Pseudonymisierung im Gesundheitswesen
Die DS-GVO sieht die Pseudonymisierung als eine mögliche Maßnahme an, deren Einsatz die Gewährleistung eines angemessenen Schutzniveaus unterstützen kann. Die DS-GVO verweist an verschiedenen Stellen, wie z. B. bei den Anforderungen bzgl. Privacy by Design/Default (Art. 25) oder bei der Verarbeitung von Forschungsarbeiten, auf diese Maßnahme.
In Bezug auf die Pseudonymisierung schreibt der europäische Gesetzgeber in ErwGr. 28 DS-GVO: „Die Anwendung der Pseudonymisierung auf personenbezogene Daten kann […] die Verantwortlichen und die Auftragsverarbeiter bei der Einhaltung ihrer Datenschutzpflichten unterstützen“.
Dabei wird sowohl die Anonymisierung als auch die Pseudonymisierung als eine Verarbeitung im Sinne der DS-GVO betrachtet, mit der Konsequenz, dass hierfür eine Rechtsgrundlage („Erlaubnistatbestand“) für die Durchführung einer Anonymisierung oder auch einer Pseudonymisierung benötigt wird.
Die Agentur der Europäischen Union für Cybersicherheit (ENISA: European Network and Information Security Agency) hat zu der praxisrelevanten Frage der Einsatzmöglichkeit der Pseudonymisierung einen Orientierungshilfe veröffentlicht. Nach Auffassung der ENISA entwickelt sich die Pseudonymisierung zunehmend zu einer wichtigen Sicherheitsmaßnahme, die die Verarbeitung personenbezogener Daten erleichtern kann und gleichzeitig starke Garantien für den Schutz personenbezogener Daten und damit für die Wahrung der Rechte und Freiheiten des Einzelnen bietet. Ergänzend zu früheren Arbeiten der ENISA zeigt dieser Bericht auf, wie die Pseudonymisierung in der Praxis eingesetzt werden kann, um den Schutz von Gesundheitsdaten während der Verarbeitung weiter zu fördern.
Interessierten zum Thema der Pseudonymisierung im Gesundheitswesen kann ebenfalls die „Arbeitshilfe zur Pseudonymisierung/Anonymisierung“ der GMDS Arbeitsgruppe „Datenschutz und IT-Sicherheit im Gesundheitswesen“ empfohlen (Stand der Ausarbeitung: 29. Juni 2018).
ENISA
(Foto: Luckystep – stock.adobe.com)
Letztes Update:28.03.22
Verwandte Produkte
Das könnte Sie auch interessieren
-
Folge 86: KI-Daten-Wirtschaft – Der Parlamentarische Abend der GDD im Rückblick
Im Dezember 2025 hat die GDD zum Parlamentarischen Abend in der Deutschen Parlamentarischen Gesellschaft in Berlin eingeladen. Unter der Schirmherrschaft von MdB Günter Krings haben Thomas Jarzombek, Parlamentarischer Staatssekretär im BMDS, Dr. Daniela Brönstrup, Vizepräsidentin der BNetzA, und DSK-Chef Tobias Keber, VAUNET-Chef Claus Grewenig, der Neuropathologe Felix Sahm und Kristin Benedikt diskutiert, moderiert von Rolf
Mehr erfahren -
EuGH: Banken haften auch ohne Verurteilung ihrer Organmitglieder
Der Europäische Gerichtshof hat mit Urteil vom 29. Januar 2026 (C-291/24) entschieden, dass die EU-Geldwäscherichtlinie einer nationalen Regelung entgegensteht, die Sanktionen gegen juristische Personen von der förmlichen Feststellung der Schuld natürlicher Personen abhängig macht. Das Urteil stärkt die Durchsetzbarkeit von Compliance-Anforderungen im Finanzsektor. Ausgangssachverhalt aus Österreich Die österreichische Finanzmarktaufsicht (FMA) hatte gegen die Steiermärkische Bank
Mehr erfahren -
Immobilienmakler haftet für ethnische Diskriminierung bei Wohnungsvermittlung
Der Bundesgerichtshof hat mit Urteil vom 29. Januar 2026 (I ZR 129/25) entschieden, dass Immobilienmakler für Diskriminierung aufgrund ethnischer Herkunft bei der Wohnungsvermittlung auf Schadensersatz haften. Das Urteil stärkt den Diskriminierungsschutz im Wohnungsmarkt und klärt wichtige Fragen zur Haftung von Maklern als Hilfspersonen. Sachverhalt und Testing-Methode Eine Mietinteressentin mit pakistanischem Namen bewarb sich im November
Mehr erfahren


