Sechs Empfehlungen für eine vertrauenswürdige ePA
Die Datenschutzbehörde des Landes Rheinland‑Pfalz und die Verbraucherzentrale Rheinland-Pfalz haben am 6. November 2025 mit der „Mainzer Erklärung“ sechs zentrale Anforderungen formuliert, die nach ihrer Auffassung erfüllt sein müssen, damit die elektronische Patientenakte (ePA) in Deutschland datenschutzgerecht, nutzerfreundlich und alltagstauglich umgesetzt wird.
Zielsetzung der Erklärung
Die Initiatoren betonen, dass die ePA nur dann erfolgreich sein kann, wenn sie echten Mehrwert für die Versorgung bietet und zugleich das Vertrauen der Versicherten in den Schutz ihrer sensiblen Gesundheitsdaten erhält. Dafür brauche es neben technischer Sicherheit auch Transparenz, gute Nutzbarkeit und klare Steuerungsmöglichkeiten für Patienten.
Die sechs zentralen Empfehlungen
- Interdisziplinäre Begleitung: Die Weiterentwicklung und Betreuung der ePA soll von Expertinnen und Experten aus Datenschutz, Medizin, IT, Verbraucherschutz und Wissenschaft gemeinsam begleitet werden, um die vielfältigen Anforderungen angemessen abzuwägen.
- Transparenz schaffen: Datenschutzprozesse, Zugriffsrechte und Datenflüsse müssen für Nutzer verständlich dargestellt werden, damit Versicherte bewusst entscheiden können, welche Daten verfügbar sind und wer Zugriff hat.
- Weiterentwicklungen ermöglichen: Die ePA sollte sich dynamisch weiterentwickeln können. Dabei darf sie kein statisches System bleiben, sondern muss mit den Anforderungen von Versorgung und Technik Schritt halten.
- Nutzen steigern: Damit die ePA tatsächlich als Werkzeug in der Versorgung anerkannt wird, muss sie über eine bloße digitale Dokumentenablage hinausgehen, z. B. durch strukturierte Daten, interoperable Systeme und sinnvolle Integration in den Behandlungsablauf.
- Digitale Kompetenzen stärken: Sowohl Versicherten als auch Leistungserbringern sollte der Umgang mit der ePA erleichtert werden, etwa durch Aufklärung, verständliche Nutzungshilfen und Schulungen.
- Europäische Vernetzung ausbauen: Die ePA sollte nicht national fragmentiert bleiben, sondern mit Blick auf europäische Standards und grenzüberschreitende Versorgung interoperabel und kompatibel entwickelt werden.
Relevanz für Datenschutzpraxis
Aus der Mainzer Erklärung ergibt sich ein deutlicher Orientierungsrahmen. Besonders wichtig bei der praktischen Umsetzung der ePA sind:
- klare Dokumentation der Prozesse rund um Speicherung, Zugriff und Löschung von Gesundheitsdaten
- technische und organisatorische Maßnahmen, die Datenschutz, Datensicherheit und Transparenz sicherstellen
- sinnvolle Kommunikation mit Versicherten, damit diese informierte Entscheidungen treffen können
Gleichzeitig warnt die Erklärung davor, die ePA lediglich als digitale Ablage zu betrachten. Ohne strukturierte Daten, durchdachtes Berechtigungs- und Zugriffsmanagement sowie regelmäßige Weiterentwicklung droht der Gewinn an Versorgungseffizienz weit hinter den Datenschutzanforderungen zurückzubleiben.
(Foto: Zerbor – stock.adobe.com)
Letztes Update:06.12.25
Das könnte Sie auch interessieren
-
Koalitionsausschuss beschließt „Vereinfachung“ des Datenschutzrechts
Koalitionsausschuss beschließt Vereinfachung des Datenschutzrechts Im Rahmen des am 2. Juli 2026 vorgestellten Reformpakets „Ein Programm für Aufschwung und Beschäftigung“ haben CDU/CSU und SPD unter Punkt 14 weitreichende Änderungen im Bereich Datenschutz angekündigt. Unter der Überschrift „Moderner Datenschutz für mehr Wachstum“ kündigt die Koalition an, den nationalen Datenschutz zu vereinfachen und die in der DS-GVO
Mehr erfahren -
Datenschutzverstoß beim Online-Recruiting
Informationspflicht bei Datenerhebung aus Drittquellen Werden personenbezogene Daten nicht direkt bei der betroffenen Person erhoben, sondern aus Drittquellen wie öffentlich einsehbaren Profilen, greift die strengere Informationspflicht des Art. 14 DS-GVO statt der milderen Regelung des Art. 13 DS-GVO. Verantwortliche müssen der betroffenen Person dann von sich aus mitteilen, woher die Daten stammen, zu welchem Zweck
Mehr erfahren -
Ransomware-Angriff: Mangelhafte Datensicherung führt zu Totalverlust
Der aktuelle Tätigkeitsbericht 2025 der Landesbeauftragten für den Datenschutz Brandenburg (LDA) dokumentiert einen abgeschlossenen Fall (S. 47), der die Grenzen rein formaler Backup-Konzepte verdeutlicht: Eine Arztpraxis meldete der Aufsichtsbehörde nach Art. 33 DS-GVO eine Datenschutzverletzung infolge eines Ransomware-Angriffs. Betroffen waren rund 75 Gigabyte medizinischer und administrativer Daten von über 8.000 Patientinnen und Patienten. Ein Datenabfluss
Mehr erfahren

