Moderne Faxgeräte sind meist E-Mail-Gateways. Was daraus für Art. 32 DSGVO folgt, was im Alltag hilft und welche Wege es stattdessen gibt.
Ein Faxverbot gibt es nicht. Aber die Annahme, Fax sei sicher, stammt aus einer Zeit, in der zwei Geräte über eine durchgeschaltete Telefonleitung miteinander sprachen. Heute laufen Faxe überwiegend über E-Mail-Gateways und werden dabei unverschlüsselt übertragen. Damit ist Fax für Gesundheitsdaten eine Abwägungsfrage nach Art. 32 DSGVO — und keine Selbstverständlichkeit mehr.
Klassisch war Fax eine Punkt-zu-Punkt-Verbindung im Telefonnetz. Diese Netze sind weitgehend abgeschaltet. Was heute „Fax“ heißt, ist in aller Regel:
Auf diesem Weg gibt es mindestens einen Dienstleister, der die Inhalte sehen kann, und mindestens eine Strecke ohne Verschlüsselung. Genau das ist der Unterschied zu früher.
Art. 32 DSGVO verlangt Maßnahmen, die dem Risiko angemessen sind. Gesundheitsdaten sind besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO; das Schutzniveau ist entsprechend hoch.
Daraus folgt kein Verbot, sondern eine Pflicht zur Entscheidung: Wer Gesundheitsdaten per Fax versendet, muss begründen können, warum das im konkreten Fall angemessen ist — und welche zusätzlichen Maßnahmen er ergriffen hat. Diese Abwägung gehört dokumentiert; sie ist Teil der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO.
Kommt ein Fax beim falschen Empfänger an, ist das eine Verletzung des Schutzes personenbezogener Daten — mit allem, was daran hängt: 72-Stunden-Frist, Meldung, Dokumentation. Siehe Datenpanne in der Praxis.
| Weg | Wofür er taugt |
|---|---|
| KIM (Kommunikation im Medizinwesen) | Der vorgesehene Weg für Arztbriefe und Befunde zwischen Leistungserbringern über die Telematikinfrastruktur — Ende-zu-Ende-verschlüsselt. Aufbewahrungsrelevante KIM-Nachweise gehören zur Behandlungsdokumentation. |
| TI-Messenger | Für die kurze Rückfrage zwischen Praxen, wo ein Arztbrief zu schwer wäre. |
| Verschlüsselte E-Mail | Möglich, wenn beide Seiten es können. Ohne Verschlüsselung hat E-Mail dasselbe Problem wie Fax, nur ohne dessen guten Ruf. |
| Post | Langsam, aber für einzelne sensible Unterlagen an Patienten oft der unaufgeregteste Weg. |
| Persönliche Übergabe | Für Befunde an Patientinnen und Patienten in der Praxis — nach Identitätsprüfung. |
Für den Weg zum Patienten gilt zusätzlich: Der Wunsch der Patientin oder des Patienten ist zu beachten, aber er ersetzt nicht die eigene Prüfung, ob der Weg angemessen ist.
Custodio führt Fristen, Nachweise und Meldewege für Arztpraxen an einer Stelle — mit Erinnerung, bevor etwas abläuft.
Kostenlos beraten lassen Zur Checkliste📞 Oder rufen Sie an: 030 - 91 74 77 13Datenschutz-Hotline · kostenlose Erstberatung · Mo–Fr 8–15 Uhr
Nein. Es gibt kein Faxverbot. Art. 32 DSGVO verlangt aber Maßnahmen, die dem Risiko angemessen sind — und weil Faxe heute überwiegend über E-Mail-Gateways unverschlüsselt übertragen werden, ist der Versand von Gesundheitsdaten per Fax eine Abwägung, die begründet und dokumentiert sein muss.
Weil moderne Faxgeräte oft E-Mail-Fax-Gateways nutzen und Daten unverschlüsselt übertragen. Die klassische Punkt-zu-Punkt-Verbindung im Telefonnetz, auf der der gute Ruf des Faxes beruht, gibt es so meist nicht mehr.
Das ist eine Verletzung des Schutzes personenbezogener Daten. Die 72-Stunden-Frist nach Art. 33 DSGVO läuft ab Kenntnis; die Dokumentationspflicht nach Art. 33 Abs. 5 gilt auch dann, wenn nicht gemeldet wird.
KIM — Kommunikation im Medizinwesen über die Telematikinfrastruktur. Für kurze Rückfragen zwischen Praxen kommt der TI-Messenger in Betracht.
Stand: September 2026. Dieser Beitrag gibt den Rechtsstand wieder und ersetzt keine Rechtsberatung im Einzelfall.