Speziell für Zahnarztpraxen

Datenschutz für Ihre Zahnarztpraxis —
KZBV-IT-Sicherheitsrichtlinie, DSGVO und ePA in einem System

Patientendaten schützen, die IT-Sicherheitsrichtlinie nach § 390 SGB V umsetzen, QM und Hygiene dokumentieren — alles in einer deutschsprachigen Plattform.

Jetzt starten 📞 Datenschutz-Hotline 030 - 91 74 77 13 · kostenlose Erstberatung, Mo–Fr 8–15 Uhr

Keine Kreditkarte nötig · Ab 49 EUR/Monat · Hosting in Deutschland

Funktionen für Zahnarztpraxen

Alles, was Ihre Praxis braucht.
DSGVO, § 390 SGB V und QM in einer Plattform.

VVT & AVV

Verzeichnis der Verarbeitungstätigkeiten und Auftragsverarbeitungsverträge mit Praxisvorlagen.

IT-Sicherheit § 390

Unterstützt zentrale Anforderungen der IT-Sicherheitsrichtlinie — Checklisten, Nachweise, Dokumentation.

ePA-Compliance

Elektronische Patientenakte: Widerspruchsmanagement, Patienteninformation und Nachweisführung.

Schulungen & E-Learning

66+ Kurse für Ihr Zahnarzt-Team — DSGVO, Hygiene, Datenschutz am Empfang, Phishing-Erkennung.

Datenpannen-Management

Art. 33/34 DSGVO: Meldung, Dokumentation, Fristen und Behördenmeldebogen in einem Workflow.

QM & Hygiene

Qualitätsmanagement, Hygieneplan, Gerätebuch und Röntgendokumentation für Ihre Praxis.

Fristen

Seit dem 2. Januar 2026 gilt die Neufassung.
Zahnärzte haben andere Termine als Ärzte.

Auch die IT-Sicherheitsrichtlinie für die vertragszahnärztliche Versorgung beruht auf § 390 SGB V. Rechtsgrundlage der verbindlichen IT-Sicherheitsrichtlinien für die vertragsärztliche und vertragszahnärztliche Versorgung ist § 390 SGB V. Die Regelung wurde bis zum 25. März 2024 unter der früheren Nummer § 75b SGB V geführt und durch das Digital-Gesetz mit Wirkung zum 26. März 2024 in § 390 SGB V überführt und ergänzt. Das BSI führt seine entsprechende Informationsseite derzeit noch unter der früheren Bezeichnung „§ 75b SGB V".

Wen es betrifft Was Seit wann
Arztpraxen (KBV)aktuelle Fassung der Richtlinie in Kraft1. April 2025
Arztpraxen (KBV)zahlreiche technische Basisanforderungenbereits seit 2021
Arztpraxen (KBV)Einweisung, Sensibilisierung und Schulung des Praxispersonals1. Oktober 2025
Zahnarztpraxen (KZBV)Neufassung in Kraft2. Juli 2025
Zahnarztpraxen (KZBV)neu eingeführte oder inhaltlich geänderte Anforderungen, nach sechsmonatiger Übergangsfrist2. Januar 2026

Die Systematik ist in beiden Regelwerken dieselbe — Praxisgröße, technische Ausstattung, zusätzliche Anforderungen an bestimmte Systeme und die Telematikinfrastruktur. Unterschiedlich sind die Zeitpunkte.

Umfang

Welche Anlage gilt
für Ihre Zahnarztpraxis?

Maßgeblich ist die Anzahl der Personen, die ständig mit der Datenverarbeitung betraut sind — nicht die Gesamtzahl aller Beschäftigten.

Bis 5 Personen

Es gelten grundsätzlich die Basisanforderungen der Anlage 1 sowie – soweit einschlägig – weitere anwendungsbezogene Anforderungen.

6 bis 20 Personen

Zusätzlich gelten die Anforderungen der Anlage 2.

Über 20 Personen

Bei mehr als zwanzig ständig mit der Datenverarbeitung betrauten Personen sowie bei Datenverarbeitung in erheblichem Umfang gelten weitere zusätzliche Anforderungen.

Neben der Praxisgröße können auch Umfang und Komplexität der technischen Ausstattung relevant sein. Sowohl die KBV- als auch die KZBV-Richtlinie enthalten hierzu zusätzliche Anforderungen, unter anderem für medizinische Großgeräte und die Telematikinfrastruktur.

Häufig missverstanden

Gilt das auch für
reine Privatzahnarztpraxen?

Viele Darstellungen im Netz schreiben pauschal, die IT-Sicherheitsrichtlinie gelte für jede Praxis in Deutschland. Das ist nicht richtig.

Die IT-Sicherheitsrichtlinie nach § 390 SGB V ist für Leistungserbringer verbindlich, die an der vertragszahnärztlichen Versorgung teilnehmen. Rein privatzahnärztliche Praxen unterliegen nicht allein aufgrund dieser Norm der KZBV-Richtlinie.

Unabhängig davon gelten die Anforderungen der DSGVO — insbesondere Art. 32 DSGVO zur Sicherheit der Verarbeitung. Gesundheitsdaten sind besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO; die Anforderungen an ihren Schutz sind entsprechend hoch.

In der Praxis führt das zu ähnlichen Maßnahmen aus unterschiedlicher Pflichtquelle. Custodio deckt beide Wege ab: die Richtlinienanforderungen für Vertragspraxen und die DSGVO-Anforderungen für alle.

Fragen und Antworten

Was Praxen am häufigsten fragen

Bis wann müssen Zahnarztpraxen umsetzen?

Die Neufassung der KZBV-IT-Sicherheitsrichtlinie trat am 2. Juli 2025 in Kraft. Neu eingeführte oder inhaltlich geänderte Anforderungen sind nach Ablauf einer sechsmonatigen Übergangsfrist seit dem 2. Januar 2026 umzusetzen. Bei Arztpraxen gilt ein anderer Termin: dort sind die Anforderungen zu Einweisung, Sensibilisierung und Schulung seit dem 1. Oktober 2025 umzusetzen.

Warum finde ich die Richtlinie mal unter § 75b, mal unter § 390 SGB V?

Die Regelung wurde bis zum 25. März 2024 unter der früheren Nummer § 75b SGB V geführt und durch das Digital-Gesetz mit Wirkung zum 26. März 2024 in § 390 SGB V überführt und ergänzt. Beide Nummern bezeichnen dieselbe Richtlinie; § 390 ist die aktuelle.

Welche Anlage gilt für meine Zahnarztpraxis?

Maßgeblich ist die Anzahl der Personen, die ständig mit der Datenverarbeitung betraut sind: bis fünf Personen die Basisanforderungen der Anlage 1, bei sechs bis zwanzig Personen zusätzlich Anlage 2, bei mehr als zwanzig Personen sowie bei Datenverarbeitung in erheblichem Umfang weitere zusätzliche Anforderungen. Hinzu kommen anwendungsbezogene Anforderungen, etwa für medizinische Großgeräte und die Telematikinfrastruktur.

Welche Strafe droht bei Verstößen?

Die IT-Sicherheitsrichtlinie enthält selbst keinen eigenen Bußgeldtatbestand. Unabhängig davon können Verstöße gegen Datenschutz-, berufsrechtliche oder sonstige gesetzliche Pflichten rechtliche Folgen haben.

Erfüllt Custodio die Richtlinie für mich?

Nein — und kein Werkzeug kann das. Custodio unterstützt Praxen bei der strukturierten Umsetzung und Dokumentation relevanter Anforderungen. Die Verantwortung für die tatsächliche und vollständige Umsetzung verbleibt bei der jeweiligen Praxis. Custodio enthält dafür einen kuratierten Anforderungskatalog zur KBV-IT-Sicherheitsrichtlinie mit derzeit 19 Einträgen, strukturiert nach Anlagen und Themenbereichen. Der Katalog ist ein Auszug und erhebt keinen Anspruch auf Vollständigkeit; maßgeblich ist stets die jeweils aktuelle Fassung der Richtlinie.

Brauchen wir einen Datenschutzbeauftragten?

Das hängt vom Einzelfall ab, unter anderem von Umfang und Art der Verarbeitung sowie der Zahl der ständig mit der Verarbeitung beschäftigten Personen. Wir beraten dazu kostenlos unter 030 - 91 74 77 13 (Mo–Fr 8–15 Uhr) und stellen den externen Datenschutzbeauftragten auf Wunsch selbst.

Weiterlesen: Datenschutz für Arztpraxen · IT-Sicherheitsrichtlinie im Detail

  • Checkliste zur IT-Sicherheitsrichtlinie (19 Punkte, zum Abhaken) · Datenschutz in der Praxis — Leitfaden · Datenschutzerklärung kostenlos erstellen

    Diese Seite gibt den Stand vom September 2026 wieder und ersetzt keine Rechtsberatung im Einzelfall.

  • Preise

    Transparent.
    Ohne versteckte Kosten.

    Basis
    49 EUR / Monat
    DSGVO-Grundlagen für Einzelpraxen.
    • VVT, AVV, DSFA, TOM
    • Datenpannen-Management
    • Schulungen & E-Learning
    • Richtlinien & Dokumente
    Jetzt starten
    Für Praxen
    Premium
    89 EUR / Monat
    KBV, QM, ePA — alles inklusive.
    • Alles aus Basis
    • KBV §390 IT-Sicherheit
    • ePA-Compliance & Widerspruch
    • QM, Hygiene, Gerätebuch
    • 66+ E-Learning-Kurse
    • Trust Center
    Jetzt starten
    Enterprise
    149 EUR / Monat
    Für MVZ und Praxisverbünde.
    • Alle Premium-Features
    • Mehrere Standorte / MVZ
    • Multi-Mandanten
    • API-Zugang & Webhooks
    • Dedizierter Support
    Jetzt starten

    Alle Preise zzgl. gesetzl. MwSt. Optionaler DSB-Service: +79 EUR/Monat.

    Bereit für eine nachweisbar
    sichere Zahnarztpraxis?

    Starten Sie heute — Ihre Patientendaten verdienen den besten Schutz.

    Jetzt starten

    📞 Oder rufen Sie an: 030 - 91 74 77 13Datenschutz-Hotline · kostenlose Erstberatung · Mo–Fr 8–15 Uhr

    Zertifizierter Anbieter — NordPrax GmbH
    ISO/IEC 27001:2022 zertifiziert – QAS International, Zertifikat-Nr. GMIT1170
    Zert.-Nr. GMIT1170 · gültig bis 17.04.2027
    ISO 9001:2015 zertifiziert – QAS International, Zertifikat-Nr. GM3704
    Zert.-Nr. GM3704 · gültig bis 17.04.2027
    Custodio läuft im zertifizierten ISMS-Geltungsbereich der NordPrax GmbH · Hosting in Deutschland
    Weiterführend

    Das könnte Sie auch weiterbringen.