Diese Vereinbarung über die Datumnfreigabe legt die Bedingungen und Grundsätze fest, die die Übermittlung und Verarbeitung personenbezogener Datumn zwischen BookClin und den teilnehmenden Gesundheitsdienstleistern regeln. Wenn Patienten Anfragen über BookClin.com einreichen, um mit medizinischen Zentren, Kliniken oder Spezialisten in Kontakt zu treten, werden personenbezogene Informationen erhoben, um die Kommunikation und die Pflegekoordination zu erleichtern. Diese Vereinbarung stellt sicher, dass alle geteilten Datumn transparent, sicher und in strikter Übereinstimmung mit den geltenden Datumnschutzgesetzen verarbeitet werden.
1. Zweck und Umfang der Datumnübermittlung
Das Hauptziel der Datumnfreigabe im Rahmen dieser Vereinbarung besteht darin, eine effektive Kommunikation zwischen potenziellen Patienten und Gesundheitseinrichtungen zu ermöglichen. BookClin leitet Patientenanfragen, einschließlich Kontaktdaten und relevanter medizinischer Anliegen, an den ausgewählten Anbieter weiter. Der empfangende Anbieter erhält diese Informationen ausschließlich für die folgenden zulässigen Zwecke:
- Direkte Beantwortung der spezifischen Anfrage des Patienten.
- Beurteilung der klinischen und operationalen Eignung für die angeforderten Behandlungen.
- Organisation von Konsultationen, Terminen und damit verbundenen Pflegediensten.
Datumn, die unter dieser Vereinbarung übermittelt werden, dürfen ohne vorherige ausdrückliche Einwilligung der betroffenen Person nicht für sekundäre Zwecke verwendet werden.
2. Zulässige Nutzung und Datumneinschränkungen
Gesundheitsdienstleister, die Patientendaten von BookClin erhalten, handeln je nach Rechtsprechung und spezifischer Dienstleistungsvereinbarung als unabhängige oder gemeinsam Verantwortliche. Um die Privatsphäre der Patienten zu schützen und das Vertrauen zu wahren, gelten strenge Grenzen für die Nutzung übermittelter Datumn:
- Kein Datumnverkauf: Über BookClin übermittelte Patienteninformationen dürfen unter keinen Umständen an Dritte verkauft, vermietet oder gehandelt werden.
- Verbot von unaufgefordertem Marketing: Anbieter dürfen Anfragenkontakte nicht in generische Marketinglisten aufnehmen oder direkte Werbekampagnen durchführen, die nicht im Zusammenhang mit den vom Patienten angeforderten spezifischen Dienstleistungen stehen.
- Unbefugte Weitergabe: Patientendaten dürfen ohne eine gültige Rechtsgrundlage oder schriftliche Zustimmung nicht an unbefugte externe Parteien, Subunternehmer oder Agenturen weitergegeben oder weitergeleitet werden.
3. Sicherheitsflichten und Informationsschutz
Sowohl BookClin als auch die teilnehmenden Gesundheitsdienstleister sind verpflichtet, robuste technische und organisatorische Maßnahmen aufrechtzuerhalten, um personenbezogene Datumn vor unbefugtem Zugriff, Verlust, Veränderung oder Zerstörung zu schützen. Empfangende Anbieter erklären sich bereit, die folgenden Standard-Sicherheitsverfahren durchzusetzen:
- Zugriffskontrollen: Beschränkung des Zugriffs auf Patientenanfragedaten ausschließlich auf autorisiertes Personal, das die Informationen zur Erfüllung seiner direkten beruflichen Pflichten benötigt.
- Vertraulichkeitsverpflichtungen: Sicherstellen, dass alle Mitarbeiter, Verwaltungskräfte und Kliniker, die geteilte Datumn verarbeiten, an strenge vertragliche oder gesetzliche Vertraulichkeitsbedingungen gebunden sind.
- Sichere Geräte und Netzwerke: Verwendung verschlüsselter Kommunikationskanäle, sicherer Datumnbank-Systeme, aktueller Schutzmaßnahmen gegen Schadsoftware und passwortgeschützter Geräte bei der Speicherung oder Verarbeitung von Anfragedaten.
- Mitarbeiterschulung: Regelmäßige Schulung der Mitarbeiter in Bezug auf Datumnschutzkonformität, sicheren Umgang mit Informationen und ordnungsgemäße Datumnentsorgungsprotokolle.
4. Vorfallsmanagement und Benachrichtigung bei Datumnschutzverletzungen
Im Falle eines bestätigten oder vermuteten Sicherheitsvorfalls – einschließlich unbefugtem Zugriff, Datumnverlust, unbeabsichtigter Offenlegung oder einer Beeinträchtigung des Systems, die Anfragedaten betrifft – muss der Anbieter unverzüglich Abhilfemaßnahmen ergreifen. Der Anbieter ist verpflichtet, BookClin nach Entdeckung des Vorfalls ohne schuldhaftes Zögern zu benachrichtigen.
Die Benachrichtigung sollte ausreichende Details enthalten, damit BookClin die Art der Verletzung, den Umfang der betroffenen Datumnsätze und die ergriffenen Korrekturmaßnahmen nachvollziehen kann. Beide Parteien werden in gutem Glauben zusammenarbeiten, um potenzielle Schäden zu mindern und alle gesetzlichen Benachrichtigungspflichten zu erfüllen, die von den zuständigen Aufsichtsbehörden gefordert werden.
5. Einhaltung von Vorschriften und rechtliche Verantwortlichkeiten
Diese Vereinbarung gilt in Verbindung mit nationalen und internationalen Datumnschutzbestimmungen, einschließlich, aber nicht beschränkt auf die Datumnschutz-Grundverordnung (DSGVO), die UK DSGVO und nationale Gesundheitsdatenschutzgesetze. Jede Partei bleibt unabhängig dafür verantwortlich, ihre eigene Rechtskonformität sicherzustellen. Nichts in diesem Dokument entbindet eine der Parteien von ihren direkten Verpflichtungen aus den geltenden Datumnschutz- und Gesundheitsgesetzen.
6. Aktualisierungen und Governance
BookClin behält sich das Recht vor, diese Vereinbarung über die Datumnfreigabe regelmäßig zu überprüfen und zu aktualisieren, um Änderungen der regulatorischen Anforderungen, technologischer Entwicklungen oder betrieblicher Abläufe widerzuspiegeln. Gesundheitsdienstleister werden ermutigt, diese Bedingungen regelmäßig zu überprüfen, um die kontinuierliche Einhaltung der Standard-Data-Governance-Prinzipien zu gewährleisten.