Gesundheitsdatenschutz.org – GMDS Arbeitsgruppe „Datenschutz und IT-Sicherheit im Gesundheitswesen“ (DIG)

Really good resource with many useful and free working aides, including

  • DPIA example (hospital information system)
    https://gesundheitsdatenschutz.org/html/dsfa-beispiel.php with DPIA, also Risk matrix (but fails to mention patient impact)

  • On Anonymization and Pseudonymization
    https://gesundheitsdatenschutz.org/html/pseudonymisierung_anonymisierung.php

  • On dealing with Schrems II
    https://gesundheitsdatenschutz.org/html/schrems_ii.php

  • Remote Support for medical IT systems (Anforderungen an die (Fern) Wartung medizinischer IT-Systeme)
    https://gesundheitsdatenschutz.org/html/fernwartung.php

  • Exchange of health data (Austausch von Gesundheitsdaten – Datenschutzrechtliche Anforderungen an Datenaustauschplattformen im Gesundheitswesen)
    https://gesundheitsdatenschutz.org/html/austauschplattformen.php

  • Guide to a Data Protection Concept (Leitfaden zur Erstellung eines Datenschutzkonzeptes)
    https://gesundheitsdatenschutz.org/html/datenschutzkonzept.php

  • Guide to a Security Concept(Leitfaden zur Erstellung eines IT-Sicherheitskonzeptes)
    https://gesundheitsdatenschutz.org/html/itsicherheitskonzept.php

  • Guide to a Data Deletion/Data Retention Concept (Leitfaden für die Erstellung von Löschkonzepten im Gesundheitswesen)
    https://gesundheitsdatenschutz.org/html/loeschkonzept.php

  • Guide to monitoring and logging, audit trails (Praxishilfe zur Protokollierung und zur Erstellung von Protokollierungskonzepten im Gesundheitswesen)
    https://gesundheitsdatenschutz.org/html/protokollierungskonzept.php

  • Medical research (Medizinische Forschung unter der DS-GVO)
    https://gesundheitsdatenschutz.org/html/forschung.php

  • Clinical registries (Klinische Register und Datenschutz)
    https://gesundheitsdatenschutz.org/html/klin_register.php

  • Clinical studies (Datenschutz bei Klinischen Studien)
    https://gesundheitsdatenschutz.org/html/klin_studien.php

  • Checklists and templates
    https://gesundheitsdatenschutz.org/html/muster_checklisten.php

  • Working aides (Praxishilfen)
    https://gesundheitsdatenschutz.org/html/praxishilfen_01.php
    A massive list of links .. e.g. for data protection impact assessments!
  • EU Commission published new Standard Data Protection Clauses for international data transfers

    New set of Standard Data Protection Clauses (SCC) for international data transfers allowing businesses to transfer personal data to non-EU countries!

    Standard contractual clauses for controllers and processors(incl. SCC in Annex)
    https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32021D0914&qid=1623992991516&from=EN#d1e32-37-1

  • Standard contractual clauses for international transfers
    https://ec.europa.eu/info/law/law-topic/data-protection/publications/standard-contractual-clauses-international-transfers

  • The 2020 GDPR evaluation report
    https://ec.europa.eu/info/law/law-topic/data-protection/communication-two-years-application-general-data-protection-regulation_en

    “These texts are final working documents. The only official text will be the one that will be published in the Official Journal in the coming days. ”


    Commentaries


    Tools:

  • Germany: Coordinated assessment of international data transfers (Schrems II)

    Several German Supervisory Authorities are setting out on a coordinated assessment of international data transfers – starting with questionnaires being send to some companies.

    Here are the questionnaires (in German):
    https://datenschutz-hamburg.de/pages/fragebogenaktion/

    In detail:
    * on email – Zum Einsatz von Dienstleistern zum E-Mail-Versand (PDF)
    * on web hosting – Zum Einsatz von Dienstleistern zum Hosting von Internet-Seiten (PDF)
    * on web tracking – Zum Einsatz von Webtracking (PDF)
    * on processing of job applicant data – Zum Einsatz von Dienstleistern zur Verwaltung von Bewerberdaten (PDF)
    * on enterprise internal exchange of customer/employee data – Zum konzerninternen Austausch von Kundendaten und Daten der Beschäftigten (PDF)