معرفة متخصصة للقرارات الرقمية
هل يمكن معالجة بيانات الصحة في السحابة؟
إجابة موجزة
ما الذي يجب التحقق منه
معالجة البيانات. عقد وفقًا للمادة 28 من اللائحة العامة لحماية البيانات مع المزود – ومع المقاولين من الباطن في السلسلة.
سرية المعلومات. بموجب § 203 من قانون العقوبات الجنائي، يجب إلزام مقدمي الخدمات الذين لديهم وصول بالتزام خاص بالسرية. هذه النقطة غالبًا ما تكون مفقودة في العقود القياسية.
مكان المعالجة. من الأسهل بكثير تبريرها داخل الاتحاد الأوروبي. بالنسبة للدول الثالثة، هناك حاجة إلى أساس مناسب – وعند التعامل مع بيانات الصحة، يجب إجراء تقييم دقيق.
التشفير. عند النقل والتخزين. من المثالي أن يكون المزود غير قادر على قراءة المحتويات بنفسه.
الأدوار والتسجيل. كما هو الحال في أي نظام يحتوي على بيانات المرضى.
متطلبات إضافية
في مجال التأمين الصحي القانوني، توجد متطلبات خاصة لبعض المعالجات، بما في ذلك مكان المعالجة. يجب التحقق منها حسب التكوين.
السحابة ليست غير آمنة تلقائيًا
عادةً ما تكون مراكز البيانات المدارة بشكل احترافي أكثر أمانًا من الخادم في قبو العيادة، الذي لا يقوم أحد بتحديثه. السؤال ليس سحابة أم لا، بل ما هي الالتزامات المضمونة تعاقديًا.
نصيحة عملية
اطلب من المزود تأكيدًا كتابيًا: مكان المعالجة، المقاولون من الباطن، التشفير، الالتزام بموجب § 203 من قانون العقوبات الجنائي وما يحدث للبيانات عند انتهاء العقد.
هذا النص لا يحل محل الاستشارة القانونية.
حقائق أساسية
- دائمًا مطلوب
- عقد معالجة البيانات والالتزام بموجب § 203 من قانون العقوبات الجنائي
- أسهل بكثير
- المعالجة داخل الاتحاد الأوروبي
- ليس تلقائيًا
- السحابة ليست غير آمنة بشكل تلقائي
المصادر
جميع المعلومات الخارجية موثقة بمصادر قابلة للتتبع.-
01
Strafgesetzbuch (StGB) Bundesministerium der Justiz
-
02
Datenschutz-Grundverordnung (Verordnung (EU) 2016/679) Amt für Veröffentlichungen der EU