Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V...

50
Rechtsanwalt Peter Ihle Hauptgeschäftsführer der ZÄK M-V Datenschutz in der Zahnarztpraxis

Transcript of Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V...

Page 1: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Datenschutz in der

Zahnarztpraxis

Page 2: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

1. Rechtsvorschriften

2. Verarbeitungsgrundsätze

3. Begriffsbestimmungen

4. Maßnahmen

Page 3: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

1. Rechtsvorschriften

Page 4: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Rechtsvorschriften

Page 5: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Die DSGVO ist am 25.05.2016 in Kraft getreten und

ab dem 25.05.2018 anwendbar

Page 6: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

2. Verarbeitungsgrundsätze

Page 7: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Grundsätze der Datenverarbeitung nach DSGVO

Page 8: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Rechtmäßigkeit

Recht auf informationelle Selbstbestimmung:

Der Umgang mit personenbezogenen Daten ist

verboten, sofern keine Erlaubnis vorliegt.

Konkreter:

Die Verarbeitung von …..Gesundheitsdaten ist

grundsätzlich untersagt, Art. 9 Abs. 1 DSGVO.

Page 9: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Rechtmäßigkeit, z.B.

-Verarbeitung ist zur Erfüllung eines Vertrages

erforderlich

- Verarbeitung ist zur Erfüllung rechtlicher

Verpflichtungen erforderlich

-Einwilligung des Betroffenen

-Auch: Schutz lebenswichtiger Interessen und

berechtigtes Interesse des Verantwortlichen

(Interessenabwägung erforderlich)

Page 10: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Rechtmäßigkeit, z.B.

Die Verarbeitung von Gesundheitsdaten ist u.a.

zulässig im Bereich der Prävention, der Diagnose,

der direkten (zahn-)ärztlichen Behandlung sowie in

der Nachversorgung, Art. 9 Abs. 2 h.) DSGVO

Page 11: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Rechtmäßigkeit, z.B.

- Die zahnärztliche Behandlung erfolgt in der

Regel aufgrund gesetzlicher Verpflichtung

(Versorgungsauftrag) und vertraglicher

Vereinbarung (Behandlungsvertrag), sodass

regelmäßig keine gesonderte Einwilligung für die

Datenverarbeitung erforderlich ist.

-Ausnahmen z.B.:

Aufnahme Recall, Nutzung von

Verrechnungsstellen u.ä.

Page 12: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Einwilligung bei Minder-jährigen

-Kommentar zu Art. 7 DSGVO:

Die Wirksamkeit einer Einwilligung setzt eine

entsprechende Einsichtsfähigkeit der betroffenen

Person voraus, die im Einzelfall zu beurteilen ist.

Page 13: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Transparenz

Der Betroffene ist umfassend über die

Datenerhebung zu informieren.

Page 14: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Zweckbindung

Daten dürfen nur für die Zwecke verwendet

werden, für die sie erhoben wurden.

Page 15: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Datenminimierung

Es dürfen nur Daten erhoben werden, die zur

Erreichung des Zweckes erforderlich sind.

Page 16: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Richtigkeit

Personenbezogene Daten müssen sachlich richtig

und erforderlichenfalls auf dem neuesten Stand

sein; es sind alle angemessenen Maßnahmen zu

treffen, damit personenbezogene Daten, die im

Hinblick auf die Zwecke ihrer Verarbeitung

unrichtig sind, unverzüglich gelöscht oder

berichtigt werden.

Page 17: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Speicherbegrenzung

Personenbezogene Daten müssen in einer Form

gespeichert werden, die die Identifizierung der

betroffenen Personen nur so lange ermöglicht, wie

es für die Zwecke, für die sie verarbeitet werden,

erforderlich ist.

Page 18: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Integrität und Vertraulichkeit

Personenbezogene Daten müssen in einer Weise

verarbeitet werden, die eine angemessene

Sicherheit der personenbezogenen Daten

gewährleistet, einschließlich Schutz vor unbefugter

oder unrechtmäßiger Verarbeitung und vor

unbeabsichtigtem Verlust, unbeabsichtigter

Zerstörung oder unbeabsichtigter Schädigung

durch geeignete technische und organisatorische

Maßnahmen.

Page 19: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Rechenschaftspflicht (neu)

Beweislastumkehr:

Der Verantwortliche ist für die Einhaltung der

vorgenannten Verpflichtungen verantwortlich und

muss deren Einhaltung nachweisen können.

Page 20: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Bußgelder (neu)

Abhängig von der Art des Verstoßes

bis zu 20.000.000 Euro bzw. bis zu 4% des

Jahresumsatzes.

Page 21: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

3. Begriffsbestimmungen

Page 22: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Adressat DSGVO

Jeder, der außerhalb des rein privaten Bereichs

mit personenbezogenen Daten umgeht, z.B.:

Unternehmen (Arzt- und Zahnarztpraxen)

Verbände (ZÄK)

Vereine

Page 23: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Adressat DSGVO

Gilt nicht bei Verarbeitung rein persönlicher,

familiärer Daten durch natürliche Personen

Page 24: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Personenbezogene Daten

Alle Informationen, die sich auf eine identifizierte

oder identifzierbare natürliche Person beziehen,

z.B. Namen, Geburtsdaten, Adresse,

Familienstand, Gesundheitsdaten etc.

Page 25: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Verarbeitung

Jeder mit oder ohne Hilfe automatisierter Verfahren

ausgeführter Vorgang im Zusammenhang mit

personenbezogenen Daten wie das Erheben, das

Erfassen, die Organisation, das Ordnen, die

Speicherung, die Anpassung oder Veränderung,

das Auslesen, das Abfragen, die Verwendung, die

Offenlegung durch Übermittlung, Verbreitung oder

eine andere Form der Bereitstellung, den Abgleich

oder die Verknüpfung, die Einschränkung, das

Löschen oder die Vernichtung

Page 26: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Verantwortlicher

Die natürliche oder juristische Person, Behörde,

Einrichtung oder andere Stelle, die allein oder

gemeinsam mit anderen über die Zwecke und

Mittel der Verarbeitung von personenbezogenen

Daten entscheidet.

Page 27: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Auftragsverarbeitung

Verarbeitung personenbezogener Daten durch

eine natürliche oder juristische Person, Behörde,

Einrichtung oder andere Stelle im Auftrag des

Verantwortlichen, z.B.

-Zahntechniker (str.),

-Steuerberater,

-IT-Betreuer.

Page 28: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

4. Maßnahmen (Was ist zu

tun?)

Page 29: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

www.zaekmv.de/zahnaerzte/praxisfuehrung/datenschutz/

- Meldung von Datenschutzverstößen innerhalb von

72 Stunden an Landesdatenschutzbeauftragten

- Aufstellung interner Datenschutzrichtlinien

Page 30: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Erstellung eines Verarbeitungsverzeichnisses

Für jedes Datenverarbeitungsverfahren ist ein

Verzeichnis von Verarbeitungstätigkeiten zu

erstellen, wenn

……

die Verarbeitung besondere Datenkategorien

gemäß Art. 9 Abs. 1 DSGVO einschließt

Page 31: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Erstellung eines Verarbeitungsverzeichnisses

Verfahren sind z.B.:

Führung von Patientenakten

Terminverwaltung

Honorarabrechnung

Forderungsdurchsetzung

Patientenrecall

Buchhaltung

Lohnbuchhaltung

Führung der Personalakte etc.

Page 32: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Erstellung eines Verarbeitungsverzeichnisses

Notwendiger Inhalt:

-Name und Kontaktdaten der Praxis

-Namen und Kontaktdaten eines DB

-Zweck der Datenverarbeitung

-Art der betroffenen Personen (Patient, Mitarbeiter,

Lieferant)

-Art der verarbeiteten Daten (Gesundheitsdaten,

Arbeitsvertragsdaten etc.)

-Mögliche Empfänger übermittelter Daten (KZV,

Verrechnungsstellen, Krankenkassen)

-Maßnahmen der Datensicherheit

Page 33: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Erstellung eines Verarbeitungsverzeichnisses

Page 34: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

GAP Analyse

Suche nach Datenschutzlücken

-Rechtmäßigkeit

-Datensparsamkeit

-Datenrichtigkeit

-Löschfristen

-Zugriffsrechte

-Zugangskontrolle

Page 35: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Datensicherheit

Technische und organisatorische Maßnahmen

-Verschlüsselung (Emails!!!)

-Pseudonymisierung (soweit möglich)

-Stabilität, d.h. Sicherstellung der Vertraulichkeit,

Verfügbarkeit etc.

-Wiederherstellbarkeit (Schutz vor Datenverlust)

-Regelmäßige Überpüfung

Page 36: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Auftragsvereinbarungen

Werden personenbezogene Daten von anderen

natürlichen oder juristischen Personen bearbeitet,

ist der Auftragsverarbeiter zur Einhaltung

datenschutzrechtlicher Bestimmungen zu

verpflichten.

Page 37: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Auftragsvereinbarungen

Page 38: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Datenschutzinformation

Betroffenenrechte:

- Informationspflicht bei Erhebung von Daten

- Informationspflicht, wenn Daten nicht bei

Betroffenen erhoben wurden

- Auskunftsrecht (Ob und Umfang der

Datenerhebung)

- Recht auf Berichtigung, Löschung, Widerspruch,

Einschränkung und Übertragbarkeit

Page 39: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Datenschutzinformation

Alle Informationen, die sich auf die Verarbeitung

beziehen, sind in präziser, transparenter,

verständlicher und leicht zugänglicher Form

in einer klaren und einfachen Sprache zu

übermitteln; dies gilt insbesondere für

Informationen, die sich speziell an Kinder

richten.

Page 40: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Datenschutzinformation

- Allgemeine Hinweise für jeden Patienten und

Mitarbeiter

- Allgemeine Hinweise auf Websites

Page 41: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Datenschutzinformation. Inhalt:

-Name und Kontaktdaten der Praxis

-Name und Kontaktdaten des DB

-Art der verarbeiteten Daten

-Zweck der Datenverarbeitung

-Art betroffener Personen

-Mögliche Datenempfänger

-Löschfristen

-Datenschutzrechtliche Ansprüche d. Betroffenen

-Widerrufsrecht

-Beschwerderecht

Page 42: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Datenschutzinformation.

Page 43: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Datenschutzfolgenabschätzung

Die Datenschutzfolgenabschätzung dient der Bewertung

von hohen Risiken im Zusammenhang mit

Datenverarbeitungsvorgängen. Bei der Verarbeitung von

Gesundheitsdaten geht der Gesetzgeber grundsätzlich von

einem abstrakten Risiko für die Rechte und Freiheiten der

Patienten aus, wenn sie umfangreich sind. In der Regel

wird in einer Zahnarztpraxis keine Datenschutzfolgen-

abschätzung erforderlich sein. Besondere Umstände

könnten diese allerdings erforderlich machen (Verwendung

einer Cloud oder von Gesundheitsapps, Teilnahme an

Netzwerken etc.)

Page 44: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Datenschutzfolgenabschätzung

„Eine besondere Form der Dokumentation verlangt in

bestimmten Fällen die Datenschutz-Folgenabschätzung. Eine

Datenschutz-Folgenabschätzung kann bei einer umfangreichen

Verarbeitung von Gesundheitsdaten erforderlich sein.

Verarbeiten in einer Praxis weniger als 10 Personen

personenbezogene Daten (Mitarbeiter und Ärzte), wird in

der Regel nicht von einer umfangreichen Verarbeitung von

Gesundheitsdaten auszugehen sein. Allerdings können auch

andere Risikofaktoren, wie beispielsweise die Speicherung von

Patientendaten in einer Cloud, die Einbindung von

Gesundheitsapps, die Übermittlung von Gesundheitsdaten in

Drittstaaten im Rahmen von Forschungsvorhaben oder die

Teilnahme an Gesundheitsnetzwerken eine Datenschutz-

Folgenabschätzung erforderlich machen. „

Page 45: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Bestellung eines Datenschutzbeauftragten?

Erforderlich, wenn mindestens 10 Personen in der

Praxis regelmäßig mit der automatisierten

Datenverarbeitung beschäftigt (d.h. befasst) sind.

Praxisinhaber sind zu berücksichtigen.

Page 46: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Bestellung eines Datenschutzbeauftragten?

- Extern oder intern?

- Mitteilung an Landesdatenschutzbehörde

Page 47: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Bestellung eines Datenschutzbeauftragten?

Aufgaben:

- Praxisleitung unterstellt, aber nicht

weisungsgebunden

- Überwachung der Datenverarbeitungsprozesse

- Beratung und Schulung

- Kontakt zur Datenschutzbehörde

Page 48: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Bestellung eines Datenschutzbeauftragten?

Page 49: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die

Rechtsanwalt Peter Ihle

Hauptgeschäftsführer der ZÄK M-V

Sonstige Maßnahmen

- Meldung von Datenschutzverstößen innerhalb von

72 Stunden an Landesdatenschutzbeauftragten

- Aufstellung interner Datenschutzrichtlinien

Selbstcheck

- https://www.datenschutzzentrum.de/uploads/medi

zin/arztpraxis/171101_Selbst_Check.pdf

Page 50: Datenschutz in der Zahnarztpraxis · Hauptgeschäftsführer der ZÄK M-V Datenschutzfolgenabschätzung „Eine besondere Form der Dokumentation verlangt in bestimmten Fällen die