Website-Icon Schwarte Consulting

Abschluss der Blogreihe „Datenschutz im Gesundheitswesen“

WAS MACHT EIN DATENSCHUTZBEAUFTRAGTER? - Schwarte Consulting

Zusammenfassung: Was haben wir gelernt?

Dies ist der Abschluss unserer Blogreihe „Datenschutz im Gesundheitswesen“. In den vorangehenden Blogbeiträgen haben wir uns damit befasst, wie Sie dazu beitragen können, Ihre Praxis datenschutzsicherer zu gestalten. Dabei haben wir festgestellt, dass das Thema zwar auf den ersten Blick relativ simpel erscheint, die Komplexität aber bei näherer Betrachtung immer mehr in den Vordergrund rückt. Ganz so einfach ist es leider nicht, alle Regeln der DSGVO zu beachten.

Doch keine Sorge: Sie müssen nicht in jedem Fall alle Maßnahmen komplett umsetzen. Je nach Praxis und Gegebenheiten entscheiden verschiedene Faktoren über den Umfang der Maßnahmen:

Es muss aber festgehalten werden, dass jeder Praxisbetreiber eine Vielzahl an Grundlagen einhalten muss. Hierfür gibt der Gesetzgeber eine klare Linie vor, der Sie als Beschäftigter im Gesundheitswesen Folge leisten sollten.

Als Praxisinhaber sollten Sie stets daran denken, dass Sie sich zunächst intensiv mit dem Thema Datenschutz auseinandersetzen sollten, bevor Sie sich an die Umsetzung der Regeln wagen. Hierbei ist es in den meisten Fällen unwichtig, ob Sie eine kleine oder große Praxis betreiben.

Sehen Sie die Datenschutz-Umsetzung als Prozess oder kleines Projekt, dass einmalig ordentlich und sauber umgesetzt werden sollte. Hier finden Sie noch einmal die wichtigsten Punkte in einer Übersicht:

Jedes dieser Themen haben wir in einem separaten Blogartikel besprochen. Falls Sie also einen unserer Artikel verpasst haben, lesen Sie sich am besten den kompletten Artikel durch, bevor Sie in die Umsetzung gehen. Natürlich konnten wir im Rahmen einer Blogreihe nicht alle Themen abschließend behandeln, sondern lediglich an der Oberfläche dieses komplexen Themas kratzen. Alle diese Themen haben noch weiter verzweigte Unterthemen, die für Ihr Unternehmen ebenfalls eine wichtige Rolle spielen könnten.

Mein Prozess zur datenschutzkonformen Praxis:

Ergänzend zur Prozessübersicht sollten noch folgenden Themen berücksichtigt werden:

Für den Fall, dass einige der Dokumente bereits vorliegen, können Sie an diesem Standpunkt anknüpfen und gehen direkt in die Analyse. Um hier einen bestmöglichen Output zu haben, sind folgende Dokumente besonders hilfreich:

Natürlich müssen Sie diese Arbeit nicht komplett alleine erledigen. Viele Unternehmer beauftragen einen Datenschutzbeauftragten, um Analyse und Dokumentation zu strukturieren. Doch bitte beachten Sie: Ein Datenschutzbeauftragter ist in der Regel beratend tätig, er unterstützt Sie natürlich in den einzelnen Prozessen, aber für die Umsetzung ist immer der Verantwortliche verantwortlich – in diesem Falle Sie als Praxisinhaber.

Wir hoffen, dass diese Blogreihe Ihnen einen ersten Überblick über die notwendigen Schritte geben konnte, die Sie als DSGVO konformer Praxis-Inhaber gehen müssen. Sollten Sie noch Fragen haben oder Unterstützung in Ihrer eigenen Praxis benötigen, wenden Sie sich gerne an mich.

Die mobile Version verlassen