Daten: Exporte, Löschung & Datenschutz
Sicherheit, Transparenz und volle Kontrolle über Ihre Daten
Häufige Datenprobleme nach der Datenbankmigration
• Fehlende oder veränderte Datensätze entstehen meist durch interne Löschungen, aktive Einträge in „Einstellungen > Datenlöschung“ oder Sublogins mit Lösch-/Änderungsrechten.
• Prüffragen für die Analyse:
– In welcher Maske fehlen Daten? Seit wann?
– Welche Schritte wurden zuvor ausgeführt?
– Existieren Sublogins mit entsprechenden Rechten?
• Alle Informationen sammeln und bei Bedarf an das PGS-Team weiterleiten („Weiterleiten ohne Call“).
Löschen, Anonymisieren & Aufbewahren von Daten
• Vollständiges Löschen von Versicherten-/Mitarbeiterdaten ist nur möglich, solange keine abgerechneten Fälle bestehen.
• Sind Abrechnungen vorhanden, werden Datensätze automatisch anonymisiert.
• Gesetzliche Aufbewahrungspflicht: 6 Jahre + 1 Jahr Karenz (insgesamt 7 Jahre). Bei Unsicherheit bitte Kostenträger, Steuer- oder Rechtsberater fragen.
Eigene Löschfristen einrichten
- Einstellungen > Datenlöschung > Neu.
- Art der Daten wählen (z. B. Dokumente, Fahrten, Mitarbeiter).

- Intervall definieren und „Aktiv“ setzen.
- Ggf. Ausnahmen festlegen, Protokoll drucken, „Betroffene Daten löschen“.
Tipp: Gesetzliche Fristen beachten; Ausnahmen sind nicht in jeder Datenart verfügbar.

Änderungsverfolgung (Bearbeitungshistorie)
• In vielen Masken zeigt das Uhrensymbol oben rechts alle Änderungen inkl. Datum, Uhrzeit und Sublogin.

• In der Versichertenverwaltung: Uhrensymbol > Pfeil nach unten > „Alle anzeigen“.
Datenschutzvorfälle & Betroffenenrechte
• Datenschutzvorfall = Verlust, Veränderung oder unbefugter Zugriff auf personenbezogene Daten.
• Vorgehen:
– Webformular unter dmrz.de/datenschutzvorfall mit dem Kunden ausfüllen.
– Supportticket „P-AlleDatenschutzDSGVODatenschutzvorfall“ anlegen und weiterleiten.
• Anfragen zu Auskunft/Löschung: Webformular dmrz.de/betroffenenrechte gemeinsam ausfüllen.
• Hinweis: Server- & Entwicklungsstandort Deutschland, externer Datenschutzbeauftragter (Intersoft Consulting).
• Log4j-Sicherheitslücke: DMRZ-Systeme nicht betroffen.
• Meldung „Identität nicht bestätigt“ hat keinen Einfluss auf Sicherheit.
• ITSG-Zertifikat wird nicht benötigt – Abrechnung läuft über das DMRZ-Zertifikat.

Auftragsverarbeitungsvertrag (AVV)
• Pflicht gemäß DSGVO, damit DMRZ personenbezogene Daten verarbeiten darf.
• Abschluss im Zugang unter „Auftragsvereinbarung“; Anlagen via „Mehr Informationen“.
• Neuer AVV erforderlich (u. a. wegen neuem Subunternehmer für OCR-Optimierung).
• Kein automatischer Zugangsstopp vor Fristablauf; Haupt- und Sublogins bleiben aktiv.
• Probleme beim Abschließen: Browser updaten oder alternativen Browser (Chrome/Firefox) nutzen.
Rechtliche Dokumente selbst abrufen
Login > Seite ganz nach unten scrollen. Dort stehen:
AGB, AVV, Datenschutzerklärung, Leistungsbeschreibung, Preisliste (mit Datum der Annahme).
Bei Bedarf kann der AVV hier neu gezeichnet oder ausgedruckt werden.
Dokumentenversand & Sicherheit
• „https“ kennzeichnet die verschlüsselte Verbindung; fehlendes Schloss in alten Browsern bitte durch Update beheben.

• Für ITSG-Zertifizierung ist keine separate Kundenlizenz nötig.
#Datenschutz #DSGVO #AVV #Datenlöschung #Bearbeitungshistorie #Betroffenenrechte #DMRZ #ITSecurity #Aufbewahrungsfrist