Chancen, Risiken und regulatorische Anforderungen
- Medizinprodukteverordnung (MDR)
Medizinische Wearables, die zur Diagnose oder Behandlung von Krankheiten eingesetzt werden, unterliegen den Anforderungen der Medizinprodukteverordnung (MDR). Diese stellt hohe Anforderungen an Sicherheit, Leistung und klinische Evidenz. Hersteller müssen nachweisen, dass ihre Produkte zuverlässig funktionieren und keine Gesundheitsrisiken darstellen.
- Abgrenzung von Consumer-Wearables
Die Abgrenzung zwischen einfachen Fitness-Trackern und Medizinprodukten ist nicht immer eindeutig. Entscheidend sind die Zweckbestimmung des Herstellers und die tatsächliche Nutzung. Ein Wearable, das lediglich allgemeine Fitnessdaten aufzeichnet, gilt nicht als Medizinprodukt. Sobald es jedoch medizinische Diagnosen unterstützt oder in Therapieprozesse eingreift, greifen die MDR-Vorgaben.
- Datenschutz und IT-Sicherheit
Medizinische Wearables verarbeiten besonders schützenswerte Gesundheitsdaten. Die Datenschutz-Grundverordnung (DSGVO) verpflichtet Hersteller und Anbieter, höchste Sicherheitsstandards zu gewährleisten. Dazu gehören die Verschlüsselung der Datenübertragung, Zugriffskontrollen und transparente Datenschutzrichtlinien.
Implementierung und Aufrechterhaltung eines Product Compliance Management Systems (PCMS)
Die regulatorischen Anforderungen an Wearables, insbesondere im medizinischen Bereich, sind also hoch. Hersteller müssen sicherstellen, dass ihre Produkte den geltenden gesetzlichen Vorgaben entsprechen, um Marktzugang, Produktsicherheit und Verbraucherschutz zu gewährleisten. Ein strukturiertes Product Compliance Management System (PCMS) hilft Unternehmen, diesen Herausforderungen systematisch zu begegnen und rechtliche Risiken zu minimieren.
Ein effektives PCMS für Wearables sollte folgende Elemente umfassen:
- Regulatorische Analyse und Risikobewertung
- Identifikation relevanter Gesetze, Normen und Zertifizierungsanforderungen
- Durchführung regelmäßiger Risikobewertungen im Hinblick auf Compliance-Risiken
- Prozesse zur Produktentwicklung und ‑zulassung
- Frühe Einbindung regulatorischer Anforderungen in den Entwicklungsprozess
- Dokumentation der Produktkonformität durch technische Dossiers
- Validierung der Einhaltung durch interne Audits und externe Zertifizierungen
- Daten- und Cybersicherheitsmaßnahmen
- Umsetzung von Datenschutz-by-Design und Security-by-Design-Prinzipien
- Regelmäßige Sicherheitsupdates und Schutzmaßnahmen gegen Cyberangriffe
- Produktkennzeichnung und Dokumentation
- Bereitstellung vollständiger und konformer Produktkennzeichnungen
- Erstellung und Pflege von Gebrauchsanweisungen und technischen Unterlagen
- Monitoring und kontinuierliche Verbesserung
- Implementierung eines Systems zur Marktüberwachung und Meldung von Sicherheitsvorfällen
- Regelmäßige Schulungen der Mitarbeiter zu neuen regulatorischen Entwicklungen
- Einbindung eines Beschwerdemanagements zur kontinuierlichen Verbesserung der Produktqualität
Fazit
Hersteller von Wearables sollten ein Product Compliance Management System als integralen Bestandteil ihrer Unternehmensstrategie etablieren. Angesichts der zunehmenden regulatorischen Anforderungen kann ein strukturiertes PCMS nicht nur rechtliche Risiken minimieren, sondern auch Wettbewerbsvorteile schaffen und das Vertrauen der Verbraucher stärken. Eine kontinuierliche Überprüfung und Anpassung des Systems ist essenziell, um auf neue regulatorische Entwicklungen und technologische Fortschritte reagieren zu können.
Hausnachricht
Für den 5. Juni 2025 laden wir Sie ein, auf unserer Digital Business Conference mit uns und führenden Vertreter:innen aus der Wirtschaft, Aufsichtsbehörden und Wissenschaft, um die drängendsten rechtlichen Herausforderungen und praktikable Lösungen für Cybersicherheitsstrategien zu diskutieren. Im Fokus stehen die Umsetzung der NIS-2-Richtlinie sowie die Anforderungen des Cyber Resilience Act (CRA).