Konsekvensanalyse vedrørende databeskyttelse

En analyse af de påtænkte behandlingsaktiviteters konsekvenser for beskyttelse af personoplysninger. Den skal foretages forud for behandlingen, når denne sandsynligvis vil indebære en høj risiko. Én analyse kan dække flere lignende behandlinger med lignende høje risici.

Sådan står det i kilden

Forordning (EU) 2016/679, artikel 35, stk. 1
“Hvis en type behandling, navnlig ved brug af nye teknologier og i medfør af sin karakter, omfang, sammenhæng og formål, sandsynligvis vil indebære en høj risiko for fysiske personers rettigheder og frihedsrettigheder, foretager den dataansvarlige forud for behandlingen en analyse af de påtænkte behandlingsaktiviteters konsekvenser for beskyttelse af personoplysninger. En enkelt analyse kan omfatte flere lignende behandlingsaktiviteter, der indebærer lignende høje risici.”

Det forveksles typisk med

En risikovurdering af IT-sikkerheden. Analysen handler om konsekvenserne for de REGISTREREDES rettigheder — ikke om virksomhedens egen risiko.

Bruges i disse regelsæt

Konsekvensanalyse
Kontrolleret 29. juli 2026