Categories: Gesundheit

Patientendaten nicht geschützt: Krankenhaus erhält Bußgeldbescheid über 400.000€

In einem Krankenhaus in Portugal hatten nicht nur Ärzte Zugriff auf Patientendaten. Dafür wurde nun eine empfindliche Geldstrafe von der zuständigen Datenschutzbehörde CNPD (Comissão Nacional de Protecção de Dados) verhängt.

Was ist passiert ?

Wie heise online heute berichtet, soll das Krankenhaus Barreiro Montijo 400.000 Euro bezahlen. Der Großteil davon ist die Strafe dafür, dass viel zu viele Personen Zugriff auf Patientendaten hatten. Für einen anderen Verstoß wurden 100.000 Euro Strafe verhängt.

Es handelt sich um das erste Bußgeld, das nach der neuen europäischen Datenschutzverordnung DS-GVO verhängt wurde. Offenbar wurde IT-Technikern unbeschränkter Zugriff auf Patientendaten eingeräumt und das dazu angelegte Benutzerprofil zu vielen Benutzern zur Verfügung gestellt.

Warum wird ein Bußgeld verhängt ?

Dabei gilt das Prinzip der Datenminimierung (Artikel 5 Abs. 1 lit c) DS-GVO), wonach die Verarbeitung auf das für den jeweiligen Zweck notwendige Maß zu beschränken ist.
Wenn also externe Dienstleister (zeitlich) unbeschränkten (Voll-) Zugriff erhalten, kann zumindest ein Verstoß gegen diesen Grundsatz angenommen werden und die Aufsichtsbehörde darf nach Artikel 83 Abs. 1 DS-GVO eine wirksame, verhältnismäßige und abschreckende Geldbuße verhängen

Was tun wir ?

Auch in unserer Praxis werden z.B. für die Verarbeitung von Labordaten oder den Support für die Praxisverwaltungssoftware externe Dienstleister eingesetzt (vgl. Datenschutzerklärung: Abschnitt Weitergabe von Daten).

Wir stellen sicher, dass der Zugriff auf unser Praxisverwaltungssystem ausschließlich im Beisein von uns und nur zur Behebung von technischen Problemen erfolgt. Alle Mitarbeiter haben eine Vertraulichkeitsverpflichtung unterschrieben und an einer Schulung zur DS-GVO teilgenommen. Wir wiederholen diese Schulung mindestens jährlich.

Über unsere Verträge zur Auftragsverarbeitung haben wir weitgehende Rechte zur Kontrolle. Jeder mögliche Verstoß auf Seiten des Dienstleisters wird gravierende Konsequenzen bis hin zur Verhängung eines angemessenen und hohen Bußgeldes durch den Hamburger Datenschutzbeauftragten nach sich ziehen.

Mehr Informationen zu diesem Thema finden Sie auf unserer Seite Dialog.

carl_iason

Share
Published by
carl_iason

Recent Posts

Änderung unserer Sprechzeiten ab 2.2.2024

Liebe Patientinnen und Patienten, ab Freitag, den 2. Februar gelten unsere neuen Sprechzeiten. Was ändert…

3 Monaten ago

Neuaufnahmen in unserer Praxis

Als Einzelpraxis in Hamburg-Lohbrügge versorgt Frau Dr. med. Kappos-Baxmann alleine bis zu 1.200 Patientinnen und…

4 Monaten ago

Telefonische Krankschreibung wieder möglich

Ab sofort ist nach einer entsprechenden Entscheidung des Gemeinsamen Bundesausschusses wieder die telefonische Krankschreibung möglich.…

5 Monaten ago

Ab sofort stellen wir Ihre Rezepte als eRezept aus

Liebe Patienten und Patientinnen, ab sofort stellen wir Ihre Rezepte nur noch als elektronisches eRezept aus. Bitte…

8 Monaten ago

Wir machen Sommerferien

Vom 24. Juli bis einschließlich 3. August bleibt unsere Praxis geschlossen. Wir wünschen Ihnen Allen…

9 Monaten ago