Datenschutzerklärung
Zuletzt aktualisiert: August 2026
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:
Aron-Frederic Seiffert und Markus Ehret GbR
(Geschäftsbezeichnung: Logistry GbR)
Veitstraße 44 A
13507 Berlin, Deutschland
E-Mail: privacy@specmcp.com
Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Vorschriften (DSGVO). Diese Datenschutzerklärung erläutert, welche Daten wir verarbeiten, zu welchem Zweck dies geschieht und welche Rechte Sie haben.
Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten zur Bereitstellung unseres SaaS-Dienstes. Zwecke der Verarbeitung:
- Betrieb der Anwendung
- Accountverwaltung
- Authentifizierung
- Ausführung von Nutzeranfragen
- Zahlungsabwicklung
- Technische Sicherheit
- Kundensupport
- Missbrauchsprävention und Zugriffskontrolle
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO.
KI und Kundendaten
SpecMCP stellt strukturierten Zugriff auf Gematik-Spezifikationsdaten bereit. Wir verwenden Kundendaten nicht zum Training eigener Modelle.
SpecMCP leitet Kunden-Prompts im Rahmen des auf dieser Website beschriebenen Kerndienstes nicht selbst unmittelbar an Drittanbieter von Modellen weiter. Kunden können Ausgaben aus SpecMCP jedoch in nachgelagerten Tools, Assistenten oder Workflows unter ihrer eigenen Kontrolle verwenden.
Eingesetzte Dienste
Hosting: Fly.io
Fly.io, Inc., 2261 Market Street #4990, San Francisco, CA 94114, USA. Serverstandort: EU (Amsterdam). Zweck: Hosting und Auslieferung der Anwendung. Verarbeitete Daten: IP-Adresse, Browserdaten, Betriebssystem, Zeitstempel, aufgerufene Seiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Drittlandtransfer: USA, Standardvertragsklauseln. Datenschutzerklärung
Datenbank: Neon
Neon Inc. (ein Databricks-Unternehmen), 160 Spear Street, Suite 1300, San Francisco, CA 94105, USA. Serverstandort: EU (Frankfurt). Zweck: Speicherung von Account- und Anwendungsdaten. Verarbeitete Daten: E-Mail-Adresse, Accountdaten, Nutzungsdaten, technische Metadaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer: USA, EU-US Data Privacy Framework und Standardvertragsklauseln. Datenschutzerklärung
Authentifizierung: Better Auth (intern)
Zweck: Login und Zugriffsschutz. Verarbeitete Daten: Login-Daten, Session-Tokens, Sicherheitsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
E-Mail-Versand: Resend Inc.
2261 Market Street #5039, San Francisco, CA 94114, USA. Zweck: Versand transaktionaler E-Mails. Verarbeitete Daten: E-Mail-Adresse, technische Metadaten, E-Mail-Inhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer: USA, Standardvertragsklauseln. Datenschutzerklärung
Zahlungsabwicklung: Stripe Inc.
510 Townsend Street, San Francisco, CA 94103, USA. Zweck: Verarbeitung von Zahlungen und Abonnementverwaltung. Verarbeitete Daten: Zahlungsdaten, Rechnungsadresse, E-Mail-Adresse, technische Metadaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer: USA, Standardvertragsklauseln. Datenschutzerklärung
Cookies
Es werden ausschließlich technisch notwendige Cookies verwendet. Zwecke:
- Sessionverwaltung
- Loginstatus
- Spracheinstellungen
- UI-Zustände
Rechtsgrundlagen: § 25 Abs. 2 TTDSG, Art. 6 Abs. 1 lit. f DSGVO. Es findet kein Tracking oder Marketing statt.
Server-Log-Dateien
Beim Aufruf der Website werden automatisch Log-Dateien erfasst. Verarbeitete Daten: IP-Adresse, Browser, Betriebssystem, Datum und Uhrzeit, Referrer. Zweck: Sicherheit und Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Insbesondere gilt:
- Account- und Organisationsdaten werden für die Dauer der Kundenbeziehung gespeichert,
- abrechnungs- und steuerrelevante Unterlagen werden für die gesetzlich vorgeschriebenen Zeiträume aufbewahrt,
- technische Logs und Sicherheitsereignisse werden grundsätzlich nur für einen begrenzten operativen Zeitraum gespeichert,
- und gelöschte Kundendaten können bis zum Ablauf des jeweiligen Backup-Zyklus in Sicherungen verbleiben.
Ihre Rechte
Sie haben das Recht auf:
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch
Beschwerderecht bei der Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit — www.datenschutz-berlin.de