[gelöscht]
Solange Zollsoft da nicht einen non-pgp Verschlüsselte Möglichkeit über deren Webseite macht werde ich nicht mehr über Email antworten als es mir nach der DSGVO verboten ist. Sobald Zollsoft einen Weg hat verschwindet die Emailadresse von der Webseite und es gibt nur einen Link zu Zollmail. Ob Zollsoft so etwas machen will weiss ich nicht.
jens schlicht
Die Lebensrealität sieht aber so aus: In 25 Jahren über 30.000 Patienten behandelt. Bisher hat niemand hat einen solchen Antrag gestellt.
Wenn das mal vorkommen sollte, werde ich nach dem bek. Protokoll dem Patienten schriftlich versichern, seine Daten gelöscht zu haben. Dazu werde ich Patientennamen, Geburtsdatumund Adresse in den Detais ändern und die Information „gesperrt“ hinterlassen. Über ein „wie ich die Daten gelöscht habe“ muss ich den Patienten keine Auskunft geben.
Das wird m. E. zunächst auch mal vor Gericht reichen. Grüße vom Urologen!
Matthias Müller
Ich meinte gelesen zu haben, dass, wenn der Patient den Kontakt aufnimmt (also erste Mail schreibt) und damit bewusst sich für diese nicht geschützte Kommunikationsart entscheidet, geantwortet werden kann.
Könnte RA Frotscher einen Kommentar hinterlassen?
Johannes Müller
Trustner ist meiner Kenntnis nach der einzige zugelassene Messenger. Die Uni Tübingen stellt gerade den gesamten Internen Verkehr auf Trustner um...
Threema geht übrigens - zwar sind die Server in der Schweiz. Aber die Server speichern ja nichts.. ausserdem ist Threema in Deutschland auch zertifiziert. Die haben halt nicht wie Trustner noch spezielle Zertfizierungen für die Anwendung im medizinischen Bereich. Dürfte aber zumindest was Arzt-Patienten-Kontakt angeht reichen... Arzt-zu-Arzt ist nochmal eine andere Kiste.
Johannes Müller
Pgp-Mail ist seit letzter Woche (riesige Sicherheitlslücken) übrigens momentan auch nicht safe...
Der einzige sichere Weg emails zu verschicken ist aktuell Lavabit.
[gelöscht]
Na, dann kaufen wir uns doch mal einen IDEAL 2465 P-4 Schredder für 400 Euro.
[gelöscht]
Das Material von Herrn Frotscher hat Hand und Fuss und ist mit Sicherheit besser als eine einfache maschinengenerierte Datenschutzerklärung.
BP
aber Lavabit sitzt in den USA, ist das nicht noch problematischer als die Schweiz? Die wurde immerhin als der EU gleichwertig anerkannt....
BP
Der Tag X rückt näher. Neben der Kommunikation (siehe oben) hänge ich immer noch an folgenden Fragen:
1) Muss die Patienteninformation, die ich in der Praxis auslege/-hänge unterschrieben werden? Oder wie könnte der Nachweis sonst aussehen? Wir dachten daran, ein Foto zu machen, als Beweis, dass wir es aufgehängt haben... Wie machen es die Kollegen? Unterschrift? Auf dem Info-zettel? Oder kleinerer Extrazettel? Von jedem Patienten, der ab 25.5. kommt? (sonst könnte ich es ja auf dem Anamnesebogen unterschreiben lassen, aber der ist nur für neue...)
2) Laut DSGVO brauche ich keine Einwilligung. Wie machen es die Kollegen? Neben der Bestätigung, dass die Info gelesen wurde, auch noch eine Einwilligung zur Datenverarbeitung?
Andreas Cepin
PGP ist nach wie vor sicher!!!
Die Berichterstattung ist extrem irreführend. Problematisch ist der Umgang verschiedener Mailprogramme mit dem entschlüsselten Inhalt einer zuvor kryptisierten Nachricht. Es kommt auf den Mail-Client an. Leider ist Apple-Mail derzeit offenbar angreifbar :-(
Felix van Wasen
Da habe ich auch noch keine passende Antwort gefunden. Echt mühselig dieses Thema.....
[gelöscht]
Wir machen es nach Rücksprache mit Herrn Frotscher über unseren Anamnesebogen. Sie enthält neben Zustimmungen durch den Patienten hinsichtlich der Datenverarbeitung, die auch unterschrieben werden müssen, die Information der KBV. Mehr kann man ausser dem Aushang nicht tun. Den neuen Anamnesebogen füllen alle Patienten ausnahmslos ab dem 25.5. einmal aus. Ich rate die Anamnese mit einem Anwalt gemeinsam zu erstellen. Es ist wichtig was er Patient da unterschreibt. Ich hätte die Anamnese ohne RA nicht gut gemacht.
[gelöscht]
Was mich beschäftigt sind fremdsprachige Patienten. Ihnen wird der Zugang zum Behandlungszimmer erschwert. Ich kann nur Patienten behandeln die in den Datenschutz eingewilligt haben. Die Anamnese in Fremdsprachen übersetzen lassen möchte ich eigentlich nicht. Ohne geprüften Dolmetscher weiss ich nicht wie der Patient in mein Behandlungszimmer gelangen soll.
Akute Fälle haben wir wenig aber auch hier muss geklärt werden wie verfahren wird wenn die Anamnese nicht unterschrieben werden kann. Was wenn der Patient sie danach nicht unterschreiben will? Abrechnung möglich? Löschung seiner Daten notwendig?
BP
Ich bin immer noch unsicher, ob ich tatsächlich ein Einverständnis des Pat. zur Datenverarbeitung brauche, denn die KBV schreibt eindeutig anderes. Aber ich brauche einen Nachweis der Informiertheit. Denn was mache ich denn, wenn der Pat. nicht zustimmt? Ich glaube, ich mache mir nur größere Schwierigkeiten, wenn ich nach einem Einvertändnis frage...
BP
Matthias Müller
Das Einverständnis zur Datenverarbeitung braucht man auf jeden Fall, da ist nichts zu rütteln.
Die Frage ist nur, wie ich informieren und dokumentiere.
Obwohl Unterschrift und scan das sicherste ist haben wir uns gestern umentschieden / dagegen entschieden. Der Ablauf bei uns wäre nicht machbar. Wir machen es über Dienstanweisung - jeder Patient wird informiert, Aushang und Exemplare direkt an der Anmeldung.
Spezielle Sachen (Patient wird operiert) werden mit der EV auf der EV vereinbart: Pathologe, Hilfsmittel, ambulante und stationäre OP Zentren, Pathologe, ....
Aber natürlich: Minderjährige ohne Eltern, nicht deutsch sprechende Menschen,... alles wirklich schwierig..
Antje Gralher
Das Verschlüsselungsverfahren PGP war und ist sicher. Lediglich die Signaturfunktion war bei einigen Anwendern mit (für z.B. Praxen ungeeignet konfigurierten) Mailclients manipulierbar. Es macht aber auch wenig Sinn, eine HTML Mail zu "signieren"; da diese dem Anwender prinzipbedingt "alles" vorgaukeln kann.
Das (vor allem hierzulande) medial teils übergroß aufgebauschte Sicherheitsproblem ist bei eingehenderer Betrachtung unkritisch für typische, dokumentbasierte Mailkommunikation und/oder in der üblichen Konfiguration von PGP, denn es geht bereits von einer sicherheitstechnisch fragwürdigen Konfiguration des Mailprogrammes aus (die leider bei manchen Standard war/ist).
In Arztpraxen sollten Mailclients auch eigentlich eh nie so eingestellt sein, das eingehende Nachrichten in buntem HTML (ohne weiteren Klick) Referenzen aus dem Netz hinzuladen dürfen und nach Möglichkeit per Standardeinstellung Mails im Textformat (nicht HTML) rausgehen.
Wer PGP auf dem Mac komfortabel einsetzen möchte, dem ist z.B. GPGSuite (kostenlos) zu empfehlen. https://gpgtools.org/ - darüberhinaus funktioniert auch die Referenzimplementierung "GnuPG" (Kommandozeilenwerkzeug) auf dem Mac, wofür es wiederum diverse grafische Frontends gibt. Wer seinem Mailclient dennoch nicht traut, der kann damit Dokumente (Dateien) verschlüsseln und an eine Mail dranhängen. GPG Suite integriert sich - einmal eingerichtet - so komfortabel in den Mail Mailclient, daß auch das Praxenpersonal damit schnell gut umgehen kann. Lediglich das Einlesen neuer Schlüssel von neuen Empfängern (z.B. andere Ärzte) ist nicht immr einheitlich, weil nicht jeder Arzt daran denkt seine Schlüssel auffindbar ins Netz zu schicken. Hängt er ihn wenigstens an eine Mail dran, lässt er sich per üblichem Klick auf den Anhang einlesen. Von einer Website aber ist es typischem Praxenpersonal oft nicht möglich, einen Schlüssel per hand zu speichern und einzulesen.
[gelöscht]
Die Diskussion erübrigt sich sobald Zollsoft sein verschlüsseltes Chatsystem fertig hat.