{"id":8342,"date":"2026-08-29T07:00:10","date_gmt":"2026-08-29T05:00:10","guid":{"rendered":"https:\/\/evertrust.se\/dataskyddsombudets-roll-vid-personuppgiftsincider\/"},"modified":"2026-08-29T07:00:12","modified_gmt":"2026-08-29T05:00:12","slug":"dataskyddsombudets-roll-vid-personuppgiftsincider","status":"publish","type":"post","link":"https:\/\/evertrust.se\/en\/dataskyddsombudets-roll-vid-personuppgiftsincider\/","title":{"rendered":"Regeln om 72 timmar: mallar och checklista f\u00f6r dataskyddsombud"},"content":{"rendered":"<\/p>\n<p>Dataskyddsombudet ska r\u00e5dfr\u00e5gas omedelbart vid en personuppgiftsincident och ge oberoende r\u00e5dgivning om riskbed\u00f6mning, dokumentation och anm\u00e4lan till tillsynsmyndigheten. Ombudet fungerar som kontaktpunkt gentemot Integritetsskyddsmyndigheten (IMY) och bist\u00e5r med underlag f\u00f6r beslut, men det operativa ansvaret f\u00f6r att stoppa l\u00e4ckan, s\u00e4kra bevis och genomf\u00f6ra \u00e5tg\u00e4rder ligger hos verksamheten eller den utsedda incidentorganisationen.<\/p>\n<hr>\n<blockquote>\n<p><strong>Kort sagt:<\/strong><\/p>\n<ul>\n<li>Insatt tid och f\u00f6rberedda mallar samt kriterier f\u00f6r h\u00f6g risk minimerar risken att ombudet kopplas in f\u00f6r sent under en incident.<\/li>\n<li>Dataskyddsombudet ska alltid informeras omedelbart efter uppt\u00e4ckt f\u00f6r att kunna bidra till riskbed\u00f6mning och s\u00e4kerst\u00e4llande av korrekt rapportering.<\/li>\n<li>Operativt ansvar f\u00f6r att stoppa l\u00e4ckan och s\u00e4kra bevis ligger hos organisationens incidentorganisation, inte hos dataskyddsombudet.<\/li>\n<li>R\u00e5dgivning fr\u00e5n ombudet \u00e4r helt beroende av tillg\u00e5ng till incidentloggar, IT-system och dokumentation som ska vara p\u00e5 plats innan en incident intr\u00e4ffar.<\/li>\n<li>Dokumentation av riskbed\u00f6mning och avvikelser fr\u00e5n ombudets rekommendationer skyddar organisationen vid framtida granskningar.<\/li>\n<\/ul>\n<\/blockquote>\n<hr>\n<h2 id=\"innehallsforteckning\" tabindex=\"-1\">Inneh\u00e5llsf\u00f6rteckning<\/h2>\n<ul>\n<li><a href=\"#vilket-mandat-har-dataskyddsombudet-enligt-gdpr\">Vilket mandat har dataskyddsombudet enligt GDPR?<\/a><\/li>\n<li><a href=\"#sa-ser-arbetsflodet-ut-fran-upptackt-till-anmalan\">S\u00e5 ser arbetsfl\u00f6det ut fr\u00e5n uppt\u00e4ckt till anm\u00e4lan<\/a><\/li>\n<li><a href=\"#checklistor-och-mallar-dataskyddsombudet-bor-ha-redo\">Checklistor och mallar dataskyddsombudet b\u00f6r ha redo<\/a><\/li>\n<li><a href=\"#vem-bar-det-operativa-ansvaret-nar-krisen-ar-pa-riktigt\">Vem b\u00e4r det operativa ansvaret n\u00e4r krisen \u00e4r p\u00e5 riktigt?<\/a><\/li>\n<li><a href=\"#vad-evertrust-ser-ga-fel-i-praktiken\">Vad Evertrust ser g\u00e5 fel i praktiken<\/a><\/li>\n<li><a href=\"#sa-kan-evertrust-stotta-ditt-dataskyddsombud-vid-en-incident\">S\u00e5 kan Evertrust st\u00f6tta ditt dataskyddsombud vid en incident<\/a><\/li>\n<li><a href=\"#mitt-rad-vanta-inte-pa-att-incidenten-blir-akut\">Mitt r\u00e5d: v\u00e4nta inte p\u00e5 att incidenten blir akut<\/a><\/li>\n<li><a href=\"#kallor\">K\u00e4llor<\/a><\/li>\n<\/ul>\n<h2 id=\"vilket-mandat-har-dataskyddsombudet-enligt-gdpr\" tabindex=\"-1\">Vilket mandat har dataskyddsombudet enligt GDPR?<\/h2>\n<p>Artikel 39 i dataskyddsf\u00f6rordningen ger dataskyddsombudet fyra huvuduppgifter: informera och ge r\u00e5d om skyldigheter, \u00f6vervaka efterlevnad, ge r\u00e5d vid konsekvensbed\u00f6mningar och agera kontaktpunkt gentemot tillsynsmyndigheten och registrerade. Vid en personuppgiftsincident aktiveras alla fyra samtidigt, ofta under stark tidspress.<\/p>\n<p>Ombudet ska vara oberoende och rapportera direkt till h\u00f6gsta ledningen, inte till en avdelningschef som kan ha ett intresse av att tona ned en incident. <a href=\"https:\/\/www.edpb.europa.eu\/sme\/be-compliant\/data-protection-officer_en\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">EDPB:s v\u00e4gledning<\/a> sl\u00e5r fast att ombudet inte f\u00e5r ta emot instruktioner om hur r\u00e5dgivningen ska utformas, och att organisationen m\u00e5ste ge ombudet tillg\u00e5ng till den information som kr\u00e4vs f\u00f6r att g\u00f6ra jobbet. I praktiken betyder det att dataskyddsombudet m\u00e5ste kopplas in i incidentloggar och IT-system redan innan n\u00e5got har h\u00e4nt, inte f\u00f6rst n\u00e4r krisen \u00e4r ett faktum.<\/p>\n<p>Det ombudet <strong>inte<\/strong> g\u00f6r \u00e4r att \u00e4ga det operativa ansvaret. Rollen \u00e4r r\u00e5dgivande:<\/p>\n<ul>\n<li>Ombudet bed\u00f6mer risk och juridiska krav, men st\u00e4nger inte servrar eller \u00e5terst\u00e4ller backuper.<\/li>\n<li>Ombudet skriver inte den tekniska incidentrapporten, men granskar att den uppfyller kraven i artikel 33.<\/li>\n<li>Ombudet kan inte tvinga fram ett beslut, men kan och ska kr\u00e4va att dess r\u00e5d dokumenteras.<\/li>\n<\/ul>\n<p>Den gr\u00e4nsdragningen \u00e4r avg\u00f6rande f\u00f6r hela artikeln: dataskyddsombudets roll vid personuppgiftsincidenter handlar om r\u00e5dgivning och kontroll, inte om att leda r\u00e4ddningsinsatsen.<\/p>\n<h2 id=\"sa-ser-arbetsflodet-ut-fran-upptackt-till-anmalan\" tabindex=\"-1\">S\u00e5 ser arbetsfl\u00f6det ut fr\u00e5n uppt\u00e4ckt till anm\u00e4lan<\/h2>\n<p>N\u00e4r en incident uppt\u00e4cks startar klockan direkt. EDPB:s riktlinjer 9\/2022 beskriver processen i tydliga steg, och ombudets roll skiljer sig \u00e5t beroende p\u00e5 var i f\u00f6rloppet organisationen befinner sig.<\/p>\n<ol>\n<li><strong>Uppt\u00e4ckt och f\u00f6rsta begr\u00e4nsning.<\/strong> Incidentorganisationen isolerar systemet och s\u00e4krar loggar. Dataskyddsombudet ska informeras samtidigt, inte efter\u00e5t, eftersom en f\u00f6rsenad involvering ofta leder till att bevis g\u00e5r f\u00f6rlorat och att riskbed\u00f6mningen blir grund.<\/li>\n<li><strong>Snabb riskbed\u00f6mning.<\/strong> Ombudet hj\u00e4lper till att avg\u00f6ra om incidenten inneb\u00e4r en risk f\u00f6r registrerades r\u00e4ttigheter och friheter. Handlar det om k\u00e4nsliga uppgifter, stora volymer eller utsatta grupper som barn v\u00e4ger det tungt mot en anm\u00e4lningsskyldighet.<\/li>\n<li><strong>Anm\u00e4lan till IMY.<\/strong> Om risken bed\u00f6ms som verklig g\u00e4ller <strong>72-timmarsregeln<\/strong>: anm\u00e4lan ska som huvudregel l\u00e4mnas inom 72 timmar fr\u00e5n att organisationen fick k\u00e4nnedom om incidenten, enligt <a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">IMY:s v\u00e4gledning<\/a>. Anm\u00e4lan m\u00e5ste enligt <a href=\"https:\/\/gdprhub.eu\/Article_33_GDPR\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">artikel 33 GDPR<\/a> inneh\u00e5lla namn och kontaktuppgifter till dataskyddsombudet, en beskrivning av incidenten, ungef\u00e4rligt antal ber\u00f6rda registrerade och vilka \u00e5tg\u00e4rder som vidtagits eller planeras.<\/li>\n<li><strong>Information till registrerade.<\/strong> Om incidenten sannolikt inneb\u00e4r en h\u00f6g risk f\u00f6r de drabbade kr\u00e4vs enligt artikel 34 dessutom direkt information till dem, inte bara till tillsynsmyndigheten.<\/li>\n<\/ol>\n<p>En detalj som ofta missas: anm\u00e4lan beh\u00f6ver inte vara komplett vid inl\u00e4mning. Artikel 33.4 till\u00e5ter att uppgifter l\u00e4mnas i omg\u00e5ngar n\u00e4r mer information blir tillg\u00e4nglig, vilket ger utrymme att f\u00f6rst begr\u00e4nsa skadan innan varje detalj \u00e4r klarlagd.<\/p>\n<h2 id=\"checklistor-och-mallar-dataskyddsombudet-bor-ha-redo\" tabindex=\"-1\">Checklistor och mallar dataskyddsombudet b\u00f6r ha redo<\/h2>\n<p>En incident \u00e4r fel tillf\u00e4lle att uppfinna processen fr\u00e5n noll. Ombudet g\u00f6r st\u00f6rst nytta n\u00e4r kriterier och mallar finns f\u00f6rberedda innan telefonen ringer.<\/p>\n<p><strong>Kriterier f\u00f6r \u201ch\u00f6g risk\u201d att ha till hands:<\/strong><\/p>\n<ul>\n<li>R\u00f6r det s\u00e4rskilda kategorier av personuppgifter, som h\u00e4lsodata eller uppgifter om sexuell l\u00e4ggning?<\/li>\n<li>Kan uppgifterna anv\u00e4ndas f\u00f6r identitetsst\u00f6ld, ekonomisk skada eller diskriminering?<\/li>\n<li>\u00c4r de registrerade en utsatt grupp, till exempel barn eller patienter?<\/li>\n<li>Hur stort \u00e4r antalet ber\u00f6rda och hur l\u00e4tt \u00e4r uppgifterna att koppla till enskilda individer?<\/li>\n<\/ul>\n<p><strong>Minimiuppgifter i anm\u00e4lan till IMY<\/strong>, enligt b\u00e5de artikel 33 och <a href=\"https:\/\/e-tjanster.imy.se\/sv\/anmalan\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">IMY:s e-tj\u00e4nst f\u00f6r anm\u00e4lan<\/a>: en beskrivning av vad som h\u00e4nt, en uppskattning av antal registrerade och kategorier av uppgifter, vidtagna eller planerade \u00e5tg\u00e4rder, samt namn och e-postadress till dataskyddsombudet. IMY:s formul\u00e4r har ett eget f\u00e4lt f\u00f6r just detta, vilket g\u00f6r det sv\u00e5rt att missa i praktiken men l\u00e4tt att missa i f\u00f6rberedelsen.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Skriv riskbed\u00f6mningen som ett eget dokument, separat fr\u00e5n incidentrapporten. D\u00e5 kan du visa exakt vilket underlag som l\u00e5g till grund f\u00f6r beslutet, \u00e4ven om ledningen senare v\u00e4ljer en annan v\u00e4g \u00e4n den du rekommenderade.<\/em><\/p>\n<p>Om organisationen v\u00e4ljer att inte f\u00f6lja ombudets r\u00e5d, till exempel att inte anm\u00e4la trots att ombudet bed\u00f6mer risken som h\u00f6g, ska den bed\u00f6mningen dokumenteras skriftligt med datum, vem som fattade beslutet och sk\u00e4len till det enligt en <a href=\"https:\/\/distans-utbildning.com\/vad-innebar-gdpr-pa-jobbet-guide-sakrare-arbetsplats\" target=\"_blank\" rel=\"noopener\">guide till s\u00e4krare arbetsplats<\/a>. Det skyddar b\u00e5de organisationen och ombudet om fr\u00e5gan senare granskas av IMY.<\/p>\n<h2 id=\"vem-bar-det-operativa-ansvaret-nar-krisen-ar-pa-riktigt\" tabindex=\"-1\">Vem b\u00e4r det operativa ansvaret n\u00e4r krisen \u00e4r p\u00e5 riktigt?<\/h2>\n<p>Ansvaret f\u00f6r att hantera en personuppgiftsincident ligger hos personuppgiftsansvarig, i praktiken ofta en s\u00e4rskild incidentorganisation med IT-s\u00e4kerhet, juridik och kommunikation representerade. Dataskyddsombudet sitter inte i f\u00f6rars\u00e4tet d\u00e4r. Ombudets uppgift \u00e4r att se till att besluten fattas p\u00e5 r\u00e4tt juridisk grund, inte att fatta dem.<\/p>\n<p>Det ger ombudet r\u00e4tt att:<\/p>\n<ul>\n<li>Kr\u00e4va att bli r\u00e5dfr\u00e5gad s\u00e5 snart en incident uppt\u00e4cks, inte i efterhand.<\/li>\n<li>F\u00e5 sina r\u00e5d och den bed\u00f6mning som ligger bakom dem dokumenterade, oavsett om de f\u00f6ljs eller inte.<\/li>\n<li>Rapportera direkt till h\u00f6gsta ledningen om ombudet upplever att det h\u00e5lls utanf\u00f6r eller ignoreras systematiskt.<\/li>\n<\/ul>\n<p>En tydlig rapporteringslinje l\u00f6ser m\u00e5nga konflikter innan de uppst\u00e5r. Om vd eller styrelse vet att dataskyddsombudets bed\u00f6mning alltid dokumenteras och alltid n\u00e5r dem, minskar frestelsen att kringg\u00e5 ombudet vid en obekv\u00e4m incident.<\/p>\n<h2 id=\"vad-evertrust-ser-ga-fel-i-praktiken\" tabindex=\"-1\">Vad Evertrust ser g\u00e5 fel i praktiken<\/h2>\n<p>Det vanligaste misstaget vi ser \u00e4r inte okunskap om reglerna, utan tajmning: dataskyddsombudet kopplas in f\u00f6r sent, ofta efter att IT redan har fattat beslut om vad som ska ske. Det andra vanliga misstaget \u00e4r ofullst\u00e4ndig dokumentation, s\u00e4rskilt n\u00e4r ledningen v\u00e4ljer en annan v\u00e4g \u00e4n den ombudet rekommenderat och ingen skriver ner varf\u00f6r.<\/p>\n<p>B\u00e5da problemen l\u00f6ses med f\u00f6rberedelse: ge ombudet permanent \u00e5tkomst till incidentloggar, IT-arkitektur och en aktuell kontaktlista \u00f6ver ansvariga i organisationen. En incident som redan har eskalerat \u00e4r ett d\u00e5ligt tillf\u00e4lle att f\u00f6rst ta reda p\u00e5 vem som \u00e4ger vilket system. Evertrust arbetar l\u00f6pande som extern dataskyddsombud och privacy counsel \u00e5t organisationer som vill ha den beredskapen p\u00e5 plats innan den beh\u00f6vs, till exempel <a href=\"https:\/\/evertrust.se\/en\/article\/google-gor-det-enklare-att-synka-passkeys-mellan-enheter\/\" target=\"_blank\" rel=\"noopener\">genom analyser av hur tekniska f\u00f6r\u00e4ndringar p\u00e5verkar dataskyddsrisker<\/a>.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1787877247270_Hands-adjusting-digital-access-panel.jpeg\" alt=\"H\u00e4nder som justerar en digital \u00e5tkomstpanel\"><\/p>\n<h2 id=\"sa-kan-evertrust-stotta-ditt-dataskyddsombud-vid-en-incident\" tabindex=\"-1\">S\u00e5 kan Evertrust st\u00f6tta ditt dataskyddsombud vid en incident<\/h2>\n<p>Evertrust tar rollen som extern dataskyddsombud, ger incidentr\u00e5dgivning under press och hj\u00e4lper till med DPIA:er och dokumentationsst\u00f6d n\u00e4r beslut beh\u00f6ver st\u00e5 sig juridiskt \u00f6ver tid. Skillnaden mot att l\u00f6sa det internt \u00e4r att du f\u00e5r ett ombud som redan har sett m\u00f6nstren i vad IMY faktiskt reagerar p\u00e5, snarare \u00e4n att l\u00e4ra sig det under en p\u00e5g\u00e5ende kris.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786093780170_evertrust.jpg\" alt=\"Evertrust\"><\/p>\n<p>En incident \u00e4r s\u00e4llan det b\u00e4sta tillf\u00e4llet att bygga rutinerna fr\u00e5n grunden. M\u00e5nga organisationer tar d\u00e4rf\u00f6r in Evertrust f\u00f6r en inledande genomg\u00e5ng, en kortare konsultation eller en workshop d\u00e4r incidentfl\u00f6det, mallarna f\u00f6r riskbed\u00f6mning och kontaktv\u00e4garna till IMY g\u00e5r igenom tillsammans med teamet. Det ger en tydlig bild av var ansvaret ligger den dag telefonen faktiskt ringer. L\u00e4s mer om hur GDPR-tillsynen har utvecklats i praktiken, till exempel i <a href=\"https:\/\/evertrust.se\/en\/gdpr-nytt-vattenfall-botfalls-med-900-000-euro-for-bristande-transparens\/\" target=\"_blank\" rel=\"noopener\">genomg\u00e5ngen av Vattenfalls b\u00f6ter f\u00f6r bristande transparens<\/a>, eller <a href=\"https:\/\/evertrust.se\/en\/\" target=\"_blank\" rel=\"noopener\">boka en genomg\u00e5ng av era rutiner direkt via Evertrust<\/a>.<\/p>\n<h2 id=\"mitt-rad-vanta-inte-pa-att-incidenten-blir-akut\" tabindex=\"-1\">Mitt r\u00e5d: v\u00e4nta inte p\u00e5 att incidenten blir akut<\/h2>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1787877304089_Mitt-rad-vanta-inte-pa-att-incidenten-blir-akut-overview-diagram.jpeg\" alt=\"Mitt r\u00e5d: v\u00e4nta inte p\u00e5 att incidenten blir akut \u2014 overview diagram\"><\/p>\n<p>Det b\u00e4sta dataskyddsombudet \u00e4r det som redan har sett era system innan n\u00e5got g\u00e5tt fel. Koppla in ombudet i incidentplanen nu, ge det tillg\u00e5ng till loggar och kontaktv\u00e4gar, och se till att varje avvikelse fr\u00e5n dess r\u00e5d skrivs ner samma dag den fattas.<\/p>\n<p>Beh\u00f6ver ni hj\u00e4lp att s\u00e4tta upp den beredskapen? H\u00f6r av er till Evertrust.<\/p>\n<blockquote>\n<p><em>\u2014 Jesper<\/em><\/p>\n<\/blockquote>\n<h2 id=\"kallor\" tabindex=\"-1\">K\u00e4llor<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.edpb.europa.eu\/sme\/be-compliant\/data-protection-officer_en\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Data Protection Officer | Data protection guide for small business | European Data Protection Board<\/a><\/li>\n<li><a href=\"https:\/\/gdprhub.eu\/Article_33_GDPR\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Article 33 GDPR | GDPR Hub<\/a><\/li>\n<li><a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Anm\u00e4l personuppgiftsincident | Integritetsskyddsmyndigheten<\/a><\/li>\n<\/ul>\n<h2 id=\"rekommendationer\" tabindex=\"-1\">Rekommendationer<\/h2>\n<ul>\n<li><a href=\"https:\/\/evertrust.se\/en\/nis2-2026-vad-maste-vara-pa-plats-nu\/\" target=\"_blank\" rel=\"noopener\">NIS2 2026: vad m\u00e5ste vara p\u00e5 plats nu<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/lagringstider\/\" target=\"_blank\" rel=\"noopener\">Lagringstider enligt GDPR p\u00e5 HR-omr\u00e5det<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/gdpr-nytt-lardomar-fran-edpbs-beslut-avseende-whatsapp\/\" target=\"_blank\" rel=\"noopener\">GDPR NYTT: L\u00e4rdomar fr\u00e5n EDPB:s beslut avseende WhatsApp<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/gdpr-nytt-vattenfall-botfalls-med-900-000-euro-for-bristande-transparens\/\" target=\"_blank\" rel=\"noopener\">GDPR NYTT: Vattenfall b\u00f6tf\u00e4lls med 900 000 euro f\u00f6r bristande transparens<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Praktisk checklista och mallar f\u00f6r dataskyddsombud: dokumentationskrav, arbetsfl\u00f6de och hur du klarar anm\u00e4lan till IMY inom 72 timmar.<\/p>","protected":false},"author":2,"featured_media":8343,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"content-type":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[107],"tags":[9],"class_list":["post-8342","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sverige","tag-gdpr-specialist"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8342","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/comments?post=8342"}],"version-history":[{"count":1,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8342\/revisions"}],"predecessor-version":[{"id":8346,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8342\/revisions\/8346"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media\/8343"}],"wp:attachment":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media?parent=8342"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/categories?post=8342"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/tags?post=8342"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}