Sechs Empfehlungen für eine vertrauenswürdige ePA

Mainzer Erklärung zu ePA

Die Datenschutzbehörde des Landes Rheinland‑Pfalz und die Verbraucherzentrale Rheinland-Pfalz haben am 6. November 2025 mit der „Mainzer Erklärung“ sechs zentrale Anforderungen formuliert, die nach ihrer Auffassung erfüllt sein müssen, damit die elektronische Patientenakte (ePA) in Deutschland datenschutzgerecht, nutzerfreundlich und alltagstauglich umgesetzt wird.

Zielsetzung der Erklärung

Die Initiatoren betonen, dass die ePA nur dann erfolgreich sein kann, wenn sie echten Mehrwert für die Versorgung bietet und zugleich das Vertrauen der Versicherten in den Schutz ihrer sensiblen Gesundheitsdaten erhält. Dafür brauche es neben technischer Sicherheit auch Transparenz, gute Nutzbarkeit und klare Steuerungsmöglichkeiten für Patienten.

Die sechs zentralen Empfehlungen

  • Interdisziplinäre Begleitung: Die Weiterentwicklung und Betreuung der ePA soll von Expertinnen und Experten aus Datenschutz, Medizin, IT, Verbraucherschutz und Wissenschaft gemeinsam begleitet werden, um die vielfältigen Anforderungen angemessen abzuwägen.
  • Transparenz schaffen: Datenschutzprozesse, Zugriffsrechte und Datenflüsse müssen für Nutzer verständlich dargestellt werden, damit Versicherte bewusst entscheiden können, welche Daten verfügbar sind und wer Zugriff hat.
  • Weiterentwicklungen ermöglichen: Die ePA sollte sich dynamisch weiterentwickeln können. Dabei darf sie kein statisches System bleiben, sondern muss mit den Anforderungen von Versorgung und Technik Schritt halten.
  • Nutzen steigern: Damit die ePA tatsächlich als Werkzeug in der Versorgung anerkannt wird, muss sie über eine bloße digitale Dokumentenablage hinausgehen, z. B. durch strukturierte Daten, interoperable Systeme und sinnvolle Integration in den Behandlungsablauf.
  • Digitale Kompetenzen stärken: Sowohl Versicherten als auch Leistungserbringern sollte der Umgang mit der ePA erleichtert werden, etwa durch Aufklärung, verständliche Nutzungshilfen und Schulungen.
  • Europäische Vernetzung ausbauen: Die ePA sollte nicht national fragmentiert bleiben, sondern mit Blick auf europäische Standards und grenzüberschreitende Versorgung interoperabel und kompatibel entwickelt werden.

Relevanz für Datenschutzpraxis

Aus der Mainzer Erklärung ergibt sich ein deutlicher Orientierungsrahmen. Besonders wichtig bei der praktischen Umsetzung der ePA sind:

  • klare Dokumentation der Prozesse rund um Speicherung, Zugriff und Löschung von Gesundheitsdaten
  • technische und organisatorische Maßnahmen, die Datenschutz, Datensicherheit und Transparenz sicherstellen
  • sinnvolle Kommunikation mit Versicherten, damit diese informierte Entscheidungen treffen können

Gleichzeitig warnt die Erklärung davor, die ePA lediglich als digitale Ablage zu betrachten. Ohne strukturierte Daten, durchdachtes Berechtigungs- und Zugriffsmanagement sowie regelmäßige Weiterentwicklung droht der Gewinn an Versorgungseffizienz weit hinter den Datenschutzanforderungen zurückzubleiben.

(Foto: Zerbor – stock.adobe.com)

Letztes Update:06.12.25

  • Datenschutz Entbürokratisierung

    Koalitionsausschuss beschließt „Vereinfachung“ des Datenschutzrechts

    Koalitionsausschuss beschließt Vereinfachung des Datenschutzrechts Im Rahmen des am 2. Juli 2026 vorgestellten Reformpakets „Ein Programm für Aufschwung und Beschäftigung“ haben CDU/CSU und SPD unter Punkt 14 weitreichende Änderungen im Bereich Datenschutz angekündigt. Unter der Überschrift „Moderner Datenschutz für mehr Wachstum“ kündigt die Koalition an, den nationalen Datenschutz zu vereinfachen und die in der DS-GVO

    Mehr erfahren
  • Online Recruiting Datenschutzhinweis Transparenz

    Datenschutzverstoß beim Online-Recruiting

    Informationspflicht bei Datenerhebung aus Drittquellen Werden personenbezogene Daten nicht direkt bei der betroffenen Person erhoben, sondern aus Drittquellen wie öffentlich einsehbaren Profilen, greift die strengere Informationspflicht des Art. 14 DS-GVO statt der milderen Regelung des Art. 13 DS-GVO. Verantwortliche müssen der betroffenen Person dann von sich aus mitteilen, woher die Daten stammen, zu welchem Zweck

    Mehr erfahren
  • Backup Strategie Ransomware

    Ransomware-Angriff: Mangelhafte Datensicherung führt zu Totalverlust

    Der aktuelle Tätigkeitsbericht 2025 der Landesbeauftragten für den Datenschutz Brandenburg (LDA) dokumentiert einen abgeschlossenen Fall (S. 47), der die Grenzen rein formaler Backup-Konzepte verdeutlicht: Eine Arztpraxis meldete der Aufsichtsbehörde nach Art. 33 DS-GVO eine Datenschutzverletzung infolge eines Ransomware-Angriffs. Betroffen waren rund 75 Gigabyte medizinischer und administrativer Daten von über 8.000 Patientinnen und Patienten. Ein Datenabfluss

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner