Rz. 3
Die Telematikinfrastruktur muss für die Nutzung weiterer Anwendungen ohne Nutzung der elektronischen Gesundheitskarte nach § 327 geeignet sein (§ 306 Abs. 1 Satz 2 Nr. 2 Buchst. a). Diese Anwendungen können die Telematikinfrastruktur für das Gesundheitswesen sowie für die Gesundheitsforschung nutzen, wenn
- die Wirksamkeit der Maßnahmen zur Gewährleistung von Datenschutz und Datensicherheit sowie die Verfügbarkeit und Nutzbarkeit der Telematikinfrastruktur nicht beeinträchtigt werden,
- im Fall der Verarbeitung personenbezogener Daten die dafür geltenden Vorschriften zum Datenschutz eingehalten und die erforderlichen technischen Maßnahmen getroffen werden, um die Anforderungen an die Sicherheit der Anwendung im Hinblick auf die Schutzbedürftigkeit der Daten zu gewährleisten, und
- bei den dafür erforderlichen technischen Systemen und Verfahren Barrierefreiheit für den Versicherten gewährleistet ist.
Die Telematikinfrastruktur ist geeignet, über die Anwendungen der elektronischen Gesundheitskarte hinaus, weitere Anwendungen im Gesundheitswesen ohne den Einsatz der elektronischen Gesundheitskarte zu unterstützen (z. B. die direkte sichere elektronische Kommunikation zwischen Ärzten, Systeme zur Unterstützung von Melde- und Berichtspflichten von Leistungserbringern, die Unterstützung telemedizinischer Leistungen, Anwendungen für das öffentliche Gesundheitswesen, Systeme für den sicheren Datenaustausch zwischen Versorgung und Gesundheitsforschung oder andere Anwendungen, die außerhalb der gematik entwickelt werden; BT-Drs. 18/5293 S. 46). Mit der Vorschrift wird die Grundlage dafür geschaffen, die Telematikinfrastruktur grundsätzlich auch für diese weiteren Anwendungen des Gesundheitswesens zu nutzen. Dazu können auch Anwendungen aus anderen Netzen (z. B. eigene Netze der Leistungserbringer) gehören, die über die Telematikinfrastruktur verfügbar gemacht werden sollen. Die Öffnung der Telematikinfrastruktur für weitere Anwendungen kann nur unter den genannten Voraussetzungen erfolgen.
Rz. 4
Alle Anwendungen, die die Telematikinfrastruktur nutzen wollen, müssen den Nachweis erbringen, dass sie die Verfügbarkeit und Nutzbarkeit der Telematikinfrastruktur nicht beeinträchtigen sowie die für die Telematikinfrastruktur festgelegten Maßnahmen zur Gewährleistung von Datenschutz und Datensicherheit in ihrer Wirksamkeit nicht behindern. Darüber hinaus sind bei diesen Anwendungen die Benutzerschnittstellen zum Versicherten nach den Vorschriften der Barrierefreiheit zu gestalten. Soweit es sich um Anwendungen handelt, die personenbezogene Daten verarbeiten, müssen die verantwortlichen Betreiber darüber hinaus die relevanten Vorschriften zum Datenschutz einhalten und die dafür erforderlichen organisatorischen und technischen Maßnahmen treffen. Dies umfasst insbesondere die Beachtung der informationellen Selbstbestimmung der Betroffenen nach Maßgabe der datenschutzrechtlichen Bestimmungen und die Gewährleistung ausreichender Sicherheit für die verarbeiteten personenbezogenen Daten.
Rz. 5
Die Vorschrift regelt keine neuen Befugnisse zur Erhebung, Verarbeitung und Nutzung personenbezogener Daten. Dies wird durch den Verweis in Abs. 1 Nr. 2 sichergestellt, wonach die geltenden Datenschutzvorschriften einzuhalten sind. Dies gilt auch bei der Nutzung der Telematikinfrastruktur für Zwecke der Gesundheitsforschung. Kern der Sicherheitsgewährleistung ist ein umfassendes Sicherheitskonzept, dessen Eignung und Umsetzung nach den Vorgaben der gematik z. B. auch durch externe Gutachten nachgewiesen werden kann. Die Öffnung der Telematikinfrastruktur für weitere Anwendungen des Gesundheitswesens schafft die Grundlage dafür, dass sie sich perspektivisch als die maßgebliche Infrastruktur für das deutsche Gesundheitswesen entwickeln kann.