(1) Hat die Verletzung des Schutzes personenbezogener Daten voraussichtlich ein hohes Risiko für die persönlichen Rechte und Freiheiten natürlicher Personen zur Folge, so benachrichtigt der Verantwortliche die betroffene Person unverzüglich von der Verletzung.
(2) Die in Absatz 1 genannte Benachrichtigung der betroffenen Person beschreibt in klarer und einfacher Sprache die Art der Verletzung des Schutzes personenbezogener Daten und enthält zumindest die in Artikel 33 Absatz 3 Buchstaben b, c und d genannten Informationen und Empfehlungen.
(3) Die Benachrichtigung der betroffenen Person gemäß Absatz 1 ist nicht erforderlich, wenn eine der folgenden Bedingungen erfüllt ist:
a) der Verantwortliche geeignete technische und organisatorische Sicherheitsvorkehrungen getroffen hat und diese Vorkehrungen auf die von der Verletzung betroffenen personenbezogenen Daten angewandt wurden, insbesondere solche, durch die die personenbezogenen Daten für alle Personen, die nicht zum Zugang zu den personenbezogenen Daten befugt sind, unzugänglich gemacht werden, etwa durch Verschlüsselung,
b) der Verantwortliche durch nachfolgende Maßnahmen sichergestellt hat, dass das hohe Risiko für die Rechte und Freiheiten der betroffenen Personen gemäß Absatz 1 aller Wahrscheinlichkeit nach nicht mehr besteht,
c) dies mit einem unverhältnismäßigen Aufwand verbunden wäre. In diesem Fall hat stattdessen eine öffentliche Bekanntmachung oder eine ähnliche Maßnahme zu erfolgen, durch die die betroffenen Personen vergleichbar wirksam informiert werden.
(4) Wenn der Verantwortliche die betroffene Person nicht bereits über die Verletzung des Schutzes personenbezogener Daten benachrichtigt hat, kann die Aufsichtsbehörde unter Berücksichtigung der Wahrscheinlichkeit, mit der die Verletzung des Schutzes personenbezogener Daten zu einem hohen Risiko führt, von dem Verantwortlichen verlangen, dies nachzuholen, oder sie kann mit einem Beschluss feststellen, dass bestimmte der in Absatz 3 genannten Voraussetzungen erfüllt sind.
Artikel 5: Grundsätze für die Verarbeitung personenbezogener Daten
Artikel 6: Rechtmäßigkeit der Verarbeitung
Artikel 7: Bedingungen für die Einwilligung
Artikel 9: Verarbeitung besonderer Kategorien personenbezogener Daten
Artikel 11: Verarbeitung, für die eine Identifizierung der betroffenen Person nicht erforderlich ist
Artikel 13: Informationspflicht bei Erhebung von personenbezogenen Daten bei der betroffenen Person
Artikel 15: Auskunftsrecht der betroffenen Person
Artikel 16: Recht auf Berichtigung
Artikel 17: Recht auf Löschung („Recht auf Vergessenwerden“)
Artikel 18: Recht auf Einschränkung der Verarbeitung
Artikel 20: Recht auf Datenübertragbarkeit
Artikel 22: Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Artikel 24: Verantwortung des für die Verarbeitung Verantwortlichen
Artikel 25: Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen
Artikel 26: Gemeinsam Verantwortliche
Artikel 28: Auftragsverarbeiter
Artikel 29: Verarbeitung unter der Aufsicht des Verantwortlichen oder des Auftragsverarbeiters
Artikel 30: Verzeichnis von Verarbeitungstätigkeiten
Artikel 31: Zusammenarbeit mit der Aufsichtsbehörde
Artikel 32: Sicherheit der Verarbeitung
Artikel 33: Meldung von Verletzungen des Schutzes personenbezogener Daten an die Aufsichtsbehörde
Artikel 35: Datenschutz-Folgenabschätzung
Artikel 36: Vorherige Konsultation
Artikel 37: Benennung eines Datenschutzbeauftragten
Artikel 38: Stellung des Datenschutzbeauftragten
Artikel 39: Aufgaben des Datenschutzbeauftragten
Artikel 44: Allgemeine Grundsätze der Datenübermittlung
Artikel 45: Datenübermittlung auf der Grundlage eines Angemessenheitsbeschlusses
Artikel 46: Datenübermittlung vorbehaltlich geeigneter Garantien
Artikel 47: Verbindliche interne Datenschutzvorschriften
Artikel 48: Nach dem Unionsrecht nicht zulässige Übermittlung oder Offenlegung
Artikel 49: Ausnahmen für bestimmte Fälle
Artikel 50: Internationale Zusammenarbeit zum Schutz personenbezogener Daten
Artikel 61: Gegenseitige Amtshilfe
Artikel 62: Gemeinsame Maßnahmen der Aufsichtsbehörden
Artikel 64: Stellungnahme des Ausschusses
Artikel 65: Streitbeilegung durch den Ausschuss
Artikel 66: Dringlichkeitsverfahren
Artikel 67: Informationsaustausch
Artikel 68: Europäischer Datenschutzausschuss
Artikel 70: Aufgaben des Ausschusses
Artikel 77: Recht auf Beschwerde bei einer Aufsichtsbehörde
Artikel 78: Recht auf wirksamen gerichtlichen Rechtsbehelf gegen eine Aufsichtsbehörde
Artikel 80: Vertretung von betroffenen Personen
Artikel 81: Aussetzung des Verfahrens
Artikel 82: Haftung und Recht auf Schadenersatz
Artikel 83: Allgemeine Bedingungen für die Verhängung von Geldbußen
Artikel 85: Verarbeitung und Freiheit der Meinungsäußerung und Informationsfreiheit
Artikel 86: Verarbeitung und Zugang der Öffentlichkeit zu amtlichen Dokumenten
Artikel 87: Verarbeitung der nationalen Kennziffer
Artikel 88: Datenverarbeitung im Beschäftigungskontext