CapaPlanner für Claude – Datenschutzerklärung
Stand: 11. Oktober 2026
Über diese Erklärung
Der CapaPlanner-Connector für Claude speichert keine Kundendaten auf seinen Servern; er leitet Ihre Anfragen zwischen Claude und CapaPlanner weiter. Diese Erklärung beschreibt, was er verarbeitet, warum und wie lange.
Der Connector wird betrieben von Stephan Schott, Stadtstieg 41, 37083 Göttingen ("CapaPlanner", "wir").Diese Erklärung gilt nur für den Connector unter mcp.capaplanner.com. Für Ihre Nutzung von CapaPlanner selbst gilt die CapaPlanner-Datenschutzerklärung. Für Ihre Nutzung von Claude gilt die Datenschutzerklärung von Anthropic.
Wer für Ihre Daten verantwortlich ist
Für die Daten in Ihrem CapaPlanner-Arbeitsbereich ist Ihr Arbeitgeber bzw. Ihre Organisation (unser Kunde) der Verantwortliche, und CapaPlanner handelt als dessen Auftragsverarbeiter.
- Arbeitsbereichsdaten (Mitarbeiter, Schichten, Projekte, Buchungen): Ihre Organisation entscheidet, ob ihre Mitarbeitenden den Connector nutzen dürfen. CapaPlanner verarbeitet diese Daten in ihrem Auftrag, auf Grundlage des zwischen ihnen geschlossenen Auftragsverarbeitungsvertrags.
- Betriebsdaten des Connectors (Anmeldung, Sicherheitsprotokolle): CapaPlanner ist der Verantwortliche.
- Ihre Claude-Unterhaltungen: Dafür ist Anthropic verantwortlich, gemäß seinen eigenen Bedingungen und seiner Datenschutzerklärung.
Wenn Sie Administrator sind: Der Connector kann personenbezogene Daten Ihrer Mitarbeitenden zurückgeben, etwa Kontaktdaten, Stundensätze und Abwesenheiten. Informieren Sie Ihre Mitarbeitenden und entscheiden Sie, wer sich verbinden darf, im Einklang mit Ihren eigenen Datenschutzpflichten.
Welche Daten der Connector verarbeitet
Der Connector verarbeitet drei Arten von Daten, und nur während Sie ihn nutzen.
| Daten | Herkunft | Zweck |
|---|---|---|
| Ihr CapaPlanner-API-Schlüssel | Sie geben ihn auf der Anmeldeseite ein | Um CapaPlanner-Daten in Ihrem Auftrag zu lesen, mit Ihren eigenen Berechtigungen |
| CapaPlanner-Daten (z. B. Mitarbeiter, Projekte, Buchungen, Schichten, Aufgaben, Auslastung) | CapaPlanner-API, wenn Claude ein Tool aufruft | Um Ihre Anfrage in Claude zu beantworten |
| Technische Daten: IP-Adresse, Zeitpunkt, Anfragetyp, Fehlercodes | Ihr Browser oder die Server von Claude | Sicherheit: Ratenbegrenzung, Missbrauchserkennung, Fehlerbehebung |
Der Connector liest Daten nur. Er kann in CapaPlanner nichts erstellen, ändern oder löschen.
Er liest nicht Ihre Claude-Unterhaltungen, Ihren Chatverlauf, Ihr Gedächtnis oder Ihre Dateien. Er erhält nur die Tool-Anfragen, die Claude sendet, etwa "Ressourcen auflisten" mit einer ID oder einem Zeitraum.
Wie wir Ihren API-Schlüssel nutzen und schützen
Ihr API-Schlüssel wird niemals in einer Datenbank gespeichert und niemals an Claude oder Anthropic weitergegeben.
- Bei der Anmeldung prüft der Connector Ihren Schlüssel mit CapaPlanner.
- Anschließend versiegelt er den Schlüssel in einem verschlüsselten Anmelde-Token (AES-256 mit Manipulationsschutz). Nur der Server des Connectors kann ihn öffnen.
- Claude behält dieses Token und sendet es mit jeder Anfrage. Der Connector öffnet es, ruft mit Ihrem Schlüssel CapaPlanner auf und vergisst ihn, sobald die Anfrage beendet ist.
Die zurückgegebenen CapaPlanner-Daten werden direkt an Claude weitergereicht, um Ihre Anfrage zu beantworten. Der Connector behält keine Kopie.
Wir nutzen die Daten nur, um den Connector bereitzustellen. Wir nutzen sie nicht für Werbung, Profilbildung oder das Training von KI-Modellen, und wir verkaufen sie nicht.
Rechtsgrundlagen
Soweit die DSGVO gilt, verarbeiten wir Daten auf folgenden Grundlagen (Art. 6 Abs. 1 DSGVO):
| Zweck | Rechtsgrundlage |
|---|---|
| Ihre Anmeldung und die Beantwortung Ihrer Anfragen | Erfüllung des Vertrags mit Ihnen oder Ihrer Organisation (Art. 6 Abs. 1 lit. b); für Arbeitsbereichsdaten auf Weisung Ihrer Organisation als Auftragsverarbeiter (Art. 28) |
| Sicherheitsprotokolle, Ratenbegrenzung, Missbrauchserkennung | Unser berechtigtes Interesse an einem sicheren Dienst (Art. 6 Abs. 1 lit. f) |
| Beantwortung rechtlicher Anfragen | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) |
Wer die Daten erhält
Daten gehen nur dorthin, wo es für den Betrieb des Connectors erforderlich ist. Wir verkaufen oder vermieten sie niemals.
| Empfänger | Was er erhält | Zweck |
|---|---|---|
| Anthropic (Claude) | Die CapaPlanner-Daten, die ein Tool zurückgibt, als Teil Ihrer Unterhaltung | Um Ihnen zu antworten. Anthropic verarbeitet sie gemäß seiner eigenen Datenschutzerklärung |
| CapaPlanner-API | Ihren API-Schlüssel und die Anfrage (z. B. eine Projekt-ID) | Um die angefragten Daten abzurufen |
| Unser Hosting-Anbieter, Hetzner Online GmbH, Deutschland | Verschlüsselten Datenverkehr und Serverprotokolle | Um den Server zu betreiben |
Wir können Daten offenlegen, wenn das Gesetz es verlangt, etwa bei einer gültigen gerichtlichen Anordnung.
Übermittlungen außerhalb der EU
Unser eigener Server wird in Deutschland (Hetzner, Nürnberg) gehostet.Wie lange Daten aufbewahrt werden
Eine Anmeldung gilt höchstens 30 Tage; danach melden Sie sich erneut an.
| Daten | Aufbewahrungsdauer |
|---|---|
| Einmaliger Anmeldecode | 5 Minuten, einmal verwendbar |
| Zugriffstoken (bei Claude) | 1 Stunde |
| Aktualisierungstoken (bei Claude) | Bis zur einmaligen Verwendung, höchstens 30 Tage nach Ihrer Anmeldung |
| CapaPlanner-Daten | Nicht gespeichert: nur für die Dauer einer Anfrage |
| Serverprotokolle (IP-Adresse, Zeitpunkt, Fehler) | 30 Tage, danach automatische Löschung |
Der Server merkt sich kurzzeitig, welche Codes und Aktualisierungstoken bereits verwendet wurden, um eine Wiederverwendung zu verhindern. Diese Liste enthält keine API-Schlüssel oder CapaPlanner-Daten und wird beim Neustart des Servers gelöscht.
Token werden auf unserer Seite nicht gespeichert, daher können wir sie weder auflisten noch lesen. Wie Sie den Zugriff sofort beenden, steht im nächsten Abschnitt.
Ihre Wahlmöglichkeiten und Rechte
Sie können den Zugriff des Connectors jederzeit auf zwei Wegen beenden:
- In Claude trennen: Einstellungen (oder Anpassen) → Connectors → CapaPlanner → Trennen. Claude löscht seine Token.
- API-Schlüssel in CapaPlanner deaktivieren oder ersetzen. Jede Anfrage nutzt Ihren Schlüssel live, der Zugriff endet also sofort, auch für bereits ausgestellte Token.
Sie können von uns Auskunft über, Berichtigung oder Löschung der personenbezogenen Daten verlangen, die wir über Sie gespeichert haben, etwa Protokolleinträge mit Ihrer IP-Adresse. Soweit die DSGVO gilt, haben Sie außerdem das Recht auf Einschränkung der Verarbeitung, auf Widerspruch, auf Datenübertragbarkeit und auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Schreiben Sie an den unten genannten Kontakt; wir antworten innerhalb von 30 Tagen.
Sicherheit
- Der gesamte Datenverkehr nutzt HTTPS.
- Die Anmeldung nutzt OAuth 2.1 mit PKCE und kehrt nur zu Claudes eigenen Adressen zurück.
- Anmeldeversuche sind ratenbegrenzt, fehlgeschlagene Versuche werden protokolliert.
- Jedes Aktualisierungstoken funktioniert nur einmal; die Wiederverwendung eines alten Tokens beendet diese Anmeldung.
- Die Verschlüsselungsschlüssel sind ihrerseits durch das Betriebssystem des Servers verschlüsselt.
Änderungen dieser Erklärung
Wesentliche Änderungen werden zusätzlich in der CapaPlanner-App angekündigt.Kontakt
Stephan Schott
Stadtstieg 41, 37083 Göttingen
E-Mail: stephan@schottai.com
Datenschutzbeauftragter: nicht benannt.
Sie können sich auch bei einer Datenschutzaufsichtsbehörde beschweren, zum Beispiel bei der Landesbeauftragten für den Datenschutz Niedersachsen.