(1) Jeder Versicherte ist berechtigt, auf Daten in einer Anwendung nach § 334 Absatz 1 Satz 2 Nummer 1 bis 4, 6 und 7 mittels seiner elektronischen Gesundheitskarte oder seiner digitalen Identität nach § 291 Absatz 8 barrierefrei zuzugreifen, wenn er sich für diesen Zugriff jeweils durch ein geeignetes technisches Verfahren authentifiziert hat. Die für ein geeignetes technisches Verfahren nach Satz 1 erforderliche Identifizierung der Versicherten kann auch in einer Apotheke durchgeführt werden. Satz 1 gilt nicht für den Zugriff auf Daten in einer Anwendung nach § 334 Absatz 1 Satz 2 Nummer 4, soweit diese auf der elektronischen Gesundheitskarte gespeichert sind.
(2) Jeder Versicherte ist berechtigt, auf Daten in einer Anwendung nach § 334 Absatz 1 Satz 2 Nummer 1 und 6 auch ohne den Einsatz seiner elektronischen Gesundheitskarte mittels eines geeigneten sicheren technischen Verfahrens zuzugreifen, wenn
- 1.
- der Versicherte nach umfassender Information durch den für die jeweilige Anwendung datenschutzrechtlich Verantwortlichen über die Besonderheiten eines Zugriffs ohne den Einsatz der elektronischen Gesundheitskarte gegenüber dem datenschutzrechtlich Verantwortlichen schriftlich oder elektronisch erklärt hat, dieses Zugriffsverfahren auf Daten in einer Anwendung nach § 334 Absatz 1 Satz 2 Nummer 1 und 6 nutzen zu wollen, und
- 2.
- der Versicherte sich für diesen Zugriff auf Daten in einer Anwendung nach § 334 Absatz 1 Satz 2 Nummer 1 und 6 jeweils durch ein geeignetes sicheres technisches Verfahren, das einen hohen Sicherheitsstandard gewährleistet, authentifiziert hat.
(3) Jeder Versicherte ist berechtigt, Daten in einer Anwendung nach § 334 Absatz 1 Satz 2 Nummer 4 und 5, soweit diese auf der elektronischen Gesundheitskarte gespeichert sind, bei einem Leistungserbringer einzusehen, der mittels seines elektronischen Heilberufsausweises nach Maßgabe des § 339 Absatz 3 zugreift.
(4) Der Zugriff eines Versicherten auf Daten in Anwendungen nach § 334 Absatz 1 Satz 2 Nummer 1 und 6 durch das geeignete technische Verfahren nach Absatz 1 mittels der elektronischen Gesundheitskarte oder seiner digitalen Identität nach § 291 Absatz 8 darf erst erfolgen, wenn
- 1.
- die elektronische Gesundheitskarte des Versicherten oder deren persönliche Identifikationsnummer (PIN) mit einem sicheren Verfahren persönlich an den Versicherten zugestellt wurde oder
- 2.
- eine Übergabe der elektronischen Gesundheitskarte oder deren PIN in einer Geschäftsstelle der Krankenkasse erfolgt ist, oder
- 3.
- eine nachträgliche, sichere Identifikation des Versicherten und seiner bereits ausgegebenen elektronischen Gesundheitskarte erfolgt ist; die nachträgliche sichere Identifikation kann mit einer digitalen Identität nach § 291 Absatz 8 Satz 1 mit einem der elektronischen Gesundheitskarte entsprechendem Vertrauensniveau erfolgen, oder
- 4.
- die elektronische Gesundheitskarte des Versicherten oder deren PIN mit einem sicheren Verfahren persönlich an den in einer Vorsorgevollmacht benannten Vertreter oder den in einer Bestellungsurkunde benannten Betreuer zugestellt wurde und diese Vorsorgevollmacht oder Bestellungsurkunde der Krankenkasse vorliegt.
(5) Soweit ein technisches Verfahren unter Einsatz der digitalen Identität des Versicherten nach Absatz 1 oder ein technisches Verfahren ohne Einsatz der elektronischen Gesundheitskarte nach Absatz 2 für den Zugriff auf Anwendungen nach § 334 Absatz 1 Satz 2 Nummer 1 und 6 genutzt wird, ist eine einmalige sichere Identifikation des Versicherten notwendig, die einen hohen Sicherheitsstandard gewährleistet. Dafür kann eine elektronische Gesundheitskarte genutzt werden, die den Anforderungen an eine sichere Identifikation nach Absatz 4 genügt.
(6) Der Spitzenverband Bund der Krankenkassen kann im Einvernehmen mit dem Bundesamt für Sicherheit in der Informationstechnik und der oder dem Bundesbeauftragten für den Datenschutz und die Informationsfreiheit in der Richtlinie nach § 217f Absatz 4b Satz 1 abweichend von Absatz 4 zusätzliche Maßnahmen festlegen, wenn dies auf Grund des Gefährdungspotentials erforderlich ist.
(7) Die Gesellschaft für Telematik legt bis zum 30. Juni 2023 im Benehmen mit dem Bundesamt für Sicherheit in der Informationstechnik und der oder dem Bundesbeauftragten für den Datenschutz und die Informationsfreiheit die erforderlichen technischen Vorgaben für die Identifizierung der Versicherten nach Absatz 1 Satz 2 und Absatz 2 Satz 5 fest. Die Gesellschaft für Telematik kann den Apotheken Dienste zur Durchführung der Identifizierung der Versicherten zur Verfügung stellen. Das Bundesministerium für Gesundheit wird ermächtigt, durch Rechtsverordnung ohne Zustimmung des Bundesrates das Nähere zu regeln zu der Durchführung der Identifizierung der Versicherten sowie der Vergütung und Abrechnung der Apotheken für die Durchführung der Identifizierung der Versicherten.
Fachbeiträge • 0
Öffentliche Quellen • 6
- 1. 19/20708 - Beschlussempfehlung und Bericht: a) zu dem Gesetzentwurf der Bundesregierung - Drucksachen 19/18793, 19/19365, 19/19655 Nr. 3 - Entwurf eines Gesetzes zum Schutz elektronischer Patientendaten in der Telematikinfrastruktur (Patientendaten-Schutz-Gesetz - PDSG) b) zu dem Antrag der Abgeordneten Christine Aschenberg-Dugnus, Michael Theurer, Grigoris Aggeledis, weiterer Abgeordneter und der Fraktion der FDP - Drucksache 19/18946- Prozesse im Gesundheitswesen durch Digitalisierung modernisieren c) zu dem Antrag der Abgeordneten Maria Klein-Schmeink, Dr. Konstantin von Notz, Kai Gehring, weiterer Abgeordneter und der Fraktion BÜNDNIS 90/DIE GRÜNEN - Drucksache 19/18943 - Elektronisches Rezept freiwillig und sicher ausgestalten d) zu dem Antrag der Abgeordneten Maria Klein-Schmeink, Dr. Konstantin von Notz, Kai Gehring, weiterer Abgeordneter und der Fraktion BÜNDNIS 90/DIE GRÜNEN - Drucksache 19/18944 - Patienteninteresse voranstellen und gemeinwohlorientierten Gesundheitsdatenschutz einführen e) zu dem Antrag der Abgeordneten Maria Klein-Schmeink, Dr. Konstantin von Notz, Kai Gehring und weiterer Abgeordneter und der Fraktion BÜNDNIS 90/DIE GRÜNEN - Drucksache 19/19137 - Patietenorientierung und Patietenbeteiligung in der Digitalisierung im Gesundheitswesen sicherstellen und dezentrale Forschungsdateninfrastruktur aufbauenBundestag Drucksachen · 1. Juli 2020
- 2. 19/18793 - Gesetzentwurf: Entwurf eines Gesetzes zum Schutz elektronischer Patientendaten in der Telematikinfrastruktur (Patientendaten-Schutz-Gesetz - PDSG)Bundestag Drucksachen · 27. April 2020
- 3. 19/23526 - Antwort: auf die Große Anfrage - Drucksache 19/12560 - Umsetzungsstand der elektronischen Gesundheitskarte (eGK) und weitere Digitalisierung im GesundheitsbereichBundestag Drucksachen · 20. Oktober 2020
- 4. 20/4708 - Beschlussempfehlung und Bericht: a) zu dem Gesetzentwurf der Bundesregierung - Drucksachen 20/3876, 20/4232 - Entwurf eines Gesetzes zur Pflegepersonalbemessung im Krankenhaus sowie zur Anpassung weiterer Regelungen im Krankenhauswesen und in der Digitalisierung (Krankenhauspflegeentlastungsgesetz - KHPflEG) b) zu dem Antrag der Abgeordneten Martin Sichert, Jörg Schneider, Dr. Christina Baum, weiterer Abgeordneter und der Fraktion der AfD - Drucksache 20/2586 - Versorgungssicherheit von Intensivpatienten verbessern, Intensivpflege in Deutschland stärken und zukunftssicher machen c) zu dem Antrag der Abgeordneten Ates Gürpinar, Susanne Ferschl, Gökay Akbulut, weiterer Abgeordneter und der Fraktion DIE LINKE. - Drucksache 20/1731 - Koalitionsvertrag umsetzen - Pflegepersonalregelung 2.0 einführenBundestag Drucksachen · 30. November 2022
- 5. 20/7896 - Antwort: auf die Kleine Anfrage - Drucksache 20/7441 - Datenschutz und IT-Sicherheit bei der elektronischen PatientenakteBundestag Drucksachen · 24. Juli 2023
- 6. 20/14953 - Antwort: auf die Kleine Anfrage - Drucksache 20/14674 - Sicherheitsbedenken bei der elektronischen Patientenakte "ePA für alle"Bundestag Drucksachen · 12. Februar 2025