Agent · gdpr-2016-679-35
GDPR artikel 35: Datenschutz-Folgenabschätzung
Operativer Baum, von Hand aus den Tatbestandsmerkmalen geschrieben.
CELEX 32016R0679 · 2026-08-18 · Gewicht 106 · minimal-risk
PremiumHand written or high weight rule tree. Metered per call at the edge once metering is switched on, at the same address and with the same answer as today.
- Was diese Seite ist
- Agent, GDPR artikel 35
- Gegen die amtliche Quelle geprüft
- 2026-08-18Aktuell
- Verantwortlicher Herausgeber
- ExploreWorld Legal, RedaktionHaftungsposition
Kurze Antwort
What does GDPR Article 35 require, and what outcome does the rule tree give?
GDPR Article 35 is tested here by a deterministic rule tree of 3 rules, built from the article's own conditions. The tree reads your facts and names the outcome that applies, starting with An impact assessment is required and missing, carrying paragraph citation, content hash and read date 2026-08-18 against CELEX 32016R0679. The outcome is a machine classification, not a compliance decision.
GDPR Article 35Gegen den Herausgeber geprüft 2026-08-18Amtlicher Text
- An impact assessment is required and missing. The assessment shall be carried out prior to the processing and contain a description, a necessity test, a risk assessment and measures under Article 35(7).
- The impact assessment has been carried out. Where a high risk remains despite the measures, the supervisory authority shall be consulted under Article 36.
- None of the listed situations applies. An assessment is still required where the processing is likely to result in a high risk, and the supervisory authority's list shall be taken into account.
Ein Quellenverweis, keine Rechtsberatung.
Rechtsordnung
Derselbe Agent, gelesen mit dem Blick eines Landes.
Eingaben
- systematic_evaluationSystematic and extensive evaluation with automated decisionsboolean
- large_scale_specialLarge scale processing of special categoriesboolean
- public_monitoringSystematic monitoring of a publicly accessible area on a large scaleboolean
- dpia_doneA data protection impact assessment has been carried outboolean
Regelbaum
Wenn: alla(någon(systematic_evaluation = true, large_scale_special = true, public_monitoring = true), inte(dpia_done = true))
An impact assessment is required and missing
The assessment shall be carried out prior to the processing and contain a description, a necessity test, a risk assessment and measures under Article 35(7).
Absatz 1, 3, 7
Wenn: dpia_done = true
The impact assessment has been carried out
Where a high risk remains despite the measures, the supervisory authority shall be consulted under Article 36.
Absatz 7, 11
Wenn: alla(systematic_evaluation = false, large_scale_special = false, public_monitoring = false)
None of the listed situations applies
An assessment is still required where the processing is likely to result in a high risk, and the supervisory authority's list shall be taken into account.
Absatz 1, 4
Wenn keine Regel greift: None of the article's conditions are met with the facts supplied. Supply more facts or read the article in full.
Der gelesene Artikeltext
- 1(1) Hat eine Form der Verarbeitung, insbesondere bei Verwendung neuer Technologien, aufgrund der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge, so führt der Verantwortliche vorab eine Abschätzung der Folgen der vorgesehenen Verarbeitungsvorgänge für den Schutz personenbezogener Daten durch. Für die Untersuchung mehrerer ähnlicher Verarbeitungsvorgänge mit ähnlich hohen Risiken kann eine einzige Abschätzung vorgenommen werden.
- 2(2) Der Verantwortliche holt bei der Durchführung einer Datenschutz-Folgenabschätzung den Rat des Datenschutzbeauftragten, sofern ein solcher benannt wurde, ein.
- 3(3) Eine Datenschutz-Folgenabschätzung gemäß Absatz 1 ist insbesondere in folgenden Fällen erforderlich:
- 4a)
- 5systematische und umfassende Bewertung persönlicher Aspekte natürlicher Personen, die sich auf automatisierte Verarbeitung einschließlich Profiling gründet und die ihrerseits als Grundlage für Entscheidungen dient, die Rechtswirkung gegenüber natürlichen Personen entfalten oder diese in ähnlich erheblicher Weise beeinträchtigen;
- 6b)
- 7umfangreiche Verarbeitung besonderer Kategorien von personenbezogenen Daten gemäß Artikel 9 Absatz 1 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 oder
- 8c)
- 9systematische umfangreiche Überwachung öffentlich zugänglicher Bereiche.
- 10(4) Die Aufsichtsbehörde erstellt eine Liste der Verarbeitungsvorgänge, für die gemäß Absatz 1 eine Datenschutz-Folgenabschätzung durchzuführen ist, und veröffentlicht diese. Die Aufsichtsbehörde übermittelt diese Listen dem in Artikel 68 genannten Ausschuss.
- 11(5) Die Aufsichtsbehörde kann des Weiteren eine Liste der Arten von Verarbeitungsvorgängen erstellen und veröffentlichen, für die keine Datenschutz-Folgenabschätzung erforderlich ist. Die Aufsichtsbehörde übermittelt diese Listen dem Ausschuss.
- 12(6) Vor Festlegung der in den Absätzen 4 und 5 genannten Listen wendet die zuständige Aufsichtsbehörde das Kohärenzverfahren gemäß Artikel 63 an, wenn solche Listen Verarbeitungstätigkeiten umfassen, die mit dem Angebot von Waren oder Dienstleistungen für betroffene Personen oder der Beobachtung des Verhaltens dieser Personen in mehreren Mitgliedstaaten im Zusammenhang stehen oder die den freien Verkehr personenbezogener Daten innerhalb der Union erheblich beeinträchtigen könnten.
- 13(7) Die Folgenabschätzung enthält zumindest Folgendes:
- 14a)
Herkunft
Schnittstelle
Hashes
Artefakte
Keine Rechtsberatung. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.
Zitierung: 32016R0679 art. 35, Datenschutz-Folgenabschätzung. ExploreWorld Legal, https://legal.exploreworldai.com/agent/gdpr-2016-679/artikel-35 (hämtad 2026-08-18, bevis sha256:919e7aeb066ff53f, bygge legal-2026-08-25).