{
  "id": "reg-dsgvo",
  "type": "regulation",
  "languages": {
    "en": {
      "id": "reg-dsgvo",
      "lang": "en",
      "type": "regulation",
      "title": "General Data Protection Regulation (GDPR)",
      "shortDefinition": "The GDPR is the directly applicable EU-wide regulation protecting personal data, of particular importance to insurers given their extensive processing of sensitive health and risk data.",
      "synonyms": [
        "DSGVO",
        "Datenschutz-Grundverordnung"
      ],
      "linesOfBusiness": [
        "All lines"
      ],
      "jurisdictions": [
        "EU"
      ],
      "tags": [
        "Regulatory",
        "Data Protection"
      ],
      "relations": {
        "relatedTerms": [
          "term-compliance-funktion",
          "reg-fida"
        ],
        "partOf": [],
        "appliesTo": [],
        "regulatedBy": [],
        "relevantFor": [],
        "insurableVia": [],
        "mitigatedBy": [],
        "comprises": [],
        "alternativeTo": [],
        "complementedBy": []
      },
      "attribute": null,
      "profile": null,
      "coverageProfile": null,
      "clause": null,
      "legalBasis": [
        "EU: Regulation (EU) 2016/679 (General Data Protection Regulation)"
      ],
      "standards": [],
      "reviewStatus": "expert-reviewed",
      "reviewedBy": "Guido Hesse, Hesse Group Holding AG",
      "lastReviewed": "2026-09-04",
      "version": "0.1.0",
      "updated": "2026-08-31",
      "generated": {
        "by": "process:reconstructed",
        "at": "2026-08-31T00:00:00.000Z"
      },
      "verified": [
        {
          "by": "human:ghesse",
          "at": "2026-09-04T00:00:00.000Z",
          "method": null
        }
      ],
      "staleAfter": null,
      "url": "https://hgh.ch/lexikon/en/knowledge/regulation/gdpr/",
      "alternateUrl": "https://hgh.ch/lexikon/de/wissen/regulierung/dsgvo/",
      "body": "## Concept\n\nThe General Data Protection Regulation (GDPR) is a regulation that has applied directly in all EU member states since 2018, establishing uniform rules for the processing of personal data of natural persons and granting them extensive rights, such as to access, rectification, and erasure of their data.\n\n## Relevance for Insurers\n\nIn the course of underwriting, policy administration, and claims handling, insurers regularly process particularly sensitive personal data, in particular health data, which under the GDPR is classified as a special category of personal data subject to an elevated level of protection and may only be processed under narrow statutory conditions.\n\n## Key Requirements\n\nKey GDPR requirements particularly relevant to insurers include the principles of data minimization and purpose limitation, the obligation to appoint a data protection officer where sensitive data is processed extensively, the obligation to notify the supervisory authority of data breaches within 72 hours, and stringent fines of up to 4% of worldwide annual turnover for violations."
    },
    "de": {
      "id": "reg-dsgvo",
      "lang": "de",
      "type": "regulation",
      "title": "Datenschutz-Grundverordnung (DSGVO)",
      "shortDefinition": "Die DSGVO ist die EU-weit unmittelbar geltende Verordnung zum Schutz personenbezogener Daten, die für Versicherer aufgrund der umfangreichen Verarbeitung sensibler Gesundheits- und Risikodaten besondere Bedeutung hat.",
      "synonyms": [
        "GDPR",
        "General Data Protection Regulation"
      ],
      "linesOfBusiness": [
        "All lines"
      ],
      "jurisdictions": [
        "EU"
      ],
      "tags": [
        "Regulatorik",
        "Datenschutz"
      ],
      "relations": {
        "relatedTerms": [
          "term-compliance-funktion",
          "reg-fida"
        ],
        "partOf": [],
        "appliesTo": [],
        "regulatedBy": [],
        "relevantFor": [],
        "insurableVia": [],
        "mitigatedBy": [],
        "comprises": [],
        "alternativeTo": [],
        "complementedBy": []
      },
      "attribute": null,
      "profile": null,
      "coverageProfile": null,
      "clause": null,
      "legalBasis": [
        "EU: Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung)"
      ],
      "standards": [],
      "reviewStatus": "expert-reviewed",
      "reviewedBy": "Guido Hesse, Hesse Group Holding AG",
      "lastReviewed": "2026-09-04",
      "version": "0.1.0",
      "updated": "2026-08-31",
      "generated": {
        "by": "process:reconstructed",
        "at": "2026-08-31T00:00:00.000Z"
      },
      "verified": [
        {
          "by": "human:ghesse",
          "at": "2026-09-04T00:00:00.000Z",
          "method": null
        }
      ],
      "staleAfter": null,
      "url": "https://hgh.ch/lexikon/de/wissen/regulierung/dsgvo/",
      "alternateUrl": "https://hgh.ch/lexikon/en/knowledge/regulation/gdpr/",
      "body": "## Begriff\n\nDie Datenschutz-Grundverordnung (DSGVO) ist eine seit 2018 unmittelbar in allen EU-Mitgliedstaaten geltende Verordnung, die einheitliche Regeln für die Verarbeitung personenbezogener Daten natürlicher Personen festlegt und diesen umfassende Rechte, etwa auf Auskunft, Berichtigung und Löschung ihrer Daten, einräumt.\n\n## Bedeutung für Versicherer\n\nVersicherer verarbeiten im Rahmen der Risikoprüfung, Vertragsverwaltung und Schadenregulierung regelmässig besonders sensible personenbezogene Daten, insbesondere Gesundheitsdaten, die nach der DSGVO als besondere Kategorien personenbezogener Daten einem erhöhten Schutzniveau unterliegen und deren Verarbeitung nur unter engen gesetzlichen Voraussetzungen zulässig ist.\n\n## Zentrale Anforderungen\n\nZu den zentralen, für Versicherer besonders relevanten Anforderungen der DSGVO zählen die Grundsätze der Datenminimierung und Zweckbindung, die Pflicht zur Bestellung eines Datenschutzbeauftragten bei umfangreicher Verarbeitung sensibler Daten, die Pflicht zur Meldung von Datenschutzverletzungen an die Aufsichtsbehörde innerhalb von 72 Stunden sowie empfindliche Bussgeldvorschriften von bis zu 4 % des weltweiten Jahresumsatzes bei Verstössen."
    }
  }
}