Grundsätze der Impfdatenverarbeitung
. (1) Die Verarbeitung (Art. 4 Z 2 DSGVO) von Daten im zentralen Impfregister gemäß bis 5 sowie zu den in Abs. 2 und in genannten Zwecken ist nur zulässig, wenn
1. die Gesundheitsdiensteanbieter gemäß oder eindeutig identifiziert wurden,
2. die Vertraulichkeit () der zu verarbeitenden Daten gewährleistet ist,
3. die Integrität () der zu verarbeitenden Daten gewährleistet ist,
4. eine spezifische Zugriffsberechtigung gemäß besteht sowie
5. die Bürger/innen, soweit es sich um Zwecke gemäß Abs. 2 Z 1, Z 2, Z 5, Z 6, Z 7 oder Z 8 handelt, gemäß oder durch Abgleich von Daten mit dem oder Abfrage des Stammzahlenregisters gemäß § 2 Z 9 E-GovG eindeutig identifiziert wurden. Für den Abgleich von Daten mit dem Stammzahlenregister gilt .
(2) Die im Impfregister gespeicherten Daten dürfen personenbezogen insbesondere für folgende Zwecke verarbeitet werden:
1. zusammenfassende Darstellung der im zentralen Impfregister gespeicherten Daten,
2. Darstellung persönlicher Impfkalender auf Basis der im zentralen Impfregister gespeicherten Daten und des jeweils aktuellen Impfplans Österreich,
3. Erinnerung an empfohlene Impfungen gemäß dem jeweils aktuellen Impfplan Österreich auf Basis der im zentralen Impfregister gespeicherten Daten,
4. Auswertungen von im zentralen Impfregister gespeicherten Daten gemäß ,
5. Krisenmanagement, sowohl im Rahmen des Ausbruchsmanagements in Zusammenhang mit anzeigepflichtigen Krankheiten gemäß § 1 EpiG, als auch im Rahmen der Pharmakovigilanz,
6. Abrechnung im Rahmen von Impfprogrammen sowie deren Überprüfung,
7. Wahrnehmung der Rechte der Bürger/innen gemäß sowie
8. Datenqualitätsmanagement gemäß .
