(openPR) Aktuelle Urteile zu Datenauskunft nach § 34 BDSG. Unternehmen und auch Praxen müssen Vorbereitungen treffen, um eine solche Auskunft zeitnah erteilen zu können.
Ein Unternehmen wurde von einem Kunden gebeten, Auskunft über seine dort gespeicherten Daten zu erteilen. Er berief sich dabei auf § 34 des Bundesdatenschutzgesetzes (BDSG). Diese Auskunft wurde ihm mit dem Verweis auf Datenschutzgründe verweigert. Daraufhin beschwerte sich der Betroffene bei der zuständigen Aufsichtsbehörde, worauf diese das Unternehmen über die Auskunftspflicht aufklärte. Das Unternehmen wiederum erteilte diese Auskunft jedoch erst vier Monate nach der ersten Anfrage, was die Aufsichtsbehörde dazu veranlasste ein Bußgeld von 250 € zu verhängen. Das Amtsgericht Leipzig bestätigte das Bußgeld (Amtsgericht Leipzig vom 11.6.2012, Az.: 216 Owi 704 Js 35414/11). Dies stellt die erste gerichtliche Bestätigung eines solchen Bußgelds dar.
Das Bundesdatenschutzgesetz sieht für solche Fälle eine Höchststrafe von bis zu 50.000 € vor. Es zeigt sich, dass kein Unternehmen und auch keine Praxis, die personenbezogene Daten verarbeiten, das Thema Datenschutz vernachlässigen darf. Ähnlich urteilte auch das Bundessozialgericht, als es die AOK dazu verpflichtete, einer Versicherten darüber Auskunft zu erteilen, an wen ihre medizinischen Daten weitergegeben wurden. Eine Weigerung auf Grund des hohen Verwaltungsaufwands sei nicht zulässig. Anfragen dieser Arzt dürfen auch bei Ärzten nicht abgewiesen werden.
Vor allem im Gesundheitswesen sind, wie eine neue Studie von Verizon (http://www.verizonbusiness.com/resources/reports/rp_data-breach-investigations-report-2012_en_xg.pdf) belegt, regelmäßig Datenschutzverletzungen im Umfeld von kleinen bis mittelständischen Unternehmen und ambulanten Einrichtungen zu finden. Dafür wurden hauptsächlich Hacking und Malware an den Systemen mit direktem Kundenkontakt genutzt. „Viele solcher Übergriffe lassen sich durch einfachste Maßnahmen verhindern.“, erklärt Prof. Dr. Thomas Jäschke: „Ein sicheres Passwort besteht aus einer Kombination verschiedener Groß- und Kleinbuchstaben, Ziffern sowie Satz- und Sonderzeichen. Einfache Regeln helfen dabei, auch komplexe Kennwörter zu erzeugen und diese wieder herzuleiten, ohne diese notieren zu müssen“. Darüber hinaus sollen Passwörter in regelmäßigen Abständen geändert werden. Jedes System muss zusätzlich mit einem Virenschutz und einer Firewall ausgestattet sein, um Verstöße gegen das Bundesdatenschutzgesetz zu vermeiden. In § 9 Bundesdatenschutzgesetz sind die Maßnahmen geregelt, die getroffen werden müssen.
Prof. Jäschke weiter: „Datenschutz ist nicht allein eine technische sondern auch eine organisatorische Angelegenheit. Die Verantwortlichen in Praxen, MVZ, Praxisverbünden und Krankenhäusern sind aufgerufen ihre Mitarbeiter für das Thema Datenschutz und Datensicherheit zu sensibilisieren, um dadurch Strafen, die sich von Bußgeldern bis zu Freiheitsstrafen erstrecken können, abzuwenden.“


















