Rättskällor med officiella primärkällor

Utskrivet ·

Hoppa till innehåll
Hoppa till svaret

Agent · institutions-2018-1725-91

EUDPR artikel 91: Säkerhet i samband med behandling av operativa personuppgifter

Strukturellt träd: artikelns egna punkter, ordagrant.

CELEX 32018R1725 · 2026-08-18 · Vikt 62 · minimal-risk

ÖppenÖppen läsning. Ingen mätning planeras för den här klassen.

EUDPROfficiell källa

Vad sidan är
Agent, EUDPR artikel 91
Läst mot officiell källa
2026-08-18Färsk
Ansvarig utgivare
ExploreWorld Legal, redaktionenAnsvarsposition

Jurisdiktion

Samma agent, läst med ett lands ögon.

Indata

  • in_scopeArtikeln är tillämplig på förhållandetboolean
  • punktPunkt i artikelnenum (1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14)

Regelträd

  1. Om: alla(in_scope = true, punkt = 1)

    Punkt 1 gäller

    1. Den personuppgiftsansvarige och personuppgiftsbiträdet ska, med beaktande av den senaste utvecklingen, kostnaden för genomförande, behandlingens art, omfattning, sammanhang och ändamål samt riskerna, av varierande sannolikhetsgrad och allvar, för fysiska personers rättigheter och friheter, vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till ri…

    Punkt 1

  2. Om: alla(in_scope = true, punkt = 2)

    Punkt 2 gäller

    2. När det gäller automatiserad behandling ska den personuppgiftsansvarige och personuppgiftsbiträdet efter en utvärdering av riskerna genomföra åtgärder som är avsedda att

    Punkt 2

  3. Om: alla(in_scope = true, punkt = 3)

    Punkt 3 gäller

    a)

    Punkt 3

  4. Om: alla(in_scope = true, punkt = 4)

    Punkt 4 gäller

    vägra varje obehörig person åtkomst till utrustning för databehandling som används för behandling (åtkomstskydd för utrustning),

    Punkt 4

  5. Om: alla(in_scope = true, punkt = 5)

    Punkt 5 gäller

    b)

    Punkt 5

  6. Om: alla(in_scope = true, punkt = 6)

    Punkt 6 gäller

    förhindra att databärare läses, kopieras, ändras eller avlägsnas av obehöriga (kontroll av datamedier),

    Punkt 6

  7. Om: alla(in_scope = true, punkt = 7)

    Punkt 7 gäller

    c)

    Punkt 7

  8. Om: alla(in_scope = true, punkt = 8)

    Punkt 8 gäller

    förhindra obehörig registrering av operativa personuppgifter och obehörig åtkomst till, ändring av eller radering av lagrade operativa personuppgifter (lagringskontroll),

    Punkt 8

  9. Om: alla(in_scope = true, punkt = 9)

    Punkt 9 gäller

    d)

    Punkt 9

  10. Om: alla(in_scope = true, punkt = 10)

    Punkt 10 gäller

    förhindra att obehöriga kan använda automatiserade behandlingssystem med hjälp av utrustning för dataöverföring (användarkontroll),

    Punkt 10

  11. Om: alla(in_scope = true, punkt = 11)

    Punkt 11 gäller

    e)

    Punkt 11

  12. Om: alla(in_scope = true, punkt = 12)

    Punkt 12 gäller

    säkerställa att personer som är behöriga att använda ett automatiserat behandlingssystem endast har tillgång till operativa personuppgifter som omfattas av deras behörighet (åtkomstkontroll),

    Punkt 12

  13. Om: alla(in_scope = true, punkt = 13)

    Punkt 13 gäller

    f)

    Punkt 13

  14. Om: alla(in_scope = true, punkt = 14)

    Punkt 14 gäller

    säkerställa att det kan kontrolleras och fastställas till vilka organ operativa personuppgifter har överförts eller kan överföras respektive kan göras tillgängliga med hjälp av dataöverföring (kommunikationskontroll),

    Punkt 14

Om ingen regel matchar: Artikeln är inte angiven som tillämplig, eller så är ingen punkt vald. Agenten avstår hellre än gissar.

Artikeltexten som lästes

  1. 11. Den personuppgiftsansvarige och personuppgiftsbiträdet ska, med beaktande av den senaste utvecklingen, kostnaden för genomförande, behandlingens art, omfattning, sammanhang och ändamål samt riskerna, av varierande sannolikhetsgrad och allvar, för fysiska personers rättigheter och friheter, vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken, i synnerhet när det gäller behandling av särskilda kategorier av operativa personuppgifter.
  2. 22. När det gäller automatiserad behandling ska den personuppgiftsansvarige och personuppgiftsbiträdet efter en utvärdering av riskerna genomföra åtgärder som är avsedda att
  3. 3a)
  4. 4vägra varje obehörig person åtkomst till utrustning för databehandling som används för behandling (åtkomstskydd för utrustning),
  5. 5b)
  6. 6förhindra att databärare läses, kopieras, ändras eller avlägsnas av obehöriga (kontroll av datamedier),
  7. 7c)
  8. 8förhindra obehörig registrering av operativa personuppgifter och obehörig åtkomst till, ändring av eller radering av lagrade operativa personuppgifter (lagringskontroll),
  9. 9d)
  10. 10förhindra att obehöriga kan använda automatiserade behandlingssystem med hjälp av utrustning för dataöverföring (användarkontroll),
  11. 11e)
  12. 12säkerställa att personer som är behöriga att använda ett automatiserat behandlingssystem endast har tillgång till operativa personuppgifter som omfattas av deras behörighet (åtkomstkontroll),
  13. 13f)
  14. 14säkerställa att det kan kontrolleras och fastställas till vilka organ operativa personuppgifter har överförts eller kan överföras respektive kan göras tillgängliga med hjälp av dataöverföring (kommunikationskontroll),

Härkomst

treatyTFEU art. 288 (förordning)
act32018R1725
chapter
article91
paragraphs14
jurisdictionEuropean Union (EU)
supervisorEDPS — European Data Protection Supervisor
national

Gränssnitt

callhttps://legal.exploreworldai.com/api/public/v1/agents/institutions-2018-1725-91/run
methodGET
outputmatched, outcome, trace, missing, hash
Kvot60 anrop per minut och adress, utan nyckel
stabilityRegelträdet versioneras. En ändring byter artefakthash, aldrig adress.

Hashar

textsha256:94e9f123ae09d319dc98c924584b532285a84362b0d6fba2de9618d15a1ed334
scriptsha256:5e1348b930f16867052c6fbc5005106535a83779c21390b403f52267adc4ff0a
enginesha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0
agentsha256:1d1fb1e3b673e75283ca24e5099058f1cc3ed54f3539323127907d20b6aa5bc7
versionagent-engine-1+legal-2026-08-25 / 1d1fb1e3b673e752

Artefakter

Ingen rådgivning. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.

Citering: 32018R1725 art. 91, Säkerhet i samband med behandling av operativa personuppgifter. ExploreWorld Legal, https://legal.exploreworldai.com/agent/institutions-2018-1725/artikel-91 (hämtad 2026-08-18, bevis sha256:320102268fd61990, bygge legal-2026-08-25).