2. INHABER, DATENOWNER UND VERWALTER DER DATENSAMMLUNG TECHNISCHE UND ORGANISATORISCHE MASSNAHMEN NACH ART. 9 VDSG... 9

Größe: px
Ab Seite anzeigen:

Download "2. INHABER, DATENOWNER UND VERWALTER DER DATENSAMMLUNG TECHNISCHE UND ORGANISATORISCHE MASSNAHMEN NACH ART. 9 VDSG... 9"

Transkript

1

2 Inhaltsverzeichnis 1. ABKÜRZUNGEN INHABER, DATENOWNER UND VERWALTER DER DATENSAMMLUNG APPLIKATION ART UND ZWECK DER DATENSAMMLUNG ERFASSTE PERSONENDATEN UND HERKUNFT DER DATEN DATENAUSTAUSCH / SCHNITTSTELLENBESCHREIBUNG Datenaustausch / Schnittstellen mit externen Stellen Daten-Import Daten-Export Datenaustausch / Schnittstellen mit internen Stellen Daten-Import Daten-Export DATENÜBERMITTLUNG INS AUSLAND ZUGRIFFSBERECHTIGUNG TECHNISCHE UND ORGANISATORISCHE MASSNAHMEN NACH ART. 9 VDSG Zugangskontrolle Personenträgerkontrolle Authentifizierung Bekanntgabekontrolle Chiffrierung Speicherkontrolle Mobile Speichergeräte Home Office Protokollierung Programmentwicklung Backup / Restore Schulung VERFAHREN ZUR AUSÜBUNG DES AUSKUNFTSRECHTS (ART. 21 ABS. 2 LIT. I VDSG) MITGELTENDE BESTIMMUNGEN Weisung Handbuch Prozess SCHLUSSBESTIMMUNG UND INKRAFTTRETEN...13 Bearbeitungsreglement Datensammlung Seite 2 von 13

3 1. Abkürzungen Datensammlung DMS DRG DSB DSG EDÖB KVG MCD Datensammlung Dokumenten Management System (elektronisches Archiv) Diagnosis Related Groups. Dabei handelt es sich um ein Patientenklassifikationssystem, das Patienten anhand von medizinischen und weiteren Kriterien, wie z.b. Diagnosen, Behandlungen, Aufenthaltsdauer usw., in möglichst homogene Gruppen einteilt Datenschutzbeauftragter der Sanitas Bundesgesetz über den Datenschutz vom 19. Juni 1992 (Datenschutzgesetz) Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter Bundesgesetz vom 18. März 1994 über die Krankenversicherung (Krankenversicherungsgesetz) Das Minimal Clinical Dataset bezeichnet die Angaben, welche für die Krankenversicherung zur Kontrolle der Spitalrechnungen nötig sind. Dazu gehören auch die Diagnosen und Prozeduren. VDSG Verordnung zum Bundesgesetz über den Datenschutz vom 14. Juni 1993 VVG VA VAD Bundesgesetz vom 2. April 1908 über den Versicherungsvertrag (Versicherungsvertragsgesetz) Vertrauensarzt Vertrauensärztlicher Dienst 2. Inhaber, Datenowner und Verwalter der Datensammlung Inhaberin der Datensammlung gem. Art. 3 lit. 1 DSG ist die Sanitas Grundversicherungen AG. Die Sanitas Gruppengesellschaften haben die Leistungserbringung innerhalb der Sanitas Gruppe mit Vertrag vom 28. Juni 2008 geregelt. Die Inhaberin der Datensammlung schliesst mit den anderen Gruppengesellschaften eine jährlich neu auszuhandelnde Dienstleistungsvereinbarung ab, in der die zu erbringenden Dienstleistungen geregelt werden. Die Sanitas Grundversicherungen AG betreibt für die in der OKP tätigen Gesellschaften der Sanitas Gruppe eine Datenannahmestelle gemäss Art. 59a KVV. Die Datensammlung liegt im Zuständigkeitsbereich des Departements/Bereichs BC & ICT. Bearbeitungsreglement Datensammlung Seite 3 von 13

4 Da es sich aber bei den bearbeiteten Daten in erster Linie um hochsensitive Personendaten für die Leistungsabwicklung handelt, ist der Leiter des Dept. Leistungen insbesondere für Fragen der Zugriffe und der diversen Leistungsprozesse zuständig. Zudem obliegen auch dem Datenschutzbeauftragten von Sanitas diverse Aufgaben im Rahmen seines Aufgabengebiets. Datenowner gemäss Weisung A-0015 «Datensammlungen und Bearbeitungsreglemente» ist der Leiter DAS. Er trägt die Gesamtverantwortung für die Datensammlung. Verwalter der Datensammlung ist der Leiter IT-Delivery Leistungen. Er ist für die administrativen Belange der Datensammlung zuständig. Da die Sanitas einen Datenschutzbeauftragten (DSB) ernannt hat, ist diese Datensammlung nicht beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) gemäss Art. 16 VDSG gemeldet. 3. Applikation Die Datensammlung läuft auf der Applikation Kolumbus. Der Betrieb der Applikation wurde gestützt auf Art. 84 KVG bzw. Art. 10a DSG an die Bedag Informatik AG ausgelagert. Der Applikationsowner bei Sanitas ist der Leiter IT Delivery Leistungen. Die Server, auf denen die Applikation betrieben wird, stehen im: Rechenzentrum 1: Wettingen, Hardstrasse 73 Rechenzentrum 2: Bern, Engehaldenstrasse 12 Der Vertrag mit der Bedag Informatik AG (Vertrag Nr. 1264) enthält im Anhang 4 spezifische Datenschutz- und Datenbearbeitungsklauseln. 4. Art und Zweck der Datensammlung Im Kolumbus werden die Datensätze mit den medizinischen Rechnungsdaten (MCD) gemäss SwissDRG, welche Sanitas von den Spitälern erhält, bearbeitet. Mit Kolumbus wird mittels einer vollständig automatisierten Rechnungskontrolle, auch Dunkelprüfung genannt, eine Triage der Rechnungen vorgenommen. Sog. unauffällige Rechnungen werden zur Zahlung freigegeben, ohne dass ein Mitarbeitender der Leistungsadministration von Sanitas die Rechnung und namentlich das MCD sieht. Auffällige Rechnungen werden zur genaueren Überprüfung herausgefiltert und der Leistungsadministration von Sanitas zur Einsicht zur Verfügung gestellt. Bei der Datensammlung handelt es sich um eine automatisierte Datensammlung gemäss Art. 21 VDSG. Von einem Spital einverlangte MCD auf Papier werden umgehend nach der Erfassung im Kolumbus vernichtet, unaufgefordert zugestellte MCD werden sofort vernichtet. Bearbeitungsreglement Datensammlung Seite 4 von 13

5 5. Erfasste Personendaten und Herkunft der Daten In der Datensammlung werden Daten von natürlichen Personen gesammelt. Zudem ist über die ZSR- Nummer ersichtlich, welcher Leistungserbringer / welches Spital die Behandlung durchgeführt bzw. die Rechnung und das MCD zugestellt hat. Folgende Kategorien von Personendaten werden in der Datensammlung erfasst: Kategorie Stammdaten Vertragsdaten Leistungsdaten Rechnungsdaten Leistungserbringer Beschreibung Name, Vorname, Adresse, Geburtsdatum, Geschlecht, Mitarbeiter- Flag Policen-Nr., Versicherungsbeginn / -ende, Demographische Daten DRG-Hauptdiagnose, Nebendiagnosen, CHOP-Code, Behandlungsdatum (Eintritt/Austritt), Behandlungsgrund, Eintrittsindikation, Eintrittsund Entlassungsart, Ort vor Spitaleintritt, Ort und Behandlung nach Austritt, Geburtsinformationen, Intensiv-Datensatz Fallnummer, Rechnungsnummer, Abrechnungsdatum, Rechnungsbetrag ZSR-Nummer, Name und Adresse des Spitals Bei den Leistungsdaten handelt es sich um besonders schützenswerte Daten gemäss Art. 3 lit. c DSG, sofern sie einem Versicherten zugeordnet werden können. Bearbeitungsreglement Datensammlung Seite 5 von 13

6 6. Datenaustausch / Schnittstellenbeschreibung 6.1. Datenaustausch / Schnittstellen mit externen Stellen In den nachfolgenden Tabellen ist der Datenaustausch (Datenimport bzw. export) mit Dritten ausserhalb der Sanitas Gruppe dargestellt Daten-Import Von Zweck Daten/-kategorie Periodizität (z.b. wöchentlich, monatlich, sporadisch) Auslöser (manuell / System) Medium ( , CD, Batch- Filetransfer, etc.) Gesetzliche/ Vertragliche Grundlage Vertrag mit Datenlieferant 1 Leistungserbringer Leistungsabrechnung Siehe Ziff. 5 laufend System Filetransfer Art. 42 / 56 KVG Art. 59a KVV Mit Spitälern - Bemerkungen: Daten-Export Empfänger Zweck Daten/-kategorie Periodizität (z.b. wöchentlich, monatlich, sporadisch) Auslöser (manuell / System) Medium ( , CD, Batch- Filetransfer, etc.) Gesetzliche/ Vertragliche Grundlage Vertrag mit Datenempfänger - - Bemerkungen: Es gibt keinen Datenexport 1 Sanitas-ID gemäss Vertragsdatenbank ContractX, bzw. pauschal Vertrag mit Leistungserbringer. Bearbeitungsreglement Datensammlung Datenannahmestelle Sanitas Seite 6 von 13

7 6.2. Datenaustausch / Schnittstellen mit internen Stellen In den nachfolgenden Tabellen ist der Datenaustausch mit anderen Datensammlungen bzw. mit anderen Stellen/Bereichen innerhalb der Sanitas Gruppe dargestellt Daten-Import Von Zweck Daten/-kategorie Periodizität (z.b. wöchentlich, monatlich, sporadisch) Auslöser (manuell / System) Medium ( , CD, Batch-Filetransfer, etc.) Heureka Import von elektronsich Siehe Ziff. 5 Montag bis Samstag, mehr- System (Quarz- Java-Programm, Webservice Schnitt- übermittelten Rechnungs mals täglich Scheduler) stelle und MCD Daten Heureka Import der Versicherungsnehmer Stammdaten Stammdaten Montag bis Freitag (Delta) System Datenbankreplikation Leistungerbringer Vertragdatenbank Import der Spitalbaserates sowie der kantonalen Kostenteiler und kantonalen Referenzbaserates Referenzdaten jährlich manuell Excel-File Bemerkungen: Bearbeitungsreglement Datensammlung Seite 7 von 13

8 Daten-Export Nach Zweck Daten/-kategorie Periodizität (z.b. wöchentlich, monatlich, sporadisch) Auslöser (manuell / System) Medium ( , CD, Batch-Filetransfer, etc.) Kolumbus-DWH Erstellung von Es werden alle wöchentlich System DB Script Auswertungen, insb. zur Datenkategorien ins DWH Regelwerkseinstellung überführt Bemerkungen: Die Daten im DWH werden anonymisiert, d.h. die Personen, welche Auswertungen vornehmen, sehen keine Versichertennamen und keine Kunden-, Vertrags- oder Rechnungsnummer. Bearbeitungsreglement Datensammlung Seite 8 von 13

9 7. Datenübermittlung ins Ausland Es werden keine Daten ins Ausland übermittelt. 8. Zugriffsberechtigung Der Zugriff auf die Datensammlung wird nur berechtigten Personen gewährt. Zugriff haben grundsätzlich alle in der obligatorischen Grundversicherung tätigen Gruppengesellschaften. Zugriff auf die Datensammlung haben Mitarbeitende aus den drei Segmenten bzw. der sechs Service Center von Sanitas (sog. SB-DRG). Es erhalten nur diejenigen Mitarbeitenden Zugriff auf Kolumbus, welche diesen für die Erledigung ihrer Arbeit effektiv benötigen. Die Anzahl der zugriffsberechtigten Personen richtet sich nach der Anzahl zu bearbeitender DRG-Rechnungen pro Segment. Zudem wird die Stellvertretung sichergestellt. Für komplexe Fälle wird zudem der Zugriff auch speziell ausgebildeten Codiererinnen gewährt. Fälle von Mitarbeitenden von Sanitas werden nur bestimmten Personen, welche organisatorisch dem VAD unterstellt sind, zugewiesen (Siehe Weisung A-0003). MCD, die vom Leistungserbringer gestützt auf Art. 42 Abs. 4 KVG mit dem sog. VA-Flag versehen werden, werden im Kolumbus verarbeitet. Auffällige Rechnungen werden ausgelenkt und von Mitarbeitenden im VAD bearbeitet, welche vom VA hierfür benannt werden. Die individuellen Zugriffsberechtigungen sind im Zugriffskonzept der Datenannahmestelle geregelt. Zugriff auf die Datensammlung haben ca. 20 Personen. Externe Dritte haben mit Ausnahme der Bedag Informatik AG keinen Zugriff. Administrative Zugriffe auf die Datenbanken der Umsysteme haben nur wenigen Personen der IT bzw. der Outsourcing-Partner. 9. Technische und organisatorische Massnahmen nach Art. 9 VDSG 9.1. Zugangskontrolle Sämtliche Räumlichkeiten von Sanitas sind elektronisch vor dem Zugang durch unbefugte Personen gesichert. Details sind im Zutrittskonzept und in der daraus abgeleiteten Weisung A-0017 «Zutritt von Gebäuden und Räumen Badgeverwaltung» geregelt. Die Zutritte werden über die Applikation «KA- BA EXOS 9300» für das elektronische Zugriffsmanagement verwaltet und protokolliert. Für die Vergabe von Zutrittsberechtigungen an Mitarbeitende und Dritte werden sämtliche Standorte/Gebäude/Räume aufgrund ihres Schutzbedarfes in (Sicherheits-) Zonen eingeteilt und einer Sicherheitsstufe zugewiesen. Der Schutzbedarf eines Raumes wird anhand der im Raum befindlichen materiellen und immateriellen Werte (z.b. Informationen, Personendaten) sowie anhand der Bedro- Bearbeitungsreglement Datensammlung Datenannahmestelle Sanitas Seite 9 von 13

10 hungslage bestimmt. Die Räume des VAD oder technische Räume sind der höchsten Schutzzone zugewiesen und dürfen nur von namentlich bekannten Personen betreten werden. Die Räume des VAD sind von der Administration getrennt. Als zusätzliche Sicherheitsmassnahme wurde für die Mitarbeitenden mit Zugriff auf ausgesteuerte MCD separate Büros eingerichtet, die batchgesichert sind. In diese Räumlichkeiten haben nur für die Bearbeitung von MCD berechtigte Mitarbeitende Zutritt. Der Zutritt zu den Räumen der Bedag Informatik AG bzw. der IBM Schweiz AG ist ebenfalls gesichert (Siehe Zutrittskonzept der Bedag bzw. von IBM) Personenträgerkontrolle Durch informationstechnische Vorkehrungen können ausschliesslich berechtigte Personen Daten in Kolumbus und in den weiteren Umsystemen bearbeiten bzw. einsehen Authentifizierung Der Zugriff auf die Systeme von Sanitas ist durch die User-ID kombiniert mit einem zeitlich befristeten Passwort geschützt. Der Umgang mit Passwörtern ist in der Weisung A-0021 «Informatik- und Telekommunikationsmittel am Arbeitsplatz» geregelt Bekanntgabekontrolle Nicht nötig, da keine Daten an Dritte bekannt gegeben werden Chiffrierung Da die Daten genügend gesichert sind und eine Chiffrierung vom Gesetzgeber nicht verlangt wird, werden die Daten nicht chiffriert Speicherkontrolle Die Benutzer haben aufgrund ihrer Rolle und den damit verbundenen Zugriffsrechten im Kolumbus die Möglichkeit, Datenfelder zu mutieren bzw. Simulationen durchzuführen, welche zu Mutationen führen können 9.7. Mobile Speichergeräte Der Umgang mit mobilen Speichergeräten ist in der Weisung A-0013 geregelt. Bearbeitungsreglement Datensammlung Seite 10 von 13

11 9.8. Home Office Die VDI Technologie (Virtuell Desktop Infrastruktur) erlaubt das Log-In vom privaten Computer auf die gesamten Sanitas IT Applikationen. Damit wird das Arbeiten von zuhause aus grundsätzlich möglich (Siehe Weisung A-0022 «Home Office bei Sanitas»). Der Zugang ist nur mit einem Sicherheits-Token möglich Protokollierung Die Bearbeitung von Daten durch berechtigte Benutzer wird im Kolumbus protokolliert. Es werden für die Ereignisse Anlage, Letzte Bearbeitung, Stornierung, Freigabe und Prüfstatus jeweils Datum/Zeit und der User festgehalten. Diese Informationen werden während eines Jahres revisionssicher aufbewahrt. Innerhalb Heureka werden die via EDI eingegangenen MCD Daten in einer separaten DB2-Datenbank gespeichert und somit vollständig dem Zugriff der Administration entzogen Programmentwicklung Es wird eine Trennung zwischen Entwicklung, Test und Produktion eingehalten Backup / Restore Das Backup der Daten ist im Vertrag Nr. 1273, Servicevertrag Nr. 5.1 mit der Bedag Informatik AG geregelt. Die Wiederbeschaffung ist dank des Backup Systems innert 1 Tages möglich Schulung Die zugriffsberechtigten Mitarbeitenden werden regelmässig fach- und anwendungstechnisch sowie in Bezug auf den Datenschutz geschult. 10. Verfahren zur Ausübung des Auskunftsrechts (Art. 21 Abs. 2 lit. i VDSG) Das Auskunftsrecht wird detailliert in der Weisung A-0018 «Auskunftsverfahren nach Datenschutzgesetz behandelt» geregelt. Grundsätzlich gilt, dass Auskunftsbegehren schriftlich und unter Beilage eines Identitätsnachweises erfolgen müssen. 11. Mitgeltende Bestimmungen Folgende Weisungen, Handbücher und Prozesse sind auf die Datensammlung bzw. dieses Reglement anwendbar: Bearbeitungsreglement Datensammlung Seite 11 von 13

12 11.1. Weisung Nummer Titel Betrifft insb. Ziffer im Reglement A-0003 Umgang mit Mitarbeiterdaten in der Sanitas 8 A-0013 Umgang mit mobilen Speichermedien 9.7 A-0014 Datenschutz A-0015 Datensammlungen und Bearbeitungsreglemente A-0017 Zutritt zu Gebäuden und Räumen - Badgeverwaltung 9.1 A-0018 Auskunftsverfahren nach Datenschutzgesetz 11 A-0021 Informatik- und Telekommunikationsmittel am Arbeitsplatz 9.3 A-0022 Home Office bei Sanitas 9.8 L.W-0240 L.W-0244 Medizinische Prüfung SwissDRG-Rechnungen bei zertifizierter Datenannahmestelle Umgang mit medizinischen Daten und KOLUMBUS bei zertifizierter Datenannahmestelle Handbuch Titel Betrifft insb. Ziffer im Reglement KOLUMBUS SwissDRG , Anwenderhandbuch KOLUMBUS SwissDRG Prozess Name/Nummer Titel EDI DRG Admin Abrechnung EDI MCD Kolumbus Abrechnung Einstellungen Regelwerk Kolumbus Papier DRG Admin Abrechnung Papier MCD Kolumbus Abrechnung Bearbeitungsreglement Datensammlung Seite 12 von 13

13 12. Schlussbestimmung und Inkrafttreten Der Datenowner bzw. der Verwalter kontrolliert mindestens einmal pro Jahr, im Rahmen der Überprüfung nach IKS, ob das Bearbeitungsreglement und die interne Anmeldung der Datensammlung beim DSB noch aktuell sind. Er meldet das Ergebnis seiner Kontrolle dem DSB von Sanitas. Das Reglement tritt am in Kraft. Bearbeitungsreglement Datensammlung Seite 13 von 13

BEARBEITUNGSREGLEMENT EXTERN. Geschäftsleitung Mitarbeiter Homepage

BEARBEITUNGSREGLEMENT EXTERN. Geschäftsleitung Mitarbeiter Homepage BEARBEITUNGSREGLEMENT EXTERN Verteiler: Vorstand Geschäftsleitung Mitarbeiter Homepage Dokument: QzDAS-006/Bearbeitungsreglement extern Geändert am: 12:00:00 AM Freigegeben am: 12/22/2015 Seite 2 von 8

Mehr

Krankenkasse Simplon. Bearbeitungsreglement extern

Krankenkasse Simplon. Bearbeitungsreglement extern Krankenkasse Simplon Bearbeitungsreglement extern Ausgabe 2014 Inhaltsverzeichnis 1. Allgemeines 1 1.1. Rechtliche Grundlagen 1 1.2. Ziel des Bearbeitungsreglements 1 2. Kurzbeschreibung Krankenkasse

Mehr

Daten-Bearbeitungsreglement

Daten-Bearbeitungsreglement Daten-Bearbeitungsreglement Version 1.2 16. Juni 2014 1 Inhaltsverzeichnis 1. Ausgangslage... 3 2. Dokumentation der vom System betroffenen Organisationseinheiten... 3 3. Schnittstellenbeschreibung...

Mehr

Datenannahmestelle der CSS Gruppe

Datenannahmestelle der CSS Gruppe Datenannahmestelle der CSS Gruppe Luzern, Juni 2013 Stefan Wülser Leiter Leistungsabwicklung CSS Versicherung - INTRAS - ARCOSANA Inhaltsverzeichnis Ausgangslage Der aktuelle Eingang von DRG-Rechnungen

Mehr

für die Datensammlungen nach KVG

für die Datensammlungen nach KVG Bearbeitungsreglement für die Datensammlungen nach KVG Sanagate AG Version 1.0 (erstellt am 31.07.2014) Inhaltsverzeichnis 1. EINFÜHRUNG... 2 1.1. Zweck und Umfang... 2 1.2. Aktualität des Bearbeitungsreglements...

Mehr

Bearbeitungsreglement betreffend Datenschutz

Bearbeitungsreglement betreffend Datenschutz Bearbeitungsreglement betreffend Datenschutz rhenusana heinrich-wild-strasse 210 9435 heerbrugg Tel. 071 727 88 00 Fax 071 727 88 99 e-mail: info@rhenusana.ch Ausgabe 01.12.2013 Ausgangslage Dieses Dokument

Mehr

Bearbeitungsreglement für die Datensammlungen der Aquilana Versicherungen Ausgabe 2015

Bearbeitungsreglement für die Datensammlungen der Aquilana Versicherungen Ausgabe 2015 Bearbeitungsreglement für die Datensammlungen der Aquilana Versicherungen Ausgabe 2015 1. Allgemeine Bestimmungen 1.1 Rechtliche Grundlage Gestützt auf Art. 11 & Art. 21 der Verordnung zum Bundesgesetz

Mehr

Gesetzlicher Rahmen für die Datenübermittlung in einem DRG-System

Gesetzlicher Rahmen für die Datenübermittlung in einem DRG-System Gesetzlicher Rahmen für die Datenübermittlung in einem DRG-System MediData EDI-Podium, 21. Juni 2013 in Luzern Sandra Schneider, lic. iur. RA Leiterin der Abteilung Leistungen Leiterin a.i. des Direktionsbereichs

Mehr

Bearbeitungsreglement für die Datensammlungen nach KVG der Visana Gruppe

Bearbeitungsreglement für die Datensammlungen nach KVG der Visana Gruppe Bearbeitungsreglement für die Datensammlungen nach KVG der Visana Gruppe Der Verzicht auf die gleichzeitige Nennung der weiblichen und männlichen Schreibweise erfolgt aus Gründen der Lesbarkeit Ist dieses

Mehr

Bearbeitungsreglement für die Datensammlungen der sodalis gesundheitsgruppe

Bearbeitungsreglement für die Datensammlungen der sodalis gesundheitsgruppe Bearbeitungsreglement für die Datensammlungen der sodalis gesundheitsgruppe Inhaltsverzeichnis 1. Allgemeines 1.1. Rechtliche Grundlagen 1.2. Ziel des Bearbeitungsreglements 1.3. Zweck der Datenbearbeitung

Mehr

Muster-Bearbeitungsreglement (öffentlich) für die Krankenversicherer des RVK

Muster-Bearbeitungsreglement (öffentlich) für die Krankenversicherer des RVK Muster-Bearbeitungsreglement (öffentlich) für die Krankenversicherer des RVK 1. BESCHREIBUNG DES UNTERNEHMENS Die sodalis gesundheitsgruppe ist eine Krankenversicherung gemäss KVG. Ausserdem werden diverse

Mehr

Daten-Bearbeitungsreglement

Daten-Bearbeitungsreglement Daten-Bearbeitungsreglement 1. BESCHREIBUNG DES UNTERNEHMENS Krankenversicherung mit Tätigkeitsgebiet Deutschschweiz und den Geschäftsfeldern obligatorische Krankenpflegeversicherung und Krankengeldversicherung

Mehr

Bearbeitungsreglement: KLuG Krankenversicherung

Bearbeitungsreglement: KLuG Krankenversicherung Bearbeitungsreglement: KLuG Krankenversicherung Inhalt: 1. Kurzbeschreibung der KLuG Krankenversicherung 2. Rechtliche Grundlagen 3. Interne Organisatin 4. IT-Struktur 5. Zugriffe 6. Datensicherheit 7.

Mehr

Gesetzlicher Rahmen für die Datenübermittlung in einem DRG-System

Gesetzlicher Rahmen für die Datenübermittlung in einem DRG-System Gesetzlicher Rahmen für die Datenübermittlung in einem DRG-System Gemeinsame Veranstaltung von SGMC und SGfM Herbstmeeting vom 23. Oktober 2012 in Bern Sandra Schneider, lic. Iur. RA Leiterin der Abteilung

Mehr

SwissDRG. Bearbeitungsreglement SwissDRG

SwissDRG. Bearbeitungsreglement SwissDRG Bearbeitungsreglement Versionskontrolle Datum Version Name Beschreibung 20.03.2014 12.05.2014 1.0 1.1 Andrea Müller Wolfgang Schwarz Erstellung Scope, Lenkung des DSMS, Auskunftsrecht MCD s, Interessenskonflikt

Mehr

Bearbeitungsreglement. für die KRANKENKASSE SLKK. Bearbeitungsreglement KRANKENKASSE SLKK_01.06.2013 Seite 1 von 13

Bearbeitungsreglement. für die KRANKENKASSE SLKK. Bearbeitungsreglement KRANKENKASSE SLKK_01.06.2013 Seite 1 von 13 Bearbeitungsreglement für die KRANKENKASSE SLKK 2013 Bearbeitungsreglement KRANKENKASSE SLKK_01.06.2013 Seite 1 von 13 1. 1. ALLGEMEINE BESTIMMUNGEN 1.1 1.1 RECHTLICHE GRUNDLAGE Gestützt auf Art. 11 und

Mehr

SWICA Datenschutzreglement DS-01

SWICA Datenschutzreglement DS-01 DS-01 SWICA bearbeitet Informationen über versicherten Personen in komplexen organisatorischen Prozessen und mit anspruchsvollen technischen Einrichtungen. Dieses Reglement basiert auf dem Grundkonzept

Mehr

Bearbeitungsreglement KPT/CPT-Informationssystem (Gemäss Art. 21 VDSG und Art. 84b KVG)

Bearbeitungsreglement KPT/CPT-Informationssystem (Gemäss Art. 21 VDSG und Art. 84b KVG) Bearbeitungsreglement /CPT-Informationssystem Bearbeitungsreglement /CPT-Informationssystem (Gemäss Art. 21 VDSG und Art. 84b KVG) Version 2.0 22.01.2013 01.01.2012 1 Bearbeitungsreglement /CPT-Informationssystem

Mehr

Technische und organisatorische Maßnahmen der

Technische und organisatorische Maßnahmen der Seite 1 von 8 der Inhaltsverzeichnis: 1. Einleitung 2. Gesetzliche Grundlage 3. zur Umsetzung 3.1 Zutrittskontrolle 3.2 Zugangskontrolle 3.3 Zugriffskontrolle 3.4 Weitergabekontrolle 3.5 Eingabekontrolle

Mehr

Bearbeitungsreglement betreffend Umgang mit Personendaten. Version Hauptsitz

Bearbeitungsreglement betreffend Umgang mit Personendaten. Version Hauptsitz Bearbeitungsreglement betreffend Umgang mit Personendaten Version Hauptsitz Agrisano Krankenkasse AG Agrisano Versicherungen AG Agrisano Bearbeitungsreglement betreffend Umgang mit Personendaten Seite

Mehr

PUBLIC Seite 1 von 10

PUBLIC Seite 1 von 10 PUBLIC Seite 1 von 10 1. ALLGEMEINE BESTIMMUNGEN 1.1 RECHTLICHE GRUNDLAGE Gestützt auf Art. 11 und Art. 21 der Verordnung zum Bundesgesetz über den Datenschutz (VDSG) in Verbindung mit Artikel 84b des

Mehr

Name : Hochschule für angewandte Wissenschaften München

Name : Hochschule für angewandte Wissenschaften München 1 Verantwortliche Stelle Name : Hochschule für angewandte Wissenschaften München Straße : Lothstraße 34 Postleitzahl : 80335 Ort : München Telefon* : 089 1265-1405 Telefax* : 089 1265-1949 Mail* : annette.hohmann@hm.edu

Mehr

Bearbeitungsreglement für die Datensammlung der Krankenkasse Wädenswil

Bearbeitungsreglement für die Datensammlung der Krankenkasse Wädenswil Bearbeitungsreglement für die Datensammlung der Krankenkasse Wädenswil Gemäss Art. 84b KVG, Art. 11 und 21 VDSG Inhalt 1. Führungsrolle und Verpflichtung der Leitung...2 2. Allgemeine Bestimmungen...2

Mehr

Verordnung über den Schutz von Personendaten (Kantonale Datenschutzverordnung)

Verordnung über den Schutz von Personendaten (Kantonale Datenschutzverordnung) 74.0 Verordnung über den Schutz von Personendaten (Kantonale Datenschutzverordnung) vom 8. Februar 995 Der Regierungsrat des Kantons Schaffhausen, gestützt auf Art. 8 Abs., 6 Abs. und des Gesetzes über

Mehr

Verordnung über das automatisierte Administrativmassnahmen-Register

Verordnung über das automatisierte Administrativmassnahmen-Register Verordnung über das automatisierte Administrativmassnahmen-Register (ADMAS-Register-Verordnung) 741.55 vom 18. Oktober 2000 (Stand am 22. Oktober 2002) Der Schweizerische Bundesrat, gestützt auf Artikel

Mehr

Bericht und Antrag des Regierungsrats an den Landrat

Bericht und Antrag des Regierungsrats an den Landrat Bericht und Antrag des Regierungsrats an den Landrat 28. November 2013 Nr. 2013-716 R-721-11 Bericht und Antrag des Regierungsrats an den Landrat zur Änderung der Verordnung zum Bundesgesetz über die Krankenversicherung;

Mehr

Datenschutz-Politik der MS Direct AG

Datenschutz-Politik der MS Direct AG Datenschutz-Politik der MS Direct AG 1/5 MS Direct AG Telefon +41 44 925 36 36 Datenschutz-Politik General Wille-Strasse 144 meilen@ms-direct.ch CH-8706 Meilen www.ms-direct.ch 25. Juni 2015 Inhaltsverzeichnis

Mehr

HDI-Gerling Industrie Versicherung AG

HDI-Gerling Industrie Versicherung AG HDI-Gerling Industrie Versicherung AG Online-Partnerportal Nutzungsvereinbarung für Versicherungsnehmer HDI-Gerling Industrie Versicherung AG Niederlassung Schweiz Dufourstrasse 46 8034 Zürich Telefon:

Mehr

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht Datenschutz-Forum Dienstag, 5. Juni 2007, Luzern Hochschule für Wirtschaft, HSW Ursula Sury, Rechtsanwältin, Prof. an Underwriting Vertragsabschluss Neue Offerte Schaden Schadenbehebung Fallablage Underwriting

Mehr

AUFTRAG (Outsourcing)

AUFTRAG (Outsourcing) Autorité cantonale de surveillance en matière de protection des données Kantonale Aufsichtsbehörde für Datenschutz CANTON DE FRIBOURG / KANTON FREIBURG La Préposée Die Beauftragte Merkblatt Nr. 5 Grand-Rue

Mehr

Herzlich Willkommen Netzwerk-Apéro vom 11. September 2012

Herzlich Willkommen Netzwerk-Apéro vom 11. September 2012 Herzlich Willkommen Netzwerk-Apéro vom 11. September 2012 Wer sind wir? Vielseitig Erfahren Eigenständig Kompetent Vernetzt Qualifiziert Ausgezeichnet Rückversicherungen und Dienstleistungen Über 80 Jahre

Mehr

DATENSCHUTZ IN ALTERS- UND PFLEGEINSTITUTIONEN

DATENSCHUTZ IN ALTERS- UND PFLEGEINSTITUTIONEN DATENSCHUTZ IN ALTERS- UND PFLEGEINSTITUTIONEN RICHTLINIEN ZUR BEARBEITUNG VON BEWOHNERDATEN VERANWORLTICH: FACHBEREICH ALTER VERSION MAI 2013 CURAVIVA Schweiz Zieglerstrasse 53 3000 Bern 14 Telefon +41

Mehr

Allgemeine Geschäftsbedingungen in Bezug auf ISDS bei der Erbringung von Informatikdienstleistungen für die Informatikdienste der Universität Bern

Allgemeine Geschäftsbedingungen in Bezug auf ISDS bei der Erbringung von Informatikdienstleistungen für die Informatikdienste der Universität Bern Verwaltungsdirektion Allgemeine Geschäftsbedingungen in Bezug auf ISDS bei der Erbringung von Informatikdienstleistungen für die Informatikdienste der Universität Bern 1. Allgemeine Bedingungen 1.1 Zweck

Mehr

Pflichtenheft Betrieblicher Datenschutz-Verantwortlicher (BDSV)

Pflichtenheft Betrieblicher Datenschutz-Verantwortlicher (BDSV) Legal & Compliance Datenschutz Pflichtenheft Betrieblicher Datenschutz-Verantwortlicher (BDSV) Dokumenten-Nr. Autor Dokumenten-Eigner Dokumenten-Bereich/Art Dokumenten-Status Klassifizierung Geltungsbereich

Mehr

Rechtliche Herausforderungen für IT-Security-Verantwortliche

Rechtliche Herausforderungen für IT-Security-Verantwortliche Rechtliche Herausforderungen für IT-Security-Verantwortliche lic. iur. David Rosenthal ETH Life 2 Handelsblatt 3 SDA 4 5 20 Minuten/Keystone Die Folgen - Image- und Vertrauensschaden - Umsatzausfälle -

Mehr

Big Data Was ist erlaubt - wo liegen die Grenzen?

Big Data Was ist erlaubt - wo liegen die Grenzen? Big Data Was ist erlaubt - wo liegen die Grenzen? mag. iur. Maria Winkler Themen Kurze Einführung ins Datenschutzrecht Datenschutzrechtliche Bearbeitungsgrundsätze und Big Data Empfehlungen für Big Data

Mehr

HDI-Gerling Industrie Versicherung AG

HDI-Gerling Industrie Versicherung AG HDI-Gerling Industrie Versicherung AG Online-Partnerportal Nutzungsvereinbarung für Broker HDI-Gerling Industrie Versicherung AG Niederlassung Schweiz Dufourstrasse 46 8034 Zürich Telefon: +41 44 265 47

Mehr

Reglement über den Datenschutz der Gemeinde Malters

Reglement über den Datenschutz der Gemeinde Malters Reglement über den Datenschutz der Gemeinde Malters vom 04. März 2004 Datenschutzreglement der Gemeinde Malters Inhaltsverzeichnis Art. 1 Geltungsbereich 3 Art. 2 Zweck 3 Art. 3 Begriffe 3 Art. 4 Bekanntgeben

Mehr

Reglement über den Datenschutz (Datenschutzreglement) 6. Januar 2015/me

Reglement über den Datenschutz (Datenschutzreglement) 6. Januar 2015/me GEMEINDE METTAUERTAL KANTON AARGAU Reglement über den Datenschutz (Datenschutzreglement) 6. Januar 2015/me Inhaltsverzeichnis A. Zugang zu amtlichen Dokumenten... 3 1 Anwendbares Recht... 3 2 Entgegennahme

Mehr

Eingereicht an Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter EDÖB 12.06.2015

Eingereicht an Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter EDÖB 12.06.2015 Bezeichnung der Datensammlung Datensammlung für die Internationale Leistungsaushilfe in der Schweiz Registernummer 2012 00013 Inbetriebnahme der Datensammlung 2002 Version vom 31.05.2015 gültig ab 01.06.2015

Mehr

Verfahrensverzeichnis nach 4g Bundesdatenschutzgesetz (BDSG) zum Verfahrensregister bei dem/der betrieblichen Beauftragten für den Datenschutz

Verfahrensverzeichnis nach 4g Bundesdatenschutzgesetz (BDSG) zum Verfahrensregister bei dem/der betrieblichen Beauftragten für den Datenschutz Verfahrensverzeichnis nach 4g Bundesdatenschutzgesetz (BDSG) zum Verfahrensregister bei dem/der betrieblichen Beauftragten für den Datenschutz Hauptblatt Zu den Ziff. - beachten Sie bitte die Ausfüllhinweise.

Mehr

Scopevisio AG Abteilung Auftragsdatenverarbeitung Rheinwerkallee 3

Scopevisio AG Abteilung Auftragsdatenverarbeitung Rheinwerkallee 3 Scopevisio AG Abteilung Auftragsdatenverarbeitung Rheinwerkallee 3 53227 Bonn Copyright Scopevisio AG. All rights reserved. Seite 1 von 11 Copyright Scopevisio AG. All rights reserved. Seite 2 von 11 Inhalt

Mehr

Datenschutz und Qualitätssicherung

Datenschutz und Qualitätssicherung Datenschutz und Qualitätssicherung AQC-Tagung 2015 David Rosenthal 19. November 2015 1 Datenschutz? Personendaten? Jede Angabe, die sich auf eine bestimmte oder bestimmbare Person bezieht. Bestimmbarkeit?

Mehr

Informationen zur Datensicherheit/Datenschutz

Informationen zur Datensicherheit/Datenschutz Informationen zur Datensicherheit/Datenschutz Online-Befragungen mit Globalpark Software GLOBALPARK GmbH 02. Juli 2004 Kalscheurener Straße 19a D-50354 Hürth Geschäftsführung Dr. Lorenz Gräf fon 02233.79

Mehr

DRG Ein klares "Ja" zu Transparenz, Effizienz, Datenschutz und Partnerschaft. Helsana Versicherungen AG Dr. Olaf Schäfer, Leiter Leistungsmanagement

DRG Ein klares Ja zu Transparenz, Effizienz, Datenschutz und Partnerschaft. Helsana Versicherungen AG Dr. Olaf Schäfer, Leiter Leistungsmanagement DRG Ein klares "Ja" zu Transparenz, Effizienz, Datenschutz und Partnerschaft Helsana Versicherungen AG Dr. Olaf Schäfer, Leiter Leistungsmanagement Einige Vorbemerkungen zu den Krankenversicherern Treuhänder

Mehr

Verordnung zum Bundesgesetz über den Datenschutz

Verordnung zum Bundesgesetz über den Datenschutz Verordnung zum Bundesgesetz über den Datenschutz (VDSG) 235.11 vom 14. Juni 1993 (Stand am 1. Dezember 2010) Der Schweizerische Bundesrat, gestützt auf die Artikel 6 Absatz 3, 7 Absatz 2, 8, 11a Absatz

Mehr

auf Antrag der Finanzdirektion und der Staatskanzlei, die für die öffentlich zugänglichen Websites des Staates gelten.

auf Antrag der Finanzdirektion und der Staatskanzlei, die für die öffentlich zugänglichen Websites des Staates gelten. Verordnung vom 3. Mai 2005 Inkrafttreten: 01.07.2005 über die Websites des Staates Der Staatsrat des Kantons Freiburg gestützt auf den Artikel 9 Bst. c des Gesetzes vom 16. Oktober 2001 über die Organisation

Mehr

Vereinbarung zur Auftragsdatenverarbeitung für jcloud und Remote-Zugriff im Rahmen des Softwaresupports

Vereinbarung zur Auftragsdatenverarbeitung für jcloud und Remote-Zugriff im Rahmen des Softwaresupports Vereinbarung zur Auftragsdatenverarbeitung für jcloud und Remote-Zugriff im Rahmen des Softwaresupports 1. Anwendungsbereich Im Rahmen des Supports für das JURION Portal, die jdesk-software einschließlich

Mehr

Art. 2 Der Geltungsbereich dieser Verordnung bestimmt sich nach 2 des Gesetzes über die Information und den Datenschutz (IDG, LS 170.4).

Art. 2 Der Geltungsbereich dieser Verordnung bestimmt sich nach 2 des Gesetzes über die Information und den Datenschutz (IDG, LS 170.4). 6.00 Datenschutzverordnung (DSV) Gemeinderatsbeschluss vom 5. Mai 0 Der Gemeinderat erlässt gestützt auf 8 des Gesetzes über die Information und den Datenschutz (IDG), 7 der Verordnung über die Information

Mehr

Verordnung zum Bundesgesetz über den Datenschutz

Verordnung zum Bundesgesetz über den Datenschutz Verordnung zum Bundesgesetz über den Datenschutz (VDSG) 235.11 vom 14. Juni 1993 (Stand am 16. Mai 2000) Der Schweizerische Bundesrat, gestützt auf die Artikel 6, 7, 8, 11, 16, 24 und 36 des Bundesgesetzes

Mehr

Weisungen des Kleinen Kirchenrates betreffend Datenschutz und Datensicherheit

Weisungen des Kleinen Kirchenrates betreffend Datenschutz und Datensicherheit 311.4 EVANGELISCH-REFORMIERTE GESAMTKIRCHGEMEINDE BERN Weisungen des Kleinen Kirchenrates betreffend Datenschutz und Datensicherheit vom 20. September 2006 311.4 Weisungen Datenschutz/Datensicherheit Inhaltsverzeichnis

Mehr

Schweigepflicht und Datenschutz in der Physiotherapie

Schweigepflicht und Datenschutz in der Physiotherapie Schweigepflicht und Datenschutz in der Physiotherapie Schweigepflicht Physiotherapeuten unterstehen in ihrer Tätigkeit der Schweigepflicht gegenüber Dritten. 1 Die Schweigepflicht betrifft auch das weitere

Mehr

(für Daten die im Rahmen von swiss orthopaedics gesammelt werden)

(für Daten die im Rahmen von swiss orthopaedics gesammelt werden) Datenreglement (für Daten die im Rahmen von swiss orthopaedics gesammelt werden) Version 0.1, Jan. 2014 Präambel Die Schweizerische Gesellschaft für Orthopädie und Traumatologie (swiss orthopaedics) ist

Mehr

Bearbeitungsreglement ÖKK- Informationssystem Datenannahmestelle

Bearbeitungsreglement ÖKK- Informationssystem Datenannahmestelle Legal & Compliance Datenschutz Bearbeitungsreglement ÖKK- Informationssystem Datenannahmestelle Dokumenten-Nr. Autor Dokumenten-Eigner Dokumenten-Bereich/Art Dokumenten-Status Klassifizierung Geltungsbereich

Mehr

IKO: Die Führung einer Evidenzzentrale im Auftrag des Bundes

IKO: Die Führung einer Evidenzzentrale im Auftrag des Bundes IKO: Die Führung einer Evidenzzentrale im Auftrag des Bundes Referent: RA Dr. iur. Robert Simmen Giger & Simmen Rechtsanwälte Geschäftsführer IKO / ZEK Toblerstrasse 97 / Neuhausstrasse 4 8044 Zürich Tel.:

Mehr

E i n f ü h r u n g u n d Ü b e r s i c h t

E i n f ü h r u n g u n d Ü b e r s i c h t E i n f ü h r u n g u n d Ü b e r s i c h t Informationssicherheit in Gemeinden mit einer Bevölkerungszahl < 4 000 und in privaten Organisationen mit einem Leistungsauftrag wie Alters- und Pflegeheime

Mehr

172.220.111.42 Verordnung über die Bearbeitung von Personendaten im Intranet und im Extranet des EDA

172.220.111.42 Verordnung über die Bearbeitung von Personendaten im Intranet und im Extranet des EDA Verordnung über die Bearbeitung von Personendaten im Intranet und im Extranet des E (Web-E-Verordnung) vom 5. November 2014 (Stand am 1. ezember 2014) er Schweizerische Bundesrat, gestützt auf rtikel 57h

Mehr

DATENSCHUTZ. Dr. med. Christian A. Ludwig, M.H.A. Universität Bern

DATENSCHUTZ. Dr. med. Christian A. Ludwig, M.H.A. Universität Bern VERSICHERUNGSMEDIZIN DATENSCHUTZ Dr. med. Christian A. Ludwig, M.H.A. Universität Bern Lernziele Legal aspects of working as a physician C PH 85 Physicians' obligations: to treat, to protect confidential

Mehr

Kundenportal SanitasNet. Allgemeine Geschäftsbedingungen (AGB) Ausgabe: Juli 2013

Kundenportal SanitasNet. Allgemeine Geschäftsbedingungen (AGB) Ausgabe: Juli 2013 Kundenportal SanitasNet Allgemeine Geschäftsbedingungen (AGB) Ausgabe: Juli 2013 Inhaltsverzeichnis 1. Präambel 3 2. Teilnahmeberechtigung 3 3. Technischer Zugang zu SanitasNet und Legitimation 3 4. Kosten

Mehr

Reglement über die Bearbeitung von Daten

Reglement über die Bearbeitung von Daten Reglement über die Bearbeitung von Daten Validierung und Änderungen Datum Durch Beschreibung Herausgeber Version 26/09/2014 Verwaltungsrat Aktualisierung der Version 2010 Datenschutzverantwortlicher 2014.09

Mehr

Technische und organisatorische Maßnahmen des Auftragnehmers gemäß 9 BDSG

Technische und organisatorische Maßnahmen des Auftragnehmers gemäß 9 BDSG Technische und organisatorische Maßnahmen des Auftragnehmers gemäß 9 BDSG Die Server von blau direkt werden in einem Nürnberger Rechenzentrum betrieben. Mit den beteiligten Dienstleistern wurden ordnungsgemäße

Mehr

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen Security Zone 2010 Themen Müssen Daten und Dokumente vernichtet werden? Informationssicherheit Geheimhaltungspflichten Datenschutzrecht

Mehr

Reglement über den Datenschutz in der Gemeindeverwaltung Würenlos

Reglement über den Datenschutz in der Gemeindeverwaltung Würenlos Reglement über den Datenschutz in der Gemeindeverwaltung Würenlos vom 1. Juni 2015 Inhaltsverzeichnis I. Zugang zu amtlichen Dokumenten 1 Anwendbares Recht 2 Entgegennahme des Gesuches 3 Gesuchsbehandlung

Mehr

Dialogik Cloud. Die Arbeitsumgebung in der Cloud

Dialogik Cloud. Die Arbeitsumgebung in der Cloud Dialogik Cloud Die Arbeitsumgebung in der Cloud Seite 2 Diagramm Dialogik Cloud Cloud Box unterwegs im Büro Dialogik Cloud Anwendungen, welche über das Internet zur Verfügung stehen. unterwegs Zugriff

Mehr

Leitlinie Datenschutz

Leitlinie Datenschutz Legal & Compliance Datenschutz Leitlinie Datenschutz Dokumenten-Nr. [1] Autor Dr. Alexander Lacher Dokumenten-Eigner BDSV Dokumenten-Bereich/Art Legal & Compliance Dokumenten-Status Final Klassifizierung

Mehr

Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen

Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen Marco Donatsch Dr. iur., Rechtsanwalt marco.donatsch@bratschi-law.ch www.bratschi-law.ch 21. Jahrestagung der Schweizerischen Gesellschaft

Mehr

823.114 Verordnung über das Informationssystem für die Arbeitsvermittlung und die Arbeitsmarktstatistik

823.114 Verordnung über das Informationssystem für die Arbeitsvermittlung und die Arbeitsmarktstatistik Verordnung über das Informationssystem für die Arbeitsvermittlung und die Arbeitsmarktstatistik (AVAM-Verordnung) vom 1. November 2006 (Stand am 1. April 2011) Der Schweizerische Bundesrat, gestützt auf

Mehr

Reglement über die Bearbeitung von personenbezogenen Daten. Datum des in-kraft-tretens : 01.09.2014

Reglement über die Bearbeitung von personenbezogenen Daten. Datum des in-kraft-tretens : 01.09.2014 Reglement über die Bearbeitung von personenbezogenen Daten Datum des in-kraft-tretens : 01.09.2014 Inhaltsverzeichnis INHALTSVERZEICHNIS 2 PRÄAMBEL 4 1. RECHTSGRUNDLAGEN, GELTUNGSBEREICH UND DEFINITIONEN

Mehr

Allgemeine Geschäftsbedingungen

Allgemeine Geschäftsbedingungen Allgemeine Geschäftsbedingungen I. Definitionen 1 EM Exchange Market GmbH ist der Betreiber Webseite www.exchangemarket.ch und des unter dieser Adresse funktionierenden Systems. Exchange Market Die unter

Mehr

EDI-Potium SwissDRG und EDI

EDI-Potium SwissDRG und EDI EDI-Potium Referentin: H+ Die Spitäler der Schweiz Caroline Piana Master in Health Administration Leiterin Tarife; ehealth Mitglied Geschäftsleitung H+ Die Spitäler der Schweiz: Kennzahlen Verein, 1930

Mehr

Verfahrensprozesse zum Verfahrensverzeichnis der Excellent Ad GmbH. a) Datenerhebung und Adressgenerierung über eigene Webseiten

Verfahrensprozesse zum Verfahrensverzeichnis der Excellent Ad GmbH. a) Datenerhebung und Adressgenerierung über eigene Webseiten Verfahrensprozesse zum Verfahrensverzeichnis der Excellent Ad GmbH 1. Excellent AD GmbH, Reimersbrücke 5, 20457 Hamburg 2. Verfahrensbezeichnung und Zweckbestimmung a) Datenerhebung und Adressgenerierung

Mehr

1 Ziele des Datenschutzreviews. 2 Gesetzliche Grundlagen. 3 Umfang und Inhalt der Kontrolle

1 Ziele des Datenschutzreviews. 2 Gesetzliche Grundlagen. 3 Umfang und Inhalt der Kontrolle Inhalt 1 Ziele des Datenschutzreviews... 2 2 Gesetzliche Grundlagen... 2 3 Umfang und Inhalt der Kontrolle... 2 3.1 Recht... 2 3.2 Organisation und Technik... 3 4 Ablauf... 4 4.1 Vor Beginn der Kontrolle

Mehr

MERKBLATT ZUM DATENSCHUTZ IM KANTON ZUG

MERKBLATT ZUM DATENSCHUTZ IM KANTON ZUG MERKBLATT ZUM DATENSCHUTZ IM KANTON ZUG Stand 05. Mai 2014 Erstellt in Zusammenarbeit mit Matthias Horschik, Rechtsanwalt Weinbergstrasse 24, 8001 Zürich, T 044 251 30 62; m.horschik@horschik.ch, www.horschik.ch

Mehr

Bearbeitungsreglement für die Datensammlung nach KVG der Stiftung der Taggeldkasse bildende KünstlerInnen

Bearbeitungsreglement für die Datensammlung nach KVG der Stiftung der Taggeldkasse bildende KünstlerInnen TAGGELDKASSE BILDENDE KÜNSTLER/INNEN CAISSE D'INDEMNITÉS JOURNALIÈRES POUR ARTISTES CASSA D'INDENNITÀ GIORNALIERA PER GLI ARTISTI Bearbeitungsreglement für die Datensammlung nach KVG der Stiftung der Taggeldkasse

Mehr

Aufstellung der techn. und organ. Maßnahmen

Aufstellung der techn. und organ. Maßnahmen Aufstellung der techn. und organ. Maßnahmen (Anlage 9 BSDG) AFI - P.M. Belz Agentur für Informatik GmbH Stuttgart Stand: 30.11.2015 1 Grundsätzliches Das Bundesdatenschutzgesetz (BDSG) schreibt mit 9

Mehr

EDI-Podium 2011, Luzern Abwicklungsprozesse für die elektronische Tiers garant Abrechnung. Urs Heuberger Leiter Systemmanagement Leistungen

EDI-Podium 2011, Luzern Abwicklungsprozesse für die elektronische Tiers garant Abrechnung. Urs Heuberger Leiter Systemmanagement Leistungen EDI-Podium 2011, Luzern Abwicklungsprozesse für die elektronische Tiers garant Abrechnung Urs Heuberger Leiter Systemmanagement Leistungen 1 Agenda 1. Tiers garant -Prozess heute Grundlagen Prozessübersicht

Mehr

Einsteigen in PERSUISSE 2. Das Menü Lohndaten 4. Das Menü Personen 5. Das Menü Dokumente 6. Das Menü Links 8. Das Menü Mailings 10

Einsteigen in PERSUISSE 2. Das Menü Lohndaten 4. Das Menü Personen 5. Das Menü Dokumente 6. Das Menü Links 8. Das Menü Mailings 10 Einsteigen in PERSUISSE 2 PERSUISSE Homepage 2 Anmelden im System 2 Passwort vergessen 3 Passwort ändern 3 Befehle der Menüleiste 3 Das Menü Lohndaten 4 Lohndaten anzeigen 4 Lohndaten bearbeiten 4 Lohndaten

Mehr

XQueue GmbH Datenschutzkonzept XQ:Campaign

XQueue GmbH Datenschutzkonzept XQ:Campaign XQueue GmbH Datenschutzkonzept XQ:Campaign 2002-2014 XQueue GmbH. Alle Rechte vorbehalten. Diese Dokumentation darf ohne vorherige schriftliche Genehmigung durch die XQueue GmbH weder teilweise noch ganz

Mehr

Verordnung über die elektronische Geschäftsverwaltung in der Bundesverwaltung

Verordnung über die elektronische Geschäftsverwaltung in der Bundesverwaltung Verordnung über die elektronische Geschäftsverwaltung in der Bundesverwaltung (GEVER-Verordnung) 172.010.441 vom 30. November 2012 (Stand am 1. Juli 2014) Der Schweizerische Bundesrat, gestützt auf Artikel

Mehr

Wie können DRG Rechnungen geprüft werden? Eine neue innovative Möglichkeit! EDI Podium 2013, Rolf Schmidiger Suva. Seite 1

Wie können DRG Rechnungen geprüft werden? Eine neue innovative Möglichkeit! EDI Podium 2013, Rolf Schmidiger Suva. Seite 1 Wie können DRG Rechnungen geprüft werden? Eine neue innovative Möglichkeit! EDI Podium 2013, Rolf Schmidiger Suva Seite 1 Agenda Sumex - Suite Ein paar Daten zu swissdrg Leistungsabrechnung / -kontrolle

Mehr

Öffentliches Verfahrensverzeichnis

Öffentliches Verfahrensverzeichnis Öffentliches Verfahrensverzeichnis Fahrschule Holst Winsener Straße 16 21077 Hamburg Öffentliches Verfahrensverzeichnis nach 4e und 4g Bundesdatenschutzgesetz (BDSG) Das BDSG schreibt im 4 g vor, dass

Mehr

ISMed -MDSi Strukturdaten

ISMed -MDSi Strukturdaten Inhalt: www.savedata.ch Mit den Vorgaben der SGI werden auf einer zentralen Datenbank die Strukturdaten aller anerkannten Intensivpflegestationen IPS der Schweiz mit einem Datensatz pro Jahr verwaltet.

Mehr

Fachapplikation der Zürcher Rechtspflege für die Friedensrichterämter des Kantons Zürich

Fachapplikation der Zürcher Rechtspflege für die Friedensrichterämter des Kantons Zürich Obergericht des Kantons Zürich Informatik der Gerichte Fachapplikation der Zürcher Rechtspflege für die Friedensrichterämter des Kantons Zürich Kontaktanschrift: Obergericht des Kantons Zürich Informatik

Mehr

Herbstveranstaltung 23.9.2004

Herbstveranstaltung 23.9.2004 Herbstveranstaltung 23.9.2004 Datenschutz und elektronische Abrechnung oder generell Datenschutz in der Arztpraxis Lukas Fässler Rechtsanwalt & Informatikexperte Artherstrasse 23a 6300 Zug www.fsdz.ch

Mehr

NEXUS Workshop SwissDRG IFAS 2010

NEXUS Workshop SwissDRG IFAS 2010 NEXUS Workshop SwissDRG IFAS 2010 Workshop Auszug aus Einladung Wir haben für Sie einen Workshop vorbereitet, der Ihnen das NEXUS Modulpaket vorstellt, das sämtliche Elemente wie + Dokumentation, Codierung

Mehr

Verordnung über die Klassifizierung, die Veröffentlichung. und Archivierung von Dokumenten zu Regierungsratsgeschäften

Verordnung über die Klassifizierung, die Veröffentlichung. und Archivierung von Dokumenten zu Regierungsratsgeschäften 5.7. März 0 Verordnung über die Klassifizierung, die Veröffentlichung und die Archivierung von n zu Regierungsratsgeschäften (Klassifizierungsverordnung, KRGV) Der Regierungsrat des Kantons Bern, gestützt

Mehr

SwissDRG: Datenschutz und Arztgeheimnis in Spitälern im Rahmen der Rechnungsstellung nach dem neuen pauschalen Vergütungssystem

SwissDRG: Datenschutz und Arztgeheimnis in Spitälern im Rahmen der Rechnungsstellung nach dem neuen pauschalen Vergütungssystem Bern, 25. Februar 2011 SwissDRG: Datenschutz und Arztgeheimnis in Spitälern im Rahmen der Rechnungsstellung nach dem neuen pauschalen Vergütungssystem Zusammenfassung Das System der Abrechnung von Leistungen

Mehr

Jahresbericht 2015. Datenschutz Grundschutzes. ecs electronic cash syländer gmbh. Lothar Becker Dipl. Betriebswirt DATENSCHUTZ & IT

Jahresbericht 2015. Datenschutz Grundschutzes. ecs electronic cash syländer gmbh. Lothar Becker Dipl. Betriebswirt DATENSCHUTZ & IT Jahresbericht 2015 über den Stand der Umsetzung Datenschutz Grundschutzes gemäß definiertem Schutzzweck bei der ecs electronic cash syländer gmbh Aichet 5 83137 Schonstett erstellt durch Lothar Becker

Mehr

Arztgeheimnis und Datenschutz müssen gewahrt bleiben

Arztgeheimnis und Datenschutz müssen gewahrt bleiben Argumente gegen die Vereinbarung von H+ und santésuisse zur Einführung der Tarifstruktur SwissDRG Bern,. Juli 011 Arztgeheimnis und Datenschutz müssen gewahrt bleiben Nachfolgend werden die Gründe aufgeführt,

Mehr

Verordnung über die Datenschutzzertifizierungen

Verordnung über die Datenschutzzertifizierungen Verordnung über die Datenschutzzertifizierungen (VDSZ) 235.13 vom 28. September 2007 (Stand am 1. April 2010) Der Schweizerische Bundesrat, gestützt auf Artikel 11 Absatz 2 des Bundesgesetzes vom 19. Juni

Mehr

Datenübertragung warum, wie, wer, wie viele und wann

Datenübertragung warum, wie, wer, wie viele und wann Datenübertragung warum, wie, wer, wie viele und wann CORSO DI AGGIORNAMENTO REGIONALE TICINESE ORGANIZZATO DALL OMCT 17. Oktober 2012, Sala Aragonite di Manno Referent: G. Ineichen, santésuisse (PL ekarus)

Mehr

DATENSCHUTZREGLEMENT. vom 21. Juni 2006 1) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006

DATENSCHUTZREGLEMENT. vom 21. Juni 2006 1) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006 DATENSCHUTZREGLEMENT vom 21. Juni 2006 1) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006 in Vollzug ab 22. Juni 2006 Inhaltsverzeichnis Art. 1 Art. 2 Art. 3 Art. 4 Art. 5 I. Grundlagen Gemeindegesetz

Mehr

Dokumentenmanagement und Archivierung mit ELO in der Office Cloud

Dokumentenmanagement und Archivierung mit ELO in der Office Cloud Dokumentenmanagement und Archivierung mit ELO in der Office Cloud Verbinden Sie die Vorteile von professionellem Dokumentenmanagement und moderner Cloud-Technologie DOKUMENTENMANAGEMENT MIT ELO Die ELO

Mehr

Was Kommunen beim Datenschutz beachten müssen

Was Kommunen beim Datenschutz beachten müssen Wiesbaden DiKOM am 08.05.2012 Was Kommunen beim Datenschutz beachten müssen Rüdiger Wehrmann Der Hessische Datenschutzbeauftragte Seit 1970 Oberste Landesbehörde Dem Hessischen Landtag zugeordnet Aufsichtsbehörde

Mehr

Checkliste: Technische und organisatorische Maßnahmen

Checkliste: Technische und organisatorische Maßnahmen Checkliste: Technische und organisatorische Maßnahmen Folgende technische und organisatorische Maßnahmen wurden nach 9 BDSG für folgende verantwortliche Stelle getroffen: Musterstein GmbH Musterweg 2 4

Mehr

MERKBLATT ZUM DATENSCHUTZ

MERKBLATT ZUM DATENSCHUTZ MERKBLATT ZUM DATENSCHUTZ Erstellt in Zusammenarbeit mit Matthias Horschik, Rechtsanwalt Weinbergstrasse 24, 8001 Zürich, T 044 251 30 62; m.horschik@horschik.ch, www.horschik.ch Stand 28.2.2011 I. Ausgangslage

Mehr

Verordnung über die Versichertenkarte für die obligatorische Krankenpflegeversicherung

Verordnung über die Versichertenkarte für die obligatorische Krankenpflegeversicherung Verordnung über die Versichertenkarte für die obligatorische Krankenpflegeversicherung (VVK) vom 14. Februar 2007 Der Schweizerische Bundesrat, gestützt auf Artikel 42a des Bundesgesetzes vom 18. März

Mehr

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion)

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) I. Ziel des Datenschutzkonzeptes Das Datenschutzkonzept stellt eine zusammenfassende Dokumentation der datenschutzrechtlichen Aspekte

Mehr