Datenschutz & Sicherheit
Vertrauen beginnt mit Transparenz
Wir nehmen den Schutz Ihrer Daten ernst. Auf dieser Seite erfahren Sie, wie die Hasomed GmbH und somit RehaCom® Ihre Daten sichert – transparent, verständlich und DSGVO-konform.

Wer wir sind – Die Hasomed GmbH
Sicherheit und Datenschutz sind bei RehaCom® fest in unserer DNA verankert. Wir handeln transparent, verantwortungsvoll und mit dem Wissen um den besonderen Schutzbedarf sensibler Gesundheitsdaten.
Sicherheit ist Standard.
Unsere Sicherheitsprinzipien begleiten jedes Produkt – von der ersten Codezeile bis zum Betrieb in zertifizierten Rechenzentren.
Sicherheit ist verständlich.
Datenschutz muss nachvollziehbar sein. Wir erklären klar, verständlich und transparent, wie und warum wir Daten verarbeiten – ohne Fachsprache.
Gesundheitsdaten brauchen besondere Achtsamkeit.
Gesundheitsdaten verdienen höchste Sorgfalt. Wir behandeln sie so, wie wir es uns für uns selbst wünschen würden.
Welche Daten verarbeiten wir und warum?
RehaCom® verarbeitet ausschließlich Daten, die für den sicheren Betrieb und die therapeutische Nutzung notwendig sind – nicht mehr und nicht weniger. Welche Daten das konkret sind, wofür sie benötigt werden und wie wir sie schützen, haben wir für Sie transparent und verständlich in unseren Datenschutzhinweisen zusammengefasst:
So schützen wir Ihre Daten
Unsere Sicherheitsmaßnahmen haben ein klares Ziel: Ihre Praxisdaten bestmöglich zu schützen – technisch, organisatorisch und transparent. Dabei unterscheiden wir bewusst zwischen lokal installierter Software und Cloud-Komponenten. Beide Welten sind sicher – auf ihre eigene Weise.
ISO 27001-zertifizierte Rechenzentren in Deutschland für unsere gehosteten Produkte. Und: Auch wir, die Hasomed GmbH, sind selbst natürlich ISO 27001 zertifiziert.
Unsere Prozesse dokumentieren nachvollziehbar, wie wir Sicherheit leben – von Verschlüsselung und Zugriffskontrolle bis hin zu klar geregelten Verantwortlichkeiten in unserem Unternehmen. Alle relevanten Dokumente stellen wir Ihnen zur Verfügung.
Unsere Verschlüsselungskonzepte (Speicherung & Übertragung) entsprechen dem höchsten Stand der Technik. Sie wurden von unabhängigen Expert:innen geprüft.
Regelmäßige Sicherheitsüberprüfungen & Schulungen unserer Mitarbeiter
RehaCom® wurde erfolgreich nach dem Cloud Computing Compliance Controls Catalogue (C5) des Bundesamts für Sicherheit in der Informationstechnik (BSI) geprüft.
Sie entscheiden, was mit Ihren Daten passiert
Als Nutzer:in von RehaCom® haben Sie jederzeit das Recht zu erfahren, welche personenbezogenen Daten wir verarbeiten – und Einfluss darauf zu nehmen. Ob Sie Auskunft wünschen, eine Löschung beantragen oder der Nutzung widersprechen möchten: Ihre Rechte sind durch die DSGVO umfassend geschützt, und wir stellen sicher, dass Sie diese einfach und transparent wahrnehmen können.
Sie können jederzeit erfahren, welche Daten wir über Sie gespeichert haben.
Sie können Ihre Daten vollständig löschen lassen („Recht auf Vergessenwerden“).
Sie können der Verarbeitung Ihrer Daten widersprechen.
Sie können Ihre Daten in einem maschinenlesbaren Format erhalten.
Unsere Partner für Datenschutz & IT-Sicherheit
Datensicherheit ist Teamarbeit. Deshalb arbeiten wir mit erfahrenen Expert:innen zusammen, die uns strategisch, technisch und rechtlich begleiten – kontinuierlich und unabhängig geprüft. So stellen wir sicher, dass RehaCom® jederzeit aktuellen Standards und regulatorischen Anforderungen entspricht.
Spezialisiert auf Informationssicherheit & IT-Compliance
Spezialist für ganzheitliche Cybersecurity – von technischer Infrastruktur über Risikoanalysen bis hin zu strategischer Sicherheitsarchitektur. CISOIQ begleitet uns als langfristiger Partner bei der Weiterentwicklung unserer Sicherheitsstrategie, bei internen Reviews sowie bei der Vorbereitung und Durchführung externer Audits (z. B. ISO 27001, C5).

Partner für Datenschutzberatung & technische Risikobewertungen
Spezialisiert auf Datenschutz in sensiblen Branchen wie Gesundheit und Bildung. Behta unterstützt uns als externe Datenschutzberater:innen – von der Analyse technisch- organisatorischer Maßnahmen bis zur Umsetzung konkreter Prozesse im Unternehmen.
Ressourcen & Dokumente
Transparenz endet für uns nicht beim Versprechen – sondern zeigt sich im Zugang zu allen relevanten Dokumenten. Hier finden Sie rechtliche Grundlagen, Nachweise und ergänzende Informationen zur Informationssicherheit und zum Datenschutz bei RehaCom® – direkt einsehbar und zum Download verfügbar.
Häufig gestellte Frage (FAQ)
Alles, was Sie über die Sicherheit Ihrer Daten bei uns wissen müssen.
Ist RehaCom® DSGVO-konform?
Ja. RehaCom® erfüllt die Anforderungen der Datenschutz-Grundverordnung (DSGVO). Die lokale Version speichert Patient:innen-Daten ausschließlich auf dem jeweiligen System oder Server – ohne Cloud-Komponenten. Bei RehaCom® Online erfolgt die Speicherung ausschließlich auf Servern innerhalb der EU unter Einhaltung hoher Datenschutzstandards.
Wo werden die Daten bei RehaCom® Online gespeichert?
Ihre Daten werden ausschließlich in der Europäischen Union gespeichert – in speziell zertifizierten Rechenzentren, die auf das Hosting sensibler Gesundheitsdaten ausgerichtet sind. Diese Zentren sind unter anderem nach ISO/IEC 27001 und C5 (BSI) zertifiziert. Es findet keine Speicherung auf Servern außerhalb der EU statt .
Der Zugriff ist rollenbasiert gesteuert, sodass ausschließlich berechtigte Therapeut:innen auf personenbezogene Daten zugreifen können.
Kann ich meinen RehaCom®-Zugang durch ein Passwort schützen?
Ja. Sie können RehaCom im Beisein von Patient:innen im Patientenmodus starten. Im Menü „Einstellungen“ kann die Passworteingabe beim Wechsel zurück in den Therapeutenmodus aktiviert werden.Um ein sicheres Passwort zu erstellen, empfehlen wir, eine Kombination aus Klein- und Großbuchstaben, Zahlen und Sonderzeichen zu verwenden. Das gewählte Passwort sollte mindestens 8 Zeichen lang sein.Um ein sicheres Passwort zu erstellen empfehlen wir folgende Anforderungen zu beachten:
- Mindestlänge: 8 Zeichen
- Min. 1 Kleinbuchstabe
- Min. 1 Großbuchstabe
- Min. 1 Zahl
- Min. 1 Sonderzeichen
Wie erstelle ich ein sicheres Passwort für mein RehaCom Nutzerkonto?
Um ein sicheres Passwort zu erstellen empfehlen wir, eine Kombination aus Klein- und Großbuchstaben, Zahlen und Sonderzeichen zu verwenden. Das gewählte Passwort sollte mindestens 8 Zeichen lang sein.
Ist RehaCom® besonders zertifiziert?
Ja – RehaCom® wird unter höchsten Qualitäts- und Sicherheitsstandards entwickelt und betrieben. Die HASOMED GmbH setzt dabei auf international anerkannte Zertifizierungen, um sowohl den klinischen Anforderungen als auch regulatorischen und datenschutzrechtlichen Vorgaben gerecht zu werden.
- ISO 27001 – Informationssicherheit auf höchstem Niveau
Hasomed arbeitet nach den Anforderungen der ISO/IEC 27001. Diese Norm ist der weltweit führende Standard für Informationssicherheits-Managementsysteme (ISMS). Sie stellt sicher, dass alle personenbezogenen und sensiblen Daten – insbesondere Gesundheitsdaten – vertraulich, integer und verfügbar bleiben. Für Praxen und Kliniken bedeutet das: Sie arbeiten mit einem System, das Ihre Daten nachweislich wirksam schützt.
- ISO 13485 – Qualitätsmanagement für Medizinprodukte
Die Entwicklung von RehaCom® erfolgt zudem nach der ISO 13485, dem internationalen Standard für Qualitätsmanagementsysteme im Bereich Medizinprodukte. Damit wird sichergestellt, dass die Software den hohen regulatorischen Anforderungen für Produkte im Gesundheitswesen entspricht – von der Entwicklung über die Validierung bis hin zur Auslieferung. Für Sie als Therapeut:in oder Klinik bedeutet das: Sie nutzen ein Produkt, das nach dem Stand der Technik und unter Berücksichtigung von Patientensicherheit entwickelt wurde.
- C5-Testierung (in Vorbereitung) – Sicherheit in der Cloud
Für RehaCom® Online bereitet HASOMED aktuell eine C5-Testierung nach dem Standard des Bundesamts für Sicherheit in der Informationstechnik (BSI) vor. C5 (Cloud Computing Compliance Criteria Catalogue) ist ein umfangreicher Sicherheits- und Transparenzstandard für Cloud-Anwendungen.
Warum ist Datenschutz im Gesundheitswesen besonders wichtig?
Gesundheitsdaten gehören zu den sensibelsten Informationen überhaupt. Sie geben Aufschluss über körperliche oder seelische Erkrankungen, Behandlungen, Diagnosen und persönliche Lebensumstände. Deshalb unterliegen sie besonderen rechtlichen Schutzvorgaben – etwa der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und der ärztlichen Schweigepflicht (§ 203 StGB). RehaCom® schützt Ihre Daten daher mit höchsten Sicherheitsstandards – vergleichbar mit dem Niveau in Krankenhäusern und Forschungseinrichtungen.
Wie werden meine Daten technisch geschützt?
RehaCom® schützt Ihre Daten durch zahlreiche Sicherheitsmaßnahmen, darunter:
- Ende-zu-Ende-Verschlüsselung bei der Datenübertragung
- Zugriffskontrollen und Rollenrechte für Mitarbeitende und Therapeut:innen
- Verschlüsselte Speicherung der Daten auf Servern
- Automatisierte Datensicherungen (Backups)
- Laufende Sicherheitsupdates und -prüfungen durch interne und externe IT-Expert:innen
Was passiert, wenn es zu einem Sicherheitsvorfall kommt?
Sollte trotz aller Maßnahmen eine Datenpanne auftreten (z. B. durch Hacking, Fehlversand oder Systemausfall), ist RehaCom® verpflichtet, dies innerhalb von 72 Stunden an die zuständige Datenschutzbehörde zu melden. Betroffene Personen werden unverzüglich informiert, sofern ein Risiko für ihre Rechte und Freiheiten besteht.
Welche Rechte habe ich in Bezug auf meine Daten?
Als Patient:in oder Therapeut:in haben Sie gemäß DSGVO folgende Rechte:
- Auskunft über gespeicherte Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
- Beschwerde bei einer Datenschutzbehörde (z. B. LDI Sachsen-Anhalt).
Wer ist für meine Daten verantwortlich – RehaCom® oder mein:e Therapeut:in?
Das hängt vom Kontext ab:
- Wenn Sie sich registrieren oder die Plattform nutzen (z. B. Suche, Terminanfrage), ist RehaCom® Verantwortlicher im Sinne der DSGVO.
- Sobald es um durch eine behandelnde Person oder Mitarbeiter einer behandelnden Organisation erfasste Daten, wie z.B. Daten aus der Gruppenteilnahme, geht, wird die behandelnde Praxis bzw. Ihr:e Therapeut:in zum Verantwortlichen. RehaCom® verarbeitet diese Daten dann ausschließlich im Auftrag (als sogenannter Auftragsverarbeiter).
Wie kann ich von meinen Betroffenenrechten Gebrauch machen?
Bei allgemeinen Anfragen oder wenn Sie registrierte:r Nutzer:in sind:
per E-Mail an datenschutz@hasomed.de
Wenn Sie Patient:in einer Praxis sind, die RehaCom® nutzt:
Bitte wenden Sie sich direkt an Ihre behandelnde Praxis oder Klinik– RehaCom® unterstützt diese bei Bedarf technisch.
Was kann ich selbst zum Schutz meiner Daten tun?
- Verwenden Sie ein starkes Passwort und geben Sie es niemals weiter.
- Loggen Sie sich auf öffentlichen Geräten aus.
- Aktivieren Sie Sicherheitsupdates auf Ihren Geräten.
- Verwenden Sie eine aktuelle Virenschutzsoftware.
- Melden Sie ungewöhnliche Aktivitäten sofort dem Support.



