Zu Content springen
Deutsch
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Daten: Exporte, Löschung & Datenschutz

Sicherheit, Transparenz und volle Kontrolle über Ihre Daten

Häufige Datenprobleme nach der Datenbankmigration
• Fehlende oder veränderte Datensätze entstehen meist durch interne Löschungen, aktive Einträge in „Einstellungen > Datenlöschung“ oder Sublogins mit Lösch-/Änderungsrechten.
• Prüffragen für die Analyse:
– In welcher Maske fehlen Daten? Seit wann?
– Welche Schritte wurden zuvor ausgeführt?
– Existieren Sublogins mit entsprechenden Rechten?
• Alle Informationen sammeln und bei Bedarf an das PGS-Team weiterleiten („Weiterleiten ohne Call“).

 

Löschen, Anonymisieren & Aufbewahren von Daten
• Vollständiges Löschen von Versicherten-/Mitarbeiterdaten ist nur möglich, solange keine abgerechneten Fälle bestehen.
• Sind Abrechnungen vorhanden, werden Datensätze automatisch anonymisiert.
• Gesetzliche Aufbewahrungspflicht: 6 Jahre + 1 Jahr Karenz (insgesamt 7 Jahre). Bei Unsicherheit bitte Kostenträger, Steuer- oder Rechtsberater fragen.

 

Eigene Löschfristen einrichten

  1. Einstellungen > Datenlöschung > Neu.
  2. Art der Daten wählen (z. B. Dokumente, Fahrten, Mitarbeiter).
  3. Intervall definieren und „Aktiv“ setzen.
  4. Ggf. Ausnahmen festlegen, Protokoll drucken, „Betroffene Daten löschen“.
    Tipp: Gesetzliche Fristen beachten; Ausnahmen sind nicht in jeder Datenart verfügbar.
 
 

 

Änderungsverfolgung (Bearbeitungshistorie)
• In vielen Masken zeigt das Uhrensymbol oben rechts alle Änderungen inkl. Datum, Uhrzeit und Sublogin.

• In der Versichertenverwaltung: Uhrensymbol > Pfeil nach unten > „Alle anzeigen“.

 

Datenschutzvorfälle & Betroffenenrechte
• Datenschutzvorfall = Verlust, Veränderung oder unbefugter Zugriff auf personenbezogene Daten.
• Vorgehen:
– Webformular unter dmrz.de/datenschutzvorfall mit dem Kunden ausfüllen.
– Supportticket „P-AlleDatenschutzDSGVODatenschutzvorfall“ anlegen und weiterleiten.
• Anfragen zu Auskunft/Löschung: Webformular dmrz.de/betroffenenrechte gemeinsam ausfüllen.
• Hinweis: Server- & Entwicklungsstandort Deutschland, externer Datenschutzbeauftragter (Intersoft Consulting).
• Log4j-Sicherheitslücke: DMRZ-Systeme nicht betroffen.
• Meldung „Identität nicht bestätigt“ hat keinen Einfluss auf Sicherheit.
• ITSG-Zertifikat wird nicht benötigt – Abrechnung läuft über das DMRZ-Zertifikat.

 
 

Auftragsverarbeitungsvertrag (AVV)
• Pflicht gemäß DSGVO, damit DMRZ personenbezogene Daten verarbeiten darf.
• Abschluss im Zugang unter „Auftrags­vereinbarung“; Anlagen via „Mehr Informationen“.
• Neuer AVV erforderlich (u. a. wegen neuem Subunternehmer für OCR-Optimierung).
• Kein automatischer Zugangsstopp vor Fristablauf; Haupt- und Sublogins bleiben aktiv.
• Probleme beim Abschließen: Browser updaten oder alternativen Browser (Chrome/Firefox) nutzen.

 

Rechtliche Dokumente selbst abrufen
Login > Seite ganz nach unten scrollen. Dort stehen:
AGB, AVV, Datenschutzerklärung, Leistungsbeschreibung, Preisliste (mit Datum der Annahme).
Bei Bedarf kann der AVV hier neu gezeichnet oder ausgedruckt werden.

 

Dokumentenversand & Sicherheit
• „https“ kennzeichnet die verschlüsselte Verbindung; fehlendes Schloss in alten Browsern bitte durch Update beheben.


• Für ITSG-Zertifizierung ist keine separate Kunden­lizenz nötig.

 

 Hashtags

#Datenschutz #DSGVO #AVV #Datenlöschung #Bearbeitungshistorie #Betroffenenrechte #DMRZ #ITSecurity #Aufbewahrungsfrist