Datenschutz

up|unternehmen praxis

Datenschutz

Datenschutz?…! Verschlüsselungstrojaner = Meldepflicht nach DSGVO?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Ob Verschlüsselungstrojaner, Krypto-Trojaner oder Ransomware (Ransom = engl. für Lösegeld), alle Begriffe beschreiben dasselbe: Einen Angriff auf den Server und Arbeitsplätze, bei denen alle Dateien verschlüsselt und gegen Zahlung (hoffentlich) wieder entschlüsselt werden.

Datenschutz?…! Fax vor dem Aus?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Das klassische Fax hat in vielen Praxen noch immer eine Daseinsberechtigung. Zu Unrecht, sagt jedenfalls die Bremer Landesbeauftragte für Datenschutz. Sie sagt, ein Telefax sei nicht Datenschutz konform, jedenfalls dann nicht, wenn besondere Kategorien von personenbezogenen Daten (wie Gesundheitsdaten) übertragen werden. Ob dies …

Datenschutz?…! Befund per E-Mail an den Patienten?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Seit langem wird im Datenschutzrecht diskutiert, ob eine Praxis Patientendaten per einfacher E-Mail (heißt „transport-“ nicht aber „Ende-zu-Ende-Verschlüsselung“) an den Patienten verschicken darf, wenn dieser in den Kommunikationsweg eingewilligt hat.

Datenschutz: Faxe nicht für Übertragung personenbezogener Daten geeignet

„Zur Übertragung besonderer Kategorien personenbezogener Daten gemäß Artikel 9, Absatz 1 der Datenschutzgrundverordnung ist die Nutzung von Fax-Diensten unzulässig“, teilt die Bremer Landesbeauftragten für Datenschutz, Imke Sommer, in einer Stellungnahme mit. Wer ein Fax verschickt, könne sich aufgrund der fortschreitenden Digitalisierung nie sicher sein, welche Technik beim Empfänger eingesetzt wird. …

Datenschutz: Schadensersatz wegen fehlgeleiteter E-Mail

Wenn E-Mails nicht an den Adressaten gesendet werden, sondern versehentlich bei einem Dritten landen, kann das teuer werden. Das Landgericht Darmstadt sprach kürzlich einem Betroffenen ein Schmerzensgeld von 1.000 Euro zu – nicht zuletzt, weil er über die fehlgeleitete Mail nicht informiert wurde (Az.: 13 O 244/19).

Datenschutz: Schadensersatz wegen fehlgeleiteter E-Mail

Datenschutz?…! Welche Datenpannen werden im medizinischen Bereich gemeldet?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die Datenschutz-Aufsichtsbehörden der Länder veröffentlichen jedes Jahr einen Tätigkeitsbericht. So ist kürzlich jener der schleswig-holsteinischen Behörde erschienen. Dort wurden die am häufigsten gemeldeten Datenpannen des vergangenen Jahres im Medizinbereich aufgeführt. Ein Anlass zu schauen, in welchen Bereichen datenschutzrechtlich die größten Fehlerquellen lauern:

Datenschutz?...! Welche Datenpannen werden im medizinischen Bereich gemeldet?

Datenschutz?…! Auskunft oder Geld!

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die DSGVO gibt den Betroffenen eine Vielzahl von Rechten an die Hand, was grundsätzlich zu begrüßen ist. Diese werden seit Start der DSGVO vor knapp drei Jahren auch immer öfter in Anspruch genommen. In der letzten Zeit werden die Betroffenenrechte jedoch, insbesondere das …

Datenschutz?...! Auskunft oder Geld!

Datenschutz?…! Schweigepflicht und Datenschutz

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Ein Urteil (AG Pforzheim, Az.: 13 C 160/19) behandelt die Übermittlung von Gesundheitsdaten ohne gültige Rechtsgrundlage. Ein Psychotherapeut übermittelte Gesundheitsdaten des Klägers an den Rechtsanwalt seiner (Ex-)Frau, welche diese Informationen in einem späteren Sorgerechtsstreit vor Gericht verwendete. Das Gericht billigte dem Kläger Schmerzensgeld …

Datenschutz?...! Schweigepflicht und Datenschutz

Datenschutz?…! Videoüberwachung in der Praxis

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die Datenschutzaufsichtsbehörde in Niedersachsen hat ein Bußgeld gegen einen größeren Elektronikhändler verhängt. 10,4 Mio. Euro, weil Arbeitsplätze, Aufenthaltsbereiche, Verkaufsräume und Lager mittels Kameras überwacht worden sein sollen. Der Elektronikhändler geht gegen diesen Bußgeldbescheid vor, ob der Bescheid Bestand haben wird, ist also noch …

Datenschutz?...! Videoüberwachung in der Praxis

Datenschutz?…! Besuch vom Datenschützer

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Was könnte das – vorsichtig formuliert – bescheidene Jahr 2020 noch abrunden? Ein unangekündigter Besuch von Datenschützern, die einem Datenschutzverstoß nachgehen wollen.

Datenschutz?...! Besuch vom Datenschützer

Datenschutz?…! Lockdown zweiter Teil

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Nach der gefühlten Corona-Sommerpause werden die Kontakte gegen Ende des Jahres wieder deutlich eingeschränkt. Dies hat auch abermals Auswirkungen auf das Arbeitsleben.

Datenschutz?...! Lockdown zweiter Teil

Datenschutz?…! Der Umgang mit Datenpannen

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Eine „Datenpanne“ ist schnell geschehen. Ob durch Unachtsamkeit, fehlendes Bewusstsein oder Fehler anderer. Mal werden Namen verwechselt, Unterlagen an den falschen Arzt/ Patienten weitergeleitet, ein USB-Stick oder der Schlüssel für die Praxis geht verloren. Bereits vorab: Fehler können immer passieren, nur die Wahrscheinlichkeit …

Datenschutz?...! Der Umgang mit Datenpannen

Datenschutz?…! Datenerhebung und volle Archive

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Häufig steht im Datenschutz die Frage der Erhebung und Speicherung im Vordergrund, also „ob“ Daten überhaupt erhoben werden dürfen. Sei es bei einem Praxisbesuch oder wie aktuell der auszufüllenden Corona-Listen in Cafés, überall werden Daten erhoben.

Datenschutz?...! Datenerhebung und volle Archive

Datenschutz?…! Verspätete Auskunft nach DSGVO = Schadensersatz?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die DSGVO gewährt die Möglichkeit, dass z. B. Kunden, Patienten oder auch Mitarbeiter Auskunft beim Verantwortlichen darüber verlangen können, welche Daten zu welchen Zwecken verarbeitet werden. Der Verantwortliche hat einen Monat Zeit diese Auskunft vollständig zu beantworten.

Datenschutz?...! Verspätete Auskunft nach DSGVO = Schadensersatz?

Datenschutz?…! DSGVO: Der Zweck heiligt die Mittel?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden In dem Satz steckt ein wahrer Kern. Im Datenschutzrecht spielt nämlich die Zweckbindung eine herausragende Rolle. In der DSGVO steht, dass personenbezogene Daten für festgelegte, eindeutige und legitime Zwecke erhoben und auch nur dafür weiterverarbeitet werden dürfen.

Datenschutz?...! DSGVO: Der Zweck heiligt die Mittel?

Datenschutz?…! Zwei Jahre DSGVO

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Über zwei Jahre ist die DSGVO nunmehr endgültig wirksam. Schaut man sich Beiträge zum zweijährigen „Geburtstag“ an, findet man entweder eine durchaus positive Bilanz oder eine gänzlich ablehnende Haltung. Letztere vor allem auf Unternehmerseite, insbesondere in Werbebereichen. Grautöne finden sich kaum.

Datenschutz?...! Zwei Jahre DSGVO

Datenschutz?…! Datenschutz in Zeiten von Corona

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die Herausforderungen für jeden Einzelnen sowie für die Gesellschaft sind gewaltig. Klar ist, dass der Datenschutz in der jetzigen Zeit nicht die oberste Priorität genießt, um es vorsichtig zu formulieren.

Datenschutz?...! Datenschutz in Zeiten von Corona

Datenschutz?…! In Zukunft mehr Videotherapie?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Wenn Sie diese Zeilen lesen, wird die Situation wahrscheinlich eine andere – und hoffentlich eine bessere – sein als zu dem Zeitpunkt, in dem diese Kolumne geschrieben wurde. Es kann daher hier nur um Grundfragen des Datenschutzes bei der Videotherapie gehen.

Datenschutz?...! In Zukunft mehr Videotherapie?

Datenschutz?…! Kurze Frage: Welche Daten haben Sie überhaupt von mir?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Eine kurze Frage kann eine lange Antwort nach sich ziehen. So kann es kommen, wenn jemand bei Ihnen einen Auskunftsanspruch nach der DSGVO geltend macht. Der Auskunftsanspruch dient eigentlich dem Zweck, zu kontrollieren, ob die Daten von der Person richtig verarbeitet wurden bzw. …

Datenschutz?...! Kurze Frage: Welche Daten haben Sie überhaupt von mir?

Datenschutz?…! Steuerberatung: Keine Auftragsverarbeitung

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Schön, wenn Gesetzesänderungen Klarheit schaffen. Eine solche Klarheit wurde gerade durch eine Änderung des Steuerberatungsgesetzes erreicht. Bisher war nicht eindeutig geklärt, ob zum Beispiel die Auslagerung der Lohnbuchhaltung an einen externen Steuerberater eine Auftragsverarbeitung darstellt.

Datenschutz?...! Steuerberatung: Keine Auftragsverarbeitung