Datenschutzerklärung
1. Kurzüberblick
- Medora ist ein Mitarbeiterportal für Pflegeeinrichtungen (Dienstplan, Ausfälle, Kommunikation, Dateien u. a.).
- Die App ist ohne Firmenzugang der Einrichtung nicht nutzbar. Zugang erfolgt über Einladung/Firmencode der jeweiligen Einrichtung.
- Für die Daten der Einrichtung ist in der Regel die Einrichtung Verantwortliche im Sinne der DSGVO; der Betreiber von Medora handelt als Auftragsverarbeiter.
- Hosting der Anwendungsdaten erfolgt in Deutschland (Hetzner). Einzelne Hilfsdienste (z. B. Push, optional KI, CDN) können einen Drittlandbezug haben – siehe Abschnitt 8.
- Diese Seite dient auch als öffentliche Datenschutz-URL für App Store Connect.
2. Rollen: Wer ist wofür verantwortlich?
2.1 Einrichtung (Verantwortlicher)
Wenn Sie Medora als Beschäftigte:r einer Pflegeeinrichtung nutzen, ist für die Verarbeitung Ihrer Beschäftigtendaten in der App in der Regel Ihre Einrichtung (Arbeitgeber / Pflegeträger) die Verantwortliche. Sie entscheidet, welche Module genutzt werden, welche Personen Zugang erhalten und welche Daten eingestellt werden. Anfragen zu Auskunft, Berichtigung oder Löschung richten Sie bitte zuerst an Ihre Einrichtung bzw. deren Datenschutzkontakt.
2.2 Betreiber von Medora (Auftragsverarbeiter)
Der Betreiber der Medora-Plattform stellt die Software als Service bereit und verarbeitet personenbezogene Daten im Auftrag und nach Weisung der jeweiligen Einrichtung (Art. 28 DSGVO). Details dazu regelt der Auftragsverarbeitungsvertrag (AVV) zwischen Einrichtung und Betreiber.
Datenschutz- und Betriebskontakt des Betreibers: [email protected]. Ein Datenschutzbeauftragter ist derzeit nicht bestellt; Anfragen erreichen Sie über dieselbe Adresse.
2.3 Marketing-Website
Für den Aufruf der öffentlichen Marketing-Website (medora.software / medora.at) ist der Betreiber von Medora
Verantwortlicher für die dabei anfallenden technisch notwendigen Verarbeitungen (z. B. Server-Logs, siehe Abschnitt 10).
Das Demo-/Kontaktformular öffnet lokal Ihr E-Mail-Programm (mailto); Formulardaten werden dabei
nicht auf dem Marketing-Webserver gespeichert.
3. Welche Produkte dieser Erklärung unterliegen
- Medora iOS-App (App Store)
- Medora Web-/PWA-Portal der jeweiligen Einrichtung (eigene Instanz-Domain)
- Marketing-Website unter medora.software und medora.at
Nicht Gegenstand dieser Erklärung sind öffentliche Kundenseiten, die Einrichtungen optional über den Website-Baukasten betreiben (eigene Inhalte der jeweiligen Einrichtung).
4. Zwecke der Verarbeitung in der App
Je nach freigeschaltetem Funktionsumfang der Einrichtung verarbeitet Medora Daten insbesondere für:
- Account, Login, Sitzungen, Passkeys/WebAuthn und Gerätebindung
- Dienst- und Einsatzplanung, Wunschdienste/Wunschfrei, Urlaub, Stempeluhr (falls aktiv)
- Ausfallmanagement und Einspringen
- Team-Messenger (Text, Bilder, Sprachnachrichten, Dateien), Reaktionen, Lesebestätigungen; optional Anrufe
- News-Feed, Dateiablage, In-App-Benachrichtigungen
- Push-Benachrichtigungen (iOS über APNs, Web über Web Push)
- optionalen KI-Assistenten und KI-Hilfen bei der Dienstplanung (nur wenn freigeschaltet)
- Audit-/Sicherheitsprotokolle zur Nachvollziehbarkeit von Verwaltungsaktionen
5. Welche Daten verarbeitet werden können
Abhängig von den von Ihrer Einrichtung genutzten Modulen können u. a. verarbeitet werden:
- Stammdaten: Name, Rolle/Rang, Team-/Versorgungszuordnung, Kontaktdaten, ggf. Personalnummer
- Zugangsdaten: Benutzerkennung, Passwort-Hash (kein Klartext), Passkeys, Session- und Geräte-Tokens
- Dienstplan- und Arbeitszeitdaten: Schichten, Sollstunden, Salden, ggf. Stempelzeiten
- Abwesenheiten: Urlaub, Wunschfrei, Krank-/Ausfallmeldungen (können Gesundheitsbezüge haben)
- Kommunikationsinhalte: Messenger-Nachrichten und Medien, Anruf-Metadaten, Feed-Beiträge
- Nutzungs-/Protokolldaten: Audit-Log, Push-/Diagnose-Logs (soweit aktiv), technische Fehlermeldungen
- ggf. betreute Personen: Stammdaten von Klient:innen/Bewohner:innen, sofern die Einrichtung das Modul nutzt
Besondere Kategorien (Art. 9 DSGVO): Im Pflegekontext können Gesundheitsdaten anfallen (z. B. Krankmeldungen). Die Rechtsgrundlage dafür stellt die Einrichtung sicher; der Betreiber verarbeitet solche Daten nur im Auftrag und mit angemessenen Schutzmaßnahmen.
6. Rechtsgrundlagen
Typischerweise stützt die Einrichtung die Verarbeitung u. a. auf:
- Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Beschäftigungs-/Nutzungsverhältnisses) bzw. § 26 BDSG,
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Organisation und Kommunikation), soweit anwendbar,
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen), soweit einschlägig,
- bei besonderen Kategorien zusätzlich Art. 9 Abs. 2 DSGVO i. V. m. § 22 BDSG bzw. einschlägigen Vorschriften des Beschäftigtendatenschutzes.
Für die Marketing-Website stützt der Betreiber technisch notwendige Verarbeitungen auf Art. 6 Abs. 1 lit. f DSGVO (Betrieb, Sicherheit, Missbrauchsabwehr).
7. Speicherdauer
Daten werden für die Dauer der Nutzung der Plattform durch die Einrichtung gespeichert und nach Vertragsende gemäß AVV gelöscht oder zurückgegeben, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Konkrete Aufbewahrungs- und Löschfristen legt die jeweilige Einrichtung fest bzw. beauftragt sie im AVV.
8. Empfänger und eingesetzte Dienste
Je nach Funktion können folgende Dienstleister beteiligt sein:
- Hetzner Online GmbH (Deutschland) – Hosting und Kern-Datenhaltung
- Cloudflare, Inc. – Reverse-Proxy, TLS am Edge, DDoS-Schutz (Zugriff über CDN-Infrastruktur möglich)
- Apple Inc. (APNs) – Zustellung von Push-Benachrichtigungen an die iOS-App (keine Messenger-Nachrichtentexte in Push-Inhalten)
- Web-Push-Dienste der jeweiligen Browser-/Gerätehersteller – Zustellung von Web-Push, sofern in der PWA aktiviert
- Google (Gemini) – optionaler KI-Assistent / KI-Hilfen, nur wenn von der Einrichtung freigeschaltet; Klarnamen werden vor Cloud-Aufrufen serverseitig pseudonymisiert, viele Standardantworten laufen ohne KI
- OpenAI – optionale Cloud-Sprachausgabe für unkritische Texte (Opt-in); sensible Inhalte werden lokal vorgelesen und nicht an die Cloud gesendet
Transaktions-E-Mails (z. B. Einladungen oder Passwort-Hinweise) werden über die Serverinfrastruktur des Betreibers bzw. über von ihm beauftragte E-Mail-Versanddienste zugestellt, soweit die jeweilige Einrichtung diese Funktion nutzt.
Eine Übermittlung in Drittländer (u. a. USA) kann bei Cloudflare, Apple, Google und OpenAI nicht vollständig ausgeschlossen werden. Soweit erforderlich, erfolgt dies auf Grundlage geeigneter Garantien (z. B. Standardvertragsklauseln / Data Privacy Framework, soweit anwendbar).
9. Sicherheit und besondere Hinweise zur App
- Transportverschlüsselung per HTTPS/TLS; produktiver Betrieb hinter Cloudflare.
- Rollen- und Rechtekonzept; Medien (z. B. Messenger-Bilder) werden nicht anonym per Direktlink ausgeliefert.
- Messenger-Inhalte werden transport- und speicherseitig geschützt; Einrichtungen können Ende-zu-Ende-Verschlüsselung (E2EE) für Chat-Inhalte nutzen (Inhalt dann nur auf den Endgeräten der Beteiligten lesbar).
- Zusätzliche Absicherung der Anmeldung per Passkeys / 2-Stufen-Identifizierung (Face ID, Touch ID oder Sicherheitsschlüssel) – steuerbar durch die Einrichtung.
- Push-Benachrichtigungen enthalten keine Messenger-Nachrichtentexte; bei Ausfall-/Einspringen-Push werden keine Klartext-Personennamen bzw. Einsatzorte mehr in der Push-Nachricht selbst verwendet.
- Spracherkennung im Assistenten (Mikrofon) erfolgt auf dem Gerät; an den Server geht nur der fertige Text.
- Die App verlangt Zugriff auf Funktionen wie Benachrichtigungen und – je nach Nutzung – Mikrofon/Kamera für Anrufe; diese Rechte steuern Sie in den Systemeinstellungen.
10. Marketing-Website (medora.software / medora.at)
Beim Aufruf der Website werden technisch notwendige Daten verarbeitet, z. B.:
- IP-Adresse, Zeitpunkt, angeforderte URL, User-Agent (Server-/Proxy-Logs)
- TLS- und Sicherheitsmetadaten über Cloudflare
Es werden keine Tracking-Cookies zu Werbezwecken gesetzt. Schriftarten können über Google Fonts geladen werden; dabei kann eine Verbindung zu Servern von Google entstehen. Alternativ können Schriftarten künftig lokal ausgeliefert werden.
11. Keine Pflicht zur Bereitstellung / Folgen
Ohne die von der Einrichtung angelegten Zugangsdaten können Sie Medora nicht nutzen. Ob die Nutzung der App für Ihre Tätigkeit vorgeschrieben ist, regelt Ihre Einrichtung (nicht der Betreiber als App-Anbieter allein).
12. Ihre Rechte
Betroffene Personen haben – soweit die gesetzlichen Voraussetzungen vorliegen – insbesondere Rechte auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
- Beschwerde bei einer Datenschutzaufsichtsbehörde
Für App-Daten Ihrer Einrichtung wenden Sie sich bitte an Ihre Einrichtung. Der Betreiber leitet Anfragen, die ihn erreichen, in der Regel an die zuständige Einrichtung weiter und beantwortet sie nicht selbst, sofern er nicht dazu angewiesen wurde. Datenschutzkontakt des Betreibers: [email protected]. Eine Beschwerde können Sie bei der für Sie zuständigen Datenschutzaufsichtsbehörde einlegen.
13. Kinder
Medora richtet sich an Beschäftigte und Einrichtungen im Pflege-/Betreuungskontext und nicht an Kinder. Ein App-Store-Zugang ohne Firmenzuordnung führt nicht zu einer nutzbaren Instanz.
14. Änderungen
Wir können diese Erklärung anpassen, wenn sich Produkt, Betrieb oder Rechtslage ändern. Die aktuelle Fassung finden Sie unter https://medora.software/datenschutz (identisch erreichbar unter https://medora.at/datenschutz).
15. Kontakt
Fragen zu dieser Erklärung oder zur Plattform:
[email protected]
Fragen zu Ihren Beschäftigtendaten in der App: bitte an Ihre Einrichtung / deren Datenschutzkontakt.