Rättskällor med officiella primärkällor

Utskrivet ·

Hoppa till innehåll
Hoppa till svaret

Agent · gdpr-2016-679-35

GDPR artikel 35: Konsekvensbedömning avseende dataskydd

Operativt träd, handskrivet ur artikelns rekvisit.

CELEX 32016R0679 · 2026-08-18 · Vikt 106 · minimal-risk

PremiumHandskrivet eller högviktat regelträd. Mäts per anrop i kanten när mätningen slås på, med samma adress och samma svar som i dag.

GDPROfficiell källa

Vad sidan är
Agent, GDPR artikel 35
Läst mot officiell källa
2026-08-18Färsk
Ansvarig utgivare
ExploreWorld Legal, redaktionenAnsvarsposition

Jurisdiktion

Samma agent, läst med ett lands ögon.

Indata

  • systematic_evaluationSystematisk och omfattande bedömning med automatiskt beslutsfattandeboolean
  • large_scale_specialBehandling i stor omfattning av särskilda kategorierboolean
  • public_monitoringSystematisk övervakning av allmän plats i stor omfattningboolean
  • dpia_doneKonsekvensbedömning är gjordboolean

Regelträd

  1. Om: alla(någon(systematic_evaluation = true, large_scale_special = true, public_monitoring = true), inte(dpia_done = true))

    Konsekvensbedömning krävs och saknas

    Bedömningen ska göras före behandlingen och innehålla beskrivning, nödvändighetsprövning, riskbedömning och åtgärder enligt artikel 35.7.

    Punkt 1, 3, 7

  2. Om: dpia_done = true

    Konsekvensbedömning är gjord

    Kvarstår en hög risk trots åtgärder ska tillsynsmyndigheten höras enligt artikel 36.

    Punkt 7, 11

  3. Om: alla(systematic_evaluation = false, large_scale_special = false, public_monitoring = false)

    Ingen av de uppräknade situationerna föreligger

    Bedömningen krävs ändå när behandlingen sannolikt leder till en hög risk, och tillsynsmyndighetens förteckning ska beaktas.

    Punkt 1, 4

Om ingen regel matchar: Ingen av artikelns rekvisit är uppfyllda med de uppgifter som lämnats. Lämna fler uppgifter eller läs artikeltexten i sin helhet.

Artikeltexten som lästes

  1. 11. Om en typ av behandling, särskilt med användning av ny teknik och med beaktande av dess art, omfattning, sammanhang och ändamål, sannolikt leder till en hög risk för fysiska personers rättigheter och friheter ska den personuppgiftsansvarige före behandlingen utföra en bedömning av den planerade behandlingens konsekvenser för skyddet av personuppgifter. En enda bedömning kan omfatta en serie liknande behandlingar som medför liknande höga risker.
  2. 22. Den personuppgiftsansvarige ska rådfråga dataskyddsombudet, om ett sådant utsetts, vid genomförande av en konsekvensbedömning avseende dataskydd.
  3. 33. En konsekvensbedömning avseende dataskydd som avses i punkt 1 ska särskilt krävas i följande fall:
  4. 4a)
  5. 5En systematisk och omfattande bedömning av fysiska personers personliga aspekter som grundar sig på automatisk behandling, inbegripet profilering, och på vilken beslut grundar sig som har rättsliga följder för fysiska personer eller på liknande sätt i betydande grad påverkar fysiska personer.
  6. 6b)
  7. 7Behandling i stor omfattning av särskilda kategorier av uppgifter, som avses i artikel 9.1, eller av personuppgifter som rör fällande domar i brottmål och överträdelser som avses i artikel 10.
  8. 8c)
  9. 9Systematisk övervakning av en allmän plats i stor omfattning.
  10. 104. Tillsynsmyndigheten ska upprätta och offentliggöra en förteckning över det slags behandlingsverksamheter som omfattas av kravet på en konsekvensbedömning avseende dataskydd i enlighet med punkt 1. Tillsynsmyndigheten ska översända dessa förteckningar till den styrelse som avses i artikel 68.
  11. 115. Tillsynsmyndigheten får också upprätta och offentliggöra en förteckning över det slags behandlingsverksamheter som inte kräver någon konsekvensbedömning avseende dataskydd. Tillsynsmyndigheten ska översända dessa förteckningar till styrelsen.
  12. 126. Innan de förteckningar som avses i punkterna 4 och 5 antas ska den behöriga tillsynsmyndigheten tillämpa den mekanism för enhetlighet som avses i artikel 63 om en sådan förteckning inbegriper behandling som rör erbjudandet av varor eller tjänster till registrerade, eller övervakning av deras beteende i flera medlemsstater, eller som väsentligt kan påverka den fria rörligheten för personuppgifter i unionen.
  13. 137. Bedömningen ska innehålla åtminstone
  14. 14a)

Härkomst

treatyTFEU art. 288 (förordning)
act32016R0679
chapterIV. Controller and processor
article35
paragraphs14
jurisdictionSverige (SE)
supervisorIntegritetsskyddsmyndigheten (IMY) — Sverige
nationalLag med kompletterande bestämmelser till EU:s dataskyddsförordning

Gränssnitt

callhttps://legal.exploreworldai.com/api/public/v1/agents/gdpr-2016-679-35/run
methodGET
outputmatched, outcome, trace, missing, hash
Kvot60 anrop per minut och adress, utan nyckel
stabilityRegelträdet versioneras. En ändring byter artefakthash, aldrig adress.

Hashar

textsha256:5c85589faa395698e135747b180960dfe7ea3cf3588c8ba924e60fe3eb31b0fa
scriptsha256:3f3263867002ce0c28ff7340fc4dfe720ed4fab7e5741adac2d13aad2e64768e
enginesha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0
agentsha256:e64174b15e4895de8af175104a6ad5444c88880ea56e3e4fc19350f7add87765
versionagent-engine-1+legal-2026-08-25 / e64174b15e4895de

Artefakter

Ingen rådgivning. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.

Citering: 32016R0679 art. 35, Konsekvensbedömning avseende dataskydd. ExploreWorld Legal, https://legal.exploreworldai.com/agent/gdpr-2016-679/artikel-35 (hämtad 2026-08-18, bevis sha256:7789fffbb959f6ec, bygge legal-2026-08-25).