Suche
Contact
19.07.2019 | KPMG Law Insights

Bußgeld gegen Den Haager Krankenhaus in Höhe von bis zu 760.000 Euro

Bußgeld gegen Den Haager Krankenhaus in Höhe von bis zu 760.000 Euro

Die Niederländische Datenschutzbehörde (Autoriteit Persoonsgegevens) hat ein Bußgeld in Höhe von 460.000 Euro gegen ein Krankenhaus wegen fehlenden Schutzes der Patientenakte vor unnötigen Zugriffen im Krankenhausinformationssystem verhängt. Mindestens 85 Mitarbeiter des Krankenhauses griffen demnach unnötigerweise und unberechtigt auf die Krankenakte eines bekannten Patienten zu, ohne in die Behandlung des Patienten involviert gewesen zu sein.

Die Aufsichtsbehörde machte in ihrer Pressemitteilung deutlich, dass die Beziehungen zwischen einem Gesundheitsdienstleister und einem Patienten absolut vertraulich seien. Dies gelte auch innerhalb der Mauern eines Krankenhauses. Ein Krankenhaus müsse daher alle technischen und organisatorischen Maßnahmen ergreifen, um die Sicherheit der Patientendaten zu gewährleisten. Jedes Krankenhaus müsse regelmäßig überprüfen, wer welche Akte konsultiert. Nur so könnten rechtzeitig Maßnahmen ergriffen werden, wenn ein nicht berechtigter Mitarbeiter auf eine Akte zugreife.

Patientenakten seien zudem technisch mindestens mit einer zwei-Faktoren-Authentifizierung zu sichern. Bei jedem Zugriff auf eine Patientenakte sei die Identität eines Benutzers durch einen Code oder ein Passwort in Kombination mit einer Personalkarte zu protokollieren. Einheitliche Passwörter für ganze Abteilungen oder das Benutzen eines gemeinsamen Benutzernamens, um sich nicht jeweils neu anzumelden, seien nicht zulässig.

Zur effektiven und schnellstmöglichen Umsetzung dieser Vorgaben setzt die Aufsichtsbehörde das Krankenhaus weiter unter Druck: Solange die Sicherheitsvorkehrungen nicht verbessert sind, muss das Krankenhaus alle zwei Wochen zusätzlich eine Geldstrafe in Höhe von weiteren 100.000 Euro zahlen, maximal 300.000 Euro. Damit droht dem Krankenhaus ein maximales Bußgeld von 760.000 Euro.

Bereits im Oktober letzten Jahres wurde wegen eines ähnlichen Verstoßes ein Bußgeld in Höhe von 400.000 Euro gegen ein Krankenhaus in Portugal verhängt. Grund hierfür war ebenfalls die mangelnde Sicherheit der Patientenakte vor Zugriffen durch nicht-behandelndes medizinisches Personal. Auch wenn die nationalen Aufsichtsbehörden die Bußgeldhöhe grundsätzlich frei bestimmen dürfen, so muss auch in Deutschland mit einer vergleichbaren Bußgeldhöhe für die unzureichende Sicherheit von Patientenakten durch mangelhafte Berechtigungskonzepte in Krankenhausinformationssystemen gerechnet werden.

Explore #more

13.03.2025 | KPMG Law Insights

EuGH verschärft kartellrechtliche Haftung für Informationsaustausch

Der EuGH (C-298/22) hat zuletzt strenge Maßstäbe für den zulässigen Informationsaustausch zwischen Unternehmen festgelegt. Dadurch stehen Unternehmen jetzt umso mehr vor der Frage: Über was…

11.03.2025 | In den Medien

KPMG Law Interview mit HAUFE: LkSG nach den Wahlen – alles neu?

Viele Unternehmen haben erhebliche Anstrengungen unternommen, um das Lieferkettensorgfaltspflichtengesetz zu implementieren. Die politische Diskussion um eine Abschaffung sorgt nun für Verunsicherung. KPMG Law Expertin Anne-Kathrin

07.03.2025 | In den Medien

Gastbeitrag im unternehmensjurist: Die Anforderungen des BFSG richtig umsetzen

Mit dem Barrierefreiheitsstärkungsgesetz trifft Unternehmen künftig die Verpflichtung, bestimmte Produkte und Dienstleistungen barrierefrei anzubieten. Je nach Rolle im Wirtschaftsverkehr variieren die Pflichten. Was auf Unternehmen…

05.03.2025 | In den Medien

KPMG Law Statement in der TextilWirtschaft: Das bedeuten die Änderungen aus Brüssel für die Modebranche

Jetzt ist es offiziell: Die EU-Kommission wird die geplante Nachhaltigkeitsberichterstattung massiv vereinfachen. Die Initiative Lieferkettengesetz beleuchtet die angekündigten Änderungen am Lieferkettengesetz CSDDD im Detail. Erste…

28.02.2025 | In den Medien

KPMG LLP Launches KPMG Law US – The First Big Four Law Firm Serving The US Market

Der Oberste Gerichtshof des US-Bundesstaates Arizona hat KPMG US die Lizenz für KPMG Law US erteilt hat. Seit dem 27.02.2025 ist KPMG damit die erste…

27.02.2025 | In den Medien

KPMG Law Statement in der ESGZ: Die aktuelle Meinung

Ist das deutsche Lieferkettengesetz ausreichend, um Unternehmen zur Verantwortung zu ziehen, oder benötigen wir schärfere Haftungsregeln für Menschenrechts- und Umweltverstöße? Diese Frage beantwortet auch KPMG…

26.02.2025 | KPMG Law Insights

Erstes Omnibus-Paket soll Pflichten der CSDDD, CSRD und EU-Taxonomie lockern

Die EU-Kommission hat heute den Entwurf des ersten angekündigten Omnibus-Pakets veröffentlicht. Mit der ersten Richtlinie im Rahmen der Omnibus-Initiative möchte die Kommission insbesondere die CSRD,…

26.02.2025 | In den Medien

JUVE Rechtsmarkt – Wie Shared Delivery Center den Performancedruck mindern

Kosteneffizienter, schlagkräftiger, schneller sein als die Konkurrenz. Diese Ziele treiben alle Unternehmen um, um so mehr in wirtschaftliche herausforderten Zeiten. Und so stellen sich Konzerne…

24.02.2025 |

Digitalisierung der Verwaltung – der digitale Führerschein ist ein erster Schritt

Die jüngst im Bundeskabinett beschlossene Einführung digitaler Führerscheine und Fahrzeugdokumente markiert einen bedeutenden Meilenstein bei der Digitalisierung der moderneren Verwaltung. Bürgerinnen und Bürger sollen ihre…

21.02.2025 | In den Medien

Gastbeitrag im Betriebs Berater: Überblick über die Regulierung für Wertpapierinstitute

Für Wertpapierinstitute gilt mit dem Inkrafttreten des Wertpapierinstitutsgesetzes (WpIG) seit dem 26.6.2021 ein eigenes Aufsichtsregime. Neben der unmittelbar geltenden Investment Firm Regulation (IFR) enthält außerdem…

Kontakt

Sebastian Hoegl, LL.M. (Wellington)

Senior Manager
Rechtsanwalt
Fachanwalt für IT-Recht
LL.M. (Wellington)

Heinrich-von-Stephan-Straße 23
79100 Freiburg im Breisgau

Tel.: +49 761 769999-20
shoegl@kpmg-law.com

Maik Ringel

Senior Manager

Münzgasse 2
04107 Leipzig

Tel.: +49 341 22572563
mringel@kpmg-law.com

© 2024 KPMG Law Rechtsanwaltsgesellschaft mbH, assoziiert mit der KPMG AG Wirtschaftsprüfungsgesellschaft, einer Aktiengesellschaft nach deutschem Recht und ein Mitglied der globalen KPMG-Organisation unabhängiger Mitgliedsfirmen, die KPMG International Limited, einer Private English Company Limited by Guarantee, angeschlossen sind. Alle Rechte vorbehalten. Für weitere Einzelheiten über die Struktur der globalen Organisation von KPMG besuchen Sie bitte https://home.kpmg/governance.

KPMG International erbringt keine Dienstleistungen für Kunden. Keine Mitgliedsfirma ist befugt, KPMG International oder eine andere Mitgliedsfirma gegenüber Dritten zu verpflichten oder vertraglich zu binden, ebenso wie KPMG International nicht autorisiert ist, andere Mitgliedsfirmen zu verpflichten oder vertraglich zu binden.

Scroll