Skip to content

Datenschutzerklärung

Zuletzt aktualisiert am 7. August 2026

Wer ist verantwortlich, und wie erreichen Sie uns?

Verantwortlich für die Verarbeitung personenbezogener Daten auf lytris.com und in der Anwendung Lytris ist:

Verantwortlicher
Linity GmbH, Bildungscampus 1, 74076 Heilbronn, Deutschland
Vertreten durch
Johannes Zimmer und Julian Bühlmaier, Geschäftsführer
Registereintrag
Amtsgericht Heilbronn, HRB 795872
Umsatzsteuer-Identifikationsnummer
DE368689127

Unser Datenschutzbeauftragter

Wir haben einen externen Datenschutzbeauftragten bestellt und der Aufsichtsbehörde gemeldet. Sie können sich in allen Fragen zum Schutz Ihrer Daten unmittelbar und vertraulich an ihn wenden (Art. 38 Abs. 4 DSGVO). Er ist dabei zur Verschwiegenheit verpflichtet, auch uns gegenüber.

Datenschutzbeauftragter
Dr. Kilian Schmidt, Kertos GmbH
Anschrift
Brienner Str. 41, 80333 München, Deutschland
Telefon
+49 151 525 797 93

Zuständige Aufsichtsbehörde

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart. Sie können sich jederzeit dort beschweren (Art. 77 DSGVO), ohne uns vorher einzuschalten.

Für wen gilt diese Erklärung?

Lytris lässt sich auf zwei Wegen nutzen, und davon hängt ab, wer für welche Daten verantwortlich ist. Bitte lesen Sie den Abschnitt, der auf Sie zutrifft.

Privates Konto

Sie melden sich selbst an, ohne Hochschule. Sie nutzen Lytris entweder kostenlos mit einem täglichen Nachrichtenkontingent oder als kostenpflichtiges Abonnement mit einem höheren Kontingent. Für alles, was in diesem Konto geschieht, sind wir Verantwortliche im Sinne der DSGVO, und diese Erklärung beschreibt es vollständig.

Zugang über Ihre Hochschule

Sie gelangen über einen Einladungslink Ihrer Hochschule in einen Kurs. Ihr Konto und die allgemeinen Funktionen richten sich weiterhin nach dieser Erklärung. Für den Lehrbetrieb selbst gilt jedoch etwas anderes:

Nutzen Sie Lytris über Ihre Hochschule, verarbeiten wir Kursinhalte, Abgaben und Bewertungen ausschließlich in deren Auftrag auf Grundlage eines Vertrags nach Art. 28 DSGVO. Verantwortlich ist insoweit Ihre Hochschule; sie informiert Sie gesondert. Ihre Rechte können Sie trotzdem uns gegenüber geltend machen, wir leiten Ihr Anliegen weiter.

Woher wir Daten haben, die nicht von Ihnen selbst stammen

Nach Art. 14 Abs. 2 lit. f DSGVO nennen wir Ihnen die Quelle. Beim Hochschulzugang erhalten wir:

  • Ihre Kurszugehörigkeit und Ihre Rolle im Kurs, von Ihrer Hochschule beziehungsweise über den Einladungslink,
  • Ihre Identitätsdaten aus dem Anmeldeverfahren, wenn Sie sich über ein Konto Ihrer Hochschule oder einen Drittanbieter anmelden,
  • Kursmaterial und Aufgabenstellungen, die Lehrende hochladen und in denen Sie genannt sein können.

Müssen Sie uns diese Daten geben?

Nach Art. 13 Abs. 2 lit. e DSGVO: Eine E-Mail-Adresse und ein Konto sind erforderlich, um Lytris zu nutzen; ohne sie können wir Ihnen keinen Zugang geben und keinen Verlauf speichern. Zahlungsdaten sind nur erforderlich, wenn Sie ein kostenpflichtiges Abonnement abschließen. Alles andere, was Sie eingeben oder hochladen, ist freiwillig. Es entsteht Ihnen kein Nachteil, wenn Sie es nicht tun; nur die betreffende Funktion steht dann nicht zur Verfügung.

Welche Rechte haben Sie?

Diese Rechte stehen Ihnen zu, ohne Begründung und ohne Kosten. Eine kurze E-Mail genügt.

  • Auskunft (Art. 15). Sie erfahren, welche Daten wir über Sie verarbeiten, und erhalten eine Kopie.
  • Berichtigung (Art. 16). Falsche Daten korrigieren wir, unvollständige ergänzen wir.
  • Löschung (Art. 17). Wir löschen Ihre Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
  • Einschränkung (Art. 18). Wir frieren die Verarbeitung ein, statt zu löschen, etwa solange eine Berichtigung geprüft wird.
  • Datenübertragbarkeit (Art. 20). Sie erhalten Ihre Daten in einem gängigen, maschinenlesbaren Format.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3). Für die Zukunft, ohne dass die Verarbeitung bis dahin rechtswidrig wird.
  • Beschwerde (Art. 77). Bei jeder Aufsichtsbehörde, insbesondere der oben genannten.

Widerspruchsrecht (Art. 21 DSGVO). Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten, können Sie dieser Verarbeitung jederzeit aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Das betrifft insbesondere unsere Produktanalyse. Wir stellen die Verarbeitung dann ein, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die Ihre Interessen überwiegen.

Wenden Sie sich dafür an hello@lytris.com oder unmittelbar an unseren Datenschutzbeauftragten unter dsb@kertos.io. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

Welche Daten, wozu, auf welcher Grundlage, wie lange?

DatenZweckRechtsgrundlageDauer
Kontodaten: Name, E-Mail-Adresse, Anmeldekennung, SpracheinstellungKonto führen, anmelden, mit Ihnen kommunizierenArt. 6 Abs. 1 lit. b (Vertrag)Für die Dauer Ihres Kontos
Inhalte, die Sie eingeben oder hochladen: Unterhaltungen, Dokumente, Notizen, ArbeitsbereicheDie Lern- und KI-Funktionen bereitstellenArt. 6 Abs. 1 lit. b (Vertrag)Bis Sie sie löschen oder Ihre Löschung verlangen
Nutzungsdaten: aufgerufene Bereiche, Interaktionen, Gerätetyp, BrowserBetrieb sichern, Fehler finden, das Produkt verbessernArt. 6 Abs. 1 lit. f (berechtigtes Interesse)Solange es für die Auswertung erforderlich ist, längstens für die Dauer Ihres Kontos
Zahlungs- und Rechnungsdaten bei einem kostenpflichtigen AbonnementAbrechnung und BuchhaltungArt. 6 Abs. 1 lit. b und lit. c (rechtliche Verpflichtung)Rechnungsunterlagen zehn Jahre (§ 147 AO, § 257 HGB)
Fehler- und Betriebsprotokolle, gekürzte IP-AdressenSicherheit, Stabilität, MissbrauchsabwehrArt. 6 Abs. 1 lit. f (berechtigtes Interesse)Kurzfristig, im Rahmen der Aufbewahrung unserer Protokolldienste
Ihre Nachrichten an unseren SupportIhre Anfrage beantworten und den Verlauf nachvollziehenArt. 6 Abs. 1 lit. b und lit. fBis zur Klärung, danach im Rahmen gesetzlicher Aufbewahrungsfristen

[nur Hochschulzugang] Nutzen Sie Lytris über Ihre Hochschule, kommen kursbezogene Daten hinzu, die wir ausschließlich in deren Auftrag verarbeiten. Dafür ist Ihre Hochschule verantwortlich, siehe Für wen gilt diese Erklärung?.

Wo wir statt einer festen Frist ein Kriterium nennen, tun wir das bewusst: Art. 13 Abs. 2 lit. a DSGVO lässt Kriterien ausdrücklich zu, und wir wollen Ihnen keine Frist zusagen, die unsere Systeme nicht einhalten.

Wenn Sie Ihr Konto löschen

In den Einstellungen können Sie Ihr Konto selbst löschen. Damit entfernen wir Ihr Nutzerkonto und Ihre Anmeldedaten. Inhalte, die daran hängen, löschen wir auf Ihre Anforderung nach Art. 17 DSGVO; schreiben Sie uns dafür an hello@lytris.com. Beim Hochschulzugang entscheidet über Kursinhalte, Abgaben und Bewertungen Ihre Hochschule.

Wie funktionieren die KI-Funktionen?

Wenn Sie eine Frage stellen oder ein Dokument hochladen, geben wir den betreffenden Inhalt an ein Sprachmodell weiter, das die Antwort erzeugt. Wir betreiben diese Modelle nicht selbst, sondern beziehen sie von Anbietern, die für uns als Auftragsverarbeiter tätig sind:

  • Google Cloud EMEA Limited (Irland), Vertex AI. Darüber laufen die Gemini-Modelle sowie über denselben Dienst bereitgestellte Modelle von Anthropic, Qwen und Moonshot AI.
  • Mistral AI SAS (Frankreich). Sprachmodelle zur Erzeugung von Antworten sowie Texterkennung in hochgeladenen Dokumenten.

Verarbeitung in der EU. Ihre Inhalte werden für diese Funktionen in Rechenzentren innerhalb der Europäischen Union verarbeitet.

Kein Training mit Ihren Inhalten. Unsere Verträge mit diesen Anbietern untersagen die Verwendung Ihrer Inhalte zum Training von Modellen.

Automatisierte Entscheidungen

Im privaten Konto treffen wir keine Entscheidungen Ihnen gegenüber, die ausschließlich auf einer automatisierten Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten (Art. 22 DSGVO). Vorschläge, Erklärungen und Hinweise der KI sind Vorschläge.

Wer bekommt Ihre Daten zu sehen?

Innerhalb von Linity erhalten nur die Personen Zugriff, die ihn für ihre Aufgabe brauchen. Darüber hinaus setzen wir Dienstleister ein, die für uns weisungsgebunden als Auftragsverarbeiter tätig sind (Art. 28 DSGVO). Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter.

Convex, Inc.
Datenbank der Anwendung. Verarbeitung im Rechenzentrum Dublin, Irland. Datenschutzerklärung
Google Cloud EMEA Limited
Betrieb der Anwendung, Dateispeicher und Vertex AI. Verarbeitung in der EU. Datenschutzerklärung
Mistral AI SAS
Sprachmodelle zur Erzeugung von Antworten und Texterkennung in hochgeladenen Dokumenten. Frankreich. Datenschutzerklärung
Clerk, Inc.
Registrierung, Anmeldung und Sitzungsverwaltung, einschließlich der von Clerk eingesetzten Unterauftragsverarbeiter, unter anderem Svix für die signierte Zustellung technischer Ereignisse. Datenschutzerklärung
PostHog
Produktanalyse. Verarbeitung auf der EU-Infrastruktur des Anbieters. Datenschutzerklärung
Sentry
Erfassung technischer Fehler. Verarbeitung in der EU. Datenschutzerklärung
Axiom
Betriebsprotokolle. Verarbeitung in der EU. Datenschutzerklärung

Zahlungen. Kostenpflichtige Abonnements wickeln wir über Stripe ab. Sie geben Ihre Zahlungsdaten unmittelbar bei Stripe ein; wir sehen und speichern keine vollständigen Kartendaten. Stripe verarbeitet diese Daten zur Erfüllung eigener rechtlicher Pflichten in eigener Verantwortung. Datenschutzerklärung von Stripe

Darüber hinaus geben wir Daten nur weiter, wenn wir dazu gesetzlich verpflichtet sind oder es zur Geltendmachung rechtlicher Ansprüche erforderlich ist.

Wo werden Ihre Daten verarbeitet?

Ihre Inhalte bleiben in der EU. Die Datenbank, der Dateispeicher, die KI-Verarbeitung, die Produktanalyse, die Fehlererfassung und unsere Betriebsprotokolle liegen in Rechenzentren innerhalb der Europäischen Union, überwiegend in Irland, den Niederlanden und Frankreich.

Einzelne Dienstleister für Anmeldung und Zahlungsabwicklung gehören zu Unternehmensgruppen mit Sitz außerhalb der Europäischen Union. Soweit dabei personenbezogene Daten in ein Drittland übermittelt werden, stützen wir das auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, ergänzt um zusätzliche technische und organisatorische Maßnahmen. Eine Kopie der Garantien erhalten Sie über dsb@kertos.io.

Cookies und Speicherung auf Ihrem Gerät

Wir setzen keine Werbe- oder Trackingcookies. Die folgenden Cookies sind erforderlich, damit die Anwendung funktioniert, oder speichern eine Einstellung, die Sie selbst vorgenommen haben (§ 25 Abs. 2 TDDDG). Deshalb gibt es hier auch kein Cookie-Banner.

CookieZweckDauerGesetzt von
__session, __client_uat, __clerk_db_jwtAnmeldung und SitzungsverwaltungSitzung bis zur AbmeldungClerk
NEXT_LOCALEMerkt sich Ihre SprachwahlEin JahrLinity
sidebar_stateMerkt sich, ob die Seitenleiste geöffnet istSieben TageLinity

Produktanalyse ohne Cookie

Wir messen mit PostHog, wie die Anwendung benutzt wird: aufgerufene Bereiche sowie Klicks und Formularereignisse, wobei auch die Beschriftung des bedienten Elements erfasst wird. Dafür speichern wir nichts auf Ihrem Gerät; die Zuordnung besteht nur für die Dauer des geöffneten Fensters. Wir übergeben PostHog weder Ihren Namen noch Ihre E-Mail-Adresse noch den Inhalt Ihrer Unterhaltungen mit der KI. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; Sie können nach Art. 21 DSGVO jederzeit widersprechen.

Speicher in Ihrem Browser

Damit die Anwendung schnell reagiert, legt sie Daten in Ihrem Browser ab, die Ihr Gerät nicht verlassen:

  • IndexedDB (linity-db). Ihre Arbeitsbereiche und die Nachrichten Ihrer Unterhaltungen, damit sie beim nächsten Aufruf sofort sichtbar sind.
  • Lokaler Speicher. Anzeigeeinstellungen, ausgeblendete Hinweise, der zuletzt besuchte Kurs und, falls Sie über einen Empfehlungslink gekommen sind, dessen Code.

Sie können diese Daten jederzeit über die Einstellungen Ihres Browsers löschen.

Wie schützen wir Ihre Daten?

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO und überprüfen sie regelmäßig. Dazu gehören insbesondere:

  • Verschlüsselung aller Verbindungen per TLS und Verschlüsselung der gespeicherten Daten,
  • Zugriff nur für Personen, die ihn für ihre Aufgabe brauchen, mit Zwei-Faktor-Authentisierung,
  • nicht öffentliche Dateispeicher, auf die nur über kurzlebige, signierte Verweise zugegriffen werden kann,
  • Protokollierung sicherheitsrelevanter Vorgänge und ein Verfahren für den Umgang mit Sicherheitsvorfällen,
  • ein Managementsystem für Informationssicherheit sowie regelmäßige Schulung unserer Mitarbeitenden.

Kein Verfahren ist vollständig sicher. Fällt Ihnen eine Schwachstelle auf, schreiben Sie uns bitte an hello@lytris.com.

Mindestalter

Lytris richtet sich an Studierende und andere Erwachsene. Ein privates Konto können Sie anlegen, wenn Sie mindestens 16 Jahre alt sind. Sind Sie jünger, ist dafür die Einwilligung oder Zustimmung Ihrer Erziehungsberechtigten erforderlich (Art. 8 DSGVO).

Erfahren wir, dass ein Konto entgegen dieser Vorgabe angelegt wurde, löschen wir es. Hinweise nehmen wir unter hello@lytris.com entgegen.

Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Anwendung, die eingesetzten Dienstleister oder die Rechtslage ändern. Maßgeblich ist die hier veröffentlichte Fassung; das Datum der letzten Änderung steht am Anfang der Seite. Bei wesentlichen Änderungen informieren wir Sie zusätzlich in der Anwendung oder per E-Mail.

Diese Datenschutzerklärung ist in deutscher und englischer Sprache verfügbar. Bei Abweichungen ist die deutsche Fassung maßgeblich.