Rättskällor med officiella primärkällor

Utskrivet ·

Zum Inhalt springen
Zur Antwort springen

Agent · gdpr-2016-679-32

GDPR artikel 32: Sicherheit der Verarbeitung

Operativer Baum, von Hand aus den Tatbestandsmerkmalen geschrieben.

CELEX 32016R0679 · 2026-08-18 · Gewicht 106 · minimal-risk

PremiumHand written or high weight rule tree. Metered per call at the edge once metering is switched on, at the same address and with the same answer as today.

GDPROffizielle Quelle

Was diese Seite ist
Agent, GDPR artikel 32
Gegen die amtliche Quelle geprüft
2026-08-18Aktuell
Verantwortlicher Herausgeber
ExploreWorld Legal, RedaktionHaftungsposition

Rechtsordnung

Derselbe Agent, gelesen mit dem Blick eines Landes.

Eingaben

  • encryption_or_pseudonymisationEncryption or pseudonymisation is usedboolean
  • restore_testedRestoration is testedboolean
  • risk_assessedThe risk is assessedboolean

Regelbaum

  1. Wenn: inte(risk_assessed = true)

    The level of security cannot be determined

    The measures shall be appropriate to the risk, which presupposes that the risk has been assessed.

    Absatz 1, 2

  2. Wenn: någon(encryption_or_pseudonymisation = false, restore_tested = false)

    A measure in Article 32(1) is missing

    The article lists pseudonymisation and encryption, ongoing confidentiality and availability, the ability to restore, and regular testing.

    Absatz 1

  3. Wenn: risk_assessed = true

    The measures are stated as appropriate

    The level shall be reviewed on an ongoing basis and compliance shall be demonstrable to the supervisory authority.

    Absatz 1, 2

Wenn keine Regel greift: None of the article's conditions are met with the facts supplied. Supply more facts or read the article in full.

Der gelesene Artikeltext

  1. 1(1) Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen treffen der Verantwortliche und der Auftragsverarbeiter geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten; diese Maßnahmen schließen unter anderem Folgendes ein:
  2. 2a)
  3. 3die Pseudonymisierung und Verschlüsselung personenbezogener Daten;
  4. 4b)
  5. 5die Fähigkeit, die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen;
  6. 6c)
  7. 7die Fähigkeit, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen;
  8. 8d)
  9. 9ein Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.
  10. 10(2) Bei der Beurteilung des angemessenen Schutzniveaus sind insbesondere die Risiken zu berücksichtigen, die mit der Verarbeitung verbunden sind, insbesondere durch — ob unbeabsichtigt oder unrechtmäßig — Vernichtung, Verlust, Veränderung oder unbefugte Offenlegung von beziehungsweise unbefugten Zugang zu personenbezogenen Daten, die übermittelt, gespeichert oder auf andere Weise verarbeitet wurden.
  11. 11(3) Die Einhaltung genehmigter Verhaltensregeln gemäß Artikel 40 oder eines genehmigten Zertifizierungsverfahrens gemäß Artikel 42 kann als Faktor herangezogen werden, um die Erfüllung der in Absatz 1 des vorliegenden Artikels genannten Anforderungen nachzuweisen.
  12. 12(4) Der Verantwortliche und der Auftragsverarbeiter unternehmen Schritte, um sicherzustellen, dass ihnen unterstellte natürliche Personen, die Zugang zu personenbezogenen Daten haben, diese nur auf Anweisung des Verantwortlichen verarbeiten, es sei denn, sie sind nach dem Recht der Union oder der Mitgliedstaaten zur Verarbeitung verpflichtet.

Herkunft

treatyTFEU art. 288 (förordning)
act32016R0679
chapterIV. Controller and processor
article32
paragraphs12
jurisdictionEuropean Union (EU)
supervisorIMY — Sweden
national

Schnittstelle

callhttps://legal.exploreworldai.com/api/public/v1/agents/gdpr-2016-679-32/run
methodGET
outputmatched, outcome, trace, missing, hash
Kontingent60 anrop per minut och adress, utan nyckel
stabilityRegelträdet versioneras. En ändring byter artefakthash, aldrig adress.

Hashes

textsha256:b2c4955407774dc08bf3a1f6ac06862116b2fe24c108444bbbbfc43ceef45d87
scriptsha256:9d6eafb787f75c7dee4b1417bd87f0d357b570f3878ccc4bbe159f3178ea1c65
enginesha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0
agentsha256:3782285857660287283f4ac947382522b832956190132d2a7c6d50f7a39bbf9d
versionagent-engine-1+legal-2026-08-25 / 3782285857660287

Artefakte

Keine Rechtsberatung. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.

Zitierung: 32016R0679 art. 32, Sicherheit der Verarbeitung. ExploreWorld Legal, https://legal.exploreworldai.com/agent/gdpr-2016-679/artikel-32 (hämtad 2026-08-18, bevis sha256:cc84b5d5af0fb31f, bygge legal-2026-08-25).