§ 37 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

  1. Das Recht gemäß Artikel 22 Absatz 1 der Verordnung (EU) 2016/679, keiner ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, besteht über die in Artikel 22 Absatz 2 Buchstabe a und c der Verordnung (EU) 2016/679 genannten Ausnahmen hinaus nicht, wenn die Entscheidung im Rahmen der Leistungserbringung nach einem Versicherungsvertrag ergeht und
    1. dem Begehren der betroffenen Person stattgegeben wurde oder
    2. die Entscheidung auf der Anwendung verbindlicher Entgeltregelungen für Heilbehandlungen beruht und der Verantwortliche für den Fall, dass dem Antrag nicht vollumfänglich stattgegeben wird, angemessene Maßnahmen zur Wahrung der berechtigten Interessen der betroffenen Person trifft, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunktes und auf Anfechtung der Entscheidung zählt; der Verantwortliche informiert die betroffene Person über diese Rechte spätestens zum Zeitpunkt der Mitteilung, aus der sich ergibt, dass dem Antrag der betroffenen Person nicht vollumfänglich stattgegeben wird.
  2. Entscheidungen nach Absatz 1 dürfen auf der Verarbeitung von Gesundheitsdaten im Sinne des Artikels 4 Nummer 15 der Verordnung (EU) 2016/679 beruhen. Der Verantwortliche sieht angemessene und spezifische Maßnahmen zur Wahrung der Interessen der betroffenen Person gemäß § 22 Absatz 2 Satz 2 vor.

Inhalt des BDSG-neu

Teil 1 – Gemeinsame Bestimmungen (§§ 1 - 21)

Kapitel 1 - Anwendungsbereich und Begriffsbestimmungen

Kapitel 2 - Rechtsgrundlagen der Verarbeitung personenbezogener Daten

Kapitel 3 - Datenschutzbeauftragte öffentlicher Stellen

Kapitel 4 - Die oder der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit

Kapitel 5 - Vertretung im Europäischen Datenschutzausschuss, zentrale Anlaufstelle, Zusammenarbeit der Aufsichtsbehörden des Bundes und der Länder in Angelegenheiten der Europäischen Union

Kapitel 6 - Rechtsbehelfe

Teil 2 – Durchführungsbestimmungen für Verarbeitungen zu Zwecken gemäß Artikel 2 der Verordnung (EU) 2016/679 (§§ 22-44)

Kapitel 1 - Rechtsgrundlagen der Verarbeitung personenbezogener Daten
Abschnitt 1 - Verarbeitung besonderer Kategorien personenbezogener Daten und Verarbeitung zu anderen Zwecken

Abschnitt 2 - Besondere Verarbeitungssituationen

Kapitel 2 - Rechte der betroffenen Person

Kapitel 3 - Pflichten der Verantwortlichen und Auftragsverarbeiter

Kapitel 4 - Aufsichtsbehörde für die Datenverarbeitung durch nichtöffentliche Stellen

Kapitel 5 - Sanktionen

Kapitel 6 - Rechtsbehelfe

Teil 3 – Bestimmungen für Verarbeitungen zu Zwecken gemäß Artikel 1 Absatz 1 der Richtlinie (EU) 2016/680 (§§ 45-84)

Kapitel 1 - Rechtsgrundlagen der Verarbeitung personenbezogener Daten

Kapitel 2 - Rechtsgrundlagen der Verarbeitung personenbezogener Daten

Kapitel 3 Rechte der betroffenen Person

Kapitel 4 Pflichten der Verantwortlichen und Auftragsverarbeiter

Kapitel 6 Zusammenarbeit der Aufsichtsbehörden

Kapitel 7 Haftung und Sanktionen

Teil 4 – Besondere Bestimmungen für Verarbeitungen im Rahmen von nicht in die Anwendungsbereiche der Verordnung (EU) 2016/679 und der Richtlinie (EU) 2016/680 fallenden Tätigkeiten (§ 85)