54
Datenschutz & Datensicherheit in der Arztpraxis «Zu den Risiken und Nebenwirkungen» in der Arztpraxis Verantwortlichkeiten beim Verarbeiten von Patientendaten Neu: Patientendaten in der Cloud Hilfsmittel, Produkte und konkrete Massnahmen 1 FSDZ Rechtsanwälte & Notariat AG Zugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Datenschutz & Datensicherheitin der Arztpraxis

• «Zu den Risiken und Nebenwirkungen» in der Arztpraxis• Verantwortlichkeiten beim Verarbeiten von Patientendaten• Neu: Patientendaten in der Cloud• Hilfsmittel, Produkte und konkrete Massnahmen

1FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 2: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

• Ärztinnen und Ärzte verarbeiten besonders schützenswerte Patientendaten.

• Ärztinnen und Ärzte unterstehen diesbezüglich dem Datenschutzrecht (DSG und EU-DSGVO) und dem Berufsgeheimnis (Art. 321 StGB)

• Sie sind als Treuhänder der Patientendaten die Verarbeitungsverantwortlichen für diese Daten

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Ausgangslage

Page 3: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Ausgangslage (2)

• Vorsatz• Eventualvorsatz:

Bewusst in Kauf nehmen

• Antragsdelikt: unzufriedener Patient

Page 4: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Ausgangslage (3)

Verantwortlicher Auftragsverarbeiter

Page 5: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Zu Risiken und Nebenwirkungen bei der elektronischen Verarbeitung

von Patientendaten

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 6: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Risiken und Nebenwirkungen (2)

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 7: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

https://www.srf.ch/news/schweiz/trojaner-dyre-infiziert-taeglich-hunderte-rechner-in-der-schweiz

Risiken und Nebenwirkungen (3)

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 8: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Risiken und Nebenwirkungen (8)

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 9: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Risiken und Nebenwirkungen (9)

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 10: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

„Ransomware“: Lösegeld-Software erpresst die Nutzer mit ihren eigenen Daten. Sie verschlüsselt Bilder, Texte und andere Dateien, die nur gegen Zahlung (von Bitcoin etc.) wieder entschlüsselt werden können.

Risiken und Nebenwirkungen (10)

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 11: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Risiken und Nebenwirkungen (11)

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 12: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Verantwortlichkeiten beim Verarbeiten von Patientendaten

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 13: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Anknüpfungspunkt 1:

Verantwortung von Einzelunternehmer (Arzt) oder juristischer Personen (AG, GmbH – Praxen)

(Compliance)

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 14: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Verantwortung für die Umsetzung und Einhaltung

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Führungsverantwortung und Sorgfaltspflichten

Page 15: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Verantwortung für die Umsetzung und Einhaltung

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Führungsverantwortung und Sorgfaltspflichten

Page 16: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Sorgfalt

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Führungsverantwortung und Sorgfaltspflichten

Page 17: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Haftung

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Führungsverantwortung und Sorgfaltspflichten

Page 18: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Standards, Normen & Richtlinien

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Führungsverantwortung und Sorgfaltspflichten

Page 19: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Anknüpfungspunkt 2:

Personenbezogene Daten verarbeiten

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Personenbezogene Daten (Patientendaten)

Page 20: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko,

das vom Arzt oder der Arztpraxis (juristische Person) verwaltet und beherrscht werden muss.

Unternehmer-Risiko

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 21: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

CH-Datenschutzgesetz (SR 235.1)

https://www.admin.ch/opc/de/classified-compilation/19920153/201401010000/235.1.pdf

EU-Datenschutz-Verordnung DSGVO

seit 25.5.2018

https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX%3A32016R0679&from=de

Gesetzesgrundlagen

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 22: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Personendaten nach CH-DSG

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 23: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Patientendaten sind „besonders schützenswerte Personendaten“

Patientendaten

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 24: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Anknüpfungspunkt 3:

Das Verarbeiten von Patientendaten bedarf besonderer Schutz- und Sicherheitsmassnahmen

Schutz- und Sicherheitsmassnahmen

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 25: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Besondere Sicherheitsmassnahmen nach CH-DSG

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 26: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Besondere Sicherheitsmassnahmen nach CH-DS Verordnung

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 27: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Besondere Sicherheitsmassnahmen nach CH-DS Verordnung

• Zugangskontrolle

• Personendatenträgerkontrolle

• Transportkontrolle

• Bekanntgabekontrolle

• Speicherkontrolle

• Benutzerkontrolle

• Zugriffskontrolle

• Eingabekontrolle

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 28: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

https://www.edoeb.admin.ch/edoeb/de/home/datenschutz/gesundheit/erlae

uterungen-zum-datenschutz-in-der-arztpraxis.html

Leitlinien des Eidg. Datenschutzbeauftragten

für Arztpraxen

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 29: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Verantwortlicher Datenverarbeiter

Risikobeurteilung

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 30: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Datenschutz-Folgeabschätzung

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 31: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Wie wollen Sie als Arzt oder Ärztin die notwendigen organisatorischen

oder technischen Massnahmen SELBER sicherstellen?

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 32: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Software-Hersteller bieten zunehmend Web-Lösungen nur noch aus der Cloud an

Lizenzstrategische Entwicklungen am Markt

Patientendaten gehen dann auch in die Cloud

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 33: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Anforderung an das Auslagern in die Cloud

Patienten-daten

Applikationen

Lizenzgeber und Service ProviderDatenverarbeiter

ArztpraxisVerantwortlicher

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 34: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Patienten-daten

Applikationen

Anforderung an das Auslagern in die Cloud (2)

Zulässigkeit• Berufsgeheimnis Arztgeheimnis• Datenschutzgesetz • Strafgesetz Offenbarungsverbot

Technische Massnahmen• Zugriffsberechtigungen• Transportverschlüsselung• Speicherverschlüsselung• Nutzungsverbot• Endpoint Security• Monitoring und präventive Schutzmassnahmen

Organisatorische Massnahmen• Recht an Daten• Weitergabeverbot• Überbindung Berufsgeheimnis• Regelungen für Vertragsauflösung (Datenrückgabe,

Migrationsunterstützung, ObstruktionsverbotFSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 35: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Anforderung an das Auslagern in die Cloud (3)

Patienten-daten

Applikationen

Datenverarbeiter Verantwortlicher

Datenverarbeitungsvertrag

Nutzungs- und BetriebsvertragService-Level Agreements

MailverschlüsselungPatienten

Ausdrückliche Einwilligung zur Datenverarbeitung

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 36: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

https://www.fmh.ch/dienstleistungen/e-health/it-grundschutz.cfm

Anforderungen an die eigene Praxis-IT-Infrastruktur - FMH (1)

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 37: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Anforderungen an die eigene Praxis-IT-Infrastruktur - FMH (2)

https://www.fmh.ch/dienstleistungen/e-health/it-grundschutz.cfm

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 38: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Anforderungen an die eigene Praxis-IT-Infrastruktur -FMH (3)

Für Internetauftritt

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 39: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Schweizerische Ärztezeitschrift SAEZ - Ausgabe Ende April 2019

www.saez.c

h

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 40: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

FMH Rahmenvertrag und weitere Dokumente

Rahmenvertrag SaaS

Selbstdeklaration Anbieter nach Checkliste

SLAMigrations-

projekt

SLALizenzen

SLAWartung,

Pflege, Support

SLABetriebs-

leistungen

SLAWeiterent-wicklung

Anbieterspezifische Service Level Agreements

Empfehlungen zum IT-

Grundschutz

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 41: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

https://fsdz.ch/file-docs/zusammenfassung_nutzung_von_cloud-diensten_durch_Ärzte_-_27-03-2019_1.pdf

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 42: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

HIN AG: Sicherheitsprodukte für den Arzt und die Praxis

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 43: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

HIN AG: HIN-Identität

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 44: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

HIN AG: E-Mailverschlüsselung – auch mit Patienten ohne HIN-Anschluss

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 45: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

HIN AG: Endpoint Security - Arbeitsplatzüberwachung

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 46: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

GZ: Datenschutz-Behörde Österreich D213.692/0001-DSB/2018 vom 16.11.2018

Erster Datenschutzentscheid in EU gegen Arztpraxis

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 47: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Erster Datenschutzentscheid in EU gegen Arztpraxis (2)

GZ: Datenschutz-Behörde Österreich D213.692/0001-DSB/2018 vom 16.11.2018

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 48: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Erster Datenschutzentscheid in EU gegen Arztpraxis (3)

GZ: Datenschutz-Behörde Österreich D213.692/0001-DSB/2018 vom 16.11.2018

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 49: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Zusammenfassung

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 50: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Zusammenfassung

• Auch Ärztinnen und Ärzte sowie Arztpraxen verarbeiten besonders schützenswerte (personenbezogene) Patientendaten

• Diese unterstehen entweder dem • Schweizerischen Datenschutzgesetz (heute gültige Fassung) • bald dem neuen schweizerischen Datenschutzgesetz (EU-DSGVO angelehnte

Fassung)• EU-DSGVO (für Patienten, die in EU-Ländern niedergelassen sind und u.a. werblich

akquiriert wurden)• Patientendaten müssen mit besonderen organisatorischen und technischen

Massnahmen vor unerlaubter Bearbeitung durch Dritte, Missbrauch, Entwendung geschützt werden. Die Auslagerung von Patientendaten in die Cloud kann das Berufsgeheimnis verletzen, wenn nicht angemessene Massnahmen getroffen werden.

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 51: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

• Die Führungsleute (strategische und operative Entscheidungsträger) einer Arztpraxis sind für die Einhaltung der datenschutz- und datensicherheitsrechtlichen Vorgaben(Compliance) persönlich verantwortlich und persönlich haftbar.

• Es braucht in jedem Fall eine Datenschutz-Folgeabschätzung, technische undorganisatorische Massnahmen und neue Datenverarbeitungsverträge mit Dritten(Datenverarbeiter, Cloud-Anbieter, Applikation-Service-Provider).

• Die Auslagerung von Applikationen und Patientendaten in die Cloud ist erlaubt. Esbraucht aber zwingend einen Nutzungs- und Betriebsvertrag sowie einenDatenverarbeitungsvertrag mit Mindestanforderungen.

Zusammenfassung (2)

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 52: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Schliessen Sie keine Cloudverträge ohne Beizug• des Rahmenvertrages der FMH • der Selbstdeklaration der FMH sowie • den Minimalanforderungen zum IT-

Grundschutz der FMH

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 53: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

www.fsdz.ch

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]

Page 54: Datenschutz & Datensicherheit in der Arztpraxis · Datenschutz und Datensicherheit für Patientendaten ist ein zusätzliches Unternehmensrisiko, das vom Arzt oder der Arztpraxis (juristische

Besten Dank

FSDZ Rechtsanwälte & Notariat AGZugerstrasse 76B, 6340 Baar / Tel. ++41 41 727 60 80 / Fax: ++41 41 727 60 85 / E-Mail: [email protected]