Die Einführung der Datenschutz-Grundverordnung (DSGVO) hat die Verwaltung von Patientendaten im Gesundheitswesen maßgeblich beeinflusst. Ein wichtiges Auslegungsinstrument in Polen ist der Verhaltenskodex für den Gesundheitssektor, der die Anwendung des Rechenschaftsprinzips unterstützt. Es ist jedoch zu betonen, dass dieser Kodex freiwillig und lediglich empfehlend ist und die primäre Grundlage für Verpflichtungen weiterhin in den gesetzlichen Bestimmungen liegt.
1. Datenschutz und Patientensicherheit
Die DSGVO steht nicht im Widerspruch zur Erbringung von Gesundheitsdienstleistungen. Die Verordnung sieht spezifische Rechtsgrundlagen für die Verarbeitung von Gesundheitsdaten vor, insbesondere in Situationen, die dem Schutz von Leben und Gesundheit eines Patienten dienen. In der Praxis bedeutet dies, dass die Anwendung der Datenschutzgrundsätze die Besonderheiten von Gesundheitsdienstleistungen berücksichtigen muss, bei denen ein schneller Zugriff auf Informationen entscheidend sein kann.
2. Das Prinzip der Datenminimierung in der medizinischen Praxis
Der Grundsatz der Datenminimierung (Artikel 5 Absatz 1 Buchstabe c DSGVO) verlangt, dass Daten angemessen und auf das für die Erreichung des Zwecks notwendige Maß beschränkt sein müssen. Im Gesundheitswesen ist die Beurteilung der Notwendigkeit im Kontext des Behandlungsprozesses vorzunehmen. Gesundheitsdienstleister dürfen Kontaktdaten (z. B. Telefonnummer, E-Mail-Adresse) verarbeiten, wenn dies durch die Organisation der Leistungserbringung, z. B. zur Terminbestätigung, gerechtfertigt ist. Der Umfang der Daten muss in jedem Einzelfall durch den jeweiligen Zweck begründet sein und darf nicht unnötig erweitert werden.
3. Patientenidentifizierung
Die korrekte Patientenidentifizierung ist ein wichtiger Bestandteil der Behandlungssicherheit.
- Die Verwendung von Identifikationsarmbändern ist gängige Praxis, um Fehler zu vermeiden.
- Soweit möglich, sollten Sie die Weitergabe personenbezogener Daten an Dritte einschränken (z. B. durch die Verwendung von Nummern oder Namen).
- In Situationen, die eine eindeutige Identifizierung erfordern, einschließlich Notfallsituationen, ist die Verwendung vollständiger Patientendaten zulässig, sofern dies aus Sicherheitsgründen gerechtfertigt ist.
4. Kennzeichnung von Arzneimitteln
Die Kennzeichnung von Medikamenten, Blutkonserven oder Medizinprodukten mit Patientendaten kann durch die Notwendigkeit gerechtfertigt sein, die Behandlungssicherheit zu gewährleisten. Solche Maßnahmen sollten auf den in der DSGVO vorgesehenen Rechtsgrundlagen für die Datenverarbeitung beruhen, insbesondere auf denjenigen, die den Schutz von Gesundheit und Leben betreffen.
5. Privatsphäre in medizinischen Einrichtungen
Die Gewährleistung der Privatsphäre der Patienten, insbesondere in Mehrbettzimmern, erfordert geeignete organisatorische Lösungen:
- Das Personal sollte die Weitergabe detaillierter medizinischer Informationen auf Situationen beschränken, in denen dies unbedingt erforderlich ist.
- Wann immer möglich, sollten Gespräche über Gesundheit unter Bedingungen stattfinden, die die Vertraulichkeit gewährleisten.
- Die Verwendung von Karten auf dem Bett ist zulässig, solange die Daten angemessen vor dem Zugriff durch Unbefugte geschützt sind.
6. Notfälle und Kontakt zu Angehörigen
In Situationen, in denen der Patient nicht in der Lage ist, seine Einwilligung zu erteilen, ist die Datenverarbeitung in dem Umfang zulässig, wie es zum Schutz seines Lebens oder seiner Gesundheit erforderlich ist.
Informationen von Dritten können eingeholt werden, wenn sie zur Erbringung von Gesundheitsdienstleistungen verwendet werden. Die Übermittlung von Informationen per Telefon sollte jedoch mit besonderer Vorsicht und unter angemessener Überprüfung der Identität des Anrufers erfolgen.
7. Patientenrechte und Krankenakten
Die DSGVO gewährt Patienten bestimmte Rechte, deren Umsetzung im Gesundheitswesen jedoch spezifischen Regelungen unterliegt:
- Der Patient hat das Recht, seine medizinischen Unterlagen einzusehen und eine Kopie davon zu erhalten.
- Medizinische Unterlagen unterliegen gesetzlichen Aufbewahrungsfristen, was ihre Löschbarkeit einschränkt.
- Eine Datenkorrektur ist bis zu einem gewissen Grad möglich, sofern die Grundsätze der Führung von Patientenakten beachtet werden.
8. Überwachung und Aufzeichnung
Der Einsatz von Videoüberwachung in medizinischen Einrichtungen ist zulässig, sofern die Anforderungen der DSGVO erfüllt werden:
- muss einen klar definierten Zweck haben (z. B. Sicherheit)
- sollte dem Risiko angemessen sein
- Die Patienten sollten entsprechend informiert werden.
Die Aufzeichnung von Gesundheitsdienstleistungen kann zulässig sein, wenn sie medizinisch gerechtfertigt und angemessen gesichert ist.
9. Technische und organisatorische Maßnahmen
Einrichtungen des Gesundheitswesens sind als Datenverantwortliche verpflichtet, dem Risiko angemessene Maßnahmen zu ergreifen, einschließlich:
- Durchführung von Risikoanalysen
- Einsatz technischer Sicherheitsmaßnahmen (z. B. Verschlüsselung),
- Sicherstellung einer angemessenen Organisation der Datenverarbeitung,
- Bestellung eines Datenschutzbeauftragten, sofern dies gesetzlich vorgeschrieben ist.
Zusammenfassung
Die DSGVO stellt kein Hindernis für die Erbringung von Gesundheitsdienstleistungen dar, sondern schafft einen Rahmen zur Gewährleistung der Sicherheit von Patientendaten. Es ist entscheidend, ein ausgewogenes Verhältnis zwischen Datenschutz und den Erfordernissen des Behandlungsprozesses zu finden. In der Praxis erfordert dies eine individuelle Prüfung der Angemessenheit der Datenverarbeitung und eine gründliche Begründung aller getroffenen Maßnahmen.
Dieser Artikel dient ausschließlich Informationszwecken und stellt keine Rechtsberatung dar
Rechtsstatus ab dem 30. April 2026.
Autor:
Herausgeber der Reihe:
