<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="https://norm.gekko.de/jur2norm_html.xsl"?>
<jur id="9ee705a8" lastmod="2026-04-16T17:53:38+00:00">
  <header short="SGB 5" amtabk="SGB 5" norm="sgb_5" title="Sozialgesetzbuch (SGB) Fünftes Buch (V) - Gesetzliche Krankenversicherung - (Artikel 1 des Gesetzes v. 20. Dezember 1988, BGBl. I S. 2477)">
    <changes>
      <change type="Stand">Zuletzt geändert durch <a>Art. 8</a> G v. <time datetime="2026-02-03">3.2.2026</time> I Nr. 28</change>
    </changes>
  </header>
  <nav>
    <prev id="a2a3f967" bez="§ 308" target="308" title="Vorrang von technischen Schutzmaßnahmen"/>
    <index id="9ee705a8" bez="§ 309" target="309" title="Protokollierung"/>
    <next id="5170406f" bez="§ 310" target="310" title="Gesellschaft für Telematik"/>
  </nav>
  <scope>
    <section bez="Elftes Kapitel" title="Telematikinfrastruktur"/>
    <section bez="Erster Abschnitt" title="Anforderungen an die Telematikinfrastruktur"/>
  </scope>
  <main title="Protokollierung">
    <p nr="1">Die Verantwortlichen nach <a>§ 307</a> haben durch geeignete technische Maßnahmen sicherzustellen, dass für Zwecke der Datenschutzkontrolle bei Anwendungen nach den <a>§§ 327 und 334 Absatz 1</a> nachträglich für den Zeitraum der regelmäßigen dreijährigen Verjährungsfrist nach <a>§ 195</a> des Bürgerlichen Gesetzbuchs die Zugriffe und die versuchten Zugriffe auf personenbezogene Daten der Versicherten in diesen Anwendungen überprüft werden können und festgestellt werden kann, ob, von wem und welche Daten des Versicherten in dieser Anwendung verarbeitet worden sind.</p>
    <p nr="2">Eine Verwendung der Protokolldaten nach Absatz 1 für andere als die dort genannten Zwecke ist unzulässig.</p>
    <p nr="3">Die Protokolldaten sind nach Ablauf der in Absatz 1 genannten Frist unverzüglich zu löschen.</p>
    <p nr="4">Die Verantwortlichen nach <a>§ 307</a> haben durch geeignete technische Maßnahmen in den Anwendungen nach den <a>§§ 327 und 334 Absatz 1</a> sicherzustellen, dass ab dem <time datetime="2030-01-01">1. Januar 2030</time> die Zugriffe und die versuchten Zugriffe auf personenbezogene Daten der Versicherten personenbeziehbar protokolliert werden.</p>
  </main>
</jur>
