Digitale Patientenakte: Dokumentationspflicht nach § 630f BGB DSGVO-konform erfüllen – DSGVO-konform anonymisieren (§ 630f BGB)

Die Patientenakte ist nach § 630f Abs. 1 und 2 BGB die vom Behandelnden zu führende Dokumentation aller wesentlichen Behandlungsmaßnahmen und ihrer Ergebnisse, die gemäß § 630f Abs. 3 BGB zehn Jahre nach Abschluss der Behandlung aufzubewahren ist. anonym.legal pseudonymisiert Angaben zu mitbehandelnden Dritten in der digitalen Akte, damit sie für interne Qualitätsauswertungen aufbereitet werden kann, ohne deren Rechte zu beeinträchtigen.

When this applies

Sie führen oder digitalisieren eine Patientenakte im Rahmen einer laufenden Behandlung und möchten Auszüge für interne Qualitätssicherung, IT-Migration oder externe Dienstleister nutzen. Die Dokumentationspflicht nach § 630f BGB, eingeführt durch das Patientenrechtegesetz vom 20. Februar 2013, verlangt die zeitnahe Erfassung aller wesentlichen Maßnahmen und deren Ergebnisse; die Aufbewahrungsfrist beträgt zehn Jahre nach Abschluss der Behandlung, soweit nicht andere Vorschriften längere Fristen vorsehen. Da die Akte Gesundheitsdaten im Sinne des Art. 9 Abs. 1 DSGVO enthält, können Verstöße gegen die Verarbeitungspflichten nach Art. 83 Abs. 5 DSGVO mit Bußgeldern bis zu 20 Mio. € oder 4 % des weltweiten Konzernjahresumsatzes geahndet werden. Zugleich enthält die Akte häufig Angaben zu mitbehandelnden Kollegen, Konsiliarärzten oder Angehörigen, deren Daten bei einer Weitergabe zu schützen sind.

  1. Die zu bearbeitenden Bestandteile der digitalen Patientenakte werden im Originalformat in anonym.legal hochgeladen.
  2. Die Erkennung prüft den Inhalt gegen über 267 Entitätstypen und identifiziert Namen, Kontaktdaten und weitere personenbezogene Angaben zu Dritten.
  3. Mitbehandelnde Ärzte, Konsiliarärzte und Angehörige werden konsistent pseudonymisiert, sodass dieselbe Person dokumentübergreifend dasselbe Pseudonym erhält.
  4. Die dokumentationspflichtigen Behandlungsangaben des Patienten selbst — Diagnosen, Maßnahmen, Ergebnisse — bleiben für die Weiterbehandlung im Klartext erhalten.
  5. Die Zuordnung von Pseudonym zu Klarname wird in einer verschlüsselten, EU-ansässigen Mapping-Tabelle gespeichert.
  6. Die pseudonymisierte Fassung wird für interne Auswertung, Migration oder externe Weitergabe exportiert; einzelne Dritte lassen sich bei berechtigtem Bedarf über den Schlüssel re-identifizieren.

What you provide

  • Zu bearbeitende Bestandteile der digitalen Patientenakte
  • Angabe des behandelten Patienten
  • Liste mitbehandelnder Dritter, deren Daten zu schützen sind
  • Vorgesehener Verwendungszweck (interne Auswertung, Migration, externe Weitergabe)

Limitations & cautions

  • Den Umfang der Dokumentationspflicht nach § 630f BGB und welche Angaben zwingend im Original zu erhalten sind, bewertet anonym.legal nicht.
  • Die Pseudonymisierung ist reversibel und ersetzt keine Löschung oder endgültige Anonymisierung; diese tritt erst mit der Vernichtung des Schlüssels ein.
  • Ob einzelne Drittangaben rechtlich zurückgehalten oder offengelegt werden dürfen, bleibt Ihre Beurteilung; anonym.legal trifft diese Entscheidung nicht.
  • Die zehnjährige Aufbewahrungsfrist nach § 630f Abs. 3 BGB überwacht die Software nicht; längere berufsrechtliche oder landesrechtliche Fristen sind gesondert zu prüfen.

FAQ

Bleiben meine eigenen Behandlungsangaben nach der Pseudonymisierung lesbar?

Ja, die dokumentationspflichtigen Angaben zur eigenen Behandlung — Diagnosen, Maßnahmen, Ergebnisse — bleiben im Klartext erhalten. Nur Daten mitbehandelnder Dritter werden pseudonymisiert. So bleibt die Akte für die Weiterbehandlung vollständig nutzbar.

Wie werden Konsiliarärzte und Angehörige in der Akte geschützt?

Ihre Namen und Kontaktdaten werden als PII erkannt und konsistent pseudonymisiert, sodass dieselbe Person dokumentübergreifend dasselbe Pseudonym erhält. Die Rechte dieser Dritten bleiben dadurch gewahrt.

Kann ich mehrere Aktenbestandteile gemeinsam verarbeiten?

Ja, anonym.legal verarbeitet mehrere Dokumente und pseudonymisiert Dritte konsistent über die gesamte Akte hinweg. Dieselbe Person erhält in allen Bestandteilen dasselbe Pseudonym.

Wie lange muss die Patientenakte aufbewahrt werden?

Nach § 630f Abs. 3 BGB beträgt die Aufbewahrungsfrist zehn Jahre nach Abschluss der Behandlung, soweit keine längere Frist aus anderen Vorschriften gilt. Diese Frist überwacht anonym.legal nicht; sie bleibt Ihre Aufgabe.

Welche Bußgelder drohen bei Verstößen gegen die Dokumentationspflicht?

Verstöße gegen die Verarbeitung von Gesundheitsdaten nach Art. 9 DSGVO können gemäß Art. 83 Abs. 5 DSGVO mit Bußgeldern bis zu 20 Mio. € oder 4 % des weltweiten Konzernjahresumsatzes geahndet werden. Die reine Dokumentationspflicht nach § 630f BGB selbst ist zivilrechtlich, nicht bußgeldbewehrt.

Patientenakten & Behandlungsdokumentation

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.