{"id":8352,"date":"2026-08-31T07:30:25","date_gmt":"2026-08-31T05:30:25","guid":{"rendered":"https:\/\/evertrust.se\/dataskyddsombud-eller-privacy-manager\/"},"modified":"2026-08-31T07:30:26","modified_gmt":"2026-08-31T05:30:26","slug":"dataskyddsombud-eller-privacy-manager","status":"publish","type":"post","link":"https:\/\/evertrust.se\/en\/dataskyddsombud-eller-privacy-manager\/","title":{"rendered":"Dataskyddsombud eller Privacy Manager: vad kr\u00e4ver GDPR?"},"content":{"rendered":"<\/p>\n<p>Kort svar: om era behandlingar omfattas av <a href=\"https:\/\/www.edpb.europa.eu\/sme\/be-compliant\/data-protection-officer_sv\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">artikel 37<\/a> m\u00e5ste ni utse ett dataskyddsombud. Annars \u00e4r en operativ Privacy Manager oftast den funktion som faktiskt driver efterlevnaden i vardagen. Skillnaden handlar om juridisk st\u00e4llning, inte om vem som \u00e4r skickligast: dataskyddsombudet \u00e4r oberoende och rapporterar till h\u00f6gsta ledningen, medan Privacy Manager \u00e4ger det l\u00f6pande genomf\u00f6randet. Dokumentera er bed\u00f6mning skriftligt, oavsett utfall.<\/p>\n<hr>\n<blockquote>\n<p><strong>Kort sagt:<\/strong><\/p>\n<ul>\n<li>Ett dataskyddsombud \u00e4r en lagreglerad kontrollfunktion som m\u00e5ste utses om verksamheten omfattar systematisk \u00f6vervakning av stora grupper eller hanterar k\u00e4nsliga personuppgifter.<\/li>\n<li>En Privacy Manager \u00e4r en operativ roll som ansvarar f\u00f6r att genomf\u00f6ra dataskyddsarbete, rapporterar till en avdelningschef och har ingen lagstadgad oberoende.<\/li>\n<li>Rollen som DPO ska rapportera direkt till h\u00f6gsta ledningen och vara helt fri att ge oberoende r\u00e5d, medan Privacy Manager ofta \u00e4r anst\u00e4lld och styrs av sin chef.<\/li>\n<li>Vanligaste bristen \u00e4r felplacering av DPO, exempelvis under IT- eller juridikchefen, vilket bryter mot kravet p\u00e5 oberoende och kan p\u00e5verka tillsynen.<\/li>\n<li>Att kombinera rollerna utan att s\u00e4kerst\u00e4lla oberoende kan leda till betydande juridiska och tillsynsm\u00e4ssiga risker f\u00f6r organisationen.<\/li>\n<\/ul>\n<\/blockquote>\n<hr>\n<h2 id=\"innehallsforteckning\" tabindex=\"-1\">Inneh\u00e5llsf\u00f6rteckning<\/h2>\n<ul>\n<li><a href=\"#dataskyddsombud-eller-privacy-manager-vem-gor-vad\">Dataskyddsombud eller Privacy Manager: vem g\u00f6r vad?<\/a><\/li>\n<li><a href=\"#nar-kraver-gdpr-ett-dataskyddsombud\">N\u00e4r kr\u00e4ver GDPR ett dataskyddsombud?<\/a><\/li>\n<li><a href=\"#vilka-uppgifter-har-ett-dataskyddsombud-jamfort-med-en-privacy-manager\">Vilka uppgifter har ett dataskyddsombud j\u00e4mf\u00f6rt med en Privacy Manager?<\/a><\/li>\n<li><a href=\"#hur-samarbetar-rollerna-utan-att-hamna-i-intressekonflikt\">Hur samarbetar rollerna utan att hamna i intressekonflikt?<\/a><\/li>\n<li><a href=\"#vad-ser-evertrust-for-vanliga-brister-i-praktiken\">Vad ser Evertrust f\u00f6r vanliga brister i praktiken?<\/a><\/li>\n<li><a href=\"#varfor-blandas-rollerna-ihop-och-vad-kostar-det\">Varf\u00f6r blandas rollerna ihop, och vad kostar det?<\/a><\/li>\n<li><a href=\"#evertrust-hur-vi-kan-hjalpa-er-valja-ratt-roll\">Evertrust: hur vi kan hj\u00e4lpa er v\u00e4lja r\u00e4tt roll<\/a><\/li>\n<li><a href=\"#kallor\">K\u00e4llor<\/a><\/li>\n<\/ul>\n<h2 id=\"dataskyddsombud-eller-privacy-manager-vem-gor-vad\" tabindex=\"-1\">Dataskyddsombud eller Privacy Manager: vem g\u00f6r vad?<\/h2>\n<p>De tv\u00e5 rollerna l\u00f6ser olika problem. Dataskyddsombudet (DPO) \u00e4r en lagreglerad kontrollfunktion med r\u00e4ttsligt skydd. Privacy Manager \u00e4r en operativ funktion utan formellt oberoende, men med mandat att faktiskt genomf\u00f6ra f\u00f6r\u00e4ndringar i verksamheten.<\/p>\n<p>Skillnaderna m\u00e4rks tydligast i fyra dimensioner:<\/p>\n<ul>\n<li><strong>Oberoende:<\/strong> DPO:n f\u00e5r inte ta emot instruktioner om hur uppgifterna ska utf\u00f6ras och kan inte avskedas eller missgynnas f\u00f6r att ha utf\u00f6rt sitt uppdrag. Privacy Manager \u00e4r en vanlig anst\u00e4lld som styrs av sin chef som alla andra.<\/li>\n<li><strong>Rapportering:<\/strong> DPO:n rapporterar direkt till organisationens h\u00f6gsta ledningsniv\u00e5, enligt <a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/dataskyddsombud\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">artikel 38<\/a>. Privacy Manager rapporterar oftast till en avdelningschef, ibland via juridik eller IT.<\/li>\n<li><strong>Beslutsfattande:<\/strong> DPO:n ger r\u00e5d men fattar inga operativa beslut. Privacy Manager beslutar om och genomf\u00f6r konkreta \u00e5tg\u00e4rder, inom givna ramar.<\/li>\n<li><strong>Ansvar:<\/strong> Ansvaret f\u00f6r efterlevnad ligger alltid kvar hos den personuppgiftsansvarige, oavsett vem som utsetts till DPO, vilket <a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/dataskyddsombud\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">IMY<\/a> \u00e4r tydliga med.<\/li>\n<\/ul>\n<p><strong>Proffstips:<\/strong> <em>Blanda inte ihop titel och funktion. Ett f\u00f6retag kan ha en anst\u00e4lld med titeln \u201dPrivacy Manager\u201d som samtidigt \u00e4r anm\u00e4ld som DPO till IMY, f\u00f6rutsatt att personen faktiskt har det oberoende och den rapporteringsv\u00e4g som artikel 38 kr\u00e4ver.<\/em><\/p>\n<p>Den vanligaste tillsynsrisken uppst\u00e5r n\u00e4r en organisation placerar DPO-funktionen under IT-chefen eller juridikchefen, som i praktiken blir DPO:ns egen chef. Det bryter mot kravet p\u00e5 oberoende rapportering och kan ifr\u00e5gas\u00e4ttas av tillsynsmyndigheten vid en granskning.<\/p>\n<h2 id=\"nar-kraver-gdpr-ett-dataskyddsombud\" tabindex=\"-1\">N\u00e4r kr\u00e4ver GDPR ett dataskyddsombud?<\/h2>\n<p>Artikel 37 pekar ut tre situationer d\u00e4r utseende av DPO \u00e4r obligatoriskt, inte frivilligt. Ni m\u00e5ste utse ett dataskyddsombud om ni \u00e4r en myndighet eller ett offentligt organ, om er k\u00e4rnverksamhet inneb\u00e4r systematisk och regelbunden \u00f6vervakning av individer i stor skala, eller om ni i stor omfattning behandlar k\u00e4nsliga personuppgifter eller uppgifter om lag\u00f6vertr\u00e4delser, enligt EDPB:s sammanfattning.<\/p>\n<p>Artikel 38 kompletterar med skydd: organisationen ska involvera DPO:n tidigt i alla fr\u00e5gor som r\u00f6r dataskydd, ge tillr\u00e4ckliga resurser och garantera tillg\u00e5ng till ledningen. Artikel 39 listar sedan de faktiska uppgifterna: informera och ge r\u00e5d, \u00f6vervaka efterlevnaden internt, ge r\u00e5d vid konsekvensbed\u00f6mningar (DPIA) och fungera som kontaktpunkt gentemot <a href=\"https:\/\/gdprinfo.eu\/sv\/sv-article-39\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">tillsynsmyndigheten<\/a>.<\/p>\n<ul>\n<li>Anm\u00e4l DPO:n till IMY och offentligg\u00f6r kontaktuppgifterna, till exempel p\u00e5 webbplatsen.<\/li>\n<li>H\u00e5ll dokumentation om hur ni bed\u00f6mt behovet enligt artikel 37 redo f\u00f6r granskning.<\/li>\n<li>Var beredd att visa vilka resurser (tid, budget, systemtillg\u00e5ng) DPO:n faktiskt f\u00e5tt.<\/li>\n<\/ul>\n<p>M\u00e5nga organisationer utser DPO frivilligt \u00e4ven utanf\u00f6r dessa tre fall, vilket <a href=\"https:\/\/driva-foretag.se\/juridik\/dataskyddsombud\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Driva F\u00f6retag<\/a> bekr\u00e4ftar \u00e4r vanligt i praktiken. V\u00e4ljer ni den v\u00e4gen g\u00e4ller samma krav p\u00e5 oberoende och resurser som om utseendet var obligatoriskt.<\/p>\n<h2 id=\"vilka-uppgifter-har-ett-dataskyddsombud-jamfort-med-en-privacy-manager\" tabindex=\"-1\">Vilka uppgifter har ett dataskyddsombud j\u00e4mf\u00f6rt med en Privacy Manager?<\/h2>\n<p>Uppdragsbeskrivningarna skiljer sig radikalt \u00e4ven om b\u00e5da rollerna arbetar med samma regelverk.<\/p>\n<ol>\n<li><strong>DPO:<\/strong> \u00f6vervakar efterlevnaden av GDPR internt, ger juridiska r\u00e5d till ledning och avdelningar, granskar och ger utl\u00e5tande vid DPIA, samt \u00e4r organisationens kontaktpunkt gentemot IMY och registrerade.<\/li>\n<li><strong>Privacy Manager:<\/strong> implementerar policyer och rutiner i praktiken, genomf\u00f6r leverant\u00f6rsgranskningar och personuppgiftsbitr\u00e4desavtal, leder incidenthantering vid personuppgiftsincidenter och h\u00e5ller register \u00f6ver behandlingar uppdaterat.<\/li>\n<li><strong>Gemensamt gr\u00e4nssnitt:<\/strong> b\u00e5da roller beh\u00f6ver tillg\u00e5ng till samma system, samma incidentlogg och samma DPIA-mallar, men med olika beslutsbefogenhet.<\/li>\n<\/ol>\n<p>Jobbannonser fr\u00e5n st\u00f6rre arbetsgivare som PostNord visar att Privacy Manager-rollen ofta \u00e4r heltid och inneh\u00e5ller operativt ansvar f\u00f6r <a href=\"https:\/\/jobbsafari.se\/jobb\/data-protection-manager-till-postnord-i-stockholm-sasrb-20238948\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">koordinering och incidenthantering<\/a> i en st\u00f6rre organisation, medan DPO-uppdraget kan vara deltid eller extern beroende p\u00e5 verksamhetens storlek och riskniv\u00e5.<\/p>\n<p><strong>Proffstips:<\/strong> <em>R\u00e4kna DPO-uppdraget i granskningstimmar per kvartal, inte i heltidsprocent. En extern DPO som l\u00e4gger fyra till \u00e5tta timmar i m\u00e5naden p\u00e5 en mellanstor organisation t\u00e4cker oftast lagens krav, f\u00f6rutsatt att Privacy Manager sk\u00f6ter det l\u00f6pande arbetet.<\/em><\/p>\n<h2 id=\"hur-samarbetar-rollerna-utan-att-hamna-i-intressekonflikt\" tabindex=\"-1\">Hur samarbetar rollerna utan att hamna i intressekonflikt?<\/h2>\n<p>Intressekonflikt uppst\u00e5r oftast av ett sk\u00e4l: samma person granskar sitt eget arbete. En DPO som samtidigt \u00e4r IT-chef, HR-chef eller ansvarig f\u00f6r marknadsf\u00f6ring hamnar i sits d\u00e4r hen ska granska beslut hen sj\u00e4lv fattat. Det \u00e4r den vanligaste bristen tillsynsmyndigheter pekar p\u00e5 vid granskningar av rollplacering.<\/p>\n<p>N\u00e5gra principer h\u00e5ller is\u00e4r rollerna p\u00e5 ett h\u00e5llbart s\u00e4tt:<\/p>\n<ul>\n<li>L\u00e5t aldrig DPO:n rapportera till, eller granskas av, den funktion hen \u00f6vervakar.<\/li>\n<li>Ge Privacy Manager mandatet att genomf\u00f6ra, men l\u00e5t DPO:n beh\u00e5lla vetor\u00e4tt i r\u00e5dgivningen, inte i det operativa beslutet.<\/li>\n<li>Boka \u00e5terkommande avst\u00e4mningar mellan DPO, Privacy Manager och ledning, exempelvis kvartalsvis, med incidentl\u00e4ge och DPIA-status p\u00e5 agendan.<\/li>\n<li>Dokumentera skriftligt varje g\u00e5ng ledningen v\u00e4ljer att inte f\u00f6lja DPO:ns r\u00e5d, inklusive sk\u00e4let till avvikelsen.<\/li>\n<\/ul>\n<p>Den sista punkten \u00e4r viktigare \u00e4n den l\u00e5ter. <a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/dataskyddsombud\/din-roll-som-dataskyddsombud\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">IMY:s v\u00e4gledning om DPO-rollen<\/a> klarg\u00f6r att tillsynsmyndigheten inte f\u00f6rv\u00e4ntar sig att varje r\u00e5d f\u00f6ljs, men att avvikande beslut ska g\u00e5 att sp\u00e5ra i efterhand. Utan dokumentation ser det ut som att r\u00e5det aldrig gavs.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Skapa ett enkelt beslutslogg-dokument d\u00e4r varje avvikelse fr\u00e5n DPO:ns rekommendation f\u00e5r en rad: datum, fr\u00e5ga, rekommendation, faktiskt beslut, motivering. Det tar fem minuter och sparar veckor vid en tillsynsutredning.<\/em><\/p>\n<h2 id=\"vad-ser-evertrust-for-vanliga-brister-i-praktiken\" tabindex=\"-1\">Vad ser Evertrust f\u00f6r vanliga brister i praktiken?<\/h2>\n<p>Evertrust arbetar som extern dataskyddsombud och r\u00e5dgivare \u00e5t organisationer i olika branscher, och samma m\u00f6nster \u00e5terkommer oberoende av storlek. Den vanligaste bristen \u00e4r resursbrist: DPO:n finns p\u00e5 pappret men saknar tid, budget eller systemtillg\u00e5ng f\u00f6r att faktiskt granska behandlingar. Den andra \u00e4r felplacering, d\u00e4r DPO-rollen l\u00e4ggs hos en chef som samtidigt \u00e4ger de behandlingar som ska granskas.<\/p>\n<p>Den tredje bristen \u00e4r ofullst\u00e4ndig dokumentation, s\u00e4rskilt kring DPIA-processer och avvikande ledningsbeslut. En extern DPO l\u00f6ser oberoendeproblemet direkt, samtidigt som en intern Privacy Manager s\u00e4krar det dagliga genomf\u00f6randet, en kombination som ger b\u00e4ttre balans \u00e4n att l\u00e4gga hela ansvaret p\u00e5 en enda roll.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1788037650904_Tre-vanliga-brister-och-balanserad-rollfordelning.jpeg\" alt=\"Tre vanliga brister och en balanserad f\u00f6rdelning av roller\"><\/p>\n<p>Anv\u00e4nd som intern kontroll: har er DPO skriftligt mandat, egen rapporteringsv\u00e4g och dokumenterad tillg\u00e5ng till DPIA-processen? Om svaret \u00e4r nej p\u00e5 n\u00e5gon punkt finns en tillsynsrisk redan i organisationsstrukturen, oavsett hur kompetent personen \u00e4r.<\/p>\n<h2 id=\"varfor-blandas-rollerna-ihop-och-vad-kostar-det\" tabindex=\"-1\">Varf\u00f6r blandas rollerna ihop, och vad kostar det?<\/h2>\n<p>Den vanligaste missuppfattningen bland svenska ledningsgrupper \u00e4r att DPO och Privacy Manager \u00e4r tv\u00e5 namn p\u00e5 samma jobb. Det \u00e4r fel, och det \u00e4r ett dyrt fel. En organisation som anst\u00e4ller en duktig Privacy Manager och kallar hen \u201ddataskyddsombud\u201d utan att s\u00e4kra oberoende enligt artikel 38 har inte l\u00f6st sitt lagkrav, den har bara bytt titel p\u00e5 en befintlig roll.<\/p>\n<p>Den bredare fr\u00e5gan konventionell r\u00e5dgivning ofta missar: oberoende \u00e4r inte en formalitet man kan l\u00f6sa med en tj\u00e4nstebeskrivning. Det kr\u00e4ver en faktisk rapporteringslinje till h\u00f6gsta ledningen och en organisation som accepterar att DPO:n ibland s\u00e4ger emot. M\u00e5nga ledningsgrupper vill ha en DPO som \u00e4r \u201dp\u00e5 deras sida\u201d i alla fr\u00e5gor, men det \u00e4r precis den attityden som artikel 38 finns f\u00f6r att motverka.<\/p>\n<p>Prioritera d\u00e4rf\u00f6r bed\u00f6mningen av artikel 37 innan ni l\u00f6ser bemanningen. Vet ni om ni faktiskt m\u00e5ste utse en DPO, blir n\u00e4sta steg, extern eller intern, DPO plus Privacy Manager eller bara en av rollerna, betydligt enklare att avg\u00f6ra.<\/p>\n<blockquote>\n<p><em>\u2014 Jesper<\/em><\/p>\n<\/blockquote>\n<h2 id=\"evertrust-hur-vi-kan-hjalpa-er-valja-ratt-roll\" tabindex=\"-1\">Evertrust: hur vi kan hj\u00e4lpa er v\u00e4lja r\u00e4tt roll<\/h2>\n<p>Evertrust \u00e4r alternativet till att gissa er igenom artikel 37 p\u00e5 egen hand. Vi tar rollen som extern dataskyddsombud n\u00e4r ni beh\u00f6ver oberoendet lagen kr\u00e4ver, utan att binda upp en heltidstj\u00e4nst ni inte har underlag f\u00f6r.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786093780170_evertrust.jpg\" alt=\"Evertrust\"><\/p>\n<p>Ut\u00f6ver DPO-uppdrag st\u00f6djer vi organisationer vid DPIA-processer, d\u00e4r vi granskar riskbed\u00f6mningar innan de blir beslutsunderlag f\u00f6r ledningen. Vi hj\u00e4lper ocks\u00e5 till att reda ut <a href=\"https:\/\/evertrust.se\/en\/dataskyddsombud-och-intressekonflikter\/\" target=\"_blank\" rel=\"noopener\">intressekonflikter<\/a> n\u00e4r en organisation uppt\u00e4cker att DPO-rollen och en operativ chefsroll av misstag hamnat hos samma person, ett vanligare problem \u00e4n de flesta tror.<\/p>\n<p>Beh\u00f6ver ni en snabb bed\u00f6mning av om er organisation omfattas av artikel 37, eller vill ni diskutera hur en extern DPO kan samverka med er befintliga Privacy Manager? Boka ett inledande samtal via v\u00e5r <a href=\"https:\/\/evertrust.se\/en\/expertis\/\" target=\"_blank\" rel=\"noopener\">expertis\u00f6versikt<\/a> och f\u00e5 en konkret rekommendation innan n\u00e4sta styrelsem\u00f6te.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1788037704357_Evertrust-hur-vi-kan-hjalpa-er-valja-ratt-roll-overview-diagram.jpeg\" alt=\"Evertrust: hur vi kan hj\u00e4lpa er v\u00e4lja r\u00e4tt roll \u2014 overview diagram\"><\/p>\n<p>This article is general information, not a substitute for advice from a qualified lawyer. Consult a qualified legal professional about your own circumstances before acting on anything here.<\/p>\n<h2 id=\"kallor\" tabindex=\"-1\">K\u00e4llor<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/dataskyddsombud\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Dataskyddsombud (IMY)<\/a><\/li>\n<li><a href=\"https:\/\/www.edpb.europa.eu\/sme\/be-compliant\/data-protection-officer_sv\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Dataskyddsombud | Data protection guide for small business (EDPB)<\/a><\/li>\n<li><a href=\"https:\/\/gdprinfo.eu\/sv\/sv-article-39\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Artikel 39 \u2013 Dataskyddsombudets uppgifter &#8211; GDPR<\/a><\/li>\n<li><a href=\"https:\/\/driva-foretag.se\/juridik\/dataskyddsombud\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Dataskyddsombud (Driva F\u00f6retag)<\/a><\/li>\n<\/ul>\n<h2 id=\"rekommendationer\" tabindex=\"-1\">Rekommendationer<\/h2>\n<ul>\n<li><a href=\"https:\/\/evertrust.se\/en\/nar-kravs-ett-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">N\u00e4r m\u00e5ste din organisation utse ett dataskyddsombud?<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/hur-utser-man-ett-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">Hur du utser ett dataskyddsombud: guide f\u00f6r beslutsfattare<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/vilken-kompetens-behover-ett-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">Vilken kompetens beh\u00f6ver ett dataskyddsombud?<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/data-protection-officer-responsibilities\/\" target=\"_blank\" rel=\"noopener\">Dataskyddsombudets ansvar och uppgifter enligt GDPR<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Praktisk v\u00e4gledning f\u00f6r jurister och beslutsfattare: n\u00e4r artikel 37 kr\u00e4ver dataskyddsombud, hur ni kombinerar en oberoende DPO med en operativ&#8230;<\/p>","protected":false},"author":2,"featured_media":8353,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"content-type":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[107],"tags":[9],"class_list":["post-8352","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sverige","tag-gdpr-specialist"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8352","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/comments?post=8352"}],"version-history":[{"count":1,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8352\/revisions"}],"predecessor-version":[{"id":8356,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8352\/revisions\/8356"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media\/8353"}],"wp:attachment":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media?parent=8352"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/categories?post=8352"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/tags?post=8352"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}