BalticSide Consulting
27001 | B3S | EU DSGVO | Tutors and Auditors


unverbindlicher Selbstcheck für Arztpraxen

Hinweis:
Dieser Selbsttest dient ausschließlich als unverbindliche Orientierungshilfe und soll Praxisinhabern einen ersten Überblick über mögliche Datenschutz- und IT-Sicherheitsrisiken geben. Die Auswertung ersetzt keine individuelle rechtliche, organisatorische oder technische Beratung, keine Prüfung durch Behörden sowie keine vollständige Sicherheits- oder Datenschutzanalyse. Die Ergebnisse beruhen ausschließlich auf den vom Nutzer ausgewählten Angaben. Eine Gewähr oder Haftung für Vollständigkeit, Aktualität oder die tatsächliche rechtliche Bewertung wird daher nicht übernommen. Unser Ziel ist es, mit diesem kleinen Selbstcheck auf mögliche Risiken aufmerksam zu machen und zum Nachdenken über Datenschutz und Informationssicherheit im Praxisalltag anzuregen.

Empfang & Organisation

Prüffrage Ja Nein Trifft nicht zu Ist dokumentiert
Ist der Zugang zu internen Praxisbereichen gegen unbefugten Zutritt geschützt?Quelle: Art. 32 DSGVO
Gibt es einen ausreichenden Diskretionsabstand am Empfang?Quelle: Art. 5 DSGVO / § 203 StGB
Sind Bildschirme, Patientenunterlagen und Geräte vor Einblicken Dritter geschützt?Quelle: Art. 32 DSGVO
Sind Patientenakten und Unterlagen sicher aufbewahrt?Quelle: Art. 32 DSGVO / § 630f BGB

IT-Sicherheit & Datenverarbeitung

Prüffrage Ja Nein Trifft nicht zu Ist dokumentiert
Werden sichere Passwörter und individuelle Benutzerkonten verwendet?Quelle: Art. 32 DSGVO / BSI IT-Grundschutz
Sind unbeaufsichtigte Computer automatisch gesperrt?Quelle: Art. 32 DSGVO
Sind Virenschutz, Firewall und Sicherheitsupdates aktuell?Quelle: Art. 32 DSGVO
Werden regelmäßige Datensicherungen durchgeführt und geprüft?Quelle: Art. 32 DSGVO
Ist die Übertragung sensibler Daten ausreichend geschützt oder verschlüsselt?Quelle: Art. 32 DSGVO
Sind Zugriffsrechte auf Patientendaten nach Aufgaben und Rollen geregelt?Quelle: Art. 5 DSGVO / Art. 32 DSGVO

Mitarbeiter & Prozesse

Prüffrage Ja Nein Trifft nicht zu Ist dokumentiert
Wurden Mitarbeitende auf Datenschutz und Vertraulichkeit verpflichtet?Quelle: Art. 29 DSGVO / § 203 StGB
Werden Mitarbeitende regelmäßig zu Datenschutz- und IT-Sicherheitsrisiken geschult?Quelle: Art. 39 DSGVO
Gibt es ein Notfallkonzept für IT-Ausfälle oder Cyberangriffe?Quelle: Art. 32 DSGVO

Patientenrechte & DSGVO

Prüffrage Ja Nein Trifft nicht zu Ist dokumentiert
Können Patienten ihr Auskunftsrecht einfach wahrnehmen?Quelle: Art. 15 DSGVO
Werden gesetzliche Aufbewahrungs- und Löschfristen eingehalten?Quelle: Art. 5 DSGVO / § 630f BGB
Werden Patienten transparent über die Verarbeitung ihrer Daten informiert?Quelle: Art. 13 DSGVO

Ihre Bewertung

0%