Datenschutz
Informationen nach Art. 13 DSGVO. Maßgeblich ist die deutsche Fassung; eine englische Zusammenfassung steht unten.
1. Verantwortlicher
Ludwig-Maximilians-Universität München, Geschwister-Scholl-Platz 1, 80539 München (öffentlich-rechtlich verfasste Körperschaft), vertreten durch den Präsidenten. Vollständige Angaben im Impressum.
Inhaltlich verantwortlich für slip:box: Prof. Dr. Roland Wenzlhuemer, Käte Hamburger Kolleg global dis:connect, gdc@lmu.de.
Die Kontaktdaten des behördlichen Datenschutzbeauftragten der LMU finden Sie unter www.lmu.de/datenschutz.
2. Beiträge sind anonym
Diese Seite erhebt keinen Personenbezug. Es gibt kein Namensfeld, keinen Login, kein Konto und keine personalisierten Links — alle Beiträger benutzen denselben Zugang. Beiträge werden ausschließlich mit dem Eingangsdatum gespeichert, tagesgenau und ohne Uhrzeit; der Dateiname enthält keinen Bestandteil des Inhalts. Es existiert keine Liste, die Beiträge Personen zuordnet.
Soweit ein Beitrag danach keine personenbezogenen Daten enthält, ist die Datenschutz-Grundverordnung auf ihn nicht anwendbar (Erwägungsgrund 26).
Bitte geben Sie keine personenbeziehbaren Daten ein. Wir benötigen sie für den Zweck von slip:box nicht: Ausgewertet wird, was sich über viele Beiträge hinweg wiederholt, nicht wer etwas geschrieben hat. Keine Frage in slip:box zielt auf Angaben zu einer Person, und es gibt kein Feld dafür. Bitte nennen Sie deshalb weder Ihren eigenen Namen noch die Namen anderer, keine Mailadressen, Telefonnummern oder Links auf persönliche Seiten. Derselbe Hinweis steht unmittelbar am Eingabefeld und als Regel 3 in der Charta, die zugleich unsere Nutzungsbedingungen ist.
Ein Vorbehalt in eigener Sache. Die Anonymität betrifft das, was wir erheben — nicht das, was ein Text über sich selbst verrät. Wer eine Einzelheit nennt, die nur auf eine Person zutrifft, kann daran erkennbar werden. Gezielte Fragerunden gehen deshalb immer an Gruppen von mindestens fünfzehn bis zwanzig Personen, nie an Einzelne.
3. Was der Server verarbeitet
Um automatisierte Massenzusendungen abzuwehren, begrenzt der Webserver die Zahl der Anfragen je IP-Adresse. Die Adresse wird dazu allein im Arbeitsspeicher gezählt: Sie wird nicht protokolliert, nicht gespeichert und nicht an die Anwendung weitergegeben, die den Beitrag entgegennimmt. Das Zugriffsprotokoll des Webservers ist so eingerichtet, dass es keine IP-Adressen enthält. Rechtsgrundlage ist Art. 6 Abs. 1 UAbs. 1 lit. e DSGVO i. V. m. Art. 4 Abs. 1 BayDSG (Betriebs- und Informationssicherheit, vgl. Art. 32 DSGVO).
Betrieb und Speicherung erfolgen auf Servern des Leibniz-Rechenzentrums der Bayerischen Akademie der Wissenschaften in Garching. Diese Seite verwendet keine Cookies, kein Tracking und speichert nichts auf Ihrem Gerät. Es werden keine Schriftarten, Skripte oder Bilder von fremden Servern nachgeladen.
4. Auswertung mit KI-Unterstützung
Beiträge werden in regelmäßigen Abständen gemeinsam quergelesen — mit KI-Unterstützung. Gesucht werden Muster, nicht Personen; nichts wird wörtlich zitiert; kein Beitrag fließt je in eine Bewertung von Personen ein. Eine Auswertung findet nur statt, wenn ein Mensch sie startet; es läuft kein automatischer Dienst über den Beiträgen. Die Einzelheiten stehen in der Charta.
Anbieter und Vertragsgrundlage. Eingesetzt wird der Dienst Claude der Anthropic PBC, 548 Market Street, San Francisco, CA 94104, USA, im Rahmen eines geschäftlichen Plans (Claude Team). Anthropic ist Auftragsverarbeiter; Grundlage ist das Data Processing Addendum, das Bestandteil der Commercial Terms of Service ist (Art. 28 DSGVO). Der Vertrag schließt aus, dass Anthropic die übermittelten Inhalte zum Training seiner Modelle verwendet.
Übermittlung in ein Drittland. Die Verarbeitung findet in den Vereinigten Staaten statt. Grundlage sind die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO), die im genannten Vertrag enthalten sind, ergänzt um eine Bewertung der Rechtslage im Empfängerland und um die Maßnahmen in Abschnitt 5: Was übermittelt wird, ist bereits von Kontaktangaben bereinigt, enthält keine Zuordnung zu Personen und wird ohne Metadaten weitergegeben.
Keine automatisierte Entscheidung, kein Profiling. Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt. Die Auswertung richtet sich auf Aussagen über ein Fachgebiet, nicht auf Personen; sie bewertet niemanden und trifft keine Entscheidung über jemanden. Ein entsprechendes Verbot steht als Regel 7 in der Charta.
Interne Vorgaben. Die Nutzung richtet sich nach der KI-Richtlinie und der Richtlinie zur Informationsklassifizierung der LMU. Beiträge sind danach der Schutzklasse V2 („Intern“) zugeordnet; besonders schutzwürdige Daten nach Art. 9 DSGVO werden nicht erhoben.
5. Wie wir personenbezogene Angaben wieder entfernen
Ein Freitextfeld kann trotz aller Hinweise Angaben enthalten, die auf eine Person weisen — auf die schreibende selbst oder auf Dritte. Dagegen wirken zwei Stufen, die beide vor jeder Auswertung liegen.
Stufe 1, beim Eingang und automatisch. Mailadressen, Telefonnummern, Web-Adressen und Kennungen (etwa @name) werden maschinell erkannt und durch einen Platzhalter ersetzt, bevor ein Beitrag gespeichert wird. Sie stehen danach nirgends — auch nicht in der technischen Versionsgeschichte. An der gespeicherten Notiz bleibt vermerkt, dass und in welcher Kategorie etwas entfernt wurde; der entfernte Wert selbst wird nicht festgehalten.
Stufe 2, vor jeder Auswertung und mit menschlicher Entscheidung. Ein Prüflauf durchsucht den Bestand nach Namen und legt jede Fundstelle der Kuratorin oder dem Kurator vor. Sie werden entfernt oder als unbedenklich vermerkt; was bis zum Beginn der Auswertung ungeklärt bleibt, nimmt an ihr nicht teil — und zwar der ganze Beitrag, nicht nur die Stelle. Warum das nicht ebenfalls automatisch geschieht: Namen lassen sich maschinell nicht zuverlässig von gewöhnlichen großgeschriebenen Wörtern unterscheiden. Ein Automat, der es versuchte, würde entweder Beiträge zerstören oder Namen durchlassen und dabei Sicherheit vortäuschen.
Rechtsgrundlage für die kurze Verarbeitung bis zur Entfernung ist Art. 6 Abs. 1 UAbs. 1 lit. e DSGVO i. V. m. Art. 4 Abs. 1 BayDSG und dem Forschungsauftrag der Hochschule. Wer meint, in einem Beitrag genannt zu sein, kann sich an gdc@lmu.de wenden.
6. Speicherdauer, Zurückziehen, Löschen
Beiträge werden dauerhaft aufbewahrt; sie sind das Gedächtnis, um dessentwillen slip:box existiert. Sie können einen eigenen Beitrag jederzeit und ohne Begründung zurückziehen: eine Mail an gdc@lmu.de, in der Sie Ihren Text so weit zitieren, dass er auffindbar ist. Weil wir Beiträge keiner Person zuordnen, ist das Zitat der einzige Weg, den Beitrag zu identifizieren — und Sie geben sich damit gegenüber der Person zu erkennen, die die Mail liest.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Widerspruch (Art. 21) — soweit ein Personenbezug besteht.
Auch das gehört zur Wahrheit: Bei anonym eingegangenen Beiträgen können wir diese Rechte nicht erfüllen, weil wir keine Zuordnung zu Personen haben und sie auch nicht herstellen können. Das ist keine Verweigerung, sondern die Kehrseite der Anonymität: Wir können über Sie nichts herausgeben, weil wir über Sie nichts wissen. Der Weg über das Zitat (Abschnitt 6) bleibt offen.
Unabhängig davon steht Ihnen ein Beschwerderecht bei der Aufsichtsbehörde zu: Bayerischer Landesbeauftragter für den Datenschutz, www.datenschutz-bayern.de.
8. Stand
Diese Erklärung gilt ab dem 5. August 2026. Sie wird angepasst, wenn sich die Verarbeitung ändert.
English summary
This page collects no personal data. There is no name field, no login, no account and no personalised links; every contributor uses the same entry point. Contributions are stored with the date they arrive — to the day, without a time — and nothing links a contribution to a person. No such list exists.
To fend off automated bulk submissions, the web server counts requests per IP address in memory only. The address is never logged, never stored and never passed to the application that receives the contribution. The server runs at the Leibniz Supercomputing Centre in Garching. No cookies, no tracking, nothing stored on your device, no third-party fonts, scripts or images.
Please do not enter personally identifiable data — yours or anyone else’s. We do not need it: slip:box looks for what recurs across contributions, not for who wrote what, and no question here asks about a person. Contact details (email addresses, phone numbers, links, handles) are detected and replaced automatically before a contribution is stored, so they never enter the record at all. Names are found by a check run before every analysis and decided by a person; anything still unresolved when an analysis begins is excluded from it — the whole contribution, not just the passage.
Contributions are read across with AI support: patterns, not people, nothing quoted verbatim, never used to assess anyone, and only when a person starts an analysis. The service used is Claude, provided by Anthropic PBC (USA) as a processor under Art. 28 GDPR; the contract excludes training on our content, and the transfer rests on the European Commission’s Standard Contractual Clauses. No automated decision-making or profiling within the meaning of Art. 22 GDPR takes place.
You can withdraw a contribution at any time by writing to gdc@lmu.de and quoting enough of your own text to make it findable. That quotation is the only way to identify it — the price of anonymity is that we cannot look you up. For the same reason we cannot answer requests for access to anonymous contributions: we hold nothing that is attributed to you. You may complain to the Bavarian Data Protection Commissioner at any time.