Patientendatenschutz in der Praxis

Zentrum für Magen- und Darmgesundheit, Wittlich-Wengerohr

1. VERANTWORTLICHKEIT FÜR DIE DATENVERARBEITUNG

Verantwortlich für die Datenverarbeitung ist:
Name: PD Dr. med. Thomas Zimmer (Praxisinhaber)
Praxisname: Zentrum für Magen- und Darmgesundheit
Adresse: Wahlholzer Str. 42, 54516 Wittlich-Wengerohr, Tel.: 06571 / 956 24-0

2. ZWECK DER DATENVERARBEITUNG

Die Datenverarbeitung erfolgt aufgrund gesetzlicher Vorgaben, um den Behandlungsvertrag zwischen Ihnen und Ihrem Arzt und die damit verbundenen Pflichten zu erfüllen. Hierzu verarbeiten wir Ihre personenbezogenen Daten, insbesondere Ihre Gesundheitsdaten. Dazu zählen Anamnesen, Diagnosen, Therapievorschläge und Befunde, die wir oder andere Ärzte erheben. Zu diesen Zwecken können uns auch andere Ärzte, bei denen Sie in Behandlung sind, Daten zur Verfügung stellen (z.B. in Arztbriefen).
Die Erhebung von Gesundheitsdaten ist Voraussetzung für Ihre Behandlung. Werden die notwendigen Informationen nicht bereitgestellt, kann eine sorgfältige Behandlung nicht erfolgen. Mit der Eintragung Ihrer e-mailadresse auf dem Aufnahmebogen stimmen Sie deren ausschließlicher Nutzung durch uns für Information über ggf. Recalltermine oder zur Kontaktaufnahme zu, wenn wir Sie telefonisch nicht erreichen.

3. EMPFÄNGER IHRER DATEN

Wir übermitteln Ihre personenbezogenen Daten nur dann an Dritte, wenn dies gesetzlich erlaubt ist oder Sie über unseren Patienten-Fragebogen eingewilligt haben (z.B. Hausarzt / überweisender Arzt).
Sollten Sie Angehörige oder weitere Personen beauftragen, Ihre Person betreffende Daten entgegenzunehmen, so benötigen wir hierzu Ihre schriftliche Einwilligung im Aufnahmebogen (z.B. Arztbriefe, Arbeitsunfähigkeitsbescheinigung, Rezepte etc.). Sollte uns diese Einwilligung nicht vorliegen, dürfen und werden wir die Dokumente nicht herausgeben.

Sollten während Ihrer Behandlung Laboruntersuchungen nötig sein, so werden Ihre Daten zwecks Personalisierung an das zuständige Labor übermittelt, um Verwechslungen mit anderen Patienten zu vermeiden. Der Transportdienst erhält keinen Einblick in Ihre persönlichen Daten. Eine diesbezügliche Information unseres Partnerlabors Synlab händigen wir Ihnen gerne am Empfang aus.

Bei endoskopischen Untersuchungen kann es durchaus nötig sein, Gewebsproben zur Histologischen Untersuchung zu entnehmen. Auch hier erfolgt die Weitergabe Ihrer Daten zwecks Personalisierung an das MVZ für Histologie, Zytologie und Molekulare Diagnostik in Trier. Der Transportdienst erhält keinen Einblick in Ihre persönlichen Daten.

Weitere Empfänger Ihrer personenbezogenen Daten können vor allem andere Ärzte, Kassenärztliche Vereinigungen, Krankenkassen, der Medizinische Dienst der Krankenversicherung, Ärztekammern und privatärztliche Verrechnungsstellen (ABT-Trier) sein. Diese Übermittlung erfolgt überwiegend zum Zwecke der Abrechnung der bei Ihnen erbrachten Leistungen, zur Klärung von medizinischen und sich aus Ihrem Versicherungsverhältnis ergebenden Fragen. Nur im Einzelfall erfolgt die Übermittlung von Daten an weitere berechtigte Empfänger (z.B. Krebsregister Rheinland-Pfalz).

4. SPEICHERUNG IHRER DATEN

Wir bewahren Ihre personenbezogenen Daten nur solange auf, wie dies für die Durchführung der Behandlung erforderlich ist. Aufgrund rechtlicher Vorgaben sind wir dazu verpflichtet, diese Daten mindestens 10 Jahre nach Abschluss der Behandlung aufzubewahren. Nach anderen Vorschriften können sich längere Aufbewahrungsfristen ergeben, zum Beispiel 30 Jahre bei Röntgenaufzeichnungen laut Paragraf 28 Absatz 3 der Röntgenverordnung.
Eine zeitgemäße Praxisorganisation erfordert zunehmend den Einsatz von Informationstechnik (IT). Auch unsere Praxis greift daher für die Verwaltung von Patientendaten sowie im Rahmen der Behandlung auf ein Praxisverwaltungssystem und andere IT-Lösungen zurück. Für ein reibungsloses Funktionieren erfordern diese eine fachkundige Betreuung und Wartung. Wir möchten uns ganz auf Sie und Ihre Behandlung konzentrieren und haben diese Aufgabe im Rahmen eines entsprechenden Vertrags nach Art. 28 DSGVO daher folgenden technischen Dienstleistern übertragen:

  1. IT-Werk, Rommelsbach 18, 54516 Wittlich
  2. VariCom GmbH, Remmesweilerstraße 16, 66646 Urexweiler

Im Regelfall ergibt sich bei der Betreuung unserer IT-Systeme keine Notwendigkeit, auf Patientendaten zuzugreifen. In bestimmten Fällen, etwa bei der Behebung von Programmfehlern oder der Beseitigung von Störungen, kann es unter Umständen jedoch nicht vermieden werden, dass unser Dienstleister von Ihren Daten Kenntnis erhält. Im Fall eines solchen Zugriffs wird dieser auf das unabdingbar notwendige Maß beschränkt. Der Schutz Ihrer Daten wird dabei durch vertragliche Vereinbarungen sowie technische und organisatorische Maßnahmen sichergestellt. Die Mitarbeiter unseres Dienstleisters wurden nach dem Bundesdatenschutzgesetz
zur Verschwiegenheit verpflichtet; Ihre Daten werden auch nicht an andere Stellen weitergeben. In keinem Fall kann der Dienstleister ohne unsere Kenntnis auf Patientendaten zugreifen.
Eine professionelle Betreuung unserer IT-Systeme dient dem Erhalt von deren Funktionsfähigkeit und der Gewährleistung einer sicheren und vertrauenswürdigen Informationstechnik. Dies erfolgt auch in ihrem Interesse. Wenn Sie Fragen hierzu haben, sprechen Sie uns bitte an.

5. IHRE RECHTE

Sie haben das Recht, über die Sie betreffenden personenbezogenen Daten Auskunft zu erhalten. Auch können Sie die Berichtigung unrichtiger Daten verlangen.
Die Verarbeitung Ihrer Daten erfolgt auf Basis von gesetzlichen Regelungen. Nur in Ausnahmefällen benötigen wir Ihr Einverständnis. In diesen Fällen haben Sie das Recht, die Einwilligung für die zukünftige Verarbeitung zu widerrufen.
Sie haben ferner das Recht, sich bei der zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt.

Die Anschrift der für uns zuständigen Aufsichtsbehörde lautet:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Postfach 30 40, 55020 Mainz
Kontakt: Telefon: 06131 – 208 2449 / Telefax: 06131 – 208 2497, E-Mail: poststelle@datenschutz.rlp.de

6. VERARBEITUNG UND VERNICHTUNG IHRER DATEN

Sämtliche von Ihnen in Schriftform erbrachten Angaben zum Erstbesuch in unserer Praxis werden zeitnah in unserem Praxis-Softwaresystem per Scan gespeichert. Im Anschluss werden die Dokumente unter Einhaltung der Vorgaben in Datenschutzklasse 2 nach Sicherheitsstufe 5 vernichtet. Hierfür haben wir folgendes Unternehmen beauftragt:
DRK-Sozialwerk Bernkastel-Wittlich GmbH, Am Kurpark 18, 54470 Bernkastel-Kues.

7. RECHTLICHE GRUNDLAGEN

Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Artikel 9 Absatz 2 lit. h) DSGVO in Verbindung mit Paragraf 22 Absatz 1 Nr. 1 lit. b) Bundesdatenschutzgesetz. Sollten Sie Fragen haben, können Sie sich gerne an uns wenden.

Stand: 05/2021