{"id":8369,"date":"2026-09-04T06:30:56","date_gmt":"2026-09-04T04:30:56","guid":{"rendered":"https:\/\/evertrust.se\/nar-behover-man-anlita-en-gdpr-konsult\/"},"modified":"2026-09-04T06:30:57","modified_gmt":"2026-09-04T04:30:57","slug":"nar-behover-man-anlita-en-gdpr-konsult","status":"publish","type":"post","link":"https:\/\/evertrust.se\/en\/nar-behover-man-anlita-en-gdpr-konsult\/","title":{"rendered":"5 po\u00e4ng eller mer: n\u00e4r ledningen ska anlita en GDPRkonsult"},"content":{"rendered":"<\/p>\n<p>Anlita en GDPR-konsult n\u00e4r behandlingens risk, komplexitet eller tidskrav \u00f6verstiger er interna kapacitet, exempelvis vid incidenter, systeminf\u00f6randen eller f\u00f6rv\u00e4rv. <a href=\"https:\/\/www.imy.se\/nyheter\/rekordmanga-personuppgiftsincidenter-under-2025\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">IMY tog emot 12 276 anm\u00e4lningar om personuppgiftsincidenter under 2025<\/a>, n\u00e4stan 90 procent fler \u00e4n \u00e5ret innan, och det trycket g\u00f6r extern kompetens till en investering snarare \u00e4n en kostnad.<\/p>\n<hr>\n<blockquote>\n<p><strong>Kort sagt:<\/strong><\/p>\n<ul>\n<li>Behovet av extern GDPR-kompetens \u00f6kar vid allvarliga incidenter, systemf\u00f6r\u00e4ndringar eller f\u00f6retagsf\u00f6rv\u00e4rv som kr\u00e4ver snabb och tekniskt f\u00f6rankrad r\u00e5dgivning.<\/li>\n<li>En GDPR-konsult m\u00e5ste kunna \u00f6vers\u00e4tta lagkrav till praktiska systeml\u00f6sningar, inklusive kryptering, \u00e5tkomstkontroll och loggning, f\u00f6r att s\u00e4kra faktisk dataskyddsimplementering.<\/li>\n<li>Om man bed\u00f6mer att risk, komplexitet och tidskrav tillsammans n\u00e5r 5 po\u00e4ng eller mer, b\u00f6r man anlita hj\u00e4lp inom veckor snarare \u00e4n m\u00e5nader.<\/li>\n<li>Utan teknisk f\u00f6rst\u00e5else riskerar ofta \u00e4ven erfarna konsulter att l\u00e4mna dokumentation som inte realiseras i systemen, vilket underminerar skyddet.<\/li>\n<li>F\u00f6rtroendet f\u00f6r organisationen \u00f6kar av att GDPR-arbetet konkret f\u00f6rb\u00e4ttras i system och rutiner, inte bara dokumenteras p\u00e5 papper.<\/li>\n<\/ul>\n<\/blockquote>\n<hr>\n<h2 id=\"innehallsforteckning\" tabindex=\"-1\">Inneh\u00e5llsf\u00f6rteckning<\/h2>\n<ul>\n<li><a href=\"#vad-gor-en-gdpr-konsult-egentligen\">Vad g\u00f6r en GDPR-konsult egentligen?<\/a><\/li>\n<li><a href=\"#nar-uppstar-ett-verkligt-behov-av-extern-kompetens\">N\u00e4r uppst\u00e5r ett verkligt behov av extern kompetens?<\/a><\/li>\n<li><a href=\"#sa-bedomer-ni-behovet-en-beslutschecklista\">S\u00e5 bed\u00f6mer ni behovet: en beslutschecklista<\/a><\/li>\n<li><a href=\"#vad-ingar-i-ett-konsultuppdrag-och-vad-kostar-det\">Vad ing\u00e5r i ett konsultuppdrag, och vad kostar det?<\/a><\/li>\n<li><a href=\"#hur-valjer-ni-ratt-konsult-och-vilka-varningsflaggor-finns\">Hur v\u00e4ljer ni r\u00e4tt konsult, och vilka varningsflaggor finns?<\/a><\/li>\n<li><a href=\"#evertrusts-perspektiv-praktiska-exempel-fran-faltet\">Evertrusts perspektiv: praktiska exempel fr\u00e5n f\u00e4ltet<\/a><\/li>\n<li><a href=\"#konsultens-roi-ligger-inte-i-boterna-den-ligger-i-fortroendet\">Konsultens ROI ligger inte i b\u00f6terna, den ligger i f\u00f6rtroendet<\/a><\/li>\n<li><a href=\"#kom-igang-med-ratt-gdpr-stod\">Kom ig\u00e5ng med r\u00e4tt GDPR-st\u00f6d<\/a><\/li>\n<li><a href=\"#kallor\">K\u00e4llor<\/a><\/li>\n<\/ul>\n<h2 id=\"vad-gor-en-gdpr-konsult-egentligen\" tabindex=\"-1\">Vad g\u00f6r en GDPR-konsult egentligen?<\/h2>\n<p>En GDPR-konsult arbetar i tre lager samtidigt: juridik, organisation och teknik. Den juridiska delen handlar om att tolka regeltexten, exempelvis hur artikel 32 ska oms\u00e4ttas i praktiska rutiner eller n\u00e4r en konsekvensbed\u00f6mning (DPIA) kr\u00e4vs. Den organisatoriska delen handlar om att bygga processer, utbilda personal och se till att ansvar faktiskt hamnar hos r\u00e4tt person i verksamheten. Den tekniska delen \u00e4r den som ofta gl\u00f6ms bort, men som avg\u00f6r om skyddet fungerar i praktiken.<\/p>\n<p>Konkret levererar en konsult vanligtvis:<\/p>\n<ul>\n<li>Registerf\u00f6rteckning \u00f6ver personuppgiftsbehandlingar<\/li>\n<li>Konsekvensbed\u00f6mningar (DPIA) f\u00f6r h\u00f6griskbehandlingar<\/li>\n<li>Bitr\u00e4desavtal med leverant\u00f6rer och samarbetspartners<\/li>\n<li>Rutiner f\u00f6r incidenthantering och anm\u00e4lan till IMY<\/li>\n<li>Rekommendationer om kryptering, \u00e5tkomstkontroll och loggning enligt <a href=\"https:\/\/gdpr-info.eu\/art-32-gdpr\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">artikel 32<\/a><\/li>\n<\/ul>\n<p>M\u00e5nga organisationer uppt\u00e4cker att den juridiska r\u00e5dgivningen inte r\u00e4cker om ingen \u00f6vers\u00e4tter kraven till faktiska systeminst\u00e4llningar. Artikel 37 till 39 s\u00e4tter dessutom ramarna f\u00f6r dataskyddsombudets roll, vilket g\u00f6r att ett konsultuppdrag ofta g\u00e5r hand i hand med fr\u00e5gan om ni beh\u00f6ver ett ombud eller inte.<\/p>\n<h2 id=\"nar-uppstar-ett-verkligt-behov-av-extern-kompetens\" tabindex=\"-1\">N\u00e4r uppst\u00e5r ett verkligt behov av extern kompetens?<\/h2>\n<p>Vissa situationer skapar ett akut behov som interna resurser s\u00e4llan hinner t\u00e4cka. H\u00e4r \u00e4r de vanligaste triggerh\u00e4ndelserna, i ungef\u00e4rlig prioritetsordning:<\/p>\n<ol>\n<li><strong>Personuppgiftsincident.<\/strong> N\u00e4r data l\u00e4cker m\u00e5ste ni agera inom 72 timmar, anm\u00e4la till IMY, kommunicera med drabbade och stoppa den tekniska orsaken samtidigt. F\u00e5 organisationer har den kapaciteten samlad internt.<\/li>\n<li><strong>Systeminf\u00f6rande eller migrering.<\/strong> Ett nytt CRM, en molnplattform eller ett HR-system kr\u00e4ver s\u00e4kerhetsbed\u00f6mningar innan data flyttas, inte efter\u00e5t.<\/li>\n<li><strong>F\u00f6retagsf\u00f6rv\u00e4rv och due diligence.<\/strong> Att kartl\u00e4gga m\u00e5lbolagets datafl\u00f6den, avtal och ansvarsf\u00f6rh\u00e5llanden innan en aff\u00e4r g\u00e5r igenom kr\u00e4ver en s\u00e4rskild sorts snabb, strukturerad genomg\u00e5ng.<\/li>\n<li><strong>Internationell expansion.<\/strong> \u00d6verf\u00f6ringar till tredje land utl\u00f6ser krav p\u00e5 \u00f6verf\u00f6ringsmekanismer och riskbed\u00f6mningar som skiljer sig beroende p\u00e5 mottagarland.<\/li>\n<li><strong>Ny teknik.<\/strong> AI-verktyg, kamerabevakning och storskalig profilering utl\u00f6ser ofta krav p\u00e5 DPIA, samtidigt som <a href=\"https:\/\/www.gulliksson.se\/markant-okning-av-personuppgiftsincidenter-imy-aviserar-fler-egeninitierade-tillsyner\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">NIS2 l\u00e4gger till parallella tekniska krav<\/a> f\u00f6r m\u00e5nga verksamheter.<\/li>\n<li><strong>Bristande intern kapacitet.<\/strong> Om ansvaret ligger p\u00e5 en person som redan har en heltidsroll inom IT eller juridik, blir dataskyddsarbetet lidande f\u00f6rr eller senare.<\/li>\n<\/ol>\n<p>Gemensamt f\u00f6r alla sex \u00e4r att de kr\u00e4ver tv\u00e4rfunktionell kompetens under tidspress, precis den kombination som \u00e4r sv\u00e5rast att bygga upp internt i f\u00f6rv\u00e4g.<\/p>\n<h2 id=\"sa-bedomer-ni-behovet-en-beslutschecklista\" tabindex=\"-1\">S\u00e5 bed\u00f6mer ni behovet: en beslutschecklista<\/h2>\n<p>Bed\u00f6m behovet l\u00e4ngs tre axlar: risk, komplexitet och tid. Po\u00e4ngs\u00e4tt varje axel fr\u00e5n 1 till 3, d\u00e4r 3 betyder h\u00f6gst behov av extern hj\u00e4lp.<\/p>\n<p><strong>Risk<\/strong> \u2014 hur k\u00e4nslig \u00e4r datan och hur stor \u00e4r exponeringen?<\/p>\n<ul>\n<li>Hanterar ni h\u00e4lsodata, biometri eller uppgifter om barn? (+2)<\/li>\n<li>R\u00f6r det sig om storskalig profilering eller automatiserade beslut? (+1)<\/li>\n<li>Har ni redan haft en incident det senaste \u00e5ret? (+1)<\/li>\n<\/ul>\n<p><strong>Komplexitet<\/strong> \u2014 hur m\u00e5nga r\u00f6rliga delar finns i milj\u00f6n?<\/p>\n<ul>\n<li>Flera molntj\u00e4nster, legacy-system eller tredjepartsintegrationer? (+2)<\/li>\n<li>Datafl\u00f6den till l\u00e4nder utanf\u00f6r EU\/EES? (+1)<\/li>\n<li>Fler \u00e4n en avdelning \u00e4ger delar av samma behandling? (+1)<\/li>\n<\/ul>\n<p><strong>Tid<\/strong> \u2014 hur akut \u00e4r situationen?<\/p>\n<ul>\n<li>P\u00e5g\u00e5ende tillsyn eller nyligen intr\u00e4ffad incident? (+2)<\/li>\n<li>Bindande deadline fr\u00e5n kund, upphandling eller styrelse? (+1)<\/li>\n<\/ul>\n<p>Summerar ni 5 po\u00e4ng eller mer, b\u00f6r ni ta in extern hj\u00e4lp inom veckor snarare \u00e4n m\u00e5nader. Ligger ni under 3 po\u00e4ng r\u00e4cker det ofta att st\u00e4rka interna rutiner.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Dokumentera alltid er bed\u00f6mning skriftligt, oavsett resultat. Om IMY st\u00e4ller fr\u00e5gor om varf\u00f6r ni valde att inte anlita hj\u00e4lp eller inte uts\u00e5g ett dataskyddsombud, \u00e4r en daterad riskbed\u00f6mning betydligt starkare \u00e4n ett muntligt resonemang i efterhand.<\/em><\/p>\n<h2 id=\"vad-ingar-i-ett-konsultuppdrag-och-vad-kostar-det\" tabindex=\"-1\">Vad ing\u00e5r i ett konsultuppdrag, och vad kostar det?<\/h2>\n<p>Ett typiskt uppdrag b\u00f6rjar med en gapanalys som j\u00e4mf\u00f6r nul\u00e4get mot GDPR:s krav, f\u00f6ljt av en handlingsplan med prioriterade \u00e5tg\u00e4rder. D\u00e4refter kommer den del som avg\u00f6r om arbetet faktiskt f\u00e5r effekt: implementation av tekniska och organisatoriska \u00e5tg\u00e4rder, ofta i samarbete med er IT-avdelning.<\/p>\n<p>Vanliga leverabler i ett s\u00e5dant uppdrag:<\/p>\n<ul>\n<li>Gapanalys med riskklassificering av befintliga behandlingar<\/li>\n<li>DPIA f\u00f6r identifierade h\u00f6griskprocesser<\/li>\n<li>Uppdaterad registerf\u00f6rteckning och bitr\u00e4desavtal<\/li>\n<li>Handlingsplan med tydliga \u00e4gare och deadlines<\/li>\n<li>Utbildningspass f\u00f6r ber\u00f6rd personal<\/li>\n<li>Uppf\u00f6ljning och avst\u00e4mning efter implementation<\/li>\n<\/ul>\n<p>Prisbilden varierar kraftigt med omfattning. En avgr\u00e4nsad gapanalys f\u00f6r en mindre organisation r\u00f6r sig ofta i l\u00e4gre tiotusentalskronor, medan l\u00f6pande r\u00e5dgivning som extern dataskyddsombud eller privacy counsel oftast priss\u00e4tts som ett fast m\u00e5nadsarvode. St\u00f6rre tekniska implementationsprojekt, d\u00e4r kryptering och loggning ska konfigureras i flera system, hamnar naturligt h\u00f6gre och b\u00f6r alltid offereras per delleverans snarare \u00e4n som ett odefinierat timarvode. Be om fasta priser kopplade till tydliga milstolpar, det g\u00f6r det l\u00e4ttare att j\u00e4mf\u00f6ra offerter och undvika \u00f6verraskningar.<\/p>\n<h2 id=\"hur-valjer-ni-ratt-konsult-och-vilka-varningsflaggor-finns\" tabindex=\"-1\">Hur v\u00e4ljer ni r\u00e4tt konsult, och vilka varningsflaggor finns?<\/h2>\n<p>St\u00e4ll dessa fr\u00e5gor innan ni skriver kontrakt:<\/p>\n<ol>\n<li>Kan konsulten visa dokumenterade referenser fr\u00e5n er bransch, inte bara generella case?<\/li>\n<li>Har de teknisk kapacitet att implementera \u00e5tg\u00e4rder, eller levererar de bara policydokument?<\/li>\n<li>Hur hanterar de tredjelands\u00f6verf\u00f6ringar och gr\u00e4ns\u00f6verskridande datafl\u00f6den i praktiken?<\/li>\n<li>Erbjuder de fasta priser per delleverans, eller ett \u00f6ppet timarvode?<\/li>\n<li>Vilka resurser har de avsatt om ni beh\u00f6ver l\u00f6pande st\u00f6d som dataskyddsombud?<\/li>\n<\/ol>\n<p>Varningsflaggor att ta p\u00e5 allvar: f\u00f6rslag som \u00e4r vaga kring metod och tidsplan, konsulter som saknar teknisk f\u00f6rst\u00e5else f\u00f6r moln och systemarkitektur, eller referenser som bara best\u00e5r av allm\u00e4nna policymallar utan verklig implementation. En konsult utan teknisk f\u00f6rankring riskerar att l\u00e4mna er med dokumentation som ingen sedan oms\u00e4tter i faktiska systeminst\u00e4llningar, precis den lucka som g\u00f6r att skydds\u00e5tg\u00e4rder stannar p\u00e5 papper.<\/p>\n<p>Se ocks\u00e5 till att avtalet reglerar bitr\u00e4desavtal, sekretess, ansvarsf\u00f6rdelning och vilka resurser konsulten kan st\u00e4lla upp med om ni senare beh\u00f6ver en extern <a href=\"https:\/\/evertrust.se\/en\/data-protection-officer-responsibilities\/\" target=\"_blank\" rel=\"noopener\">dataskyddsombudsroll<\/a>. F\u00f6r organisationer som expanderar internationellt kan det ocks\u00e5 vara v\u00e4rt att j\u00e4mf\u00f6ra hur andra EU-l\u00e4nder tolkar samma regelverk, exempelvis genom grekiska perspektiv p\u00e5 GDPR-efterlevnad.<\/p>\n<h2 id=\"evertrusts-perspektiv-praktiska-exempel-fran-faltet\" tabindex=\"-1\">Evertrusts perspektiv: praktiska exempel fr\u00e5n f\u00e4ltet<\/h2>\n<p>En konsult kan arbeta som extern dataskyddsombud, privacy counsel och informationss\u00e4kerhetsspecialist, och leverera tj\u00e4nster fr\u00e5n gapanalyser och DPIA till praktisk implementation via en GRC-plattform. Det \u00e5terkommande m\u00f6nstret i uppdragen \u00e4r att juridisk r\u00e5dgivning utan teknisk uppf\u00f6ljning s\u00e4llan r\u00e4cker.<\/p>\n<blockquote>\n<p>Vi ser g\u00e5ng p\u00e5 g\u00e5ng att organisationer redan har r\u00e4tt policydokument p\u00e5 plats. Det som saknas \u00e4r \u00f6vers\u00e4ttningen till konkreta systeminst\u00e4llningar, kryptering, \u00e5tkomstbeh\u00f6righeter och loggning som faktiskt k\u00f6rs i produktion.<\/p>\n<\/blockquote>\n<p>Beh\u00f6ver ni hj\u00e4lp att bed\u00f6ma om ni beh\u00f6ver ett dataskyddsombud eller extern GDPR-kompetens, kan Evertrusts tidigare analyser av brister i svenska f\u00f6retags GDPR-arbete ge en bra utg\u00e5ngspunkt innan ett f\u00f6rsta r\u00e5dgivningssamtal.<\/p>\n<h2 id=\"konsultens-roi-ligger-inte-i-boterna-den-ligger-i-fortroendet\" tabindex=\"-1\">Konsultens ROI ligger inte i b\u00f6terna, den ligger i f\u00f6rtroendet<\/h2>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/09\/1788367312010_Konsultens-ROI-ligger-inte-i-boterna-den-ligger-i-fortroendet-overview-diagram.jpeg\" alt=\"Konsultens ROI ligger inte i b\u00f6terna, den ligger i f\u00f6rtroendet \u2014 overview diagram\"><\/p>\n<p>Den vanligaste missuppfattningen bland beslutsfattare \u00e4r att GDPR-arbete fr\u00e4mst handlar om att undvika sanktionsavgifter. Det \u00e4r fel fokus. <a href=\"https:\/\/www.realtid.se\/juridik\/rekord-i-datalackor-uppgifter-om-barn-hamnade-pa-darknet\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">F\u00f6rtroendeskadan efter ett l\u00e4ckage blir ofta dyrare \u00e4n b\u00f6terna<\/a>, s\u00e4rskilt n\u00e4r k\u00e4nsliga uppgifter om kunder eller barn hamnar p\u00e5 fel plats. Styrelser som ser GDPR som en juridisk formalitet snarare \u00e4n en del av aff\u00e4rsrisken fattar systematiskt fel beslut om n\u00e4r de ska ta in hj\u00e4lp.<\/p>\n<p>Det jag tycker konventionell r\u00e5dgivning missar \u00e4r kombinationen av juridik och teknik. M\u00e5nga konsultbolag levererar bara det f\u00f6rsta, vilket ger er ett dokument men ingen faktisk f\u00f6r\u00e4ndring i systemen. Prioritera d\u00e4rf\u00f6r inte \u201cvem har den b\u00e4sta mallen\u201d, utan \u201cvem kan visa att de faktiskt implementerat en \u00e5tg\u00e4rd i en liknande milj\u00f6\u201d. Det \u00e4r den fr\u00e5gan som skiljer ett uppdrag som ger verkligt skydd fr\u00e5n ett som bara ger en p\u00e4rm i arkivet.<\/p>\n<blockquote>\n<p><em>\u2014 Jesper<\/em><\/p>\n<\/blockquote>\n<h2 id=\"kom-igang-med-ratt-gdpr-stod\" tabindex=\"-1\">Kom ig\u00e5ng med r\u00e4tt GDPR-st\u00f6d<\/h2>\n<p>Det finns alternativ till att bygga upp GDPR-kompetens fr\u00e5n grunden internt, d\u00e4r man kan f\u00e5 juridisk, organisatorisk och teknisk kompetens i samma uppdrag ist\u00e4llet f\u00f6r att anlita flera separata leverant\u00f6rer. Oavsett om ni beh\u00f6ver ett externt dataskyddsombud, en gapanalys inf\u00f6r en tillsyn, en DPIA inf\u00f6r ett nytt system eller st\u00f6d via en GRC-plattform f\u00f6r l\u00f6pande efterlevnad, g\u00e5r det att skala insatsen efter er faktiska riskniv\u00e5.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786093780170_evertrust.jpg\" alt=\"Evertrust\"><\/p>\n<p>Om checklistan tidigare i artikeln pekade mot ett h\u00f6gt behov, \u00e4r n\u00e4sta steg att boka ett inledande kartl\u00e4ggningssamtal. Utg\u00e5 fr\u00e5n Evertrusts <a href=\"https:\/\/evertrust.se\/en\/expertis\/\" target=\"_blank\" rel=\"noopener\">samlade expertis\u00f6versikt<\/a> f\u00f6r att se vilken roll som passar er situation b\u00e4st, eller l\u00e4s mer om hur dataskyddsombudets ansvar ser ut vid en DPIA innan ni tar kontakt.<\/p>\n<h2 id=\"kallor\" tabindex=\"-1\">K\u00e4llor<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.imy.se\/nyheter\/rekordmanga-personuppgiftsincidenter-under-2025\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Rekord i personuppgiftsincidenter under 2025 | IMY<\/a><\/li>\n<li><a href=\"https:\/\/www.realtid.se\/juridik\/rekord-i-datalackor-uppgifter-om-barn-hamnade-pa-darknet\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Rekord i datal\u00e4ckor \u2013 uppgifter om barn hamnade p\u00e5 Darknet &#8211; Realtid<\/a><\/li>\n<li><a href=\"https:\/\/gdpr-info.eu\/art-32-gdpr\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">GDPR art. 32 \u2013 L\u00e4mpliga tekniska och organisatoriska \u00e5tg\u00e4rder<\/a><\/li>\n<\/ul>\n<h2 id=\"rekommendationer\" tabindex=\"-1\">Rekommendationer<\/h2>\n<ul>\n<li><a href=\"https:\/\/evertrust.se\/en\/onboarding-av-externt-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">Onboarding av externt dataskyddsombud: s\u00e5 g\u00f6r ledningen r\u00e4tt<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/nar-kravs-ett-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">N\u00e4r m\u00e5ste din organisation utse ett dataskyddsombud?<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/vilken-kompetens-behover-ett-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">Vilken kompetens beh\u00f6ver ett dataskyddsombud?<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/nackdelar-med-externt-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">Nackdelar med externt dataskyddsombud och hur ni minskar dem<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Beslutsguide f\u00f6r ledningen: anv\u00e4nd checklistan f\u00f6r risk, komplexitet och tid. F\u00e5 klart besked n\u00e4r 5 po\u00e4ng eller mer kr\u00e4ver extern GDPRkompetens.<\/p>","protected":false},"author":2,"featured_media":8370,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"content-type":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[107],"tags":[9],"class_list":["post-8369","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sverige","tag-gdpr-specialist"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8369","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/comments?post=8369"}],"version-history":[{"count":1,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8369\/revisions"}],"predecessor-version":[{"id":8372,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8369\/revisions\/8372"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media\/8370"}],"wp:attachment":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media?parent=8369"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/categories?post=8369"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/tags?post=8369"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}