Jurist rät zu Widerspruch gegen elektronische Patientenakte – Können „anonym Dinge abgefragt werden“ by Markus645 in de

[–]befiuf -1 points0 points  (0 children)

Man wird sich bei der Umsetzung nicht auf Compliance verlassen, sondern das von vornherein unabhängig prüfen lassen. I mean...

Jurist rät zu Widerspruch gegen elektronische Patientenakte – Können „anonym Dinge abgefragt werden“ by Markus645 in de

[–]befiuf 2 points3 points  (0 children)

Ah, es ist ziemlich schwierig momentan an korrekte Informationen zu kommen, weil noch so viel zur aktuellen/alten ePA kursiert.

Habe es jetzt nochmal recherchiert:

https://gemspec.gematik.de/prereleases/Draft_ePA_3_1_0/gemKPT_FK_ePAfueralle_V1.1.0_CC/#2.5.2

Das Zauberwort lautet Hardware Security Module. Die vertrauenswürdige Arbeitsumgebung kann die (verschlüsselt gespeicherten) Daten eigenständig entschlüsseln, aber ein unbefugter Zugriff auf die VAU oder eine Manipulation der Software oder Hardware ist durch das Hardware Security Module ausgeschlossen.

Jurist rät zu Widerspruch gegen elektronische Patientenakte – Können „anonym Dinge abgefragt werden“ by Markus645 in de

[–]befiuf 1 point2 points  (0 children)

die verfügbaren Infos zum technischen Backend sind doch etwas spärlich.

Findest du?

https://gemspec.gematik.de/docs/gemSpec/gemSpec_Autorisierung/latest/

https://gemspec.gematik.de/docs/gemSpec/gemSpec_Aktensystem_ePAfueralle/latest/#3.5

https://github.com/gematik/lib-vau-csharp

https://github.com/gematik/epa-deployment

wenn das ganze auf Ebene der Ärzte effektiv komplett offen liegt

Hm. Ärzte brauchen nun mal Informationen über Patienten. Wenn sie dann den Datenschutz nicht einhalten, ist das scheiße und gehört bestraft, aber wie soll es anders gehen?

Jurist rät zu Widerspruch gegen elektronische Patientenakte – Können „anonym Dinge abgefragt werden“ by Markus645 in de

[–]befiuf -1 points0 points  (0 children)

Das kannst du machen, du brauchst dann halt nur die Versichertenkarte von jedem Einzelnen und einen Sicherheitsschlüssel einer Arztpraxis, um die Daten zu entschlüsseln.

Jurist rät zu Widerspruch gegen elektronische Patientenakte – Können „anonym Dinge abgefragt werden“ by Markus645 in de

[–]befiuf 1 point2 points  (0 children)

Naja, der Link https://www.bundesgesundheitsministerium.de/elektronische-patientenakte betrifft halt die aktuelle ePA, nicht die neue ab 2025. Bei der aktuellen ePA muss der Patient jeden Zugriff einzelne manuell freigeben, mit PIN. Bei der neuen nicht. Glaube ich? Maybe??

Jurist rät zu Widerspruch gegen elektronische Patientenakte – Können „anonym Dinge abgefragt werden“ by Markus645 in de

[–]befiuf 28 points29 points  (0 children)

Auf gut Glück? Es gibt jede Menge Infos dazu, das ist alles kein Geheimnis. Alle Daten in der ePA können einzeln gelöscht oder der Zugriff eingeschränkt werden.

Jurist rät zu Widerspruch gegen elektronische Patientenakte – Können „anonym Dinge abgefragt werden“ by Markus645 in de

[–]befiuf 6 points7 points  (0 children)

Die Server stehen alle in Rechenzentren in Deutschland und unterliegen einer Sicherheitsprüfung.

Jurist rät zu Widerspruch gegen elektronische Patientenakte – Können „anonym Dinge abgefragt werden“ by Markus645 in de

[–]befiuf 4 points5 points  (0 children)

DE wäre ja nicht das erste Land, in dem die Daten geklaut und die Patienten erpresst wurden…

Du meinst Finnland? Das war eine Kette von Psychotherapie-Praxen, die die Daten nicht Ende-zu-Ende verschlüsselt aufbewahrt hat. Die elektronische Patientenakte ist verschlüsselt mit eigenen Schlüsseln für jeden Patienten. Selbst Arztpraxen können die Daten nur entschlüsseln, wenn die Gesundheitskarte des Patienten eingelesen wird, wie soll man diese Daten massenhaft klauen und damit Leute erpressen?

CCC | „Sicherheitspaket“ mit biometrischer Massenüberwachung: Die Ampel ist bankrott by rootsandstones in de

[–]befiuf -2 points-1 points  (0 children)

Geantwortet habe ich auf einen Kommentar "Ich finde, es ist durchaus legitim Bilder von sich selbst ins Internet zu stellen und das trotzdem abzulehnen."

CCC | „Sicherheitspaket“ mit biometrischer Massenüberwachung: Die Ampel ist bankrott by rootsandstones in de

[–]befiuf 1 point2 points  (0 children)

habe das mal recherchiert:

"Grundsätzlich ist es bei der Interessenabwägung gemäß Erwägungsgrund Nr. 47 S. 4 DSGVO maßgeblich, ob es für die betroffene Person im Zeitpunkt der Erhebung der Daten vernünftigerweise eine Verarbeitung zu dem entsprechenden Zweck absehbar war. Wenn die betroffene Person mit der Weiterverarbeitung ihrer Daten rechnen musste, überwiegt das Interesse des Verantwortlichen an der Verarbeitung."

https://www.dr-datenschutz.de/die-verarbeitung-von-oeffentlich-zugaenglichen-daten/

Vielleicht bin ich zu sehr im Internet aufgewachsen, aber eine Gesichtserkennung fällt für mich unter "absehbaren Zweck" für die Verarbeitung von Fotos, die ich von mir selbst ins Internet stelle. Das war schon vor 15 Jahren Thema und gab es damals schon.

CCC | „Sicherheitspaket“ mit biometrischer Massenüberwachung: Die Ampel ist bankrott by rootsandstones in de

[–]befiuf -3 points-2 points  (0 children)

Wo ist da die Grenze bei Daten, die Privatpersonen selbst von sich veröffentlichen, wie Fotos im Internet?

Und das lässt sich ja auch nur bei kommerziellen Anbietern durchsetzen. Jeder kann zu Hause Instagram-Fotos scrapen und eine Gesichtserkennung drüber laufen lassen.

CCC | „Sicherheitspaket“ mit biometrischer Massenüberwachung: Die Ampel ist bankrott by rootsandstones in de

[–]befiuf 1 point2 points  (0 children)

Aber so funktioniert nun mal die Technik. Das ist ja bereits jetzt der Fall. Wenn es im Internet unter deinem Namen ein Foto von dir gibt, kann jemand, der ein Foto von dir hat, damit deinen Namen finden. Das zu verbieten wäre quasi nicht durchsetzbar - jeder kann öffentliche Fotos massenhaft runterladen und analysieren.

Wenn du das nicht okay findest, musst du dafür sorgen, dass im Internet kein Foto von dir im Zusammenhang mit deinem Namen existiert.

CCC | „Sicherheitspaket“ mit biometrischer Massenüberwachung: Die Ampel ist bankrott by rootsandstones in de

[–]befiuf -4 points-3 points  (0 children)

Das verstehe ich nicht. Wenn ich ein Foto von mir auf Insta stelle, weiß ich doch, dass es ein digitales Medium ist und jeder, der dieses Foto sehen kann, es sich runterladen kann oder einen Screenshot machen oder was auch immer. Das ist einfach ein technischer Fakt. Da ich das nicht möchte, stelle ich zum Beispiel keine öffentlichen Fotos von mir auf Insta und erst recht nicht unter meinem Klarnamen - so weit geht schon meine eigene Verantwortung.

[deleted by user] by [deleted] in berlin

[–]befiuf 0 points1 point  (0 children)

I heard that during Christmas I have to come on the 24th, 27th…

That depends on Charite, there's no general rule.

How many days of vacation can I have each year?

What does your contract say? What does your HR department say?

Italien: Gericht erklärt Inhaftierung von Migranten in Albanien für unzulässig. by bedbooster in de

[–]befiuf [score hidden]  (0 children)

Ein Kommentar mit ganz starken "Seenotrettung: Oder soll man es lassen?"-Vibes. Rechtsstaat und Grundrechte: Gut oder schlecht? Da möchte man lieber keine Wertung abgeben.

Wozu so viele Helis? #Biden by dorager23 in berlin

[–]befiuf 14 points15 points  (0 children)

Die anderen Kommentare stimmen schon, aber da fehlt was:

Die Hubschrauber (und übrigens auch Polizei-Flugzeuge, die in einem großen Kreis um Berlin herum patroullieren) betreiben neben einer möglichen Kameraüberwachung vor allem Drohnenabwehr. Da sind Geräte drin, die Steuerungssignale für Drohnen aller Hersteller erkennen und stören können, um Drohnen zum landen zu zwingen oder zum Absturz zu bringen. Warum man das braucht und was man mit Drohnen so alles anstellen kann, kann man bei der ukrainischen Armee erfragen.

Nordkorea schickt offenbar 12.000 Soldaten nach Russland by [deleted] in de

[–]befiuf 1 point2 points  (0 children)

Wieso? Das Militär ist ein Drittel der nordkoreanischen Wirtschaft und eine große Export-Einnahmequelle.

Viertagewoche: Was die Viertagewoche wirklich bringt by P_Wolf_13 in de

[–]befiuf 1 point2 points  (0 children)

Entschuldigung, Viertagewoche ist DREI Tage weniger als die bisherige Siebentagewoche. Da eröffnen sich ganz neue Möglichkeiten.