Datenschutz

up|unternehmen praxis

Datenschutz

Datenschutz?…! 3G für Praxismitarbeiter

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die 3G-Kontrollpflicht trifft mittlerweile jeden Arbeitgeber in Deutschland. Einige Branchen müssen diese in verschärfter Form umsetzen, hierzu gehören auch die Physiotherapiepraxen. Mitunter regeln die Länder hier selbst weitere Besonderheiten.

Datenschutz?…! Impfstatusabfrage der Mitarbeiter in Physiotherapiepraxen?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die Datenschutzkonferenz – bestehend aus allen Aufsichtsbehörden der Länder und des Bundes – hat in einem Beschluss die Frage behandelt, ob Arbeitgeber den Impfstatus der Beschäftigten erfragen dürfen.

Ein Ja zum Cookie muss sein

Das Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) dient der Umsetzung der EU-Richtlinie 2002/58/EG über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation (Datenschutzrichtlinie für elektronische Kommunikation). Es regelt ab dem 1. Dezember 2021 unter anderem, dass Webseiten für Cookies und Tracking eine echte (aktive) Einwilligung benötigen.

Datenschutz?…! Cookie-Einwilligung auf Webseiten

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Um Praxiswebseiten optimieren zu können und um zu wissen, welche Inhalte Leser interessieren, lassen sich Dienste von Drittanbietern einbinden, die das Nutzerverhalten sammeln und auswerten. Diese Daten helfen dabei, Praxiswebsite und -marketing passgenau weiterzuentwickeln. Das Surfverhalten darf aber nicht einfach gemessen werden, der …

Datenschutz?…! Rechtliche Hinweise auf Social-Media-Plattformen

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Praxen betreiben regelmäßig eine Internetseite, über die sie Interessenten und Patienten Informationen zu der eigenen Praxis bereitstellen. Immer häufiger werden mittlerweile auch Auftritte auf sozialen Medien gepflegt, um verschiedene Zielgruppen besser erreichen zu können. Weitestgehend bekannt ist die Pflicht zu der Bereithaltung eines …

Datenschutz?…! Rechnungsversand per E-Mail

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Ist es Praxisinhabern möglich eine Rechnung per einfacher E-Mail an den Patienten zu schicken und dadurch nicht gegen datenschutzrechtliche Vorschriften zu verstoßen? Wenn es nach den Aufsichtsbehörden geht, dann lautet die Antwort: Nein.

Datenschutz?…! Verschlüsselungstrojaner = Meldepflicht nach DSGVO?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Ob Verschlüsselungstrojaner, Krypto-Trojaner oder Ransomware (Ransom = engl. für Lösegeld), alle Begriffe beschreiben dasselbe: Einen Angriff auf den Server und Arbeitsplätze, bei denen alle Dateien verschlüsselt und gegen Zahlung (hoffentlich) wieder entschlüsselt werden.

Datenschutz?…! Fax vor dem Aus?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Das klassische Fax hat in vielen Praxen noch immer eine Daseinsberechtigung. Zu Unrecht, sagt jedenfalls die Bremer Landesbeauftragte für Datenschutz. Sie sagt, ein Telefax sei nicht Datenschutz konform, jedenfalls dann nicht, wenn besondere Kategorien von personenbezogenen Daten (wie Gesundheitsdaten) übertragen werden. Ob dies …

Datenschutz?…! Befund per E-Mail an den Patienten?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Seit langem wird im Datenschutzrecht diskutiert, ob eine Praxis Patientendaten per einfacher E-Mail (heißt „transport-“ nicht aber „Ende-zu-Ende-Verschlüsselung“) an den Patienten verschicken darf, wenn dieser in den Kommunikationsweg eingewilligt hat.

Datenschutz: Faxe nicht für Übertragung personenbezogener Daten geeignet

„Zur Übertragung besonderer Kategorien personenbezogener Daten gemäß Artikel 9, Absatz 1 der Datenschutzgrundverordnung ist die Nutzung von Fax-Diensten unzulässig“, teilt die Bremer Landesbeauftragten für Datenschutz, Imke Sommer, in einer Stellungnahme mit. Wer ein Fax verschickt, könne sich aufgrund der fortschreitenden Digitalisierung nie sicher sein, welche Technik beim Empfänger eingesetzt wird. …

Datenschutz: Schadensersatz wegen fehlgeleiteter E-Mail

Wenn E-Mails nicht an den Adressaten gesendet werden, sondern versehentlich bei einem Dritten landen, kann das teuer werden. Das Landgericht Darmstadt sprach kürzlich einem Betroffenen ein Schmerzensgeld von 1.000 Euro zu – nicht zuletzt, weil er über die fehlgeleitete Mail nicht informiert wurde (Az.: 13 O 244/19).

Datenschutz: Schadensersatz wegen fehlgeleiteter E-Mail

Datenschutz?…! Welche Datenpannen werden im medizinischen Bereich gemeldet?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die Datenschutz-Aufsichtsbehörden der Länder veröffentlichen jedes Jahr einen Tätigkeitsbericht. So ist kürzlich jener der schleswig-holsteinischen Behörde erschienen. Dort wurden die am häufigsten gemeldeten Datenpannen des vergangenen Jahres im Medizinbereich aufgeführt. Ein Anlass zu schauen, in welchen Bereichen datenschutzrechtlich die größten Fehlerquellen lauern:

Datenschutz?...! Welche Datenpannen werden im medizinischen Bereich gemeldet?

Datenschutz?…! Auskunft oder Geld!

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die DSGVO gibt den Betroffenen eine Vielzahl von Rechten an die Hand, was grundsätzlich zu begrüßen ist. Diese werden seit Start der DSGVO vor knapp drei Jahren auch immer öfter in Anspruch genommen. In der letzten Zeit werden die Betroffenenrechte jedoch, insbesondere das …

Datenschutz?...! Auskunft oder Geld!

Datenschutz?…! Schweigepflicht und Datenschutz

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Ein Urteil (AG Pforzheim, Az.: 13 C 160/19) behandelt die Übermittlung von Gesundheitsdaten ohne gültige Rechtsgrundlage. Ein Psychotherapeut übermittelte Gesundheitsdaten des Klägers an den Rechtsanwalt seiner (Ex-)Frau, welche diese Informationen in einem späteren Sorgerechtsstreit vor Gericht verwendete. Das Gericht billigte dem Kläger Schmerzensgeld …

Datenschutz?...! Schweigepflicht und Datenschutz

Datenschutz?…! Videoüberwachung in der Praxis

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die Datenschutzaufsichtsbehörde in Niedersachsen hat ein Bußgeld gegen einen größeren Elektronikhändler verhängt. 10,4 Mio. Euro, weil Arbeitsplätze, Aufenthaltsbereiche, Verkaufsräume und Lager mittels Kameras überwacht worden sein sollen. Der Elektronikhändler geht gegen diesen Bußgeldbescheid vor, ob der Bescheid Bestand haben wird, ist also noch …

Datenschutz?...! Videoüberwachung in der Praxis

Datenschutz?…! Besuch vom Datenschützer

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Was könnte das – vorsichtig formuliert – bescheidene Jahr 2020 noch abrunden? Ein unangekündigter Besuch von Datenschützern, die einem Datenschutzverstoß nachgehen wollen.

Datenschutz?...! Besuch vom Datenschützer

Datenschutz?…! Lockdown zweiter Teil

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Nach der gefühlten Corona-Sommerpause werden die Kontakte gegen Ende des Jahres wieder deutlich eingeschränkt. Dies hat auch abermals Auswirkungen auf das Arbeitsleben.

Datenschutz?...! Lockdown zweiter Teil

Datenschutz?…! Der Umgang mit Datenpannen

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Eine „Datenpanne“ ist schnell geschehen. Ob durch Unachtsamkeit, fehlendes Bewusstsein oder Fehler anderer. Mal werden Namen verwechselt, Unterlagen an den falschen Arzt/ Patienten weitergeleitet, ein USB-Stick oder der Schlüssel für die Praxis geht verloren. Bereits vorab: Fehler können immer passieren, nur die Wahrscheinlichkeit …

Datenschutz?...! Der Umgang mit Datenpannen

Datenschutz?…! Datenerhebung und volle Archive

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Häufig steht im Datenschutz die Frage der Erhebung und Speicherung im Vordergrund, also „ob“ Daten überhaupt erhoben werden dürfen. Sei es bei einem Praxisbesuch oder wie aktuell der auszufüllenden Corona-Listen in Cafés, überall werden Daten erhoben.

Datenschutz?...! Datenerhebung und volle Archive

Datenschutz?…! Verspätete Auskunft nach DSGVO = Schadensersatz?

Von Niels Köhrer, externer Datenschutzbeauftragter für up|plus-Kunden Die DSGVO gewährt die Möglichkeit, dass z. B. Kunden, Patienten oder auch Mitarbeiter Auskunft beim Verantwortlichen darüber verlangen können, welche Daten zu welchen Zwecken verarbeitet werden. Der Verantwortliche hat einen Monat Zeit diese Auskunft vollständig zu beantworten.

Datenschutz?...! Verspätete Auskunft nach DSGVO = Schadensersatz?