Behandlingsaktivitet, samt hvorfor det er nødvendigt at gennemføre en konsekvensanalyse, er beskrevet.
Dokumentet er struktureret logisk og systematisk.
Konsekvensanalysen er skrevet i klart og tilgængeligt sprog, og eventuelle tekniske termer og forkortelser, der er blevet brugt, er beskrevet.
Rollefordelingen mellem de involverede aktører er klart beskrevet. Det samme er datastrømme og den tekniske understøttelse af løsningen, herunder ved brug af diagrammer og bilag om nødvendigt.
Datastrømmene mellem systemer, personer, organisationer og eventuelt lande er klart og tydeligt beskrevet.
Det er klart beskrevet, hvordan overholdelse af databeskyttelsesreglerne sikres.
Det er klart beskrevet, hvordan de registreredes rettigheder kan iagttages.
Alle relevante risici for de registreredes rettigheder og frihedsrettigheder er identificeret. Risicienes sandsynlighed og alvor er vurderet, og alle relevante mitigerende foranstaltninger er beskrevet.
Det er klart beskrevet, hvordan de påtænkte foranstaltninger konkret mitigerer de identificerede risici.
Den eventuelle interessentinddragelse er beskrevet.
Overholdelse af eventuelle godkendte adfærdskodekser er inddraget.
Relevante bilag, f.eks. privatlivspolitikker, dokumentation vedrørende databehandlere, dokumentation vedrørende behandlingssikkerhed mv., er vedlagt.
Høring af Datatilsynet, hvis der har vist sig at være høje risici som ikke kunne mitigeres, er foretaget.
Der er lagt en plan for, hvornår og hvordan de relevante mitigerende foranstaltninger implementeres.
Konsekvensanalysen er blevet forelagt ledelsen, og ledelsen har godkendt analysen.
En passende periode for at genbesøge, og om nødvendigt ajourføre analysen, er fastlagt.