§ 11a.
(1) Der Versicherer darf im Zusammenhang mit Versicherungsverhältnissen, bei welchen der Gesundheitszustand des Versicherten oder eines Geschädigten erheblich ist, personenbezogene Gesundheitsdaten verarbeiten, soweit dies
- 1. zur Beurteilung, ob und zu welchen Bedingungen ein Versicherungsvertrag abgeschlossen oder geändert wird, oder
- 2. zur Verwaltung bestehender Versicherungsverträge oder
- 3. zur Beurteilung und Erfüllung von Ansprüchen aus einem Versicherungsvertrag
- unerläßlich ist. Das Verbot der Verarbeitung von Daten aus genetischen Analysen gemäß § 67 Gentechnikgesetz bleibt unberührt.
(2) Versicherer dürfen personenbezogene Gesundheitsdaten für die in Abs. 1 genannten Zwecke nur auf folgende Art ermitteln:
- 1. durch Befragung der Person, die versichert werden soll oder bereits versichert ist, beziehungsweise durch Befragung des Geschädigten oder
- 2. anhand der vom Versicherungsnehmer oder vom Geschädigten beigebrachten Unterlagen oder
- 3. durch Auskünfte von Dritten bei Vorliegen einer für den Einzelfall erteilten ausdrücklichen Einwilligung des Betroffenen (Art. 7 der Verordnung (EU) 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung), ABl. Nr. L 119 vom 4. 5. 2016 S. 1, in der Fassung der Berichtigung ABl. Nr. L 314 vom 22. 11. 2016 S. 72) oder
- 4. zur Beurteilung und Erfüllung von Ansprüchen aus einem konkreten Versicherungsfall durch Auskünfte von untersuchenden oder behandelnden Ärzten, Krankenanstalten oder sonstigen Einrichtungen der Krankenversorgung oder Gesundheitsvorsorge (Gesundheitsdienstleister) über Diagnose sowie Art und Dauer der Behandlung, sofern der Betroffene seine Einwilligung zu der Ermittlung ausdrücklich und in einer gesonderten Erklärung, die er jederzeit widerrufen kann, in geschriebener Form gegeben hat, nachdem ihn der Versicherer auf die Möglichkeit einer Einwilligung im Einzelfall (Z 3) aufmerksam machte und ihn klar und verständlich über die Folgen der Einwilligung sowie die Verweigerung der Einwilligung und über sein Widerrufsrecht im Falle der Einwilligung belehrte; solche Auskünfte dürfen erst eingeholt werden, nachdem der Betroffene von der beabsichtigten Auskunftserhebung unter Bekanntgabe der konkret nachgefragten Daten sowie des Zweckes der Datenermittlung verständigt und dabei über sein Widerspruchsrecht sowie die Folgen des Widerspruchs klar und verständlich belehrt wurde, und der Datenermittlung nicht binnen 14 Tagen (Einlangen des Widerspruchs) widersprochen hat; oder
- 5. durch Heranziehung sonstiger, dem Versicherer rechtmäßigerweise bekanntgewordener Daten; diese sind dem Betroffenen mitzuteilen; es steht ihm das Widerspruchsrecht gemäß Art. 21 der Verordnung (EU) 2016/679 zu.
(Anm.: Abs. 3 bis 5 aufgehoben durch BGBl. I Nr. 34/2012)
Zuletzt aktualisiert am
16.03.2021
Gesetzesnummer
10001979
Dokumentnummer
NOR40200785
Lizenziert vom RIS (ris.bka.gv.at - CC BY 4.0 DEED)