14 BlnDSG Verarbeitung besonderer Kategorien personenbezogener Daten — Processing of special categories of personal data

German Original (Official) Version

§ 14 BlnDSG Verarbeitung besonderer Kategorien personenbezogener Daten

  1. Neben den in Artikel 9 Absatz 2 der Verordnung (EU) 2016/679 unmittelbar genannten Ausnahmen vom Verarbeitungsverbot können besondere Kategorien personenbezogener Daten im Sinne des Artikels 9 Absatz 1 der Verordnung (EU) 2016/679 in Ausgestaltung von Artikel 9 Absatz 2 Buchstaben b, h und i verarbeitet werden, wenn dies erforderlich ist
    1. damit der Verantwortliche oder die betroffene Person die ihm oder ihr aus dem Dienst- und Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte ausüben und seinen oder ihren diesbezüglichen Pflichten nachkommen kann,
    2. zum Zweck der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit der Beschäftigten, für die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen oder Diensten im Gesundheits- oder Sozialbereich unter den Voraussetzungen des Artikels 9 Absatz 3 der Verordnung (EU) 2016/679 oder
    3. aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit, wie dem Schutz vor schwerwiegenden grenzüberschreitenden Gesundheitsgefahren oder zur Gewährleistung hoher Qualitäts- und Sicherheitsstandards bei der Gesundheitsversorgung und bei Arzneimitteln und Medizinprodukten; ergänzend zu den in Absatz 3 genannten Maßnahmen sind insbesondere die berufsrechtlichen und strafrechtlichen Vorgaben zur Wahrung des Berufsgeheimnisses einzuhalten.
  2. Die Verarbeitung besonderer Kategorien personenbezogener Daten ist über Absatz 1 hinaus in Ausgestaltung von Artikel 9 Absatz 2 Buchstabe g der Verordnung (EU) 2016/679 zulässig, wenn sie erforderlich ist
    1. zur Abwehr einer erheblichen Gefahr für die öffentliche Sicherheit oder
    2. zur Abwehr erheblicher Nachteile für das Gemeinwohl oder zur Wahrung erheblicher Belange des Gemeinwohls,
    und die Interessen des Verantwortlichen an der Datenverarbeitung die Interessen der betroffenen Person überwiegen.
  3. 1Bei der Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne des Artikels 9 Absatz 1 der Verordnung (EU) 2016/679 sind angemessene und spezifische Maßnahmen zur Wahrung der Interessen der betroffenen Person vorzusehen. 2Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere der mit der Verarbeitung verbundenen Risiken für die Rechte und Freiheiten natürlicher Personen können dazu insbesondere gehören:
    1. die Maßnahmen gemäß § 26,
    2. Sensibilisierung der an Verarbeitungsvorgängen Beteiligten,
    3. Beschränkung des Zugangs für dem Verantwortlichen oder dem Auftragsverarbeiter unterstellte Personen zu personenbezogenen Daten und
    4. spezifische Verfahrensregelungen, die im Falle einer Übermittlung oder Verarbeitung für andere Zwecke, die Einhaltung der Vorgaben dieses Gesetzes sowie der Verordnung (EU) 2016/679 sicherstellen.

English Machine Translated Version

Section 14 Processing of special categories of personal data

  1. In addition to the exceptions to the prohibition on processing directly referred to in Article 9(2) of Regulation (EU) 2016/679, special categories of personal data within the meaning of Article 9(1) of Regulation (EU) 2016/679 may be processed as elaborated in Article 9(2)(b), (h) and (i) where this is necessary to
    1. in order to enable the data controller or the data subject to exercise his or her rights under employment and labour law and social security and social protection law and to comply with his or her obligations in this respect,
    2. for the purposes of preventive health care or occupational medicine, for the assessment of the fitness of workers to work, for medical diagnosis, health or social care or treatment, or for the management of health or social care systems or services, under the conditions set out in Article 9(3) of Regulation (EU) 2016/679, or
    3. for reasons of public interest in the field of public health, such as protection against serious cross-border health threats or to ensure high standards of quality and safety in health care and in medicinal products and medical devices; in addition to the measures referred to in paragraph 3, the requirements of professional law and criminal law concerning the maintenance of professional secrecy shall be complied with in particular.
  2. The processing of special categories of personal data shall be permitted in addition to paragraph 1, as elaborated in Article 9(2)(g) of Regulation (EU) 2016/679, if it is necessary to
    1. to avert a significant threat to public safety or security, or
    2. to avert significant disadvantages for the common good or to safeguard significant interests of the common good,

and the interests of the controller in the data processing outweigh the interests of the data subject.

  1. 1When processing special categories of personal data within the meaning of Article 9(1) of Regulation (EU) 2016/679, appropriate and specific measures shall be taken to safeguard the interests of the data subject. 2Taking into account the state of the art, the costs of implementation and the nature, scope, context and purposes of the processing, as well as the varying likelihood and severity of the risks to the rights and freedoms of natural persons represented by the processing, these may include in particular:
    1. the measures pursuant to § 26,
    2. Raise awareness of those involved in processing operations,
    3. Restriction of access to personal data for persons subordinate to the controller or processor; and
    4. specific procedural arrangements which, in the event of transfer or processing for other purposes, ensure compliance with the requirements of this Law and Regulation (EU) 2016/679.

Previous: 13 BlnDSG Befugnisse — Powers

Next: 15 BlnDSG Verarbeitung zu anderen Zwecken — Processing for other purposes

Scroll to Top