[gelöscht]
Ich überlege die Patienteninformation vom Patienten als gelesen unterzeichnen zu lassen. Damit wäre gesichert, dass ich den Patienten über den Datenschutz aufgeklärt habe. Der Patient bekommt bald ein Buch zur Unterschrift aber was solls, die Bürokratie verlangt es.
Die Erklärung auf der Internetseite halte ich für imperativ spätestens am 25. Mai. Abmahnanwälte werden sich darauf stürzen wie früher auf ein fehlendes Impressum. Sehr einfach zu kontrollieren.
Matthias Müller
Wir hatten heute ein 1 Stunden Anwaltgespräch:
Patinformation: schwierig.
1. Aushang vermutlich nicht (zu viele Seiten, zu kleine Schrift).
2. Dienstanweisung an die Mitarbeiter (Belehrung muss ausgehändigt werden) und dann Pat einfach auf eine Liste unterschreiben lassen - wohl nicht gut genug (selbst die Berliner Landesdatenschutzbeauftragte äußert sich nicht zu allen Punkten)
3. Aushändigen, unterschreiben lassen ("zusätzlich erlaube ich den Ärzten, auch folgende ... ") , und dann?
Für mich wird es jetzt schwierig. Hoffentlich hat der Pat keine Fragen und unterschreibt nur in Teilen, was ist mit denen (Berlin) die nicht Deutsch können, was ist mit den Kindern, die selbständig in unserer Praxis erscheinen,....
dann einscannen und das Original dem Patienten geben. Vermutlich muss dann aber irdendwas erfolgen (Aktionskette), damit nicht bei jedem Besuch manuell gecheckt werden muss, ob die Erklärung schon unterschrieben wurde. Also so was wie "Wenn Karte gesteckt und kein scan mit dem Namen XXX nach dem 25.5." oder "wenn Karte gesteckt und kein Karteieintrag mit DGSVO" exisitert.... dann Warnhinweis, damit das Blatt ausgegeben werden kann.
Firmen für Auftragsdatenverarbeitung
Tomedo, IT ler, Rö / Sono,... alle, die bei der Wartung drauf können
Abtretungserklärtung (Implantate?)
Sanihaus
Steuerberater
Nach Auskunft des Anwaltes ist die externe Datenverarbeitung grundsätzlich verboten und nur erlaubt, wenn erlaubt:
IT ja, kann man nicht selber machen
Steuerberater -ja, kann man nicht selber machen...
Privatärztliche Verrechnungsstelle???? - Privatabrechnung kann man selber machen, deshalb großes Problem.
Datenschutzerklärung auf der Internetseite: Anwalt
Alle Hilfsprogramme (wir haben wordpress), die Daten sammeln - abschalten. Kann man testen, ob welche aktiv sind.
Fazit: wir haben alle Sachen angefasst.
Am meisten wird die Anmeldung genervt sein, daher: was ist die beste Lösung?
Geht das Kiosk Ding? Pat gehen vorbei und müssen lesen und klicken / unterschreiben? Wenn Sie dann zum Tresen kommen - kann man die Patienten wieder (falls kein Eintrag in der Akte) wieder an den Kiosk verweisen.
Hat jemand in Berlin oder Brandenburg so was?
[gelöscht]
Matthias, das Wundert mich jetzt, dass der Anwalt das so negativ und fast als unmöglich lösbar hinstellt. Ich hatte ein Gespräch mit unserer Pathologie, die sind am Ende der Nahrungskette, und ich hatte gehofft sie hätten einen Mustervertrag für uns. Deren Anwalt sagt, dass durch die Behandlungskette der Patient in die Weiterverarbeitung seiner Daten durch den Behandlungsvertrag mit mir sowieso schon eingewilligt hat. Unsere Pathologie sagt wir bräuchten keinen Vertrag will mich aber auf dem Laufenden halten. Ist irgendwie auch logisch sonst gebe ich dem Patienten den Umschlag mit seinen Präparaten, er solle sie selbst wegschicken wenn er mag und mir auch den Befund vorbeibringen wenn es ihm sein Datenschutz erlaubt.
Die Argumentation "kann man selber machen" finde ich komisch. Erlaubt der Patient schriftlich einen Abrechnung mit der PVS einschliesslich Widerruf, was soll daran rechtlich problematisch sein? Selber machen muss ich es doch nur, wenn der Patient PVS nicht wünscht oder wenn kein akuter Fall, dann kann ich die Behandlung auch ablehnen.
Verschwiegenheitserklärung ist meist im vertrag. Ich lasse die gerne nochmals unterschreiben aber was kann da anders geschrieben sein? Die Angestellten haben doch schon absolute Verschwiegenheit unterschrieben. Soll das nun höhere Strafmass erwähnt werden? Hast du ein Muster das du teilen kannst?
Wir haben auch Wordpress, wie kann ich kontrollieren dass keine Datensammler aktiv sind?
Wie sieht es mit Anwalt aus wenn der Patient säumig ist? Anwaltskanzlei auch auf die Liste der weiterverarbeitenden?
Es geht im Datenschutz ja um Information, Transparenz und um Erlaubnis. Der Patient wird informiert wohin seine Daten gehen, wir holen schriftliche Erlaubnis ein für Firmen wie die PVS die die nicht automatisch in der Behandlungskette sind wie z.B. die Pathologie. Wir schreiben im QM auf, welche Daten wir erfassen, damit wir auch für die Behörden transparent sind. Sehe ich das falsch?
Wir erweitern das Impressum im Web mit der Datenschutzinformation und erweitern die Anamnese/Erstaufnahme mit der Datenschutzinformation und lassen diese als nun bekannt unterschreiben. Letztere ist beim Anwalt zur Kontrolle. wenn sie wieder da ist kann ich sie gerne teilen.
Matthias Müller
Verträge, Überlegen, Serverraum abschließen,... das ist für mich alles gut lösbar (Ärzte, Steuerberater,.. sind Geheimnisträger - da ist es bisschen einfacher)
Mein Hauptproblem ist: wie kommt vernünftig und schnell ein (unterschriebener) Bogen in das System?
Wir haben pro Tag ca 120-140 Patienten, davon 60-80 nicht angemeldete. 140 Bögen, davon 20 fremdsprachige,..., 10 Lehrer und Beamte,...
[gelöscht]
Ausdrucken Patient beim warten zum lesen und unterschreiben geben, in den Lauschordner einscannen. Ich sehe keinen anderen Weg und so machen wir es.
[gelöscht]
Webseite von meinem Webdesigner sicherlich nicht rechtlich fundiert aber machen wir halt mal:
Impressum aktualisieren wenn nötig, Datenschutz muss zwingend einzelne Seite sein. Und von überall erreichbar sein. Bei dir unten im Footer am besten. Cookie Hinweis und ssl Zertifikat sind wichtig.
[gelöscht]
Habe gerade die Zollsoft Email bekommen. Werden das Angebot von RA Frotscher annehmen. Der Preis ist sehr fair.
JA Wessig
DSGVO-konforme Datenschutzerklärung gibt es auch hier:
https://dsgvo-muster-datenschutzerklaerung.dg-datenschutz.de
[gelöscht]
Danke Herr Wessig das ist ein Muster für alle, die das Angebot von Herrn Frotscher nicht annehmen wollen. Ohne werbung für die Sache machen zu wollen übernimmt Herr Frotscher mit seiner Erklärung Verantwortung für seine Texte und man kreuzt nicht Eigenverantwortung an. Muster für die Erklärung auf der Homepage und Vertragsergänzungen für die MFA sind auch nicht aufgetaucht.
Georg Handwerker
Welches Angebot? Habe keine Email erhalten.
[gelöscht]
Das Angebot kommt mit dem Vertrag von Zollsoft. Er ist personalisiert wahrscheinlich sind sie noch nicht bei H angelangt.
M-C Thode
Datenschutzbeauftrager ist notwendig wenn mehr als 10 Mitarbeiter Datenerfassung und -verarbeitung machen, also alle Ärzte und MFA/Telefonkräfte zählen mit... da ist man bei 2 Ärzten schnell über 10 Mitarbeiter...
M-C Thode
nach meiner Information brauchen Sie den Vertrag mit Ihrer Pathologie zu Ihrer Absicherung... damit Sie nicht haften wenn in der Patho Daten verloren gehen oder was auch immer.
allerdings muss anscheinend nach Auffassung einiger Juristen mit dem Steuerberater kein Vertrag gemacht werden: dieser sei berufsrechtlich eigenständig in seiner Tätigkeit und daher ist das was er macht keine Auftragsverarbeitung...
es ist wohl so dass vieles nicht eindeutig geklärt ist... daher würde ich mit alles solche Verträge abschliessen
MfG,
M-C Thode
M-C Thode
Also Herr Schlicht, wenn der Patient eine Löschung verlangt sind Sie nach aktuellem Stand doch verpflichtet, nach der Mindestzeit von 10 Jahren die Daten zu löschen... das steht leider nicht in Ihrem ermessen. Hier ist eher die Frage, ob man in einem solchen Falle sich rechtlich gegenüber dem Pat. und der KV absichern muss, z.B. durch eine unterschriebene Erklärung dass nach löschung keinerlei Ansprüche mehr gestellt werden können oder so...
Beste Grüße,
Malte-Christian Thode
M-C Thode
wieso benötigen Sie denn in Ihrer ÖGD/Colo-Aufklärung einen Widerruf zur Datenverarbeitung??
M-C Thode
geht eigentlich nicht mehr... name muss mindestens kommuniziert werden, besser noch geb.-dat und worum es geht sollte man auch wissen. zumindest muss der pat das mailen, ob das dann in unseren verantwortungsbereich fällt ist die frage, anders herum dürfen wir sicher nichts mailen.
schwierig
M-C Thode
[gelöscht]
falscher Eintrag sorry
[gelöscht]
Das macht Sinn.
[gelöscht]
Wir haben 3 Angestellte für 2 Ärzte und keine speziellen Verwaltungskräfte. Wir gehen schon lange in Richtung kleines gut bezahltes Team, ohne Verwaltungsangestellte, das nicht krank macht. Wo steht das eigentlich mit den 10 Mitarbeitern?
BP
Mir macht besonders die Email-Kommunikation Kopfzerbrechen. Die ist bei uns zwar nicht so stark ausgeprägt, aber ich kann überhaupt gar nicht verhindern, dass ich per Email angeschrieben werde, da die Email ja im Impressum genannt ist (einerseits) andererseits ich gerne mit einigen Pat. bewusst kommunizieren will per Email zum Austausch von Daten.
Für zweiteres Problem dachte ich, jetzt mit Protonmail für beide Seiten einen Weg gefunden zu haben. Jetzt heisst es, dass es ein no go sei, weil deren Server in der Schweiz stünden.... ( genau das gleiche mit Threema, den ich als sicheren Messenger nehmen wollte...). Weiß da jemand Genaueres?
Ersteres Problem erscheint mir noch unlösbar, denn laut DSGVO bin ich für alles verantwortlich, was bei mir eingeht... Wie soll man das händeln? Ich kann ja schlecht einen autoresponder auf die impressums- email schalten....