EduSlotZur HomepageKontakt

Betriebsanlage: Dienstleister und Datenflüsse

Version 4 – Entwurf vom 14. September 2026. Noch offene Betriebsangaben sind vor Vertragsabschluss zu vervollständigen.

1. Vertragszuordnung

Auftraggeber, Vertragsnummer, gewählte Module, Betriebsmodell, tatsächlich gebuchte Standorte und technische Ansprechpartner sind der unterschriebenen Vertragsausfertigung beizufügen. Self-Hosting ist der Regelfall. Fernwartung, Agent-Anbindung und externe Sicherungen müssen gesondert erfasst werden.

2. Unterauftragsverarbeiter

Dienstleister / SitzZweck und DatenVerarbeitungsort / Drittlandbezug
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, DeutschlandInfrastruktur für Managed Hosting; gespeicherte Anwendungs- und Betriebsdaten. Backup-Leistungen nur soweit tatsächlich gebucht.Standortvorgabe für EduSlot: ausschließlich deutsche Hetzner-Standorte, bei Hetzner Cloud Nürnberg (nbg1) oder Falkenstein (fsn1). Das konkret gebuchte Produkt und der gewählte Standort sind noch anhand der Kontounterlagen zu bestätigen. Standorte außerhalb Deutschlands sind nicht vorgesehen. Dies gilt auch für das Control Center und beauftragte Backup-Speicher. Die tatsächlich einschlägigen Unterauftragnehmer sind zu dokumentieren.
E-Mail-Dienstleister: noch zu benennenEmpfängeradressen, Nachrichteninhalte und Zustellmetadaten, soweit Versand beauftragt.Produkt, Sitz, Verarbeitungsorte und Drittlandzugriffe noch zu bestätigen.
Zusätzlicher Backup-Dienstleister: Einsatz noch zu klärenSicherungskopien, gegebenenfalls vollständige Datenbank.Speicherort, Schlüsselverwaltung, Unterauftragnehmer und Löschfristen noch zu bestätigen.

Ein Hoster, den die Schule beim Self-Hosting selbst beauftragt, ist ihr eigener Dienstleister. Er wird nicht allein durch den Einsatz von EduSlot zum Unterauftragsverarbeiter des Softwareanbieters.

Hetzner ermöglicht den Abschluss eines AV-Vertrags im Kundenkonto. Ob dieser für das EduSlot-Konto abgeschlossen wurde, ist gesondert zu belegen. Quellen: Impressum, Standorte, Datenschutzinformationen, Unterauftragnehmer (abgerufen am 14.09.2026).

3. Control-Center-Datenmatrix

Technische Grundlage: Code v2.1.369. Die Matrix beschreibt mögliche Übertragungen bei aktivierter Anbindung, nicht den Nachweis der Konfiguration einer konkreten Schule. Empfänger ist das vom Anbieter betriebene Control Center einschließlich seines Infrastruktur-Dienstleisters. Standort und Drittlandzugriffe müssen gemäß Abschnitt 2 ergänzt werden.

DatenfelderZweck / RolleSpeicherung / Löschung
Version, CPU/RAM-Auslastung, freier Speicher, Laufzeit, DatenbankstatusBetriebsüberwachung; Auftragsverarbeitung, soweit schulbezogene Betriebsdaten.Heartbeat-Historie: jüngste 500 Einträge je Installation. Bereinigung bei neuem Heartbeat; keine garantierte Zeitfrist bei Offline-Installationen.
Hostname, Betriebssystem, öffentliche URL, beobachtete Quell-IP, letzter Kontakt, Nutzer-/RaumanzahlZuordnung, Erreichbarkeit und Support; möglicher Personenbezug, regelmäßig Verarbeitung im Auftrag.Heartbeat-Rohdaten und teilweise Installationsstammdaten. Stammdatenfrist und Löschlauf noch festzulegen.
Modulanfrage: Kennung, Modul, Begründungsfreitext; im Control Center Status, Antwort, Zeitpunkte und entscheidende PersonBearbeitung von Modulwünschen. Freitexte können personenbezogen sein. Schulbezogene Verwaltung im Auftrag; eigene Vertragsabwicklung gesondert abgrenzen.Begründungen werden auch mit Heartbeats übertragen; separate Anfragetabelle. Zeitliche Löschfrist noch festzulegen. Keine Schüler- oder Gesundheitsdaten in Begründungen eintragen.
Befehle, Ausführungsergebnisse, Support- und ZugriffsprotokolleFernwartung, Sicherheit und Fehleranalyse; Rollen je Zweck dokumentieren.Konkrete Datenfelder, Inhaltsschutz und Fristen vor Freigabe vervollständigen.
Datenbanksicherungen und Backup-MetadatenDatensicherung und Wiederherstellung im Auftrag. Upload und Download über das Control Center sind technisch vorgesehen.Speicherort, tatsächlich aktivierte Übertragung, Verschlüsselung, Schlüsselzugriff, Rotation und endgültige Löschfrist noch zu bestätigen.

4. Lösch- und Zugriffskonzept

Je Datenkategorie werden Frist, Fristbeginn, verantwortliche Person und technischer Löschlauf dokumentiert. Rückgabe und Löschung bei Vertragsende richten sich nach AVV und Wechselanlage. Gesondert gesetzlich aufzubewahrende Unterlagen sind zu benennen und für andere Zwecke zu sperren. Nach Wiederherstellung eines Backups sind zwischenzeitliche Löschweisungen erneut umzusetzen.

Privilegierte interaktive Zugriffe sollen vor Einsatz dieses Vertragspakets verbindlich mit MFA abgesichert sein. Nachweise für Hostingkonto, Control Center, Backup-Verwaltung und Fernzugang fehlen noch. Maschinenzugänge benötigen gesondert geschützte, begrenzte und widerrufbare Schlüssel.

ImpressumDatenschutzAVVTOMsDatenportabilitätBetriebsanlage