{"id":8373,"date":"2026-09-05T06:30:31","date_gmt":"2026-09-05T04:30:31","guid":{"rendered":"https:\/\/evertrust.se\/vilken-kompetens-ska-en-gdpr-konsult-ha\/"},"modified":"2026-09-05T06:30:33","modified_gmt":"2026-09-05T04:30:33","slug":"vilken-kompetens-ska-en-gdpr-konsult-ha","status":"publish","type":"post","link":"https:\/\/evertrust.se\/en\/vilken-kompetens-ska-en-gdpr-konsult-ha\/","title":{"rendered":"5 kontrollfr\u00e5gor f\u00f6r ink\u00f6pare: k\u00f6p r\u00e4tt GDPRkonsult"},"content":{"rendered":"<\/p>\n<p>En kvalificerad GDPR-konsult kombinerar juridisk expertis, teknisk f\u00f6rst\u00e5else och organisatorisk projektvana f\u00f6r att vara effektiv. Juridiken avg\u00f6r vad som kr\u00e4vs, tekniken avg\u00f6r om det g\u00e5r att genomf\u00f6ra, och projektvanan avg\u00f6r om det faktiskt blir gjort. H\u00f6griskverksamhet, som v\u00e5rd, finans eller stora persondatafl\u00f6den, kr\u00e4ver djupare och ofta l\u00f6pande st\u00f6d snarare \u00e4n en enstaka insats.<\/p>\n<hr>\n<blockquote>\n<p><strong>Kort sagt:<\/strong><\/p>\n<ul>\n<li>En GDPR-konsult beh\u00f6ver kombinera juridisk, teknisk och organisatorisk kompetens f\u00f6r att leverera praktiska l\u00f6sningar som uppfyller kraven i dataskyddsf\u00f6rordningen.<\/li>\n<li>Verklig kompetens verifieras b\u00e4st genom dokumenterade exempel och konkreta uppdrag som visar f\u00f6rm\u00e5ga att tolka lagtext, genomf\u00f6ra tekniska kontroller och driva projekt.<\/li>\n<li>Teknisk f\u00f6rst\u00e5else \u00e4r avg\u00f6rande f\u00f6r att bed\u00f6ma s\u00e4kerhets\u00e5tg\u00e4rder, molntj\u00e4nster och risker, s\u00e4rskilt vid AI-system eller databehandling i komplexa milj\u00f6er.<\/li>\n<li>Organisatorisk erfarenhet kr\u00e4vs f\u00f6r att bygga en l\u00e5ngsiktig dataskyddskultur och f\u00e5 organisationen att genomf\u00f6ra och f\u00f6lja rekommenderade \u00e5tg\u00e4rder kontinuerligt.<\/li>\n<li>Vid st\u00f6rre risker som incidenter, teknikbyten eller tillsyn b\u00f6r du anlita en konsult med praktisk erfarenhet av att hantera liknande situationer f\u00f6r att s\u00e4kerst\u00e4lla efterlevnad.<\/li>\n<\/ul>\n<\/blockquote>\n<hr>\n<h2 id=\"innehallsforteckning\" tabindex=\"-1\">Inneh\u00e5llsf\u00f6rteckning<\/h2>\n<ul>\n<li><a href=\"#vad-gor-en-gdpr-konsult-i-praktiken\">Vad g\u00f6r en GDPR-konsult i praktiken?<\/a><\/li>\n<li><a href=\"#vilken-juridisk-kompetens-kravs-och-hur-verifierar-du-den\">Vilken juridisk kompetens kr\u00e4vs och hur verifierar du den?<\/a><\/li>\n<li><a href=\"#vilken-teknisk-kompetens-behover-en-gdpr-konsult\">Vilken teknisk kompetens beh\u00f6ver en GDPR-konsult?<\/a><\/li>\n<li><a href=\"#hur-avgor-du-organisatorisk-kompetens-och-projektvana\">Hur avg\u00f6r du organisatorisk kompetens och projektvana?<\/a><\/li>\n<li><a href=\"#nar-behover-du-anlita-en-gdpr-konsult-och-pa-vilken-niva\">N\u00e4r beh\u00f6ver du anlita en GDPR-konsult, och p\u00e5 vilken niv\u00e5?<\/a><\/li>\n<li><a href=\"#hur-koper-du-ratt-kontrollfragor-och-praktiska-bevis\">Hur k\u00f6per du r\u00e4tt: kontrollfr\u00e5gor och praktiska bevis<\/a><\/li>\n<li><a href=\"#redaktionens-perspektiv-vilka-kompetenser-blir-avgorande-framover\">Redaktionens perspektiv: vilka kompetenser blir avg\u00f6rande fram\u00f6ver?<\/a><\/li>\n<li><a href=\"#hur-evertrust-kan-hjalpa-dig-vidare\">Hur Evertrust kan hj\u00e4lpa dig vidare<\/a><\/li>\n<li><a href=\"#kallor\">K\u00e4llor<\/a><\/li>\n<\/ul>\n<h2 id=\"vad-gor-en-gdpr-konsult-i-praktiken\" tabindex=\"-1\">Vad g\u00f6r en GDPR-konsult i praktiken?<\/h2>\n<p>En GDPR-konsults arbetsuppgifter handlar s\u00e4llan om att skriva policydokument och sedan f\u00f6rsvinna. Uppdraget levererar konkreta resultat som organisationen kan anv\u00e4nda direkt, och de skiljer sig beroende p\u00e5 om konsulten arbetar r\u00e5dgivande, driver ett avgr\u00e4nsat projekt eller tar rollen som interims dataskyddsombud.<\/p>\n<p>Typiska leverabler du b\u00f6r f\u00f6rv\u00e4nta dig av en GDPR-konsult:<\/p>\n<ul>\n<li>Gap-analys som visar var organisationen avviker fr\u00e5n kraven i dataskyddsf\u00f6rordningen<\/li>\n<li>Konsekvensbed\u00f6mningar (DPIA) f\u00f6r behandlingar med h\u00f6g risk<\/li>\n<li>Registerf\u00f6rteckning \u00f6ver personuppgiftsbehandlingar enligt artikel 30<\/li>\n<li>Personuppgiftsbitr\u00e4desavtal med leverant\u00f6rer och samarbetspartner<\/li>\n<li>St\u00f6d vid incidenthantering, inklusive anm\u00e4lan till tillsynsmyndighet<\/li>\n<\/ul>\n<p>R\u00e5dgivning ger svar p\u00e5 enskilda fr\u00e5gor. Projektleverans bygger n\u00e5got konkret, som ett registerverktyg eller en uppdaterad avtalsstruktur. Interims-DPO inneb\u00e4r att konsulten tar en fortl\u00f6pande roll i verksamheten, ofta med rapportering direkt till ledningen. <a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/dataskyddsombud\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">IMY<\/a> \u00e4r tydlig med att kombinationen av dessa tre kompetensomr\u00e5den, juridisk, teknisk och organisatorisk, \u00e4r vad som g\u00f6r ett dataskyddsombud eller en extern konsult anv\u00e4ndbar i praktiken, inte bara formellt korrekt.<\/p>\n<h2 id=\"vilken-juridisk-kompetens-kravs-och-hur-verifierar-du-den\" tabindex=\"-1\">Vilken juridisk kompetens kr\u00e4vs och hur verifierar du den?<\/h2>\n<p>Juridisk kompetens \u00e4r grunden, men den syns s\u00e4llan i ett CV p\u00e5 ett s\u00e4tt som s\u00e4ger n\u00e5got. Det avg\u00f6rande \u00e4r om konsulten kan oms\u00e4tta lagtext till beslut som h\u00e5ller n\u00e4r en tillsynsmyndighet granskar verksamheten.<\/p>\n<ol>\n<li><strong>F\u00f6rm\u00e5ga att tolka r\u00e4ttsliga grunder.<\/strong> Konsulten ska kunna motivera varf\u00f6r en behandling st\u00f6djer sig p\u00e5 samtycke, avtal, r\u00e4ttslig f\u00f6rpliktelse eller ber\u00e4ttigat intresse, och varf\u00f6r just den grunden \u00e4r r\u00e4tt i det specifika fallet.<\/li>\n<li><strong>Kunskap om artikel 30 och 35.<\/strong> Registerf\u00f6ring och konsekvensbed\u00f6mning \u00e4r inte formaliteter. En konsult som inte kan f\u00f6rklara n\u00e4r en DPIA \u00e4r obligatorisk saknar en central kompetens.<\/li>\n<li><strong>Kommunikationsf\u00f6rm\u00e5ga mot b\u00e5de myndighet och ledning.<\/strong> En dataskyddsombud eller GDPR-konsult m\u00e5ste kunna f\u00f6ra dialog med IMY och samtidigt f\u00f6rklara riskl\u00e4get f\u00f6r en styrelse utan att tappa substansen.<\/li>\n<\/ol>\n<p>Be konsulten visa ett anonymiserat utdrag ur en tidigare DPIA eller ett juridiskt utl\u00e5tande. Ett tomt policydokument s\u00e4ger ingenting. Ett faktiskt riskresonemang, med avv\u00e4gningar och konkreta slutsatser, visar om personen kan arbetet.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Fr\u00e5ga vad konsulten skulle g\u00f6ra om en DPIA visar h\u00f6g kvarst\u00e5ende risk trots \u00e5tg\u00e4rder. Svaret avsl\u00f6jar om hen f\u00f6rst\u00e5r att samr\u00e5d med tillsynsmyndigheten d\u00e5 blir obligatoriskt, inte valfritt.<\/em><\/p>\n<h2 id=\"vilken-teknisk-kompetens-behover-en-gdpr-konsult\" tabindex=\"-1\">Vilken teknisk kompetens beh\u00f6ver en GDPR-konsult?<\/h2>\n<p>Teknisk f\u00f6rst\u00e5else \u00e4r den kompetens som oftast saknas hos annars kompetenta jurister, och det \u00e4r ocks\u00e5 den som f\u00e5r st\u00f6rst praktisk betydelse n\u00e4r n\u00e5got g\u00e5r fel. Ett dataskyddsombud som bara kan lagtexten missar att artikel 32 handlar om konkreta s\u00e4kerhets\u00e5tg\u00e4rder, inte principer.<\/p>\n<p>Grundl\u00e4ggande tekniska omr\u00e5den en konsult b\u00f6r beh\u00e4rska:<\/p>\n<ul>\n<li>Kryptering av data i vila och under \u00f6verf\u00f6ring<\/li>\n<li>\u00c5tkomstkontroll och rollbaserad beh\u00f6righetsstyrning<\/li>\n<li>Loggning som m\u00f6jligg\u00f6r sp\u00e5rbarhet vid en incident<\/li>\n<li>Pseudonymisering och f\u00f6rst\u00e5else f\u00f6r risken att data \u00e5teridentifieras<\/li>\n<\/ul>\n<p>Molnmilj\u00f6er komplicerar bilden ytterligare. En konsult m\u00e5ste kunna granska ett molnbitr\u00e4de, inte bara l\u00e4sa avtalet utan f\u00f6rst\u00e5 vad leverant\u00f6rens s\u00e4kerhetsarkitektur faktiskt inneb\u00e4r. <a href=\"https:\/\/opsiocloud.com\/sv\/blogs\/gdpr-privacy-konsult\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Opsio<\/a> pekar p\u00e5 att teknisk implementering i molnet, som kryptering, \u00e5tkomstkontroll och loggning, ofta v\u00e4ger tyngre \u00e4n sj\u00e4lva policydokumenten n\u00e4r en organisation faktiskt ska skydda data. Vid AI-drivna system tillkommer en s\u00e4rskild risk: anonymiserad data kan \u00e5teridentifieras om modellen tr\u00e4nats p\u00e5 f\u00f6r smala dataset, vilket kr\u00e4ver en teknisk riskbed\u00f6mning ut\u00f6ver den juridiska.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Be om en anonymiserad teknisk checklista fr\u00e5n ett tidigare uppdrag. En konsult med verklig teknisk kompetens kan visa exakt vilka kontroller som testades, inte bara att de \u201cgranskades\u201d.<\/em><\/p>\n<h2 id=\"hur-avgor-du-organisatorisk-kompetens-och-projektvana\" tabindex=\"-1\">Hur avg\u00f6r du organisatorisk kompetens och projektvana?<\/h2>\n<p>Juridik och teknik betyder lite om ingen driver arbetet i m\u00e5l. Organisatorisk kompetens \u00e4r f\u00f6rm\u00e5gan att oms\u00e4tta en analys till faktisk f\u00f6r\u00e4ndring i en verksamhet som redan har fullt upp.<\/p>\n<ol>\n<li><strong>Projektledning och prioritering.<\/strong> Konsulten m\u00e5ste kunna rangordna \u00e5tg\u00e4rder efter risk, inte bara lista allt som brister, och sedan f\u00f6lja upp att \u00e5tg\u00e4rderna faktiskt genomf\u00f6rs.<\/li>\n<li><strong>Utbildning och kommunikation.<\/strong> En stor del av arbetet handlar om att f\u00e5 personal och chefer att f\u00f6rst\u00e5 varf\u00f6r en rutin \u00e4ndras, inte bara att den \u00e4ndras.<\/li>\n<li><strong>F\u00f6rm\u00e5ga att bygga en dataskyddskultur.<\/strong> Punktinsatser l\u00f6ser ett symptom. L\u00f6pande f\u00f6rvaltning bygger en organisation som klarar n\u00e4sta incident b\u00e4ttre \u00e4n den f\u00f6rra.<\/li>\n<\/ol>\n<p>Skillnaden mellan en eng\u00e5ngsinsats och l\u00f6pande f\u00f6rvaltning \u00e4r ofta det som avg\u00f6r om efterlevnaden h\u00e5ller \u00f6ver tid. En konsult som bara levererar ett dokument och f\u00f6rsvinner har inte l\u00f6st problemet, bara flyttat det fram\u00e5t i tiden.<\/p>\n<h2 id=\"nar-behover-du-anlita-en-gdpr-konsult-och-pa-vilken-niva\" tabindex=\"-1\">N\u00e4r beh\u00f6ver du anlita en GDPR-konsult, och p\u00e5 vilken niv\u00e5?<\/h2>\n<p>Vissa h\u00e4ndelser b\u00f6r alltid trigga en \u00f6versyn av extern kompetens. Andra situationer kr\u00e4ver en mer permanent l\u00f6sning.<\/p>\n<ul>\n<li>En personuppgiftsincident som redan intr\u00e4ffat eller n\u00e4stan intr\u00e4ffat<\/li>\n<li>Inf\u00f6rande av ny teknik, s\u00e4rskilt AI-baserade system eller automatiserat beslutsfattande<\/li>\n<li>Flytt till eller byte av molnleverant\u00f6r<\/li>\n<li>Kontakt eller tillsyn fr\u00e5n IMY<\/li>\n<li>Kraftigt \u00f6kad volym eller k\u00e4nslighet i personuppgiftsfl\u00f6dena<\/li>\n<\/ul>\n<p>St\u00f6dniv\u00e5n b\u00f6r matcha situationen. Enstaka r\u00e5dgivning passar avgr\u00e4nsade fr\u00e5gor. Projektleverans passar n\u00e4r ett konkret gap ska t\u00e4ppas till, som en ny registerf\u00f6rteckning. Interims-DPO eller en helt utlagd DPO-funktion passar organisationer som saknar egen kompetens men har ett l\u00f6pande behov. Matcha alltid leverant\u00f6rens branscherfarenhet mot er egen riskbild, en konsult med erfarenhet fr\u00e5n e-handel l\u00f6ser inte automatiskt samma problem i en v\u00e5rdorganisation.<\/p>\n<h2 id=\"hur-koper-du-ratt-kontrollfragor-och-praktiska-bevis\" tabindex=\"-1\">Hur k\u00f6per du r\u00e4tt: kontrollfr\u00e5gor och praktiska bevis<\/h2>\n<p>Certifikat s\u00e4ger f\u00f6rv\u00e5nansv\u00e4rt lite om verklig kompetens. Lagen kr\u00e4ver \u201cs\u00e4rskild sakkunskap\u201d hos ett dataskyddsombud, men den sakkunskapen verifieras genom erfarenhet och dokumenterade uppdrag, inte genom ett diplom p\u00e5 v\u00e4ggen.<\/p>\n<ol>\n<li><strong>Fr\u00e5ga efter tre konkreta uppdrag<\/strong> inom en liknande bransch och storlek, med kort beskrivning av vad som levererades.<\/li>\n<li><strong>Beg\u00e4r ett anonymiserat utdrag<\/strong> ur en verklig DPIA eller incidentrapport. Generiska mallar avsl\u00f6jar sig snabbt.<\/li>\n<li><strong>Kr\u00e4v en projektplan<\/strong> med tydliga roller, tidslinjer och leverabler f\u00f6r det aktuella uppdraget.<\/li>\n<li><strong>St\u00e4ll fr\u00e5gan om intressekonflikter direkt.<\/strong> En konsult som samtidigt agerar IT-chef eller HR-ansvarig hos en annan kund b\u00f6r kunna f\u00f6rklara hur oberoendet uppr\u00e4tth\u00e5lls, se <a href=\"https:\/\/evertrust.se\/en\/dataskyddsombud-och-intressekonflikter\/\" target=\"_blank\" rel=\"noopener\">Evertrusts genomg\u00e5ng av intressekonflikter<\/a>.<\/li>\n<li><strong>J\u00e4mf\u00f6r referensernas kontext<\/strong> mot er egen, en referens fr\u00e5n en helt annan bransch eller storleksordning s\u00e4ger mindre \u00e4n den ser ut att g\u00f6ra.<\/li>\n<\/ol>\n<p>Techtidningen rekommenderar att k\u00f6pare beg\u00e4r dokumenterade referenser och praktiska provleverabler i st\u00e4llet f\u00f6r att n\u00f6ja sig med certifieringar, just eftersom lagen inte kr\u00e4ver n\u00e5gon specifik certifiering f\u00f6r rollen som dataskyddsombud.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Ett svar bed\u00f6ms som konkret n\u00e4r det inneh\u00e5ller tydliga exempel eller konkreta \u00e5tg\u00e4rder, snarare \u00e4n endast allm\u00e4nna formuleringar.<\/em><\/p>\n<h2 id=\"redaktionens-perspektiv-vilka-kompetenser-blir-avgorande-framover\" tabindex=\"-1\">Redaktionens perspektiv: vilka kompetenser blir avg\u00f6rande fram\u00f6ver?<\/h2>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/09\/1788444621948_Redaktionens-perspektiv-vilka-kompetenser-blir-avgorande-framover-overview-diagram.jpeg\" alt=\"Redaktionens perspektiv: vilka kompetenser blir avg\u00f6rande fram\u00f6ver? \u2014 overview diagram\"><\/p>\n<p>Kompetenskravet p\u00e5 GDPR-konsulter breddas snabbare \u00e4n m\u00e5nga ink\u00f6pare r\u00e4knar med. AI-till\u00e4mpningar och NIS2 tvingar in tekniska fr\u00e5gor, som \u00e5teridentifieringsrisk och s\u00e4kerhetsarkitektur, i vad som tidigare var rent juridiska leveranser. En DPIA som inte inneh\u00e5ller en teknisk riskbed\u00f6mning av modellens tr\u00e4ningsdata \u00e4r i praktiken ofullst\u00e4ndig.<\/p>\n<p>Min rekommendation till ink\u00f6pare: prioritera leverant\u00f6rer som kan visa faktiskt samarbete mellan juridik och teknik, inte bara en jurist som \u201char koll p\u00e5 det tekniska\u201d. Fr\u00e5ga specifikt hur juridiska och tekniska experter arbetar tillsammans i ett uppdrag, och beg\u00e4r exempel. Ett svar som bara handlar om lagparagrafer, utan n\u00e5gon teknisk motpart i resonemanget, \u00e4r en varningssignal snarare \u00e4n ett styrkebesked.<\/p>\n<blockquote>\n<p><em>\u2014 Jesper<\/em><\/p>\n<\/blockquote>\n<h2 id=\"hur-evertrust-kan-hjalpa-dig-vidare\" tabindex=\"-1\">Hur Evertrust kan hj\u00e4lpa dig vidare<\/h2>\n<p>Det finns alternativ f\u00f6r organisationer som beh\u00f6ver kompetensen samlad p\u00e5 ett st\u00e4lle i st\u00e4llet f\u00f6r att jaga ihop jurister och tekniker separat. En s\u00e5dan akt\u00f6r kan ta rollen som extern dataskyddsombud, leverera DPIA, driva gap-analyser och utbilda personal med jurister och tekniska specialister som arbetar i samma uppdrag.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786093780170_evertrust.jpg\" alt=\"Evertrust\"><\/p>\n<p>Ett f\u00f6rsta uppdrag hos Evertrust brukar inledas med en snabb gap-analys som visar var ni st\u00e5r i f\u00f6rh\u00e5llande till kraven, f\u00f6ljt av en konkret rekommendationsplan med prioriterade \u00e5tg\u00e4rder. Beh\u00f6ver ni en frist\u00e5ende DPO-funktion utan intressekonflikter, beskriver Evertrusts genomg\u00e5ng av DPO-rollen vid DPIA hur ansvaret f\u00f6rdelas i praktiken. Se hela <a href=\"https:\/\/evertrust.se\/en\/expertis\/\" target=\"_blank\" rel=\"noopener\">Evertrusts expertisomr\u00e5den<\/a> och boka ett inledande m\u00f6te f\u00f6r att f\u00e5 en bed\u00f6mning av var era st\u00f6rsta risker faktiskt ligger.<\/p>\n<h2 id=\"kallor\" tabindex=\"-1\">K\u00e4llor<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/dataskyddsombud\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Dataskyddsombud | IMY<\/a><\/li>\n<li><a href=\"https:\/\/opsiocloud.com\/sv\/blogs\/gdpr-privacy-konsult\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">GDPR-konsult: s\u00e5 v\u00e4ljer svenska f\u00f6retag r\u00e4tt r\u00e5dgivare | Opsio<\/a><\/li>\n<\/ul>\n<h2 id=\"rekommendationer\" tabindex=\"-1\">Rekommendationer<\/h2>\n<ul>\n<li><a href=\"https:\/\/evertrust.se\/en\/vilken-kompetens-behover-ett-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">Vilken kompetens beh\u00f6ver ett dataskyddsombud?<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/nar-kravs-ett-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">N\u00e4r m\u00e5ste din organisation utse ett dataskyddsombud?<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/onboarding-av-externt-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">Onboarding av externt dataskyddsombud: s\u00e5 g\u00f6r ledningen r\u00e4tt<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/nackdelar-med-externt-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">Nackdelar med externt dataskyddsombud och hur ni minskar dem<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Praktisk ink\u00f6parguide: fem kontrollfr\u00e5gor, vilka provleverabler du ska kr\u00e4va och hur du verifierar erfarenhet av GDPR.<\/p>","protected":false},"author":2,"featured_media":8374,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"content-type":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[107],"tags":[9],"class_list":["post-8373","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sverige","tag-gdpr-specialist"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8373","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/comments?post=8373"}],"version-history":[{"count":1,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8373\/revisions"}],"predecessor-version":[{"id":8376,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8373\/revisions\/8376"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media\/8374"}],"wp:attachment":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media?parent=8373"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/categories?post=8373"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/tags?post=8373"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}