Bundesrecht - tagaktuell konsolidiert - alle Fassungen seit 2006
Vorschriftensuche
 

Artikel 34 - Datenschutz-Grundverordnung (DSGVO k.a.Abk.)

V. v. 27.04.2016 ABl. L 119, 04.05.2016, S. 1; berichtigt durch ABl. L 74, 04.03.2021, S. 35
Geltung ab 25.05.2018; FNA: 15.20.20.00, 19.40.0 Staats- und Verfassungsrecht
| |

Artikel 34 Benachrichtigung der von einer Verletzung des Schutzes personenbezogener Daten betroffenen Person



(1)
Hat die Verletzung des Schutzes personenbezogener Daten voraussichtlich ein hohes Risiko für die persönlichen Rechte und Freiheiten natürlicher Personen zur Folge, so benachrichtigt der Verantwortliche die betroffene Person unverzüglich von der Verletzung.

(2)
Die in Absatz 1 genannte Benachrichtigung der betroffenen Person beschreibt in klarer und einfacher Sprache die Art der Verletzung des Schutzes personenbezogener Daten und enthält zumindest die in Artikel 33 Absatz 3 Buchstaben b, c und d genannten Informationen und Maßnahmen.

(3)
Die Benachrichtigung der betroffenen Person gemäß Absatz 1 ist nicht erforderlich, wenn eine der folgenden Bedingungen erfüllt ist:

a)
der Verantwortliche hat geeignete technische und organisatorische Sicherheitsvorkehrungen getroffen und diese Vorkehrungen wurden auf die von der Verletzung betroffenen personenbezogenen Daten angewandt, insbesondere solche, durch die die personenbezogenen Daten für alle Personen, die nicht zum Zugang zu den personenbezogenen Daten befugt sind, unzugänglich gemacht werden, etwa durch Verschlüsselung;

b)
der Verantwortliche hat durch nachfolgende Maßnahmen sichergestellt, dass das hohe Risiko für die Rechte und Freiheiten der betroffenen Personen gemäß Absatz 1 aller Wahrscheinlichkeit nach nicht mehr besteht;

c)
1die Benachrichtigung wäre mit einem unverhältnismäßigen Aufwand verbunden. 2In diesem Fall hat stattdessen eine öffentliche Bekanntmachung oder eine ähnliche Maßnahme zu erfolgen, durch die die betroffenen Personen vergleichbar wirksam informiert werden.

(4)
Wenn der Verantwortliche die betroffene Person nicht bereits über die Verletzung des Schutzes personenbezogener Daten benachrichtigt hat, kann die Aufsichtsbehörde unter Berücksichtigung der Wahrscheinlichkeit, mit der die Verletzung des Schutzes personenbezogener Daten zu einem hohen Risiko führt, von dem Verantwortlichen verlangen, dies nachzuholen, oder sie kann mit einem Beschluss feststellen, dass bestimmte der in Absatz 3 genannten Voraussetzungen erfüllt sind.





 

Frühere Fassungen von Artikel 34 Datenschutz-Grundverordnung

Die nachfolgende Aufstellung zeigt alle Änderungen dieser Vorschrift. Über die Links aktuell und vorher können Sie jeweils alte Fassung (a.F.) und neue Fassung (n.F.) vergleichen. Beim Änderungsgesetz finden Sie dessen Volltext sowie die Begründung des Gesetzgebers.

vergleichen mitmWv (verkündet)neue Fassung durch
aktuell vorher 25.05.2018 (04.03.2021)Berichtigung der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung)
vom 04.03.2021 ABl. L 74, 04.03.2021, S. 35

Bitte beachten Sie, dass rückwirkende Änderungen - soweit vorhanden - nach dem Verkündungsdatum des Änderungstitels (Datum in Klammern) und nicht nach dem Datum des Inkrafttretens in diese Liste einsortiert sind.



 

Zitierungen von Artikel 34 Datenschutz-Grundverordnung

Sie sehen die Vorschriften, die auf Artikel 34 DSGVO verweisen. Die Liste ist unterteilt nach Zitaten in DSGVO selbst, Ermächtigungsgrundlagen, anderen geltenden Titeln, Änderungsvorschriften und in aufgehobenen Titeln.
 
interne Verweise

Artikel 12 DSGVO Transparente Information, Kommunikation und Modalitäten für die Ausübung der Rechte der betroffenen Person
... den Artikeln 13 und 14 und alle Mitteilungen gemäß den Artikeln 15 bis 22 und Artikel 34 , die sich auf die Verarbeitung beziehen, in präziser, transparenter, verständlicher und ... 13 und 14 sowie alle Mitteilungen und Maßnahmen gemäß den Artikeln 15 bis 22 und Artikel 34 werden unentgeltlich zur Verfügung gestellt. Bei offenkundig unbegründeten ...
Artikel 23 DSGVO Beschränkungen
... unterliegt, können die Pflichten und Rechte gemäß den Artikeln 12 bis 22 und Artikel 34 sowie Artikel 5, insofern dessen Bestimmungen den in den Artikeln 12 bis 22 vorgesehenen Rechten ...
Artikel 28 DSGVO Auftragsverarbeiter (vom 24.05.2018)
... stehenden Informationen den Verantwortlichen bei der Einhaltung der in den Artikeln 32 bis 36 genannten Pflichten unterstützt; g) nach Abschluss der Erbringung der ...
Artikel 70 DSGVO Aufgaben des Ausschusses (vom 24.05.2018)
... ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen im Sinne des Artikels 34 Absatz 1 zur Folge hat; i) Bereitstellung von Leitlinien, Empfehlungen und bewährten ...
Artikel 83 DSGVO Allgemeine Bedingungen für die Verhängung von Geldbußen (vom 24.05.2018)
... Pflichten der Verantwortlichen und der Auftragsverarbeiter gemäß den Artikeln 8, 11, 25 bis 39, 42 und 43; b) die Pflichten der Zertifizierungsstelle gemäß den ...
 
Zitat in folgenden Normen

Abgabenordnung (AO)
neugefasst durch B. v. 01.10.2002 BGBl. I S. 3866, 2003 I S. 61; zuletzt geändert durch Artikel 14 G. v. 27.03.2024 BGBl. 2024 I Nr. 108
§ 384a AO Verstöße nach Artikel 83 Absatz 4 bis 6 der Verordnung (EU) 2016/679 (vom 25.05.2018)
... (3) Eine Meldung nach Artikel 33 der Verordnung (EU) 2016/679 und eine Benachrichtigung nach Artikel 34 Absatz 1 der Verordnung (EU) 2016/679 dürfen in einem Straf- oder Bußgeldverfahren gegen die meldepflichtige Person oder ...

Anlegerentschädigungsgesetz (AnlEntG)
Artikel 1 G. v. 16.07.1998 BGBl. I S. 1842; zuletzt geändert durch Artikel 7 Abs. 11 G. v. 12.05.2021 BGBl. I S. 990
§ 13a AnlEntG Verarbeitung personenbezogener Daten (vom 26.11.2019)
... die Entschädigungseinrichtung auch von den Pflichten nach den Artikeln 5, 12 bis 14, 19 und 34 der Verordnung (EU) 2016/679 befreit. (2) Die jeweils betroffene Person ist über das Ende der Beschränkung ...

Besondere Gebührenverordnung BKM (BKMBGebV)
V. v. 31.08.2021 BGBl. I S. 4066
Anlage BKMBGebV (zu § 2 Absatz 1) Gebühren- und Auslagenverzeichnis
... und 14 DSGVO sowie Mit- teilungen und Maßnahmen gemäß Artikel 15 bis 22 und Artikel 34 DSGVO . nach Zeitaufwand 2 Zurverfügungstellung weiterer ...

Börsengesetz (BörsG)
Artikel 2 G. v. 16.07.2007 BGBl. I S. 1330, 1351; zuletzt geändert durch Artikel 11 G. v. 11.12.2023 BGBl. 2023 I Nr. 354
§ 22b BörsG Verarbeitung personenbezogener Daten (vom 26.11.2019)
... und der Sanktionsausschuss auch von den Pflichten nach den Artikeln 5, 12 bis 14, 19 und 34 der Verordnung (EU) 2016/679 befreit. (2) Die jeweils betroffene Person ist über das Ende der Beschränkung ...

Bundesdatenschutzgesetz (BDSG)
Artikel 1 G. v. 30.06.2017 BGBl. I S. 2097; zuletzt geändert durch Artikel 10 G. v. 22.12.2023 BGBl. 2023 I Nr. 414
§ 29 BDSG Rechte der betroffenen Person und aufsichtsbehördliche Befugnisse im Fall von Geheimhaltungspflichten
... geheim gehalten werden müssen. Die Pflicht zur Benachrichtigung gemäß Artikel 34 der Verordnung (EU) 2016/679 besteht ergänzend zu der in Artikel 34 Absatz 3 der Verordnung (EU) 2016/679 genannten ... gemäß Artikel 34 der Verordnung (EU) 2016/679 besteht ergänzend zu der in Artikel 34 Absatz 3 der Verordnung (EU) 2016/679 genannten Ausnahme nicht, soweit durch die Benachrichtigung Informationen offenbart würden, ... müssen. Abweichend von der Ausnahme nach Satz 3 ist die betroffene Person nach Artikel 34 der Verordnung (EU) 2016/679 zu benachrichtigen, wenn die Interessen der betroffenen Person, insbesondere unter ...
§ 42 BDSG Strafvorschriften
... (4) Eine Meldung nach Artikel 33 der Verordnung (EU) 2016/679 oder eine Benachrichtigung nach Artikel 34 Absatz 1 der Verordnung (EU) 2016/679 darf in einem Strafverfahren gegen den Meldepflichtigen oder Benachrichtigenden oder seine in ...
§ 43 BDSG Bußgeldvorschriften
... (4) Eine Meldung nach Artikel 33 der Verordnung (EU) 2016/679 oder eine Benachrichtigung nach Artikel 34 Absatz 1 der Verordnung (EU) 2016/679 darf in einem Verfahren nach dem Gesetz über Ordnungswidrigkeiten gegen den Meldepflichtigen ...

Digitale Gesundheitsanwendungen-Verordnung (DiGAV)
V. v. 08.04.2020 BGBl. I S. 768; zuletzt geändert durch Artikel 4 G. v. 22.03.2024 BGBl. 2024 I Nr. 101
Anlage 1 DiGAV Fragebogen gemäß § 4 Absatz 6 (vom 29.12.2022)
...  Setzt der Hersteller der digitalen Gesundheits- anwendung die Vorgaben nach Artikel 34 der Verordnung (EU) 2016/679 zur Information Be- troffener bei ...

Einlagensicherungsgesetz (EinSiG)
Artikel 1 G. v. 28.05.2015 BGBl. I S. 786; zuletzt geändert durch Artikel 7 Abs. 15 G. v. 12.05.2021 BGBl. I S. 990
§ 21 EinSiG Verschwiegenheitspflicht und Datenschutz (vom 26.11.2019)
... sind die Einlagensicherungssysteme auch von den Pflichten nach den Artikeln 5, 12 bis 14, 19 und 34 der Verordnung (EU) 2016/679 befreit. (5) Die jeweils betroffene Person ist über das Ende der Beschränkung ...

EU-Amtshilfegesetz (EUAHiG)
Artikel 1 G. v. 26.06.2013 BGBl. I S. 1809; zuletzt geändert durch Artikel 31 G. v. 27.03.2024 BGBl. 2024 I Nr. 108
§ 19a EUAHiG Verletzung des Schutzes personenbezogener Daten (vom 01.01.2023)
... Pflichten nach anderen Gesetzen, insbesondere die Meldeverpflichtung nach den Artikeln 33 und 34 der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) (ABl. L 119 vom 4.5.2016, S. 1; L 314 vom 22.11.2016, S. 72; L 127 ...

Finanzdienstleistungsaufsichtsgesetz (FinDAG)
Artikel 1 G. v. 22.04.2002 BGBl. I S. 1310; zuletzt geändert durch Artikel 4 G. v. 22.12.2023 BGBl. 2023 I Nr. 411
§ 4e FinDAG Vorschriften über die Verarbeitung personenbezogener Daten (vom 01.07.2021)
... ist die Bundesanstalt auch von den Pflichten nach den Artikeln 5, 12 bis 14, 19 und 34 der Verordnung (EU) 2016/679 befreit. Die Sätze 2 und 3 gelten entsprechend für Personen und Einrichtungen, ...

Geldwäschegesetz (GwG)
Artikel 1 G. v. 23.06.2017 BGBl. I S. 1822; zuletzt geändert durch Artikel 34 Abs. 21 G. v. 22.12.2023 BGBl. 2023 I Nr. 411
§ 51a GwG Verarbeitung personenbezogener Daten durch Aufsichtsbehörden (vom 01.01.2020)
... zuständige Aufsichtsbehörde auch von den Pflichten nach den Artikeln 12 bis 14, 19 und 34 sowie den Transparenzpflichten nach Artikel 5 der Verordnung (EU) 2016/679 befreit. Die ...

Geologiedatengesetz (GeolDG)
G. v. 19.06.2020 BGBl. I S. 1387
§ 16 GeolDG Datenformat
... die Anforderungen an die Sicherheit der Datenverarbeitung gemäß den Artikeln 32 bis 34 der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) (ABl. L 119 vom 4.5.2016, S. 1; L 314 vom 22.11.2016, S. 72; L 127 ...

Sanierungs- und Abwicklungsgesetz (SAG)
Artikel 1 G. v. 10.12.2014 BGBl. I S. 2091; zuletzt geändert durch Artikel 10 G. v. 22.12.2023 BGBl. 2023 I Nr. 411
§ 4 SAG Vertraulichkeit von Informationen; personenbezogene Daten; Informationsansprüche (vom 26.11.2019)
... und die Abwicklungsbehörde auch von den Pflichten nach den Artikeln 5, 12 bis 14, 19 und 34 der Verordnung (EU) 2016/679 befreit. (4) Die Aufsichtsbehörde und die Abwicklungsbehörde informieren die ...

Zehntes Buch Sozialgesetzbuch (SGB X) - Sozialverwaltungsverfahren und Sozialdatenschutz - (SGB X)
neugefasst durch B. v. 18.01.2001 BGBl. I S. 130; zuletzt geändert durch Artikel 4 G. v. 22.03.2024 BGBl. 2024 I Nr. 102
§ 83a SGB X Benachrichtigung bei einer Verletzung des Schutzes von Sozialdaten (vom 25.05.2018)
... zu den Meldepflichten gemäß den Artikeln 33 und 34 der Verordnung (EU) 2016/679 meldet die in § 35 des Ersten Buches genannte Stelle die Verletzung des Schutzes von ...
§ 85 SGB X Strafvorschriften (vom 25.05.2018)
... nach § 83a oder nach Artikel 33 der Verordnung (EU) 2016/679 oder eine Benachrichtigung nach Artikel 34 Absatz 1 der Verordnung (EU) 2016/679 dürfen in einem Strafverfahren gegen die melde- oder benachrichtigungspflichtige Person oder ...
§ 85a SGB X Bußgeldvorschriften (vom 25.05.2018)
... nach § 83a oder nach Artikel 33 der Verordnung (EU) 2016/679 oder eine Benachrichtigung nach Artikel 34 Absatz 1 der Verordnung (EU) 2016/679 dürfen in einem Verfahren nach dem Gesetz über Ordnungswidrigkeiten gegen die melde- ...
 
Zitate in Änderungsvorschriften

Berichtigung der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung)
ABl. L 74, 04.03.2021, S. 35
Berichtigung DSGVO-Ber
... Fakten, ihrer Auswirkungen und der ergriffenen Abhilfemaßnahmen." Seite 53 Artikel 34 Absatz 3 Buchstabe a und b Anstatt: „a) der Verantwortliche geeignete technische und ...