Zum Inhalt

MedData Check · Für Gesundheitseinrichtungen

Patientendaten.Cloud.Klarheit.

Wissen Sie, ob Ihre Patientendaten in der Cloud ausreichend geschützt sind?

Mit MedData Check Basic erhalten Sie eine anwaltliche Ersteinschätzung Ihrer IT-Verträge und Datenschutzorganisation – verständlich, strukturiert und mit konkreten Handlungsempfehlungen.

Sie wissen danach, wo Prüfbedarf besteht, welche Fragen Sie Ihren IT-Anbietern stellen sollten und welche Massnahmen Priorität haben.

Basic-Paket · Bis zu drei IT- oder Cloud-Vertragsverhältnisse

Ein Team im Beratungsgespräch am Besprechungstisch
Orientierung für Ihre Einrichtung.Entscheidungen mit einer klaren Grundlage.

Digitalisierung trifft Verantwortung

Ihre IT entwickelt sich weiter.
Ihre Verantwortung bleibt.

Digitale Dienste

Praxis- und Klinikinformationssysteme, E-Mail, Laboranbindung, Backups und KI-Anwendungen: Digitale Dienste prägen den medizinischen Alltag.

Rechtliche Anforderungen

Gesundheitsdaten sind besonders schützenswert. Datenschutz und ärztliches Berufsgeheimnis stellen Anforderungen an die Bearbeitung und Weitergabe.

Grundlagen beim EDÖB

Orientierung im Alltag

Welche Verträge liegen vor? Wer darf zugreifen? Wo werden Daten bearbeitet? Der Check bringt Ihre Angaben und Unterlagen zusammen.

Auch bei ausgelagerter Datenbearbeitung bleibt die medizinische Einrichtung für den Datenschutz verantwortlich. Cloud-Verträge, Datenstandorte und externe Zugriffe gehören deshalb in die rechtliche Prüfung.

EDÖB zur Cloud-Datenbearbeitung

Von der Frage zur Empfehlung

Ein klarer Weg. Fünf Schritte.

Wählen Sie einen Schritt und erfahren Sie, was Ihre Einrichtung vorbereitet und was Sie von uns erhalten.

Ihr Ausgangspunkt

Verstehen, was geprüft wird.

Sie lernen den Leistungsumfang kennen und klären, ob der MedData Check zu Ihrer Einrichtung passt.

Vor dem Check

Das Ergebnis

Ein klarer Rahmen für die rechtliche Erstprüfung.

Das Ergebnis für Ihre Einrichtung

Sie wissen, wo Sie stehen.
Und was zuerst zu tun ist.

Ihr Ampelbericht zeigt, welche Punkte zu klären sind und welche Massnahmen Vorrang haben. Wählen Sie einen Bereich des Musterberichts und sehen Sie, wie aus einer Feststellung eine konkrete Handlungsempfehlung wird.

Einblick in einen MusterberichtFiktives Beispiel

Cloud-Verträge

Grundlage im Beispiel
Ein Hauptvertrag und AGB liegen vor. Eine Vereinbarung zur Auftragsbearbeitung und die Sicherheitsunterlagen fehlen.
Rechtliche Einordnung
Die Vertragsgrundlage lässt sich anhand der vorhandenen Dokumente noch nicht vollständig einordnen.
Empfehlung
Vertragsunterlagen vervollständigen und Pflichten des Anbieters prüfen.

Die Farben bezeichnen qualitative Prüfprioritäten. Sie sind keine gemessenen Risikowerte und bestätigen keine umfassende Datenschutzkonformität. Die Einstufung erfolgt durch die anwaltliche Prüfung; «unbekannt» führt zunächst zu einer Rückfrage.

So könnten die nächsten Schritte aussehen

  1. 01

    Cloud-Vertragsunterlagen vervollständigen

  2. 02

    Datenstandorte und Supportzugriffe klären

  3. 03

    Interne Datenschutzweisungen überprüfen

MedData Check Basic

Eine klare Entscheidungsgrundlage.
Konkrete nächste Schritte.

Für Arztpraxen, Spitäler und weitere Gesundheitseinrichtungen: Sie gewinnen Orientierung für den Umgang mit Ihren IT-Anbietern und können die nächsten Schritte auf einer anwaltlich geprüften Grundlage planen.

Für umfangreichere Prüfungen

Bei komplexeren IT-Strukturen, mehreren Standorten oder einem weitergehenden Prüfungsbedarf stimmen wir den Umfang auf Ihre Einrichtung ab und erstellen ein individuelles Angebot. Die Umsetzung der Empfehlungen kann in einem separaten Mandat begleitet werden.

Basic-Paket

CHF 990

exkl. MWST

  • Online-Fragebogen und Übermittlung Ihrer Unterlagen
  • Erstsichtung von bis zu drei IT- oder Cloud-Vertragsverhältnissen
  • Schriftlicher Ampelbericht mit konkreten Handlungsempfehlungen und Fragen an Ihre IT-Anbieter
  • 45 Minuten persönliches Ergebnisgespräch
MedData Check anfragen

Leistungsumfang und Honorar werden vor einer Beauftragung vereinbart. Die Pauschale setzt vollständige Unterlagen und einen begrenzten Prüfungsumfang voraus.

Leistungsgrenzen

Ein vollständiges Compliance-Audit, eine technische Sicherheitsprüfung, Vertragsverhandlungen, Vertragsredaktion und die Umsetzung der Empfehlungen sind nicht enthalten.

SwissLegal · Ihr MedData-Check-Team

Ihr Thema. Unser Team.

Drei Personen, klare Zuständigkeiten: Wir verbinden Erfahrung im Daten- und Technologierecht mit der sorgfältigen Prüfung Ihrer Unterlagen und Prozesse.

Das SwissLegal-Team: Martin Frey links, Roman Gubser in der Mitte und Sabrina Mages rechts
Martin Frey · Roman Gubser · Sabrina Mages

leitender Partner

Roman Gubser

Rechtsanwalt · Executive MBA HSG

Roman Gubser führt den MedData Check und ist Ihre erste Ansprechperson. Er verbindet die rechtliche Begleitung von Digitalisierung, IT- und Cloud-Outsourcing mit langjähriger Führungserfahrung im Finanzsektor. Gemeinsam mit Ihnen ordnet er die Ergebnisse ein und klärt die nächsten Schritte.

  • Datenrecht
  • IT- & Cloud-Outsourcing
  • Governance
  • Compliance
Profil bei SwissLegal

Gut vorbereitet starten

Was Sie zum Check wissen sollten.

Ein klarer Umfang und nachvollziehbare Ergebnisse stehen im Mittelpunkt.

Ihre Einrichtung als Ausgangspunkt

Vier Themen.
Zwölf Fragen.

Erfassen Sie Ihre Situation Schritt für Schritt. Jede Frage hat eine aufklappbare Erläuterung und ein Beispiel. Sie können offene Punkte vermerken und den Zwischenstand als Datei sichern.

Zuerst Kontakt aufnehmen

Eingaben und Dokumente werden lokal verarbeitet. Sie versenden die erzeugte E-Mail-Datei selbst. Bitte keine Patientendossiers oder Zugangsdaten beifügen.

  1. A

    Einrichtung und IT-Organisation

    Fragen 1–3

  2. B

    IT-Systeme, Cloud und Patientendaten

    Fragen 4–7

  3. C

    Verträge und Datensicherheit

    Fragen 8–10

  4. D

    Datenschutzorganisation

    Fragen 11–12

Worauf die Prüfung beruht

Fachlich fundiert.
Für Ihre Einrichtung eingeordnet.

MedData Check verbindet die gesetzlichen Anforderungen mit den praktischen Hilfsmitteln der FMH und den Erläuterungen des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB). Daraus entwickeln wir die rechtliche Einschätzung Ihrer Situation.

Ein Mann im Anzug arbeitet in einem hellen Büro an einem Tablet.

Rechtsrahmen

Patientendaten & Berufsgeheimnis

Gesundheitsdaten benötigen besonderen Schutz. Wir betrachten Datenschutz und ärztliches Berufsgeheimnis gemeinsam und klären bei Spitälern, welche bundesrechtlichen oder kantonalen Vorgaben gelten.

Mehr zu diesem Thema

Verträge

Cloud & Dienstleister

Die FMH-Vertragscheckliste strukturiert die Sichtung. Die Hinweise des EDÖB ergänzen sie um die Verantwortung bei ausgelagerter Datenbearbeitung, Unterauftragnehmer und Zugriffe aus dem Ausland.

Mehr zu diesem Thema

Datensicherheit

Zugriffe & Wiederherstellung

Der FMH-IT-Grundschutz hilft, Zuständigkeiten, Benutzerrechte, Datensicherung und Vorfallabläufe zu erfassen. Für Spitäler und weitere Gesundheitseinrichtungen ordnen wir diese Orientierung in die jeweilige Organisation und IT-Struktur ein.

Mehr zu diesem Thema

Prüfmethode

Von zwölf Fragen zum Bericht

Jede Feststellung wird mit Ihrer Antwort oder einem Dokument verknüpft. Die anwaltliche Einordnung unterscheidet dokumentierten Handlungsbedarf, offene Informationen und weitergehende Prüfungen.

Mehr zu diesem Thema

FMH-Hilfsmittel haben Empfehlungscharakter. Massgebend bleiben das anwendbare Recht und die konkrete Ausgestaltung Ihrer Datenbearbeitung. Unser Ampelbericht macht die Grundlage und die Grenzen jeder Einschätzung sichtbar.

Fachliche Grundlagen vertiefen