Lektion 4 12 Min.

Datenschutz und deine Rechte

DSGVO-Rechte bei der ePA: Wer darf zugreifen, wer nicht, Widerspruch, Loeschung und Datensicherheit.

🔄 Kurzer Rueckblick: In Lektion 3 hast du die ePA-App kennengelernt — einrichten, Daten einsehen, Dokumente hochladen, Zugriff verwalten. Jetzt geht es um die Frage, die viele am meisten beschaeftigt: Wie sicher sind meine Daten?

„Meine Gesundheitsdaten in der Cloud — ist das sicher?" Die kurze Antwort: Ja, mit den staerksten Schutzmechanismen, die das deutsche Gesundheitswesen kennt. Die ausfuehrliche Antwort kommt jetzt.

Deine Rechte auf einen Blick

Die ePA unterliegt der DSGVO (Datenschutz-Grundverordnung) und dem SGB V (Sozialgesetzbuch). Du hast umfangreiche Rechte:

RechtWas es bedeutetWie du es ausuebst
WiderspruchsrechtKeine ePA anlegen lassen (Opt-out)Bei der Krankenkasse (App/Telefon/Brief)
ZugriffsrechtBestimmen, wer was siehtIn der ePA-App verwalten
LoeschrechtEinzelne Daten oder komplette ePA loeschenIn der App oder ueber die Krankenkasse
AuskunftsrechtErfahren, wer auf deine ePA zugegriffen hatZugriffsprotokoll in der App
BerichtigungsrechtFehlerhafte Daten korrigieren lassenBeim eintragenden Arzt
WiderrufsrechtZugriff jederzeit entziehenIn der App, sofort wirksam

Wer darf zugreifen — und wer nicht

Das ist doch die entscheidende Frage. Die Antwort ist klar geregelt:

Zugriff moeglich (mit deiner Freigabe):

WerZugriff aufStandarddauer
HausarztAlle freigegebenen Daten90 Tage
FachzarztAlle freigegebenen Daten90 Tage
KrankenhausAlle freigegebenen DatenDauer des Aufenthalts
ApothekeMedikationsplanEinmalig pro Besuch
PhysiotherapeutRelevante Befunde90 Tage
NotarztNotfalldatenOhne PIN (Notfallzugriff)

Zugriff verboten (gesetzlich ausgeschlossen):

WerWarum verboten
Arbeitgeber§335 SGB V — technisch unmoeglich
KrankenkasseDarf Inhalte nicht einsehen
Private VersicherungKein Zugang zur TI
PharmaunternehmenKein Zugang
BehördenKein Zugang (ausser richterlicher Beschluss)

Quick Check: Darf dein Arbeitgeber dich bitten, ihm Zugang zur ePA zu geben? (Tipp: Nein — es ist technisch nicht moeglich und gesetzlich verboten. Selbst mit deiner Zustimmung nicht.)

Technischer Datenschutz: Wie die ePA gesichert ist

SchutzebeneMassnahmeWas es bewirkt
VerschluesselungEnde-zu-Ende (E2E)Nur du und autorisierte Aerzte koennen lesen
AuthentifizierungZwei-Faktor (eGK + PIN)Kein Zugang ohne beides
InfrastrukturTelematik-Infrastruktur (TI)Eigenes Netzwerk, kein offenes Internet
HardwareKonnektor in jeder PraxisSichere Verbindung zur TI
IdentitaeteHBA (Arztausweis)Arzt muss sich mit Chipkarte identifizieren
ProtokollierungJeder Zugriff wird dokumentiertDu siehst, wer wann was gemacht hat
ZertifizierungBSI-PruefungBundesamt fuer Sicherheit in der Informationstechnik

Die Verschluesselung funktioniert so: Deine Daten werden auf deinem Geraet verschluesselt, bevor sie die Reise antreten. Selbst der Betreiber (gematik) kann den Inhalt nicht lesen. Erst wenn ein Arzt mit seinem eHBA und deiner Freigabe entschluesselt, sind die Daten lesbar.

Das Zugriffsprotokoll

In der ePA-App findest du ein Protokoll, das jeden Zugriff dokumentiert:

InformationBeispiel
WerDr. Mueller, Hausarztpraxis
Wann15.02.2026, 10:34 Uhr
WasMedikationsplan gelesen
Dauer3 Minuten

Wenn du einen Zugriff siehst, den du nicht zuordnen kannst: Zugriff entziehen und bei der Krankenkasse melden. Das ist halt dein Recht.

Opt-out: So widersprichst du

Wenn du keine ePA willst, hast du drei Wege:

WegWieDauer
AppIn der Krankenkassen-App unter “ePA-Einstellungen”Sofort
TelefonHotline deiner Krankenkasse anrufen1-2 Werktage
SchriftlichBrief oder E-Mail an die Krankenkasse2-4 Wochen

Was passiert beim Opt-out:

  • Es wird keine ePA fuer dich angelegt (oder die bestehende geloescht)
  • Kein Nachteil bei der Behandlung
  • Kein Verlust des Versicherungsschutzes
  • Jederzeit rueckgaengig machbar

Was passiert beim nachtraeglichen Loeschen:

  • Daten werden aus der ePA entfernt
  • Aerzte, die vorher Zugriff hatten, koennten Daten eingesehen haben
  • Praxisakten bleiben unabhaengig bestehen

Haeufige Datenschutz-Bedenken

BedenkenRealitaet
„Hacker koennen meine Daten klauen"Ende-zu-Ende-Verschluesselung + TI-Netzwerk — deutlich sicherer als Fax oder Papierakte
„Die Krankenkasse liest meine Diagnosen"Gesetzlich verboten und technisch durch E2E-Verschluesselung verhindert
„Mein Arbeitgeber erfaehrt von meiner Krankheit"Technisch unmoeglich — kein Zugang zur TI
„Einmal drin, immer drin"Du kannst jedes Dokument loeschen und die komplette ePA aufloesen
„Ich verliere die Kontrolle"Du bestimmst jeden Zugriff — und siehst im Protokoll, wer was gemacht hat

Datenschutz im Vergleich

AspektPapierakteFaxePA
VerschluesselungKeineKeineEnde-zu-Ende
ZugriffskontrolleWer den Ordner findetWer das Fax liestNur mit eGK + PIN + Freigabe
ProtokollierungKeineKeineLueckenlos
LoeschenSchwierig (10 Jahre Aufbewahrung)Unmoeglich (schon verschickt)Jederzeit moeglich
VerlustrisikoHoch (Feuer, Wasser, Umzug)MittelGering (Backup, verschluesselt)

Key Takeaways

  • Du hast umfassende Rechte: Widerspruch, Zugriffskontrolle, Loeschung, Auskunft, Berichtigung — alles in der App oder bei der Krankenkasse
  • Arbeitgeber, Krankenkassen und Versicherungen koennen NICHT auf die ePA zugreifen — gesetzlich verboten, technisch unmoeglich
  • Ende-zu-Ende-Verschluesselung schuetzt deine Daten: Selbst der Betreiber (gematik) kann den Inhalt nicht lesen
  • Jeder Zugriff wird protokolliert — du siehst in der App, wer wann was gemacht hat
  • Opt-out ist jederzeit moeglich, ohne Nachteile — und jederzeit rueckgaengig machbar

Up Next

In der naechsten Lektion schauen wir uns an, wie die ePA den Arztbesuch konkret veraendert — aus Sicht von Patient und Praxisteam.

Wissenscheck

1. Wer kann NICHT auf deine ePA zugreifen?

2. Was ist der Unterschied zwischen dem Opt-out bei der ePA-Erstellung und dem nachtraeglichen Loeschen?

3. Wie sind die Daten in der ePA technisch geschuetzt?

Beantworte alle Fragen zum Prüfen

Erst das Quiz oben abschließen

Passende Skills