SGB V § 309

Elftes Kapitel: Telematikinfrastruktur [1]

Erster Abschnitt: Anforderungen an die Telematikinfrastruktur [2]

§ 309 Protokollierung [3]

(1) Die Verantwortlichen nach § 307 haben durch geeignete technische Maßnahmen sicherzustellen, dass für Zwecke der Datenschutzkontrolle bei Anwendungen nach den §§ 327 und 334 Absatz 1 nachträglich für den Zeitraum der regelmäßigen dreijährigen Verjährungsfrist nach § 195 des Bürgerlichen Gesetzbuchs die Zugriffe und die versuchten Zugriffe auf personenbezogene Daten der Versicherten in diesen Anwendungen überprüft werden können und festgestellt werden kann, ob, von wem und welche Daten des Versicherten in dieser Anwendung verarbeitet worden sind.

(2) Eine Verwendung der Protokolldaten nach Absatz 1 für andere als die dort genannten Zwecke ist unzulässig.

(3) Die Protokolldaten sind nach Ablauf der in Absatz 1 genannten Frist unverzüglich zu löschen.

(4) Die Verantwortlichen nach § 307 haben durch geeignete technische Maßnahmen in den Anwendungen nach den §§ 327 und 334 Absatz 1 sicherzustellen, dass ab dem die Zugriffe und die versuchten Zugriffe auf personenbezogene Daten der Versicherten personenbeziehbar protokolliert werden.

Fundstelle(n):
zur Änderungsdokumentation
IAAAB-27100

1Anm. d. Red.: Elftes Kapitel eingefügt gem. Gesetz v. (BGBl I S. 2115) mit Wirkung v. .

2Anm. d. Red.: Erster Abschnitt eingefügt gem. Gesetz v. (BGBl I S. 2115) mit Wirkung v. .

3Anm. d. Red.: § 309 i. d. F. des Gesetzes v. (BGBl 2024 Nr. 101) mit Wirkung v. .