{"id":8458,"date":"2026-09-25T04:31:23","date_gmt":"2026-09-25T02:31:23","guid":{"rendered":"https:\/\/evertrust.se\/dpia-genomforande\/"},"modified":"2026-09-25T04:31:25","modified_gmt":"2026-09-25T02:31:25","slug":"dpia-genomforande","status":"publish","type":"post","link":"https:\/\/evertrust.se\/en\/dpia-genomforande\/","title":{"rendered":"DPIA-genomf\u00f6rande: s\u00e5 tar du dig igenom processen steg f\u00f6r steg"},"content":{"rendered":"<\/p>\n<p>En DPIA ska genomf\u00f6ras n\u00e4r en planerad personuppgiftsbehandling sannolikt leder till h\u00f6g risk f\u00f6r registrerades r\u00e4ttigheter, enligt artikel 35 i GDPR. IMY och EDPB tillhandah\u00e5ller st\u00f6djande v\u00e4gledning och mallar, men sj\u00e4lva ansvaret ligger hos organisationen. Huvudstegen f\u00f6ljer i praktiken en fast ordning: behovsbed\u00f6mning, planering, beskrivning av behandlingen, r\u00e4ttslig analys, riskhantering, bed\u00f6mning av f\u00f6rhandssamr\u00e5d, inh\u00e4mtning av synpunkter, sammantagen bed\u00f6mning, f\u00f6rankring och l\u00f6pande uppf\u00f6ljning.<\/p>\n<hr>\n<blockquote>\n<p><strong>Kort sagt:<\/strong><\/p>\n<ul>\n<li>En DPIA kr\u00e4vs n\u00e4r personuppgiftsbehandlingen sannolikt inneb\u00e4r h\u00f6g risk f\u00f6r registrerades r\u00e4ttigheter, s\u00e4rskilt vid storskalig hantering av k\u00e4nsliga data eller anv\u00e4ndning av ny teknik.<\/li>\n<li>Bed\u00f6mningen b\u00f6r g\u00f6ras i tio steg, inklusive behovsbed\u00f6mning, riskhantering och sammantagen slutsats, med tydlig dokumentation och kontinuerlig uppf\u00f6ljning.<\/li>\n<li>Risk bed\u00f6ms ofta vara h\u00f6g vid storskalig behandling av h\u00e4lsodata, anv\u00e4ndning av AI och profilering, automatiserade beslut eller dataset-matchning mellan olika k\u00e4llor.<\/li>\n<li>F\u00f6ruts\u00e4ttningar f\u00f6r f\u00f6rhandssamr\u00e5d \u00e4r uppfyllda om DPIA:n visar fortsatt h\u00f6g risk, och d\u00e5 kr\u00e4vs tydlig rapportering till tillsynsmyndigheten.<\/li>\n<li>M\u00e5nga organisationer missar tidiga involveringar av dataskyddsombud och gl\u00f6mmer att dokumentera riskbed\u00f6mning och \u00e5tg\u00e4rder ordentligt.<\/li>\n<\/ul>\n<\/blockquote>\n<hr>\n<div data-blg-cta=\"after_tldr\" data-blg-cta-layout=\"banner\" style=\"margin:28px 0;font-family:-apple-system, BlinkMacSystemFont, &apos;Segoe UI&apos;, Roboto, Helvetica, Arial, sans-serif\">\n<div style=\"border-radius:26px;padding:min(22px,3.2vw);background:radial-gradient(circle at 100% 0%,#d9ebd8 0 150px,rgba(255,255,255,0) 151px),radial-gradient(circle at 0% 100%,#d9ebd8 0 130px,rgba(255,255,255,0) 131px),linear-gradient(180deg,#e6f2e5 0%,#f2f8f2 100%)\">\n<div style=\"background:#ffffff;border-radius:18px;overflow:hidden\">\n<div style=\"padding:34px 30px;text-align:center\">\n<div style=\"margin:0 0 18px\"><span style=\"display:inline-block;max-width:100%;border-radius:999px;padding:6px 13px;font-size:12px;font-weight:800;letter-spacing:0.1em;text-transform:uppercase;line-height:1.3;background:#2D8F27;color:#ffffff\">Evertrust<\/span><\/div>\n<div style=\"font-size:26px;font-weight:800;line-height:1.2;letter-spacing:-0.01em;color:#1f2937;margin:0\">F\u00e5 st\u00f6d i din DPIA<\/div>\n<div style=\"width:56px;height:6px;border-radius:3px;background:#2D8F27;margin:12px 0 14px;margin-left:auto;margin-right:auto\"><\/div>\n<div style=\"font-size:15px;line-height:1.55;color:#64748b;margin:0 0 24px;max-width:44em;margin-left:auto;margin-right:auto\">Evertrust hj\u00e4lper organisationer med DPIA:er, riskbed\u00f6mningar och praktisk implementering inom dataskydd och informationss\u00e4kerhet.<\/div>\n<p><a href=\"https:\/\/evertrust.se\/en\/\" style=\"display:inline-flex;align-items:center;gap:9px;border-radius:10px;font-weight:700;font-size:15px;text-decoration:none;padding:13px 22px 13px 26px;background:#2D8F27;color:#ffffff\">L\u00e4s mer om Evertrust<\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n<h2 id=\"innehallsforteckning\" tabindex=\"-1\">Inneh\u00e5llsf\u00f6rteckning<\/h2>\n<ul>\n<li><a href=\"#nar-kravs-en-dpia-enligt-artikel-35\">N\u00e4r kr\u00e4vs en DPIA enligt artikel 35?<\/a><\/li>\n<li><a href=\"#sa-genomfor-du-en-dpia-i-tio-steg\">S\u00e5 genomf\u00f6r du en DPIA i tio steg<\/a><\/li>\n<li><a href=\"#praktiska-rad-och-vanliga-misstag\">Praktiska r\u00e5d och vanliga misstag<\/a><\/li>\n<li><a href=\"#forhandssamrad-enligt-artikel-36-nar-och-hur\">F\u00f6rhandssamr\u00e5d enligt artikel 36: n\u00e4r och hur<\/a><\/li>\n<li><a href=\"#dokumentation-versionslogg-och-uppfoljning\">Dokumentation, versionslogg och uppf\u00f6ljning<\/a><\/li>\n<li><a href=\"#evertrusts-erfarenhet-vad-vi-ser-i-praktiken\">Evertrusts erfarenhet: vad vi ser i praktiken<\/a><\/li>\n<li><a href=\"#sa-kan-evertrust-hjalpa-dig-genomfora-dpian\">S\u00e5 kan Evertrust hj\u00e4lpa dig genomf\u00f6ra DPIA:n<\/a><\/li>\n<li><a href=\"#nyckelkallor-och-mallar-att-ladda-ner\">Nyckelk\u00e4llor och mallar att ladda ner<\/a><\/li>\n<li><a href=\"#kallor\">K\u00e4llor<\/a><\/li>\n<li><a href=\"#vanliga-fragor\">Vanliga fr\u00e5gor<\/a><\/li>\n<\/ul>\n<h2 id=\"nar-kravs-en-dpia-enligt-artikel-35\" tabindex=\"-1\">N\u00e4r kr\u00e4vs en DPIA enligt artikel 35?<\/h2>\n<p>Huvudregeln i artikel 35 \u00e4r enkel att sl\u00e5 fast men sv\u00e5rare att till\u00e4mpa: en konsekvensbed\u00f6mning kr\u00e4vs n\u00e4r behandlingen \u201csannolikt leder till en h\u00f6g risk f\u00f6r fysiska personers r\u00e4ttigheter och friheter\u201d. Den formuleringen l\u00e4mnar ett tolkningsutrymme som IMY:s <a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/konsekvensbedomning\/hur-ska-en-konsekvensbedomning-genomforas\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">praktiska guide i tio steg<\/a> hj\u00e4lper till att fylla.<\/p>\n<p>Vissa scenarier utl\u00f6ser i praktiken n\u00e4stan alltid ett DPIA-krav:<\/p>\n<ul>\n<li>Storskalig behandling av k\u00e4nsliga uppgifter, till exempel h\u00e4lsodata eller biometri.<\/li>\n<li>Systematisk \u00f6vervakning av allm\u00e4nt tillg\u00e4ngliga platser eller av anst\u00e4llda.<\/li>\n<li>Ny teknik som profilering, AI-baserade beslut eller ansiktsigenk\u00e4nning.<\/li>\n<li>Automatiserat beslutsfattande med r\u00e4ttslig eller motsvarande betydande effekt f\u00f6r individen.<\/li>\n<li>Storskalig kombination eller matchning av dataset fr\u00e5n olika k\u00e4llor.<\/li>\n<\/ul>\n<p>Nationella f\u00f6rteckningar, som den EDPB granskat i sitt <a href=\"https:\/\/www.edpb.europa.eu\/sites\/default\/files\/files\/file1\/2018-09-25-opinion_2018_art._64_se_sas_dpia_list_en.pdf\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">yttrande om Sveriges DPIA-lista<\/a>, kompletterar artikel 35 men t\u00e4cker inte alla situationer. Bed\u00f6m alltid det enskilda fallet mot kriterierna, inte bara mot en lista.<\/p>\n<h2 id=\"sa-genomfor-du-en-dpia-i-tio-steg\" tabindex=\"-1\">S\u00e5 genomf\u00f6r du en DPIA i tio steg<\/h2>\n<p>IMY:s tio steg fungerar som ett skelett du kan h\u00e4nga hela processen p\u00e5. H\u00e4r \u00e4r vad varje steg inneb\u00e4r i praktiken.<\/p>\n<ol>\n<li><strong>Bed\u00f6m behovet.<\/strong> Avg\u00f6r om behandlingen faktiskt kr\u00e4ver en DPIA genom att st\u00e4mma av mot kriterierna ovan. Dokumentera bed\u00f6mningen \u00e4ven n\u00e4r svaret blir nej, s\u00e5 att beslutet g\u00e5r att motivera senare.<\/li>\n<li><strong>Planera arbetet.<\/strong> Utse en ansvarig, s\u00e4tt en tidsplan och best\u00e4m vilka som ska delta. En enkel ansvarsmatris (RACI) klarg\u00f6r vem som \u00e4r ansvarig, vem som ska r\u00e5dfr\u00e5gas och vem som bara informeras.<\/li>\n<li><strong>Beskriv behandlingen.<\/strong> Kartl\u00e4gg syfte, datafl\u00f6den, kategorier av personuppgifter, mottagare och lagringstider. Ett fl\u00f6desschema g\u00f6r ofta mer nytta \u00e4n l\u00e5nga textstycken h\u00e4r.<\/li>\n<li><strong>G\u00f6r en r\u00e4ttslig analys.<\/strong> Bekr\u00e4fta laglig grund, proportionalitet och n\u00f6dv\u00e4ndighet. Fr\u00e5ga dig om samma resultat g\u00e5r att n\u00e5 med mindre ingripande medel.<\/li>\n<li><strong>Hantera riskerna.<\/strong> Identifiera hot mot registrerades r\u00e4ttigheter och bed\u00f6m dem utifr\u00e5n sannolikhet g\u00e5nger allvarlighetsgrad. EDPB:s f\u00f6rklarande dokument till DPIA-mallen beskriver hur modulerande faktorer, som befintliga tekniska skydd, ska v\u00e4gas in innan du landar i en residual risk.<\/li>\n<li><strong>Bed\u00f6m behovet av f\u00f6rhandssamr\u00e5d.<\/strong> Om risken kvarst\u00e5r som h\u00f6g trots planerade \u00e5tg\u00e4rder m\u00e5ste du g\u00e5 vidare enligt artikel 36.<\/li>\n<li><strong>H\u00e4mta synpunkter.<\/strong> Involvera registrerade eller deras f\u00f6retr\u00e4dare d\u00e4r det \u00e4r rimligt, och dokumentera om det inte g\u00f6rs.<\/li>\n<li><strong>G\u00f6r en sammantagen bed\u00f6mning.<\/strong> V\u00e4g samman r\u00e4ttslig analys, riskbild och synpunkter till en slutsats: g\u00e5r behandlingen att genomf\u00f6ra, och p\u00e5 vilka villkor?<\/li>\n<li><strong>F\u00f6rankra beslutet.<\/strong> Se till att ledning, DPO och ber\u00f6rda avdelningar k\u00e4nner till slutsatserna och sina respektive ansvar.<\/li>\n<li><strong>F\u00f6lj upp l\u00f6pande.<\/strong> S\u00e4tt datum f\u00f6r n\u00e4sta granskning och koppla uppf\u00f6ljningen till f\u00f6r\u00e4ndringar i teknik, omfattning eller intr\u00e4ffade incidenter.<\/li>\n<\/ol>\n<p>EDPB:s standardiserade DPIA-mall ger en f\u00e4rdig struktur f\u00f6r hela detta arbete, med f\u00e4lt f\u00f6r versionslogg, deltagande team, till\u00e4mpade riktlinjer, scope och \u00e5tg\u00e4rdsstatus. M\u00e5nga organisationer underskattar hur mycket tid steg 3 och 5 tar, eftersom de kr\u00e4ver att flera avdelningar bidrar med information samtidigt.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Boka en workshop p\u00e5 tv\u00e5 till tre timmar f\u00f6r steg 3 och 4 tillsammans med IT, verksamhets\u00e4gare och DPO. Att samla alla i samma rum sparar ofta flera veckors mejlkorrespondens och ger en mer konsekvent riskbild.<\/em><\/p>\n<h2 id=\"praktiska-rad-och-vanliga-misstag\" tabindex=\"-1\">Praktiska r\u00e5d och vanliga misstag<\/h2>\n<p>DPIA-arbete g\u00e5r ofta snett p\u00e5 grund av samma \u00e5terkommande fel, inte p\u00e5 grund av komplicerad juridik.<\/p>\n<ul>\n<li>DPO kopplas in f\u00f6r sent, ibland f\u00f6rst n\u00e4r dokumentet redan \u00e4r klart f\u00f6r underskrift.<\/li>\n<li>Synpunkter fr\u00e5n registrerade h\u00e4mtas aldrig in, och ingen anteckning g\u00f6rs om varf\u00f6r.<\/li>\n<li>Riskbed\u00f6mningen stannar vid en allm\u00e4n beskrivning utan att sannolikhet och allvarlighetsgrad faktiskt r\u00e4knas fram.<\/li>\n<li>\u00c5tg\u00e4rder listas utan ansvarig person eller deadline, vilket g\u00f6r uppf\u00f6ljningen om\u00f6jlig att kontrollera.<\/li>\n<\/ul>\n<p>DPO b\u00f6r involveras genomg\u00e5ende, inte bara som slutgranskare. Rollen \u00e4r r\u00e5dgivande snarare \u00e4n beslutsfattande, men ett tidigt engagemang minskar risken f\u00f6r att tillsynsmyndigheten ifr\u00e5gas\u00e4tter processen i efterhand. Synpunkter fr\u00e5n registrerade f\u00f6rbises ofta trots att de \u00e4r avg\u00f6rande f\u00f6r en r\u00e4ttvisande riskbild; om direkt kontakt inte \u00e4r m\u00f6jlig b\u00f6r organisationen ist\u00e4llet motivera valet skriftligt, till exempel genom h\u00e4nvisning till <a href=\"https:\/\/www.scl.org\/3570-privacy-impact-assessments-and-the-gdpr\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">befintlig forskning om integritetsbed\u00f6mningar<\/a>.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Anv\u00e4nd en enkel riskmatris med tre niv\u00e5er f\u00f6r sannolikhet och tre f\u00f6r allvarlighetsgrad. Den \u00e4r l\u00e4tt att f\u00f6rklara f\u00f6r ledningen och r\u00e4cker i de flesta fall, j\u00e4mf\u00f6rt med en femgradig skala som s\u00e4llan anv\u00e4nds konsekvent.<\/em><\/p>\n<h2 id=\"forhandssamrad-enligt-artikel-36-nar-och-hur\" tabindex=\"-1\">F\u00f6rhandssamr\u00e5d enligt artikel 36: n\u00e4r och hur<\/h2>\n<p>Om DPIA:n visar att risken f\u00f6r registrerades r\u00e4ttigheter f\u00f6rblir h\u00f6g trots planerade skydds\u00e5tg\u00e4rder m\u00e5ste organisationen beg\u00e4ra <a href=\"https:\/\/gdpr-info.eu\/art-36-gdpr\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">f\u00f6rhandssamr\u00e5d med tillsynsmyndigheten<\/a>. Det \u00e4r inte frivilligt i det l\u00e4get, utan en direkt f\u00f6ljd av resultatet.<\/p>\n<p>IMY f\u00f6rv\u00e4ntar sig ett v\u00e4l dokumenterat underlag n\u00e4r en beg\u00e4ran skickas in:<\/p>\n<ul>\n<li>En komplett DPIA med tydlig beskrivning av behandlingen och dess syfte.<\/li>\n<li>En redog\u00f6relse f\u00f6r vilka \u00e5tg\u00e4rder som redan planerats eller genomf\u00f6rts.<\/li>\n<li>En motivering till varf\u00f6r risken \u00e4nd\u00e5 bed\u00f6ms kvarst\u00e5 som h\u00f6g.<\/li>\n<\/ul>\n<p>F\u00f6rbered dig genom att st\u00e4mma av internt att alla steg i DPIA:n \u00e4r ifyllda innan du kontaktar myndigheten. Ett ofullst\u00e4ndigt underlag f\u00f6rl\u00e4nger handl\u00e4ggningstiden och kan tvinga fram kompletteringar som annars hade gjorts p\u00e5 f\u00f6rhand.<\/p>\n<h2 id=\"dokumentation-versionslogg-och-uppfoljning\" tabindex=\"-1\">Dokumentation, versionslogg och uppf\u00f6ljning<\/h2>\n<p>En DPIA \u00e4r inget eng\u00e5ngsdokument. IMY och EDPB betonar att bristande uppdatering och svag f\u00f6rankring \u00e4r vanliga orsaker till problem vid tillsyn.<\/p>\n<ul>\n<li>Anv\u00e4nd f\u00e4lt f\u00f6r version, ansvarigt team, till\u00e4mpade riktlinjer och scope, i linje med EDPB:s mallstruktur.<\/li>\n<li>Registrera \u00e5tg\u00e4rdsstatus l\u00f6pande som planerad, delvis genomf\u00f6rd eller genomf\u00f6rd.<\/li>\n<li>S\u00e4tt tydliga triggers f\u00f6r revidering: ny teknik, f\u00f6r\u00e4ndrad omfattning eller en intr\u00e4ffad incident.<\/li>\n<\/ul>\n<h2 id=\"evertrusts-erfarenhet-vad-vi-ser-i-praktiken\" tabindex=\"-1\">Evertrusts erfarenhet: vad vi ser i praktiken<\/h2>\n<p>Det finns specialister som arbetar l\u00f6pande med DPIA-uppdrag som extern r\u00e5dgivare och st\u00f6d till interna DPO-funktioner. De vanligaste bristerna vi m\u00f6ter handlar s\u00e4llan om juridiken i sig, utan om att riskbed\u00f6mningen g\u00f6rs f\u00f6r snabbt och att uppf\u00f6ljningen aldrig s\u00e4tts i system. Workshops med tydlig ansvarsf\u00f6rdelning l\u00f6ser oftast b\u00e5da problemen samtidigt.<\/p>\n<blockquote>\n<p><em>\u2014 Jesper<\/em><\/p>\n<\/blockquote>\n<h2 id=\"sa-kan-evertrust-hjalpa-dig-genomfora-dpian\" tabindex=\"-1\">S\u00e5 kan Evertrust hj\u00e4lpa dig genomf\u00f6ra DPIA:n<\/h2>\n<p>Evertrust erbjuder DPIA-utf\u00f6rande och riskbed\u00f6mningar som konsulttj\u00e4nst f\u00f6r organisationer som beh\u00f6ver extern kompetens eller helt enkelt saknar tid att driva processen internt. Ett vanligt f\u00f6rsta steg \u00e4r en kort gap-analys eller workshop d\u00e4r vi g\u00e5r igenom er nuvarande dokumentation och identifierar var riskbilden beh\u00f6ver sk\u00e4rpas.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786093780170_evertrust.jpg\" alt=\"Evertrust\"><\/p>\n<p>Ut\u00f6ver sj\u00e4lva genomf\u00f6randet kan Evertrust ta rollen som <a href=\"https:\/\/evertrust.se\/en\/radgivning-och-konsulttjanster\/\" target=\"_blank\" rel=\"noopener\">extern dataskyddsombud<\/a> och ge l\u00f6pande st\u00f6d genom hela DPIA-processen, fr\u00e5n behovsbed\u00f6mning till f\u00f6rhandssamr\u00e5d. F\u00f6r organisationer som vill bygga upp intern kompetens finns \u00e4ven utbildningar i GDPR riktade till HR, projektledare och andra som deltar i bed\u00f6mningsarbetet. Den som redan har flera DPIA:er, incidenter och avtal att h\u00e5lla ordning p\u00e5 kan \u00e4ven titta p\u00e5 Trustview, Evertrusts digitala GRC-plattform, som samlar dokumentation och uppf\u00f6ljning p\u00e5 ett st\u00e4lle. Boka ett inledande samtal f\u00f6r att g\u00e5 igenom vilket av dessa sp\u00e5r som passar er situation b\u00e4st.<\/p>\n<h2 id=\"nyckelkallor-och-mallar-att-ladda-ner\" tabindex=\"-1\">Nyckelk\u00e4llor och mallar att ladda ner<\/h2>\n<p>IMY:s praktiska guide med mallar t\u00e4cker b\u00e5de behovsbed\u00f6mning och sj\u00e4lva konsekvensbed\u00f6mningen. EDPB:s DPIA-mall ger en enhetlig dokumentationsstruktur, och lagtexten i artikel 35 och 36 utg\u00f6r grunden f\u00f6r hela processen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/09\/1790219525176_Nyckelkallor-och-mallar-att-ladda-ner-overview-diagram.jpeg\" alt=\"Nyckelk\u00e4llor och mallar att ladda ner \u2014 overview diagram\"><\/p>\n<p>This article is general information, not a substitute for advice from a qualified lawyer. Consult a qualified legal professional about your own circumstances before acting on anything here.<\/p>\n<h2 id=\"kallor\" tabindex=\"-1\">K\u00e4llor<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/konsekvensbedomning\/hur-ska-en-konsekvensbedomning-genomforas\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Hur ska en konsekvensbed\u00f6mning genomf\u00f6ras? | IMY<\/a><\/li>\n<li><a href=\"https:\/\/gdpr-info.eu\/art-36-gdpr\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">GDPR artikel 36 \u2013 F\u00f6rhandssamr\u00e5d<\/a><\/li>\n<\/ul>\n<h2 id=\"vanliga-fragor\" tabindex=\"-1\">Vanliga fr\u00e5gor<\/h2>\n<h3 id=\"vad-menas-med-dpia\" tabindex=\"-1\">Vad menas med DPIA?<\/h3>\n<p>DPIA, eller konsekvensbed\u00f6mning avseende dataskydd, \u00e4r en process f\u00f6r att identifiera och minska risker f\u00f6r registrerades r\u00e4ttigheter innan en riskfylld personuppgiftsbehandling p\u00e5b\u00f6rjas. Kravet f\u00f6ljer av artikel 35 i GDPR och g\u00e4ller n\u00e4r behandlingen sannolikt leder till h\u00f6g risk.<\/p>\n<h3 id=\"vad-ar-skillnaden-mellan-dpia-och-tia\" tabindex=\"-1\">Vad \u00e4r skillnaden mellan DPIA och TIA?<\/h3>\n<p>En DPIA bed\u00f6mer risker f\u00f6r registrerades r\u00e4ttigheter vid en specifik behandling enligt GDPR, medan en TIA (Transfer Impact Assessment) specifikt granskar riskerna vid \u00f6verf\u00f6ring av personuppgifter till tredjeland. De tv\u00e5 bed\u00f6mningarna kompletterar varandra men svarar p\u00e5 olika fr\u00e5gor, vilket beskrivs n\u00e4rmare i Evertrusts guide om TIA och GDPR.<\/p>\n<h3 id=\"vad-sager-artikel-15-i-dataskyddsforordningen\" tabindex=\"-1\">Vad s\u00e4ger artikel 15 i dataskyddsf\u00f6rordningen?<\/h3>\n<p>Registrerade har r\u00e4tt att f\u00e5 bekr\u00e4ftat om deras personuppgifter behandlas och att f\u00e5 tillg\u00e5ng till dessa uppgifter samt information om \u00e4ndam\u00e5l, mottagare och lagringstid. Den r\u00e4tten \u00e4r central vid en DPIA eftersom den p\u00e5verkar hur transparent behandlingen beh\u00f6ver vara mot de registrerade.<\/p>\n<h3 id=\"vilka-ar-de-fem-viktigaste-principerna-for-dataskydd\" tabindex=\"-1\">Vilka \u00e4r de fem viktigaste principerna f\u00f6r dataskydd?<\/h3>\n<p>GDPR bygger p\u00e5 principer som laglighet, korrekthet och \u00f6ppenhet, \u00e4ndam\u00e5lsbegr\u00e4nsning, uppgiftsminimering, korrekthet i sak, lagringsminimering samt integritet och konfidentialitet. En DPIA anv\u00e4nds i praktiken f\u00f6r att kontrollera att en planerad behandling faktiskt lever upp till just dessa principer.<\/p>\n<h3 id=\"ar-en-mejladress-en-personuppgift\" tabindex=\"-1\">\u00c4r en mejladress en personuppgift?<\/h3>\n<p>Ja, en mejladress r\u00e4knas som en personuppgift eftersom den, ensam eller tillsammans med annan information, kan identifiera en fysisk person. Det g\u00e4ller \u00e4ven jobbmejladresser av typen f\u00f6rnamn.efternamn@f\u00f6retag.se.<\/p>\n<h3 id=\"behover-mitt-foretag-anlita-hjalp-for-att-genomfora-en-dpia\" tabindex=\"-1\">Beh\u00f6ver mitt f\u00f6retag anlita hj\u00e4lp f\u00f6r att genomf\u00f6ra en DPIA?<\/h3>\n<p>Det beror p\u00e5 behandlingens komplexitet och den interna kompetensen. M\u00e5nga organisationer klarar enklare DPIA:er sj\u00e4lva med IMY:s mallar, men vid h\u00f6griskbehandlingar eller inf\u00f6r f\u00f6rhandssamr\u00e5d kan extern r\u00e5dgivning fr\u00e5n exempelvis Evertrust minska risken f\u00f6r brister som uppt\u00e4cks f\u00f6rst vid tillsyn.<\/p>\n<h2 id=\"rekommendationer\" tabindex=\"-1\">Rekommendationer<\/h2>\n<ul>\n<li><a href=\"https:\/\/evertrust.se\/en\/dataskyddsombudets-roll-vid-en-dpia\/\" target=\"_blank\" rel=\"noopener\">Dataskyddsombudets roll vid en DPIA: s\u00e5 ska ombudet agera<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/nar-kravs-ett-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">N\u00e4r m\u00e5ste din organisation utse ett dataskyddsombud?<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/tia-gdpr\/\" target=\"_blank\" rel=\"noopener\">TIA och GDPR: praktisk guide f\u00f6r dataskyddsansvariga<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/internt-eller-externt-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">Internt eller externt dataskyddsombud: beslutsmodell f\u00f6r dig som ska v\u00e4lja<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>L\u00e4r dig genomf\u00f6rande av DPIA steg f\u00f6r steg: n\u00e4r en bed\u00f6mning kr\u00e4vs, praktiska mallar, ansvar och hur du hanterar risker och uppf\u00f6ljning.<\/p>","protected":false},"author":2,"featured_media":8459,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"content-type":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[107],"tags":[9],"class_list":["post-8458","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sverige","tag-gdpr-specialist"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8458","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/comments?post=8458"}],"version-history":[{"count":1,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8458\/revisions"}],"predecessor-version":[{"id":8461,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8458\/revisions\/8461"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media\/8459"}],"wp:attachment":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media?parent=8458"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/categories?post=8458"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/tags?post=8458"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}