Sehr geehrte Patientinnen und Patienten,
im Rahmen Ihrer Behandlung bzw. Versorgung ist es erforderlich, personenbezogene Daten, insbesondere Gesundheitsdaten, zu verarbeiten. Da die Vorgänge sowohl innerhalb unseres Krankenhauses als auch im Zusammenspiel mit weiteren an Ihrer Behandlung beteiligten Personen / Institutionen des Gesundheitswesens nicht leicht zu überblicken sind, haben wir für Sie die nachfolgenden Informationen zusammengestellt.
Zwecke, für die Ihre personenbezogenen Daten verarbeitet werden:
Im Rahmen Ihrer Behandlung werden Daten über Ihre Person sowie die für die Behandlung notwendigen medizinischen Daten erhoben, erfasst, gespeichert, verarbeitet, abgefragt, genutzt, übermittelt usw. Insgesamt spricht man von der „Verarbeitung“ Ihrer Daten. Dieser Begriff der „Verarbeitung“ bildet den Oberbegriff über alle diese Tätigkeiten. Die Verarbeitung von Patientendaten im Krankenhaus ist aus Datenschutzgründen nur möglich, wenn eine gesetzliche Grundlage dies vorschreibt bzw. erlaubt oder Sie als Patient hierzu Ihre Einwilligung erteilt haben.
Für Ihre patientenbezogene Versorgung / Behandlung notwendig sind dabei insbesondere Verarbeitungen Ihrer Daten aus präventiven, diagnostischen, therapeutischen, kurativen und auch nachsorgenden Gründen. Im Sinne einer bestmöglichen Versorgung erfolgen Verarbeitungen auch im Hinblick auf interdisziplinäre Konferenzen zur Analyse und Erörterung von Diagnostik und Therapie, ebenso zur Vor-, Mit- und Weiterversorgung bzgl. Diagnostik, Therapie und Befunden sowie zum Krankheits- bzw. Vitalstatus. Daneben werden Arztbriefe / Berichte geschrieben, und es erfolgen Verarbeitungen aus Qualitätssicherungsgründen, zum Erkennen und Bekämpfen von Krankenhausinfektionen sowie zur seelsorgerischen und sozialen Betreuung und zum Entlassungsmanagement.
Darüber hinaus verarbeiten wir Daten zur administrativen Durchführung und Abrechnung Ihrer Behandlung, zur Rechnungsprüfung, zum Controlling, zur Erfüllung gesetzlicher Qualitätssicherungs- und Meldepflichten, zur Erkennung und Bekämpfung von Krankenhausinfektionen sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Aus-, Fort- und Weiterbildung sowie Forschung
Personenbezogene Patientendaten können unter den gesetzlichen Voraussetzungen auch für Zwecke der Aus-, Fort- und Weiterbildung verarbeitet werden. Soweit der jeweilige Zweck mit anonymisierten Daten erreicht werden kann, werden personenbezogene Daten nicht verwendet.
Patientendaten können für wissenschaftliche Forschungszwecke verarbeitet werden, soweit hierfür eine gesetzliche Grundlage besteht oder – soweit erforderlich – eine Einwilligung erteilt wurde. Für konkrete Forschungsvorhaben werden bei Bedarf ergänzende Datenschutzinformationen bereitgestellt.
Patientenbefragung
Während Ihres Krankenhausaufenthalts können Sie freiwillig an unserer Patientenbefragung teilnehmen. Ziel ist es, interne Prozesse zu verbessern und die Patientenzufriedenheit zu erhöhen. Die Befragung wird anonym durchgeführt; für die Auswertung werden lediglich allgemeine Angaben wie Altersgruppe und Geschlecht berücksichtigt.
Videodolmetschdienst
Zur Sicherstellung einer verständlichen medizinischen Aufklärung und Versorgung kann es erforderlich sein, einen externen Dolmetschdienst per Video zuzuschalten. Die Zuschaltung erfolgt ausschließlich für die medizinische Aufklärung, Diagnostik, Behandlung oder Versorgung. Eine Aufzeichnung des Gesprächs findet nicht statt. Die Übertragung erfolgt verschlüsselt; die eingesetzten Dolmetscher sind zur Vertraulichkeit verpflichtet.
Die Verarbeitung erfolgt – abhängig vom konkreten Einsatz – insbesondere zur Durchführung des Behandlungsverhältnisses auf Grundlage von Art. 6 Abs. 1 lit. b DS-GVO sowie Art. 9 Abs. 2 lit. h und Abs. 3 DS-GVO in Verbindung mit den einschlägigen behandlungs- und krankenhausrechtlichen Vorschriften, insbesondere §§ 630a ff. BGB und §§ 27 ff. ThürKHG. Soweit die Verarbeitung im Einzelfall auf einer Einwilligung beruht, gelten Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DS-GVO.
Von wem erhalten wir Ihre Daten?
Die entsprechenden Daten erheben wir grundsätzlich – sofern möglich – bei Ihnen selbst. Teilweise kann es jedoch auch vorkommen, dass wir von anderen Krankenhäusern, die etwa Ihre Erst- / Vor-Behandlung durchgeführt haben oder von niedergelassenen Ärzten, Fachärzten und Medizinischen Versorgungszentren (sog. MVZ) usw. Sie betreffende personenbezogene Daten erhalten. Dabei kann es sich insbesondere um Stamm- und Kontaktdaten, Versicherungs- und Abrechnungsdaten sowie Gesundheits- und Behandlungsdaten handeln, beispielsweise Diagnosen, Befunde, Untersuchungsergebnisse, Medikationsdaten, Pflege- und Therapiedaten. Diese Daten werden, soweit erforderlich, mit der im Krankenhaus geführten Dokumentation zusammengeführt.
Wer hat Zugriff auf Ihre Daten?
Auf Ihre Daten greifen nur diejenigen Beschäftigten und sonstigen berechtigten Personen zu, die diese Daten zur Erfüllung ihrer Aufgaben benötigen. Dazu können insbesondere die an Ihrer Behandlung beteiligten Ärztinnen und Ärzte, Pflege- und Therapiefachkräfte, Beschäftigte anderer Beteiligter Fachabteilungen sowie Beschäftigte der Verwaltung und Abrechnung gehören. Die mit Ihren Daten befassten Personen unterliegen den jeweils geltenden gesetzlichen oder vertraglichen Verschwiegenheits- und Vertraulichkeitspflichten. Das Krankenhaus trifft angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten.
Rechtsgrundlage für die Verarbeitung Ihrer Daten durch den Krankenhausträger:
Die Grundlage dafür, dass der Krankenhausträger Ihre Daten datenschutzrechtlich verarbeiten darf, ergibt sich hauptsächlich daraus, dass dieser für die Versorgung und Behandlung von Patienten zuständig ist. Auf dieser Grundlage gibt es unterschiedliche Gesetze und Verordnungen, die dem Krankenhausträger eine Verarbeitung der Daten erlauben.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf der Grundlage der EU-Datenschutzgrundverordnung (DS-GVO). Bei Gesundheitsdaten ist neben einer Rechtsgrundlage nach Art. 6 DS-GVO zusätzlich eine Ausnahme nach Art. 9 Abs. 2 DS-GVO erforderlich.
Daneben finden sich Grundlagen im deutschen Recht, etwa im Sozialgesetzbuch Fünftes Buch (SGB V / z.B. § 301) und im Bürgerlichen Gesetzbuch (BGB / z.B. in den §§ 630 ff.), die eine Verarbeitung Ihrer Daten voraussetzen. Als Rechtsgrundlagen für die Verarbeitung seien hier beispielhaft genannt:
- Datenverarbeitungen zum Zwecke der Durchführung sowie Dokumentation des Behandlungsgeschehens einschließlich des innerärztlichen und interprofessionellen Austauschs im Krankenhaus über den Patienten für die Behandlung (Art. 9 Abs. 2 lit. h, Abs. 3, Abs. 4 DS-GVO i.V.m. §§ 630a ff, 630f BGB i.V.m. § 27 ThürKHG),
- Datenübermittlung an „Externe“ im Sinne einer gemeinsamen Behandlung (im Team), Zuziehung externer Konsiliarärzte, z.B. Labor, Telemedizin, sowie Zuziehung externer Therapeuten (Art. 9 Abs. 2 lit. h, Abs. 3, Abs. 4 DS-GVO i.V.m. entsprechenden landesrechtlichen Regelungen, sofern vorhanden),
- Datenübermittlung an die gesetzlichen Krankenkassen zum Zwecke der Abrechnung (Art. 9 Abs. 2 lit. h, Abs. 3, Abs. 4 DS-GVO i.V.m. § 301 SGB V),
- Datenübermittlung zu Zwecken der Qualitätssicherung (Art. 9 Abs. 2 lit. i DS-GVO i.V.m. § 299 SGB V i.V.m. § 136 SGB V bzw. den Richtlinien des G-BA), usw.
Daneben sind Verarbeitungen auch in Fällen zulässig, in denen Sie uns Ihre Einwilligung erklärt haben.
Notwendigkeit der Angabe Ihrer Personalien:
Die ordnungsgemäße administrative Abwicklung Ihrer Behandlung bedingt die Aufnahme Ihrer Personalien. Davon ausgenommen sind ausschließlich die Fälle der vertraulichen Geburt.
Mögliche Empfänger Ihrer Daten:
Ihre Daten werden im Rahmen der Zweckbestimmung unter Beachtung der jeweiligen datenschutzrechtlichen Regelungen bzw. etwaiger vorliegender Einwilligungserklärungen erhoben und ggf. an Dritte übermittelt. Als derartige Dritte kommen insbesondere in Betracht:
- gesetzliche Krankenkassen, sofern Sie gesetzlich versichert sind,
- private Krankenversicherungen, sofern Sie privat versichert sind,
- Unfallversicherungsträger,
- Hausärzte,
- weiter-, nach- bzw. mitbehandelnde Ärzte,
- andere Einrichtungen der Gesundheitsversorgung oder Behandlung wie z. B. die OPED GmbH,
- Register wie z. B. Thüringer Krebsregister, Traumaregister, Alterstraumaregister,
- Rehabilitationseinrichtungen,
- Pflegeeinrichtungen,
- externe Datenverarbeiter (sog. Auftragsverarbeiter) sowie
- Seelsorger (in kirchlichen Einrichtungen), usw.
Unsere Dienstleister
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden sie nach Art. 28 DS-GVO vertraglich verpflichtet. Erhalten Dienstleister bei ihrer Tätigkeit möglicherweise Kenntnis von Informationen, die der ärztlichen Schweigepflicht unterliegen, werden zusätzlich die einschlägigen Anforderungen an Verschwiegenheit und Schutz von Patientengeheimnissen berücksichtigt.
Welche Daten werden im Einzelnen übermittelt?
Sofern Daten übermittelt werden, hängt es im Einzelfall vom jeweiligen Empfänger ab, welche Daten dies sind. Bei einer Übermittlung entsprechend § 301 SGB V an Ihre Krankenkasse handelt es sich zum Beispiel um folgende Daten:
- Name des Versicherten,
- Geburtsdatum,
- Anschrift,
- Krankenversichertennummer,
- Versichertenstatus,
- den Tag, die Uhrzeit und den Grund der Aufnahme sowie die Einweisungsdiagnose, die Aufnahmediagnose, bei einer Änderung der Aufnahmediagnose die nachfolgenden Diagnosen, die voraussichtliche Dauer der Krankenhausbehandlung sowie, falls diese überschritten wird, auf Verlangen der Krankenkasse die medizinische Begründung, bei Kleinkindern bis zu einem Jahr das Aufnahmegewicht,
- Datum und Art der jeweils im Krankenhaus durchgeführten Operationen und sonstigen Prozeduren,
- den Tag, die Uhrzeit und den Grund der Entlassung oder der Verlegung sowie die für die Krankenhausbehandlung maßgebliche Hauptdiagnose und die Nebendiagnosen,
- Angaben über die im jeweiligen Krankenhaus durchgeführten Rehabilitationsmaßnahmen sowie Aussagen zur Arbeitsfähigkeit und Vorschläge für die Art der weiteren Behandlung mit Angabe geeigneter Einrichtungen.
Behandlung aufgrund ästhetischer Operationen, Tätowierungen oder Piercings:
Für den Fall, dass eine Krankheit vorliegt, für die der Verdacht besteht, dass sie Folge einer medizinisch nicht indizierten ästhetischen Operation, einer Tätowierung oder eines Piercings ist, muss auch diesbezüglich eine Meldung an die Krankenkasse erfolgen.
Widerruf erteilter Einwilligungen:
Wenn die Verarbeitung Ihrer Daten auf einer Einwilligung beruht, die Sie dem Krankenhausträger gegenüber erklärt haben, dann steht Ihnen das Recht zu, Ihre Einwilligung jederzeit zu widerrufen. Diese Erklärung können Sie – schriftlich / per Mail / Fax – an den Krankenhausträger richten. Einer Angabe von Gründen bedarf es dafür nicht. Ihr Widerruf gilt allerdings erst ab dem Zeitpunkt, zu dem dieser dem Krankenhausträger zugeht. Er hat keine Rückwirkung. Die Verarbeitung Ihrer Daten bis zu diesem Zeitpunkt bleibt rechtmäßig.
Wahrnehmung berechtigter Interessen des Krankenhausträgers:
Sofern der Krankenhausträger zur Durchsetzung seiner Ansprüche gegen Sie selbst oder Ihre Krankenkasse gezwungen ist, anwaltliche oder gerichtliche Hilfe in Anspruch zu nehmen, da die vom Krankenhausträger gestellte Rechnung nicht beglichen wird, muss der Krankenhausträger (zu Zwecken der Rechteverfolgung) die dafür notwendigen Daten zu Ihrer Person und Ihrer Behandlung offenbaren.
Wie lange werden Ihre Daten gespeichert?
Der Krankenhausträger ist gem. § 630 ff. BGB dazu verpflichtet, eine Dokumentation über Ihre Behandlung zu führen. Dieser Verpflichtung kann der Krankenhausträger in Form einer in Papierform oder elektronisch geführten Patientenakte nachkommen. Diese Patientendokumentation wird auch nach Abschluss Ihrer Behandlung für lange Zeit vom Krankenhaus verwahrt. Auch dazu ist der Krankenhausträger gesetzlich verpflichtet.
Mit der Frage, wie lange die Dokumente im Einzelnen im Krankenhaus aufzubewahren sind, beschäftigen sich viele spezielle gesetzliche Regelungen. Zu nennen sind etwa das Strahlenschutzgesetz (StrlSchG), die Apothekenbetriebsordnung (ApBetrO), das Transfusionsgesetz (TFG), und viele mehr. Diese gesetzlichen Regelungen schreiben unterschiedliche Aufbewahrungsfristen vor.
Daneben ist zu beachten, dass Krankenhäuser Patientenakten auch aus Gründen der Beweissicherung bis zu 30 Jahre lang aufbewahren. Dies folgt daraus, dass Schadensersatzansprüche, die Patienten gegenüber dem Krankenhaus geltend machen, gemäß § 199 Abs. 2 BGB spätestens in 30 Jahren verjähren. Ein Haftungsprozess könnte also erst Jahrzehnte nach Beendigung der Behandlung gegen den Krankenhausträger anhängig gemacht werden. Würde das Krankenhaus mit der Schadensersatzforderung eines Patienten wegen eines behaupteten Behandlungsfehlers konfrontiert und wären die entsprechenden Krankenunterlagen inzwischen vernichtet, könnte dies zu erheblichen prozessualen Nachteilen für das Krankenhaus führen.
Aus diesem Grunde wird Ihre Patientenakte bis zu 30 Jahre lang aufbewahrt.
Recht auf Auskunft, Berichtigung, Löschung usw.:
Ihnen stehen sog. Betroffenenrechte zu, d.h. Rechte, die Sie als im Einzelfall betroffene Person ausüben können. Diese Rechte können Sie gegenüber dem Krankenhausträger gelten machen. Sie ergeben sich aus der EU-Datenschutzgrundverordnung (DS-GVO).
Recht auf Auskunft, Art. 15 DS-GVO
Sie haben das Recht auf Auskunft über die Sie betreffenden gespeicherten personenbezogenen Daten.
Recht auf Berichtigung, Art. 16 DS-GVO
Wenn Sie feststellen, dass unrichtige Daten zu Ihrer Person verarbeitet werden, können Sie Berichtigung verlangen. Unvollständige Daten müssen unter Berücksichtigung des Zwecks der Verarbeitung vervollständigt werden.
Recht auf Löschung, Art. 17 DS-GVO
Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, wenn bestimmte Löschgründe vorliegen. Dies ist insbesondere der Fall, wenn diese zu dem Zweck, zu dem sie ursprünglich erhoben oder verarbeitet wurden, nicht mehr erforderlich sind.
Recht auf Einschränkung der Verarbeitung, Art. 18 DS-GVO
Sie haben das Recht auf Einschränkung der Verarbeitung Ihrer Daten. Dies bedeutet, dass Ihre Daten zwar nicht gelöscht, aber gekennzeichnet werden, um ihre weitere Verarbeitung oder Nutzung einzuschränken.
Recht auf Widerspruch gegen unzumutbare Datenverarbeitung, Art. 21 DS-GVO
Sie haben grundsätzlich ein allgemeines Widerspruchsrecht auch gegen rechtmäßige Datenverarbeitungen, die im öffentlichen Interesse liegen, in Ausübung öffentlicher Gewalt oder aufgrund des berechtigten Interesses einer Stelle erfolgen.
Rechte auf Datenübertragbarkeit Art. 20 DS-GVO
Soweit die gesetzlichen Voraussetzungen vorliegen, können Sie personenbezogene Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen verlangen. Dieses Recht gilt insbesondere nur für automatisierte Verarbeitungen, die auf einer Einwilligung oder einem Vertrag beruhen.
Beschwerde bei der Aufsichtsbehörde wegen Datenschutzverstößen:
Unabhängig davon, dass es Ihnen auch freisteht, gerichtliche Hilfe in Anspruch zu nehmen, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten datenschutzrechtlich nicht zulässig ist. Dies ergibt sich aus Art. 77 DS-GVO. Die Beschwerde bei der Aufsichtsbehörde kann formlos erfolgen.
Kontaktdaten der zuständigen Aufsichtsbehörde:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Häßlerstr. 8, 99096 Erfurt
E-Mail:
Tel.: 0361/573-112900
Verantwortlicher gemäß Art. 4 Nr. 7 DS-GVO:
St. Georg Klinikum Eisenach gemeinnützige GmbH
Mühlhäuser Str. 94
99817 Eisenach
Geschäftsführung
Telefon: 03691-698-0
E-Mail:
Website: www.stgeorgklinikum.de
Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten bestellt. Die Kontaktdaten lauten wie folgt:
Protectum Humanum GmbH
Gleimershäuser Straße 7
98617 Meiningen
E-Mail: