§ 352 Elektronische Patientenakte
Elektronische Patientenakte: Wer darf was und wie?
Der Paragraph legt exakt fest, wer und unter welchen Voraussetzungen auf die Daten in der elektronischen Patientenakte (ePA) zugreifen darf. Ziel ist, Vertraulichkeit und Datenschutz zu gewährleisten, aber dennoch eine lückenlose Versorgung sicherzustellen. Der Zugriff ist streng an Berufsgruppen gebunden und auf das erforderliche Maß der Versorgung begrenzt.
Grundprinzip: „Need to know“-Prinzip
Zugriffsrechte bestehen nur, wenn sie für die konkrete Versorgung der Versicherten erforderlich sind. Zentral sind folgende Regeln:
…dürfen, nach Maßgabe des § 339 Absatz 1 und 1a, ausschließlich folgende Personen zugreifen…
Niemand außerhalb dieser genau genannten Berufsgruppen darf auf ePA-Daten zugreifen.
Wer ist zugriffsberechtigt?
Alle Zugriffsrechte sind auf fest definierte Berufsgruppen und deren Gehilfen* beschränkt. Dabei gelten zwei Schlüsselkriterien:
- Behandlung/Beteiligung an der Versorgung der Versicherten
- Zugriff ist erforderlich, nicht generell erlaubt
| Berufsgruppe/Personal | Umfang und Bedingungen für den Zugriff | Besonderheiten/Aufsicht |
|---|---|---|
| Ärzte, Zahnärzte, Psychotherapeuten | Zugriff und Verarbeitung, soweit für die Versorgung erforderlich | Gehilfen/Personal nur unter Aufsicht |
| Apotheker | Auslesen, Speichern, Verwenden medizinisch relevanter Daten (§ 341 Abs. 2 Nr. 1, 3–11), Verarbeitung ausgewählter Daten | Pharmazeutisches Personal nur unter Aufsicht, soweit apothekenrechtlich nötig |
| Pflegeberufe (Krankenpfleger, Altenpfleger, Pflegefachpersonal) | Zugriff, Auslesen, Speicherung, Verwendung pflegerelevanter Daten | Assistenzpersonal nur bei Aufsicht und zugelassener Tätigkeit |
| Hebammen, Heilmittelerbringer (Physio, Ergo usw.) | Zugriff auf relevante Versorgungsdaten, Verarbeitungsrechte je nach (Teil-)Beruf | Gehilfen/Personal nur unter Aufsicht |
| Öffentlicher Gesundheitsdienst/Behörden | Zugriff nur für dienstliche Aufgaben, begrenzt auf Notwendiges | Immer unter ärztlicher Aufsicht |
| Arbeits- und Betriebsärzte | Zugriff auf medizinische Daten außerhalb einer laufenden Behandlung | Spezielle Freigaben nach Berufsrolle |
| Notfallsanitäter | Zugriff auf Notfalldaten nach § 341 Abs. 2 Nr. 1, 3–11 in Notfallbehandlung | Nur für eigene Notfalldokumentation |
Gehilfen/Personal: Darunter fallen z.B. Auszubildende, Studenten im Praktikum, Hilfspersonal – immer nur im Rahmen rechtlich erlaubter Aufgaben und unter verantwortlicher Aufsicht* eines Zugriffsberechtigten.
Zugriffstiefe und Datennutzung
Der Paragraf differenziert auch, welche Daten und zu welchem Zweck genutzt werden dürfen:
- Verarbeitung nur im Umfang der eigenen Berufspflichten und wenn es die Versorgung erfordert.
- Nicht jede Berufsgruppe sieht alle Daten – apothekenspezifisch etwa nur bestimmte ePA-Inhalte, die für Arzneimittelversorgung relevant sind.
Ein Beispiel:
Apotheker […] mit einem Zugriff, der das Auslesen, die Speicherung und die Verwendung von Daten nach § 341 Absatz 2 Nummer 1, 3 bis 11 […] ermöglicht, soweit dies für die Versorgung der Versicherten erforderlich ist;
Das bedeutet: Der/die Apotheker/in darf z.B. Medikationspläne oder Allergien sehen, aber nicht zwingend Zugriffsrechte auf alle weiteren Befunde oder psychosomatische Daten erhalten.
Besondere Voraussetzungen und Begrenzungen
- Aufsichtspflicht: Sobald Personal, Gehilfen oder Assistenzberufe Daten in der ePA verarbeiten, muss dies stets unter Aufsicht der jeweiligen Hauptberufsgruppe erfolgen.
- Ausbildungsgrade: Explizit werden berufliche Vor- und Ausbildungssituationen (z.B. Pflegeschüler, Pharmaziepraktikanten) erfasst – ihr Zugriff ist stets eng an die rechtlich erlaubten Tätigkeiten geknüpft.
- Öffentliche Aufgaben: Wenn Behörden zugreifen, dann streng zweckgebunden und mit gesetzlicher Legitimation.
Geltungsbereich und Sonderfälle
Nicht nur stationäre Versorger oder das typische Behandlungsteam sind bedacht. Auch im Notfall (§ 19), für Betriebsärzte oder für ambulant Pflegende sind spezifische Regelungen getroffen, die den Versorgungsalltag abbilden.
Die Zugriffsrechte nach Satz 1 gelten auch, soweit die jeweiligen Zugriffsberechtigten nach dem Siebten Buch tätig werden.
Das betrifft insbesondere Leistungen der gesetzlichen Unfallversicherung nach SGB VII.
Für Pharmazie und Apotheken bedeutet der Paragraf: Zugriff auf ePA-Daten ist nicht pauschal, sondern nur im gesetzlichen Rahmen und zur ordnungsgemäßen Berufsausübung erlaubt. Das umfasst die Versorgung mit Arzneimitteln, Beratung, Medikationsmanagement sowie alle Tätigkeiten, für die Apothekenrecht oder SGBV ausdrücklich Zuständigkeiten schaffen.
Grundsätzlich: Datenschutz und Versorgungsnotwendigkeit sind stets gegeneinander abzuwägen. Unnötiges “Durchstöbern” der ePA ist verboten. Jeder Zugriff muss sich auf das Notwendige und Beruflich-Erlaubte beschränken.
Zusammenfassung
§ 352 SGB V regelt genau, wer in welchen Situationen wie weit auf die ePA zugreifen darf. Es gilt ein strenges Rollen- und Aufsichtsmodell, das auf die Versorgungssituation und Berufsangemessenheit abstellt. Für Apothekenpersonal ist wichtig: Der Zugriff erfolgt immer bedarfsgerecht, nie pauschal, und nur im Rahmen der gesetzlich erlaubten Tätigkeiten und unter den geltenden Aufsichtsregeln. Wer außerhalb dieses Rahmens handelt, verstößt gegen das Datenschutzrecht und ggf. gegen das Berufsrecht.
Prüfungsfragen
💡 Tipp: Weitere kursbegleitende Karteikarten für Recht & Praxis gibt es auf Repetico!
Frage 1
Unter welcher zentralen Voraussetzung dürfen Sie als Apothekerin oder Apotheker überhaupt auf Daten in der elektronischen Patientenakte zugreifen?
Musterantwort anzeigen
Der Zugriff ist nur zulässig, wenn er für die konkrete Versorgung der Versicherten erforderlich ist (“Need-to-know”-Prinzip). Das bedeutet: Kein pauschales oder anlassloses Einsehen, sondern nur ein zweckgebundener Zugriff, der sich am Versorgungsauftrag orientiert. Zusätzlich ist der Zugriff auf die in der Norm abschließend genannten Berufsgruppen beschränkt; außerhalb dieses Kreises ist ein Zugriff unzulässig.
Examens-Tipp: Antworte strukturiert in zwei Schritten: (1) Erst die Zweck-/Erforderlichkeitsprüfung (Versorgung, Need-to-know), (2) dann die Rollenbindung (nur bestimmte Berufsgruppen). Das zeigt sofort Datenschutz- und Systemverständnis.
Frage 2
Welche Arten von Datenhandlungen sind Ihnen als Apotheker im Rahmen der elektronischen Patientenakte typischerweise erlaubt, wenn der Zugriff für die Versorgung notwendig ist?
Musterantwort anzeigen
Apothekerinnen und Apotheker erhalten einen Zugriff, der insbesondere das Auslesen, Speichern und Verwenden solcher ePA-Daten ermöglicht, die für die Arzneimittelversorgung medizinisch relevant sind, und zwar nur, soweit dies für die Versorgung der Versicherten erforderlich ist. Inhaltlich bezieht sich das auf ausgewählte ePA-Inhalte (z.B. arzneimittelbezogene Informationen wie Medikationsdaten/Allergien), nicht auf einen unbeschränkten Zugriff auf alle Befunde oder sonstige Dokumente.
Examens-Tipp: Nenne in der Prüfung die drei Verben „auslesen – speichern – verwenden“ und verknüpfe sie sofort mit der Erforderlichkeit. So wirkst du gesetzesnah, ohne den Paragraphen herunterzubeten.
Frage 3
Dürfen Mitarbeitende in der Apotheke ohne Approbation eigenständig ePA-Daten einsehen, wenn es z.B. der Rezeptbearbeitung dient?
Musterantwort anzeigen
Nicht eigenständig. Wenn pharmazeutisches Personal oder sonstige Gehilfen ePA-Daten verarbeiten, ist das nur im Rahmen der rechtlich erlaubten Aufgaben und unter verantwortlicher Aufsicht einer zugriffsberechtigten Person zulässig. Außerdem bleibt es beim Grundsatz, dass der Zugriff nur im erforderlichen Umfang zur Versorgung erfolgen darf; ein Zugriff „aus Interesse“ oder ohne konkreten Versorgungsbezug ist unzulässig.
Examens-Tipp: Betone zwei Grenzen: (1) Aufsicht durch den Zugriffsberechtigten, (2) Tätigkeit nur im Rahmen der rechtlich erlaubten Aufgaben. Damit deckst du typische Nachfragen zu PTA/PhiP/Praktikanten gleich mit ab.
Fehler entdeckt oder eine Idee? Wir verbessern die Inhalte laufend. Melde es uns gerne über dieses Formular ❤️ Unter allen hilfreichen Einsendungen verlosen wir jeweils im Januar und Juli 50 € (Teilnahmebedingungen).
Teile der Inhalte dieser Seite wurden mithilfe von KI-Systemen erstellt. Trotz sorgfältiger Prüfung und Moderation können Fehler nicht ausgeschlossen werden. Wichtige Informationen sollten stets anhand offizieller Quellen verifiziert werden. Gefundene Fehler können gerne über das Feedback-Formular gemeldet werden.