![]()
Illustratives Bild.
Das Ministerium für öffentliche Sicherheit hat soeben Informationen zum Gesetz über den Schutz personenbezogener Daten veröffentlicht. Das Gesetz regelt den Umgang mit personenbezogenen Daten, deren Schutz sowie die Rechte, Pflichten und Verantwortlichkeiten der zuständigen Behörden, Organisationen und Einzelpersonen.
Das Gesetz tritt am 1. Januar 2026 in Kraft.
Insbesondere regelt das Gesetz zum Schutz personenbezogener Daten den Schutz personenbezogener Daten bei Finanz-, Bank- und Kreditinformationsaktivitäten eindeutig.
Gemäß Artikel 27 sind Organisationen und Einzelpersonen, die im Finanz-, Bank- und Kreditinformationsbereich tätig sind, für die uneingeschränkte Einhaltung der gesetzlich vorgeschriebenen Vorschriften zum Schutz sensibler personenbezogener Daten sowie der Sicherheitsstandards im Finanz- und Bankwesen verantwortlich;
Die Kreditinformationen der betroffenen Person dürfen nicht ohne deren Einwilligung dazu verwendet werden, die Kreditwürdigkeit der betroffenen Person zu bewerten, einzustufen oder zu beurteilen.
Es dürfen nur personenbezogene Daten erhoben werden, die für Kreditauskunftstätigkeiten erforderlich sind und aus Quellen stammen, die den Bestimmungen dieses Gesetzes und anderer einschlägiger Gesetze entsprechen.
Benachrichtigen Sie die betroffene Person im Falle eines Datenlecks oder -verlusts bezüglich Bankkonten, Finanzinformationen, Kreditinformationen oder Kreditdetails.
Organisationen und Einzelpersonen, die Kreditauskunftsaktivitäten durchführen, sind verpflichtet, die Bestimmungen dieses Gesetzes einzuhalten; Maßnahmen zu ergreifen, um unbefugten Zugriff, unbefugte Nutzung, Offenlegung und Änderung personenbezogener Kundendaten zu verhindern und zu bekämpfen; Lösungen zur Wiederherstellung personenbezogener Kundendaten im Falle eines Verlusts bereitzustellen; und die Vertraulichkeit bei der Erhebung, Bereitstellung und Verarbeitung personenbezogener Kundendaten zur Bonitätsprüfung zu wahren.
Darüber hinaus regelt Artikel 26 auch den Schutz personenbezogener Daten im Hinblick auf Gesundheitsdaten und Daten im Zusammenhang mit Versicherungsgeschäften.
Agenturen, Organisationen und Einzelpersonen, die im Gesundheitssektor tätig sind, dürfen personenbezogene Daten nicht an Dritte weitergeben, die Organisationen sind, die Gesundheitsdienstleistungen oder Krankenversicherungsdienstleistungen oder Lebensversicherungsdienstleistungen erbringen, es sei denn, es liegt ein schriftlicher Antrag der betroffenen Person vor oder es sind Fälle gemäß Artikel 19 Absatz 1 dieses Gesetzes vorgesehen.
In ähnlicher Weise müssen Organisationen und Einzelpersonen, die Anwendungen für das Gesundheitswesen oder die Versicherungswirtschaft entwickeln, die Vorschriften zum Schutz personenbezogener Daten uneingeschränkt einhalten.
Insbesondere Unternehmen, die Rückversicherung betreiben, Rückversicherung abgeben und personenbezogene Daten an Partner weitergeben, müssen dies im Vertrag mit ihren Kunden klar angeben.
Personalvermittlungsagenturen, Organisationen und Einzelpersonen sollten außerdem beachten, dass sie „nur Informationen anfordern dürfen, die den Rekrutierungszwecken der Personalvermittlungsagentur, Organisation oder Einzelperson im Einklang mit den gesetzlichen Bestimmungen dienen;
Die bereitgestellten Informationen werden ausschließlich für Rekrutierungszwecke und andere, im Einklang mit dem Gesetz vereinbarte Zwecke verwendet;
Die bereitgestellten Informationen müssen gemäß den gesetzlichen Bestimmungen und mit Zustimmung des Bewerbers verarbeitet werden; die vom Bewerber bereitgestellten Informationen müssen im Falle einer Nichtberücksichtigung gelöscht oder vernichtet werden, es sei denn, mit dem Bewerber wurde etwas anderes vereinbart“ (Artikel 25).






Kommentar (0)