Datenschutzerklärung

1. Verantwortlicher

Björn Weis c/o Hackerspace Bielefeld e.V. Blomestraße 27 33609 Bielefeld

2. Überblick

Dieser Dienst ist ein persönlicher Assistent: Angemeldete Benutzer verbinden KI-Anwendungen (z. B. Claude) über das Model Context Protocol (MCP) und lassen sie in ihrem Auftrag Notizen, Termine, Smart-Home-Geräte, Mail-Entwürfe, Webhooks oder SSH-Kommandos nutzen. Es gibt keine Werbung, kein Tracking, keine Analysewerkzeuge und keine eingebundenen Inhalte Dritter (Schriften, Skripte und Stile werden vom Dienst selbst ausgeliefert).

3. Aufruf der Seiten

Beim Aufruf verarbeitet der Server technisch notwendige Daten wie IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browserkennung, um die Seite auszuliefern und vor Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO).

  • Server-Protokolle des Dienstes enthalten die IP-Adresse nur bei fehlgeschlagenen oder gedrosselten Anmelde-, Registrierungs- und Passwortanfragen; sie werden nach 14 Tagen gelöscht.
  • Drosselung gegen das Durchprobieren von Passwörtern zählt Anfragen je IP-Adresse nur im Arbeitsspeicher, höchstens für einige Stunden.

4. Cookie

Nach der Anmeldung (und beim Absenden von Formularen) setzt der Dienst ein einziges, technisch notwendiges Sitzungs-Cookie mcpa.session. Es enthält nur eine zufällige Kennung, ist für Skripte nicht lesbar und läuft nach 12 Stunden ohne Aktivität ab. Eine Einwilligung ist dafür nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

5. Benutzerkonto

Für ein Konto werden Benutzername, optional Anzeigename und E-Mail-Adresse sowie das Passwort ausschließlich als Hash (Argon2id) gespeichert (Art. 6 Abs. 1 lit. b DSGVO).

  • Registrierung: Die E-Mail-Adresse wird zunächst nur mit einem Bestätigungslink verknüpft (gültig [24] Stunden); ein Konto entsteht erst nach Bestätigung.
  • Passwort vergessen: Der Link ist 10 Minuten gültig.
  • Zwei-Faktor-Anmeldung (freiwillig): Das Geheimnis für die Authenticator-App wird verschlüsselt gespeichert, die Zurücksetzungs-Passphrase nur als Hash.
  • Mailversand über [Anbieter des SMTP-Servers, Ort].

Konten bestehen, bis sie gelöscht werden; mit dem Konto werden alle zugehörigen Daten entfernt.

6. Nutzung des Assistenten

  • Zugänge: MCP-Token werden nur als Hash gespeichert; bei OAuth-Verbindungen (z. B. Claude) werden der Name der Anwendung und Hashes der Zugriffstoken gespeichert. Verbindungen lassen sich jederzeit trennen.
  • Logbuch: Jeder Aufruf des Assistenten wird mit Zeitpunkt, Zugang, Funktion, Parametern (Passwörter und ähnliche Felder geschwärzt) und Ergebnis protokolliert, damit Benutzer nachvollziehen können, was in ihrem Namen geschah. Nur der jeweilige Benutzer sieht seine Einträge; sie werden nach [30] Tagen gelöscht.
  • Eigene Inhalte wie Notizen sowie Zugangsdaten zu verbundenen Diensten (Kalender, Home Assistant, Mailkonto, SSH-Server, Webhooks) speichert der Dienst im Auftrag des Benutzers; Zugangsdaten verschlüsselt.
  • Weitergabe: Der Dienst gibt Daten nur an die Systeme weiter, die ein Benutzer selbst einrichtet (z. B. den eigenen Kalender- oder Mailserver) und an die KI-Anwendung, die er verbindet. Für deren Verarbeitung gelten die Datenschutzbestimmungen des jeweiligen Anbieters (bei Claude: Anthropic).

7. Sicherungen

Sicherungen werden verschlüsselt erstellt. Protokolle, Logbuch und Anmeldeverbindungen sind darin nicht enthalten.

8. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wende dich dazu an die oben genannte Adresse.

DE · EN