Erster Teil Allgemeine Bestimmungen
Abschnitt III Versicherungsträger und ihre Zuständigkeit; Dachverband der Sozialversicherungsträger
4. Unterabschnitt Elektronisches Verwaltungssystem und Elektronische Gesundheitsakte
§ 31a. Elektronisches Verwaltungssystem
(1) Der Hauptverband hat für den gesamten Vollzugsbereich der Sozialversicherung ein elektronisches Verwaltungssystem (im folgenden ELSY genannt) flächendeckend einzuführen und dessen Betrieb sicherzustellen. Das ELSY hat die Verwaltungsabläufe zwischen Versicherten, Dienstgebern, Vertragspartnern und diesen gleichgestellten Personen sowie Sozialversicherungsträgern zu unterstützen und ist so zu gestalten, daß die von den Sozialversicherungsträgern zu vollziehenden Gesetze weitgehend ohne papierschriftliche Unterlagen vollzogen werden können. Seine Bestandteile (Chipkarten, autorisierte Lesegeräte, Programme) sind verbindlich im Rahmen der jeweils vorgesehenen Aufgaben zu verwenden.
(2) Das ELSY hat Datenschutz und Datensicherheit zu gewährleisten. Auf die im ELSY verwendeten Daten sind die Bestimmungen des Datenschutzgesetzes 2000 anzuwenden. Die innerhalb des ELSY zu verwendenden Chipkarten sind bundesweit einheitlich und als Schlüsselkarten zu gestalten, die auch die Authentifizierung des Karteninhabers (der Karteninhaberin) im elektronischen Verkehr ermöglichen und dem (der) berechtigten Verwender(in) nach Zustimmung des (der) Betroffenen den Zugriff auf persönliche Daten, die bei anderen Stellen gespeichert sind, möglich machen.
(3) Auf den innerhalb des ELSY zu verwendenden Chipkarten dürfen nur folgende Daten gespeichert werden:
1. Angaben zur Person, für die die Chipkarte ausgestellt wurde:
a) Namen, Geburtsdatum, Geschlecht;
b) Versicherungsnummer (§ 31 Abs. 4 Z 1);
2. Bezeichnung des Chipkartenausstellers, Datum der Ausstellung und Chipkartennummer samt Gültigkeitskennzeichnung;
3. sonstige Daten, deren Speicherung bundesgesetzlich vorgesehen ist.
(4) Bestandteile des ELSY dürfen für andere als Sozialversicherungszwecke nur mit bundesgesetzlicher Ermächtigung und nur so weit verwendet werden, als dies mit dem Zweck des ELSY nicht unvereinbar (§ 6 Abs. 1 Z 2 DSG 2000) ist. Zu Fragen der Unvereinbarkeit neuer Verwendungszwecke sowie zu Fragen der Speicherung von Daten auf den innerhalb des ELSY zu verwendenden Chipkarten ist der Datenschutzrat unter Setzung einer angemessenen Frist anzuhören.
(5) Für Zwecke der medizinischen Versorgung des Karteninhabers (der Karteninhaberin) können auf ausdrückliches Verlangen des (der) Betroffenen jene medizinischen Daten auf den innerhalb des ELSY zu verwendenden Chipkarten gespeichert werden, die für den (die) Betroffene(n) im medizinischen Notfall von entscheidender Bedeutung sind (Notfallsdaten). Zur Eintragung, Änderung und Löschung von Notfallsdaten auf den Chipkarten sind nur entsprechend geschulte Personen auf der Grundlage gesicherter medizinischer Daten berechtigt; das Auslesen der auf den Chipkarten gespeicherten Notfallsdaten ist nur unter denselben Sicherheitsbedingungen möglich, die für ELSY-Anwendungen vorgesehen sind. Das Nähere ist durch Verordnung des Bundesministers für soziale Sicherheit und Generationen zu regeln.
(6) Das Erheben, Verlangen, Annehmen oder sonstige Verwerten von den auf den Chipkarten gespeicherten Notfallsdaten für andere Zwecke als jene der medizinischen Versorgung des Karteninhabers (der Karteninhaberin) ist verboten. Wer gegen dieses Verbot verstößt, begeht - sofern die Tat weder den Tatbestand einer in die Zuständigkeit der Gerichte fallenden strafbaren Handlung bildet noch nach anderen Verwaltungsstrafbestimmungen mit strengerer Strafe bedroht ist - eine Verwaltungsübertretung und ist von der Bezirksverwaltungsbehörde mit Geldstrafe bis zu 18 890 € zu bestrafen.
Datenquelle: RIS — https://www.ris.bka.gv.atGesamte Rechtsvorschrift (RIS)
Fundstelle(n):
zur Änderungshistorie
SAAAA-76518