Messenger-Dienste gehören längst zum Alltag – auch im Krankenhaus. Ob Konsil, Abstimmung mit niedergelassenen Ärzt:innen oder Rückfrage beim Rettungsdienst: Ein schneller, unkomplizierter Informationsaustausch ist unverzichtbar. Doch Patient:innendaten gehören zu den sensibelsten Daten überhaupt.
Lesen Sie, warum Consumer-Messenger dafür ungeeignet sind und wie Kliniken mobil und DSGVO-konform kommunizieren.
Das Wichtigste in Kürze
- 98 Prozent der Klinikärzt:innen nutzen Messenger-Dienste, 54 Prozent sogar zur Befundübermittlung.
- Gleichzeitig halten 66 Prozent ihren Messenger für unsicher.
- Gesundheitsdaten sind nach Art. 9 DSGVO besonders schutzbedürftig – gängige Messenger wie WhatsApp erfüllen diese Anforderungen nicht.
- Entscheider:innen können bei nicht datenschutzkonformer Kommunikation persönlich haften.
- Ein Klinik-Messenger mit Container-Technologie macht sichere Kommunikation auch auf privaten Geräten (BYOD) möglich.
Interdisziplinäre und standortübergreifende Zusammenarbeit
Messenger ermöglichen den schnellen Austausch zwischen Personen und Gruppen – und werden zunehmend auch beruflich für sensible Daten genutzt. Die Ende-zu-Ende-Verschlüsselung mag dabei ein Gefühl von Sicherheit geben. Problematisch wird es, wenn schutzwürdige Daten Dritter verschickt werden: Elektronische Patient:innendaten etwa über WhatsApp zu senden, entspricht nicht den Anforderungen der DSGVO. Gleichzeitig macht die Digitalisierung des Gesundheitswesens intersektorale Kommunikationsplattformen und Messenger notwendig.
Typische Einsatzszenarien sind:
- krankenhausinterne Kommunikation, etwa im Rahmen eines Konsils
- Austausch mit niedergelassenen Ärzt:innen als Zu- und Einweiser
- intersektorale Versorgung, z. B. in Tumorboards
- Abstimmung mit Rettungsdiensten, Alten- und Pflegeheimen, Reha-Kliniken und Therapeut:innen
- zunehmend auch die digitale Kommunikation mit Patient:innen und Angehörigen
Warum WhatsApp & Co. im Krankenhaus nicht infrage kommen
Der berufliche Einsatz von Messengern unterliegt gesetzlichen Datenschutzvorgaben, denen gängige Dienste wie WhatsApp nicht oder nur bedingt entsprechen. Gesundheitsdaten genießen nach Art. 9 DSGVO besonderen Schutz. Verantwortliche müssen bei der Auswahl eines Messengers deshalb umfangreiche Anforderungen berücksichtigen:
- Keine automatische Cloud-Speicherung: Übermittelte Bilddaten dürfen nicht in einer beliebigen Cloud landen.
- Kein Versand an falsche Empfänger: Kommerzielle Messenger greifen auf beliebige Kontaktlisten zu, aus denen versehentlich ungeeignete Adressaten ausgewählt werden können.
- Kein Zugriff aufs Adressbuch: Schon der Abgleich des Adressbuchs verletzt die Persönlichkeitsrechte von Kontakten, die nicht eingewilligt haben – auch von Kolleg:innen. Hier drohen Sanktionen.
Was Klinikärzt:innen sagen
Eine repräsentative Umfrage des Deutschen Datenschutz-Instituts (DDI) zeigt den Zwiespalt:
- 98 Prozent der Klinikärzt:innen nutzen Messenger-Dienste.
- Zwei Drittel halten sie im Krankenhausalltag für sinnvoll.
- 54 Prozent nutzen sie aktiv zur Befundübermittlung.
- 66 Prozent halten ihren Messenger für unsicher.
- 84 Prozent machen Patient:inneninformationen auf Fotos vor dem Versand unkenntlich – solche manuellen Anonymisierungen sind jedoch meist unwirksam.
Die Herausforderung: Datenschutzkonforme Kommunikation mit sensiblen Daten
Wegen des hohen Risikos einer Datenschutzverletzung brauchen Kliniken eine Alternative zu kommerziellen Messengern. Medizinische Einrichtungen sollten ihren Mitarbeitenden sichere Kommunikationswege bereitstellen – und Ärzt:innen sollten unsichere Messenger nicht nutzen, nur weil es keine Alternative gibt oder Strafverfolgung selten ist. Denn die Nutzung nicht datenschutzkonformer Lösungen kann Entscheider:innen nach DSGVO auch persönlich haftbar machen.
Sicher kommunizieren im Klinikalltag: Fordern Sie jetzt eine Demo an – wir zeigen Ihnen, wie Ihr Team DSGVO-konform chattet, telefoniert und Befunde teilt.
Die Lösung: Sichere mobile Kommunikation mit SecurePIM
SecurePIM bündelt E-Mail, Messenger, Sprach- und Videotelefonie, Kontakte, Kalender, Notizen, Aufgaben und Dokumente sicher in einer App. Dank Container-Technologie und der vom BSI geprüften Sicherheitsarchitektur SERA lassen sich sensible Daten geräteunabhängig auf iOS und Android versenden und speichern. Inhalte aus E-Mails und Dokumenten können im Chat geteilt werden, ohne die App zu verlassen.
Durch die Container-Technologie können Mitarbeitende sogar ihre eigenen Geräte für die Kommunikation mit Patient:innendaten nutzen – BYOD-Konzepte lassen sich so schnell und sicher umsetzen.
Der integrierte Messenger – die Vorteile
- One-to-One-Chats, Gruppen und Channels für bis zu 255 Personen
- verschlüsselte Sprach- und Videotelefonie, Versand von Dokumenten und Bildern, Live-Standort
- einfache Installation und zentrale Benutzerverwaltung
- alle Kernkomponenten in Deutschland entwickelt, BSI-geprüfte Sicherheitsarchitektur
- out-of-the-box DSGVO-konformes Messaging, intuitive Bedienung ohne Schulungsaufwand
SecureCOM: Der Stand-alone-Messenger für den Gesundheitsmarkt
SecureCOM ist die eigenständige Variante des SecurePIM-Messengers – mit spezifischen Funktionen für das Gesundheitswesen, etwa erweiterten Standortfunktionen für Notarzt und Rettungsdienst. Mitarbeitende laden die App aus dem App Store oder bei Google Play, alternativ erfolgt der Rollout über MDM oder interne App Stores. Administrator:innen verwalten Geräte und Accounts zentral im SecurePIM Management Portal.
Funktionen: Chats und Channels, Sprachnachrichten, Bilder und Dokumente, Live-Standort, Bildschirmfreigabe, Audio- und Videokonferenzen, Apps für iOS und Android sowie Desktop für Windows, macOS und Linux, Synchronisation mit Active Directory oder LDAP.
Sicherheit: Nachrichten sind Ende-zu-Ende verschlüsselt, Kontakte, Schlüssel und PINs verschlüsselt gespeichert, die Algorithmen BSI-evaluiert. Auf dem Server werden keine persönlichen Daten gespeichert, er läuft wahlweise in der Cloud oder on-premises. Andere Apps haben keinen Zugriff – so kann WhatsApp aus dem dienstlichen Bereich verbannt und privat weiter genutzt werden.
Häufige Fragen
Dürfen Ärzt:innen WhatsApp für Patientendaten nutzen?
Nein. WhatsApp erfüllt die Datenschutzanforderungen für Gesundheitsdaten nach Art. 9 DSGVO nicht, unter anderem wegen des Adressbuchabgleichs.
Was muss ein Klinik-Messenger leisten?
Ende-zu-Ende-Verschlüsselung, keine Cloud-Speicherung von Bildern, kein Zugriff auf private Kontakte, zentrale Benutzerverwaltung und eine einfache Bedienung.
Kann Klinikpersonal private Smartphones nutzen?
Ja, wenn ein Container dienstliche und private Daten strikt trennt – etwa mit SecurePIM oder SecureCOM.
Weitere Informationen finden sie hier:
Branche KRITIS
Webinar: Ultramobile Kommunikation im Gesundheitswesen
Whitepaper: BYOD-Modelle rechtlich absichern
Alle Details im kompletten Whitepaper:
Laden Sie die ausführliche PDF-Version Whitepaper Kommunikation Krankenhaus kostenlos herunter.
Gerne beraten wir Sie zu Ihren Möglichkeiten der Umsetzung unserer Lösung.


