Datenschutz in der medizinischen Forschung

Datenschutz in der medizinischen Forschung

Ddie Deutsche Gesellschaft für Innere Medizin (DGIM) und der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) haben im Dezember 2025 einen gemeinsam erarbeiteten Leitfaden zur datenschutzkonformen Nutzung von Gesundheitsdaten in der medizinischen Forschung vorgelegt. Ziel ist es, Forschenden eine praxisnahe und rechtssichere Anleitung zu bieten, damit Studien mit sensiblen Patientendaten im Einklang mit der Datenschutz‑Grundverordnung (DSGVO) und nationalen Anforderungen realisiert werden können.

Anlass und Intention

Gesundheitsdaten zählen zu den sensiblen personenbezogenen Daten und unterliegen daher erhöhten Schutzanforderungen. Viele Forschungsprojekte sehen sich jedoch mit Unsicherheiten konfrontiert – insbesondere bei Fragen zur Datenweitergabe, Einwilligungen, Pseudonymisierung oder Multicenter‑Zusammenarbeit. Der neue Leitfaden richtet sich ausdrücklich an Klinik‑ und Forschungsverbünde, die Gesundheitsdaten erheben, verarbeiten oder austauschen möchten.

Inhaltliche Schwerpunkte des Leitfadens

  • Einwilligung und Rechtsgrundlage: Der Leitfaden erläutert, wann und in welcher Form eine informierte Einwilligung erforderlich ist, und wie Dokumentation und Nachvollziehbarkeit zu gestalten sind.
  • Datenweitergabe und Zusammenarbeit: Für multizentrische Studien wird beschrieben, wie Verträge, Datenschutzkonzepte und technische Maßnahmen (z. B. Pseudonymisierung, föderierte Modelle) ausgestaltet sein sollten, um Datenaustausch regelkonform und datenschutzgerecht zu ermöglichen.
  • Verantwortlichkeiten und Dokumentation: Der Leitfaden weist auf die Notwendigkeit klarer Rollenverteilung und Verantwortlichkeiten hin – sowohl für Datenverarbeitung als auch für Dokumentationspflichten und Governance.
  • Praxisorientierte Beispiele: Anhand realer Fälle aus der Inneren Medizin veranschaulicht der Leitfaden, wie theoretische Anforderungen praktisch umgesetzt werden können – von der Studienplanung bis zur Datenverarbeitung und –weitergabe.

Bedeutung für Datenschutz- und Forschungs‑Praxis

Für Datenschutzbeauftragte, IT‑Sicherheitsbeauftragte und Verantwortliche in Forschungseinrichtungen stellt der Leitfaden eine konkrete Hilfestellung dar. Er erleichtert die Einschätzung, wie sensible Gesundheitsdaten im Rahmen von Studien datenschutzkonform genutzt werden können, ohne die wissenschaftliche Qualität und Machbarkeit zu gefährden. Damit stärkt das Dokument sowohl Datenschutz‑ als auch Ethik‑Compliance und könnte zugleich Hemmnisse für die Forschung abbauen.

Angesichts nationaler und europäischer Entwicklungen – z. B. mit Blick auf Datennutzungsgesetze und Gesundheitsdateninfrastrukturen – bietet der DGIM/HBDI‑Leitfaden einen fundierten Orientierungsrahmen für zukünftige Projekte.

(Foto: Murada – stock.adobe.com)

Letztes Update:06.12.25

  • Moderne und verteidigungsfähige IT-Architektur

    Leitfaden für „moderne verteidigungsfähige IT-Architektur“

    Das BSI hat Anfang November 2025 einen neuen Leitfaden veröffentlicht, der unter dem Begriff Modern Defensible Architecture (MDA) firmiert. Ziel ist es, Organisationen (öffentliche wie private) eine praxisnahe Orientierung für den Aufbau und Betrieb sicherer, resilienter IT‑Architekturen zu geben. Warum MDA wichtig ist In Zeiten zunehmender Cyberbedrohungen und wachsender Komplexität digitaler Infrastrukturen reichen traditionelle Sicherheitskonzepte

    Mehr erfahren
  • Mainzer Erklärung zu ePA

    Sechs Empfehlungen für eine vertrauenswürdige ePA

    Die Datenschutzbehörde des Landes Rheinland‑Pfalz und die Verbraucherzentrale Rheinland-Pfalz haben am 6. November 2025 mit der „Mainzer Erklärung“ sechs zentrale Anforderungen formuliert, die nach ihrer Auffassung erfüllt sein müssen, damit die elektronische Patientenakte (ePA) in Deutschland datenschutzgerecht, nutzerfreundlich und alltagstauglich umgesetzt wird. Zielsetzung der Erklärung Die Initiatoren betonen, dass die ePA nur dann erfolgreich sein

    Mehr erfahren
  • EugH nimmt Hosting-Anbieter stärker in die Pflicht

    EuGH nimmt Hosting‑Anbieter stärker in die Pflicht

    Der EuGH hat mit Urteil vom 2. Dezember 2025 in der Rechtssache Russmedia (C-492/23) entschieden, dass Betreiber von Online‑Marktplätzen datenschutzrechtlich als „Verantwortliche“ für personenbezogene Daten gelten, die Nutzer*innen über ihre Plattform veröffentlichen – selbst dann, wenn sie selbst den Inhalt nicht erstellt haben. Damit wird klargestellt, dass das bisher oft herangezogene Haftungsprivileg für Hosting‑Anbieter nach

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner