Artikel 32 — Sicherheit der Verarbeitung
DSGVO — Verordnung (EU) 2016/679
| Im Rechtsakt | EU 2016/679 |
| Kapitel | IV · Controller and processor |
| CELEX | 32016R0679 |
| Gelesen am | 2026-08-14 |
Amtlicher Wortlaut
Gelesen beim Amt für Veröffentlichungen der EU zu dieser CELEX-Nummer. Der Wortlaut steht wie veröffentlicht, nichts ist umgeschrieben oder zusammengefasst.
(1) Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen treffen der Verantwortliche und der Auftragsverarbeiter geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten; diese Maßnahmen schließen unter anderem Folgendes ein:
a) die Pseudonymisierung und Verschlüsselung personenbezogener Daten;
b) die Fähigkeit, die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen;
c) die Fähigkeit, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen;
d) ein Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.
(2) Bei der Beurteilung des angemessenen Schutzniveaus sind insbesondere die Risiken zu berücksichtigen, die mit der Verarbeitung verbunden sind, insbesondere durch — ob unbeabsichtigt oder unrechtmäßig — Vernichtung, Verlust, Veränderung oder unbefugte Offenlegung von beziehungsweise unbefugten Zugang zu personenbezogenen Daten, die übermittelt, gespeichert oder auf andere Weise verarbeitet wurden.
Der Artikel wird im amtlichen Wortlaut fortgesetzt.
Weitere Artikel dieses Kapitels
- Artikel 24
- Artikel 25
- Artikel 26
- Artikel 27
- Artikel 28
- Artikel 29
- Artikel 30
- Artikel 31
- Artikel 33
- Artikel 34
- Artikel 35
- Artikel 36
Der Wortlaut ist aus der amtlichen Quelle zitiert und ist keine Rechtsberatung. Ein nationales Gericht liest die Sprachfassung, die in seiner Jurisdiktion bindet.
Zurück zum Rechtsakt · EU-Rechtsakte, gelesen bis hinunter zum nationalen Recht
ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.
Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.