Regulierung

Datenschutz-Grundverordnung (DSGVO)

Von Experten geprüft Aktualisiert: 2026-08-31 Fachlich geprüft: 2026-09-04 (Guido Hesse, Hesse Group Holding AG) Version 0.1.0

Die DSGVO ist die EU-weit unmittelbar geltende Verordnung zum Schutz personenbezogener Daten, die für Versicherer aufgrund der umfangreichen Verarbeitung sensibler Gesundheits- und Risikodaten besondere Bedeutung hat.

Begriff

Die Datenschutz-Grundverordnung (DSGVO) ist eine seit 2018 unmittelbar in allen EU-Mitgliedstaaten geltende Verordnung, die einheitliche Regeln für die Verarbeitung personenbezogener Daten natürlicher Personen festlegt und diesen umfassende Rechte, etwa auf Auskunft, Berichtigung und Löschung ihrer Daten, einräumt.

Bedeutung für Versicherer

Versicherer verarbeiten im Rahmen der Risikoprüfung, Vertragsverwaltung und Schadenregulierung regelmässig besonders sensible personenbezogene Daten, insbesondere Gesundheitsdaten, die nach der DSGVO als besondere Kategorien personenbezogener Daten einem erhöhten Schutzniveau unterliegen und deren Verarbeitung nur unter engen gesetzlichen Voraussetzungen zulässig ist.

Zentrale Anforderungen

Zu den zentralen, für Versicherer besonders relevanten Anforderungen der DSGVO zählen die Grundsätze der Datenminimierung und Zweckbindung, die Pflicht zur Bestellung eines Datenschutzbeauftragten bei umfangreicher Verarbeitung sensibler Daten, die Pflicht zur Meldung von Datenschutzverletzungen an die Aufsichtsbehörde innerhalb von 72 Stunden sowie empfindliche Bussgeldvorschriften von bis zu 4 % des weltweiten Jahresumsatzes bei Verstössen.

Gesetzliche Grundlage

  • EU: Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung)