← Zurück zur Startseite

Datenschutzerklärung

1. Kurzüberblick

2. Rollen: Wer ist wofür verantwortlich?

2.1 Einrichtung (Verantwortlicher)

Wenn Sie Medora als Beschäftigte:r einer Pflegeeinrichtung nutzen, ist für die Verarbeitung Ihrer Beschäftigtendaten in der App in der Regel Ihre Einrichtung (Arbeitgeber / Pflegeträger) die Verantwortliche. Sie entscheidet, welche Module genutzt werden, welche Personen Zugang erhalten und welche Daten eingestellt werden. Anfragen zu Auskunft, Berichtigung oder Löschung richten Sie bitte zuerst an Ihre Einrichtung bzw. deren Datenschutzkontakt.

2.2 Betreiber von Medora (Auftragsverarbeiter)

Der Betreiber der Medora-Plattform stellt die Software als Service bereit und verarbeitet personenbezogene Daten im Auftrag und nach Weisung der jeweiligen Einrichtung (Art. 28 DSGVO). Details dazu regelt der Auftragsverarbeitungsvertrag (AVV) zwischen Einrichtung und Betreiber.

Datenschutz- und Betriebskontakt des Betreibers: [email protected]. Ein Datenschutzbeauftragter ist derzeit nicht bestellt; Anfragen erreichen Sie über dieselbe Adresse.

2.3 Marketing-Website

Für den Aufruf der öffentlichen Marketing-Website (medora.software / medora.at) ist der Betreiber von Medora Verantwortlicher für die dabei anfallenden technisch notwendigen Verarbeitungen (z. B. Server-Logs, siehe Abschnitt 10). Das Demo-/Kontaktformular öffnet lokal Ihr E-Mail-Programm (mailto); Formulardaten werden dabei nicht auf dem Marketing-Webserver gespeichert.

3. Welche Produkte dieser Erklärung unterliegen

Nicht Gegenstand dieser Erklärung sind öffentliche Kundenseiten, die Einrichtungen optional über den Website-Baukasten betreiben (eigene Inhalte der jeweiligen Einrichtung).

4. Zwecke der Verarbeitung in der App

Je nach freigeschaltetem Funktionsumfang der Einrichtung verarbeitet Medora Daten insbesondere für:

5. Welche Daten verarbeitet werden können

Abhängig von den von Ihrer Einrichtung genutzten Modulen können u. a. verarbeitet werden:

Besondere Kategorien (Art. 9 DSGVO): Im Pflegekontext können Gesundheitsdaten anfallen (z. B. Krankmeldungen). Die Rechtsgrundlage dafür stellt die Einrichtung sicher; der Betreiber verarbeitet solche Daten nur im Auftrag und mit angemessenen Schutzmaßnahmen.

6. Rechtsgrundlagen

Typischerweise stützt die Einrichtung die Verarbeitung u. a. auf:

Für die Marketing-Website stützt der Betreiber technisch notwendige Verarbeitungen auf Art. 6 Abs. 1 lit. f DSGVO (Betrieb, Sicherheit, Missbrauchsabwehr).

7. Speicherdauer

Daten werden für die Dauer der Nutzung der Plattform durch die Einrichtung gespeichert und nach Vertragsende gemäß AVV gelöscht oder zurückgegeben, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Konkrete Aufbewahrungs- und Löschfristen legt die jeweilige Einrichtung fest bzw. beauftragt sie im AVV.

8. Empfänger und eingesetzte Dienste

Je nach Funktion können folgende Dienstleister beteiligt sein:

Transaktions-E-Mails (z. B. Einladungen oder Passwort-Hinweise) werden über die Serverinfrastruktur des Betreibers bzw. über von ihm beauftragte E-Mail-Versanddienste zugestellt, soweit die jeweilige Einrichtung diese Funktion nutzt.

Eine Übermittlung in Drittländer (u. a. USA) kann bei Cloudflare, Apple, Google und OpenAI nicht vollständig ausgeschlossen werden. Soweit erforderlich, erfolgt dies auf Grundlage geeigneter Garantien (z. B. Standardvertragsklauseln / Data Privacy Framework, soweit anwendbar).

9. Sicherheit und besondere Hinweise zur App

10. Marketing-Website (medora.software / medora.at)

Beim Aufruf der Website werden technisch notwendige Daten verarbeitet, z. B.:

Es werden keine Tracking-Cookies zu Werbezwecken gesetzt. Schriftarten können über Google Fonts geladen werden; dabei kann eine Verbindung zu Servern von Google entstehen. Alternativ können Schriftarten künftig lokal ausgeliefert werden.

11. Keine Pflicht zur Bereitstellung / Folgen

Ohne die von der Einrichtung angelegten Zugangsdaten können Sie Medora nicht nutzen. Ob die Nutzung der App für Ihre Tätigkeit vorgeschrieben ist, regelt Ihre Einrichtung (nicht der Betreiber als App-Anbieter allein).

12. Ihre Rechte

Betroffene Personen haben – soweit die gesetzlichen Voraussetzungen vorliegen – insbesondere Rechte auf:

Für App-Daten Ihrer Einrichtung wenden Sie sich bitte an Ihre Einrichtung. Der Betreiber leitet Anfragen, die ihn erreichen, in der Regel an die zuständige Einrichtung weiter und beantwortet sie nicht selbst, sofern er nicht dazu angewiesen wurde. Datenschutzkontakt des Betreibers: [email protected]. Eine Beschwerde können Sie bei der für Sie zuständigen Datenschutzaufsichtsbehörde einlegen.

13. Kinder

Medora richtet sich an Beschäftigte und Einrichtungen im Pflege-/Betreuungskontext und nicht an Kinder. Ein App-Store-Zugang ohne Firmenzuordnung führt nicht zu einer nutzbaren Instanz.

14. Änderungen

Wir können diese Erklärung anpassen, wenn sich Produkt, Betrieb oder Rechtslage ändern. Die aktuelle Fassung finden Sie unter https://medora.software/datenschutz (identisch erreichbar unter https://medora.at/datenschutz).

15. Kontakt

Fragen zu dieser Erklärung oder zur Plattform: [email protected]
Fragen zu Ihren Beschäftigtendaten in der App: bitte an Ihre Einrichtung / deren Datenschutzkontakt.