{"id":8520,"date":"2026-10-07T05:02:18","date_gmt":"2026-10-07T03:02:18","guid":{"rendered":"https:\/\/evertrust.se\/loggning-personuppgifter\/"},"modified":"2026-10-07T05:02:19","modified_gmt":"2026-10-07T03:02:19","slug":"loggning-personuppgifter","status":"publish","type":"post","link":"https:\/\/evertrust.se\/en\/loggning-personuppgifter\/","title":{"rendered":"Loggning av personuppgifter: vad dataskyddsansvariga m\u00e5ste g\u00f6ra r\u00e4tt"},"content":{"rendered":"<\/p>\n<p>Logga bara de h\u00e4ndelser som beh\u00f6vs f\u00f6r ett dokumenterat s\u00e4kerhets- eller revisions\u00e4ndam\u00e5l, och skydda loggarna mot \u00e4ndring med tydliga gallringsregler. S\u00e4tt r\u00e4ttslig grund och syfte innan insamlingen startar, minimera vilka f\u00e4lt som sparas och genomf\u00f6r en <a href=\"https:\/\/www.edpb.europa.eu\/sme\/be-compliant\/secure-personal-data_sv\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">DPIA<\/a> n\u00e4r loggningen inneb\u00e4r h\u00f6g risk. I v\u00e5rden g\u00e4ller s\u00e4rskilda krav: \u00e5tkomstloggar ska enligt <a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/dataskydd-pa-olika-omraden\/vard\/informationssakerhet--for-vardgivare\/kontroll-av-atkomst-till-uppgifter---for-vardgivare\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">IMY<\/a> sparas i minst fem \u00e5r.<\/p>\n<hr>\n<blockquote>\n<p><strong>Kort sagt:<\/strong><\/p>\n<ul>\n<li>Loggning b\u00f6r begr\u00e4nsas till det som \u00e4r n\u00f6dv\u00e4ndigt f\u00f6r syftet och alltid motiveras som personuppgiftsbehandling enligt GDPR.<\/li>\n<li>S\u00e4rskilda regler f\u00f6r v\u00e5rden kr\u00e4ver att \u00e5tkomstloggar sparas i minst fem \u00e5r, med tydliga rutiner f\u00f6r kontroll och granskning.<\/li>\n<li>En riskbed\u00f6mning eller DPIA \u00e4r ofta n\u00f6dv\u00e4ndig n\u00e4r loggning omfattar k\u00e4nsliga uppgifter, stor skala eller l\u00e5ng lagringstid.<\/li>\n<li>Tekniska skydd som kryptering, append-only-lagring och roller f\u00f6r att motverka manipulation \u00e4r avg\u00f6rande f\u00f6r loggarnas tillf\u00f6rlitlighet och bevisv\u00e4rde.<\/li>\n<li>Praxis visar att organisatoriska brister som delade konton och bristande granskning ofta \u00e4r st\u00f6rre problem \u00e4n teknisk komplexitet.<\/li>\n<\/ul>\n<\/blockquote>\n<hr>\n<div data-blg-cta=\"after_tldr\" data-blg-cta-layout=\"checklist\" style=\"margin:28px 0;font-family:-apple-system, BlinkMacSystemFont, &apos;Segoe UI&apos;, Roboto, Helvetica, Arial, sans-serif\">\n<div style=\"border-radius:26px;padding:min(22px,3.2vw);background:radial-gradient(circle at 100% 0%,#d9ebd8 0 150px,rgba(255,255,255,0) 151px),radial-gradient(circle at 0% 100%,#d9ebd8 0 130px,rgba(255,255,255,0) 131px),linear-gradient(180deg,#e6f2e5 0%,#f2f8f2 100%)\">\n<div style=\"background:#ffffff;border-radius:18px;overflow:hidden\">\n<div style=\"padding:30px 28px\">\n<div style=\"margin:0 0 18px\"><span style=\"display:inline-block;max-width:100%;border-radius:999px;padding:6px 13px;font-size:12px;font-weight:800;letter-spacing:0.1em;text-transform:uppercase;line-height:1.3;background:#2D8F27;color:#ffffff\">Evertrust<\/span><\/div>\n<div style=\"font-size:23px;font-weight:800;line-height:1.2;letter-spacing:-0.01em;color:#1f2937;margin:0\">F\u00e5 kontroll \u00f6ver er logghantering<\/div>\n<div style=\"width:56px;height:6px;border-radius:3px;background:#2D8F27;margin:12px 0 14px\"><\/div>\n<div style=\"font-size:15px;line-height:1.55;color:#64748b;margin:0 0 16px\">Evertrust hj\u00e4lper organisationer med DPIA, complianceprogram, avtal och praktisk implementering inom dataskydd och informationss\u00e4kerhet.<\/div>\n<ul style=\"padding:0;margin:0 0 24px\">\n<li style=\"display:flex;align-items:center;gap:12px;margin:0 0 10px;font-size:15px;line-height:1.45;color:#1f2937\"><span style=\"flex:0 0 auto;width:26px;height:26px;border-radius:50%;background:#2D8F27;color:#ffffff;font:800 13px\/26px -apple-system, BlinkMacSystemFont, &apos;Segoe UI&apos;, Roboto, Helvetica, Arial, sans-serif;text-align:center\">\u2713<\/span><span>Bed\u00f6mningar av dataskydd och informationss\u00e4kerhet<\/span><\/li>\n<li style=\"display:flex;align-items:center;gap:12px;margin:0 0 10px;font-size:15px;line-height:1.45;color:#1f2937\"><span style=\"flex:0 0 auto;width:26px;height:26px;border-radius:50%;background:#2D8F27;color:#ffffff;font:800 13px\/26px -apple-system, BlinkMacSystemFont, &apos;Segoe UI&apos;, Roboto, Helvetica, Arial, sans-serif;text-align:center\">\u2713<\/span><span>DPIA f\u00f6r behandlingar med h\u00f6g risk<\/span><\/li>\n<li style=\"display:flex;align-items:center;gap:12px;margin:0 0 10px;font-size:15px;line-height:1.45;color:#1f2937\"><span style=\"flex:0 0 auto;width:26px;height:26px;border-radius:50%;background:#2D8F27;color:#ffffff;font:800 13px\/26px -apple-system, BlinkMacSystemFont, &apos;Segoe UI&apos;, Roboto, Helvetica, Arial, sans-serif;text-align:center\">\u2713<\/span><span>Complianceprogram f\u00f6r praktisk efterlevnad<\/span><\/li>\n<li style=\"display:flex;align-items:center;gap:12px;margin:0 0 10px;font-size:15px;line-height:1.45;color:#1f2937\"><span style=\"flex:0 0 auto;width:26px;height:26px;border-radius:50%;background:#2D8F27;color:#ffffff;font:800 13px\/26px -apple-system, BlinkMacSystemFont, &apos;Segoe UI&apos;, Roboto, Helvetica, Arial, sans-serif;text-align:center\">\u2713<\/span><span>Praktisk implementering av era \u00e5tg\u00e4rder<\/span><\/li>\n<\/ul>\n<p><a href=\"https:\/\/evertrust.se\/en\/\" style=\"display:inline-flex;align-items:center;gap:9px;border-radius:10px;font-weight:700;font-size:15px;text-decoration:none;padding:13px 22px 13px 26px;background:#2D8F27;color:#ffffff\">Bes\u00f6k Evertrust<\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n<h2 id=\"innehallsforteckning\" tabindex=\"-1\">Inneh\u00e5llsf\u00f6rteckning<\/h2>\n<ul>\n<li><a href=\"#vad-bor-loggas-handelser-falt-och-detaljniva\">Vad b\u00f6r loggas: h\u00e4ndelser, f\u00e4lt och detaljniv\u00e5<\/a><\/li>\n<li><a href=\"#rattsliga-grunder-och-gdpr-principer-bakom-loggpolicyn\">R\u00e4ttsliga grunder och GDPR-principer bakom loggpolicyn<\/a><\/li>\n<li><a href=\"#riskbedomning-och-nar-en-dpia-kravs\">Riskbed\u00f6mning och n\u00e4r en DPIA kr\u00e4vs<\/a><\/li>\n<li><a href=\"#praktisk-process-for-saker-logghantering-steg-for-steg\">Praktisk process f\u00f6r s\u00e4ker logghantering steg f\u00f6r steg<\/a><\/li>\n<li><a href=\"#sarskilda-krav-for-vard-och-journalsystem\">S\u00e4rskilda krav f\u00f6r v\u00e5rd och journalsystem<\/a><\/li>\n<li><a href=\"#tekniska-skydd-mot-manipulation-och-dataforlust\">Tekniska skydd mot manipulation och dataf\u00f6rlust<\/a><\/li>\n<li><a href=\"#dokumentation-och-ansvar-for-att-visa-efterlevnad\">Dokumentation och ansvar f\u00f6r att visa efterlevnad<\/a><\/li>\n<li><a href=\"#evertrusts-perspektiv-vanliga-brister-och-prioriterade-atgarder\">Evertrusts perspektiv: vanliga brister och prioriterade \u00e5tg\u00e4rder<\/a><\/li>\n<li><a href=\"#sa-kan-evertrust-stotta-er-logghantering-och-dpia\">S\u00e5 kan Evertrust st\u00f6tta er logghantering och DPIA<\/a><\/li>\n<li><a href=\"#vanliga-fragor\">Vanliga fr\u00e5gor<\/a><\/li>\n<li><a href=\"#kallor\">K\u00e4llor<\/a><\/li>\n<\/ul>\n<h2 id=\"vad-bor-loggas-handelser-falt-och-detaljniva\" tabindex=\"-1\">Vad b\u00f6r loggas: h\u00e4ndelser, f\u00e4lt och detaljniv\u00e5<\/h2>\n<p>Utg\u00e5ngspunkten \u00e4r enkel: logga det som kr\u00e4vs f\u00f6r ett definierat syfte, inget annat. IMY pekar p\u00e5 att loggning i sig \u00e4r en behandling av personuppgifter och d\u00e4rf\u00f6r ska motiveras precis som all annan behandling.<\/p>\n<p>Relevanta h\u00e4ndelser faller normalt i fyra kategorier:<\/p>\n<ul>\n<li>\u00c5tkomsth\u00e4ndelser: vem som l\u00e4st, s\u00f6kt eller exporterat uppgifter och vid vilken tidpunkt.<\/li>\n<li>\u00c4ndringsh\u00e4ndelser: skapande, redigering och radering av poster, med tydlig koppling till anv\u00e4ndaridentitet.<\/li>\n<li>Administrationsh\u00e4ndelser: beh\u00f6righets\u00e4ndringar, kontoskapande och konfigurationsf\u00f6r\u00e4ndringar i systemet.<\/li>\n<li>S\u00e4kerhetsh\u00e4ndelser: misslyckade inloggningsf\u00f6rs\u00f6k, avvikande \u00e5tkomstm\u00f6nster och systemfel som kan peka p\u00e5 intr\u00e5ng.<\/li>\n<\/ul>\n<p>Undvik att spara k\u00e4nsliga personuppgifter i klartext i sj\u00e4lva loggposten. Anv\u00e4nd i st\u00e4llet pseudonymisering eller referensnycklar som pekar tillbaka till k\u00e4llsystemet. S\u00e4kerst\u00e4ll ocks\u00e5 att varje post har en korrekt, synkroniserad tidsst\u00e4mpel och en unik anv\u00e4ndaridentifierare, annars blir sp\u00e5rbarheten v\u00e4rdel\u00f6s den dagen den faktiskt beh\u00f6vs.<\/p>\n<h2 id=\"rattsliga-grunder-och-gdpr-principer-bakom-loggpolicyn\" tabindex=\"-1\">R\u00e4ttsliga grunder och GDPR-principer bakom loggpolicyn<\/h2>\n<p>En loggpolicy vilar p\u00e5 samma principer som all annan personuppgiftsbehandling. Artikel 5 i GDPR s\u00e4tter ramarna, och de \u00f6vers\u00e4tts direkt till konkreta krav p\u00e5 hur loggar ska utformas:<\/p>\n<ul>\n<li>\u00c4ndam\u00e5lsbegr\u00e4nsning: definiera i f\u00f6rv\u00e4g varf\u00f6r en viss h\u00e4ndelse loggas, och anv\u00e4nd inte loggarna f\u00f6r andra syften i efterhand.<\/li>\n<li>Uppgiftsminimering: samla bara de f\u00e4lt som faktiskt kr\u00e4vs f\u00f6r att uppn\u00e5 syftet, inte allt som systemet r\u00e5kar generera.<\/li>\n<li>Lagringsminimering: s\u00e4tt en konkret gallringstid per \u00e4ndam\u00e5l snarare \u00e4n att beh\u00e5lla loggar p\u00e5 obest\u00e4md tid.<\/li>\n<li>Ansvarsskyldighet: kunna visa, inte bara p\u00e5st\u00e5, att besluten om loggning \u00e4r dokumenterade och motiverade.<\/li>\n<\/ul>\n<p>EDPB understryker att GDPR inte f\u00f6reskriver n\u00e5gon generell lagringstid eller fast loggniv\u00e5. \u00c5tg\u00e4rderna ska i st\u00e4llet anpassas efter behandlingens art, aktuell teknik och risken f\u00f6r de registrerade, vilket g\u00f6r en standardmall ol\u00e4mplig och en egen riskbed\u00f6mning n\u00f6dv\u00e4ndig. Information till registrerade om loggning beh\u00f6vs n\u00e4r den p\u00e5verkar deras r\u00e4ttigheter p\u00e5tagligt, till exempel vid omfattande beteende\u00f6vervakning.<\/p>\n<h2 id=\"riskbedomning-och-nar-en-dpia-kravs\" tabindex=\"-1\">Riskbed\u00f6mning och n\u00e4r en DPIA kr\u00e4vs<\/h2>\n<p>Loggning kan i sig inneb\u00e4ra h\u00f6g risk, s\u00e4rskilt n\u00e4r den omfattar k\u00e4nsliga kategorier av uppgifter eller sker i stor skala. En strukturerad bed\u00f6mning beh\u00f6vs f\u00f6r att avg\u00f6ra om en <a href=\"https:\/\/evertrust.se\/en\/dataskyddsombudets-roll-vid-en-dpia\/\" target=\"_blank\" rel=\"noopener\">konsekvensbed\u00f6mning<\/a> \u00e4r obligatorisk.<\/p>\n<ol>\n<li>Identifiera om behandlingen r\u00f6r s\u00e4rskilda kategorier av personuppgifter, exempelvis h\u00e4lsodata eller biometri.<\/li>\n<li>Bed\u00f6m omfattningen: g\u00e4ller loggningen systematisk, omfattande \u00f6vervakning av individer eller enstaka tekniska h\u00e4ndelser.<\/li>\n<li>Granska retentionstiden: en l\u00e5ng lagringstid \u00f6kar risken och talar f\u00f6r en DPIA.<\/li>\n<li>Kartl\u00e4gg behandlingen i detalj: vilka system, f\u00e4lt och mottagare som ing\u00e5r.<\/li>\n<li>Pr\u00f6va n\u00f6dv\u00e4ndighet och proportionalitet: finns ett mindre ingripande alternativ som uppn\u00e5r samma syfte.<\/li>\n<li>Identifiera konkreta risker f\u00f6r registrerade och dokumentera vilka \u00e5tg\u00e4rder som minskar dem.<\/li>\n<\/ol>\n<p>N\u00e4r flera av dessa kriterier samverkar, till exempel k\u00e4nsliga uppgifter kombinerat med l\u00e5ng lagring och bred \u00e5tkomst, b\u00f6r en DPIA genomf\u00f6ras innan systemet tas i drift, inte efter\u00e5t.<\/p>\n<h2 id=\"praktisk-process-for-saker-logghantering-steg-for-steg\" tabindex=\"-1\">Praktisk process f\u00f6r s\u00e4ker logghantering steg f\u00f6r steg<\/h2>\n<p>En fungerande loggprocess bygger p\u00e5 en tydlig ordning, inte ett lappt\u00e4cke av tekniska l\u00f6sningar som v\u00e4xer fram efter hand.<\/p>\n<ol>\n<li>Inventera vilka system som genererar loggbar information och vilka h\u00e4ndelser som faktiskt f\u00f6rekommer.<\/li>\n<li>Definiera syfte och r\u00e4ttslig grund f\u00f6r varje loggtyp, och begr\u00e4nsa f\u00e4lten till det som syftet kr\u00e4ver.<\/li>\n<li>Fastst\u00e4ll en gallringstid per \u00e4ndam\u00e5l, dokumenterad och \u00e5terkommande granskad.<\/li>\n<li>Inf\u00f6r \u00e5tkomstkontroll som separerar den som administrerar loggsystemet fr\u00e5n den som granskar inneh\u00e5llet.<\/li>\n<li>Logga \u00e4ven administrat\u00f6rernas egna \u00e5tg\u00e4rder i loggsystemet, annars uppst\u00e5r en blind fl\u00e4ck i sp\u00e5rbarheten.<\/li>\n<li>Implementera tekniska skydd mot \u00e4ndring, som append-only-lagring och kryptering, samt en backup-rutin.<\/li>\n<li>Etablera \u00e5terkommande stickprovskontroller med dokumenterade urvalskriterier och sparade resultat.<\/li>\n<\/ol>\n<p><strong>Proffstips:<\/strong> <em>S\u00e4tt ett kalenderfast datum f\u00f6r stickprovskontroll varje kvartal, annars blir granskningen aldrig systematisk utan en eng\u00e5ngsinsats som gl\u00f6ms bort.<\/em><\/p>\n<p>IMY pekar specifikt p\u00e5 att delade konton \u00e4r ett vanligt och allvarligt fel, eftersom de g\u00f6r det om\u00f6jligt att koppla en h\u00e4ndelse till en enskild person.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/10\/1791196800073_Illustration-av-delat-konto-och-bristande-sparbarhet.jpeg\" alt=\"Illustration av delat konto och otillr\u00e4cklig sp\u00e5rbarhet\"><\/p>\n<h2 id=\"sarskilda-krav-for-vard-och-journalsystem\" tabindex=\"-1\">S\u00e4rskilda krav f\u00f6r v\u00e5rd och journalsystem<\/h2>\n<p>V\u00e5rdsektorn har egna, mer precisa krav p\u00e5 \u00e5tkomstloggning \u00e4n den generella GDPR-niv\u00e5n, eftersom patientuppgifter typiskt r\u00e4knas som s\u00e4rskilt k\u00e4nsliga.<\/p>\n<ul>\n<li>\u00c5tkomstloggen ska visa anv\u00e4ndaridentitet, vilken \u00e5tg\u00e4rd som utf\u00f6rts, exakt tidpunkt och vilken v\u00e5rdenhet som var inblandad.<\/li>\n<li>IMY anger att v\u00e5rdgivare ska dokumentera varje anv\u00e4ndares \u00e5tkomst till patientuppgifter och genomf\u00f6ra systematiska kontroller av den, med h\u00e4nvisning till patientdatalagens krav p\u00e5 loggning.<\/li>\n<li>\u00c5tkomstloggar i v\u00e5rden b\u00f6r enligt IMY sparas under en l\u00e4ngre tidsperiod, l\u00e4ngre \u00e4n vad som ofta g\u00e4ller f\u00f6r administrativa system.<\/li>\n<li>Kontrollerna kr\u00e4ver skriftliga rutiner f\u00f6r urval, inte bara teknisk lagring: vilka konton som granskas, hur ofta och vad som r\u00e4knas som en avvikelse.<\/li>\n<\/ul>\n<p>En teknisk logg utan en faktisk granskningsrutin \u00e4r i praktiken verkningsl\u00f6s. IMY:s tillsynsbeslut mot v\u00e5rdgivare visar \u00e5terkommande att bristande urvalskriterier och ospecifika beh\u00f6righeter \u00e4r det som f\u00f6ranleder krav p\u00e5 \u00e5tg\u00e4rder, inte avsaknad av loggning i sig.<\/p>\n<h2 id=\"tekniska-skydd-mot-manipulation-och-dataforlust\" tabindex=\"-1\">Tekniska skydd mot manipulation och dataf\u00f6rlust<\/h2>\n<p>Loggarna \u00e4r sj\u00e4lva ett skyddsv\u00e4rt informationslager, inte bara ett verktyg f\u00f6r att skydda andra system. <a href=\"https:\/\/www.enisa.europa.eu\/sites\/default\/files\/publications\/WP2017%20O-2-2-5%20GDPR%20Measures%20Handbook.pdf\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">ENISA<\/a> rekommenderar att de hanteras med egna s\u00e4kerhetskontroller, separata fr\u00e5n det system de \u00f6vervakar.<\/p>\n<ul>\n<li>Kryptera loggar b\u00e5de i vila och under \u00f6verf\u00f6ring, med nyckelhantering som h\u00e5lls separat fr\u00e5n driftsystemet.<\/li>\n<li>Anv\u00e4nd append-only-lagring eller signering s\u00e5 att \u00e4ndring eller radering av enskilda poster blir uppt\u00e4ckbar.<\/li>\n<li>Separera rollerna f\u00f6r den som administrerar loggsystemet och den som granskar inneh\u00e5llet, s\u00e5 att ingen person kontrollerar hela kedjan.<\/li>\n<li>S\u00e4kerst\u00e4ll backup och en dokumenterad, testad \u00e5terst\u00e4llningsprocess, samt en gallringsrutin som faktiskt k\u00f6rs enligt plan.<\/li>\n<\/ul>\n<p><strong>Loggarnas egen skyddsniv\u00e5 avg\u00f6r om de h\u00e5ller som bevis<\/strong>, enligt ENISA: vid en incidentutredning m\u00e5ste beviskedjan kunna visas genom of\u00f6r\u00e4ndrade filer, korrekta tidpunkter och dokumenterad nyckelhantering, annars tappar loggen sitt v\u00e4rde i en <a href=\"https:\/\/seocheaper.lt\/e-e-a-t-finansu-sektoriuje\" target=\"_blank\" rel=\"noopener\">E\u2011E\u2011A\u2011T-plan f\u00f6r finanssektorn<\/a>.<\/p>\n<h2 id=\"dokumentation-och-ansvar-for-att-visa-efterlevnad\" tabindex=\"-1\">Dokumentation och ansvar f\u00f6r att visa efterlevnad<\/h2>\n<p>Teknisk loggning r\u00e4cker inte f\u00f6r att visa ansvarsskyldighet enligt GDPR. Det kr\u00e4vs ocks\u00e5 skriftliga register och rutiner som kan l\u00e4ggas fram vid en intern revision eller en tillsyn.<\/p>\n<ul>\n<li>Registret \u00f6ver behandlingar b\u00f6r ange loggningens syfte, vilka f\u00e4lt som ing\u00e5r och retentionstiden per system.<\/li>\n<li>Besluten bakom loggkontroller, inklusive varf\u00f6r vissa f\u00e4lt valts bort, ska dokumenteras l\u00f6pande, inte rekonstrueras i efterhand.<\/li>\n<li>Nyckelindikatorer, som antal stickprov och antal uppt\u00e4ckta avvikelser, ger ledningen n\u00e5got konkret att f\u00f6lja upp.<\/li>\n<li>Vid en incident ska utredningsmaterialet och beviskedjan bevaras separat, s\u00e5 att den inte skrivs \u00f6ver av ordinarie gallring.<\/li>\n<\/ul>\n<h2 id=\"evertrusts-perspektiv-vanliga-brister-och-prioriterade-atgarder\" tabindex=\"-1\">Evertrusts perspektiv: vanliga brister och prioriterade \u00e5tg\u00e4rder<\/h2>\n<p>De vanligaste bristerna vi ser i praktiken \u00e4r inte tekniska utan organisatoriska: delade konton som om\u00f6jligg\u00f6r sp\u00e5rbarhet, loggar som samlas in men aldrig granskas systematiskt, och dokumentation som skrivs i efterhand snarare \u00e4n n\u00e4r beslutet faktiskt togs. Vi har sett detta m\u00f6nster upprepas i <a href=\"https:\/\/evertrust.se\/en\/article\/ny-rapport-avslojar-brister-i-it-sakerheten-inom-svensk-vard\/\" target=\"_blank\" rel=\"noopener\">fall d\u00e4r brister i IT-s\u00e4kerheten<\/a> f\u00e5tt konkreta konsekvenser f\u00f6r v\u00e5rdgivare.<\/p>\n<p>Prioritera i den h\u00e4r ordningen: inventera vad som faktiskt loggas idag, utse en tydlig ansvarig f\u00f6r granskningen, skydda loggarna tekniskt mot \u00e4ndring och inf\u00f6r schemalagda stickprov. Utan den ordningen blir \u00e4ven en v\u00e4lbyggd teknisk l\u00f6sning ett dyrt arkiv utan funktion.<\/p>\n<blockquote>\n<p><em>\u2014 Jesper<\/em><\/p>\n<\/blockquote>\n<h2 id=\"sa-kan-evertrust-stotta-er-logghantering-och-dpia\" tabindex=\"-1\">S\u00e5 kan Evertrust st\u00f6tta er logghantering och DPIA<\/h2>\n<p>Vi hj\u00e4lper dataskyddsansvariga och IT-s\u00e4kerhetsansvariga att g\u00e5 fr\u00e5n teknisk loggning till en process som h\u00e5ller f\u00f6r tillsyn, genom konkret r\u00e5dgivning snarare \u00e4n generiska mallar.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786093780170_evertrust.jpg\" alt=\"Evertrust\"><\/p>\n<p>V\u00e5ra tj\u00e4nster t\u00e4cker de omr\u00e5den som ofta blir flaskhalsar internt:<\/p>\n<ul>\n<li><a href=\"https:\/\/evertrust.se\/en\/tjanster-gap-analyser\/\" target=\"_blank\" rel=\"noopener\">DPIA och riskanalys<\/a> n\u00e4r loggningen r\u00f6r k\u00e4nsliga uppgifter eller stor skala.<\/li>\n<li>Extern dataskyddsombudsroll f\u00f6r l\u00f6pande uppf\u00f6ljning och dokumentation.<\/li>\n<li>S\u00e4kerhetsgranskning av befintlig loggpolicy och \u00e5tkomstkontroll.<\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/plattform\/\" target=\"_blank\" rel=\"noopener\">Trustview<\/a>, v\u00e5r plattform f\u00f6r att strukturera dokumentation, retention och bevisf\u00f6ring digitalt.<\/li>\n<\/ul>\n<p>Extern hj\u00e4lp \u00e4r ofta mest kostnadseffektiv vid tillsyns\u00e4renden, komplexa systemintegrationer eller n\u00e4r den interna kapaciteten saknas f\u00f6r att driva granskningen l\u00f6pande. Boka ett samtal via v\u00e5r sida om <a href=\"https:\/\/evertrust.se\/en\/radgivning-och-konsulttjanster\/\" target=\"_blank\" rel=\"noopener\">r\u00e5dgivning och konsulttj\u00e4nster<\/a> f\u00f6r att g\u00e5 igenom var era loggrutiner st\u00e5r idag.<\/p>\n<p>This article is general information, not a substitute for advice from a qualified lawyer. Consult a qualified legal professional about your own circumstances before acting on anything here.<\/p>\n<h2 id=\"vanliga-fragor\" tabindex=\"-1\">Vanliga fr\u00e5gor<\/h2>\n<h3 id=\"hur-kan-jag-skydda-mina-personuppgifter-online\" tabindex=\"-1\">Hur kan jag skydda mina personuppgifter online?<\/h3>\n<p>Begr\u00e4nsa vilka uppgifter som delas, anv\u00e4nd starka l\u00f6senord och tv\u00e5faktorsinloggning, och kontrollera vilka tj\u00e4nster som faktiskt beh\u00f6ver dina uppgifter. F\u00f6r organisationer handlar skyddet ocks\u00e5 om att loggningen sj\u00e4lv \u00e4r s\u00e4ker, med kryptering och begr\u00e4nsad \u00e5tkomst enligt ENISA:s rekommendationer.<\/p>\n<h3 id=\"vad-ar-grundregeln-for-all-personuppgiftsbehandling\" tabindex=\"-1\">Vad \u00e4r grundregeln f\u00f6r all personuppgiftsbehandling?<\/h3>\n<p>Grundregeln \u00e4r att det alltid m\u00e5ste finnas en r\u00e4ttslig grund och ett dokumenterat syfte innan personuppgifter samlas in eller behandlas. Principerna om \u00e4ndam\u00e5lsbegr\u00e4nsning, uppgiftsminimering och lagringsminimering i GDPR artikel 5 styr hur detta sedan oms\u00e4tts i praktiken, inklusive vid loggning.<\/p>\n<h3 id=\"maste-privatpersoner-folja-gdpr\" tabindex=\"-1\">M\u00e5ste privatpersoner f\u00f6lja GDPR?<\/h3>\n<p>GDPR g\u00e4ller f\u00f6r organisationer och f\u00f6retag som behandlar personuppgifter i yrkesm\u00e4ssig verksamhet, inte f\u00f6r privatpersoners rent privata eller hush\u00e5llsrelaterade aktiviteter. En anst\u00e4lld eller en organisation som f\u00f6r register \u00f6ver andras uppgifter omfattas dock av regelverket \u00e4ven om den enskilda arbetsuppgiften k\u00e4nns vardaglig.<\/p>\n<h3 id=\"vilka-sekretessregler-galler-for-personuppgifter\" tabindex=\"-1\">Vilka sekretessregler g\u00e4ller f\u00f6r personuppgifter?<\/h3>\n<p>Sekretess- och skyddskraven varierar efter sektor och uppgiftstyp, men GDPR s\u00e4tter en gemensam l\u00e4gstaniv\u00e5 f\u00f6r alla personuppgifter inom EU. V\u00e5rdsektorn har additionella krav, d\u00e4r IMY anger att \u00e5tkomstloggar till patientuppgifter ska sparas i minst fem \u00e5r och kontrolleras systematiskt.<\/p>\n<h2 id=\"kallor\" tabindex=\"-1\">K\u00e4llor<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.edpb.europa.eu\/sme\/be-compliant\/secure-personal-data_sv\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">S\u00e4kra personuppgifter | European Data Protection Board<\/a><\/li>\n<li><a href=\"https:\/\/www.enisa.europa.eu\/sites\/default\/files\/publications\/WP2017%20O-2-2-5%20GDPR%20Measures%20Handbook.pdf\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Handbook on Security of Personal Data Processing | ENISA<\/a><\/li>\n<li><a href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/dataskydd-pa-olika-omraden\/vard\/informationssakerhet--for-vardgivare\/kontroll-av-atkomst-till-uppgifter---for-vardgivare\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Kontroll av \u00e5tkomst till uppgifter \u2013 f\u00f6r v\u00e5rdgivare | IMY<\/a><\/li>\n<\/ul>\n<h2 id=\"rekommendationer\" tabindex=\"-1\">Rekommendationer<\/h2>\n<ul>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/personuppgiftsincident-i-skara-kommun-gjorde-elevers-uppgifter-tillgangliga\/\" target=\"_blank\" rel=\"noopener\">Personuppgiftsincident i Skara kommun gjorde elevers uppgifter tillg\u00e4ngliga<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/manskliga-faktorn-bakom-majoriteten-av-personuppgiftsincidenter\/\" target=\"_blank\" rel=\"noopener\">M\u00e4nskliga faktorn bakom majoriteten av personuppgiftsincidenter<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/kronofogden-anmaler-personuppgiftsincident-medarbetare-kunde-se-obehorig-information\/\" target=\"_blank\" rel=\"noopener\">Kronofogden anm\u00e4ler personuppgiftsincident \u2013 Medarbetare kunde se obeh\u00f6rig information<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/personuppgiftsincident-hos-socialtjansten-i-pitea\/\" target=\"_blank\" rel=\"noopener\">Personuppgiftsincident hos Socialtj\u00e4nsten i Pite\u00e5<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>L\u00e4r dig logga personuppgifter r\u00e4tt: s\u00e4tt r\u00e4ttslig grund, minimera f\u00e4lt, skydda loggar med gallringsregler och utf\u00f6r DPIA vid h\u00f6g risk.<\/p>","protected":false},"author":2,"featured_media":8521,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"content-type":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[107],"tags":[9],"class_list":["post-8520","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sverige","tag-gdpr-specialist"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8520","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/comments?post=8520"}],"version-history":[{"count":1,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8520\/revisions"}],"predecessor-version":[{"id":8523,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8520\/revisions\/8523"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media\/8521"}],"wp:attachment":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media?parent=8520"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/categories?post=8520"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/tags?post=8520"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}