Agent · gdpr-2016-679-35
GDPR artikel 35: Konsekvensbedömning avseende dataskydd
Operativt träd, handskrivet ur artikelns rekvisit.
CELEX 32016R0679 · 2026-08-18 · Vikt 106 · minimal-risk
PremiumHandskrivet eller högviktat regelträd. Mäts per anrop i kanten när mätningen slås på, med samma adress och samma svar som i dag.
- Vad sidan är
- Agent, GDPR artikel 35
- Läst mot officiell källa
- 2026-08-18Färsk
- Ansvarig utgivare
- ExploreWorld Legal, redaktionenAnsvarsposition
Kort svar
Vad kräver GDPR artikel 35, och vilket utfall ger regelträdet?
GDPR artikel 35 prövas här av ett deterministiskt regelträd med 3 regler, byggt ur artikelns egna rekvisit. Trädet läser dina uppgifter och pekar ut det utfall som gäller, med start i Konsekvensbedömning krävs och saknas, tillsammans med punkthänvisning, innehållshash och läsdatum 2026-08-18 mot CELEX 32016R0679. Utfallet är en maskinell klassificering, inte ett efterlevnadsbeslut.
GDPR artikel 35Läst mot utgivaren 2026-08-18Officiell text
- Konsekvensbedömning krävs och saknas. Bedömningen ska göras före behandlingen och innehålla beskrivning, nödvändighetsprövning, riskbedömning och åtgärder enligt artikel 35.7.
- Konsekvensbedömning är gjord. Kvarstår en hög risk trots åtgärder ska tillsynsmyndigheten höras enligt artikel 36.
- Ingen av de uppräknade situationerna föreligger. Bedömningen krävs ändå när behandlingen sannolikt leder till en hög risk, och tillsynsmyndighetens förteckning ska beaktas.
Källhänvisning, inte juridisk rådgivning.
Jurisdiktion
Samma agent, läst med ett lands ögon.
Indata
- systematic_evaluationSystematisk och omfattande bedömning med automatiskt beslutsfattandeboolean
- large_scale_specialBehandling i stor omfattning av särskilda kategorierboolean
- public_monitoringSystematisk övervakning av allmän plats i stor omfattningboolean
- dpia_doneKonsekvensbedömning är gjordboolean
Regelträd
Om: alla(någon(systematic_evaluation = true, large_scale_special = true, public_monitoring = true), inte(dpia_done = true))
Konsekvensbedömning krävs och saknas
Bedömningen ska göras före behandlingen och innehålla beskrivning, nödvändighetsprövning, riskbedömning och åtgärder enligt artikel 35.7.
Punkt 1, 3, 7
Om: dpia_done = true
Konsekvensbedömning är gjord
Kvarstår en hög risk trots åtgärder ska tillsynsmyndigheten höras enligt artikel 36.
Punkt 7, 11
Om: alla(systematic_evaluation = false, large_scale_special = false, public_monitoring = false)
Ingen av de uppräknade situationerna föreligger
Bedömningen krävs ändå när behandlingen sannolikt leder till en hög risk, och tillsynsmyndighetens förteckning ska beaktas.
Punkt 1, 4
Om ingen regel matchar: Ingen av artikelns rekvisit är uppfyllda med de uppgifter som lämnats. Lämna fler uppgifter eller läs artikeltexten i sin helhet.
Artikeltexten som lästes
- 11. Om en typ av behandling, särskilt med användning av ny teknik och med beaktande av dess art, omfattning, sammanhang och ändamål, sannolikt leder till en hög risk för fysiska personers rättigheter och friheter ska den personuppgiftsansvarige före behandlingen utföra en bedömning av den planerade behandlingens konsekvenser för skyddet av personuppgifter. En enda bedömning kan omfatta en serie liknande behandlingar som medför liknande höga risker.
- 22. Den personuppgiftsansvarige ska rådfråga dataskyddsombudet, om ett sådant utsetts, vid genomförande av en konsekvensbedömning avseende dataskydd.
- 33. En konsekvensbedömning avseende dataskydd som avses i punkt 1 ska särskilt krävas i följande fall:
- 4a)
- 5En systematisk och omfattande bedömning av fysiska personers personliga aspekter som grundar sig på automatisk behandling, inbegripet profilering, och på vilken beslut grundar sig som har rättsliga följder för fysiska personer eller på liknande sätt i betydande grad påverkar fysiska personer.
- 6b)
- 7Behandling i stor omfattning av särskilda kategorier av uppgifter, som avses i artikel 9.1, eller av personuppgifter som rör fällande domar i brottmål och överträdelser som avses i artikel 10.
- 8c)
- 9Systematisk övervakning av en allmän plats i stor omfattning.
- 104. Tillsynsmyndigheten ska upprätta och offentliggöra en förteckning över det slags behandlingsverksamheter som omfattas av kravet på en konsekvensbedömning avseende dataskydd i enlighet med punkt 1. Tillsynsmyndigheten ska översända dessa förteckningar till den styrelse som avses i artikel 68.
- 115. Tillsynsmyndigheten får också upprätta och offentliggöra en förteckning över det slags behandlingsverksamheter som inte kräver någon konsekvensbedömning avseende dataskydd. Tillsynsmyndigheten ska översända dessa förteckningar till styrelsen.
- 126. Innan de förteckningar som avses i punkterna 4 och 5 antas ska den behöriga tillsynsmyndigheten tillämpa den mekanism för enhetlighet som avses i artikel 63 om en sådan förteckning inbegriper behandling som rör erbjudandet av varor eller tjänster till registrerade, eller övervakning av deras beteende i flera medlemsstater, eller som väsentligt kan påverka den fria rörligheten för personuppgifter i unionen.
- 137. Bedömningen ska innehålla åtminstone
- 14a)
Härkomst
Gränssnitt
Hashar
Artefakter
Ingen rådgivning. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.
Citering: 32016R0679 art. 35, Konsekvensbedömning avseende dataskydd. ExploreWorld Legal, https://legal.exploreworldai.com/agent/gdpr-2016-679/artikel-35 (hämtad 2026-08-18, bevis sha256:7789fffbb959f6ec, bygge legal-2026-08-25).