Datensammlung von Respondus LockDown Browser auf dem Mac (Server-Detail)
Die Daten, die Respondus tatsächlich erhält
Sitzungs-Telemetrie (immer gesendet)
- Hostname (der Name deines Macs, z. B. "Janes MacBook Pro").
- macOS-Version + LDB-Version + LMS-Typ (Canvas, Blackboard usw.).
- Hardware-UUID (derselbe Bezeichner, den Apple zur Geräteidentifikation verwendet).
- Standardbrowser, Installationssprache.
- Netzwerk-IP zum Prüfungszeitpunkt.
- Sitzungs-Startzeit, Endzeit, Prüfungs-ID, dein LMS-Konto-Bezeichner.
- Ergebnisse des Prozess-Scans (welche Apps der Sperrliste liefen, falls vorhanden).
- Erteilte Berechtigungen (Kamera, Mikrofon, Bildschirmaufnahme).
Aufnahme-Artefakte (nur Respondus Monitor)
- Webcam-Video (vollständige Prüfungsdauer, typisch H.264 kodiert, 480p-720p).
- Mikrofon-Audio (vollständige Dauer, AAC kodiert).
- Periodische Bildschirmaufnahmen (typisch alle 30s oder bei jedem Seitenwechsel, JPEG).
- Vor-Prüfungs-ID-Foto (ein einzelnes JPEG, ~300 KB).
- Umgebungs-Scan-Video (kurzes MP4, 5-15 Sekunden).
Verhaltensmarker (Monitor)
- Gesicht-Anwesenheit/Abwesenheit-Marker (Zeitstempel-Intervalle, in denen dein Gesicht nicht erkannt wurde).
- Mehrgesichter-Marker (wenn mehr als eine Person im Bild ist).
- Audio-Anomalie-Marker (Sprechen, zweite Stimme, Hintergrundrauschen).
- Logs von Fensterwechsel-Versuchen (jedes Tastenkürzel, das versucht hat, aus dem Kioskmodus auszubrechen).
- Kamera-Manipulationsmarker (Kamera abgedeckt, Kamera getrennt, Kamerawinkel-Drift).
- Allgemeine "verdächtig"-Punktzahl pro Sitzung (machine-learning-Komposit).
Wo die Daten gespeichert werden
Gemäß Respondus' Datenschutzrichtlinie:
- Speicherregion: Vereinigte Staaten (AWS-Infrastruktur).
- Verschlüsselung im Ruhezustand: AES-256 (laut Respondus' SOC 2 Type II Compliance-Dokumentation).
- Verschlüsselung bei Übertragung: TLS 1.2+.
- Zugriffskontrollen: Rollenbasiert; nur Dozenten der Institution und autorisiertes Support-Personal.
Aufbewahrungszeitraum
Die Standard-Aufbewahrung beträgt 5 Jahre nach Ende des akademischen Semesters. Dies ist von jeder Institution konfigurierbar; einige haben kürzere Aufbewahrungsvereinbarungen, einige längere zu Akkreditierungszwecken.
Praktische Implikation: eine Webcam-Aufnahme von dir, der eine Abschlussprüfung in deinem Schlafzimmer ablegt, kann bis 2030 oder später auf den Respondus-Servern liegen, auch nachdem du graduierst. Dein Name, deine Studenten-ID und biometrische Daten (Gesicht, Stimme) sind während des gesamten Aufbewahrungsfensters mit dieser Aufnahme verknüpft.
Wer auf deine Daten zugreifen kann
- Deine Dozenten - jeder mit Dozenten-Zugriff auf die Bewertung im Respondus Dashboard deiner Universität.
- Die IT deiner Universität - Dashboard-Administratoren.
- Respondus-Support-Personal - wenn deine Institution ein Support-Ticket öffnet, das deine Sitzung referenziert.
- Strafverfolgungsbehörden - Respondus' Datenschutzrichtlinie verpflichtet sich, auf Rechtsverfahren zu reagieren. Vorladungen, Gerichtsanordnungen, gültige Durchsuchungsbefehle → Zugriff bereitgestellt.
- Dein zukünftiges Ich - du kannst über den Datenschutzrichtlinien-Kontakt von Respondus Zugriff auf deine eigenen Daten beantragen (DSGVO / CCPA / FERPA-Auskunftsrecht).
Welche Rechte du hast
- Auskunftsrecht (CCPA, DSGVO, FERPA): fordere eine Kopie deiner Daten an. Sende eine E-Mail an Respondus' Datenschutzkontakt (in deren Datenschutzrichtlinie).
- Recht auf Löschung (CCPA, DSGVO): fordere die Löschung der Daten. Hinweis: Bildungsunterlagen unter FERPA sind manchmal ausgenommen.
- Recht, Drittparteien zu kennen: Respondus legt die Auftragsverarbeiter (AWS usw.) in seiner Datenschutzrichtlinie offen.
- Widerspruchsrecht gegen die Verarbeitung (DSGVO): wenn du EU-Student bist, kannst du aus Gründen berechtigten Interesses widersprechen.
Was du tun kannst, um die Sammlung zu begrenzen
- Lege die Prüfung in einer privaten, neutralen Umgebung ab (dein Gesicht + Stimme werden ohnehin aufgezeichnet; der Rauminhalt wird auch beim Umgebungs-Scan erfasst).
- Lagere keinen sensiblen Kontext in der Nähe der Kamera (Papiere, Bildschirme, identifizierende Objekte).
- Verwende einen geliehenen Mac, der keine persönlichen Daten enthält.
- Fordere nach der Prüfung deine Daten über die Datenschutzrichtlinie an, wenn du neugierig bist, was gesammelt wurde.
- Erwäge Präsenzalternativen, wenn deine Universität sie anbietet.
Häufig gestellte Fragen
Verkauft Respondus meine Daten?
Laut deren Datenschutzrichtlinie nein - sie verkaufen keine Studentendaten an Dritte. Einige Auftragsverarbeiter (AWS, andere) verwalten die Daten im Auftrag von Respondus, was Standard für SaaS ist. Die Datenflüsse sind offengelegt.
Kann ich meine Aufnahme sofort nach der Prüfung löschen?
Über das LMS nicht. Über den Datenschutzkontakt von Respondus unter dem CCPA/DSGVO-Löschungsrecht kannst du die Löschung beantragen - aber FERPA kann die Aufnahme als Bildungsunterlage einstufen, die bis zum Ende des Aufbewahrungszeitraums von der Löschung ausgenommen ist.
Werden meine Daten mit anderen Universitäten geteilt?
Nein. Die Daten jeder Institution sind in ihrem Respondus Dashboard isoliert. Andere Universitäten können nicht auf deine Aufnahmen zugreifen.