/www.praktischarzt.de
  • Login
    • Bewerber
    • Arbeitgeber
/www.praktischarzt.de
  • Login
  • Bewerber Registrierung Arbeitgeber Registrierung
  • Stellenangebote
    • Stellenangebote
      • Assistenzarzt
      • Facharzt
      • Oberarzt
      • Chefarzt
      • Leitender Arzt
      • Ärztlicher Direktor
      • Alle Arztstellen
      • Pharma
      • Famulatur
      • Praktisches Jahr
      • Leitender Arzt
      • Ärztlicher Direktor
      • Alle Arztstellen
      • Famulatur
      • Praktisches Jahr
  • Mein Lebenslauf
  • Arbeitgeber entdecken
    • Arbeitgeber entdecken
      • Alle Arbeitgeber
      • Kliniken
      • Unternehmen
      • Arztpraxen und MVZ
  • Arztkarriere
    • Arztkarriere
      • Arzt
      • Medizinstudent
  • Magazin
  • Für Arbeitgeber

praktischArzt Arzt & Karriere DSGVO im Gesundheitswesen

DSGVO im Gesundheitswesen

DSGVO
Zuletzt aktualisiert: 27.05.2025
Themen: Praxismanagement
Mail Icon WhatsApp Icon Instagram Icon Facebook Icon LinkedIn Icon

Der Umgang mit sensiblen Gesundheitsdaten wie beispielsweise Diagnosen oder Informationen zu Therapiemaßnahmen fordert strenge Sicherheitsvorkehrungen und ist darüber hinaus an transparente Dokumentations- und Informationspflichten gebunden. Die Datenschutz-Grundverordnung (DSGVO) spielt daher auch im Gesundheitswesen eine entscheidende Rolle. Sie stellt den Schutz personenbezogener Gesundheitsdaten sicher, mit dem Ziel, die Privatsphäre der Patienten zu wahren unter gleichzeitiger Berücksichtigung und Wahrung aller rechtlichen Anforderungen. Dieser Artikel vermittelt einen Überblick, worauf Betreiber von Kliniken, Medizinischen Versorgungszentren (MVZ) und Praxen beim Umgang mit und der Verarbeitung von personenbezogenen Gesundheitsdaten zu achten haben.

Inhaltsverzeichnis

  1. Gesetzliche Rahmenbedingungen
  2. Was sind personenbezogene Gesundheitsdaten?
  3. Grundsätzliches Verbot der Verarbeitung von Gesundheitsdaten
  4. Ausnahmen im Zusammenhang mit der Verarbeitung von Gesundheitsdaten
  5. Allgemeine Schutzmaßnahmen für personenbezogenen Gesundheitsdaten
  6. Weitere Verantwortung und Haftung
  7. Fazit

DSGVO im Gesundheitswesen: Gesetzliche Rahmenbedingungen

Die DSGVO, welche am 25. Mai 2018 erstmals in Kraft trat, bildet die zentrale rechtliche Grundlage für den Schutz personenbezogener Daten in der Europäischen Union und regelt, wie diese Daten verarbeitet, gespeichert und genutzt werden dürfen. Besonders strenge Vorgaben bestehen für die Verarbeitung von personenbezogenen Gesundheitsdaten, die als sehr sensibel und schützenswert gelten.

Was sind personenbezogene Gesundheitsdaten?

Personenbezogene Gesundheitsdaten sind Informationen, die sich auf die körperliche oder die geistige Gesundheit einer Person beziehen und Rückschlüsse auf diese zulassen beziehungsweise die Identifizierung dieser Person ermöglichen.

Hierzu gehören unter anderem:

  • Informationen über Krankheiten, Diagnosen oder medizinische Befunde
  • Ergebnisse von medizinischen Untersuchungen
  • Informationen zu Behandlungen, Therapiemaßnahmen und Medikamenten
  • Impfstatus
  • Genetische Daten oder Daten über den Gesundheitszustand der Familie der betroffenen Person

Grundsätzliches Verbot der Verarbeitung von Gesundheitsdaten

Gemäß Artikel 9 Absatz 1 der Datenschutz-Grundverordnung (DSGVO) gilt ein grundsätzliches Verbot hinsichtlich der Verarbeitung von Gesundheitsdaten. Unter Geltendmachung bestimmter Rechtfertigungsgründe, welche in Artikel 9 Absatz 2 DSGVO geregelt sind, ist die Gesundheitsdatenverarbeitung jedoch möglich.

Als Angestellter Arzt In Einer Praxis Arbeiten

Praxis & Niederlassung

Von der ersten Geschäftsidee bis zur effizienten Praxisverwaltung und Patientenbindung – hier gibt es alle Infos, um die eigene Praxis erfolgreich zu etablieren.

Mehr zu Praxis & Niederlassung

DSGVO im Gesundheitswesen: Ausnahmen im Zusammenhang mit der Verarbeitung von Gesundheitsdaten

Im Folgenden sind die wichtigsten Ausnahmen auszugsweise zusammengefasst, die Kliniken und Praxisbetreiber anwenden können, um patientenbezogene Gesundheitsdaten zu erheben und zu verarbeiten.

Einwilligung in die Verarbeitung der Gesundheitsdaten

Die DSGVO erlaubt die Verarbeitung von Gesundheitsdaten gemäß Artikel 9 Absatz 2 Buchstabe a, wenn die betroffene Person ausdrücklich in diese Handlung einwilligt. Die Einwilligung ist hierbei jedoch an weitere bestimmte Voraussetzungen gebunden.

Sie muss:

  • freiwillig sein
  • nach ausführlicher Information und unmissverständlich erfolgen
  • zweckgebunden sein
  • schriftlich erfolgen
  • die betroffene Person muss auf die Möglichkeit des Widerrufs hingewiesen werden

Verarbeitung von Gesundheitsdaten zum Schutz lebenswichtiger Interessen

Gemäß Artikel 9 Absatz 2 Buchstabe c DSGVO ist die Verarbeitung von Gesundheitsdaten auch erlaubt, wenn diese zum Schutz lebenswichtiger Interessen einer Person unbedingt erforderlich sind, diese jedoch aufgrund körperlicher (z.B. bei Bewusstlosigkeit) oder rechtlicher (z.B. bei fehlender Geschäftsfähigkeit) Gründe nicht in der Lage ist einzuwilligen.

Verarbeitung für Zwecke der Gesundheitsvorsorge, der Versorgung oder der Behandlung im Gesundheits- oder Sozialbereich

Die Verarbeitung von Gesundheitsdaten ist gemäß Artikel 9 Absatz 3 DSGVO außerdem zulässig, wenn sie für Zwecke der Gesundheitsvorsorge, der Versorgung oder der Behandlung im Gesundheits- oder Sozialbereich erforderlich ist. Diese Ausnahme ist jedoch ausschließlich Fachpersonal gestattet, welches einem Berufsgeheimnis unterliegt, wie beispielsweise Ärzte, oder wenn die Datenverarbeitung auf einem Vertrag mit einem Angehörigen eines Gesundheitsberufes beruht. Hierzu zählt unter anderem in Krankenhäusern und Arztpraxen beschäftigtes Personal (Ärzte sowie Pflege) sowie Ergo- oder Physiotherapeuten.

Assistenzarzt Gehalt Nach Arbeitgeber

Klinik & Karriere

Die Herausforderungen der Klinikkarriere meistern mit Einblicken in Klinikalltag, Strategien zur Karriereentwicklung und die Kunst der Work-Life-Balance.

Mehr zu Klinik & Karriere

Allgemeine Schutzmaßnahmen für personenbezogenen Gesundheitsdaten

Die DSGVO verlangt für die Verarbeitung von Gesundheitsdaten gemäß Artikel 32 besonders hohe Sicherheitsstandards. Kliniken und Arztpraxen müssen sich hierbei an die folgenden Maßnahmen halten.

Verpflichtung der Mitarbeiter auf das Datengeheimnis

Spätestens am ersten Arbeitstag eines neuen Mitarbeiters ist sicherzustellen, dass dieser über die Beachtung der geltenden datenschutzrechtlichen Anforderungen ausführlich informiert ist.

Zugangskontrollen

Hierdurch soll sichergestellt werden, dass nur berechtigte Personen Zugang zu den gesundheitsbezogenen Patientendaten haben.

Verschlüsselung der Daten

Um die Risiken einer unbefugten Verarbeitung der personenbezogenen Gesundheitsdaten zu minimieren, müssen diese angemessen verschlüsselt werden. Eine Verschlüsselung stellt sicher, dass diese Daten beispielsweise im Rahmen eines Cyberangriffs durch Hacker oder eine andere nicht zugriffsberechtigte Person nicht direkt eingesehen und ausgelesen werden können.

Stellenangebote

Fachärztin/Facharzt Allgemeine Innere Medizin (50-100%)
Biberist
Ärztezentrum Biberist AG
15.01.2026
Approbierte Ärzte (m/w/d) für das Plasmaspendezentrum der Plasmavita in Ulm
Ulm
Plasmavita Healthcare GmbH
15.01.2026
Fachärzt*in für Innere Medizin mit Interesse für Rheumatologie
Wien
Österreichische Gesundheitskasse (ÖGK)
15.01.2026
Hausärztin/Hausarzt oder Fachärztin/Facharzt (m/w/d) Allgemeine Innere Medizin
Langenthal
Arztpraxis Lichthof AG
15.01.2026
Leitende*r Arzt*Ärztin Pneumologie
Horgen
See-Spital
15.01.2026
Oberarzt (m/w/d) in der Klinik für Akutgeriatrie
Mechernich
Kreiskrankenhaus Mechernich
15.01.2026
Leitender Oberarzt für die Sportorthopädie und Endoprothetik (m/w/d)
Frankfurt am Main
Frankfurter Rotkreuz-Kliniken e.V.
15.01.2026
Oberarzt (w/m/d) Pneumologie
Hamburg
Asklepios Klinik Altona
15.01.2026
Facharzt (m/w/d) für Innere Medizin als Oberarzt (m/w/d) Geriatrie
Bad Arolsen
Gesundheit Nordhessen Holding AG
15.01.2026
Facharzt (m/w/d) für Allgemeinmedizin als Oberarzt (m/w/d) Geriatrie
Bad Arolsen
Gesundheit Nordhessen Holding AG
15.01.2026
Oberarzt für Klinik für Gastroenterologie (m/w/d)
Marl
Marien-Hospital Marl
15.01.2026
Oberarzt für Kinder- und Jugendmedizin (m/w/d)
Coburg
Sana Klinikum Coburg
15.01.2026
Oberarzt/-ärztin für die Abteilung Thoraxchirurgie (m/w/d)
Bad Nauheim
Kerckhoff-Klinik GmbH
15.01.2026
Facharzt/-ärztin bzw. Assistenzarzt/-ärztin für Pathologie (w/m/d)
Salzburg
Gemeinnützige Salzburger Landeskliniken Betriebsgesellschaft mbH
15.01.2026
Facharzt (m/w/d) für Innere Medizin / Gastroenterologie / Gastroenterologie in Weiterbildung
Paderborn
St. Vincenz-Krankenhaus GmbH
15.01.2026
Assistenzarzt und Facharzt Neurologie (m/w/d)
Wiesbaden
MEDIAN Klinik NRZ Wiesbaden
15.01.2026
Fachärztin / Facharzt für Gynäkologie (m/w/d)
Glückstadt
Frauenarztpraxis Glückstadt Dr. Axel Hummel - Sigrid Hummel
15.01.2026
Leitende Ärztin / Leitender Arzt Allgemeinchirurgie und Unfallchirurgie (w/m/d)
Dornach
Solothurner Spitäler AG
15.01.2026
Fachärztin / Facharzt (m/w/d) für Augenheilkunde
Sankt Margrethen
Augenzentrum Amann
15.01.2026
Fachärztinnen / Fachärzte für Allgemeine Innere Medizin 40–100 %
Unterägeri
Ärztezentrum Unterägeri AG
15.01.2026
Alle Jobs ansehen >

Weitere Verantwortung und Haftung

Die DSGVO fordert von Organisationen, die personenbezogene Gesundheitsdaten verarbeiten, dass sie darüber hinaus die folgenden Datenschutzmaßnahmen sicherstellen und dokumentieren.

Ernennung eines Datenschutzbeauftragten

Kliniken, große MVZ und Arztpraxen sind basierend auf der DSGVO dazu verpflichtet, einen Datenschutzbeauftragten zu benennen, wenn die folgenden Kriterien vorliegen:

  • Wenn personenbezogene Daten in großem Umfang verarbeitet werden und die Datenverarbeitung demnach als Kerntätigkeit der Einrichtung angesehen werden kann.
  • Wenn regelmäßig mindestens zehn Personen mit der Datenverarbeitung betraut sind.
  • Wenn regelmäßig Datenschutz-Folgeabschätzungen vorgenommen werden müssen.

Eine Datenschutz-Folgenabschätzung zielt darauf ab, Risiken, dies sich aus der Datenverarbeitung ergeben rechtzeitig zu identifizieren und zu minimieren.

Dokumentation der Datenverarbeitungsprozesse und Rechenschaftspflicht

Kliniken, MVZ und Arztpraxen müssen jederzeit in der Lage sein nachzuweisen, dass die im Rahmen der DSVGO auferlegten datenschutzrechtlichen Vorgaben erfüllt werden und sind darüber hinaus dazu verpflichtet, ein Verzeichnis zu führen, das Aufschluss über alle Datenverarbeitungsprozesse gibt.

Schutz vor Datenverlust

Wenn personenbezogene Gesundheitsdaten gestohlen werden oder auf andere Weise verloren gehen, besteht für die betroffene Person das Risiko für einen Identitätsdiebstahl oder einen Missbrauch der entsprechenden medizinischen Informationen. Die eingangs genannte Datenverschlüsselung stellt sicher, dass auch im Fall eines Datenverlusts die betroffenen Informationen nicht ohne einen entsprechende Zugangsschlüssel oder eine Entschlüsselungssoftware zugänglich sind. Gemäß Artikel 33 der DSVGO sind Datenschutzverletzungen innerhalb von 72 Stunden an die zuständige Aufsichtsbehörde zu melden.

Fazit: DSGVO im Gesundheitswesen

Die DSGVO ist entscheidend für den Schutz personenbezogener Gesundheitsdaten, da diese besonders sensibel und schützenswert sind. Sie stellt sicher, dass solche Daten nur mit Einwilligung oder in Ausnahmefällen verarbeitet werden, und schützt damit die Rechte der betroffenen Personen durch strenge Sicherheits- und Transparenzanforderungen.

Autor
Dr. med. Marie-Hélène Manz
Ärztin
Artikel teilen
Mail Icon WhatsApp Icon Instagram Icon Facebook Icon LinkedIn Icon

Themen

  • Praxismanagement
  • Weniger anzeigen
Mehr anzeigen

Neueste Arztstellen

Neueste Arztstellen

Fachärztin/Facharzt Allgemeine Innere Medizin (50-100%)
Biberist
Approbierte Ärzte (m/w/d) für das Plasmaspendezentrum der Plasmavita in Ulm
Ulm
Fachärzt*in für Innere Medizin mit Interesse für Rheumatologie
Wien
Hausärztin/Hausarzt oder Fachärztin/Facharzt (m/w/d) Allgemeine Innere Medizin
Langenthal
Alle Arztstellen ansehen >>

First AD

Registrierung Newsletter

Newsletter abonnieren

Mit dem praktischArzt Newsletter aktuelle Infos zu Karriere und Medizin erhalten.

Bitte eine gültige E-Mail-Adresse eingeben
Es gelten unsere AGB und Datenschutzerklärung.

E-Mail-Adresse bestätigen

Second Ad

Whitepaper

Whitepaper & Tools

Passende Whitepaper & Tools zum Themengebiet.
Praxisübernahme | Checkliste
So geht Praxismarketing
Praxisfinanzierung | Checkliste

Arzt Jobs

Arzt Stellenangebote

Aerzteversorung Und Berufsunfähigkeit
Assistenzarzt/-ärztin Stellenangebote
Aerzteversorung Und Berufsunfähigkeit
Facharzt/-ärztin Stellenangebote
Aerzteversorung Und Berufsunfähigkeit
Oberarzt/ärztin Stellenangebote
Aerzteversorung Und Berufsunfähigkeit
Chefarzt/ärztin Stellenangebote
Alle Arztstellen ansehen >>

Jobs per Mail erhalten

Jobs per Mail erhalten

Erhalten Sie die neuesten Job für jede Suchanfrage kostenlos per E-Mail.

Jetzt aktivieren

Es gelten unsere AGB und Datenschutzerklärung. Abmeldung jederzeit möglich.

 
footer_logo
  • +49 621 180 64 150
  • kontakt@praktischarzt.de
Arbeitgeber
  • Warum praktischArzt?
  • Stelle schalten
  • Preise
  • Mediadaten
Jobsucher
  • Arzt Karriere
  • Medizinstudium
  • Medizinische Berufe
Direktsuche
  • Assistenzarzt Jobs
  • Facharzt Jobs
  • Oberarzt Jobs
  • Chefarzt Jobs
Fachwissen
  • Untersuchungen
  • Krankheiten
  • Behandlungen
  • Ratgeber

© 2026 praktischArzt
  • Impressum
  • Kontakt
  • AGB
  • Datenschutz
  • Gender-Hinweis