Gilt die zeitweise Überlassung von Medizingeräten mit Patientendaten ohne Wartung als Auftragsverarbeitung?

Antwort

Die zeitweise Überlassung von Medizingeräten, auf denen sich Patientendaten befinden, stellt in der Regel **keine Auftragsverarbeitung** im Sinne von Art. 28 DSGVO dar, **sofern** der Empfänger der Geräte (z.B. ein anderes Krankenhaus oder eine Arztpraxis) die Daten **eigenverantwortlich** verarbeitet und **keine Weisungen** vom ursprünglichen Verantwortlichen erhält. **Wichtige Aspekte:** - **Auftragsverarbeitung** liegt vor, wenn ein Dienstleister personenbezogene Daten ausschließlich im Auftrag und nach Weisung des Verantwortlichen verarbeitet (z.B. Wartung, Reparatur, Fernwartung). - **Keine Auftragsverarbeitung** liegt vor, wenn der Empfänger die Daten für eigene Zwecke verarbeitet oder eigenverantwortlich handelt. **Beispiel:** - Wird ein Medizingerät samt Patientendaten an eine andere Praxis verliehen, und diese nutzt das Gerät eigenständig, ist sie für die Datenverarbeitung selbst verantwortlich. Es handelt sich dann um eine Übermittlung von Daten an einen anderen Verantwortlichen, nicht um eine Auftragsverarbeitung. - Wird das Gerät nur zur Wartung oder Reparatur an einen Dienstleister gegeben, der dabei Zugriff auf Patientendaten erhält, ist dies eine Auftragsverarbeitung. **Fazit:** Ohne Wartung, Reparatur oder eine sonstige weisungsgebundene Dienstleistung ist die bloße Überlassung eines Medizingeräts mit Patientendaten **keine Auftragsverarbeitung**, sondern eine Datenübermittlung an einen anderen Verantwortlichen. In diesem Fall sind die Vorgaben für die Übermittlung personenbezogener Daten (z.B. Rechtsgrundlage, Informationspflichten) zu beachten. **Quellen und weitere Informationen:** - [Art. 4 Nr. 8 und Art. 28 DSGVO](https://dsgvo-gesetz.de/art-28-dsgvo/) - [BayLDA: Auftragsverarbeitung und gemeinsame Verantwortlichkeit](https://www.lda.bayern.de/de/thema_auftragsverarbeitung.html) - [BfDI: Auftragsverarbeitung nach DSGVO](https://www.bfdi.bund.de/DE/Datenschutz/Themen/Verarbeitung-und-Weitergabe/Auftragsverarbeitung/auftragsverarbeitung-node.html)

Neue Frage stellen

Verwandte Fragen

Ist die Leihe von Medizingeräten ohne Wartung oder Reparatur eine Auftragsverarbeitung, wenn bei Rückgabe Patientendaten anfallen?

Die bloße Leihe von Medizingeräten stellt in der Regel **keine Auftragsverarbeitung** im Sinne der DSGVO dar, solange der Verleiher keine personenbezogenen Daten im Auftrag des Entleihers v... [mehr]

Welche Voraussetzungen machen einen Auftragsverarbeitungsvertrag (AV-Vertrag) erforderlich?

Die wichtigsten Merkmale, die die Notwendigkeit eines Auftragsverarbeitungsvertrags (AV-Vertrag) gemäß Art. 28 DSGVO begründen, sind: 1. **Verarbeitung personenbezogener Daten im Auft... [mehr]