Selvtjek · Konsekvensanalyse

9 punkter, cirka 5 minutter

GRATIS · INGEN LOGIN Kontrolleret 29. juli 2026Læs om regelsættet →

Analysen skal foretages FORUD FOR behandlingen — det er ikke et dokument man laver bagefter. Og viser den høj risiko uden begrænsende foranstaltninger, skal Datatilsynet høres, hvilket kan tage otte uger med mulighed for forlængelse. Begge dele er projektplanlægning, ikke papirarbejde.

0 af 9 punkter besvaretSvarene gemmes i browseren
1. Har I afklaret, om nogen af jeres behandlinger kræver en konsekvensanalyse?
Kritisk

Datatilsynet offentliggør efter stk. 4 en liste over de typer behandling der kræver en analyse.

Forordning (EU) 2016/679, artikel 35, stk. 1, 3 og 4
2. Blev analysen foretaget FØR behandlingen gik i gang?
Kritisk
Forordning (EU) 2016/679, artikel 35, stk. 1
3. Indeholder analysen alle fire elementer i stk. 7?
Kritisk

Systematisk beskrivelse, nødvendighed og proportionalitet, risici for de registrerede, og påtænkte foranstaltninger.

Forordning (EU) 2016/679, artikel 35, stk. 7
4. Er risiciene vurderet fra DE REGISTREREDES side — ikke fra virksomhedens?
Kritisk
Forordning (EU) 2016/679, artikel 35, stk. 7, litra c
5. Er databeskyttelsesrådgiveren rådført, hvis I har udpeget en?
Vigtig
Forordning (EU) 2016/679, artikel 35, stk. 2
6. Har I taget stilling til, om de registreredes synspunkter skal indhentes?
Vigtig
Forordning (EU) 2016/679, artikel 35, stk. 9
7. Er Datatilsynet hørt, hvis analysen viser høj risiko uden begrænsende foranstaltninger?
Kritisk
Forordning (EU) 2016/679, artikel 36, stk. 1
8. Er der foretaget fornyet gennemgang, siden risikoen sidst ændrede sig?
Vigtig

Bemærk hvad der gennemgås: om behandlingen faktisk er foretaget i overensstemmelse med analysen.

Forordning (EU) 2016/679, artikel 35, stk. 11
9. Er behandlingen med i jeres fortegnelse efter artikel 30?
God skik