Datenschutz

up|unternehmen praxis

Datenschutz

Ein Ja zum Cookie muss sein

Das Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) dient der Umsetzung der EU-Richtlinie 2002/58/EG über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation (Datenschutzrichtlinie für elektronische Kommunikation). Es regelt ab dem 1. Dezember 2021 unter anderem, dass Webseiten für Cookies und Tracking eine echte (aktive) Einwilligung benötigen.

Datenschutz?…! Cookie-Einwilligung auf Webseiten

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Um Praxiswebseiten optimieren zu können und um zu wissen, welche Inhalte Leser interessieren, lassen sich Dienste von Drittanbietern einbinden, die das Nutzerverhalten sammeln und auswerten. Diese Daten helfen dabei, Praxiswebsite und -marketing passgenau weiterzuentwickeln. Das Surfverhalten darf aber nicht einfach gemessen werden, der …

Datenschutz?…! Rechtliche Hinweise auf Social-Media-Plattformen

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Praxen betreiben regelmäßig eine Internetseite, über die sie Interessenten und Patienten Informationen zu der eigenen Praxis bereitstellen. Immer häufiger werden mittlerweile auch Auftritte auf sozialen Medien gepflegt, um verschiedene Zielgruppen besser erreichen zu können. Weitestgehend bekannt ist die Pflicht zu der Bereithaltung eines …

Datenschutz?…! Rechnungsversand per E-Mail

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Ist es Praxisinhabern möglich eine Rechnung per einfacher E-Mail an den Patienten zu schicken und dadurch nicht gegen datenschutzrechtliche Vorschriften zu verstoßen? Wenn es nach den Aufsichtsbehörden geht, dann lautet die Antwort: Nein.

Datenschutz?…! Verschlüsselungstrojaner = Meldepflicht nach DSGVO?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Ob Verschlüsselungstrojaner, Krypto-Trojaner oder Ransomware (Ransom = engl. für Lösegeld), alle Begriffe beschreiben dasselbe: Einen Angriff auf den Server und Arbeitsplätze, bei denen alle Dateien verschlüsselt und gegen Zahlung (hoffentlich) wieder entschlüsselt werden.

Datenschutz?…! Fax vor dem Aus?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Das klassische Fax hat in vielen Praxen noch immer eine Daseinsberechtigung. Zu Unrecht, sagt jedenfalls die Bremer Landesbeauftragte für Datenschutz. Sie sagt, ein Telefax sei nicht Datenschutz konform, jedenfalls dann nicht, wenn besondere Kategorien von personenbezogenen Daten (wie Gesundheitsdaten) übertragen werden. Ob dies …

Datenschutz?…! Befund per E-Mail an den Patienten?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Seit langem wird im Datenschutzrecht diskutiert, ob eine Praxis Patientendaten per einfacher E-Mail (heißt „transport-“ nicht aber „Ende-zu-Ende-Verschlüsselung“) an den Patienten verschicken darf, wenn dieser in den Kommunikationsweg eingewilligt hat.

Themenschwerpunkt 6.2021: DVPMG

31. Dezember 2021: Rahmenverträge beinhalten Details telemedizinischer Versorgung

Der Gesetzgeber verpflichtet im DVPMG den GKV-Spitzenverband und die maßgeblichen Heilmittelverbände zu Erweiterung der bundeseinheitlichen Rahmenverträge nach § 125 SGB V um die telemedizinische Versorgung. Dazu sollen die Einzelheiten der Versorgung mit Heilmitteln, die telemedizinisch erbracht werden, für die jeweiligen Heilmittelbereiche konkret geregelt werden:

Datenschutz?…! Welche Datenpannen werden im medizinischen Bereich gemeldet?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die Datenschutz-Aufsichtsbehörden der Länder veröffentlichen jedes Jahr einen Tätigkeitsbericht. So ist kürzlich jener der schleswig-holsteinischen Behörde erschienen. Dort wurden die am häufigsten gemeldeten Datenpannen des vergangenen Jahres im Medizinbereich aufgeführt. Ein Anlass zu schauen, in welchen Bereichen datenschutzrechtlich die größten Fehlerquellen lauern:

Datenschutz?...! Welche Datenpannen werden im medizinischen Bereich gemeldet?

Datenschutz?…! Auskunft oder Geld!

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die DSGVO gibt den Betroffenen eine Vielzahl von Rechten an die Hand, was grundsätzlich zu begrüßen ist. Diese werden seit Start der DSGVO vor knapp drei Jahren auch immer öfter in Anspruch genommen. In der letzten Zeit werden die Betroffenenrechte jedoch, insbesondere das …

Datenschutz?...! Auskunft oder Geld!

Datenschutz?…! Besuch vom Datenschützer

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Was könnte das – vorsichtig formuliert – bescheidene Jahr 2020 noch abrunden? Ein unangekündigter Besuch von Datenschützern, die einem Datenschutzverstoß nachgehen wollen.

Datenschutz?...! Besuch vom Datenschützer

Datenschutz?…! Lockdown zweiter Teil

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Nach der gefühlten Corona-Sommerpause werden die Kontakte gegen Ende des Jahres wieder deutlich eingeschränkt. Dies hat auch abermals Auswirkungen auf das Arbeitsleben.

Datenschutz?...! Lockdown zweiter Teil

Datenschutz?…! Der Umgang mit Datenpannen

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Eine „Datenpanne“ ist schnell geschehen. Ob durch Unachtsamkeit, fehlendes Bewusstsein oder Fehler anderer. Mal werden Namen verwechselt, Unterlagen an den falschen Arzt/ Patienten weitergeleitet, ein USB-Stick oder der Schlüssel für die Praxis geht verloren. Bereits vorab: Fehler können immer passieren, nur die Wahrscheinlichkeit …

Datenschutz?...! Der Umgang mit Datenpannen

Datenschutz?…! Datenerhebung und volle Archive

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Häufig steht im Datenschutz die Frage der Erhebung und Speicherung im Vordergrund, also „ob“ Daten überhaupt erhoben werden dürfen. Sei es bei einem Praxisbesuch oder wie aktuell der auszufüllenden Corona-Listen in Cafés, überall werden Daten erhoben.

Datenschutz?...! Datenerhebung und volle Archive

Datenschutz?…! Verspätete Auskunft nach DSGVO = Schadensersatz?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die DSGVO gewährt die Möglichkeit, dass z. B. Kunden, Patienten oder auch Mitarbeiter Auskunft beim Verantwortlichen darüber verlangen können, welche Daten zu welchen Zwecken verarbeitet werden. Der Verantwortliche hat einen Monat Zeit diese Auskunft vollständig zu beantworten.

Datenschutz?...! Verspätete Auskunft nach DSGVO = Schadensersatz?

Datenschutz?…! Zwei Jahre DSGVO

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Über zwei Jahre ist die DSGVO nunmehr endgültig wirksam. Schaut man sich Beiträge zum zweijährigen „Geburtstag“ an, findet man entweder eine durchaus positive Bilanz oder eine gänzlich ablehnende Haltung. Letztere vor allem auf Unternehmerseite, insbesondere in Werbebereichen. Grautöne finden sich kaum.

Datenschutz?...! Zwei Jahre DSGVO

Datenschutz?…! Datenschutz in Zeiten von Corona

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die Herausforderungen für jeden Einzelnen sowie für die Gesellschaft sind gewaltig. Klar ist, dass der Datenschutz in der jetzigen Zeit nicht die oberste Priorität genießt, um es vorsichtig zu formulieren.

Datenschutz?...! Datenschutz in Zeiten von Corona

Datenschutz?…! In Zukunft mehr Videotherapie?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Wenn Sie diese Zeilen lesen, wird die Situation wahrscheinlich eine andere – und hoffentlich eine bessere – sein als zu dem Zeitpunkt, in dem diese Kolumne geschrieben wurde. Es kann daher hier nur um Grundfragen des Datenschutzes bei der Videotherapie gehen.

Datenschutz?...! In Zukunft mehr Videotherapie?

Finger weg von Skype und Co.

Viel Zeit zum Vorbereiten des Projekts Videotherapie blieb bzw. bleibt vielen nicht, Patienten müssen versorgt und finanzielle Löcher schnellstmöglich gestopft werden. Einen Aspekt, den Sie dabei trotz aller Dringlichkeit nicht gänzlich aus den Augen verlieren dürfen, ist der Datenschutz.

TI: Sorgenkind Datenschutz

Datenschutz?…! „Entlastung durch die Gesetzesänderung? Es kommt darauf an…“

Die Bestellpflicht auf mindestens 20 Beschäftigte anzuheben bedeutet zunächst nur, dass die Pflicht einen Datenschutzbeauftragten zu bestellen, entfällt, wenn man unter dieser Grenze bleibt. Die Umsetzung der Pflichten aus der DSGVO bleiben aber weiterhin vollständig bestehen. Dies wird so nicht immer deutlich gemacht.

Datenschutz?...! „Entlastung durch die Gesetzesänderung? Es kommt darauf an…“