13
Benutzerdokumentation Copyright © AESCUDATA GmbH – All rights reserved MUSE Datenschutzerklärung

Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

Benutzerdokumentation

Copyright © AESCUDATA GmbH – All rights reserved

MUSE Datenschutzerklärung

Page 2: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

MUSE Datenschutzerklärung

Copyright © AESCUDATA GmbH - All rights reserved

MUSE Datenschutzerklärung | Revision 1 | Erstellt am 26.04.2018

Inhaltsverzeichnis

1 ................................................................................................3MUSE Datenschutzerklärung

............................................................................................................................... 3Datenschutzorganisation und Zuweisung von Verantwortlichkeiten im Datenschutz1.1

............................................................................................................................... 3Stationslogistiklösung MUSE1.2

............................................................................................................................... 3Verarbeitung von personenbezogenen Daten durch AESCUDATA1.3

...................................................................................................................................................................4Vertrags- und Registrierungsdaten 1.3.1

...................................................................................................................................................................5Daten zum technischen Betrieb 1.3.2

............................................................................................................................... 5Verarbeitung von personenbezogenen Daten in MUSE auf Ihrem Server1.4

...................................................................................................................................................................5Mitarbeiterstammdaten und Mitarbeiterverkaufsdaten 1.4.1

...................................................................................................................................................................6Patientendaten, Patientenfalldaten, Anforderungsdaten und Dokumentationsdaten zum Patientenfall 1.4.2

...................................................................................................................................................................7Patientendaten in integrierten Modulen 1.4.3

............................................................................................................................... 8Datenübermittlung1.5

............................................................................................................................... 8Verpflichtung auf Vertraulichkeit, Datenschutzschulungen1.6

............................................................................................................................... 9Sicherheitsmaßnahmen/Vermeidung von Risiken1.7

............................................................................................................................... 9Technische und organisatorische Maßnahmen1.8

............................................................................................................................... 10Rechte der Betroffenen1.9

...................................................................................................................................................................10Personenbezogene Daten der Anwender 1.9.1

...................................................................................................................................................................11Personenbezogene Daten Ihrer Patienten 1.9.2

............................................................................................................................... 11Durchsetzung1.10

............................................................................................................................... 11Änderungen an dieser Datenschutzerklärung1.11

............................................................................................................................... 11Verantwortlich für AESCUDATA1.12

............................................................................................................................... 12Zuständige Aufsichtsbehörde1.13

Page 3: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

Copyright © AESCUDATA GmbH - All rights reserved

MUSE Datenschutzerklärung | Revision 1 | Erstellt am 26.04.2018

3

MUSE Datenschutzerklärung

1 MUSE Datenschutzerklärung

1.1 Datenschutzorganisation und Zuweisung von Verantwortlichkeiten im Datenschutz

AESCUDATA erachtet den verantwortungsvollen Umgang und die Achtung des Schutzespersonenbezogener Daten als obersten Grundsatz. Das Produkt MUSE sichert stets die genaueEinhaltung aller relevanten Gesetze bei der Speicherung und Verarbeitung der personenbezogenenDaten.

CGM hat ein zentrales Datenschutzmanagement eingeführt, das innerhalb aller CGM-Unternehmenein einheitliches und hohes Niveau für den Schutz personenbezogener Daten gewährleistet und dieEinhaltung der entsprechenden Datenschutzgesetze sicherstellt.

Mit dieser Datenschutzerklärung erfüllen wir unsere Informationspflichten und stellen IhnenInformationen über den Umgang mit Daten bei der CGM zur Verfügung.

Diese Datenschutzerklärung bezieht sich auf das Produkt MUSE.

Die aktuellste Version dieser Datenschutzerklärung finden Sie immer im Anwendungsverzeichnis vonMUSE selbst.

Die Datenschutzerklärung für die Internetpräsenz der AESCUDATA sowie der CGM können folgendenInternetseiten entnommen werden:

http://www.aescudata.de/datenschutz.html

https://www.cgm.com/de/datenschutz_de/Datenschutzerklaerung.de.jsp

1.2 Stationslogistiklösung MUSE

MUSE ist eine Softwarelösung im Gesundheitswesen und dient der Erfassung und Dokumentation vonMaterialanforderungen zur Wiederauffüllung des Stationslagers. MUSE ist einzig zu Dokumentations-,Verwaltungs- sowie statistischen Zwecken bestimmt, die sich nur im Kontext eines reinenMaterialanforderungssystems ergeben, wobei eine modulare Erweiterung jederzeit möglich ist.

MUSE ist für einen medizinischen/pharmazeutischen fach- und sachkundigen Anwenderkreis, miteiner entsprechenden Einweisung in dieses Softwareprodukt, bestimmt.

MUSE verfügt über ein eigenes Benutzerrechte-Konzept. Der Zugriff auf die Software ist somit nurberechtigten Personen gestattet. Das Konzept regelt neben dem Zugriff auf das Produkt selbst auchden Zugriff auf bestimmte Module sowie die Regelung von Schreib- und Leserechten.

1.3 Verarbeitung von personenbezogenen Daten durch AESCUDATA

Personenbezogene Daten sind Einzelangaben über persönliche oder sachliche Verhältnisse einerbestimmten oder bestimmbaren natürlichen Person.

Page 4: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

Copyright © AESCUDATA GmbH - All rights reserved

MUSE Datenschutzerklärung | Revision 1 | Erstellt am 26.04.2018

4

MUSE Datenschutzerklärung

AESCUDATA speichert bei der Verwendung der angebotenen Produkte/Dienste folgende Arten vonDaten auf dem CGM-Server:

· Vertrags- und Registrierungsdaten

· Daten zum technischen Betrieb

Wir verpflichten uns gemäß Datenschutzgesetz, sämtliche Vertragsdaten, Protokolldaten und Datenzum technischen Betrieb nach Kündigung Ihres Vertrages zu löschen. Hierbei sind wir jedochgesetzlich verpflichtet, handels- und steuerrechtliche Aufbewahrungsfristen, die über die Dauer desVertragsverhältnisses hinausgehen können, zu beachten. Daten zum technischen Betrieb werden nurso lange vorgehalten, wie es technisch notwendig ist, jedoch spätestens nach Kündigung IhresVertrages gelöscht.

1.3.1 Vertrags- und Registrierungsdaten

Vertrags- und Registrierungsdaten dienen der Zuordnung und Betreuung eines zwischen derEinrichtung im Gesundheitswesen und AESCUDATA geschlossenen Vertragsverhältnisses.

Zu diesen Daten gehören:

· Name Gesundheitseinrichtung

· Adresse

· Telefonnummer

· Ansprechpartner

o Anrede/Titel

o Vorname/Nachname

o Telefonnummer

o E-Mail-Adresse

Des Weiteren optional hinzugefügt werden können:

· Bankdaten (Einzugsermächtigung)

· E-Mail-Adresse

· Namen von Ansprechpartnern

Im Rahmen der Vertrags- und Geschäftsbeziehung bekannt gewordene personenbezogene Datenwerden von AESCUDATA nur gespeichert und verarbeitet, soweit dies zur Durchführung desVertrages, insbesondere zur Auftragsabwicklung und Kundenbetreuung, notwendig ist.

Nur bei vorliegender Einwilligung werden diese Daten auch für produktbezogene Umfragen undMarketingzwecke genutzt.

Page 5: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

Copyright © AESCUDATA GmbH - All rights reserved

MUSE Datenschutzerklärung | Revision 1 | Erstellt am 26.04.2018

5

MUSE Datenschutzerklärung

Die Weitergabe, der Verkauf oder sonstige Übermittlung personenbezogener Daten an Dritte erfolgtnicht, es sei denn, dass dies zum Zweck der Vertragsabwicklung erforderlich ist oder eineausdrückliche Einwilligung vorliegt. Es kann beispielsweise erforderlich sein, dass AESCUDATA beieiner Produktbestellung Anschrift und Bestelldaten an Vertriebs- und Servicepartner sowie dieAnschrift an externe Produktionsfirmen zur Erstellung und zum Versand der Update-Datenträgerweitergibt.

Die Vertragsdaten werden auf dem CGM-Server in Deutschland gespeichert.

Sie haben das Recht auf Auskunft über Ihre gespeicherten Daten sowie auf Berichtigung, Sperrungoder Löschung dieser Daten.

1.3.2 Daten zum technischen Betrieb

Daten zum technischen Betrieb werden benötigt, um die in einem Vertrag zugesicherten Leistungenbereitstellen zu können. AESCUDATA erhebt Daten zum technischen Betrieb nur zu diesem Zweckund überprüft regelmäßig, dass nur die Daten erhoben, gespeichert und verarbeitet werden, dienotwendig sind, um den technischen Betrieb ihrer Produkt-/Dienstleistungen bereitzustellen und zuverbessern.

Die Erhebung der Daten auf dem System Ihrer Gesundheitseinrichtung erfolgt nur, wenn Sie uns eineEinwilligung dafür erteilen.

1.4 Verarbeitung von personenbezogenen Daten in MUSE auf Ihrem Server

In MUSE werden derzeit folgende persönliche Daten gespeichert:

· Mitarbeiterstammdaten und Mitarbeiterverkaufsdaten

· Patientendaten, Patientenfalldaten, Anforderungsdaten und Dokumentationsdaten zumPatientenfall

Diese Daten werden in der Datenbank auf dem Server Ihrer Gesundheitseinrichtung gespeichert undverarbeitet.

1.4.1 Mitarbeiterstammdaten und Mitarbeiterverkaufsdaten

Die Speicherung von Mitarbeiterstammdaten und Mitarbeiterverkaufsdaten ist zur korrekten Nutzungbestimmter Module/Verträge notwendig.

Zu den Mitarbeiterstammdaten gehören Daten wie:

· Anrede

· Vor- und Nachname

· Geburtsdatum

Page 6: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

Copyright © AESCUDATA GmbH - All rights reserved

MUSE Datenschutzerklärung | Revision 1 | Erstellt am 26.04.2018

6

MUSE Datenschutzerklärung

· Adressdaten

· Telefon, Fax, E-Mail

Mit jeder Materialanforderung wird ein Geschäftsvorgang für diese Person gespeichert. Diese Datenunterliegen keinen gesetzlichen Aufbewahrungsfristen.

Mitarbeiterstammdaten und Mitarbeiterverkaufsdaten werden im Rahmen des ModulsMitarbeiterverkauf benötigt und automatisch verwendet. Die Übertragung an Dritte erfolgt nur nachZustimmung durch vorherige Einwilligung oder Benutzeraktion. Eine Berichtigung, Sperrung,Anonymisierung oder Löschung dieser Daten ist – unter Berücksichtigung der gesetzlichenVorschriften – möglich. Beschreibungen zur Berichtigung, Sperrung, Anonymisierung oder Löschungfinden Sie in der aktuellen Gebrauchsanweisung im Abschnitt „Datenschutzerklärung“.

1.4.2 Patientendaten, Patientenfalldaten, Anforderungsdaten und Dokumentationsdatenzum Patientenfall

Zur Speicherung, Nutzung und Verarbeitung von Patientendaten bedarf es einer regelmäßigenZustimmung des Betroffenen oder einer gesetzlichen Bestimmung, die dies gestattet.

Die Daten werden nicht automatisch in MUSE generiert, sondern durch die Gesundheitseinrichtungbzw. die dort tätigen Personen in MUSE erfasst.

Stammdaten des Patienten

Stammdaten des Patienten werden entweder automatisiert (über eine Patientenschnittstelle,beispielsweise KIS) oder manuell in MUSE erfasst und bei Bedarf manuell ergänzt.

Hierzu gehören folgende Daten:

· Patienten-ID

· Patienten-Fallnummer

· Vor- und Nachname

· Adressdaten

· Geschlecht

· Geburtsdatum

· Aufnahme- und Entlassungsdatum

Dokumentationsdaten

Hierzu gehören Daten wie:

· Dokumentationsdaten von Materialien wie

o Arzneimittel

o Betäubungsmittel

o Implantate

Page 7: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

Copyright © AESCUDATA GmbH - All rights reserved

MUSE Datenschutzerklärung | Revision 1 | Erstellt am 26.04.2018

7

MUSE Datenschutzerklärung

o TFG-Artikel

· Applikationsdatum und -uhrzeit

Der Zugriff auf Patientenfalldaten ist ausschließlich über die Fallnummer möglich. Optional kann einePatientensuche nach dem Patientennamen erfolgen. Diese optionale Einstellung muss jedochexplizit definiert werden.

Berichtigungen und Änderungen von Eintragungen in der Patientenakte sind möglich. Derursprüngliche Inhalt kann bei Bedarf eingesehen werden. Löschungen können – unterBerücksichtigung der gesetzlichen Aufbewahrungsfristen – erfolgen. Hierbei ist zu beachten, dassDokumentationsdaten unterschiedlichen gesetzlichen Aufbewahrungsfristen zwischen drei und 30Jahren unterliegen.

Ein Export der Daten in einem gängigen maschinenlesbaren Format ist möglich und kann demPatienten auf Verlangen ausgehändigt werden. Die Verfahren und Funktionen werden in derGebrauchsanweisung von MUSE beschrieben.

1.4.3 Patientendaten in integrierten Modulen

Integrierte Module werden zusammen mit MUSE – abhängig der Beauftragung – installiert,interagieren damit und verarbeiten im Funktionskontext personenbezogene Daten.

Zu den integrierten Modulen gehören:

· MUSE Service

Mitarbeiterstammdaten und -verkaufsdaten werden über dieses Service mit CGM AMORausgetauscht.

Patientenfallbezogene Materialdokumentation und patientenfallbezogeneMaterialanforderungen werden an CGM AMOR übergeben.

· Patientenschnittstelle

Personenbezogene Daten werden über eine HL7-ADT-Nachricht aus dem KIS nach MUSEübernommen. Abhängig von der Konfiguration können Fallnummer, Vorname, Nachname,Adresse, Geschlecht und Geburtsdatum übernommen werden.

· MUSE Mobile

Patientendaten und Patientenfalldaten werden zur temporären Verwendung an MUSE Mobileübertragen.

· AMDB-Service

Hier werden keine personenbezogenen Daten übermittelt.

Page 8: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

Copyright © AESCUDATA GmbH - All rights reserved

MUSE Datenschutzerklärung | Revision 1 | Erstellt am 26.04.2018

8

MUSE Datenschutzerklärung

· ITSS Serviceüberwachung

Hier werden keine personenbezogenen Daten übermittelt. Eine eigene Datenschutzerklärungwird mit dem Produkt ausgeliefert.

1.5 Datenübermittlung

MUSE übermittelt Daten elektronisch auf gesetzlicher, vertraglicher oder einwilligungsbasierterGrundlage nur nach Interaktion durch den Anwender oder – entsprechend der Zustimmung –automatisiert.

Zur elektronischen Übermittlung auf vertraglicher Grundlage gehören folgende Daten:

· Materialanforderungen

· Dokumentationsdaten

· Lieferscheindaten

Die Einhaltung der verpflichtenden Anforderungen zu Dateninhalten und Übertragungswegen, gemäßder Anforderungskataloge zur sicheren Übertragung der Daten, ist in MUSE gewährleistet.

Elektronische Datenübermittlung aus weiteren einwilligungsbasierten Verfahren

Derzeit gibt es keine. Es erfolgt keine Übermittlung an Drittstaaten.

1.6 Verpflichtung auf Vertraulichkeit, Datenschutzschulungen

Patientendaten, insbesondere die Gesundheitsdaten, unterliegen neben denSicherheitsanforderungen der Datenschutzgesetze (DSGVO und BDSG neu) zusätzlich strengenAuflagen aus dem Strafgesetzbuch (StGB) sowie den Sozialgesetzbüchern (SGB) und werden von derCGM besonders sensibel behandelt.

Wir beschränken den Zugriff auf Vertragsdaten, Protokolldaten und Daten zum technischen Betriebauf Mitarbeiter und Auftragnehmer der CGM, für die diese Informationen zwingend erforderlich sind,um die Leistungen aus unserem Vertrag zu erbringen. Diese Personen sind an die Einhaltung dieserDatenschutzerklärung und an Vertraulichkeitsverpflichtungen (DSGVO, §203 StGB) verpflichtendgebunden. Die Verletzung dieser Vertraulichkeitsverpflichtungen kann mit Kündigung undStrafverfolgung geahndet werden.

Die Mitarbeiter werden regelmäßig auf Datenschutz geschult.

Page 9: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

Copyright © AESCUDATA GmbH - All rights reserved

MUSE Datenschutzerklärung | Revision 1 | Erstellt am 26.04.2018

9

MUSE Datenschutzerklärung

1.7 Sicherheitsmaßnahmen/Vermeidung von Risiken

AESCUDATA trifft alle notwendigen technischen und organisatorischen Sicherheitsmaßnahmen, umIhre personenbezogenen Daten sowie Ihre Kundendaten (Patientendaten) vor unerlaubtem Zugriff,unerlaubten Änderungen, Offenlegung, Verlust, Vernichtung und sonstigem Missbrauch zu schützen.Hierzu gehören interne Prüfungen unserer Vorgehensweise bei der Datenerhebung, -speicherungund -verarbeitung sowie Sicherheitsmaßnahmen zum Schutz vor unberechtigtem Zugriff auf Systeme,auf denen wir Vertragsdaten oder Daten zum technischen Betrieb speichern.

1.8 Technische und organisatorische Maßnahmen

Um die Datensicherheit zu gewährleisten, überprüft AESCUDATA regelmäßig den Stand der Technik.Hierzu werden unter anderem typische Schadensszenarien ermittelt und anschließend derSchutzbedarf für einzelne personenbezogene Daten abgeleitet und in Schadenskategorien eingeteilt.Zudem wird eine Risikobewertung durchgeführt.

Weiterhin dienen differenzierte Penetrationstests zur regelmäßigen Überprüfung, Bewertung undEvaluierung der Wirksamkeit dieser technischen und organisatorischen Maßnahmen zurGewährleistung der Sicherheit der Verarbeitung.

Zur Umsetzung geeigneter technischer und organisatorischer Maßnahmen werden folgendeGrundsätze normiert:

· Backup/Datensicherung (Einrichtung)

Zur Vorbeugung der Datenverluste werden die Daten regelmäßig gesichert.

· Privacy by design

AESCUDATA achtet darauf, dass Datenschutz und Datensicherheit bereits in der Planung undEntwicklung von IT-Systemen berücksichtigt werden. Somit wird dem Umstand vorgebeugt,dass die Vorgaben des Datenschutzes und der Datensicherheit erst nach dem Bereitstellen vonIT-Systemen durch teure und zeitaufwendige Zusatzprogrammierungen umgesetzt werdenmüssen. Bereits bei der Herstellung werden Möglichkeiten wie Deaktivierung vonFunktionalitäten, Authentifizierung oder Verschlüsselungen berücksichtigt.

· Privacy by default

Weiterhin sind die Produkte der AESCUDATA im Auslieferungszustand bereitsdatenschutzfreundlich voreingestellt, sodass nur die personenbezogenen Daten verarbeitetwerden, die für den verfolgten Zweck erforderlich sind.

· Kommunikation per E-Mail (Einrichtung/AESCUDATA)

Sollten Sie mit AESCUDATA per E-Mail in Kontakt treten wollen, weisen wir darauf hin, dass dieVertraulichkeit der übermittelten Informationen nicht gewährleistet ist. Der Inhalt von E-Mailskann von Dritten eingesehen werden. Wir empfehlen Ihnen daher, uns vertraulicheInformationen ausschließlich über den Postweg zukommen zu lassen.

Page 10: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

Copyright © AESCUDATA GmbH - All rights reserved

MUSE Datenschutzerklärung | Revision 1 | Erstellt am 26.04.2018

10

MUSE Datenschutzerklärung

· Fernwartung

In Ausnahmefällen kann es vorkommen, dass Mitarbeiter oder Auftragnehmer der AESCUDATAauf Patienten- und Kundendaten zurückgreifen müssen. Dies kann einerseits im Zuge einerSystemwartung zur Analyse und Fehlerbehebung von Problemen auf dem System des Kundenund andererseits zur Vornahme von Customizing-Einstellungen zur Abwicklung vonImplementierungsaufträgen des Kunden passieren. Hierzu gibt es zentrale Regelungen derAESCUDATA.

o Fernwartungs-Zugänge bleiben grundsätzlich geschlossen und werden nur bei Bedarf undnach telefonischer Anfrage frei geschaltet.

o Es werden nur Fernwartungsmedien verwendet, bei welchen der Kunde aktiv den Zugangfreigeben muss und die Aktivitäten mitverfolgen kann.

o Besondere Tätigkeiten werden durch das 4-Augenprinzip über qualifizierte Personenabgesichert.

o Die Dokumentation des Fernwartungszugriffes erfolgt im CRM System. Dokumentiertwerden: Ausführender Mitarbeiter, Zeitpunkt (Datum/Uhrzeit), Dauer, Zielsystem, dasFernwartungsmedium, kurze Beschreibung der Tätigkeit. Bei kritischen Tätigkeiten werdenauch die nach dem als 4-Augenprinzip herangezogenen Mitarbeiter erfasst.

o Es wird keine Aufzeichnung der Sitzung durchgeführt. Ausgenommen davon ist derSonderfall, dass es sich um einen Vorgang mit ausschließlich anonymisierten Testdatenhandelt.

o Fernwartungszugriffe müssen vom Kunden vorab schriftlich abgeschlossen werden undsind in sogenannten ADV-Verträgen geregelt.

1.9 Rechte der Betroffenen

1.9.1 Personenbezogene Daten der Anwender

Sie haben das Recht auf Auskunft über zu Ihrer Person gespeicherte Daten sowie ggf. Rechte aufBerichtigung, Einschränkung der Verarbeitung, Widerspruch, Sperrung oder Löschung dieser Daten.

Bei der AESCUDATA erteilten Einwilligungen haben Sie das Recht, diese jederzeit mit der Wirkung fürdie Zukunft zu widerrufen.

Darüber hinaus haben Sie das Recht, sich bei der für Sie zuständigen Datenschutzaufsichtsbehörde zubeschweren, wenn Sie der Meinung sind, dass wir Ihre personenbezogenen Daten nicht richtigverarbeiten.

Wir verpflichten uns gemäß Datenschutzgesetz, sämtliche Vertragsdaten, Protokolldaten und Datenzum technischen Betrieb nach Kündigung Ihres Vertrages zu löschen. Hierbei sind wir jedochgesetzlich verpflichtet, handels- und steuerrechtliche Aufbewahrungsfristen, die über die Dauer desVertragsverhältnisses hinausgehen können, zu beachten. Daten zum technischen Betrieb werden nurso lange vorgehalten, wie es technisch notwendig ist, jedoch spätestens nach Kündigung IhresVertrages gelöscht.

Page 11: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

Copyright © AESCUDATA GmbH - All rights reserved

MUSE Datenschutzerklärung | Revision 1 | Erstellt am 26.04.2018

11

MUSE Datenschutzerklärung

1.9.2 Personenbezogene Daten Ihrer Patienten

Ihre Patienten haben das Recht auf Auskunft über zu ihnen gespeicherte Daten, Mitnahme dieserDaten (Recht auf Datenportabilität) sowie ggf. Rechte auf Berichtigung, Einschränkung derVerarbeitung, Widerspruch, Sperrung oder Löschung dieser Daten.

Bei den Löschanfragen sind Sie jedoch gesetzlich verpflichtet, die geltenden Aufbewahrungsfristenzu beachten.

Bei der Ihnen erteilten Einwilligungen haben Ihre Patienten das Recht, diese jederzeit mit derWirkung für die Zukunft zu widerrufen.

Darüber hinaus haben Patienten das Recht, sich bei der für Sie zuständigenDatenschutzaufsichtsbehörde zu beschweren, wenn sie der Meinung sind, dass Sie ihrepersonenbezogenen Daten nicht richtig verarbeiten.

1.10 Durchsetzung

AESCUDATA überprüft regelmäßig und durchgängig die Einhaltung dieser Datenschutzbestimmungen.Erhält AESCUDATA formale Beschwerdeschriften, wird sie mit dem Verfasser bezüglich seinerBedenken Kontakt aufnehmen, um eventuelle Beschwerden hinsichtlich der Verwendung vonpersönlichen Daten zu lösen. AESCUDATA verpflichtet sich dazu, kooperativ mit den entsprechendenBehörden, einschließlich Datenschutzaufsichtsbehörden, zusammenzuarbeiten.

1.11 Änderungen an dieser Datenschutzerklärung

Beachten Sie, dass diese Datenschutzerklärung von Zeit zu Zeit ergänzt und geändert werden kann.Sollten die Änderungen wesentlich sein, werden wir eine ausführlichere Benachrichtigung ausgeben.Jede Version dieser Datenschutzbestimmungen ist anhand ihres Datums- und Versionsstandes in derFußzeile dieser Datenschutzerklärung (Stand) zu identifizieren. Außerdem archivieren wir allefrüheren Versionen dieser Datenschutzbestimmungen zu Ihrer Einsicht auf Nachfrage beimDatenschutzbeauftragten der AESCUDATA.

1.12 Verantwortlich für AESCUDATA

Geschäftsführer Karl PranzlAESCUDATA Gesellschaft für Datenverarbeitung mbHPachergasse 17 A-4400 Steyr

Datenschutzbeauftragter

Bei Fragen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten können Sie sich an denDatenschutzbeauftragten wenden, der Ihnen im Falle von Auskunftsersuchen oder Beschwerden zurVerfügung steht.

Page 12: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

Copyright © AESCUDATA GmbH - All rights reserved

MUSE Datenschutzerklärung | Revision 1 | Erstellt am 26.04.2018

12

MUSE Datenschutzerklärung

Hans Josef GerlitzKonzernbeauftragter für DatenschutzCompuGroup Medical SEMaria Trost 2156070 Koblenz

[email protected]

1.13 Zuständige Aufsichtsbehörde

Für die AESCUDATA ist

Die Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 530159 Hannover

als Aufsichtsbehörde zuständig.

Page 13: Benutzerdokumentation MUSE Datenschutzerklärung Datenschutzerklärung.pdf · MUSE D a t e n s c h u t ze r kl ä r u n g | Re vi s i o n 1 | Er s t e l l t a m 2 6 . 0 4 . 2 0 1

Erfolg durch Kompetenz und Engagement.

CGM – CompuGroup Medical SEist eines der führenden eHealth-Unternehmen weltweit und

erwirtschaftet einen Jahresumsatz von über 550 Mio. Euro.

Seine Softwareprodukte zur Unterstützung aller ärztlichen

und organisatorischen Tätigkeiten in Arztpraxen,

Apotheken, Laboren und Krankenhäusern, seine

Informationsdienstleistungen für alle Beteil igten im

Gesundheitswesen und seine webbasierten persönlichen

Gesundheitsakten dienen einem sichereren und

effizienteren Gesundheitswesen.

Grundlage der CompuGroup Medical Leistungen ist die

einzigartige Kundenbasis mit etwa 400.000 Ärzten,

Zahnärzten, Apothekern und sonstigen Leistungserbringern

in ambulanten und stationären Einrichtungen. Mit eigenen

Standorten in 20 Ländern und Produkten in über 40 Ländern

weltweit ist CompuGroup Medical das eHealth-

Unternehmen mit einer der größten Reichweiten unter

Leistungserbringern. Rund 4.500 hochqualifizierte

Mitarbeiter stehen für nachhaltige Lösungen bei ständig

wachsenden Anforderungen im Gesundheitswesen.

Aescudata GmbHBahnhofstraße 3721423 Winsen (Luhe)[email protected] +49 (0) 4171 696 100F +49 (0) 4171 696 120

aescudata.decgm.com/de