Sechs Empfehlungen für eine vertrauenswürdige ePA
Die Datenschutzbehörde des Landes Rheinland‑Pfalz und die Verbraucherzentrale Rheinland-Pfalz haben am 6. November 2025 mit der „Mainzer Erklärung“ sechs zentrale Anforderungen formuliert, die nach ihrer Auffassung erfüllt sein müssen, damit die elektronische Patientenakte (ePA) in Deutschland datenschutzgerecht, nutzerfreundlich und alltagstauglich umgesetzt wird.
Zielsetzung der Erklärung
Die Initiatoren betonen, dass die ePA nur dann erfolgreich sein kann, wenn sie echten Mehrwert für die Versorgung bietet und zugleich das Vertrauen der Versicherten in den Schutz ihrer sensiblen Gesundheitsdaten erhält. Dafür brauche es neben technischer Sicherheit auch Transparenz, gute Nutzbarkeit und klare Steuerungsmöglichkeiten für Patienten.
Die sechs zentralen Empfehlungen
- Interdisziplinäre Begleitung: Die Weiterentwicklung und Betreuung der ePA soll von Expertinnen und Experten aus Datenschutz, Medizin, IT, Verbraucherschutz und Wissenschaft gemeinsam begleitet werden, um die vielfältigen Anforderungen angemessen abzuwägen.
- Transparenz schaffen: Datenschutzprozesse, Zugriffsrechte und Datenflüsse müssen für Nutzer verständlich dargestellt werden, damit Versicherte bewusst entscheiden können, welche Daten verfügbar sind und wer Zugriff hat.
- Weiterentwicklungen ermöglichen: Die ePA sollte sich dynamisch weiterentwickeln können. Dabei darf sie kein statisches System bleiben, sondern muss mit den Anforderungen von Versorgung und Technik Schritt halten.
- Nutzen steigern: Damit die ePA tatsächlich als Werkzeug in der Versorgung anerkannt wird, muss sie über eine bloße digitale Dokumentenablage hinausgehen, z. B. durch strukturierte Daten, interoperable Systeme und sinnvolle Integration in den Behandlungsablauf.
- Digitale Kompetenzen stärken: Sowohl Versicherten als auch Leistungserbringern sollte der Umgang mit der ePA erleichtert werden, etwa durch Aufklärung, verständliche Nutzungshilfen und Schulungen.
- Europäische Vernetzung ausbauen: Die ePA sollte nicht national fragmentiert bleiben, sondern mit Blick auf europäische Standards und grenzüberschreitende Versorgung interoperabel und kompatibel entwickelt werden.
Relevanz für Datenschutzpraxis
Aus der Mainzer Erklärung ergibt sich ein deutlicher Orientierungsrahmen. Besonders wichtig bei der praktischen Umsetzung der ePA sind:
- klare Dokumentation der Prozesse rund um Speicherung, Zugriff und Löschung von Gesundheitsdaten
- technische und organisatorische Maßnahmen, die Datenschutz, Datensicherheit und Transparenz sicherstellen
- sinnvolle Kommunikation mit Versicherten, damit diese informierte Entscheidungen treffen können
Gleichzeitig warnt die Erklärung davor, die ePA lediglich als digitale Ablage zu betrachten. Ohne strukturierte Daten, durchdachtes Berechtigungs- und Zugriffsmanagement sowie regelmäßige Weiterentwicklung droht der Gewinn an Versorgungseffizienz weit hinter den Datenschutzanforderungen zurückzubleiben.
(Foto: Zerbor – stock.adobe.com)
Letztes Update:06.12.25
Das könnte Sie auch interessieren
-
Datenschutz in der medizinischen Forschung
Ddie Deutsche Gesellschaft für Innere Medizin (DGIM) und der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) haben im Dezember 2025 einen gemeinsam erarbeiteten Leitfaden zur datenschutzkonformen Nutzung von Gesundheitsdaten in der medizinischen Forschung vorgelegt. Ziel ist es, Forschenden eine praxisnahe und rechtssichere Anleitung zu bieten, damit Studien mit sensiblen Patientendaten im Einklang mit der Datenschutz‑Grundverordnung
Mehr erfahren -
Leitfaden für „moderne verteidigungsfähige IT-Architektur“
Das BSI hat Anfang November 2025 einen neuen Leitfaden veröffentlicht, der unter dem Begriff Modern Defensible Architecture (MDA) firmiert. Ziel ist es, Organisationen (öffentliche wie private) eine praxisnahe Orientierung für den Aufbau und Betrieb sicherer, resilienter IT‑Architekturen zu geben. Warum MDA wichtig ist In Zeiten zunehmender Cyberbedrohungen und wachsender Komplexität digitaler Infrastrukturen reichen traditionelle Sicherheitskonzepte
Mehr erfahren -
EuGH nimmt Hosting‑Anbieter stärker in die Pflicht
Der EuGH hat mit Urteil vom 2. Dezember 2025 in der Rechtssache Russmedia (C-492/23) entschieden, dass Betreiber von Online‑Marktplätzen datenschutzrechtlich als „Verantwortliche“ für personenbezogene Daten gelten, die Nutzer*innen über ihre Plattform veröffentlichen – selbst dann, wenn sie selbst den Inhalt nicht erstellt haben. Damit wird klargestellt, dass das bisher oft herangezogene Haftungsprivileg für Hosting‑Anbieter nach
Mehr erfahren

