Personal- und Patientendaten Datenschutz in Krankenhäusern

Ähnliche Dokumente
Personal- und Kundendaten Datenschutz in Werbeagenturen

Verordnungsdaten und Patientendatenbanken Datenschutz in Pharmaunternehmen

Beraten statt prüfen Betrieblicher Datenschutzbeauftragter

Personal- und Kundendaten Datenschutz im Einzelhandel

Personal- und Kundendaten Datenschutz bei Energieversorgern

Beraten statt prüfen Behördlicher Datenschutzbeauftragter

Informationssicherheit zentral koordiniert IT-Sicherheitsbeauftragter

Kirchlicher Datenschutz

ISMS und Sicherheitskonzepte ISO und IT-Grundschutz

Komplexe Berechtigungskonzepte Revision von SAP-Systemen

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Datenschutz und IT-Sicherheit in. Smart Meter Systemen. Unser Angebot für Smart Meter Gateway Administrator und Smart Meter CA

Kriterienkatalog und Vorgehensweise für Bestätigungen und Konformitätsnachweise gemäß Signaturgesetz. datenschutz cert GmbH Version 1.

DATENSCHUTZBERATUNG. vertrauensvoll, qualifiziert, rechtssicher

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

Datenschutz 2013 Mindestanforderungen, Maßnahmen, Marketing CINIQ - Wie sicher sind Ihre Daten? 9. April 2013

Datenschutz und IT-Sicherheit. Smart Meter CA & Gateway Administration. SmartMeterCA &

Datenschutzbeauftragter Datenschutzberatung - externer Datenschutzbeauftragter - Datenschutzaudits

Datenschutzbeauftragte

Datenschutzdienste der SPIE GmbH. SPIE, gemeinsam zum Erfolg

GPP Projekte gemeinsam zum Erfolg führen

Datenschutzdienste der SPIE GmbH. SPIE, gemeinsam zum Erfolg

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher

Die Telematikinfrastruktur als sichere Basis im Gesundheitswesen

Mit Sicherheit gut behandelt.

Der betriebliche Datenschutzbeauftragte

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

Der Datenschutzbeauftragte. Eine Information von ds² 05/2010

Informationssicherheitsmanagement

Datenschutzaudit DATENSCHUTZ & DATENSICHERHEIT IM UNTERNEHMEN. sicher bedarfsgerecht gesetzeskonform

Datenschutzkonforme digitale Patientenakten im Outsourcing. Datenschutzkonforme digitale Patientenakten im Outsourcing

IT-Sicherheit auf dem Prüfstand Penetrationstest

Aber doch bitte [recht(s-)] sicher! Tim Hoffmann Cybercrime 18. Juni 2015 IHK Bonn/Rhein-Sieg

Neue Angebote für Druckereien beim. Datenschutz. In Kooperation mit:

RHENUS OFFICE SYSTEMS. Partner im Gesundheitswesen

Der Schutz von Patientendaten

Datenschutz-Management

Datenschutz und Datensicherheit im Handwerksbetrieb

Vertrauen bestärken: Wege zur Auditierung von Cloud-Diensten. RA Dr. Jan K. Köcher Datenschutzauditor (TÜV)

GDD-Erfa-Kreis Berlin

UNTERNEHMENSVORSTELLUNG. Wir schützen Ihre Unternehmenswerte

EIN C.A.F.E. FÜR DEN DATENSCHUTZ

Datenschutzkonzept. Muster. (Ausschnitt) Datenschutzkonzept. Informationsverbund

Kriterienkatalog und Vorgehensweise zur Prüfung und Zertifizierung von Datenschutzbeauftragten. datenschutz cert GmbH Version 1.0

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

IT-Revision als Chance für das IT- Management

Kursbeschreibung Ausbildung zum internen betrieblichen Datenschutzbeauftragten

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion)

Ihr Berater in Sachen Datenschutz und IT-Sicherheit. Berlin, August 2012

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Klinikinformationssysteme Balance zwischen Datenschutz, Usability und Patientensicherheit

Datenschutz & IT. Wir unterstützen Sie bei Fragen der IT-Sicherheit und des Datenschutzes. Datenschutz & IT. Lothar Becker

POCKET POWER. Qualitätsmanagement. in der Pflege. 2. Auflage

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist.

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

Besser betreut, weniger bezahlt: einfach Bethge.

DATENSCHUTZMANAGEMENT MIT VERINICE. Berlin, den

Informationssicherheit als Outsourcing Kandidat

RISIMA Consulting: Beratung, Planung, Produkte und Services für kleine und mittelständische Unternehmen.

TÜV NORD Akademie Personenzertifizierung. Informationen zur Zertifizierung von Qualitätsfachpersonal

Die elektronische Gesundheitskarte

Aufbau einer Datenschutz-Organisation im Unternehmen

Informationssicherheit zentral koordiniert IT-Sicherheitsbeauftragter

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

Schritte zum Systempartner Stufe Großhandel

Die Post hat eine Umfrage gemacht

Der Wunschkunden- Test

Gutachten zur Re-Zertifizierung des IT-Produkts Dokumentenprüfer ALDO L Check 4U3, Hardware Release 01 / Software im Auftrag der 4U GmbH

I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Service-Lösungen, die passen. Technical Service Experts

Datenschutz in der Cloud Datenschutzrechtliche Besonderheiten bei Services aus der Cloud und der Vertragsgestaltung

Finanzbuchhaltung*, lfd. Lohnabrechnungen, Unternehmensberatung für kleine und mittelständische Betriebe

- Datenschutz im Unternehmen -

D i e n s t e D r i t t e r a u f We b s i t e s

Mehr Effizienz und Wertschöpfung durch Ihre IT. Mit unseren Dienstleistungen werden Ihre Geschäftsprozesse erfolgreicher.

Ingenieurbüro S c h l ü t e r. www. ingenieurbuero-schlueter.de

Aspekte der Informationssicherheit bei der Einführung von SAP an der TU Dresden. Vorgehen, Werkzeuge, Erfahrungen-

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am

Datenschutz in Arztpraxen/MVZ

Information über Gefahrenabwehr und Sicherheitsmaßnahmen im Werk I + II der IGS Aerosols GmbH

Prozessoptimierung. und. Prozessmanagement

Mitarbeiterbefragung als PE- und OE-Instrument

SAP Cloud Solutions. Key-User-Support der All for One Steeb

SiMiS-Kurzcheck zur Informationssicherheit nach ISO/IEC bzw. Datenschutz nach Bundesdatenschutzgesetz (BDSG)

Datenschutz. Praktische Datenschutz-Maßnahmen in der WfbM. Werkstätten:Messe 2015

Promotionsprotokoll. Name, Vorname. Betreuer. Thema der Promotion. Beginn der Promotion. Voraussichtliches Ende der Promotion

Das Stationsportal der DB Station&Service AG - Das Rollenkonzept. DB Station&Service AG Vertrieb Stationsportal Berlin, Juli 2015

verstehen entwickeln begleiten UnternehmerBerater Strategieentwicklung Chancen erkennen, Zukunft gestalten.

HUMBOLDT-UNIVERSITÄT ZU BERLIN Mathematisch Naturwissenschaftliche Fakultät II Institut Informatik

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

Datenschutz. Vortrag am GmbH Datenschutz und IT - Sicherheit. Sutthauser Straße Osnabrück

BÜV-ZERT NORD-OST GMBH Zertifizierungsstelle für Managementsysteme der Baustoffindustrie

Informationen zum Datenschutzaudit durch dbc Sachverständige

EU-Datenschutz Konkrete Maßnahmen trotz offenem Ausgang

Nutzung dieser Internetseite

Welchen Weg nimmt Ihr Vermögen. Unsere Leistung zu Ihrer Privaten Vermögensplanung. Wir machen aus Zahlen Werte

Transkript:

Personal- und Patientendaten Datenschutz in Krankenhäusern

Datenschutz in Krankenhäusern In Krankenhäusern stehen neben der datenschutzkonformen Speicherung eigener Personaldaten vor allem die Verarbeitung von Patientendaten im Vordergrund: In welchem Umfang dürfen Patientendaten klinik- bzw. krankenhausübergreifend in Zentrallaboren oder in einer Zentralradiologie genutzt werden? Wie müssen Berechtigungs- und Rollenkonzepte in Krankenhaus-Informationssystemen gestaltet werden, um in Notfällen schnell und unkompliziert auf Patientendaten zugreifen zu können, ohne dabei gegen die ärztliche Schweigepflicht zu verstoßen? In diesem Zusammenhang sind folgende Themen von Interesse: Anwendbarkeit unterschiedlicher Rechtsnormen: Bundesdatenschutzgesetz, Landeskrankenhausgesetze, ggf. kirchliches Datenschutzrecht, Berufsordnungen von Ärzten und Pflegeberufen Beauftragung externer Dienstleister Datenschutzkonforme Archivierung von Patientenakten, insbesondere Bilddaten Welche Aufgaben hat ein betrieblicher Datenschutzbeauftragter? Der betriebliche Datenschutzbeauftragte sollte laut Bundesdatenschutzgesetz ein Verfahrensverzeichnis vorhalten, das den Umfang und die Rechtsgrundlage der Datenverarbeitung dokumentiert, die Ordnungsmäßigkeit der Datenverarbeitung überwachen, d.h. sich um technisch-organisatorische Sicherheitsmaßnahmen kümmern, die Vertragsgestaltung mit Subunternehmen begleiten, sofern diese Personal- oder Kundendaten verarbeiten, Mitarbeiter auf das Datengeheimnis verpflichten und ggf. schulen, Kunden bei Auskunftsersuchen ggf. unterstützen, Vorabkontrollen durchführen, sofern mit der Datenverarbeitung besondere Risiken zu erwarten sind. sichere Übermittlung von Patientendaten an weiterbehandelnde Ärzte adäquate Berechtigungskonzepte in Krankenhaus-Informationssystemen sichere Nutzung von mobilen Endgeräten haftungsbeschränkter Einsatz von WLAN-Hotspots für Patienten preislich kalkulierbar direkte Ansprechpartner In welchem Umfang können wir Sie hierbei unterstützen? Die datenschutz nord Gruppe kann entweder Ihren betrieblichen Datenschutzbeauftragten bei der Ausübung seiner Tätigkeit unterstützen, d.h. Schulungsmaßnahmen oder gezielte Sicherheitsanalysen durchführen, aber auch in Einzelfragen behilflich sein. zeitlich kalkulierbar transparent! ganzheitliches Projektmanagement verständlich Bei mehr als 250 Unternehmen stellt die datenschutz nord Gruppe den externen Datenschutzbeauftragten und übernimmt damit die gesetzlich normierte Verantwortung für den betrieblichen Datenschutz.

Wie gehen wir vor? Unsere Tätigkeiten als Datenschutzbeauftragter In der Regel führen wir zu Beginn unserer Tätigkeit eine Bestandsaufnahme durch, die die relevanten Verfahren zur Personal- und Kundendatenverarbeitung dokumentiert und bewertet. Die Bestandsaufnahme umfasst eine datenschutzrechtliche und sicherheitstechnische Analyse Ihres Webportals, von installierten Videosystemen sowie der Verträge mit externen Dienstleistern und deren Tätigkeiten. Wir erstellen für Sie Merkblätter zum Datenschutz, Vertragsmuster sowie Verpflichtungs- und Einwilligungserklärungen. Die Ergebnisse der Bestandsaufnahme werden Ihnen in einem Datenschutz-Handbuch überreicht und präsentiert. Im Rahmen der kontinuierlichen Tätigkeit als betrieblicher Datenschutzbeauftragter führen wir Vorabkontrollen und Schulungen durch und beraten Sie zu allen Einzelfragen des Datenschutzes. Darüber hinaus führen wir regelmäßig interne Audits sowie Audits bei externen Dienstleistern durch. Als betrieblicher Datenschutzbeauftragter prüfen wir nicht. Stattdessen beraten wir Sie und stellen sicher, dass Ihr Krankenhaus datenschutzkonform aufgestellt ist. Personaldaten Kundendaten Websites Videoeinsatz einmalige Tätigkeit Bestandsaufnahme Dokumentation! Merkblätter, Vertragsmuster Dokumente Stellungnahmen, Expertisen kontinuierliche Tätigkeit Datenschutzaudits Mitarbeiter-Schulungen Vorabkontrollen Beratung bei Verträgen Handlungsempfehlungen Verfahrensregister Tätigkeitsberichte

datenschutz nord Gruppe Unsere Geschäftsfelder Die datenschutz nord Gruppe, die sich aus der datenschutz nord GmbH, der datenschutz süd GmbH, der datenschutz cert GmbH und der FIRST PRIVACY GmbH zusammensetzt, hat sich auf Dienstleistungen im Bereich des Datenschutzes und der Informationssicherheit spezialisiert. Wir sind sowohl beim Unabhängigen Landeszentrum für Datenschutz (ULD) Schleswig-Holstein und beim Bundesamt für Sicherheit in der Informationstechnik (BSI) als Prüfstelle für IT-Sicherheit als auch bei der Deutschen Akkreditierungsstelle als Zertifizierungsstelle für ISO 27001 akkreditiert. Eines unserer Hauptbetätigungsfelder ist der betriebliche Datenschutz, den wir für über 250 Firmen wahrnehmen. Damit zählt die datenschutz nord Gruppe bundesweit zu den führenden Anbietern im Bereich Datenschutz und Informationssicherheit. Datenschutz datenschutz nord Gruppe Beratung & Konzeption Betrieblicher Datenschutzbeauftragter Datenschutzkonzepte Seminare Auditierung & Zertifizierung Online-Gütesiegel ips ULD-Gütesiegel, EuroPrise Datenschutzaudits Kosten einer externen Bestellung IT-Sicherheit IT-Sicherheitsbeauftragter Sicherheitskonzepte Penetrationstest IT-Grundschutz ISO 27001 Common Criteria Wir vereinbaren mit Ihnen einen monatlichen Pauschalpreis, der die kontinuierliche Betreuung ihres Krankenhauses in allen datenschutzrechtlichen und sicherheitstechnischen Fragen vollständig umfasst. Zu Beginn unserer Tätigkeit führen wir in aller Regel eine Bestandsaufnahme durch, die nicht nur den Istzustand in einem Verfahrensregister dokumentiert, sondern auch eine Schwachstellenanalyse beinhaltet. Bremen/Würzburg Bremen

datenschutz nord GmbH Konsul-Smidt-Straße 88 28217 Bremen Tel.: 0421 69 66 32 0 office@datenschutz-nord.de www.datenschutz-nord.de datenschutz süd GmbH Wörthstraße 15 97082 Würzburg Tel.: 0931 30 49 76 0 office@datenschutz-sued.de www.datenschutz-sued.de