Datenschutzerklärung MD:FIELD
Deutsche Fassung
Datenschutzerklärung für MD:FIELD
Stand: 27. September 2026
Versionshinweis: Die zusätzlichen Angaben zur Korrekturhistorie und zu gespeicherten Standort- und Kennzeichenwerten gelten ab Version 1.0.8, sobald diese Version installiert ist. Sie beschreiben keine Funktion der bisherigen Version 1.0.7.
1. Verantwortliche und Kontakt
Anbieterin der App MD:FIELD ist:
Charline Bramorski
Moonlio Digital
E-Mail: hello@moonlio.app
Die vollständigen Anbieterangaben finden Sie im Impressum auf https://www.moonlio.de/
Diese Erklärung beschreibt die Datenverarbeitung innerhalb der App MD:FIELD. Für die Website von Moonlio Digital gilt ergänzend die dort veröffentlichte Datenschutzerklärung.
2. Zweck und Funktionsumfang
MD:FIELD unterstützt die persönliche und betriebliche Dokumentation von Arbeitszeiten, Pausen, Tätigkeiten, Fahrten, Reisen, Abwesenheiten, Aufgaben, Standortbesuchen, Gesprächsnotizen, Zielen und Auswertungen. Die App kann außerdem PDF- und Excel-Dateien erstellen sowie Fotos und Dokumente zu Einträgen speichern.
MD:FIELD ist eine Dokumentationshilfe. Die App ersetzt keine Rechts-, Steuer-, Arbeitsvertrags- oder Tarifberatung.
3. In der App verarbeitete Daten
Abhängig von der Nutzung können insbesondere folgende Daten verarbeitet und lokal gespeichert werden:
– Name, Personalnummer, Position und Arbeitgeber
– Beschäftigungsbeginn, Arbeitsland, Region und Arbeitsort
– Arbeitszeiten, Pausen, Tätigkeiten, Abwesenheiten und Arbeitszeitkonten
– Standorte, optionale Anschriften, Touren und gespeicherte Strecken
– Fahrzeuge, Kennzeichen, Kilometerstände und Fahrtenbuchdaten
– Tank- und Ladebelege sowie geschäftliche und rechnerisch ermittelte private Kilometeranteile
– Reisen, Reiseabschnitte, Verkehrsmittel, Reisezwecke, Reisekosten, Verpflegungsbeträge und Erstattungsbeträge
– freiwillig ausgewählte Fotos, Dateien, Reise-, Hotel- und Buchungsbelege
– einmalige und wiederkehrende Aufgaben, Standortfortschritte, To-dos, Gesprächsdokumentationen, Ziele und Notizen
– importierte und bestätigte Feiertage
– Reports, PDF- und Excel-Auswertungen
– Einwilligungs- und Widerrufshistorie mit Zeitstempel und optionalem Grund
– ab Version 1.0.8: bei Aktivitäten gespeicherte Standortbezeichnungen und Kennzeichenwerte sowie eine lokale Korrekturhistorie mit Zeitpunkt, Begründung und Vorher-/Nachherwerten
4. Lokale Standardspeicherung und kein MD:FIELD-Konto
MD:FIELD benötigt derzeit kein Benutzerkonto. Die eingegebenen Daten und Belege werden im lokalen App-Speicher des verwendeten Geräts gespeichert. Moonlio Digital erhält diese lokal gespeicherten Inhalte nicht automatisch. Es gibt kein Werbe-SDK, kein Analyse-SDK und kein Tracking durch Moonlio Digital. Moonlio Digital betreibt für MD:FIELD keinen Konto-, Cloud- oder Übertragungsdienst. Eine automatische Cloud-Synchronisation findet nicht statt.
Geräte-Backups, Betriebssystem-Sicherungen oder vom Nutzer eingerichtete Cloud-Sicherungen können App-Daten nach den Einstellungen und Bedingungen von Apple, Google oder eines anderen gewählten Backup-Anbieters enthalten. Diese Sicherungen werden nicht von Moonlio Digital gesteuert.
5. Rechtsgrundlagen und keine automatisierten Entscheidungen
Soweit Moonlio Digital beim nutzerinitiierten Abruf externer Dienste technisch an einer Verarbeitung beteiligt ist, dient diese der Bereitstellung der vom Nutzer ausdrücklich gewählten App-Funktion. Rechtsgrundlage ist, soweit anwendbar, Art. 6 Abs. 1 Buchst. b DSGVO. Für rein lokale Verarbeitungen im persönlichen Gebrauch entscheidet der Nutzer selbst über Zweck und Umfang. Bei betrieblicher Nutzung muss das verantwortliche Unternehmen die jeweils einschlägige Rechtsgrundlage bestimmen.
MD:FIELD trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und erstellt kein Profiling im Sinne von Art. 22 DSGVO. Berechnungen und Hinweise sind Dokumentationshilfen; maßgebliche Ergebnisse müssen vom Nutzer beziehungsweise vom verantwortlichen Unternehmen geprüft und bestätigt werden.
6. Nutzerinitiierter Abruf von EZB-Wechselkursen
Nur wenn der Nutzer im Währungsrechner ausdrücklich „Offiziellen Kurs laden" auswählt, ruft MD:FIELD einen Referenzkurs über die öffentliche Datenschnittstelle der Europäischen Zentralbank (EZB) ab. Der Abruf erfolgt bei data-api.ecb.europa.eu. Übermittelt werden die ausgewählten Währungscodes und ein Datumsfenster von 14 Tagen vor dem gewünschten Kursstichtag bis zu diesem Stichtag, damit der zuletzt verfügbare Referenzkurs ermittelt werden kann. Beträge, Reiseangaben, Standorte, Belege, Profil- und sonstige App-Daten werden nicht an die EZB gesendet.
Wie bei jedem Internetabruf kann der Betreiber des Dienstes technisch insbesondere die IP-Adresse, den Abrufzeitpunkt sowie Geräte- und Netzwerkinformationen erhalten. Es findet kein automatischer Abruf im Hintergrund statt. Ein Wechselkurs kann alternativ manuell eingetragen werden.
EZB-Datenportal: https://data.ecb.europa.eu/
Allgemeine Datenschutzhinweise der EZB: https://www.ecb.europa.eu/services/data-protection/html/index.de.html
Die technische Verarbeitung und eine etwaige Speicherung von Verbindungsdaten durch die EZB liegen außerhalb des lokalen App-Speichers. Eine bestimmte Löschfrist oder Anonymisierung für diesen API-Endpunkt wird hier nicht zugesichert; Auskünfte dazu erteilt die EZB.
7. Nutzerinitiierter Feiertagsimport über OpenHolidays API
MD:FIELD kann nach einem ausdrücklichen Klick öffentliche Feiertage über die OpenHolidays API laden. Der Abruf enthält das gewählte Arbeitsland, die gewählte Region beziehungsweise administrative Unterteilung, die gewünschte Ausgabesprache sowie den Zeitraum des aktiven Arbeitsjahres. Name, Personalnummer, Arbeitgeber, genaue Anschrift, Arbeitszeiten, Aufgaben, Standorte, Belege und andere App-Inhalte werden nicht an OpenHolidays API übermittelt.
Der Online-Abruf erfolgt ausschließlich nach einer Nutzeraktion und nicht im Hintergrund. Die gefundenen Feiertage werden vor dem lokalen Speichern in MD:FIELD zur Bestätigung angezeigt. Regionale, kommunale, tarifliche oder betriebliche Besonderheiten müssen vom Nutzer beziehungsweise dem Verantwortlichen geprüft werden. Alternativ kann eine lokal vorhandene ICS-Datei importiert werden; bei einem reinen Dateiimport erfolgt kein Abruf bei OpenHolidays API.
Bei dem Internetabruf kann der Betreiber technisch insbesondere IP-Adresse, Abrufzeitpunkt sowie Geräte- und Netzwerkinformationen erhalten. Als Datenquelle wird OpenHolidays API in der App und in importierten Einträgen genannt. Die aufbereiteten Daten werden nach Angaben des Projekts unter der Open Database License (ODbL) 1.0 bereitgestellt.
Betreiber ist die STÜBER SYSTEMS GmbH, Grabbeallee 31, 13156 Berlin. Ihre Datenschutzerklärung erfasst auch openholidaysapi.org und beschreibt Serverprotokolle, unter anderem mit IP-Adresse und Anfragezeit, zur technischen Bereitstellung und Optimierung. Sie nennt grundsätzlich den Wegfall des Verarbeitungszwecks als Löschkriterium; eine konkrete API-Logfrist oder eine Anonymisierung wird hier nicht zugesichert.
Datenschutzerklärung des Betreibers: https://www.stueber.de/legal/privacy.php
OpenHolidays API: https://www.openholidaysapi.org/
Hinweise zu Quellen, Nutzung und Hosting: https://www.openholidaysapi.org/de/faq/
Open Database License (ODbL) 1.0: https://opendatacommons.org/licenses/odbl/1-0/
8. Externer Kartendienst Google Maps und manuelle Kilometerangabe
Nur wenn der Nutzer „Karte öffnen" oder den Karten-Button auswählt, öffnet MD:FIELD Google Maps als externe App oder Website. Dabei werden der gewählte Start, das gewählte Ziel, gegebenenfalls hinterlegte Anschriften und der Verkehrsmittelmodus an Google übergeben. Abhängig von Gerät, Google-Konto und Einstellungen kann Google insbesondere IP-Adresse, Such- und Routenangaben, Geräteinformationen und Standortdaten verarbeiten.
MD:FIELD speichert die an Google Maps übergebene Start-Ziel-Verbindung lokal unter „Strecken". Google Maps übermittelt keine Routenergebnisse, Kilometer oder innerhalb von Google Maps geänderten Ziele automatisch zurück an MD:FIELD. Die in Google Maps angezeigten Kilometer müssen anschließend manuell in MD:FIELD eingetragen und bestätigt werden. Google Maps wird nicht im Hintergrund geöffnet.
Google-Datenschutzerklärung: https://policies.google.com/privacy
Zusätzliche Nutzungsbedingungen für Google Maps: https://www.google.com/help/terms_maps/
9. Fotos, Dateien, Kamera und Dokumente
Kamera, Fotomediathek und Dateiauswahl werden nur verwendet, wenn der Nutzer die jeweilige Funktion aufruft und die erforderliche Geräteberechtigung erteilt. Ausgewählte Inhalte werden lokal dem gewünschten Eintrag zugeordnet. MD:FIELD durchsucht nicht selbstständig andere Fotos oder Dateien auf dem Gerät.
Die Berechtigungen können in den Systemeinstellungen des Geräts geändert oder entzogen werden. Einzelne Funktionen stehen danach möglicherweise nicht mehr zur Verfügung.
10. Lokale Aufgabenerinnerungen und Benachrichtigungen
Aufgabenerinnerungen sind optional und standardmäßig ausgeschaltet. Erst nach ausdrücklicher Aktivierung und Erteilung der Systemberechtigung plant MD:FIELD lokale Benachrichtigungen für fällige Aufgaben. Verwendet werden dafür der lokal gespeicherte Aufgabentitel, die Fälligkeit und die vom Nutzer gewählte Erinnerungszeit.
Die Planung und Anzeige erfolgen ausschließlich auf dem Gerät. Erinnerungs- oder Aufgabendaten werden dafür nicht an Moonlio Digital oder einen externen Benachrichtigungsdienst übertragen. MD:FIELD verwendet hierfür keine Server-Push-Nachrichten. Die Funktion kann in der App deaktiviert und die Berechtigung jederzeit in den Systemeinstellungen entzogen werden. Das Betriebssystem kann geplante Benachrichtigungen abhängig von Geräteeinstellungen, Energiesparmodus oder Fokusregeln verzögern oder unterdrücken.
11. Exporte, Teilen, E-Mail und externe Links
PDF- und Excel-Exporte, das Teilen von Fotos oder Belegen, E-Mails und externe Links werden nur durch eine aktive Nutzerhandlung ausgelöst. Dabei werden die vom Nutzer ausgewählten Inhalte an die ausgewählte App oder den ausgewählten Dienst übergeben. Für die weitere Verarbeitung gelten die Bedingungen und Datenschutzhinweise des jeweiligen Empfängers.
MD:FIELD besitzt keine eigene Dateiübertragung zwischen Geräten und greift nicht selbstständig auf Geräte im lokalen Netzwerk zu. Systemfunktionen wie AirDrop oder Quick Share werden ausschließlich über das vom Nutzer geöffnete Teilen-Menü des Betriebssystems verwendet.
12. Speicherdauer und Löschung
Lokal gespeicherte Daten bleiben grundsätzlich auf dem Gerät, bis sie durch eine App-Funktion gelöscht, durch eine Datenbereinigung entfernt, beim Deinstallieren der App gelöscht oder durch das Betriebssystem entfernt werden. Vom Nutzer erstellte Exporte und Backups müssen zusätzlich am jeweiligen Speicherort gelöscht werden.
Ab Version 1.0.8 entfernt das Löschen einer Aktivität nicht automatisch deren Korrekturhistorie. Dort können der Löschgrund und frühere Werte lokal erhalten bleiben und in einem späteren PDF-Bericht erscheinen. Bereits erstellte Exporte und Backups werden dadurch ebenfalls nicht geändert.
Bei betrieblicher Nutzung legt das verantwortliche Unternehmen die erforderlichen Aufbewahrungs- und Löschfristen fest. Gesetzliche, steuerliche, arbeitsrechtliche oder vertragliche Aufbewahrungspflichten können einer sofortigen Löschung entgegenstehen.
13. Einwilligung, Widerspruch und lokale Änderungshistorien
MD:FIELD dokumentiert die erstmalige Bestätigung der Datenschutzhinweise und einen späteren Widerruf beziehungsweise Widerspruch lokal mit Zeitstempel und optionalem Grund. Eine bestätigte Einwilligung kann nicht durch einfaches Entfernen eines Hakens rückwirkend beseitigt werden. Ein Widerruf löscht vorhandene Nachweise nicht automatisch. Über notwendige Löschung oder Aufbewahrung entscheidet der datenschutzrechtlich Verantwortliche.
Ab Version 1.0.8 erfordern tatsächliche nachträgliche Änderungen oder Löschungen gespeicherter Aktivitäten eine Begründung. Die App speichert Zeitpunkt, Grund sowie Vorher- und Nachherwerte in einer app-seitig nicht bearbeitbaren lokalen Historie. Zum ausgewählten Berichtszeitraum gehörende Historieneinträge werden in PDF-Berichte aufgenommen; unverändertes Speichern erzeugt keinen zusätzlichen Eintrag. Bei Aktivitäten gespeicherte Standortbezeichnungen und Kennzeichen bleiben bei späterer Umbenennung der Stammdaten erhalten. Beim Upgrade bestehender Daten wird der zuletzt sichtbare Wert einmalig übernommen. Dies ist keine Garantie gegen direkten Zugriff auf den Gerätespeicher, Löschen von App-Daten oder sonstige Manipulationen außerhalb der App.
Eine Einwilligung ist im Beschäftigungsverhältnis nicht automatisch die geeignete oder alleinige Rechtsgrundlage. Bei betrieblicher Nutzung muss das Unternehmen die einschlägige Rechtsgrundlage und seine Informationspflichten eigenständig bestimmen.
14. Verantwortlichkeit bei betrieblicher Nutzung
Werden mit MD:FIELD Beschäftigtendaten im Auftrag oder für Zwecke eines Unternehmens verarbeitet, ist regelmäßig das jeweilige Unternehmen für diese lokale Verarbeitung verantwortlich. Es muss insbesondere Rechtsgrundlage, Informationspflichten, Zugriffsrechte, Geräteschutz, Backups, Exportwege, Aufbewahrungs- und Löschfristen sowie Prozesse für Gerätewechsel und das Ausscheiden von Beschäftigten festlegen.
Moonlio Digital kann auf ausschließlich lokal gespeicherte Inhalte nicht zugreifen und diese deshalb nicht für ein Unternehmen berichtigen, exportieren oder löschen.
15. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe des anwendbaren Datenschutzrechts insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit sowie ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
Beziehen sich Anfragen auf ausschließlich lokal oder betrieblich verarbeitete Daten, sind sie an den Nutzer beziehungsweise das verantwortliche Unternehmen zu richten. Für Verarbeitungen, für die Moonlio Digital verantwortlich ist, können Anfragen an hello@moonlio.app gesendet werden.
16. Rechtsrahmen und Arbeitszeithinweise
In Mitgliedstaaten der Europäischen Union gelten insbesondere die DSGVO und das ergänzende nationale Datenschutzrecht. In der Schweiz gelten insbesondere das Bundesgesetz über den Datenschutz; bei grenzüberschreitenden Sachverhalten kann zusätzlich die DSGVO anwendbar sein.
Arbeitszeiten, Fahrten und Reisezeiten werden in dieser Erklärung nur als Datenkategorien genannt. Ob sie als Arbeitszeit gelten, wie sie vergütet werden oder welche Pausen, Zuschläge, Feiertage und Aufbewahrungsfristen gelten, richtet sich getrennt nach Arbeitsland, Region, Branche, Vertrag, Tarif- oder Kollektivvertrag und betrieblichen Regelungen.
17. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, externe Dienste oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung wird unter der oben genannten URL veröffentlicht.
English version
Privacy Policy for MD:FIELD
Last updated: 27 September 2026
Version note: The additional information about correction history and stored location and registration-plate values applies from version 1.0.8 once that version is installed. These features are not part of the earlier version 1.0.7.
1. Controller and Contact
MD:FIELD is provided by:
Charline Bramorski
Moonlio Digital
Email: hello@moonlio.app
Full provider details are available in the legal notice on https://www.moonlio.de/
This policy describes data processing within the MD:FIELD app. The separate privacy policy published on the Moonlio Digital website also applies to use of that website.
2. Purpose and Functionality
MD:FIELD supports personal and business documentation of working time, breaks, activities, journeys, business travel, absences, tasks, site visits, review notes, goals and reports. The app can also create PDF and Excel files and store photos and documents with entries.
MD:FIELD is a documentation aid. It does not replace legal, tax, employment contract or collective agreement advice.
3. Data Processed in the App
Depending on how the app is used, the following data may be processed and stored locally:
– name, personnel number, position and employer
– employment start date, country of employment, region and work locality
– working time, breaks, activities, absences and working-time balances
– locations, optional addresses, tours and saved routes
– vehicles, registration plates, odometer readings and mileage-log data
– fuel and charging receipts and business or calculated private mileage
– trips, travel legs, transport modes, travel purposes, travel expenses, meal amounts and reimbursements
– voluntarily selected photos, files, travel, hotel and booking documents
– one-time and recurring tasks, location progress, to-dos, review records, goals and notes
– imported and confirmed public holidays
– reports and PDF or Excel exports
– timestamped consent and withdrawal history with an optional reason
– from version 1.0.8: location labels and registration-plate values stored with activities, plus local correction history with timestamps, reasons and before-and-after values
4. Local Storage by Default and No MD:FIELD Account
MD:FIELD currently requires no user account. Entries and documents are stored in the local app storage on the device used. Moonlio Digital does not automatically receive locally stored content. There is no advertising SDK, analytics SDK or tracking by Moonlio Digital. Moonlio Digital operates no account, cloud or transfer service for MD:FIELD. There is no automatic cloud synchronisation.
Device backups, operating-system backups or cloud backups configured by the user may contain app data under the settings and terms of Apple, Google or another selected backup provider. Moonlio Digital does not control those backups.
5. Legal Bases and No Automated Decisions
Where Moonlio Digital is technically involved in processing during a user-initiated request to an external service, that processing serves to provide the app function expressly selected by the user. Where applicable, the legal basis is Article 6(1)(b) GDPR. For exclusively local processing in personal use, the user determines the purpose and scope. For company use, the responsible organisation must determine the applicable legal basis.
MD:FIELD does not make decisions based solely on automated processing that produce legal or similarly significant effects, and it does not perform profiling within the meaning of Article 22 GDPR. Calculations and notices are documentation aids; material results must be reviewed and confirmed by the user or responsible organisation.
6. User-Initiated Retrieval of ECB Exchange Rates
Only when the user expressly selects "Load official rate" in the currency converter does MD:FIELD retrieve a reference rate from the public European Central Bank (ECB) data service. The request is sent to data-api.ecb.europa.eu and contains the selected currency codes and a date window from 14 days before the requested reference date through that date, allowing the latest available reference rate to be found. Amounts, trip details, locations, receipts, profile information and other app data are not sent to the ECB.
As with any internet request, the service operator may technically receive information including the IP address, request time, and device or network information. No request is made automatically in the background. A rate can alternatively be entered manually.
ECB Data Portal: https://data.ecb.europa.eu/
ECB Data Portal Privacy Statement: https://data.ecb.europa.eu/privacy-statement-ecb-data-portal
Technical processing and any retention of connection data by the ECB take place outside the local app storage. No specific deletion period or anonymisation for this API endpoint is guaranteed here; the ECB can provide further information.
7. User-Initiated Public-Holiday Import via OpenHolidays API
After an express user action, MD:FIELD can load public holidays from the OpenHolidays API. The request contains the selected country of employment, the selected region or administrative subdivision, the requested output language and the date range of the active work year. Name, personnel number, employer, exact address, working times, tasks, locations, documents and other app content are not sent to OpenHolidays API.
The online request occurs only after a user action and never in the background. The returned public holidays are displayed for confirmation before they are stored locally in MD:FIELD. Regional, municipal, collective or company-specific differences must be checked by the user or responsible organisation. A local ICS file can be imported instead; a file-only import does not contact OpenHolidays API.
During the internet request, the operator may technically receive information including the IP address, request time, and device or network information. MD:FIELD identifies OpenHolidays API as the data source in the app and in imported entries. According to the project, the processed data is made available under the Open Database License (ODbL) 1.0.
The operator is STÜBER SYSTEMS GmbH, Grabbeallee 31, 13156 Berlin, Germany. Its privacy policy also covers openholidaysapi.org and describes server logs, including IP addresses and request times, for technical provision and optimisation. It generally links deletion to the end of the processing purpose; no specific API-log retention period or anonymisation is guaranteed here.
Operator privacy policy: https://www.stueber.de/legal/privacy.php
OpenHolidays API: https://www.openholidaysapi.org/
Information about sources, use and hosting: https://www.openholidaysapi.org/en/faq/
Open Database License (ODbL) 1.0: https://opendatacommons.org/licenses/odbl/1-0/
8. External Google Maps Service and Manual Mileage Entry
Only when the user selects "Open map" or the map button does MD:FIELD open Google Maps as an external app or website. MD:FIELD passes the selected origin, destination, any stored addresses and the transport mode to Google. Depending on the device, Google Account and settings, Google may process information including the IP address, search and route details, device information and location data.
MD:FIELD stores the origin-destination connection sent to Google Maps locally under Routes. Google Maps does not automatically return route results, distances or destinations subsequently changed inside Google Maps to MD:FIELD. The user must manually enter and confirm the distance shown in Google Maps. MD:FIELD does not open Google Maps in the background.
Google Privacy Policy: https://policies.google.com/privacy
Google Maps Additional Terms: https://www.google.com/help/terms_maps/
9. Photos, Files, Camera and Documents
The camera, photo library and file picker are used only when the user invokes the relevant function and grants the required device permission. Selected content is stored locally with the chosen entry. MD:FIELD does not automatically scan other photos or files on the device.
Permissions can be changed or withdrawn in the device settings. Some features may no longer be available afterwards.
10. Local Task Reminders and Notifications
Task reminders are optional and disabled by default. Only after the user expressly enables them and grants the system notification permission does MD:FIELD schedule local notifications for due tasks. The locally stored task title, due date and user-selected reminder time are used for this purpose.
Scheduling and display occur entirely on the device. Reminder and task data are not sent to Moonlio Digital or to an external notification service. MD:FIELD does not use server-based push notifications for this feature. Reminders can be disabled in the app, and the permission can be withdrawn at any time in the device settings. The operating system may delay or suppress scheduled notifications depending on device settings, power-saving mode or focus rules.
11. Exports, Sharing, Email and External Links
PDF and Excel exports, sharing photos or receipts, emails and external links are triggered only by an active user action. The selected content is then passed to the app or service chosen by the user. Further processing is subject to the terms and privacy information of the respective recipient.
MD:FIELD has no built-in device-to-device file transfer and does not independently access devices on the local network. System features such as AirDrop or Quick Share are used only through the operating-system share menu opened by the user.
12. Retention and Deletion
Locally stored data generally remains on the device until it is deleted using an app function, removed during data cleanup, deleted when the app is uninstalled or removed by the operating system. Exports and backups created by the user must also be deleted from their respective storage locations.
From version 1.0.8, deleting an activity does not automatically remove its correction history. The deletion reason and earlier values may remain stored locally and appear in a later PDF report. Previously created exports and backups are not changed by this action either.
For company use, the responsible organisation defines the applicable retention and deletion periods. Statutory, tax, employment or contractual retention obligations may prevent immediate deletion.
13. Consent, Objection and Change History
MD:FIELD records the initial confirmation of the privacy information and a later withdrawal or objection locally with a timestamp and optional reason. A confirmed consent cannot be retroactively removed merely by clearing a checkbox. Withdrawal does not automatically erase existing records. Required deletion or retention must be decided by the data controller.
From version 1.0.8, actual later changes or deletions of saved activities require a reason. The app stores the time, reason and before-and-after values in a local history that cannot be edited through the app. History entries belonging to the selected reporting period are included in PDF reports; saving without changes does not add an entry. Location labels and registration plates stored with activities remain unchanged when the associated master data is renamed. When existing data is upgraded, the last visible value is captured once. This is not a guarantee against direct access to device storage, deletion of app data or other manipulation outside the app.
Consent is not automatically the appropriate or sole legal basis in an employment relationship. For company use, the organisation must independently determine the applicable legal basis and fulfil its information duties.
14. Responsibility for Company Use
Where employee data is processed with MD:FIELD on behalf of or for the purposes of an organisation, that organisation will generally be responsible for the local processing. It must define in particular the legal basis, privacy notices, access rights, device protection, backups, export channels, retention and deletion periods, and processes for device changes and employee departure.
Moonlio Digital cannot access content stored exclusively on a device and therefore cannot rectify, export or delete it on behalf of an organisation.
15. Data-Subject Rights
Subject to applicable data protection law, data subjects have rights including access, rectification, erasure, restriction of processing, objection and data portability, and the right to lodge a complaint with a competent supervisory authority.
Requests concerning data processed exclusively locally or by an organisation must be directed to the user or responsible organisation. Requests concerning processing for which Moonlio Digital is responsible can be sent to hello@moonlio.app.
16. Legal Framework and Working-Time Information
In European Union Member States, the GDPR and supplementary national data protection law apply. In Switzerland, the Federal Act on Data Protection applies; the GDPR may also apply to cross-border processing.
Working time, journeys and travel time are listed here solely as data categories. Whether they count as working time, how they are paid and which breaks, premiums, public holidays and retention periods apply is governed separately by the country and region of employment, industry, employment or collective agreement and company rules.
17. Changes to This Privacy Policy
This privacy policy will be updated when functions, external services or legal requirements change. The current version is published at the URL stated above.