Rättskällor med officiella primärkällor

Utskrivet ·

Zum Inhalt springen
Zur Antwort springen

Agent · institutions-2018-1725-33

EUDPR artikel 33: Sicherheit der Verarbeitung

Struktureller Baum: die Absätze des Artikels, wörtlich.

CELEX 32018R1725 · 2026-08-18 · Gewicht 70 · minimal-risk

OpenOpen reading. No metering is planned for this class.

EUDPROffizielle Quelle

Was diese Seite ist
Agent, EUDPR artikel 33
Gegen die amtliche Quelle geprüft
2026-08-18Aktuell
Verantwortlicher Herausgeber
ExploreWorld Legal, RedaktionHaftungsposition

Rechtsordnung

Derselbe Agent, gelesen mit dem Blick eines Landes.

Eingaben

  • in_scopeThe article applies to the situationboolean
  • punktParagraph of the articleenum (1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12)

Regelbaum

  1. Wenn: alla(in_scope = true, punkt = 1)

    Paragraph 1 applies

    (1) Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen treffen der Verantwortliche und der Auftragsverarbeiter geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes…

    Absatz 1

  2. Wenn: alla(in_scope = true, punkt = 2)

    Paragraph 2 applies

    a)

    Absatz 2

  3. Wenn: alla(in_scope = true, punkt = 3)

    Paragraph 3 applies

    die Pseudonymisierung und Verschlüsselung personenbezogener Daten,

    Absatz 3

  4. Wenn: alla(in_scope = true, punkt = 4)

    Paragraph 4 applies

    b)

    Absatz 4

  5. Wenn: alla(in_scope = true, punkt = 5)

    Paragraph 5 applies

    die Fähigkeit, die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen,

    Absatz 5

  6. Wenn: alla(in_scope = true, punkt = 6)

    Paragraph 6 applies

    c)

    Absatz 6

  7. Wenn: alla(in_scope = true, punkt = 7)

    Paragraph 7 applies

    die Fähigkeit, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen,

    Absatz 7

  8. Wenn: alla(in_scope = true, punkt = 8)

    Paragraph 8 applies

    d)

    Absatz 8

  9. Wenn: alla(in_scope = true, punkt = 9)

    Paragraph 9 applies

    ein Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.

    Absatz 9

  10. Wenn: alla(in_scope = true, punkt = 10)

    Paragraph 10 applies

    (2) Bei der Beurteilung des angemessenen Schutzniveaus sind insbesondere die Risiken zu berücksichtigen, die mit der Verarbeitung verbunden sind, insbesondere durch — ob unbeabsichtigt oder unrechtmäßig — Vernichtung, Verlust, Veränderung oder unbefugte Offenlegung von beziehungsweise unbefugten Zugang zu personenbezogenen Daten, die übermittelt, gespeichert oder auf andere Weise verarbeitet wurden.

    Absatz 10

  11. Wenn: alla(in_scope = true, punkt = 11)

    Paragraph 11 applies

    (3) Der Verantwortliche und der Auftragsverarbeiter unternehmen Schritte, um sicherzustellen, dass ihnen unterstellte natürliche Personen, die Zugang zu personenbezogenen Daten haben, diese nur auf Anweisung des Verantwortlichen verarbeiten, es sei denn, sie sind nach Unionsrecht zur Verarbeitung verpflichtet.

    Absatz 11

  12. Wenn: alla(in_scope = true, punkt = 12)

    Paragraph 12 applies

    (4) Die Einhaltung eines genehmigten Zertifizierungsverfahrens gemäß Artikel 42 der Verordnung (EU) 2016/679 kann als Gesichtspunkt herangezogen werden, um die Erfüllung der in Absatz 1 genannten Anforderungen nachzuweisen.

    Absatz 12

Wenn keine Regel greift: The article is not stated to apply, or no paragraph is selected. The agent abstains rather than guesses.

Der gelesene Artikeltext

  1. 1(1) Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen treffen der Verantwortliche und der Auftragsverarbeiter geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten; diese Maßnahmen schließen gegebenenfalls unter anderem Folgendes ein:
  2. 2a)
  3. 3die Pseudonymisierung und Verschlüsselung personenbezogener Daten,
  4. 4b)
  5. 5die Fähigkeit, die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen,
  6. 6c)
  7. 7die Fähigkeit, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen,
  8. 8d)
  9. 9ein Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.
  10. 10(2) Bei der Beurteilung des angemessenen Schutzniveaus sind insbesondere die Risiken zu berücksichtigen, die mit der Verarbeitung verbunden sind, insbesondere durch — ob unbeabsichtigt oder unrechtmäßig — Vernichtung, Verlust, Veränderung oder unbefugte Offenlegung von beziehungsweise unbefugten Zugang zu personenbezogenen Daten, die übermittelt, gespeichert oder auf andere Weise verarbeitet wurden.
  11. 11(3) Der Verantwortliche und der Auftragsverarbeiter unternehmen Schritte, um sicherzustellen, dass ihnen unterstellte natürliche Personen, die Zugang zu personenbezogenen Daten haben, diese nur auf Anweisung des Verantwortlichen verarbeiten, es sei denn, sie sind nach Unionsrecht zur Verarbeitung verpflichtet.
  12. 12(4) Die Einhaltung eines genehmigten Zertifizierungsverfahrens gemäß Artikel 42 der Verordnung (EU) 2016/679 kann als Gesichtspunkt herangezogen werden, um die Erfüllung der in Absatz 1 genannten Anforderungen nachzuweisen.

Herkunft

treatyTFEU art. 288 (förordning)
act32018R1725
chapter
article33
paragraphs12
jurisdictionEuropean Union (EU)
supervisorEDPS — European Data Protection Supervisor
national

Schnittstelle

callhttps://legal.exploreworldai.com/api/public/v1/agents/institutions-2018-1725-33/run
methodGET
outputmatched, outcome, trace, missing, hash
Kontingent60 anrop per minut och adress, utan nyckel
stabilityRegelträdet versioneras. En ändring byter artefakthash, aldrig adress.

Hashes

textsha256:931d1fb4f36d6a1b805bf398c48baa5d0005175544ed2fa1cb17266129880a2e
scriptsha256:3389d490cbce25343ea2924088ad96ded381ffa1acfc80f55fd12c2d5ce3979d
enginesha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0
agentsha256:9b603bea632b0669a6a57bbeac38197afc094815e0da51a28c2505f2fafb95a5
versionagent-engine-1+legal-2026-08-25 / 9b603bea632b0669

Artefakte

Keine Rechtsberatung. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.

Zitierung: 32018R1725 art. 33, Sicherheit der Verarbeitung. ExploreWorld Legal, https://legal.exploreworldai.com/agent/institutions-2018-1725/artikel-33 (hämtad 2026-08-18, bevis sha256:23c77fdcad34b74b, bygge legal-2026-08-25).