Elektronische Patientenakte: Datenschutzrisiken und Drittstaatenzugriffe
Die Einführung der elektronischen Patientenakte (ePA) in Deutschland wirft weiterhin grundlegende datenschutzrechtliche Fragen auf. Eine Kleine Anfrage der Fraktion Die Linke (Drucksache 21/1912) fokussiert unter anderem auf die Möglichkeit, dass Dienstleister wie IBM Deutschland GmbH oder RISE GmbH Daten der ePA aufgrund außereuropäischer Gesetze an Behörden außerhalb der EU übermitteln könnten.
Technische und organisatorische Schutzmaßnahmen
Die Bundesregierung führt aus, dass ePA‑Daten verschlüsselt in deutschen Rechenzentren verarbeitet werden; zugleich ist jedoch unklar, wie Vertragsklauseln mit externen Dienstleistern gestaltet sind, die Drittstaatenzugriffe erlauben könnten. netzpolitik.org moniert, dass trotz technischer Architektur mit End‑to‑End‑Verschlüsselung und Zugriffskontrollen die rechtliche Absicherung gegenüber extraterritorialen Zugriffen unzureichend dargelegt wird
Zugriffsrechte und Transparenz
Die Anfrage betont, dass Versicherte ihre Daten selektiv freigeben oder verbergen können sollen und Einblick in Protokolle über Zugriffe auf ihre ePA erhalten sollen. Die Praxis zeigt jedoch, dass die Nachvollziehbarkeit und Transparenz solcher Zugriffe eine zentrale Rolle spielt, um datenschutzrechtlichen Anforderungen gerecht zu werden.
Barrierefreiheit und Zugang
Auch der barrierefreie und gleichberechtigte Zugang zur ePA wird diskutiert. Menschen ohne eigenes Endgerät oder Internetzugang sowie Nutzerinnen und Nutzer mit Seh-, Hör- oder motorischen Einschränkungen sollen nach den Vorgaben der BITV 2.0 Zugang erhalten. Die Umsetzung entsprechender Lösungen ist bislang noch nicht vollständig realisiert.
Internationale Rechtsfragen
Neben technischen Aspekten wird die rechtliche Dimension relevant: US-amerikanische Regelungen wie der CLOUD Act könnten theoretisch Zugriff auf Daten erzwingen, wodurch die internationale Datenweitergabe der ePA kritisch bewertet wird. Die Kombination aus technischen Sicherheitsmaßnahmen, Vertragsgestaltung und internationalen Rechtsnormen bleibt somit ein zentrales Thema für die Beurteilung des Datenschutzes der ePA.
(Foto: Andrea Gaitanides – stock.adobe.com)
Letztes Update:01.11.25
Verwandte Produkte
-
0,00 € Mehr erfahren
-
0,00 € Mehr erfahren
-
0,00 € Mehr erfahren
Das könnte Sie auch interessieren
-
Folge 83: Psychologie im Spiegel der KI
Die Haltung der Menschen zu KI wandelt sich nach dem Befund des Psychologen Stephan Grünewald. Aus dem Zauberstab des „Allmachts-Boosters“ sei eine Bedrohung geworden. KI sei zwischen „persönlichem Heinzelmann und gefügigem Traumpartner“ gestartet: „Was kann ich noch selbst? Und wer bin ich überhaupt noch?“. Diese Fragen stellen sich für den Menschen. Wie hätte man vor
Mehr erfahren -
Folge 86: KI-Daten-Wirtschaft – Der Parlamentarische Abend der GDD im Rückblick
Im Dezember 2025 hat die GDD zum Parlamentarischen Abend in der Deutschen Parlamentarischen Gesellschaft in Berlin eingeladen. Unter der Schirmherrschaft von MdB Günter Krings haben Thomas Jarzombek, Parlamentarischer Staatssekretär im BMDS, Dr. Daniela Brönstrup, Vizepräsidentin der BNetzA, und DSK-Chef Tobias Keber, VAUNET-Chef Claus Grewenig, der Neuropathologe Felix Sahm und Kristin Benedikt diskutiert, moderiert von Rolf
Mehr erfahren -
EuGH: Banken haften auch ohne Verurteilung ihrer Organmitglieder
Der Europäische Gerichtshof hat mit Urteil vom 29. Januar 2026 (C-291/24) entschieden, dass die EU-Geldwäscherichtlinie einer nationalen Regelung entgegensteht, die Sanktionen gegen juristische Personen von der förmlichen Feststellung der Schuld natürlicher Personen abhängig macht. Das Urteil stärkt die Durchsetzbarkeit von Compliance-Anforderungen im Finanzsektor. Ausgangssachverhalt aus Österreich Die österreichische Finanzmarktaufsicht (FMA) hatte gegen die Steiermärkische Bank
Mehr erfahren

