6.1 Wer kann wann auf meine ePA zugreifen?
Ein Zugriff aus einer Leistungserbringereinrichtung darf nur erfolgen, soweit dies tatsächlich für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit von Beschäftigten, die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich erforderlich ist. Der Zugriff muss im Kontext mit Ihrem Besuch bzw. mit Ihrer Inanspruchnahme einer entsprechenden Leistung stehen.
Beim Besuch einer Leistungserbringereinrichtung (z. B. einer Arztpraxis) kann der Bezug zur Behandlung und damit die Zugriffsmöglichkeit unmittelbar durch die Vorlage der eGK hergestellt werden. Alternativ können Sie die Zugriffsberechtigung auch über die ePA-App Ihrer Krankenkasse unabhängig von einem Vor-Ort Besuch erteilen. Mit der Zugriffsberechtigung für Leistungserbringereinrichtungen auf die ePA willigen Sie gemäß § 353 SGB V automatisch in die Verarbeitung Ihrer persönlichen Daten durch die jeweilige Leistungserbringereinrichtung ein.
Der Zugriff kann nur erfolgen, sofern Sie dem zuvor nicht widersprochen haben – in der ePA-App, bei den Leistungserbringenden oder über die Ombudsstelle. Weitere Informationen dazu finden Sie im Abschnitt 10 Die Möglichkeiten des Widerspruchs im Rahmen der elektronischen Patientenakte (ePA).
Für Betriebsärztinnen und Betriebsärzte sowie Einrichtungen des Öffentlichen Gesundheitsdienstes gilt, dass Sie in deren Zugriff auf die ePA im Vorfeld einwilligen müssen. Ohne Ihre Einwilligung ist ein Zugriff dieser Einrichtungen nicht erlaubt. Durch die Vorlage der eGK gewähren Sie technisch den Zugriff auf die ePA.
Eine Zugriffsberechtigung erstreckt sich immer auf die gesamte Leistungserbringereinrichtung oder Organisationseinheit. Sie gewähren den Zugriff somit dem gesamten medizinischen Personal einer Leistungserbringereinrichtung, z. B. einer Arztpraxis, eines Medizinischen Versorgungszentrums oder eines Krankenhauses. Bei einem Widerspruch gegen den Zugriff entziehen Sie die Berechtigungen dementsprechend der gesamten Einrichtung bzw. Abteilung.
Für einige Leistungserbringende hat der Gesetzgeber nach § 352 SGB V festgelegt, dass sie grundsätzlich nur bestimmte Informationen in Ihrer ePA einsehen dürfen. Über diese gesetzlich festgelegten Zugriffsrechte hinaus können Sie keine Berechtigung zum Zugriff erteilen. Eine Apothekerin bzw. ein Apotheker darf z. B. keine Daten aus Ihrem elektronischen Zahnbonusheft einsehen. Eine Gesamtübersicht zu den Zugriffsberechtigungen bietet Tabelle 2
Jede Leistungserbringereinrichtung ist gesetzlich verpflichtet, zu protokollieren, wer wann auf welche Daten Ihrer ePA zugegriffen hat. Der Zugriff der Leistungserbringereinrichtung wird in der ePA nachvollziehbar gespeichert. Die Leistungserbringereinrichtung muss wiederum protokollieren, welche für die Einrichtung tätige Person den Zugriff vorgenommen hat.
6.2 Wie lange kann eine Leistungserbringereinrichtung standardmäßig auf die ePA zugreifen?
Der Zugriff einer Leistungserbringereinrichtung ist standardmäßig nur innerhalb eines bestimmten Zeitraums nach Ihrem Besuch oder Ihrer Behandlung möglich. Die Dauer richtet sich dabei nach derArt der Leistungserbringereinrichtung. Bei einer erneuten Inanspruchnahme von Versorgungsleistungen und einem damit verbundenen Einlesen der eGK verlängert die ePA die Zugriffsdauer entsprechend. Die folgende Tabelle 1 enthält die jeweilige Dauer.
Mithilfe der ePA-App Ihrer Krankenkasse können Sie die Zugriffsdauer einzelner Leistungserbringereinrichtungen selbst steuern. Sie können dabei zwischen einem Zugriff von mindestens einem Tag bis zu einer unbegrenzten Dauer wählen.
Tabelle 1: Zugriffsdauer der Leistungserbringenden
Leistungserbringereinrichtung | Standard-Dauer |
Arztpraxis Zahnarztpraxis Psychotherapiepraxis Gesundheits- und Krankenpflegeeinrichtung Kinderkrankenpflegeeinrichtung Altenpflegeeinrichtung Pflegefachkräfte Hebammen Heilmittelerbringereinrichtungen | 90 Tage |
Apotheken Einrichtungen des Öffentlichen Gesundheitsdienstes Betriebsärztinnen und -ärzte Notfallsanitäterinnen und -sanitäter | 3 Tage |
6.3 Welche Leistungserbringenden dürfen auf welche Daten in der ePA zugreifen?
Welche Leistungserbringenden auf welche Daten unter den zuvor genannten Voraussetzungen zugreifen dürfen, ist gesetzlich detailliert geregelt (gemäß § 352 SGB V). Diese Regelungen haben wir für Sie in der folgenden Tabelle 2 zusammengefasst.
Die Tabelle zeigt die maximal zulässigen Zugriffsberechtigungen aller Nutzenden einer ePA. Einedarüberhinausgehende Erteilung von Berechtigungen ist nicht zulässig und wird technisch unterbunden. Durch Widersprüche oder das Verbergen von Dokumenten und Dokumentenkategorien können Sie jederzeit Berechtigungen einschränken und im vorgegebenen Rahmen wieder erweitern. Sie haben somit die genaue Kontrolle darüber, welche Leistungserbringereinrichtung auf welche Daten in der ePA zugreifen darf. Näheres dazu finden Sie in den Abschnitten 6.11 Was kann ich tun, damit Leistungserbringende bestimmte Dokumente in der ePA nicht sehen können (Verbergen von Dokumenten)? und 6.12 Ich möchte nicht (mehr), dass eine Leistungserbringereinrichtung auf meine ePA zugreifen kann. Was kann ich tun?
Tabelle 2: Gesetzliche Vorgaben zum Zugriff der Leistungserbringenden
6.4 Welche Daten müssen die an meiner Behandlung beteiligten, vertragsärztlichen Leistungserbringenden und Krankenhäuser in die ePA einstellen?
Die Pflicht zur Speicherung bestimmter Daten in der ePA durch vertragsärztliche Leistungserbringende und Krankenhäuser ist gesetzlich geregelt.
Vertragsärztliche Leistungserbringereinrichtungen und Krankenhäuser sind nach §§ 347 und 348 SGB V auch ohne Ihr ausdrückliches Verlangen gesetzlich verpflichtet, folgende Daten in der ePA zu speichern – sofern diese im Rahmen Ihrer aktuellen Behandlung erhoben und elektronisch verarbeitet werden und Sie der Speicherung nicht ausdrücklich widersprochen haben:
▪ Daten zur Unterstützung von medizinischen Anwendungsfällen
▪ Daten zu Laborbefunden
▪ Befundberichte aus bildgebender Diagnostik
▪ Befunde aus invasiven und nicht-invasiven, chirurgischen oder konservativen Maßnahmen
▪ elektronische Arztbriefe bzw. elektronische Entlassbriefe von Krankenhäusern
Wurden die oben genannten Daten im Rahmen von Vorbehandlungen durch Leistungserbringendeerhoben und elektronisch verarbeitet, können diese gemäß § 348 SGB V in die ePA eingestellt werden, wenn dies aus deren Sicht für die Versorgung erforderlich ist. Die Leistungserbringenden sind verpflichtet, Sie darüber zu informieren, welche Daten in der ePA gespeichert werden.
6.5 Welche Daten müssen die an meiner Behandlung beteiligten weiterenLeistungserbringenden einstellen?
Die an Ihrer Behandlung beteiligten weiteren Leistungserbringenden, z. B. Apotheken, Physiotherapiepraxen oder Pflegeeinrichtungen, können ebenfalls Daten im Zusammenhang mit Ihrer Behandlung in Ihrer ePA speichern.
Im Gegensatz zu den Vertragsärztinnen und -ärzten und den Krankenhäusern sind die weiteren Leistungserbringenden aber nicht zwangsläufig an die Telematikinfrastruktur (TI) angeschlossen. Ohne TI-Anschluss haben sie keine Möglichkeit, auf Ihre ePA zuzugreifen und sind nicht verpflichtet, Daten in Ihrer ePA zu speichern.
Die weiteren Leistungserbringenden können folgende Daten in der ePA speichern – sofern diese im Rahmen Ihrer aktuellen Behandlung erhoben und maschinenlesbar verarbeitet werden und Sie der Speicherung nicht ausdrücklich widersprochen haben:
▪ Daten zur Unterstützung von medizinischen Anwendungsfällen
▪ Daten zu Laborbefunden
▪ Befundberichte aus bildgebender Diagnostik
▪ Befunde aus invasiven und nicht-invasiven, chirurgischen oder konservativen Maßnahmen
▪ elektronische Arztbriefe bzw. elektronische Entlassbriefe von Krankenhäusern
Das Speichern der oben genannten Daten ist technisch in der ePA nur möglich, sofern dies für die entsprechende Leistungserbringereinrichtung auch zulässig ist. Näheres dazu finden Sie im Abschnitt 6.3 Welche Leistungserbringenden dürfen auf welche Daten in der ePA zugreifen?
Wurden die oben genannten Daten im Rahmen von Vorbehandlungen erhoben und elektronisch verarbeitet, können auch diese in die ePA eingestellt werden, wenn dies aus der Sicht der jeweiligen Leistungserbringenden für die Versorgung erforderlich ist. In diesem Fall müssen Sie im Vorfeld darüber informiert werden.
6.6 Welche Daten stellen die an meiner Behandlung beteiligten Leistungserbringenden auf mein Verlangen hin in die ePA ein?
Neben den oben genannten Daten müssen die Leistungserbringereinrichtung nach §§ 347–349 SGB V auf Ihr Verlangen hin weitere Daten in der ePA speichern – sofern diese im Rahmen Ihrer aktuellen Behandlung erhoben und maschinenlesbar verarbeitet werden. Dazu benötigen die Leistungserbringenden Ihre ausdrückliche Einwilligung, die dann in der Behandlungsdokumentation zu protokollieren ist. Zudem muss die Leistungserbringereinrichtung an die TI angeschlossen sein.
Eine Übersicht über die Daten, die in die ePA eingestellt werden können, finden Sie im Abschnitt 4.2.1 Daten von Leistungserbringenden.
Voraussetzung für das Speichern dieser Daten ist, dass dies für die entsprechende Leistungserbringereinrichtung auch zulässig ist. Weitere Informationen finden Sie im Abschnitt 6.3 Welche Leistungserbringenden dürfen auf welche Daten in der ePA zugreifen?
Zudem hat eine vertragsärztliche Einrichtung oder ein Krankenhaus auf Ihr Verlangen hin elektronische Abschriften Ihrer Behandlungsdokumentation nach § 630g BGB in der ePA zu speichern.
6.7 Kann ich dem Einstellen bestimmter Daten durch Leistungserbringereinrichtungen widersprechen?
Sie haben das Recht, der Übertragung von einzelnen Informationen zu widersprechen. Wenn Sie der Übertragung widersprechen, dürfen die Daten nicht in der ePA gespeichert werden. Die Leistungserbringereinrichtung ist verpflichtet, den Widerspruch zu dokumentieren. Näheres hierzu finden Sie im Abschnitt 10 Die Möglichkeiten des Widerspruchs im Rahmen der elektronischen Patientenakte (ePA).
Liegt von Ihnen ein Widerspruch zum Zugriff auf die ePA für bestimmte Leistungserbringereinrichtungen vor, so können diese keine Daten in die ePA einstellen, auch wenn sie in Ihre Behandlung eingebunden sind. In diesem Fall werden die Daten wie bisher in der Einrichtung separat geführt.
6.8 Welche Daten stellen die an meiner Behandlung beteiligten Betriebsärztinnen und -ärzte und der Öffentliche Gesundheitsdienst in die ePA ein?
Im Unterschied zu allen anderen Leistungserbringenden ist für den Zugriff von Betriebsärztinnen und -ärzten sowie Leistungserbringenden des Öffentlichen Gesundheitsdienstes auf die ePA Ihre explizite Einwilligung erforderlich. Technisch erteilen Sie den Zugriff auf dem gleichen Wege wie in der Arztpraxis oder im Krankenhaus: entweder mithilfe der ePA-App Ihrer Krankenkasse oder aber durch die Vorlage und das Einlesen Ihrer eGK beim Besuch der entsprechenden Einrichtung.
Die an Ihrer Behandlung beteiligten Betriebsärztinnen und Betriebsärzte und die Ärztinnen und Ärzte des Öffentlichen Gesundheitsdienstes müssen Daten zur Unterstützung der medizinischen Anwendungsfälle der ePA auf Ihr Verlangen hin speichern, wenn diese Daten im Rahmen Ihrer aktuellen Behandlung erhoben und maschinenlesbar verarbeitet werden. Zudem dürfen der Übermittlung auch keine anderen Rechtsvorschriften entgegenstehen. Weitere Informationen zu den medizinischen Anwendungsfällen finden Sie im Abschnitt 7 Die medizinischen Anwendungsfälle der elektronischen Patientenakte (ePA).
Folgende Daten sind umfasst:
▪ Daten zu Befunden, Diagnosen, durchgeführten und geplanten Therapiemaßnahmen,
Früherkennungsuntersuchungen, Behandlungsberichte und sonstige untersuchungs- und
behandlungsbezogene medizinische Informationen
▪ elektronisches Zahnbonusheft
▪ elektronisches Untersuchungsheft für Kinder
▪ elektronischer Mutterpass und Daten aus der Versorgung mit Hebammenhilfe
▪ elektronische Impfdokumentation
▪ Daten zur pflegerischen Versorgung
▪ elektronische Arbeitsunfähigkeitsbescheinigung (eAU)
6.9 Was gilt für das Speichern besonders sensibler Daten, wie z. B. Daten zu psychischen Erkrankungen?
Bevor Leistungserbringende Daten in die ePA einstellen, die zur Diskriminierung oder Stigmatisierung führen könnten, wie z. B. Daten zu psychischen Erkrankungen, zu sexuell übertragbaren Krankheiten oder zu Schwangerschaftsabbrüchen, müssen sie Sie auf das Recht zum Widerspruch gegen die Einstellung hinweisen. Sollten Sie daraufhin Ihren Widerspruch erklären, so, muss dieser von der Leistungserbringereinrichtung in ihrer Behandlungsdokumentation niedergelegt werden. Die Einrichtung darf dann die entsprechenden Daten nicht in die ePA übertragen. Wie Sie von Ihrem Widerspruch Gebrauch machen können, lesen Sie im Abschnitt 10 Die Möglichkeiten des Widerspruchs im Rahmen der elektronischen Patientenakte (ePA).
Beabsichtigen Leistungserbringende Daten aus genetischen Untersuchungen im Sinne des Gendiagnostikgesetztes in die ePA einzustellen, ist zuvor Ihre ausdrückliche Einwilligung in schriftlicher oder elektronischer Form erforderlich.
6.10 Wer muss meinen elektronischen Medikationsplan und meine Notfalldaten (oder Patientenkurzakte) anpassen?
Wenn sich Ihr elektronischer Medikationsplan, Ihre Patientenkurzakte oder Ihre auf der eGK gespeicherten notfallrelevanten Daten ändern und Sie diese Daten in der ePA führen, haben Sie einen Anspruch auf Aktualisierung der Daten, sofern sich diese im Rahmen einer aktuellen Behandlung ändern. Auf Ihr Verlangen hin sind die Leistungserbringenden, die die Änderung der Daten vorgenommen haben, zur Speicherung in der ePA verpflichtet.
Solang sich diese Daten noch auf der eGK befinden, gilt der Anspruch sowohl für die Daten in der ePA als auch für die Daten auf der eGK.
Sollten Sie allerdings der Speicherung der Daten in der ePA widersprechen, müssen die Leistungserbringenden die betreffenden Daten von der eGK löschen. Dies dient dazu, Gesundheitsrisiken aufgrund nicht aktueller Daten auf der eGK zu minimieren.
Gut zu wissen: Die Nutzung des papierbasierten (bundeseinheitlichen) Medikationsplans ist wie bisher ohne ePA möglich.
6.11 Was kann ich tun, damit Leistungserbringende bestimmte Dokumente in der ePA nicht sehen können (Verbergen von Dokumenten)?
Wenn Sie nicht möchten, dass Leistungserbringende besonders sensible Dokumente einsehen können, dann können Sie diese Dokumente für alle Leistungserbringereinrichtungen vollständig verbergen. Sie können dabei ein einzelnes Dokument oder aber ganze Kategorien von Dokumenten verbergen.
Wenn Sie Dokumente vollständig verbergen, haben ausschließlich Sie und Ihre Vertreterinnen und Vertreter Zugriff auf diese Dokumente, aber nicht Leistungserbringende oder Leistungserbringereinrichtungen.
Einzelne Dokumente, die im Rahmen von medizinischen Anwendungsfällen der ePA gespeichert wurden, lassen sich unter Umständen nicht verbergen. Dies ist insbesondere dann der Fall, wenn für Ihre medizinische Versorgung die Daten in ihrer Gesamtheit relevant sind. Entsprechende Informationen dazu finden Sie im Abschnitt 7 Die medizinischen Anwendungsfälle der elektronischen Patientenakte (ePA).
Informationen zu möglichen Auswirkungen nicht verfügbarer Informationen auf den Nutzen der ePA finden Sie im Abschnitt 3 Der Nutzen der elektronischen Patientenakte (ePA).
6.12 Ich möchte nicht (mehr), dass eine Leistungserbringereinrichtung auf meine ePA zugreifen kann. Was kann ich tun?
Sie können dem Zugriff einer Leistungserbringereinrichtung auf Ihre ePA direkt vor Ort in der Einrichtung oder mithilfe der ePA-App widersprechen. Falls Sie die ePA-App nicht nutzen, können Sie den Widerspruch auch gegenüber der Ombudsstelle Ihrer Krankenkasse erklären. Die Ombudsstellen sind verpflichtet, Ihren Widerspruch technisch durchzusetzen. Nach einem erfolgten Widerspruch wird die Leistungserbringereinrichtung technisch vom Zugriff ausgeschlossen.
Natürlich können Sie einen einmal erteilten Widerspruch jederzeit widerrufen, sollten Sie einer Leistungserbringereinrichtung zu einem späteren Zeitpunkt den Zugriff wieder gestatten wollen. Auch dies geht entweder über die ePA-App (z. B. direkt bei den Leistungserbringenden) oder mithilfe der Ombudsstelle Ihrer Krankenkasse.
Beachten Sie dabei, dass ein Widerspruch die Leistungserbringereinrichtung stets vollständig vom Zugriff auf Ihre ePA ausschließt. Sollten Sie nur bestimmte Informationen dem Zugriff aller Leistungserbringereinrichtungen entziehen wollen und die ePA-App Ihrer Krankenkasse nutzen, so können Sie gezielt einzelne Daten verbergen. Mehr dazu lesen Sie im Abschnitt 6.11 Was kann ich tun, damit Leistungserbringende bestimmte Dokumente in der ePA nicht sehen können (Verbergen von Dokumenten)?
Einrichtungen des Öffentlichen Gesundheitsdienstes, z. B. Ärztinnen und Ärzten in Gesundheitsämtern, Betriebsärztinnen und -ärzten, können Sie den Zugriff auf die ePA entweder mithilfe der ePA-App selbst entziehen oder den Widerspruch gegenüber der Ombudsstelle erklären.