Skip to main content

Private vs. anonyme Daten

Gesundheitsdaten sind ganz besonders sensibel und jeder Umgang damit sollte sorgfältig passieren. In unserer modernen, digitalisierten Welt ist es aber nicht immer ganz einfach zu erkennen, wo die Grenze zwischen privaten Gesundheitsdaten ist, die niemals geteilt werden sollte und anonymen Daten, die einer solchen Sorgfalt nicht bedürfen. Letztlich ist dies in jedem Einzelfall zu bewerten, hier sollen aber einige generelle Beispiele aufgezeigt werden, um diese Einschätzung zu erleichten.

Personenbezogene Daten (Cloud-hosted: vermeiden)

Nicht eingebenFolgende Daten sind aus unserer Sicht sensibel und personenbezogen. In der cloud-gehosteten Nutzung von MDScribe sollten diese Daten derzeit nicht eingegeben werden. Bei Self-Hosting liegt die Verantwortung für den rechtskonformen Einsatz beim Betreiber.

Synthetische oder nachweislich anonymisierte Daten

Für die öffentliche Instanz sollten ausschließlich vollständig erfundene Beispiele oder Daten verwendet werden, deren irreversible Anonymisierung für den konkreten Kontext geprüft wurde. Das Entfernen direkter Identifikatoren allein macht einen klinischen Freitext in der Regel nur pseudonymisiert.

Warum ist diese Unterscheidung wichtig?

  1. Datenschutzrechtlich: Personenbezogene Gesundheitsdaten unterliegen einem besonders hohen Schutz. Für cloud-gehostete Nutzung gilt daher derzeit: keine sensiblen Patienten-PII/PHI eingeben, solange stärkere Compliance-Kontrollen noch nicht abgeschlossen sind.
  2. Betriebsverantwortung: Die Verantwortung für die Einhaltung aller anwendbaren Datenschutz- und Compliance-Vorgaben liegt beim Betreiber. Das gilt für cloud-gehostete wie auch Self-Hosting-Deployments.