Jetzt starten

Datenschutz bei neoscript

neoscript erfüllt sowohl die deutsche Datenschutz-Grundverordnung (DSGVO) als auch die europaweite General Data Protection Regulation (GDPR). Beide Verordnungen sind inhaltlich identisch – die DSGVO ist die deutsche Umsetzung der GDPR.

Grundsätze der Datenverarbeitung

Wir halten uns an die grundlegenden Prinzipien der DSGVO/GDPR:

  • Rechtmäßigkeit und Transparenz: Die Verarbeitung personenbezogener Daten erfolgt auf einer rechtsgrundlage und für die Nutzerinnen und Nutzer nachvollziehbar.
  • Zweckbindung: Daten werden nur für den erhobenen Zweck verarbeitet – die Dokumentation von Therapiesitzungen.
  • Datenminimierung: Es werden nur die Daten verarbeitet, die für die Dokumentation tatsächlich erforderlich sind.
  • Speicherbegrenzung: Die Speicherdauer wird von den Therapeutinnen und Therapeuten eigenverantwortlich festgelegt.
  • Integrität und Vertraulichkeit: Technische und organisatorische Maßnahmen schützen die Daten vor unbefugtem Zugriff.

Rechtsgrundlagen

Die Verarbeitung von Patientendaten über neoscript erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO: Erfüllung eines Vertrags – die Therapeutin/der Therapeut nutzt neoscript zur Erbringung ihrer/seiner Leistungen.
  • Art. 9 Abs. 2 lit. h DSGVO: Verarbeitung von Gesundheitsdaten für die Behandlung – neoscript unterstützt die Dokumentation im Rahmen der psychotherapeutischen Behandlung.
  • Art. 28 DSGVO: Auftragsverarbeitung – neoscript agiert als Auftragsverarbeiter für die Therapeutinnen und Therapeuten.

Rechte der Betroffenen

Patientinnen und Patienten haben folgende Rechte, die über die behandelnde Fachperson geltend gemacht werden können:

  • Auskunftsrecht (Art. 15): Recht auf Auskunft über die verarbeiteten Daten.
  • Recht auf Berichtigung (Art. 16): Recht auf Korrektur unrichtiger Daten.
  • Recht auf Löschung (Art. 17): Recht auf Löschen der Daten unter bestimmten Voraussetzungen.
  • Recht auf Einschränkung (Art. 18): Recht auf Einschränkung der Verarbeitung.
  • Recht auf Datenübertragbarkeit (Art. 20): Recht auf Herausgabe der Daten in einem maschinenlesbaren Format.
  • Widerspruchsrecht (Art. 21): Recht auf Widerspruch gegen die Verarbeitung.

Auftragsverarbeitungsvertrag (AVV)

Gemäß Art. 28 DSGVO stellen wir allen Praxen einen Auftragsverarbeitungsvertrag (AVV) zur Verfügung. Dieser regelt die Verarbeitung personenbezogener Daten im Rahmen der Nutzung von neoscript.

Zum AVV-Formular

Datenschutzerklärungen

Unsere vollständigen Datenschutzerklärungen finden Sie hier:

Warum wir kein BSI C5 benötigen

Das BSI C5-Testat ist eine Compliance-Anforderung für Cloud-Dienste, die auf fremder Infrastruktur laufen. Da neoscript seine eigene Infrastruktur betreibt und keine US-Cloud-Anbieter nutzt, ist dieses Zertifikat für uns nicht erforderlich – und das ist ein Vorteil für Sie.

Blog-Artikel lesen Zurück zu Sicherheit & Compliance