Rättskällor med officiella primärkällor

Utskrivet ·

Zum Inhalt springen
Zur Antwort springen

Agent · gdpr-2016-679-35

GDPR artikel 35: Datenschutz-Folgenabschätzung

Operativer Baum, von Hand aus den Tatbestandsmerkmalen geschrieben.

CELEX 32016R0679 · 2026-08-18 · Gewicht 106 · minimal-risk

PremiumHand written or high weight rule tree. Metered per call at the edge once metering is switched on, at the same address and with the same answer as today.

GDPROffizielle Quelle

Was diese Seite ist
Agent, GDPR artikel 35
Gegen die amtliche Quelle geprüft
2026-08-18Aktuell
Verantwortlicher Herausgeber
ExploreWorld Legal, RedaktionHaftungsposition

Rechtsordnung

Derselbe Agent, gelesen mit dem Blick eines Landes.

Eingaben

  • systematic_evaluationSystematic and extensive evaluation with automated decisionsboolean
  • large_scale_specialLarge scale processing of special categoriesboolean
  • public_monitoringSystematic monitoring of a publicly accessible area on a large scaleboolean
  • dpia_doneA data protection impact assessment has been carried outboolean

Regelbaum

  1. Wenn: alla(någon(systematic_evaluation = true, large_scale_special = true, public_monitoring = true), inte(dpia_done = true))

    An impact assessment is required and missing

    The assessment shall be carried out prior to the processing and contain a description, a necessity test, a risk assessment and measures under Article 35(7).

    Absatz 1, 3, 7

  2. Wenn: dpia_done = true

    The impact assessment has been carried out

    Where a high risk remains despite the measures, the supervisory authority shall be consulted under Article 36.

    Absatz 7, 11

  3. Wenn: alla(systematic_evaluation = false, large_scale_special = false, public_monitoring = false)

    None of the listed situations applies

    An assessment is still required where the processing is likely to result in a high risk, and the supervisory authority's list shall be taken into account.

    Absatz 1, 4

Wenn keine Regel greift: None of the article's conditions are met with the facts supplied. Supply more facts or read the article in full.

Der gelesene Artikeltext

  1. 1(1) Hat eine Form der Verarbeitung, insbesondere bei Verwendung neuer Technologien, aufgrund der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge, so führt der Verantwortliche vorab eine Abschätzung der Folgen der vorgesehenen Verarbeitungsvorgänge für den Schutz personenbezogener Daten durch. Für die Untersuchung mehrerer ähnlicher Verarbeitungsvorgänge mit ähnlich hohen Risiken kann eine einzige Abschätzung vorgenommen werden.
  2. 2(2) Der Verantwortliche holt bei der Durchführung einer Datenschutz-Folgenabschätzung den Rat des Datenschutzbeauftragten, sofern ein solcher benannt wurde, ein.
  3. 3(3) Eine Datenschutz-Folgenabschätzung gemäß Absatz 1 ist insbesondere in folgenden Fällen erforderlich:
  4. 4a)
  5. 5systematische und umfassende Bewertung persönlicher Aspekte natürlicher Personen, die sich auf automatisierte Verarbeitung einschließlich Profiling gründet und die ihrerseits als Grundlage für Entscheidungen dient, die Rechtswirkung gegenüber natürlichen Personen entfalten oder diese in ähnlich erheblicher Weise beeinträchtigen;
  6. 6b)
  7. 7umfangreiche Verarbeitung besonderer Kategorien von personenbezogenen Daten gemäß Artikel 9 Absatz 1 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 oder
  8. 8c)
  9. 9systematische umfangreiche Überwachung öffentlich zugänglicher Bereiche.
  10. 10(4) Die Aufsichtsbehörde erstellt eine Liste der Verarbeitungsvorgänge, für die gemäß Absatz 1 eine Datenschutz-Folgenabschätzung durchzuführen ist, und veröffentlicht diese. Die Aufsichtsbehörde übermittelt diese Listen dem in Artikel 68 genannten Ausschuss.
  11. 11(5) Die Aufsichtsbehörde kann des Weiteren eine Liste der Arten von Verarbeitungsvorgängen erstellen und veröffentlichen, für die keine Datenschutz-Folgenabschätzung erforderlich ist. Die Aufsichtsbehörde übermittelt diese Listen dem Ausschuss.
  12. 12(6) Vor Festlegung der in den Absätzen 4 und 5 genannten Listen wendet die zuständige Aufsichtsbehörde das Kohärenzverfahren gemäß Artikel 63 an, wenn solche Listen Verarbeitungstätigkeiten umfassen, die mit dem Angebot von Waren oder Dienstleistungen für betroffene Personen oder der Beobachtung des Verhaltens dieser Personen in mehreren Mitgliedstaaten im Zusammenhang stehen oder die den freien Verkehr personenbezogener Daten innerhalb der Union erheblich beeinträchtigen könnten.
  13. 13(7) Die Folgenabschätzung enthält zumindest Folgendes:
  14. 14a)

Herkunft

treatyTFEU art. 288 (förordning)
act32016R0679
chapterIV. Controller and processor
article35
paragraphs14
jurisdictionEuropean Union (EU)
supervisorIMY — Sweden
national

Schnittstelle

callhttps://legal.exploreworldai.com/api/public/v1/agents/gdpr-2016-679-35/run
methodGET
outputmatched, outcome, trace, missing, hash
Kontingent60 anrop per minut och adress, utan nyckel
stabilityRegelträdet versioneras. En ändring byter artefakthash, aldrig adress.

Hashes

textsha256:1d7abb52105db9e5261e779c18de06171e4f11587c305acf8e13fca40a521111
scriptsha256:3f3263867002ce0c28ff7340fc4dfe720ed4fab7e5741adac2d13aad2e64768e
enginesha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0
agentsha256:2bd2b245f377e3ad5eb79ebdf2a02630fd4e32cbc2a948746e38c56bf055a4cd
versionagent-engine-1+legal-2026-08-25 / 2bd2b245f377e3ad

Artefakte

Keine Rechtsberatung. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.

Zitierung: 32016R0679 art. 35, Datenschutz-Folgenabschätzung. ExploreWorld Legal, https://legal.exploreworldai.com/agent/gdpr-2016-679/artikel-35 (hämtad 2026-08-18, bevis sha256:919e7aeb066ff53f, bygge legal-2026-08-25).