← Zur Startseite

Datenschutzerklärung

Wir freuen uns über Ihr Interesse an Medrovia. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie gemäß Art. 13/14 DSGVO über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Plattform.

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Medrovia UG (haftungsbeschränkt)
Jwan Rasheed
Am Bürgerberg 46, 53773 Hennef (Sieg)
Telefon: +49 15567 414329
E-Mail: info@medrovia.de

2. Rolle von Medrovia (Verantwortlicher / Auftragsverarbeiter)

Medrovia ist eine Plattform, die Kliniken, Pflegeheime, Reha-Einrichtungen und Fahrdienste digital verbindet, um Kranken- und Patiententransporte zu organisieren. Soweit wir personenbezogene Daten von Patientinnen und Patienten im Auftrag der teilnehmenden Einrichtungen und Fahrdienste verarbeiten (z. B. zur Vermittlung und Durchführung eines Transports), handeln wir als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags (AVV). Verantwortliche Stelle für diese Patientendaten bleibt die jeweilige Einrichtung bzw. der Fahrdienst. Für die eigenen Nutzerkonten, Vertrags- und Abrechnungsdaten sowie den Betrieb der Website sind wir selbst Verantwortlicher.

3. Ihre Rechte als betroffene Person

Sie haben uns gegenüber – im Rahmen der gesetzlichen Voraussetzungen – folgende Rechte:

Zur Ausübung genügt eine formlose Nachricht an info@medrovia.de. Betrifft Ihre Anfrage Patientendaten, die wir im Auftrag einer Einrichtung verarbeiten, leiten wir sie an die verantwortliche Stelle weiter bzw. verweisen Sie an diese.

4. Aufruf unserer Website / Server-Logfiles

Beim Aufruf unserer Website werden durch den Browser automatisch Informationen an den Server übermittelt und vorübergehend in sogenannten Logfiles gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, Statuscode, Browsertyp und Betriebssystem. Dies dient dem sicheren, stabilen Betrieb und der Abwehr von Angriffen. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Die Logs werden nach kurzer Zeit gelöscht bzw. anonymisiert.

5. Cookies und lokale Speicherung

Medrovia setzt technisch notwendige Cookies bzw. vergleichbare Speichertechniken (Local Storage) ein, insbesondere zur Anmeldung (Session-/Zugangstoken) und für die Funktion als installierbare Web-App (PWA, Service Worker). Diese sind für den Betrieb erforderlich; Rechtsgrundlage ist § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. b/f DSGVO. Wir verwenden kein Tracking und keine Werbe-Cookies.

Darüber hinausgehende, funktionale Speicherungen (z. B. gemerkte Anzeige-Einstellungen) erfolgen ausschließlich nach Ihrer Einwilligung über den Cookie-Hinweis auf unserer Website (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Ihre Auswahl speichern wir lokal in Ihrem Browser; für die Einwilligung selbst wird also kein Cookie gesetzt. Sie können Ihre Entscheidung jederzeit über den Link Cookie-Einstellungen in der Fußzeile ändern oder widerrufen – mit Wirkung für die Zukunft.

6. Kontaktformular

Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, optional Telefonnummer sowie den Inhalt Ihrer Nachricht), um Ihre Anfrage zu bearbeiten. Die Angaben werden per E-Mail an info@medrovia.de zugestellt und nicht zusätzlich in einer Datenbank der Website gespeichert. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. – bei Anfragen zu einem Vertrag – Art. 6 Abs. 1 lit. b DSGVO. Wir löschen die Nachricht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bitte übermitteln Sie über das Formular keine Gesundheits- oder Patientendaten.

7. Nutzerkonto und Registrierung

Für die Nutzung der Plattform legen Einrichtungen und Fahrdienste ein Konto an. Verarbeitet werden u. a. Name, dienstliche E-Mail-Adresse, Rolle, Organisation, Telefonnummer sowie Zugangsdaten (Passwörter werden ausschließlich als kryptografischer Hash gespeichert). Zur Kontosicherheit bieten wir eine Zwei-Faktor-Authentifizierung an. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

8. Transportaufträge und Gesundheitsdaten

Zur Organisation eines Transports verarbeiten wir auftragsbezogene Daten, darunter Angaben zur Patientin/zum Patienten (z. B. Name, Abhol- und Zieladresse, Transportart, ggf. Angaben zum Gesundheitszustand wie Liege-/Sitztransport, Sauerstoffbedarf oder Infektionshinweise). Dabei kann es sich um besondere Kategorien personenbezogener Daten (Gesundheitsdaten, Art. 9 DSGVO) handeln. Die Verarbeitung erfolgt zum Zweck der Gesundheitsversorgung bzw. der Verwaltung von Systemen im Gesundheitsbereich auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 BDSG sowie im Auftrag der verantwortlichen Einrichtung (Art. 28 DSGVO). Es gelten strenge technische und organisatorische Maßnahmen; der Zugriff ist auf die am Transport beteiligten Stellen begrenzt.

9. Empfänger und Auftragsverarbeiter

Personenbezogene Daten werden nur weitergegeben, soweit dies zur Durchführung des Transports erforderlich ist (z. B. an den annehmenden Fahrdienst) oder wir gesetzlich dazu verpflichtet sind. Zum Betrieb setzen wir sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein, insbesondere in folgenden Kategorien:

Eine konkrete Übersicht der eingesetzten Dienstleister stellen wir auf Anfrage bereit.

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtlich) dies vorschreiben. Danach werden die Daten gelöscht oder anonymisiert.

11. Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt über TLS (HTTPS). Zugangsdaten und sensible Angaben werden verschlüsselt bzw. als Hash gespeichert. Der Zugriff auf Daten ist rollenbasiert beschränkt und wird protokolliert.

12. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de

13. Aktualität und Änderung

Diese Datenschutzerklärung wird angepasst, wenn Änderungen an der Plattform oder an der Rechtslage dies erforderlich machen. Es gilt die jeweils aktuelle, hier veröffentlichte Fassung.

Stand: 2026. Dies ist eine Erst-Fassung; einzelne Angaben (konkrete Auftragsverarbeiter, Speicherfristen) werden fortlaufend ergänzt.