Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
US Gesundheitsnetzwerk und Patientenportal zum Buchen von Terminen, zum Austausch mit dem Behandlungsteam, zur Einsicht in Unterlagen und zur Rechnungszahlung.
Privia Health ist ein US Gesundheitsnetzwerk, dessen myPrivia Patientenportal das Buchen von Terminen, den Austausch mit dem Behandlungsteam, die Einsicht in Laborergebnisse und Krankenakten sowie die Online Bezahlung von Rechnungen ermoeglicht. Die klinische Akte wird auf der athenahealth Plattform fuer elektronische Gesundheitsakten gefuehrt, und alle Daten werden in den USA gehostet. Da der Dienst medizinische Informationen verarbeitet, handelt es sich um einige der sensibelsten personenbezogenen Daten ueberhaupt.
Das Portal verarbeitet Identitaetsangaben, Kontaktdaten, Versicherungsdaten, Terminhistorie, klinische Notizen, Laborergebnisse und Abrechnungsdaten. Sitzungs Cookies halten Patienten sicher angemeldet, waehrend die oeffentliche Marketing Website Analyse und Werbe Tags laden kann. Besondere Sorgfalt ist geboten, da Tracker auf authentifizierten Gesundheitsseiten geschuetzte Gesundheitsdaten an Dritte weitergeben koennen, ein Thema, das in den USA bereits zu behoerdlichen Massnahmen gefuehrt hat.
In den USA regeln HIPAA und der HITECH Act geschuetzte Gesundheitsdaten und verlangen Auftragsverarbeitungsvereinbarungen mit Anbietern wie athenahealth. Befindet sich ein Patient im EWR oder im Vereinigten Koenigreich, gilt zusaetzlich die DSGVO und behandelt Gesundheitsdaten als besondere Kategorie mit erhoehtem Schutz. Nach der DSGVO ist die uebliche Grundlage die ausdrueckliche Einwilligung nach Artikel 9(2)(a), neben Vertrag oder Einwilligung fuer die Portaldienste selbst.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Da das Hosting in den USA erfolgt, ist jeder Zugriff durch Patienten aus dem EWR oder dem Vereinigten Koenigreich eine Uebermittlung in ein Drittland ohne Angemessenheitsbeschluss, sodass Standardvertragsklauseln und ergaenzende technische Massnahmen erforderlich sind. Die Einwilligung in Gesundheitsdaten muss ausdruecklich, informiert und klar von den allgemeinen Bedingungen getrennt sein. Patienten ist mitzuteilen, wer ihre Akten einsehen kann, dass athenahealth als Aktenplattform dient und wie sie ihre Rechte ausueben.
Fuehren Sie eine DSFA durch, halten Sie Analyse und Werbe Tracker von allen authentifizierten Portalseiten fern und pruefen Sie Tags auf Seiten, die Gesundheitsdienste betreffen. Pflegen Sie Auftragsverarbeitungsvereinbarungen, verschluesseln Sie Daten bei der Uebertragung und im Ruhezustand und setzen Sie strenge Zugriffskontrollen und Meldeverfahren bei Verletzungen durch. Fuer Patienten aus dem EWR oder dem Vereinigten Koenigreich richten Sie Transfergarantien ein und stellen eine klare Datenschutzinformation zum US Hosting bereit.
Websites using Privia Health must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA wird dringend empfohlen und ist oft verpflichtend, da das Portal besondere Kategorien von Gesundheitsdaten in grossem Umfang verarbeitet. Zentrale Risiken sind sensible Gesundheitsinformationen, das Hosting in den USA auf der athenahealth Infrastruktur, moegliche Offenlegung von Analyse oder Werbetrackern auf Gesundheitsseiten und grenzueberschreitende Transfers fuer Patienten aus dem EWR oder dem Vereinigten Koenigreich. Bewerten Sie Tracker Leckagen auf eingeloggten Seiten, die Rolle von athenahealth als Auftragsverarbeiter, Meldepflichten bei Verletzungen und die Rechtsgrundlage fuer besondere Datenkategorien.
Sample consent text
Mit der Erstellung eines Privia Health Patientenportal Kontos stimmen Sie zu, dass Ihre personenbezogenen und Gesundheitsdaten zur Erbringung Ihrer Versorgung verarbeitet, in den USA gehostet und mit Ihrem Behandlungsteam sowie athenahealth als Aktenplattform geteilt werden. Wo erforderlich, holen wir Ihre ausdrueckliche Einwilligung fuer die Verarbeitung von Gesundheitsdaten ein.
Third-party domains contacted
myprivia.comathenahealth.comportal.athenahealth.comgoogle-analytics.comgoogletagmanager.comconnect.facebook.netCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| PHPSESSID | Necessary | Session | Maintains the authenticated patient portal session while the user is logged in |
| athena_session | Necessary | Session | Keeps the secure session with the athenahealth records platform that powers the portal |
| _ga | Analytics | 2 years | Google Analytics cookie on the public marketing site that distinguishes unique visitors |
| _gid | Analytics | 24 hours | Google Analytics cookie that distinguishes visitors over a short period |
| _fbp | Marketing | 3 months | Meta Pixel cookie used on public pages for advertising measurement and audiences |
| cookie_consent | Necessary | 1 year | Stores the visitor cookie consent preferences for the marketing website |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Das authentifizierte Portal nutzt notwendige Sitzungs Cookies, um Patienten sicher bei myPrivia und der athenahealth Aktenplattform angemeldet zu halten. Die oeffentliche Marketing Website kann zudem Analyse und Werbe Cookies wie Google Analytics und den Meta Pixel setzen. Auf eingeloggten Gesundheitsseiten duerfen keine Tracker laufen.
Ja. Patienten willigen in die Behandlung und die Verarbeitung ihrer Gesundheitsdaten ein, und nicht notwendige Cookies auf oeffentlichen Seiten erfordern eine Einwilligung. Wo die DSGVO gilt, ist eine ausdrueckliche Einwilligung fuer besondere Kategorien von Gesundheitsdaten noetig.
In den USA erlaubt HIPAA die Verarbeitung fuer Behandlung, Abrechnung und Gesundheitsbetrieb. Wo die DSGVO gilt, ist die Grundlage die ausdrueckliche Einwilligung nach Artikel 9(2)(a) fuer Gesundheitsdaten, kombiniert mit Vertrag oder Einwilligung fuer das Portal selbst.
Ja, aus EU Sicht. Alle Daten werden in den USA gehostet, sodass der Zugriff durch Patienten aus dem EWR oder dem Vereinigten Koenigreich eine Drittlanduebermittlung ohne Angemessenheitsbeschluss ist und Standardvertragsklauseln sowie ergaenzende Massnahmen erfordert.
Ja. Die grossflaechige Verarbeitung besonderer Kategorien von Gesundheitsdaten loest unter der DSGVO fast immer eine verpflichtende DSFA aus. Die Bewertung sollte Tracker Leckagen, das US Hosting, den Unterauftragsverarbeiter athenahealth und Verletzungsrisiken abdecken.
Halten Sie Analyse und Werbe Tracker von allen authentifizierten Seiten fern, schliessen Sie Auftragsverarbeitungsvereinbarungen und verschluesseln Sie Daten bei Uebertragung und Speicherung. Setzen Sie strenge Zugriffskontrollen, Meldeverfahren und fuer EU Patienten Transfergarantien sowie eine klare Datenschutzinformation um.
Fuer Patienten haengt dies vom Versorgungsnetz ab, doch vergleichbare Portale basieren auf athenahealth, Epic MyChart, Cerner oder NextGen. Organisationen sollten bei der Plattformwahl HIPAA Kontrollen und Tracker Governance stark gewichten.
Trennen Sie streng notwendige Portal Sitzungs Cookies von den Analyse und Werbe Cookies oeffentlicher Seiten und bestaetigen Sie, dass auf authentifizierten Gesundheitsseiten keine Tracker ausgeloest werden. Weisen Sie auf das US Hosting hin und pruefen Sie die Richtlinie nach jeder Anbieter oder Tag Aenderung.