En analyse af de påtænkte behandlingsaktiviteters konsekvenser for beskyttelse af personoplysninger. Den skal foretages forud for behandlingen, når denne sandsynligvis vil indebære en høj risiko. Én analyse kan dække flere lignende behandlinger med lignende høje risici.
En risikovurdering af IT-sikkerheden. Analysen handler om konsekvenserne for de REGISTREREDES rettigheder — ikke om virksomhedens egen risiko.