{"id":8702,"date":"2021-11-08T08:00:38","date_gmt":"2021-11-08T07:00:38","guid":{"rendered":"https:\/\/barth-datenschutz.de\/?p=8702"},"modified":"2022-03-02T10:41:12","modified_gmt":"2022-03-02T09:41:12","slug":"datenschutz-physiotherapie","status":"publish","type":"post","link":"https:\/\/barth-datenschutz.de\/blog\/datenschutz-physiotherapie\/","title":{"rendered":"Datenschutz in der Physiotherapie"},"content":{"rendered":"<p>Wie gro\u00df schreiben Sie den Datenschutz in Ihrer Physiotherapie-Praxis? Offen herumliegende Rezepte, fehlende Privatsph\u00e4re \u2013 \u00fcberall lauern Datenschutz-Fallen, die teuer werden, wenn sie auffliegen. Lesen Sie in diesem Beitrag, worauf es beim <a href=\"https:\/\/barth-datenschutz.de\/datenschutzhinweise-unternehmensbereichen-einsetzen\/\" target=\"_blank\" rel=\"noopener\">Datenschutz<\/a> in der Physiotherapie ankommt!<\/p>\n<p>Physiotherapeuten verarbeiten immer personenbezogene Daten. Sonst k\u00f6nnen sie ihre Leistung gar nicht anbieten. Datenschutz geh\u00f6rt somit zum Daily Business. Gro\u00dfe Physiotherapie-Praxen mit 20 und mehr Mitarbeitern sind grunds\u00e4tzlich zum Benennen eines Datenschutzbeauftragten verpflichtet..<\/p>\n<p>Obwohl sich kleine Einrichtungen ebenso um den Datenschutz ihrer Patienten und Mitarbeiter k\u00fcmmern m\u00fcssen, fehlt ihnen h\u00e4ufig das Expertenwissen. Der Chef muss sich selbst um das Einhalten der DSGVO-Vorgaben k\u00fcmmern. Besonders bei einer guten Auftragslage l\u00e4sst sich das schwer mit dem t\u00e4glichen Business vereinen.<\/p>\n<h2>Ab wann braucht Ihre Physiotherapie-Praxis einen Datenschutzbeauftragten?<\/h2>\n<p>Viele starten mit der Frage ins Thema, ab wann Unternehmen per Gesetz einen Datenschutzbeauftragten benennen m\u00fcssen. Das Bundesdatenschutzgesetz gibt Folgendes vor: ab 20 Personen, die sich \u201est\u00e4ndig mit der automatisierten Verarbeitung personenbezogener Daten besch\u00e4ftigen\u201c. Was bedeutet das f\u00fcr den Datenschutz in Physiotherapie-Praxen? Wer verarbeitet \u201est\u00e4ndig\u201c dieser Art der Daten?<\/p>\n<p>Im Grunde z\u00e4hlt dazu jeder Ihrer Mitarbeiter, der t\u00e4glich mit Patientendaten in Kontakt kommt. Sei es beim Aufnahmegespr\u00e4ch, beim Ausf\u00fcllen der Therapiedokumentation oder beim Weiterleiten von Rezepten an die Krankenkasse. Sobald mindestens 20 Ihrer Mitarbeiter in diese \u201eKategorie\u201c fallen, ist ein interner oder externer <a href=\"https:\/\/barth-datenschutz.de\/datenschutzbeauftragter-unternehmen-pflicht\/\" target=\"_blank\" rel=\"noopener\">Datenschutzbeauftragter<\/a> laut Bundesdatenschutzgesetz Pflicht. Darunter haben Sie die Wahl: Sie k\u00f6nnen sich selbst darum k\u00fcmmern (hier hilft Ihnen der kostenlose Leitfaden am Ende des Beitrags) oder freiwillig einen DSB beauftragen.<\/p>\n<h2>Mitarbeiter auch im Datenschutz unterweisen<\/h2>\n<p>F\u00fcr Physiotherapeuten ist es selbstverst\u00e4ndlich, beim Thema Behandlungsmethoden immer auf dem aktuellen Stand zu sein. Und beim Datenschutz? Da sieht es leider \u00f6fters flau aus. Doch nur mit einem sorgf\u00e4ltig ausgearbeiteten (und eingehaltenen!) <a href=\"https:\/\/barth-datenschutz.de\/datenschutzkonzept-leitfaden-fuer-unternehmer\/\" target=\"_blank\" rel=\"noopener\">Datenschutzkonzept<\/a> sind Sie auf der sicheren Seite. Zum Beispiel, wenn die Aufsichtsbeh\u00f6rde wegen einer Panne an Ihrer T\u00fcr klopft und Einsicht in Ihren Datenschutzma\u00dfnahmen fordert.<br \/>\nUnd eine Panne ist schnell passiert. Wenn rauskommt, dass Sie Ihre organisatorischen Pflichten grunds\u00e4tzlich vernachl\u00e4ssigt haben, wird das Bu\u00dfgeld entsprechend hoch ausfallen.<\/p>\n<h2>Warum sind die in Physiotherapie -Praxen verarbeiteten Daten besonders sensibel?<\/h2>\n<p>Personenbezogene Daten sind der Dreh- und Angelpunkt der <a href=\"https:\/\/barth-datenschutz.de\/verarbeitungsverzeichnis-dsgvo-fragen\/\" target=\"_blank\" rel=\"noopener\">DSGVO<\/a>. In Artikel 4 werden sie definiert als<br \/>\n<em>\u201ealle Informationen, die sich auf eine [\u2026] identifizierbare nat\u00fcrliche Person [\u2026] beziehen; als identifizierbar wird eine nat\u00fcrliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu [\u2026] einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen [\u2026] Identit\u00e4t dieser nat\u00fcrlichen Person sind.\u201c<\/em><\/p>\n<p>Innerhalb dieser personenbezogenen Daten gibt es eine Kategorie \u201ebesonders sch\u00fctzenswerter Daten\u201c, die R\u00fcckschluss auf die Lebensf\u00fchrung zulassen. Unter anderem eben auch genetische Informationen oder Krankendaten \u2013 also genau solche Informationen, die Ihnen Ihre Kunden offenlegen, wenn sie etwa ein Rezept einl\u00f6sen oder ihre Beschwerden mit Ihnen besprechen.<\/p>\n<h2>Was sind die gr\u00f6\u00dften Datenschutz-Fallen in der Physiotherapie?<\/h2>\n<p>Dokumentationspflichten, Rechenschaftspflicht, Prozesse f\u00fcr den Umgang mit Betroffenenanfragen und Datenpanne sowie die Unterweisung und Verpflichtung aller Besch\u00e4ftigten. All das sind organisatorische Verbindlichkeiten, die auch Inhaber einer Physiotherapie-Praxis gemeinsam mit dem Datenschutzberater umsetzen m\u00fcssen. Dazu kommt noch das Umschiffen typischer Datenfallen, z.B.:<\/p>\n<h3>Datenschutz-Falle Nr. 1: Patientendaten werden in den Praxisr\u00e4umen der Physiotherapie Dritten offengelegt<\/h3>\n<p>Beispiel: Patient Hansen hat sein KGG-Rezept am Empfang abgegeben. Dieses wird nicht sofort einsortiert, sondern liegt offen im Anmeldebereich. Jeder Besucher kann das Dokument ohne Aufwand einsehen. Das ist eine Datenpanne. Wenn ein Patient das der Aufsichtsbeh\u00f6rde meldet, haben Sie ein Problem.<\/p>\n<h3>Datenschutz-Falle Nr. 2: In Ihrer Praxis fehlt es an Privatsph\u00e4re<\/h3>\n<p>Ein Therapeut unterh\u00e4lt sich w\u00e4hrend der Behandlung mit seinem Patienten. Dieser erz\u00e4hlt vertrauliche Dinge \u00fcber seinen k\u00f6rperlichen Zustand. Auch wenn eine solche Situation in einer Physiotherapie-Praxis \u00fcblich ist, ist sie doch ein Datenschutz-Versto\u00df! Der Patient im anderen Behandlungsraum kann das Gespr\u00e4ch mith\u00f6ren und spricht den Patienten im Anschluss darauf an.<\/p>\n<h3>Datenschutz-Falle Nr. 3: Die Webseite als Negativbeispiel<\/h3>\n<p>Viele Praxisinhaber vernachl\u00e4ssigen ihre Webseite. Die meisten Internetauftritte sind einige Jahre alt und werden weder inhaltlich noch technisch gepflegt. Das ist schade und kann teuer werden. Schlie\u00dflich sind Sie auch daf\u00fcr verantwortlich, dass Ihre Firmenseite die Vorgaben der DSGVO erf\u00fcllt. Wer schon bei der <a href=\"https:\/\/barth-datenschutz.de\/dsgvo-website-checkliste\/\" target=\"_blank\" rel=\"noopener\">Webseite die DSGVO<\/a> ignoriert, dem wird dies auch schnell mal grunds\u00e4tzlich unterstellt. Entspricht auch die Webseite den grundlegenden Datenschutz-Anforderungen, erscheint die gesamte Physiotherapie-Prraxis in bestem Licht.<\/p>\n<h2>Fazit: Sorgsamer Datenschutz ist auch in der Physiotherapie ein t\u00e4gliches Muss!<\/h2>\n<p>Datenschutz ist ein wichtiges Thema f\u00fcr Physiotherapeuten. Das Thema zu ignorieren, ist bei fortschreitender Digitalisierung und den hohen Strafen keine Option. Praxisinhaber m\u00fcssen sich der Aufgabe stellen. Wenn Sie sich grundlegend mit dem Thema besch\u00e4ftigen m\u00f6chten und erste Ma\u00dfnahmen treffen wollen, empfehle ich Ihnen meinen kostenlosen Leitfaden. Sie finden darin eine umfassende Checkliste sowie die wichtigsten Datenschutz-Vorgaben f\u00fcr Physiotherapie-Praxen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie gro\u00df schreiben Sie den Datenschutz in Ihrer Physiotherapie-Praxis? Offen herumliegende Rezepte, fehlende Privatsph\u00e4re \u2013 \u00fcberall lauern Datenschutz-Fallen, die teuer werden, wenn sie auffliegen. Lesen Sie in diesem Beitrag, worauf es beim Datenschutz in der Physiotherapie ankommt!<\/p>\n","protected":false},"author":106,"featured_media":8723,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[269],"tags":[54,236,151],"class_list":["post-8702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz-fuer-verschiedene-branchen","tag-datenschutzbeauftragter","tag-datenschutzfalle","tag-physiotherapie"],"_links":{"self":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts\/8702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/users\/106"}],"replies":[{"embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/comments?post=8702"}],"version-history":[{"count":0,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts\/8702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/media\/8723"}],"wp:attachment":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/media?parent=8702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/categories?post=8702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/tags?post=8702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}