(2) Akten und Dateisysteme mit personenbezogenen Daten sind nach den Artikeln 24, 25 und 32 der
Verordnung (EU) 2016/679 durch die erforderlichen technischen und organisatorischen Maßnahmen gegen unbefugten Zugang und unbefugten Gebrauch zu schützen. Gesundheitsakten und Krankenblätter sind getrennt von anderen Unterlagen zu führen und besonders zu sichern.