Rättskällor med officiella primärkällor

Utskrivet ·

Hoppa till innehåll
Hoppa till svaret

Agent · gdpr-2016-679-32

GDPR artikel 32: Säkerhet i samband med behandlingen

Operativt träd, handskrivet ur artikelns rekvisit.

CELEX 32016R0679 · 2026-08-18 · Vikt 106 · minimal-risk

PremiumHandskrivet eller högviktat regelträd. Mäts per anrop i kanten när mätningen slås på, med samma adress och samma svar som i dag.

GDPROfficiell källa

Vad sidan är
Agent, GDPR artikel 32
Läst mot officiell källa
2026-08-18Färsk
Ansvarig utgivare
ExploreWorld Legal, redaktionenAnsvarsposition

Jurisdiktion

Samma agent, läst med ett lands ögon.

Indata

  • encryption_or_pseudonymisationKryptering eller pseudonymisering användsboolean
  • restore_testedÅterställning är testadboolean
  • risk_assessedRisken är bedömdboolean

Regelträd

  1. Om: inte(risk_assessed = true)

    Säkerhetsnivån kan inte bestämmas

    Åtgärderna ska vara lämpliga i förhållande till risken, vilket förutsätter att risken är bedömd.

    Punkt 1, 2

  2. Om: någon(encryption_or_pseudonymisation = false, restore_tested = false)

    En åtgärd i artikel 32.1 saknas

    Artikeln räknar upp pseudonymisering och kryptering, fortlöpande konfidentialitet och tillgänglighet, återställningsförmåga och regelbunden utvärdering.

    Punkt 1

  3. Om: risk_assessed = true

    Åtgärderna är angivna som lämpliga

    Nivån ska omprövas löpande, och efterlevnaden ska kunna visas för tillsynsmyndigheten.

    Punkt 1, 2

Om ingen regel matchar: Ingen av artikelns rekvisit är uppfyllda med de uppgifter som lämnats. Lämna fler uppgifter eller läs artikeltexten i sin helhet.

Artikeltexten som lästes

  1. 11. Med beaktande av den senaste utvecklingen, genomförandekostnaderna och behandlingens art, omfattning, sammanhang och ändamål samt riskerna, av varierande sannolikhetsgrad och allvar, för fysiska personers rättigheter och friheter ska den personuppgiftsansvarige och personuppgiftsbiträdet vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken, inbegripet, när det är lämpligt
  2. 2a)
  3. 3pseudonymisering och kryptering av personuppgifter,
  4. 4b)
  5. 5förmågan att fortlöpande säkerställa konfidentialitet, integritet, tillgänglighet och motståndskraft hos behandlingssystemen och -tjänsterna,
  6. 6c)
  7. 7förmågan att återställa tillgängligheten och tillgången till personuppgifter i rimlig tid vid en fysisk eller teknisk incident,
  8. 8d)
  9. 9ett förfarande för att regelbundet testa, undersöka och utvärdera effektiviteten hos de tekniska och organisatoriska åtgärder som ska säkerställa behandlingens säkerhet.
  10. 102. Vid bedömningen av lämplig säkerhetsnivå ska särskild hänsyn tas till de risker som behandling medför, i synnerhet från oavsiktlig eller olaglig förstöring, förlust eller ändring eller till obehörigt röjande av eller obehörig åtkomst till de personuppgifter som överförts, lagrats eller på annat sätt behandlats.
  11. 113. Anslutning till en godkänd uppförandekod som avses i artikel 40 eller en godkänd certifieringsmekanism som avses i artikel 42 får användas för att visa att kraven i punkt 1 i den här artikeln följs.
  12. 124. Den personuppgiftsansvarige och personuppgiftsbiträdet ska vidta åtgärder för att säkerställa att varje fysisk person som utför arbete under den personuppgiftsansvariges eller personuppgiftsbiträdets överinseende, och som får tillgång till personuppgifter, endast behandlar dessa på instruktion från den personuppgiftsansvarige, om inte unionsrätten eller medlemsstaternas nationella rätt ålägger honom eller henne att göra det.

Härkomst

treatyTFEU art. 288 (förordning)
act32016R0679
chapterIV. Controller and processor
article32
paragraphs12
jurisdictionEuropean Union (EU)
supervisorIMY — Sweden
national

Gränssnitt

callhttps://legal.exploreworldai.com/api/public/v1/agents/gdpr-2016-679-32/run
methodGET
outputmatched, outcome, trace, missing, hash
Kvot60 anrop per minut och adress, utan nyckel
stabilityRegelträdet versioneras. En ändring byter artefakthash, aldrig adress.

Hashar

textsha256:457090c956dfe0874d00dfd8d74868d7f1bf4188ac518f1e9381ca758899d3ff
scriptsha256:9d6eafb787f75c7dee4b1417bd87f0d357b570f3878ccc4bbe159f3178ea1c65
enginesha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0
agentsha256:18901043ce8857db904cac537d5f4fa9881fb3f29bcce1f4ebdc8b985fe7e956
versionagent-engine-1+legal-2026-08-25 / 18901043ce8857db

Artefakter

Ingen rådgivning. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.

Citering: 32016R0679 art. 32, Säkerhet i samband med behandlingen. ExploreWorld Legal, https://legal.exploreworldai.com/agent/gdpr-2016-679/artikel-32 (hämtad 2026-08-18, bevis sha256:4b7a5e79f31ec307, bygge legal-2026-08-25).