Datenschutzerklärung
Wir freuen uns über Ihr Interesse an Medrovia. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie gemäß Art. 13/14 DSGVO über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Plattform.
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Medrovia UG (haftungsbeschränkt)
Jwan Rasheed
Am Bürgerberg 46, 53773 Hennef (Sieg)
Telefon: +49 15567 414329
E-Mail: info@medrovia.de
2. Rolle von Medrovia (Verantwortlicher / Auftragsverarbeiter)
Medrovia ist eine Plattform, die Kliniken, Pflegeheime, Reha-Einrichtungen und Fahrdienste digital verbindet, um Kranken- und Patiententransporte zu organisieren. Soweit wir personenbezogene Daten von Patientinnen und Patienten im Auftrag der teilnehmenden Einrichtungen und Fahrdienste verarbeiten (z. B. zur Vermittlung und Durchführung eines Transports), handeln wir als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags (AVV). Verantwortliche Stelle für diese Patientendaten bleibt die jeweilige Einrichtung bzw. der Fahrdienst. Für die eigenen Nutzerkonten, Vertrags- und Abrechnungsdaten sowie den Betrieb der Website sind wir selbst Verantwortlicher.
3. Ihre Rechte als betroffene Person
Sie haben uns gegenüber – im Rahmen der gesetzlichen Voraussetzungen – folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung genügt eine formlose Nachricht an info@medrovia.de. Betrifft Ihre Anfrage Patientendaten, die wir im Auftrag einer Einrichtung verarbeiten, leiten wir sie an die verantwortliche Stelle weiter bzw. verweisen Sie an diese.
4. Aufruf unserer Website / Server-Logfiles
Beim Aufruf unserer Website werden durch den Browser automatisch Informationen an den Server übermittelt und vorübergehend in sogenannten Logfiles gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, Statuscode, Browsertyp und Betriebssystem. Dies dient dem sicheren, stabilen Betrieb und der Abwehr von Angriffen. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Die Logs werden nach kurzer Zeit gelöscht bzw. anonymisiert.
5. Cookies und lokale Speicherung
Medrovia setzt technisch notwendige Cookies bzw. vergleichbare Speichertechniken (Local Storage) ein, insbesondere zur Anmeldung (Session-/Zugangstoken) und für die Funktion als installierbare Web-App (PWA, Service Worker). Diese sind für den Betrieb erforderlich; Rechtsgrundlage ist § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. b/f DSGVO. Wir verwenden kein Tracking und keine Werbe-Cookies.
Darüber hinausgehende, funktionale Speicherungen (z. B. gemerkte Anzeige-Einstellungen) erfolgen ausschließlich nach Ihrer Einwilligung über den Cookie-Hinweis auf unserer Website (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Ihre Auswahl speichern wir lokal in Ihrem Browser; für die Einwilligung selbst wird also kein Cookie gesetzt. Sie können Ihre Entscheidung jederzeit über den Link Cookie-Einstellungen in der Fußzeile ändern oder widerrufen – mit Wirkung für die Zukunft.
6. Kontaktformular
Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, optional Telefonnummer sowie den Inhalt Ihrer Nachricht), um Ihre Anfrage zu bearbeiten. Die Angaben werden per E-Mail an info@medrovia.de zugestellt und nicht zusätzlich in einer Datenbank der Website gespeichert. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. – bei Anfragen zu einem Vertrag – Art. 6 Abs. 1 lit. b DSGVO. Wir löschen die Nachricht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bitte übermitteln Sie über das Formular keine Gesundheits- oder Patientendaten.
7. Nutzerkonto und Registrierung
Für die Nutzung der Plattform legen Einrichtungen und Fahrdienste ein Konto an. Verarbeitet werden u. a. Name, dienstliche E-Mail-Adresse, Rolle, Organisation, Telefonnummer sowie Zugangsdaten (Passwörter werden ausschließlich als kryptografischer Hash gespeichert). Zur Kontosicherheit bieten wir eine Zwei-Faktor-Authentifizierung an. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
8. Transportaufträge und Gesundheitsdaten
Zur Organisation eines Transports verarbeiten wir auftragsbezogene Daten, darunter Angaben zur Patientin/zum Patienten (z. B. Name, Abhol- und Zieladresse, Transportart, ggf. Angaben zum Gesundheitszustand wie Liege-/Sitztransport, Sauerstoffbedarf oder Infektionshinweise). Dabei kann es sich um besondere Kategorien personenbezogener Daten (Gesundheitsdaten, Art. 9 DSGVO) handeln. Die Verarbeitung erfolgt zum Zweck der Gesundheitsversorgung bzw. der Verwaltung von Systemen im Gesundheitsbereich auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 BDSG sowie im Auftrag der verantwortlichen Einrichtung (Art. 28 DSGVO). Es gelten strenge technische und organisatorische Maßnahmen; der Zugriff ist auf die am Transport beteiligten Stellen begrenzt.
9. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur weitergegeben, soweit dies zur Durchführung des Transports erforderlich ist (z. B. an den annehmenden Fahrdienst) oder wir gesetzlich dazu verpflichtet sind. Zum Betrieb setzen wir sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein, insbesondere in folgenden Kategorien:
- Hosting/Serverbetrieb (Rechenzentrum in Deutschland/EU)
- Versand von E-Mail-Benachrichtigungen
- Versand von SMS-Benachrichtigungen
- Fehler- und Stabilitäts-Monitoring der Anwendung
- Adress-/Geocoding-Dienst zur Berechnung von Fahrstrecken
Eine konkrete Übersicht der eingesetzten Dienstleister stellen wir auf Anfrage bereit.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtlich) dies vorschreiben. Danach werden die Daten gelöscht oder anonymisiert.
11. Datensicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über TLS (HTTPS). Zugangsdaten und sensible Angaben werden verschlüsselt bzw. als Hash gespeichert. Der Zugriff auf Daten ist rollenbasiert beschränkt und wird protokolliert.
12. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de
13. Aktualität und Änderung
Diese Datenschutzerklärung wird angepasst, wenn Änderungen an der Plattform oder an der Rechtslage dies erforderlich machen. Es gilt die jeweils aktuelle, hier veröffentlichte Fassung.
Stand: 2026. Dies ist eine Erst-Fassung; einzelne Angaben (konkrete Auftragsverarbeiter, Speicherfristen) werden fortlaufend ergänzt.