Drei diverse Personen an einem Bürotisch. Mann zeigt auf Grafik, Frau mit Tablet, Sicherheitsschloss-Symbol auf Tisch.

Datenschutz im Gesundheitswesen – Anforderungen, Risiken und Praxis

4,5 von 5
Special
€ 1.170,00
2 Tage | 9:00 – 16:00 Uhr
Ortsunabhängig
5 Termine
Termine anzeigen
€ 1.300,00
2 Tage | 9:00 – 16:00 Uhr
Deutschlandweit
62 Termine
Termine anzeigen
auf Anfrage
Individuell planbar
Wo Sie wollen
ab 1 Teilnehmer
Angebot anfordern

Überblick & Relevanz

Der Datenschutz spielt im Gesundheitswesen eine herausragende Rolle, denn das Vertrauen der Patient:innen in den verantwortungsvollen Umgang mit ihren hochsensiblen Daten ist eine wesentliche Voraussetzung jeder Behandlung. Dies betrifft Ärzt:innen ebenso wie Pflegepersonal, Krankenhäuser und Krankenkassen. Eine Missachtung der datenschutzrechtlichen Vorgaben und der Verschwiegenheitspflicht kann weitreichende rechtliche und finanzielle Konsequenzen haben.

In unserem Seminar lernen Sie den rechtssicheren Umgang mit sensiblen Patient:innendaten. Sie erhalten praxisnahe Anleitungen zur Umsetzung der DSGVO und des BDSG, von der elektronischen Patientenakte über die Zusammenarbeit mit Dienstleister:innen bis hin zum richtigen Vorgehen bei Datenpannen.

Nutzen

Was Sie aus diesem Seminar mitnehmen

  • Rechtssicherheit: Sie kennen die relevanten gesetzlichen Grundlagen von DSGVO, BDSG und spezialgesetzlichen Regelungen (z. B. PDSG) und wenden diese sicher im Unternehmensalltag an.
  • Verlässliche Datenverarbeitung: Sie können die Rechtmäßigkeit der Datenverarbeitung in typischen Situationen (Behandlung, Forschung, Weitergabe) korrekt beurteilen.
  • Sichere Vertragspraxis: Sie wissen, wie Sie Verträge zur Auftragsverarbeitung und zur gemeinsamen Verantwortlichkeit rechtssicher gestalten.
  • Schutz sensibler Daten: Sie verstehen die technischen und organisatorischen Maßnahmen, die zum Schutz von Patient:innendaten erforderlich sind.
  • Risikominimierung: Sie sind auf den Umgang mit Betroffenenrechten und Datenpannen vorbereitet und minimieren so Haftungsrisiken.

Seminarinhalt

Schritt für Schritt ans Ziel

  • Grundlagen des Datenschutzrechts im Gesundheitswesen
    • Anwendbare Rechtsgrundlagen: DSGVO, BDSG, landes- und berufsrechtliche Regelungen (z. B. SGB, PDSG)
    • Definitionen: Gesundheitsdaten als besondere Kategorie personenbezogener Daten
  • Umgang mit Patient:innendaten in der Praxis
    • Rechtsgrundlagen für Erhebung, Verarbeitung und Nutzung zu Behandlungs-, Abrechnungs- und Qualitätssicherungszwecken
    • Auskunftsrechte der Patient:innen in der Praxis
    • Datenübermittlung: Weitergabe an Dritte (z. B. Polizei, Krankenkassen, MDK) und innerhalb der Einrichtung
    • Verarbeitung der Daten zu Forschungszwecken
    • Management von Patient:innenakten: Von der Anlage bis zur Vernichtung
    • Anforderungen an Archivierung- und Löschfristen
    • Digitale Transformation: Elektronische Patientenakte (ePA), E-Rezept und digitale Gesundheitsanwendungen (DiGA)
    • VIP-Konzept: Die Behandlung von Mitarbeitenden als Patient:innen
    • Digitale Präsenz: Website, Social Media, Online-Terminvergabe und Videosprechstunde
  • Technische und Organisatorische Maßnahmen (TOMs)
    • Cybersicherheit und Schutz vor Ransomware-Angriffen
    • Videoüberwachung in öffentlich und nicht öffentlich zugänglichen Räumen
    • Medizinisches Monitoring
    • Zusammenarbeit mit Kooperationspartner:innen
    • Datenschutz bei Einsatz von Künstlicher Intelligenz (KI) in Diagnostik und Therapie
  • Umgang mit Datenschutzvorfällen und Betroffenenrechten
    • Management von Datenpannen: Erkennung, Bewertung und Meldepflichten
    • Sanktionen, Bußgelder, Haftung und Schadensersatz
Prämierte Qualität
Erstklassige Bewertungen und mehrfache Auszeichnungen
Individueller Fokus
Maximal 8 Teilnehmende für Ihren persönlichen Lernerfolg
30 Jahre Erfahrung
Bewährte Expertise seit 1993, mit Trends und Tools von heute.

Zielgruppe

Datenschutzbeauftragte, IT-Sicherheitsbeauftragte sowie an Fach- und Führungskräfte aus Krankenhäusern, Arztpraxen, Laboren, Pflegeeinrichtungen, Krankenkassen und anderen Institutionen des Gesundheitswesens, die mit der Verarbeitung von Patient:innendaten betraut sind.

Ihren Termin wählen

– Düsseldorf
– Hannover
– Nürnberg
– Frankfurt
– Stuttgart
– Leipzig
– Berlin
– Düsseldorf
– Live Online
– Hamburg
– München
– Berlin
– Potsdam
– Frankfurt
– Stuttgart
– Hannover
– Berlin
– Leipzig
– Nürnberg
– Potsdam
– Hamburg
– München
– Live Online
– Berlin
– Düsseldorf
– Nürnberg
– Hannover
– Frankfurt
– Leipzig
– Berlin
– Stuttgart
– Düsseldorf
– Live Online
– München
– Berlin
– Hamburg
– Potsdam
– Frankfurt
– Berlin
– Stuttgart
– Nürnberg
– Leipzig
– Hannover
– München
– Berlin
– Potsdam
– Düsseldorf
– Hamburg
– Live Online
– Stuttgart
– Leipzig
– Berlin
– Nürnberg
– Frankfurt
– Hannover
– München
– Hamburg
– Düsseldorf
– Potsdam
– Berlin
– Live Online
– Stuttgart
– Berlin
– Leipzig
– Nürnberg
– Frankfurt
– Hannover
Freie Plätze Gut gebucht keine Platzgarantie
Inklusivleistungen
  • Durchführungsgarantie
  • Kostenlose Stornierung
  • Open Badges & Zertifikat
  • Getränke & Mittagessen
  • Schulungsunterlagen

Das schätzen unsere Kund:innen

Sie sind in bester Gesellschaft, wenn Sie sich für entscheiden.

Inklusivleistungen – Ihr Rundum-Sorglos-Paket

Open Badges & Zertifikat

Digitale Zertifikate zum Teilen mit Ihren Kolleg:innen und Unternehmen. Lassen Sie Ihr soziales Umfeld wissen, wie erfolgreich Sie sind. Eine klassische Teilnahmebescheinigung als pdf erhalten Sie bei uns auch.

Laptop auf einem Tisch mit leerem Bildschirm. ★ ZERTIFIKAT ★
Datenschutz im Gesundheitswesen – Anforderungen, Risiken und Praxis

Durchführungsgarantie

Keine Angst – auch wenn Sie der:die einzig Interessierte für einen Termin sind, findet die Weiterbildung trotzdem statt. So haben Sie den:die Trainer:in exklusiv für sich und genießen ein zeitlich optimiertes Privattraining.

Kostenlose Stornierung

Stornieren oder verschieben Sie Ihren Termin bis zu 30 Tage vor Beginn jederzeit kostenfrei online.

Professionelle Skripte & Schulungsunterlagen

Sie erhalten ein professionell aufbereitetes Skript als digitalen Download – kompakt, übersichtlich und ideal zum späteren Nachschlagen und Vertiefen.

Kalt- & Heißgetränke sowie Mittagessen bei Präsenzseminaren

Ob Kaffee, Wasser oder Säfte – bei uns stillen Sie nicht nur Ihren Wissensdurst. Für Ihr Business Lunch erhalten Sie pro Seminartag einen 20 € Pluxee-Gutschein, einlösbar in teilnehmenden Restaurants.

Noch nicht ganz fit in den Grundlagen?

Wenn Ihnen noch das fundamentale Wissen zu "Datenschutz im Gesundheitswesen – Anforderungen, Risiken und Praxis" fehlt, ist unser Vorkurs Ihre perfekte Vorbereitung. Frischen Sie die wichtigsten Grundlagen entspannt auf und steigen im Hauptkurs von der ersten Minute an voll durch – ohne Lücken, ohne Druck.

Vorkurs
Basic
Datenschutz
Datenschutz Grundlagen – DSGVO und BDSG sicher anwenden
Die EU-Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG) bilden den verbindlichen Rechtsrahmen für den Umgang mit personenbezogenen Daten in Deutschland.…
64 Termine

Individuelle Inhouse-Schulung

Dieses Seminar gibt es auch als maßgeschneiderte Inhouse-Schulung, exklusiv für Ihr Team.

  • Exklusiv für Ihr Team, alle Mitarbeitenden auf demselben Wissensstand
  • Inhalte gezielt auf Ihre Branche und Zielsetzungen zugeschnitten
  • Vor Ort oder live online, Reisekosten und Reisezeit sparen
Weitere Infos zum Ablauf

Über ifmera academy

Seit 1993 Ihr Partner für berufliche Weiterbildung.

Die ifmera academy wurde 1993 gegründet und zählt heute zu den führenden Weiterbildungsanbietern im DACH-Raum. Über 30 Jahre praktische Erfahrung in Qualifizierung, Coaching und Consulting fließen in jedes unserer Angebote ein, von der Konzeption bis zur Durchführung.

Mit über 600 Seminar-Themen quer durch alle Branchen und Fachgebiete decken wir das gesamte Spektrum moderner Personalentwicklung ab. An 13 Standorten in Deutschland, Österreich und der Schweiz sowie Live-Online sind wir überall dort, wo Sie uns brauchen.

Unser Portfolio reicht von offenen Seminaren, individuellen Firmen­seminaren, Business-Coaching bis hin zu Fernlehrgängen. Wir richten uns an Personalverantwortliche, Entscheider:innen sowie alle, die sich gezielt weiterentwickeln möchten, mit Anspruch auf geprüfte Qualität und didaktische Exzellenz.

Hinter jedem Seminar stehen Menschen: Unser Netzwerk aus über 1.000 erfahrenen Trainer:innen und Coach:innen bringt nicht nur fachliche Tiefe, sondern auch echte Praxiserfahrung mit. Mit Leidenschaft und didaktischem Know-how sorgen sie dafür, dass aus Wissen echtes Können wird, und dass jede:r Teilnehmer:in genau die Impulse mitnimmt, die im Berufsalltag den Unterschied machen.

Was uns antreibt? Wertschätzung, Qualität und Spaß am Lernen, daran messen wir jedes Seminar, jede:n Trainer:in und jedes Feedback.

Mehr über ifmera academy erfahren

30+ Jahre
Erfahrung seit 1993
in Weiterbildung,
Coaching und Consulting
600+ Seminare
Themen quer durch alle Branchen und Fachgebiete
13 Standorte
Bundesweit in Deutschland, Österreich und der Schweiz
97% positive
Bewertungen aus über
16.000 Stimmen

FAQ / Häufige Fragen zum Thema

Was sind Gesundheitsdaten laut DSGVO?

Gesundheitsdaten sind laut DSGVO alle Informationen, die sich auf die körperliche oder geistige Gesundheit einer Person beziehen. Sie geben Auskunft über den früheren, gegenwärtigen oder zukünftigen Gesundheitszustand.

Dazu zählen zum Beispiel Diagnosen, Befunde, Medikationspläne oder Angaben zu einem Klinikaufenthalt. Weil diese Daten besonders sensibel sind, genießen sie einen höheren Schutz und dürfen nur unter strengen Voraussetzungen verarbeitet werden.

Was ist der Unterschied zwischen Schweigepflicht und Datenschutz?

Die ärztliche Schweigepflicht ist eine strafrechtlich geschützte Berufspflicht, die die Offenlegung von Patient:innengeheimnissen verbietet. Der Datenschutz hingegen ist ein Grundrecht, das den gesamten Umgang mit personenbezogenen Daten von der Erhebung bis zur Löschung regelt.

Die Schweigepflicht ist also ein Teilaspekt des umfassenderen Datenschutzes, der durch Gesetze wie die DSGVO und das BDSG konkretisiert wird.

Welche Gesetze regeln den Datenschutz im Gesundheitswesen?

Der Datenschutz im Gesundheitswesen wird durch ein Zusammenspiel europäischer, nationaler und landesspezifischer Gesetze geregelt.

Die wichtigsten Grundlagen sind die Datenschutz-Grundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG). Ergänzend gelten bereichsspezifische Regelungen wie das Fünfte Buch Sozialgesetzbuch (SGB V), das Patientendaten-Schutz-Gesetz (PDSG) sowie die Berufsordnungen der Ärzt:innen und Landeskrankenhausgesetze.

Wer ist für den Datenschutz in einer Arztpraxis verantwortlich?

Für den Datenschutz in einer Arztpraxis ist immer die Praxisleitung verantwortlich, also der:die niedergelassene Ärzt:in oder die Geschäftsführung. Diese Person muss sicherstellen, dass alle datenschutzrechtlichen Vorgaben eingehalten werden.

Sie kann zwar Aufgaben an geschultes Personal oder eine:n Datenschutzbeauftragte:n delegieren, die Letztverantwortung verbleibt jedoch bei der Leitung der Praxis.

Wann dürfen Ärzt:innen Patientendaten an Dritte weitergeben?

Ärzt:innen dürfen Patientendaten nur dann an Dritte weitergeben, wenn eine klare rechtliche Grundlage dies erlaubt. In den meisten Fällen ist dafür die ausdrückliche Einwilligung der Patient:innen erforderlich.

Eine Weitergabe ohne Einwilligung ist nur in gesetzlich geregelten Ausnahmen zulässig, etwa zur Abrechnung mit der Krankenkasse, bei Meldepflichten nach dem Infektionsschutzgesetz oder zur Abwehr von Lebensgefahr.

Wie lange müssen Patientenakten aufbewahrt werden?

Patientenakten müssen nach Abschluss der Behandlung grundsätzlich für eine Dauer von zehn Jahren aufbewahrt werden. Diese Frist ist im Bürgerlichen Gesetzbuch (§ 630f BGB) sowie in den Berufsordnungen der Ärzt:innen verankert.

Für bestimmte Unterlagen, wie zum Beispiel Dokumentationen im Rahmen der Strahlentherapie oder bei Gerichtsverfahren, können auch längere Fristen von bis zu 30 Jahren gelten.

Was ist bei einer Datenpanne in der Arztpraxis zu tun?

Bei einer Datenpanne muss die Praxisleitung den Vorfall unverzüglich bewerten, dokumentieren und Maßnahmen zur Schadensbegrenzung ergreifen. Besteht durch die Panne ein Risiko für die Rechte und Freiheiten von Personen, muss sie innerhalb von 72 Stunden an die zuständige Datenschutz-Aufsichtsbehörde gemeldet werden.

Bei einem hohen Risiko müssen zusätzlich die betroffenen Patient:innen persönlich über den Vorfall informiert werden.

Welche Anforderungen gelten für die Videosprechstunde beim Datenschutz?

Eine datenschutzkonforme Videosprechstunde erfordert die Nutzung eines zertifizierten Videodienstanbieters, der eine durchgehende Ende-zu-Ende-Verschlüsselung gewährleistet. Die Kommunikation darf nicht aufgezeichnet werden und muss in einer privaten Umgebung stattfinden.

Zudem müssen Patient:innen vorab ihre Einwilligung zur Behandlung per Video geben und über den Datenschutz aufgeklärt werden. Mit dem Dienstanbieter ist ein Auftragsverarbeitungsvertrag (AVV) abzuschließen.

Darf die Polizei auf Patientendaten im Krankenhaus zugreifen?

Die Polizei darf nur unter sehr strengen Voraussetzungen auf Patientendaten zugreifen, da die ärztliche Schweigepflicht auch gegenüber Ermittlungsbehörden gilt. Ein Zugriff ist in der Regel nur mit einem richterlichen Beschluss oder der Einwilligung der betroffenen Person möglich.

Eine Ausnahme kann bei unmittelbarer Gefahr für Leib und Leben bestehen, um beispielsweise eine schwere Straftat zu verhindern.

Wie sicher ist die elektronische Patientenakte (ePA) datenschutzrechtlich?

Die elektronische Patientenakte (ePA) wurde mit hohen Sicherheitsstandards entwickelt, um die sensiblen Gesundheitsdaten zu schützen. Die Datenübertragung erfolgt verschlüsselt über ein geschütztes Netzwerk, die Telematikinfrastruktur, und die Server stehen in Deutschland.

Allein die Patient:innen entscheiden, welche Daten gespeichert und welche Ärzt:innen oder Kliniken darauf zugreifen dürfen. Der Zugang ist durch eine Zwei-Faktor-Authentifizierung gesichert.

Noch nicht fündig? Wir haben mehr.

Lieber stöbern statt suchen? In den Wissenswelten finden Sie alle Themen und Kategorien auf einen Blick.

Wissenswelten entdecken

Bereit für das nächste Level?

Lernen hört nie auf. Aufbauend auf diesen Inhalten bieten wir Ihnen spezialisierte Vertiefungen an, mit denen Sie Ihr Profil schärfen und Ihre Expertise gezielt erweitern können.

Empfehlung
Basic
Datenschutz
Datenschutz Grundlagen – DSGVO und BDSG sicher anwenden
Vermittelt die allgemeinen Prinzipien der DSGVO, die auch im Gesundheitswesen die Basis bilden.
64 Termine
Empfehlung
Special
Datenschutz
Datenschutz im Personalwesen – Rechtssicherheit nach DSGVO & BDSG
Behandelt den Datenschutz für die Mitarbeitende in Gesundheitseinrichtungen, der neben dem Patient:innendatenschutz zu beachten ist.
63 Termine
Empfehlung
Special
Datenschutz
Datensicherheit und Cybersecurity – Schützen Sie Ihr Unternehmen effektiv
Vertieft die technischen Aspekte der Datensicherheit, die für den Schutz sensibler Gesundheitsdaten (z.B. elektronische Patient:innenakte) entscheidend sind.
65 Termine
Empfehlung
Basic
Gesundheitsmanagement
Betriebliches Gesundheitsmanagement (BGM) – Überblick
Bietet die Perspektive von Unternehmen außerhalb des Gesundheitssektors, die ebenfalls Gesundheitsdaten ihrer Mitarbeitenden verarbeiten.
67 Termine
Empfehlung
Compact
Organisationsmanagement
Informationssicherheit für die Geschäftsführung – Strategie & Haftung
Sensibilisiert die Leitungsebene für die hohe Verantwortung, die mit der Verarbeitung von Gesundheitsdaten einhergeht.
6 Termine

Wir sorgen für Ihr Weiterbildungserlebnis

Kostenlose Beratung