Entsetzen in Büren (NRW): Youtuber finden tausende Krankenakten und Röntgenbilder im früheren Klinikum

Auf seinem Streifzug durch sogenannte “Lost Places” (Vergessene Orte) hat ein Youtuber im heruntergekommenen St. Nikolaus-Hospital in Büren tausende Krankenakten und Röntgenbilder gefunden. Alle Personendaten lagen dort offen und ganze Krankengeschichten waren nachzulesen. Das berichtet die Neue Westfälische am 30.05.2020. Das ehemalige Krankenhaus im Kreis Paderborn sei seit zehn Jahren geschlossen, habe mehrfach den Besitzer gewechselt und gammele langsam vor sich hin. Obwohl eigentlich ein Sicherheitsdienst für die Immobilie zuständig sei, seien die Türen nicht verschlossen und der Zutritt problemlos möglich. Mittlerweile sei das Gebäude nach Angaben der Stadt abgesperrt und ein Ermittlungsverfahren wurde eingeleitet.

Es ist nicht der erste Skandal im Umgang mit Patientenakten; sicher wird es auch nicht der letzte bleiben. Entsetzen in Büren (NRW): Youtuber finden tausende Krankenakten und Röntgenbilder im früheren Klinikum weiterlesen

Telematik-Infrastruktur: Die gematik im „Lockdown“

 

Der Versichertenstammdatendienst ist aktuell in Teilen gestört.“ Diese Meldung ziert seit einigen Tagen die Homepage der gematik. In zwei Pressemitteilungen vom 28.05.2020 und 29.05.2020 wird die Misere umfangreich beschrieben, ohne eine schnelle Lösung des Problems anbieten zu können. Telematik-Infrastruktur: Die gematik im „Lockdown“ weiterlesen

Corona deckt die Schwachstellen und Fehlentwicklungen im Gesundheitswesen auf

Diese These belegt Dr. Bernd Hontschik, Chirurg aus Frankfurt und langjähriger Kritiker von Fehlentwicklungen im deutschen Gesundheitswesen, in einem längeren Interview in der Frankfurter Rundschau vom 30.05.2020.

Zu Beginn des Gesprächs benennt Dr. Hontschik als größtes Problem: Ökonomen haben das Kommando übernommen und die Medizin immer mehr an den Rand gedrängt. Sie ist bald nur noch Mittel zum Zweck… Das Sozialsystem Gesundheitswesen verkommt zu einer Gesundheitswirtschaft. Dividenden werden aus den Krankenkassenbeiträgen der Solidargemeinschaft generiert. Das muss aufhören. Sozialsysteme kann man nicht optimieren. Man verkauft ja auch nicht die Feuerwehr an Investoren und schaut dann zu, wie Stellen gestrichen werden, weil es länger nicht gebrannt hat.“

Und gefragt, was er ändern würde, wenn er Bundesgesundheitsminister wäre, benennt er vier Problembereiche, bei denen grundlegende Veränderungen nötig seien: Corona deckt die Schwachstellen und Fehlentwicklungen im Gesundheitswesen auf weiterlesen

Fresenius Medical Care bestätigt illegale Veröffentlichung von Patientendaten in Serbien in Folge von Hackerangriff

Fresenius Medical Care, ein weltweit führender Anbieter von Produkten und Dienstleistungen für Menschen mit Nierenerkrankungen, hat mitgeteilt, dass Patientendaten aus einigen seiner Dialysezentren in Serbien von unbefugten Dritten veröffentlicht worden sind. Das Unternehmen geht davon aus, dass ein Zusammenhang mit einem IT-Vorfall vor einigen Wochen besteht, der Teile der IT-Systeme von Fresenius betroffen hatte, und dass Hacker in der Lage waren, in diesem Zusammenhang Patienten- und Behandlungsdaten zu stehlen.

Quelle: Pressemitteilung von Fresenius Medical Care vom 21.05.2020.

CoronaApp: Wer ist verantwortlich für die Datenverarbeitung? Wie steht es um die Freiwilligkeit bei der Nutzung der App?

Zwei Fragen, denen Roland Schäfer nachgeht, Mitglied der Bürgerrechtsgruppe dieDatenschützer Rhein Main und freiberuflich als Datenschutzbeauftragter tätig. Er legt die Regelungen und Kriterien der Europ. Datenschutz-Grundverordnung (DSGVO) seiner Bewertung zu Grunde.

Im Beitrag Das Märchen von der Freiwilligkeit erläutert der Autor,

Im Beitrag Wer trägt die Verantwortung für den Datenschutz bei der sogenannten Corona-App?geht der Autos der Frage nach, welcher der vielen „Köche“ bei der Erstellung der CoronaApp letztendlich der Verantwortliche i. S. d. Art. 24 ff DSGVO für die Verarbeitung der bei der App-Nutzung anfallenden personenbezogenen Daten ist. Hier stellt er ähnliche Formen organisierter Verantwortungslosigkeit fest, wie sie die Datenschutz-Aufsichtsbehörden des Bundes und der Länder bereits wiederholt im Bereich der Telematikinfrastruktur im Gesundheitswesen festgestellt haben.

„Viel ist nie genug, wir wollen immer noch mehr“ – Industrieverbände fordern erweiterte Zugriffsrechte auf Gesundheits- und Behandlungsdaten

Mit dem „Gesetz für eine bessere Versorgung durch Digitalisierung und Innovation (Digitale-Versorgung-Gesetz),  das am 19.12.2019 in Kraft getreten ist, wurden u. a. neue zentrale Datensammlungen von Gesundheits- und Behandlungsdaten geschaffen. In einer Stellungnahme der Digitale Gesellschaft e. V. wird dazu kritisch festgestellt, dass damit ein „Profiling mit Gesundheitsdaten durch die Krankenkassensowie eine Zentralisierung von Gesundheitsdatenermöglicht wird. Die Digitale Gesellschaft erklärt dazu: Explizites Ziel des Gesetzes ist es, eine bessere Nutzbarkeit von Gesundheitsdaten für Forschungszwecke zu ermöglichen, da die ‚Sozialdaten der Krankenkassen‘ als ‚eine wertvolle Datenquelle‘ betrachtet werden. Da die Daten bisher zu wenig genutzt würden, soll der Zugang erleichtert werden, ‚um eine breite wissenschaftliche Nutzung unter Wahrung des Sozialdatenschutzes zu ermöglichen‘. Der Spitzenverband Bund der Krankenkassen fungiert als Datensammelstelle aller Daten aus den Krankenkassen. Dieser gibt die Daten an ein Forschungsdatenzentrum weiter. Die Daten sollen selbstverständlich auch zur Steuerung und Weiterentwicklung der Gesundheitsversorgung in der GKV dienen. Vorgesehen ist eine Pseudonymisierung der Daten. Dass weder Pseudonymisierung noch Anonymisierung in Zeiten von big data dazu führen, dass die Daten nicht wieder zur Identifikation einzelner Patienten und Patientinnen genutzt werden können, hat eine wissenschaftliche Untersuchung gerade (noch einmal) gezeigt.“

Acht Verbänden der Biotechnologie-, Elektro-, Medizintechnik- und Pharmaindustrie ist dies nicht genug. Sie fordern in einer Stellungnahme zum Entwurf des Patientenrechte-Datenschutz-Gesetz (PDSG) Zugriffsrechte auf diese Daten auch für die Privatunternehmen ihrer Branchen. In einer Stellungnahme  unter dem Titel Gesundheitsdaten retten Leben: geregelten Zugang und Nutzung für private Forschungermöglichen“ fordern sie:

Um die Möglichkeiten der Digitalisierung für die Gesundheitsversorgung in Deutschland umfassend zu nutzen, braucht es einheitliche Regelnf ür den transparenten Zugang zu Versorgungs-und Forschungsdaten. Das gilt nicht nur für forschende Institute, sondern auch für die forschende Gesundheitswirtschaft… Datenfreigabe schafft Mehrwert für die Forschung. Die Verbände der eHealth-Allianz begrüßen, dass im Gesetzentwurf zum Patientendaten-Schutz-Gesetz (PDSG) erstmalig die Rechtsgrundlage für eine freiwillige Datenfreigabe über die elektronische Patientenakte (ePA) geschaffen wurde… Die Erweiterung der Datenfreigabe im Gesetzentwurf auf alle Dokumente und Daten der ePA bietet der Forschung deshalb einen echten Mehrwert… Antragsberechtigung der privaten Forschung beim Forschungsdatenzentrum ermöglichen. Dennoch bleibt das Potenzial privater Forschung ungenutzt. Auch nach dem Gesetzentwurf zum PDSG bleibt die Antragsberechtigung beim Forschungsdatenzentrum ausschließlich auf die Selbstverwaltung und der öffentlichen Forschung begrenzt.Dies trifft ebenfalls für die Daten der ePA zu. Der Ausschluss privater Forschung von der Antragsberechtigung beim Forschungsdatenzentrum ist nicht sachgerecht und zukunftsweisend… Notwendig ist aus Sicht der Verbände der eHealth-Allianz die Ergänzung eines eigenständigen Antragsrechts der privaten Forschung beim Forschungsdatenzentrum und damit die Ergänzung als berechtigte Institution nach § 303e Absatz 1SGB V…“

Die Verbände, die die oben auszugsweise zitierte Stellungnahme abgegeben haben.

Zweites Pandemiegesetz: Infiziert? Gesund? Egal! Hauptsache überwacht!

Am 14.05.2020 verabschiedete der Bundestag das Zweite Gesetz zum Schutz der Bevölkerung bei einer epidemischen Lage von nationaler Tragweite. Eine Stellungnahme des Bundesdatenschutzbeauftragten vom 30.04.2020 warnte vor weitgehenden – durch nicht begründeten – Überwachungsmaßnahmen zur Eindämmung der Corona-Pandemie.

Eine Maßnahme, die das Ausmaß er Überwachung deutlich macht, ist die Neuregelung im § 7 Infektionsschutzgesetz. Der neue Absatz 4 lautet: „Bei Untersuchungen zum direkten oder indirekten Nachweis folgender Krankheitserreger ist das Untersuchungsergebnis nichtnamentlich zu melden: 1. Severe-Acute-Respiratory-Syndrome-Coronavirus (SARS-CoV) und 2. Severe-Acute-Respiratory-Syndrome-Coronavirus-2 (SARS-CoV-2)…“ Zweites Pandemiegesetz: Infiziert? Gesund? Egal! Hauptsache überwacht! weiterlesen

Patientendaten-Schutz-Gesetz (PDSG): Gesundheitsausschuss des Bundesrats fordert Verbesserungen beim Datenschutz

Der Gesundheitsausschuss des Bundesrats hat eine Stellungnahme zum Gesetzentwurf der Bundesregierung für ein Patientendaten-Schutz-Gesetz (PDSG) erarbeitet. Über diese Stellungnahme wird der Bundesrat in seiner Sitzung am 15.05.2020 beraten und entscheiden.

Der Gesundheitsausschuss des Bundesrats äußert zu mehreren Punkten insbesondere datenschutzrechtliche Bedenken: Patientendaten-Schutz-Gesetz (PDSG): Gesundheitsausschuss des Bundesrats fordert Verbesserungen beim Datenschutz weiterlesen

Datenschutz rettet Leben – Infektionsschutz auch

Covid-19 oder Corona – zwei Begriffe für eine Sache, die Millionen Menschen in ihrem Alltagsleben trifft, einschränkt und verunsichert. Das Virus ist unsichtbar, aber allgegenwärtig. Die Maßnahmen, die von Bundes- und Landesregierungen, Landrät*innen und Oberbürgermeister*innen beschlossen und verfügt wurden, greifen tief in Grundrechte der Menschen in Deutschland ein. Unsicherheit und Angst führen bei den betroffenen Menschen tw. zu Panikreaktionen, zur Suche nach Sicherheit und Gewissheiten und damit auch dazu, dass auch abstruse Gedankengänge plötzlich in größerem Umfang hoffähig zu werden scheinen.

Gut, dass sich es in dieser Situation auch kritische – zugleich aber nachdenkliche – Stimmen zu Wort melden.

Digitalcourgage e. V. – seit viele Jahren eine von Bürgerrechtler*innen anerkannte Organisation – hat sich am 08.05.2020 mit einer nachdenkenswerten Stellungnahme zu Wort gemeldet. Sie ist nachstehend im Wortlaut wiedergegeben: Datenschutz rettet Leben – Infektionsschutz auch weiterlesen

Patientenrechte und Datenschutz e.V.