Datenschutz in der medizinischen Forschung
Ddie Deutsche Gesellschaft für Innere Medizin (DGIM) und der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) haben im Dezember 2025 einen gemeinsam erarbeiteten Leitfaden zur datenschutzkonformen Nutzung von Gesundheitsdaten in der medizinischen Forschung vorgelegt. Ziel ist es, Forschenden eine praxisnahe und rechtssichere Anleitung zu bieten, damit Studien mit sensiblen Patientendaten im Einklang mit der Datenschutz‑Grundverordnung (DSGVO) und nationalen Anforderungen realisiert werden können.
Anlass und Intention
Gesundheitsdaten zählen zu den sensiblen personenbezogenen Daten und unterliegen daher erhöhten Schutzanforderungen. Viele Forschungsprojekte sehen sich jedoch mit Unsicherheiten konfrontiert – insbesondere bei Fragen zur Datenweitergabe, Einwilligungen, Pseudonymisierung oder Multicenter‑Zusammenarbeit. Der neue Leitfaden richtet sich ausdrücklich an Klinik‑ und Forschungsverbünde, die Gesundheitsdaten erheben, verarbeiten oder austauschen möchten.
Inhaltliche Schwerpunkte des Leitfadens
- Einwilligung und Rechtsgrundlage: Der Leitfaden erläutert, wann und in welcher Form eine informierte Einwilligung erforderlich ist, und wie Dokumentation und Nachvollziehbarkeit zu gestalten sind.
- Datenweitergabe und Zusammenarbeit: Für multizentrische Studien wird beschrieben, wie Verträge, Datenschutzkonzepte und technische Maßnahmen (z. B. Pseudonymisierung, föderierte Modelle) ausgestaltet sein sollten, um Datenaustausch regelkonform und datenschutzgerecht zu ermöglichen.
- Verantwortlichkeiten und Dokumentation: Der Leitfaden weist auf die Notwendigkeit klarer Rollenverteilung und Verantwortlichkeiten hin – sowohl für Datenverarbeitung als auch für Dokumentationspflichten und Governance.
- Praxisorientierte Beispiele: Anhand realer Fälle aus der Inneren Medizin veranschaulicht der Leitfaden, wie theoretische Anforderungen praktisch umgesetzt werden können – von der Studienplanung bis zur Datenverarbeitung und –weitergabe.
Bedeutung für Datenschutz- und Forschungs‑Praxis
Für Datenschutzbeauftragte, IT‑Sicherheitsbeauftragte und Verantwortliche in Forschungseinrichtungen stellt der Leitfaden eine konkrete Hilfestellung dar. Er erleichtert die Einschätzung, wie sensible Gesundheitsdaten im Rahmen von Studien datenschutzkonform genutzt werden können, ohne die wissenschaftliche Qualität und Machbarkeit zu gefährden. Damit stärkt das Dokument sowohl Datenschutz‑ als auch Ethik‑Compliance und könnte zugleich Hemmnisse für die Forschung abbauen.
Angesichts nationaler und europäischer Entwicklungen – z. B. mit Blick auf Datennutzungsgesetze und Gesundheitsdateninfrastrukturen – bietet der DGIM/HBDI‑Leitfaden einen fundierten Orientierungsrahmen für zukünftige Projekte.
(Foto: Murada – stock.adobe.com)
Letztes Update:06.12.25
Das könnte Sie auch interessieren
-
LLM-gestützte Chatbots in der öffentlichen Verwaltung
Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD) hat mit „AI in a Nutshell 3“ eine praxisorientierte Kurzinformation zum datenschutzkonformen Einsatz von LLM-gestützten Chatbots in bayerischen Behörden veröffentlicht. Das Dokument strukturiert die relevanten Anforderungen entlang der drei Phasen Beschaffung, Implementierung und Nutzung. Beschaffung: Vorabprüfung als Pflichtprogramm Bereits im Vorfeld der Beschaffung ist umfassend zu klären, ob
Mehr erfahren -
Datenpannenmanagement: LDI NRW identifiziert strukturelle Schwachstellen
Keine Datenpanne in zwei Jahren – klingt gut, ist aber verdächtig. Zu diesem Schluss kommt die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW) nach einer Befragung von 33 Kliniken zum Umgang mit Datenschutzvorfällen. Das Ergebnis zeigt ein gemischtes Bild: solide IT-Sicherheitsstandards auf der einen, mögliche Lücken im internen Meldewesen auf der anderen Seite. Untersuchungsgegenstand
Mehr erfahren -
Kontrollversagen bei Auftragsverarbeitung führt zur Verwarnung durch Aufsichtsbehörde
Auftragsverarbeitung ist kein Freifahrtschein. Wer personenbezogene Daten an Dienstleister auslagert, bleibt als Verantwortlicher in der Pflicht: für Löschkontrolle, Vertragsgestaltung und Incident-Response gleichermaßen. Ein aktueller Fall aus Berlin illustriert eindrücklich, was passiert, wenn alle drei Bereiche gleichzeitig vernachlässgt werden. Der Vorfall Ein von der BVG beauftragter Dienstleister, der im Januar 2025 Briefe und E-Mails im Auftrag
Mehr erfahren

