Qognio / Apps / Paul
Live · paul-pflege-coach

Paul Pflege-Datenschutz-Coach — § 203 StGB, SGB XI, MD-Prüfung

Paul ist der Pflege-Datenschutz-Spezialist. Acht Modi vom Express-Schicht-Check über MD-Vorbereitung bis Datenpannen-Hotline (Art. 33 in 72 h). Erzeugt strukturierte Outputs als signal-rote Privacy-Card oder als Datenpannen-Meldungs-Entwurf für die Aufsicht — direkt aus dem Gespräch in der Schicht.

8 ModiExpress · Konzept · MD · Pannen · Einwilligung · Doku · Quiz · Privacy
§ 203 StGBSchweigepflicht im Pflegeteam — eigenständiger Strafrechts-Tatbestand
KDG / DSG-EKDkirchliche Träger: Cross-Reference zu Diakonie/Caritas-DSAs
paul-pflege-coach.on.qognio.com
„Schweigepflicht schlägt DSGVO. § 203 StGB ist Strafrecht. Wenn die Tochter anruft und sagt ‚ich habe Vollmacht zuhause’ — keine Auskunft, bevor das Original auf dem Tisch liegt.” — Paul-KB · 03-schweigepflicht-im-team.md
Was kann Paul

Vier typische Anlässe, ein Coach.

Pflege-Datenschutz ist die Schnittmenge aus § 203 StGB, SGB-XI-Doku-Pflichten, DSGVO, MD-Prüfung und KDG/DSG-EKD bei kirchlichen Trägern. Vier typische Anlässe:

USE-CASE 01 · Schicht-Sofortcheck

Tour, Telefonat, plötzliche Frage — eine Antwort, sofort

Pflegekraft am Bett fragt zur dementen Bewohnerin und der Vollmacht der Tochter. Paul liefert die Handlung, das Skript fürs Telefonat und die § 203-StGB-Begründung — kein Gesetz-Wälzer.

„Tochter am Telefon, Mutter dement, Vollmacht zuhause — was sage ich?”
USE-CASE 02 · Datenpannen-Hotline

Tour-Smartphone weg — 72-h-Workflow Art. 33

Paul kategorisiert die Panne, bewertet das Risiko für die 14 Bewohner:innen, sagt Meldepflicht ja, Art. 34 Info-Pflicht ja, listet MDM-Wipe + SIM-Sperre + Art-30-Verzeichnis und schreibt den Meldetext-Entwurf.

„Tour-Smartphone PIN 1234 im Bus verloren, 14 Bewohner-Datensätze drauf”
USE-CASE 03 · MD-Prüfungs-Vorbereitung

Welche Akten, welche Stichprobe, welches Briefing

MD kommt nächste Woche. Paul produziert die Checkliste: was darf der MD sehen (Stichprobe), was nicht (Personalakten, Bewohner-Zimmer ohne Einwilligung), Briefing zum Vorlesen in der Schicht-Übergabe.

„MD kommt am Mittwoch — was muss ich heute noch tun?”
USE-CASE 04 · Einwilligungs-Coach

Foto-Wand, Sommerfest, externe Aktivität

Paul liefert druckfertige Einwilligungs-Erklärungen (für Bewohner, Angehörige, Mitarbeiter:innen) mit klarer Widerrufs-Adresse und Geltungsdauer — als Markdown-Entwurf direkt für den Bewohner-Ordner.

„Sommerfest-Fotos für die Aushang-Wand — was brauche ich von wem?”
Strukturierte Outputs

Sieben JSON-Schemas für strukturierte Pflege-Antworten.

Paul liefert auf Trigger-Prefix ein striktes JSON-Objekt — das Widget-Frontend rendert das als Card. Ohne Trigger: normaler Markdown-Dialog.

Trigger Was es rendert
PRIVACY_CHECK Ampel-Card mit § 203 StGB-Befund + DSGVO-Basis + Handlung + Warnung
DATENPANNE_DRAFT Art-33-Meldetext-Entwurf inkl. Risiko-Bewertung + Art-34-Pflicht + Sofortmaßnahmen
MD_CHECKLIST Vorbereitungs-Checkliste mit Stolperfallen + Schicht-Briefing-Text
EINWILLIGUNG_DRAFT Druckfertiges Einwilligungs-Markdown mit Widerruf-Pfad + Geltungsdauer
QUIZ_REQUEST Multiple-Choice-Quiz aus Pflegealltag — mit § und Lösungs-Erklärung
FLASHCARD_REQUEST Karteikarten Front/Back zum Spaced-Repetition-Lernen
CASE_REQUEST Fallszenario mit 2-3 Multiple-Choice-Fragen + Lessons + Paragraf-Verweis
Für wen

Paul ist für drei Rollen.

Paul-Zielgruppen — vom Bett bis zur GF:

Pflegekraft am Bett

Konkrete Handlung, Telefon-Skripte, sofort. Kein § ohne Praxis-Anker. Du-Du-Sprache, Schicht-Briefing-tauglich.

PDL / EL / DSB-Pflege

Konzeptarbeit, MD-Vorbereitung, Datenpannen-Workflow, Schulungs-Bausteine. Cross-Reference DSGVO ↔ § 203 StGB ↔ SGB XI.

Träger-Vorstand / GF

Sanktionsrisiko, Heimaufsicht, Versorgungsvertrag, NIS-2 bei KRITIS-Trägern, persönliche Haftung → Cross-Sell zu Gustav.

Workflow

Drei Schritte, eine Übergabe-bereite Antwort.

Paul arbeitet immer konkret, nie abstrakt:

1

Kontext-Check

Setting (ambulant/stationär/Tagespflege/WG), Rolle (Pflegekraft / PDL / EL / DSB) und konkreter Fall vs. Konzept-Arbeit.

2

Modeling laut denken

Paul zeigt den Denkweg: erst § 203 StGB prüfen (strenger), DANN DSGVO. Bei kirchlichen Trägern: Crosswalk KDG/DSG-EKD. Pro Schritt ein Beleg.

3

Übergabe-bereit

AVV mit IT-Anbieter → Anton. Allgemeine DSGVO-Vertiefung → Cora. Schulungs-Verwaltung → Nora. AI-Act bei KI-Tools → Rasmus. GF-Haftung → Gustav.

Sovereignty & Recht

Was Paul nicht ist.

Datenfluss

Was du Paul über eine konkrete Datenpanne, eine MD-Vorbereitung oder eine Bewohner-Situation erzählst, verlässt unser Rechenzentrum in Schleswig-Holstein nicht. Pflege-Daten sind Art-9-Sonderkategorien — Paul läuft On-Premise im Bunker, keine US-Cloud-API im Pfad.

Klar abgegrenzt

  • Keine medizinische Diagnose-Interpretation — Paul ist Datenschutz, nicht Pflegekompetenz.
  • Keine Rechtsberatung im Einzelfall — bei Streit / Schadensersatz / Anzeige → Fachanwalt Medizinrecht.
  • Keine Tarif-/Disziplinarrechts-Bewertung — Fragen zu Kündigung gehören in den Arbeitsrechts-Bereich.
  • Keine Bewohner-/Patientendaten erfinden, die einem realen Träger zugeordnet werden könnten — Bot-Privatsphäre-Prinzip.
Verwandte Tools

Wenn Paul verweist.

Die drei Tools, an die Paul im Alltag übergibt.

Paul für deinen Pflege-Träger

Eigene Instanz mit eurer
Doku-Lage & Heimaufsicht.

Paul lässt sich mit eurem Doku-System, euren TOM-Listen und eurem MD-Bericht beladen — Antworten kommen dann mit Bezug zu eurer realen Träger-Lage.