Datenschutz Kolumne

up|unternehmen praxis

Datenschutz Kolumne

Datenschutz?…! Pragmatischer(er) Umgang mit US-Diensten

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Europäischer Datenschutz und US-Dienste sind nicht bekannt dafür, beste Freunde zu sein. Die Gründe hierfür sind vielfältig und durchaus nachvollziehbar.

Datenschutz?…! Aktueller Stand bei Microsoft 365

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Wie bei jedem Anbieter aus den USA wird bei den Aufsichtsbehörden leidenschaftlich darüber diskutiert, ob die Nutzung datenschutzrechtlich überhaupt möglich ist. So auch bei Microsoft 365.

Datenschutz?…! Google Fonts und private Abmahnschreiben

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Anfang des Jahres entschied das LG München, dass die dynamische Einbindung von Schriftarten wie Google Fonts einen datenschutzrechtlichen Verstoß darstellt, wenn Websitebesucher nicht vorher eingewilligt haben. Die dynamische Einbindung von Google Fonts wird kritisch gesehen, da u. U. die IP-Adressen der Websitebesucher in die USA übermittelt werden. Das …

Datenschutz?…! Fotos von Beschäftigten für Werbezwecke

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden In der letzten Ausgabe haben wir das Thema behandelt, dass ehemalige Beschäftigte Schadensersatz verlangen könnten, wenn deren Foto auf der Praxis-Website z. B. in der Rubrik „Team“ oder „Über uns“ auch einige Zeit nach Ausscheiden noch aufrufbar ist. Für Vorstellungs-Fotos von Beschäftigten ist …

Datenschutz?…! Fotos ausgeschiedener Beschäftigter

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden In den letzten Jahren mehren sich Gerichtsurteile, die Schadensersatz für nicht entfernte Fotos von ehemaligen Mitarbeitenden behandeln. In der Regel geht es um Summen von 300 € bis 1.000 €. Bisher waren die meisten derartigen Fälle von Schadensersatz nicht miteinander zu 100 % …

Datenschutz?…! Facebook-Fanpages und der Datenschutz

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Neben privaten Profilen bietet Facebook die Möglichkeit, Fanpages zu erstellen, z. B. für Praxen, Produkte oder Marken, um mit Kunden in Kontakt zu treten und Informationen bereitzustellen. Bei dem Besuch der Fanpage erfasst Facebook Besucherdaten, die zum Teil auch für Betreiber ausgewertet werden.

Datenschutz?…! Sind alle Daten immer erforderlich?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Diese Frage muss man klar mit „Nein“ beantworten, wenn man sich das neueste Bußgeld gegen eine Wohnungsbaugesellschaft betrachtet. Ohne zu verallgemeinern, scheint es bei den größeren Wohnungsbaugesellschaften öfter einmal Probleme mit den gespeicherten Daten von Mietinteressenten zu geben oder gegeben zu haben.

Datenschutz?…! Neue Dynamik bei dynamischen Diensten

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Möchte man auf seiner Website besondere Schriftarten einsetzen, so kann man diese entweder kostenfrei herunterladen und selbst hosten oder – bequemer und weniger aufwändig – die Schriftarten dynamisch einbauen. Google Fonts ist wohl die beliebteste Variante.

Datenschutz?…! Google Analytics und der Datenschutz

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Analyse-Tools sind pures Gold für Websitebetreiber. Anhand der Auswertungen lassen sich Zielgruppen bestimmen und zielgerichtet ansprechen. Das am meisten genutzte Tool ist weiterhin Google-Analytics.

Datenschutz?…! 3G für Praxismitarbeiter

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die 3G-Kontrollpflicht trifft mittlerweile jeden Arbeitgeber in Deutschland. Einige Branchen müssen diese in verschärfter Form umsetzen, hierzu gehören auch die Physiotherapiepraxen. Mitunter regeln die Länder hier selbst weitere Besonderheiten.

Datenschutz?…! Impfstatusabfrage der Mitarbeiter in Physiotherapiepraxen?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die Datenschutzkonferenz – bestehend aus allen Aufsichtsbehörden der Länder und des Bundes – hat in einem Beschluss die Frage behandelt, ob Arbeitgeber den Impfstatus der Beschäftigten erfragen dürfen.

Datenschutz?…! Cookie-Einwilligung auf Webseiten

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Um Praxiswebseiten optimieren zu können und um zu wissen, welche Inhalte Leser interessieren, lassen sich Dienste von Drittanbietern einbinden, die das Nutzerverhalten sammeln und auswerten. Diese Daten helfen dabei, Praxiswebsite und -marketing passgenau weiterzuentwickeln. Das Surfverhalten darf aber nicht einfach gemessen werden, der …

Datenschutz?…! Rechtliche Hinweise auf Social-Media-Plattformen

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Praxen betreiben regelmäßig eine Internetseite, über die sie Interessenten und Patienten Informationen zu der eigenen Praxis bereitstellen. Immer häufiger werden mittlerweile auch Auftritte auf sozialen Medien gepflegt, um verschiedene Zielgruppen besser erreichen zu können. Weitestgehend bekannt ist die Pflicht zu der Bereithaltung eines …

Datenschutz?…! Rechnungsversand per E-Mail

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Ist es Praxisinhabern möglich eine Rechnung per einfacher E-Mail an den Patienten zu schicken und dadurch nicht gegen datenschutzrechtliche Vorschriften zu verstoßen? Wenn es nach den Aufsichtsbehörden geht, dann lautet die Antwort: Nein.

Datenschutz?…! Verschlüsselungstrojaner = Meldepflicht nach DSGVO?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Ob Verschlüsselungstrojaner, Krypto-Trojaner oder Ransomware (Ransom = engl. für Lösegeld), alle Begriffe beschreiben dasselbe: Einen Angriff auf den Server und Arbeitsplätze, bei denen alle Dateien verschlüsselt und gegen Zahlung (hoffentlich) wieder entschlüsselt werden.

Datenschutz?…! Fax vor dem Aus?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Das klassische Fax hat in vielen Praxen noch immer eine Daseinsberechtigung. Zu Unrecht, sagt jedenfalls die Bremer Landesbeauftragte für Datenschutz. Sie sagt, ein Telefax sei nicht Datenschutz konform, jedenfalls dann nicht, wenn besondere Kategorien von personenbezogenen Daten (wie Gesundheitsdaten) übertragen werden. Ob dies …

Datenschutz?…! Befund per E-Mail an den Patienten?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Seit langem wird im Datenschutzrecht diskutiert, ob eine Praxis Patientendaten per einfacher E-Mail (heißt „transport-“ nicht aber „Ende-zu-Ende-Verschlüsselung“) an den Patienten verschicken darf, wenn dieser in den Kommunikationsweg eingewilligt hat.

Datenschutz?…! Welche Datenpannen werden im medizinischen Bereich gemeldet?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die Datenschutz-Aufsichtsbehörden der Länder veröffentlichen jedes Jahr einen Tätigkeitsbericht. So ist kürzlich jener der schleswig-holsteinischen Behörde erschienen. Dort wurden die am häufigsten gemeldeten Datenpannen des vergangenen Jahres im Medizinbereich aufgeführt. Ein Anlass zu schauen, in welchen Bereichen datenschutzrechtlich die größten Fehlerquellen lauern:

Datenschutz?...! Welche Datenpannen werden im medizinischen Bereich gemeldet?

Datenschutz?…! Auskunft oder Geld!

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die DSGVO gibt den Betroffenen eine Vielzahl von Rechten an die Hand, was grundsätzlich zu begrüßen ist. Diese werden seit Start der DSGVO vor knapp drei Jahren auch immer öfter in Anspruch genommen. In der letzten Zeit werden die Betroffenenrechte jedoch, insbesondere das …

Datenschutz?...! Auskunft oder Geld!

Datenschutz?…! Schweigepflicht und Datenschutz

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Ein Urteil (AG Pforzheim, Az.: 13 C 160/19) behandelt die Übermittlung von Gesundheitsdaten ohne gültige Rechtsgrundlage. Ein Psychotherapeut übermittelte Gesundheitsdaten des Klägers an den Rechtsanwalt seiner (Ex-)Frau, welche diese Informationen in einem späteren Sorgerechtsstreit vor Gericht verwendete. Das Gericht billigte dem Kläger Schmerzensgeld …

Datenschutz?...! Schweigepflicht und Datenschutz