Informationen zur Datenverarbeitung gemäß Art. 13, 14 DSGVO
Stand: 27. August 2026
Kybernos ist eine Plattform für schulische Kurswahlen. Diese Erklärung richtet sich an Besucher der Website und an Schulen. Technische Einzelheiten (Verschlüsselung, Logs, Löschjobs) stellen wir Schulen und Datenschutzbeauftragten als Anlage zum Auftragsverarbeitungsvertrag zur Verfügung.
Keine Werbung, kein Tracking-Netzwerk, keine Weitergabe von Schülerdaten zu Marketingzwecken. Kybernos richtet sich ausschließlich an Schulen, Schulträger und sonstige institutionelle Kunden.
Lehrkräfte und Schuladministration melden sich mit E-Mail und Passwort an.
Verantwortlich für die öffentliche Website und den Plattformbetrieb ist:
Linus Freund
handelnd unter der Geschäftsbezeichnung „Seforth“
Einzelunternehmen
Mannheimer Straße 5
67117 Limburgerhof
Telefon: +49 151 70635480
E-Mail: hello@kybernos.de
Für die schulische Nutzung (Schülerkonten, Wahlen, Zuweisungen) ist die Schule bzw. der Schulträger Verantwortliche. Kybernos verarbeitet diese Daten nur als Auftragsverarbeiter. Dafür ist ein Vertrag nach Art. 28 DSGVO (AVV) Voraussetzung. Die Schule bestimmt Zwecke und Mittel und prüft, welches Schulrecht ihres Bundeslandes gilt.
Kybernos verwendet schulische Daten nicht für Werbung, Produktprofiling, Training von KI-Modellen, Verkauf von Statistiken oder schulübergreifende Leistungsanalysen.
Für den öffentlichen Webauftritt und den technischen Betrieb ist der oben genannte Anbieter selbst Verantwortlicher.
Zwecke: Betrieb der Website und der Plattform, Durchführung der Kurswahl, IT-Sicherheit, Support, Kontaktaufnahme.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzung), lit. f (Betrieb und Sicherheit), für schulische Daten Art. 28 DSGVO im Auftrag der Schule. Einwilligung nur, wo wir sie ausdrücklich einholen.
Hosting: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung. Speicherort: Europäische Union.
E-Mail-Versand: netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe. Es besteht ein Vertrag zur Auftragsverarbeitung.
Für HTTPS-Zertifikate nutzen wir Let’s Encrypt (ISRG, USA). Übermittelt werden technische Daten zur Domain, keine Schul- oder Kontodaten. Ob eine Übermittlung personenbezogener Daten in ein Drittland vorliegt, hängt von der Einordnung dieser technischen Daten ab — nicht vom bloßen Sitz des Anbieters.
Kein Content-Delivery-Netzwerk, keine Marketing-Tracker, kein Dritt-Login, keine externe Fehlerüberwachung. Quellcode liegt bei GitHub; Produktionsdaten der Schulen werden dort nicht verarbeitet.
| Daten | Dauer |
|---|---|
| Schulkonten und Wahldaten | bis Vertragsende, dann Export und Löschung nach AVV |
| Sicherheitsprotokolle | 90 Tage |
| Nutzungsstatistiken | 180 Tage |
| Server-Logs (inkl. IP) | 14 Tage |
| Datensicherungen | 30 Tage |
| Support-Tickets nach Abschluss | 12 Monate, sofern keine längere Aufbewahrung zur Vertragsdurchführung oder Rechtsverteidigung nötig ist. Offene Tickets bleiben bis zum Abschluss gespeichert. |
| Kontaktanfragen | solange die Bearbeitung und mögliche Nachfragen es erfordern |
Für die Anmeldung setzen wir technisch notwendige Cookies (Sitzung, längstens 12 Stunden, sowie ein Sicherheits-Cookie). Ein Darstellungsmodus wird nur gespeichert, wenn Sie ihn selbst umschalten. Es gibt kein Werbe-Tracking und deshalb kein Einwilligungsbanner. Namen und Lebensdauer der Cookies stehen in der Cookie-Richtlinie.
Zusätzlich speichern wir serverseitig, welche öffentlichen oder angemeldeten Seiten aufgerufen wurden (Pfad, ggf. Herkunftsseite, Land). Das dient Betrieb und Missbrauchserkennung, nicht der Werbung und nicht der Bildung von Personenprofilen. Es wird keine Benutzer-ID gespeichert. Ein Hash macht die Daten nicht automatisch anonym.
Rechtsgrundlage der Statistik: Art. 6 Abs. 1 lit. f DSGVO. Wir setzen dafür keine Cookies. Ein Einwilligungsbanner nach § 25 TDDDG setzen wir nicht ein, weil für diese Statistik kein Speicher und keine Informationen auf dem Endgerät ausgelesen werden.
Angemeldete Nutzer können Anliegen als Ticket senden. Anhänge sind nur Links auf öffentlich erreichbare HTTPS-Adressen — Kybernos speichert die Dateien nicht selbst und lädt sie nicht serverseitig herunter. Wer die Datei hostet, verarbeitet sie nach eigenen Regeln.
Ersteller sehen nur eigene Tickets. Interne Mitarbeitende des Anbieters (nicht anderer Schulen) können Tickets zur Bearbeitung schulübergreifend einsehen; dieser Zugriff wird protokolliert. Nach Abschluss löschen wir Tickets automatisch nach der oben genannten Frist.
Die Plattform berechnet einen Zuweisungsvorschlag. Eine Lehrkraft oder die Schuladministration prüft ihn, kann Zuweisungen ändern und gibt das Ergebnis erst danach frei. Es findet keine ausschließlich automatisierte Entscheidung mit Rechtswirkung im Sinne von Art. 22 DSGVO statt.
Die Übertragung zwischen Browser und unseren Servern erfolgt verschlüsselt (HTTPS/TLS). TLS schützt die Verbindung, nicht kompromittierte Geräte, Konten oder interne Berechtigungsfehler.
Zugang ist rollenbasiert und schulbezogen getrennt. Datensicherungen werden verschlüsselt aufbewahrt. Die konkreten technischen und organisatorischen Maßnahmen (TOM) sind Anlage zum AVV.
Sie haben die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie das Recht, eine Einwilligung zu widerrufen. Es besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.
Zuständige Aufsichtsbehörde
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
https://www.datenschutz.rlp.de/Kontakt: hello@kybernos.de — für schulische Daten wenden Sie sich vorrangig an Ihre Schule. Plattformbezogene Auskunft auch über die Seite „Meine Daten“.
Diese Erklärung beschreibt die dokumentierten Verarbeitungen. Ändert sich die Verarbeitung, werden Erklärung und internes Verzeichnis nachgezogen. Vertragsbedingungen: AGB.
Letzte Aktualisierung: 27. August 2026