INFORMATIONSSICHERHEITSRICHTLINIE
DATUM
24.04.22
EINFÜHRUNG
IN DIESER POLICY VERWENDETE DEFINITIONEN
„Personenbezogene Daten“ sind Daten, die sich auf eine lebende Person beziehen, die anhand dieser Daten oder anhand dieser Daten und anderer Informationen, die sich im Besitz von Medix befinden oder in den Besitz von Medix gelangen können, identifiziert werden kann, und schließen Meinungsäußerungen über die Person und jegliche Angaben über die Absichten von Medix oder einer anderen Person in Bezug auf die Person ein. „Medizinische Informationen“ sind Teil der personenbezogenen Daten und umfassen Informationen über die körperliche oder geistige Gesundheit oder den Zustand einer Person, einschließlich und ohne Einschränkung:
• Die Gründe für den Besuch einer medizinischen Fachkraft;
• Durchgeführte Tests und Verfahren, die Ergebnisse dieser Tests und Verfahren, klinische Befunde und Diagnosen;
• Die von einem oder mehreren Angehörigen der Gesundheitsberufe vorgeschlagenen Pflege- und Behandlungsoptionen; Entscheidungen über Pflege und Behandlung;
• Einzelheiten zu den Maßnahmen, die die Angehörigen der Gesundheitsberufe ergriffen haben, und deren Ergebnisse. „Verarbeiten“ bedeutet, Informationen zu beschaffen, aufzubewahren, zu organisieren, zu nutzen, weiterzugeben, zu manipulieren oder zu vernichten.
DATENSCHUTZGRUNDSÄTZE
Medix beachtet die folgenden Datenschutzgrundsätze in Bezug auf alle personenbezogenen Daten, die es in Bezug auf einen Patienten verarbeitet. Die Grundsätze des Datenschutzes sind:
• Personenbezogene Daten sollten nach Treu und Glauben und auf rechtmäßige Weise verarbeitet werden;
• Personenbezogene Daten sollten nur für festgelegte und rechtmäßige Zwecke erhoben werden und nicht für andere Zwecke verwendet werden;
• Personenbezogene Daten sollten im Verhältnis zu dem Zweck, für den sie verarbeitet werden, nicht übermäßig sein;
• Personenbezogene Daten sollten sachlich richtig sein und erforderlichenfalls auf dem neuesten Stand gehalten werden;
• Personenbezogene Daten sollten nicht länger aufbewahrt werden, als für den Zweck, für den sie verarbeitet werden, erforderlich ist;
• Die Verarbeitung personenbezogener Daten sollte in Übereinstimmung mit den Rechten der Patienten gemäß den Datenschutzgesetzen erfolgen;
• Es sollten geeignete technische und methodische Vorkehrungen gegen Verarbeitung und zufälligen Verlust oder Zerstörung getroffen werden; und
• Personenbezogene Daten sollten nicht außerhalb des Landes/der Region übermittelt werden, es sei denn, bestimmte Kriterien sind erfüllt.
Medix hat sich verpflichtet, diese Grundsätze bei der Verarbeitung aller personenbezogenen Daten von Patienten einzuhalten. Indem Medix seine Richtlinien und Verfahren für eine solche Verarbeitung in diesem und anderen damit zusammenhängenden Dokumenten darlegt, so dass sie für die Patienten transparent sind, und indem sie diese Grundsätze und Verfahren befolgt, will Medix diese Verpflichtung erfüllen.
VON MEDIX GESPEICHERTE PERSONENBEZOGENE DATEN
ZWECKE, FÜR DIE PERSONENBEZOGENE DATEN ERHOBEN UND GESPEICHERT WERDEN DÜRFEN
WEITERGABE VON PERSONENBEZOGENEN DATEN
Medix verpflichtet sich, die Vertraulichkeit aller personenbezogenen Daten und medizinischen Informationen der Patienten zu wahren und gibt keine persönlichen und medizinischen Informationen über einen Patienten an Dritte weiter, außer in den folgenden Fällen:
• An Ärzte und andere Mitglieder des Medix-Teams, die die Medix-Dienste erbringen (vorausgesetzt, dass eine solche Weitergabe nur zu dem Zweck erfolgt, sie in die Lage zu versetzen, die Medix-Dienste zu erbringen, und die Empfänger zur Vertraulichkeit verpflichtet sind);
• An spezialisierte Ärzte, die sich in jedem Teil der Welt befinden können, um bei der Bereitstellung der Medix-Dienste zu helfen, vorausgesetzt, dass eine solche Weitergabe nur zu dem Zweck erfolgt, sie in die Lage zu versetzen, die Medix-Dienste zu erbringen;
• An dritte Gesundheitsdienstleister, wenn Medix von ihnen medizinische Informationen abrufen möchte, die für die Erbringung der Medix-Dienste erforderlich sind;
• An die Versicherungsgesellschaft, bei der der Patient (oder ein Familienmitglied) die Versicherungspolice abgeschlossen hat, im Rahmen derer die Medix-Dienstleistung erbracht wird (vorausgesetzt, dass eine solche Offenlegung nur zum Zweck der Aktualisierung der Krankengeschichte des Mitglieds und der Qualitätskontrolle erfolgt).
• Wenn die Offenlegung vom Patienten ausdrücklich gewünscht oder erlaubt wird; oder
• Wenn die Offenlegung aufgrund von Gesetzen oder Vorschriften, von einem Gericht oder einer zuständigen Aufsichtsbehörde verlangt wird.
RICHTIGKEIT DER PERSONENBEZOGENEN DATEN
SPEICHERUNG VON DATEN
AUSKUNFTSANTRÄGE VON BETROFFENEN
Die Patienten haben das Recht, jederzeit schriftlich Zugang zu einer Kopie der personenbezogenen Daten zu verlangen, die Medix über sie gespeichert hat, sofern sie einen ausreichenden Identitätsnachweis erbringen. Wenn ein Patient nach der Einsichtnahme in diese Informationen der Meinung ist, dass die von Medix gespeicherten personenbezogenen Daten unrichtig sind, kann der Patient die Änderung der unrichtigen Daten verlangen.
Alle Anträge auf Zugang werden an den Datenschutzbeauftragten weitergeleitet.
AUFBEWAHRUNG/VERNICHTUNG VON PERSONENBEZOGENEN DATEN
Medix ist bestrebt, personenbezogene Daten nur so lange aufzubewahren, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, und daher personenbezogene Daten zurückzugeben, zu vernichten oder aus den Systemen von Medix zu löschen, wenn sie nicht mehr benötigt werden.
Alle personenbezogenen Daten eines Patienten, die sich im Besitz von Medix befinden, werden an den Patienten zurückgegeben oder nach einem Zeitraum von mindestens 10 Jahren ab dem Datum, an dem Medix die Erbringung der Medix-Dienstleistungen für diesen Patienten einstellt, vernichtet.
Die Vernichtung der Daten erfolgt sicher und in angemessener Weise.
ÜBERWACHUNG UND ÜBERPRÜFUNG DIESER POLICY
Diese Richtlinie wird jährlich vom Medix-Vorstand überprüft. Empfehlungen für etwaige Änderungen werden dem Präsidenten, dem Global Medical Director und dem Data Protection Compliance Manager mitgeteilt. Alle Änderungen werden von den Rechtsberatern von Medix überprüft und begutachtet.
Medix wird die Wirksamkeit dieser Policy weiterhin überprüfen, um sicherzustellen, dass sie ihre erklärten Ziele erreicht.
Fragen zur Vertraulichkeit und zur Sicherheit medizinischer Informationen können an folgende Adresse gerichtet werden:
info@medix-global.com