Suche
Contact
19.07.2019 | KPMG Law Insights

Bußgeld gegen Den Haager Krankenhaus in Höhe von bis zu 760.000 Euro

Bußgeld gegen Den Haager Krankenhaus in Höhe von bis zu 760.000 Euro

Die Niederländische Datenschutzbehörde (Autoriteit Persoonsgegevens) hat ein Bußgeld in Höhe von 460.000 Euro gegen ein Krankenhaus wegen fehlenden Schutzes der Patientenakte vor unnötigen Zugriffen im Krankenhausinformationssystem verhängt. Mindestens 85 Mitarbeiter des Krankenhauses griffen demnach unnötigerweise und unberechtigt auf die Krankenakte eines bekannten Patienten zu, ohne in die Behandlung des Patienten involviert gewesen zu sein.

Die Aufsichtsbehörde machte in ihrer Pressemitteilung deutlich, dass die Beziehungen zwischen einem Gesundheitsdienstleister und einem Patienten absolut vertraulich seien. Dies gelte auch innerhalb der Mauern eines Krankenhauses. Ein Krankenhaus müsse daher alle technischen und organisatorischen Maßnahmen ergreifen, um die Sicherheit der Patientendaten zu gewährleisten. Jedes Krankenhaus müsse regelmäßig überprüfen, wer welche Akte konsultiert. Nur so könnten rechtzeitig Maßnahmen ergriffen werden, wenn ein nicht berechtigter Mitarbeiter auf eine Akte zugreife.

Patientenakten seien zudem technisch mindestens mit einer zwei-Faktoren-Authentifizierung zu sichern. Bei jedem Zugriff auf eine Patientenakte sei die Identität eines Benutzers durch einen Code oder ein Passwort in Kombination mit einer Personalkarte zu protokollieren. Einheitliche Passwörter für ganze Abteilungen oder das Benutzen eines gemeinsamen Benutzernamens, um sich nicht jeweils neu anzumelden, seien nicht zulässig.

Zur effektiven und schnellstmöglichen Umsetzung dieser Vorgaben setzt die Aufsichtsbehörde das Krankenhaus weiter unter Druck: Solange die Sicherheitsvorkehrungen nicht verbessert sind, muss das Krankenhaus alle zwei Wochen zusätzlich eine Geldstrafe in Höhe von weiteren 100.000 Euro zahlen, maximal 300.000 Euro. Damit droht dem Krankenhaus ein maximales Bußgeld von 760.000 Euro.

Bereits im Oktober letzten Jahres wurde wegen eines ähnlichen Verstoßes ein Bußgeld in Höhe von 400.000 Euro gegen ein Krankenhaus in Portugal verhängt. Grund hierfür war ebenfalls die mangelnde Sicherheit der Patientenakte vor Zugriffen durch nicht-behandelndes medizinisches Personal. Auch wenn die nationalen Aufsichtsbehörden die Bußgeldhöhe grundsätzlich frei bestimmen dürfen, so muss auch in Deutschland mit einer vergleichbaren Bußgeldhöhe für die unzureichende Sicherheit von Patientenakten durch mangelhafte Berechtigungskonzepte in Krankenhausinformationssystemen gerechnet werden.

Explore #more

04.02.2025 | Dealmeldungen

KPMG Law berät ROTOP-Gesellschafter im Zusammenhang mit einem Investment von GENUI und SHS Capital

Die KPMG Law Rechtsanwaltsgesellschaft mbH (KPMG Law) hat die Gesellschafter der ROTOP Pharmaka GmbH (ROTOP), einen Anbieter von Entwicklungs- und Fertigungskapazitäten für Radiodiagnostika und Radiotherapeutika,…

31.01.2025 | Dealmeldungen

KPMG Law unterstützt HWP bei Mehrheitsbeteiligung an instakorr GmbH

Die KPMG Law Rechtsanwaltsgesellschaft mbH (KPMG Law) hat die HWP Handwerkspartner Gruppe (HWP) beim Erwerb einer Mehrheitsbeteiligung an der instakorr GmbH (instakorr) beraten. KPMG Law…

29.01.2025 | KPMG Law Insights

Grüner Wasserstoff aus Abwasser – rechtliche Hürden bei der Herstellung

Wasserstoff liefert deutlich mehr Energie als Benzin oder Diesel. Wird er mit erneuerbaren Energien hergestellt, kann Wasserstoff einen wesentlichen Beitrag zum Klimaschutz leisten. Erst vor…

29.01.2025 | Dealmeldungen

KPMG Law begleitet HWP beim Erwerb der Hydro-Tech GmbH

Die KPMG Law Rechtsanwaltsgesellschaft mbH (KPMG Law) hat die HWP Handwerkspartner Gruppe (HWP) beim Erwerb der Hydro-Tech GmbH Hochdruck- und Reinigungstechniken Maler und Betoninstandsetzungsarbeiten (Hydro-Tech)…

29.01.2025 | KPMG Law Insights

Was die Green Claims Directive für Unternehmen bedeutet – ein Überblick

Mit der Green Claims Directive wird die EU umfangreiche Regelungen zu den Voraussetzungen zulässiger Umweltaussagen einführen. Das Ziel ist, Greenwashing zu verhindern, damit Verbraucher:innen künftig…

27.01.2025 | In den Medien

Merger control and national security: key considerations for corporate transactions

Financier Worldwide discusses key merger control and national security considerations for corporate transactions with Lisa Navarro, Stuart Bedford, Gerrit Rixen (KPMG Law Germany), Helen Roxburgh…

24.01.2025 | In den Medien

Gastbeitrag in der ESGZ: Chancen mit Diskriminierungsrisiken: KI im Bereich Human Resources

Künstliche Intelligenz (KI) ist nicht länger Zukunftsmusik, sondern verändert bereits die Arbeitswelt in rasantem Tempo. Unternehmen setzen zunehmend auf KI-basierte Lösungen, um Prozesse zu optimieren…

24.01.2025 | Dealmeldungen

KPMG Law berät DKB bei Joint Ventures mit Sparkassen-Finanzgruppe im Kreditprocessing

KPMG Law berät die Deutsche Kreditbank AG (DKB) bei der Errichtung eines Joint Ventures im Bereich Kreditkartenprocessing mit Gesellschaften der Sparkassen-Finanzgruppe. Die KPMG Law Rechtsanwaltsgesellschaft…

24.01.2025 | KPMG Law Insights

Tübinger Verpackungssteuersatzung ist verfassungsgemäß

Die Tübinger Verpackungssteuer ist verfassungsgemäß. Das Bundesverfassungsgericht hat eine Verfassungsbeschwerde gegen die Verpackungssteuersatzung der Universitätsstadt Tübingen zurückgewiesen. Der Beschluss vom 27. November 2024 (1 BvR

22.01.2025 | KPMG Law Insights

Die EU-Verpackungsverordnung macht strenge Vorgaben für Verpackungen

Die Verpackungsverordnung tritt am 11. Februar 2025 in Kraft. Nachdem das Europäische Parlament bereits am 24. April 2024 den Entwurf der Kommission angenommen hatte, hatten…

Kontakt

Sebastian Hoegl, LL.M. (Wellington)

Senior Manager
Rechtsanwalt
Fachanwalt für IT-Recht
LL.M. (Wellington)

Heinrich-von-Stephan-Straße 23
79100 Freiburg im Breisgau

Tel.: +49 761 769999-20
shoegl@kpmg-law.com

Maik Ringel

Senior Manager

Münzgasse 2
04107 Leipzig

Tel.: +49 341 22572563
mringel@kpmg-law.com

© 2024 KPMG Law Rechtsanwaltsgesellschaft mbH, assoziiert mit der KPMG AG Wirtschaftsprüfungsgesellschaft, einer Aktiengesellschaft nach deutschem Recht und ein Mitglied der globalen KPMG-Organisation unabhängiger Mitgliedsfirmen, die KPMG International Limited, einer Private English Company Limited by Guarantee, angeschlossen sind. Alle Rechte vorbehalten. Für weitere Einzelheiten über die Struktur der globalen Organisation von KPMG besuchen Sie bitte https://home.kpmg/governance.

KPMG International erbringt keine Dienstleistungen für Kunden. Keine Mitgliedsfirma ist befugt, KPMG International oder eine andere Mitgliedsfirma gegenüber Dritten zu verpflichten oder vertraglich zu binden, ebenso wie KPMG International nicht autorisiert ist, andere Mitgliedsfirmen zu verpflichten oder vertraglich zu binden.

Scroll