Ich bitte um stichpunktartiges Zusammenfassung was ab dem 25. Mai zu beachten ist. Viele waren ja schon auf Kursen oder Vorträgen. Die Gesetzesdiskussionen sind uninteressant, wir sind Ärzte und keine Anwälte. Aus Angst vor Abmahnungen sollten wir auch nicht eine Firma beauftragen müssen um die DSGVO in unserer Praxis zu klären. Die Liste kann auch gut zur Datenschutzrichtlinie der Praxis genutzt werden sofern hier mitgemacht wird.
Ich fange mal an:
- keine Email Kommunikation mit Patienten oder Ärzten (PGP scheidet nun auch aus, ist nach neusten Erkenntnissen unsicher). Antworten mit vorgefertigtem Text mit der Bitte um Telefonat oder Brief.
- Unterschrift des Patienten für Kommunikation mit Labors, anderen Fachärzten, Pathologie etc.
- Schredderklasse 4 oder 5 für sensiblen Papierabfall
- Alle Rechner verschlüsseln, auch Backups z.B Macinternes Filevault geht auch mit Backups wie CCC nach start des Systems von CCC und dortige Verschlüsselung.
- Zollsoft schickt Papier wegen Rechtssicherheit auch Onlinetermine wir brauchen aber noch Passwortwechsel dreimonatlich verpflichtend an allen Rechnern und Tomedopassworte.
- Datenschutzbeauftragter nötig? Wir als Praxis mit zwei Ärzten brauchen keinen nach Rückfrage.
- Bildschirmschoner, Monitorposition, Trennung Wartebereich.
Liste wird aktualisiert nach Beiträgen.