Ondrej Vorisek
Ich gebe ab 1.1.2026 meine Praxis an einem Nachfolger ab. Laut KV müssen Patienten Karteien verschlüsselt werden. Die Freigabe erfolgt durch Patienten Einverständnis und kann erst dann vom Nutzer entsperrt werden. Der Kollege ist bereits in meiner Praxis tätig und hatte diverse Patienten Kontakte. Meine Frage geht dahin, ob man denn Patienten Stamm, mit dem der Kollege noch keinen Kontakt hatte, selektieren und entsprechend mit einem Passwort versehen kann.
Andreas Cepin
Eine extrem praxisferne Vorschrift. Wie soll das gehen? Immer wenn eine Kartei entschlüsselt werden soll, wird bei Ihnen angerufen und das Passwort abgefragt? Das wird sicherlich nicht individuell sein. D.h., nach der ersten Abfrage liegt das Passwort in der Praxis und kann beliebig eingegeben werden. Dann kann man auch die vorherige Verschlüsselung bleiben lassen. Das ist doch alles völliger Quatsch und von irgendwelchen Schreibtischtrotteln, die noch nie gearbeitet haben, ausgedacht.
Ondrej Vorisek
Sie haben vollkommen recht. Ich habe lange überlegt, wie das gehen soll und bin zu dem Ergebnis gekommen, dass die Vorgabe so nicht durchführbar, sogar komplett hirnrissig ist. Mein Notar hatte es in den Praxisverkaufsvertrag so aufgenommen, weil er das lt. Datenschutz aufführen muss.
Philipp Grunert
Sehr geehrter Herr Vorisek,
es liegt in der Natur der Sache, dass diese Thematik eher selten hier im Forum zu Sprache kommt. Es freut mich deshalb gleich doppelt, dass Sie hier Ihre Frage stellen.
Grundsätzlich bieten wir in tomedo® eine Funktion an, die dem landläufig "Zwei-Schränke-Prinzip" genannten System entspricht. Dabei können wir (meistens im Zusammenhang mit einem Inhaberwechsel) bestimmte Patientenakten mit einem goldenen Schlosssymbol versehen.
Wenn man die so gesperrten Akten öffnen will, wird man einmalig zur Eingabe eines definierten Passworts aufgefordert. Nach der Eingabe verschwindet das goldene Schlosssymbol und alle tomedo® Nutzer können die Akte jederzeit wie gewohnt öffnen. Intendiert ist natürlich, wie Sie schreiben, dass in dem Zusammenhang auch eine Einwilligung durch den Patienten erfolgt ist und in der Akte abgelegt wird.
Die praktische Umsetzung, wenn die Akten einmal gesperrt sind, ist also ziemlich einfach. Es erfordert, damit es seinen Zweck erfüllt, einen Prozess, der die Einwilligungen der Patienten zur Einsicht in ihre Daten, speichert. Mir sind mehrere Beispiele von Patienten bekannt, die eine Verletzung dieses Rechts auf Hoheit über Ihre Daten zum Anlass genommen haben, rechtliche Schritte einzuleiten. Die Alternativen (keinerlei Zugriff auf die Daten oder Vollzugriff) sind unzureichend.
Um die Akten wie oben erklärt zu sperren, können Sie entweder, wenn eine Konvertierung in dem Zusammenhang stattfindet, direkt in der Konvertierungsphase unserem Konvertierungsteam den Auftrag geben, oder Sie beauftragen den Support, ggf. auch mit Bedingungen wie "Arzt xyz war mindestens einmal der Leistungserbringer", die Patientensperren per Datenbankeingriff einzurichten.
Anbei eine Visualisierung:

A. Hoffmann
Es bleibt Schwachsinn – wenn ich Papierakten übergebe, sind diese auch nicht passwortgeschützt. Dass es hier den Support braucht, um die Sperrung einzurichten, legt die Vermutung nahe, dass hier seitens der IT-Anbieter gute Lobbyarbeit geleistet wurde… Die Zeiten, in denen uns Digitalisierung Zeit und Geld gespart hat, scheinen endgültig vorbei zu sein.
Philipp Grunert
Ich habe mir erklären lassen von jemanden, der das mit den guten alten Akten kennt, dass der Name "Zwei-Schränke-Prinzip" tatsächlich aus der Papieraktenzeit stammt:
Man hatte in solche Fällen früher einen (abgeschlossenen) Schrank mit den Akten des Vorgängers und einen anfangs leeren Schrank. War ein Patient mit der Einsicht der Akten durch den Nachfolger einverstanden, wurde die Akte (dauerhaft) aus dem einen in den anderen Schrank gelegt. War er nicht einverstanden, wurde eine neue Akte angelegt und die alte blieb, wo sie ist.
Der Aufwand der Sperrung ist für uns im Support ist relativ gering. Kompliziert wird es nur, wenn die Definition der zu sperrenden Patienten unklar ist.
Johannes Stößel
Dies war rechtlich auch früher schon so geregelt in Zeiten der Papierakten. Deswegen heißt das System auch Zwei-Schränke-prinzip. ein Schrank war abgeschlossen und man durfte nur die Akte daraus nehmen, wenn ein Patient zustimmt. Ob das jetzt realitätsnah ist oder nicht, darüber hat sich glaube ich noch nie jemand von Seiten des Gesetzgebers Gedanken gemacht. Und ich finde es auch etwas unverschämt, dies jetzt jemandenm als böse Absicht zu unterstellen.
Ondrej Vorisek
Sehr geehrter Herr Grunert,
vielen Dank für die schnelle Antwort und den Lösungsvorschlag meines Anliegens. Gerne werde ich den Support hinzuziehen, nicht nur da ihr tolle Arbeit leistet, sondern auch in kürzester Zeit erledigt. Und das seit 2014 zu meiner vollen Zufriedenheit.
Einige Kollegen sind sich anscheinend nicht über die Risiken im klaren, wenn der Datenschutz nicht eingehalten wird. Es gab bereits mehrere Gerichtsverfahren, wo Patienten den Prozess gewannen und die betroffenen Kollegen mit empfindlichen Strafen belegt wurden, was ich aus Sicht der Patienten nachvollziehen kann. Wir haben schlussendlich eine Verpflichtung des Datenschutzes gegenüber unseren Patienten. Das kann jeder für sich entscheiden, muss aber u.U. mit Konsequenzen rechnen.
Jan Erich
War aber auch schon damals realitätsfern, als ich meine Praxis übernommen habe, war jeder freie Platz in der Praxis mit einem Schrank voller Akten vollgestellt... und nebenbei gab es auch schon eine EDV Akte. Wir haben damals bei Übergabe im Vertrag vereinbart, dass ich diese Alten nur anschauen darf, wenn der Patient weiter von uns behandelt wird - ohne Verschlüsselung oder Ähnliches. Das mussten unsere Helferinnen auch alle unterschreiben. Ist wahrscheinlich nicht DSGVO konform (die gab es damals auch noch nicht) war aber deutlich praxisnäher. Die Einverständnis erfolgte übrigens nach Info der KV konsekutiv, also nur indem der Patient sich bei uns weiterbehandeln ließ, ohne Unterschrift oder so.... Aber der Trend geht beim Datenschutz ja dahin, dass man den so intensiviert, dass vernünftiges Arbeiten immer schwieriger wird...
Walter Mildenberger
Zum einen heisst der terminus technicus nicht "konsekutiv", sondern "konkludent" (also konkludentes Handeln), im übrigen war es bei mir und meiner Praxisübernahme genau so. Nichts dessto trotz sind durch so eine Regelung klare juristische Zuständigkeiten geregelt, und genau darum geht es doch in diesem Zusammenhang: der abgebende Praxisinhaber geht nicht fahrlässig mit den von ihm erhobenen und verwahrten Daten um, sondern er schließt mit dem Praxisübernehmenden einen Verwahrungsvertrag, in dem der übernehmende Arzt zusichert, die datenschutzrechtlichen Pflichten des abgebenden zu übernehmen, ohne sich der Daten unerlaubt zu bemächtigen (wie eine Bank ein Schließfach verwahrt, ohne da zuzugreifen).
Wenn er (=der neue) sich an den Vertrag nicht hält, ist er für den Bruch der Schweigepflicht verantwortlich, nicht der alte (abgebende), Es ist also vor allem eine Schutzregel für die Abgabe der Praxis, uns das funktioniert sowohl im alten (Papier) wie im neuen (Digital)-System hervorragend.
Es ist überhaupt nicht rlevant, wie hoch die Schwierigkeit ist, sich über die Sicherheitsgrenze hinwegzusetzen, sonden es ist relevant, dass es nicht unbemerkt passieren kann, man also Vorsatz unterstellen kann - nur darum geht es.
In diesem Zusammenhang dann von "Schwachsinn" und "Realitätsferne" zu schwadronieren zeigt nur, dass die juristischen Implikationen der Übernahme einer fremden Akte nicht verstanden wurden.
A. Hoffmann
Oder Sie haben nicht verstanden, worauf sich das Wort Schwachsinn bezog... ;-)
Walter Mildenberger
Nein, habe ich nicht.
Wollen Sie's mir erklären?
Helmut Steinbrecher
Interessantes Thema. In Österreich werden bei einer Praxisübernahme die kompletten Patientenkarteien übernommen. Unverschlüsselt und vollständig verfügbar. Da mit der Übernahme der Praxis auch die Aufbewahrungspflicht mitübernommen wird, kann gar keine Löschung der Daten unterhalb der Aufbewahrungspflicht gegenüber dem neuen Praxisbesitzer durchgesetzt werden. Klingt für mich praktikabler als die oben beschriebene Lösung. Ich verstehe auch nicht wieso hier in D geklagt wird. Als ob hier was böses mit den Daten geschehen würde...
Clemens Cuny
Liebe Kollegen,
ich bekam bei Übernahme durch meinen Rechtsanwalt eine ähnliche Empfehlung:
Die Akten des Vörgängers unterliegen prinzipiell der Schweigepflicht, es hat also noch nicht mal der Datenschutz direkt damit etwas zu tun.
Nach deutschem Recht darf Patient Müller (jahrelang von Dr. Maier behandelt) nicht einverstanden damit sein, dass sein Nachfolger Dr. Schmitt überhaupt weiß, dass er dort in Behandlung war (also ein Akte existiert)
Aus diesem Grund gibt es das Zwei Schrank Prinzip als Kompromiss: Schrank 1 ist voll mit Dr. Schmitt unbekannten Akten. Erst wenn Patient Müller einverstanden ist, darf die MFA seine Akte aus dem Schrank holen und in Zukunft in Schrank 2 lagern.
Die Aufbewarungspflicht nach Übernahmevvertrag, ist ja von der Benutzung durch den Nachfolger unabhängig. Die Akten sollten am Besten jeweils Akte für Akte 10 Jahre nach dem jeweiligem letzten Besuch gelöscht werden.
Die Realität ist in der Tat ein andere:
Wir haben uns tatsächlich aus dem o.g. Grund gegen eine Migration und für einen Neuanfang entschieden. Was zur Folge hatte, dass sich so einige Patienten gewundert haben und auch heute nach 6 Jahren noch wundern, warum sie denn nicht einfach übernommen wurden. Hier kommt jedes Mal freundlich der Hinweis, dass ihre alte Akte des Vorgängers ja der Schweigepflicht unterliegt. Eine bestimmt MFA kann aber mit ihrem Schlüssli für das Archiv des Vorgängers gerne nach der Akte suchen.
Auch hier wurde uns Seitens des Rechtsanwaltes nahegelegt im Arbeitsvertrag zu ergänzen, dass die Dame bzgl. der Aufbewahrung und Öffnung von Schrank 1 dem neuen Dr. Schmitt nicht weisungsgebunden ist...
Also ein sehr spannendes Thema hier Gesetzt und Realität zusammen zu bringen.
Wie von Kollege Mildenberger bereits erwähnt ist ein Verstoß dagegen aber kein Datenschutzvergehen, sonder ein Verstoß gegen die ärztliche Schweigepflicht. Hier greift dann schon das deutsche Strafrecht mit Freiheitsstrafe bis zu einem Jahr.....
Ein wunderschönes Wochenende und kollegiale Entspanntheit