Datenschutzerklärung
nthera – Praxisverwaltung für Physiotherapie
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist die jeweilige Physiotherapiepraxis, die diese App einsetzt. Die technische Entwicklung und Wartung erfolgt durch Johannes Lauber, Tübinger Str. 69, 70178 Stuttgart. Für Fragen zum Datenschutz können Sie sich jederzeit an die Praxis oder den Entwickler wenden (mail@nthera.de).
2. Allgemeine Hinweise
Der Schutz Ihrer personenbezogenen Daten und insbesondere der sensiblen Gesundheitsdaten ist uns ein besonderes Anliegen. Diese Datenschutzerklärung erläutert, welche Daten in der App verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte Sie als betroffene Person haben. Wir verarbeiten Ihre Daten ausschließlich im Rahmen der geltenden Datenschutzgesetze, insbesondere der DSGVO und des BDSG.
3. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung Ihrer Daten erfolgt stets auf einer rechtlichen Grundlage. Für die Nutzung der App durch Praxismitarbeiter ist dies in der Regel Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Soweit es um Patientendaten geht, stützen wir uns auf Art. 9 Abs. 2 lit. h DSGVO, da diese Daten für medizinische Zwecke und die Durchführung von Behandlungen erforderlich sind. Zur Sicherstellung der technischen Funktionalität und Sicherheit (z. B. Fehlerdiagnose) verarbeiten wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
4. Welche Daten verarbeiten wir?
Im Rahmen der Nutzung der App werden unterschiedliche Kategorien personenbezogener Daten verarbeitet:
- Zugangsdaten: E-Mail-Adresse und Anmeldedaten (Supabase Auth, optional Magic-Link).
- Patientendaten: Stamm- und Kontaktdaten, Versicherungsangaben, ärztliche Rezepte, Termine, Behandlungs- und Abrechnungsdaten sowie optionale Bilder (z. B. Rezepte, Patientenfotos) und Unterschriften.
- Bilderkennung: Beim Scannen von Rezepten oder Versicherungskarten werden die Bilder zur Texterkennung an die Google Gemini API übermittelt.
- Technische Daten: Geräte-/Verbindungsinformationen und Fehlerberichte (Crash-/Fehler-Reporting über Sentry).
Zur Offline-Nutzung werden Daten zusätzlich verschlüsselt bzw. zugriffsbeschränkt lokal auf dem Gerät zwischengespeichert (lokaler Cache) und mit dem Server synchronisiert.
5. Zwecke der Datenverarbeitung
Die Daten werden ausschließlich für Zwecke verarbeitet, die mit der Nutzung der App zusammenhängen: Patienten- und Terminverwaltung, Verarbeitung und Ablage von Rezepten, Organisation der Therapeutenpläne, Rechnungsstellung und Zahlungsabgleich sowie die allgemeine Praxisorganisation. Die Bilderkennung dient der Digitalisierung administrativer Abläufe. Das Fehler-Reporting (Sentry) dient ausschließlich dazu, technische Fehler zu erkennen und die Stabilität der App zu gewährleisten. Eine Weitergabe der Daten zu Werbe- oder sonstigen kommerziellen Zwecken findet nicht statt.
6. Empfänger und Drittanbieter
Ihre Daten werden bei Supabase gespeichert; die Server werden in der EU betrieben. Für die Bilderkennung kommt die Google Gemini API zum Einsatz – die Bilder werden zur Erkennung übertragen, dort jedoch nicht dauerhaft gespeichert. Für das Crash-/Fehler-Reporting nutzen wir Sentry in der EU-Region (Datenverarbeitung in Frankfurt); dabei werden bewusst keine personenbezogenen Daten/Patientendaten übermittelt. Nutzen Sie einen Apple- oder Google-Login, verarbeiten auch diese Anbieter die zugehörigen Anmeldedaten. Nutzt Ihre Praxis den Briefservice, übermitteln wir das jeweilige Schreiben samt Empfängeranschrift an den Druck- und Versanddienstleister onlinebrief24.de (LetterXpress GmbH, Deutschland), der es in unserem Auftrag druckt, kuvertiert und der Post übergibt; die Übermittlung erfolgt nur für tatsächlich verschickte Briefe. Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt.
7. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten bestmöglich zu schützen: verschlüsselte Übertragung über TLS, gesicherte Speicherung in Supabase, praxisbezogene Zugriffskontrolle auf Datenbankebene (Row-Level-Security, je Praxis getrennt) sowie eine optionale PIN-/Sperrbildschirm-Absicherung des Geräts. Gesundheitsdaten unterliegen besonderen Schutzmaßnahmen nach Art. 9 DSGVO; Zugriffsrechte sind streng beschränkt.
8. Speicherdauer
Patientendaten und Rezepte werden für die Dauer der Behandlung sowie entsprechend der gesetzlichen Aufbewahrungsfristen gespeichert; für Gesundheitsdaten beträgt diese nach § 630f BGB in der Regel zehn Jahre. Fehlerberichte (Sentry) werden standardmäßig nach spätestens 90 Tagen gelöscht. Serverprotokolle werden für maximal 30 Tage gespeichert.
9. Ihre Rechte
Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch (Art. 21 DSGVO). Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Zudem haben Sie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund rechtlicher Vorgaben oder Änderungen in der App erforderlich wird. Bei wesentlichen Änderungen werden Sie beim nächsten App-Start erneut informiert und um Bestätigung gebeten. Die jeweils aktuelle Fassung ist jederzeit in der App abrufbar.
