„Großer Erfahrungshintergrund der Trainerin. Individuelles Training wurde "spontan" möglich gemacht. Tolle Kundenbetreuung! Danke!"
Praxisbericht aus Schulungsprojekt

Der Datenschutz spielt im Gesundheitswesen eine herausragende Rolle, denn das Vertrauen der Patient:innen in den verantwortungsvollen Umgang mit ihren hochsensiblen Daten ist eine wesentliche Voraussetzung jeder Behandlung. Dies betrifft Ärzt:innen ebenso wie Pflegepersonal, Krankenhäuser und Krankenkassen. Eine Missachtung der datenschutzrechtlichen Vorgaben und der Verschwiegenheitspflicht kann weitreichende rechtliche und finanzielle Konsequenzen haben.
In unserem Seminar lernen Sie den rechtssicheren Umgang mit sensiblen Patient:innendaten. Sie erhalten praxisnahe Anleitungen zur Umsetzung der DSGVO und des BDSG, von der elektronischen Patientenakte über die Zusammenarbeit mit Dienstleister:innen bis hin zum richtigen Vorgehen bei Datenpannen.
Was Sie aus diesem Seminar mitnehmen
Schritt für Schritt ans Ziel
Datenschutzbeauftragte, IT-Sicherheitsbeauftragte sowie an Fach- und Führungskräfte aus Krankenhäusern, Arztpraxen, Laboren, Pflegeeinrichtungen, Krankenkassen und anderen Institutionen des Gesundheitswesens, die mit der Verarbeitung von Patient:innendaten betraut sind.
Digitale Zertifikate zum Teilen mit Ihren Kolleg:innen und Unternehmen. Lassen Sie Ihr soziales Umfeld wissen, wie erfolgreich Sie sind. Eine klassische Teilnahmebescheinigung als pdf erhalten Sie bei uns auch.
Keine Angst – auch wenn Sie der:die einzig Interessierte für einen Termin sind, findet die Weiterbildung trotzdem statt. So haben Sie den:die Trainer:in exklusiv für sich und genießen ein zeitlich optimiertes Privattraining.
Stornieren oder verschieben Sie Ihren Termin bis zu 30 Tage vor Beginn jederzeit kostenfrei online.
Sie erhalten ein professionell aufbereitetes Skript als digitalen Download – kompakt, übersichtlich und ideal zum späteren Nachschlagen und Vertiefen.
Ob Kaffee, Wasser oder Säfte – bei uns stillen Sie nicht nur Ihren Wissensdurst. Für Ihr Business Lunch erhalten Sie pro Seminartag einen 20 € Pluxee-Gutschein, einlösbar in teilnehmenden Restaurants.
Wenn Ihnen noch das fundamentale Wissen zu "Datenschutz im Gesundheitswesen – Anforderungen, Risiken und Praxis" fehlt, ist unser Vorkurs Ihre perfekte Vorbereitung. Frischen Sie die wichtigsten Grundlagen entspannt auf und steigen im Hauptkurs von der ersten Minute an voll durch – ohne Lücken, ohne Druck.
Dieses Seminar gibt es auch als maßgeschneiderte Inhouse-Schulung, exklusiv für Ihr Team.
Seit 1993 Ihr Partner für berufliche Weiterbildung.
Die ifmera academy wurde 1993 gegründet und zählt heute zu den führenden Weiterbildungsanbietern im DACH-Raum. Über 30 Jahre praktische Erfahrung in Qualifizierung, Coaching und Consulting fließen in jedes unserer Angebote ein, von der Konzeption bis zur Durchführung.
Mit über 600 Seminar-Themen quer durch alle Branchen und Fachgebiete decken wir das gesamte Spektrum moderner Personalentwicklung ab. An 13 Standorten in Deutschland, Österreich und der Schweiz sowie Live-Online sind wir überall dort, wo Sie uns brauchen.
Unser Portfolio reicht von offenen Seminaren, individuellen Firmenseminaren, Business-Coaching bis hin zu Fernlehrgängen. Wir richten uns an Personalverantwortliche, Entscheider:innen sowie alle, die sich gezielt weiterentwickeln möchten, mit Anspruch auf geprüfte Qualität und didaktische Exzellenz.
Hinter jedem Seminar stehen Menschen: Unser Netzwerk aus über 1.000 erfahrenen Trainer:innen und Coach:innen bringt nicht nur fachliche Tiefe, sondern auch echte Praxiserfahrung mit. Mit Leidenschaft und didaktischem Know-how sorgen sie dafür, dass aus Wissen echtes Können wird, und dass jede:r Teilnehmer:in genau die Impulse mitnimmt, die im Berufsalltag den Unterschied machen.
Was uns antreibt? Wertschätzung, Qualität und Spaß am Lernen, daran messen wir jedes Seminar, jede:n Trainer:in und jedes Feedback.
Mehr über ifmera academy erfahren
Gesundheitsdaten sind laut DSGVO alle Informationen, die sich auf die körperliche oder geistige Gesundheit einer Person beziehen. Sie geben Auskunft über den früheren, gegenwärtigen oder zukünftigen Gesundheitszustand.
Dazu zählen zum Beispiel Diagnosen, Befunde, Medikationspläne oder Angaben zu einem Klinikaufenthalt. Weil diese Daten besonders sensibel sind, genießen sie einen höheren Schutz und dürfen nur unter strengen Voraussetzungen verarbeitet werden.
Die ärztliche Schweigepflicht ist eine strafrechtlich geschützte Berufspflicht, die die Offenlegung von Patient:innengeheimnissen verbietet. Der Datenschutz hingegen ist ein Grundrecht, das den gesamten Umgang mit personenbezogenen Daten von der Erhebung bis zur Löschung regelt.
Die Schweigepflicht ist also ein Teilaspekt des umfassenderen Datenschutzes, der durch Gesetze wie die DSGVO und das BDSG konkretisiert wird.
Der Datenschutz im Gesundheitswesen wird durch ein Zusammenspiel europäischer, nationaler und landesspezifischer Gesetze geregelt.
Die wichtigsten Grundlagen sind die Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG). Ergänzend gelten bereichsspezifische Regelungen wie das Fünfte Buch Sozialgesetzbuch (SGB V), das Patientendaten-Schutz-Gesetz (PDSG) sowie die Berufsordnungen der Ärzt:innen und Landeskrankenhausgesetze.
Für den Datenschutz in einer Arztpraxis ist immer die Praxisleitung verantwortlich, also der:die niedergelassene Ärzt:in oder die Geschäftsführung. Diese Person muss sicherstellen, dass alle datenschutzrechtlichen Vorgaben eingehalten werden.
Sie kann zwar Aufgaben an geschultes Personal oder eine:n Datenschutzbeauftragte:n delegieren, die Letztverantwortung verbleibt jedoch bei der Leitung der Praxis.
Ärzt:innen dürfen Patientendaten nur dann an Dritte weitergeben, wenn eine klare rechtliche Grundlage dies erlaubt. In den meisten Fällen ist dafür die ausdrückliche Einwilligung der Patient:innen erforderlich.
Eine Weitergabe ohne Einwilligung ist nur in gesetzlich geregelten Ausnahmen zulässig, etwa zur Abrechnung mit der Krankenkasse, bei Meldepflichten nach dem Infektionsschutzgesetz oder zur Abwehr von Lebensgefahr.
Patientenakten müssen nach Abschluss der Behandlung grundsätzlich für eine Dauer von zehn Jahren aufbewahrt werden. Diese Frist ist im Bürgerlichen Gesetzbuch (§ 630f BGB) sowie in den Berufsordnungen der Ärzt:innen verankert.
Für bestimmte Unterlagen, wie zum Beispiel Dokumentationen im Rahmen der Strahlentherapie oder bei Gerichtsverfahren, können auch längere Fristen von bis zu 30 Jahren gelten.
Bei einer Datenpanne muss die Praxisleitung den Vorfall unverzüglich bewerten, dokumentieren und Maßnahmen zur Schadensbegrenzung ergreifen. Besteht durch die Panne ein Risiko für die Rechte und Freiheiten von Personen, muss sie innerhalb von 72 Stunden an die zuständige Datenschutz-Aufsichtsbehörde gemeldet werden.
Bei einem hohen Risiko müssen zusätzlich die betroffenen Patient:innen persönlich über den Vorfall informiert werden.
Eine datenschutzkonforme Videosprechstunde erfordert die Nutzung eines zertifizierten Videodienstanbieters, der eine durchgehende Ende-zu-Ende-Verschlüsselung gewährleistet. Die Kommunikation darf nicht aufgezeichnet werden und muss in einer privaten Umgebung stattfinden.
Zudem müssen Patient:innen vorab ihre Einwilligung zur Behandlung per Video geben und über den Datenschutz aufgeklärt werden. Mit dem Dienstanbieter ist ein Auftragsverarbeitungsvertrag (AVV) abzuschließen.
Die Polizei darf nur unter sehr strengen Voraussetzungen auf Patientendaten zugreifen, da die ärztliche Schweigepflicht auch gegenüber Ermittlungsbehörden gilt. Ein Zugriff ist in der Regel nur mit einem richterlichen Beschluss oder der Einwilligung der betroffenen Person möglich.
Eine Ausnahme kann bei unmittelbarer Gefahr für Leib und Leben bestehen, um beispielsweise eine schwere Straftat zu verhindern.
Die elektronische Patientenakte (ePA) wurde mit hohen Sicherheitsstandards entwickelt, um die sensiblen Gesundheitsdaten zu schützen. Die Datenübertragung erfolgt verschlüsselt über ein geschütztes Netzwerk, die Telematikinfrastruktur, und die Server stehen in Deutschland.
Allein die Patient:innen entscheiden, welche Daten gespeichert und welche Ärzt:innen oder Kliniken darauf zugreifen dürfen. Der Zugang ist durch eine Zwei-Faktor-Authentifizierung gesichert.
Lieber stöbern statt suchen? In den Wissenswelten finden Sie alle Themen und Kategorien auf einen Blick.
Wissenswelten entdeckenLernen hört nie auf. Aufbauend auf diesen Inhalten bieten wir Ihnen spezialisierte Vertiefungen an, mit denen Sie Ihr Profil schärfen und Ihre Expertise gezielt erweitern können.