Die Argumente von Frau Poslowsky kann ich nachvollziehen, warum soll man irgendeinen Entwicklungsaufwand für solche Querulanten betreiben, nur um rechtlich auf der sicheren Seite zu sein. Der Fall würde dennoch vorkommen und selbst im Falle einer erfolgreichen Durchsetzung der eigenen Interessen den Aufwand nicht rechtfertigen.
Man kann das Problem in Tomedo relativ einfach lösen, indem eine Online-Terminanfrage erst vorläufig angelegt wird und erst dann verbindlich wird, wenn zwei Schritte erfolgt sind:
Praxis bestätigt die Terminanfrage an die angegebene Mailadresse
Patient bestätigt den Termin und gibt gleichzeitig die Erklärung zur Verarbeitung der Daten an
Damit ist eindeutig dokumentiert, dass die verwendete E-Mail-Adresse dem Patienten gehört und dass er der Verarbeitung seiner Daten zugestimmt hat. Missbrauch durch Dritte wird stark reduziert, und die Praxis verfügt über einen klaren Nachweis, falls später Ausfallgebühren oder Datenschutzfragen entstehen. Unbestätigte Anfragen verfallen automatisch und erzeugen keinen organisatorischen Aufwand. Allerdings dürften das zahlreiche Patienten übersehen und dann ohne bestätigten Termin in der Praxis auftauchen.
Wir vergeben mittlerweile nur noch OTK Termine bei Hausarztvermittlung, ansonsten nicht mehr für Patienten, nicht weil wir DSGVO konform arbeiten wollen, sondern weil zu viele falsche Termine gebucht wurden und so zu erheblichem Mehraufwand beigetragen haben. Die Säumnisgebühr setzen wir ein, um die Termintreue zu erhöhen und vergeben Termine nur noch, wenn uns Patienten einen Fragebogen ausfüllen und zusenden oder telefonisch bzw. über die Onlinerezeption Termine anfragen.
Dennoch besteht auch da die Gefahr, dass im Nachhinein ein Patient die eigene Terminbuchung mit dem Argument, eine andere Person habe seine Daten ohne sein Wissen eingetragen, bestreitet. Damit greift er zwei zentrale Punkte an:
Zustimmung zur Verarbeitung der Kontaktdaten und
Verantwortlichkeit für den vereinbarten Termin.
Die Aufsichtsbehörden vertreten seit Jahren folgende Logik:
Schon die Tatsache, dass jemand bei einem Arzt einen Termin bucht, ist selbst ein Gesundheitsdatum,
weil daraus geschlossen werden kann,
dass die Person eine medizinische Leistung benötigt,
bei welcher Fachrichtung,
und wann.
Damit unterliegt die Information der strengsten Schutzkategorie der DSGVO.
Das Problem liegt weniger in der Häufigkeit solcher Fälle, sondern in der fehlenden Beweisbarkeit. Ohne verifizierbare Einwilligung bleibt eine Lücke, die sich im Konfliktfall ausnutzen lässt.
Die Freundin hat natürlich rechtswidrig gehandelt, wenn sie eine fremde Adresse ohne Einwilligung verwendet hat. Auch wenn das Argument des Patienten konstruiert wirkt, ohne nachweisbare Verifizierung der E-Mail-Adresse bleibt eine juristische Schwachstelle. Ein Inkassoverfahren oder anwaltliche Durchsetzung verursacht mehr Aufwand als Nutzen. Die pragmatischste Lösung ist daher, den Fall intern abzuschließen und den Patienten für zukünftige Terminvergaben auszuschließen und eine dauerhafte Sperre einrichten, denn bei solchen Patienten sind Probleme vorprogrammiert. Eine Praxis darf die Behandlung ablehnen, wenn das Vertrauensverhältnis nachhaltig gestört ist. Unkooperatives oder missbräuchliches Verhalten – etwa falsche Angaben, nicht wahrgenommene Termine, verweigerte Ausfallgebühren und nachträgliches Argumentieren mit Datenschutz – begründet eine solche Einstufung.
Nicht möglich ist eine Ablehnung in akuten Fällen oder wenn eine Gefährdung der Versorgung absehbar wäre, aber auch solche Konstellationen dürften extrem selten sein, ich würde immer einen Grund finden, dass ein anderer Fall vorrangig ist, oder mit etwas Geschick den Patienten woanders hin weiter leiten, der Fantasie sind da keine Grenzen gesetzt. Fachärztliche Praxen haben hier mehr Spielraum als hausärztliche.
Die Umsetzung in Tomedo ist unproblematisch. Betroffene Patienten können markiert und intern für zukünftige Termine gesperrt werden; bei Bedarf lässt sich auch im OTK eine erneute Onlinebuchung unterbinden oder man teilt die Stornierung kurzfristig mit. Damit lässt sich das Risiko weiterer Konflikte mit minimalem Aufwand reduzieren. Ich habe einen Marker, unbezahlte Rechnung und Praxisverbot. Solange einer dieser Marker gesetzt ist, kann keine Aktion in der Kartei vorgenomen werden, weil die sofort nach dem Öffnen per Aktionskette geschlossen wird. Die Berechtigung zum Entfernen des Häkchens haben nur ich und die leitende MFA.