Sicherheit

Wenig speichern, klar sagen, wohin es geht.

untis-mcp liest Daten aus dem WebUntis Ihrer Schule und gibt sie an den KI-Assistenten weiter, der danach fragt. Diese Seite zeigt, was dabei wo liegt.

So fliessen die Daten

  1. Eine Lehrperson fragt ihre KI.

    Der KI-Assistent erkennt, dass die Frage den Stundenplan betrifft, und ruft ein Werkzeug von untis-mcp auf, zum Beispiel die Suche nach freien Räumen.

  2. untis-mcp prüft die URL.

    Nur mit der gültigen Connector-URL Ihrer Schule geht es weiter, und nur für Werkzeuge, die Ihre Schule freigegeben hat.

  3. untis-mcp liest in WebUntis.

    Mit dem Lese-Benutzer Ihrer Schule holt untis-mcp genau die Daten, die das Werkzeug braucht.

  4. Die KI erhält die Antwort.

    untis-mcp gibt das Ergebnis an den KI-Assistenten zurück und behält nichts davon. Die KI formuliert daraus die Antwort.

KI-Anbieter

Die Antworten aus WebUntis gehen an den KI-Assistenten, mit dem eine Lehrperson arbeitet, etwa Claude von Anthropic, ChatGPT von OpenAI oder Le Chat von Mistral. Dort gelten die Bedingungen dieses Anbieters, nicht die von untis-mcp.

Prüfen Sie deshalb, welche KI-Assistenten an Ihrer Schule zum Einsatz kommen, und schalten Sie Werkzeuge mit Personendaten von Lernenden nur ein, wenn das für Ihre Schule zulässig ist. Standardmässig sind sie aus.

Was untis-mcp speichert

Daten, die untis-mcp speichert
DatenWozuWie lange
Admins der Schule: Name, E-Mail, Passwort als HashAnmeldung im Admin-Bereichbis zur Löschung des Kontos
WebUntis-Benutzer der Schule, Passwort verschlüsseltAbfragen in WebUntisbis zur Änderung oder Löschung des Kontos
Connector-URL, nur als PrüfwertPrüfen, ob eine Anfrage von Ihrer Schule kommtbis zur Erneuerung der URL
Anzahl Aufrufe pro Werkzeug und TagKontingent und Übersicht im Admin-Bereich[25 Monate]
Rechnungsadresse und RechnungenAbrechnung10 Jahre (gesetzliche Aufbewahrung)

Was untis-mcp nicht speichert

  • Keine Inhalte aus WebUntis. Stundenpläne, Namen und Absenzen werden nur durchgereicht, nie in der Datenbank, in Logs oder in Mails abgelegt.
  • Keine Fragen und Antworten. Was Lehrpersonen ihre KI fragen, sieht untis-mcp nicht; es sieht nur, welches Werkzeug mit welchen Angaben aufgerufen wird.
  • Keine IP-Adressen. Die Plattform entfernt Adressen, bevor eine Anfrage sie erreicht, und schreibt keine Zugriffslogs.

Zugang und Schlüssel

  • Nur lesend. untis-mcp nutzt einen Benutzer mit Leserechten, den Ihre Schule in WebUntis anlegt und jederzeit sperren kann.
  • Verschlüsselt. Das Passwort dieses Benutzers liegt verschlüsselt und wird nie wieder angezeigt.
  • Einmal angezeigt. Die Connector-URL sehen Sie genau einmal. Gespeichert ist nur ein Prüfwert; erneuern Sie die URL, gilt die alte sofort nicht mehr.
  • Getrennt pro Schule. Jede Datenbankabfrage ist nach Schule gefiltert, zusätzlich abgesichert durch die Datenbank selbst.

Betrieb

untis-mcp läuft auf einem Server von Infomaniak in der Schweiz. Anbieterin ist die digitalify GmbH in Winterthur. Die Website lädt keine Schriften, Scripts oder Tracker von Dritten.

Zur Datenschutzerklärung

Fragen Sie Ihren Stundenplan.

Richten Sie untis-mcp für Ihre Schule ein und testen Sie es mit Ihrem echten WebUntis.

Ohne Zahlungsangaben · Nur Lesezugriff · Betrieb in der Schweiz