Datenschutzerklärung
Mit dieser Datenschutzerklärung informieren wir, die baltic pixels UG (haftungsbeschränkt), Gärtnerwinkel 8, 24943 Flensburg („wir“ oder „uns“), über die Verarbeitung personenbezogener Daten beim Besuch dieser Website (nefpay.de) und bei der Nutzung unserer mobilen App „NEFpay“ (nachfolgend „App“).
Kurz gesagt: Die App hat kein Konto, keinen Server und kein Tracking. Alles, was Sie in der App eingeben, einschließlich der Patientendaten, bleibt auf Ihrem Gerät. Wir erhalten davon nichts.
I. Verantwortlicher
baltic pixels UG (haftungsbeschränkt)
Gärtnerwinkel 8
24943 Flensburg
Deutschland
E-Mail: datenschutz@balticpixels.de
II. Datenverarbeitung beim Besuch dieser Website
1. Hosting und Server-Logfiles
Diese Website wird bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, gehostet. Beim Aufruf der Website übermittelt Ihr Browser automatisch Daten, die in Server-Logfiles gespeichert werden: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Referrer-URL, Browsertyp und Betriebssystem.
Zweck: Auslieferung der Website, Gewährleistung von Stabilität und Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Logfiles werden
nach 7 Tagen gelöscht.
2. Keine Cookies, kein Tracking
Diese Website verwendet keine Cookies, keine Webanalyse und keine Inhalte von Drittanbietern. Schriften und Bilder werden ausschließlich von unserem eigenen Server ausgeliefert. Es werden keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen.
3. Links zu App Store und Google Play
Die Store-Schaltflächen sind einfache Links. Erst wenn Sie einen solchen Link anklicken, werden Sie zum Angebot der Apple Inc. bzw. der Google Ireland Limited weitergeleitet. Für die dortige Datenverarbeitung gelten die Datenschutzhinweise des jeweiligen Anbieters.
III. Datenverarbeitung in der App
1. Kein Konto, kein Server, keine Übermittlung an uns
Die App kann ohne Registrierung genutzt werden und kommuniziert mit keinem Server von uns oder von Dritten. Wir erheben, empfangen und speichern keine Daten aus der App. Insbesondere erhalten wir keine Patientendaten, keine Rechnungen und keine Nutzungsstatistiken.
2. Lokale Speicherung auf Ihrem Gerät
Folgende Daten speichert die App ausschließlich lokal auf Ihrem Gerät:
- Einstellungen für den Rechnungskopf: Name, Bezeichnung, Anschrift, IBAN, optional BIC, Steuernummer und ein eigenes Logo, außerdem Ihr Passwort für die PDF-Verschlüsselung.
- Den aktuellen Rechnungsentwurf: Einsatz-, Patienten- und Diagnosedaten sowie die gewählten Leistungen. Dazu gehören Gesundheitsdaten im Sinne von Art. 9 DSGVO.
Die Daten werden verschlüsselt gespeichert. Der Schlüssel und Ihr PDF-Passwort liegen im sicheren Speicher des Betriebssystems (iOS-Schlüsselbund bzw. Android Keystore). Der Entwurf bleibt gespeichert, bis Sie ihn löschen oder eine neue Rechnung beginnen. Erstellte Rechnungen speichert die App nicht. Wenn Sie die App deinstallieren, werden alle lokal gespeicherten Daten gelöscht.
Da diese Daten unser Unternehmen zu keinem Zeitpunkt erreichen, sind wir für diese Verarbeitung nicht Verantwortlicher im Sinne der DSGVO. Für die Verarbeitung der Patientendaten sind Sie als behandelnde Ärztin bzw. behandelnder Arzt selbst verantwortlich.
3. PDF-Rechnungen
Die App erzeugt die Rechnung als PDF auf Ihrem Gerät und verschlüsselt sie mit AES-256. Geöffnet werden kann sie nur mit den dafür gesetzten Passwörtern. Das PDF verlässt das Gerät nur, wenn Sie es selbst über die Teilen-Funktion des Betriebssystems weitergeben, etwa per E-Mail, Messenger oder Drucker. Für diese Übermittlung gelten die Bedingungen des jeweils gewählten Dienstes.
4. Berechtigungen
Die App fragt nur nach Zugriff auf Ihre Fotos, und zwar ausschließlich dann, wenn Sie ein eigenes Logo für die Rechnung auswählen. Das gewählte Bild wird nur lokal gespeichert. Weitere Berechtigungen, etwa für Kamera, Mikrofon, Standort oder Kontakte, nutzt die App nicht.
5. Keine Analyse, keine Werbung
Die App enthält keine Analyse- oder Tracking-Werkzeuge, keine Absturzberichte, keine Werbung und keine Software-Bibliotheken, die Daten an Dritte übertragen.
6. Kauf und Download über App Store und Google Play
Die App wird gegen eine einmalige Vergütung über den App Store der Apple Inc. bzw. Apple Distribution International Ltd. und über Google Play der Google Ireland Limited vertrieben. Kauf, Bezahlung und Download wickeln diese Anbieter in eigener Verantwortung ab und verarbeiten dabei Daten wie Ihre Konto-ID, Zahlungsdaten und den Zeitpunkt des Kaufs. Es gelten die Datenschutzhinweise des jeweiligen Anbieters. Darauf haben wir keinen Einfluss.
Wir erhalten von den Store-Betreibern keine Zahlungsdaten. Wir erhalten Verkaufs- und
Nutzungsstatistiken sowie Bestellinformationen (z. B. Bestellnummer, Land, Datum und Betrag), die wir
zur Abrechnung mit den Store-Betreibern und zur Erfüllung handels- und steuerrechtlicher
Aufbewahrungspflichten verarbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Die Daten werden nach Ablauf der gesetzlichen
Aufbewahrungsfristen (in der Regel 10 Jahre) gelöscht.
IV. Ihre Rechte
Soweit wir personenbezogene Daten verarbeiten (Server-Logfiles der Website), haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Wenden Sie sich dazu an datenschutz@balticpixels.de.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für uns ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD).
V. Weitere Hinweise
1. Datensicherheit
Diese Website wird ausschließlich verschlüsselt per HTTPS (TLS) ausgeliefert.
2. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
3. Datenschutzbeauftragter
Aufgrund der Größe unseres Unternehmens sind wir nach § 38 BDSG nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet.
Stand: Oktober 2026