Datenschutz
Dieses Register führt öffentlich zugängliche Angaben über MCP-Server und Coding-Agenten. Ein Teil dieser Angaben lässt sich einer natürlichen Person zuordnen, weil der Bezeichner eines Eintrags den Kontonamen der veröffentlichenden Person enthalten kann. Was das bedeutet, steht hier.
Verantwortlicher
Verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO ist der im Impressum genannte Anbieter. Der dort angegebene Kontaktweg ist zugleich der Adressat für alle Rechte aus diesem Hinweis (Art. 12 Abs. 2 DSGVO).
Welche Angaben verarbeitet werden
Der Bezeichner eines Eintrags samt Kontoteil, der Anzeigename, die vom Anbieter selbst veröffentlichte Beschreibung sowie technische Merkmale des Pakets: Status, Ausführungsort, ob Zugangsdaten verlangt werden, ob eine Repository-Adresse geführt wird, und Vergleichbares.
Das Register erhebt selbst keine Kontaktdaten, keine Adressen, keine Beschäftigungs- oder Zahlungsangaben und keine besonderen Kategorien nach Art. 9 DSGVO. Die Angaben werden nicht angereichert, nicht mit anderen Quellen zusammengeführt, nicht zu Profilen verdichtet und nicht bewertet.
Eine Ausnahme gehört hierher: Die Beschreibung eines Eintrags stammt vom Anbieter selbst und wird unverändert wiedergegeben. Sie kann eine Kontaktangabe enthalten, etwa eine E-Mail-Adresse, die der Anbieter dort hineingeschrieben hat. Eine solche Angabe wird weder ausgewertet noch für einen anderen Zweck verwendet; wer sie entfernt haben möchte, geht den Weg unter „Wie Sie widersprechen“.
Woher die Angaben stammen
Aus dem öffentlichen MCP-Register unter registry.modelcontextprotocol.io, Endpunkt /v0/servers, das einmal täglich vollständig gelesen wird, sowie aus einer eigenen, im Dienst hinterlegten Liste von Coding-Agenten. Die Angaben stammen damit nicht von den betroffenen Personen selbst (Art. 14 Abs. 2 lit. f DSGVO). Die in den Einträgen genannten Adressen werden nicht abgerufen.
Zweck und Rechtsgrundlage
Wer einen MCP-Server oder einen Coding-Agenten installiert, gibt ihm Zugriff auf seine Entwicklungsumgebung, oft samt Dateisystem und Zugangsdaten. Das Register macht die dafür maßgeblichen Eigenschaften vergleichbar: gemessen, mit Quelle und Erhebungsdatum, ohne Anmeldung und ohne Entgelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist doppelt: das Interesse des Betreibers an einem auffindbaren Informationsdienst und das Interesse der Allgemeinheit an Transparenz über Software, die Zugangsdaten und Dateisystemzugriff verlangt. Die schriftliche Abwägung liegt beim Betreiber vor und wird auf Anfrage über den Kontaktweg zugesandt.
Wie lange die Angaben geführt werden
Ein Eintrag wird geführt, solange die Quelle ihn führt, oder bis er auf Verlangen gelöscht wird. Eine feste Frist gibt es für ihn nicht. Die für die Nachvollziehbarkeit gespeicherten Rohantworten der Quellen werden nach 90 Tagen gelöscht; sie werden nicht ausgeliefert.
Wer die Angaben bekommt
Das Register gibt seinen Bestand an jedermann ab; das ist sein Zweck. Die Angaben stehen ohne Anmeldung und ohne Entgelt auf vier Wegen bereit: als Seite unter /de/ und /en/, als Schnittstelle unter /api/v1 mit JSON, CSV und Vollabzug, als Atom-Feed unter /de/aenderungen.atom und /en/aenderungen.atom sowie als Datei /llms.txt. Wer eine dieser Adressen abruft, bekommt die Angaben; eine Beschränkung darauf, wer das sein darf, gibt es nicht (Art. 14 Abs. 1 lit. e DSGVO).
Suchmaschinen sind darin ausdrücklich eingeschlossen: /robots.txt erlaubt ihnen den Abruf, und /sitemap.xml nennt ihnen die Adressen der Eintragsseiten. Die Adresse einer Eintragsseite enthält den Bezeichner des Eintrags.
Den Server stellt die Hetzner Online GmbH; er steht in Falkenstein in Deutschland. Sie verarbeitet die Angaben damit im Auftrag des Verantwortlichen (Art. 28 DSGVO). Der vorgelagerte Webserver, der die Verbindung herstellt und die Verschlüsselung beendet, läuft auf derselben Maschine wie das Register und nicht bei einem weiteren Anbieter.
Darüber hinaus gibt der Dienst die Angaben an niemanden weiter. Er versendet keine E-Mail, bindet keine Inhalte fremder Anbieter ein und benutzt kein fremdes Auslieferungsnetz. Von sich aus ruft er genau eine fremde Adresse ab, nämlich die Quelle unter „Woher die Angaben stammen“: Dort holt er, dorthin gibt er nichts.
Die Reichweitenmessung läuft auf derselben Maschine wie das Register; was dabei anfällt, steht unter „Was beim Besuch dieser Seiten anfällt“. Ein Messdienst eines anderen Anbieters ist nicht beteiligt.
Länder außerhalb der EU
Der Server, auf dem dieses Register läuft, steht in Falkenstein in Deutschland und damit in der Europäischen Union. Ein Auftragsverarbeiter außerhalb der EU ist nicht beteiligt; der einzige Auftragsverarbeiter ist die Hetzner Online GmbH mit diesem Server.
Der Abruf ist weltweit offen. Das Register verlangt keine Anmeldung und sperrt keine Herkunft; Seiten, Schnittstelle, Feed und /llms.txt lassen sich aus jedem Land abrufen. Aus welchem Land ein Abruf kommt, wertet der Dienst nicht aus und hält er nicht fest.
Von sich aus überträgt der Dienst die Angaben an keine Stelle in einem Drittland; er hält sie zum Abruf bereit (Art. 14 Abs. 1 lit. f DSGVO). Was hier steht, ist die Beschreibung dieses Vorgangs und nicht seine rechtliche Einordnung.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Widerspruch (Art. 21). Außerdem können Sie sich bei einer Aufsichtsbehörde beschweren (Art. 77).
Wie Sie widersprechen
Widerspruch nach Art. 21 DSGVO, Löschung nach Art. 17 und Einschränkung der Verarbeitung nach Art. 18 richten Sie an den Verantwortlichen, den im Impressum genannten Anbieter dieses Registers. Der Weg ist eine E-Mail an: German.saas@web.de
Der Widerspruch ist formlos, unter Angabe der betroffenen Kennung. Ein Grund muss nicht genannt werden. Der Eintrag wird dann gelöscht, und die Kennung wird dauerhaft gesperrt, damit der nächste Abgleich sie nicht erneut anlegt. Die Sperre ist bewusst nicht rückgängig zu machen.
Das geht auch, bevor es einen Eintrag gibt: Eine Kennung lässt sich vorbeugend sperren; der nächste Abgleich legt sie dann gar nicht erst an.
Wer die Löschung nicht will, kann die Einschränkung der Verarbeitung nach Art. 18 DSGVO verlangen, etwa solange die Richtigkeit einer Angabe bestritten ist. Der Eintrag bleibt dann gespeichert, wird aber nicht mehr ausgeliefert. Anders als die Sperre lässt sich die Einschränkung wieder aufheben (Art. 18 Abs. 3 DSGVO).
Was die Löschung nicht erreicht, und das soll hier stehen: die für 90 Tage aufbewahrten Rohantworten der Quellen, die nicht ausgeliefert werden, sowie die Quelle selbst. Ein Eintrag, den das MCP-Register weiterhin führt, bleibt dort bestehen; dafür ist der dortige Betreiber verantwortlich.
Was beim Besuch dieser Seiten anfällt
Dieses Register setzt keine Cookies, bindet keine Inhalte fremder Anbieter ein und kennt keine Anmeldung. Es gibt keine Benutzerkonten. Ein Einwilligungsbanner gibt es nicht, weil es nichts gibt, worin einzuwilligen wäre.
Für die Reichweitenmessung läuft eine selbst betriebene, cookielose Software (Plausible) auf derselben Maschine; sie zählt Aufrufe, ohne einzelne Personen wiederzuerkennen, und gibt nichts an Dritte weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse an einer Messung ohne Personenbezug.
Nachprüfbar: Der Messschnipsel wird von stats.postpilot-app.de geladen, also unter einem zweiten Namen. Dieser Name zeigt auf dieselbe Maschine wie tracevero.com und wird vom selben Betreiber geführt; ein weiterer Anbieter ist nicht beteiligt.
Scheitert eine Seite, schreibt der Dienst die angefragte Adresse und die HTTP-Methode in sein Betriebsprotokoll, um den Fehler zu finden; eine Adresse kann die Kennung eines Eintrags enthalten. Der vorgelagerte Webserver stellt die Verbindung her und beendet die Verschlüsselung.
tracevero · https://tracevero.de/datenschutz