Sie sind ein Krankenhaus, eine Krankenkasse oder bieten Produkte und Dienstleistungen im Gesundheitswesen an und erwägen die Nutzung von Cloud-Diensten?
Wir bieten fachkundige rechtliche Unterstützung zum Einsatz von Cloud-Diensten für Gesundheitsdaten an und legen den Grundstein für vollständige Compliance und eine erfolgreiche Implementierung.
Komplexe rechtliche Rahmenbedingungen und regulatorische Hürden stellen große Herausforderungen für die Verarbeitung von Gesundheitsdaten in der Cloud dar. Dies erfordert ein genaues Verständnis der relevanten Anforderungen und eine umfassende Umsetzungsstrategie.
Der Einsatz von Cloud-Diensten für die Verarbeitung von Gesundheitsdaten ist möglich. Nachfolgende Themen zeigen auf, was bei einer Implementierung zu beachten ist.
Oft herrscht Unsicherheit, welche Vorschriften mit Blick auf die verarbeiteten Daten überhaupt zu beachten sind. Es gelten für personenbezogene Daten andere Regeln als für nicht personenbezogene Daten. Krankenhäuser, Krankenkassen und DiGA-Hersteller müssen unterschiedliche Anforderungen beachten und erfüllen.
Zu den zentralen Berufspflichten von Ärzten gehört die Schweigepflicht. § 203 StGB stellt das Patientengeheimnis unter strafrechtlichen Schutz. Die Offenbarung von Geheimnissen ist den Angehörigen medizinischer Berufe daher nur unter besonderen Voraussetzungen gestattet.
Mit wem muss ein Auftragsverarbeitungsvertrag gemäß DSGVO geschlossen werden? Datenübermittlungen in Drittländer ohne Angemessenheitsbeschluss sind zudem nur bei Vorliegen geeigneter Garantien zulässig.
Gesundheits- und Sozialdaten sind aufgrund ihrer gesetzlichen Bewertung Daten mit einem hohen Schutzniveau. Die bei der Verarbeitung dieser Daten getroffenen technischen und organisatorischen Maßnahmen müssen dieses Schutzniveau widerspiegeln.
Viele Landeskrankenhausgesetze schränken die Weitergabe von im Krankenhaus erhobenen Daten der Patienten ein. Diese Einschränkungen gelten vielerorts auch für den Einsatz von Auftragsverarbeitern.
Für Sozialdaten gelten besondere Vorschriften. Eine davon ist § 80 SGB X. Der besagt u.a., dass keine Auftragsverarbeitung in einem Drittstaat erfolgen darf, für den kein Angemessenheitsbeschluss gem. Art. 45 DGSVO vorliegt.
Auch für digitale Gesundheitsanwendungen (DiGA) gelten mit Blick auf die Verarbeitung personenbezogener Daten besondere Anforderungen, die in der DiGAV geregelt werden. Die strenge Auslegung der gesetzlichen Vorschriften durch das BfArM führt bei Herstellern zur Verunsicherung.
Kritische Infrastrukturen i.S.d. BSIG müssen besondere Anforderungen an die Sicherheit in der Informationstechnik erfüllen.
Aufsichtsbehörden äußern sich häufig skeptisch und restriktiv im Zusammenhang mit Dienstleistern, die Konzernverbindungen in ein Drittland haben. Mit dieser Verunsicherung gilt es zu umzugehen.
Sie möchten mehr erfahren? Werfen Sie einen Blick auf die entscheidenden Fragestellungen im Hinblick auf eine datenschutzkonforme Bereitstellung von Gesundheitsdaten in der Cloud.
D+C hilft Ihnen dabei, eine fundierte Entscheidung über die Nutzung von Cloud Services zu treffen. Der Quick Check ist ein erster Ansatz, um Ihre individuellen Herausforderungen zu analysieren und die Roadmap für Ihren Umstieg in die Cloud zu entwickeln.
Der Quick Check analysiert anhand der von Ihnen zur Verfügung gestellten Unterlagen, welche datenschutzrechtlichen Rahmenbedingungen Sie bei der Verarbeitung Ihrer Daten beachten müssen. Darüber hinaus wird aufgezeigt, welche Regelungen für den Kunden relevant sind, welche Einschränkungen diese mit sich bringen und wie Cloud-Anbieter unter Berücksichtigung der geltenden Anforderungen eingesetzt werden können.
Wir helfen Ihnen bei der Umsetzung Ihrer Roadmap und unterstützen Sie dabei, alle notwendigen Maßnahmen zu ergreifen, um Ihre Gesundheitsdaten sicher in die Cloud zu verlagern.
Ausgehend von Ihren spezifischen Bedürfnissen und Herausforderungen führen wir Sie Schritt für Schritt durch Ihre Roadmap zur Cloud-Einführung. Wir definieren und erarbeiten gemeinsam mit Ihnen die notwendigen Checklisten und Vorlagen.
Der Auftrag kann umfassen:
Erhalten Sie unsere Bestätigung für den gesetzeskonformen Einsatz von Gesundheitsdaten in Ihrer Cloud. Unsere Expertise und Reputation können Ihnen im Dialog mit Behörden und Kunden helfen.
Benötigen Sie spezifische Beratung auf Abruf? Lassen Sie sich von uns vertrauensvoll auf dem Weg in die Cloud begleiten.
Wir geben Ihnen Antworten auf Ihre spezifischen rechtlichen Fragen, die bei der Einführung von Cloud-Diensten auftreten. Unsere Beratungsleistungen sind auf Sie zugeschnitten – wir erstellen für Sie Präsentationen, rechtliche Memos oder Rechtsgutachten. Wir sind lösungsorientiert und arbeiten eng mit Ihnen zusammen, um die vollständige Compliance Ihrer Ergebnisse zu ermöglichen.
Mit unserer umfassenden Expertise zu relevanten rechtlichen Rahmenbedingungen und Branchenstandards ermöglichen wir unseren Kunden fundierte Entscheidungen zu treffen und eine reibungslose Implementierung von Cloud-Diensten sicherzustellen.
Wir verbinden Rechtsberatung mit strategischem Denken und politischer Kommunikation.
Wir sind gut vernetzt mit Entscheidungsträgern und Stakeholdern des deutschen Gesundheitswesens.
Setzen Sie sich mit uns in Verbindung. Wir melden uns zeitnah bei Ihnen.