{"id":368,"date":"2020-08-24T15:02:00","date_gmt":"2020-08-24T13:02:00","guid":{"rendered":"http:\/\/blog.eprivacy.eu\/?p=368"},"modified":"2020-12-07T15:03:39","modified_gmt":"2020-12-07T14:03:39","slug":"schrems-ii-ehealth-datenuebermittlung-in-die-usa-bei-diga-verstoesst-gegen-digav","status":"publish","type":"post","link":"https:\/\/blog.eprivacy.eu\/?p=368&lang=de","title":{"rendered":"\u201eSchrems II\u201c: \u2013 eHealth: Daten\u00fcbermittlung in die USA bei DiGA verst\u00f6\u00dft gegen DiGAV"},"content":{"rendered":"\n<p>Der Angemessenheitsbeschluss f\u00fcr die \u00dcbermittlung von personenbezogenen Daten in die USA existiert mit dem \u201eSchrems II\u201c-Urteil des EuGH nicht mehr. Die M\u00f6glichkeit auf andere Mechanismen f\u00fcr die sichere Daten\u00fcbermittlung (wie Standardvertragsklauseln) auszuweichen, bestehen nach dem DiGAV nicht. Hintergrund dieser Entscheidung ist offenbar der besondere Schutzbedarf von Gesundheitsdaten. Der deutsche Gesetzesgeber ist der \u00dcberzeugung, dass Gesundheitsdaten nur bei einem bestehenden Angemessenheitsbeschluss sicher in einem Drittland sind.<\/p>\n\n\n\n<p><strong>Was bedeutet das f\u00fcr Sie als Hersteller von DiGA?<\/strong>&nbsp;<\/p>\n\n\n\n<p>Hersteller von DiGA, die verpflichtet sind die Vorgaben der DiGAV einzuhalten, d\u00fcrfen folglich bis zur Verabschiedung eines neuen Angemessenheitsbeschlusses mit den USA (oder einer Gesetzes\u00e4nderungen der DiGAV) keine Anbieter aus den USA und\/oder mit Serverstandort in den USA einsetzen und sollten stattdessen auf europ\u00e4ische bzw. solche in einem Land mit Angemessenheitsbeschluss umsteigen.&nbsp;<\/p>\n\n\n\n<p><strong>Was sollten Sie jetzt tun?<\/strong><\/p>\n\n\n\n<ul><li>Pr\u00fcfen Sie, ob Sie verpflichtet sind, die DiGAV einzuhalten.<\/li><li>Pr\u00fcfen Sie, ob Sie Daten an US-Anbieter oder Anbieter mit Serverstandort in den USA \u00fcbermitteln.<\/li><li>Treffen die oberen Punkte auf Sie zu, weichen Sie auf andere, zul\u00e4ssige Anbieter (europ\u00e4ische bzw. aus einem Land mit Angemessenheitsbeschluss) aus.<\/li><\/ul>\n\n\n\n<p>Sollten Sie Fragen dazu haben, kontaktieren Sie uns gerne.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Angemessenheitsbeschluss f\u00fcr die \u00dcbermittlung von personenbezogenen Daten in die USA existiert mit dem \u201eSchrems II\u201c-Urteil des EuGH nicht mehr. Die M\u00f6glichkeit<\/p>\n<p class=\"link-more\"><a class=\"myButt \" href=\"https:\/\/blog.eprivacy.eu\/?p=368&#038;lang=de\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/368"}],"collection":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=368"}],"version-history":[{"count":1,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/368\/revisions"}],"predecessor-version":[{"id":369,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/368\/revisions\/369"}],"wp:attachment":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=368"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=368"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=368"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}