Für Einkauf, IT und Datenschutz
Beschaffungsunterlagen
Monkaru: Dienst- und Besetzungsplanung für Krankenhausabteilungen. Alle Angaben für Einkauf, IT und Datenschutz auf einer Seite.
Anbieter
- Anbieter
- Monkaru, Inhaber Manuel Istratoaie
- Anschrift
- Vorgartenstraße 223A/2/58, 1020 Wien, Österreich
- UID
- auf Anfrage
- Firmenbuch
- auf Anfrage
- Kontakt
- support@monkaru.com, https://monkaru.com
- Gerichtsstand
- Wien, österreichisches Recht
Leistungsgegenstand
Monkaru ist eine cloudbasierte Software für Dienst-, Besetzungs- und Urlaubsplanung in Krankenhausabteilungen. Die Lizenz wird je Abteilung (Organisation) vergeben; ein Träger kann mehrere Abteilungen unter einem Abrechnungskonto bündeln.
- Prüfung der Ruhezeiten und Höchstarbeitszeiten nach KA-AZG vor dem Speichern jeder Zuteilung (täglich, Ausgleichsruhe, Wochenruhe, Durchrechnung, Opt-Out, Schutzgruppen).
- Automatische Planung (Solver), Mitarbeiter:innen-Abstimmung, Anfragen und Diensttausch, Ist-Zeiten, Zeit- und Urlaubskonten.
- Zeitnachweis nach § 26 AZG, Lohnexport mit kategorisierten Stunden, Fehlzeitenauszug, vollständiges Aktivitätsprotokoll.
- Rollen Inhaber:in, Admin, Mitarbeiter:in, Betrachter:in mit modularen und individuellen Berechtigungen.
Preise und Lizenzmodell
Alle Preise inkl. 20 % USt. Die Lizenzgröße richtet sich nach der Anzahl aktiver Mitarbeiter:innen je Abteilung. Ein Wechsel der Lizenzgröße ist jederzeit möglich.
- Lizenz Small (bis 25 Mitarbeiter:innen je Abteilung)
- 189 € pro Monat bei monatlicher Zahlung, 159 € pro Monat bei jährlicher Zahlung (1.908 € pro Jahr)
- Lizenz Medium (bis 50 Mitarbeiter:innen je Abteilung)
- 349 € pro Monat bei monatlicher Zahlung, 289 € pro Monat bei jährlicher Zahlung (3.468 € pro Jahr)
- Lizenz Large (bis 120 Mitarbeiter:innen je Abteilung)
- 659 € pro Monat bei monatlicher Zahlung, 549 € pro Monat bei jährlicher Zahlung (6.588 € pro Jahr)
- Träger mit mehreren Abteilungen: Konditionen und Abrechnung über ein gemeinsames Abrechnungskonto, Angebot auf Anfrage.
- Kostenloser Test: 30 Tage, Lizenz Medium, ohne Zahlungsdaten.
Beschaffung und Rechnungsstellung
- Abrechnung auf Rechnung mit Zahlungsziel 30 Tage netto, Zahlung per SEPA-Überweisung. Alternativ Kreditkarte über Stripe für Einzelabteilungen.
- Elektronische Rechnung nach EN 16931 als UBL 2.1 (Peppol BIS Billing 3.0), Zustellung über das Peppol-Netzwerk oder per E-Mail mit PDF und XML. Einreichung über e-Rechnung.gv.at möglich.
- Auftragsreferenz, Bestellnummer, Bestellposition und Lieferantennummer des Trägers werden auf Rechnung und XML übernommen.
- Lückenlose Rechnungsnummern, Gutschrift statt Änderung, Aufbewahrung der Rechnungsdokumente mindestens 7 Jahre (§ 132 BAO).
- Rechnungen sind im Kundenkonto jederzeit als PDF und XML abrufbar; Rechnungsempfänger und Zustellweg sind dort pflegbar.
Hosting und Datenstandort
- Datenbank und Authentifizierung
- Supabase, EU-Region Frankfurt
- Anwendungsserver
- IONOS SE, Deutschland
- Verschlüsselung
- TLS 1.2+ bei der Übertragung, AES-256 im Ruhezustand
- Sicherung
- Tägliche Backups, 30 Tage Papierkorb für gelöschte Datensätze
- Datenexport
- PDF, XLSX, CSV und ICS jederzeit durch die Organisation selbst
Datenschutz (DSGVO)
Verarbeitet werden ausschließlich Mitarbeiterstammdaten, Dienst- und Abwesenheitszeiten der Abteilung. Es werden keine Patientendaten verarbeitet. Krankenstände sind Gesundheitsdaten nach Art. 9 DSGVO und nur für berechtigte Rollen sichtbar.
- Auftragsverarbeitungsvereinbarung (AVV) mit technischen und organisatorischen Maßnahmen unter monkaru.com/dpa. Arbeitshilfen für Betriebsrat und Datenschutz unter monkaru.com/vorlagen: Muster einer Betriebsvereinbarung (§ 96, § 96a ArbVG), DSFA-Arbeitshilfe und Zugriffskonzept (wer sieht Ist-Zeiten und Krankenstände), jeweils zur individuellen Anpassung.
- Unterauftragsverarbeiter: Supabase, Inc. (EU Frankfurt), IONOS SE (DE), Stripe, Inc. (USA, EU-US DPF und SCC, nur Zahlungsdaten), Brevo SAS (FR), Functional Software, Inc. / Sentry (EU Frankfurt), Better Stack, s.r.o. (CZ), Rybbit (DE).
- Betroffenenrechte, Löschkonzept und Datenspeicherungsrichtlinie sind in der Anwendung dokumentiert; Daten werden nach Vertragsende gelöscht bzw. exportiert.
- Meldung von Datenschutzverletzungen an den Verantwortlichen innerhalb von 72 Stunden.
Informationssicherheit
- Rollenbasierte Zugriffskontrolle und Row-Level-Security in der Datenbank, Zwei-Faktor-Authentifizierung, automatische Abmeldung bei Inaktivität.
- Vollständiges Aktivitätsprotokoll aller Änderungen mit Werten vor und nach der Änderung; Konfigurationsstand wird bei jedem Monatsabschluss festgehalten.
- Erkennung und Behandlung von Sicherheitsvorfällen, Rate-Limiting, Content-Security-Policy, regelmäßige Abhängigkeitsprüfungen.
- Der Anbieter hält derzeit keine SOC-2- oder ISO-27001-Zertifizierung. Sicherheitsfragebögen (z. B. nach NIS2) werden auf Anfrage beantwortet.
Support und Betrieb
- Support
- E-Mail-Support in deutscher Sprache, Antwort innerhalb von 48 Stunden (zwei Werktage)
- Onboarding
- Geführtes Onboarding in der Anwendung, Einladungslinks für Mitarbeiter:innen
- Wartung
- Laufende Updates ohne Ausfallzeit für Nutzer:innen; Änderungen werden im Aktivitätsprotokoll sichtbar
- Es wird keine vertragliche Verfügbarkeitsgarantie (SLA) und kein dedizierter Ansprechpartner angeboten.
Vertragsbedingungen
- Laufzeit monatlich oder jährlich, Verlängerung automatisch, Kündigung jeweils zum Ende der Abrechnungsperiode.
- Es gelten die Nutzungsbedingungen unter monkaru.com/terms und die Datenschutzerklärung unter monkaru.com/privacy-policy.
- Anwendbares Recht: österreichisches Recht, Gerichtsstand Wien.
Stand 22.09.2026, Version 1.0. Preise inkl. USt, Irrtümer vorbehalten. Ausführliche Unterlagen (AVV, TOMs, Nutzungsbedingungen) unter monkaru.com.