Privacy. Security. Experts United.

Datenschutz in der Arztpraxis

So selbstverständlich wie die ärztliche Schweigepflicht. Datenschutz einfach gemacht.

Robin Data steht für höchste
Qualitäts- und Sicherheitsstandards.

TÜV-zertifizierter Datenschutz ISO 9001 zertifiziertes Qualitätsmanagementsystem
TÜV-zertifizierter Datenschutz ISO/IEC 27001 zertifiziertes Informationssicherheits-Managementsystem

DATENSCHUTZ IN DER ARZTPRAXIS: SO SELBSTVERSTÄNDLICH WIE DIE ÄRZTLICHE SCHWEIGEPFLICHT

Die Einhaltung der ärztlichen Schweigepflicht ist für jeden Arzt selbstverständlich. Deren Einhaltung stellt Ärzte in der täglichen Arbeit vor besondere Herausforderungen und birgt strafrechtliche Risiken.

Die systematische Umsetzung der Datenschutz-Grundverordnung (DSGVO) ist die ideale Basis zu Absicherung der ärztlichen Schweigepflicht in Ihrer Praxis. Die Gesetze der DSGVO haben das Ziel, Datenschutz in der Arztpraxis so zu organisieren, dass Patientendaten nicht in die Hände unbefugter Dritter gelangen. Gesetzlich vorgeschriebene Sicherheitsmaßnahmen reduzieren Risiken eines Datenlecks erheblich.

Die Umsetzung der DSGVO erscheint komplex und ist für Ärzte eine zusätzliche Herausforderung. Die Datenschutzexperten von Robin Data verfügen über langjährige Branchenexpertise im Bereich von Arztpraxen, ÜBAGs und MVZs. Wir garantieren Ihnen, dass wir den den Datenschutz in Ihrer Praxis einfach und sicher umsetzen.

Mit Robin Data wird Datenschutz ganz einfach ein Teil Ihrer täglichen Routine. Machen Sie sich nicht länger Gedanken um Bußgelder und strafrechtlichen Konsequenzen.

WIR UNTERSTÜTZEN IHRE ARZTPRAXIS BEI DER UMSETZUNG DES DATENSCHUTZES

LEISTUNGEN ZUR UMSETZUNG DES DATENSCHUTZES IN IHRER ARZTPRAXIS

Datenschutzbeauftragter

Datenschutzbeauftragter Datenschutz in der Arztpraxis

Unsere externer Datenschutzbeauftragten stehen Ihnen als regionaler Ansprechpartner zur Verfügung. Gemeinsam mit dem Datenschutzbeauftragten setzen Sie die Datenschutz-Dokumentation für Ihre Arztpraxis um.

Datenschutz-Software

Datenschutz-Software für die Arztpraxis

Robin Data hat eine Datenschutz-Software speziell für Arztpraxen entwickelt. Profitieren Sie von einem bereits vorkonfigurieren Verzeichnis für Verarbeitungstätigkeiten. Passende Vorlagen, z.B. für Informationspflichten, erhalten Sie als Kunde kostenfrei auf Anfrage.

Ebenfalls in der Datenschutz-Software enthalten sind:

  • Löschkonzept

  • Technisch-organisatorischen Maßnahmen

  • Datenschutzfolgeabschätzungen

  • uvm.

Informationssicherheit auf Basis ISO/IEC 27001

Informationssicherheit nach ISO/IEC 27001 für die Arztpraxis

Insbesondere bei der Verarbeitung sensibler Patientendaten in Arztpraxen, gibt es Verarbeitungstätigkeiten, wie den Patientenempfang oder den Aufenthalt von Patienten im Behandlungszimmer, die besondere Sicherheitsmaßnahmen erfordern.

In diesem Fall bedarf es besonderer technischer und organisatorischer Maßnahmen der Informationssicherheit. Wir analysieren und konzipieren in diesem Fall mit Ihnen zusammen ein Informationssicherheitsmanagementsystem (ISMS) auf Basis des Standards für Informationssicherheit ISO/IEC 27001.

Interne Audits

Interne Audits für die Arztpraxis

In Beratungsgesprächen hören wir oft, dass Arztpraxen erste Datenschutz-Maßnahmen bereits umgesetzt haben, aber unsicher sind, ob diese korrekt sind. Mit internen Audits überprüfen Sie den Stand der Datenschutz-Umsetzung Ihrer Arztpraxis. Durchgeführt werden diese Audits von unseren Datenschutzbeauftragten, im Anschluss erhalten Sie Hinweise zur Verbesserung.

Mitarbeiterschulung

Datenschutz Mitarbeiterschulung

Die Sensibilisierung von Mitarbeitern ist essentiell für die Umsetzung eines nachhaltigen Datenschutzes in der Arztpraxis. Gern schulen unsere Datenschutzbeauftragten Ihre Mitarbeiter.

Umsetzung der DSGVO

Ihr Datenschutzbeauftragter von Robin Data

Gern lassen wir Ihnen ein unverbindliches Angebot zum Einsatz eines externen Datenschutzbeauftragten in Ihrer Arztpraxis zukommen.

  • regional
  • branchenspezifisch
  • individuell

TECHNISCHE UND ORGANISATORISCHE MASSNAHMEN

HÄUFIGE FEHLER BEIM DATENSCHUTZ IN ARZTPRAXEN

Wie sichere sind die PC-Passwörter Ihrer Mitarbeiter?

Der Zugriff auf personenbezogene Daten von Patienten, die auf einem Computer verarbeitet werden, muss geschützt werden. Das gilt für den Patientenempfang gleichermaßen, wie für das Behandlungszimmer.

Arztpraxen müssen Ihre Mitarbeiter dazu anweisen, sichere Passwörter zu verwenden. Dazu wird bestenfalls eine Passwortrichtlinie erstellt.

Schützen Sie die Akten Ihrer Patienten ausreichend?

Akten Datenschutz Arztpraxis

Patientenakten sind nach der Verwendung sofort in dafür vorgesehen Aktenschränke einzuschließen.

Halten sich Patienten im Behandlungszimmer oder Empfangsbereich auf, ist von der Arztpraxis zu gewährleisten, dass keine fremden Patientenakten liegen gelassen werden.

Der Prozess rund um den Patientendurchlauf muss so strukturiert  sein, dass kein Dritter die Möglichkeit hat eine Patientenakte oder ein Patientendokument einzusehen.

Validieren Sie personenbezogene Auskünfte am Telefon?

Datenschutz Arztpraxis

Bevor personenbezogene sensible Patientendaten am Telefon oder per E-Mail mitgeteilt werden, müssen Mitarbeiter von Arztpraxen sicherstellen, dass der Anfragende zum Erhalt der Daten berechtigt ist.

Wissen Sie was die Techniker Ihrer Praxis im Punkt IT-Sicherheit unternehmen?

IT-Sicherheit Datenschutz Arztpraxis

Die verschlüsselte Speicherung von Daten, regelmäßige Backups und eine sichere Firewall schützt die Daten Ihrer Patienten. Arztpraxen müssen ausreichende IT-Sicherheit bei der Verarbeitung von Patientendaten gewährleisten.

Datenschutz-Selbstcheck für Arztpraxen

Erfüllt Ihre Praxis die Mindestanforderungen an den technischen Datenschutz bei der Anbindung von IT-Systemen? Testen Sie sich selbst und beantworten Sie die folgenden Fragen.

  1. Läuft die Kommunikation Ihrer Praxis im Netz verschlüsselt ab? Hierzu sind dem Stand der Technik entsprechende Verfahren zu nutzen.
  2. Können Sie garantieren das ein unbefugter Zugriff auf die internen Netze der Praxis oder Einrichtung ausgeschlossen ist?
  3. Sind die Auswirkungen von Fehlkonfigurationen im internen Netzwerk wirksam begrenzt?
  4. Authentisieren sich die Endpunkte der Kommunikation Ihrer Arztpraxis gegenseitig durch dem Stand der Technik entsprechende Verfahren?
  5. Ist die Wartung der zum Netzzugang eingesetzten Hard- und Software-Komponenten kontrollierbar? Die Wartung muss durch eine aktive Handlung freizuschalten sein, alle Wartungsaktivitäten werden protokolliert.
  6. Setzen Sie zum Netzzugang zertifizierte Hard- und Software-Komponenten ein?
  7. Hält Ihre Praxis Grundstandards – wie beispielsweise die Revisionssicherheit – ein?

ÜBERLASSEN SIE DEN DATENSCHUTZ DEN PROFIS!

WIR ÜBERNEHMEN IHREN DATENSCHUTZ

Unsere Datenschutzbeauftragten sind:

  • Schon jahrelang in Arztpraxen im Einsatz
  • In Ihrer Nähe und direkter Ansprechpartner
  • Erfahren im Umgang mit IT und Technik

Schritte zu einer datenschutzkonformen Arztpraxis

1

Analyse der bisherigen Datenschutz-Maßnahmen

2

Analyse der Prozesse in der Arztpraxis

3

Aufbau des Datenschutz-Management-Systems

4

Mitarbeiter Sensibilisierung

SCHRITT 1 ZUR DATENSCHUTZKONFORMEN ARZTPRAXIS

Analyse der bisherigen Datenschutz-Maßnahmen

1

Datenschutz-Konformität der Website

2

Verpflichtung auf Datengeheimnis

3

Vorhandene Dokumente im Zuge der Patienten-Kommunikation (Einwilligungen, Informationen uvm.)

4

Vorhandene gesetzlich vorgeschriebene Dokumente (TOMs, Löschkonzept uvm.)

5

Dienstanweisungen und Datenschutzrichtlinie

ÜBERLASSEN SIE DEN DATENSCHUTZ DEN PROFIS

Sparen Sie Zeit, Kosten und Nerven im Praxisalltag!

Robin Data setzt die Datenschutz-Maßnahmen für Ihre Arztpraxis um. In einem unverbindlichen Gespräch besprechen wir, mit welchen konkreten Maßnahmen wir Ihre Arztpraxis datenschutzkonform aufstellen.

SCHRITT 2 ZUR DATENSCHUTZKONFORMEN ARZTPRAXIS

Analyse der Datenschutz-Prozesse in der Arztpraxis

1

Prozess der Patientenanmeldung

2

Prozess des Patientenaufrufs

3

Prozess der Patientenaktenflusses

4

Prozess der Telefonie mit Patienten

5

Verwaltung und Archivierung von Patientenakten

6

Verwaltung von Einwilligungen, Informationen an die Patienten

7

Umsetzung von Löschfristen

8

Umgang mit Auskunfts- und Löschersuchen von Patienten

9

Nutzung des Verwaltungssystems der Praxis

10

Umgang mit Datenpannen

SCHRITT 2 ZUR DATENSCHUTZKONFORMEN ARZTPRAXIS: PRAXISTIPPS

DATENSCHUTZ UND PATIENTEN

Einwilligungserklärungen

Die Behandlung von Patienten erfolgt bei Routinebehandlungen auf einer gesetzlichen Grundlage. Die Einholung einer Einwilligung in die Datenverarbeitung ist nicht erforderlich. Werden Gesundheitsdaten von Patienten allerdings durch Dritte weiterverarbeitet, kann eine Einwilligungserklärung notwendig werden.

Wir beraten Sie gern, in welchen Fällen Einwilligungserklärungen sinnvoll sind und stellen Ihnen entsprechende Vorlagen zur Verfügung.

Informationspflichten

Arztpraxen müssen ihre Patienten darüber informieren, dass deren Daten durch die Arztpraxis verarbeitet werden. Dazu können Vordrucke in der Arztpraxis ausgehängt werden. Die Informationspflichten der DSGVO sind in Art. 1214 aufgeführt.

Wir stellen unseren Kunden Vordrucke zu Informationspflichten zur Verfügung.

Auskunftsrecht

Arztpraxen sind gegenüber Patienten verpflichtet Einsicht in Patientenakten bzw. Auskunft zu personenbezogenen Daten zu gewähren. Das Einsichtsrecht ist im § 630g BGB (Behandlungsvertrag), das Auskunftsrecht im Art. 15 DSGVO geregelt.

Wir bieten unseren Kunden an, eine entsprechende Verarbeitungstätigkeit für die internen Datenschutzrichtlinie zu erstellen. Dadurch kommen Sie Auskunftsanfragen schnell und datenschutzkonform nach.

Recht auf Löschung

Das Recht auf Löschung ist in Art. 17 DSGVO näher erläutert und besagt, dass der betroffene Patient das Recht hat, von der Arztpraxis zu verlangen, dass diese personenbezogene Daten unverzüglich löscht. Auch hier empfiehlt es sich eine entsprechende Verarbeitungstätigkeit vorzubereiten, um Anfragen schnell nachkommen zu kommen.

Gern erarbeiten wir mit Ihnen entsprechende Anweisungen und Verarbeitungstätigkeiten für die Mitarbeiter Ihrer Arztpraxis.

SCHRITT 3 ZUR DATENSCHUTZKONFORMEN ARZTPRAXIS

Aufbau des Datenschutz-Management-Systems

1

Erfassen von Standorten (z. B. bei ÜBAGs)

2

Erfassen der relevanten Mitarbeiter der Datenschutzorganisation

3

Erfassen externer Kontakte

4

Prüfen vertraglicher Grundlagen bei Datensaustausch (z. B. Labore, Versicherungen)

5

Aufbau der Verfahrensverzeichnisses

6

Aufbau des Löschkonzeptes

7

Durchführen von Datenschutz-Folgeabschätzung

8

Umsetzen erforderlicher technisch-organisatorischer Sicherheitsmaßnahmen

9

Umsetzen der Dokumente für Patienten und Mitarbeiter (Einwilligungen, Informationen)

10

Optimierung der Prozesse aus 2 hinsichtlich konformität auf den Datenschutz

ARZTPRAXEN

Verstoß gegen Datenschutz und berufliche Schweigepflicht

Neben den Konsequenzen beim Verstoß gegen die geltende Datenschutz-Grundverordnung, müssen Arztpraxen auch die berufliche Schweigepflicht beachten. Verstoßen Arztpraxen gegen § 203 des Strafgesetzbuch ist mit einer Geld- oder einjährigen Freiheitsstrafe zu rechnen.

Häufige Fragen zu Datenschutz in Arztpraxen

Nein. Die ärztliche Behandlung wird auf Basis einer vertragliche Grundlage durchgeführt.

Diese Grundlage berechtigt die Arztpraxis zur Verarbeitung von Patientendaten gemäß Art. 9 Abs. 2 Buchstabe h und Abs. 3 in Verbindung mit Artikel 6 (Abs. 1 Satz 1 Buchstabe b) der DSGVO.

Unter diese Rechtsgrundlage fallen alle Verarbeitungen, die für die Behandlung des Patienten notwendig sind.

Ausgenommen von dieser Rechtsgrundlage sind Verarbeitungen, die nicht notwendig für die Behandlung sind. Beispielsweise die Weitergabe von personenbezogenen Patientendaten durch private Abrechnungsstellen. Für diese Verarbeitung ist eine Einwilligung vom Patienten einzuholen.

Allgemein sieht die Datenschutz-Grundverordnung die Bestellung eines Datenschutzbeauftragten vor, wenn in eine Arztpraxis 20 Personen regelmäßig mit der Verarbeitung von personenbezogenen Daten beschäftigt sind.

Zu beachten ist aber, dass auch dann ein Datenschutzbeauftragter zu benennen ist, wenn sensible Gesundheitsdaten verarbeitet werden. Die Verarbeitung von Gesundheitsdaten bedeutet in der Regel ein hohes Risiko für Patienten und deren Rechte und Freiheiten. Datenschutzrechtlich muss bei der Verarbeitung von Gesundheitsdaten eine Datenschutzfolgenabschätzung durchgeführt werden.

Wir empfehlen die Benennung eines Datenschutzbeauftragten auch bei einer Praxisgröße unter 20 Mitarbeitern.

Arztpraxen müssen Patienten darüber informieren, inwiefern deren personenbezogene Daten verarbeitet werden. Dazu reicht ein Aushang in der Praxis, eine unterschriftliche Kenntnisnahme ist nicht erforderlich. Wir empfehlen den Patienten die Informationspflichten auf Wunsch auch schriftlich zu Verfügung zu stellen.

Personenbezogene Daten von Patienten sind dann zu löschen, wenn diese zur Erfüllung des Behandlungsvertrages nicht mehr benötigt werden und es keine gesetzliche Aufbewahrungsfrist gibt, die einer Löschung entgegensteht. Grundsätzlich müssen Patientenakten nach 10 Jahren gelöscht werden, auch wenn der Patient dies nicht ausdrücklich verlangt.

Patientenakten können länger aufbewahrt werden, insofern:

  • Es Gründe zur Annahme gibt, dass die Löschung nicht dem berechtigten Interesse des Patienten entspricht.
  • Die Patientenakte zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Nein. Zum einen empfehlen wir, dass der Datenschutzbeauftragte unabhängig vom Arzt bzw. der Arztpraxis sein sollte, um einen internen Interessenkonflikt zu vermeiden.

Die Vergabe der Rolle des Datenschutzbeauftragten an Mitarbeiter der Arztpraxis ist ebenfalls nicht empfehlenswert, da die Umsetzung aus zeitlichen Gründen nicht mit den eigentlichen Aufgaben zu vereinbaren ist.

Angebot Robin Data ComplianceOS® anfordern

Gern erstellen wir Ihnen ein Angebot passend für Ihre Bedürfnisse.

© Copyright - Robin Data GmbH
de_DE_formal