Medizinischer Datentransfer aus China: DSGVO-Leitfaden
So übertragen Sie chinesische Krankenakten an Ihren Hausarzt nach DSGVO, PIPL und HIPAA: verschlüsselte Übertragung, Einwilligung und Cross-Border-Compliance.

Das Dilemma: Ihre medizinischen Unterlagen stecken in China fest
Sie haben Ihre Behandlung in China abgeschlossen. Die Onkologieabteilung Ihres chinesischen Krankenhauses verfugt uber umfassende Aufzeichnungen: Pathologieberichte, Genomsequenzierungsdaten, Chemotherapieprotokolle und Nachsorge-Bildgebung. Ihr Onkologe im Heimatland benotigt diese Unterlagen, um Ihre Behandlung nahtlos fortzusetzen.
Aber wenn Sie das Krankenhaus bitten, die Unterlagen zu senden, erhalten Sie einen USB-Stick mit unverschlusselten Dateien. Oder man sagt Ihnen, Sie sollen sie von einer chinesischen Cloud-Plattform herunterladen. Oder Ihr Begleiter bietet an, sie Ihnen per WeChat zu schicken.
Keine dieser Methoden ist rechtmassig konform oder medizinisch sicher.
Der grenzuberschreitende medizinische Datentransfer liegt an der Schnittstelle von drei regulatorischen Rahmenwerken:
- Chinas Personal Information Protection Law (PIPL) -- erfordert separate Einwilligung fur grenzuberschreitende Gesundheitsdatenubertragung
- EU-Datenschutz-Grundverordnung (GDPR) -- schrankt die Ubertragung personenbezogener Daten außerhalb der EU ein
- US-HIPAA-Datenschutzregel -- regelt geschutzte Gesundheitsinformationen von US-Personen
Dieser Leitfaden erklart, wie Sie diese Anforderungen erfullen und sicherstellen, dass Ihre medizinischen Daten sicher und legal uber Grenzen hinweg reisen.
Die regulatorische Landschaft
China: Personal Information Protection Law (PIPL)
Seit 2021 in Kraft, stellt PIPL spezifische Anforderungen an die grenzuberschreitende Ubermittlung von "sensiblen personenbezogenen Daten" -- worunter ausdrucklich medizinische und Gesundheitsdaten fallen.
Wichtige Anforderungen:
| Anforderung | Was sie fur Sie bedeutet |
|---|---|
| Separate Einwilligung | Die Standardeinwilligung fur die Behandlung reicht nicht aus. Sie mussen eine separate, spezifische Einwilligung fur die grenzuberschreitende Datenubertragung geben |
| Zweckbindung | Daten durfen nur fur den angegebenen, spezifischen Zweck ubertragen werden (z.B. "Zweitmeinung von Dr. Smith im UK") |
| Minimum notwendiger Daten | Nur die spezifischen Unterlagen, die fur den angegebenen Zweck benotigt werden -- nicht Ihre vollstandige Krankengeschichte |
| Sicherheitsbewertung | Fur bestimmte Datenmengen kann eine behordliche Sicherheitsbewertung erforderlich sein |
| Vertrag mit dem Empfanger | Der auslandische Empfanger muss schriftlich zustimmen, die Daten nach chinesischen Standards zu schutzen |
Strafen bei Nichteinhaltung: Bis zu 50 Millionen RMB oder einen gesetzlich festgelegten Anteil des Jahresumsatzes -- und fur Patienten der potenzielle Verlust der Datenkontrolle und Datenschutzrechte.
EU: Datenschutz-Grundverordnung (GDPR)
Wenn Sie EU-Burger sind, sind Ihre medizinischen Daten auch bei Ubermittlung nach China durch die GDPR geschutzt.
Wichtige Anforderungen:
| Anforderung | Was es bedeutet |
|---|---|
| Angemessenheitsbeschluss oder SCCs | China ist nicht durch einen EU-Angemessenheitsbeschluss abgedeckt. Datenubertragungen mussen Standardvertragsklauseln oder verbindliche interne Datenschutzvorschriften verwenden |
| Datenverarbeitungsvertrag | Eine schriftliche Vereinbarung zwischen dem chinesischen Krankenhaus und dem EU-Patienten (oder dessen Vertreter) |
| Recht auf Loschung | Sie konnen jederzeit die Loschung Ihrer Daten verlangen -- und der chinesische Empfanger muss dem nachkommen |
| Datenschutz-Folgenabschatzung | Erforderlich vor der Ubermittlung sensibler Gesundheitsdaten ins Ausland |
Strafen bei Nichteinhaltung: Bis zu einem gesetzlich festgelegten Anteil des weltweiten Jahresumsatzes oder 20 Millionen EUR.
USA: HIPAA-Datenschutzregel
Wenn Sie ein US-Patient sind, gilt die HIPAA-Datenschutzregel fur Ihre geschutzten Gesundheitsinformationen, mit spezifischen Anforderungen fur Offenlegungen gegenuber auslandischen Anbietern.
Das sichere Ubertragungsprotokoll
ChinaCareVisit hat fur alle grenzuberschreitenden medizinischen Datenubertragungen das folgende 7-Schritte-Protokoll implementiert.
Schritt 1: Bestimmen, was ubertragen werden muss
Nicht alle Unterlagen mussen Grenzen uberschreiten. Wir arbeiten mit Ihren behandelnden Arzten in China und im Heimatland zusammen, um zu ermitteln:
| Datentyp | Ubermittlung notwendig? | Beispiel |
|---|---|---|
| Aktuelle Diagnose und Behandlungsplan | Ja -- fur die Behandlungskontinuitat | Chemotherapieprotokoll, Operationsbericht |
| Laborergebnisse und Pathologieberichte | Ja -- fur die laufende Nachsorge | Biopsieergebnisse, Blutwertverlaufe |
| Bildgebungsstudien (DICOM) | In der Regel -- fur Zweitmeinung | CT, MRT, PET-Scans |
| Vollstandige Krankengeschichte | Nein -- nur relevante Abschnitte | Fruhere Besuchsnotizen zu nicht zusammenhangenden Erkrankungen |
| Abrechnungs- und Versicherungsdokumente | Ja -- uber separaten sicheren Kanal | Einzelposten-Rechnungen, Diagnosecodes |
Schritt 2: Ordnungsgemaße Einwilligung einholen
Bevor Daten China verlassen:
- PIPL-erforderte Einwilligung: Sie unterzeichnen ein separates, spezifisches Einwilligungsformular, das die grenzuberschreitende Ubermittlung fur einen angegebenen Zweck autorisiert
- GDPR-konforme Einwilligung: Wenn Sie EU-Einwohner sind, erfullt die Einwilligung den GDPR-Standard "freiwillig, spezifisch, informiert, unzweideutig"
- Zweckgebunden: Die Einwilligung spezifiziert den Empfanger (mit Namen und Einrichtung), den Datenumfang und den Zweck
Schritt 3: Daten fur die sichere Ubermittlung vorbereiten
| Element | ChinaCareVisit-Standard |
|---|---|
| Verschlusselung | AES-256-Verschlusselung im Ruhezustand und TLS 1.3 bei der Ubertragung |
| Format | PDF/A fur Dokumente, DICOM fur Bildgebung, CSV fur Labordaten |
| Pseudonymisierung | Patientenname durch Studiencode ersetzt (nur durch den Patienten umkehrbar) |
| Prufprotokoll | Jeder Zugriff und jede Ubermittlung wird mit Zeitstempel, IP und Benutzer-ID protokolliert |
| Ablauf | Download-Link lauft nach 7 Tagen ab (vom Patienten konfigurierbar) |
Schritt 4: Ubermittlung uber genehmigten Kanal durchfuhren
Wir verwenden NIEMALS:
- Unverschlusselte E-Mail-Anhange
- WeChat-Dateiubertragung
- Verbraucher-Cloud-Speicher (Google Drive, Dropbox, iCloud)
- USB-Sticks oder physische Medien per Post
Wir verwenden IMMER:
- Ende-zu-Ende-verschlusseltes, auditierbares sicheres Portal
- Uberprufte Identitat des Empfangers (Zwei-Faktor-Authentifizierung)
- Ubertragungsgrosse auf das vom Empfanger spezifisch Angeforderte begrenzt
- Empfangsbestatigung nachverfolgt
Schritt 5: Empfang und Nutzbarkeit bestatigen
Nach der Ubermittlung bestatigen wir mit dem empfangenden Arzt:
- Dateien wurden erfolgreich geoffnet
- Medizinische Bildgebung ist in ihrem Standard-Viewer lesbar
- Labordaten sind in einem nutzbaren Format
- Es werden keine zusatzlichen Informationen benotigt
Schritt 6: Die Ubermittlung dokumentieren
Eine vollstandige Aufzeichnung der Ubermittlung wird aufbewahrt:
- Was gesendet wurde (Dateimanifest mit Prufsummen)
- Wann es gesendet wurde (Zeitstempel)
- Wer es erhalten hat (uberprufte Identitat)
- Rechtsgrundlage fur die Ubermittlung (Referenz des Einwilligungsformulars)
- Patientenbestatigung der Zufriedenheit
Schritt 7: Datenloschung anbieten
Nach Erfullung des Zwecks wird dem Patienten die Option angeboten:
- Loschung aller ubermittelten Daten aus den Systemen von ChinaCareVisit zu beantragen
- Archivierungsspeicher beizubehalten (verschlusselt, zugriffsbeschrankt) fur zukunftige medizinische Bedurfnisse
- Ein automatisches Loschdatum festzulegen
Datenubermittlungs-Entscheidungsmatrix
| Ihre Situation | Empfohlene Methode | Compliance-Rahmenwerk |
|---|---|---|
| EU-Einwohner sendet Unterlagen an EU-Arzt | Verschlusseltes Portal + SCCs + DPA | GDPR + PIPL |
| US-Einwohner sendet Unterlagen an US-Arzt | Verschlusseltes Portal + HIPAA BAA | PIPL + HIPAA |
| UK-Einwohner sendet Unterlagen an UK-Arzt | Verschlusseltes Portal + UK IDTA | UK DPA + PIPL |
| Senden von Unterlagen fur Zweitmeinung | Zweckgebundene Einwilligung + verschlusselte Ubermittlung | PIPL + Heimatland-Recht |
| Versicherungsschaden-Dokumentation | Separater Abrechnungskanal (nicht medizinischer Datenkanal) | Versicherungsspezifisches Rahmenwerk |
Risiken unsachgemaßer Datenubermittlung
| Methode | Risikostufe | Spezifische Risiken |
|---|---|---|
| E-Mail-Anhang | Hoch | Keine Verschlusselung; Server-Logs in mehreren Jurisdiktionen; keine Zugriffskontrolle; dauerhafte Speicherung |
| WeChat / WhatsApp | Hoch | Verbraucherplattform nicht fur Gesundheitsdaten ausgelegt; Daten auf chinesischen Servern; begrenzte Kontrolle nach dem Senden |
| Verbraucher-Cloud (Google Drive, Dropbox) | Mittel-Hoch | Daten in unbekannten Jurisdiktionen gespeichert; keine Patienteneinwilligungs-Dokumentation; Krankenhaus-IT-Richtlinien konnen verbieten |
| USB-Stick / physische Medien | Mittel | Risiko von Verlust oder Diebstahl; kein Verschlusselungsstandard; kein Prufpfad; unpraktisch fur grose Datensatze |
| ChinaCareVisit verschlusseltes Portal | Konform | AES-256-Verschlusselung; PIPL/GDPR-Einwilligungsrahmen; vollstandiger Prufpfad; Ablaufkontrollen |
Ihre Rechte als Patient
Unabhangig davon, welches nationale Recht Anwendung findet, haben Sie das Recht:
- Zu wissen, welche Daten ubertragen werden und an wen
- Spezifisch einzuwilligen (nicht gebundelt mit der Behandlungseinwilligung)
- Eine Aufzeichnung aller getatigten Ubermittlungen zu erhalten
- Fehler in den ubermittelten Daten korrigieren zu lassen
- Ihre Daten jederzeit aus unseren Systemen loschen zu lassen
- Widerspruch gegen eine bestimmte Ubermittlung aus berechtigten Grunden einzulegen
- Ihre Daten zu einem anderen Anbieter zu ubertragen, wenn Sie dies wunschen
Mussen Sie Ihre chinesischen medizinischen Unterlagen an Ihren Hausarzt senden? ChinaCareVisit bietet GDPR/PIPL-konforme verschlusselte Datenubermittlung mit vollstandigem Einwilligungsmanagement und Prufprotokollierung. [Sichere Ubermittlung einrichten ->]
