Bitkom e.V. und die Europäische Akademie für Informationsfreiheit und Datenschutz (EAID) haben zur Diskussion über Datenschutz im Europäischen Gesundheitsdatenraum eingeladen. Die Erkenntnisse: Am Datenschutz wird es nicht scheitern, an der Kommunikation kann man noch arbeiten – und einen kleinen Gesundheitsdatenraum gibt es in Deutschland schon.
Datenschutz sollte die sichere Nutzung von Gesundheitsdaten ermöglichen
Seit Mai 2022 ist der Entwurf der EU-Kommission für eine Verordnung zum Europäischen Gesundheitsdatenraum (European Health Data Space – EHDS) in der Diskussion. Damit sollen digitale, auch grenzüberschreitende Zugriffe auf Patientendaten ermöglicht und die Nutzung von sekundären Gesundheitsdaten für Forschung und Entwicklung geregelt werden. Doch wie sind diese Ziele mit dem Datenschutz vereinbar? Der Digitalverband Bitkom e.V. und die Europäische Akademie für Informationsfreiheit und Datenschutz (EAID) formulierten die Frage etwas provokanter und stellten ihre gemeinsame Konferenz am 31. Januar unter das Motto: „Scheitert der europäische Gesundheitsdatenraum am Datenschutz?"
So wichtig die Diskussion um den Datenschutz ist; sollte doch erwähnt werden, dass (bislang) bei der Einrichtung des Gesundheitsdatenraums nicht Datenschutz das Problem ist, sondern mangelnde Interoperabilität. Aktuell sind auch nicht die Datenschützer am Zug, die den EHDS im Übrigen unterstützen, sondern die Gesetzgeber.
Komplexes Gesetzeswerk
Die Gesetzgebung gehört allerdings auch zu den großen Herausforderungen der EHDS-Umsetzung. Das machte gleich zu Konferenzbeginn Maria Bäcklund-Hassel deutlich, International Coordinator and Senior Advisor der Swedish eHealth Agency. Nach einem Überblick zum EHDS sprach sie über die Umsetzung in Schweden. Die Gesetzgebung sei kompliziert, weil sowohl verschiedene nationale Vorgaben als auch die Verordnungen und Direktiven auf europäischer Ebene zu berücksichtigen sind.
Christoph Wagenblast, der sich im zuständigen Fachreferat des Bundesgesundheitsministeriums mit dem EHDS beschäftigt, konnte bzw. durfte zum aktuellen Stand und zu möglichen Änderungsvorschlägen der Regierung keine Details nennen. Der EHDS werde sehr begrüßt, sagte er, besonders die Vorschläge im Kapitel 4 (zur Sekundärdatennutzung). Das Ziel müsse sein, Mehrwert aus den Daten zu gewinnen, einen „Kreislauf der Daten“ zu schaffen, und das werde im Entwurf sehr deutlich.
Die positive Einschätzung der Ziele teilte der bayerische Landesdatenschutzbeauftragte Prof. Dr. Thomas Petri, er meldete jedoch auch Anpassungsbedarf an, gerade bei der Sekundärnutzung der Gesundheitsdaten. Es sei nicht festgelegt, wie lange elektronische Gesundheitsdaten, die für Forschungszwecke als Klardaten zu übermitteln seien, auch in dieser Form gespeichert bleiben müssten. Christoph Wagenblast hingegen sah das bereits durch die DSGVO ausreichend geregelt: Mit der Pseudonymisierung der Daten sei der Verarbeitungszweck erfüllt, die Klardaten seien also danach zu löschen.
Der „kleine EHDS“
Prof. Dr. Sylvia Thun, Direktorin Core-Unit eHealth und Interoperabilität der Charité, verwies an dieser Stelle auf längst bestehende technische Standards zur Anonymisierung von Daten und auf die bestehende Praxis der Datenteilung in Deutschland. Denn auch den Datenraum gibt es bereits: Das Deutsche Forschungsdatenportal für Gesundheit (FDPG) sei „der kleine EHDS“. Über dieses Portal können Forschende länderübergreifend auf Routinedaten von Universitätskliniken zugreifen – ohne dass diese Daten die jeweiligen Krankenhäuser verlassen, wie Thun betonte. Und sie wünschte sie sich mehr Wertschätzung.
Kommentar: Der Unmut mag etwas überraschen, betrachtet man aber die Leistungen und Prozesse des FDPG, so zeigt sich, dass hier eben viele der Forderungen bereits umgesetzt sind, die Datenschutzbeauftragte des Bundes und der Ländern (DSK) in ihrer Petersberger Erklärung vom November 2022 erheben. So sind Use-and-Access-Verfahren und datenschutzkonforme Prozesse installiert, ebenso ein Broad Consent für Patienten. Die Plattform, die im Rahmen der Medizininformatik-Initiative (MII) aufgebaut und erweitert wird, fungiert als zentrale Antragsstelle und bietet Transparenz: Die Ergebnisse der Forschungsprojekte werden hier ebenfalls veröffentlicht. Datenspender sehen also auch, wofür ihre Daten genutzt werden.
Zumindest von außen betrachtet, scheint es also naheliegend, jetzt den Schritt zu gehen vom Forderungskatalog hin zu einem Dialog und die Erfahrungen zu nutzen für die Entwicklung von Guidelines: Welche Prozesse zur Umsetzung von Datenschutzvorgaben haben sich bewährt und welche Ergänzungen werden gebraucht?
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Im Rahmen der Konferenz betonte Gematik-Geschäftsführer Dr. Markus Leyck Dieken, dass gerade in Deutschland sehr umfangreiche Gesundheitsdaten zur Verfügung stünden, die aber noch nicht ausgeschöpft würden.
Auch in der Industrie werden Sekundärdaten längst genutzt – das sagte Dr. Thomas Roth, Chief Data Protection Officer bei Boehringer Ingelheim. Ein sicherer Umgang mit Daten sei dabei schon immer Standard gewesen. Man warte nicht, bis der EHDS kommt. Was er auch berichtete: Die Datenschutzverantwortlichen werden dabei mit eingebunden. Es sei wichtig, die jeweiligen Positionen zu verstehen. Oder wie Maria Bäcklund-Hassel sagte: sie möge ihre Datenschutzagentur, „weil sie uns helfen“.
Übersicht
Teilnehmer der Konferenz am 31. Januar 2023 in Berlin (und per Livestream)
Maria Bäcklund-Hassel, International Coordinator and Senior Advisor, Swedish eHealth Agency
Podiumsdiskussion:
Christoph Wagenblast, Bundesministerium für Gesundheit (BMG)
Prof. Dr. Thomas Petri, Bayerischer Landesbeauftragter für den Datenschutz (per Video zugeschaltet)
Dr. med. Markus Leyck Dieken, Geschäftsführer der gematik GmbH
Dr. Thomas Roth, Chief Data Protection Officer bei Boehringer Ingelheim
Prof. Dr. med. Sylvia Thun, Direktorin, Core-Unit eHealth und Interoperabilität, Charité
Moderation: Rebekka Weiß (Bitkom e.V.) und Peter Schaar (EAID). Diskutiert wurden auch die Widerspruchslösung und die Ansätze in anderen europäischen Ländern. Weitere Informationen und den Link zur Konferenzaufzeichnung finden Sie hier.