Ursula Uttinger 15. Oktober 2014 18.15 19.30 Uhr



Ähnliche Dokumente
Probleme des Datenschutzes in der Versicherungsmedizin

BRENNPUNKT ARZTZEUGNIS

Datenschutz und Qualitätssicherung

Datenschutzrecht. Informations- und Kommunikationsrecht HS PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

Rechtliche Aspekte von Informationssicherheitsmessungen

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht

(Rechts-)Sicher in die Cloud

Cloud Computing - Umgang mit Unternehmensinformation. und urheberrechtlicher Sicht

FachInfo Dezember 2012

D i e n s t e D r i t t e r a u f We b s i t e s

Checkliste «Datenbekanntgabe»

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

Anwaltsgeheimnis 2.0. Dr. Astrid Auer-Reinsdorff Rechtsanwältin & Fachanwältin IT-Recht. Forum E-Justiz XINNOVATIONS 2010

Der Kinderarzt im Spannungsverhältnis der Strafnormen

Mittagsinfo zum Thema

Der Schutz von Patientendaten

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Big Data wohin geht das Recht. Claudia Keller, Rechtsanwältin

Datenschutz im Alters- und Pflegeheim

Informationen zum Ambulant Betreuten Wohnen in leichter Sprache

Mit Sicherheit gut behandelt.

Was meinen die Leute eigentlich mit: Grexit?

Rechtliche Herausforderungen für IT-Security-Verantwortliche

Vortrag gehalten an der Veranstaltung des Datenschutz-Forums Schweiz vom 21. Juni 2011 in Bern. RA Dr. Omar Abo Youssef

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

1. Weniger Steuern zahlen

10. Keine Annahme weiterer Arbeiten

1. bvh-datenschutztag 2013

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000

Big Data Was ist erlaubt - wo liegen die Grenzen?

Die Lösung des Steuer- Puzzles

Der Wunschkunden- Test

Vorgestellt von Hans-Dieter Stubben

Europäischer Fonds für Regionale Entwicklung: EFRE im Bundes-Land Brandenburg vom Jahr 2014 bis für das Jahr 2020 in Leichter Sprache

Datenschutz bei Rechtsanwälten

Schweizerisches Bundesverwaltungsrecht

Das Leitbild vom Verein WIR

Was ist Sozial-Raum-Orientierung?

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

Leichte-Sprache-Bilder

Cloud Computing - und Datenschutz

Ideen für die Zukunft haben.

Cloud Computing, M-Health und Datenschutz. 20. März 2015

Konzentration auf das. Wesentliche.

Schweizerisches Bundesverwaltungsrecht

Würfelt man dabei je genau 10 - mal eine 1, 2, 3, 4, 5 und 6, so beträgt die Anzahl. der verschiedenen Reihenfolgen, in denen man dies tun kann, 60!.

Deutsches Forschungsnetz

Die Post hat eine Umfrage gemacht

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Diese Broschüre fasst die wichtigsten Informationen zusammen, damit Sie einen Entscheid treffen können.

Die Bundes-Zentrale für politische Bildung stellt sich vor

Agenda. Umgang mit vertraulichen Personendaten. SG-Weiterbildungsveranstaltung. 30. Januar Teil. 1. Teil. Informationsaustausch.

Zeichen bei Zahlen entschlüsseln

Die Industrie- und Handelskammer arbeitet dafür, dass Menschen überall mit machen können

Vertrauen ist gut, Kontrolle ist besser. Datenschutz in der Arztpraxis

Gesetzesänderungen «Nominee», Entwurf

Teilnahme-Vertrag. Der Teilnahme-Vertrag gilt zwischen. dem Berufs-Bildungs-Werk. und Ihnen. Ihr Geburtsdatum: Ihre Telefon-Nummer:

Catherina Lange, Heimbeiräte und Werkstatträte-Tagung, November

Versenden digitaler Patientendaten: Probleme aus Sicht des Juristen

Das Persönliche Budget in verständlicher Sprache

Eva Douma: Die Vorteile und Nachteile der Ökonomisierung in der Sozialen Arbeit

Eine Bürokratiekostenfolgenabschätzung zum zweiten Gesetz für moderne Dienstleistungen am Arbeitsmarkt im Hinblick auf die Einführung einer Gleitzone

Newsletter Immobilienrecht Nr. 10 September 2012

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

e LEARNING Kurz-Anleitung zum Erstellen eines Wikis 1. Wiki erstellen

Studieren- Erklärungen und Tipps

REACH-CLP-Helpdesk. Zulassung in der Lieferkette. Matti Sander, Bundesanstalt für Arbeitsschutz und Arbeitsmedizin

Die beiden Seiten der Medaille beim -Marketing

Meine Daten. Mein Recht

Bürger legen Wert auf selbstbestimmtes Leben

Das Arztgeheimnis. Die Grundlage des Arztgeheimnisses bildet Art. 321 des Schweizerischen Strafgesetzbuches, der bestimmt:

und ihre Anforderungen an den Betrieb

Microsoft Office 365 Kalenderfreigabe

Bürgerhilfe Florstadt

Professionelle Seminare im Bereich MS-Office

Bestandskauf und Datenschutz?

Behindert ist, wer behindert wird

(Optionsvertrag - Grundstück) Innovative Energie für Pullach GmbH Johann-Bader-Straße Pullach i. Isartal

Geld Verdienen im Internet leicht gemacht

Was wir gut und wichtig finden

Monitoring und Datenschutz

Datenschutz im Jobcenter. Ihre Rechte als Antragsteller

Wann ist eine Software in Medizinprodukte- Aufbereitungsabteilungen ein Medizinprodukt?

Datenschutz in beratenden Berufen 10 Tipps & Fragen zum Umgang mit personenbezogenen Daten

Was ich als Bürgermeister für Lübbecke tun möchte

Fragen und Antworten zum Thema. Lieferanspruch

Leitbild. für Jedermensch in leicht verständlicher Sprache

Merkblatt zur Verpflichtung auf das Datengeheimnis nach 6 Abs. 2 Sächsisches Datenschutzgesetz

Nicaragua. Wo die Menschen leben Mehr als die Hälfte der Menschen lebt in Städten. Denn auf dem Land gibt es wenig Arbeit.

Haftungsrechtliche Bedeutung von Normen - Vortrag auf der DKE-Tagung

Arbeit zur Lebens-Geschichte mit Menschen mit Behinderung Ein Papier des Bundesverbands evangelische Behindertenhilfe e.v.

Meinungen zur Altersvorsorge

Ihr Patientendossier. Ihre Rechte

Big Data, Amtliche Statistik und der Datenschutz

Grundlagen des Datenschutzes und der IT-Sicherheit. Musterlösung zur 9. Übung im SoSe 2014: Vergleich Datenschutz und IT-Sicherheit

Nicht über uns ohne uns

Deutsches Forschungsnetz

Kosten - Hinweise zur Anwaltsvergütung und Gerichtskosten

Rösler-Goy: Datenschutz für das Liegenschaftskataster 1

Transkript:

Ursula Uttinger 15. Oktober 2014 18.15 19.30 Uhr

Dr. med. Michael Liebrenz, Leiter Gutachterstelle für Zivil- und Öffentlichrechtliche Fragestellung PUK Ursula Uttinger, lic. iur. /exec. MBA HSG, Präsidentin Datenschutz-Forum Schweiz, Gerschäftsführerin Activita Care Management AG Publikation bei SAEZ in Vorbereitung

Ausgangslage: Nutzung von Schreibservices Frage 1: Unterschied angestellte Arztsekretärin und externer Schreibservice? Frage 2: Anonymsierung oder Pseudonymisierung ein Muss? Frage 3: Umgang mit Daten, die Rückschlüsse auf Individuum zulassen? Frage 4: Transparenz gegenüber dem Patienten Anforderungen an eine Einwilligung? Frage 5: Datenschutzerklärungen von Outsourcingnehmer Nutzen? 3

Frage 6: Grenzüberschreittende Datenbearbeitung: EU und Nicht-EU? Frage 7: Nutzung von Cloud-Services? Frage 8: Anforderungen an Hard- und Software? 4

Viele administrative Aufgaben werden durch externe Dritte erbracht Finanzielle Überlegungen Planung, Organisation, Steuerung Konzentration auf Kernaufgaben Kundenorientierung Qualität Zeitlicher Druck medizinische Schreibservices

Arztsekretärin = Hilfsperson i.s. von Art. 101 OR: 1 Wer die Erfüllung einer Schuldpflicht oder die Ausübung eines Rechtes aus einem Schuldverhältnis, wenn auch befugterweise, durch eine Hilfsperson, wie Hausgenossen oder Arbeitnehmer vornehmen lässt, hat dem andern den Schaden zu ersetzen, den die Hilfsperson in Ausübung ihrer Verrichtungen verursacht. Erfüllungsgehilfe

Hilfsperson i.s. von Art.321 StGB: 1. Geistliche, Rechtsanwälte, Verteidiger, Notare, Patentanwälte, nach Obligationenrecht zur Verschwiegenheit verpflichtete Revisoren, Ärzte, Zahnärzte, Chiropraktoren, Apotheker, Hebammen, Psychologen sowie ihre Hilfspersonen, die ein Geheimnis offenbaren, das ihnen infolge ihres Berufes anvertraut worden ist oder das sie in dessen Ausübung wahrgenommen haben, werden, auf Antrag, mit Freiheitsstrafe bis zu drei Jahren oder Geldstrafe bestraft. Heute: Kreis der Hilfspersonen weit gezogen

1 Das Bearbeiten von Personendaten kann durch Vereinbarung oder Gesetz Dritten übertragen werden, wenn: a. die Daten nur so bearbeitet werden, wie der Auftraggeber selbst es tun dürfte; und b. keine gesetzliche oder vertragliche Geheimhaltungspflicht es verbietet. 2 Der Auftraggeber muss sich insbesondere vergewissern, dass der Dritte die Datensicherheit gewährleistet. 3 Dritte können dieselben Rechtfertigungsgründe geltend machen wie der Auftraggeber.

Geheimhaltungsvereinbarung Rahmen der Datenbearbeitung Hinweis auf gesetzliche Bestimmungen (z.b. Art. 321 StGB) Keine Weitergabe an weitere Dritte ohne Wissen des Auftraggebers Ort der Datenbearbeitung Pflichten bezüglich Datensicherheit und Datenschutz Verantwortung bleibt bei Auftraggeber

Anonymisierung: unwiderrufliche Veränderung, Rückbestimmung nicht (mehr) möglich Pseudonymisierung: Bestimmbarkeit erschwert, aber für Inhaber von «Schlüssel» Bezug zu bestimmter Person möglich Pseudonymisierung wäre ideal Aufwand? Richtigkeit der Daten!

1 Wer Personendaten bearbeitet, hat sich über deren Richtigkeit zu vergewissern. Er hat alle angemessenen Massnahmen zu treffen, damit die Daten berichtigt oder vernichtet werden, die im Hinblick auf den Zweck ihrer Beschaffung oder Bearbeitung unrichtig oder unvollständig sind.

2 Ihre Bearbeitung hat nach Treu und Glauben zu erfolgen und muss verhältnismässig sein.

In medizinischer Forschung üblich, Aufwand vertretbar Medizinische Forschung keine Hilfstätigkeit Schreibservice = Hilfstätigkeit Rückschlüsse bei Schreibservice = Realität

Vertrauensverhältnis Arzt Patient Transparenz wer in Praxis arbeitet Transparenz wer bei Gutachter arbeitet? Information über AGB Informationelle Selbstbestimmung möglich Freie, informierte Entscheidfindung

Formulierung Umfang

Unterscheidung Länder mit gleichwertigem Datenschutzniveau und Länder ohne gleichwertigem Datenschutzniveau s. Staatenliste des eidg. Datenschutzbeauftragten

1 Personendaten dürfen nicht ins Ausland bekannt gegeben werden, wenn dadurch die Persönlichkeit der betroffenen Personen schwerwiegend gefährdet würde, namentlich weil eine Gesetzgebung fehlt, die einen angemessenen Schutz gewährleistet.

2 Fehlt eine Gesetzgebung, die einen angemessenen Schutz gewährleistet, so können Personendaten ins Ausland nur bekannt gegeben werden, wenn: a. hinreichende Garantien, insbesondere durch Vertrag, einen angemessenen Schutz im Ausland gewährleisten; b. die betroffene Person im Einzelfall eingewilligt hat;

Wichtig: klar formulieren, wo Datenbearbeitung erfolgt Welche Rechte Datenexporteur hat

Umstritten Kontra: Strafrecht im Ausland? Pro: Arztgeheimnis gibt es auch im Ausland Für betroffene Person: ev. sogar grössere Sicherheit, da weniger hohe Wahrscheinlichkeit, dass man Person kennt

Cloud Computing = Outsourcing

Keine Unterscheidung zwischen Hard- und Software Privacy design and default

uu@ursula-uttinger.ch