Der Bereich der Informationstechnologie, der sich mit der Fähigkeit befasst, zu kontrollieren, welche Daten geteilt werden und mit wem, und dabei sicherzustellen, dass personenbezogene Daten angemessen behandelt werden.
Umfasst das Management von Nutzereinwilligungen, robuste Zugriffskontrollen, Anonymisierungs- oder Pseudonymisierungstechniken sowie transparente Richtlinien zur Datenweitergabe. Die Data-Privacy-Governance stellt die Rechte von Einzelpersonen (Auskunft, Berichtigung, Löschung) und die Einhaltung gesetzlicher Vorgaben (DSGVO, CCPA) durch Einwilligungs-Workflows, die Überwachung der Datennutzung und Datenschutz-Folgenabschätzungen für neue Datenpipelines sicher.
Ein Gesundheitsportal erfasst Patientendaten nur nach ausdrücklicher Einwilligung. Jedes Datenfeld (z. B. Krankengeschichte) ist mit Verwendungszwecken gekennzeichnet. Patientinnen und Patienten können sich in ein Datenschutz-Dashboard einloggen, um ihre Daten einzusehen, herunterzuladen oder deren Löschung zu beantragen, wodurch die Datenschutzanforderungen der DSGVO und des HIPAA erfüllt werden.




