ComplianceDSGVO

DSGVO-Checkliste für Pflegeheime 2026

Dreißig unverzichtbare Punkte, damit ein Pflegeheim DSGVO und ENS-Kategorie MITTEL ohne böse Überraschungen erfüllt.

OmiCare

Rollen

  • Verantwortlicher: die Leitung der Einrichtung.
  • Auftragsverarbeiter: der Software-Anbieter.
  • Datenschutzbeauftragter (DSB): kann nach Art. 37 DSGVO und nationalem Recht erforderlich sein, wenn die gesetzlichen Voraussetzungen vorliegen. Es gibt keine automatische Schwelle nach Bettenzahl.

Technische Checkliste

  1. AES-256-GCM-Verschlüsselung at rest und in transit.
  2. Unveränderliche Auditierung jedes klinischen Zugriffs.
  3. Mehrfaktor-Authentifizierung Pflicht für privilegierte Rollen.
  4. Verschlüsselte Backups mit vierteljährlich verifizierter Wiederherstellung.
  5. Zentralisierte Logs mit Aufbewahrung ≥ 12 Monate.
  6. Keine Anbieter außerhalb der EU in der produktiven Datenroute.

Organisatorische Checkliste

  1. Aktuelles Verzeichnis der Verarbeitungstätigkeiten (VVT).
  2. Datenschutz-Folgenabschätzungen (DSFA) für jeden neuen kritischen Workflow.
  3. Incident-Management-Richtlinie mit 72-Stunden-Frist.
  4. Unterzeichnete Auftragsverarbeitungsverträge mit jedem Anbieter.
  5. Interne Richtlinien für Betroffenenrechte (Auskunft, Löschung, Portabilität) mit 30-Tage-Frist.

Vertragliche Checkliste

  1. EU-Standardklauseln für Unterauftragsverarbeiter.
  2. Ausstiegsgarantie mit Daten in Standardformat.
  3. Vertragsstrafen bei Vorfällen ohne Reaktion im SLA.

Möchten Sie die Excel-Version? Fordern Sie sie an – wir passen sie an Ihre Einrichtung an.

Sitzung von etwa 45 Minuten. Wir besprechen die Bedürfnisse Ihrer Einrichtung und beantworten funktionale, technische und Sicherheitsfragen.

  • Durchgang durch Ihre prioritären Prozesse
  • Demonstration mit relevanten Anwendungsfällen
  • Identifikation von Effizienz- und Verbesserungschancen
  • Orientierender Umfang für Implementierung, Migration und Integrationen
  • Q&A mit einer Produktexpertin