Stand: 26. August 2026
Domenic Moran, E-Mail: mfc@domenicmoran.de. Anschrift siehe Impressum.
Moran Fleet Control ist in erster Linie eine lokal laufende Anwendung: Einstellungen, die Marketing-Ablage und das Zugangstoken liegen auf deinem Gerät (Browser-Speicher bzw. in der Desktop-App verschlüsselt im OS-Keyring). Für zwei eng begrenzte Zwecke wird dennoch eine Datenbank in der Cloud verwendet – die Lizenz-Geräteprüfung (Ziffer 3) und, sofern du die Team-Lizenz-Funktionen nutzt, die Team-Verwaltung (Ziffer 4). Beide sind unten im Einzelnen beschrieben.
Um die Lizenzbedingung „eine Lizenz wird je Gerät erworben, keine gleichzeitige Mehrfachnutzung“ (siehe AGB Ziffer 3) durchzusetzen, meldet die Anwendung beim Start eine Gerätekennung, einen von dir vergebenen Gerätenamen sowie den Zeitpunkt der Nutzung an einen vom Anbieter zentral betriebenen Server (Standard: mfc.domenicmoran.de, beim Selbsthosting durch den Betreiber konfigurierbar). Gespeichert werden je Lizenz die zuletzt gesehenen Geräte – nicht der Inhalt deiner Nutzung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchsetzung der Lizenzbedingungen) bzw. lit. f (berechtigtes Interesse an Missbrauchsschutz). Die Daten bleiben gespeichert, solange die Lizenz besteht; ein Gerät kannst du jederzeit über „Lizenz auf neues Gerät übertragen“ abmelden, die vollständige Löschung kannst du über die im Impressum genannte Adresse verlangen.
Bei einer Team-Lizenz (mehrere Nutzerplätze) legt jedes Mitglied beim Anmelden einen Nutzernamen an; optional kann ein Admin/eine Managerin je Mitglied eine E-Mail-Adresse als Stammdatum hinterlegen (kein automatischer Mailversand daran angebunden). Team-Kalender-Einträge und Team-Chat-Nachrichten werden serverseitig in einer Datenbank gespeichert, die für diese Installation von MFC betrieben wird – bei dieser Installation durch den unter Ziffer 1 genannten Anbieter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit dem Lizenzinhaber); für Angaben zu einzelnen Teammitgliedern (Name, ggf. E-Mail) Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Lizenzinhabers an der Organisation seines Teams). Diese Daten bleiben gespeichert, solange die Lizenz bzw. Mitgliedschaft besteht; Berichtigung oder Löschung kannst du über die im Impressum genannte Adresse verlangen.
Wenn du in der Zugänge-Verwaltung ein E-Mail-Postfach (IMAP/SMTP, z. B. bei Mailcow oder einem anderen Anbieter deiner Wahl) hinterlegst, speichert die Anwendung Host, Port und die E-Mail-Adresse als Klartext-Metadaten sowie das Passwort verschlüsselt (AES-256-GCM) in ihrem Server-Vault. Beim Lesen/Senden von E-Mails verbindet sich die Anwendung direkt mit diesem Postfach; E-Mail-Inhalte werden dabei verarbeitet, aber NICHT zusätzlich in einer MFC-Datenbank gespeichert – Speicherort und -dauer der E-Mails selbst bestimmt dein E-Mail-Anbieter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung deines Auftrags).
Rufst du ein Sprachmodell auf, wird dein Prompt an den gewählten Anbieter übermittelt (DeepSeek, OpenAI, Anthropic, Google Gemini oder Perplexity). Verantwortlich für die Verarbeitung beim Anbieter ist dieser selbst; die Übermittlung dient der Erfüllung deines Auftrags (Art. 6 Abs. 1 lit. b DSGVO). Gib keine Daten ein, die nicht an den Anbieter gehören. Bei lokalen Modellen (Ollama, LM Studio) verlässt nichts den Rechner.
Sprachdiktat (Mikrofon-Knopf in Chat-/Agent-Feldern): die rohe Sprache-zu-Text-Transkription läuft lokal auf deinem Gerät (Whisper, Desktop und Mobil-Companion-App) und wird nie an einen Cloud-Spracherkennungsdienst gesendet. Der transkribierte Text durchläuft anschließend zur Bereinigung (Füllwörter entfernen, explizite Selbstkorrekturen anwenden) dieselbe oben beschriebene LLM-Kaskade und wird wie jeder andere getippte Prompt behandelt – dieselben Anbieter-/Lokal-Modell-Regeln und derselbe Drittlandtransfer (siehe Ziffer 7) gelten dafür.
Mehrere der oben genannten Anbieter verarbeiten Daten außerhalb der EU/des EWR. OpenAI, Anthropic, Google und Stripe haben ihren Sitz (auch) in den USA; für Übermittlungen an diese Anbieter kann, soweit keine aktuelle Zertifizierung des jeweiligen Anbieters unter dem EU-US Data Privacy Framework vorliegt, eine Übermittlung auf Grundlage von EU-Standardvertragsklauseln erfolgen – maßgeblich ist die jeweils aktuelle Datenschutzerklärung des Anbieters selbst, da MFC diese Verträge nicht abschließt (du beauftragst den Anbieter direkt mit deinem eigenen Zugang/Schlüssel). DeepSeek hat seinen Sitz in der Volksrepublik China, für die derzeit KEIN Angemessenheitsbeschluss der EU-Kommission vorliegt; ein EU-datenschutzrechtlich gleichwertiges Schutzniveau ist dort nicht sichergestellt. Gib insbesondere an DeepSeek keine sensiblen oder besonders schutzbedürftigen personenbezogenen Daten weiter. Vercel (Hosting der Web-Fassung) verarbeitet Zugriffsdaten teils außerhalb der EU/des EWR; Vercel Inc. ist unter dem EU-US Data Privacy Framework zertifiziert (aktueller Zertifizierungsstand: siehe Vercels eigene Datenschutzerklärung).
Beim Aufruf der Web-Fassung verarbeitet der Hosting-Anbieter (Vercel) technisch notwendige Zugriffsdaten (Server-Logfiles). Es werden keine Cookies gesetzt und kein Tracking betrieben. Das Zugangstoken (X-MFC-Token) liegt ausschließlich in deinem Browser-Speicher. Für die Lizenz-Geräteprüfung und – sofern genutzt – die Team-Lizenz-Funktionen wird zusätzlich eine Datenbank verwendet, siehe Ziffer 3 und 4.
Der Kauf läuft über Stripe. Stripe verarbeitet deine Zahlungsdaten als eigenständig Verantwortlicher; an MFC werden zur Lizenzausstellung die für die Zuordnung nötigen Angaben übermittelt (z. B. Zahlungs-ID und E-Mail für die Rechnung). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Rechnungsrelevante Angaben werden im Rahmen der gesetzlichen handelsrechtlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO, i. d. R. 6–10 Jahre) aufbewahrt.
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Schreib dazu an die im Impressum genannte Adresse.