Zum Hauptinhalt springen

Datenschutzerklärung

Zuletzt aktualisiert am 10. August 2026

Übersicht

Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten MoodleMCP erhebt, wofür wir sie verwenden, mit wem wir sie teilen und welche Rechte Sie diesbezüglich haben. Sie ist im Einklang mit der Verordnung (EU) 2016/679 (DSGVO) und dem spanischen Organgesetz 3/2018 zum Schutz personenbezogener Daten und zur Gewährleistung digitaler Rechte (LOPDGDD) verfasst.

Verantwortlicher

Studio LXD, S.L. — Steuernummer (NIF) B24941411. Avenida Menéndez Pelayo, 36, 3.º, D. 28007 Madrid, Spanien. [email protected]. Vollständige Angaben im Impressum.

Daten, die wir erheben

  • Konto- und Organisationsdaten — Name, E-Mail-Adresse und Authentifizierungsmetadaten bei der Registrierung oder dem Beitritt zu einer Organisation.
  • Moodle-Verbindungsdaten — beim Verbinden Ihrer Moodle-Instanz speichern wir Ihr Moodle-Webservice-Token und die zugehörigen MCP-Schlüssel verschlüsselt (AES-256-GCM), zusammen mit einem Protokoll der ausgeführten Tool-Aufrufe. Dies sind technische Zugangsdaten Ihrer eigenen Moodle-Installation — wir greifen nicht auf deren Inhalte zu, außer zum Betrieb der von Ihnen autorisierten Verbindung.
  • Nutzungsdaten des KI-Chats — wenn Sie den Konversationsassistenten nutzen, werden Ihre Nachrichten und die vom Assistenten zur Beantwortung abgerufenen Moodle-Daten an den von Ihnen konfigurierten KI-Anbieter (Anthropic, OpenAI oder Google) gesendet, um die Antwort zu erzeugen. Siehe „Mit wem wir Ihre Daten teilen" unten.
  • Zahlungsdaten — verarbeitet von Stripe. Kartennummern erreichen niemals unsere Server; wir speichern nur eine Referenz zu Ihrem Stripe-Kunden und Ihren Abonnementstatus.
  • Kontaktformulardaten — Name, E-Mail-Adresse und Nachrichteninhalt, wenn Sie uns schreiben.
  • Cookies — siehe unsere Cookie-Richtlinie.

Über die Daten hinaus, die zur Kontoerstellung, zur Verbindung Ihres Moodles und zur Abwicklung der Abonnementzahlung erforderlich sind, sind alle weiteren Daten freiwillig. Wenn Sie die erforderlichen Daten nicht bereitstellen, können wir Ihnen den Dienst nicht bereitstellen.

Rechtsgrundlage der Verarbeitung

ZweckRechtsgrundlage
Konto, Organisation, Moodle-Verbindung, KI-ChatVertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Zahlungen und AbrechnungVertragserfüllung und rechtliche Verpflichtung
Transaktionale KommunikationVertragserfüllung
KontaktformularEinwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Analyse- und Marketing-CookiesEinwilligung
Steuerliche und buchhalterische PflichtenRechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Wie wir Ihre Daten verwenden

  • Zur Bereitstellung des Dienstes: Verwaltung Ihres Kontos, Verbindung Ihres Moodles und Betrieb des KI-Assistenten.
  • Zur Zahlungsabwicklung und Verwaltung Ihres Abonnements.
  • Zur Kommunikation wichtiger Dienst-Updates (Transaktions-E-Mails).
  • Zur Beantwortung von Support- oder Kontaktanfragen.
  • Zur Erfüllung gesetzlicher Verpflichtungen (z. B. steuerlich und buchhalterisch).

Mit wem wir Ihre Daten teilen (Auftragsverarbeiter)

Wir teilen Daten mit folgenden Anbietern, soweit für die Erbringung des Dienstes erforderlich, im Rahmen eines Auftragsverarbeitungsvertrags:

  • Stripe — Zahlungs- und Abonnementverarbeitung.
  • Anthropic, OpenAI und Google — die KI-Modellanbieter, die den Konversationsassistenten antreiben. Nur der von Ihnen konfigurierte Anbieter erhält Ihre Anfragen und die zugehörigen Moodle-Daten.
  • Cloudflare — CDN, Bot-Schutz (Turnstile) und Dateispeicherung.
  • Netcup — Hosting unserer Server, in Frankfurt, Deutschland.
  • Sentry — technische Fehlerüberwachung, in der EU-Region (Frankfurt).
  • Google Analytics — Web-Analyse, falls aktiviert (siehe Cookie-Richtlinie).

Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte und verwenden sie nicht für Werbezwecke, die nicht mit dem Dienst zusammenhängen.

Gemäß den derzeit geltenden Nutzungsbedingungen ihrer jeweiligen APIs verwenden Anthropic, OpenAI und Google die über die API übermittelten Daten nicht zum Training ihrer allgemeinen KI-Modelle. Dies entspricht der öffentlichen Richtlinie jedes Anbieters zum Zeitpunkt dieser Erklärung — wir empfehlen, deren aktuelle Bedingungen zu prüfen, falls Ihnen dies wichtig ist.

Internationale Übermittlungen

Anthropic, OpenAI und Google (als KI- und Analytics-Anbieter) haben ihren Sitz in den Vereinigten Staaten. Wenn diese Anbieter Ihre Daten verarbeiten, tun sie dies auf Grundlage der Standardvertragsklauseln der Europäischen Kommission oder eines anderen gültigen DSGVO-Übermittlungsmechanismus. Netcup und die EU-Region von Sentry halten Daten innerhalb der Europäischen Union.

Aufbewahrungsfristen

  • Konto- und Organisationsdaten — solange Ihr Konto aktiv bleibt und bis zu 30 Tage nach dessen Schließung, sofern keine gesetzliche Verpflichtung eine längere Frist vorschreibt.
  • Rechnungen und Abrechnungsdaten — 6 Jahre, gemäß spanischem Handelsrecht (Código de Comercio, Art. 30).
  • Detaillierte Protokolle der Moodle-Tool-Aufrufe (einschließlich Argumente und Ergebnisse) — 90 Tage, danach automatisch gelöscht.
  • Aggregierte Nutzungsstatistiken (tägliche Zähler, ohne identifizierende Daten oder Inhalte) — unbegrenzt gespeichert, um den Nutzungsverlauf Ihrer Organisation anzuzeigen.
  • Sicherheits-Audit-Protokolle — sie erfassen sicherheitsrelevante Vorgänge (wer wann was getan hat) zu Sicherheits-, Nachvollziehbarkeits- und Streitbeilegungszwecken und werden in zwei Stufen aufbewahrt. Die technischen Verbindungsdaten — IP-Adresse und Browserkennung (User Agent) — werden nach 90 Tagen gelöscht; der Eintrag zum Vorgang selbst wird 2 Jahre aufbewahrt und danach automatisch gelöscht. Wenn Sie Ihr Konto löschen, werden IP-Adresse und Browserkennung Ihrer Einträge sofort gelöscht, ohne diese Fristen abzuwarten.
  • Kontaktformulardaten — bis zur Klärung Ihrer Anfrage, maximal 12 Monate.

Sicherheitsmaßnahmen

Wir wenden angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten an: Verschlüsselung während der Übertragung (TLS) bei allen Kommunikationen, Verschlüsselung im Ruhezustand (AES-256-GCM) Ihrer Moodle-Verbindungsdaten, rollenbasierte Zugriffskontrolle und Fehlerüberwachung. Kein System ist zu 100 % vor Sicherheitsverletzungen geschützt, aber wir arbeiten aktiv daran, Risiken zu minimieren.

Minderjährige

MoodleMCP richtet sich nicht an Minderjährige. Wenn Sie minderjährig sind und den Dienst nutzen möchten, sollte dies in Ihrem Namen durch eine verantwortliche erwachsene Person erfolgen (z. B. Ihre Organisation oder Bildungseinrichtung).

Ihre Rechte

Sie können jederzeit Ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit bezüglich Ihrer personenbezogenen Daten ausüben, indem Sie an [email protected] schreiben.

Wenn Sie der Ansicht sind, dass Ihre Anfrage nicht ordnungsgemäß bearbeitet wurde, können Sie sich bei der spanischen Datenschutzbehörde (aepd.es, Calle Jorge Juan, 6, 28001 Madrid) beschweren.

Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung aktualisieren, um Änderungen am Dienst oder geltendem Recht widerzuspiegeln. Wesentliche Änderungen werden im Voraus angekündigt.