{"id":8528,"date":"2026-10-09T04:31:39","date_gmt":"2026-10-09T02:31:39","guid":{"rendered":"https:\/\/evertrust.se\/dataskyddspolicy-innehall\/"},"modified":"2026-10-09T04:31:41","modified_gmt":"2026-10-09T02:31:41","slug":"dataskyddspolicy-innehall","status":"publish","type":"post","link":"https:\/\/evertrust.se\/en\/dataskyddspolicy-innehall\/","title":{"rendered":"Vad en dataskyddspolicy m\u00e5ste inneh\u00e5lla"},"content":{"rendered":"<\/p>\n<p>En dataskyddspolicy m\u00e5ste klart ange vem som ansvarar f\u00f6r behandlingen och hur den kan kontaktas, varf\u00f6r personuppgifter behandlas och med vilken r\u00e4ttslig grund, vilka uppgiftskategorier och mottagare som ber\u00f6rs, hur l\u00e4nge uppgifterna lagras samt hur den registrerade ut\u00f6var sina r\u00e4ttigheter. Utan dessa fem block uppfyller policyn inte kraven i artiklarna 12 till 14, oavsett hur v\u00e4lskriven texten annars \u00e4r.<\/p>\n<hr>\n<blockquote>\n<p><strong>Kort sagt:<\/strong><\/p>\n<ul>\n<li>Vid direkt insamling ska informationen finnas tillg\u00e4nglig n\u00e4r uppgifterna samlas in; vid indirekt insamling g\u00e4ller artikel 14:s s\u00e4rskilda tidsfrister.<\/li>\n<li>Ange en konkret lagringstid eller ett tydligt urvalskriterium, koppla varje \u00e4ndam\u00e5l till r\u00e4ttslig grund och namnge mottagarkategorier som molntj\u00e4nster eller underleverant\u00f6rer.<\/li>\n<li>Vid \u00f6verf\u00f6ring till l\u00e4nder utanf\u00f6r EU eller EES ska policyn ange mottagarland och skyddsgrund, exempelvis adekvat skyddsniv\u00e5 eller standardavtalsklausuler som g\u00e4ller.<\/li>\n<li>Vid automatiserade beslut ska policyn f\u00f6rklara logiken och m\u00f6jliga f\u00f6ljder p\u00e5 begripligt spr\u00e5k samt upplysa om r\u00e4tten att beg\u00e4ra m\u00e4nsklig pr\u00f6vning.<\/li>\n<li>L\u00e4gg en kort \u00f6versikt f\u00f6rst och fullst\u00e4ndiga uppgifter i ett andra lager, och anv\u00e4nd \u00e4nnu enklare spr\u00e5k i \u00f6versikten f\u00f6r tj\u00e4nster riktade till barn.<\/li>\n<\/ul>\n<\/blockquote>\n<hr>\n<div data-blg-cta=\"after_tldr\" data-blg-cta-layout=\"split\" style=\"margin:28px 0;font-family:-apple-system, BlinkMacSystemFont, &apos;Segoe UI&apos;, Roboto, Helvetica, Arial, sans-serif\">\n<div style=\"border-radius:26px;padding:min(22px,3.2vw);background:radial-gradient(circle at 100% 0%,#d9ebd8 0 150px,rgba(255,255,255,0) 151px),radial-gradient(circle at 0% 100%,#d9ebd8 0 130px,rgba(255,255,255,0) 131px),linear-gradient(180deg,#e6f2e5 0%,#f2f8f2 100%)\">\n<div style=\"background:#ffffff;border-radius:18px;overflow:hidden\">\n<div style=\"display:flex;flex-wrap:wrap\">\n<div style=\"flex:1 0 36%;min-width:220px;padding:30px 76px 30px 26px;color:#ffffff;background:linear-gradient(104deg,#164613 0%,#0d2a0b 82%,rgba(0,0,0,0) 82.15%)\">\n<div style=\"margin:0 0 14px\"><span style=\"display:inline-block;max-width:100%;border-radius:999px;padding:6px 13px;font-size:12px;font-weight:800;letter-spacing:0.1em;text-transform:uppercase;line-height:1.3;background:#ffffff;color:#1b5718\">Evertrust<\/span><\/div>\n<div style=\"font-size:12px;opacity:0.75\">evertrust.se<\/div>\n<\/div>\n<div style=\"flex:999 1 300px;min-width:0;padding:30px 28px\">\n<div style=\"font-size:23px;font-weight:800;line-height:1.2;letter-spacing:-0.01em;color:#1f2937;margin:0\">G\u00f6r dataskyddspolicyn tydlig<\/div>\n<div style=\"width:56px;height:6px;border-radius:3px;background:#2D8F27;margin:12px 0 14px\"><\/div>\n<div style=\"font-size:15px;line-height:1.55;color:#64748b;margin:0 0 22px\">Evertrust hj\u00e4lper organisationer med GDPR-bed\u00f6mningar, dataskyddsdokumentation och praktiskt genomf\u00f6rande.<\/div>\n<p><a href=\"https:\/\/evertrust.se\/en\/\" style=\"display:inline-flex;align-items:center;gap:9px;border-radius:10px;font-weight:700;font-size:15px;text-decoration:none;padding:13px 22px 13px 26px;background:#2D8F27;color:#ffffff\">Utforska Evertrusts st\u00f6d<\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<h2 id=\"innehallsforteckning\" tabindex=\"-1\">Inneh\u00e5llsf\u00f6rteckning<\/h2>\n<ul>\n<li><a href=\"#vad-artikel-13-14-och-12-kraver-av-innehallet\">Vad artikel 13, 14 och 12 kr\u00e4ver av inneh\u00e5llet<\/a><\/li>\n<li><a href=\"#mall-for-en-policy-struktur-och-textexempel-att-utga-fran\">Mall f\u00f6r en policy: struktur och textexempel att utg\u00e5 fr\u00e5n<\/a><\/li>\n<li><a href=\"#sa-presenteras-informationen-for-att-vara-begriplig\">S\u00e5 presenteras informationen f\u00f6r att vara begriplig<\/a><\/li>\n<li><a href=\"#sarskilda-avsnitt-tredjeland-automatiserade-beslut-och-dpia\">S\u00e4rskilda avsnitt: tredjeland, automatiserade beslut och DPIA<\/a><\/li>\n<li><a href=\"#vanliga-misstag-och-en-checklista-infor-publicering\">Vanliga misstag och en checklista inf\u00f6r publicering<\/a><\/li>\n<li><a href=\"#varfor-en-tydlig-policy-ar-en-affarsfordel\">Varf\u00f6r en tydlig policy \u00e4r en aff\u00e4rsf\u00f6rdel<\/a><\/li>\n<li><a href=\"#stod-for-att-ta-fram-granska-eller-forvalta-er-policy\">St\u00f6d f\u00f6r att ta fram, granska eller f\u00f6rvalta er policy<\/a><\/li>\n<li><a href=\"#vanliga-fragor\">Vanliga fr\u00e5gor<\/a><\/li>\n<li><a href=\"#kallor\">K\u00e4llor<\/a><\/li>\n<\/ul>\n<h2 id=\"vad-artikel-13-14-och-12-kraver-av-innehallet\" tabindex=\"-1\">Vad artikel 13, 14 och 12 kr\u00e4ver av inneh\u00e5llet<\/h2>\n<p>GDPR styr inte bara vad en policy ska s\u00e4ga, utan ocks\u00e5 hur tydligt det ska s\u00e4gas. <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX%3A32016R0679\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Dataskyddsf\u00f6rordningen<\/a> sl\u00e5r i artiklarna 12 till 14 fast exakt vilken information som m\u00e5ste l\u00e4mnas till den registrerade, och i vilket skede. Den r\u00e4ttsliga texten \u00e4r detaljerad, men inneh\u00e5llet kan brytas ner i fem konkreta punkter som varje policy beh\u00f6ver t\u00e4cka.<\/p>\n<p>Identiteten p\u00e5 den personuppgiftsansvariga m\u00e5ste framg\u00e5 tydligt, tillsammans med fullst\u00e4ndiga kontaktuppgifter. Finns ett dataskyddsombud utsett ska \u00e4ven dennes kontaktv\u00e4g anges separat, inte bara en allm\u00e4n mejladress till organisationen.<\/p>\n<p>Syftet med varje behandling m\u00e5ste beskrivas konkret, och till varje syfte ska den r\u00e4ttsliga grunden kopplas. Ett ber\u00e4ttigat intresse kr\u00e4ver en motivering som g\u00e5r att f\u00f6lja, inte bara ordet \u201cber\u00e4ttigat intresse\u201d i en mening. Ett samtycke ska beskrivas s\u00e5 att det framg\u00e5r att det \u00e4r frivilligt och g\u00e5r att \u00e5terkalla n\u00e4r som helst.<\/p>\n<p>Policyn ska ocks\u00e5 ange vilka kategorier av personuppgifter som samlas in och vilka mottagare, interna eller externa, som f\u00e5r tillg\u00e5ng till dem, vilket \u00e4r centralt i en god <a href=\"https:\/\/michaelsteinberg.se\/blogg\/fotohantering-for-forlag\" target=\"_blank\" rel=\"noopener\">fotohantering f\u00f6r f\u00f6rlag<\/a>. <a href=\"https:\/\/www.imy.se\/vanliga-fragor-och-svar\/vad-ska-en-integritetspolicy-innehalla\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">IMY<\/a> betonar att informationen ska vara koncis, klar och tydlig, och att den bland annat ska beskriva lagringstider och de registrerades r\u00e4ttigheter.<\/p>\n<p>De vanligaste bristerna r\u00f6r just dessa punkter:<\/p>\n<ul>\n<li>Lagringstiden anges vagt (\u201cs\u00e5 l\u00e4nge det beh\u00f6vs\u201d) ist\u00e4llet f\u00f6r en period eller ett urvalskriterium.<\/li>\n<li>R\u00e4ttslig grund saknas helt f\u00f6r vissa behandlingar, exempelvis marknadsf\u00f6ring via nyhetsbrev.<\/li>\n<li>Mottagarkategorier n\u00e4mns inte, trots att uppgifter delas med molntj\u00e4nster eller underleverant\u00f6rer.<\/li>\n<li>Information l\u00e4mnas f\u00f6r sent, exempelvis f\u00f6rst efter att uppgifterna redan samlats in via ett formul\u00e4r.<\/li>\n<\/ul>\n<p>Tidpunkten spelar en avg\u00f6rande roll. Vid direkt insamling, till exempel ett registreringsformul\u00e4r, ska informationen finnas tillg\u00e4nglig redan vid insamlingstillf\u00e4llet. Vid indirekt insamling, d\u00e4r uppgifter h\u00e4mtas fr\u00e5n tredje part, g\u00e4ller andra tidsramar enligt artikel 14. Den som vill f\u00f6rdjupa sig i hur r\u00e4ttslig grund dokumenteras i praktiken kan l\u00e4sa mer i v\u00e5r genomg\u00e5ng av <a href=\"https:\/\/evertrust.se\/en\/intresseavvagning-gdpr\/\" target=\"_blank\" rel=\"noopener\">intresseavv\u00e4gning enligt GDPR<\/a>, och fr\u00e5gor om kontaktuppgifter till ett dataskyddsombud besvaras i v\u00e5r guide om <a href=\"https:\/\/evertrust.se\/en\/hur-utser-man-ett-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">hur man utser ett dataskyddsombud<\/a>.<\/p>\n<h2 id=\"mall-for-en-policy-struktur-och-textexempel-att-utga-fran\" tabindex=\"-1\">Mall f\u00f6r en policy: struktur och textexempel att utg\u00e5 fr\u00e5n<\/h2>\n<p>En fungerande mall f\u00f6ljer samma logik som lagtexten, men i en ordning som \u00e4r l\u00e4ttare att l\u00e4sa. Nedan f\u00f6ljer en struktur i sex steg, med korta exempel p\u00e5 formuleringar som g\u00e5r att anpassa.<\/p>\n<ol>\n<li><strong>Kort \u00f6versikt (f\u00f6rsta skiktet):<\/strong> en inledande sammanfattning p\u00e5 en halv sida, till exempel: \u201cVi samlar in din e-postadress och ditt namn f\u00f6r att hantera ditt kundkonto. Du kan n\u00e4r som helst beg\u00e4ra radering genom att kontakta oss.\u201d<\/li>\n<li><strong>Vem ansvarar:<\/strong> fullst\u00e4ndigt namn, organisationsnummer, adress och kontaktuppgift, samt dataskyddsombudets kontaktv\u00e4g om ett s\u00e5dant finns.<\/li>\n<li><strong>Syften och r\u00e4ttslig grund:<\/strong> en lista per behandling, till exempel \u201cNyhetsbrev: samtycke, kan \u00e5terkallas via l\u00e4nk i varje utskick\u201d eller \u201cLeverans av best\u00e4lld vara: fullg\u00f6rande av avtal.\u201d<\/li>\n<li><strong>Kategorier av uppgifter och mottagare:<\/strong> vilka uppgifter samlas in (namn, adress, k\u00f6phistorik) och vilka tredje parter som tar emot dem (betaltj\u00e4nst, fraktbolag, molnleverant\u00f6r).<\/li>\n<li><strong>Lagringstid:<\/strong> en konkret period eller ett kriterium, exempelvis \u201ckunduppgifter raderas tolv m\u00e5nader efter senaste k\u00f6p om inget lagkrav s\u00e4ger annat.\u201d<\/li>\n<li><strong>R\u00e4ttigheter och kontaktv\u00e4g:<\/strong> en punktlista \u00f6ver r\u00e4tten till tillg\u00e5ng, r\u00e4ttelse, radering, inv\u00e4ndning och dataportabilitet, samt hur dessa r\u00e4ttigheter ut\u00f6vas i praktiken.<\/li>\n<\/ol>\n<p>F\u00f6r vanliga scenarier som rekrytering kan texten specificera att ans\u00f6kningshandlingar sparas i sex m\u00e5nader efter avslutad process. F\u00f6r webbanalys och liknande verktyg \u00e4r det ofta n\u00f6dv\u00e4ndigt att beskriva vilken tj\u00e4nst som anv\u00e4nds och vilken r\u00e4ttslig grund den vilar p\u00e5, vilket vi g\u00e5r igenom i artikeln om <a href=\"https:\/\/evertrust.se\/en\/google-analytics-gdpr\/\" target=\"_blank\" rel=\"noopener\">Google Analytics och GDPR<\/a>. L\u00e4nka g\u00e4rna till en DPIA eller avtalsbilaga i st\u00e4llet f\u00f6r att upprepa detaljer i sj\u00e4lva policyn, och h\u00e5ll en versionslogg med datum f\u00f6r varje uppdatering.<\/p>\n<h2 id=\"sa-presenteras-informationen-for-att-vara-begriplig\" tabindex=\"-1\">S\u00e5 presenteras informationen f\u00f6r att vara begriplig<\/h2>\n<p>Att inneh\u00e5llet \u00e4r juridiskt korrekt r\u00e4cker inte om ingen l\u00e4ser det. <a href=\"https:\/\/www.edpb.europa.eu\/system\/files\/documents\/2023-09\/wp260rev01_en.pdf\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">EDPB och tidigare artikel 29-gruppen<\/a> rekommenderar en skiktad presentation, d\u00e4r ett f\u00f6rsta lager ger en kort \u00f6versikt och ett andra lager inneh\u00e5ller den fullst\u00e4ndiga informationen enligt artikel 13 och 14. Metoden motverkar informationsutmattning, d\u00e4r mottagaren m\u00f6ts av en l\u00e5ng text och struntar i att l\u00e4sa den.<\/p>\n<p>F\u00f6rsta skiktet b\u00f6r inneh\u00e5lla vem som \u00e4r ansvarig, de viktigaste syftena och en kort beskrivning av r\u00e4ttigheterna, g\u00e4rna med ikoner eller symboler som g\u00f6r texten l\u00e4ttare att skumma. Resten placeras i ett andra skikt som den som vill f\u00f6rdjupa sig kan klicka vidare till.<\/p>\n<p>Valet mellan att aktivt informera (push) och att g\u00f6ra information tillg\u00e4nglig f\u00f6r den som s\u00f6ker den (pull) beror p\u00e5 sammanhanget: viktiga f\u00f6r\u00e4ndringar b\u00f6r pushas via mejl eller notis, medan detaljerad bakgrundsinformation kan vara tillg\u00e4nglig som pull-inneh\u00e5ll p\u00e5 webbplatsen. Riktar sig tj\u00e4nsten till barn kr\u00e4vs ett \u00e4nnu enklare spr\u00e5k i det f\u00f6rsta skiktet.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Testa alltid det f\u00f6rsta skiktet p\u00e5 en kollega utanf\u00f6r juridikavdelningen. Om personen inte f\u00f6rst\u00e5r vad som samlas in och varf\u00f6r inom trettio sekunder beh\u00f6ver texten f\u00f6renklas.<\/em><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/10\/1791358727022_Sa-presenteras-informationen-for-att-vara-begriplig-overview-diagram.jpeg\" alt=\"S\u00e5 presenteras informationen f\u00f6r att vara begriplig \u2014 overview diagram\"><\/p>\n<h2 id=\"sarskilda-avsnitt-tredjeland-automatiserade-beslut-och-dpia\" tabindex=\"-1\">S\u00e4rskilda avsnitt: tredjeland, automatiserade beslut och DPIA<\/h2>\n<p>Vissa behandlingar kr\u00e4ver till\u00e4ggsinformation ut\u00f6ver grundstrukturen. Dessa punkter gl\u00f6ms ofta bort, men saknas de \u00e4r policyn ofullst\u00e4ndig oavsett hur v\u00e4l \u00f6vriga delar \u00e4r skrivna.<\/p>\n<ul>\n<li>Vid \u00f6verf\u00f6ring till tredjeland ska det anges vart uppgifterna f\u00f6rs och vilken skyddsgrund som g\u00e4ller, exempelvis ett beslut om adekvat skyddsniv\u00e5, standardavtalsklausuler eller bindande f\u00f6retagsregler, vilket IMY kr\u00e4ver ska framg\u00e5 tydligt f\u00f6r den registrerade.<\/li>\n<li>Vid automatiserat beslutsfattande och profilering m\u00e5ste policyn beskriva att s\u00e5dant f\u00f6rekommer, den bakomliggande logiken i begripliga termer, vilka konsekvenser det kan f\u00e5 samt r\u00e4tten att beg\u00e4ra m\u00e4nsklig pr\u00f6vning.<\/li>\n<li>En DPIA beh\u00f6ver inte bifogas i sin helhet, men policyn kan med f\u00f6rdel h\u00e4nvisa till att en konsekvensbed\u00f6mning har genomf\u00f6rts f\u00f6r behandlingar med h\u00f6g risk, med en kort f\u00f6rklaring av vad det inneb\u00e4r f\u00f6r den registrerade.<\/li>\n<\/ul>\n<p>Den som behandlar uppgifter utanf\u00f6r EU\/EES och vill g\u00e5 igenom skydds\u00e5tg\u00e4rderna mer grundligt hittar en djupare genomg\u00e5ng i v\u00e5r artikel om <a href=\"https:\/\/evertrust.se\/en\/tredjelandsoverforing-gdpr\/\" target=\"_blank\" rel=\"noopener\">tredjelands\u00f6verf\u00f6ring enligt GDPR<\/a>.<\/p>\n<h2 id=\"vanliga-misstag-och-en-checklista-infor-publicering\" tabindex=\"-1\">Vanliga misstag och en checklista inf\u00f6r publicering<\/h2>\n<p>De vanligaste bristerna vi st\u00f6ter p\u00e5 handlar s\u00e4llan om okunskap om lagen, utan om att texten skrivs av jurister f\u00f6r jurister. Juridisk jargong, otydliga raderingsregler och ett saknat avsnitt om tredjelands\u00f6verf\u00f6ring \u00e4r \u00e5terkommande problem, liksom samtyckesformul\u00e4r med f\u00f6rifyllda kryssrutor som inte uppfyller kravet p\u00e5 ett aktivt, informerat val.<\/p>\n<p>En policy som ska h\u00e5lla i praktiken byggs upp i skikt, med en kort \u00f6versikt \u00f6verst och fullst\u00e4ndiga detaljer d\u00e4runder, och f\u00f6rses med en tydlig versionshistorik s\u00e5 att \u00e4ndringar g\u00e5r att sp\u00e5ra \u00f6ver tid. Innan publicering \u00e4r det v\u00e4rt att g\u00e5 igenom en kort checklista: \u00e4r ansvarig och eventuellt dataskyddsombud namngivna, \u00e4r varje syfte kopplat till en r\u00e4ttslig grund, \u00e4r lagringstiderna konkreta, och \u00e4r tredjelands\u00f6verf\u00f6ringar samt automatiserade beslut beskrivna om de f\u00f6rekommer? Policyn b\u00f6r sedan ses \u00f6ver minst en g\u00e5ng per \u00e5r eller vid varje v\u00e4sentlig f\u00f6r\u00e4ndring av behandlingen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/10\/1791358769652_Vanliga-misstag-och-en-checklista-infor-publicering-overview-diagram.jpeg\" alt=\"Vanliga misstag och en checklista inf\u00f6r publicering \u2014 overview diagram\"><\/p>\n<h2 id=\"varfor-en-tydlig-policy-ar-en-affarsfordel\" tabindex=\"-1\">Varf\u00f6r en tydlig policy \u00e4r en aff\u00e4rsf\u00f6rdel<\/h2>\n<p>En policy som faktiskt g\u00e5r att l\u00e4sa minskar tiden det tar att hantera registerf\u00f6rfr\u00e5gningar, eftersom svaren redan finns dokumenterade i text. Vid en personuppgiftsincident blir skillnaden st\u00f6rre: en organisation som kan visa vem som ansvarar och vilka rutiner som g\u00e4llde hanterar tillsynen snabbare \u00e4n en som famlar efter svar. Tydlig ansvarsf\u00f6rdelning och en daterad versionshistorik \u00e4r inte pappersarbete, utan det som g\u00f6r skillnad den dagen n\u00e5got g\u00e5r fel.<\/p>\n<blockquote>\n<p><em>\u2014 Jesper<\/em><\/p>\n<\/blockquote>\n<h2 id=\"stod-for-att-ta-fram-granska-eller-forvalta-er-policy\" tabindex=\"-1\">St\u00f6d f\u00f6r att ta fram, granska eller f\u00f6rvalta er policy<\/h2>\n<p>Att skriva en policy som h\u00e5ller juridiskt och samtidigt \u00e4r begriplig f\u00f6r kunder och anst\u00e4llda \u00e4r ett hantverk som tar tid att bygga upp internt. Vi erbjuder praktisk hj\u00e4lp genom hela processen, fr\u00e5n f\u00f6rsta utkast till l\u00f6pande f\u00f6rvaltning.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786093780170_evertrust.jpg\" alt=\"Evertrust\"><\/p>\n<p>V\u00e5rt st\u00f6d t\u00e4cker flera behov beroende p\u00e5 var ni st\u00e5r i arbetet:<\/p>\n<ul>\n<li><strong>R\u00e5dgivning &amp; konsulttj\u00e4nster<\/strong> f\u00f6r att skriva eller granska policyn fr\u00e5n grunden.<\/li>\n<li><strong>Risk- och konsekvensbed\u00f6mningar (DPIA)<\/strong> n\u00e4r en behandling kr\u00e4ver djupare analys innan texten formuleras.<\/li>\n<li><strong>Externt dataskyddsombud<\/strong> som l\u00f6pande s\u00e4kerst\u00e4ller att policyn h\u00e5lls uppdaterad.<\/li>\n<li><strong>Utbildningar<\/strong>, inklusive e-learning i GDPR, som g\u00f6r att hela organisationen f\u00f6rst\u00e5r inneh\u00e5llet i praktiken.<\/li>\n<\/ul>\n<p>Extern hj\u00e4lp \u00e4r s\u00e4rskilt v\u00e4rd att \u00f6verv\u00e4ga vid resursbrist, komplexa behandlingar med flera mottagare, eller vid \u00f6verf\u00f6ringar till tredjeland som kr\u00e4ver en noggrannare skyddsbed\u00f6mning. L\u00e4s mer om v\u00e5ra <a href=\"https:\/\/evertrust.se\/en\/radgivning-och-konsulttjanster\/\" target=\"_blank\" rel=\"noopener\">r\u00e5dgivningstj\u00e4nster<\/a> eller utforska <a href=\"https:\/\/evertrust.se\/en\/plattform\/\" target=\"_blank\" rel=\"noopener\">Trustview<\/a>, v\u00e5r digitala plattform f\u00f6r att h\u00e5lla ordning p\u00e5 policyer, versioner och efterlevnad \u00f6ver tid.<\/p>\n<p>This article is general information, not a substitute for advice from a qualified lawyer. Consult a qualified legal professional about your own circumstances before acting on anything here.<\/p>\n<h2 id=\"vanliga-fragor\" tabindex=\"-1\">Vanliga fr\u00e5gor<\/h2>\n<h3 id=\"vad-sager-artikel-17-i-dataskyddsforordningen\" tabindex=\"-1\">Vad s\u00e4ger artikel 17 i dataskyddsf\u00f6rordningen?<\/h3>\n<p>Artikel 17 i GDPR reglerar r\u00e4tten till radering, ofta kallad r\u00e4tten att bli gl\u00f6md. Den inneb\u00e4r att en registrerad under vissa villkor kan beg\u00e4ra att personuppgifter raderas, exempelvis n\u00e4r de inte l\u00e4ngre beh\u00f6vs f\u00f6r det ursprungliga syftet. Mer om hur s\u00e5dana beg\u00e4randen hanteras i praktiken finns i v\u00e5r genomg\u00e5ng av <a href=\"https:\/\/evertrust.se\/en\/ratten-att-bli-glomd\/\" target=\"_blank\" rel=\"noopener\">r\u00e4tten att bli gl\u00f6md<\/a>.<\/p>\n<h3 id=\"vilka-personuppgifter-ar-skyddade-enligt-dataskyddsreglerna\" tabindex=\"-1\">Vilka personuppgifter \u00e4r skyddade enligt dataskyddsreglerna?<\/h3>\n<p>IMY beskriver att alla uppgifter som direkt eller indirekt kan identifiera en levande person omfattas, inte bara namn och personnummer utan \u00e4ven till exempel IP-adresser och lokaliseringsdata. Skyddet g\u00e4ller oavsett om uppgifterna lagras digitalt eller i pappersform.<\/p>\n<h3 id=\"ar-dataskyddsforordningen-och-gdpr-samma-sak\" tabindex=\"-1\">\u00c4r dataskyddsf\u00f6rordningen och GDPR samma sak?<\/h3>\n<p>Ja, GDPR \u00e4r den engelska f\u00f6rkortningen f\u00f6r den EU-f\u00f6rordning som p\u00e5 svenska kallas dataskyddsf\u00f6rordningen. Det r\u00f6r sig om exakt samma r\u00e4ttsliga text, publicerad i EUR-Lex, och de tv\u00e5 namnen anv\u00e4nds parallellt i svensk kontext.<\/p>\n<h3 id=\"raknas-en-mejladress-som-en-personuppgift\" tabindex=\"-1\">R\u00e4knas en mejladress som en personuppgift?<\/h3>\n<p>Ja, en mejladress r\u00e4knas som en personuppgift eftersom den kan kopplas till en identifierbar person, s\u00e4rskilt n\u00e4r den inneh\u00e5ller namn eller anv\u00e4nds f\u00f6r att identifiera en specifik individ. Det g\u00e4ller oavsett om adressen \u00e4r privat eller kopplad till en arbetsgivare.<\/p>\n<h2 id=\"kallor\" tabindex=\"-1\">K\u00e4llor<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.imy.se\/vanliga-fragor-och-svar\/vad-ska-en-integritetspolicy-innehalla\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Vad ska en integritetspolicy inneh\u00e5lla? | IMY<\/a><\/li>\n<li><a href=\"https:\/\/www.edpb.europa.eu\/system\/files\/documents\/2023-09\/wp260rev01_en.pdf\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Guidelines on transparency (WP260 rev01) | EDPB<\/a><\/li>\n<li><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX%3A32016R0679\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">EUROPARLAMENTETS OCH R\u00c5DETS F\u00d6RORDNING (EU) 2016\/679 (GDPR) | EUR-Lex<\/a><\/li>\n<\/ul>\n<h2 id=\"rekommendationer\" tabindex=\"-1\">Rekommendationer<\/h2>\n<ul>\n<li><a href=\"https:\/\/evertrust.se\/en\/dataskyddsombudets-roll-vid-en-dpia\/\" target=\"_blank\" rel=\"noopener\">Dataskyddsombudets roll vid en DPIA<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/dataskyddsombudets-roll-vid-registerutdrag\/\" target=\"_blank\" rel=\"noopener\">S\u00e4kra svar inom en m\u00e5nad: dataskyddsombudet \u00f6vervakar registerutdrag<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/nar-kravs-ett-dataskyddsombud\/\" target=\"_blank\" rel=\"noopener\">N\u00e4r m\u00e5ste din organisation utse ett dataskyddsombud?<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/what-does-a-data-protection-officer-do\/\" target=\"_blank\" rel=\"noopener\">Vad g\u00f6r ett dataskyddsombud? Guide f\u00f6r ansvariga<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>L\u00e4r dig exakt vad en dataskyddspolicy m\u00e5ste inneh\u00e5lla: ansvarig och kontakt, r\u00e4ttslig grund, uppgiftstyper, mottagare, lagringstid och registrerades&#8230;<\/p>","protected":false},"author":2,"featured_media":8529,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"content-type":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[107],"tags":[9],"class_list":["post-8528","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sverige","tag-gdpr-specialist"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/comments?post=8528"}],"version-history":[{"count":1,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8528\/revisions"}],"predecessor-version":[{"id":8532,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8528\/revisions\/8532"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media\/8529"}],"wp:attachment":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media?parent=8528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/categories?post=8528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/tags?post=8528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}