Recht auf Datenschutz

Ähnliche Dokumente
Datenschutzrechtliche Fragen der elektronischen Gesundheitsakte. Dr. Daniel Ennöckl, LL.M.

DATENSCHUTZ IM RAHMEN VON KLINISCHEN STUDIEN

ELGA Der elektronische lebensbegleitende

Werbung und Online-Marketing nach der DSGVO Was ist, was war, was sein wird

2. Diese Empfehlung ist unverzüglich umzusetzen.

Einverständniserklärung zur Verarbeitung personenbezogener Daten für die Härtefallkommission des Landes Schleswig-Holstein

Datenschutzreform 2018

Warum die Datenschutzgrundverordnung jeden trifft und wie Sie sich darauf vorbereiten können.

Die EU-Datenschutz-Grundverordnung: Rechtsgrundlagen der Datenverarbeitung

Grundlagen des Datenschutzes im Arbeitsverhältnis

Verpflichtungserklärung auf das Datengeheimnis gem. 15 DSG 2000 (für ehrenamtliche Mitarbeiterinnen und Mitarbeiter)

Weisung des Roche-Konzerns. betreffend. Schutz von personenbezogenen Daten

Datenschutzbestimmungen im Vergleich D.A.CH

Ausbildungsreihe DATENSCHUTZBEAUFTRAGTE/R. Modul 5: Arbeitsrecht und Datenschutz. Univ.-Prof. DDr. Günther Löschnigg

Was sind personenbezogene Daten? Eva Souhrada-Kirchmayer. 12. Juli 2013

Worüber wir sprechen. Digitalisierung was kann man darunter verstehen. Datenschutz eine fachliche Eingrenzung

Inhaltsverzeichnis.

Datenschutzrecht. Grundlagen. Dr. Gregor König, LLM., Datenschutzkommission. 15. November 2012

D_09d Musterschulungsunterlage zum Datenschutz

Datenschutzreform 2018

Grundzüge der DSGVO Was bedeutet die DSGVO für Unternehmen? Eine Präsentation für den Fachverband der Gesundheitsbetriebe der WKO

DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN

Grundzüge des Datenschutzrechts

Datenschutz NEU EU-Datenschutz-Grundverordnung / Datenschutz-Anpassungsgesetz

Informationelle Selbstbestimmung bei Forschungsvorhaben

DATENSCHUTZ IN DER BETRIEBSRATSARBEIT INFORMATIONEN DES BETRIEBSRATES 91 ARBVG

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Videoüberwachung datenschutzrechtliche Aspekte. Dr. Eva Souhrada-Kirchmayer

Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung

Grundlagen des Datenschutzrechts

Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen

Rechtssicherheit in der Benutzung von Archiven

Anleitung für DVR-Online

Cloud und Datenschutz

Öffnungsklauseln und Regelungsspielräume

Amtsverschwiegenheit, Auskunftsrecht und Datenschutz. Mag. Michaela Wegscheider Stand: Jänner 2012

Wen interessiert der Datenschutz? Datenschutz in der Praxis für EPU und KMU

Datenschutz und Datensicherheit. Norbert Höhn Datenschutzbeauftragter des BHV Stand: September 2017

Neue Kommunikation und Datenschutz (erster Input)

Betrifft: Entwurf einer Verordnung des Bundesministers für Wirtschaft, Familie und Jugend über statistische Erhebungen beim Bergbau

Datenschutzhinweise. Die nachfolgenden Datenschutzhinweise geben einen Überblick über die Erhebung und Verarbeitung Ihrer Daten.

Die Europäische Datenschutz- Grundverordnung. Schulung am

19-21 Zweiter Unterabschnitt Rechte des Betroffenen

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Keine Angst vor der DSGVO!

Informationsblatt Datenschutz im Verein

Transparenter Staat oder transparenter Bürger?

Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai Ursula Illibauer Bundessparte Information & Consulting

I. Durchführung der Datenschutz-Grundverordnung im Datenschutzgesetz

Datenschutz für Künstler- und

Datenschutzrechtliche Anforderungen an epidemiologische Studien

Datenschutz. Dr. Gregor König, LLM., Datenschutzkommission. E-Control

Rechtswissenschaftliches Institut. Datenschutzrecht. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS 2016.

SaaSKon 2009 SaaS - Datenschutzfallen vermeiden Stuttgart, Rechtsanwalt Jens Eckhardt JUCONOMY Rechtsanwälte Düsseldorf

Datenschutz Hilfe oder Hemmnis beim Kinderschutz

Inhaltsübersicht. Bibliografische Informationen digitalisiert durch

HERAUSFORDERUNG BIG DATA FÜR DIE WIRTSCHAFT

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO)

DVR: Im Falle 5.3 Bezeichnung bzw. laufende Nummer(n) der registrierten Datenanwendung(en) sowie Grund der Streichung. Datum, Unterschrift, Stempel

Causa: Österreichische Bundes-Sportorganisation Datenschutz. Veröffentlichung von Sportergebnissen versus Datenschutz?

Vorwort... Hinweis Das neue neue EU-Datenschutzregime... Abkürzungsverzeichnis...

DFN. Der Umgang mit Daten ehemaliger Hochschulmitglieder. Deutsches Forschungsnetz. Ass. jur. Marten Tiessen

Einwilligung in die Erhebung und Verwendung von Gesundheitsdaten und Schweigepflichtentbindungserklärung ab *

Polizeiaufgaben und Datenschutz in Baden-Württemberg

DAS VERMESSENE ICH WEARABLE COMPUTING AUS DATENSCHUTZRECHTLICHER SICHT

Auf dieser Website haben wir für Sie eine Reihe von Informationen zum Datenschutz zusammengestellt:

D_05b Datenschutzerklärung

Datenschutzgesetz. von Viktor Mayer-Schönberger, Ernst Brandl, Hans Kristoferitsch. 3., aktualisierte Auflage 2014

Merkblatt über den Datenschutz für Ehrenamtliche

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde

Grundprinzipien des Datenschutzes & Auswirkungen auf Finanzdienstleister

Datenschutz Grundverordnung (DSGVO) DATENSCHUTZ IST KEIN LUXUS, SONDERN PFLICHT

Datenschutz in the small

Mag. Andreas Krisch Datenschutz: Schülerdaten, Videoüberwachung

Einwilligungserklärung zur Zusendung von Informationsmaterial direkter Kontakt mit Interessenten (z.b. Messestand, Formular)

Spannungsfeld Sozialdatenschutz und Nutzung von Sozialdaten durch die Wissenschaft aus Sicht der Aufsichtsbehörde BMAS

Datenschutz / Bankgeheimnis versus Abklärungspflichten im Zusammenhang mit der Geldwäscherei

Datenschutz. Mag. Christoph Kunz

DATENSCHUTZGRUNDVERORDNUNG

Remote Support Datenschutz-

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist.

ELGA aus datenschutzrechtlicher Sicht

Ansätze für datenschutzkonformes Retina-Scanning

Datenschutz und Datensicherheit

Einführung. Gründe und Ziele der Datenschutz-Grundverordnung

Datenschutz. Lehrstuhl für Informations- und Kommunikationsrecht Prof. Dr. Florent Thouvenin HS Rechtswissenschaftliches Institut

Vereinbarung über die Auftragsdatenverarbeitung

ao. Univ.-Prof. Dr. Wolfgang Brodil

Transkript:

116. Amtsärztliche Fortbildungsveranstaltung 17. Juni 2011 Doris Hattenberger 1

Datenschutz = Schutz der Privatsphäre 2

Kritische Austauschbeziehung Effizienz versus Privatsphäre Das Datenschutzrecht vermittelt zwischen legitimen Informationsinteressen einerseits und der Privatsphäre Betroffener andererseits. 3

Rechtsgrundlage 1/2 DSG 2000 (BGBl I 1999/165 idf I 2009/135) spezialgesetzliche Bestimmungen Berufsordnungen der Gesundheitsberufe (ZB Verschwiegenheitspflichten, Dokumentationspflichten, Aufbewahrungspflichten) 4

Rechtsgrundlage 2/2 Amtsärzte Verschwiegenheitspflicht keine speziellen Vorschriften zur Verarbeitung personenbezogener Daten Bestimmungen des DSG anzuwenden 5

Leitende Grundsätze des DSG Verarbeitungsverbot Geheimhaltungspflicht Datensparsamkeit eindeutiger und rechtmäßiger Zweck Wesentlichkeitsgrundsatz Löschungspflicht nach Zweckerreichung 6

Besonderheiten der (amts)ärztlichen Tätigkeit Gesundheitsdaten als sensible Daten Datensparsamkeit versus hoher Informationsbedarf für die (amts)ärztliche Tätigkeit Geheimhaltungspflicht versus Notwendigkeit der Datenweitergabe 7

personenbezogene Daten Angaben über Betroffene, deren Identität bestimmt oder bestimmbar ist ( 4 Z 1 DSG) zb Namen, Geburtsdatum, Anschrift, Vermögensverhältnisse, biometrische Daten 8

indirekt personenbezogene Daten Personenbezug ist derart, dass der Auftraggeber, Dienstleister oder Übermittlungsempfänger die Identität des Betroffenen mit rechtlich zulässigen Mitteln nicht bestimmen kann ( 4 Z 1 DSG) 9

Personenbezogene Daten Daten über identifizierte Personen Name Adresse Geburtsdatum sonstige Informationen Meier Hauptstraße 1 13.3.53 Daten über identifizierbare Personen Geburtsdatum sonstige Informationen 13.3.53 indirekt personenbezogene Daten verschlüsselte Identifikation sonstige Informationen 4148120208 10

Gesundheitsdaten = sensible Daten 4 Z 2 DSG Informationen, die die Gesundheit einer Person in allen Aspekten betreffen zb genetische Daten, Diagnosen, Einnahme von Arzneimitteln, Alkohol- oder Drogenkonsum, Angaben über die seelische Gesundheit, Aufenthaltsdaten in einem Krankenhaus strengere gesetzliche Anforderungen 11

Rollenverteilung nach DSG Auftraggeber Dienstleister Betroffener 12

weitere wichtige Begriffe des DSG Verarbeiten Übermitteln Zustimmung Informationsverbundsystem 13

Datenverarbeitung zulässig? Datenverarbeitung ist grundsätzlich verboten Zulässig, wenn Ausnahmegründe vorliegen ( 6, 7, 8, 9) 14

Zulässigkeitsprüfung 1) (allgemeine) Grundsätze der Datenverarbeitung ( 6 DSG) 2) Konkrete Zulässigkeitsprüfung ( 7 DSG) Datenverarbeitung ist zulässig 15

Zulässigkeitsprüfung 1/2 1) Grundsätze ( 6 DSG) I. Treu und Glauben II. Rechtmäßigkeit III. Zweckbindung a) eindeutige Festlegung b) Wesentlichkeit c) Dauer IV.Sachlichkeit, Aktualität 16

Zweckbindung eindeutige Festlegung bei (amts)ärztlicher Tätigkeit durch Gesetz Wesentlichkeit nur jene Daten dürfen verwendet werden, die für den Zweck wesentlich sind Löschungsverpflichtung nach Zweckerreichung Ausnahme: gesetzliche Aufbewahrungspflichten (zb 51 ÄrzteG, 10 Abs 1 Z 3 KAKuG) 17

Zulässigkeitsprüfung 2/2 1) Grundsätze ( 6 DSG) 2) Zulässigkeitsprüfung im Konkreten I. gesetzliche Zuständigkeit oder rechtliche Befugnis II. schutzwürdige Geheimhaltungsinteressen nicht verletzt III. Erforderlichkeit, gelindestes Mittel 18

gesetzliche Zuständigkeit Zweck und Inhalt der Datenanwendung müssen von den gesetzlichen Zuständigkeiten gedeckt sein für die amtsärztliche Tätigkeit durch die zahlreichen gesetzlichen Aufgabenzuweisungen (zb AIDS-Gesetz, Angestelltengesetz, Apothekengesetz, Führerscheingesetz ) 19

schutzwürdige Geheimhaltungsinteressen nicht verletzt 1/2 nicht-sensible Daten Verwendung in indirekt personenbezogener Form gesetzliche Ermächtigung Zustimmung des / der Betroffenen lebenswichtige Interessen des / der Betroffenen überwiegende berechtigte Interessen anderer 20

schutzwürdige Geheimhaltungsinteressen nicht verletzt 2/2 Gesundheitsdaten = sensible Daten mögliche Rechtfertigungsgründe Verwendung nur in indirekt personenbezogener Form Ermächtigung oder Verpflichtung ergibt sich aus einer gesetzlichen Vorschrift zur Wahrung lebenswichtiger Interessen des / der Betroffenen oder Dritter notwendig Zustimmung des/der Betroffenen zum Zweck der Gesundheitsvorsorge, der medizinischen Diagnostik, der Gesundheitsversorgung oder behandlung oder für die Verwaltung von Gesundheitsdiensten durch Personen, die einer Geheimhaltungspflicht unterliegen 21

Verhältnismäßigkeit Gebot zur Anwendung des gelindesten Mittels zb indirekt personenbezogene Daten statt direkt personenbezogener Daten 22

Datenübermittlung - Definition 3 Fälle Datenweitergabe an Dritte Veröffentlichung Verwenden für einen anderen Aufgabenbereich 23

Datenübermittlung - Zulässigkeit spezialgesetzliche Bestimmung (zb 51 Abs 2 ÄrzteG, 10 KAKuG) nach DSG: Daten stammen aus einer zulässigen Anwendung rechtliche Befugnis des Empfänger im Hinblick auf den Übermittlungszweck gegeben schutzwürdige Geheimhaltungsinteressen des / der Betroffenen werden durch die Übermittlung nicht verletzt 24

Datenübermittlung - Sonderregelungen Gesundheitstelematikgesetz auf Amtsärzte me anwendbar besondere Datensicherheitsmaßnahmen für die Datenübermittlung 25

Datensicherheit - 14 DSG 1/2 Schutzziele Sicherung der ordnungsgemäßen Datenverarbeitung Vorkehrungen zur Geheimhaltung vor unbefugtem Zugriff Schutz vor Verlust oder Zerstörung 26

Datensicherheit - 14 DSG 2/2 gefordertes Schutzniveau Stand der Technik wirtschaftliche Vertretbarkeit Angemessenheit Gefährdungsrisiko Sensibilität der Daten 27

Verschwiegenheitspflichten 46 BDG 27 Dienstordnung Allgemeiner Teil bei einem Gesundheitsamt beschäftigte nichtbeamtete Personen bezüglich aller Angelegenheiten, die ihnen durch ihre Tätigkeit bei dem Amt bekannt werden 15 DSG 28

Rechte der Betroffenen Recht auf Auskunft Recht auf Richtigstellung Recht auf Löschung 29

zuständige Behörde Datenverarbeitung im Rahmen amtsärztlicher Tätigkeit ist dem öffentlichen Bereich zuzuzählen Zuständigkeit der Datenschutzkommission 30

Herzlichen Dank für Ihre Aufmerksamkeit! 31