Patienteninformationen zum Datenschutz
Der Patient steht im Mittelpunkt der Behandlung.
Sehr geehrte Patientin, sehr geehrter Patient,
ebenso wichtig wie eine sorgfältige Behandlung ist uns der Schutz Ihrer personenbezogenen Daten. Nach der EU-Datenschutz-Grundverordnung (DSGVO) sind wir verpflichtet, Sie darüber zu informieren, zu welchem Zweck unsere Praxis Daten erhebt, speichert oder weiterleitet. Diesem Informationsblatt können Sie auch entnehmen, welche Rechte Sie in puncto Datenschutz haben.
1. Verantwortlichkeit für die Datenverarbeitung
Verantwortlich für die Datenverarbeitung:
Überörtliche Berufsausübungsgemeinschaft in Leipzig, Markkleeberg und Aue Hauptbetriebsstätte Georg-Schwarz-Str. 49, 04177 Leipzig, Telefon: 0341 44437-20
Verantwortlich für die Datenverarbeitung:
Dr. med. Ute Bayer,
Dr. med. Roland Schmidt,
Dr. med. Romy Steinecke,
Dr. med. Ute Englisch,
Dr. med. Cornelia Neubauer,
Dr. med. Gisa Löbe,
PD Dr. med. habil. Jens – Peter Schneider,
Dr. med. Grit Häntschel,
Dr. med. Thorsten Scholle,
Dr. Dominik Fritzsch
Überörtliche Berufsausübungsgemeinschaft in Leipzig und Markkleeberg
Radiologie am Diakonissenkrankenhaus Leipzig
Radiologie im Markkleebergcenter
Radiologie am Rathaus Schönefeld
Hauptbetriebsstätte
Georg-Schwarz-Str. 49
04177 Leipzig
Telefon: 0341 44437-20
Telefax: 0341 44437-25
praxis@radiologie-leipzig.de
praxis@radiologie-markkleeberg.de
praxis@radiologie-schoenefeld.de
Der Datenschutzbeauftragte ist unter der o. g. Anschrift, z. Hd. Carsten Höppner (Datenschutz-beauftragter), beziehungsweise per Mail unter datenschutz@radiologie-leipzig.de erreichbar.
2. Zweck der Datenverarbeitung
Die Erhebung von Gesundheitsdaten ist Voraussetzung für Ihre Behandlung. Werden die notwendigen Informationen nicht bereitgestellt, kann eine sorgfältige Behandlung nicht erfolgen. Die Datenverarbeitung erfolgt aufgrund gesetzlicher Vorgaben, um den Behandlungsvertrag zwischen Ihnen und Ihrem Arzt und die damit verbundenen Pflichten zu erfüllen.
Darüber hinaus bestehen für die Praxis umfangreiche Verpflichtungen gegenüber den Patienten, Kostenträgern (Krankenkassen, Versicherungen, Berufsgenossenschaften) und weiteren am Gesundheitssystem Beteiligten (Kassenärztliche Vereinigung/KV, Medizinischer Dienst der Krankenkassen/MDK) Daten zu verarbeiten. Grundlage für die Verarbeitung sind unter anderem die in der folgenden Tabelle dargestellten Rechtsgrundlagen.
Verpflichtende Verarbeitung |
Rechtsgrundlage |
Behandlungsvertrag/Kooperationsvereinbarung mit anderen Leistungserbringern (Diakonissenkrankenhaus, Mammographiescreening) |
DSGVO Artikel 9 Absatz 2 lit. h)
§ 22 Abs. 1 Nr. 1 lit. b) Bundesdatenschutzgesetz BDSG (neu) |
dem ärztlichen Berufsrecht
Schweigepflicht
Dokumentation |
Berufsordnung der Sächsischen Landesärztekammer (BO)
§ 9,
§10, |
speziellen Regelungen für Kassen-Vertragsärzte
allgemeine Aufgabenerfüllung
Abrechnung
Qualitäts- / Wirtschaftlichkeitsprüfung
Qualitätssicherung
Prüfung durch den MDK
etc. |
Sozialgesetzbuch V (SGB V)
§294 Abs. 1
§295 Abs. 1
§298
§299 Abs. 1
§§ 275, 276 |
Dokumentation
Röntgenaufzeichnungen
Bild- und Befunddaten |
Strahlenschutzgesetz (StrlSchG) § 85 |
Krebsregister |
Sächsisches Krebsregistergesetz
(SächsKRegG) |
Patientenrechtegesetzes
Dokumentation |
Bürgerliches Gesetzbuch (BGB)
§ 630 f |
Hierzu verarbeiten wir Ihre personenbezogenen Daten, insbesondere Ihre Gesundheitsdaten. Dazu zählen u. a. Anamnesen, Diagnosen, Bilddaten und Befunde, die wir oder andere Ärzte erheben.
• Terminvergabe/Anmeldung
Die Terminvergabe kann telefonisch, an den jeweiligen Standorten, über unseren Online-Terminkalender Doctolib oder über die Terminanfrage auf unserer Website erfolgen. Hierzu benötigen wir die Angaben auf Ihrem Überweisungsschein. In Abhängigkeit der Behandlung werden wir weitere Gesundheitsdaten erfragen. Die Verarbeitung aller Terminanfragen erfolgt auf dem Online-Terminkalender Doctolib. Sofern Sie uns die Erlaubnis erteilen, werden wir Ihnen Terminerinnerungen zukommen lassen. Im Online-Terminkalender Doctolib können Sie Ihre Termine in eigener Verantwortung organisieren.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt nur zu den benannten Zwecken. Die verwendeten Datenkategorien sind überwiegend sensible Daten, die der Gesetzgeber unter besonderen Schutz (Art. 9 DSGVO) gestellt hat. Im folgenden Stellen wir Ihnen übersichtsweise den Verarbeitungszweck sowie die verwendeten Datenkategorien dar.
Verpflichtende Verarbeitung |
Verwendete Datenkategorien |
Terminvereinbarung
Feststellung des Versicherungsverhältnisses
Anamneseerhebung
Erhebung medizinischer Daten aus Voruntersuchungen
Untersuchung des Patienten
Auswertung und Übermittlung des Befundes
Dokumentationspflicht nach Berufsordnung und anderen gesetzlichen Vorschriften
Prüfung und Gewährung von Leistungen
Prüfung des Medizinischen Dienstes / Ärztliche Stelle
Abrechnung mit den Kostenträgern
Qualitätssicherung
statistische Zwecke |
Daten der Patienten: Name; Vorname; Anschrift; Geburtsdatum; Geschlecht; Tel., Fax ... ;
Daten zum Ansprechpartner:
Name; Vorname; Anschrift; Tel. ;
Daten zum überweisenden Hausarzt / Facharztweisenden:
Name; Vorname; Berufsbezeichnung; Arztnummer; Anschrift; Kontaktdaten: Tel., Fax ... ;
Daten zur Krankenversicherung (gesetzlich / privat):
Bezeichnung der Krankenkasse; Anschrift; Institutionskennzeichen der Krankenkasse; ggf. Gebietsdirektion der Krankenkasse; Versichertenstatus; Versicherungsnummer; Daten über versichertes Mitglied; Gültigkeitsdatum der Versichertenkarte;
Medizinische Daten: Tag, Uhrzeit und Grund der Untersuchung, Anamnesedaten, Bild- und Befunddaten aus Voruntersuchungen nachfolgende Diagnosen; Datum und Art der durchgeführten Untersuchung und Prozeduren; Labordaten
Daten über andere Leistungserbringer;
Leistungen des Krankenhauses; berechnete Entgelte;
Unfall (Ort, Tag, Art);
Rechnungsdaten |
Wir verarbeiten Ihre Daten nur zum Zweck der Durchführung des Behandlungsvertrages (Ihrer Untersuchung). Darüber hinaus gibt es Maßnahmen die in Ihrem Interesse sein können (Teilnahme an Studien, Forschungszwecke). Sofern wir Ihnen solche Maßnahmen anbieten, werden wir Sie darüber gesondert aufklären und Ihre Einwilligung einholen.
• Untersuchung/Befundung
Eine Vielzahl modernster radiologischer Geräte und komplexer Untersuchungsverfahren ermöglichen eine zielgerichtete Untersuchung in Ihrem speziellen Behandlungsfall. Die radiologischen Bilddaten werden mit modernen Bildverarbeitungssystemen bis hin zur 3D-Darstellung ausgewertet. In kürzester Zeit stehen Ihnen oder Ihrem überweisenden Arzt Befunde und Bilddaten zur Verfügung. Die Befundung durch unsere Ärzte erfolgt in höchster Sorgfalt.
• Speicherung Ihrer Daten
Wir bewahren Ihre personenbezogenen Daten nur solange auf, wie dies für die Durchführung der Behandlung erforderlich ist. Aufgrund rechtlicher Vorgaben sind wir dazu verpflichtet, diese Daten mindestens 10 Jahre nach Abschluss der Behandlung aufzubewahren. Darüber hinaus gibt es verschiedene Aufbewahrungsfristen insbesondere für Radiologische Untersuchungs- und Bilddaten.
Ihre Daten werden nur im Rahmen gesetzlicher Aufbewahrungsristen gespeichert. Die Patientenkartei mit allen ärztlichen Aufzeichnungen einschließlich eigener und externer Untersuchungsbefunde ist mindestens zehn Jahre nach Abschluss der Behandlung aufzubewahren, soweit nicht nach anderen gesetzlichen Vorschriften eine andere Aufbewahrungspflicht besteht.
Daten |
Aufbewahrungsfrist |
Überweisungsschein |
1 Jahr |
Qualitätssicherung (Konstanzprüfungen) |
5 Jahre |
Patientenkartei (nach der letzten Behandlung), z. B. ärztliche Aufzeichnungen Untersuchungsbefunde Befundmitteilungen, Durchschriften von Arztbriefen (eigene und fremde), etc. |
10 Jahre |
Röntgenbilder |
10 Jahre |
Röntgenbilder von Personen, die das 18. Lebensjahr noch nicht vollendet haben |
bis zur Vollendung des 28. Lebensjahres dieser Person |
Aufzeichnungen über ein Durchgangsarztverfahren einschließlich Röntgenbilder |
15 Jahre |
Berufsgenossenschaftliche Verletzungsartenverfahren |
20 Jahre |
Aufzeichnungen über Röntgenbehandlungen sowie über Behandlungen mit radioaktiven Stoffen und ionisierenden Strahlen |
30 Jahre |
Nach Möglichkeit der technischen Datenverarbeitungssysteme werden Ihre Daten zum Ende der Aufbewahrungsfrist gelöscht. Auf Wunsch oder nach Bedarf können Sie die Daten selbstverantwortlich in einem eigenen Speichersystem (Elektronische Patientenakte) anderer Anbieter beliebig lange speichern. Fragen Sie dazu unser Team.
• Sicherheit der Verarbeitung
Zur Gewährleistung der Datensicherheit trifft die Radiologie Leipzig umfangreiche technische und organisatorische Maßnahmen. In der Radiologie Leipzig werden Datenverarbeitungssysteme nach dem Stand der Technik und unter Beachtung der Datensicherheit eingesetzt.
Der Datenschutz wird von allen Mitarbeitern sehr ernst genommen. Zur Unterstützung der Mitarbeiter führen wir umfangreiche organisatorische Maßnahmen z. B. regelmäßige Schulungen durch. Entsprechend der Maßgabe der vielfältigen gesetzlichen Regelungen werden die entsprechenden technischen und organisatorischen Maßnahmen in Zusammenarbeit mit allen Beteiligten erarbeitet und durch den Datenschutzbeauftragten kontrolliert.
Die technischen und organisatorischen Maßnahmen unterliegen unserem Qualitätsmanagement, wir sind nach ISO 9001 zertifiziert.
In der Überörtlichen Radiologischen Gemeinschaftspraxis in Leipzig und Markkleeberg werden Datenverarbeitungssysteme (geschützte Netzwerke, VPN, Firewalls) und Anwendungen (Radiologie-Informationssystem: RIS, Bildverarbeitungssystem: PACS) nach dem Stand der Technik und unter Beachtung der Datensicherheit eingesetzt. Bei der Auswahl unserer Partner achten wir ebenso auf die Einhaltung von Qualitätssicherungsstandards. Mit unseren Partnern bestehen vertragliche Vereinbarungen zur Einhaltung des Datenschutzes und Wahrung der ärztlichen Schweigepflicht.
Da nur der Einsatz technischer Maßnahmen keine hinreichende Sicherheit bietet, legen wir großes Augenmerk auf die Sensibilisierung unserer Mitarbeiter in Bezug auf den Datenschutz. Alle für den Behandlungsprozess notwendigen Daten stehen den beteiligten Mitarbeitern zur Verfügung. Unsere Mitarbeiter greifen nur im Rahmen des Behandlungsprozesses auf die notwendigen Daten zu. Zur Unterstützung der Mitarbeiter führen wir umfangreiche organisatorische Maßnahmen (Arbeitsanweisungen, Regelungen zur Wahrnehmung Ihrer Rechte/Betroffenenrechte, regelmäßige Schulungen) durch. Alle Mitarbeiter und Partner sind auf Vertraulichkeit nach DSGVO und die ärztliche Schweigepflicht verpflichtet.
Entsprechend der Maßgabe der vielfältigen gesetzlichen Regelungen werden die technischen und organisatorischen Maßnahmen in Zusammenarbeit mit allen Beteiligten erarbeitet und durch den Datenschutzbeauftragten kontrolliert.
3. Übermittlung der Daten
Sofern es sinnvoll ist medizinische Daten aus vorhergehenden Untersuchungen zur aktuellen Untersuchung hinzuzuziehen, können wir diese bei dem zuvor untersuchenden Arzt anfordern. Hierzu ist Ihre Einwilligung gegenüber diesem Arzt notwendig. Sofern Sie uns die Erlaubnis geben, stellen wir Ihre Bilder auf der Internetplattform HealthDataSpace (bitte verlinken: https://healthdataspace.org/patienten/) der Firma Telepaxx zur Verfügung.
Wir übermitteln ihre personenbezogenen Daten nur dann an Dritte, wenn dies gesetzlich erlaubt ist oder Sie eingewilligt haben. Auf einer Beilage zum Aufklärungsbogen bitten wir Sie um Einwilligung, die bei uns gespeicherten Daten, bei Bedarf, an mit dem Behandlungsfall befasste Ärzte zu übermitteln.
Sollten Sie der Übermittlung widersprechen, stellen wir Ihnen Bild und Befunddaten persönlich zur Verfügung. Wir bitten um Verständnis, dass eine Übermittlung zu einem späteren Zeitpunkt Ihrer schriftlichen Einwilligung bedarf.
Darüber hinaus übermitteln wir Daten u. a. zum Zweck der Abrechnung und Qualitätskontrolle an berechtigte Empfänger.
Ihre Daten werden im Verlauf der Behandlung von Leistungserbringern (Haus- und Fachärzte, Physiotherapeuten, Krankenhäuser, Zentren und Spezialkliniken, Rehabilitationskliniken) benötigt. In der Regel stellen wir Ihnen die Bild- und Befunddaten (Papierbefund, Patientendaten CD/DV in einem Standardformat (DICOM) mit einem Betrachtungsprogramm zur Verfügung. So können Sie selbst festlegen, wer Ihre Daten zur Verfügung gestellt bekommt. Da nach einer diagnostischen Behandlung wie der Röntgenuntersuchung der weitere Verlauf der Behandlung nicht immer festgelegt ist und um sie bei der freien Arztwahl zu unterstützen können wir Bilddaten auch zu einem späteren Zeitpunkt schnell und sicher anderen Leistungserbringern insbesondere im Großraum Leipzig zur Verfügung zu stellen. Fragen Sie dazu unser Team zu den Möglichkeiten.
Verpflichtende Übermittlung |
Rechtsgrundlage |
dem ärztlichen Berufsrecht
Schweigepflicht |
Berufsordnung der Sächsischen Landesärztekammer (BO)
§ 9 |
speziellen Regelungen für Kassen-Vertragsärzte
allgemeine Aufgabenerfüllung
Abrechnung
Qualitäts-/Wirtschaftlichkeitsprüfung
Qualitätssicherung
Prüfung durch den MDK
etc. |
Sozialgesetzbuch V (SGB V)
§294 Abs. 1
§295 Abs. 1
§298
§299 Abs. 1
§§ 275, 276 |
Dokumentation
Röntgenaufzeichnungen
Bild- und Befunddaten |
Strahlenschutzgesetz (StrlSchG) § 85 |
Krebsregister |
Sächsisches Krebsregistergesetz (SächsKRegG) |
4. Ihre Rechte (Betroffenenrechte)
Der Gesetzgeber räumt Ihnen umfangreich Rechte in Bezug auf Ihre personenbezogenen Daten ein.
So haben Sie unter anderem das Recht auf Auskunft, Berichtigung oder unter bestimmten Voraussetzungen das Recht auf Löschung Sie betreffender personenbezogener Daten. Die Verarbeitung Ihrer Daten erfolgt auf Basis von gesetzlichen Regelungen. Nur in Ausnahmefällen benötigen wir Ihr Einverständnis. In diesen Fällen haben Sie das Recht, die Einwilligung für die zukünftige Verarbeitung zu widerrufen.
Neben dem Patientenrechtegesetz räumt Ihnen das Datenschutzrecht umfangreiche Rechte ein.
Sie können diese Rechte jederzeit einfordern, sofern dem nicht andere verpflichtende Maßnahmen entgegenstehen.
Sie können:
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, verlangen.
- gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen,
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist,
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben,
- gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format erhalten oder die Übermittlung an einen anderen Verantwortlichen verlangen,
- gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und
- gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde beschweren. In der Regel können Sie sich hierzu an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unserer Praxisadresse wenden.
Widerspruchsrecht
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.
Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an datenschutz@radiologie-leipzig.de.
Bitte beachten Sie, dass ein Widerspruch möglicherweise zur Folge hat, dass wir Ihre Behandlung nicht durchführen können.
Verpflichtende Übermittlung |
Rechtsgrundlage |
dem ärztlichen Berufsrecht
Schweigepflicht |
Berufsordnung der Sächsischen Landesärztekammer (BO)
§ 9 |
speziellen Regelungen für Kassen-Vertragsärzte
allgemeine Aufgabenerfüllung
Abrechnung
Qualitäts-/Wirtschaftlichkeitsprüfung
Qualitätssicherung
Prüfung durch den MDK
etc. |
Sozialgesetzbuch V (SGB V)
§294 Abs. 1
§295 Abs. 1
§298
§299 Abs. 1
§§ 275, 276 |
Dokumentation
Röntgenaufzeichnungen
Bild- und Befunddaten |
Röntgenverordnung (RöV)
§28 |
Krebsregister |
Sächsisches Ausführungsgesetz zum Krebsregistergesetz (Sächsisches Krebsregisterausführungsgesetz (SächsKRGAG) |
Sie haben ferner das Recht, sich bei der zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt.
Zuständige Aufsichtsbehörde:
Sächsischer Datenschutzbeauftragter, Devrientstraße 1, 01067 Dresden
5. Rechtliche Grundlagen
Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Artikel 9 Absatz 2 lit. h) DSGVO in Verbindung mit Paragraf 22 Absatz 1 Nr. 1 lit. b) Bundesdatenschutzgesetz. Darüber hinaus regeln verschiedene gesetzliche Grundlagen die Verarbeitung Ihrer Daten in der Praxis.
Darüber hinaus bestehen für die Praxis umfangreiche Verpflichtungen gegenüber den Patienten, Kostenträgern (Krankenkassen, Versicherungen, Berufsgenossenschaften) und weiteren am Gesundheitssystem Beteiligten (Kassenärztliche Vereinigung/KV, Medizinischer Dienst der Krankenkassen/MDK) Daten zu verarbeiten. Grundlage für die Verarbeitung sind unter anderem die in der folgenden Tabelle dargestellten Rechtsgrundlagen.
Verpflichtende Verarbeitung |
Rechtsgrundlage |
Behandlungsvertrag/Kooperationsvereinbarung mit anderen Leistungserbringern (Diakonissenkrankenhaus, Mammographiescreening) |
DSGVO Artikel 9 Absatz 2 lit. h) § 22 Abs. 1 Nr. 1 lit. b) Bundesdatenschutzgesetz BDSG (neu) |
dem ärztlichen Berufsrecht Schweigepflicht Dokumentation |
Berufsordnung der Sächsischen Landesärztekammer (BO) § 9, §10, |
speziellen Regelungen für Kassen-Vertragsärzte allgemeine Aufgabenerfüllung Abrechnung Qualitäts- / Wirtschaftlichkeitsprüfung Qualitätssicherung Prüfung durch den MDK etc. |
Sozialgesetzbuch V (SGB V) §294 Abs. 1 §295 Abs. 1 §298 §299 Abs. 1 §§ 275, 276 |
Dokumentation Röntgenaufzeichnungen Bild- und Befunddaten |
Röntgenverordnung (RöV) §28 |
Krebsregister |
Sächsisches Ausführungsgesetz zum Krebsregistergesetz (Sächsisches Krebsregisterausführungsgesetz (SächsKRGAG) |
Patientenrechtegesetzes Dokumentation |
Bürgerliches Gesetzbuch (BGB) § 630 f |
Sollten Sie Fragen haben, können Sie sich gern persönlich an uns wenden.