[IT Outsourcing and Medical Secrecy]

Autor: Michael, Widmer, Philipp, Egli
Jazyk: němčina
Rok vydání: 2019
Předmět:
Zdroj: Praxis. 108(3)
ISSN: 1661-8157
Popis: IT Outsourcing and Medical Secrecy Abstract. When medical practices outsource IT work, the requirements of data protection laws and professional secrecy in particular must be taken into account. In terms of data protection laws, outsourcing to third parties requires, among other things, that an agreement is concluded, and that the outsourcing provider only processes the data in the way that the doctor himself is permitted to do. Furthermore, outsourcing must not be prohibited by a legal or contractual obligation to maintain secrecy, such as medical professional secrecy. Professional secrecy has been widely discussed in recent years in connection with the outsourcing of services by physicians. Despite other restrictive positions, however, IT outsourcing should continue to be regarded as permissible if it can be justified on objective grounds, if it remains within the scope of what is customary and necessary for physicians and if appropriate measures are taken to avoid disclosure of personal data.Zusammenfassung. Bei IT-Outsourcing durch Arztpraxen müssen insbesondere die Voraussetzungen des Datenschutzrechts sowie des Berufsgeheimnisses berücksichtigt werden. Datenschutzrechtlich ist für eine Auslagerung an Dritte u.a. erforderlich, dass eine Vereinbarung abgeschlossen wird und dass der Outsourcingnehmer die Daten nur so bearbeitet, wie es der Arzt selbst tun dürfte. Darüber hinaus darf die Auslagerung nicht durch eine gesetzliche oder vertragliche Geheimhaltungspflicht, wie z.B. das ärztliche Berufsgeheimnis, verboten sein. Die Bestimmungen über das Berufsgeheimnis wurden in den vergangenen Jahren im Zusammenhang mit Outsourcing von Leistungen durch Ärzte rege diskutiert. Trotz anderweitiger, restriktiver Standpunkte sollte IT-Outsourcing allerdings weiterhin als zulässig betrachtet werden, wenn es sich aus sachlichen Gründen rechtfertigen lässt, sich im Rahmen des bei Ärzten Üblichen und Erforderlichen hält und wenn verhältnismässige Massnahmen zur Vermeidung der Bekanntgabe von Personendaten getroffen werden.
Databáze: OpenAIRE