{"title":"GDPR \u0026 dataskydd – mallar","description":"\u003cp\u003eDokumentmallar för företagets arbete med personuppgifter: personuppgiftsbiträdesavtal, registerförteckning, konsekvensbedömning, intresseavvägning, incidenthantering och registrerades rättigheter. Välj efter den behandling eller rutin som ska dokumenteras och anpassa underlaget till verksamheten.\u003c\/p\u003e\u003cp\u003e\u003ca href=\"\/blogs\/foretag\/tagged\/it-dataskydd\"\u003eLäs guider inom området\u003c\/a\u003e\u003c\/p\u003e","products":[{"product_id":"personuppgiftsbitradesavtal-pub-dpa-mall-2026-word-pdf","title":"Personuppgiftsbiträdesavtal Mallpaket 2026 – PUB\/DPA Word\/PDF","description":"\u003ch2\u003ePersonuppgiftsbiträdesavtal 2026 – komplett PUB-avtal \/ DPA enligt GDPR artikel 28\u003c\/h2\u003e\u003cp\u003eEtt personuppgiftsbiträdesavtal behövs när en extern leverantör behandlar personuppgifter för en organisations räkning. Det kan exempelvis gälla molntjänster, IT-drift, webbyråer, lönesystem, CRM, kundsupport, e-postplattformar, analysverktyg och andra tjänster där leverantören faktiskt behandlar personuppgifter på den personuppgiftsansvarigas instruktioner.\u003c\/p\u003e\u003cp\u003eDet här mallpaketet är framtaget för svenska företag och organisationer som vill dokumentera biträdesrelationen ordentligt – inte bara skriva ett kort standardavtal. Paketet innehåller fem separata dokument i både Word och PDF, totalt 26 professionellt formgivna A4-sidor.\u003c\/p\u003e\u003ch3\u003eDetta ingår\u003c\/h3\u003e\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003ePersonuppgiftsbiträdesavtal \/ DPA 2026\u003c\/strong\u003e – huvudavtal med 22 klausuler och fyra integrerade avtalsbilagor.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eBiträdesinstruktion \u0026amp; behandlingsbilaga\u003c\/strong\u003e – arbetsblad för rollkontroll, behandlingar, dataflöden, lagring, instruktioner och kontaktvägar.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSäkerhetsbilaga \/ TOM\u003c\/strong\u003e – detaljerad mall för tekniska och organisatoriska säkerhetsåtgärder.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eUnderbiträdes- \u0026amp; tredjelandsregister\u003c\/strong\u003e – register, TIA-screening, ändringsmeddelande och process för godkännande\/invändning.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eLeverantörsgranskning, incident \u0026amp; radering\u003c\/strong\u003e – due diligence, incidentformulär, stöd vid registrerades begäran, raderingsintyg och årlig uppföljning.\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch3\u003eUtformat för minimikraven i artikel 28 GDPR\u003c\/h3\u003e\u003cp\u003eHuvudavtalet reglerar de centrala krav som ska finnas i ett avtal mellan en personuppgiftsansvarig och ett personuppgiftsbiträde. Det omfattar bland annat behandlingens föremål och varaktighet, behandlingens art och ändamål, kategorier av registrerade och typer av personuppgifter samt den personuppgiftsansvarigas rättigheter och skyldigheter.\u003c\/p\u003e\u003cp\u003eAvtalet innehåller dessutom bestämmelser om att behandling endast får ske enligt dokumenterade instruktioner, konfidentialitet, lämpliga säkerhetsåtgärder, underbiträden, bistånd med registrerades rättigheter, stöd vid skyldigheterna enligt artiklarna 32–36 GDPR, radering eller återlämnande vid avtalets slut samt den personuppgiftsansvarigas rätt till information, granskning och inspektion.\u003c\/p\u003e\u003ch3\u003eDokumenterade instruktioner\u003c\/h3\u003e\u003cp\u003eEn vanlig svaghet i generella PUB-avtal är att behandlingen beskrivs för vagt. Paketet innehåller därför en särskild behandlingsinstruktion där parterna kan dokumentera exakt vilken tjänst och behandling som omfattas, varför behandlingen sker, vilka system som används, vilka registrerade som berörs, vilka personuppgifter som behandlas och hur länge uppgifterna ska lagras.\u003c\/p\u003e\u003cp\u003eDet finns även en separat instruktionstabell där varje behandling kan kopplas till system, tillåten åtgärd och lagringstid. Detta gör det enklare att visa vad biträdet faktiskt har fått i uppdrag att göra.\u003c\/p\u003e\u003ch3\u003eRollkontroll – ansvarig eller biträde?\u003c\/h3\u003e\u003cp\u003eDet räcker inte att parterna kallar leverantören för personuppgiftsbiträde. Roller enligt GDPR bestäms av de faktiska omständigheterna. Behandlingsbilagan innehåller därför en praktisk rollkontroll med frågor om vem som bestämmer ändamålet, vem som bestämmer de väsentliga medlen och om leverantören använder uppgifter för egna självständiga ändamål.\u003c\/p\u003e\u003cp\u003eDetta hjälper köparen att upptäcka situationer där en leverantör kan vara självständigt personuppgiftsansvarig för en viss behandling eller där ytterligare reglering behöver övervägas.\u003c\/p\u003e\u003ch3\u003eUnderbiträden\u003c\/h3\u003e\u003cp\u003eAvtalet innehåller två tydliga alternativ för underbiträden: särskilt skriftligt tillstånd för varje underbiträde eller ett allmänt skriftligt tillstånd med förhandsinformation om planerade tillägg och byten.\u003c\/p\u003e\u003cp\u003eDet separata underbiträdesregistret innehåller fält för leverantör, tjänst, data, registrerade, behandlingsland och godkännande. Paketet innehåller dessutom ett färdigt ändringsmeddelande som biträdet kan använda när ett nytt eller ändrat underbiträde ska introduceras, samt en struktur för den personuppgiftsansvarigas godkännande eller objektiva dataskyddsinvändning.\u003c\/p\u003e\u003ch3\u003eTredjelandsöverföringar och SCC\u003c\/h3\u003e\u003cp\u003eInternationella molntjänster och supportkedjor kan medföra att personuppgifter överförs eller görs tillgängliga utanför EU\/EES. Mallen har därför ett separat tredjelandsregister och en praktisk screening för internationella överföringar.\u003c\/p\u003e\u003cp\u003eRegistret kan dokumentera mottagare, land, roll, berörda uppgifter, överföringsmekanism enligt kapitel V GDPR och eventuella kompletterande skyddsåtgärder. Screeningdelen hjälper verksamheten att kontrollera bland annat adekvansbeslut, SCC, rätt modul, kompletterande skydd och vidareöverföringar.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eViktigt:\u003c\/strong\u003e denna mall återger inte EU-kommissionens standardavtalsklausuler ordagrant och marknadsförs inte som ett oförändrat SCC-dokument. Om officiella SCC används för en tredjelandsöverföring ska de relevanta originalklausulerna användas enligt EU-kommissionens instruktioner.\u003c\/p\u003e\u003ch3\u003eSäkerhetsbilaga \/ TOM\u003c\/h3\u003e\u003cp\u003ePaketets säkerhetsbilaga gör det möjligt att dokumentera tekniska och organisatoriska åtgärder på ett konkret sätt. Den omfattar bland annat säkerhetsstyrning, identitet och åtkomst, MFA, kryptering, nyckelhantering, system- och applikationssäkerhet, patchning, loggning, backup, kontinuitet, incidenthantering, personal, leverantörer, fysisk säkerhet, dataminimering och radering.\u003c\/p\u003e\u003cp\u003eVarje säkerhetskrav kan markeras som uppfyllt, delvis uppfyllt eller inte uppfyllt och kompletteras med beskrivning eller bevis. Det finns också fält för certifieringar, penetrationstest, oberoende revision, öppna risker och kundspecifika tilläggskrav.\u003c\/p\u003e\u003ch3\u003ePersonuppgiftsincidenter\u003c\/h3\u003e\u003cp\u003ePersonuppgiftsbiträdet ska underrätta den personuppgiftsansvariga utan onödigt dröjsmål efter att ha fått vetskap om en personuppgiftsincident. Huvudavtalet innehåller därför incidentklausuler och möjlighet att avtala om en kortare intern målfrist för första notifiering.\u003c\/p\u003e\u003cp\u003eDet operativa dokumentet innehåller ett särskilt incidentformulär för tidpunkt, berörda system, kategorier av registrerade och personuppgifter, ungefärligt antal poster, sannolika konsekvenser, skadebegränsande åtgärder, bevis\/loggar och nästa uppdatering.\u003c\/p\u003e\u003ch3\u003eRegistrerades rättigheter och bistånd\u003c\/h3\u003e\u003cp\u003eBiträdet ska, med hänsyn till behandlingens art, hjälpa den personuppgiftsansvariga att fullgöra skyldigheter mot registrerade. Paketet innehåller därför en särskild ärendemall för exempelvis tillgång, rättelse, radering, begränsning, portabilitet och invändning, med spårning av mottagande, vidarebefordran, system som ska sökas och utförd åtgärd.\u003c\/p\u003e\u003ch3\u003eLeverantörsgranskning före avtal\u003c\/h3\u003e\u003cp\u003eDen personuppgiftsansvariga ska anlita biträden som kan ge tillräckliga garantier för att lämpliga tekniska och organisatoriska åtgärder genomförs. Paketet innehåller därför en konkret due-diligence-checklista för leverantörer.\u003c\/p\u003e\u003cp\u003eChecklistan bedömer bland annat roll, säkerhet, incidenthantering, underbiträden, tredjeland, registrerades rättigheter, radering, revision, kontinuitet och personalsäkerhet. Resultatet kan sammanfattas som låg, medel eller hög risk och dokumenteras som godkänt, villkorat godkänt eller inte godkänt.\u003c\/p\u003e\u003ch3\u003eRadering och återlämnande när avtalet upphör\u003c\/h3\u003e\u003cp\u003eHuvudavtalet och det operativa dokumentet innehåller stöd för den personuppgiftsansvarigas val mellan återlämnande och radering. Det finns särskilda fält för aktiva system, underbiträden, backupcykler, kvarvarande lagkrav, verifieringsmetod och sista raderingsdatum.\u003c\/p\u003e\u003cp\u003eDet separata raderings-\/återlämningsintyget gör det möjligt att dokumentera att avvecklingen faktiskt har genomförts – något som ofta saknas när ett leverantörsavtal avslutas.\u003c\/p\u003e\u003ch3\u003eGranskning och revision\u003c\/h3\u003e\u003cp\u003eAvtalet reglerar biträdets skyldighet att tillhandahålla information som behövs för att visa efterlevnad och att möjliggöra och bidra till granskningar och inspektioner. Mallen tillåter praktisk användning av relevanta revisionsrapporter, certifieringar och andra verifierbara underlag, men utan att avtala bort den personuppgiftsansvarigas rätt enligt artikel 28.\u003c\/p\u003e\u003ch3\u003eRättsläge kontrollerat 2026\u003c\/h3\u003e\u003cp\u003eRättsläget har kontrollerats den 27 september 2026. Paketet har utformats med utgångspunkt i GDPR, särskilt artiklarna 5, 28, 30, 32–36 och 44–49, Integritetsskyddsmyndighetens aktuella vägledning om personuppgiftsbiträdesavtal och rollerna personuppgiftsansvarig\/personuppgiftsbiträde samt EDPB Guidelines 07\/2020. Hänsyn har också tagits till EU-kommissionens genomförandebeslut (EU) 2021\/915 och (EU) 2021\/914 där dessa är relevanta.\u003c\/p\u003e\u003ch3\u003eWord och PDF ingår\u003c\/h3\u003e\u003cp\u003eAlla fem dokument levereras både som fullt redigerbara Word-filer och som PDF. Totalt får kunden 10 filer och 26 A4-sidor. Word-versionerna innehåller tydliga fyll-i-fält, kryssrutor, tabeller och valbara alternativ.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eDigital produkt för direkt nedladdning. Ingen fysisk produkt skickas.\u003c\/strong\u003e\u003c\/p\u003e\u003ch3\u003eViktigt\u003c\/h3\u003e\u003cp\u003eDetta är professionella juridiska mallar och arbetsunderlag. Dokumenten måste alltid anpassas till de faktiska behandlingarna, parternas verkliga roller, informationssäkerhetsrisker, underbiträden, system och eventuella internationella överföringar. Vid komplexa tredjelandsöverföringar, känsliga behandlingar, gemensamt personuppgiftsansvar eller hög risk bör individuell dataskyddsjuridisk rådgivning övervägas.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55513794675030,"sku":"PUB-DPA-2026","price":99.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/pub-avtal-dpa-2026-word-pdf.png?v=1790523521"},{"product_id":"gdpr-registerforteckning-ropa-mall-2026","title":"GDPR Registerförteckning \/ RoPA Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eGDPR Registerförteckning \/ RoPA 2026 – komplett mallpaket i Word, PDF och Excel\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eEtt komplett arbetsverktyg för register över personuppgiftsbehandlingar enligt artikel 30 GDPR.\u003c\/strong\u003e Paketet är framtaget för svenska företag och organisationer som behöver dokumentera, strukturera och löpande följa upp sina behandlingar av personuppgifter.\u003c\/p\u003e\n\n\u003cp\u003eDu får både ett professionellt \u003cstrong\u003eWord\/PDF-underlag\u003c\/strong\u003e och ett praktiskt \u003cstrong\u003eExcelregister\u003c\/strong\u003e med separata delar för personuppgiftsansvarig och personuppgiftsbiträde, gallringsplan, rättslig grund, leverantörer\/biträden och kontroll av att obligatoriska uppgifter finns med.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eRegister över behandlingar för personuppgiftsansvarig\u003c\/li\u003e\n\u003cli\u003eRegister över behandlingar för personuppgiftsbiträde\u003c\/li\u003e\n\u003cli\u003eGallringsplan \/ lagringsminimering\u003c\/li\u003e\n\u003cli\u003eRättslig grund-matris enligt artikel 6 GDPR\u003c\/li\u003e\n\u003cli\u003eKontroll av känsliga personuppgifter enligt artikel 9\u003c\/li\u003e\n\u003cli\u003eKontroll av uppgifter om lagöverträdelser enligt artikel 10\u003c\/li\u003e\n\u003cli\u003eDokumentation av mottagare och personuppgiftsbiträden\u003c\/li\u003e\n\u003cli\u003eDokumentation av tredjelandsöverföringar och överföringsmekanism\u003c\/li\u003e\n\u003cli\u003eÖvergripande tekniska och organisatoriska säkerhetsåtgärder\u003c\/li\u003e\n\u003cli\u003eDPIA-status och integritetsinformation som praktiska kontrollfält\u003c\/li\u003e\n\u003cli\u003eLeverantörs- och biträdesregister\u003c\/li\u003e\n\u003cli\u003eÅrlig\/löpande kontrollchecklista\u003c\/li\u003e\n\u003cli\u003eÖversynslogg\u003c\/li\u003e\n\u003cli\u003eExempelpost för kund- och orderadministration\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcelverktyg med automatisk kvalitetskontroll\u003c\/h3\u003e\n\u003cp\u003eExcel-filen är skapad för faktisk löpande användning. Den innehåller bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eöversikt med nyckeltal\u003c\/li\u003e\n\u003cli\u003e200 förberedda rader för personuppgiftsansvariges behandlingar\u003c\/li\u003e\n\u003cli\u003e200 förberedda rader för biträdesbehandlingar\u003c\/li\u003e\n\u003cli\u003eautomatiskt fält som visar \u003cstrong\u003eKlar\u003c\/strong\u003e eller \u003cstrong\u003eKomplettera\u003c\/strong\u003e\n\u003c\/li\u003e\n\u003cli\u003evarningsmarkering för känsliga uppgifter och tredjelandsöverföringar\u003c\/li\u003e\n\u003cli\u003edropdown-menyer för rättslig grund, DPIA-status och status\u003c\/li\u003e\n\u003cli\u003epåminnelsemarkering när nästa översyn passerats\u003c\/li\u003e\n\u003cli\u003eseparat gallringsplan\u003c\/li\u003e\n\u003cli\u003eseparat leverantörs-\/biträdeslista\u003c\/li\u003e\n\u003cli\u003erättskällor och länkar till IMY och EUR-Lex\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eVad ska finnas med enligt artikel 30?\u003c\/h3\u003e\n\u003cp\u003eFör en personuppgiftsansvarig ska registret bland annat omfatta kontaktuppgifter, ändamål, kategorier av registrerade och personuppgifter, mottagare, eventuella tredjelandsöverföringar och – om möjligt – planerade tidsfrister för radering samt en allmän beskrivning av säkerhetsåtgärder.\u003c\/p\u003e\n\n\u003cp\u003ePersonuppgiftsbiträden har ett separat registerkrav som bland annat omfattar de personuppgiftsansvariga som de behandlar uppgifter åt, kategorier av behandling, tredjelandsöverföringar och – om möjligt – säkerhetsåtgärder.\u003c\/p\u003e\n\n\u003ch3\u003eÄven mindre företag kan omfattas\u003c\/h3\u003e\n\u003cp\u003eDet finns ett begränsat undantag för organisationer med färre än 250 anställda, men undantaget gäller inte om behandlingen inte är tillfällig, sannolikt medför risk för registrerades rättigheter och friheter eller omfattar känsliga personuppgifter eller uppgifter om lagöverträdelser. Återkommande processer som exempelvis löneadministration är därför ett tydligt exempel på behandling som kan behöva registreras.\u003c\/p\u003e\n\n\u003ch3\u003eGallringsplan som komplement\u003c\/h3\u003e\n\u003cp\u003eGDPR bygger på principen om lagringsminimering. Personuppgifter ska inte sparas längre än vad som är nödvändigt för ändamålet, om inte annan lag kräver längre bevarande. Mallpaketet innehåller därför en separat gallringsplan där verksamheten kan dokumentera startpunkt, gallringsfrist eller kriterium, lagkrav, system och ansvarig.\u003c\/p\u003e\n\n\u003ch3\u003eRättslig grund-matris\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller stöd för de sex rättsliga grunderna i artikel 6:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003esamtycke\u003c\/li\u003e\n\u003cli\u003eavtal\u003c\/li\u003e\n\u003cli\u003erättslig förpliktelse\u003c\/li\u003e\n\u003cli\u003eskydd av grundläggande intressen\u003c\/li\u003e\n\u003cli\u003eallmänt intresse \/ myndighetsutövning\u003c\/li\u003e\n\u003cli\u003eintresseavvägning\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eMallen påminner också om att behandling av känsliga personuppgifter kräver ytterligare stöd enligt artikel 9 och att uppgifter om lagöverträdelser regleras särskilt i artikel 10.\u003c\/p\u003e\n\n\u003ch3\u003eTredjelandsöverföringar\u003c\/h3\u003e\n\u003cp\u003eRegistret innehåller särskilda fält för land eller internationell organisation samt överföringsmekanism, exempelvis beslut om adekvat skyddsnivå eller standardavtalsklausuler (SCC). Det gör det enklare att hålla registerförteckning, PUB-avtal, underbiträdeslista och integritetsinformation konsekventa.\u003c\/p\u003e\n\n\u003ch3\u003ePassar bland annat för\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eaktiebolag och mindre företag\u003c\/li\u003e\n\u003cli\u003ee-handelsföretag\u003c\/li\u003e\n\u003cli\u003eSaaS- och IT-verksamheter\u003c\/li\u003e\n\u003cli\u003earbetsgivare och HR-funktioner\u003c\/li\u003e\n\u003cli\u003ekonsult- och tjänsteföretag\u003c\/li\u003e\n\u003cli\u003eorganisationer som behandlar personuppgifter för kunders räkning\u003c\/li\u003e\n\u003cli\u003everksamheter som behöver strukturera eller uppdatera sitt GDPR-arbete\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cp\u003eMallen är juridiskt genomgången den \u003cstrong\u003e2 oktober 2026\u003c\/strong\u003e med särskild hänsyn till:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eEuropaparlamentets och rådets förordning (EU) 2016\/679 (GDPR), särskilt artiklarna 5, 6, 9, 10, 13–14, 28, 30 och 32\u003c\/li\u003e\n\u003cli\u003eLag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning\u003c\/li\u003e\n\u003cli\u003eaktuell vägledning från Integritetsskyddsmyndigheten (IMY)\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eVanliga frågor\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eÄr registerförteckningen samma sak som en integritetspolicy?\u003c\/strong\u003e\u003cbr\u003eNej. Registerförteckningen är intern dokumentation enligt artikel 30. Integritetsinformation enligt artiklarna 13–14 är information som lämnas till de registrerade.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eBehöver ett litet företag verkligen ett behandlingsregister?\u003c\/strong\u003e\u003cbr\u003eDet beror på behandlingarna. Undantaget för färre än 250 anställda är begränsat. Regelbundna behandlingar, riskfyllda behandlingar och behandling av särskilda kategorier eller brottsuppgifter kan omfattas av registerskyldigheten.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eKan jag använda Excel-filen som mitt faktiska RoPA-register?\u003c\/strong\u003e\u003cbr\u003eJa. Den är strukturerad för löpande elektronisk registerföring, men innehållet måste anpassas till organisationens verkliga behandlingar.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eAnger mallen färdiga lagringstider?\u003c\/strong\u003e\u003cbr\u003eNej. Lagringstid måste bedömas utifrån ändamål och eventuell lagstadgad bevarandeskyldighet. Mallen hjälper er dokumentera beslutet utan att påstå att en generell tidsfrist gäller för alla verksamheter.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU GDPR\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-02\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eMallarna är generella arbetsunderlag och ersätter inte individuell juridisk rådgivning. Anpassa alltid efter faktisk behandling, sektor, system, avtal och tillämplig speciallagstiftning.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55576879432022,"sku":"GDPR-ROPA-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registerforteckning-ropa-2026.png?v=1790944866"},{"product_id":"dpia-konsekvensbedomning-gdpr-mallpaket-2026","title":"DPIA \/ Konsekvensbedömning GDPR Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDPIA \/ Konsekvensbedömning GDPR Mallpaket 2026 – Word, PDF \u0026amp; Excel\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplett mallpaket för konsekvensbedömning avseende dataskydd (DPIA)\u003c\/strong\u003e enligt artikel 35 GDPR. Paketet är framtaget för svenska företag, organisationer, myndigheter, projektledare, dataskyddsombud, informationssäkerhetsfunktioner och jurister som behöver dokumentera högriskbehandlingar av personuppgifter på ett strukturerat, granskningsbart och praktiskt sätt.\u003c\/p\u003e\n\n\u003cp\u003ePaketet kombinerar \u003cstrong\u003efyra professionella dokumentmallar i Word\/PDF\u003c\/strong\u003e med ett omfattande \u003cstrong\u003eExcelverktyg för screening, riskbedömning, riskreducerande åtgärder, samråd, artikel 36-bedömning och löpande översyn\u003c\/strong\u003e. Totalt ingår 9 filer.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 9 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eDPIA \/ Konsekvensbedömning GDPR 2026 – Word (DOCX)\u003c\/li\u003e\n\u003cli\u003eDPIA \/ Konsekvensbedömning GDPR 2026 – PDF\u003c\/li\u003e\n\u003cli\u003eDPIA Screening \/ Behovsbedömning – Word\u003c\/li\u003e\n\u003cli\u003eDPIA Screening \/ Behovsbedömning – PDF\u003c\/li\u003e\n\u003cli\u003eSamråd, DSO-yttrande \u0026amp; förhandssamråd – Word\u003c\/li\u003e\n\u003cli\u003eSamråd, DSO-yttrande \u0026amp; förhandssamråd – PDF\u003c\/li\u003e\n\u003cli\u003eDPIA Översyn, beslut \u0026amp; ändringslogg – Word\u003c\/li\u003e\n\u003cli\u003eDPIA Översyn, beslut \u0026amp; ändringslogg – PDF\u003c\/li\u003e\n\u003cli\u003eDPIA Risk \u0026amp; Screening Arbetsverktyg – Excel (XLSX)\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eNär krävs en DPIA?\u003c\/h3\u003e\n\u003cp\u003eEnligt artikel 35 GDPR ska den personuppgiftsansvarige genomföra en konsekvensbedömning \u003cstrong\u003einnan\u003c\/strong\u003e en typ av behandling inleds om behandlingen sannolikt leder till hög risk för fysiska personers rättigheter och friheter. Det gäller särskilt vid exempelvis omfattande profilering eller automatiserade beslut med betydande effekt, storskalig behandling av känsliga personuppgifter eller uppgifter om lagöverträdelser och storskalig systematisk övervakning.\u003c\/p\u003e\n\n\u003cp\u003eIMY har dessutom en särskild förteckning enligt artikel 35.4 och använder de nio högriskkriterier som utvecklats i europeisk dataskyddsvägledning. Som huvudregel talar minst två uppfyllda kriterier för att DPIA ska genomföras, men ett enda kriterium kan räcka i ett enskilt fall. Screeningmallen och Excelverktyget är byggda för att dokumentera just denna bedömning.\u003c\/p\u003e\n\n\u003ch3\u003eScreening \/ behovsbedömning\u003c\/h3\u003e\n\u003cp\u003eScreeningmallen hjälper er att innan projektstart dokumentera varför en DPIA krävs – eller varför den inte bedöms vara obligatorisk. Den innehåller kontroll av:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eartikel 35.3 GDPR\u003c\/li\u003e\n\u003cli\u003eIMY:s artikel 35.4-förteckning\u003c\/li\u003e\n\u003cli\u003eutvärdering och poängsättning\u003c\/li\u003e\n\u003cli\u003eautomatiserade beslut med betydande effekt\u003c\/li\u003e\n\u003cli\u003esystematisk övervakning\u003c\/li\u003e\n\u003cli\u003ekänsliga eller mycket personliga uppgifter\u003c\/li\u003e\n\u003cli\u003ebehandling i stor omfattning\u003c\/li\u003e\n\u003cli\u003esamkörning av dataset\u003c\/li\u003e\n\u003cli\u003esårbara registrerade\u003c\/li\u003e\n\u003cli\u003einnovativ användning eller ny teknik, inklusive AI\u003c\/li\u003e\n\u003cli\u003ebehandling som hindrar en person från att utöva en rättighet eller få tillgång till tjänst eller avtal\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eKomplett DPIA enligt artikel 35\u003c\/h3\u003e\n\u003cp\u003eHuvudmallen är utformad för att dokumentera de moment som GDPR kräver och som IMY lyfter i sin vägledning. Den omfattar bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003esystematisk beskrivning av behandlingen och dess ändamål\u003c\/li\u003e\n\u003cli\u003eregistrerade och personuppgiftskategorier\u003c\/li\u003e\n\u003cli\u003ekänsliga personuppgifter och artikel 10-uppgifter\u003c\/li\u003e\n\u003cli\u003esystem, teknik, AI, profilering och automatiserade beslut\u003c\/li\u003e\n\u003cli\u003epersonuppgiftsbiträden och mottagare\u003c\/li\u003e\n\u003cli\u003etredjelandsöverföringar\u003c\/li\u003e\n\u003cli\u003elagring och gallring\u003c\/li\u003e\n\u003cli\u003edataflöde och livscykel\u003c\/li\u003e\n\u003cli\u003erättslig grund\u003c\/li\u003e\n\u003cli\u003ebedömning av nödvändighet och proportionalitet\u003c\/li\u003e\n\u003cli\u003eprivacy by design och privacy by default\u003c\/li\u003e\n\u003cli\u003erisker för enskildas rättigheter och friheter\u003c\/li\u003e\n\u003cli\u003eriskreducerande tekniska, organisatoriska och juridiska åtgärder\u003c\/li\u003e\n\u003cli\u003ekvarstående risk\u003c\/li\u003e\n\u003cli\u003ebeslut om behandlingen kan inledas\u003c\/li\u003e\n\u003cli\u003ebehov av förhandssamråd med IMY\u003c\/li\u003e\n\u003cli\u003eplan för löpande översyn\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRiskerna gäller människor – inte företagets affärsrisk\u003c\/h3\u003e\n\u003cp\u003eEn vanlig svaghet i DPIA-arbete är att riskanalysen glider över till verksamhetsrisk. Mallen skiljer därför uttryckligen på dessa områden. DPIA-risken ska avse hur behandlingen kan påverka \u003cstrong\u003efysiska personers rättigheter och friheter\u003c\/strong\u003e, exempelvis genom diskriminering, identitetsstöld, ekonomisk förlust, ryktesskada, förlust av konfidentialitet, otillbörlig övervakning, felaktig profilering, begränsad självbestämmanderätt eller annan fysisk, materiell eller immateriell skada.\u003c\/p\u003e\n\n\u003ch3\u003eExcelverktyg med automatisk riskklassning\u003c\/h3\u003e\n\u003cp\u003eExcel-filen innehåller separata arbetsblad för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003edashboard med nyckeltal\u003c\/li\u003e\n\u003cli\u003eDPIA-screening\u003c\/li\u003e\n\u003cli\u003ebehandlingsbeskrivning\u003c\/li\u003e\n\u003cli\u003enödvändighet och proportionalitet\u003c\/li\u003e\n\u003cli\u003eriskregister\u003c\/li\u003e\n\u003cli\u003eriskåtgärder\u003c\/li\u003e\n\u003cli\u003esamråd och DSO-råd\u003c\/li\u003e\n\u003cli\u003eöversyn och ändringslogg\u003c\/li\u003e\n\u003cli\u003eartikel 36 – underlag för förhandssamråd\u003c\/li\u003e\n\u003cli\u003erättskällor och vägledning\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eRiskregistret räknar automatiskt fram riskvärde utifrån sannolikhet och konsekvens och visar separat \u003cstrong\u003einneboende risk\u003c\/strong\u003e och \u003cstrong\u003ekvarstående risk efter planerade åtgärder\u003c\/strong\u003e. Det gör det enklare att följa hur skyddsåtgärder faktiskt förändrar riskbilden.\u003c\/p\u003e\n\n\u003ch3\u003eDataskyddsombudets roll\u003c\/h3\u003e\n\u003cp\u003eOm organisationen har ett dataskyddsombud ska ombudet rådfrågas vid genomförandet av DPIA. Ombudet kan bland annat ge råd om behovet av DPIA, metod, risker, skyddsåtgärder och om bedömningen genomförts korrekt. Det är däremot fortfarande den personuppgiftsansvarige som ansvarar för att DPIA genomförs och för de beslut som fattas.\u003c\/p\u003e\n\n\u003cp\u003ePaketet innehåller därför en separat mall för \u003cstrong\u003eDSO-yttrande och samråd\u003c\/strong\u003e där råd, avvikelser och uppföljning kan dokumenteras tydligt.\u003c\/p\u003e\n\n\u003ch3\u003eSynpunkter från registrerade\u003c\/h3\u003e\n\u003cp\u003eGDPR innebär även att synpunkter från registrerade eller deras företrädare ska inhämtas när detta är lämpligt. Samrådsmallen innehåller därför särskilda fält för metod, deltagare, synpunkter, hur synpunkterna har beaktats och – om samråd inte genomförs – varför det inte varit lämpligt eller möjligt.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 36 – förhandssamråd med IMY\u003c\/h3\u003e\n\u003cp\u003eOm DPIA visar att behandlingen fortfarande skulle medföra \u003cstrong\u003ehög risk trots planerade riskreducerande åtgärder\u003c\/strong\u003e ska den personuppgiftsansvarige begära förhandssamråd med IMY innan behandlingen påbörjas. Paketet innehåller både dokumentfält och ett särskilt Excelblad för att kontrollera att underlaget är komplett innan en sådan bedömning eller begäran görs.\u003c\/p\u003e\n\n\u003ch3\u003eDPIA är en pågående process\u003c\/h3\u003e\n\u003cp\u003eKonsekvensbedömningen ska inte arkiveras och glömmas bort efter projektstart. IMY beskriver DPIA som en pågående process. En ny eller uppdaterad bedömning kan behövas om exempelvis ändamål, datakategorier, antal registrerade, system, AI-funktionalitet, leverantörer, mottagare, tredjelandsöverföringar eller säkerhetsrisker förändras.\u003c\/p\u003e\n\n\u003cp\u003eDen separata mallen för \u003cstrong\u003eöversyn, beslut och ändringslogg\u003c\/strong\u003e gör det möjligt att dokumentera dessa förändringar och kontrollera att den faktiska behandlingen fortfarande stämmer med den beslutade DPIA:n.\u003c\/p\u003e\n\n\u003ch3\u003ePassar särskilt för\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003enya IT-system och SaaS-tjänster\u003c\/li\u003e\n\u003cli\u003eAI och automatiserad analys\u003c\/li\u003e\n\u003cli\u003eprofilering och scoring\u003c\/li\u003e\n\u003cli\u003eHR- och personalsystem\u003c\/li\u003e\n\u003cli\u003ekamera- och sensorlösningar\u003c\/li\u003e\n\u003cli\u003ehälso- och andra känsliga personuppgifter\u003c\/li\u003e\n\u003cli\u003estorskaliga kund- och användardatabaser\u003c\/li\u003e\n\u003cli\u003esamkörning av olika datakällor\u003c\/li\u003e\n\u003cli\u003enya molnleverantörer eller tredjelandsöverföringar\u003c\/li\u003e\n\u003cli\u003ebehandling av barns eller andra sårbara gruppers uppgifter\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cp\u003ePaketet är juridiskt genomgånget per 3 oktober 2026 och bygger bland annat på:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003edataskyddsförordningen (EU) 2016\/679, särskilt artiklarna 5, 6, 9, 10, 25, 32, 35, 36 och 39\u003c\/li\u003e\n\u003cli\u003eIMY:s vägledning vid konsekvensbedömning och praktiska guide\u003c\/li\u003e\n\u003cli\u003eIMY:s förteckning enligt artikel 35.4\u003c\/li\u003e\n\u003cli\u003eEDPB\/WP29 Guidelines on Data Protection Impact Assessment, WP248 rev.01\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eEDPB presenterade 2026 ett nytt förslag till gemensam europeisk DPIA-template för offentlig konsultation. Denna produkt är dock inte beroende av ett ännu ej slutligt konsultationsutkast, utan bygger primärt på gällande GDPR och IMY:s aktuella svenska vägledning.\u003c\/p\u003e\n\n\u003ch3\u003eObservera\u003c\/h3\u003e\n\u003cp\u003eMallarna är generella complianceunderlag. De ersätter inte en faktisk analys av den planerade behandlingen eller individuell juridisk rådgivning. En korrekt DPIA måste baseras på verkliga system, dataflöden, ändamål, leverantörer, registrerade, risker och skyddsåtgärder. Särskilda sektorsregler kan också behöva beaktas.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582656299350,"sku":"DPIA-GDPR-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dpia-konsekvensbedomning-gdpr-mallpaket-2026.png?v=1790984985"},{"product_id":"intresseavvagning-lia-gdpr-mallpaket-2026","title":"Intresseavvägning \/ LIA GDPR Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eIntresseavvägning \/ LIA GDPR 2026 – komplett mallpaket\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplett dokumentationspaket för Legitimate Interest Assessment (LIA) enligt artikel 6.1 f GDPR.\u003c\/strong\u003e Paketet hjälper företag och organisationer att dokumentera hela trestegstestet: berättigat intresse, nödvändighet och balans mot den registrerades intressen, rättigheter och friheter. Det innehåller dessutom separat artikel 21-bedömning för invändningar, löpande översyn och ett Excelverktyg för register och kontroll.\u003c\/p\u003e\n\n\u003cp\u003eMallpaketet är juridiskt genomgånget per \u003cstrong\u003e3 oktober 2026\u003c\/strong\u003e mot GDPR, IMY:s aktuella svenska vägledning och EDPB:s Guidelines 1\/2024 om artikel 6.1 f.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 9 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eIntresseavvägning \/ LIA 2026 – Word (DOCX)\u003c\/li\u003e\n\u003cli\u003eIntresseavvägning \/ LIA 2026 – PDF\u003c\/li\u003e\n\u003cli\u003eInvändningsbedömning enligt artikel 21 – Word\u003c\/li\u003e\n\u003cli\u003eInvändningsbedömning enligt artikel 21 – PDF\u003c\/li\u003e\n\u003cli\u003eLIA Översyn \u0026amp; ändringslogg – Word\u003c\/li\u003e\n\u003cli\u003eLIA Översyn \u0026amp; ändringslogg – PDF\u003c\/li\u003e\n\u003cli\u003eGuide till intresseavvägning – Word\u003c\/li\u003e\n\u003cli\u003eGuide till intresseavvägning – PDF\u003c\/li\u003e\n\u003cli\u003eExcelverktyg för LIA-register, balansmatris, invändningar och översyn\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eTrestegstestet enligt artikel 6.1 f\u003c\/h3\u003e\n\u003cp\u003eFör att intresseavvägning ska kunna användas måste tre kumulativa villkor vara uppfyllda:\u003c\/p\u003e\n\u003col\u003e\n\u003cli\u003e\n\u003cstrong\u003eBerättigat intresse:\u003c\/strong\u003e intresset ska vara lagligt, tillräckligt specifikt, verkligt och aktuellt.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eNödvändighet:\u003c\/strong\u003e personuppgiftsbehandlingen måste vara nödvändig för att uppnå det berättigade intresset. Om samma mål rimligen kan nås lika effektivt med mindre integritetsintrång talar det emot artikel 6.1 f.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eBalans:\u003c\/strong\u003e den registrerades intressen, grundläggande rättigheter och friheter får inte väga tyngre än det berättigade intresset.\u003c\/li\u003e\n\u003c\/ol\u003e\n\n\u003ch3\u003eRimliga förväntningar\u003c\/h3\u003e\n\u003cp\u003eMallen innehåller en särskild balansmatris för bland annat relationen till den registrerade, hur uppgifterna samlades in, vad den registrerade rimligen kan förvänta sig, uppgifternas natur, behandlingens omfattning, lagringstid, profilering, barn och andra sårbara personer, maktobalans och potentiella negativa konsekvenser.\u003c\/p\u003e\n\n\u003cp\u003eIMY betonar att en helhetsbedömning måste göras i varje enskilt fall. Att behandlingen är praktisk eller kommersiellt önskvärd är inte i sig tillräckligt.\u003c\/p\u003e\n\n\u003ch3\u003eDokumentation och ansvarsskyldighet\u003c\/h3\u003e\n\u003cp\u003eIMY rekommenderar att intresseavvägningen dokumenteras så att den personuppgiftsansvarige kan visa hur bedömningen gjorts. Paketet ger därför separata fält för ändamål, berättigat intresse, alternativa lösningar, dataminimering, rimliga förväntningar, skyddsåtgärder och slutlig slutsats.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 21 – när den registrerade invänder\u003c\/h3\u003e\n\u003cp\u003eEn separat mall hjälper organisationen att bedöma invändningar mot behandling som grundas på artikel 6.1 f. För annan behandling än direktmarknadsföring måste den personuppgiftsansvarige efter en invändning kunna visa \u003cstrong\u003eavgörande berättigade skäl\u003c\/strong\u003e som väger tyngre än den registrerades intressen, rättigheter och friheter, eller att behandlingen behövs för att fastställa, utöva eller försvara rättsliga anspråk.\u003c\/p\u003e\n\n\u003ch3\u003eDirektmarknadsföring\u003c\/h3\u003e\n\u003cp\u003eGDPR:s skäl 47 anger att behandling för direktmarknadsföring kan betraktas som ett berättigat intresse. Det innebär dock inte att all direktmarknadsföring automatiskt är tillåten. Nödvändighet, balans, transparens och annan tillämplig marknadsförings-\/ePrivacy-reglering måste fortfarande bedömas. Om den registrerade invänder mot direktmarknadsföring ska behandlingen för det ändamålet upphöra.\u003c\/p\u003e\n\n\u003ch3\u003eBarn, anställda och andra sårbara grupper\u003c\/h3\u003e\n\u003cp\u003eBarn har ett särskilt skydd enligt GDPR. Mallen innehåller därför särskilda kontrollpunkter för barn och andra sårbara registrerade. I arbetslivet beaktas även maktobalansen mellan arbetsgivare och arbetstagare samt vad den anställde rimligen kan förvänta sig i den aktuella arbetsmiljön.\u003c\/p\u003e\n\n\u003ch3\u003eAI och nya tekniska användningsfall\u003c\/h3\u003e\n\u003cp\u003eIntresseavvägning kan även behöva bedömas vid utveckling eller användning av AI. Paketet innehåller därför kontrollpunkter för dataminimering, profilering, ny teknik, automatisering och rimliga förväntningar. En kommersiell nytta kan i vissa fall vara ett berättigat intresse, men det avgör inte nödvändighets- eller balanssteget.\u003c\/p\u003e\n\n\u003ch3\u003eMyndigheter\u003c\/h3\u003e\n\u003cp\u003eArtikel 6.1 f får inte användas av offentliga myndigheter när de behandlar personuppgifter som ett led i att fullgöra sina offentliga uppgifter. Mallen innehåller därför en särskild kontroll för detta.\u003c\/p\u003e\n\n\u003ch3\u003eTransparens enligt artiklarna 13 och 14\u003c\/h3\u003e\n\u003cp\u003eNär artikel 6.1 f används ska den registrerade informeras om det berättigade intresset. Paketet innehåller kontrollpunkter för att säkerställa att integritetsinformationen beskriver rättslig grund, berättigat intresse och rätten att invända.\u003c\/p\u003e\n\n\u003ch3\u003eExcelverktyg\u003c\/h3\u003e\n\u003cp\u003eExcelversionen innehåller dashboard och separata blad för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eLIA-register och trestegstest\u003c\/li\u003e\n\u003cli\u003ebalansmatris ur den registrerades perspektiv\u003c\/li\u003e\n\u003cli\u003eartikel 21-invändningar\u003c\/li\u003e\n\u003cli\u003eöversyn och ändringslogg\u003c\/li\u003e\n\u003cli\u003eslutchecklista\u003c\/li\u003e\n\u003cli\u003erättskällor\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eVerktyget markerar automatiskt ofullständiga bedömningar, öppna invändningar och försenade översyner.\u003c\/p\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cp\u003eMallpaketet bygger bland annat på:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eDataskyddsförordningen (EU) 2016\/679, särskilt artiklarna 5, 6.1 f, 13, 14 och 21 samt skäl 47\u003c\/li\u003e\n\u003cli\u003eIMY:s vägledning om intresseavvägning\u003c\/li\u003e\n\u003cli\u003eEDPB Guidelines 1\/2024 on processing of personal data based on Article 6(1)(f) GDPR\u003c\/li\u003e\n\u003cli\u003eEDPB:s One-Stop-Shop Case Digest: Legitimate Interest 2026\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eFör vem passar paketet?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eföretag som använder berättigat intresse som rättslig grund\u003c\/li\u003e\n\u003cli\u003edataskyddsombud, GDPR-ansvariga och compliancefunktioner\u003c\/li\u003e\n\u003cli\u003eHR, säkerhet, IT och marknadsföring\u003c\/li\u003e\n\u003cli\u003eorganisationer som behöver visa ansvarsskyldighet vid tillsyn\u003c\/li\u003e\n\u003cli\u003everksamheter som behöver hantera invändningar enligt artikel 21\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eObservera\u003c\/h3\u003e\n\u003cp\u003eEn LIA är inte en generell tillåtelse för all framtida behandling. Bedömningen ska kopplas till ett specifikt ändamål och en konkret behandling och bör omprövas när ändamål, teknik, datakategorier, mottagare, omfattning eller registrerades rimliga förväntningar förändras. Känsliga personuppgifter och uppgifter om lagöverträdelser kräver dessutom separat rättsligt stöd enligt artiklarna 9 respektive 10.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55583511740758,"sku":"LIA-GDPR-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/intresseavvagning-lia-gdpr-mallpaket-2026.png?v=1791009044"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Personuppgiftsincident GDPR Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePersonuppgiftsincident GDPR Mallpaket 2026 – incidentrapport, IMY-anmälan \u0026amp; 72-timmarsverktyg\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplett mallpaket för företag och organisationer som behöver upptäcka, bedöma, dokumentera och hantera personuppgiftsincidenter enligt GDPR.\u003c\/strong\u003e Paketet innehåller professionella Word\/PDF-mallar samt ett Excelverktyg för incidentregister, 72-timmarsfrist, riskbedömning, IMY-anmälan, information till registrerade, biträdesrapportering och efteranalys.\u003c\/p\u003e\n\n\u003cp\u003eGDPR kräver att \u003cstrong\u003ealla personuppgiftsincidenter dokumenteras\u003c\/strong\u003e. En incident ska anmälas till tillsynsmyndigheten om det inte är osannolikt att den medför risk för fysiska personers rättigheter och friheter. Om anmälan krävs ska den göras utan onödigt dröjsmål och om möjligt inom \u003cstrong\u003e72 timmar\u003c\/strong\u003e från att den personuppgiftsansvarige fått vetskap om incidenten.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 9 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003ePersonuppgiftsincident – Incidentrapport \u0026amp; 72-timmarsbedömning, Word + PDF\u003c\/li\u003e\n\u003cli\u003eAnmälan till IMY – förberedelseunderlag, Word + PDF\u003c\/li\u003e\n\u003cli\u003eInformation till registrerade enligt artikel 34 GDPR, Word + PDF\u003c\/li\u003e\n\u003cli\u003eRutin för personuppgiftsincidenter \/ Incident Response Playbook, Word + PDF\u003c\/li\u003e\n\u003cli\u003eExcelverktyg med incidentregister, 72h-status, riskklassning, IMY-logg, registrerade, biträdesnotiser, åtgärder och efteranalys\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eIncidentrapport med komplett beslutsgång\u003c\/h3\u003e\n\u003cp\u003eHuvudmallen hjälper organisationen att dokumentera hela incidenten från första upptäckt till avslut:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003etidpunkt för incident, upptäckt och organisationens vetskap\u003c\/li\u003e\n\u003cli\u003eautomatisk\/tydlig 72-timmarsfrist\u003c\/li\u003e\n\u003cli\u003eklassificering som konfidentialitets-, integritets- eller tillgänglighetsincident\u003c\/li\u003e\n\u003cli\u003eberörda registrerade och personuppgifter\u003c\/li\u003e\n\u003cli\u003ekänsliga uppgifter, artikel 10-uppgifter, skyddade personuppgifter och barn\/sårbara\u003c\/li\u003e\n\u003cli\u003eomedelbara inneslutnings- och återställningsåtgärder\u003c\/li\u003e\n\u003cli\u003eriskbedömning för registrerades rättigheter och friheter\u003c\/li\u003e\n\u003cli\u003ebeslut om IMY-anmälan\u003c\/li\u003e\n\u003cli\u003ebeslut om information till registrerade\u003c\/li\u003e\n\u003cli\u003erotorsak, korrigerande åtgärder och lärdomar\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eNär ska incidenten anmälas?\u003c\/h3\u003e\n\u003cp\u003eSom personuppgiftsansvarig ska ni anmäla incidenten om det \u003cstrong\u003einte är osannolikt\u003c\/strong\u003e att den medför risk för fysiska personers rättigheter och friheter. Om all information inte finns tillgänglig inom 72 timmar kan uppgifterna lämnas i omgångar utan onödigt ytterligare dröjsmål. Vid sen anmälan ska skälen till dröjsmålet dokumenteras.\u003c\/p\u003e\n\n\u003cp\u003eMallen innehåller därför en separat \u003cstrong\u003eIMY-förberedelsemall\u003c\/strong\u003e med de centrala uppgifter som behöver samlas in innan eller under rapporteringen. Den faktiska anmälan görs via IMY:s aktuella e-tjänst eller annan kanal som myndigheten anvisar.\u003c\/p\u003e\n\n\u003ch3\u003eHög risk – information till registrerade\u003c\/h3\u003e\n\u003cp\u003eOm personuppgiftsincidenten sannolikt leder till \u003cstrong\u003ehög risk\u003c\/strong\u003e ska de registrerade som huvudregel informeras utan onödigt dröjsmål. Paketet innehåller en färdig och redigerbar kommunikationsmall med:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003etydlig beskrivning av vad som hänt\u003c\/li\u003e\n\u003cli\u003evilka personuppgifter som berörs\u003c\/li\u003e\n\u003cli\u003esannolika konsekvenser\u003c\/li\u003e\n\u003cli\u003egenomförda och planerade åtgärder\u003c\/li\u003e\n\u003cli\u003epraktiska råd till de registrerade\u003c\/li\u003e\n\u003cli\u003ekontaktuppgifter till dataskyddsombud eller annan kontaktpunkt\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eMallen innehåller även kontroll av artikel 34-undantagen, exempelvis om uppgifterna varit effektivt krypterade, om senare åtgärder undanröjt den höga risken eller om individuell information innebär en oproportionell ansträngning.\u003c\/p\u003e\n\n\u003ch3\u003ePersonuppgiftsbiträdets skyldigheter\u003c\/h3\u003e\n\u003cp\u003eEtt personuppgiftsbiträde ska rapportera en personuppgiftsincident till den personuppgiftsansvarige \u003cstrong\u003eutan onödigt dröjsmål\u003c\/strong\u003e. Biträdet behöver inte själv avgöra om incidenten medför sådan risk att den ska anmälas till IMY – huvudansvaret för risk- och anmälningsbedömningen ligger hos den personuppgiftsansvarige.\u003c\/p\u003e\n\n\u003cp\u003eExcelverktyget innehåller därför ett separat register för biträdesnotiser med vetskapstid, första rapport, tidsdifferens, saknade uppgifter och nästa uppdatering.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – incidentregister med 72-timmarskontroll\u003c\/h3\u003e\n\u003cp\u003eExcel-filen fungerar som ett praktiskt incidentledningsverktyg och innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003edashboard med nyckeltal\u003c\/li\u003e\n\u003cli\u003eincidentregister\u003c\/li\u003e\n\u003cli\u003e72-timmarsdeadline och status \u003cem\u003eInom tid \/ Brådskande \/ Över tid\u003c\/em\u003e\n\u003c\/li\u003e\n\u003cli\u003eriskklassning utifrån sannolikhet och konsekvens\u003c\/li\u003e\n\u003cli\u003eIMY-anmälningsregister\u003c\/li\u003e\n\u003cli\u003ekommunikation till registrerade\u003c\/li\u003e\n\u003cli\u003epersonuppgiftsbiträdets rapportering\u003c\/li\u003e\n\u003cli\u003eåtgärdsregister\u003c\/li\u003e\n\u003cli\u003ePost-Incident Review \/ rotorsaksanalys\u003c\/li\u003e\n\u003cli\u003ekällor och rättsliga hänvisningar\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eAlla incidenter ska dokumenteras\u003c\/h3\u003e\n\u003cp\u003eÄven incidenter som inte behöver anmälas till IMY ska dokumenteras. Dokumentationen ska bland annat göra det möjligt att kontrollera om organisationen följt GDPR och bör även innehålla skälen till beslutet att inte anmäla eller inte informera registrerade.\u003c\/p\u003e\n\n\u003ch3\u003eVanliga incidenter som paketet kan användas för\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003efelutskick av e-post eller dokument\u003c\/li\u003e\n\u003cli\u003ephishing och kapade konton\u003c\/li\u003e\n\u003cli\u003eransomware och dataintrång\u003c\/li\u003e\n\u003cli\u003efelaktiga behörigheter\u003c\/li\u003e\n\u003cli\u003eförlorad dator, telefon eller lagringsmedia\u003c\/li\u003e\n\u003cli\u003eoavsiktlig publicering\u003c\/li\u003e\n\u003cli\u003efelaktig delning via molntjänst eller länk\u003c\/li\u003e\n\u003cli\u003eradering eller förlust av personuppgifter\u003c\/li\u003e\n\u003cli\u003eincident hos personuppgiftsbiträde eller underleverantör\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cp\u003eMallpaketet är juridiskt genomgånget per \u003cstrong\u003e3 oktober 2026\u003c\/strong\u003e med utgångspunkt i:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eGDPR artikel 4.12\u003c\/li\u003e\n\u003cli\u003eGDPR artikel 33 – anmälan till tillsynsmyndighet och dokumentation\u003c\/li\u003e\n\u003cli\u003eGDPR artikel 34 – information till registrerade\u003c\/li\u003e\n\u003cli\u003eIMY:s aktuella vägledning om personuppgiftsincidenter och e-tjänst\u003c\/li\u003e\n\u003cli\u003eEDPB Guidelines 01\/2021 on Examples regarding Personal Data Breach Notification\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eEDPB publicerade under 2026 även ett förslag till gemensam europeisk breach-notification-template för offentlig konsultation. Paketet bygger inte sin rättsliga korrekthet på ett ännu inte fullt implementerat konsultationsunderlag utan på gällande GDPR, IMY:s aktuella vägledning och antagna EDPB-riktlinjer.\u003c\/p\u003e\n\n\u003ch3\u003eObservera\u003c\/h3\u003e\n\u003cp\u003ePaketet är ett generellt compliance- och dokumentationsunderlag. En faktisk incident kan samtidigt omfattas av andra rapporteringsregler, exempelvis sektorsspecifika krav inom finans, cybersäkerhet, vård eller offentlig verksamhet. Kontrollera därför alltid om ytterligare myndigheter, avtalsparter, försäkringsgivare eller andra aktörer ska informeras.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"gdpr-registerutdrag-registrerades-rattigheter-mallpaket-2026","title":"GDPR Registerutdrag \u0026 Registrerades Rättigheter Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eGDPR Registerutdrag \u0026amp; Registrerades Rättigheter Mallpaket 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplett mallpaket för företag och organisationer som ska hantera begäranden enligt artiklarna 15–22 GDPR.\u003c\/strong\u003e Paketet innehåller färdiga svarsmallar för registerutdrag, rättelse, radering, begränsning, dataportabilitet, invändning och automatiserade beslut samt en intern handläggningsmall, tidsfrist-\/avslagsmall och ett Excelverktyg för DSAR-ärenden.\u003c\/p\u003e\n\n\u003cp\u003eMallpaketet är juridiskt genomgånget per \u003cstrong\u003e3 oktober 2026\u003c\/strong\u003e och bygger på GDPR, IMY:s aktuella vägledning samt EDPB Guidelines 01\/2022 om rätten till tillgång.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 15 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eIntern handläggningsmall för registrerades rättigheter – Word + PDF\u003c\/li\u003e\n\u003cli\u003eRegisterutdrag \/ rätt till tillgång enligt artikel 15 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eRättelse \u0026amp; komplettering enligt artiklarna 16 och 19 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eRadering \u0026amp; begränsning enligt artiklarna 17–19 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eDataportabilitet enligt artikel 20 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eInvändning \u0026amp; automatiserade beslut enligt artiklarna 21–22 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eFörlängning, avslag, avgift och identitetskomplettering enligt artikel 12 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eExcelverktyg för ärenden, deadlines, systemsökning, mottagare, invändningar och beslutslogg\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eEn månad – med korrekt hantering av förlängning\u003c\/h3\u003e\n\u003cp\u003eEn begäran enligt artiklarna 15–22 ska hanteras utan onödigt dröjsmål och normalt senast \u003cstrong\u003einom en månad från mottagandet\u003c\/strong\u003e. Om begäran är komplicerad eller många begäranden hanteras samtidigt kan fristen vid behov förlängas med ytterligare två månader. Den registrerade ska då informeras om förlängningen och orsaken inom den första månaden.\u003c\/p\u003e\n\n\u003ch3\u003eRegisterutdrag \/ artikel 15\u003c\/h3\u003e\n\u003cp\u003eRegisterutdragsmallen hjälper organisationen att dokumentera och lämna den information som artikel 15 kräver, inklusive:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eom personuppgifter behandlas\u003c\/li\u003e\n\u003cli\u003eändamål och kategorier av personuppgifter\u003c\/li\u003e\n\u003cli\u003emottagare eller kategorier av mottagare\u003c\/li\u003e\n\u003cli\u003elagringsperiod eller kriterier\u003c\/li\u003e\n\u003cli\u003erättigheter och möjlighet att klaga hos IMY\u003c\/li\u003e\n\u003cli\u003ekälla när uppgifterna inte samlats in från personen\u003c\/li\u003e\n\u003cli\u003eautomatiserat beslutsfattande\/profilering när tillämpligt\u003c\/li\u003e\n\u003cli\u003etredjelandsöverföringar och skyddsåtgärder\u003c\/li\u003e\n\u003cli\u003ekopia av personuppgifter i lämpligt format\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättelse, radering och begränsning\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller separata svarsmallar för artikel 16–19. Mallarna dokumenterar inte bara själva beslutet utan även skyldigheten att i relevanta fall informera mottagare som tidigare fått uppgifterna.\u003c\/p\u003e\n\u003cp\u003eRaderingsmallen innehåller både raderingsgrunder och undantag, så att organisationen inte felaktigt behandlar rätten att bli bortglömd som absolut. Begränsningsdelen täcker bland annat bestridd korrekthet, olaglig behandling, rättsliga anspråk och pågående invändningsbedömning.\u003c\/p\u003e\n\n\u003ch3\u003eDataportabilitet \/ artikel 20\u003c\/h3\u003e\n\u003cp\u003eDataportabilitetsmallen innehåller behörighetskontroll för de särskilda villkoren: behandlingen ska bland annat vara automatiserad och grundas på samtycke eller avtal. Mallen skiljer även på personuppgifter som den registrerade har tillhandahållit och uppgifter som faller utanför artikel 20.\u003c\/p\u003e\n\n\u003ch3\u003eInvändning \u0026amp; direktmarknadsföring\u003c\/h3\u003e\n\u003cp\u003eInvändningsmallen skiljer mellan vanlig behandling enligt artikel 21.1 och direktmarknadsföring. Vid direktmarknadsföring ska behandlingen för det ändamålet upphöra när den registrerade invänder. För annan behandling krävs en dokumenterad bedömning av avgörande berättigade skäl eller rättsliga anspråk.\u003c\/p\u003e\n\n\u003ch3\u003eAutomatiserade beslut \/ artikel 22\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller även kontroll av om beslut enbart grundas på automatiserad behandling och har rättslig eller liknande betydande effekt, samt fält för undantag, mänskligt ingripande, möjlighet att framföra synpunkter, bestrida beslut och lämna meningsfull information om logiken.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 12 – förlängning, avslag och avgift\u003c\/h3\u003e\n\u003cp\u003eDen separata artikel 12-mallen hjälper organisationen att hantera de situationer där:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003efristen behöver förlängas\u003c\/li\u003e\n\u003cli\u003ebegäran bifalls endast delvis eller avslås\u003c\/li\u003e\n\u003cli\u003ebegäran bedöms som uppenbart ogrundad eller orimlig\u003c\/li\u003e\n\u003cli\u003eytterligare identitetsuppgifter behöver begäras på grund av rimliga tvivel\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eIdentitetskontroll utan överinsamling\u003c\/h3\u003e\n\u003cp\u003eMallarna utgår från att organisationen ska underlätta utövandet av rättigheterna. Ytterligare identifieringsuppgifter ska endast begäras när det finns rimliga tvivel om identiteten, och kontrollen ska vara proportionerlig.\u003c\/p\u003e\n\n\u003ch3\u003eExcelverktyg med deadlinebevakning\u003c\/h3\u003e\n\u003cp\u003eExcelverktyget innehåller dashboard och separata arbetsblad för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003ealla DSAR-\/GDPR-rättighetsärenden\u003c\/li\u003e\n\u003cli\u003eautomatisk ordinarie enmånadsdeadline\u003c\/li\u003e\n\u003cli\u003eförlängd tremånadersdeadline när förlängning används\u003c\/li\u003e\n\u003cli\u003edeadline-status och försenade ärenden\u003c\/li\u003e\n\u003cli\u003esystemsökning och datakällor\u003c\/li\u003e\n\u003cli\u003eartikel 19-mottagare\u003c\/li\u003e\n\u003cli\u003eartikel 21-invändningar\u003c\/li\u003e\n\u003cli\u003ebeslut, avgifter, avslag och förlängningar\u003c\/li\u003e\n\u003cli\u003erättskällor\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eEDPB:s riktlinjer om rätten till tillgång\u003c\/h3\u003e\n\u003cp\u003eRegisterutdragsdelen tar hänsyn till den slutliga versionen av EDPB Guidelines 01\/2022 om registrerades rätt till tillgång. Riktlinjerna behandlar bland annat hur organisationen ska förstå en begäran, söka efter relevanta uppgifter, hantera kopior, elektroniska format och andra personers rättigheter.\u003c\/p\u003e\n\n\u003ch3\u003eFör vem passar paketet?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eföretag och e-handlare\u003c\/li\u003e\n\u003cli\u003eSaaS- och IT-bolag\u003c\/li\u003e\n\u003cli\u003eHR- och personalfunktioner\u003c\/li\u003e\n\u003cli\u003ekundservice och support\u003c\/li\u003e\n\u003cli\u003edataskyddsombud\u003c\/li\u003e\n\u003cli\u003ecompliance- och juristfunktioner\u003c\/li\u003e\n\u003cli\u003eorganisationer som vill ha en spårbar och konsekvent process för registrerades rättigheter\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003edataskyddsförordningen (EU) 2016\/679, särskilt artiklarna 12 och 15–22 samt artikel 19\u003c\/li\u003e\n\u003cli\u003eIMY:s aktuella vägledning om registrerades rättigheter och tidsfrister\u003c\/li\u003e\n\u003cli\u003eEDPB Guidelines 01\/2022 on data subject rights – Right of access, Version 2.1\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 15\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eMallarna är generella dokumentunderlag. Sektorspecifika regler, sekretess, arkivregler, bokföringskrav och andra rättsliga skyldigheter kan påverka hur en konkret begäran ska hanteras.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55591101464918,"sku":"GDPR-RATTIGHETER-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registrerades-rattigheter-mallpaket-2026.png?v=1791043090"}],"url":"https:\/\/mallbutiken.se\/collections\/gdpr-dataskydd-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}