CapaPlanner für Claude – Datenschutzerklärung

Stand: 11. Oktober 2026

Über diese Erklärung

Der CapaPlanner-Connector für Claude speichert keine Kundendaten auf seinen Servern; er leitet Ihre Anfragen zwischen Claude und CapaPlanner weiter. Diese Erklärung beschreibt, was er verarbeitet, warum und wie lange.

Der Connector wird betrieben von Stephan Schott, Stadtstieg 41, 37083 Göttingen ("CapaPlanner", "wir").

Diese Erklärung gilt nur für den Connector unter mcp.capaplanner.com. Für Ihre Nutzung von CapaPlanner selbst gilt die CapaPlanner-Datenschutzerklärung. Für Ihre Nutzung von Claude gilt die Datenschutzerklärung von Anthropic.

Wer für Ihre Daten verantwortlich ist

Für die Daten in Ihrem CapaPlanner-Arbeitsbereich ist Ihr Arbeitgeber bzw. Ihre Organisation (unser Kunde) der Verantwortliche, und CapaPlanner handelt als dessen Auftragsverarbeiter.

  • Arbeitsbereichsdaten (Mitarbeiter, Schichten, Projekte, Buchungen): Ihre Organisation entscheidet, ob ihre Mitarbeitenden den Connector nutzen dürfen. CapaPlanner verarbeitet diese Daten in ihrem Auftrag, auf Grundlage des zwischen ihnen geschlossenen Auftragsverarbeitungsvertrags.
  • Betriebsdaten des Connectors (Anmeldung, Sicherheitsprotokolle): CapaPlanner ist der Verantwortliche.
  • Ihre Claude-Unterhaltungen: Dafür ist Anthropic verantwortlich, gemäß seinen eigenen Bedingungen und seiner Datenschutzerklärung.

Wenn Sie Administrator sind: Der Connector kann personenbezogene Daten Ihrer Mitarbeitenden zurückgeben, etwa Kontaktdaten, Stundensätze und Abwesenheiten. Informieren Sie Ihre Mitarbeitenden und entscheiden Sie, wer sich verbinden darf, im Einklang mit Ihren eigenen Datenschutzpflichten.

Welche Daten der Connector verarbeitet

Der Connector verarbeitet drei Arten von Daten, und nur während Sie ihn nutzen.

Daten Herkunft Zweck
Ihr CapaPlanner-API-SchlüsselSie geben ihn auf der Anmeldeseite einUm CapaPlanner-Daten in Ihrem Auftrag zu lesen, mit Ihren eigenen Berechtigungen
CapaPlanner-Daten (z. B. Mitarbeiter, Projekte, Buchungen, Schichten, Aufgaben, Auslastung)CapaPlanner-API, wenn Claude ein Tool aufruftUm Ihre Anfrage in Claude zu beantworten
Technische Daten: IP-Adresse, Zeitpunkt, Anfragetyp, FehlercodesIhr Browser oder die Server von ClaudeSicherheit: Ratenbegrenzung, Missbrauchserkennung, Fehlerbehebung

Der Connector liest Daten nur. Er kann in CapaPlanner nichts erstellen, ändern oder löschen.

Er liest nicht Ihre Claude-Unterhaltungen, Ihren Chatverlauf, Ihr Gedächtnis oder Ihre Dateien. Er erhält nur die Tool-Anfragen, die Claude sendet, etwa "Ressourcen auflisten" mit einer ID oder einem Zeitraum.

Wie wir Ihren API-Schlüssel nutzen und schützen

Ihr API-Schlüssel wird niemals in einer Datenbank gespeichert und niemals an Claude oder Anthropic weitergegeben.

  1. Bei der Anmeldung prüft der Connector Ihren Schlüssel mit CapaPlanner.
  2. Anschließend versiegelt er den Schlüssel in einem verschlüsselten Anmelde-Token (AES-256 mit Manipulationsschutz). Nur der Server des Connectors kann ihn öffnen.
  3. Claude behält dieses Token und sendet es mit jeder Anfrage. Der Connector öffnet es, ruft mit Ihrem Schlüssel CapaPlanner auf und vergisst ihn, sobald die Anfrage beendet ist.

Die zurückgegebenen CapaPlanner-Daten werden direkt an Claude weitergereicht, um Ihre Anfrage zu beantworten. Der Connector behält keine Kopie.

Wir nutzen die Daten nur, um den Connector bereitzustellen. Wir nutzen sie nicht für Werbung, Profilbildung oder das Training von KI-Modellen, und wir verkaufen sie nicht.

Rechtsgrundlagen

Soweit die DSGVO gilt, verarbeiten wir Daten auf folgenden Grundlagen (Art. 6 Abs. 1 DSGVO):

Zweck Rechtsgrundlage
Ihre Anmeldung und die Beantwortung Ihrer AnfragenErfüllung des Vertrags mit Ihnen oder Ihrer Organisation (Art. 6 Abs. 1 lit. b); für Arbeitsbereichsdaten auf Weisung Ihrer Organisation als Auftragsverarbeiter (Art. 28)
Sicherheitsprotokolle, Ratenbegrenzung, MissbrauchserkennungUnser berechtigtes Interesse an einem sicheren Dienst (Art. 6 Abs. 1 lit. f)
Beantwortung rechtlicher AnfragenRechtliche Verpflichtung (Art. 6 Abs. 1 lit. c)

Wer die Daten erhält

Daten gehen nur dorthin, wo es für den Betrieb des Connectors erforderlich ist. Wir verkaufen oder vermieten sie niemals.

Empfänger Was er erhält Zweck
Anthropic (Claude)Die CapaPlanner-Daten, die ein Tool zurückgibt, als Teil Ihrer UnterhaltungUm Ihnen zu antworten. Anthropic verarbeitet sie gemäß seiner eigenen Datenschutzerklärung
CapaPlanner-APIIhren API-Schlüssel und die Anfrage (z. B. eine Projekt-ID)Um die angefragten Daten abzurufen
Unser Hosting-Anbieter, Hetzner Online GmbH, DeutschlandVerschlüsselten Datenverkehr und ServerprotokolleUm den Server zu betreiben

Wir können Daten offenlegen, wenn das Gesetz es verlangt, etwa bei einer gültigen gerichtlichen Anordnung.

Übermittlungen außerhalb der EU

Unser eigener Server wird in Deutschland (Hetzner, Nürnberg) gehostet.

Wie lange Daten aufbewahrt werden

Eine Anmeldung gilt höchstens 30 Tage; danach melden Sie sich erneut an.

Daten Aufbewahrungsdauer
Einmaliger Anmeldecode5 Minuten, einmal verwendbar
Zugriffstoken (bei Claude)1 Stunde
Aktualisierungstoken (bei Claude)Bis zur einmaligen Verwendung, höchstens 30 Tage nach Ihrer Anmeldung
CapaPlanner-DatenNicht gespeichert: nur für die Dauer einer Anfrage
Serverprotokolle (IP-Adresse, Zeitpunkt, Fehler)30 Tage, danach automatische Löschung

Der Server merkt sich kurzzeitig, welche Codes und Aktualisierungstoken bereits verwendet wurden, um eine Wiederverwendung zu verhindern. Diese Liste enthält keine API-Schlüssel oder CapaPlanner-Daten und wird beim Neustart des Servers gelöscht.

Token werden auf unserer Seite nicht gespeichert, daher können wir sie weder auflisten noch lesen. Wie Sie den Zugriff sofort beenden, steht im nächsten Abschnitt.

Ihre Wahlmöglichkeiten und Rechte

Sie können den Zugriff des Connectors jederzeit auf zwei Wegen beenden:

  • In Claude trennen: Einstellungen (oder Anpassen) → Connectors → CapaPlanner → Trennen. Claude löscht seine Token.
  • API-Schlüssel in CapaPlanner deaktivieren oder ersetzen. Jede Anfrage nutzt Ihren Schlüssel live, der Zugriff endet also sofort, auch für bereits ausgestellte Token.

Sie können von uns Auskunft über, Berichtigung oder Löschung der personenbezogenen Daten verlangen, die wir über Sie gespeichert haben, etwa Protokolleinträge mit Ihrer IP-Adresse. Soweit die DSGVO gilt, haben Sie außerdem das Recht auf Einschränkung der Verarbeitung, auf Widerspruch, auf Datenübertragbarkeit und auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Schreiben Sie an den unten genannten Kontakt; wir antworten innerhalb von 30 Tagen.

Sicherheit

  • Der gesamte Datenverkehr nutzt HTTPS.
  • Die Anmeldung nutzt OAuth 2.1 mit PKCE und kehrt nur zu Claudes eigenen Adressen zurück.
  • Anmeldeversuche sind ratenbegrenzt, fehlgeschlagene Versuche werden protokolliert.
  • Jedes Aktualisierungstoken funktioniert nur einmal; die Wiederverwendung eines alten Tokens beendet diese Anmeldung.
  • Die Verschlüsselungsschlüssel sind ihrerseits durch das Betriebssystem des Servers verschlüsselt.
Um ein Sicherheitsproblem zu melden, schreiben Sie an stephan@schottai.com.

Änderungen dieser Erklärung

Wesentliche Änderungen werden zusätzlich in der CapaPlanner-App angekündigt.

Kontakt

Stephan Schott
Stadtstieg 41, 37083 Göttingen
E-Mail: stephan@schottai.com

Datenschutzbeauftragter: nicht benannt.

Sie können sich auch bei einer Datenschutzaufsichtsbehörde beschweren, zum Beispiel bei der Landesbeauftragten für den Datenschutz Niedersachsen.