Artikel 28 der seit 25. Mai 2018 geltenden Datenschutzgrundverordnung (DSGVO) schreibt Verträge zur Auftragsverarbeitung – sogenannte AV-Verträge bzw. Datenschutzverträge – zwischen medizinischen Einrichtungen und externen Dienstleistern vor, die deren personenbezogene Daten verarbeiten. Entsorger von Röntgenfilmen und dazugehörigen Patientenakten gehören zu den Dienstleistern, die AV-Verträge zur Konkretisierung bestehender Dienstleistungsverträge vorlegen müssen. Abfall- und Datenschutzbeauftragte, Justitiare oder auch mit Entsorgungsfragen betraute Mitarbeiter in ärztlichen Praxen sind in der Pflicht, diese zu prüfen, auszufüllen und zurückzusenden. Dabei müssen sie die Vereinbarungen zuallererst auf ihre DSGVO-Konformität überprüfen. Verträge, die den Entsorgungsprozess nicht umfassend abbilden, Subunternehmer nicht ausweisen und in den Anlagen keine Zertifikate enthalten, sind kritisch zu betrachten und ggf. an einen Juristen zur weiteren Prüfung zu übergeben.
Wir arbeiten ausschließlich mit rechtlich einwandfreien und geprüften AV-Verträgen nach Artikel 28 DSGVO. Die Verträge zur Entsorgung von Röntgenfilmen behandeln entsprechend den Gegenstand und die Dauer des Auftrags, die Konkretisierung des Auftragsinhalts, technisch-organisatorische Maßnahmen, die Berichtigung, Einschränkung und Löschung von Daten, die Pflichten des Auftragnehmers, Unterauftragsverhältnisse, Kontrollrechte des Auftraggebers, Mitwirkungspflichten des Auftragnehmers, die Weisungsbefugnis des Auftraggebers, die Löschung und Rückgabe von personenbezogenen Daten sowie die Geheimhaltungspflichten. Unser Zertifikat über die bei der Röntgenfilmentsorgung weiterhin maßgebliche DIN SPEC 66399-3 ist ebenso Bestandteil der Verträge. Damit weisen wir unsere fachliche Kompetenz gemäß Artikel 28 DSGVO nach.
Wichtig ist, dass sich Kliniken und Praxen die Zeit nehmen, empfangene Verträge genauestens zu lesen, Fragen zu den Datenarten und deren Schutzbedarf zu beantworten, eventuelle Subunternehmer hinsichtlich ihrer Fachkunde zu begutachten und beigefügte Zertifikate durch einen Anruf beim jeweiligen Zertifizierer auf ihre Echtheit und Gültigkeit zu prüfen. Entsorger, die über keine eigene Entsorgungsanlage oder keine internen Sortierkapazitäten verfügen, müssen diese Lücken im Entsorgungsprozess durch Subunternehmen füllen, die im AV-Vertrag namentlich, mit Adresse und Zertifikat auszuweisen sind.
Schmidtentsorgung ist im Bereich Datenschutz seit vielen Jahren zertifiziert. Demgemäß entspricht die Entsorgung von Röntgenfilmen vollumfänglich den neuen Anforderungen der Datenschutzgrundverordnung. Schmidt + Kampshoff kann dank eigener Anlage in Rhede, eigener Sortierung, auf den Datenschutz verpflichteter Mitarbeiter, abschließbarer Datensicherheitsbehälter und GPS-überwachter Fahrzeugflotte einen rundum geschlossenen, sicheren Entsorgungsprozess aus einer Hand anbieten.
Gern beraten wir Sie auch telefonisch zur DSGVO-konformen Röntgenfilmentsorgung. Sie erreichen uns unter 0421-835 444 0 oder info@schmidtentsorgung.de.
Sommerliche Grüße
Ihre Monica Calvo Moreno
Vertriebsleiterin und Datenschutzkoordinatorin von Schmidtentsorgung