Verpflichtungserklärung zum Datenschutz/Gesetzestext
Hier finden Sie die Verpflichtungserklärung zum Datenschutz für Arbeitnehmer. Bitte lesen Sie den unten stehenden Gesetzestext und bestätigen Sie die Kenntnisnahme.
Gesetze für die Verpflichtungserklärung
Inhaltsverzeichnis
- Auszug aus dem Bundesdatenschutzgesetz (BDSG)
- § 5 Datengeheimnis
- § 43 Bußgeldvorschriften
- § 44 Strafvorschriften
- Auszug aus dem Datenschutzgesetz Nordrhein Westfalen (DSG NRW)
- § 6 Datengeheimnis
- § 33 Straftaten
- § 34 Ordnungswidrigkeit
- Auszug aus dem Strafgesetzbuch (STGB)
- 133 Verwahrungsbuch
- § 201 Verletzung der Vertraulichkeit des Wortes
- § 202 Verletzung des Briefgeheimnisses
- § 202a Ausspähen von Daten
- § 202b Abfangen von Daten
- § 202c Vorbereiten des Ausspähens und Abfangen von Daten
- § 202d Datenhehlerei
- § 203 Verletzung von Privatgeheimnissen
- § 204 Verwertung fremder Geheimnisse
- § 263a Computerbetrug
- § 269 Fälschung beweiserheblicher Daten
- § 270 Täuschung im Rechtsverkehr bei Datenverarbeitung
- § 274 Urkundenunterdrückung; Veränderung einer Grenzbezeichnung
- § 303a Datenveränderung
- § 303b Computersabotage
- § 331 Vorteilsannahme
- § 332 Bestechlichkeit
- § 353b Verletzung des Dienstgeheimnisses und einer besonderen Geheimhaltungspflicht
- § 358 Nebenfolgen
- Auszug aus dem Ersten Buch Sozialgesetzbuch – Allgemeiner Teil – (SGB I)
- § 35 Sozialgeheimnis
- Auszug aus dem Zehnten Buch Sozialgesetzbuch – Sozialverwaltungsverfahren und Sozialdatenschutz – (SGB X)
- § 67 Begriffsbestimmungen
- § 67a Datenerhebung
- § 67b Zulässigkeit der Datenverarbeitung und- nutzung
- § 67c Datenspeicherung,- veränderung und –nutzung
- § 67d Übermittlungsgrundsätze
- § 67e Erhebung und Übermittlung zur Bekämpfung von Leistungsmissbrauch und illegaler Ausländerbeschäftigung
- § 68 Übermittlung für Aufgaben der Polizeibehörden, der Staatsanwaltschaften, Gerichte und der Behörden der Gefahrenabwehr
- § 69 Übermittlung für die Erfüllung sozialer Aufgaben
- § 70 Übermittlung für die Durchführung des Arbeitsschutzes
- § 71 Übermittlung für die Erfüllung besonderer gesetzlicher Pflichten und Mitteilungsbefugnisse
- § 72 Übermittlung für den Schutz der inneren und äußeren Sicherheit
- § 73 Übermittlung für die Durchführung eines Strafverfahrens
- § 74 Übermittlung bei Verletzung der Unterhaltspflicht und beim Versorgungsausgleich
- § 74a Übermittlung zur Durchsetzung öffentlich-rechtlicher Ansprüche und im Vollstreckungsverfahren
- § 75 Übermittlung von Sozialdaten für die Forschung und Planung
- § 76 Einschränkung der Übermittlungsbefugnis bei besonders schutzwürdigen Sozialdaten
- § 77 Übermittlung ins Ausland und an über- oder zwischenstaatliche Stellen
- § 78 Zweckbindung und Geheimhaltungspflicht eines Dritten, an den Daten übermittelt werden
- § 78a Technische und organisatorische Maßnahmen
- § 78b Datenvermeidung und Datensparsamkeit
- § 78c Datenschutzaudit
- § 79 Einrichtung automatisierter Abrufverfahren
- § 80 Erhebung, Verarbeitung oder Nutzung von Sozialdaten im Auftrag
- § 81 Rechte des Einzelnen, Datenschutzbeauftragte
- § 82 Schadensersatz
- § 83 Auskunft an den Betroffenen
- § 83a Informationspflicht bei unrechtmäßiger Kenntniserlangung von Sozialdaten
- § 84 Berichtigung, Löschung und Sperrung von Daten; Widerspruchsrecht
- § 84a Unabdingbare Rechte des Betroffenen
- § 85 Bußgeldvorschriften
- § 85a Strafvorschriften
Bundesdatenschutzgesetz (BDSG)
§ 5 Datengeheimnis
Den bei der Datenverarbeitung beschäftigten Personen ist untersagt, personenbezogene Daten unbefugt zu erheben, zu verarbeiten oder zu nutzen (Datengeheimnis). Diese Personen sind, soweit sie bei nicht öffentlichen Stellen beschäftigt werden, bei der Aufnahme ihrer Tätigkeit auf das Datengeheimnis zu verpflichten. Das Datengeheimnis besteht auch nach Beendigung ihrer Tätigkeit fort.
§ 43 Bußgeldvorschriften
(1) Ordnungswidrig handelt, wer vorsätzlich oder fahrlässig
- entgegen § 4d Abs. 1, auch in Verbindung mit § 4e Satz 2, eine Meldung nicht, nicht richtig, nicht vollständig oder nicht rechtzeitig macht,
- entgegen § 4f Abs. 1 Satz 1 oder 2, jeweils auch in Verbindung mit Satz 3 und 6, einen Beauftragten für den Datenschutz nicht, nicht in der vorgeschriebenen Weise oder nicht rechtzeitig bestellt,
2a. entgegen § 10 Absatz 4 Satz 3 nicht gewährleistet, dass die Datenübermittlung festgestellt und überprüft werden kann,
2b. entgegen § 11 Absatz 2 Satz 2 einen Auftrag nicht richtig, nicht vollständig oder nicht in der vorgeschriebenen Weise erteilt oder entgegen § 11 Absatz 2 Satz 4 sich nicht vor Beginn der Datenverarbeitung von der Einhaltung der beim Auftragnehmer getroffenen technischen und organisatorischen Maßnahmen überzeugt, - entgegen § 28 Abs. 4 Satz 2 den Betroffenen nicht, nicht richtig oder nicht rechtzeitig unterrichtet oder nicht sicherstellt, dass der Betroffene Kenntnis erhalten kann,
3a. entgegen § 28 Absatz 4 Satz 4 eine strengere Form verlangt, - entgegen § 28 Abs. 5 Satz 2 personenbezogene Daten übermittelt oder nutzt,
4a. entgegen § 28a Abs. 3 Satz 1 eine Mitteilung nicht, nicht richtig, nicht vollständig oder nicht rechtzeitig macht, - entgegen § 29 Abs. 2 Satz 3 oder 4 die dort bezeichneten Gründe oder die Art und Weise ihrer glaubhaften Darlegung nicht aufzeichnet,
- entgegen § 29 Abs. 3 Satz 1 personenbezogene Daten in elektronische oder gedruckte Adress-, Rufnummern-, Branchen- oder vergleichbare Verzeichnisse aufnimmt,
- entgegen § 29 Abs. 3 Satz 2 die Übernahme von Kennzeichnungen nicht sicherstellt,
7a. entgegen § 29 Abs. 6 ein Auskunftsverlangen nicht richtig behandelt,
7b. entgegen § 29 Abs. 7 Satz 1 einen Verbraucher nicht, nicht richtig, nicht vollständig oder nicht rechtzeitig unterrichtet, - entgegen § 33 Abs. 1 den Betroffenen nicht, nicht richtig oder nicht vollständig benachrichtigt,
8a. entgegen § 34 Absatz 1 Satz 1, auch in Verbindung mit Satz 3, entgegen § 34 Absatz 1a, entgegen § 34 Absatz 2 Satz 1, auch in Verbindung mit Satz 2, oder entgegen § 34 Absatz 2 Satz 5, Absatz 3 Satz 1 oder Satz 2 oder Absatz 4 Satz 1, auch in Verbindung mit Satz 2, eine Auskunft nicht, nicht richtig, nicht vollständig oder nicht rechtzeitig erteilt oder entgegen § 34 Absatz 1a Daten nicht speichert,
8b. entgegen § 34 Abs. 2 Satz 3 Angaben nicht, nicht richtig, nicht vollständig oder nicht rechtzeitig übermittelt,
8c. entgegen § 34 Abs. 2 Satz 4 den Betroffenen nicht oder nicht rechtzeitig an die andere Stelle verweist, - entgegen § 35 Abs. 6 Satz 3 Daten ohne Gegendarstellung übermittelt,
- entgegen § 38 Abs. 3 Satz 1 oder Abs. 4 Satz 1 eine Auskunft nicht, nicht richtig, nicht vollständig oder nicht rechtzeitig erteilt oder eine Maßnahme nicht duldet oder
- einer vollziehbaren Anordnung nach § 38 Abs. 5 Satz 1 zuwiderhandelt.
(2) Ordnungswidrig handelt, wer vorsätzlich oder fahrlässig
- unbefugt personenbezogene Daten, die nicht allgemein zugänglich sind, erhebt oder verarbeitet,
- unbefugt personenbezogene Daten, die nicht allgemein zugänglich sind, zum Abruf mittels automatisierten Verfahrens bereithält,
- unbefugt personenbezogene Daten, die nicht allgemein zugänglich sind, abruft oder sich oder einem anderen aus automatisierten Verarbeitungen oder nicht automatisierten Dateien verschafft,
- die Übermittlung von personenbezogenen Daten, die nicht allgemein zugänglich sind, durch unrichtige Angaben erschleicht,
- entgegen § 16 Abs. 4 Satz 1, § 28 Abs. 5 Satz 1, auch in Verbindung mit § 29 Abs. 4, § 39 Abs. 1 Satz 1 oder § 40 Abs. 1, die übermittelten Daten für andere Zwecke nutzt,
5a. entgegen § 28 Absatz 3b den Abschluss eines Vertrages von der Einwilligung des Betroffenen abhängig macht,
5b. entgegen § 28 Absatz 4 Satz 1 Daten für Zwecke der Werbung oder der Markt- oder Meinungsforschung verarbeitet oder nutzt, - entgegen § 30 Absatz 1 Satz 2, § 30a Absatz 3 Satz 3 oder § 40 Absatz 2 Satz 3 ein dort genanntes Merkmal mit einer Einzelangabe zusammenführt oder
- entgegen § 42a Satz 1 eine Mitteilung nicht, nicht richtig, nicht vollständig oder nicht rechtzeitig macht.
(3) Die Ordnungswidrigkeit kann im Fall des Absatzes 1 mit einer Geldbuße bis zu fünfzigtausend Euro, in den Fällen des Absatzes 2 mit einer Geldbuße bis zu dreihunderttausend Euro geahndet werden. Die Geldbuße soll den wirtschaftlichen Vorteil, den der Täter aus der Ordnungswidrigkeit gezogen hat, übersteigen. Reichen die in Satz 1 genannten Beträge hierfür nicht aus, so können sie überschritten werden.
§ 44 Strafvorschriften
(1) Wer eine in § 43 Abs. 2 bezeichnete vorsätzliche Handlung gegen Entgelt oder in der Absicht, sich oder einen anderen zu bereichern oder einen anderen zu schädigen, begeht, wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft.
(2) Die Tat wird nur auf Antrag verfolgt. Antragsberechtigt sind der Betroffene, die verantwortliche Stelle, die oder der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit und die Aufsichtsbehörde.
Datenschutzgesetz Nordrhein Westfalen (DSG NRW)
§ 6 Datengeheimnis
Denjenigen Personen, die bei öffentlichen Stellen oder ihren Auftragnehmern dienstlichen Zugang zu personenbezogenen Daten haben, ist es untersagt, solche Daten unbefugt zu einem anderen als dem zur jeweiligen rechtmäßigen Aufgabenerfüllung gehörenden Zweck zu verarbeiten oder zu offenbaren; dies gilt auch nach Beendigung ihrer Tätigkeit.
§ 33 Straftaten
(1) Wer gegen Entgelt oder in der Absicht, sich oder einen anderen zu bereichern oder einen anderen zu schädigen, entgegen den Vorschriften über den Datenschutz in diesem Gesetz oder in anderen Rechtsvorschriften des Landes Nordrhein-Westfalen personenbezogene Daten, die nicht offenkundig sind,
- erhebt, speichert, zweckwidrig verwendet, verändert, weitergibt, zum Abruf bereithält oder löscht,
- abruft, einsieht, sich verschafft oder durch Vortäuschung falscher Tatsachen ihre Weitergabe an sich oder andere veranlasst,
wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft. Ebenso wird bestraft, wer unter den in Satz 1 genannten Voraussetzungen Einzelangaben über persönliche oder sachliche Verhältnisse einer nicht mehr bestimmbaren Person mit anderen Informationen zusammenführt und dadurch die betroffene Person wieder bestimmbar macht. Der Versuch ist strafbar.
(2) Absatz 1 findet nur Anwendung, soweit die Tat nicht nach anderen Vorschriften mit Strafe bedroht ist.
§ 34 Ordnungswidrigkeit
(1) Ordnungswidrig handelt, wer entgegen den Vorschriften über den Datenschutz in diesem Gesetz oder in anderen Rechtsvorschriften des Landes Nordrhein-Westfalen personenbezogene Daten, die nicht offenkundig sind,
- erhebt, speichert, zweckwidrig verwendet, verändert, weitergibt, zum Abruf bereithält oder löscht,
- abruft, einsieht, sich verschafft oder durch Vortäuschung falscher Tatsachen ihre Weitergabe an sich oder andere veranlasst.
Ordnungswidrig handelt auch, wer unter den in Satz 1 genannten Voraussetzungen Einzelangaben über persönliche oder sachliche Verhältnisse einer nicht mehr bestimmbaren Person mit anderen Informationen zusammenführt und dadurch die betroffene Person wieder bestimmbar macht.
(2) Die Ordnungswidrigkeit kann mit einer Geldbuße bis zu 100.000 Deutschen Mark oder 50.000 Euro geahndet werden.
(3) Verwaltungsbehörde im Sinne des § 36 Abs. 1 Nr. 1 des Gesetzes über Ordnungswidrigkeiten ist für die Verfolgung und Ahndung von Ordnungswidrigkeiten.
a) nach den Absätzen 1 und 2 die Bezirksregierung.
b) nach § 43 des Bundesdatenschutzgesetzes und nach § 16 Absatz 2 Nummer 2 bis 5 des Telemediengesetzes der Landbeauftragte für Datenschutz und Informationsfreiheit.
Strafgesetzbuch (StGB)
§ 133 Verwahrungsbruch
(1) Wer Schriftstücke oder andere bewegliche Sachen, die sich in dienstlicher Verwahrung befinden oder ihm oder einem anderen dienstlich in Verwahrung gegeben worden sind, zerstört, beschädigt, unbrauchbar macht oder der dienstlichen Verfügung entzieht, wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft.
(3) Wer die Tat an einer Sache begeht, die ihm als Amtsträger oder für den öffentlichen Dienst besonders Verpflichteten anvertraut worden oder zugänglich geworden ist, wird mit Freiheitsstrafe bis zu fünf Jahren oder mit Geldstrafe bestraft.
§ 201 Verletzung der Vertraulichkeit des Wortes
(1) Mit Freiheitsstrafe bis zu drei Jahren oder mit Geldstrafe wird bestraft, wer unbefugt
- das nichtöffentlich gesprochene Wort eines anderen auf einen Tonträger aufnimmt oder
- eine so hergestellte Aufnahme gebraucht oder einem Dritten zugänglich macht.
(2) Ebenso wird bestraft, wer unbefugt
- das nicht zu seiner Kenntnis bestimmte nichtöffentlich gesprochene Wort eines anderen mit einem Abhörgerät abhört oder
- das nach Absatz 1 Nr. 1 aufgenommene oder nach Absatz 2 Nr. 1 abgehörte nichtöffentlich gesprochene Wort eines anderen im Wortlaut oder seinem wesentlichen Inhalt nach öffentlich mitteilt.
Die Tat nach Satz 1 Nr. 2 ist nur strafbar, wenn die öffentliche Mitteilung geeignet ist, berechtigte Interessen eines anderen zu beeinträchtigen. Sie ist nicht rechtswidrig, wenn die öffentliche Mitteilung zur Wahrnehmung überragender öffentlicher Interessen gemacht wird.
(3) Mit Freiheitsstrafe bis zu fünf Jahren oder mit Geldstrafe wird bestraft, wer als Amtsträger oder als für den öffentlichen Dienst besonders Verpflichteter die Vertraulichkeit des Wortes verletzt (Absätze 1 und 2).
(4) Der Versuch ist strafbar.
§ 202 Verletzung des Briefgeheimnisses
(1) Wer unbefugt
- einen verschlossenen Brief oder ein anderes verschlossenes Schriftstück, die nicht zu seiner Kenntnis bestimmt sind, öffnet oder
- sich vom Inhalt eines solchen Schriftstücks ohne Öffnung des Verschlusses unter Anwendung technischer Mittel Kenntnis verschafft,
wird mit Freiheitsstrafe bis zu einem Jahr oder mit Geldstrafe bestraft, wenn die Tat nicht in § 206 mit Strafe bedroht ist.
(2) Ebenso wird bestraft, wer sich unbefugt vom Inhalt eines Schriftstücks, das nicht zu seiner Kenntnis bestimmt und durch ein verschlossenes Behältnis gegen Kenntnisnahme besonders gesichert ist, Kenntnis verschafft, nachdem er dazu das Behältnis geöffnet hat.
(3) Einem Schriftstück im Sinne der Absätze 1 und 2 steht eine Abbildung gleich.
§ 202a Ausspähen von Daten
(1) Wer unbefugt sich oder einem anderen Zugang zu Daten, die nicht für ihn bestimmt und die gegen unberechtigten Zugang besonders gesichert sind, unter Überwindung der Zugangssicherung verschafft, wird mit Freiheitsstrafe bis zu drei Jahren oder mit Geldstrafe bestraft.
(2) Daten im Sinne des Absatzes 1 sind nur solche, die elektronisch, magnetisch oder sonst nicht unmittelbar wahrnehmbar gespeichert sind oder übermittelt werden.
§ 202b Abfangen von Daten
Wer unbefugt sich oder einem anderen unter Anwendung von technischen Mitteln nicht für ihn bestimmte Daten (§ 202a Abs. 2) aus einer nichtöffentlichen Datenübermittlung oder aus der elektromagnetischen Abstrahlung einer Datenverarbeitungsanlage verschafft, wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft, wenn die Tat nicht in anderen Vorschriften mit schwererer Strafe bedroht ist.
§ 202c Vorbereiten des Ausspähens und Abfangens von Daten
(1) Wer eine Straftat nach § 202a oder § 202b vorbereitet, indem er
- Passwörter oder sonstige Sicherungscodes, die den Zugang zu Daten (§ 202a Abs. 2) ermöglichen, oder
- Computerprogramme, deren Zweck die Begehung einer solchen Tat ist,
herstellt, sich oder einem anderen verschafft, verkauft, einem anderen überlässt, verbreitet oder sonst zugänglich macht, wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft.
(2) § 149 Abs. 2 und 3 gilt entsprechend.
§ 202d Datenhehlerei
(1) Wer Daten (§ 202a Absatz 2), die nicht allgemein zugänglich sind und die ein anderer durch eine rechtswidrige Tat erlangt hat, sich oder einem anderen verschafft, einem anderen überlässt, verbreitet oder sonst zugänglich macht, um sich oder einen Dritten zu bereichern oder einen anderen zu schädigen, wird mit Freiheitsstrafe bis zu drei Jahren oder mit Geldstrafe bestraft.
(2) Die Strafe darf nicht schwerer sein als die für die Vortat angedrohte Strafe.
(3) Absatz 1 gilt nicht für Handlungen, die ausschließlich der Erfüllung rechtmäßiger dienstlicher oder beruflicher Pflichten dienen. Dazu gehören insbesondere
- solche Handlungen von Amtsträgern oder deren Beauftragten, mit denen Daten ausschließlich der Verwertung in einem Besteuerungsverfahren, einem Strafverfahren oder einem Ordnungswidrigkeitenverfahren zugeführt werden sollen, sowie
- solche beruflichen Handlungen der in § 53 Absatz 1 Satz 1 Nummer 5 der Strafprozessordnung genannten Personen, mit denen Daten entgegengenommen, ausgewertet oder veröffentlicht werden.
§ 203 Verletzung von Privatgeheimnissen
(1) Wer unbefugt ein fremdes Geheimnis, namentlich ein zum persönlichen Lebensbereich gehörendes Geheimnis oder ein Betriebs- oder Geschäftsgeheimnis, offenbart, das ihm als
- Arzt, Zahnarzt, Tierarzt, Apotheker oder Angehörigen eines anderen Heilberufs, der für die Berufsausübung oder die Führung der Berufsbezeichnung eine staatlich geregelte Ausbildung erfordert,
- Berufspsychologen mit staatlich anerkannter wissenschaftlicher Abschlussprüfung,
- Rechtsanwalt, Patentanwalt, Notar, Verteidiger in einem gesetzlich geordneten Verfahren, Wirtschaftsprüfer, vereidigtem Buchprüfer, Steuerberater, Steuerbevollmächtigten oder Organ oder Mitglied eines Organs einer Rechtsanwalts-, Patentanwalts-, Wirtschaftsprüfungs-, Buchprüfungs- oder Steuerberatungsgesellschaft,
- Ehe-, Familien-, Erziehungs- oder Jugendberater sowie Berater für Suchtfragen in einer Beratungsstelle, die von einer Behörde oder Körperschaft, Anstalt oder Stiftung des öffentlichen Rechts anerkannt ist
4a. Mitglied oder Beauftragten einer anerkannten Beratungsstelle nach den §§ 3 und 8 des Schwangerschaftskonfliktgesetzes, - staatlich anerkanntem Sozialarbeiter oder staatlich anerkanntem Sozialpädagogen oder
- Angehörigen eines Unternehmens der privaten Kranken-, Unfall- oder Lebensversicherung oder einer privatärztlichen, steuerberaterlichen oder anwaltlichen Verrechnungsstelle
anvertraut worden oder sonst bekanntgeworden ist, wird mit Freiheitsstrafe bis zu einem Jahr oder mit Geldstrafe bestraft.
(2) Ebenso wird bestraft, wer unbefugt ein fremdes Geheimnis, namentlich ein zum persönlichen Lebensbereich gehörendes Geheimnis oder ein Betriebs- oder Geschäftsgeheimnis, offenbart, das ihm als
- Amtsträger,
- für den öffentlichen Dienst besonders Verpflichteten,
- Person, die Aufgaben oder Befugnisse nach dem Personalvertretungsrecht wahrnimmt,
- Mitglied eines für ein Gesetzgebungsorgan des Bundes oder eines Landes tätigen Untersuchungsausschusses, sonstigen Ausschusses oder Rates, das nicht selbst Mitglied des Gesetzgebungsorgans ist, oder als Hilfskraft eines solchen Ausschusses oder Rates,
- öffentlich bestelltem Sachverständigen, der auf die gewissenhafte Erfüllung seiner Obliegenheiten auf Grund eines Gesetzes förmlich verpflichtet worden ist, oder
- Person, die auf die gewissenhafte Erfüllung ihrer Geheimhaltungspflicht bei der Durchführung wissenschaftlicher Forschungsvorhaben auf Grund eines Gesetzes förmlich verpflichtet worden ist,
anvertraut worden oder sonst bekanntgeworden ist. Einem Geheimnis im Sinne des Satzes 1 stehen Einzelangaben über persönliche oder sachliche Verhältnisse eines anderen gleich, die für Aufgaben der öffentlichen Verwaltung erfasst worden sind; Satz 1 ist jedoch nicht anzuwenden, soweit solche Einzelangaben anderen Behörden oder sonstigen Stellen für Aufgaben der öffentlichen Verwaltung bekanntgegeben werden und das Gesetz dies nicht untersagt.
(2a) Die Absätze 1 und 2 gelten entsprechend, wenn ein Beauftragter für den Datenschutz unbefugt ein fremdes Geheimnis im Sinne dieser Vorschriften offenbart, das einem in den Absätzen 1 und 2 Genannten in dessen beruflicher Eigenschaft anvertraut worden oder sonst bekannt geworden ist und von dem er bei der Erfüllung seiner Aufgaben als Beauftragter für den Datenschutz Kenntnis erlangt hat.
(3) Einem in Absatz 1 Nr. 3 genannten Rechtsanwalt stehen andere Mitglieder einer Rechtsanwaltskammer gleich. Den in Absatz 1 und Satz 1 Genannten stehen ihre berufsmäßig tätigen Gehilfen und die Personen gleich, die bei ihnen zur Vorbereitung auf den Beruf tätig sind. Den in Absatz 1 und den in Satz 1 und 2 Genannten steht nach dem Tod des zur Wahrung des Geheimnisses Verpflichteten ferner gleich, wer das Geheimnis von dem Verstorbenen oder aus dessen Nachlaß erlangt hat.
(4) Die Absätze 1 bis 3 sind auch anzuwenden, wenn der Täter das fremde Geheimnis nach dem Tod des Betroffenen unbefugt offenbart.
(5) Handelt der Täter gegen Entgelt oder in der Absicht, sich oder einen anderen zu bereichern oder einen anderen zu schädigen, so ist die Strafe Freiheitsstrafe bis zu zwei Jahren oder Geldstrafe.
§ 204 Verwertung fremder Geheimnisse
(1) Wer unbefugt ein fremdes Geheimnis, namentlich ein Betriebs- oder Geschäftsgeheimnis, zu dessen Geheimhaltung er nach § 203 verpflichtet ist, verwertet, wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft.
(2) § 203 Abs. 4 gilt entsprechend.
§ 263a Computerbetrug
(1) Wer in der Absicht, sich oder einem Dritten einen rechtswidrigen Vermögensvorteil zu verschaffen, das Vermögen eines anderen dadurch beschädigt, daß er das Ergebnis eines Datenverarbeitungsvorgangs durch unrichtige Gestaltung des Programms, durch Verwendung unrichtiger oder unvollständiger Daten, durch unbefugte Verwendung von Daten oder sonst durch unbefugte Einwirkung auf den Ablauf beeinflußt, wird mit Freiheitsstrafe bis zu fünf Jahren oder mit Geldstrafe bestraft.
(2) § 263 Abs. 2 bis 7 gilt entsprechend.
(3) Wer eine Straftat nach Absatz 1 vorbereitet, indem er Computerprogramme, deren Zweck die Begehung einer solchen Tat ist, herstellt, sich oder einem anderen verschafft, feilhält, verwahrt oder einem anderen überlässt, wird mit Freiheitsstrafe bis zu drei Jahren oder mit Geldstrafe bestraft.
(4) In den Fällen des Absatzes 3 gilt § 149 Abs. 2 und 3 entsprechend.
§ 269 Fälschung beweiserheblicher Daten
(1) Wer zur Täuschung im Rechtsverkehr beweiserhebliche Daten so speichert oder verändert, daß bei ihrer Wahrnehmung eine unechte oder verfälschte Urkunde vorliegen würde, oder derart gespeicherte oder veränderte Daten gebraucht, wird mit Freiheitsstrafe bis zu fünf Jahren oder mit Geldstrafe bestraft.
(2) Der Versuch ist strafbar.
(3) § 267 Abs. 3 und 4 gilt entsprechend.
§ 270 Täuschung im Rechtsverkehr bei Datenverarbeitung
Der Täuschung im Rechtsverkehr steht die fälschliche Beeinflussung einer Datenverarbeitung im Rechtsverkehr gleich.
§ 274 Urkundenunterdrückung; Veränderung einer Grenzbezeichnung
(1) Mit Freiheitsstrafe bis zu fünf Jahren oder mit Geldstrafe wird bestraft, wer
- eine Urkunde oder eine technische Aufzeichnung, welche ihm entweder überhaupt nicht oder nicht ausschließlich gehört, in der Absicht, einem anderen Nachteil zuzufügen, vernichtet, beschädigt oder unterdrückt,
- beweiserhebliche Daten (§ 202a Abs. 2), über die er nicht oder nicht ausschließlich verfügen darf, in der Absicht, einem anderen Nachteil zuzufügen, löscht, unterdrückt, unbrauchbar macht oder verändert oder
- einen Grenzstein oder ein anderes zur Bezeichnung einer Grenze oder eines Wasserstandes bestimmtes Merkmal in der Absicht, einem anderen Nachteil zuzufügen, wegnimmt, vernichtet, unkenntlich macht, verrückt oder fälschlich setzt.
(2) Der Versuch ist strafbar.
§ 303a Datenveränderung
(1) Wer rechtswidrig Daten (§ 202a Abs. 2) löscht, unterdrückt, unbrauchbar macht oder verändert, wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft.
(2) Der Versuch ist strafbar.
(3) Für die Vorbereitung einer Straftat nach Absatz 1 gilt § 202c entsprechend.
§ 303b Computersabotage
(1) Wer eine Datenverarbeitung, die für einen anderen von wesentlicher Bedeutung ist, dadurch erheblich stört, dass er
- eine Tat nach § 303a Abs. 1 begeht,
- Daten (§ 202a Abs. 2) in der Absicht, einem anderen Nachteil zuzufügen, eingibt oder übermittelt oder
- eine Datenverarbeitungsanlage oder einen Datenträger zerstört, beschädigt, unbrauchbar macht, beseitigt oder verändert,
wird mit Freiheitsstrafe bis zu drei Jahren oder mit Geldstrafe bestraft.
(2) Handelt es sich um eine Datenverarbeitung, die für einen fremden Betrieb, ein fremdes Unternehmen oder eine Behörde von wesentlicher Bedeutung ist, ist die Strafe Freiheitsstrafe bis zu fünf Jahren oder Geldstrafe.
(3) Der Versuch ist strafbar.
(4) In besonders schweren Fällen des Absatzes 2 ist die Strafe Freiheitsstrafe von sechs Monaten bis zu zehn Jahren. Ein besonders schwerer Fall liegt in der Regel vor, wenn der Täter,
- einen Vermögensverlust großen Ausmaßes herbeiführt,
- gewerbsmäßig oder als Mitglied einer Bande handelt, die sich zur fortgesetzten Begehung von Computersabotage verbunden hat,
- durch die Tat die Versorgung der Bevölkerung mit lebenswichtigen Gütern oder Dienstleistungen oder die Sicherheit der Bundesrepublik Deutschland beeinträchtigt.
(5) Für die Vorbereitung einer Straftat nach Absatz 1 gilt § 202c entsprechend.
§ 331 Vorteilsannahme
(1) Ein Amtsträger, ein Europäischer Amtsträger oder ein für den öffentlichen Dienst besonders Verpflichteter, der für die Dienstausübung einen Vorteil für sich oder einen Dritten fordert, sich versprechen läßt oder annimmt, wird mit Freiheitsstrafe bis zu drei Jahren oder mit Geldstrafe bestraft.
(2) Ein Richter, Mitglied eines Gerichts der Europäischen Union oder Schiedsrichter, der einen Vorteil für sich oder einen Dritten als Gegenleistung dafür fordert, sich versprechen läßt oder annimmt, daß er eine richterliche Handlung vorgenommen hat oder künftig vornehme, wird mit Freiheitsstrafe bis zu fünf Jahren oder mit Geldstrafe bestraft. Der Versuch ist strafbar.
(3) Die Tat ist nicht nach Absatz 1 strafbar, wenn der Täter einen nicht von ihm geforderten Vorteil sich versprechen läßt oder annimmt und die zuständige Behörde im Rahmen ihrer Befugnisse entweder die Annahme vorher genehmigt hat oder der Täter unverzüglich bei ihr Anzeige erstattet und sie die Annahme genehmigt.
§ 332 Bestechlichkeit
(1) Ein Amtsträger, ein Europäischer Amtsträger oder ein für den öffentlichen Dienst besonders Verpflichteter, der einen Vorteil für sich oder einen Dritten als Gegenleistung dafür fordert, sich versprechen läßt oder annimmt, daß er eine Diensthandlung vorgenommen hat oder künftig vornehme und dadurch seine Dienstpflichten verletzt hat oder verletzen würde, wird mit Freiheitsstrafe von sechs Monaten bis zu fünf Jahren bestraft. In minder schweren Fällen ist die Strafe Freiheitsstrafe bis zu drei Jahren oder Geldstrafe. Der Versuch ist strafbar.
(2) Ein Richter, Mitglied eines Gerichts der Europäischen Union oder Schiedsrichter, der einen Vorteil für sich oder einen Dritten als Gegenleistung dafür fordert, sich versprechen läßt oder annimmt, daß er eine richterliche Handlung vorgenommen hat oder künftig vornehme und dadurch seine richterlichen Pflichten verletzt hat oder verletzen würde, wird mit Freiheitsstrafe von einem Jahr bis zu zehn Jahren bestraft. In minder schweren Fällen ist die Strafe Freiheitsstrafe von sechs Monaten bis zu fünf Jahren.
(3) Falls der Täter den Vorteil als Gegenleistung für eine künftige Handlung fordert, sich versprechen läßt oder annimmt, so sind die Absätze 1 und 2 schon dann anzuwenden, wenn er sich dem anderen gegenüber bereit gezeigt hat,
- bei der Handlung seine Pflichten zu verletzen oder,
- soweit die Handlung in seinem Ermessen steht, sich bei Ausübung des Ermessens durch den Vorteil beeinflussen zu lass
§ 353b Verletzung des Dienstgeheimnisses und einer besonderen Geheimhaltungspflicht
(1) Wer ein Geheimnis, das ihm als
- Amtsträger,
- für den öffentlichen Dienst besonders Verpflichteten oder
- Person, die Aufgaben oder Befugnisse nach dem Personalvertretungsrecht wahrnimmt,
anvertraut worden oder sonst bekanntgeworden ist, unbefugt offenbart und dadurch wichtige öffentliche Interessen gefährdet, wird mit Freiheitsstrafe bis zu fünf Jahren oder mit Geldstrafe bestraft. Hat der Täter durch die Tat fahrlässig wichtige öffentliche Interessen gefährdet, so wird er mit Freiheitsstrafe bis zu einem Jahr oder mit Geldstrafe bestraft.
(2) Wer, abgesehen von den Fällen des Absatzes 1, unbefugt einen Gegenstand oder eine Nachricht, zu deren Geheimhaltung er
- auf Grund des Beschlusses eines Gesetzgebungsorgans des Bundes oder eines Landes oder eines seiner Ausschüsse verpflichtet ist oder
- von einer anderen amtlichen Stelle unter Hinweis auf die Strafbarkeit der Verletzung der Geheimhaltungspflicht förmlich verpflichtet worden ist,
an einen anderen gelangen läßt oder öffentlich bekanntmacht und dadurch wichtige öffentliche Interessen gefährdet, wird mit Freiheitsstrafe bis zu drei Jahren oder mit Geldstrafe bestraft.
(3) Der Versuch ist strafbar.
(3a) Beihilfehandlungen einer in § 53 Absatz 1 Satz 1 Nummer 5 der Strafprozessordnung genannten Person sind nicht rechtswidrig, wenn sie sich auf die Entgegennahme, Auswertung oder Veröffentlichung des Geheimnisses oder des Gegenstandes oder der Nachricht, zu deren Geheimhaltung eine besondere Verpflichtung besteht, beschränken.
(4) Die Tat wird nur mit Ermächtigung verfolgt. Die Ermächtigung wird erteilt
- von dem Präsidenten des Gesetzgebungsorgan
a. in den Fällen des Absatzes 1, wenn dem Täter das Geheimnis während seiner Tätigkeit bei einem oder für ein Gesetzgebungsorgan des Bundes oder eines Landes bekanntgeworden ist,
b. in den Fällen des Absatzes 2 Nr.1; - von der obersten Bundesbehörde
a. in den Fällen des Absatzes 1, wenn dem Täter das Geheimnis während seiner Tätigkeit sonst bei einer oder für eine Behörde oder bei einer anderen amtlichen Stelle des Bundes oder für eine solche Stelle bekanntgeworden ist,
b. in den Fällen des Absatzes 2 Nr. 2, wenn der Täter von einer amtlichen Stelle des Bundes verpflichtet worden ist; - von der obersten Landesbehörde in allen übrigen Fällen der Absätze 1 und 2 Nr. 2.
§ 358 Nebenfolgen
Neben einer Freiheitsstrafe von mindestens sechs Monaten wegen einer Straftat nach den §§ 332, 335, 339, 340, 343, 344, 345 Abs. 1 und 3, §§ 348, 352 bis 353b Abs. 1, §§ 355 und 357 kann das Gericht die Fähigkeit, öffentliche Ämter zu bekleiden (§ 45 Abs. 2), aberkennen.
Erstes Buch Sozialgesetzbuch – Allgemeiner Teil – (SGB I)
§ 35 Sozialgeheimnis
(1) Jeder hat Anspruch darauf, dass die ihn betreffenden Sozialdaten (§ 67 Abs. 1 Zehntes Buch) von den Leistungsträgern nicht unbefugt erhoben, verarbeitet oder genutzt werden (Sozialgeheimnis). Die Wahrung des Sozialgeheimnisses umfasst die Verpflichtung, auch innerhalb des Leistungsträgers sicherzustellen, dass die Sozialdaten nur Befugten zugänglich sind oder nur an diese weitergegeben werden. Sozialdaten der Beschäftigten und ihrer Angehörigen dürfen Personen, die Personalentscheidungen treffen oder daran mitwirken können, weder zugänglich sein noch von Zugriffsberechtigten weitergegeben werden. Der Anspruch richtet sich auch gegen die Verbände der Leistungsträger, die Arbeitsgemeinschaften der Leistungsträger und ihrer Verbände, die Datenstelle der Träger der Rentenversicherung, die in diesem Gesetzbuch genannten öffentlich-rechtlichen Vereinigungen, gemeinsame Servicestellen, Integrationsfachdienste, die Künstlersozialkasse, die Deutsche Post AG, soweit sie mit der Berechnung oder Auszahlung von Sozialleistungen betraut ist, die Behörden der Zollverwaltung, soweit sie Aufgaben nach § 2 des Schwarzarbeitsbekämpfungsgesetzes und § 66 des Zehnten Buches durchführen, die Versicherungsämter und Gemeindebehörden sowie die anerkannten Adoptionsvermittlungsstellen (§ 2 Abs. 2 des Adoptionsvermittlungsgesetzes), soweit sie Aufgaben nach diesem Gesetzbuch wahrnehmen und die Stellen, die Aufgaben nach § 67c Abs. 3 des Zehnten Buches wahrnehmen. Die Beschäftigten haben auch nach Beendigung ihrer Tätigkeit bei den genannten Stellen das Sozialgeheimnis zu wahren.
(2) Eine Erhebung, Verarbeitung und Nutzung von Sozialdaten ist nur unter den Voraussetzungen des Zweiten Kapitels des Zehnten Buches zulässig.
(3) Soweit eine Übermittlung nicht zulässig ist, besteht keine Auskunftspflicht, keine Zeugnispflicht und keine Pflicht zur Vorlegung oder Auslieferung von Schriftstücken, nicht automatisierten Dateien und automatisiert erhobenen, verarbeiteten oder genutzten Sozialdaten.
(4) Betriebs- und Geschäftsgeheimnisse stehen Sozialdaten gleich.
(5) Sozialdaten Verstorbener dürfen nach Maßgabe des Zweiten Kapitels des Zehnten Buches verarbeitet oder genutzt werden. Sie dürfen außerdem verarbeitet oder genutzt werden, wenn schutzwürdige Interessen des Verstorbenen oder seiner Angehörigen dadurch nicht beeinträchtigt werden können.
Zehntes Buch Sozialgesetzbuch - Sozialverwaltungsverfahren und Sozialdatenschutz - (SGB X)
§ 67 Begriffsbestimmungen
(1) Sozialdaten sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (Betroffener), die von einer in § 35 des Ersten Buches genannten Stelle im Hinblick auf ihre Aufgaben nach diesem Gesetzbuch erhoben, verarbeitet oder genutzt werden. Betriebs- und Geschäftsgeheimnisse sind alle betriebs- oder geschäftsbezogenen Daten, auch von juristischen Personen, die Geheimnischarakter haben.
(2) Aufgaben nach diesem Gesetzbuch sind, soweit dieses Kapitel angewandt wird, auch
- Aufgaben auf Grund von Verordnungen, deren Ermächtigungsgrundlage sich im Sozialgesetzbuch befindet,
- Aufgaben auf Grund von über- und zwischenstaatlichem Recht im Bereich der sozialen Sicherheit,
- Aufgaben auf Grund von Rechtsvorschriften, die das Erste und Zehnte Buch des Sozialgesetzbuches für entsprechend anwendbar erklären, und
- Aufgaben auf Grund des Arbeitssicherheitsgesetzes und Aufgaben, soweit sie den in § 35 des Ersten Buches genannten Stellen durch Gesetz zugewiesen sind. § 8 Abs. 1 Satz 3 des Arbeitssicherheitsgesetzes bleibt unberührt.
(3) Automatisiert im Sinne dieses Gesetzbuches ist die Erhebung, Verarbeitung oder Nutzung von Sozialdaten, wenn sie unter Einsatz von Datenverarbeitungsanlagen durchgeführt wird (automatisierte Verarbeitung). Eine nicht automatisierte Datei ist jede nicht automatisierte Sammlung von Sozialdaten, die gleichartig aufgebaut ist und nach bestimmten Merkmalen zugänglich ist und ausgewertet werden kann.
(4) (weggefallen)
(5) Erheben ist das Beschaffen von Daten über den Betroffenen.
(6) Verarbeiten ist das Speichern, Verändern, Übermitteln, Sperren und Löschen von Sozialdaten. Im Einzelnen ist, ungeachtet der dabei angewendeten Verfahren,
- Speichern das Erfassen, Aufnehmen oder Aufbewahren von Sozialdaten auf einem Datenträger zum Zwecke ihrer weiteren Verarbeitung oder Nutzung,
- Verändern das inhaltliche Umgestalten gespeicherter Sozialdaten,
- Übermitteln das Bekanntgeben gespeicherter oder durch Datenverarbeitung gewonnener Sozialdaten an einen Dritten in der Weise, dass
a. die Daten an den Dritten weitergegeben werden oder
b. der Dritte zur Einsicht oder zum Abruf bereitgehaltene Daten einsieht oder abruft;
Übermitteln im Sinne dieses Gesetzbuches ist auch das Bekanntgeben nicht gespeicherter Sozialdaten; das Senden von Sozialdaten durch eine De-Mail-Nachricht an die jeweiligen akkreditierten Diensteanbieter – zur kurzfristigen automatisierten Entschlüsselung zum Zweck der Überprüfung auf Schadsoftware und zum Zweck der Weiterleitung an den Adressaten der De-Mail-Nachricht – ist kein Übermitteln,
- Sperren das vollständige oder teilweise Untersagen der weiteren Verarbeitung oder Nutzung von Sozialdaten durch entsprechende Kennzeichnung,
- Löschen das Unkenntlichmachen gespeicherter Sozialdaten.
(7) Nutzen ist jede Verwendung von Sozialdaten, soweit es sich nicht um Verarbeitung handelt, auch die Weitergabe innerhalb der verantwortlichen Stelle.
(8) Anonymisieren ist das Verändern von Sozialdaten derart, dass die Einzelangaben über persönliche oder sachliche Verhältnisse nicht mehr oder nur mit einem unverhältnismäßig großen Aufwand an Zeit, Kosten und Arbeitskraft einer bestimmten oder bestimmbaren natürlichen Person zugeordnet werden können.
(8a) Pseudonymisieren ist das Ersetzen des Namens und anderer Identifikationsmerkmale durch ein Kennzeichen zu dem Zweck, die Bestimmung des Betroffenen auszuschließen oder wesentlich zu erschweren.
(9) Verantwortliche Stelle ist jede Person oder Stelle, die Sozialdaten für sich selbst erhebt, verarbeitet oder nutzt oder dies durch andere im Auftrag vornehmen lässt. Werden Sozialdaten von einem Leistungsträger im Sinne von § 12 des Ersten Buches erhoben, verarbeitet oder genutzt, ist verantwortliche Stelle der Leistungsträger. Ist der Leistungsträger eine Gebietskörperschaft, so sind eine verantwortliche Stelle die Organisationseinheiten, die eine Aufgabe nach einem der besonderen Teile dieses Gesetzbuches funktional durchführen.
(10) Empfänger ist jede Person oder Stelle, die Sozialdaten erhält. Dritter ist jede Person oder Stelle außerhalb der verantwortlichen Stelle. Dritte sind nicht der Betroffene sowie diejenigen Personen und Stellen, die im Inland, in einem anderen Mitgliedstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum Sozialdaten im Auftrag erheben, verarbeiten oder nutzen.
(11) Nicht-öffentliche Stellen sind natürliche und juristische Personen, Gesellschaften und andere Personenvereinigungen des privaten Rechts, soweit sie nicht unter § 81 Abs. 3 fallen.
(12) Besondere Arten personenbezogener Daten sind Angaben über die rassische und ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftszugehörigkeit, Gesundheit oder Sexualleben.
§ 67a Datenerhebung
(1) Das Erheben von Sozialdaten durch in § 35 des Ersten Buches genannte Stellen ist zulässig, wenn ihre Kenntnis zur Erfüllung einer Aufgabe der erhebenden Stelle nach diesem Gesetzbuch erforderlich ist. Dies gilt auch für besondere Arten personenbezogener Daten (§ 67 Abs. 12). Angaben über die rassische Herkunft dürfen ohne Einwilligung des Betroffenen, die sich ausdrücklich auf diese Daten beziehen muss, nicht erhoben werden. Ist die Einwilligung des Betroffenen durch Gesetz vorgesehen, hat sie sich ausdrücklich auf besondere Arten personenbezogener Daten (§ 67 Abs. 12) zu beziehen.
(2) Sozialdaten sind beim Betroffenen zu erheben. Ohne seine Mitwirkung dürfen sie nur erhoben werden
- bei den in § 35 des Ersten Buches oder in § 69 Abs. 2 genannten Stellen, wenn
a) diese zur Übermittlung der Daten an die erhebende Stelle befugt sind,
b) die Erhebung beim Betroffenen einen unverhältnismäßigen Aufwand erfordern würde und
c) keine Anhaltspunkte dafür bestehen, dass überwiegende schutzwürdige Interessen des Betroffenen beeinträchtigt werden, - bei anderen Personen oder Stellen, wenn
a) eine Rechtsvorschrift die Erhebung bei ihnen zulässt oder die Übermittlung an die erhebende Stelle ausdrücklich vorschreibt oder
b) aa) die Aufgaben nach diesem Gesetzbuch ihrer Art nach eine Erhebung bei anderen Personen oder Stellen erforderlich machen oder
bb) die Erhebung beim Betroffenen einen unverhältnismäßigen Aufwand erfordern würde und keine Anhaltspunkte dafür bestehen, dass überwiegende schutzwürdige Interessen des Betroffenen beeinträchtigt werden.
(3) Werden Sozialdaten beim Betroffenen erhoben, ist er, sofern er nicht bereits auf andere Weise Kenntnis erlangt hat, über die Zweckbestimmungen der Erhebung, Verarbeitung oder Nutzung und die Identität der verantwortlichen Stelle zu unterrichten. Über Kategorien von Empfängern ist der Betroffene nur zu unterrichten, soweit
- er nach den Umständen des Einzelfalles nicht mit der Nutzung oder der Übermittlung an diese rechnen muss,
- es sich nicht um eine Verarbeitung oder Nutzung innerhalb einer in § 35 des Ersten Buches genannten Stelle oder einer Organisationseinheit im Sinne von § 67 Abs. 9 Satz 3 handelt oder
- es sich nicht um eine Kategorie von in § 35 des Ersten Buches genannten Stellen oder von Organisationseinheiten im Sinne von § 67 Abs. 9 Satz 3 handelt, die auf Grund eines Gesetzes zur engen Zusammenarbeit verpflichtet sind.
Werden Sozialdaten beim Betroffenen auf Grund einer Rechtsvorschrift erhoben, die zur Auskunft verpflichtet, oder ist die Erteilung der Auskunft Voraussetzung für die Gewährung von Rechtsvorteilen, ist der Betroffene hierauf sowie auf die Rechtsvorschrift, die zur Auskunft verpflichtet, und die Folgen der Verweigerung von Angaben, sonst auf die Freiwilligkeit seiner Angaben hinzuweisen.
(4) Werden Sozialdaten statt beim Betroffenen bei einer nicht-öffentlichen Stelle erhoben, so ist die Stelle auf die Rechtsvorschrift, die zur Auskunft verpflichtet, sonst auf die Freiwilligkeit ihrer Angaben hinzuweisen.
(5) Werden Sozialdaten weder beim Betroffenen noch bei einer in § 35 des Ersten Buches genannten Stelle erhoben und hat der Betroffene davon keine Kenntnis, ist er von der Speicherung, der Identität der verantwortlichen Stelle sowie über die Zweckbestimmungen der Erhebung, Verarbeitung oder Nutzung zu unterrichten. Eine Pflicht zur Unterrichtung besteht nicht, wenn
- der Betroffene bereits auf andere Weise Kenntnis von der Speicherung oder der Übermittlung erlangt hat,
- die Unterrichtung des Betroffenen einen unverhältnismäßigen Aufwand erfordert oder
- die Speicherung oder Übermittlung der Sozialdaten auf Grund eines Gesetzes ausdrücklich vorgesehen ist.
Über Kategorien von Empfängern ist der Betroffene nur zu unterrichten, soweit
- er nach den Umständen des Einzelfalles nicht mit der Nutzung oder der Übermittlung an diese rechnen muss,
- es sich nicht um eine Verarbeitung oder Nutzung innerhalb einer in § 35 des Ersten Buches genannten Stelle oder einer Organisationseinheit im Sinne von § 67 Abs. 9 Satz 3 handelt oder
- es sich nicht um eine Kategorie von in § 35 des Ersten Buches genannten Stellen oder von Organisationseinheiten im Sinne von § 67 Abs. 9 Satz 3 handelt, die auf Grund eines Gesetzes zur engen Zusammenarbeit verpflichtet sind.
Sofern eine Übermittlung vorgesehen ist, hat die Unterrichtung spätestens bei der ersten Übermittlung zu erfolgen. Die verantwortliche Stelle legt schriftlich fest, unter welchen Voraussetzungen von einer Unterrichtung nach Satz 2 Nr. 2 und 3 abgesehen wird. § 83 Abs. 2 bis 4 gilt entsprechend.
§ 67b Zulässigkeit der Datenverarbeitung und -nutzung
(1) Die Verarbeitung von Sozialdaten und deren Nutzung sind nur zulässig, soweit die nachfolgenden Vorschriften oder eine andere Rechtsvorschrift in diesem Gesetzbuch es erlauben oder anordnen oder soweit der Betroffene eingewilligt hat. § 67a Abs. 1 Satz 2 bis 4 gilt entsprechend mit der Maßgabe, dass die Übermittlung ohne Einwilligung des Betroffenen nur insoweit zulässig ist, als es sich um Daten über die Gesundheit oder das Sexualleben handelt oder die Übermittlung zwischen Trägern der gesetzlichen Rentenversicherung oder zwischen Trägern der gesetzlichen Rentenversicherung und deren Arbeitsgemeinschaften zur Erfüllung einer gesetzlichen Aufgabe erforderlich ist.
(2) Wird die Einwilligung bei dem Betroffenen eingeholt, ist er auf den Zweck der vorgesehenen Verarbeitung oder Nutzung sowie auf die Folgen der Verweigerung der Einwilligung hinzuweisen. Die Einwilligung des Betroffenen ist nur wirksam, wenn sie auf dessen freier Entscheidung beruht. Die Einwilligung und der Hinweis bedürfen der Schriftform, soweit nicht wegen besonderer Umstände eine andere Form angemessen ist. Soll die Einwilligung zusammen mit anderen Erklärungen schriftlich erteilt werden, ist die Einwilligungserklärung im äußeren Erscheinungsbild der Erklärung hervorzuheben.
(3) Im Bereich der wissenschaftlichen Forschung liegt ein besonderer Umstand im Sinne des Absatzes 2 Satz 3 auch dann vor, wenn durch die Schriftform der bestimmte Forschungszweck erheblich beeinträchtigt würde. In diesem Fall sind der Hinweis nach Absatz 2 Satz 1 und die Gründe, aus denen sich die erhebliche Beeinträchtigung des bestimmten Forschungszweckes ergibt, schriftlich festzuhalten.
(4) Entscheidungen, die für den Betroffenen eine rechtliche Folge nach sich ziehen oder ihn erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung von Sozialdaten gestützt werden, die der Bewertung einzelner Persönlichkeitsmerkmale dient.
§ 67c Datenspeicherung, -veränderung und -nutzung
(1) Das Speichern, Verändern oder Nutzen von Sozialdaten durch die in § 35 des Ersten Buches genannten Stellen ist zulässig, wenn es zur Erfüllung der in der Zuständigkeit der verantwortlichen Stelle liegenden gesetzlichen Aufgaben nach diesem Gesetzbuch erforderlich ist und es für die Zwecke erfolgt, für die die Daten erhoben worden sind. Ist keine Erhebung vorausgegangen, dürfen die Daten nur für die Zwecke geändert oder genutzt werden, für die sie gespeichert worden sind.
(2) Die nach Absatz 1 gespeicherten Daten dürfen von derselben Stelle für andere Zwecke nur gespeichert, verändert oder genutzt werden, wenn
- die Daten für die Erfüllung von Aufgaben nach anderen Rechtsvorschriften dieses Gesetzbuches als diejenigen, für die sie erhoben wurden, erforderlich sind,
- der Betroffene im Einzelfall eingewilligt hat oder
- es zur Durchführung eines bestimmten Vorhabens der wissenschaftlichen Forschung oder Planung im Sozialleistungsbereich erforderlich ist und die Voraussetzungen des § 75 Abs. 1 vorliegen.
(3) Eine Speicherung, Veränderung oder Nutzung für andere Zwecke liegt nicht vor, wenn sie für die Wahrnehmung von Aufsichts-, Kontroll- und Disziplinarbefugnissen, der Rechnungsprüfung oder der Durchführung von Organisationsuntersuchungen für die verantwortliche Stelle erforderlich ist. Das gilt auch für die Veränderung oder Nutzung zu Ausbildungs- und Prüfungszwecken durch die verantwortliche Stelle, soweit nicht überwiegende schutzwürdige Interessen des Betroffenen entgegenstehen.
(4) Sozialdaten, die ausschließlich zu Zwecken der Datenschutzkontrolle, der Datensicherung oder zur Sicherstellung eines ordnungsgemäßen Betriebes einer Datenverarbeitungsanlage gespeichert werden, dürfen nur für diese Zwecke verwendet werden.
(5) Für Zwecke der wissenschaftlichen Forschung oder Planung im Sozialleistungsbereich erhobene oder gespeicherte Sozialdaten dürfen von den in § 35 des Ersten Buches genannten Stellen nur für ein bestimmtes Vorhaben der wissenschaftlichen Forschung im Sozialleistungsbereich oder der Planung im Sozialleistungsbereich verändert oder genutzt werden. Die Sozialdaten sind zu anonymisieren, sobald dies nach dem Forschungs- oder Planungszweck möglich ist. Bis dahin sind die Merkmale gesondert zu speichern, mit denen Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren Person zugeordnet werden können. Sie dürfen mit den Einzelangaben nur zusammengeführt werden, soweit der Forschungs- oder Planungszweck dies erfordert.
§ 67d Übermittlungsgrundsätze
(1) Eine Übermittlung von Sozialdaten ist nur zulässig, soweit eine gesetzliche Übermittlungsbefugnis nach den §§ 68 bis 77 oder nach einer anderen Rechtsvorschrift in diesem Gesetzbuch vorliegt.
(2) Die Verantwortung für die Zulässigkeit der Übermittlung trägt die übermittelnde Stelle. Erfolgt die Übermittlung auf Ersuchen des Dritten, an den die Daten übermittelt werden, trägt dieser die Verantwortung für die Richtigkeit der Angaben in seinem Ersuchen.
(3) Sind mit Sozialdaten, die nach Absatz 1 übermittelt werden dürfen, weitere personenbezogene Daten des Betroffenen oder eines Dritten so verbunden, dass eine Trennung nicht oder nur mit unvertretbarem Aufwand möglich ist, so ist die Übermittlung auch dieser Daten nur zulässig, wenn schutzwürdige Interessen des Betroffenen oder eines Dritten an deren Geheimhaltung nicht überwiegen; eine Veränderung oder Nutzung dieser Daten ist unzulässig.
(4) Die Übermittlung von Sozialdaten auf maschinell verwertbaren Datenträgern oder im Wege der Datenübertragung ist auch über Vermittlungsstellen zulässig. Für die Auftragserteilung an die Vermittlungsstelle gilt § 80 Abs. 2 Satz 1, für deren Anzeigepflicht § 80 Abs. 3 und für die Verarbeitung und Nutzung durch die Vermittlungsstelle § 80 Abs. 4 entsprechend.
§ 67e Erhebung und Übermittlung zur Bekämpfung von Leistungsmissbrauch und illegaler Ausländerbeschäftigung
Bei der Prüfung nach § 2 des Schwarzarbeitsbekämpfungsgesetzes oder nach § 28p des Vierten Buches darf bei der überprüften Person zusätzlich erfragt werden,
- ob und welche Art von Sozialleistungen nach diesem Gesetzbuch oder Leistungen nach dem Asylbewerberleistungsgesetz sie bezieht und von welcher Stelle sie diese Leistungen bezieht,
- bei welcher Krankenkasse sie versichert oder ob sie als Selbständige tätig ist,
- ob und welche Art von Beiträgen nach diesem Gesetzbuch sie abführt und
- ob und welche ausländischen Arbeitnehmer sie mit einer für ihre Tätigkeit erforderlichen Genehmigung und nicht zu ungünstigeren Arbeitsbedingungen als vergleichbare deutsche Arbeitnehmer beschäftigt.
Zu Prüfzwecken dürfen die Antworten auf Fragen nach Satz 1 Nr. 1 an den jeweils zuständigen Leistungsträger und nach Satz 1 Nr. 2 bis 4 an die jeweils zuständige Einzugsstelle und die Bundesagentur für Arbeit übermittelt werden. Der Empfänger hat die Prüfung unverzüglich durchzuführen.
§ 68 Übermittlung für Aufgaben der Polizeibehörden, der Staatsanwaltschaften, Gerichte und der Behörden der Gefahrenabwehr
(1) Zur Erfüllung von Aufgaben der Polizeibehörden, der Staatsanwaltschaften und Gerichte, der Behörden der Gefahrenabwehr und der Justizvollzugsanstalten dürfen im Einzelfall auf Ersuchen Name, Vorname, Geburtsdatum, Geburtsort, derzeitige Anschrift des Betroffenen, sein derzeitiger oder zukünftiger Aufenthaltsort sowie Namen, Vornamen oder Firma und Anschriften seiner derzeitigen Arbeitgeber übermittelt werden, soweit kein Grund zu der Annahme besteht, dass dadurch schutzwürdige Interessen des Betroffenen beeinträchtigt werden, und wenn das Ersuchen nicht länger als sechs Monate zurückliegt. Die ersuchte Stelle ist über § 4 Abs. 3 hinaus zur Übermittlung auch dann nicht verpflichtet, wenn sich die ersuchende Stelle die Angaben auf andere Weise beschaffen kann. Satz 2 findet keine Anwendung, wenn das Amtshilfeersuchen zur Durchführung einer Vollstreckung nach § 66 erforderlich ist.
(1a) Zu dem in § 7 Abs. 2 des Internationalen Familienrechtsverfahrensgesetzes bezeichneten Zweck ist es zulässig, der in dieser Vorschrift bezeichneten Zentralen Behörde auf Ersuchen im Einzelfall den derzeitigen Aufenthalt des Betroffenen zu übermitteln, soweit kein Grund zur Annahme besteht, dass dadurch schutzwürdige Interessen des Betroffenen beeinträchtigt werden.
(2) Über das Übermittlungsersuchen entscheidet der Leiter der ersuchten Stelle, sein allgemeiner Stellvertreter oder ein besonders bevollmächtigter Bediensteter.
(3) Eine Übermittlung der in Absatz 1 Satz 1 genannten Sozialdaten, von Angaben zur Staats- und Religionsangehörigkeit, früherer Anschriften der Betroffenen, von Namen und Anschriften früherer Arbeitgeber der Betroffenen sowie von Angaben über an Betroffene erbrachte oder demnächst zu erbringende Geldleistungen ist zulässig, soweit sie zur Durchführung einer nach Bundes- oder Landesrecht zulässigen Rasterfahndung erforderlich ist. § 67d Abs. 2 Satz 1 findet keine Anwendung; § 15 Abs. 2 Satz 2 und 3 des Bundesdatenschutzgesetzes gilt entsprechend.
§ 69 Übermittlung für die Erfüllung sozialer Aufgaben
(1) Eine Übermittlung von Sozialdaten ist zulässig, soweit sie erforderlich ist
- für die Erfüllung der Zwecke, für die sie erhoben worden sind oder für die Erfüllung einer gesetzlichen Aufgabe der übermittelnden Stelle nach diesem Gesetzbuch oder einer solchen Aufgabe des Dritten, an den die Daten übermittelt werden, wenn er eine in § 35 des Ersten Buches genannte Stelle ist,
- für die Durchführung eines mit der Erfüllung einer Aufgabe nach Nummer 1 zusammenhängenden gerichtlichen Verfahrens einschließlich eines Strafverfahrens oder
- für die Richtigstellung unwahrer Tatsachenbehauptungen des Betroffenen im Zusammenhang mit einem Verfahren über die Erbringung von Sozialleistungen; die Übermittlung bedarf der vorherigen Genehmigung durch die zuständige oberste Bundes- oder Landesbehörde.
(2) Für die Erfüllung einer gesetzlichen oder sich aus einem Tarifvertrag ergebenden Aufgabe sind den in § 35 des Ersten Buches genannten Stellen gleichgestellt
- die Stellen, die Leistungen nach dem Lastenausgleichsgesetz, dem Bundesentschädigungsgesetz, dem Strafrechtlichen Rehabilitierungsgesetz, dem Beruflichen Rehabilitierungsgesetz, dem Gesetz über die Entschädigung für Strafverfolgungsmaßnahmen, dem Unterhaltssicherungsgesetz, dem Beamtenversorgungsgesetz und den Vorschriften, die auf das Beamtenversorgungsgesetz verweisen, dem Soldatenversorgungsgesetz, dem Anspruchs- und Anwartschaftsüberführungsgesetz und den Vorschriften der Länder über die Gewährung von Blinden- und Pflegegeldleistungen zu erbringen haben,
- die gemeinsamen Einrichtungen der Tarifvertragsparteien im Sinne des § 4 Abs. 2 des Tarifvertragsgesetzes, die Zusatzversorgungseinrichtungen des öffentlichen Dienstes und die öffentlich-rechtlichen Zusatzversorgungseinrichtungen,
- die Bezügestellen des öffentlichen Dienstes, soweit sie kindergeldabhängige Leistungen des Besoldungs-, Versorgungs- und Tarifrechts unter Verwendung von personenbezogenen Kindergelddaten festzusetzen haben.
(3) Die Übermittlung von Sozialdaten durch die Bundesagentur für Arbeit an die Krankenkassen ist zulässig, soweit sie erforderlich ist, den Krankenkassen die Feststellung der Arbeitgeber zu ermöglichen, die am Ausgleich der Arbeitgeberaufwendungen nach dem Aufwendungsausgleichsgesetz teilnehmen.
(4) Die Krankenkassen sind befugt, einem Arbeitgeber mitzuteilen, ob die Fortdauer einer Arbeitsunfähigkeit oder eine erneute Arbeitsunfähigkeit eines Arbeitnehmers auf derselben Krankheit beruht; die Übermittlung von Diagnosedaten an den Arbeitgeber ist nicht zulässig.
(5) Die Übermittlung von Sozialdaten ist zulässig für die Erfüllung der gesetzlichen Aufgaben der Rechnungshöfe und der anderen Stellen, auf die § 67c Abs. 3 Satz 1 Anwendung findet.
§ 70 Übermittlung für die Durchführung des Arbeitsschutzes
Eine Übermittlung von Sozialdaten ist zulässig, soweit sie zur Erfüllung der gesetzlichen Aufgaben der für den Arbeitsschutz zuständigen staatlichen Behörden oder der Bergbehörden bei der Durchführung des Arbeitsschutzes erforderlich ist und schutzwürdige Interessen des Betroffenen nicht beeinträchtigt werden oder das öffentliche Interesse an der Durchführung des Arbeitsschutzes das Geheimhaltungsinteresse des Betroffenen erheblich überwiegt.
§ 71 Übermittlung für die Erfüllung besonderer gesetzlicher Pflichten und Mitteilungsbefugnisse
(1) Eine Übermittlung von Sozialdaten ist zulässig, soweit sie erforderlich ist für die Erfüllung der gesetzlichen Mitteilungspflichten
- zur Abwendung geplanter Straftaten nach § 138 des Strafgesetzbuches,
- zum Schutz der öffentlichen Gesundheit nach § 8 des Infektionsschutzgesetzes vom 20. Juli 2000 (BGBl. I S. 1045),
- zur Sicherung des Steueraufkommens nach § 22a Abs. 4 des Einkommensteuergesetzes und den §§ 93, 97, 105, 111 Abs. 1 und 5, § 116 der Abgabenordnung und § 32b Abs. 3 des Einkommensteuergesetzes, soweit diese Vorschriften unmittelbar anwendbar sind, und zur Mitteilung von Daten der ausländischen Unternehmen, die auf Grund bilateraler Regierungsvereinbarungen über die Beschäftigung von Arbeitnehmern zur Ausführung von Werkverträgen tätig werden, nach § 93a der Abgabenordnung,
- zur Gewährung und Prüfung des Sonderausgabenabzugs nach § 10 des Einkommensteuergesetzes,
- zur Überprüfung der Voraussetzungen für die Einziehung der Ausgleichszahlungen und für die Leistung von Wohngeld nach § 33 des Wohngeldgesetzes,
- zur Bekämpfung von Schwarzarbeit und illegaler Beschäftigung nach dem Schwarzarbeitsbekämpfungsgesetz,
- zur Mitteilung in das Gewerbezentralregister einzutragender Tatsachen an die Registerbehörde,
- zur Erfüllung der Aufgaben der statistischen Ämter der Länder und des Statistischen Bundesamtes gemäß § 3 Abs. 1 des Statistikregistergesetzes zum Aufbau und zur Führung des Statistikregisters,
- zur Aktualisierung des Betriebsregisters nach § 97 Abs. 5 des Agrarstatistikgesetzes,
- zur Erfüllung der Aufgaben der Deutschen Rentenversicherung Bund als zentraler Stelle nach § 22a und § 91 Abs. 1 Satz 1 des Einkommensteuergesetzes oder
- zur Erfüllung der Aufgaben der Deutschen Rentenversicherung Knappschaft-Bahn-See, soweit sie bei geringfügig Beschäftigten Aufgaben nach dem Einkommensteuergesetz durchführt.
Erklärungspflichten als Drittschuldner, welche das Vollstreckungsrecht vorsieht, werden durch Bestimmungen dieses Gesetzbuches nicht berührt. Eine Übermittlung von Sozialdaten ist zulässig, soweit sie erforderlich ist für die Erfüllung der gesetzlichen Pflichten zur Sicherung und Nutzung von Archivgut nach den §§ 2 und 5 des Bundesarchivgesetzes oder entsprechenden gesetzlichen Vorschriften der Länder, die die Schutzfristen dieses Gesetzes nicht unterschreiten. Eine Übermittlung von Sozialdaten ist auch zulässig, soweit sie erforderlich ist, Meldebehörden nach § 6 Absatz 2 des Bundesmeldegesetzes über konkrete Anhaltspunkte für die Unrichtigkeit oder Unvollständigkeit von diesen auf Grund Melderechts übermittelter Daten zu unterrichten.
(2) Eine Übermittlung von Sozialdaten eines Ausländers ist auch zulässig, soweit sie erforderlich ist
- im Einzelfall auf Ersuchen der mit der Ausführung des Aufenthaltsgesetzes betrauten Behörden nach § 87 Abs. 1 des Aufenthaltsgesetzes mit der Maßgabe, dass über die Angaben nach § 68 hinaus nur mitgeteilt werden können
a) für die Entscheidung über den Aufenthalt des Ausländers oder einesFamilienangehörigen des Ausländers Daten über die Gewährung oder Nichtgewährung von Leistungen, Daten über frühere und bestehende Versicherungen und das Nichtbestehen einer Versicherung,
b) für die Entscheidung über den Aufenthalt oder über die ausländerrechtliche Zulassung oder Beschränkung einer Erwerbstätigkeit des Ausländers Daten über die Zustimmung nach § 4 Abs. 2 Satz 3, § 17 Satz 1, § 18 Absatz 2 Satz 1, § 18a Absatz 1, § 19 Absatz 1 Satz 1 und § 19a Absatz 1 des Aufenthaltsgesetzes,
c) für eine Entscheidung über den Aufenthalt des Ausländers Angaben darüber, ob die in § 55 Abs. 2 Nr. 4 des Aufenthaltsgesetzes bezeichneten Voraussetzungen vorliegen, und
d) durch die Jugendämter für die Entscheidung über den weiteren Aufenthalt oder die Beendigung des Aufenthalts eines Ausländers, bei dem ein Ausweisungsgrund nach den §§ 53 bis 56 des Aufenthaltsgesetzes vorliegt, Angaben über das zu erwartende soziale Verhalten, - für die Erfüllung der in § 87 Abs. 2 des Aufenthaltsgesetzes bezeichneten Mitteilungspflichten,
- für die Erfüllung der in § 99 Absatz 1 Nummer 14 Buchstabe d, f und j des Aufenthaltsgesetzes bezeichneten Mitteilungspflichten, wenn die Mitteilung die Erteilung, den Widerruf oder Beschränkungen der Zustimmung nach § 4 Abs. 2 Satz 3, § 17 Satz 1, § 18 Absatz 2 Satz 1, § 18a Absatz 1, § 19 Absatz 1 Satz 1 und § 19a Absatz 1 des Aufenthaltsgesetzes oder eines Versicherungsschutzes oder die Gewährung von Leistungen zur Sicherung des Lebensunterhalts nach dem Zweiten Buch betrifft oder
- für die Erfüllung der in § 6 Absatz 1 Nummer 8 des Gesetzes über das Ausländerzentralregister bezeichneten Mitteilungspflichten.
Daten über die Gesundheit eines Ausländers dürfen nur übermittelt werden,
- wenn der Ausländer die öffentliche Gesundheit gefährdet und besondere Schutzmaßnahmen zum Ausschluss der Gefährdung nicht möglich sind oder von dem Ausländer nicht eingehalten werden oder
- soweit sie für die Feststellung erforderlich sind, ob die Voraussetzungen des § 55 Abs. 2 Nr. 4 des Aufenthaltsgesetzes vorliegen.
(2a) Eine Übermittlung personenbezogener Daten eines Leistungsberechtigten nach § 1 des Asylbewerberleistungsgesetzes ist zulässig, soweit sie für die Durchführung des Asylbewerberleistungsgesetzes erforderlich ist.
(3) Eine Übermittlung von Sozialdaten ist auch zulässig, soweit es nach pflichtgemäßem Ermessen eines Leistungsträgers erforderlich ist, dem Betreuungsgericht die Bestellung eines Betreuers oder eine andere Maßnahme in Betreuungssachen zu ermöglichen. § 7 des Betreuungsbehördengesetzes gilt entsprechend.
§ 72 Übermittlung für den Schutz der inneren und äußeren Sicherheit
(1) Eine Übermittlung von Sozialdaten ist zulässig, soweit sie im Einzelfall für die rechtmäßige Erfüllung der in der Zuständigkeit der Behörden für Verfassungsschutz, des Bundesnachrichtendienstes, des Militärischen Abschirmdienstes und des Bundeskriminalamtes liegenden Aufgaben erforderlich ist. Die Übermittlung ist auf Angaben über Name und Vorname sowie früher geführte Namen, Geburtsdatum, Geburtsort, derzeitige und frühere Anschriften des Betroffenen sowie Namen und Anschriften seiner derzeitigen und früheren Arbeitgeber beschränkt.
(2) Über die Erforderlichkeit des Übermittlungsersuchens entscheidet ein vom Leiter der ersuchenden Stelle bestimmter Beauftragter, der die Befähigung zum Richteramt haben oder die Voraussetzungen des § 110 des Deutschen Richtergesetzes erfüllen soll. Wenn eine oberste Bundes- oder Landesbehörde für die Aufsicht über die ersuchende Stelle zuständig ist, ist sie über die gestellten Übermittlungsersuchen zu unterrichten. Bei der ersuchten Stelle entscheidet über das Übermittlungsersuchen der Behördenleiter oder sein allgemeiner Stellvertreter.
§ 73 Übermittlung für die Durchführung eines Strafverfahrens
(1) Eine Übermittlung von Sozialdaten ist zulässig, soweit sie zur Durchführung eines Strafverfahrens wegen eines Verbrechens oder wegen einer sonstigen Straftat von erheblicher Bedeutung erforderlich ist.
(2) Eine Übermittlung von Sozialdaten zur Durchführung eines Strafverfahrens wegen einer anderen Straftat ist zulässig, soweit die Übermittlung auf die in § 72 Abs. 1 Satz 2 genannten Angaben und die Angaben über erbrachte oder demnächst zu erbringende Geldleistungen beschränkt ist.
(3) Die Übermittlung nach den Absätzen 1 und 2 ordnet der Richter an.
§ 74 Übermittlung bei Verletzung der Unterhaltspflicht und beim Versorgungsausgleich
(1) Eine Übermittlung von Sozialdaten ist zulässig, soweit sie erforderlich ist
- für die Durchführung
a) eines gerichtlichen Verfahrens oder eines Vollstreckungsverfahrens wegen eines gesetzlichen oder vertraglichen Unterhaltsanspruchs oder eines an seine Stelle getretenen Ersatzanspruchs oder
b) eines Verfahrens über den Versorgungsausgleich nach § 220 des Gesetzes über das Verfahren in Familiensachen und in den Angelegenheiten der freiwilligen Gerichtsbarkeit oder - für die Geltendmachung
a) eines gesetzlichen oder vertraglichen Unterhaltsanspruchs außerhalb eines Verfahrens nach Nummer 1 Buchstabe a, soweit der Betroffene nach den Vorschriften des bürgerlichen Rechts, insbesondere nach § 1605 oder nach § 1361 Absatz 4 Satz 4, § 1580 Satz 2, § 1615a oder § 1615l Absatz 3 Satz 1 in Verbindung mit § 1605 des Bürgerlichen Gesetzbuchs, zur Auskunft verpflichtet ist, oder
b) eines Ausgleichsanspruchs im Rahmen des Versorgungsausgleichs außerhalb eines Verfahrens nach Nummer 1 Buchstabe b, soweit der Betroffene nach § 4 Absatz 1 Satz 1 des Versorgungsausgleichsgesetzes zur Auskunft verpflichtet ist, oder - für die Anwendung der Öffnungsklausel des § 22 Nummer 1 Satz 3 Buchstabe a Doppelbuchstabe bb Satz 2 des Einkommensteuergesetzes auf eine im Versorgungsausgleich auf die ausgleichsberechtigte Person übertragene Rentenanwartschaft, soweit die ausgleichspflichtige Person nach § 22 Nummer 1 Satz 3 Buchstabe a Doppelbuchstabe bb Satz 2 des Einkommensteuergesetzes in Verbindung mit § 4 Absatz 1 des Versorgungsausgleichsgesetzes zur Auskunft verpflichtet ist.
In den Fällen der Nummern 2 und 3 ist eine Übermittlung nur zulässig, wenn der Auskunftspflichtige seine Pflicht, nachdem er unter Hinweis auf die in diesem Buch enthaltene Übermittlungsbefugnis der in § 35 des Ersten Buches genannten Stellen gemahnt wurde, innerhalb angemessener Frist, nicht oder nicht vollständig erfüllt hat. Diese Stellen dürfen die Anschrift des Auskunftspflichtigen zum Zwecke der Mahnung übermitteln.
(2) Eine Übermittlung von Sozialdaten durch die Träger der gesetzlichen Rentenversicherung und durch die Träger der Grundsicherung für Arbeitsuchende ist auch zulässig, soweit sie für die Erfüllung der nach § 5 des Auslandsunterhaltsgesetzes der zentralen Behörde (§ 4 des Auslandsunterhaltsgesetzes) obliegenden Aufgaben und zur Erreichung der in den §§ 16 und 17 des Auslandsunterhaltsgesetzes bezeichneten Zwecke erforderlich ist.
§ 74a Übermittlung zur Durchsetzung öffentlich-rechtlicher Ansprüche und im Vollstreckungsverfahren
(1) Zur Durchsetzung von öffentlich-rechtlichen Ansprüchen in Höhe von mindestens 500 Euro dürfen im Einzelfall auf Ersuchen Name, Vorname, Geburtsdatum, Geburtsort, derzeitige Anschrift des Betroffenen, sein derzeitiger oder zukünftiger Aufenthaltsort sowie Namen, Vornamen oder Firma und Anschriften seiner derzeitigen Arbeitgeber übermittelt werden, soweit kein Grund zu der Annahme besteht, dass dadurch schutzwürdige Interessen des Betroffenen beeinträchtigt werden, und wenn das Ersuchen nicht länger als sechs Monate zurückliegt. Die ersuchte Stelle ist über § 4 Abs. 3 hinaus zur Übermittlung auch dann nicht verpflichtet, wenn sich die ersuchende Stelle die Angaben auf andere Weise beschaffen kann. Satz 2 findet keine Anwendung, wenn das Amtshilfeersuchen zur Durchführung einer Vollstreckung nach § 66 erforderlich ist.
(2) Zur Durchführung eines Vollstreckungsverfahrens, dem zu vollstreckende Ansprüche von mindestens 500 Euro zugrunde liegen, dürfen die Träger der gesetzlichen Rentenversicherung im Einzelfall auf Ersuchen des Gerichtsvollziehers die derzeitige Anschrift des Betroffenen, seinen derzeitigen oder zukünftigen Aufenthaltsort sowie Namen, Vornamen oder Firma und Anschriften seiner derzeitigen Arbeitgeber übermitteln, soweit kein Grund zu der Annahme besteht, dass dadurch schutzwürdige Interessen des Betroffenen beeinträchtigt werden und das Ersuchen nicht länger als sechs Monate zurückliegt. Die Träger der gesetzlichen Rentenversicherung sind über § 4 Abs. 3 hinaus zur Übermittlung auch dann nicht verpflichtet, wenn sich die ersuchende Stelle die Angaben auf andere Weise beschaffen kann. Die Übermittlung ist nur zulässig, wenn
- der Schuldner seiner Pflicht zur Abgabe der Vermögensauskunft nach § 802c der Zivilprozessordnung nicht nachkommt,
- bei einer Vollstreckung in die in der Vermögensauskunft aufgeführten Vermögensgegenstände eine vollständige Befriedigung des Gläubigers voraussichtlich nicht zu erwarten wäre oder
- die Anschrift oder der derzeitige oder zukünftige Aufenthaltsort des Schuldners trotz Anfrage bei der Meldebehörde nicht bekannt ist.
Der Gerichtsvollzieher hat in seinem Ersuchen zu bestätigen, dass diese Voraussetzungen vorliegen.
§ 75 Übermittlung von Sozialdaten für die Forschung und Planung
(1) Eine Übermittlung von Sozialdaten ist zulässig, soweit sie erforderlich ist für ein bestimmtes Vorhaben
- der wissenschaftlichen Forschung im Sozialleistungsbereich oder der wissenschaftlichen Arbeitsmarkt- und Berufsforschung oder
- der Planung im Sozialleistungsbereich durch eine öffentliche Stelle im Rahmen ihrer Aufgaben
und schutzwürdige Interessen des Betroffenen nicht beeinträchtigt werden oder das öffentliche Interesse an der Forschung oder Planung das Geheimhaltungsinteresse des Betroffenen erheblich überwiegt. Eine Übermittlung ohne Einwilligung des Betroffenen ist nicht zulässig, soweit es zumutbar ist, die Einwilligung des Betroffenen nach § 67b einzuholen. Angaben über den Familien- und Vornamen, die Anschrift, die Telefonnummer sowie die für die Einleitung eines Vorhabens nach Satz 1 zwingend erforderlichen Strukturmerkmale des Betroffenen können für Befragungen auch ohne Einwilligungen übermittelt werden.
(2) Die Übermittlung bedarf der vorherigen Genehmigung durch die oberste Bundes- oder Landesbehörde, die für den Bereich, aus dem die Daten herrühren, zuständig ist. Die oberste Bundesbehörde kann das Genehmigungsverfahren bei Anträgen von Versicherungsträgern nach § 1 Absatz 1 Satz 1 des Vierten Buches auf das Bundesversicherungsamt übertragen. Die Genehmigung darf im Hinblick auf die Wahrung des Sozialgeheimnisses nur versagt werden, wenn die Voraussetzungen des Absatzes 1 nicht vorliegen. Sie muss
- den Dritten, an den die Daten übermittelt werden,
- die Art der zu übermittelnden Sozialdaten und den Kreis der Betroffenen,
- die wissenschaftliche Forschung oder die Planung, zu der die übermittelten Sozialdaten verwendet werden dürfen, und
- den Tag, bis zu dem die übermittelten Sozialdaten aufbewahrt werden dürfen,
genau bezeichnen und steht auch ohne besonderen Hinweis unter dem Vorbehalt der nachträglichen Aufnahme, Änderung oder Ergänzung einer Auflage.
(3) Wird die Übermittlung von Daten an nicht-öffentliche Stellen genehmigt, hat die genehmigende Stelle durch Auflagen sicherzustellen, dass die der Genehmigung durch Absatz 1 gesetzten Grenzen beachtet und die Daten nur für den Übermittlungszweck gespeichert, verändert oder genutzt werden.
(4) Ist der Dritte, an den Daten übermittelt werden, eine nicht öffentliche Stelle, gilt § 38 des Bundesdatenschutzgesetzes mit der Maßgabe, dass die Kontrolle auch erfolgen kann, wenn die Daten nicht automatisiert oder nicht in nicht automatisierten Dateien verarbeitet oder genutzt werden.
§ 76 Einschränkung der Übermittlungsbefugnis bei besonders schutzwürdigen Sozialdaten
(1) Die Übermittlung von Sozialdaten, die einer in § 35 des Ersten Buches genannten Stelle von einem Arzt oder einer anderen in § 203 Abs. 1 und 3 des Strafgesetzbuches genannten Person zugänglich gemacht worden sind, ist nur unter den Voraussetzungen zulässig, unter denen diese Person selbst übermittlungsbefugt wäre.
(2) Absatz 1 gilt nicht
- im Rahmen des § 69 Abs. 1 Nr. 1 und 2 für Sozialdaten, die im Zusammenhang mit einer Begutachtung wegen der Erbringung von Sozialleistungen oder wegen der Ausstellung einer Bescheinigung übermittelt worden sind, es sei denn, dass der Betroffene der Übermittlung widerspricht; der Betroffene ist von der verantwortlichen Stelle zu Beginn des Verwaltungsverfahrens in allgemeiner Form schriftlich auf das Widerspruchsrecht hinzuweisen,
- im Rahmen des § 69 Abs. 4 und 5 und des § 71 Abs. 1 Satz 3,
- im Rahmen des § 94 Abs. 2 Satz 2 des Elften Buches Sozialgesetzbuch.
(3) Ein Widerspruchsrecht besteht nicht in den Fällen des § 279 Abs. 5 in Verbindung mit § 275 Abs. 1 bis 3 des Fünften Buches.
§ 77 Übermittlung ins Ausland und an über- oder zwischenstaatliche Stellen
(1) Die Übermittlung von Sozialdaten an Personen oder Stellen in anderen Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum oder an Stellen der Organe und Einrichtungen der Europäischen Gemeinschaften ist zulässig, soweit
- dies für die Erfüllung einer gesetzlichen Aufgabe der in § 35 des Ersten Buches genannten übermittelnden Stelle nach diesem Gesetzbuch oder zur Erfüllung einer solchen Aufgabe von ausländischen Stellen erforderlich ist, soweit diese Aufgaben wahrnehmen, die denen der in § 35 des Ersten Buches genannten Stellen entsprechen,
- die Voraussetzungen des § 69 Abs. 1 Nr. 3 oder des § 70 oder einer Übermittlungsvorschrift nach dem Dritten Buch oder dem Arbeitnehmerüberlassungsgesetz vorliegen und die Aufgaben der ausländischen Stelle den in diesen Vorschriften genannten entsprechen oder
- die Voraussetzungen des § 74 vorliegen und die gerichtlich geltend gemachten Ansprüche oder die Rechte des Empfängers den in dieser Vorschrift genannten entsprechen.
Die Übermittlung von Sozialdaten unterbleibt, soweit sie zu den in Artikel 6 des Vertrages über die Europäische Union enthaltenen Grundsätzen in Widerspruch stünde.
(2) Absatz 1 gilt entsprechend für die Übermittlung an Personen oder Stellen in einem Drittstaat sowie an über- oder zwischenstaatliche Stellen, wenn der Drittstaat oder die über- oder zwischenstaatliche Stelle ein angemessenes Datenschutzniveau gewährleistet. Die Angemessenheit des Datenschutzniveaus wird unter Berücksichtigung aller Umstände beurteilt, die bei einer Datenübermittlung oder einer Kategorie von Datenübermittlungen von Bedeutung sind; insbesondere können die Art der Sozialdaten, die Zweckbestimmung, die Dauer der geplanten Verarbeitung, das Herkunfts- und das Endbestimmungsland, die für den betreffenden Empfänger geltenden Rechtsnormen sowie die für ihn geltenden Standesregeln und Sicherheitsmaßnahmen herangezogen werden. Bis zur Feststellung der Kommission der Europäischen Gemeinschaften entscheidet das Bundesversicherungsamt, ob ein angemessenes Datenschutzniveau gewährleistet ist.
(3) Eine Übermittlung von Sozialdaten an Personen oder Stellen im Ausland oder an über- oder zwischenstaatliche Stellen ist auch zulässig, wenn
- der Betroffene seine Einwilligung gegeben hat,
- die Übermittlung in Anwendung zwischenstaatlicher Übereinkommen auf dem Gebiet der sozialen Sicherheit erfolgt oder
- die Voraussetzungen des § 69 Abs. 1 Nr. 2 oder des § 73 vorliegen, die Aufgaben der ausländischen Stelle den in diesen Vorschriften genannten entsprechen und der ausländische Staat oder die über- oder zwischenstaatliche Stelle ein angemessenes Datenschutzniveau (Absatz 2) gewährleistet; für die Anordnung einer Übermittlung nach § 73 ist ein Gericht im Inland zuständig.
Die Übermittlung ist nur zulässig, soweit der Betroffene kein schutzwürdiges Interesse an dem Ausschluss der Übermittlung hat.
(4) Gewährleistet der Drittstaat oder die über- oder zwischenstaatliche Stelle ein angemessenes Datenschutzniveau (Absatz 2) nicht, ist die Übermittlung von Sozialdaten an die Stelle im Drittstaat oder die über- oder zwischenstaatliche Stelle auch zulässig, soweit die Voraussetzungen des § 69 Abs. 1 Nr. 1 und 2, des § 70 oder einer Übermittlungsvorschrift nach dem Dritten Buch oder dem Arbeitnehmerüberlassungsgesetz vorliegen und der Betroffene kein schutzwürdiges Interesse an dem Ausschluss der Übermittlung hat.
(5) Die Stelle, an die die Sozialdaten übermittelt werden, ist auf den Zweck hinzuweisen, zu dessen Erfüllung die Sozialdaten übermittelt werden.
(6) Das Bundesversicherungsamt unterrichtet das Bundesministerium des Innern über Drittstaaten und über- oder zwischenstaatliche Stellen, die kein angemessenes Datenschutzniveau gewährleisten.
§ 78 Zweckbindung und Geheimhaltungspflicht eines Dritten, an den Daten übermittelt werden
(1) Personen oder Stellen, die nicht in § 35 des Ersten Buches genannt und denen Sozialdaten übermittelt worden sind, dürfen diese nur zu dem Zweck verarbeiten oder nutzen, zu dem sie ihnen befugt übermittelt worden sind. Die Dritten haben die Daten in demselben Umfang geheim zu halten wie die in § 35 des Ersten Buches genannten Stellen. Sind Sozialdaten an Gerichte oder Staatsanwaltschaften übermittelt worden, dürfen diese gerichtliche Entscheidungen, die Sozialdaten enthalten, weiter übermitteln, wenn eine in § 35 des Ersten Buches genannte Stelle zur Übermittlung an den weiteren Dritten befugt wäre. Abweichend von Satz 3 ist eine Übermittlung nach § 115 des Bundesbeamtengesetzes und nach Vorschriften, die auf diese Vorschrift verweisen, zulässig. Sind Sozialdaten an Polizeibehörden, Staatsanwaltschaften, Gerichte oder Behörden der Gefahrenabwehr übermittelt worden, dürfen diese die Daten unabhängig vom Zweck der Übermittlung sowohl für Zwecke der Gefahrenabwehr als auch für Zwecke der Strafverfolgung und der Strafvollstreckung verarbeiten und nutzen.
(2) Werden Daten an eine nichtöffentliche Stelle übermittelt, so sind die dort beschäftigten Personen, welche diese Daten verarbeiten oder nutzen, von dieser Stelle vor, spätestens bei der Übermittlung auf die Einhaltung der Pflichten nach Absatz 1 hinzuweisen.
(3) Ergibt sich im Rahmen eines Vollstreckungsverfahrens nach § 66 die Notwendigkeit, dass eine Strafanzeige zum Schutz des Vollstreckungsbeamten erforderlich ist, so dürfen die zum Zwecke der Vollstreckung übermittelten Sozialdaten auch zum Zweck der Strafverfolgung verarbeitet oder genutzt werden, soweit dies erforderlich ist. Das Gleiche gilt auch für die Klärung von Fragen im Rahmen eines Disziplinarverfahrens.
(4) Sind Sozialdaten an Gerichte oder Staatsanwaltschaften für die Durchführung eines Straf- oder Bußgeldverfahrens übermittelt worden, so dürfen sie nach Maßgabe der §§ 476, 487 Abs. 4 der Strafprozessordnung und der §§ 49b und 49c Abs. 1 des Gesetzes über Ordnungswidrigkeiten für Zwecke der wissenschaftlichen Forschung verarbeitet oder genutzt werden.
§ 78a Technische und organisatorische Maßnahmen
Die in § 35 des Ersten Buches genannten Stellen, die selbst oder im Auftrag Sozialdaten erheben, verarbeiten oder nutzen, haben die technischen und organisatorischen Maßnahmen einschließlich der Dienstanweisungen zu treffen, die erforderlich sind, um die Ausführung der Vorschriften dieses Gesetzbuches, insbesondere die in der Anlage zu dieser Vorschrift genannten Anforderungen, zu gewährleisten. Maßnahmen sind nicht erforderlich, wenn ihr Aufwand in keinem angemessenen Verhältnis zu dem angestrebten Schutzzweck steht.
§ 78b Datenvermeidung und Datensparsamkeit
Gestaltung und Auswahl von Datenverarbeitungssystemen haben sich an dem Ziel auszurichten, keine oder so wenig Sozialdaten wie möglich zu erheben, zu verarbeiten oder zu nutzen. Insbesondere ist von den Möglichkeiten der Anonymisierung und Pseudonymisierung Gebrauch zu machen, soweit dies möglich ist und der Aufwand in einem angemessenen Verhältnis zu dem angestrebten Schutzzweck steht.
§ 78c Datenschutzaudit
Zur Verbesserung des Datenschutzes und der Datensicherheit können Anbieter von Datenverarbeitungssystemen und -programmen und datenverarbeitende Stellen ihr Datenschutzkonzept sowie ihre technischen Einrichtungen durch unabhängige und zugelassene Gutachter prüfen und bewerten lassen sowie das Ergebnis der Prüfung veröffentlichen. Die näheren Anforderungen an die Prüfung und Bewertung, das Verfahren sowie die Auswahl und Zulassung der Gutachter werden durch besonderes Gesetz geregelt. Die Sätze 1 und 2 gelten nicht für öffentliche Stellen der Länder mit Ausnahme der Sozialversicherungsträger und ihrer Verbände.
§ 79 Einrichtung automatisierter Abrufverfahren
(1) Die Einrichtung eines automatisierten Verfahrens, das die Übermittlung von Sozialdaten durch Abruf ermöglicht, ist zwischen den in § 35 des Ersten Buches genannten Stellen sowie mit der Deutschen Rentenversicherung Bund als zentraler Stelle zur Erfüllung ihrer Aufgaben nach § 91 Abs. 1 Satz 1 des Einkommensteuergesetzes und der Deutschen Rentenversicherung Knappschaft-Bahn-See, soweit sie bei geringfügig Beschäftigten Aufgaben nach dem Einkommensteuergesetz durchführt, zulässig, soweit dieses Verfahren unter Berücksichtigung der schutzwürdigen Interessen der Betroffenen wegen der Vielzahl der Übermittlungen oder wegen ihrer besonderen Eilbedürftigkeit angemessen ist und wenn die jeweiligen Aufsichtsbehörden die Teilnahme der unter ihrer Aufsicht stehenden Stellen genehmigt haben. Das Gleiche gilt gegenüber den in § 69 Abs. 2 und 3 genannten Stellen.
(1a) Die Einrichtung eines automatisierten Abrufverfahrens für eine Datei der Sozialversicherung für Landwirtschaft, Forsten und Gartenbau ist nur gegenüber den Trägern der gesetzlichen Rentenversicherung, der Deutschen Rentenversicherung Bund als zentraler Stelle zur Erfüllung ihrer Aufgaben nach § 91 Absatz 1 Satz 1 des Einkommensteuergesetzes, den Krankenkassen, der Bundesagentur für Arbeit und der Deutschen Post AG, soweit sie mit der Berechnung oder Auszahlung von Sozialleistungen betraut ist, zulässig; dabei dürfen auch Vermittlungsstellen eingeschaltet werden.
(2) Die beteiligten Stellen haben zu gewährleisten, dass die Zulässigkeit des Abrufverfahrens kontrolliert werden kann. Hierzu haben sie schriftlich festzulegen:
- Anlass und Zweck des Abrufverfahrens,
- Dritte, an die übermittelt wird,
- Art der zu übermittelnden Daten,
- nach § 78a erforderliche technische und organisatorische Maßnahmen.
(3) Über die Einrichtung von Abrufverfahren ist in Fällen, in denen die in § 35 des Ersten Buches genannten Stellen beteiligt sind, die der Kontrolle des Bundesbeauftragten für den Datenschutz unterliegen, dieser, sonst die nach Landesrecht für die Kontrolle des Datenschutzes zuständige Stelle rechtzeitig vorher unter Mitteilung der Festlegungen nach Absatz 2 zu unterrichten.
(4) Die Verantwortung für die Zulässigkeit des einzelnen Abrufs trägt der Dritte, an den übermittelt wird. Die speichernde Stelle prüft die Zulässigkeit der Abrufe nur, wenn dazu Anlass besteht. Sie hat mindestens bei jedem zehnten Abruf den Zeitpunkt, die abgerufenen Daten sowie Angaben zur Feststellung des Verfahrens und der für den Abruf verantwortlichen Personen zu protokollieren; die protokollierten Daten sind spätestens nach sechs Monaten zu löschen. Wird ein Gesamtbestand von Sozialdaten abgerufen oder übermittelt (Stapelverarbeitung), so bezieht sich die Gewährleistung der Feststellung und Überprüfung nur auf die Zulässigkeit des Abrufes oder der Übermittlung des Gesamtbestandes.
(5) Die Absätze 1 bis 4 gelten nicht für den Abruf aus Datenbeständen, die mit Einwilligung der Betroffenen angelegt werden und die jedermann, sei es ohne oder nach besonderer Zulassung, zur Benutzung offen stehen.
§ 80 Erhebung, Verarbeitung oder Nutzung von Sozialdaten im Auftrag
(1) Werden Sozialdaten im Auftrag durch andere Stellen erhoben, verarbeitet oder genutzt, ist der Auftraggeber für die Einhaltung der Vorschriften dieses Gesetzbuches und anderer Vorschriften über den Datenschutz verantwortlich. Die in den §§ 82 bis 84 genannten Rechte sind ihm gegenüber geltend zu machen.
(2) Eine Auftragserteilung für die Erhebung, Verarbeitung oder Nutzung von Sozialdaten ist nur zulässig, wenn der Datenschutz beim Auftragnehmer nach der Art der zu erhebenden, zu verarbeitenden oder zu nutzenden Daten den Anforderungen genügt, die für den Auftraggeber gelten. Der Auftrag ist schriftlich zu erteilen, wobei insbesondere im Einzelnen festzulegen sind:
- der Gegenstand und die Dauer des Auftrags,
- der Umfang, die Art und der Zweck der vorgesehenen Erhebung, Verarbeitung oder Nutzung von Daten, die Art der Daten und der Kreis der Betroffenen,
- die nach § 78a zu treffenden technischen und organisatorischen Maßnahmen,
- die Berichtigung, Löschung und Sperrung von Daten,
- die bestehenden Pflichten des Auftragnehmers, insbesondere die von ihm vorzunehmenden Kontrollen,
- die etwaige Berechtigung zur Begründung von Unterauftragsverhältnissen,
- die Kontrollrechte des Auftraggebers und die entsprechenden Duldungs- und Mitwirkungspflichten des Auftragnehmers,
- mitzuteilende Verstöße des Auftragnehmers oder der bei ihm beschäftigten Personen gegen Vorschriften zum Schutz von Sozialdaten oder gegen die im Auftrag getroffenen Festlegungen,
- der Umfang der Weisungsbefugnisse, die sich der Auftraggeber gegenüber dem Auftragnehmer vorbehält,
- die Rückgabe überlassener Datenträger und die Löschung beim Auftragnehmer gespeicherter Daten nach Beendigung des Auftrags.
Der Auftraggeber ist verpflichtet, erforderlichenfalls Weisungen zur Ergänzung der beim Auftragnehmer vorhandenen technischen und organisatorischen Maßnahmen zu erteilen. Der Auftraggeber hat sich vor Beginn der Datenverarbeitung und sodann regelmäßig von der Einhaltung der beim Auftragnehmer getroffenen technischen und organisatorischen Maßnahmen zu überzeugen. Das Ergebnis ist zu dokumentieren. Die Auftragserteilung an eine nicht-öffentliche Stelle setzt außerdem voraus, dass der Auftragnehmer dem Auftraggeber schriftlich das Recht eingeräumt hat,
- Auskünfte bei ihm einzuholen,
- während der Betriebs- oder Geschäftszeiten seine Grundstücke oder Geschäftsräume zu betreten und dort Besichtigungen und Prüfungen vorzunehmen und
- geschäftliche Unterlagen sowie die gespeicherten Sozialdaten und Datenverarbeitungsprogramme einzusehen,
soweit es im Rahmen des Auftrags für die Überwachung des Datenschutzes erforderlich ist.
(3) Der Auftraggeber hat seiner Aufsichtsbehörde rechtzeitig vor der Auftragserteilung
- den Auftragnehmer, die bei diesem vorhandenen technischen und organisatorischen Maßnahmen und ergänzenden Weisungen nach Absatz 2 Satz 2 und 3,
- die Art der Daten, die im Auftrag erhoben, verarbeitet oder genutzt werden sollen, und den Kreis der Betroffenen,
- die Aufgabe, zu deren Erfüllung die Erhebung, Verarbeitung oder Nutzung der Daten im Auftrag erfolgen soll, sowie
- den Abschluss von etwaigen Unterauftragsverhältnissen
schriftlich anzuzeigen. Wenn der Auftragnehmer eine öffentliche Stelle ist, hat er auch schriftliche Anzeige an seine Aufsichtsbehörde zu richten.
(4) Der Auftragnehmer darf die zur Datenverarbeitung überlassenen Sozialdaten nicht für andere Zwecke verarbeiten oder nutzen und nicht länger speichern, als der Auftraggeber schriftlich bestimmt.
(5) Die Erhebung, Verarbeitung oder Nutzung von Sozialdaten im Auftrag durch nicht-öffentliche Stellen ist nur zulässig, wenn
- beim Auftraggeber sonst Störungen im Betriebsablauf auftreten können oder
- die übertragenen Arbeiten beim Auftragnehmer erheblich kostengünstiger besorgt werden können und der Auftrag nicht die Speicherung des gesamten Datenbestandes des Auftraggebers umfasst. Der überwiegende Teil der Speicherung des gesamten Datenbestandes muss beim Auftraggeber oder beim Auftragnehmer, der eine öffentliche Stelle ist, und die Daten zur weiteren Datenverarbeitung im Auftrag an nicht-öffentliche Auftragnehmer weitergibt, verbleiben.
(6) Ist der Auftragnehmer eine in § 35 des Ersten Buches genannte Stelle, gelten neben den §§ 85 und 85a nur § 4g Abs. 2, § 18 Abs. 2 und die §§ 24 bis 26 des Bundesdatenschutzgesetzes. Bei den in § 35 des Ersten Buches genannten Stellen, die nicht solche des Bundes sind, treten anstelle des Bundesbeauftragten für den Datenschutz insoweit die Landesbeauftragten für den Datenschutz. Ihre Aufgaben und Befugnisse richten sich nach dem jeweiligen Landesrecht. Ist der Auftragnehmer eine nicht-öffentliche Stelle, kontrolliert die Einhaltung der Absätze 1 bis 5 die nach Landesrecht zuständige Aufsichtsbehörde. Bei öffentlichen Stellen der Länder, die nicht Sozialversicherungsträger oder deren Verbände sind, gelten die landesrechtlichen Vorschriften über Verzeichnisse der eingesetzten Datenverarbeitungsanlagen und Dateien.
(7) Die Absätze 1, 2, 4 und 6 gelten entsprechend, wenn die Prüfung oder Wartung automatisierter Verfahren oder von Datenverarbeitungsanlagen durch andere Stellen im Auftrag vorgenommen wird und dabei ein Zugriff auf Sozialdaten nicht ausgeschlossen werden kann. Verträge über Wartungsarbeiten sind in diesem Falle rechtzeitig vor der Auftragserteilung der Aufsichtsbehörde mitzuteilen; sind Störungen im Betriebsablauf zu erwarten oder bereits eingetreten, ist der Vertrag unverzüglich mitzuteilen.
§ 81 Rechte des Einzelnen, Datenschutzbeauftragte
(1) Ist jemand der Ansicht, bei der Erhebung, Verarbeitung oder Nutzung seiner personenbezogenen Sozialdaten in seinen Rechten verletzt worden zu sein, kann er sich
- an den Bundesbeauftragten für den Datenschutz wenden, wenn er eine Verletzung seiner Rechte durch eine in § 35 des Ersten Buches genannten Stelle des Bundes bei der Wahrnehmung von Aufgaben nach diesem Gesetzbuch behauptet,
- an die nach Landesrecht für die Kontrolle des Datenschutzes zuständigen Stellen wenden, wenn er die Verletzung seiner Rechte durch eine andere in § 35 des Ersten Buches genannte Stelle bei der Wahrnehmung von Aufgaben nach diesem Gesetzbuch behauptet.
(2) Bei der Wahrnehmung von Aufgaben nach diesem Gesetzbuch gelten für die in § 35 des Ersten Buches genannten Stellen die §§ 24 bis 26 des Bundesdatenschutzgesetzes. Bei öffentlichen Stellen der Länder, die unter § 35 des Ersten Buches fallen, treten an die Stelle des Bundesbeauftragten für den Datenschutz die Landesbeauftragten für den Datenschutz. Ihre Aufgaben und Befugnisse richten sich nach dem jeweiligen Landesrecht.
(3) Verbände und Arbeitsgemeinschaften der in § 35 des Ersten Buches genannten Stellen oder ihrer Verbände gelten, soweit sie Aufgaben nach diesem Gesetzbuch wahrnehmen und an ihnen Stellen des Bundes beteiligt sind, unbeschadet ihrer Rechtsform als öffentliche Stellen des Bundes, wenn sie über den Bereich eines Landes hinaus tätig werden, anderenfalls als öffentliche Stellen der Länder. Sonstige Einrichtungen der in § 35 des Ersten Buches genannten Stellen oder ihrer Verbände gelten als öffentliche Stellen des Bundes, wenn die absolute Mehrheit der Anteile oder der Stimmen einer oder mehrerer öffentlicher Stellen dem Bund zusteht, anderenfalls als öffentliche Stellen der Länder. Die Datenstelle der Träger der Rentenversicherung nach § 145 Abs. 1 des Sechsten Buches gilt als öffentliche Stelle des Bundes.
(4) Auf die in § 35 des Ersten Buches genannten Stellen und die Vermittlungsstellen nach § 67d Abs. 4 sind die §§ 4f, 4g mit Ausnahme des Absatzes 3 sowie § 18 Abs. 2 des Bundesdatenschutzgesetzes entsprechend anzuwenden. In räumlich getrennten Organisationseinheiten ist sicherzustellen, dass der Beauftragte für den Datenschutz bei der Erfüllung seiner Aufgaben unterstützt wird. Die Sätze 1 und 2 gelten nicht für öffentliche Stellen der Länder mit Ausnahme der Sozialversicherungsträger und ihrer Verbände. Absatz 2 Satz 2 und 3 gilt entsprechend.
§ 82 Schadensersatz
Fügt eine in § 35 des Ersten Buches genannte Stelle dem Betroffenen durch eine nach diesem Gesetzbuch oder nach anderen Vorschriften über den Datenschutz unzulässige oder unrichtige Erhebung, Verarbeitung oder Nutzung seiner personenbezogenen Sozialdaten einen Schaden zu, ist § 7 des Bundesdatenschutzgesetzes entsprechend anzuwenden. Für den Ersatz des Schadens bei unzulässiger oder unrichtiger automatisierter Erhebung, Verarbeitung oder Nutzung von personenbezogenen Sozialdaten gilt auch § 8 des Bundesdatenschutzgesetzes entsprechend.
§ 83 Auskunft an den Betroffenen
(1) Dem Betroffenen ist auf Antrag Auskunft zu erteilen über
- die zu seiner Person gespeicherten Sozialdaten, auch soweit sie sich auf die Herkunft dieser Daten beziehen,
- die Empfänger oder Kategorien von Empfängern, an die Daten weitergegeben werden, und
- den Zweck der Speicherung.
In dem Antrag soll die Art der Sozialdaten, über die Auskunft erteilt werden soll, näher bezeichnet werden. Sind die Sozialdaten nicht automatisiert oder nicht in nicht automatisierten Dateien gespeichert, wird die Auskunft nur erteilt, soweit der Betroffene Angaben macht, die das Auffinden der Daten ermöglichen, und der für die Erteilung der Auskunft erforderliche Aufwand nicht außer Verhältnis zu dem vom Betroffenen geltend gemachten Informationsinteresse steht. Die verantwortliche Stelle bestimmt das Verfahren, insbesondere die Form der Auskunftserteilung, nach pflichtgemäßem Ermessen. § 25 Abs. 2 gilt entsprechend.
(2) Für Sozialdaten, die nur deshalb gespeichert sind, weil sie auf Grund gesetzlicher, satzungsmäßiger oder vertraglicher Aufbewahrungsvorschriften nicht gelöscht werden dürfen, oder die ausschließlich Zwecken der Datensicherung oder der Datenschutzkontrolle dienen, gilt Absatz 1 nicht, wenn eine Auskunftserteilung einen unverhältnismäßigen Aufwand erfordern würde.
(3) Bezieht sich die Auskunftserteilung auf die Übermittlung von Sozialdaten an Staatsanwaltschaften und Gerichte im Bereich der Strafverfolgung, an Polizeibehörden, Verfassungsschutzbehörden, den Bundesnachrichtendienst und den Militärischen Abschirmdienst, ist sie nur mit Zustimmung dieser Stellen zulässig.
(4) Die Auskunftserteilung unterbleibt, soweit
- die Auskunft die ordnungsgemäße Erfüllung der in der Zuständigkeit der verantwortlichen Stelle liegenden Aufgaben gefährden würde,
- die Auskunft die öffentliche Sicherheit gefährden oder sonst dem Wohle des Bundes oder eines Landes Nachteile bereiten würde oder
- die Daten oder die Tatsache ihrer Speicherung nach einer Rechtsvorschrift oder ihrem Wesen nach, insbesondere wegen der überwiegenden berechtigten Interessen eines Dritten, geheim gehalten werden müssen,
und deswegen das Interesse des Betroffenen an der Auskunftserteilung zurücktreten muss.
(5) Die Ablehnung der Auskunftserteilung bedarf keiner Begründung, soweit durch die Mitteilung der tatsächlichen und rechtlichen Gründe, auf die die Entscheidung gestützt wird, der mit der Auskunftsverweigerung verfolgte Zweck gefährdet würde. In diesem Fall ist der Betroffene darauf hinzuweisen, dass er sich, wenn die in § 35 des Ersten Buches genannten Stellen der Kontrolle des Bundesbeauftragten für den Datenschutz unterliegen, an diesen, sonst an die nach Landesrecht für die Kontrolle des Datenschutzes zuständige Stelle wenden kann.
(6) Wird einem Auskunftsberechtigten keine Auskunft erteilt, so kann, soweit es sich um in § 35 des Ersten Buches genannte Stellen handelt, die der Kontrolle des Bundesbeauftragten für den Datenschutz unterliegen, dieser, sonst die nach Landesrecht für die Kontrolle des Datenschutzes zuständige Stelle auf Verlangen der Auskunftsberechtigten prüfen, ob die Ablehnung der Auskunftserteilung rechtmäßig war.
(7) Die Auskunft ist unentgeltlich.
§ 83a Informationspflicht bei unrechtmäßiger Kenntniserlangung von Sozialdaten
Stellt eine in § 35 des Ersten Buches genannte Stelle fest, dass bei ihr gespeicherte besondere Arten personenbezogener Daten (§ 67 Absatz 12) unrechtmäßig übermittelt oder auf sonstige Weise Dritten unrechtmäßig zur Kenntnis gelangt sind und drohen schwerwiegende Beeinträchtigungen für die Rechte oder schutzwürdigen Interessen der Betroffenen, hat sie dies unverzüglich der nach § 90 des Vierten Buches zuständigen Aufsichtsbehörde, der zuständigen Datenschutzaufsichtsbehörde sowie den Betroffenen mitzuteilen. § 42a Satz 2 bis 6 des Bundesdatenschutzgesetzes gilt entsprechend.
§ 84 Berichtigung, Löschung und Sperrung von Daten; Widerspruchsrecht
(1) Sozialdaten sind zu berichtigen, wenn sie unrichtig sind. Wird die Richtigkeit von Sozialdaten von dem Betroffenen bestritten und lässt sich weder die Richtigkeit noch die Unrichtigkeit der Daten feststellen, bewirkt dies keine Sperrung, soweit es um die Erfüllung sozialer Aufgaben geht; die ungeklärte Sachlage ist in geeigneter Weise festzuhalten. Die bestrittenen Daten dürfen nur mit einem Hinweis hierauf genutzt und übermittelt werden.
(1a) § 20 Abs. 5 des Bundesdatenschutzgesetzes gilt entsprechend.
(2) Sozialdaten sind zu löschen, wenn ihre Speicherung unzulässig ist. Sie sind auch zu löschen, wenn ihre Kenntnis für die verantwortliche Stelle zur rechtmäßigen Erfüllung der in ihrer Zuständigkeit liegenden Aufgaben nicht mehr erforderlich ist und kein Grund zu der Annahme besteht, dass durch die Löschung schutzwürdige Interessen des Betroffenen beeinträchtigt werden.
(3) An die Stelle einer Löschung tritt eine Sperrung, soweit
- einer Löschung gesetzliche, satzungsmäßige oder vertragliche Aufbewahrungsfristen entgegenstehen,
- Grund zu der Annahme besteht, dass durch eine Löschung schutzwürdige Interessen des Betroffenen beeinträchtigt würden, oder
- eine Löschung wegen der besonderen Art der Speicherung nicht oder nicht mit angemessenem Aufwand möglich ist.
(4) Gesperrte Sozialdaten dürfen ohne Einwilligung des Betroffenen nur übermittelt oder genutzt werden, wenn
- es zu wissenschaftlichen Zwecken, zur Behebung einer bestehenden Beweisnot oder aus sonstigen im überwiegenden Interesse der verantwortlichen Stelle oder eines Dritten liegenden Gründen unerlässlich ist und
- die Sozialdaten hierfür übermittelt oder genutzt werden dürften, wenn sie nicht gesperrt wären.
(5) Von der Tatsache, dass Sozialdaten bestritten oder nicht mehr bestritten sind, von der Berichtigung unrichtiger Daten sowie der Löschung oder Sperrung wegen Unzulässigkeit der Speicherung sind die Stellen zu verständigen, denen im Rahmen einer Datenübermittlung diese Daten zur Speicherung weitergegeben worden sind, wenn dies keinen unverhältnismäßigen Aufwand erfordert und schutzwürdige Interessen des Betroffenen nicht entgegenstehen.
(6) § 71 Abs. 1 Satz 3 bleibt unberührt.
§ 84a Unabdingbare Rechte des Betroffenen
(1) Die Rechte des Betroffenen nach diesem Kapitel können nicht durch Rechtsgeschäft ausgeschlossen oder beschränkt werden.
(2) Sind die Daten des Betroffenen automatisiert oder in einer nicht automatisierten Datei gespeichert und sind mehrere Stellen speicherungsberechtigt, kann der Betroffene sich an jede dieser Stellen wenden, wenn er nicht in der Lage ist festzustellen, welche Stelle die Daten gespeichert hat. Diese ist verpflichtet, das Vorbringen des Betroffenen an die Stelle, die die Daten gespeichert hat, weiterzuleiten. Der Betroffene ist über die Weiterleitung und jene Stelle zu unterrichten.
§ 85 Bußgeldvorschriften
(1) Ordnungswidrig handelt, wer vorsätzlich oder fahrlässig
- entgegen § 78 Abs. 1 Satz 1 Sozialdaten verarbeitet oder nutzt, wenn die Handlung nicht nach Absatz 2 Nr. 5 geahndet werden kann,
1a. entgegen § 80 Absatz 2 Satz 2 einen Auftrag nicht richtig, nicht vollständig oder nicht in der vorgeschriebenen Weise erteilt,
1b. entgegen § 80 Absatz 2 Satz 4 sich nicht vor Beginn der Datenverarbeitung von der Einhaltung der beim Auftragnehmer getroffenen technischen und organisatorischen Maßnahmen überzeugt, - entgegen § 80 Abs. 4, auch in Verbindung mit § 67d Abs. 4 Satz 2, Sozialdaten anderweitig verarbeitet, nutzt oder länger speichert oder
- entgegen § 81 Abs. 4 Satz 1 dieses Gesetzes in Verbindung mit § 4f Abs. 1 Satz 1 oder 2 des Bundesdatenschutzgesetzes, diese jeweils auch in Verbindung mit § 4f Abs. 1 Satz 3 und 6 des Bundesdatenschutzgesetzes, einen Beauftragten für den Datenschutz nicht oder nicht rechtzeitig bestellt.
(2) Ordnungswidrig handelt, wer vorsätzlich oder fahrlässig
- unbefugt Sozialdaten, die nicht allgemein zugänglich sind, erhebt oder verarbeitet,
- unbefugt Sozialdaten, die nicht allgemein zugänglich sind, zum Abruf mittels automatisierten Verfahrens bereithält,
- unbefugt Sozialdaten, die nicht allgemein zugänglich sind, abruft oder sich oder einem anderen aus automatisierten Verarbeitungen oder nicht automatisierten Dateien verschafft,
- die Übermittlung von Sozialdaten, die nicht allgemein zugänglich sind, durch unrichtige Angaben erschleicht,
- entgegen § 67c Abs. 5 Satz 1 oder § 78 Abs. 1 Satz 1 Sozialdaten für andere Zwecke nutzt, indem er sie an Dritte weitergibt oder
- entgegen § 83a Satz 1 eine Mitteilung nicht, nicht richtig, nicht vollständig oder nicht rechtzeitig macht.
(3) Die Ordnungswidrigkeit kann im Falle des Absatzes 1 mit einer Geldbuße bis zu fünfzigtausend Euro, in den Fällen des Absatzes 2 mit einer Geldbuße bis zu dreihunderttausend Euro geahndet werden. Die Geldbuße soll den wirtschaftlichen Vorteil, den der Täter aus den Ordnungswidrigkeiten gezogen hat, übersteigen. Reichen die in Satz 1 genannten Beträge hierfür nicht aus, so können sie überschritten werden.
§ 85a Strafvorschriften
(1) Wer eine in § 85 Abs. 2 bezeichnete vorsätzliche Handlung gegen Entgelt oder in der Absicht, sich oder einen anderen zu bereichern oder einen anderen zu schädigen, begeht, wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft.
(2) Die Tat wird nur auf Antrag verfolgt. Antragsberechtigt sind der Betroffene, die verantwortliche Stelle, der Bundesbeauftragte für den Datenschutz oder der zuständige Landesbeauftragte für den Datenschutz.