Für Einkauf, IT und Datenschutz

Beschaffungsunterlagen

Monkaru: Dienst- und Besetzungsplanung für Krankenhausabteilungen. Alle Angaben für Einkauf, IT und Datenschutz auf einer Seite.

Anbieter

Anbieter
Monkaru, Inhaber Manuel Istratoaie
Anschrift
Vorgartenstraße 223A/2/58, 1020 Wien, Österreich
UID
auf Anfrage
Firmenbuch
auf Anfrage
Kontakt
support@monkaru.com, https://monkaru.com
Gerichtsstand
Wien, österreichisches Recht

Leistungsgegenstand

Monkaru ist eine cloudbasierte Software für Dienst-, Besetzungs- und Urlaubsplanung in Krankenhausabteilungen. Die Lizenz wird je Abteilung (Organisation) vergeben; ein Träger kann mehrere Abteilungen unter einem Abrechnungskonto bündeln.

  • Prüfung der Ruhezeiten und Höchstarbeitszeiten nach KA-AZG vor dem Speichern jeder Zuteilung (täglich, Ausgleichsruhe, Wochenruhe, Durchrechnung, Opt-Out, Schutzgruppen).
  • Automatische Planung (Solver), Mitarbeiter:innen-Abstimmung, Anfragen und Diensttausch, Ist-Zeiten, Zeit- und Urlaubskonten.
  • Zeitnachweis nach § 26 AZG, Lohnexport mit kategorisierten Stunden, Fehlzeitenauszug, vollständiges Aktivitätsprotokoll.
  • Rollen Inhaber:in, Admin, Mitarbeiter:in, Betrachter:in mit modularen und individuellen Berechtigungen.

Preise und Lizenzmodell

Alle Preise inkl. 20 % USt. Die Lizenzgröße richtet sich nach der Anzahl aktiver Mitarbeiter:innen je Abteilung. Ein Wechsel der Lizenzgröße ist jederzeit möglich.

Lizenz Small (bis 25 Mitarbeiter:innen je Abteilung)
189 € pro Monat bei monatlicher Zahlung, 159 € pro Monat bei jährlicher Zahlung (1.908 € pro Jahr)
Lizenz Medium (bis 50 Mitarbeiter:innen je Abteilung)
349 € pro Monat bei monatlicher Zahlung, 289 € pro Monat bei jährlicher Zahlung (3.468 € pro Jahr)
Lizenz Large (bis 120 Mitarbeiter:innen je Abteilung)
659 € pro Monat bei monatlicher Zahlung, 549 € pro Monat bei jährlicher Zahlung (6.588 € pro Jahr)
  • Träger mit mehreren Abteilungen: Konditionen und Abrechnung über ein gemeinsames Abrechnungskonto, Angebot auf Anfrage.
  • Kostenloser Test: 30 Tage, Lizenz Medium, ohne Zahlungsdaten.

Beschaffung und Rechnungsstellung

  • Abrechnung auf Rechnung mit Zahlungsziel 30 Tage netto, Zahlung per SEPA-Überweisung. Alternativ Kreditkarte über Stripe für Einzelabteilungen.
  • Elektronische Rechnung nach EN 16931 als UBL 2.1 (Peppol BIS Billing 3.0), Zustellung über das Peppol-Netzwerk oder per E-Mail mit PDF und XML. Einreichung über e-Rechnung.gv.at möglich.
  • Auftragsreferenz, Bestellnummer, Bestellposition und Lieferantennummer des Trägers werden auf Rechnung und XML übernommen.
  • Lückenlose Rechnungsnummern, Gutschrift statt Änderung, Aufbewahrung der Rechnungsdokumente mindestens 7 Jahre (§ 132 BAO).
  • Rechnungen sind im Kundenkonto jederzeit als PDF und XML abrufbar; Rechnungsempfänger und Zustellweg sind dort pflegbar.

Hosting und Datenstandort

Datenbank und Authentifizierung
Supabase, EU-Region Frankfurt
Anwendungsserver
IONOS SE, Deutschland
Verschlüsselung
TLS 1.2+ bei der Übertragung, AES-256 im Ruhezustand
Sicherung
Tägliche Backups, 30 Tage Papierkorb für gelöschte Datensätze
Datenexport
PDF, XLSX, CSV und ICS jederzeit durch die Organisation selbst

Datenschutz (DSGVO)

Verarbeitet werden ausschließlich Mitarbeiterstammdaten, Dienst- und Abwesenheitszeiten der Abteilung. Es werden keine Patientendaten verarbeitet. Krankenstände sind Gesundheitsdaten nach Art. 9 DSGVO und nur für berechtigte Rollen sichtbar.

  • Auftragsverarbeitungsvereinbarung (AVV) mit technischen und organisatorischen Maßnahmen unter monkaru.com/dpa. Arbeitshilfen für Betriebsrat und Datenschutz unter monkaru.com/vorlagen: Muster einer Betriebsvereinbarung (§ 96, § 96a ArbVG), DSFA-Arbeitshilfe und Zugriffskonzept (wer sieht Ist-Zeiten und Krankenstände), jeweils zur individuellen Anpassung.
  • Unterauftragsverarbeiter: Supabase, Inc. (EU Frankfurt), IONOS SE (DE), Stripe, Inc. (USA, EU-US DPF und SCC, nur Zahlungsdaten), Brevo SAS (FR), Functional Software, Inc. / Sentry (EU Frankfurt), Better Stack, s.r.o. (CZ), Rybbit (DE).
  • Betroffenenrechte, Löschkonzept und Datenspeicherungsrichtlinie sind in der Anwendung dokumentiert; Daten werden nach Vertragsende gelöscht bzw. exportiert.
  • Meldung von Datenschutzverletzungen an den Verantwortlichen innerhalb von 72 Stunden.

Informationssicherheit

  • Rollenbasierte Zugriffskontrolle und Row-Level-Security in der Datenbank, Zwei-Faktor-Authentifizierung, automatische Abmeldung bei Inaktivität.
  • Vollständiges Aktivitätsprotokoll aller Änderungen mit Werten vor und nach der Änderung; Konfigurationsstand wird bei jedem Monatsabschluss festgehalten.
  • Erkennung und Behandlung von Sicherheitsvorfällen, Rate-Limiting, Content-Security-Policy, regelmäßige Abhängigkeitsprüfungen.
  • Der Anbieter hält derzeit keine SOC-2- oder ISO-27001-Zertifizierung. Sicherheitsfragebögen (z. B. nach NIS2) werden auf Anfrage beantwortet.

Support und Betrieb

Support
E-Mail-Support in deutscher Sprache, Antwort innerhalb von 48 Stunden (zwei Werktage)
Onboarding
Geführtes Onboarding in der Anwendung, Einladungslinks für Mitarbeiter:innen
Wartung
Laufende Updates ohne Ausfallzeit für Nutzer:innen; Änderungen werden im Aktivitätsprotokoll sichtbar
  • Es wird keine vertragliche Verfügbarkeitsgarantie (SLA) und kein dedizierter Ansprechpartner angeboten.

Vertragsbedingungen

  • Laufzeit monatlich oder jährlich, Verlängerung automatisch, Kündigung jeweils zum Ende der Abrechnungsperiode.
  • Es gelten die Nutzungsbedingungen unter monkaru.com/terms und die Datenschutzerklärung unter monkaru.com/privacy-policy.
  • Anwendbares Recht: österreichisches Recht, Gerichtsstand Wien.

Stand 22.09.2026, Version 1.0. Preise inkl. USt, Irrtümer vorbehalten. Ausführliche Unterlagen (AVV, TOMs, Nutzungsbedingungen) unter monkaru.com.