Wir führen eine kleine Zahnarztpraxis in Ankara mit zwei Fachärzten und einer Assistenzkraft. Vor acht Monaten haben wir uns für eine kostenlose, webbasierte Terminsoftware aus dem Ausland entschieden um Softwarekosten zu sparen. Pro Monat haben wir darin im Schnitt Name Nachname, Telefonnummer und kurze Notizen zum Behandlungsgrund von etwa 180 Patienten erfasst.
Die Kalendersynchronisierung lief anfangs absolut reibungslos. Im vierten Monat stellten wir jedoch fest, dass die Gratis-Version keine SMS-Erinnerungen an türkische Nummern verschickt; die Patienten fingen an ihre Termine zu verpassen. Das eigentliche Problem entstand aber, als ein Patient unter Verweis auf das Datenschutzrecht wissen wollte, wo seine Gesundheitsdaten eigentlich gespeichert werden.
Da merkten wir erst dass die Server des Anbieters im Ausland stehen, man keine Datenschutzerklärung hinterlegen kann und der Datenexport nur im teuren Bezahlpaket freigeschaltet ist. Wir mussten am Ende über 700 Datensätze händisch herauskopieren. Wie geht man in kleineren medizinischen Betrieben am besten mit den Datenschutzrisiken kostenloser Tools um?