Direkt zum Inhalt
Datenschutz

So gehen wir mit Ihren Daten um.

Möglichst wenige Daten, eigene Infrastruktur — und niemals an Werbenetzwerke.

1. Verantwortlicher

rima Pflege GmbH
Schulstraße 5
01458 Ottendorf-Okrilla, OT OT Medingen
Deutschland

Telefon: 035205 689452
Telefax: 035205 689471
E-Mail: kundenservice@rima-pflege.de
E-Mail Datenschutz: datenschutz@rima-pflege.de

Vertretungsberechtigter Geschäftsführer: Richard Gittler
Registereintrag: HRB 39862, Amtsgericht Dresden

Zuständige Datenschutz-Aufsichtsbehörde: Sächsischer Datenschutzbeauftragter (Devrientstraße 5, 01067 Dresden).

2. Grundsätze (für alle Angebote)

Diese Erklärung gilt für unsere Webseite rima-pflege.de und unsere App rima. (Versorgung und Shop in einer App). Angaben zur Bestell- und Zahlungsabwicklung im Shop-Teil finden Sie unter Bestellen & Shop.

  • Eigene Infrastruktur: Alle personenbezogenen Daten liegen in einer von uns betriebenen PocketBase-Datenbank auf einer Synology-NAS am Unternehmenssitz, erreichbar über einen verschlüsselten Cloudflare-Tunnel. Keine Weitergabe an Werbe- oder Tracking-Dritte.
  • Datenminimierung: Es werden nur die für den jeweiligen Zweck erforderlichen Daten erhoben.
  • Keine Werbetracker: Keine Werbenetzwerke, kein Google Analytics, keine Werbe- Pixel, keine Drittanbieter-Schriften (Schriften selbst gehostet), keine Google Maps. Externe Karten und die anonyme Reichweitenmessung starten erst nach Ihrer Auswahl; die Kartendarstellung wird im Webseiten-Abschnitt gesondert erläutert. Keine YouTube-Einbettungen ohne Einwilligung (siehe Cookies).
  • Rechtsgrundlagen: Art. 6 Abs. 1 lit. a (Einwilligung), b (Vertrag/Anbahnung), c (rechtliche Pflicht), f (berechtigtes Interesse). Für Gesundheitsdaten Art. 9 Abs. 2 lit. h DSGVO (Versorgung/Behandlung durch Berufsgeheimnisträger) i. V. m. § 22 BDSG, bzw. Art. 9 Abs. 2 lit. a (ausdrückliche Einwilligung) — z. B. bei freiwilliger Anzeige gegenüber Angehörigen.

3. Webseite rima-pflege.de

Server-Logs: Datum, Uhrzeit, gekürzte IP-Adresse, Browsertyp/Betriebssystem, Referrer, aufgerufene Seite — zur Aufrechterhaltung des Betriebs und Angriffs­abwehr, Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer max. 14 Tage.

Kontakt- und Anfrage-Formulare (Termin-Anfrage, Krankenfahrt, Dienst-Anfrage, Fußpflege-Buchung, Bewerbung, Veranstaltungs-Anmeldung): erhobene Daten sind Name, Kontaktdaten und anliegen-spezifische Angaben (ggf. Pflegegrad). Rechtsgrundlage Art. 6 Abs. 1 lit. b/a DSGVO; Bewerbungen Art. 6 Abs. 1 lit. b i. V. m. § 26 BDSG. Bewerbungen werden spätestens 6 Monate nach Verfahrensabschluss gelöscht.

Kundenkonto „mein-konto” mit Anmeldung per Kundennummer oder E-Mail und Passwort. Dort verarbeiten wir ausschließlich Profil-, Bestell-, Zahlungs-, Versand- und Serviceinformationen. Pflege- und Gesundheitsdaten werden in diesem Webkonto nicht angezeigt.

Cloudflare-Tunnel: Ihr Browser kontaktiert beim Aufruf der Webseite zunächst die nächstgelegene Cloudflare-Edge in der EU; Cloudflare leitet die Anfrage verschlüsselt an unseren Server weiter. Cloudflare ist nach dem EU-US-Data-Privacy-Framework zertifiziert (Angemessenheits­beschluss vom 10. Juli 2023); zusätzlich besteht ein AVV nach Art. 28 DSGVO mit EU-Standardvertragsklauseln. Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

Reichweitenmessung (Umami): Wir nutzen Umami, ein auf unserer eigenen Infrastruktur betriebenes Analyse-Tool — kein Drittanbieter, keine Datenübermittlung außer Haus. Umami verwendet keine Cookies, erstellt keine geräteübergreifenden Profile und verarbeitet keine personenbezogenen Kennungen; Ihre IP-Adresse wird nur zur täglichen Berechnung eines nicht rückführbaren Hash-Werts kurzzeitig verarbeitet und danach verworfen. Erhoben werden aufgerufene Seiten, Referrer, Gerätetyp und grobe Region (aus der IP abgeleitet, nicht gespeichert). Konto-, Zahlungs- und Löschseiten sowie Suchparameter sind technisch ausgeschlossen. Der Tracker wird erst nach Ihrer Zustimmung zur Kategorie „Anonyme Statistik” geladen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit über die Datenschutz-Einstellungen im Seitenfuß widerrufen.

Kartendarstellung (Apple Maps; technischer CARTO-Rückfall): Für die Regionskarte ist Apple Maps über MapKit JS vorgesehen. Bis zur produktiven Freischaltung kann die bestehende Leaflet-/CARTO-Karte auf Grundlage von OpenStreetMap-Daten als technischer Rückfall aktiv sein. Beide Wege sind an dieselbe freiwillige Kategorie „Externe Karten” gebunden. Vor Ihrer Zustimmung werden weder Apple-Skript noch externe Kartenbilder geladen; stattdessen erscheint eine lokal erzeugte Regionsansicht. Nach Zustimmung erhält der jeweils benannte Kartenanbieter technisch notwendige Verbindungsdaten, etwa IP-Adresse, Browserinformationen und angeforderte Kartenausschnitte. Die Webseite fordert weder den Standort Ihres Geräts an noch nutzt sie Suche, Routen, Geocoding oder Look Around. Zweck ist die verständliche Darstellung unseres regionalen Versorgungsgebiets; Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit ein Zugriff auf Informationen in Ihrer Endeinrichtung erfolgt, § 25 Abs. 1 TDDDG. Sie können die Einwilligung jederzeit im Seitenfuß widerrufen. Anbieterbezeichnung, Speicherdauer, Empfänger und mögliche Drittlandbezüge werden vor der Freischaltung mit der IT-Rechtskanzlei abschließend ergänzt.

Speicherung Ihrer Auswahl: Wir speichern die versionierte Entscheidung zu externen Karten und anonymer Statistik im lokalen Speicher Ihres Browsers. Das ist erforderlich, damit wir eine Ablehnung ebenso zuverlässig beachten wie eine Zustimmung und Sie nicht bei jedem Seitenaufruf erneut fragen. Der Eintrag wird nicht für Werbung oder Profilbildung genutzt.

4. Bestellen & Shop

Bestellungen laufen derzeit über den Shop auf dieser Webseite. Die Kunden-App rima. ist in Vorbereitung und noch nicht verfügbar. Sobald Bestellungen dort angeboten werden, gelten dafür dieselben Hinweise zur Datenverarbeitung.

Konto: Kundennummer (oder E-Mail) + Passwort. Im Browser-Konto (mein-konto) wird die Anmeldung über ein Sitzungs-Cookie abgesichert. In der geplanten rima-App soll der Zugangs-Token ausschließlich lokal in der iOS-Keychain des Geräts gespeichert werden.

Bestell- und Versanddaten: Name, Liefer- und Rechnungs­adresse, Telefon, bestellte Artikel. Diese Handelsdaten werden zur Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Gesundheits- und Pflegedaten werden nicht Bestandteil des Web-Kundenkontos.

Geplanter Rezept-Upload in der rima-App: Sobald diese Funktion verfügbar ist, können Sie freiwillig ein Foto Ihrer Verordnung aufnehmen — auch das ist ein Gesundheitsdatum. Der Kamerazugriff erfolgt nur nach ausdrücklicher Freigabe in den System-Einstellungen Ihres Geräts.

Zahlung (SumUp): Die Zahlungsabwicklung läuft über SumUp (SumUp Payments Limited, Block 8, Harcourt Centre, Charlotte Way, Dublin 2, Irland) als eigenverantwortlichen Zahlungsdienstleister. Kartendaten werden nicht von rima gespeichert; SumUp empfängt sie direkt im Bezahl-Sheet. Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

Rechnungsstellung (sevdesk): Die Buchhaltung erfolgt über sevdesk (sevDesk GmbH, Pforzheim) im Auftrag von rima (AVV nach Art. 28 DSGVO). An sevdesk werden nur die für Rechnungserstellung und Buchhaltung erforderlichen Daten übermittelt.

Abrechnung mit Pflege-/Krankenkassen (Optadata): Für die Abrechnung mit den Kostenträgern übermitteln wir die gesetzlich vorgegebenen Leistungs- und Versorgungsdaten an die optadata GmbH (Essen) als Abrechnungsdienstleister (AVV nach Art. 28 DSGVO) sowie an die zuständige Pflege-/Krankenkasse. Gesetzliche Grundlage §§ 105/302 SGB XI / V.

Konto-Löschung: Sie können die Löschung aktuell über unsere Webseite sowie per Anruf oder E-Mail anfordern (siehe Konto löschen). Offene gesetzliche Aufbewahrungspflichten (z. B. für abgerechnete Leistungen) bleiben davon unberührt.

5. Geplante App „rima.“ (Pflegepatienten und Angehörige)

Die App ist noch nicht verfügbar und zunächst nur für freigeschaltete Pflegepatientinnen, Pflegepatienten und berechtigte Angehörige vorgesehen. Geplant ist, dass sie die laufende Versorgung, Unterlagen und den Shop bündelt.

Konto und Rollen: Kundennummer oder E-Mail + Passwort, Token sicher lokal auf dem Gerät. Für die App sind zunächst zwei Zugangsarten mit abgestuften Berechtigungen:

  • Pflegepatient:in — eigene Versorgung in voller Tiefe (organisatorisch, Versorgung, Gesundheit).
  • Angehöriger — organisatorische Sicht (Termine, Hinweise) als Default. Versorgungs- und Gesundheitsdaten (z. B. Vitalwerte) nur nach ausdrücklicher Einwilligung der/des Betroffenen oder mit Vollmacht — Art. 9 Abs. 2 lit. a DSGVO.

Ein reines Website-/Shopkonto erhält dadurch keinen App-Zugang. Freischaltung und Zuordnung erfolgen kontrolliert durch rima. Auch bei gemeinsam verwendeten Zugangsdaten zeigt das Web-Kundenkonto keine Pflege- oder Gesundheitsdaten.

Aktive Handlungen (Widerspruch zu Einsätzen, Unterschrift unter dem Leistungsnachweis) sollen nur mit Handlungs-Vollmacht (Datenfeld darf_handeln) möglich. Die elektronische Unterschrift dient dem Nachweis erbrachter Leistungen.

Biometrie (Face ID, Touch ID, Fingerprint): Soll ausschließlich lokal auf dem Gerät zur App-Entsperrung verwendet werden — biometrische Daten werden weder gespeichert noch an uns übertragen. Die Funktion soll in den System-Einstellungen des Geräts deaktivierbar sein.

Termine: Geplant sind Zeitfenster, keine minutengenaue Ankunft und keine Daten anderer Personen oder Pflegekräfte — Privatsphäre durch Datensparsamkeit.

Konto-Löschung: Bis zur Veröffentlichung können Sie die Löschung über unsere Webseite anfordern (siehe Konto löschen). Nach Veröffentlichung soll dies zusätzlich direkt in der App möglich sein. Die zugrundeliegende Pflege­dokumentation unterliegt gesetzlichen Aufbewahrungsfristen und wird erst danach gelöscht (siehe Abschnitt 7).

6. Empfänger und Auftragsverarbeiter

Eine Weitergabe an Dritte erfolgt nur, soweit dies zur Erfüllung vertraglicher oder gesetzlicher Pflichten erforderlich ist. Mit allen unten genannten Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.

EmpfängerZweck
Cloudflare, Inc. (USA)Verschlüsselter Tunnel/Reverse-Proxy für die Erreichbarkeit der Webseite und der API. EU-US-Data- Privacy-Framework + Standardvertragsklauseln.
SumUp Payments Ltd. (Irland)Zahlungsabwicklung im Shop auf der Webseite; nach Veröffentlichung gegebenenfalls auch in der rima-App. Eigener Verantwortlicher für die Zahlungsdaten — Kartendaten werden von rima nicht gespeichert.
sevDesk GmbH (Pforzheim)Rechnungserstellung und Buchhaltung.
optadata GmbH (Essen)Abrechnung mit Pflege- und Krankenkassen (§§ 105/302 SGB XI/V).
Apple Inc. (USA) / Google LLC (USA)Nach Veröffentlichung: App-Auslieferung über App Store / Google Play und Push-Zustellung über APNs / FCM (mit Einwilligung). Beide Anbieter verarbeiten Download- und Nutzungs­daten nach deren eigenen Datenschutz­bestimmungen.

Innerhalb von rima erfolgt die Übermittlung zwischen unseren eigenen Systemen (Webseite und künftig App ↔ Backend ↔ interne Pflegesoftware) ausschließlich verschlüsselt (HTTPS / TLS) und auf eigener Infrastruktur in Deutschland.

7. Speicherdauer

  • Pflege- und Versorgungs­dokumentation: bis zu 30 Jahre nach dem letzten Eintrag (§ 113 SGB XI und Rahmenverträge der Kostenträger). Solche Löschanträge treten hinter der Aufbewahrungspflicht zurück, solange diese besteht.
  • Buchhaltung / Rechnungen: 10 Jahre nach Ablauf des Kalenderjahres (§ 147 AO, § 257 HGB).
  • Bewerbungen: spätestens 6 Monate nach Verfahrens­abschluss; bei Anstellung Übernahme in die Personalakte.
  • Portal-/App-Zugang nach Versorgungs­ende: 6-Monats-Karenz, anschließend Zugangs-Sperre. Die zugrundeliegenden Daten bleiben aufbewahrungspflichtig (siehe oben).
  • Server-Logs: max. 14 Tage.
  • Anfragen aus den Webseiten-Formularen: Löschung nach Abschluss der Bearbeitung, sofern keine vertraglichen Anschluss­pflichten greifen.

8. Ihre Rechte

Sie haben nach Art. 15–22 DSGVO das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung („Recht auf Vergessenwerden“)
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen die Verarbeitung
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)

Bitte wenden Sie sich an datenschutz@rima-pflege.de. Unabhängig davon können Sie sich nach Art. 77 DSGVO bei einer Datenschutz­aufsichtsbehörde beschweren — für uns ist der Sächsische Datenschutz­beauftragte zuständig (siehe Verantwortlicher).

9. Konto-Löschung

Aktuell können Sie die Löschung Ihres Kontos über diese Seite anfordern: rima-pflege.de/konto-loeschen. Sobald die rima-App veröffentlicht ist, soll die Löschung zusätzlich direkt im Profil möglich sein. Gesetzliche Aufbewahrungspflichten (Abschnitt 7) bleiben unberührt — nach deren Ablauf erfolgt die endgültige Löschung.

10. Sicherheit der E-Mail-Kommunikation

Unverschlüsselte E-Mails sind grundsätzlich nicht vor unbefugter Kenntnisnahme durch Dritte geschützt. Übermitteln Sie sensible Gesundheits­daten daher möglichst nicht per E-Mail; rufen Sie uns lieber an oder vereinbaren Sie einen persönlichen Termin.

11. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage oder unsere Verarbeitungs­tätigkeiten ändern. Die jeweils aktuelle Fassung finden Sie jederzeit auf dieser Seite.

Stand: 08.08.2026 · Diese Fassung wird vor Veröffentlichung der Apps anwaltlich final geprüft.