Datenschutz - Praxis
Datenschutz in der Praxis
Datenschutzerklärung
Wir nehmen den Schutz personenbezogener Daten sehr ernst und behandeln diese vertraulich und entsprechend den Datenschutzvorschriften. Wir haben die Vorgaben der Datenschutz-Grundverordnung (DSGVO) und des seit dem 25.05.2018 geltenden Bundesdatenschutzgesetzes (BDSG 2018) umfassend umgesetzt.
Diese Datenschutzerklärung erklärt die Verarbeitung personenbezogener Daten im Rahmen der Patientenbehandlung in der Augenarztpraxis Hattersheim.
Unter “personenbezogenen Daten” versteht man alle Daten, die Angaben zu einer bestimmten Person betreffen oder die es ermöglichen, eine Person zu bestimmen. Gesundheitsdaten, wie beispielsweise Angaben zu Befunden, Diagnosen oder Therapien werden nach der DSGVO im Artikel 9 als „Besondere Kategorien personenbezogener Daten“ eingestuft und unterliegen einem stärkeren Schutz.
Verarbeitung personenbezogener Daten bedeutet Erheben, Erfassen, Ordnen, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, Abgleich oder die Verknüpfung, Einschränkung, Löschen oder Vernichtung.
Quasi alles, was man mit Daten tun kann. Dabei ist es im Übrigen unerheblich, ob wir das mit einer elektronischen Akte oder einer Papierakte erledigen.
Verantwortung der Datenverarbeitung
Verantwortliche im Sinne des Art. 4 Ziff. 7 der DSGVO ist:
Dr. med. Susan Sauer
Hauptstraße 24
65795 Hattersheim
(0 61 90) 15 60
Fragen zum Datenschutz können Sie auch direkt an unseren Datenschutzbeauftragten richten, den Sie per E-Mail unter
datenschutz@augenarzt-hattersheim.de
und postalisch unter
Datenschutzbeauftragter der
Augenarztpraxis Dr. med. Sauer
Hauptstraße 24
65795 Hattersheim am Main
erreichen können.
Warum verarbeiten wir personenbezogene Daten?
Personenbezogene Daten dürfen nicht willkürlich verarbeitet werden sondern dafür muss eine Rechtmäßigkeit vorliegen.
Im Falle der Verarbeitung von Daten in einer Arztpraxis sind das einerseits
- die Erfüllung des Behandlungsvertrages zwischen Arzt und Patient und andererseits
- die Dokumentationspflicht, die dem Arzt vorgegeben ist.
Wer hat Zugang zu Ihren personenbezogenen Gesundheitsdaten?
Ihre Gesundheitsdaten werden in einem Patientenverwaltungssystem innerhalb der Praxisräume verarbeitet. Zu diesem System haben die behandelnde Ärztin, die Othoptistin sowie die medizinischen Angestellten Zugang. Alle sind der Geheimhaltung verpflichtet.
Weiterhin haben der Datenschutzbeauftragte sowie Support-Mitarbeiter Herstellers des Patientenverwaltungssystems Zugriff zum System, um dieses zu überprüfen.
In seltenen Fällen kann es auch hier zu technischen und organisatorischen Zwecken Zugang zu personenbezogenen Daten geben.
Aber auch hier gilt: Alle betroffenen Personen unterliegen der Geheimhaltung. Jeder Zugriff auf Patientenakten wird mit Nutzerkennung protokolliert und kann jederzeit nachvollzogen werden.
Wem leiten wir Ihre personenbezogenen Gesundheitsdaten weiter?
Wir leiten Teile der Daten zu Abrechnungszwecken im Falle von gesetzlichen Krankenversicherungen einmal pro Quartal an die Kassenärztliche Vereinigung weiter. Dazu sind wir nach Sozialgesetzbuch Fünftes Buch § 294 verpflichtet.
Sofern ein Arztbrief an zuweisende Ärzte gewünscht oder erforderlich wird, teilen wir diesem auf dem Postweg Ihre Gesundheitsdaten mit. Dazu holen wir explizit Ihre Einwilligung ein, die Sie jederzeit widerrufen können.
Im Falle von ambulant-operativen Maßnahmen reichen wir Teile Ihrer Daten an die Operationszentren und Abrechnungsunternehmen weiter, mit denen Verträge abgeschlossen sind.
Datenübertragung Drittland
Wir nutzen keine Dienste außerhalb der Europäischen Union und übermitteln keine Gesundheitsdaten an Drittländer außerhalb der Europäischen Union.
Wie lange heben wir Ihre personenbezogenen Gesundheitsdaten auf?
Wir sind gesetzlich verpflichtet, Gesundheitsdaten mindestens zehn Jahre aufzubewahren.
Da aber auch der Zugang zu Ihren Gesundheitsdaten auch nach zehn Jahren sinnvoll sein kann (Zugang zu Vorerkrankungen, chronische Erkrankungen etc.), folgen wir der Empfehlung, diese Daten 30 Jahre aufzuheben. In diesem Fall können Sie nach Ablauf der vorgeschriebenen Aufbewahrungspflicht von Ihrem Recht auf Einschränkung der Verarbeitung Gebrauch machen – das heißt, die Daten sind zwar noch gespeichert, werden aber nicht mehr angezeigt. Der Zugriff auf diese Daten erfolgt dann nur noch mit Ihrer Einwilligung oder zur Geltendmachung von Rechtsansprüchen.
Können Sie der Verarbeitung Ihrer personenbezogenen Gesundheitsdaten widersprechen?
Sofern Sie Ihre Einwilligung zur Weitergabe Ihrer Gesundheitsdaten an andere Ärzte erteilt haben, können Sie diese jederzeit widerrufen. Der Verarbeitung der Gesundheitsdaten, insbesondere der Speicherung, kann innerhalb der gesetzlich vorgeschriebenen Aufbewahrungsfrist nicht widersprochen werden.
Zu welchen Zwecken verwenden wir Ihre personenbezogenen Daten noch?
Wir verwenden Ihre Daten ausschließlich zum Zwecke der Dokumentation Ihrer Gesundheit und zu Abrechnungszwecken mit den Krankenkassen. Sofern Sie Ihre Einwilligung erteilt haben, erhalten Sie per E-Mail praxis-organisatorische Nachrichten wie beispielsweise Terminvereinbarungen. Wir versenden keine Inhalte, die Gesundheitsdaten enthalten, per E-Mail.
Welche Rechte haben Sie bezüglich der Verarbeitung Ihrer Daten?
Sie haben das Recht auf Auskunft über die betreffenden personenbezogenen Daten sowie auf Berichtigung, Löschung oder auf Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit.
- Begründete Anfragen auf Auskunft der verarbeiteten personenbezogenen Daten werden wir innerhalb eines Monats bearbeiten, wenn wir Ihre Identifikation geprüft haben.
- Sofern Sie Fehler in unserer Verarbeitung Ihrer personenbezogenen Daten erkennen, werden wir diese nach Ihrer Mitteilung prüfen und korrigieren
- Anfragen auf Löschung personenbezogener Daten werden wir prüfen. Sofern keine rechtlich vorgegebenen Aufbewahrungsfristen dagegen stehen, werden Ihre Daten gelöscht
- Sofern die rechtlichen Grundlagen entsprechend Art. 18 DSGVO gegeben sind, werden Ihre Daten für weitere Verarbeitung eingeschränkt
- Sofern Sie Daten in elektronischer Form zur Verfügung stellen, haben Sie das Recht, diese Daten in einem lesbaren strukturiertem Format zurück zu erhalten; dieser Anwendungsfall ist derzeit bei uns nicht gegeben.
Wo können Sie sich über die Datenhaltung Ihrer Daten in unserer Praxis beschweren?
Erste Anlaufstelle ist die Praxisleitung, Frau Dr. med. Susan Sauer.
Weiterhin können Sie sich per E-Mail an unseren Datenschutzbeauftragten unter
datenschutz@augenarzt-hattersheim.de
wenden.
Als weitere Instanz steht Ihnen eine Aufsichtsbehörde für Datenschutz, beispielsweise der für unsere Praxis zuständige Datenschutzbeauftragte des Landes Hessen zur Verfügung:
https://www.datenschutz.hessen.de
Sie können sich auch bei jeder anderen Aufsichtsbehörde beschweren. Eine Liste finden Sie unter
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.