Methode5

Methode5 · Datenschutz

Datenschutzerklärung

Für Methode5 auf Android, iOS und unter methode5.eu. Hier erfährst du, welche personenbezogenen Daten verarbeitet werden, wofür sie benötigt werden und wie du deine Rechte ausüben kannst.

Stand: 10. September 2026 · Diese Seite ist ohne Anmeldung zugänglich.

Verantwortlicher und Kontakt

CodeRabbit GmbH
Salzlaende 13, 8700 Leoben, Österreich

Datenschutzfragen und Anfragen zu deinen Daten:
murat.sari@coderabbit.at

Konto- oder Datenlöschung ohne Anmeldung anfordern

1. Geltungsbereich und Organisationsdaten

Methode5 unterstützt Organisationen und ihre Mitglieder bei Kontakten, Beratungen, Formularen, Terminen, Veranstaltungen, Teamarbeit und Mitgliedschaften. CodeRabbit GmbH ist für die eigene Konto- und Vertragsverwaltung sowie den Betrieb der Plattform verantwortlich.

Bei Kunden-, Kontakt-, Beratungs- und Mitarbeiterdaten, die eine Organisation in Methode5 erfasst, bestimmt grundsätzlich diese Organisation die Zwecke und Rechtsgrundlagen. Wir verarbeiten diese Inhalte als technischer Dienstleister für die Organisation. Ihre ergänzenden Datenschutzhinweise gelten für diese Nutzung. Wir helfen dir, deine Anfrage der zuständigen Stelle zuzuordnen.

2. Welche Daten wir verarbeiten

  • Konto und Anmeldung: Name, E-Mail-Adresse, Telefonnummer, Nutzer- und Organisationskennungen, Rollen, Anmeldedaten und Sitzungen. Bei einem gewählten externen Anmeldeverfahren werden die dafür freigegebenen Kontoangaben verarbeitet.
  • Einstellungen: Sprache, Zeitzone, Profil-, Anzeige- und Einwilligungseinstellungen.
  • Kontakte und Zusammenarbeit: Kontaktangaben, Adressen, Notizen, Zuordnungen, Aktivitäten und Informationen, die berechtigte Organisationsmitglieder eingeben.
  • Beratungen und Formulare: Antworten, Freitext, Einwilligungen, Fotos, Videos und Dateien. Je nach Formular können Gesundheitsangaben wie Hautzustand, Beschwerden, Ernährung oder manuell eingegebene Messwerte enthalten sein.
  • Nachrichten: verfasste Texte, Empfängerbezüge, Vorlagen sowie Versand- oder Übergabeinformationen. Einzelne Funktionen übergeben eine Nachricht an eine von dir gewählte E-Mail- oder Messenger-Anwendung.
  • Termine und Veranstaltungen: Termine, Notizen, Teilnehmerangaben und Buchungen.
  • Mitgliedschaften und Zahlungen: Kunden-, Abonnement- und Transaktionskennungen, Beträge, Kaufhistorie, Rechnungs- und Zahlungsstatus. Zahlungsinformationen werden auf der Zahlungsseite des Zahlungsdienstes eingegeben; Methode5 verwendet keine eigenen Eingabefelder für Kartennummern.
  • Nutzung und Betrieb: Anfragen und Suchanfragen innerhalb der App, Interaktionen, Zeitpunkte, Nutzerzuordnungen, IP-Adressen, technische Protokolle sowie Fehler-, Leistungs- und Aktualisierungsinformationen. Native Apps verarbeiten außerdem die unter Punkt 4 beschriebenen technischen Geräteinformationen.

Diese Daten stammen von dir, deiner Organisation oder berechtigten Personen, die beispielsweise einen Kontakt oder eine Einladung anlegen. Kontodaten sind für den jeweiligen Registrierungs- und Anmeldeweg erforderlich. Weitere Inhalte entstehen bei Nutzung der betreffenden Funktionen; Organisationsformulare können Pflichtfelder enthalten. Ohne erforderliche Angaben kann die jeweilige Funktion nicht bereitgestellt werden.

3. Zwecke und Rechtsgrundlagen

Wir verarbeiten Daten zur Bereitstellung der vereinbarten Funktionen, für Konto- und Vertragsverwaltung und zur Kommunikation über den Dienst (Art. 6 Abs. 1 Buchst. b DSGVO). Gesetzlich erforderliche Verarbeitung und Aufbewahrung beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO. Sicherheit, Missbrauchsschutz und erforderliche technische Fehleranalyse dienen unseren berechtigten Interessen an einem zuverlässigen und geschützten Dienst (Art. 6 Abs. 1 Buchst. f DSGVO).

Soweit eine Verarbeitung eine Einwilligung benötigt, ist diese die Grundlage (Art. 6 Abs. 1 Buchst. a DSGVO). Gesundheitsdaten benötigen zusätzlich eine Grundlage nach Art. 9 DSGVO, insbesondere eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 Buchst. a, soweit keine andere Ausnahme greift. Die erfassende Organisation muss die erforderliche Information und Rechtsgrundlage vor der Erfassung sicherstellen. Ein Widerruf wirkt für die Zukunft.

Aus erfassten Geschäftsaktivitäten berechnet Methode5 Auswertungen und Fortschrittsinformationen für berechtigte Organisationsmitglieder. Fragen zu Organisationsregeln oder fehlerhaften Eingaben kannst du an deine Organisation oder den Datenschutzkontakt richten.

4. Empfänger und Dienstleister

Organisationsinhalte sind entsprechend den eingerichteten Zugriffsrechten für berechtigte Mitglieder und Administratoren zugänglich. Technische Dienstleister verarbeiten Daten für die jeweils bereitgestellten Leistungen.

  • DigitalOcean: Hosting und Infrastruktur der Plattform. Hochgeladene Kontakt- und Beratungsdateien werden in DigitalOcean Spaces in der Region Frankfurt gespeichert. Weitere Angaben: Datenschutz und Auftragsverarbeitung.
  • Stripe: Abwicklung kostenpflichtiger Mitgliedschaften und Zahlungen. Methode5 verarbeitet die zur Zuordnung und Abrechnung benötigten Informationen. Für die bei Stripe eingegebenen Zahlungsinformationen gelten ergänzend die Datenschutzhinweise von Stripe.
  • Capgo: Die Aktualisierungsbibliothek der nativen Apps übermittelt technische Daten für Betrieb, Aktualisierungen, Zuverlässigkeit, Fehleranalyse und Missbrauchsschutz. Dazu gehören eine zufällige, appbezogene Gerätekennung, App-, Betriebssystem- und Bibliotheksversionen, Aktualisierungs- und Fehlerereignisse sowie Absturz- und Leistungsinformationen. Aus der IP-Adresse können Land und ungefähre Region abgeleitet werden. Diese technischen Übermittlungen sind im aktuellen nativen App-Stand standardmäßig aktiv; die Einstellungen für Analyse- oder Werbe-Cookies steuern sie nicht. Die Kennung ist keine Werbe-ID. Weitere Angaben: Capgo-Datenschutzinformationen und Auftragsverarbeitung.
  • Hugging Face: Bei optionalen lokalen KI-Funktionen kann ein Modell von Hugging Face heruntergeladen werden. Der Downloadanbieter erhält dafür notwendige Verbindungsinformationen und kann diese in den USA verarbeiten. Die anschließende lokale Textgenerierung erfolgt auf dem Gerät; dieser Generierungsaufruf sendet den Prompt nicht an einen Cloud-KI-Dienst. Weitere Angaben: Hugging-Face-Datenschutzinformationen.

Wenn du Inhalte an eine externe E-Mail-, Messenger- oder andere Anwendung übergibst, erhält der gewählte Dienst die dafür bestimmten Daten. Für dessen weitere Verarbeitung gelten seine Datenschutzhinweise. Eine Offenlegung kann außerdem erforderlich sein, um gesetzliche Pflichten oder verbindliche Behördenanordnungen zu erfüllen oder Rechtsansprüche zu bearbeiten.

Verarbeitung außerhalb des Europäischen Wirtschaftsraums

Externe Anbieter und ihre Unterauftragnehmer können Daten auch außerhalb des EWR verarbeiten. Ein europäischer Speicherstandort schließt solche Zugriffe nicht vollständig aus. Die veröffentlichten Verarbeitungsbedingungen von DigitalOcean, Stripe und Capgo sehen dafür je nach Empfänger Angemessenheitsbeschlüsse, etwa eine anwendbare EU-US-Data-Privacy-Framework-Zertifizierung, oder Standardvertragsklauseln und ergänzende Schutzmaßnahmen vor. Die Stripe-Verarbeitungsbedingungen und die oben verlinkten Anbieterinformationen erläutern diese Regelungen. Informationen zu den für deine Daten maßgeblichen Empfängern und Übermittlungsgarantien erhältst du auch über unseren Datenschutzkontakt.

5. Gerät, lokale Speicherung und Sicherheit

Die Anwendung speichert notwendige Anmeldesitzungen und Einstellungen sowie gegebenenfalls Formularentwürfe, ausgewählte Medien und heruntergeladene KI-Modelle auf deinem Gerät. Bei biometrischer Entsperrung prüft das Betriebssystem deine Identität; Methode5 erhält keine Fingerabdruck- oder Gesichtsvorlage. Fotos, Videos und Dateien werden über die jeweiligen Eingabe- und Auswahlfunktionen bereitgestellt.

Methode5 verwendet keine GPS-Ortung und keine Android-Werbe-ID. Eine eingegebene Postadresse ist eine Kontaktangabe. Die ungefähre IP-basierte Region bei technischen Übermittlungen ist unter Punkt 4 beschrieben. Diese öffentliche Datenschutzseite lädt keine Analysedienste und setzt keine Cookies.

Die Verbindungen der App zu ihren öffentlichen Diensten sind mit HTTPS/TLS geschützt. Rollen und Zugriffsrechte begrenzen den Zugriff auf Organisationsdaten. Bitte sende keine Passwörter oder Einmalcodes an den Support.

6. Aufbewahrung und Löschung

Die Aufbewahrung richtet sich nach dem Zweck, der Dauer der Konto- und Vertragsbeziehung, den Weisungen der verantwortlichen Organisation, gesetzlichen Pflichten und der notwendigen Bearbeitung von Ansprüchen. Rechnungs- und Buchhaltungsunterlagen sind in Österreich grundsätzlich sieben Jahre aufzubewahren; gesetzliche Ausnahmen oder laufende Verfahren können eine längere Frist erfordern.

Für technische Protokolle, Sicherungen und Dienstleisterkopien sind der erforderliche Zeitraum für Sicherheit, Fehleranalyse und Wiederherstellung sowie die Aufbewahrungsregeln des jeweiligen Dienstes maßgeblich. Eine Löschung aus aktiven Systemen kann daher zeitlich von der Entfernung aus Sicherungen abweichen. Auf Anfrage erläutern wir die für die betroffenen Daten geltenden Fristen und Einschränkungen.

Unter methode5.eu/konto-loeschen/ kannst du ohne Anmeldung die Löschung deines Kontos und zugehöriger Daten oder einzelner Daten bei fortbestehendem Konto anfordern. Die Anfrage erfolgt per E-Mail und wird manuell bearbeitet. Eine angemessene Identitätsprüfung kann erforderlich sein.

Bei gemeinsam genutzten Organisationsunterlagen berücksichtigen wir die Zuständigkeit der Organisation, Daten anderer Personen und Aufbewahrungspflichten. Wenn Daten nicht gelöscht werden können, erläutern wir Grund und verbleibende Aufbewahrung. Das Deinstallieren der App löscht das serverseitige Konto nicht. Bitte gib bestehende kostenpflichtige Mitgliedschaften in der Anfrage an, damit deren Beendigung geklärt werden kann.

7. Deine Rechte

Nach den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Du kannst aus Gründen deiner besonderen Situation einer Verarbeitung auf Grundlage berechtigter Interessen widersprechen und eine Einwilligung jederzeit für die Zukunft widerrufen.

Wende dich an murat.sari@coderabbit.at oder die für deine Organisationsdaten verantwortliche Organisation. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere der österreichischen Datenschutzbehörde.

8. Änderungen

Wir aktualisieren diese Erklärung, wenn sich die Verarbeitung oder die rechtlichen Anforderungen ändern. Das Datum oben bezeichnet den aktuellen Stand.

Methode5 · Privacy

Privacy policy

For Methode5 on Android, iOS and methode5.eu. This policy explains the personal data processed by the service, its purposes and your rights.

Updated: 10 September 2026 · No sign-in is required to read this page.

Controller and contact

CodeRabbit GmbH
Salzlaende 13, 8700 Leoben, Austria

Privacy questions and requests concerning your data:
murat.sari@coderabbit.at

Request account or data deletion without signing in

1. Scope and organization data

Methode5 helps organizations and members manage contacts, consultations, forms, appointments, events, teamwork and memberships. CodeRabbit GmbH is responsible for its own account and contract administration and operation of the platform.

For customer, contact, consultation and staff data entered by an organization, that organization generally determines the purposes and legal bases. We process this content as its technical service provider. The organization's additional privacy notices apply to that use. We can help direct your request to the responsible party.

2. Data we process

  • Accounts and authentication: name, email address, telephone number, user and organization identifiers, roles, authentication data and sessions. A selected external sign-in method provides the account information authorized for that method.
  • Preferences: language, time zone, profile, display and consent settings.
  • Contacts and collaboration: contact details, addresses, notes, assignments, activities and information entered by authorized organization members.
  • Consultations and forms: answers, free text, consents, photos, videos and files. Depending on the form, this may include health information such as skin condition, symptoms, nutrition or manually entered measurements.
  • Messages: composed text, recipient references, templates and delivery or handoff information. Some functions pass a message to an email or messenger application you select.
  • Appointments and events: schedules, notes, attendee details and bookings.
  • Memberships and payments: customer, subscription and transaction identifiers, amounts, purchase history, invoice and payment status. Payment details are entered on the payment provider's page; Methode5 does not use its own card-number input fields.
  • Usage and operations: requests and searches within the app, interactions, timestamps, user references, IP addresses, technical logs, errors, performance and update information. Native apps also process the technical device information described in section 4.

Information comes from you, your organization or authorized people creating a contact or invitation, for example. Account information is required for the applicable registration and sign-in process. Additional content is processed when the relevant functions are used; organization forms may contain required fields. Without required information, the relevant function cannot be provided.

3. Purposes and legal bases

We process data to provide agreed functions, administer accounts and contracts, and communicate about the service (GDPR Article 6(1)(b)). Legally required processing and retention rely on Article 6(1)(c). Security, abuse prevention and necessary technical troubleshooting serve our legitimate interests in a reliable, protected service (Article 6(1)(f)).

Processing that requires consent relies on that consent (Article 6(1)(a)). Health data additionally requires a basis under Article 9, particularly explicit consent under Article 9(2)(a), unless another exception applies. The organization collecting it must provide the necessary information and establish that basis before collection. Withdrawal of consent applies to future processing.

Methode5 calculates business activity summaries and progress information for authorized organization members. Contact your organization or our privacy contact about organizational rules or inaccurate entries.

4. Recipients and service providers

Authorized members and administrators can access organization content according to configured permissions. Technical providers process data for their respective services.

  • DigitalOcean: platform hosting and infrastructure. Uploaded contact and consultation files are stored in DigitalOcean Spaces in Frankfurt. See its privacy policy and data processing agreement.
  • Stripe: paid memberships and payments. Methode5 processes information needed for attribution and billing. Stripe's privacy policy also applies to payment information entered with Stripe.
  • Capgo: the native update library transmits technical data for operation, updates, reliability, troubleshooting and abuse prevention. This includes a random app-specific device identifier, app, operating-system and library versions, update and error events, and crash and performance information. An IP address can indicate a country and approximate region. These transmissions are enabled by default in the current native app; analytics or advertising cookie settings do not control them. The identifier is not an advertising ID. See Capgo's privacy information and data processing agreement.
  • Hugging Face: optional local AI features may download a model from Hugging Face. The download provider receives connection information needed for delivery and may process it in the United States. Subsequent local text generation runs on your device; that generation call does not send the prompt to a cloud AI service. See the Hugging Face privacy policy.

When you pass content to an external email, messenger or other application, the selected service receives that content and its privacy policy governs further processing. Disclosure may also be necessary to meet legal obligations or binding authority orders, or to handle legal claims.

Transfers outside the European Economic Area: external providers and their subprocessors may process data outside the EEA. European storage does not fully exclude such access. The published processing terms of DigitalOcean, Stripe and Capgo provide, depending on the recipient, for adequacy decisions such as an applicable EU-US Data Privacy Framework certification, or Standard Contractual Clauses and supplementary safeguards. The Stripe processing terms and provider information above explain these arrangements. You can also ask our privacy contact about recipients and safeguards applicable to your data.

5. Devices, local storage and security

The app stores necessary sign-in sessions and preferences, and may store form drafts, selected media and downloaded AI models on your device. For biometric unlocking, the operating system verifies your identity; Methode5 does not receive fingerprint or face templates. Photos, videos and files are supplied through the relevant input and selection functions.

Methode5 does not use GPS location or an Android advertising ID. An entered postal address is contact information. Approximate IP-based regions used in technical transmissions are described in section 4. This public policy page loads no analytics services and sets no cookies.

Connections between the app and its public services use HTTPS/TLS. Roles and permissions restrict access to organization data. Do not send passwords or one-time codes to support.

6. Retention and deletion

Retention depends on the purpose, duration of the account and contract relationship, instructions from the responsible organization, legal obligations and necessary handling of claims. Austrian invoice and accounting records generally require seven years of retention; statutory exceptions or ongoing proceedings can require longer periods.

Technical logs, backups and provider copies are subject to the periods needed for security, troubleshooting and recovery, and the relevant provider's retention rules. Removal from active systems and backups may therefore occur at different times. On request, we explain the periods and restrictions applicable to the data concerned.

At methode5.eu/konto-loeschen/ you can request deletion of your account and associated data, or specific data while keeping your account, without signing in. Requests are made by email and handled manually. Proportionate identity verification may be required.

For shared organization records, we consider the organization's responsibilities, other people's data and retention duties. If data cannot be deleted, we explain the reason and remaining retention. Uninstalling the app does not delete the server-side account. Mention paid memberships in your request so their termination can be addressed.

7. Your rights

Subject to the legal conditions, you have rights of access, rectification, erasure, restriction and data portability. You may object to processing based on legitimate interests for reasons relating to your particular situation, and withdraw consent at any time for future processing.

Contact murat.sari@coderabbit.at or the organization responsible for your organization data. You may also complain to a supervisory authority, particularly the Austrian Data Protection Authority.

8. Changes

We update this policy when processing practices or legal requirements change. The date above identifies the current version.