Fassung 1.5, Stand 28.08.2026. Diese Erklärung gilt für die Anwendung Panthera und ersetzt alle früheren Fassungen.
Auf einen Blick
- Alle Daten liegen auf Servern in Deutschland. Verkauft oder für Werbung genutzt wird nichts, Tracking findet nicht statt.
- Für die Inhalte, die Sie in Panthera verarbeiten, ist in aller Regel Ihre Einrichtung verantwortlich (Ihr Arbeitgeber, Ihre Schule, Ihr Träger). Wir sind dafür Auftragsverarbeiter und handeln nur auf deren Weisung (Abschnitt 1).
- Zwei Cookies sind technisch notwendig (Sitzung und CSRF-Schutz). Weitere Cookies setzen wir nicht.
- Ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit stehen in Abschnitt 14.
- Fragen zum Datenschutz: datenschutz@panthera-base.de
1. Verantwortliche Stelle und Rollenverteilung
Wer datenschutzrechtlich „Verantwortlicher“ ist, hängt davon ab, um welche Daten es geht. Panthera wird als Software-as-a-Service für Einrichtungen betrieben; deshalb gibt es drei Konstellationen, die wir hier bewusst auseinanderhalten.
1.1 Anbieter und Betreiber der Anwendung
Reindl & Meyer Software GbR
Hirschbergstraße 13a, 80634 München, Deutschland
Vertreten durch die vertretungsberechtigten Gesellschafter
Sebastian Reindl und Simon Meyer
E-Mail: datenschutz@panthera-base.de
(allgemein: info@panthera-base.de)
Für die folgenden Verarbeitungen sind wir selbst Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO: Abwicklung des Vertragsverhältnisses mit unseren Kunden, Abrechnung, Support-Kommunikation sowie der sichere technische Betrieb der Anwendung einschließlich Protokollierung und Missbrauchsabwehr.
1.2 Betreiber Ihrer Instanz (Ihre Einrichtung)
Für die Inhalte, die in Ihrer Panthera-Instanz verarbeitet werden – Benutzerkonten und Rollen, Inventar und Ausleihen, Nachrichten und Tickets, Projekte, Zeiten und Belege –, ist grundsätzlich die Einrichtung verantwortlich, die Panthera einsetzt: Ihre Schule, Ihr Träger oder Ihr Arbeitgeber. Diese Einrichtung entscheidet über Zwecke und Mittel; wir verarbeiten diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO ausschließlich auf ihre Weisung. Grundlage ist eine Auftragsverarbeitungsvereinbarung mit dokumentierten technischen und organisatorischen Maßnahmen.
Praktisch heißt das: Auskunft, Berichtigung oder Löschung Ihrer Konto- und Inhaltsdaten richten Sie zuerst an Ihre Einrichtung. Wir dürfen solche Anfragen nicht eigenmächtig ausführen, leiten sie aber unverzüglich weiter und unterstützen bei der Beantwortung. Ihre Einrichtung kann ergänzend eine eigene Datenschutzinformation herausgeben; diese geht für die dort beschriebenen Verarbeitungen vor.
1.3 Modul „Schulanmeldung“
Für die Daten aus dem Anmeldeformular (Kind und Sorgeberechtigte, Terminvergabe) ist die Schule bzw. der Schulträger verantwortlich; wir sind auch hier Auftragsverarbeiter. Sorgeberechtigte erhalten die für sie maßgebliche Information nach Art. 13 DSGVO nicht aus dieser Erklärung, sondern aus dem Datenschutzhinweis der Schule, den die Anwendung aus den Angaben der Schule erzeugt und der vor Eingabe des Zugangscodes ohne Anmeldung erreichbar ist. Teil B dieser Erklärung beschreibt ergänzend, was wir als Auftragsverarbeiter technisch tun.
1.4 Datenschutzbeauftragter
Bei uns ist kein Datenschutzbeauftragter bestellt. Nach derzeitiger Prüfung besteht dafür keine Pflicht (Art. 37 DSGVO, § 38 BDSG); die Einschätzung wird bei Wachstum regelmäßig überprüft. Datenschutzanfragen erreichen uns unter datenschutz@panthera-base.de.
Ob bei Ihrer Einrichtung ein Datenschutzbeauftragter benannt ist, erfahren Sie dort; bei öffentlichen Stellen und größeren Trägern ist das die Regel.
2. Geltungsbereich, Aufbau und Grundsätze
Diese Erklärung informiert nach Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten bei der Nutzung der Anwendung Panthera. Für die Internetseite panthera-base.de gilt die dort veröffentlichte, eigene Datenschutzerklärung.
Der Text ist in zwei Teile gegliedert:
- Teil A – die Plattform selbst: Anmeldung, Benutzerkonto, Betrieb, Sicherheit, Support sowie die zubuchbaren Module (Inventar, Ausleihe, Chat, Ticketsystem und die Module der Handwerksebene).
- Teil B – das Modul „Schulanmeldung“ mit Fragebogen und Terminbuchung, das wir im Auftrag einer Schule betreiben.
Modularer Aufbau: Panthera besteht aus einem Grundmodul und Erweiterungsmodulen, die je Instanz einzeln aktiviert werden. Die folgenden Abschnitte beschreiben die maximal mögliche Verarbeitung. Ist ein Modul in Ihrer Instanz nicht aktiviert, findet die dort beschriebene Verarbeitung nicht statt.
Wir verarbeiten Daten nach den Grundsätzen der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz (Art. 5 Abs. 1 lit. a DSGVO), der Datenminimierung (lit. c) und der Speicherbegrenzung (lit. e).
3. Verarbeitete Daten – Teil A: Plattform
3.1 Benutzerkonto
Pflichtangaben:
- E-Mail-Adresse (Identifikation und Kommunikation)
- Benutzername (Anmeldung)
- Passwort (ausschließlich als kryptographischer Hash gespeichert, keine Klartextspeicherung)
Optional:
- Vor- und Nachname, persönliche Anzeige- und Startseiteneinstellungen
Rollen und Berechtigungen vergibt die Verwaltung Ihrer Einrichtung. Neue Konten entstehen nur durch Einladung oder Anlage durch die Verwaltung; eine offene Selbstregistrierung gibt es nicht.
3.2 Technische Daten, Cookies und lokale Speicherung
Automatisch anfallende Daten:
- IP-Adresse (Sicherheit und Missbrauchsabwehr)
- Zeitpunkt und Dauer des Zugriffs, aufgerufene Seiten und Funktionen
- Browsertyp und -version, Betriebssystem, Referrer-URL
- Sitzungsdaten (Django-Session-Framework)
Cookies:
- Sitzungs-Cookie (im Produktivbetrieb
sidpan) – technisch notwendig - CSRF-Token-Cookie (im Produktivbetrieb
csrftoken-pan) – Sicherheit
Beide Cookies sind für den Betrieb der Anwendung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); sie enthalten keine Werbe- oder Trackingkennungen und werden nicht an Dritte weitergegeben. Analyse- oder Trackingwerkzeuge, externe Schriftarten, Karten oder Videodienste bindet die Anwendung nicht ein. Die Funktion „Angemeldet bleiben“ (Abschnitt 3.7) setzt kein zusätzliches Cookie, sondern verlängert die Lebensdauer des ohnehin vorhandenen Sitzungs-Cookies.
3.3 Nutzungsdaten
- Innerhalb der Plattform erstellte Einträge und Inhalte samt der damit verbundenen Daten
- Nutzungs- und Fehlerdaten zur Stabilität und Fehleranalyse, soweit möglich minimiert
- Support-Anfragen und die zugehörige Kommunikation
- Nachweis der Zustimmung zu dieser Erklärung: Zeitpunkt und akzeptierte Fassung (Art. 7 Abs. 1 DSGVO)
3.4 Anmeldung und Zwei-Faktor-Authentifizierung
Für administrative Konten mit erweiterten Rechten (Superuser) ist im Produktivbetrieb eine Zwei-Faktor-Authentifizierung per TOTP verpflichtend. Dazu wird ein geräteseitig erzeugtes Authentifizierungsgeheimnis verarbeitet. Alle übrigen Konten können 2FA freiwillig aktivieren. Fehlgeschlagene Anmeldeversuche werden gezählt und führen nach mehreren Fehlversuchen zu einer zeitweiligen Sperre.
3.5 Module „Inventar“ und „Ausleihe“
- Inventardaten und Aktivitätsprotokoll: Zu jeder schreibenden Änderung an Inventarobjekten (anlegen, verschieben, ausleihen, zurückgeben) wird ein Protokolleintrag mit auslösendem Nutzer, Zeitpunkt und Art der Aktion gespeichert (Nachvollziehbarkeit).
- Ausleihe durch registrierte Nutzer: Zuordnung der ausgeliehenen Exemplare zum ausleihenden Nutzer und zum durchführenden Mitarbeiter, Ausleih-, Fälligkeits- und Rückgabedatum, Bemerkungen sowie E-Mail-Adresse für Bestätigungen und Erinnerungen bei Überfälligkeit.
- Schülerausleihe (optional): Schülerinnen und Schüler werden ausschließlich über eine pseudonyme Ausweisnummer und die Klasse geführt; ein Klarnamenbezug wird anwendungsseitig nicht gespeichert. Erfasst werden Ausleih- und Rückgabedaten, Zustand und die durchführende Lehrkraft.
3.6 Module „Chatfunktion“ und „Ticketsystem“
- Nachrichteninhalte (Text, at rest verschlüsselt gespeichert), Absender, Zeitstempel und Zugehörigkeit zu Unterhaltungen (Direkt-, Gruppen- und objektgebundene Chats).
- Datei- und Medienanhänge (Bilder werden neu kodiert, optional Sprachnachrichten) mit Dateiname, Typ, Größe und Prüfsumme.
- Interaktions-Metadaten: Emoji-Reaktionen, Lesebestätigungen und – falls aktiviert – Tipp-Indikator. Lesebestätigungen und Tipp-Indikator sind personenbezogen und können von Ihrer Einrichtung instanzweit abgeschaltet werden.
- Ticket-Daten: Titel, Beschreibung, Kategorie, Priorität, Status, Ersteller und Bearbeiter, Verknüpfung zu einem Inventarexemplar sowie ein Verlaufsprotokoll (Statuswechsel, Zuweisungen). Private Bearbeiternotizen und ticketinterne Nachrichten werden at rest verschlüsselt gespeichert; die Notizen sind nur für ihren Verfasser sichtbar. Das Ticketsystem ist unabhängig vom Chat nutzbar.
- E-Mail-Benachrichtigung (Sammelmeldung): Bei ungelesenen Nachrichten kann eine Sammel-E-Mail versendet werden; sie enthält keine Nachrichteninhalte, sondern nur Metadaten („Neue Nachricht von X“).
3.7 Push-Benachrichtigungen und „Angemeldet bleiben“
- Web-Push (freiwillig, je Gerät): Aktivieren Sie Browser-Benachrichtigungen, wird je Gerät ein Push-Abonnement gespeichert (Endpunkt-URL des vom Browser gewählten Push-Dienstes sowie kryptographische Schlüssel des Geräts). Zur Zustellung und zur möglichen Drittlandübermittlung siehe Abschnitt 11. Die Aktivierung ist jederzeit im Browser oder Gerät widerrufbar.
- „Angemeldet bleiben“ (freiwillig, je Gerät): Das Kästchen im Anmeldeformular ist standardmäßig nicht angehakt. Ist es gesetzt, bleibt die Anmeldung auf diesem Gerät länger bestehen – relevant vor allem für die installierte App (PWA) und den zuverlässigen Empfang von Benachrichtigungen. Es wird dabei kein weiteres Cookie und keine zusätzliche Angabe gespeichert, sondern allein die Gültigkeitsdauer der bestehenden Sitzung verlängert; im Cookie steht weiterhin nur eine zufällige Sitzungskennung. Widerruf jederzeit über „Abmelden“; über „Auf allen Geräten abmelden“ im Profil und auf der Abmeldeseite enden sämtliche Sitzungen des Kontos in einem Schritt, ebenso bei einer Passwortänderung. Auf gemeinsam genutzten oder öffentlich zugänglichen Geräten sollte die Funktion nicht aktiviert werden.
4. Verarbeitete Daten – Teil B: Modul „Schulanmeldung“
Abhängig von den Eingaben und der Konfiguration der Schule werden insbesondere die folgenden Daten verarbeitet. Identifizierende Angaben und besondere Kategorien werden anwendungsseitig feldweise verschlüsselt gespeichert; einzelne Auswahl- und Organisationsfelder bleiben unverschlüsselt, weil die Anwendung mit ihnen den Ablauf steuert oder statistisch auswertet.
4.1 Zugang und Nachweise
- Zugangstoken und dessen Status (erstellt, genutzt, Zeitpunkt der Nutzung)
- Bestätigung der Kenntnisnahme des Datenschutzhinweises der Schule samt Zeitstempel und gesehener Fassung
- Erstell- und Änderungszeitpunkt des Fragebogens
4.2 Angaben zum Kind
- Geschlecht; Vorname, Nachname
- Geburtsdatum, Geburtsort, Geburtsland
- Adresse (Straße, Hausnummer, PLZ, Ort)
- Sprache; Staatsangehörigkeit(en); Zuzugsdatum und Zuzugsart, falls angegeben
- Religion und gegebenenfalls „sonstige Religion“
- Zuordnung zum Religionsunterricht sowie Bedarf islamischer oder orthodoxer Unterrichtung
- Kindergartenbesuch (ob und seit wann) und Einrichtung
- Vorkurs Deutsch (ob) und Einrichtung
- Einschulungskorridor
4.3 Sorgeberechtigte
- Sorgerechtsangabe (alleinig Mutter, alleinig Vater, gemeinsam)
- Namen der Sorgeberechtigten
- Kontakt: Mobiltelefon, E-Mail
- Adresse, sofern von der Adresse des Kindes abweichend
4.4 Weitere Angaben und Terminbuchung
- Interesse an einer gebundenen Ganztagsklasse
- Wunschkind-Angabe (kann den Namen eines anderen Kindes enthalten)
- Sonstige Mitteilung an die Schule (Freitext)
- Gewählter Termin (Datum und Uhrzeit) und dessen Zuordnung zum Fragebogen
Hinweis zu Freitextfeldern: Bitte geben Sie nur an, was für die Schulanmeldung erforderlich oder sinnvoll ist. Ein Freitext kann je nach Inhalt auch besonders sensible Angaben enthalten, etwa Gesundheitsdaten.
4.5 Unverschlüsselte Organisations- und Auswahlfelder
- Auswahl- und Kategoriefelder ohne Religionsbezug (z. B. Geschlecht, Zuzugsart)
- Organisationsmerkmale (z. B. Kindergarten ja/nein, Vorkurs ja/nein, Einschulungskorridor)
- Bearbeitungs- und Terminstatus zur Ablaufsteuerung
Sämtliche identifizierenden Angaben sowie alle Angaben mit Religionsbezug (Namen, Adresse, Kontakt, Geburtsort, Geburtsland, Sprache, Religion, Religionsunterricht, Postleitzahlen) werden verschlüsselt gespeichert.
5. Zwecke und Rechtsgrundlagen
5.1 Teil A: Plattform
| Zweck | Rechtsgrundlage | Betroffene Daten |
|---|---|---|
| Bereitstellung der Anwendung, Bearbeitung der Inhalte | Verarbeitung im Auftrag Ihrer Einrichtung (Art. 28 DSGVO); die Rechtsgrundlage liegt beim Verantwortlichen, gegenüber unseren Kunden zugleich Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Konto-, Nutzungs- und Inhaltsdaten |
| Anmeldung und Zugangskontrolle | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), im Auftrag Art. 28 DSGVO | Anmelde- und Sitzungsdaten, 2FA-Geheimnis |
| Optional verlängerte Anmeldung („Angemeldet bleiben“) | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG; Widerruf jederzeit über „Abmelden“ | Sitzungsdaten (verlängerte Gültigkeit des Sitzungs-Cookies) |
| Technischer Betrieb, Fehleranalyse, Sicherheit und Abwehr von Missbrauch | Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an einem stabilen, angriffssicheren Betrieb und an der Aufklärung von Störungen; entgegenstehende Interessen sind wegen der kurzen Aufbewahrung und der Beschränkung auf technische Daten nicht ersichtlich | IP-Adresse, Protokoll- und Fehlerdaten, Nutzungsmuster |
| Support und Kundenbetreuung | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen) | Kontakt- und Supportdaten |
| Nachweis der Zustimmung zu dieser Erklärung | Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 5 Abs. 2, Art. 7 Abs. 1 DSGVO (Rechenschaftspflicht) | Zeitpunkt und akzeptierte Fassung |
| Erfüllung gesetzlicher Aufbewahrungspflichten (z. B. Abrechnung) | Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) | Abrechnungs- und Vertragsdaten |
| Benachrichtigung über ungelesene Nachrichten (Web-Push) | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung je Gerät) i. V. m. § 25 Abs. 1 TDDDG | Push-Abonnement (Endpunkt, Geräteschlüssel), Metadaten |
| Benachrichtigung über ungelesene Nachrichten (E-Mail-Sammelmeldung) | Verarbeitung im Auftrag Ihrer Einrichtung (Art. 28 DSGVO); beim Verantwortlichen regelmäßig Art. 6 Abs. 1 lit. f DSGVO (Erreichbarkeit im Arbeitsablauf) | E-Mail-Adresse, Metadaten ohne Nachrichteninhalte |
5.2 Teil B: Modul „Schulanmeldung“
Hier verarbeiten wir ausschließlich im Auftrag der Schule. Die Rechtsgrundlage ergibt sich aus den für die Schule geltenden Vorschriften – regelmäßig Art. 6 Abs. 1 lit. c und lit. e DSGVO in Verbindung mit dem Schulrecht des jeweiligen Landes – und wird im Datenschutzhinweis der Schule benannt.
| Zweck | Rechtsgrundlage | Betroffene Daten |
|---|---|---|
| Bereitstellung des Online-Fragebogens, Verwaltung der Eingaben | Art. 28 DSGVO (Auftragsverarbeitung); Rechtsgrundlage bei der Schule | Fragebogen- und Metadaten |
| Rückfragen und Organisation gegenüber Sorgeberechtigten | Art. 28 DSGVO; Rechtsgrundlage bei der Schule | Kontakt- und Adressdaten |
| Terminvergabe und Terminorganisation | Art. 28 DSGVO; Rechtsgrundlage bei der Schule | Termin, Zuordnung zum Fragebogen |
| Nachweis der Kenntnisnahme des Hinweises, Schutz vor unbefugtem Zugriff (Token-Verwaltung) | Art. 28 DSGVO; bei der Schule Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht) | Zugangstoken, Zeitstempel, Statusdaten |
| Organisation des Religionsunterrichts, soweit abgefragt | Art. 28 DSGVO; bei der Schule zusätzlich ein Erlaubnistatbestand nach Art. 9 Abs. 2 DSGVO | Angaben zur Religion und zur Unterrichtszuordnung |
| Technischer Betrieb, Sicherheit und Fehleranalyse des Moduls | Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb), im Übrigen nach Weisung der Schule | Technische Daten, Protokoll- und Fehlerdaten |
6. Herkunft der Daten und Pflicht zur Bereitstellung
6.1 Woher die Daten stammen (Art. 14 DSGVO)
Nicht alle Daten stammen von Ihnen selbst. Weil es keine offene Selbstregistrierung gibt, legt Ihre Einrichtung Ihr Konto an oder lädt Sie dazu ein. Aus dieser Quelle stammen typischerweise die E-Mail-Adresse, die vorgesehenen Rollen und – je nach Modul – Angaben zu Ihrer Funktion, Ihrem Team oder Ihrer Klasse. Benutzername, Passwort, Name und persönliche Einstellungen geben Sie selbst an. Weitere Daten entstehen durch Ihre Nutzung der Anwendung sowie automatisch beim technischen Betrieb (Abschnitt 3.2). Aus öffentlich zugänglichen Quellen erheben wir nichts.
Im Modul „Schulanmeldung“ stammen die Angaben zum Kind von den Sorgeberechtigten; die Zugangsdaten zum Formular stellt die Schule bereit.
6.2 Ob Sie Daten bereitstellen müssen (Art. 13 Abs. 2 lit. e DSGVO)
Für die Nutzung der Anwendung sind E-Mail-Adresse, Benutzername und Passwort erforderlich; ohne sie kann kein Konto geführt und keine Anmeldung geprüft werden. Ob Sie zur Nutzung verpflichtet sind, ergibt sich aus Ihrem Verhältnis zu Ihrer Einrichtung, nicht aus dieser Erklärung. Alle als optional gekennzeichneten Angaben, „Angemeldet bleiben“ und Web-Push sind freiwillig; werden sie nicht gemacht oder nicht aktiviert, entstehen Ihnen außer dem Verlust der jeweiligen Funktion keine Nachteile.
Im Modul „Schulanmeldung“ ergibt sich aus dem Schulrecht, welche Angaben erforderlich sind; welche Felder Pflicht sind, weist das Formular aus, die Folgen einer Nichtbereitstellung nennt der Hinweis der Schule.
7. Hosting und Auftragsverarbeitung
Wir setzen Dienstleister ein, die für uns Daten verarbeiten. Mit allen bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO; alle verarbeiten ausschließlich in Deutschland.
| Dienstleister | Leistung | Ort |
|---|---|---|
| Hetzner Online GmbH | Server-Hosting der Anwendung und der Datenbank | Rechenzentrum Nürnberg, Deutschland |
| Hetzner Online GmbH | Verschlüsselte Datensicherung (Storage Box) | Falkenstein, Deutschland |
| centron GmbH | Verschlüsselte Offsite-Datensicherung (Objektspeicher) | Hallstadt, Deutschland |
| netcup GmbH | E-Mail-Infrastruktur für Systemnachrichten und Korrespondenz, Domainregistrierung | Deutschland |
Ein Wechsel oder eine Ergänzung dieser Dienstleister erfolgt gegenüber unseren Kunden nach dem in der Auftragsverarbeitungsvereinbarung geregelten Verfahren. Über den einzigen Fall, in dem Daten ein Drittland erreichen können, informiert Abschnitt 11.
8. Empfänger und Weitergabe an Dritte
Wir verkaufen keine Daten und geben keine Daten zu Werbezwecken weiter.
Empfänger sind ausschließlich:
- Ihre Einrichtung als Verantwortliche und die von ihr berechtigten Personen – innerhalb der Anwendung entscheidet darüber das Berechtigungskonzept Ihrer Einrichtung
- die in Abschnitt 7 genannten Auftragsverarbeiter
- bei aktiviertem Web-Push der Push-Dienst des Browser- oder Geräteherstellers, und zwar nur mit Metadaten (Abschnitt 11)
- öffentliche Stellen, soweit wir gesetzlich zur Auskunft verpflichtet sind
- weitere Empfänger nur mit Ihrer ausdrücklichen Einwilligung oder auf dokumentierte Weisung Ihrer Einrichtung
Im Modul „Schulanmeldung“ gehen die Fragebogendaten an die Schule als Verantwortliche und an die von ihr autorisierten Personen der Schulverwaltung. Darüber hinaus geben wir sie nur auf Weisung der Schule und nur weiter, wenn dafür eine Rechtsgrundlage besteht.
9. Speicherdauer
9.1 Teil A: Plattform
- Kontodaten: solange das Konto besteht und nicht von der Verwaltung Ihrer Einrichtung gelöscht wurde.
- Protokolldaten: im laufenden Betrieb höchstens 30 Tage, außer bei Sicherheitsvorfällen. In den verschlüsselten Sicherungskopien sind sie entsprechend dem rollierenden Sicherungsschema länger enthalten, spätestens sechs Monate nach der Löschung jedoch auch dort nicht mehr.
- Nutzungs- und Inhaltsdaten: solange das Konto besteht oder gesetzliche Aufbewahrungsfristen bestehen; im Übrigen nach den Vorgaben Ihrer Einrichtung.
- Support-Kommunikation: in der Regel bis zu drei Jahre nach Abschluss des Vorgangs.
- Chat- und Ticket-Nachrichten: Direkt- und Gruppenchats ohne neue Nachrichten werden nach einer einstellbaren Frist gelöscht (Voreinstellung 24 Monate Inaktivität); ticketinterne Nachrichten geschlossener Tickets und Nachrichten geschlossener objektgebundener Chats nach einer einstellbaren Frist (Voreinstellung 6 Monate). Die Fristen legt Ihre Einrichtung fest; sie kann das automatische Löschen für diese Module auch abschalten.
- Push-Abonnements: bis zum Widerruf; abgelaufene oder ungültige Abonnements werden automatisch entfernt.
- Anmeldesitzungen: ohne „Angemeldet bleiben“ endet eine Sitzung zwei Stunden nach der letzten Aktivität. Mit der Option endet sie 14 Tage nach der letzten Nutzung, spätestens jedoch 30 Tage nach der Anmeldung; für administrative Konten mit erweiterten Rechten gelten stattdessen 24 Stunden. Abgelaufene Sitzungsdaten werden täglich automatisch gelöscht, ein Abmelden beendet die Sitzung sofort.
- Zustimmungsnachweis: solange das Konto besteht, damit belegbar bleibt, welcher Fassung zugestimmt wurde.
- Nach Löschung eines Kontos: Löschung innerhalb von 30 Tagen, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht. Datei-Anhänge aus Chats werden stets physisch gelöscht; Nachrichtentexte werden je nach Einstellung Ihrer Einrichtung entweder anonymisiert erhalten („Gelöschter Benutzer“) oder ebenfalls gelöscht. Selbst verfasste Chat-Daten können vorher als Datenexport bezogen werden (Art. 15 und 20 DSGVO).
Aus den verschlüsselten Sicherungskopien verschwinden gelöschte Daten systembedingt erst mit dem Ablauf des Sicherungsschemas, spätestens jedoch sechs Monate nach der Löschung.
9.2 Teil B: Modul „Schulanmeldung“
Die Speicherdauer legt die Schule als Verantwortliche fest; wir setzen sie technisch um. Die Anwendung erlaubt dafür einen Zeitraum von einem bis höchstens zwölf Monaten ab Eingang der Anmeldung (Voreinstellung zwölf Monate); ein dauerhaftes Aufbewahren ist nicht einstellbar. Ein nächtlicher Lauf führt die Frist aus und protokolliert jede Löschung. Unabhängig davon kann die Schule einzelne Anmeldungen vorzeitig löschen, etwa auf ein Löschverlangen nach Art. 17 DSGVO. Zugangstoken und Statusdaten werden gelöscht, sobald sie für die sichere Durchführung und die Nachvollziehbarkeit nicht mehr benötigt werden.
10. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Der folgende Auszug entspricht der gegenüber unseren Kunden vereinbarten Maßnahmenbeschreibung (Anlage 1 zur Auftragsverarbeitungsvereinbarung).
Technische Maßnahmen (Auszug):
- TLS-Verschlüsselung (HTTPS, TLS 1.2/1.3) für alle Datenübertragungen, HSTS und Sicherheits-Header
- Passwörter ausschließlich als kryptographischer Hash (PBKDF2 mit SHA256), keine Klartextspeicherung
- Feldweise Verschlüsselung sensibler Inhalte („at rest“) – identifizierende Angaben und besondere Kategorien im Modul „Schulanmeldung“, Nachrichtentexte aus Chat und Ticketsystem, private Ticket-Notizen sowie serverseitig gespeicherte Geheimnisse
- Vollverschlüsselung der Serverdatenträger (LUKS); der Schlüssel liegt nicht auf dem Datenträger
- Administrativer Serverzugang nur über SSH mit Schlüssel und zusätzlichem Einmalkennwort (TOTP); Passwort- und Root-Anmeldung sind abgeschaltet
- Verpflichtende Zwei-Faktor-Authentifizierung für administrative Konten mit erweiterten Rechten innerhalb der Anwendung; das Django-Administrationspanel ist im Produktivbetrieb deaktiviert
- Firewall, automatische Angriffserkennung mit IP-Sperrung, Systemhärtung (AppArmor, Kernel-Härtung), Netzwerksegmentierung – die Datenbanken sind von außen nicht erreichbar – und Härtung der Anwendungscontainer
- Eigene, dedizierte Instanz je Kunde mit eigener Datenbank (Trennungskontrolle); innerhalb einer Instanz rollenbasierte Zugriffstrennung nach dem Need-to-know-Prinzip
- Sitzungs-Cookies mit den Schutzattributen HttpOnly (kein Zugriff durch Skripte) und Secure (nur über HTTPS) sowie SameSite=Lax; das CSRF-Cookie zusätzlich mit SameSite=Strict. Alle eigenen Sitzungen lassen sich geräteübergreifend in einem Schritt beenden.
- Automatischer Sitzungsablauf bei Inaktivität und technisch erzwungene Zustimmung zur jeweils aktuellen Fassung dieser Erklärung
- Täglich verschlüsselte Sicherungen an zwei voneinander unabhängigen Speicherorten in Deutschland (3-2-1-Prinzip). Die Sicherungen werden bereits auf dem Server verschlüsselt; die Speicheranbieter können die Inhalte nicht einsehen. Regelmäßige Integritäts- und Wiederherstellungstests.
- Protokollierung und Überwachung sicherheitsrelevanter Ereignisse, regelmäßige Sicherheitsupdates
Organisatorische Maßnahmen (Auszug):
- Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO); personenbezogene Komfortfunktionen wie Lesebestätigungen, Tipp-Indikator und Web-Push sind abschaltbar
- Verpflichtung aller mit der Verarbeitung befassten Personen auf Vertraulichkeit
- Geregelter Umgang mit Supportzugriffen: Zugriff auf Kundendaten nur, soweit für die Störungsbeseitigung erforderlich, und nachvollziehbar
- Dokumentierter Prozess für Sicherheitsvorfälle einschließlich unverzüglicher Meldung an den Verantwortlichen
- Trennung von Entwicklungs-, Test- und Produktivumgebung
11. Übermittlung in Drittländer
Speicherung und Verarbeitung finden ausschließlich in Deutschland statt. Sämtliche Konto-, Inhalts-, Inventar-, Chat-, Ticket- und Fragebogendaten liegen auf Servern der in Abschnitt 7 genannten Dienstleister in Deutschland. Eine Speicherung in Drittländern findet nicht statt.
Einzige mögliche Ausnahme – Web-Push: Aktivieren Sie freiwillig Browser-Benachrichtigungen, übernimmt die Zustellung technisch der Push-Dienst Ihres Browser- oder Geräteherstellers (z. B. Google, Mozilla, Microsoft oder Apple). Dabei können Metadaten („Neue Nachricht von X“) – nie Nachrichteninhalte – an diesen Dienst übermittelt werden, der seinen Sitz in einem Drittland, etwa den USA, haben kann. Die Übermittlung stützt sich auf Ihre ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO; daneben kann für den jeweiligen Anbieter ein Angemessenheitsbeschluss der EU-Kommission oder ein anderer geeigneter Garantiemechanismus nach Art. 46 DSGVO greifen. Ein dem europäischen Niveau entsprechender Datenschutz lässt sich für diese Übermittlung nicht in jedem Fall gewährleisten. Sie erfolgt nur, solange Sie Push aktiviert haben, und ist jederzeit im Browser oder Gerät widerrufbar; Ihre Einrichtung kann die Funktion instanzweit abschalten.
12. Besondere Kategorien personenbezogener Daten
Teil A: In der Plattform selbst verarbeiten wir planmäßig keine besonderen Kategorien nach Art. 9 DSGVO. Solche Daten können nur entstehen, wenn Nutzerinnen und Nutzer sie selbst als Inhalt eingeben – etwa in einer Nachricht. Dafür ist Ihre Einrichtung verantwortlich.
Teil B: Im Modul „Schulanmeldung“ werden besondere Kategorien verarbeitet, insbesondere Angaben zur Religion und zum Religionsunterricht. Auch das Freitextfeld „Sonstige Mitteilung an die Schule“ kann je nach Inhalt sensible Angaben enthalten, etwa Gesundheitsdaten. Diese Angaben werden feldweise verschlüsselt gespeichert. Für den erforderlichen Erlaubnistatbestand nach Art. 9 Abs. 2 DSGVO sorgt die Schule als Verantwortliche.
Zur Einordnung: Die feldweise Verschlüsselung schützt gegen unbefugten Zugriff auf die Datenbank. Sie ist kein zusätzlicher Schutz der Sicherungskopien – diese sind durch ihre eigene Verschlüsselung geschützt.
13. Automatisierte Entscheidungen und Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt – weder in Teil A noch in Teil B. Die Terminvergabe im Modul „Schulanmeldung“ läuft technisch unterstützt ab (Zuweisung eines freien Termins beim Absenden), ist aber keine Entscheidung im Sinne des Art. 22 DSGVO. Eine Profilbildung zu Werbe- oder Bewertungszwecken gibt es nicht.
14. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber dem jeweiligen Verantwortlichen zu:
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruhen – aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt (Art. 7 Abs. 3 DSGVO)
Wohin Sie sich wenden: Betreffen Ihre Konto- oder Inhaltsdaten eine Verarbeitung im Auftrag Ihrer Einrichtung (Abschnitt 1.2), richten Sie die Anfrage bitte zuerst dorthin – dort liegt die Entscheidung. Für unsere eigenen Verarbeitungen (Abschnitt 1.1) und für technische Fragen erreichen Sie uns unter datenschutz@panthera-base.de. Anfragen, die wir nicht selbst beantworten dürfen, leiten wir unverzüglich an den Verantwortlichen weiter. Wir antworten unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
Zur Schulanmeldung wenden Sie sich bitte an die Schule; deren Kontaktdaten stehen im Datenschutzhinweis zur Anmeldung.
15. Beschwerderecht und Aufsichtsbehörden
Sie können sich unabhängig von anderen Rechtsbehelfen bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere bei der Behörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Verstoßes.
Für uns als Anbieter zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach (Postfach 1349, 91504 Ansbach)
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
Für Ihre Einrichtung zuständig:
Das hängt von deren Rechtsform ab. Für öffentliche Stellen in Bayern – etwa staatliche und kommunale Schulen – ist es der Bayerische Landesbeauftragte für den Datenschutz (BayLfD), Wagmüllerstraße 18, 80538 München (Postfach 22 12 19, 80502 München), Telefon +49 89 212672-0, poststelle@datenschutz-bayern.de. Für kirchliche und diakonische Einrichtungen kann anstelle der DSGVO-Aufsicht das kirchliche Datenschutzrecht und die kirchliche Datenschutzaufsicht zuständig sein, im evangelischen Bereich der Beauftragte für den Datenschutz der EKD. Ihre Einrichtung nennt Ihnen die für sie zuständige Stelle.
16. Änderungen dieser Erklärung und Fassungsübersicht
Wir passen diese Erklärung an, wenn sich die Software, unsere Verarbeitungspraxis oder die rechtlichen Anforderungen ändern. Bei inhaltlichen Änderungen wird die Fassungsnummer erhöht; angemeldete Nutzer werden beim nächsten Aufruf um eine erneute Zustimmung gebeten. Die Anwendung hält fest, wer welcher Fassung wann zugestimmt hat.
| Fassung | Datum | Änderung |
|---|---|---|
| 1.5 | 28.08.2026 | Erklärung in die Anwendung überführt (die frühere Adresse auf panthera-base.de besteht nicht mehr). Rollenverteilung zwischen Anbieter und Einrichtung ausdrücklich geregelt (Abschnitt 1), Herkunft der Daten nach Art. 14 und Pflicht zur Bereitstellung nach Art. 13 Abs. 2 lit. e ergänzt (Abschnitt 6), Auftragsverarbeiter als Tabelle (Abschnitt 7), Rechtsgrundlage der Drittlandübermittlung benannt (Abschnitt 11), Maßnahmen auf den vertraglich zugesagten Stand gehoben und die Angabe zum SameSite-Attribut des Sitzungs-Cookies berichtigt (Abschnitt 10), Speicherdauer der Schulanmeldung auf die tatsächlich einstellbaren ein bis zwölf Monate präzisiert. |
| 1.4 | 28.07.2026 | Offsite-Datensicherung bei centron ergänzt, Aufbewahrung der Protokolldaten in den Sicherungen präzisiert. |
| 1.3 | 25.07.2026 | Funktion „Angemeldet bleiben“ sowie Angaben zu Cookies und Sitzungsdauer aufgenommen. |
17. Kontakt
Reindl & Meyer Software GbR
Hirschbergstraße 13a, 80634 München, Deutschland
Datenschutz: datenschutz@panthera-base.de
Allgemein: info@panthera-base.de
Betrifft Ihre Anfrage Daten, die wir im Auftrag Ihrer Einrichtung verarbeiten, wenden Sie sich bitte zuerst an diese (Abschnitt 1.2). Zur Schulanmeldung ist die Schule die richtige Adresse.