معرفة متخصصة للقرارات الرقمية
ما الذي يتعلق بحماية البيانات في عيادة طبية؟
إجابة موجزة
الأساسيات
سجل أنشطة المعالجة. ما هي البيانات التي تتم معالجتها، ولماذا، ومدة المعالجة، ومن لديه حق الوصول.
عقود معالجة البيانات. مع كل مزود خدمة لديه وصول – البرمجيات، دعم تكنولوجيا المعلومات، مركز الفوترة، تدمير الملفات.
بالإضافة إلى § 203 StGB. يجب إلزام مقدمي الخدمات بالسرية بشكل منفصل. عقد حماية البيانات وحده لا يكفي لذلك.
الأدوار والحقوق. الاستقبال لا يحتاج إلى نفس مستوى الوصول مثل المعالجين.
تسجيل الوصول. من فتح أي ملف.
ما الذي غالبًا ما ينقص في الحياة اليومية للعيادة
- قفل الشاشة في الاستقبال عند الغياب
- حماية بصرية، حتى لا يتمكن المنتظرون من رؤية الشاشات
- مسافة الخصوصية وإدارة المحادثات عند المكتب
- التزام الموظفين الجدد، موثق
- تنظيم للأجهزة الخاصة
هذه النقاط مجانية وغالبًا ما يتم الاعتراض عليها في الفحوصات.
مسؤول حماية البيانات
يوجد التزام بالتعيين، من بين أمور أخرى، عندما تكون معالجة فئات بيانات خاصة بشكل واسع جزءًا من النشاط الأساسي، أو عند عدد معين من الأشخاص المعنيين بمعالجة البيانات بشكل مستمر. ما إذا كانت العيادة معنية يعتمد على الحالة الفردية.
في حالة حدوث خرق للبيانات
الإبلاغ إلى الهيئة المشرفة عادةً خلال 72 ساعة. بالنسبة لبيانات الصحة، غالبًا ما يُفترض وجود خطر كبير – ثم يجب أيضًا إبلاغ المتضررين.
هذا النص لا يحل محل الاستشارة القانونية.
حقائق أساسية
- مجموعتان من القوانين
- DSGVO و § 203 StGB
- غالبًا ما يتم الاعتراض عليها
- قفل الشاشة، الحماية البصرية، الالتزامات
- في حالة خرق البيانات
- عادةً مهلة إبلاغ 72 ساعة
المصادر
جميع المعلومات الخارجية موثقة بمصادر قابلة للتتبع.-
01
Strafgesetzbuch (StGB) Bundesministerium der Justiz