Datenschutzerklärung
Zuletzt aktualisiert: September 2026
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:
Aron-Frederic Seiffert und Markus Ehret GbR
(Geschäftsbezeichnung: Logistry GbR)
Veitstraße 44 A
13507 Berlin, Deutschland
E-Mail: privacy@specmcp.com
Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Vorschriften (DSGVO). Diese Datenschutzerklärung erläutert, welche Daten wir verarbeiten, zu welchem Zweck dies geschieht und welche Rechte Sie haben.
Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten zur Bereitstellung unseres SaaS-Dienstes. Zwecke der Verarbeitung:
- Betrieb der Anwendung
- Accountverwaltung
- Authentifizierung
- Ausführung von Nutzeranfragen
- Zahlungsabwicklung
- Technische Sicherheit
- Kundensupport
- Missbrauchsprävention und Zugriffskontrolle
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO.
KI und Kundendaten
SpecMCP stellt strukturierten Zugriff auf Gematik-Spezifikationsdaten bereit. Wir verwenden Kundendaten nicht zum Training eigener Modelle.
Der Kerndienst aus MCP-Server und Webanwendung leitet Kunden-Prompts nicht an Drittanbieter von Modellen weiter. Eine Ausnahme bildet der optionale GitHub-Bot zur Prüfung regulatorischer Auswirkungen: Installiert ein Kunde die SpecMCP GitHub App, werden redigierte Pull-Request-Inhalte über die OpenAI-API an OpenAI übermittelt, um die Analyse zu erzeugen (siehe „Eingesetzte Dienste"). Offensichtliche Geheimnisse werden vor der Übermittlung entfernt. Kunden können Ausgaben aus SpecMCP zudem in nachgelagerten Tools, Assistenten oder Workflows unter ihrer eigenen Kontrolle verwenden.
Eingesetzte Dienste
Hosting: Fly.io
Fly.io, Inc., 2261 Market Street #4990, San Francisco, CA 94114, USA. Serverstandort: EU (Amsterdam). Zweck: Hosting und Auslieferung der Anwendung. Verarbeitete Daten: IP-Adresse, Browserdaten, Betriebssystem, Zeitstempel, aufgerufene Seiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Drittlandtransfer: USA, Standardvertragsklauseln. Datenschutzerklärung
Datenbank: Neon
Neon Inc. (ein Databricks-Unternehmen), 160 Spear Street, Suite 1300, San Francisco, CA 94105, USA. Serverstandort: EU (Frankfurt). Zweck: Speicherung von Account- und Anwendungsdaten. Verarbeitete Daten: E-Mail-Adresse, Accountdaten, Nutzungsdaten, technische Metadaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer: USA, EU-US Data Privacy Framework und Standardvertragsklauseln. Datenschutzerklärung
Authentifizierung: Better Auth (intern)
Zweck: Login und Zugriffsschutz. Verarbeitete Daten: Login-Daten, Session-Tokens, Sicherheitsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
E-Mail-Versand: Resend Inc.
2261 Market Street #5039, San Francisco, CA 94114, USA. Zweck: Versand transaktionaler E-Mails. Verarbeitete Daten: E-Mail-Adresse, technische Metadaten, E-Mail-Inhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer: USA, Standardvertragsklauseln. Datenschutzerklärung
Zahlungsabwicklung: Stripe Inc.
510 Townsend Street, San Francisco, CA 94103, USA. Zweck: Verarbeitung von Zahlungen und Abonnementverwaltung. Verarbeitete Daten: Zahlungsdaten, Rechnungsadresse, E-Mail-Adresse, technische Metadaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer: USA, Standardvertragsklauseln. Datenschutzerklärung
GitHub-Integration
Installiert ein Kunde die SpecMCP GitHub App, verarbeiten wir Pull-Request- und Repository-Daten für die vom Kunden ausgewählten Repositories, um beratende Prüfungen regulatorischer Auswirkungen sowie Kommentare an Pull Requests bereitzustellen. Verarbeitete Daten: Pull-Request-Diffs, Titel und Beschreibungen, im Rahmen der Analyse gelesene Repository-Dateiinhalte sowie Repository- und Pull-Request-Kennungen. Zu jeder Analyse speichern wir einen Nachweisdatensatz (Repository- und Pull-Request-Kennungen, Commit-Referenzen, verwendeter Zulassungssteckbrief, Ergebnis und ein Inhalts-Hash); den analysierten Quellcode oder die Diffs speichern wir über die zur Erzeugung des Ergebnisses erforderliche vorübergehende Verarbeitung hinaus nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Automatisierte Analyse: OpenAI
OpenAI, L.L.C., San Francisco, CA, USA (EWR-Vertragspartner: OpenAI Ireland Ltd, Dublin, Irland). Zweck: Analyse von Pull Requests auf regulatorische und zulassungsrelevante Auswirkungen mittels großer Sprachmodelle und Text-Embeddings, ausschließlich wenn der Kunde die GitHub App installiert. Verarbeitete Daten: redigierte Pull-Request-Inhalte und im Rahmen der Analyse gelesene Repository-Dateien. Offensichtliche Geheimnisse werden vor der Übermittlung entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer: USA, EU-US Data Privacy Framework und Standardvertragsklauseln. OpenAI verwendet über die API übermittelte Daten nicht zum Training seiner Modelle. Datenschutzerklärung
Webanalyse: Matomo (selbst gehostet) Wir betreiben Matomo auf einem von uns verwalteten Virtual Private Server bei netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland. Matomo Cloud wird nicht genutzt und die Analysedaten werden nicht an Matomo oder andere Dritte weitergegeben. Zweck der Verarbeitung ist die Messung der Nutzung unserer Website und die Verbesserung ihrer Inhalte und Funktionen. Erfasst werden insbesondere aufgerufene Seiten und Referrer, Zeitstempel, technische Browser- und Geräteinformationen, eine gekürzte IP-Adresse sowie Interaktionsereignisse wie Link- und CTA-Klicks. Matomo wird ohne Analyse-Cookies, ohne User-ID und ohne websiteübergreifendes Tracking eingesetzt. Die Verarbeitung erfolgt nur nach Einwilligung für Webanalyse gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen werden. Rohdaten werden gemäß der in Matomo eingestellten Löschfrist automatisch gelöscht; aggregierte Statistiken werden nur so lange aufbewahrt, wie sie für die Analyse erforderlich sind. Datenschutzerklärung von netcup
Cookies
Es werden ausschließlich technisch notwendige Cookies verwendet. Zwecke:
- Sessionverwaltung
- Loginstatus
- Spracheinstellungen
- UI-Zustände
Rechtsgrundlagen: § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO. Webanalyse erfolgt ausschließlich nach der oben beschriebenen Einwilligung.
Server-Log-Dateien
Beim Aufruf der Website werden automatisch Log-Dateien erfasst. Verarbeitete Daten: IP-Adresse, Browser, Betriebssystem, Datum und Uhrzeit, Referrer. Zweck: Sicherheit und Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Insbesondere gilt:
- Account- und Organisationsdaten werden für die Dauer der Kundenbeziehung gespeichert,
- abrechnungs- und steuerrelevante Unterlagen werden für die gesetzlich vorgeschriebenen Zeiträume aufbewahrt,
- technische Logs und Sicherheitsereignisse werden grundsätzlich nur für einen begrenzten operativen Zeitraum gespeichert,
- und gelöschte Kundendaten können bis zum Ablauf des jeweiligen Backup-Zyklus in Sicherungen verbleiben.
Ihre Rechte
Sie haben das Recht auf:
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch
Beschwerderecht bei der Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit — www.datenschutz-berlin.de