Datenschutzerklärung
Stand: 2. August 2026
Diese Erklärung beschreibt, wie Rosenheinrich Software Solutions (Phillip Rosenheinrich, Destouchesstr. 3, 80803 München — „wir“) personenbezogene Daten verarbeitet, wenn Sie die Website rehabpilot.org, das Kundenkonto und Lizenzdienste für RehabPilot nutzen. Anbieterangaben finden Sie im Impressum.
Praxis- und Patienten-App
RehabPilot besteht aus einer Praxis-App für Physiotherapeuten und einer kostenlosen Patienten-App. Praxen legen Patientenakten, Übungspläne und Wochenpläne an; Patienten melden sich an, um ihrem Plan zu folgen. Patientenbezogene Gesundheitsdaten werden von der Praxis als Verantwortlicher und von uns als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags verarbeitet.
Die Apps kontaktieren unseren Dienst mit einer Konto-/Abo-Kennung, um den Tarif der Praxis und die Lizenzanzahl zu prüfen. Die Inhalte der Patientenpläne, Nachrichten und Medien nutzen wir ausschließlich zur Bereitstellung des Dienstes.
Mit Anmeldung in der Patienten-App (Zustimmung zu AGB und dieser Datenschutzerklärung) akzeptieren Patienten, dass die behandelnde Praxis die unten beschriebenen Kommunikationsfunktionen des Dienstes nutzen darf. Dafür ist keine gesonderte Marketing-Einwilligung erforderlich — die Kommunikation ist Bestandteil der Vertrags- bzw. Therapieleistung (Rechtsgrundlage der Praxis typischerweise Art. 6 Abs. 1 lit. b und Art. 9 Abs. 2 lit. h DSGVO; wir handeln als Auftragsverarbeiter).
Kommunikation Praxis ↔ Patient
- In-App-Nachrichten: Praxis und Patient können Textnachrichten in der App austauschen (inkl. Reaktionen). Nachrichten werden serverseitig gespeichert und nach 30 Tagen automatisch gelöscht. Es gibt derzeit optional Push-Benachrichtigungen über Firebase Cloud Messaging (FCM), sofern die App Push erlaubt und ein Gerätetoken gespeichert ist; ungelesene Nachrichten erscheinen außerdem als Hinweis in der App.
- Einladungs-E-Mails: Die Praxis kann Patienten per E-Mail einladen (Magic-Link / Zugang zur Patienten-App).
- Wochenplan-PDF: Die Praxis kann den aktuellen Wochenplan als PDF an die hinterlegte Patienten-E-Mail senden.
- Anmelde-E-Mails: Login-Codes und Magic-Links zur Authentifizierung.
Diese Nachrichten und E-Mails dienen der Therapiebegleitung und dem Betrieb des Dienstes — nicht der Werbung. Optionaler Newsletter (Marketing) bleibt ein eigener Opt-in mit Double-Opt-In.
Gesundheitsdaten (Art. 9 DSGVO)
Übungspläne, Sitzungsnotizen, Fortschrittsdaten, In-App-Nachrichten und zugehörige Patienteninformationen können besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO darstellen. Die behandelnde Praxis ist Verantwortlicher und bestimmt die Rechtsgrundlage nach Art. 9 (typischerweise Gesundheitsversorgung nach Art. 9 Abs. 2 lit. h DSGVO im EWR, zusammen mit nationalem Recht). Wir verarbeiten diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags (AVV). Der aktuelle AVV wird bei Testzugang/Checkout per Clickwrap akzeptiert; Fassung und Anlagen: /de/avv/ (EN: /en/dpa/). UK- und CH-Praxen akzeptieren zusätzlich die jeweiligen Addenda. Enterprise-PDF auf Anfrage: [email protected].
Daten in den Apps (zusätzlich zur Website)
- Patientenstamm: Name, E-Mail, optionale Notizen und Avatar der Praxis.
- Therapieinhalte: Pläne, Übungen, Wiederholungen, Sitzungsnotizen, Abschluss-/Fortschrittsdaten.
- Medien: Übungsfotos und -videos sowie Avatare in Objektspeicher (Cloudflare R2).
- Nachrichten: Inhalt und Metadaten der In-App-Kommunikation (siehe oben).
- Authentifizierung: E-Mail-Login, optional Google- oder Apple-Anmeldung (Identitätsdaten des Anbieters).
- Gerät / Offline: lokaler Zwischenspeicher auf dem Gerät für Offline-Nutzung.
- Nutzungsanalyse (App): optionale, anonymisierte Firebase Analytics (keine Gesundheitsdaten); in den App-Einstellungen standardmäßig aktiv und jederzeit abschaltbar.
Daten auf dieser Website
- Konto & Checkout: E-Mail-Adresse, Name, Telefonnummer (optional), Passwort (nur als sicherer Hash gespeichert) sowie nach dem Kauf eine Stripe-Kunden-ID.
- Testzugang: E-Mail-Adresse, Praxisname, Land der Praxis, Bestätigung der Datenschutzerklärung und des AVV/DPA (inkl. UK-/CH-Addenda falls nötig) sowie optionaler Newsletter-Opt-in. Daraus entstehen Praxis- und Kundenkonto-Datensätze (Lizenzstatus „Trial“).
- Abonnements & Lizenzen: Tarif, Status, Ablaufdatum, verknüpfte E-Mail, Praxis-Kennung, Anzahl der Therapeuten-Lizenzen und App-Version.
- Anmeldung: Sitzungstoken in einem HTTP-only-Cookie (
rp_web_auth), Browser-User-Agent und Zeitstempel der letzten Nutzung. Magic-Link-Login nutzt ein kurzlebiges per E-Mail versandtes Token. - Abrechnung: Zahlungs- und Rechnungsdaten werden von Stripe erhoben und verarbeitet (Kartendaten, Rechnungsadresse, Steuerinformationen). Wir erhalten eingeschränkte Abrechnungsmetadaten von Stripe (Kunden-ID, Abo-Status, Rechnungen).
- Server- & Sicherheitsprotokolle: IP-Adresse, Anfragemetadaten und Zeitstempel in Standard-Webserver-Logs sowie in unserem Lizenz-Audit-Log (fehlgeschlagene Validierungen und Aktivierungen; Aufbewahrung bis zu 90 Tagen).
- Funktionale Cookies: Authentifizierungssitzung, optionale Währungspräferenz (
rp_billing_currency, 1 Jahr) und Sprach-Cookies bei mehrsprachiger Nutzung. Sitzungs-Cookies sind für Login und Checkout technisch erforderlich; optionale Präferenz-Cookies sind für die Kernnutzung nicht nötig. - E-Mail: Transaktionsnachrichten (Willkommen, Login-Links, Lizenzzustellung, Abrechnung, Patienteneinladungen, Wochenplan-PDFs) über unsere Mail-Infrastruktur.
Wir setzen auf dieser Marketing-Website keine Werbe- oder Analyse-Tracker ein. Für technisch notwendige Cookies verwenden wir kein separates Consent-Banner; optionale Präferenz-Cookies können Sie jederzeit in Ihren Browser-Einstellungen löschen.
Zwecke und Rechtsgrundlagen (DSGVO)
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Kontoerstellung, Lizenzbereitstellung, Testzugang, Checkout, Abo-Verwaltung, App-Betrieb (inkl. In-App-Nachrichten und Therapie-E-Mails) sowie kaufbezogener Support.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Betrugsprävention, Rate-Limiting, Sicherheitsprotokollierung, Betriebssicherheit und — soweit aktiviert — anonymisierte App-Nutzungsanalyse; abgewogen gegen Ihre Rechte.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): steuer- und handelsrechtliche Aufbewahrung, soweit anwendbar.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): optionaler Newsletter beim Testzugang (Double-Opt-In); essenzielle/funktionale Cookies ohne separates Consent-Banner. Therapiebezogene Kommunikation der Praxis ist kein Newsletter-Opt-in.
Empfänger und Auftragsverarbeiter
- Stripe, Inc. — Zahlungsabwicklung und Kundenportal. Stripe-Datenschutzerklärung
- Application Hosting (VPS) — Betrieb von Website, API und Datenbanken auf einem von uns betriebenen Cloud-VPS bei Hetzner Online GmbH, Rechenzentrum Nürnberg, Deutschland. AV/DPA des Hosters liegt vor.
- Cloudflare, Inc. (R2 / CDN) — Objektspeicher für Übungsmedien und Avatare; CDN/DNS/Security nach Konfiguration.
- Transaktions-E-Mail (SMTP) — konfigurierter Versanddienstleister für Magic-Links, Einladungen, Plan-PDFs.
- Google LLC — Firebase Cloud Messaging (Push); Firebase Analytics (optional); Google Sign-In bei Nutzung; Crashlytics falls in der App aktiv.
- Apple Inc. — Sign in with Apple bei Nutzung.
Wir verkaufen Ihre personenbezogenen Daten nicht.
Drittlandübermittlung
Stripe, Cloudflare, Google/Apple und einige Infrastrukturanbieter können Daten in den USA oder anderen Ländern außerhalb des EU/EWR-Verarbeitungsraums verarbeiten. Wo erforderlich, stützen sich Übermittlungen auf geeignete Garantien wie EU-Standardvertragsklauseln und die Auftragsverarbeitungsbedingungen des Anbieters.
Speicherdauer
- Kundenkonto und Lizenzdaten: für die Dauer des Kontos bzw. der Lizenz, zuzüglich gesetzlicher Aufbewahrungsfristen für Rechnungen.
- Patienten- und Therapiedaten: solange die Praxis den Patienten führt bzw. der AVV besteht; Löschung auf Weisung der Praxis.
- In-App-Nachrichten: 30 Tage, danach automatische Löschung.
- Temporäre Checkout-Daten (vor Zahlungsabschluss): bis zu 24 Stunden.
- Magic-Link-Tokens / Login-Codes: kurzlebig (typischerweise Stunden).
- Lizenz-Audit-Log: bis zu 90 Tagen, danach automatische Löschung.
- Server-Logs: gemäß Hosting-Konfiguration (typischerweise Wochen bis Monate).
Ihre Rechte
Nach der DSGVO haben Sie u. a. das Recht auf:
- Auskunft, Berichtigung und Löschung;
- Einschränkung der Verarbeitung und Widerspruch;
- Datenübertragbarkeit, soweit anwendbar;
- Widerruf erteilter Einwilligungen (ohne Beeinträchtigung der bis dahin rechtmäßigen Verarbeitung);
- Beschwerde bei einer Aufsichtsbehörde — in Deutschland bei der zuständigen Landesdatenschutzbehörde (in Bayern: Bayerisches Landesamt für Datenschutzaufsicht).
Wenden Sie sich an [email protected]. Patienten richten Anfragen zu Therapiedaten bevorzugt an ihre Praxis (Verantwortlicher); wir unterstützen als Auftragsverarbeiter. Abrechnungsdaten können Sie im Kundenkonto oder im Stripe-Kundenportal verwalten, sofern verfügbar.
Sicherheit
Passwörter werden gehasht gespeichert. Sitzungen nutzen HTTP-only-Cookies. Der Zugang zu Produktionssystemen ist beschränkt. Keine Übertragungsmethode im Internet ist zu 100 % sicher; wir schützen Ihre Daten mit angemessenen technischen und organisatorischen Maßnahmen.
Kinder
Unser Angebot richtet sich an Physiotherapie-Praxen und ihre Behandler. Patientenkonten werden auf Weisung der behandelnden Praxis angelegt. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren ohne Mitwirkung der verantwortlichen Praxis und — soweit erforderlich — eines Erziehungsberechtigten.
Änderungen
Bei Änderungen unserer Dienste oder rechtlicher Anforderungen passen wir diese Erklärung an. Das Datum „Stand“ oben kennzeichnet die aktuelle Fassung.
Kontakt
Phillip Rosenheinrich · Rosenheinrich Software Solutions · Destouchesstr. 3 · 80803 München · Deutschland
E-Mail: [email protected]