Categories: Gesundheit

Patientendaten nicht geschützt: Krankenhaus erhält Bußgeldbescheid über 400.000€

In einem Krankenhaus in Portugal hatten nicht nur Ärzte Zugriff auf Patientendaten. Dafür wurde nun eine empfindliche Geldstrafe von der zuständigen Datenschutzbehörde CNPD (Comissão Nacional de Protecção de Dados) verhängt.

Was ist passiert ?

Wie heise online heute berichtet, soll das Krankenhaus Barreiro Montijo 400.000 Euro bezahlen. Der Großteil davon ist die Strafe dafür, dass viel zu viele Personen Zugriff auf Patientendaten hatten. Für einen anderen Verstoß wurden 100.000 Euro Strafe verhängt.

Es handelt sich um das erste Bußgeld, das nach der neuen europäischen Datenschutzverordnung DS-GVO verhängt wurde. Offenbar wurde IT-Technikern unbeschränkter Zugriff auf Patientendaten eingeräumt und das dazu angelegte Benutzerprofil zu vielen Benutzern zur Verfügung gestellt.

Warum wird ein Bußgeld verhängt ?

Dabei gilt das Prinzip der Datenminimierung (Artikel 5 Abs. 1 lit c) DS-GVO), wonach die Verarbeitung auf das für den jeweiligen Zweck notwendige Maß zu beschränken ist.
Wenn also externe Dienstleister (zeitlich) unbeschränkten (Voll-) Zugriff erhalten, kann zumindest ein Verstoß gegen diesen Grundsatz angenommen werden und die Aufsichtsbehörde darf nach Artikel 83 Abs. 1 DS-GVO eine wirksame, verhältnismäßige und abschreckende Geldbuße verhängen

Was tun wir ?

Auch in unserer Praxis werden z.B. für die Verarbeitung von Labordaten oder den Support für die Praxisverwaltungssoftware externe Dienstleister eingesetzt (vgl. Datenschutzerklärung: Abschnitt Weitergabe von Daten).

Wir stellen sicher, dass der Zugriff auf unser Praxisverwaltungssystem ausschließlich im Beisein von uns und nur zur Behebung von technischen Problemen erfolgt. Alle Mitarbeiter haben eine Vertraulichkeitsverpflichtung unterschrieben und an einer Schulung zur DS-GVO teilgenommen. Wir wiederholen diese Schulung mindestens jährlich.

Über unsere Verträge zur Auftragsverarbeitung haben wir weitgehende Rechte zur Kontrolle. Jeder mögliche Verstoß auf Seiten des Dienstleisters wird gravierende Konsequenzen bis hin zur Verhängung eines angemessenen und hohen Bußgeldes durch den Hamburger Datenschutzbeauftragten nach sich ziehen.

Mehr Informationen zu diesem Thema finden Sie auf unserer Seite Dialog.

carl_iason

Share
Published by
carl_iason

Recent Posts

Impfung gegen Influenza (Grippe)

Ab sofort können Sie bei uns Ihren Termin zur Grippeimpfung sowohl online als auch telefonisch…

1 Woche ago

E-Rezept auch für Privat Versicherte

Online Check-In Nach dem Start des e-Rezeptes für alle gesetzlich versicherten Patientinnen und Patienten ist…

5 Monaten ago

Wir möchten nicht, dass Sie auf uns warten !

Liebe Patientinnen und Patienten, ab sofort werden wir täglich alle eingehenden Anforderungen von Ihnen für…

6 Monaten ago

Vorlaufzeiten für alle Laboraufträge

Liebe Patientinnen und Patienten, bitte beachten Sie, dass aktuell für alle Blutentnahmen eine Vorlaufzeit von…

9 Monaten ago

Auffrischungsimpfung gegen Covid-19 (Booster)

Empfehlung des Robert-Koch-Institutes für 2024 Nach dem Ende der Conona-Pandemie zirkuliert das Covid-19 Virus weiterhin…

12 Monaten ago

Was ist eine Famulantin ?

Alle Studierenden im Fach Medizin müssen während des Studiums ein medizinisches Praktikum machen - die…

1 Jahr ago