@kuketzblog hat das Datesendeverhalten von #untismobile analysiert und (natürlich) offenbar rechtswidrige Abflüsse an #google festgestellt.

Tja... und jetzt?
Wenn ich meiner SL sage, dass ich das deshalb nicht mehr nutzen möchte, erzeugt ich einen erheblichen Mehraufwand.

https://social.tchncs.de/@kuketzforum/113463981686525541

#FediLZ

Kuketz-Forum 💬 (@[email protected])

Untis Mobile: Datenschutzbedenken beim schulischen Einsatz - Schul-Apps Teil 1 https://www.kuketz-forum.de/t/untis-mobile-datenschutzbedenken-beim-schulischen-einsatz-schul-apps-teil-1/10233

Mastodon

Start der Serie »Schul- und Lern-Apps«.

Untis Mobile in Schulen: Datenschutzbedenken aufgrund problematischer Datenverbindungen zu Google Firebase-Diensten wie Crashlytics ohne Einwilligung. Inklusive Empfehlung für Schulen. 👇

https://www.kuketz-blog.de/untis-mobile-datenschutzbedenken-beim-schulischen-einsatz-schul-apps-teil-1/

#untismobile #untis #fedilz #schule #app #datenschutz #dsgvo #privacy #tdddg #eltern

Untis Mobile: Datenschutzbedenken beim schulischen Einsatz – Schul-Apps Teil 1

Untis Mobile in Schulen: Datenschutzbedenken aufgrund problematischer Datenverbindungen zu Google Firebase-Diensten wie Crashlytics ohne Einwilligung.

Frage an die #untis / #webUntis / #untismobile-NutzerInnen: welche Erfahrungen habt ihr damit, die Vertetungsaufgaben als "Notizen für Lehrkräfte" den KollegInnen zu kommunizieren?

#fedilz

@lfdi
#untismobile

Inzwischen herausgefunden: Während es im Browser einen session-timout gibt (default=30min), scheint es den in der App nicht zu geben. Einmal angemeldet, immer drin. 😮

Sicherheits-technisch ist das eine Farce!

Und als Lehrer frage ich mich, wie ich nun damit umgehen soll...

@lfdi
Bei uns wird die Einführung eines #digitalen #Tagebuch|s mit #webuntis diskutiert.

Ich habe mir nun die Android-App #untismobile mal angeschaut.
Man muss sich hier einmalig (!) mit credentials + zweitem Faktor (bei mir #totp) authentifizieren, dann bleibt man in der App angemeldet. Auch über einen Neustart des Geräts hinaus.

Das führt doch die Idee einer #2fa ad absurdum! Und reduziert die Sicherheit auf die Bildschirmsperre des Endgeräts... 🤔

Was ist Ihre Haltung dazu?