Datenschutzerklärung

Versorgungsnetzwerk
Datenschutzerklärung
Dienstleistungen im AmbulanzPartner Versorgungsnetzwerk
und Nutzung des Internetportals AmbulanzPartner.de
Version 1.6
Stand: 20. Oktober 2011
Seite 1 von 4
Datenschutzerklärung Version 1.6
Die AmbulanzPartner GmbH bietet mit der Internetplattform www.AmbulanzPartner.de
eine strukturierte Datenbank mit einem dazugehörigen Internetportal an, die eine Erhebung und Administration von versorgungsbezogenen Patientendaten ermöglicht. Die
Anwendung wird Versorgungspartnern (Hersteller und Anbieter von medizinischen Hilfsmitteln, Medizinprodukten und Heilmitteln), Medizinischen Partnern (Ärzte, Apotheker,
Pflegende, Pflegeberater, Angehörige von Patienten) sowie Patienten zur eigenen OnlineDatenadministration angeboten. AmbulanzPartner.de wurde von einem telemedizinischen Unternehmen und der Charité – Universitätsmedizin Berlin entwickelt.
Vertragsdaten und Versorgungsdaten werden grundsätzlich getrennt verarbeitet. Die
persönlichen und medizinischen Daten, die mit AmbulanzPartner.de genutzt werden, sind
sensibel und werden daher mit höchster Effektivität und Sicherheit durch die Charité geschützt. Das Bundesdatenschutzgesetz stellt dabei sicher, dass das Selbstbestimmungsrecht auch beim Umgang mit den Daten der Nutzer von AmbulanzPartner.de zur Geltung
kommt und die Privatsphäre jedes einzelnen gewahrt bleibt. Die Charité sorgt für die Einhaltung dieser Datenschutzgesetze und unterliegt dabei der Datenschutzaufsicht des
Landes Berlins.
1. Umfang der Datenerhebung und -speicherung
AmbulanzPartner erhebt Ihre personenbezogenen Daten grundsätzlich nur, soweit es für
die Erbringung der Dienstleistungen oder die Durchführung des Vertrages notwendig ist.
Dabei beachtet AmbulanzPartner den Grundsatz der zweckgebundenen Datenverwendung und erhebt, verarbeitet und speichert Ihre personenbezogenen Daten nur für die
Zwecke, für die Sie sie AmbulanzPartner mitgeteilt haben. Eine Weitergabe Ihrer persönlichen Daten an Dritte erfolgt ohne Ihre ausdrückliche Einwilligung nicht. Auch die Übermittlung an auskunftsberechtigte staatliche Institution und Behörden erfolgt nur im Rahmen der gesetzlichen Auskunftspflichten oder wenn wir durch eine gerichtliche Entscheidung zur Auskunft verpflichtet werden.
Auch den unternehmensinternen Datenschutz nimmt AmbulanzPartner sehr ernst. Die
Mitarbeiter von AmbulanzPartner sind zur Verschwiegenheit und zur Einhaltung der datenschutzrechtlichen Bestimmungen verpflichtet worden.
2. Datenschutz- und Sicherheitskonzept
Die vom Patienten, medizinischen Partnern und Versorgungspartnern in ihren persönlichen Benutzerkonten hinterlegten Daten sind sensibel und werden daher mit einem sehr
hohen Sicherheitsstandard geschützt. AmbulanzPartner arbeitet dabei mit einem umfassenden Datenschutz- und Sicherheitskonzept, das von der Charité für den (1) Datenzugang, (2) Datenverarbeitung, (3) Datentransfer und (4) Datenspeicherung von AmbulanzPartner. de erstellt wurde.
3. Datenzugang zu AmbulanzPartner.de
Der Zugriff auf Ihre Daten ist nur über einen individuellen Benutzernamen und ein Passwort möglich. Generell empfiehlt AmbulanzPartner dem Nutzer die Zugangsdaten (Benutzername und Passwort) wie einen Wertgegenstand unter Verschluss zu halten und in
der Regel nicht aufgeschrieben aufzubewahren. Auch die Speicherung der Daten erfolgt
Seite 2 von 4
Datenschutzerklärung Version 1.6
nur unter anonymer Verschlüsselung. Damit die Verbindung zwischen Benutzernamen
und den Echtnamen noch sicherer gestaltet wird, werden die Daten in zwei verschiedenen
Datenbanken abgespeichert. Damit wird praktisch ausgeschlossen, dass auch im unwahrscheinlichen Fall eines unbefugten Zugriffes einer dritten Person persönlichen Daten eingesehen werden. Der Nutzer ist allerdings selber für die Sicherheit seines eigenen Computers und seiner eigenen Software verantwortlich und hat für den entsprechenden Schutz
zu sorgen.
4. Generelle Datenverarbeitung
Die patientenbezogenen und sicherheitsrelevanten Daten befinden sich in einer Datenbank auf einem Server der Charité, in einem besonders geschützten Bereich der ITArchitektur (sogenannte „demilitarisierte Zone“, DMZ). Die DMZ befindet sich hinter einer sogenannten „Firewall“, die Datenzugriffe von außen verhindert. Auf einem zweiten
Server, jedoch außerhalb der „Firewall“ und damit auch außerhalb der DMZ befinden sich
die Programme zum Betreiben der Internetanwendung. Weder Angestellte von AmbulanzPartner noch Dritte erhalten ohne die ausdrückliche Freigabe des Patienten Zugriff
auf Daten, die auf den Servern der Charité gespeichert sind. Die Daten werden von AmbulanzPartner zum Zweck der elektronischen Einsicht für den jeweiligen Patienten und dessen von ihm autorisierten medizinischen Partnern und Versorgungspartnern breitgehalten.
Der Patient, eine von ihm autorisierte Person, ein von ihm autorisierter Arzt und der Versorgungspartner haben die Berechtigung zur Einsicht in die Patientendaten gegenüber
der AmbulanzPartner durch Eingabe eines persönlichen Benutzernamens und Passwortes
nachzuweisen. AmbulanzPartner wird einer Person, die ihre Berechtigung derart nachgewiesen hat, einen spezifischen Zugang zu den Patientendaten ermöglichen. Die Einwilligung kann durch den Patienten jederzeit mit Wirkung für die Zukunft durch Kündigung
des Nutzungsvertrages und damit verbundener Sperrung des Patienten-Benutzerkontos
widerrufen werden.
Die Charité – Universitätsmedizin Berlin hält die exklusiven Nutzungsrechte der systematischen Datenanalyse. Zum Zwecke der Versorgungsforschung, Publikation, Lehre und
gesundheitswirtschaftlichen Verwertung erhält die Charité das exklusive Recht, sämtliche
Daten, die im Internetportal AmbulanzPartner.de erhoben und gespeichert werden, zu
analysieren und zu verwerten. Die Verwendung der personenbezogenen Daten zu Zwecken der Forschung, Publikation, Lehre und gesundheitswirtschaftlichen Verwertung erfolgt ausschließlich in anonymisierter Form unter Beachtung der einschlägigen datenschutzrechtlichen Vorschriften, sofern der Nutzer in diese Verwendung ausdrücklich eingewilligt hat.
5. Verschlüsselung des Datentransfers bzw. der Kommunikation
Der Transfer der Daten vom Computer des Nutzers zum Server wie auch umgekehrt der
Transfer von Daten vom Server zum Computer des Nutzers ist verschlüsselt. AmbulanzPartner.de benutzt hierfür den aktuellen Verschlüsselungsstandard SSL (Secure Socket
Layer). Dieses bewährte kryptographische Verfahren wird weltweit als Standard für hochsensible Transaktionen im Internet verwendet, wie beispielsweise im Online-Banking und
bei sensiblen Internet-Anwendungen im Gesundheitsbereich.
Seite 3 von 4
Datenschutzerklärung Version 1.6
6. Verschlüsselung der Datenspeicherung
Die Daten der Patienten, medizinischen Partner und Versorgungspartner werden nicht nur
verschlüsselt übermittelt, sondern auch auf verschlüsselten Festplatten gespeichert. Dadurch wird der direkte Zugriff auf die Daten durch Dritte verhindert. Die Datenhaltung
erfolgt datenschutzkonform an der Charité. Die Charité gewährleistet den Einsatz moderner Firewall-Technologie und physikalisch gesicherter Einrichtungen.
7. Auskunft- und Widerrufsrecht
Sie erhalten jederzeit ohne Angabe von Gründen kostenfrei Auskunft über Ihre bei uns
gespeicherten Daten. Sie können jederzeit Ihre bei uns erhobenen Daten sperren, berichtigen oder löschen lassen und der anonymisierten oder pseudonymisierten Datenerhebung und -speicherung zu Optimierungszwecken unserer Website widersprechen. Auch
können Sie jederzeit die uns erteilte Einwilligung zur Datenerhebung und Verwendung
ohne Angaben von Gründen widerrufen. Wenden Sie sich hierzu bitte an die im Impressum angegebene Kontaktadresse. Wir stehen Ihnen jederzeit gerne für weitergehende
Fragen zu unseren Hinweisen zum Datenschutz und zur Verarbeitung Ihrer persönlichen
Daten zur Verfügung.
Seite 4 von 4
Datenschutzerklärung Version 1.6