Datenschutzerklärung MD:FIELD
Deutsche Fassung
Datenschutzerklärung für MD:FIELD
Stand: 21. August 2026
1. Verantwortliche und Kontakt
Anbieterin der App MD:FIELD ist:
Charline Bramorski
Moonlio Digital
E-Mail: hello@moonlio.app
Die vollständigen Anbieterangaben finden Sie im Impressum auf https://www.moonlio.de/
Diese Erklärung beschreibt die Datenverarbeitung innerhalb der App MD:FIELD. Für die Website von Moonlio Digital gilt ergänzend die dort veröffentlichte Datenschutzerklärung.
2. Zweck und Funktionsumfang
MD:FIELD unterstützt die persönliche und betriebliche Dokumentation von Arbeitszeiten, Pausen, Tätigkeiten, Fahrten, Reisen, Abwesenheiten, Aufgaben, Standortbesuchen, Gesprächsnotizen, Zielen und Auswertungen. Die App kann außerdem PDF- und Excel-Dateien erstellen sowie Fotos und Dokumente zu Einträgen speichern.
MD:FIELD ist eine Dokumentationshilfe. Die App ersetzt keine Rechts-, Steuer-, Arbeitsvertrags- oder Tarifberatung.
3. In der App verarbeitete Daten
Abhängig von der Nutzung können insbesondere folgende Daten verarbeitet und lokal gespeichert werden:
– Name, Personalnummer, Position und Arbeitgeber
– Beschäftigungsbeginn, Arbeitsland, Region und Arbeitsort
– Arbeitszeiten, Pausen, Tätigkeiten, Abwesenheiten und Arbeitszeitkonten
– Standorte, optionale Anschriften, Touren und gespeicherte Strecken
– Fahrzeuge, Kennzeichen, Kilometerstände und Fahrtenbuchdaten
– Tank- und Ladebelege sowie geschäftliche und rechnerisch ermittelte private Kilometeranteile
– Reisen, Reiseabschnitte, Verkehrsmittel, Reisezwecke, Reisekosten, Verpflegungsbeträge und Erstattungsbeträge
– freiwillig ausgewählte Fotos, Dateien, Reise-, Hotel- und Buchungsbelege
– einmalige und wiederkehrende Aufgaben, Standortfortschritte, To-dos, Gesprächsdokumentationen, Ziele und Notizen
– importierte und bestätigte Feiertage
– Reports, PDF- und Excel-Auswertungen
– Einwilligungs- und Widerrufshistorie mit Zeitstempel und optionalem Grund
4. Lokale Standardspeicherung und kein MD:FIELD-Konto
MD:FIELD benötigt derzeit kein Benutzerkonto. Die eingegebenen Daten und Belege werden im lokalen App-Speicher des verwendeten Geräts gespeichert. Moonlio Digital erhält diese lokal gespeicherten Inhalte nicht automatisch. Es gibt kein Werbe-SDK, kein Analyse-SDK und kein Tracking durch Moonlio Digital. Moonlio Digital betreibt für MD:FIELD keinen Konto-, Cloud- oder Übertragungsdienst. Eine automatische Cloud-Synchronisation findet nicht statt.
Geräte-Backups, Betriebssystem-Sicherungen oder vom Nutzer eingerichtete Cloud-Sicherungen können App-Daten nach den Einstellungen und Bedingungen von Apple, Google oder eines anderen gewählten Backup-Anbieters enthalten. Diese Sicherungen werden nicht von Moonlio Digital gesteuert.
5. Rechtsgrundlagen und keine automatisierten Entscheidungen
Soweit Moonlio Digital beim nutzerinitiierten Abruf externer Dienste technisch an einer Verarbeitung beteiligt ist, dient diese der Bereitstellung der vom Nutzer ausdrücklich gewählten App-Funktion. Rechtsgrundlage ist, soweit anwendbar, Art. 6 Abs. 1 Buchst. b DSGVO. Für rein lokale Verarbeitungen im persönlichen Gebrauch entscheidet der Nutzer selbst über Zweck und Umfang. Bei betrieblicher Nutzung muss das verantwortliche Unternehmen die jeweils einschlägige Rechtsgrundlage bestimmen.
MD:FIELD trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und erstellt kein Profiling im Sinne von Art. 22 DSGVO. Berechnungen und Hinweise sind Dokumentationshilfen; maßgebliche Ergebnisse müssen vom Nutzer beziehungsweise vom verantwortlichen Unternehmen geprüft und bestätigt werden.
6. Nutzerinitiierter Abruf von EZB-Wechselkursen
Nur wenn der Nutzer im Währungsrechner ausdrücklich „Offiziellen Kurs laden" auswählt, ruft MD:FIELD einen Referenzkurs über die öffentliche Datenschnittstelle der Europäischen Zentralbank (EZB) ab. Dabei werden nur die ausgewählten Währungscodes und der gewünschte Kursstichtag übertragen. Beträge, Reiseangaben, Standorte, Belege, Profil- und sonstige App-Daten werden nicht an die EZB gesendet.
Wie bei jedem Internetabruf kann der Betreiber des Dienstes technisch insbesondere die IP-Adresse, den Abrufzeitpunkt sowie Geräte- und Netzwerkinformationen erhalten. Es findet kein automatischer Abruf im Hintergrund statt. Ein Wechselkurs kann alternativ manuell eingetragen werden.
EZB-Datenportal: https://data.ecb.europa.eu/
Datenschutzhinweis des EZB-Datenportals: https://www.ecb.europa.eu/services/data-protection/html/index.de.html
7. Nutzerinitiierter Feiertagsimport über OpenHolidays API
MD:FIELD kann nach einem ausdrücklichen Klick öffentliche Feiertage über die OpenHolidays API laden. Der Abruf enthält das gewählte Arbeitsland, die gewählte Region beziehungsweise administrative Unterteilung, die gewünschte Ausgabesprache sowie den Zeitraum des aktiven Arbeitsjahres. Name, Personalnummer, Arbeitgeber, genaue Anschrift, Arbeitszeiten, Aufgaben, Standorte, Belege und andere App-Inhalte werden nicht an OpenHolidays API übermittelt.
Der Online-Abruf erfolgt ausschließlich nach einer Nutzeraktion und nicht im Hintergrund. Die gefundenen Feiertage werden vor dem lokalen Speichern in MD:FIELD zur Bestätigung angezeigt. Regionale, kommunale, tarifliche oder betriebliche Besonderheiten müssen vom Nutzer beziehungsweise dem Verantwortlichen geprüft werden. Alternativ kann eine lokal vorhandene ICS-Datei importiert werden; bei einem reinen Dateiimport erfolgt kein Abruf bei OpenHolidays API.
Bei dem Internetabruf kann der Betreiber technisch insbesondere IP-Adresse, Abrufzeitpunkt sowie Geräte- und Netzwerkinformationen erhalten. Als Datenquelle wird OpenHolidays API in der App und in importierten Einträgen genannt. Die aufbereiteten Daten werden nach Angaben des Projekts unter der Open Database License (ODbL) 1.0 bereitgestellt.
OpenHolidays API: https://www.openholidaysapi.org/
Hinweise zu Quellen, Nutzung und Hosting: https://www.openholidaysapi.org/de/faq/
Open Database License (ODbL) 1.0: https://opendatacommons.org/licenses/odbl/1-0/
8. Externer Kartendienst Google Maps und manuelle Kilometerangabe
Nur wenn der Nutzer „Karte öffnen" oder den Karten-Button auswählt, öffnet MD:FIELD Google Maps als externe App oder Website. Dabei werden der gewählte Start, das gewählte Ziel, gegebenenfalls hinterlegte Anschriften und der Verkehrsmittelmodus an Google übergeben. Abhängig von Gerät, Google-Konto und Einstellungen kann Google insbesondere IP-Adresse, Such- und Routenangaben, Geräteinformationen und Standortdaten verarbeiten.
MD:FIELD speichert die an Google Maps übergebene Start-Ziel-Verbindung lokal unter „Strecken". Google Maps übermittelt keine Routenergebnisse, Kilometer oder innerhalb von Google Maps geänderten Ziele automatisch zurück an MD:FIELD. Die in Google Maps angezeigten Kilometer müssen anschließend manuell in MD:FIELD eingetragen und bestätigt werden. Google Maps wird nicht im Hintergrund geöffnet.
Google-Datenschutzerklärung: https://policies.google.com/privacy
Zusätzliche Nutzungsbedingungen für Google Maps: https://www.google.com/help/terms_maps/
9. Fotos, Dateien, Kamera und Dokumente
Kamera, Fotomediathek und Dateiauswahl werden nur verwendet, wenn der Nutzer die jeweilige Funktion aufruft und die erforderliche Geräteberechtigung erteilt. Ausgewählte Inhalte werden lokal dem gewünschten Eintrag zugeordnet. MD:FIELD durchsucht nicht selbstständig andere Fotos oder Dateien auf dem Gerät.
Die Berechtigungen können in den Systemeinstellungen des Geräts geändert oder entzogen werden. Einzelne Funktionen stehen danach möglicherweise nicht mehr zur Verfügung.
10. Exporte, Teilen, E-Mail und externe Links
PDF- und Excel-Exporte, das Teilen von Fotos oder Belegen, E-Mails und externe Links werden nur durch eine aktive Nutzerhandlung ausgelöst. Dabei werden die vom Nutzer ausgewählten Inhalte an die ausgewählte App oder den ausgewählten Dienst übergeben. Für die weitere Verarbeitung gelten die Bedingungen und Datenschutzhinweise des jeweiligen Empfängers.
MD:FIELD besitzt keine eigene Dateiübertragung zwischen Geräten und greift nicht selbstständig auf Geräte im lokalen Netzwerk zu. Systemfunktionen wie AirDrop oder Quick Share werden ausschließlich über das vom Nutzer geöffnete Teilen-Menü des Betriebssystems verwendet.
11. Speicherdauer und Löschung
Lokal gespeicherte Daten bleiben grundsätzlich auf dem Gerät, bis sie durch eine App-Funktion gelöscht, durch eine Datenbereinigung entfernt, beim Deinstallieren der App gelöscht oder durch das Betriebssystem entfernt werden. Vom Nutzer erstellte Exporte und Backups müssen zusätzlich am jeweiligen Speicherort gelöscht werden.
Bei betrieblicher Nutzung legt das verantwortliche Unternehmen die erforderlichen Aufbewahrungs- und Löschfristen fest. Gesetzliche, steuerliche, arbeitsrechtliche oder vertragliche Aufbewahrungspflichten können einer sofortigen Löschung entgegenstehen.
12. Einwilligung, Widerspruch und Änderungshistorie
MD:FIELD dokumentiert die erstmalige Bestätigung der Datenschutzhinweise und einen späteren Widerruf beziehungsweise Widerspruch lokal mit Zeitstempel und optionalem Grund. Eine bestätigte Einwilligung kann nicht durch einfaches Entfernen eines Hakens rückwirkend beseitigt werden. Ein Widerruf löscht vorhandene Nachweise nicht automatisch. Über notwendige Löschung oder Aufbewahrung entscheidet der datenschutzrechtlich Verantwortliche.
Eine Einwilligung ist im Beschäftigungsverhältnis nicht automatisch die geeignete oder alleinige Rechtsgrundlage. Bei betrieblicher Nutzung muss das Unternehmen die einschlägige Rechtsgrundlage und seine Informationspflichten eigenständig bestimmen.
13. Verantwortlichkeit bei betrieblicher Nutzung
Werden mit MD:FIELD Beschäftigtendaten im Auftrag oder für Zwecke eines Unternehmens verarbeitet, ist regelmäßig das jeweilige Unternehmen für diese lokale Verarbeitung verantwortlich. Es muss insbesondere Rechtsgrundlage, Informationspflichten, Zugriffsrechte, Geräteschutz, Backups, Exportwege, Aufbewahrungs- und Löschfristen sowie Prozesse für Gerätewechsel und das Ausscheiden von Beschäftigten festlegen.
Moonlio Digital kann auf ausschließlich lokal gespeicherte Inhalte nicht zugreifen und diese deshalb nicht für ein Unternehmen berichtigen, exportieren oder löschen.
14. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe des anwendbaren Datenschutzrechts insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit sowie ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
Beziehen sich Anfragen auf ausschließlich lokal oder betrieblich verarbeitete Daten, sind sie an den Nutzer beziehungsweise das verantwortliche Unternehmen zu richten. Für Verarbeitungen, für die Moonlio Digital verantwortlich ist, können Anfragen an hello@moonlio.app gesendet werden.
15. Rechtsrahmen und Arbeitszeithinweise
In Mitgliedstaaten der Europäischen Union gelten insbesondere die DSGVO und das ergänzende nationale Datenschutzrecht. In der Schweiz gelten insbesondere das Bundesgesetz über den Datenschutz; bei grenzüberschreitenden Sachverhalten kann zusätzlich die DSGVO anwendbar sein.
Arbeitszeiten, Fahrten und Reisezeiten werden in dieser Erklärung nur als Datenkategorien genannt. Ob sie als Arbeitszeit gelten, wie sie vergütet werden oder welche Pausen, Zuschläge, Feiertage und Aufbewahrungsfristen gelten, richtet sich getrennt nach Arbeitsland, Region, Branche, Vertrag, Tarif- oder Kollektivvertrag und betrieblichen Regelungen.
16. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, externe Dienste oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung wird unter der oben genannten URL veröffentlicht.
English version
Privacy Policy for MD:FIELD
Last updated: 21 August 2026
1. Controller and Contact
MD:FIELD is provided by:
Charline Bramorski
Moonlio Digital
Email: hello@moonlio.app
Full provider details are available in the legal notice on https://www.moonlio.de/
This policy describes data processing within the MD:FIELD app. The separate privacy policy published on the Moonlio Digital website also applies to use of that website.
2. Purpose and Functionality
MD:FIELD supports personal and business documentation of working time, breaks, activities, journeys, business travel, absences, tasks, site visits, review notes, goals and reports. The app can also create PDF and Excel files and store photos and documents with entries.
MD:FIELD is a documentation aid. It does not replace legal, tax, employment contract or collective agreement advice.
3. Data Processed in the App
Depending on how the app is used, the following data may be processed and stored locally:
– name, personnel number, position and employer
– employment start date, country of employment, region and work locality
– working time, breaks, activities, absences and working-time balances
– locations, optional addresses, tours and saved routes
– vehicles, registration plates, odometer readings and mileage-log data
– fuel and charging receipts and business or calculated private mileage
– trips, travel legs, transport modes, travel purposes, travel expenses, meal amounts and reimbursements
– voluntarily selected photos, files, travel, hotel and booking documents
– one-time and recurring tasks, location progress, to-dos, review records, goals and notes
– imported and confirmed public holidays
– reports and PDF or Excel exports
– timestamped consent and withdrawal history with an optional reason
4. Local Storage by Default and No MD:FIELD Account
MD:FIELD currently requires no user account. Entries and documents are stored in the local app storage on the device used. Moonlio Digital does not automatically receive locally stored content. There is no advertising SDK, analytics SDK or tracking by Moonlio Digital. Moonlio Digital operates no account, cloud or transfer service for MD:FIELD. There is no automatic cloud synchronisation.
Device backups, operating-system backups or cloud backups configured by the user may contain app data under the settings and terms of Apple, Google or another selected backup provider. Moonlio Digital does not control those backups.
5. Legal Bases and No Automated Decisions
Where Moonlio Digital is technically involved in processing during a user-initiated request to an external service, that processing serves to provide the app function expressly selected by the user. Where applicable, the legal basis is Article 6(1)(b) GDPR. For exclusively local processing in personal use, the user determines the purpose and scope. For company use, the responsible organisation must determine the applicable legal basis.
MD:FIELD does not make decisions based solely on automated processing that produce legal or similarly significant effects, and it does not perform profiling within the meaning of Article 22 GDPR. Calculations and notices are documentation aids; material results must be reviewed and confirmed by the user or responsible organisation.
6. User-Initiated Retrieval of ECB Exchange Rates
Only when the user expressly selects "Load official rate" in the currency converter does MD:FIELD retrieve a reference rate from the public European Central Bank (ECB) data service. The request contains only the selected currency codes and requested reference date. Amounts, trip details, locations, receipts, profile information and other app data are not sent to the ECB.
As with any internet request, the service operator may technically receive information including the IP address, request time, and device or network information. No request is made automatically in the background. A rate can alternatively be entered manually.
ECB Data Portal: https://data.ecb.europa.eu/
ECB Data Portal Privacy Statement: https://data.ecb.europa.eu/privacy-statement-ecb-data-portal
7. User-Initiated Public-Holiday Import via OpenHolidays API
After an express user action, MD:FIELD can load public holidays from the OpenHolidays API. The request contains the selected country of employment, the selected region or administrative subdivision, the requested output language and the date range of the active work year. Name, personnel number, employer, exact address, working times, tasks, locations, documents and other app content are not sent to OpenHolidays API.
The online request occurs only after a user action and never in the background. The returned public holidays are displayed for confirmation before they are stored locally in MD:FIELD. Regional, municipal, collective or company-specific differences must be checked by the user or responsible organisation. A local ICS file can be imported instead; a file-only import does not contact OpenHolidays API.
During the internet request, the operator may technically receive information including the IP address, request time, and device or network information. MD:FIELD identifies OpenHolidays API as the data source in the app and in imported entries. According to the project, the processed data is made available under the Open Database License (ODbL) 1.0.
OpenHolidays API: https://www.openholidaysapi.org/
Information about sources, use and hosting: https://www.openholidaysapi.org/en/faq/
Open Database License (ODbL) 1.0: https://opendatacommons.org/licenses/odbl/1-0/
8. External Google Maps Service and Manual Mileage Entry
Only when the user selects "Open map" or the map button does MD:FIELD open Google Maps as an external app or website. MD:FIELD passes the selected origin, destination, any stored addresses and the transport mode to Google. Depending on the device, Google Account and settings, Google may process information including the IP address, search and route details, device information and location data.
MD:FIELD stores the origin-destination connection sent to Google Maps locally under Routes. Google Maps does not automatically return route results, distances or destinations subsequently changed inside Google Maps to MD:FIELD. The user must manually enter and confirm the distance shown in Google Maps. MD:FIELD does not open Google Maps in the background.
Google Privacy Policy: https://policies.google.com/privacy
Google Maps Additional Terms: https://www.google.com/help/terms_maps/
9. Photos, Files, Camera and Documents
The camera, photo library and file picker are used only when the user invokes the relevant function and grants the required device permission. Selected content is stored locally with the chosen entry. MD:FIELD does not automatically scan other photos or files on the device.
Permissions can be changed or withdrawn in the device settings. Some features may no longer be available afterwards.
10. Exports, Sharing, Email and External Links
PDF and Excel exports, sharing photos or receipts, emails and external links are triggered only by an active user action. The selected content is then passed to the app or service chosen by the user. Further processing is subject to the terms and privacy information of the respective recipient.
MD:FIELD has no built-in device-to-device file transfer and does not independently access devices on the local network. System features such as AirDrop or Quick Share are used only through the operating-system share menu opened by the user.
11. Retention and Deletion
Locally stored data generally remains on the device until it is deleted using an app function, removed during data cleanup, deleted when the app is uninstalled or removed by the operating system. Exports and backups created by the user must also be deleted from their respective storage locations.
For company use, the responsible organisation defines the applicable retention and deletion periods. Statutory, tax, employment or contractual retention obligations may prevent immediate deletion.
12. Consent, Objection and Change History
MD:FIELD records the initial confirmation of the privacy information and a later withdrawal or objection locally with a timestamp and optional reason. A confirmed consent cannot be retroactively removed merely by clearing a checkbox. Withdrawal does not automatically erase existing records. Required deletion or retention must be decided by the data controller.
Consent is not automatically the appropriate or sole legal basis in an employment relationship. For company use, the organisation must independently determine the applicable legal basis and fulfil its information duties.
13. Responsibility for Company Use
Where employee data is processed with MD:FIELD on behalf of or for the purposes of an organisation, that organisation will generally be responsible for the local processing. It must define in particular the legal basis, privacy notices, access rights, device protection, backups, export channels, retention and deletion periods, and processes for device changes and employee departure.
Moonlio Digital cannot access content stored exclusively on a device and therefore cannot rectify, export or delete it on behalf of an organisation.
14. Data-Subject Rights
Subject to applicable data protection law, data subjects have rights including access, rectification, erasure, restriction of processing, objection and data portability, and the right to lodge a complaint with a competent supervisory authority.
Requests concerning data processed exclusively locally or by an organisation must be directed to the user or responsible organisation. Requests concerning processing for which Moonlio Digital is responsible can be sent to hello@moonlio.app.
15. Legal Framework and Working-Time Information
In European Union Member States, the GDPR and supplementary national data protection law apply. In Switzerland, the Federal Act on Data Protection applies; the GDPR may also apply to cross-border processing.
Working time, journeys and travel time are listed here solely as data categories. Whether they count as working time, how they are paid and which breaks, premiums, public holidays and retention periods apply is governed separately by the country and region of employment, industry, employment or collective agreement and company rules.
16. Changes to This Privacy Policy
This privacy policy will be updated when functions, external services or legal requirements change. The current version is published at the URL stated above.