Stand: 16. August 2026

Datenschutz bei MediLog

Diese Erklärung beschreibt, welche Daten MediLog lokal verarbeitet und wann Daten für eine ausdrücklich gestartete Funktion übertragen werden.

1. Verantwortlicher und Kontakt

Verantwortlich für MediLog ist Mike Schweiger. Datenschutz- und Supportanfragen bitte an support@mikeschweiger.de.

2. Lokale Verarbeitung auf dem iPhone

Medikamente, Einnahmen, Bestände, Gesundheitswerte, Symptome, Befunde, das medizinische Profil, Kontakte und Dokumente werden grundsätzlich lokal verarbeitet. Die Datenbank und abgelegte Dokumente sind verschlüsselt. Kontakte verlassen das iPhone nicht.

Face ID beziehungsweise der Gerätecode schützt den lokalen Zugang. MediLog erhält keine biometrischen Merkmale, sondern nur das Ergebnis der iOS-Authentifizierung.

3. Dokumentanalyse und Berichte

Daten werden nur übertragen, wenn eine Dokumentanalyse oder ein Bericht ausdrücklich gestartet wird. Bei der Dokumentanalyse wird nur die ausgewählte Datei übermittelt. Für einen Bericht werden nur der gewählte Zeitraum, die gewählten Kategorien und die bestätigten Belege übermittelt. Kontakte und lokale MediLog-Kennungen bleiben auf dem iPhone.

Die MediLog-API speichert weder medizinische Rohdaten noch Originaldokumente oder Berichtsentwürfe dauerhaft. Sie verarbeitet Geräte- und Sitzungskennungen, verschlüsselte Anbieter-Konfigurationen sowie redigierte technische Betriebsdaten, um die angeforderte Funktion bereitzustellen und abzusichern.

4. Empfänger und Dienstleister

MediLog-Infrastruktur

Hostinger betreibt den isolierten MediLog-Server. Cloudflare schützt und transportiert die Verbindung. Expo/EAS liefert App-Versionen und Updates aus. Dabei können technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, Status und Geräte- beziehungsweise Sitzungskennung, verarbeitet werden.

Eine EAS-Updateanfrage enthält keine Gesundheits- oder Dokumentinhalte. Expo erhält dafür technische Angaben wie Betriebssystem, Projekt-ID und eine zufällige Installationskennung. Für eigene Sicherheits- und Betriebsdaten von Cloudflare, Hostinger und Expo gelten die veröffentlichten Aufbewahrungsbedingungen der jeweiligen Anbieter.

Cloudflare kann auf dieser Informationsseite ein technisch notwendiges Sicherheits-Cookie zur Erkennung automatisierter Zugriffe setzen. Es wird nicht für Werbung oder Reichweitenanalyse durch MediLog verwendet.

Verwalteter KI-Anbieter

Bei Auswahl des verwalteten Angebots verarbeitet OpenAI den für die gestartete Funktion freigegebenen Inhalt. API-Daten werden nach den veröffentlichten Bedingungen von OpenAI standardmäßig nicht zum Training verwendet, sofern keine ausdrückliche Freigabe dafür erfolgt. MediLog fordert keine dauerhafte Speicherung des Anwendungszustands an. Sicherheits- und Missbrauchsüberwachungslogs des Anbieters können im Standardfall dennoch bis zu 30 Tage bestehen.

Eigener KI-Anbieter

Wird ein eigener OpenAI-kompatibler Anbieter eingerichtet, gelten dessen eigene Datenschutz- und Aufbewahrungsbedingungen. Der dafür hinterlegte API-Schlüssel wird verschlüsselt auf dem MediLog-Server gespeichert und nicht im Klartext an die App zurückgegeben.

5. Apple Health

MediLog liest nach ausdrücklicher Freigabe nur ausgewählte Messwerte aus Apple Health. Es findet kein Schreiben und keine Hintergrundsynchronisation statt. Importierte Werte bleiben lokal und werden nur dann Teil einer Übertragung, wenn sie ausdrücklich für einen KI-Bericht ausgewählt werden.

6. Backup und Exporte

Ein MediLog-Backup wird lokal mit einer selbst gewählten Passphrase verschlüsselt und anschließend über die iOS-Teilen-Funktion an ein selbst gewähltes Ziel übergeben. MediLog erhält weder die Sicherungsdatei noch die Passphrase. Geteilte PDFs, Texte und Dateien liegen nach der Übergabe im Verantwortungsbereich des gewählten Ziels.

7. Löschung und Aufbewahrung

Einzelne Inhalte und die gesamte lokale Akte können in der App endgültig gelöscht werden. „Alle lokalen Daten löschen“ entfernt Datenbank, lokale Schlüssel, verschlüsselte Dokumente sowie lokale API-Zugangsdaten. Temporäre, von MediLog erzeugte PDF-Dateien werden nach dem Teilen aus dem App-Bereich entfernt.

Medizinische Rohdaten, Originaldokumente und Berichtsentwürfe werden von der MediLog-API nicht dauerhaft gespeichert. Von MediLog kontrollierte technische Serverlogs sind auf Betrieb und Fehleranalyse begrenzt und werden höchstens sieben Tage aufbewahrt. Sie liegen ausschließlich in einem flüchtigen, größenbegrenzten Logbereich des MediLog-Servers. Für notwendige Sicherheits- und Betriebsdaten externer Dienstleister gelten deren veröffentlichte Fristen.

8. Zwecke und Rechte

Die Verarbeitung dient ausschließlich dazu, die gewünschte App-Funktion bereitzustellen, die Verbindung zu sichern und technische Fehler zu beheben. MediLog nutzt keine Daten für Werbung, Tracking oder Profilbildung und verkauft keine Daten.

Fragen zu gespeicherten technischen Daten sowie Anfragen auf Auskunft, Berichtigung oder Löschung können an support@mikeschweiger.de gerichtet werden. Lokal gespeicherte Inhalte können unmittelbar in der App verwaltet und gelöscht werden.