Ausgabe

Dies ist eine dauerhafte Ausgabe. Sie enthält das Briefing genau so, wie es an diesem Tag veröffentlicht wurde, und ändert sich nicht.

Europäischer Raum für Gesundheitsdaten tritt ab dem 26. März 2027 in Kraft

26. März 2027

Bis zum 26. März 2027 tritt die Verordnung (EU) 2025/327 über den Europäischen Raum für Gesundheitsdaten in Kraft, die Inhaber von Gesundheitsdaten und sekundäre Nutzer elektronischer Gesundheitsdaten in der gesamten EU erfasst. Organisationen müssen sicherstellen, dass ihre Daten von hoher Qualität und interoperabel sind, da diese grundlegende Arbeit der Registrierung bei nationalen Zugangsstellen für Gesundheitsdaten vorausgeht.

Die Verordnung (EU) 2025/327 über den Europäischen Raum für Gesundheitsdaten schreibt für Inhaber von Gesundheitsdaten und sekundäre Nutzer elektronischer Gesundheitsdaten erhebliche Vorarbeiten vor, die weit vor ihrem Geltungsdatum am 26. März 2027 zu leisten sind. Dies umfasst die Einrichtung robuster Datenqualitätsrahmen und die Sicherstellung der technischen und semantischen Interoperabilität von Gesundheitsdaten. Dies sind wesentliche Voraussetzungen für die Einhaltung der Vorschriften, da nationale Zugangsstellen für Gesundheitsdaten Nachweise dieser Fähigkeiten verlangen werden, bevor Organisationen sich registrieren und am neuen Datenaustauschökosystem teilnehmen können.

Verantwortliche für elektronische Gesundheitsdaten müssen ihre bestehenden Datenverwaltungsstrukturen, Datenverarbeitungsvorgänge und technische Infrastruktur analysieren, um sie an die Anforderungen der Verordnung anzupassen. Dies beinhaltet die Bewertung der Datenrichtigkeit, Vollständigkeit und Konsistenz sowie die Implementierung standardisierter Formate und Terminologien. Auftragsverarbeiter, die im Auftrag dieser Verantwortlichen handeln, müssen ebenfalls ihre Fähigkeit nachweisen, diese Interoperabilitäts- und Qualitätsstandards zu unterstützen, was möglicherweise Aktualisierungen der Artikel 28 Vereinbarungen und interner Verfahren erfordert.

Die Behörden werden dokumentierte Nachweise dieser vorbereitenden Schritte erwarten, einschließlich Datenqualitätsberichte, Interoperabilitätsbewertungen und Aufzeichnungen technischer Implementierungen. Das Versäumnis, diese grundlegende Arbeit nachzuweisen, könnte die Fähigkeit einer Organisation beeinträchtigen, sich bei Zugangsstellen zu registrieren und an der sicheren und kontrollierten Weitergabe von Gesundheitsdaten für Forschungs, Innovations und öffentliche Gesundheitszwecke teilzunehmen.

Das laufende Gesetzgebungsprogramm der Europäischen Kommission zur Schaffung sektoraler Datenräume erfordert neue Verpflichtungen für spezifische Datenkategorien und deren Inhaber.

Regulation (EU) 2025/327

Wen das bindet
Inhaber von Gesundheitsdaten, Gesundheitssysteme und sekundäre Nutzer elektronischer Gesundheitsdaten in der EU
Was sich geändert hat
Heute hat sich nichts geändert. Festgelegt ist das Datum: 26. März 2027, an dem die erste Tranche der Verpflichtungen des Europäischen Raums für Gesundheitsdaten anwendbar wird, die primäre Nutzungsrechte und Pflichten der Dateninhaber umfasst
Was zu prüfen ist
Inhaber von Gesundheitsdaten sollten mit der Arbeit an Datenqualität und Interoperabilität beginnen, da die Registrierung bei der Zugangsstelle nicht warten wird
Was das nicht bedeutet
Dies ist ein Datum im Kalender, keine heute veröffentlichte neue Verpflichtung. Heute Morgen hat sich nichts in Kraft Getretenes geändert.

An Ihr Team weiterleiten

Die Verordnung (EU) 2025/327 über den Europäischen Raum für Gesundheitsdaten gilt ab dem 26. März 2027 und verpflichtet Inhaber von Gesundheitsdaten, die Datenqualität und Interoperabilität sicherzustellen, bevor sie sich bei nationalen Zugangsstellen registrieren.

Die Frage des Tages

Der Europäische Datenschutzausschuss (EDPB) hat Entwürfe von Leitlinien zur Anonymisierung veröffentlicht. Welche der folgenden Aussagen gibt die Haltung des EDPB zu anonymen Daten unter der GDPR am besten wieder?

  1. Anonyme Daten unterliegen immer der GDPR, jedoch mit reduzierten Pflichten.
  2. Anonyme Daten fallen außerhalb des Anwendungsbereichs der GDPR, wenn sie sich tatsächlich nicht auf eine identifizierte oder identifizierbare natürliche Person beziehen.
  3. Daten können als anonym betrachtet werden, wenn sie pseudonymisiert wurden, unabhängig vom Risiko der Reidentifizierung.
  4. Der EDPB betrachtet alle Daten, die irgendeiner Form der Deidentifizierung unterzogen wurden, als anonym.

Diese Frage auf der Website beantworten

Ebenfalls wissenswert

  1. Französische CNIL veröffentlicht explorative Notiz zu agentischer KI und Datenschutz

    Die französische Datenschutzbehörde (CNIL) hat gemeinsam mit dem französischen KI und Digitalrat (CIANum) eine explorative Notiz zu den datenschutzrechtlichen Auswirkungen agentischer KI veröffentlicht. Die Notiz enthält Überlegungen dazu, wann die Datenschutz Grundverordnung (GDPR) der EU durch autonome Systeme strapaziert werden könnte, und identifiziert Minderungsmaßnahmen.

An jenem Morgen aus Behörden, Gerichts und Aufsichtsquellen zusammengestellt. Primärquellen sind bei jeder Meldung verlinkt.