Hoppa till innehåll

Nr 06

2026

Praktiskt dataskydd som fungerar i vardagen

GDPR handlar om att faktiskt skydda personuppgifter, inte bara om juridik. Vi hjälper er med de tekniska och organisatoriska åtgärder som krävs, bygger rutiner som fungerar i er vardag och ser till att dataskyddet hänger ihop med ert övriga säkerhetsarbete.

Så hjälper vi er

Vi fokuserar på de praktiska och tekniska delarna av dataskyddet, det som gör verklig skillnad för er säkerhet.

Kartläggning och behandlingsregister

Vi hjälper er kartlägga vilka personuppgifter ni behandlar, var de finns och varför. Resultatet blir ett tydligt behandlingsregister som ger er överblick och uppfyller GDPR:s dokumentationskrav.

Tekniska och organisatoriska åtgärder

Kärnan i dataskyddet. Vi hjälper er med de konkreta skyddsåtgärderna: åtkomstkontroll, kryptering, loggning och backup. Åtgärder som ser till att personuppgifter faktiskt är skyddade, inte bara på papper.

Policies och rutiner

Integritetspolicy, cookiepolicy, rutiner för incidenthantering och rättighetsförfrågningar. Vi tar fram dokument som är anpassade efter er verksamhet, inte generiska mallar.

Utbildning och medvetenhet

GDPR-utbildning för dem som arbetar med personuppgifter i praktiken. Fördjupning i laglig grund, konsekvensbedömning och biträdesförhållanden, med behandlingsregister, DPIA-mall och mognadsbedömning som ni tar med er hem.

Leverantörsgranskning

En incident hos leverantören är ändå er incident. Vi hjälper er ställa rätt säkerhetskrav i upphandlingar och granska att leverantörer som hanterar personuppgifter har ett tillräckligt skydd.

Helhetsperspektiv

Dataskydd och informationssäkerhet hänger ihop

Mycket av det som GDPR kräver är i grunden god informationssäkerhet. Arbetar ni redan med ISO 27001 eller förbereder er för cybersäkerhetslagen har ni kommit längre med dataskyddet än ni kanske tror.

De tre regelverken överlappar på flera viktiga områden:

  1. Riskanalys

    Alla tre kräver systematisk riskhantering

  2. Åtkomstkontroll

    Begränsa vem som kommer åt känslig information

  3. Incidenthantering

    Rutiner för att upptäcka och rapportera incidenter

  4. Leverantörskrav

    Säkerhetskrav på tredjeparter som hanterar era uppgifter

  5. Dokumentation

    Policyer, rutiner och spårbarhet

  6. Utbildning

    Medvetenhet hos personal

Det innebär att ni inte behöver bygga tre separata spår. Vi hjälper er hitta ett sammanhållet arbetssätt där dataskydd, informationssäkerhet och regelefterlevnad stöder varandra.

Viktigt att veta

De viktigaste GDPR-kraven

GDPR gäller alla organisationer som behandlar personuppgifter. Det gör i princip alla. Här är de viktigaste områdena att ha koll på.

Laglig grund

Varje gång ni behandlar personuppgifter behöver det finnas en giltig anledning, exempelvis ett avtal, samtycke eller ett berättigat intresse. Det gäller oavsett om det handlar om kundregister, lönehantering eller nyhetsbrev.

Öppenhet och information

De personer vars uppgifter ni hanterar har rätt att veta vad ni gör med dem. Det innebär tydlig information i integritetspolicyer och vid varje tillfälle då ni samlar in uppgifter.

Registrerades rättigheter

Kunder, anställda och andra har rätt att se vilka uppgifter ni har om dem, begära rättelse eller radering, och i vissa fall flytta sina uppgifter. Ni behöver rutiner för att hantera sådana förfrågningar.

Säkerhet

GDPR kräver att ni skyddar personuppgifter med lämpliga tekniska och organisatoriska åtgärder. Det här är kärnan i vad vi hjälper er med: konkreta åtgärder som faktiskt skyddar uppgifterna.

Sanktioner vid bristande efterlevnad

Upp till 20M €

eller 4 % av global årsomsättning, det högsta av de två, för de allvarligaste överträdelserna (artikel 83.5)

Upp till 10M €

eller 2 % av global årsomsättning, det högsta av de två, för övriga överträdelser (artikel 83.4)

I Sverige har Integritetsskyddsmyndigheten (IMY) utfärdat sanktionsavgifter mot både privata och offentliga organisationer. Det behöver inte handla om miljonbelopp. Även mindre överträdelser kan leda till tillsynsärenden och kostsamma åtgärdskrav.

Så arbetar vi

En strukturerad metod anpassad efter er storlek och mognad.

1

Kartläggning

Vi går igenom er verksamhet och identifierar var personuppgifter behandlas, vilka system som är inblandade och vilka flöden som finns. Det ger en tydlig bild av nuläget.

2

Nulägesbedömning

Vi bedömer hur väl ert nuvarande arbetssätt uppfyller GDPR:s krav, med fokus på de praktiska och tekniska delarna. Ni får en ärlig bild av var de viktigaste bristerna finns.

3

Åtgärder

Tillsammans tar vi fram och genomför de åtgärder som behövs: policies, rutiner, tekniska skyddsåtgärder och utbildning. Vi prioriterar utifrån risk och vad som ger mest effekt.

4

Löpande stöd

Dataskydd är ett pågående arbete. Vi hjälper er följa upp, hålla dokumentationen aktuell och anpassa rutinerna när verksamheten eller regelverket förändras.

Vår styrka ligger i de praktiska och tekniska delarna av dataskyddet, det som överlappar med informationssäkerhet. Vid mer komplexa juridiska frågor rekommenderar vi att ni kompletterar med juridisk dataskyddsrådgivning. Det gäller exempelvis bedömning av rättslig grund för specifika behandlingar eller överföring av personuppgifter till länder utanför EU.

Osäkra på var ni står med dataskyddet?

Boka ett kostnadsfritt samtal så pratar vi igenom er situation. Vi ger er en ärlig bild av vad ni behöver och hur vi kan hjälpa till.