{"id":161,"date":"2026-01-20T00:00:00","date_gmt":"2026-01-19T23:00:00","guid":{"rendered":"https:\/\/helloblog.io\/sv\/gdpr-checklista-for-webbplatsagare\/"},"modified":"2026-01-20T00:00:00","modified_gmt":"2026-01-19T23:00:00","slug":"gdpr-checklista-for-webbplatsagare","status":"publish","type":"post","link":"https:\/\/helloblog.io\/sv\/gdpr-checklista-for-webbplatsagare\/","title":{"rendered":"GDPR-checklista f\u00f6r webbplats\u00e4gare: allt du beh\u00f6ver ha p\u00e5 plats (inkl. WordPress)"},"content":{"rendered":"\n<p>GDPR (General Data Protection Regulation) \u00e4r fortfarande en av v\u00e4rldens mest omfattande integritetslagar. Driver du en enkel blogg eller en stor SaaS spelar mindre roll: s\u00e5 fort du behandlar personuppgifter om personer i EU beh\u00f6ver du f\u00f6lja GDPR. Konsekvensen av att missa viktiga delar kan bli sanktionsavgifter p\u00e5 upp till 20 miljoner euro eller 4 % av global \u00e5rsoms\u00e4ttning (det som \u00e4r h\u00f6gst).<\/p>\n\n\n\n<p>Det h\u00e4r \u00e4r en praktisk och komplett checklista f\u00f6r dig som \u00e4ger eller f\u00f6rvaltar en webbplats och vill kunna visa att ni jobbar strukturerat med GDPR \u2013 fr\u00e5n datainventering och r\u00e4ttslig grund till cookie-samtycke, personuppgiftsbitr\u00e4desavtal och incidentrutiner. Observera att detta \u00e4r generell v\u00e4gledning och inte juridisk r\u00e5dgivning.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Vad \u00e4r GDPR?<\/h2>\n\n\n\n<p>GDPR (General Data Protection Regulation) \u00e4r en dataskyddsf\u00f6rordning som b\u00f6rjade till\u00e4mpas i EU den 25 maj 2018. Den s\u00e4tter tydliga regler f\u00f6r hur organisationer f\u00e5r samla in, anv\u00e4nda, lagra och dela personuppgifter. Reglerna g\u00e4ller \u00e4ven f\u00f6retag utanf\u00f6r EU om de behandlar personuppgifter om personer som befinner sig i EU.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">F\u00f6rst\u00e5 din roll: Controller, Processor och Data Subject<\/h2>\n\n\n\n<p>Innan du b\u00f6rjar bocka av saker beh\u00f6ver du veta vilken roll din organisation har i relation till personuppgifter.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Data Controller<\/strong> (personuppgiftsansvarig): Organisationen som best\u00e4mmer <em>varf\u00f6r<\/em> och <em>hur<\/em> personuppgifter behandlas. Det \u00e4r h\u00e4r huvudansvaret f\u00f6r GDPR-efterlevnad normalt ligger.<\/li>\n\n\n<li><strong>Data Processor<\/strong> (personuppgiftsbitr\u00e4de): Tredje part som behandlar personuppgifter <em>f\u00f6r en controllers r\u00e4kning<\/em>. M\u00e5ste ocks\u00e5 ha r\u00e4tt tekniska och organisatoriska skydd.<\/li>\n\n\n<li><strong>Data Subject<\/strong> (registrerad): Personen vars personuppgifter behandlas. GDPR finns f\u00f6r att skydda deras r\u00e4ttigheter.<\/li>\n\n<\/ul>\n\n\n\n<p>Det \u00e4r helt m\u00f6jligt att vara b\u00e5de controller och processor beroende p\u00e5 sammanhang (t.ex. om du driver en tj\u00e4nst som b\u00e5de har egna anv\u00e4ndare och samtidigt behandlar data \u00e5t en kund).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">De 7 principerna i GDPR (bra att ha som kompass)<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li><strong>Lawfulness, fairness, and transparency<\/strong>: Behandla uppgifter lagligt och informera tydligt om hur data anv\u00e4nds.<\/li>\n\n\n<li><strong>Purpose limitation<\/strong>: Samla bara in data f\u00f6r specifika, legitima \u00e4ndam\u00e5l.<\/li>\n\n\n<li><strong>Data minimization<\/strong>: Samla bara in minsta m\u00f6jliga m\u00e4ngd data.<\/li>\n\n\n<li><strong>Accuracy<\/strong>: H\u00e5ll personuppgifter korrekta och uppdaterade.<\/li>\n\n\n<li><strong>Storage limitation<\/strong>: Spara inte l\u00e4ngre \u00e4n n\u00f6dv\u00e4ndigt.<\/li>\n\n\n<li><strong>Integrity and confidentiality<\/strong>: Skydda data mot obeh\u00f6rig \u00e5tkomst med l\u00e4mpliga s\u00e4kerhets\u00e5tg\u00e4rder.<\/li>\n\n\n<li><strong>Accountability<\/strong>: Kunna visa att ni f\u00f6ljer GDPR (dokumentation, loggar, rutiner, avtal).<\/li>\n\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Komplett GDPR-checklista (Controller\/Processor)<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1) Data<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Ni har en lista \u00f6ver alla typer av personuppgifter ni har, k\u00e4llan, vem ni delar med, vad ni g\u00f6r med dem och hur l\u00e4nge ni sparar dem<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Det h\u00e4r \u00e4r en inventering av faktiska datatyper (t\u00e4nk kolumner\/f\u00e4lt) som ni lagrar, till exempel namn, personnummer, adress. F\u00f6r varje datatyp ska ni dokumentera var uppgiften kommer ifr\u00e5n, vilka parter den delas med, syftet med behandlingen och hur l\u00e4nge ni sparar den.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 30 \u2013 Records of processing activities<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Ni har en lista \u00f6ver alla platser d\u00e4r personuppgifter lagras och hur data fl\u00f6dar mellan dem<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Det kan vara databaser (t.ex. MySQL), men \u00e4ven offline-lagring som papper. Po\u00e4ngen \u00e4r att du ska kunna peka ut var data finns och hur den r\u00f6r sig mellan system (t.ex. formul\u00e4r \u2192 CRM \u2192 e-postverktyg \u2192 support).<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 30 \u2013 Records of processing activities<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Ni har en publikt tillg\u00e4nglig integritetspolicy som beskriver alla processer kopplade till personuppgifter<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Integritetspolicyn ska beskriva alla relevanta processer f\u00f6r hantering av personuppgifter. Den ska \u00e4ven inneh\u00e5lla (eller l\u00e4nka till) vilka typer av personuppgifter ni har och var ni lagrar dem.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 30 \u2013 Records of processing activities<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Integritetspolicyn anger en laglig grund (lawful basis) f\u00f6r varf\u00f6r ni beh\u00f6ver behandla personuppgifter<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller<\/em><\/p>\n\n\n\n<p>Du beh\u00f6ver f\u00f6rklara varf\u00f6r behandling sker, till exempel f\u00f6r att uppfylla ett avtal (fulfillment of a contract).<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 6 \u2013 Lawfulness of processing<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">2) Ansvar &#038; styrning (Accountability &#038; Management)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Ni har utsett ett dataskyddsombud (DPO) n\u00e4r det kr\u00e4vs<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>DPO (Data Protection Officer) \u00e4r bara ett krav i tre situationer:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Behandlingen utf\u00f6rs av en myndighet eller ett offentligt organ, utom domstolar n\u00e4r de agerar i sin d\u00f6mande verksamhet<\/li>\n\n\n<li>K\u00e4rnverksamheten best\u00e5r av behandling som \u2013 sett till natur, omfattning och\/eller syften \u2013 kr\u00e4ver regelbunden och systematisk \u00f6vervakning av registrerade i stor skala<\/li>\n\n\n<li>K\u00e4rnverksamheten best\u00e5r av storskalig behandling av s\u00e4rskilda kategorier av uppgifter (k\u00e4nsliga uppgifter) enligt Article 9 samt personuppgifter om f\u00e4llande domar och lag\u00f6vertr\u00e4delser enligt Article 10<\/li>\n\n<\/ol>\n\n\n\n<p>Om DPO kr\u00e4vs b\u00f6r personen ha kunskap om GDPR-riktlinjer och f\u00f6rst\u00e5 de interna processer d\u00e4r personuppgifter ing\u00e5r.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 37 \u2013 Designation of the data protection officer<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Ni skapar medvetenhet hos beslutsfattare om GDPR-riktlinjer<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Se till att nyckelpersoner och beslutsfattare har uppdaterad kunskap om dataskyddslagstiftningen.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Ni s\u00e4kerst\u00e4ller att den tekniska s\u00e4kerheten \u00e4r uppdaterad<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>F\u00f6r SaaS-bolag \u00e4r det rimligt att b\u00f6rja med en s\u00e4kerhetschecklista f\u00f6r att s\u00e4kerst\u00e4lla att r\u00e4tt tekniska \u00e5tg\u00e4rder finns p\u00e5 plats.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Ni utbildar personal s\u00e5 att de \u00e4r medvetna om dataskydd<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Processor<\/em><\/p>\n\n\n\n<p>M\u00e5nga s\u00e4kerhetsproblem kr\u00e4ver bara att n\u00e5gon ovetandes samarbetar (phishing, social engineering) och r\u00e5kar ha \u00e5tkomst till interna system. S\u00e4kerst\u00e4ll att medarbetare k\u00e4nner till riskerna.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Ni har en lista \u00f6ver sub-processors och n\u00e4mner anv\u00e4ndningen av dem i er integritetspolicy<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Processor<\/em><\/p>\n\n\n\n<p>Du beh\u00f6ver informera dina kunder om att du anv\u00e4nder underbitr\u00e4den (sub-processors). Kunden ska kunna samtycka genom att acceptera integritetspolicyn.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 28 \u2013 Processor<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Om verksamheten \u00e4r utanf\u00f6r EU har ni utsett en representant inom EU<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Om du driver verksamhet utanf\u00f6r EU men samlar in data om EU-medborgare ska du utse en representant i en av medlemsstaterna. Den personen hanterar fr\u00e5gor kopplade till behandlingen, och lokala myndigheter ska kunna kontakta representanten.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 27 \u2013 Representatives of controllers or processors not established in the Union<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Ni rapporterar personuppgiftsincidenter till myndighet och till ber\u00f6rda registrerade<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Personuppgiftsincidenter ska rapporteras inom 72 timmar till relevant tillsynsmyndighet. Du b\u00f6r rapportera vilken data som f\u00f6rlorats, vilka konsekvenser det f\u00e5r och vilka mot\u00e5tg\u00e4rder ni har vidtagit. Om den data som l\u00e4ckt inte var krypterad beh\u00f6ver ni normalt ocks\u00e5 informera den registrerade vars uppgifter p\u00e5verkats.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referenser<\/h4>\n\n\n<p>GDPR Article 33 \u2013 Notification of a personal data breach to the supervisory authority\nGDPR Article 34 \u2013 Communication of a personal data breach to the data subject<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Ni har avtal med alla processors som ni delar data med<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller<\/em><\/p>\n\n\n\n<p>Avtalet ska inneh\u00e5lla tydliga instruktioner f\u00f6r lagring\/behandling hos bitr\u00e4det. Det ska beskriva \u00e4mnet och varaktigheten f\u00f6r behandlingen, behandlingens natur och syfte, typen av personuppgifter och kategorier av registrerade samt den personuppgiftsansvariges skyldigheter och r\u00e4ttigheter.<\/p>\n\n\n\n<p>Ett typiskt exempel \u00e4r avtal med webbhotell\/hosting. Samma avtalskrav g\u00e4ller n\u00e4r ett bitr\u00e4de tar in ett underbitr\u00e4de (sub-processor) f\u00f6r att utf\u00f6ra behandling f\u00f6r den personuppgiftsansvariges r\u00e4kning.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referenser<\/h4>\n\n\n<p>GDPR Article 28 \u2013 Processor\nGDPR Article 29 \u2013 Processing under the authority of the controller or processor<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">3) Nya r\u00e4ttigheter (funktioner och processer som m\u00e5ste fungera)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Kunder\/anv\u00e4ndare kan enkelt beg\u00e4ra tillg\u00e5ng till sina personuppgifter<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Ha en tydligt definierad process f\u00f6r att hantera registerutdrag\/\u00e5tkomstbeg\u00e4ran.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 15 \u2013 Right of access by the data subject<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Kunder\/anv\u00e4ndare kan enkelt uppdatera sina uppgifter s\u00e5 att de \u00e4r korrekta<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Du beh\u00f6ver en mekanism d\u00e4r anv\u00e4ndare kan r\u00e4tta felaktiga uppgifter.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 16 \u2013 Right to rectification<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Ni raderar automatiskt data som ni inte l\u00e4ngre beh\u00f6ver<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Automatisera radering d\u00e4r det g\u00e5r. Ett exempel \u00e4r att radera data f\u00f6r kunder vars avtal inte f\u00f6rnyats och d\u00e4r det inte finns annat sk\u00e4l att lagra uppgifterna.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 5 \u2013 Principles relating to processing of personal data<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Kunder\/anv\u00e4ndare kan enkelt beg\u00e4ra radering av sina personuppgifter<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Du beh\u00f6ver en process f\u00f6r raderingsbeg\u00e4ran (\u201dright to be forgotten\u201d).<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 17 \u2013 Right to erasure (&#8216;right to be forgotten&#8217;)<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Kunder\/anv\u00e4ndare kan enkelt beg\u00e4ra att ni slutar behandla deras uppgifter<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Anv\u00e4ndare har r\u00e4tt att begr\u00e4nsa hur deras data behandlas (restriction of processing).<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 18 \u2013 Right to restriction of processing<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Kunder\/anv\u00e4ndare kan enkelt beg\u00e4ra att f\u00e5 sin data levererad till sig sj\u00e4lva eller en tredje part<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Dataportabilitet inneb\u00e4r att anv\u00e4ndare kan f\u00e5 ut sin data i ett strukturerat, allm\u00e4nt anv\u00e4nt och maskinl\u00e4sbart format.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 20 \u2013 Right to data portability<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Kunder\/anv\u00e4ndare kan enkelt inv\u00e4nda mot profilering eller automatiserat beslutsfattande som kan p\u00e5verka dem<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller<\/em><\/p>\n\n\n\n<p>Det h\u00e4r blir relevant om ni g\u00f6r profilering eller annan automatiserad beslutslogik som kan p\u00e5verka individen.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 22 \u2013 Automated individual decision-making, including profiling<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">4) Samtycke (Consent)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">N\u00e4r behandling bygger p\u00e5 samtycke m\u00e5ste samtycket vara frivilligt, specifikt, informerat och \u00e5terkalleligt<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller<\/em><\/p>\n\n\n\n<p>Om webbplatsen samlar in personuppgifter beh\u00f6ver du ha en tydlig l\u00e4nk till integritetspolicyn och bekr\u00e4fta att anv\u00e4ndaren accepterar villkoren. Samtycke kr\u00e4ver en aktiv handling \u2013 f\u00f6rkryssade rutor \u00e4r inte till\u00e5tna.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 7 \u2013 Conditions for consent<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Integritetspolicyn \u00e4r skriven med tydliga och begripliga formuleringar<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller<\/em><\/p>\n\n\n\n<p>Texten ska vara klar och enkel och f\u00e5r inte d\u00f6lja sin avsikt. Om den \u00e4r otydlig kan samtycket i praktiken bli ogiltigt. Om ni erbjuder tj\u00e4nster till barn m\u00e5ste policyn vara s\u00e5 enkel att de kan f\u00f6rst\u00e5 den.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 7.2 \u2013 Conditions for consent<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Det \u00e4r lika enkelt att \u00e5terkalla samtycke som att ge det<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller<\/em><\/p>\n\n\n\n<p>Att ta tillbaka samtycke f\u00e5r inte vara kr\u00e5ngligare \u00e4n att samtycka fr\u00e5n b\u00f6rjan.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 7.3 \u2013 Conditions for consent<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Om ni behandlar barns personuppgifter verifierar ni \u00e5lder och inh\u00e4mtar v\u00e5rdnadshavares samtycke<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller<\/em><\/p>\n\n\n\n<p>F\u00f6r barn under 16 beh\u00f6ver du s\u00e4kerst\u00e4lla att en v\u00e5rdnadshavare har gett samtycke till behandlingen. Om samtycke ges via webbplatsen b\u00f6r ni f\u00f6rs\u00f6ka verifiera att godk\u00e4nnandet faktiskt kommer fr\u00e5n v\u00e5rdnadshavaren (och inte barnet).<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 8 \u2013 Conditions applicable to child&#8217;s consent in relation to information society services<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">N\u00e4r ni uppdaterar integritetspolicyn informerar ni befintliga kunder\/anv\u00e4ndare<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller<\/em><\/p>\n\n\n\n<p>Till exempel via e-post om kommande \u00e4ndringar. Kommunikationen ska f\u00f6rklara p\u00e5 ett enkelt s\u00e4tt vad som har \u00e4ndrats.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 7 \u2013 Conditions for consent<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">5) Uppf\u00f6ljning (Follow-up)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Ni granskar regelbundet policys: \u00e4ndringar, effektivitet, f\u00f6r\u00e4ndrad datahantering och f\u00f6r\u00e4ndringar i l\u00e4nder som data fl\u00f6dar till<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller<\/em><\/p>\n\n\n\n<p>F\u00f6lj upp best practices och f\u00f6r\u00e4ndringar i er lokala milj\u00f6, och se \u00f6ver vad som faktiskt h\u00e4nder i era system och leverant\u00f6rskedjor \u00f6ver tid.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">6) Specialfall (Special Cases)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Ni vet n\u00e4r ni m\u00e5ste g\u00f6ra en DPIA vid h\u00f6griskbehandling av k\u00e4nsliga uppgifter<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller<\/em><\/p>\n\n\n\n<p>Det h\u00e4r g\u00e4ller fr\u00e4mst verksamheter som g\u00f6r storskalig behandling, profilering och andra aktiviteter som inneb\u00e4r h\u00f6g risk f\u00f6r individers r\u00e4ttigheter och friheter. I s\u00e5dana fall ska en DPIA (Data Protection Impact Assessment) genomf\u00f6ras.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 35 \u2013 Data protection impact assessment<\/p>\n\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Ni \u00f6verf\u00f6r bara data utanf\u00f6r EU till l\u00e4nder med adekvat skyddsniv\u00e5 \u2013 och redovisar \u00f6verf\u00f6ringarna<\/h4>\n\n\n\n<p><em>G\u00e4ller f\u00f6r: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Om ni \u00f6verf\u00f6r personuppgifter utanf\u00f6r EU ska det ske till l\u00e4nder som erbjuder en l\u00e4mplig skyddsniv\u00e5. Ni ska ocks\u00e5 beskriva dessa gr\u00e4ns\u00f6verskridande datafl\u00f6den i integritetspolicyn. Vid \u00f6verf\u00f6ring till l\u00e4nder utan adekvat skydd anv\u00e4nder ni Standard Contractual Clauses (SCCs) eller Binding Corporate Rules (BCRs).<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 45 \u2013 Transfers on the basis of an adequacy decision<\/p>\n\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Registrerades r\u00e4ttigheter (Data Subject Rights) \u2013 vad din l\u00f6sning m\u00e5ste st\u00f6dja<\/h2>\n\n\n\n<p>F\u00f6ljande r\u00e4ttigheter g\u00e4ller f\u00f6r alla registrerade (Data Subjects). H\u00e4r \u00e4r en konkret sammanst\u00e4llning av vad GDPR faktiskt kr\u00e4ver att du kan hantera.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">R\u00e4tt till transparent information<\/h3>\n\n\n\n<p>Den personuppgiftsansvarige ska vidta l\u00e4mpliga \u00e5tg\u00e4rder f\u00f6r att ge all information om behandling i en kortfattad, transparent, begriplig och l\u00e4ttillg\u00e4nglig form, med ett klart och tydligt spr\u00e5k \u2013 s\u00e4rskilt om informationen riktas till ett barn. Informationen ska l\u00e4mnas skriftligen eller p\u00e5 annat s\u00e4tt, inklusive elektroniskt n\u00e4r det \u00e4r l\u00e4mpligt.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 12<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">R\u00e4tt till specifik information n\u00e4r personuppgifter samlas in direkt<\/h3>\n\n\n\n<p>N\u00e4r ni samlar in uppgifter direkt fr\u00e5n individen ska ni l\u00e4mna specifik information, inklusive:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Den personuppgiftsansvariges identitet och kontaktuppgifter<\/li>\n\n\n<li>Kontaktuppgifter till dataskyddsombud (om till\u00e4mpligt)<\/li>\n\n\n<li>\u00c4ndam\u00e5len med behandlingen och den lagliga grunden<\/li>\n\n\n<li>Ber\u00e4ttigade intressen (om till\u00e4mpligt)<\/li>\n\n\n<li>Mottagare eller kategorier av mottagare av personuppgifter<\/li>\n\n\n<li>Information om \u00f6verf\u00f6ringar till tredjel\u00e4nder<\/li>\n\n<\/ol>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 13<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">R\u00e4tt till specifik information n\u00e4r personuppgifter inte samlas in direkt<\/h3>\n\n\n\n<p>Om data kommer fr\u00e5n en annan k\u00e4lla \u00e4n individen sj\u00e4lv ska liknande information ges, inklusive kategorier av personuppgifter som ber\u00f6rs och var uppgifterna kommer ifr\u00e5n.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 14<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">R\u00e4tt till tillg\u00e5ng (Right of access)<\/h3>\n\n\n\n<p>Individen har r\u00e4tt att f\u00e5 bekr\u00e4ftelse p\u00e5 om personuppgifter behandlas och f\u00e5 tillg\u00e5ng till bland annat:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>\u00c4ndam\u00e5len med behandlingen<\/li>\n\n\n<li>Kategorier av personuppgifter<\/li>\n\n\n<li>Mottagare som f\u00e5tt eller kommer f\u00e5 uppgifterna<\/li>\n\n\n<li>Planerad lagringstid<\/li>\n\n\n<li>Att r\u00e4ttigheter finns (r\u00e4ttelse, radering, begr\u00e4nsning, inv\u00e4ndning)<\/li>\n\n\n<li>R\u00e4tt att klaga hos tillsynsmyndighet<\/li>\n\n\n<li>Information om datak\u00e4lla (om inte insamlat fr\u00e5n individen)<\/li>\n\n\n<li>F\u00f6rekomst av automatiserat beslutsfattande, inklusive profilering<\/li>\n\n<\/ul>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 15<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">R\u00e4tt till r\u00e4ttelse (Right to rectification)<\/h3>\n\n\n\n<p>Individen har r\u00e4tt att utan on\u00f6digt dr\u00f6jsm\u00e5l f\u00e5 felaktiga uppgifter r\u00e4ttade och ofullst\u00e4ndiga uppgifter kompletterade.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 16<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">R\u00e4tt till radering (Right to erasure \/ \u201cright to be forgotten\u201d)<\/h3>\n\n\n\n<p>Individen har r\u00e4tt att f\u00e5 personuppgifter raderade n\u00e4r:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Uppgifterna inte l\u00e4ngre beh\u00f6vs f\u00f6r ursprungligt \u00e4ndam\u00e5l<\/li>\n\n\n<li>Samtycke \u00e5terkallas och det saknas annan laglig grund<\/li>\n\n\n<li>Individen inv\u00e4nder och det saknas \u00f6verordnade ber\u00e4ttigade sk\u00e4l<\/li>\n\n\n<li>Uppgifterna har behandlats olagligt<\/li>\n\n\n<li>Uppgifterna m\u00e5ste raderas f\u00f6r att uppfylla en r\u00e4ttslig f\u00f6rpliktelse<\/li>\n\n\n<li>Uppgifterna samlades in i samband med informationssamh\u00e4llets tj\u00e4nster riktade till ett barn<\/li>\n\n<\/ol>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 17<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">R\u00e4tt till begr\u00e4nsning av behandling (Right to restriction of processing)<\/h3>\n\n\n\n<p>Individen har r\u00e4tt att f\u00e5 behandling begr\u00e4nsad n\u00e4r:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Individen bestrider uppgifternas korrekthet (under tid f\u00f6r verifiering)<\/li>\n\n\n<li>Behandlingen \u00e4r olaglig och individen mots\u00e4tter sig radering<\/li>\n\n\n<li>Den ansvarige beh\u00f6ver inte l\u00e4ngre uppgifterna men individen beh\u00f6ver dem f\u00f6r r\u00e4ttsliga anspr\u00e5k<\/li>\n\n\n<li>Individen har inv\u00e4nt mot behandling i v\u00e4ntan p\u00e5 kontroll av ber\u00e4ttigade sk\u00e4l<\/li>\n\n<\/ol>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 18<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">R\u00e4tt att bli underr\u00e4ttad om r\u00e4ttelse, radering eller begr\u00e4nsning<\/h3>\n\n\n\n<p>Den personuppgiftsansvarige ska kommunicera r\u00e4ttelse, radering eller begr\u00e4nsning till varje mottagare som f\u00e5tt uppgifterna, om det inte \u00e4r om\u00f6jligt eller kr\u00e4ver oproportionerlig anstr\u00e4ngning.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 19<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">R\u00e4tt till dataportabilitet (Right to data portability)<\/h3>\n\n\n\n<p>Individen har r\u00e4tt att f\u00e5 sina personuppgifter i ett strukturerat, allm\u00e4nt anv\u00e4nt och maskinl\u00e4sbart format och r\u00e4tt att \u00f6verf\u00f6ra dem till en annan personuppgiftsansvarig utan hinder.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 20<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">R\u00e4tt att inv\u00e4nda (Right to object)<\/h3>\n\n\n\n<p>Individen har r\u00e4tt att n\u00e4r som helst inv\u00e4nda mot behandling som bygger p\u00e5 ber\u00e4ttigat intresse eller allm\u00e4nt intresse, inklusive profilering, baserat p\u00e5 sin specifika situation.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 21<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">R\u00e4tt att inte bli f\u00f6rem\u00e5l f\u00f6r automatiserat beslutsfattande<\/h3>\n\n\n\n<p>Individen har r\u00e4tt att inte bli f\u00f6rem\u00e5l f\u00f6r ett beslut som enbart baseras p\u00e5 automatiserad behandling, inklusive profilering, om beslutet f\u00e5r r\u00e4ttsliga f\u00f6ljder eller p\u00e5 liknande s\u00e4tt p\u00e5verkar individen v\u00e4sentligt.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-info is-style-info is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Referens<\/h4>\n\n\n<p>GDPR Article 22<\/p>\n\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Praktiska implementationsteg f\u00f6r webbplats\u00e4gare<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1. S\u00e4kra webbplatsen<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Installera ett <strong>SSL-certifikat<\/strong> (HTTPS) f\u00f6r att kryptera data mellan bes\u00f6kare och server<\/li>\n\n\n<li>Anv\u00e4nd <strong>starka l\u00f6senord<\/strong> f\u00f6r alla admin-konton<\/li>\n\n\n<li>L\u00e4gg p\u00e5 <strong>extra skydd<\/strong> d\u00e4r ni hanterar betalningsinformation<\/li>\n\n\n<li>Anv\u00e4nd en <strong>CDN-leverant\u00f6r<\/strong> som skyddar mot DDoS-attacker<\/li>\n\n\n<li>Deploya <strong>antivirus\/anti-malware<\/strong> f\u00f6r att minska risken f\u00f6r obeh\u00f6rig \u00e5tkomst<\/li>\n\n\n<li><strong>Minimera datainsamling<\/strong> \u2013 samla bara in det ni beh\u00f6ver<\/li>\n\n\n<li><strong>Pseudonymisera eller anonymisera<\/strong> personuppgifter innan lagring<\/li>\n\n\n<li><strong>Backa upp data<\/strong> till flera s\u00e4kra platser<\/li>\n\n\n<li><strong>Radera data<\/strong> n\u00e4r ni inte l\u00e4ngre beh\u00f6ver den<\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">2. L\u00e4gg till en cookie-banner med korrekt samtycke<\/h3>\n\n\n\n<p>Om webbplatsen anv\u00e4nder icke-n\u00f6dv\u00e4ndiga cookies beh\u00f6ver du uttryckligt samtycke innan de aktiveras.<\/p>\n\n\n\n<p>En cookie-banner som h\u00e5ller f\u00f6r granskning beh\u00f6ver uppfylla f\u00f6ljande:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Blockera cookies tills samtycke ges<\/strong>: Ladda bara n\u00f6dv\u00e4ndiga cookies tills anv\u00e4ndaren aktivt v\u00e4ljer<\/li>\n\n\n<li><strong>Anv\u00e4nd enkelt och tydligt spr\u00e5k<\/strong>: F\u00f6rklara vilka cookies som anv\u00e4nds och varf\u00f6r<\/li>\n\n\n<li><strong>Visa likv\u00e4rdiga acceptera\/avvisa-knappar<\/strong>: Avvisa ska inte g\u00f6mmas<\/li>\n\n\n<li><strong>Erbjud granularitet<\/strong>: L\u00e5t anv\u00e4ndaren v\u00e4lja per kategori av cookies<\/li>\n\n\n<li><strong>G\u00f6r det m\u00f6jligt att ta tillbaka samtycke<\/strong>: Ge ett enkelt s\u00e4tt att \u00e4ndra val i efterhand<\/li>\n\n\n<li><strong>Spara samtycke<\/strong>: Logga val med tidsst\u00e4mplar s\u00e5 att ni kan bevisa efterlevnad<\/li>\n\n<\/ul>\n\n\n\n<div class=\"wp-block-group callout callout-warning is-style-warning is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Viktigt<\/h4>\n\n\n<p>Scroll eller passivitet r\u00e4knas inte som samtycke.<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">3. G\u00e5 igenom alla formul\u00e4r p\u00e5 webbplatsen<\/h3>\n\n\n\n<p>Alla formul\u00e4r som samlar in personuppgifter m\u00e5ste vara GDPR-anpassade:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Ha en <strong>integritetstext<\/strong> som f\u00f6rklarar varf\u00f6r ni beh\u00f6ver uppgifterna<\/li>\n\n\n<li>L\u00e4gg till en <strong>okryssad checkbox<\/strong> f\u00f6r samtycke<\/li>\n\n\n<li>Ha ett <strong>separat opt-in<\/strong> f\u00f6r marknadsf\u00f6ringsutskick<\/li>\n\n\n<li>L\u00e4nka till er <strong>integritetspolicy<\/strong><\/li>\n\n\n<li>Skriv med <strong>klart och enkelt spr\u00e5k<\/strong><\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">4. Inh\u00e4mta samtycke f\u00f6r marknadsf\u00f6ringsmejl<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Anv\u00e4nd endast tydlig opt-in: en <strong>okryssad checkbox<\/strong> specifikt f\u00f6r e-postsamtycke<\/li>\n\n\n<li>Implementera <strong>double opt-in<\/strong>: bekr\u00e4fta registrering via e-post<\/li>\n\n\n<li>Beh\u00e5ll <strong>samtyckesloggar<\/strong>: datum, tid, metod och syfte<\/li>\n\n\n<li>Ha en tydlig <strong>unsubscribe-l\u00e4nk<\/strong>: avregistrering med ett klick i varje mejl<\/li>\n\n\n<li>Hantera avregistreringar snabbt: helst inom <strong>24 timmar<\/strong><\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">5. F\u00f6rbered er f\u00f6r personuppgiftsincidenter (data breaches)<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Anm\u00e4l till tillsynsmyndighet inom <strong>72 timmar<\/strong><\/li>\n\n\n<li>Informera ber\u00f6rda anv\u00e4ndare om det finns <strong>h\u00f6g risk<\/strong> f\u00f6r deras r\u00e4ttigheter<\/li>\n\n\n<li>Dokumentera allt f\u00f6r <strong>accountability<\/strong><\/li>\n\n\n<li>Uppdatera policies och \u00e5tg\u00e4rder f\u00f6r att <strong>f\u00f6rhindra framtida incidenter<\/strong><\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">WordPress-specifikt: saker som ofta gl\u00f6ms bort<\/h2>\n\n\n\n<p>Driver du WordPress \u00e4r mycket av GDPR-arbetet hands-on: plugins, teman och tredjepartsskript kan skapa nya datafl\u00f6den utan att du t\u00e4nker p\u00e5 det.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>H\u00e5ll WordPress core, teman och plugins uppdaterade<\/li>\n\n\n<li>Anv\u00e4nd kontaktformul\u00e4r-plugins som st\u00f6djer GDPR (t.ex. samtyckescheckboxar)<\/li>\n\n\n<li>Installera en cookie consent-l\u00f6sning som faktiskt kan blockera icke-n\u00f6dv\u00e4ndiga cookies innan opt-in<\/li>\n\n\n<li>Anv\u00e4nd en analytics-l\u00f6sning som \u00e4r GDPR-kompatibel<\/li>\n\n\n<li>Granska hur plugins samlar in data (telemetri, loggar, tredjepartsanrop)<\/li>\n\n\n<li>Implementera funktioner f\u00f6r export\/radering av anv\u00e4ndardata<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Sanktionsavgifter och andra \u00e5tg\u00e4rder vid bristande efterlevnad<\/h2>\n\n\n\n<p>GDPR har tv\u00e5 niv\u00e5er av sanktionsavgifter:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>L\u00e4gre niv\u00e5<\/strong>: upp till 10 miljoner euro eller 2 % av global \u00e5rsoms\u00e4ttning<\/li>\n\n\n<li><strong>H\u00f6gre niv\u00e5<\/strong>: upp till 20 miljoner euro eller 4 % av global \u00e5rsoms\u00e4ttning<\/li>\n\n<\/ul>\n\n\n\n<p>Ut\u00f6ver b\u00f6ter kan myndigheter ocks\u00e5:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Utf\u00e4rda varningar<\/li>\n\n\n<li>Tillf\u00e4lligt eller permanent f\u00f6rbjuda viss behandling av personuppgifter<\/li>\n\n\n<li>F\u00f6rel\u00e4gga om radering av data<\/li>\n\n\n<li>Begr\u00e4nsa data\u00f6verf\u00f6ringar<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">FAQ: vanliga fr\u00e5gor om GDPR f\u00f6r webbplats\u00e4gare<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Vad \u00e4r en GDPR compliance checklist?<\/h3>\n\n\n\n<p>En GDPR-checklista \u00e4r en lista med \u00e5tg\u00e4rder du beh\u00f6ver genomf\u00f6ra f\u00f6r att f\u00f6lja GDPR. Den hj\u00e4lper dig hitta f\u00f6rb\u00e4ttringsomr\u00e5den i hur du skyddar och hanterar personuppgifter.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Vem \u00e4r ansvarig f\u00f6r GDPR-efterlevnad?<\/h3>\n\n\n\n<p>Data controller (typiskt webbplats\u00e4garen\/f\u00f6retaget) har huvudansvaret. Data processors har ocks\u00e5 egna skyldigheter att uppfylla GDPR.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">G\u00e4ller GDPR f\u00f6r amerikanska f\u00f6retag?<\/h3>\n\n\n\n<p>Ja, om du behandlar personuppgifter om personer i EU \u2013 oavsett var f\u00f6retaget \u00e4r etablerat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Vilket \u00e4r det h\u00f6gsta straffet vid bristande efterlevnad?<\/h3>\n\n\n\n<p>Upp till 20 miljoner euro eller 4 % av \u00e5rlig global oms\u00e4ttning, beroende p\u00e5 vilket som \u00e4r h\u00f6gst.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">M\u00e5ste jag ha en cookie-banner?<\/h3>\n\n\n\n<p>Ja, om webbplatsen anv\u00e4nder icke-n\u00f6dv\u00e4ndiga cookies och du har bes\u00f6kare i EU.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Beh\u00f6ver jag ett dataskyddsombud (DPO)?<\/h3>\n\n\n\n<p>Bara om: (1) ni \u00e4r en myndighet\/offentligt organ, (2) k\u00e4rnverksamheten kr\u00e4ver storskalig, systematisk \u00f6vervakning av individer, eller (3) ni behandlar k\u00e4nsliga uppgifter i stor skala.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-warning is-style-warning is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Ansvarsfriskrivning<\/h4>\n\n\n<p>Den h\u00e4r checklistan \u00e4r en generell guide och ska inte ses som juridisk r\u00e5dgivning. Ta hj\u00e4lp av kvalificerad jurist f\u00f6r r\u00e5d som passar er situation.<\/p>\n\n<\/div>\n\n\n<div class=\"references-section\">\n                <h2>Referenser \/ K\u00e4llor<\/h2>\n                <ul class=\"references-list\"><li><a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2016\/679\/oj\" target=\"_blank\" rel=\"noopener noreferrer\">GDPR Compliance Checklist: The Complete Guide for Website Owners<\/a><\/li><li><a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2016\/679\/oj\" target=\"_blank\" rel=\"noopener noreferrer\">Regulation (EU) 2016\/679 (General Data Protection Regulation)<\/a><\/li><\/ul>\n            <\/div>","protected":false},"excerpt":{"rendered":"<p>GDPR \u00e4r inte en eng\u00e5ngsbanner l\u00e4ngst ner p\u00e5 sajten \u2013 det \u00e4r en hel kedja av processer, avtal, loggar och r\u00e4ttigheter som m\u00e5ste fungera. H\u00e4r \u00e4r en komplett checklista som hj\u00e4lper dig s\u00e4kra b\u00e5de webbplatsen och organisationen, punkt f\u00f6r punkt.<\/p>\n","protected":false},"author":60,"featured_media":160,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[85,83,81,82,10],"class_list":["post-161","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sakerhet","tag-compliance","tag-cookies","tag-gdpr","tag-integritet","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/helloblog.io\/sv\/wp-json\/wp\/v2\/posts\/161","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/helloblog.io\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/helloblog.io\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/helloblog.io\/sv\/wp-json\/wp\/v2\/users\/60"}],"replies":[{"embeddable":true,"href":"https:\/\/helloblog.io\/sv\/wp-json\/wp\/v2\/comments?post=161"}],"version-history":[{"count":0,"href":"https:\/\/helloblog.io\/sv\/wp-json\/wp\/v2\/posts\/161\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/helloblog.io\/sv\/wp-json\/wp\/v2\/media\/160"}],"wp:attachment":[{"href":"https:\/\/helloblog.io\/sv\/wp-json\/wp\/v2\/media?parent=161"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/helloblog.io\/sv\/wp-json\/wp\/v2\/categories?post=161"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/helloblog.io\/sv\/wp-json\/wp\/v2\/tags?post=161"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}