Rättskällor med officiella primärkällor

Utskrivet ·

Zum Inhalt springen
Zur Antwort springen

Agent · gdpr-2016-679-33

GDPR artikel 33: Meldung von Verletzungen des Schutzes personenbezogener Daten an die Aufsichtsbehörde

Operativer Baum, von Hand aus den Tatbestandsmerkmalen geschrieben.

CELEX 32016R0679 · 2026-08-18 · Gewicht 106 · minimal-risk

PremiumHand written or high weight rule tree. Metered per call at the edge once metering is switched on, at the same address and with the same answer as today.

GDPROffizielle Quelle

Was diese Seite ist
Agent, GDPR artikel 33
Gegen die amtliche Quelle geprüft
2026-08-18Aktuell
Verantwortlicher Herausgeber
ExploreWorld Legal, RedaktionHaftungsposition

Rechtsordnung

Derselbe Agent, gelesen mit dem Blick eines Landes.

Eingaben

  • breachA personal data breach has occurredboolean
  • risk_to_rightsThe breach may result in a risk to rights and freedomsboolean
  • hours_since_awareHours since becoming awarenumber

Regelbaum

  1. Wenn: breach = false

    No breach

    The duty to notify is not triggered.

    Absatz 1

  2. Wenn: risk_to_rights = false

    No notification required, documentation required

    Where the breach is unlikely to result in a risk it need not be notified, but it shall be documented under Article 33(5).

    Absatz 1, 5

  3. Wenn: hours_since_aware >= 72

    The 72 hour deadline has passed

    The notification shall still be made, accompanied by the reasons for the delay under Article 33(1).

    Absatz 1

  4. Wenn: risk_to_rights = true

    Notification to the supervisory authority is required

    The notification shall be made without undue delay and within 72 hours of becoming aware, with the content in Article 33(3).

    Absatz 1, 3

Wenn keine Regel greift: None of the article's conditions are met with the facts supplied. Supply more facts or read the article in full.

Der gelesene Artikeltext

  1. 1(1) Im Falle einer Verletzung des Schutzes personenbezogener Daten meldet der Verantwortliche unverzüglich und möglichst binnen 72 Stunden, nachdem ihm die Verletzung bekannt wurde, diese der gemäß Artikel 51 zuständigen Aufsichtsbehörde, es sei denn, dass die Verletzung des Schutzes personenbezogener Daten voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt. Erfolgt die Meldung an die Aufsichtsbehörde nicht binnen 72 Stunden, so ist ihr eine Begründung für die Verzögerung beizufügen.
  2. 2(2) Wenn dem Auftragsverarbeiter eine Verletzung des Schutzes personenbezogener Daten bekannt wird, meldet er diese dem Verantwortlichen unverzüglich.
  3. 3(3) Die Meldung gemäß Absatz 1 enthält zumindest folgende Informationen:
  4. 4a)
  5. 5eine Beschreibung der Art der Verletzung des Schutzes personenbezogener Daten, soweit möglich mit Angabe der Kategorien und der ungefähren Zahl der betroffenen Personen, der betroffenen Kategorien und der ungefähren Zahl der betroffenen personenbezogenen Datensätze;
  6. 6b)
  7. 7den Namen und die Kontaktdaten des Datenschutzbeauftragten oder einer sonstigen Anlaufstelle für weitere Informationen;
  8. 8c)
  9. 9eine Beschreibung der wahrscheinlichen Folgen der Verletzung des Schutzes personenbezogener Daten;
  10. 10d)
  11. 11eine Beschreibung der von dem Verantwortlichen ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung der Verletzung des Schutzes personenbezogener Daten und gegebenenfalls Maßnahmen zur Abmilderung ihrer möglichen nachteiligen Auswirkungen.
  12. 12(4) Wenn und soweit die Informationen nicht zur gleichen Zeit bereitgestellt werden können, kann der Verantwortliche diese Informationen ohne unangemessene weitere Verzögerung schrittweise zur Verfügung stellen.
  13. 13(5) Der Verantwortliche dokumentiert Verletzungen des Schutzes personenbezogener Daten einschließlich aller im Zusammenhang mit der Verletzung des Schutzes personenbezogener Daten stehenden Fakten, von deren Auswirkungen und der ergriffenen Abhilfemaßnahmen. Diese Dokumentation muss der Aufsichtsbehörde die Überprüfung der Einhaltung der Bestimmungen dieses Artikels ermöglichen.

Herkunft

treatyTFEU art. 288 (förordning)
act32016R0679
chapterIV. Controller and processor
article33
paragraphs13
jurisdictionEuropean Union (EU)
supervisorIMY — Sweden
national

Schnittstelle

callhttps://legal.exploreworldai.com/api/public/v1/agents/gdpr-2016-679-33/run
methodGET
outputmatched, outcome, trace, missing, hash
Kontingent60 anrop per minut och adress, utan nyckel
stabilityRegelträdet versioneras. En ändring byter artefakthash, aldrig adress.

Hashes

textsha256:6700b6dafa33f2aa457973928ba0b1d71cf5dda58dc42c1b15f91e06bed37967
scriptsha256:d1ddc5d24e08ced070cd93b8cb2fbcf47f409c43f430f9aeaeeabf7fe452f1ae
enginesha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0
agentsha256:9d884b22d4e49c0d3f3a207603a890972a7549817b020e7d2ca8a7632c9bfd9f
versionagent-engine-1+legal-2026-08-25 / 9d884b22d4e49c0d

Artefakte

Keine Rechtsberatung. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.

Zitierung: 32016R0679 art. 33, Meldung von Verletzungen des Schutzes personenbezogener Daten an die Aufsichtsbehörde. ExploreWorld Legal, https://legal.exploreworldai.com/agent/gdpr-2016-679/artikel-33 (hämtad 2026-08-18, bevis sha256:e365dd43396e97a4, bygge legal-2026-08-25).