Telematikinfrastruktur-Anbindung Art. 32 DSGVO: Testdaten und Protokolle anonymisieren – DSGVO-konform anonymisieren (Art. 32 DSGVO)
Die Telematikinfrastruktur (TI) ist das nach § 306 SGB V vorgeschriebene sichere Datennetz, über das Praxen, Apotheken und Kliniken Gesundheitsdaten austauschen; Art. 32 DSGVO verpflichtet Betreiber zu angemessenen technischen und organisatorischen Maßnahmen für dessen Sicherheit. anonym.legal pseudonymisiert Testdaten und Protokolleinträge aus der TI-Anbindung, bevor sie für Fehleranalysen genutzt werden.
When this applies
Ihre Praxis, Apotheke oder Klinik betreibt einen TI-Konnektor zur Anbindung an die Telematikinfrastruktur und möchte Verbindungsprotokolle oder Testdatensätze für eine Fehleranalyse, ein Sicherheitsaudit oder eine externe IT-Dienstleisterprüfung bereitstellen. Diese Protokolle enthalten häufig Versichertennummern, Namen und Zeitstempel einzelner Zugriffe. Nach Art. 32 Abs. 1 DSGVO sind Verantwortliche zu Pseudonymisierung als geeigneter technischer Maßnahme verpflichtet, wo dies dem Schutzzweck dient; Verstöße gegen die Sicherheitspflichten des Art. 32 DSGVO können nach Art. 83 Abs. 4 DSGVO mit bis zu 10 Mio. € oder 2 % des weltweiten Konzernjahresumsatzes geahndet werden. Es entsteht der Bedarf, die Protokolle für Externe auswertbar zu machen, ohne einzelne Versicherte zu identifizieren.
How anonym.legal handles it
- Die TI-Verbindungsprotokolle oder Testdatensätze werden als Exportdatei in anonym.legal hochgeladen.
- Die Erkennung prüft den Inhalt gegen über 267 Entitätstypen und identifiziert Versichertennummern, Namen und weitere identifizierende Zugriffsdaten.
- Jede betroffene Person wird über alle Protokolleinträge hinweg konsistent durch dasselbe Pseudonym ersetzt.
- Zeitstempel, Fehlercodes und technische Vorgangsdaten ohne Personenbezug bleiben für die Analyse im Klartext erhalten.
- Die Zuordnung von Pseudonym zu Klarname wird in einer verschlüsselten, EU-ansässigen Mapping-Tabelle abgelegt.
- Die pseudonymisierten Protokolle werden für die Fehleranalyse oder das Sicherheitsaudit bereitgestellt; bei Bedarf lässt sich ein einzelner Zugriff über den Schlüssel gezielt re-identifizieren.
What you provide
- TI-Verbindungsprotokolle oder Testdatensätze als Exportdatei
- Angabe des Analyse- oder Audit-Zwecks
- Liste der Systeme oder Konnektoren, deren Protokolle betroffen sind
Limitations & cautions
- Ob die konkrete technische und organisatorische Maßnahme den Anforderungen des Art. 32 DSGVO genügt, bewertet anonym.legal nicht.
- Die Pseudonymisierung ist reversibel und ersetzt keine eigenständige TI-Sicherheitsprüfung; die Re-Identifizierung setzt die sichere Verwahrung des Schlüssels voraus.
- Ob ein konkreter Vorfall meldepflichtig nach Art. 33 DSGVO ist, entscheidet anonym.legal nicht — diese Beurteilung bleibt bei Ihnen.
FAQ
Bleiben technische Fehlerdaten nach der Pseudonymisierung auswertbar?
Ja, Zeitstempel, Fehlercodes und technische Vorgangsdaten ohne Personenbezug bleiben im Klartext erhalten. Nur identifizierende Zugriffsdaten werden pseudonymisiert. So bleibt die Fehleranalyse vollständig durchführbar.
Welche Bußgeldrisiken bestehen bei unzureichender TI-Sicherheit?
Verstöße gegen die Sicherheitspflichten des Art. 32 DSGVO können nach Art. 83 Abs. 4 DSGVO mit Bußgeldern bis zu 10 Mio. € oder 2 % des weltweiten Konzernjahresumsatzes geahndet werden. Dieser Bußgeldrahmen gilt für Sicherheits- und Auftragsverarbeitungspflichten und unterscheidet sich vom höheren Rahmen für Verstöße gegen besondere Kategorien personenbezogener Daten. Die Einordnung eines konkreten Vorfalls bleibt Ihre Aufgabe.
Kann ich Protokolle mehrerer Konnektoren gemeinsam verarbeiten?
Ja, anonym.legal verarbeitet mehrere Protokolldateien und pseudonymisiert betroffene Personen konsistent über alle Dateien hinweg. Dieselbe Person erhält in jedem Protokoll dasselbe Pseudonym. Das erleichtert eine übergreifende Fehleranalyse.
Ist die Pseudonymisierung selbst eine ausreichende Art.-32-Maßnahme?
Die Pseudonymisierung ist eine von mehreren in Art. 32 Abs. 1 lit. a DSGVO genannten Beispielmaßnahmen, ersetzt aber keine vollständige Sicherheitsbewertung Ihrer TI-Anbindung. Weitere Maßnahmen wie Verschlüsselung und Zugriffskontrolle bleiben Ihre Aufgabe. anonym.legal bereitet die Protokolldaten technisch auf.