Private vs. anonyme Daten
Gesundheitsdaten sind ganz besonders sensibel und jeder Umgang damit sollte sorgfältig passieren. In unserer modernen, digitalisierten Welt ist es aber nicht immer ganz einfach zu erkennen, wo die Grenze zwischen privaten Gesundheitsdaten ist, die niemals geteilt werden sollte und anonymen Daten, die einer solchen Sorgfalt nicht bedürfen. Letztlich ist dies in jedem Einzelfall zu bewerten, hier sollen aber einige generelle Beispiele aufgezeigt werden, um diese Einschätzung zu erleichten.
Personenbezogene Daten (Cloud-hosted: vermeiden)
Nicht eingebenFolgende Daten sind aus unserer Sicht sensibel und personenbezogen. In der
cloud-gehosteten Nutzung von MDScribe sollten diese Daten derzeit nicht
eingegeben werden. Bei Self-Hosting liegt die Verantwortung für den
rechtskonformen Einsatz beim Betreiber.
Synthetische oder nachweislich anonymisierte Daten
Für die öffentliche Instanz sollten ausschließlich vollständig erfundene
Beispiele oder Daten verwendet werden, deren irreversible Anonymisierung für
den konkreten Kontext geprüft wurde. Das Entfernen direkter Identifikatoren
allein macht einen klinischen Freitext in der Regel nur pseudonymisiert.
Warum ist diese Unterscheidung wichtig?
- Datenschutzrechtlich: Personenbezogene Gesundheitsdaten unterliegen einem besonders hohen Schutz. Für cloud-gehostete Nutzung gilt daher derzeit: keine sensiblen Patienten-PII/PHI eingeben, solange stärkere Compliance-Kontrollen noch nicht abgeschlossen sind.
- Betriebsverantwortung: Die Verantwortung für die Einhaltung aller anwendbaren Datenschutz- und Compliance-Vorgaben liegt beim Betreiber. Das gilt für cloud-gehostete wie auch Self-Hosting-Deployments.