Rättskällor med officiella primärkällor

Utskrivet ·

Zum Inhalt springen
Zur Antwort springen

Agent · gdpr-2016-679-34

GDPR artikel 34: Benachrichtigung der von einer Verletzung des Schutzes personenbezogener Daten betroffenen Person

Operativer Baum, von Hand aus den Tatbestandsmerkmalen geschrieben.

CELEX 32016R0679 · 2026-08-18 · Gewicht 106 · minimal-risk

PremiumHand written or high weight rule tree. Metered per call at the edge once metering is switched on, at the same address and with the same answer as today.

GDPROffizielle Quelle

Was diese Seite ist
Agent, GDPR artikel 34
Gegen die amtliche Quelle geprüft
2026-08-18Aktuell
Verantwortlicher Herausgeber
ExploreWorld Legal, RedaktionHaftungsposition

Rechtsordnung

Derselbe Agent, gelesen mit dem Blick eines Landes.

Eingaben

  • breachA personal data breach has occurredboolean
  • high_riskThe breach results in a high risk to the data subjectboolean
  • encryptedThe data were encrypted or unintelligibleboolean

Regelbaum

  1. Wenn: breach = false

    No breach

    The duty to communicate is not triggered.

    Absatz 1

  2. Wenn: encrypted = true

    An exemption in Article 34(3) may apply

    Communication is not required where the data were unintelligible, the risk has been averted, or it would involve disproportionate effort.

    Absatz 3

  3. Wenn: high_risk = true

    The data subject shall be informed

    The communication shall be without undue delay and in clear and plain language, with the content in Article 33(3)(b) to (d).

    Absatz 1, 2

Wenn keine Regel greift: None of the article's conditions are met with the facts supplied. Supply more facts or read the article in full.

Der gelesene Artikeltext

  1. 1(1) Hat die Verletzung des Schutzes personenbezogener Daten voraussichtlich ein hohes Risiko für die persönlichen Rechte und Freiheiten natürlicher Personen zur Folge, so benachrichtigt der Verantwortliche die betroffene Person unverzüglich von der Verletzung.
  2. 2(2) Die in Absatz 1 genannte Benachrichtigung der betroffenen Person beschreibt in klarer und einfacher Sprache die Art der Verletzung des Schutzes personenbezogener Daten und enthält zumindest die in Artikel 33 Absatz 3 Buchstaben b, c und d genannten Informationen und Maßnahmen.
  3. 3(3) Die Benachrichtigung der betroffenen Person gemäß Absatz 1 ist nicht erforderlich, wenn eine der folgenden Bedingungen erfüllt ist:
  4. 4a)
  5. 5der Verantwortliche geeignete technische und organisatorische Sicherheitsvorkehrungen getroffen hat und diese Vorkehrungen auf die von der Verletzung betroffenen personenbezogenen Daten angewandt wurden, insbesondere solche, durch die die personenbezogenen Daten für alle Personen, die nicht zum Zugang zu den personenbezogenen Daten befugt sind, unzugänglich gemacht werden, etwa durch Verschlüsselung;
  6. 6b)
  7. 7der Verantwortliche durch nachfolgende Maßnahmen sichergestellt hat, dass das hohe Risiko für die Rechte und Freiheiten der betroffenen Personen gemäß Absatz 1 aller Wahrscheinlichkeit nach nicht mehr besteht;
  8. 8c)
  9. 9dies mit einem unverhältnismäßigen Aufwand verbunden wäre. In diesem Fall hat stattdessen eine öffentliche Bekanntmachung oder eine ähnliche Maßnahme zu erfolgen, durch die die betroffenen Personen vergleichbar wirksam informiert werden.
  10. 10(4) Wenn der Verantwortliche die betroffene Person nicht bereits über die Verletzung des Schutzes personenbezogener Daten benachrichtigt hat, kann die Aufsichtsbehörde unter Berücksichtigung der Wahrscheinlichkeit, mit der die Verletzung des Schutzes personenbezogener Daten zu einem hohen Risiko führt, von dem Verantwortlichen verlangen, dies nachzuholen, oder sie kann mit einem Beschluss feststellen, dass bestimmte der in Absatz 3 genannten Voraussetzungen erfüllt sind.

Herkunft

treatyTFEU art. 288 (förordning)
act32016R0679
chapterIV. Controller and processor
article34
paragraphs10
jurisdictionEuropean Union (EU)
supervisorIMY — Sweden
national

Schnittstelle

callhttps://legal.exploreworldai.com/api/public/v1/agents/gdpr-2016-679-34/run
methodGET
outputmatched, outcome, trace, missing, hash
Kontingent60 anrop per minut och adress, utan nyckel
stabilityRegelträdet versioneras. En ändring byter artefakthash, aldrig adress.

Hashes

textsha256:e815987bb0e693d2c457e62a2ace5ba7dcffbe1e762fe52290b87118d0f4e867
scriptsha256:431df996ba56e0cc751f5fc5e835b3927a7a9ad289ae179629747cd5124fec8e
enginesha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0
agentsha256:de56495925d9f630e014085b7ede25fe4815be25bca0c09c1c870ccb1c2745ca
versionagent-engine-1+legal-2026-08-25 / de56495925d9f630

Artefakte

Keine Rechtsberatung. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.

Zitierung: 32016R0679 art. 34, Benachrichtigung der von einer Verletzung des Schutzes personenbezogener Daten betroffenen Person. ExploreWorld Legal, https://legal.exploreworldai.com/agent/gdpr-2016-679/artikel-34 (hämtad 2026-08-18, bevis sha256:9efb84708bc20d74, bygge legal-2026-08-25).