ChinaCareVisit
DE
Gesundheitsratgeber

Medizinischer Datentransfer aus China: DSGVO-Leitfaden

So übertragen Sie chinesische Krankenakten an Ihren Hausarzt nach DSGVO, PIPL und HIPAA: verschlüsselte Übertragung, Einwilligung und Cross-Border-Compliance.

Medizinischer Datentransfer aus China: DSGVO-Leitfaden
Veröffentlicht von Chinacare VisitAktualisiert

Das Dilemma: Ihre medizinischen Unterlagen stecken in China fest

Sie haben Ihre Behandlung in China abgeschlossen. Die Onkologieabteilung Ihres chinesischen Krankenhauses verfugt uber umfassende Aufzeichnungen: Pathologieberichte, Genomsequenzierungsdaten, Chemotherapieprotokolle und Nachsorge-Bildgebung. Ihr Onkologe im Heimatland benotigt diese Unterlagen, um Ihre Behandlung nahtlos fortzusetzen.

Aber wenn Sie das Krankenhaus bitten, die Unterlagen zu senden, erhalten Sie einen USB-Stick mit unverschlusselten Dateien. Oder man sagt Ihnen, Sie sollen sie von einer chinesischen Cloud-Plattform herunterladen. Oder Ihr Begleiter bietet an, sie Ihnen per WeChat zu schicken.

Keine dieser Methoden ist rechtmassig konform oder medizinisch sicher.

Der grenzuberschreitende medizinische Datentransfer liegt an der Schnittstelle von drei regulatorischen Rahmenwerken:

  • Chinas Personal Information Protection Law (PIPL) -- erfordert separate Einwilligung fur grenzuberschreitende Gesundheitsdatenubertragung
  • EU-Datenschutz-Grundverordnung (GDPR) -- schrankt die Ubertragung personenbezogener Daten außerhalb der EU ein
  • US-HIPAA-Datenschutzregel -- regelt geschutzte Gesundheitsinformationen von US-Personen

Dieser Leitfaden erklart, wie Sie diese Anforderungen erfullen und sicherstellen, dass Ihre medizinischen Daten sicher und legal uber Grenzen hinweg reisen.

Die regulatorische Landschaft

China: Personal Information Protection Law (PIPL)

Seit 2021 in Kraft, stellt PIPL spezifische Anforderungen an die grenzuberschreitende Ubermittlung von "sensiblen personenbezogenen Daten" -- worunter ausdrucklich medizinische und Gesundheitsdaten fallen.

Wichtige Anforderungen:

AnforderungWas sie fur Sie bedeutet
Separate EinwilligungDie Standardeinwilligung fur die Behandlung reicht nicht aus. Sie mussen eine separate, spezifische Einwilligung fur die grenzuberschreitende Datenubertragung geben
ZweckbindungDaten durfen nur fur den angegebenen, spezifischen Zweck ubertragen werden (z.B. "Zweitmeinung von Dr. Smith im UK")
Minimum notwendiger DatenNur die spezifischen Unterlagen, die fur den angegebenen Zweck benotigt werden -- nicht Ihre vollstandige Krankengeschichte
SicherheitsbewertungFur bestimmte Datenmengen kann eine behordliche Sicherheitsbewertung erforderlich sein
Vertrag mit dem EmpfangerDer auslandische Empfanger muss schriftlich zustimmen, die Daten nach chinesischen Standards zu schutzen

Strafen bei Nichteinhaltung: Bis zu 50 Millionen RMB oder einen gesetzlich festgelegten Anteil des Jahresumsatzes -- und fur Patienten der potenzielle Verlust der Datenkontrolle und Datenschutzrechte.

EU: Datenschutz-Grundverordnung (GDPR)

Wenn Sie EU-Burger sind, sind Ihre medizinischen Daten auch bei Ubermittlung nach China durch die GDPR geschutzt.

Wichtige Anforderungen:

AnforderungWas es bedeutet
Angemessenheitsbeschluss oder SCCsChina ist nicht durch einen EU-Angemessenheitsbeschluss abgedeckt. Datenubertragungen mussen Standardvertragsklauseln oder verbindliche interne Datenschutzvorschriften verwenden
DatenverarbeitungsvertragEine schriftliche Vereinbarung zwischen dem chinesischen Krankenhaus und dem EU-Patienten (oder dessen Vertreter)
Recht auf LoschungSie konnen jederzeit die Loschung Ihrer Daten verlangen -- und der chinesische Empfanger muss dem nachkommen
Datenschutz-FolgenabschatzungErforderlich vor der Ubermittlung sensibler Gesundheitsdaten ins Ausland

Strafen bei Nichteinhaltung: Bis zu einem gesetzlich festgelegten Anteil des weltweiten Jahresumsatzes oder 20 Millionen EUR.

USA: HIPAA-Datenschutzregel

Wenn Sie ein US-Patient sind, gilt die HIPAA-Datenschutzregel fur Ihre geschutzten Gesundheitsinformationen, mit spezifischen Anforderungen fur Offenlegungen gegenuber auslandischen Anbietern.

Das sichere Ubertragungsprotokoll

ChinaCareVisit hat fur alle grenzuberschreitenden medizinischen Datenubertragungen das folgende 7-Schritte-Protokoll implementiert.

Schritt 1: Bestimmen, was ubertragen werden muss

Nicht alle Unterlagen mussen Grenzen uberschreiten. Wir arbeiten mit Ihren behandelnden Arzten in China und im Heimatland zusammen, um zu ermitteln:

DatentypUbermittlung notwendig?Beispiel
Aktuelle Diagnose und BehandlungsplanJa -- fur die BehandlungskontinuitatChemotherapieprotokoll, Operationsbericht
Laborergebnisse und PathologieberichteJa -- fur die laufende NachsorgeBiopsieergebnisse, Blutwertverlaufe
Bildgebungsstudien (DICOM)In der Regel -- fur ZweitmeinungCT, MRT, PET-Scans
Vollstandige KrankengeschichteNein -- nur relevante AbschnitteFruhere Besuchsnotizen zu nicht zusammenhangenden Erkrankungen
Abrechnungs- und VersicherungsdokumenteJa -- uber separaten sicheren KanalEinzelposten-Rechnungen, Diagnosecodes

Schritt 2: Ordnungsgemaße Einwilligung einholen

Bevor Daten China verlassen:

  • PIPL-erforderte Einwilligung: Sie unterzeichnen ein separates, spezifisches Einwilligungsformular, das die grenzuberschreitende Ubermittlung fur einen angegebenen Zweck autorisiert
  • GDPR-konforme Einwilligung: Wenn Sie EU-Einwohner sind, erfullt die Einwilligung den GDPR-Standard "freiwillig, spezifisch, informiert, unzweideutig"
  • Zweckgebunden: Die Einwilligung spezifiziert den Empfanger (mit Namen und Einrichtung), den Datenumfang und den Zweck

Schritt 3: Daten fur die sichere Ubermittlung vorbereiten

ElementChinaCareVisit-Standard
VerschlusselungAES-256-Verschlusselung im Ruhezustand und TLS 1.3 bei der Ubertragung
FormatPDF/A fur Dokumente, DICOM fur Bildgebung, CSV fur Labordaten
PseudonymisierungPatientenname durch Studiencode ersetzt (nur durch den Patienten umkehrbar)
PrufprotokollJeder Zugriff und jede Ubermittlung wird mit Zeitstempel, IP und Benutzer-ID protokolliert
AblaufDownload-Link lauft nach 7 Tagen ab (vom Patienten konfigurierbar)

Schritt 4: Ubermittlung uber genehmigten Kanal durchfuhren

Wir verwenden NIEMALS:

  • Unverschlusselte E-Mail-Anhange
  • WeChat-Dateiubertragung
  • Verbraucher-Cloud-Speicher (Google Drive, Dropbox, iCloud)
  • USB-Sticks oder physische Medien per Post

Wir verwenden IMMER:

  • Ende-zu-Ende-verschlusseltes, auditierbares sicheres Portal
  • Uberprufte Identitat des Empfangers (Zwei-Faktor-Authentifizierung)
  • Ubertragungsgrosse auf das vom Empfanger spezifisch Angeforderte begrenzt
  • Empfangsbestatigung nachverfolgt

Schritt 5: Empfang und Nutzbarkeit bestatigen

Nach der Ubermittlung bestatigen wir mit dem empfangenden Arzt:

  • Dateien wurden erfolgreich geoffnet
  • Medizinische Bildgebung ist in ihrem Standard-Viewer lesbar
  • Labordaten sind in einem nutzbaren Format
  • Es werden keine zusatzlichen Informationen benotigt

Schritt 6: Die Ubermittlung dokumentieren

Eine vollstandige Aufzeichnung der Ubermittlung wird aufbewahrt:

  • Was gesendet wurde (Dateimanifest mit Prufsummen)
  • Wann es gesendet wurde (Zeitstempel)
  • Wer es erhalten hat (uberprufte Identitat)
  • Rechtsgrundlage fur die Ubermittlung (Referenz des Einwilligungsformulars)
  • Patientenbestatigung der Zufriedenheit

Schritt 7: Datenloschung anbieten

Nach Erfullung des Zwecks wird dem Patienten die Option angeboten:

  • Loschung aller ubermittelten Daten aus den Systemen von ChinaCareVisit zu beantragen
  • Archivierungsspeicher beizubehalten (verschlusselt, zugriffsbeschrankt) fur zukunftige medizinische Bedurfnisse
  • Ein automatisches Loschdatum festzulegen

Datenubermittlungs-Entscheidungsmatrix

Ihre SituationEmpfohlene MethodeCompliance-Rahmenwerk
EU-Einwohner sendet Unterlagen an EU-ArztVerschlusseltes Portal + SCCs + DPAGDPR + PIPL
US-Einwohner sendet Unterlagen an US-ArztVerschlusseltes Portal + HIPAA BAAPIPL + HIPAA
UK-Einwohner sendet Unterlagen an UK-ArztVerschlusseltes Portal + UK IDTAUK DPA + PIPL
Senden von Unterlagen fur ZweitmeinungZweckgebundene Einwilligung + verschlusselte UbermittlungPIPL + Heimatland-Recht
Versicherungsschaden-DokumentationSeparater Abrechnungskanal (nicht medizinischer Datenkanal)Versicherungsspezifisches Rahmenwerk

Risiken unsachgemaßer Datenubermittlung

MethodeRisikostufeSpezifische Risiken
E-Mail-AnhangHochKeine Verschlusselung; Server-Logs in mehreren Jurisdiktionen; keine Zugriffskontrolle; dauerhafte Speicherung
WeChat / WhatsAppHochVerbraucherplattform nicht fur Gesundheitsdaten ausgelegt; Daten auf chinesischen Servern; begrenzte Kontrolle nach dem Senden
Verbraucher-Cloud (Google Drive, Dropbox)Mittel-HochDaten in unbekannten Jurisdiktionen gespeichert; keine Patienteneinwilligungs-Dokumentation; Krankenhaus-IT-Richtlinien konnen verbieten
USB-Stick / physische MedienMittelRisiko von Verlust oder Diebstahl; kein Verschlusselungsstandard; kein Prufpfad; unpraktisch fur grose Datensatze
ChinaCareVisit verschlusseltes PortalKonformAES-256-Verschlusselung; PIPL/GDPR-Einwilligungsrahmen; vollstandiger Prufpfad; Ablaufkontrollen

Ihre Rechte als Patient

Unabhangig davon, welches nationale Recht Anwendung findet, haben Sie das Recht:

  • Zu wissen, welche Daten ubertragen werden und an wen
  • Spezifisch einzuwilligen (nicht gebundelt mit der Behandlungseinwilligung)
  • Eine Aufzeichnung aller getatigten Ubermittlungen zu erhalten
  • Fehler in den ubermittelten Daten korrigieren zu lassen
  • Ihre Daten jederzeit aus unseren Systemen loschen zu lassen
  • Widerspruch gegen eine bestimmte Ubermittlung aus berechtigten Grunden einzulegen
  • Ihre Daten zu einem anderen Anbieter zu ubertragen, wenn Sie dies wunschen

Mussen Sie Ihre chinesischen medizinischen Unterlagen an Ihren Hausarzt senden? ChinaCareVisit bietet GDPR/PIPL-konforme verschlusselte Datenubermittlung mit vollstandigem Einwilligungsmanagement und Prufprotokollierung. [Sichere Ubermittlung einrichten ->]

Schreiben Sie uns / Beratung