{"title":"IT-avtal \u0026 Digitala Tjänster – Mallar","description":"\u003cp\u003eHär finns mallar för SaaS, SLA, IT-tjänster, licenser, data, kund- och leverantörsrelationer samt digital compliance.\u003c\/p\u003e\u003cp\u003eJämför alternativen nedan. Produktnamnet visar dokumenttypen; öppna produkten för fullständigt innehåll, format och användningsområde.\u003c\/p\u003e","products":[{"product_id":"saas-avtal-mall-svensk-ratt-word-pdf","title":"SaaS-avtal Mall 2026 – Svensk Rätt Word\/PDF | SLA \u0026 GDPR","description":"\u003ch2\u003eSaaS-avtal enligt svensk rätt – komplett B2B-mall i Word och PDF\u003c\/h2\u003e\u003cp\u003eEtt professionellt och omfattande \u003cstrong\u003eSaaS-avtal för svenska företag\u003c\/strong\u003e som säljer eller köper molnbaserad programvara, abonnemangstjänster och andra Software as a Service-lösningar. Mallen är uppbyggd som ett komplett avtalsramverk och reglerar inte bara själva nyttjanderätten till programvaran, utan även servicenivåer, support, personuppgifter, informationssäkerhet, underleverantörer, immateriella rättigheter, ansvar, uppsägning och exit.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eDu får både en redigerbar Word-fil (DOCX) och en färdig PDF-version.\u003c\/strong\u003e Dokumentet är utformat för B2B-förhållanden och kan användas av såväl SaaS-leverantörer som företagskunder som vill ha ett strukturerat och tydligt avtal.\u003c\/p\u003e\u003ch2\u003e15 professionella sidor – huvudavtal + 6 bilagor\u003c\/h2\u003e\u003cp\u003eSaaS-mallen består av ett huvudavtal med \u003cstrong\u003e32 avtalsområden\u003c\/strong\u003e och sex praktiska bilagor. Totalt omfattar dokumentet 15 professionellt formgivna A4-sidor med färdiga klausuler, alternativ, tabeller, fyllnadsfält och kontrollpunkter.\u003c\/p\u003e\u003ch3\u003eHuvudavtalet behandlar bland annat\u003c\/h3\u003e\u003cul\u003e\n\u003cli\u003eparter, bakgrund och definitioner,\u003c\/li\u003e\n\u003cli\u003eavtalshandlingarnas rangordning,\u003c\/li\u003e\n\u003cli\u003etjänstens omfattning och implementation,\u003c\/li\u003e\n\u003cli\u003elicens och nyttjanderätt,\u003c\/li\u003e\n\u003cli\u003eanvändarkonton och behörigheter,\u003c\/li\u003e\n\u003cli\u003eleverantörens och kundens åtaganden,\u003c\/li\u003e\n\u003cli\u003etillgänglighet, underhåll och SLA,\u003c\/li\u003e\n\u003cli\u003esupport och incidentprioritering,\u003c\/li\u003e\n\u003cli\u003eförändringar i SaaS-tjänsten,\u003c\/li\u003e\n\u003cli\u003ekunddata och datarättigheter,\u003c\/li\u003e\n\u003cli\u003eGDPR och personuppgiftsbehandling,\u003c\/li\u003e\n\u003cli\u003eunderleverantörer och underbiträden,\u003c\/li\u003e\n\u003cli\u003etredjelandsöverföringar,\u003c\/li\u003e\n\u003cli\u003einformations- och cybersäkerhet,\u003c\/li\u003e\n\u003cli\u003ebackup och återställning,\u003c\/li\u003e\n\u003cli\u003eimmateriella rättigheter och kundanpassningar,\u003c\/li\u003e\n\u003cli\u003eintrångsanspråk,\u003c\/li\u003e\n\u003cli\u003esekretess,\u003c\/li\u003e\n\u003cli\u003eavgifter, fakturering och prisjusteringar,\u003c\/li\u003e\n\u003cli\u003efel, garanti och avhjälpande,\u003c\/li\u003e\n\u003cli\u003eansvarsbegränsning och ansvarstak,\u003c\/li\u003e\n\u003cli\u003eforce majeure,\u003c\/li\u003e\n\u003cli\u003eavtalstid och uppsägning,\u003c\/li\u003e\n\u003cli\u003esuspension av tjänsten,\u003c\/li\u003e\n\u003cli\u003eexit och dataåterlämning,\u003c\/li\u003e\n\u003cli\u003erevision och verifiering,\u003c\/li\u003e\n\u003cli\u003eöverlåtelse, meddelanden, svensk rätt och tvistlösning.\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eBilaga 1 – Tjänstespecifikation och orderformulär\u003c\/h2\u003e\u003cp\u003eHär definieras vad kunden faktiskt köper. Bilagan innehåller fält för tjänstens namn, affärsändamål, inkluderade moduler och funktioner, antal användare, datavolym, driftregion, implementation, integrationer, dokumentation och uttryckliga exkluderingar.\u003c\/p\u003e\u003cp\u003eDet finns dessutom färdiga tabeller för funktionella krav, acceptanskriterier, milstolpar och tekniska beroenden. Detta minskar risken för tvist om vad som egentligen ingår i abonnemanget.\u003c\/p\u003e\u003ch2\u003eBilaga 2 – Service Level Agreement (SLA)\u003c\/h2\u003e\u003cp\u003eEtt separat SLA ingår och kan anpassas efter tjänstens servicenivå. Bilagan innehåller bland annat:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003emål för månadsvis tillgänglighet,\u003c\/li\u003e\n\u003cli\u003eplanerade underhållsfönster,\u003c\/li\u003e\n\u003cli\u003eRPO och RTO,\u003c\/li\u003e\n\u003cli\u003eincidentklasser P1–P4,\u003c\/li\u003e\n\u003cli\u003eförsta responstid,\u003c\/li\u003e\n\u003cli\u003emål för återställning,\u003c\/li\u003e\n\u003cli\u003estatusuppdateringar,\u003c\/li\u003e\n\u003cli\u003eservicekrediter vid bristande tillgänglighet,\u003c\/li\u003e\n\u003cli\u003eundantagen tid och akuta säkerhetsåtgärder.\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eBilaga 3 – Personuppgiftsbiträdesavtal enligt artikel 28 GDPR\u003c\/h2\u003e\u003cp\u003eFör många SaaS-tjänster behandlar leverantören personuppgifter för kundens räkning. Då kräver artikel 28 GDPR ett bindande avtal mellan personuppgiftsansvarig och personuppgiftsbiträde. Därför innehåller mallen en komplett \u003cstrong\u003ePUB-bilaga\/personuppgiftsbiträdesbilaga\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003eBilagan innehåller bland annat behandlingens föremål och varaktighet, ändamål, kategorier av registrerade, personuppgiftstyper, särskilda kategorier, instruktioner, sekretess, tekniska och organisatoriska säkerhetsåtgärder, underbiträden, registrerades rättigheter, personuppgiftsincidenter, DPIA, tredjelandsöverföringar, revision samt radering och återlämning.\u003c\/p\u003e\u003ch2\u003eBilaga 4 – Informations- och cybersäkerhetskrav\u003c\/h2\u003e\u003cp\u003eEn praktisk säkerhetsbilaga gör det möjligt att avtala om konkreta säkerhetskrav istället för en vag formulering om ”lämplig säkerhet”. Kontrollpunkterna behandlar bland annat:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003esäkerhetsstyrning och riskhantering,\u003c\/li\u003e\n\u003cli\u003erollbaserad åtkomst och MFA,\u003c\/li\u003e\n\u003cli\u003ekryptering,\u003c\/li\u003e\n\u003cli\u003esäkerhetsloggning och retention,\u003c\/li\u003e\n\u003cli\u003esårbarhets- och patchhantering,\u003c\/li\u003e\n\u003cli\u003esecure development lifecycle,\u003c\/li\u003e\n\u003cli\u003ebackup och återställning,\u003c\/li\u003e\n\u003cli\u003eincidenthantering,\u003c\/li\u003e\n\u003cli\u003eBCP och disaster recovery,\u003c\/li\u003e\n\u003cli\u003esäkerhet i leveranskedjan,\u003c\/li\u003e\n\u003cli\u003epersonalsäkerhet,\u003c\/li\u003e\n\u003cli\u003efysisk säkerhet,\u003c\/li\u003e\n\u003cli\u003epenetrationstester,\u003c\/li\u003e\n\u003cli\u003eISO 27001, SOC 2 eller annan avtalad verifiering.\u003c\/li\u003e\n\u003c\/ul\u003e\u003cp\u003eBilagan är utformad så att ytterligare krav kan läggas till för kunder som omfattas av exempelvis \u003cstrong\u003ecybersäkerhetslagen\/NIS2\u003c\/strong\u003e. Den svenska cybersäkerhetslagen (2025:1506), som gäller sedan 15 januari 2026, innehåller bland annat krav på säkerhet i leveranskedjan för verksamheter som omfattas av lagen.\u003c\/p\u003e\u003ch2\u003eBilaga 5 – Exit, dataexport och raderingsintyg\u003c\/h2\u003e\u003cp\u003eExitfrågan glöms ofta bort när ett SaaS-avtal tecknas. Den här mallen reglerar redan från början hur kunden ska kunna lämna tjänsten.\u003c\/p\u003e\u003cp\u003eBilagan innehåller fält för exportperiod, exportformat, metadata, API-export, säker överföring, kostnader, migreringsstöd och radering. Dessutom finns ett särskilt \u003cstrong\u003eraderingsintyg\u003c\/strong\u003e för produktionsmiljöer, testmiljöer, supportkopior och säkerhetskopior.\u003c\/p\u003e\u003ch2\u003eBilaga 6 – Prisbilaga och ändringslogg\u003c\/h2\u003e\u003cp\u003eFärdig prisbilaga för grundavgift, användare, implementation, premiumsupport, överförbrukning, konsulttid och exitstöd. En versions- och ändringslogg gör det enklare att dokumentera framtida ändringar av avtalet.\u003c\/p\u003e\u003ch2\u003eJuridiskt uppdaterad för 2026\u003c\/h2\u003e\u003cp\u003eVersion 1.0 är juridiskt granskad den \u003cstrong\u003e27 september 2026\u003c\/strong\u003e. Mallen har utformats med hänsyn till bland annat:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eAvtalslagen (1915:218)\u003c\/strong\u003e – bland annat avtalsingående och 36 § om oskäliga avtalsvillkor,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eupphovsrättslagen (1960:729)\u003c\/strong\u003e – inklusive regler som berör datorprogram och licensiering,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eGDPR (EU) 2016\/679\u003c\/strong\u003e – särskilt artikel 28 om personuppgiftsbiträden, artikel 32 om säkerhet och regler om tredjelandsöverföring,\u003c\/li\u003e\n\u003cli\u003esvensk kompletterande dataskyddslagstiftning,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ecybersäkerhetslagen (2025:1506)\u003c\/strong\u003e – relevant för avtal med verksamheter som omfattas av NIS2-reglerna.\u003c\/li\u003e\n\u003c\/ul\u003e\u003cp\u003eIntegritetsskyddsmyndighetens vägledning om personuppgiftsbiträdesavtal och tredjelandsöverföringar har också beaktats.\u003c\/p\u003e\u003ch2\u003eAnsvarstak och riskfördelning – inte ett godtyckligt standardvärde\u003c\/h2\u003e\u003cp\u003eMallen innehåller alternativ för ansvarstak men lämnar själva procentsatsen öppen för anpassning. Ett lämpligt ansvarstak beror på bland annat avtalsvärde, datakänslighet, kundens verksamhet, cyberrisk, försäkringsskydd och möjlig skada. Dokumentet påminner därför användaren om att särskilt bedöma undantag för exempelvis sekretess, personuppgiftsincidenter, immaterialrättsliga krav samt uppsåt och grov vårdslöshet.\u003c\/p\u003e\u003ch2\u003eVem passar SaaS-avtalet för?\u003c\/h2\u003e\u003cp\u003eMallen passar bland annat:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003eSaaS-bolag och mjukvaruföretag,\u003c\/li\u003e\n\u003cli\u003estartups och scaleups,\u003c\/li\u003e\n\u003cli\u003eIT-konsultbolag som säljer egna molntjänster,\u003c\/li\u003e\n\u003cli\u003eföretag som köper affärssystem och webbaserade tjänster,\u003c\/li\u003e\n\u003cli\u003eleverantörer av CRM-, HR-, ekonomi-, analys- och automationssystem,\u003c\/li\u003e\n\u003cli\u003eföretag som behöver ett standardavtal inför företagskunder eller upphandlingar.\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eWord och PDF\u003c\/h2\u003e\u003cul\u003e\n\u003cli\u003e15 professionellt formgivna A4-sidor\u003c\/li\u003e\n\u003cli\u003eRedigerbar Word-fil (DOCX)\u003c\/li\u003e\n\u003cli\u003ePDF-version\u003c\/li\u003e\n\u003cli\u003e32 avtalsområden\u003c\/li\u003e\n\u003cli\u003e6 integrerade bilagor\u003c\/li\u003e\n\u003cli\u003eFärdiga tabeller och fyllnadsfält\u003c\/li\u003e\n\u003cli\u003eAlternativa klausuler där riskfördelningen behöver väljas\u003c\/li\u003e\n\u003cli\u003eSignaturdel\u003c\/li\u003e\n\u003cli\u003eJuridisk kontrollista före undertecknande\u003c\/li\u003e\n\u003cli\u003eRättskällor och versionsinformation\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eViktigt om anpassning\u003c\/h2\u003e\u003cp\u003eSaaS-avtal påverkas kraftigt av den konkreta tjänsten och parternas verksamhet. En enkel projektplattform och en affärskritisk molntjänst för vård, finans eller samhällsviktig verksamhet ska inte ha identiska avtalsvillkor.\u003c\/p\u003e\u003cp\u003eMallen måste därför anpassas efter faktisk funktionalitet, informationsklassning, kunddata, SLA, underleverantörer, driftregion, ansvar, försäkringar och eventuella sektorskrav. Den är ett professionellt avtalsunderlag men ersätter inte individuell juridisk rådgivning i särskilt komplexa eller högriskbetonade affärer.\u003c\/p\u003e\u003ch2\u003eDigital leverans\u003c\/h2\u003e\u003cp\u003eEfter köp får kunden:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eSaaS_avtal_svensk_ratt_2026.docx\u003c\/strong\u003e – fullt redigerbar Word-mall\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSaaS_avtal_svensk_ratt_2026.pdf\u003c\/strong\u003e – färdig PDF-version\u003c\/li\u003e\n\u003c\/ul\u003e\u003cp\u003eProdukten levereras digitalt. Ingen fysisk produkt skickas.\u003c\/p\u003e\u003ch2\u003eVanliga frågor\u003c\/h2\u003e\u003ch3\u003eÄr detta bara ett licensavtal?\u003c\/h3\u003e\u003cp\u003eNej. Det är ett komplett SaaS-avtal med tjänstespecifikation, SLA, GDPR\/PUB, säkerhet, exit och kommersiella villkor.\u003c\/p\u003e\u003ch3\u003eIngår personuppgiftsbiträdesavtal?\u003c\/h3\u003e\u003cp\u003eJa. Bilaga 3 är en integrerad PUB-bilaga anpassad till artikel 28 GDPR.\u003c\/p\u003e\u003ch3\u003eKan avtalet användas av både leverantör och kund?\u003c\/h3\u003e\u003cp\u003eJa. Klausulerna är utformade som ett balanserat B2B-underlag och flera kommersiella riskpunkter innehåller valbara alternativ.\u003c\/p\u003e\u003ch3\u003eÄr avtalet anpassat för NIS2?\u003c\/h3\u003e\u003cp\u003eAvtalet innehåller en säkerhetsbilaga och leveranskedjekrav som kan användas som grund för NIS2-relaterade kundkrav. En verksamhet som omfattas av cybersäkerhetslagen måste dock alltid anpassa avtalet till sin egen riskanalys och eventuella föreskrifter.\u003c\/p\u003e\u003ch3\u003eKan jag redigera allt?\u003c\/h3\u003e\u003cp\u003eJa. Word-versionen är fullt redigerbar och innehåller tydliga hakparenteser och tabeller för sådant som ska anpassas.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55511376560470,"sku":"SAAS-AVTAL-2026","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/saas-avtal-svensk-ratt-2026-word-pdf.png?v=1790501479"},{"product_id":"allmanna-villkor-mall-e-handel-foretag-2026","title":"Allmänna villkor Mallpaket 2026 – E-handel \u0026 Företag Word\/PDF","description":"\n\u003ch2\u003eAllmänna villkor mall 2026 för e-handel och företag\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eEtt komplett och redigerbart mallpaket i Word och PDF\u003c\/strong\u003e för svenska företag som säljer varor, tjänster eller digitalt innehåll via webbplats, app eller annan distanskanal. Mallen är uppbyggd för både \u003cstrong\u003eB2C och B2B\u003c\/strong\u003e och innehåller tydliga valbara avsnitt så att du kan anpassa villkoren efter just din verksamhet.\u003c\/p\u003e\n\n\u003cp\u003eAllmänna villkor är en central del av ett företags avtalsstruktur. De reglerar bland annat hur beställningar görs, när avtal uppstår, priser och betalning, leverans, ångerrätt, reklamation, digitalt innehåll, ansvar, immateriella rättigheter och tvistlösning. Den här mallen är framtagen för svensk rätt och uppdaterad för regelverket som gäller \u003cstrong\u003e2026\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch3\u003eViktigt 2026: ny ångerfunktion vid distansavtal\u003c\/h3\u003e\n\u003cp\u003eMallpaketet tar hänsyn till de nya regler som började gälla den \u003cstrong\u003e19 juni 2026\u003c\/strong\u003e. När ett avtal med lagstadgad ångerrätt ingås via webbplats eller app ska företaget i relevanta fall tillhandahålla en särskild ångerfunktion på samma webbplats eller i samma app. Mallen innehåller både villkorstext och en implementeringschecklista för detta.\u003c\/p\u003e\n\n\u003ch3\u003eDet här ingår\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eAllmänna villkor 2026 – komplett redigerbar mall\u003c\/li\u003e\n\u003cli\u003eModul för försäljning till konsumenter (B2C)\u003c\/li\u003e\n\u003cli\u003eModul för försäljning mellan företag (B2B)\u003c\/li\u003e\n\u003cli\u003eVillkor för fysiska varor\u003c\/li\u003e\n\u003cli\u003eVillkor för digitalt innehåll och digitala tjänster\u003c\/li\u003e\n\u003cli\u003eVillkor för tjänster\u003c\/li\u003e\n\u003cli\u003eÅngerrätt och returvillkor\u003c\/li\u003e\n\u003cli\u003e2026 års krav på särskild ångerfunktion\u003c\/li\u003e\n\u003cli\u003eReklamation och felansvar\u003c\/li\u003e\n\u003cli\u003eBetalnings- och leveransvillkor\u003c\/li\u003e\n\u003cli\u003eImmateriella rättigheter och licensvillkor\u003c\/li\u003e\n\u003cli\u003eAnsvarsbegränsning för B2B\u003c\/li\u003e\n\u003cli\u003eForce majeure\u003c\/li\u003e\n\u003cli\u003ePersonuppgifter och hänvisning till integritetspolicy\u003c\/li\u003e\n\u003cli\u003eARN och alternativ tvistlösning\u003c\/li\u003e\n\u003cli\u003eStandardformulär för ångerrätt\u003c\/li\u003e\n\u003cli\u003eRekommenderade checkouttexter för digitalt innehåll och tjänster\u003c\/li\u003e\n\u003cli\u003eImplementeringschecklista för svensk e-handel 2026\u003c\/li\u003e\n\u003cli\u003eB2B-klausuler att överväga\u003c\/li\u003e\n\u003cli\u003eRättslig bas och versionshistorik\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eFör digitala produkter och nedladdningsbart innehåll\u003c\/h3\u003e\n\u003cp\u003eMallen innehåller ett särskilt avsnitt för digitalt innehåll. Där behandlas bland annat leverans av nedladdningsbara filer, tekniska krav, funktionalitet, kompatibilitet, felansvar och hur ett uttryckligt samtycke kan utformas när leveransen ska påbörjas direkt och ångerrätten ska upphöra enligt lagens förutsättningar.\u003c\/p\u003e\n\n\u003ch3\u003eFör företag som säljer till konsumenter\u003c\/h3\u003e\n\u003cp\u003eB2C-delen är utformad med hänsyn till centrala svenska konsumentregler, bland annat lagen om distansavtal och avtal utanför affärslokaler, konsumentköplagen, e-handelslagen, prisinformationslagen och regler om alternativ tvistlösning. Mallen påminner tydligt om att tvingande konsumenträtt inte får avtalas bort till nackdel för konsumenten.\u003c\/p\u003e\n\n\u003ch3\u003eFör B2B-försäljning\u003c\/h3\u003e\n\u003cp\u003eFör företagskunder finns separata klausuler om bland annat reklamation, dröjsmålsränta, ansvarstak, indirekta skador och användning av digitalt material. Dessa delar är tydligt markerade så att de inte blandas ihop med konsumentvillkor.\u003c\/p\u003e\n\n\u003ch3\u003eProfessionellt utformad och enkel att anpassa\u003c\/h3\u003e\n\u003cp\u003eDokumentet använder tydliga rubriker, professionell layout och markerade fält där företagets egna uppgifter ska fyllas i. Avsnitt som inte passar verksamheten kan tas bort, och mallen innehåller instruktioner om vilka delar som normalt behöver anpassas.\u003c\/p\u003e\n\n\u003ch3\u003eLevereras i Word och PDF\u003c\/h3\u003e\n\u003cp\u003eDu får både \u003cstrong\u003eDOCX\u003c\/strong\u003e och \u003cstrong\u003ePDF\u003c\/strong\u003e. Word-filen är fullt redigerbar och kan anpassas med företagets namn, organisationsnummer, kontaktuppgifter, betalningsvillkor, leveransvillkor, returrutiner, licensvillkor och andra verksamhetsspecifika uppgifter. PDF-versionen fungerar som referens och kan även användas som grund för publicering efter anpassning.\u003c\/p\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cp\u003eMallen är genomgången mot centrala regler som gäller per 2 oktober 2026, däribland:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eLag (2005:59) om distansavtal och avtal utanför affärslokaler\u003c\/li\u003e\n\u003cli\u003eKonsumentköplag (2022:260)\u003c\/li\u003e\n\u003cli\u003eLag (2002:562) om elektronisk handel och andra informationssamhällets tjänster\u003c\/li\u003e\n\u003cli\u003ePrisinformationslag (2004:347)\u003c\/li\u003e\n\u003cli\u003eLag (2015:671) om alternativ tvistlösning i konsumentförhållanden\u003c\/li\u003e\n\u003cli\u003eAvtalslagen, köplagen och räntelagen där de är tillämpliga\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003ePassar bland annat för\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003ewebbshoppar och e-handelsföretag\u003c\/li\u003e\n\u003cli\u003eföretag som säljer digitala produkter\u003c\/li\u003e\n\u003cli\u003eSaaS- och IT-företag\u003c\/li\u003e\n\u003cli\u003ekonsulter och tjänsteföretag\u003c\/li\u003e\n\u003cli\u003eföretag som säljer både till privatpersoner och andra företag\u003c\/li\u003e\n\u003cli\u003esmå och medelstora företag som behöver en tydlig avtalsgrund\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eVanliga frågor\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eKan mallen användas för både B2C och B2B?\u003c\/strong\u003e\u003cbr\u003eJa. Den innehåller separata och tydligt markerade delar för konsumenter respektive företagskunder.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eInnehåller mallen villkor för digitala produkter?\u003c\/strong\u003e\u003cbr\u003eJa. Digitalt innehåll och digitala tjänster har egna avsnitt, inklusive rekommenderad checkouttext för uttryckligt samtycke vid omedelbar leverans.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eÄr den anpassad för de nya reglerna 2026?\u003c\/strong\u003e\u003cbr\u003eJa. Version 1.0 är juridiskt genomgången 2 oktober 2026 och innehåller särskilt den nya ångerfunktionen som gäller sedan 19 juni 2026.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eKan jag använda dokumentet direkt utan ändringar?\u003c\/strong\u003e\u003cbr\u003eNej. Allmänna villkor måste alltid anpassas till företagets faktiska verksamhet, produkter, betalningslösningar, leveranssätt och kundgrupper. Mallen är ett professionellt underlag och ersätter inte individuell juridisk rådgivning i komplexa eller avvikande situationer.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 2026-10-02\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55575115301206,"sku":"ALLM-VILLKOR-2026","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/allmanna-villkor-mallpaket-2026.png?v=1790938039"},{"product_id":"gdpr-registerforteckning-ropa-mall-2026","title":"GDPR Registerförteckning \/ RoPA Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eGDPR Registerförteckning \/ RoPA 2026 – komplett mallpaket i Word, PDF och Excel\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eEtt komplett arbetsverktyg för register över personuppgiftsbehandlingar enligt artikel 30 GDPR.\u003c\/strong\u003e Paketet är framtaget för svenska företag och organisationer som behöver dokumentera, strukturera och löpande följa upp sina behandlingar av personuppgifter.\u003c\/p\u003e\n\n\u003cp\u003eDu får både ett professionellt \u003cstrong\u003eWord\/PDF-underlag\u003c\/strong\u003e och ett praktiskt \u003cstrong\u003eExcelregister\u003c\/strong\u003e med separata delar för personuppgiftsansvarig och personuppgiftsbiträde, gallringsplan, rättslig grund, leverantörer\/biträden och kontroll av att obligatoriska uppgifter finns med.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eRegister över behandlingar för personuppgiftsansvarig\u003c\/li\u003e\n\u003cli\u003eRegister över behandlingar för personuppgiftsbiträde\u003c\/li\u003e\n\u003cli\u003eGallringsplan \/ lagringsminimering\u003c\/li\u003e\n\u003cli\u003eRättslig grund-matris enligt artikel 6 GDPR\u003c\/li\u003e\n\u003cli\u003eKontroll av känsliga personuppgifter enligt artikel 9\u003c\/li\u003e\n\u003cli\u003eKontroll av uppgifter om lagöverträdelser enligt artikel 10\u003c\/li\u003e\n\u003cli\u003eDokumentation av mottagare och personuppgiftsbiträden\u003c\/li\u003e\n\u003cli\u003eDokumentation av tredjelandsöverföringar och överföringsmekanism\u003c\/li\u003e\n\u003cli\u003eÖvergripande tekniska och organisatoriska säkerhetsåtgärder\u003c\/li\u003e\n\u003cli\u003eDPIA-status och integritetsinformation som praktiska kontrollfält\u003c\/li\u003e\n\u003cli\u003eLeverantörs- och biträdesregister\u003c\/li\u003e\n\u003cli\u003eÅrlig\/löpande kontrollchecklista\u003c\/li\u003e\n\u003cli\u003eÖversynslogg\u003c\/li\u003e\n\u003cli\u003eExempelpost för kund- och orderadministration\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcelverktyg med automatisk kvalitetskontroll\u003c\/h3\u003e\n\u003cp\u003eExcel-filen är skapad för faktisk löpande användning. Den innehåller bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eöversikt med nyckeltal\u003c\/li\u003e\n\u003cli\u003e200 förberedda rader för personuppgiftsansvariges behandlingar\u003c\/li\u003e\n\u003cli\u003e200 förberedda rader för biträdesbehandlingar\u003c\/li\u003e\n\u003cli\u003eautomatiskt fält som visar \u003cstrong\u003eKlar\u003c\/strong\u003e eller \u003cstrong\u003eKomplettera\u003c\/strong\u003e\n\u003c\/li\u003e\n\u003cli\u003evarningsmarkering för känsliga uppgifter och tredjelandsöverföringar\u003c\/li\u003e\n\u003cli\u003edropdown-menyer för rättslig grund, DPIA-status och status\u003c\/li\u003e\n\u003cli\u003epåminnelsemarkering när nästa översyn passerats\u003c\/li\u003e\n\u003cli\u003eseparat gallringsplan\u003c\/li\u003e\n\u003cli\u003eseparat leverantörs-\/biträdeslista\u003c\/li\u003e\n\u003cli\u003erättskällor och länkar till IMY och EUR-Lex\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eVad ska finnas med enligt artikel 30?\u003c\/h3\u003e\n\u003cp\u003eFör en personuppgiftsansvarig ska registret bland annat omfatta kontaktuppgifter, ändamål, kategorier av registrerade och personuppgifter, mottagare, eventuella tredjelandsöverföringar och – om möjligt – planerade tidsfrister för radering samt en allmän beskrivning av säkerhetsåtgärder.\u003c\/p\u003e\n\n\u003cp\u003ePersonuppgiftsbiträden har ett separat registerkrav som bland annat omfattar de personuppgiftsansvariga som de behandlar uppgifter åt, kategorier av behandling, tredjelandsöverföringar och – om möjligt – säkerhetsåtgärder.\u003c\/p\u003e\n\n\u003ch3\u003eÄven mindre företag kan omfattas\u003c\/h3\u003e\n\u003cp\u003eDet finns ett begränsat undantag för organisationer med färre än 250 anställda, men undantaget gäller inte om behandlingen inte är tillfällig, sannolikt medför risk för registrerades rättigheter och friheter eller omfattar känsliga personuppgifter eller uppgifter om lagöverträdelser. Återkommande processer som exempelvis löneadministration är därför ett tydligt exempel på behandling som kan behöva registreras.\u003c\/p\u003e\n\n\u003ch3\u003eGallringsplan som komplement\u003c\/h3\u003e\n\u003cp\u003eGDPR bygger på principen om lagringsminimering. Personuppgifter ska inte sparas längre än vad som är nödvändigt för ändamålet, om inte annan lag kräver längre bevarande. Mallpaketet innehåller därför en separat gallringsplan där verksamheten kan dokumentera startpunkt, gallringsfrist eller kriterium, lagkrav, system och ansvarig.\u003c\/p\u003e\n\n\u003ch3\u003eRättslig grund-matris\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller stöd för de sex rättsliga grunderna i artikel 6:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003esamtycke\u003c\/li\u003e\n\u003cli\u003eavtal\u003c\/li\u003e\n\u003cli\u003erättslig förpliktelse\u003c\/li\u003e\n\u003cli\u003eskydd av grundläggande intressen\u003c\/li\u003e\n\u003cli\u003eallmänt intresse \/ myndighetsutövning\u003c\/li\u003e\n\u003cli\u003eintresseavvägning\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eMallen påminner också om att behandling av känsliga personuppgifter kräver ytterligare stöd enligt artikel 9 och att uppgifter om lagöverträdelser regleras särskilt i artikel 10.\u003c\/p\u003e\n\n\u003ch3\u003eTredjelandsöverföringar\u003c\/h3\u003e\n\u003cp\u003eRegistret innehåller särskilda fält för land eller internationell organisation samt överföringsmekanism, exempelvis beslut om adekvat skyddsnivå eller standardavtalsklausuler (SCC). Det gör det enklare att hålla registerförteckning, PUB-avtal, underbiträdeslista och integritetsinformation konsekventa.\u003c\/p\u003e\n\n\u003ch3\u003ePassar bland annat för\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eaktiebolag och mindre företag\u003c\/li\u003e\n\u003cli\u003ee-handelsföretag\u003c\/li\u003e\n\u003cli\u003eSaaS- och IT-verksamheter\u003c\/li\u003e\n\u003cli\u003earbetsgivare och HR-funktioner\u003c\/li\u003e\n\u003cli\u003ekonsult- och tjänsteföretag\u003c\/li\u003e\n\u003cli\u003eorganisationer som behandlar personuppgifter för kunders räkning\u003c\/li\u003e\n\u003cli\u003everksamheter som behöver strukturera eller uppdatera sitt GDPR-arbete\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cp\u003eMallen är juridiskt genomgången den \u003cstrong\u003e2 oktober 2026\u003c\/strong\u003e med särskild hänsyn till:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eEuropaparlamentets och rådets förordning (EU) 2016\/679 (GDPR), särskilt artiklarna 5, 6, 9, 10, 13–14, 28, 30 och 32\u003c\/li\u003e\n\u003cli\u003eLag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning\u003c\/li\u003e\n\u003cli\u003eaktuell vägledning från Integritetsskyddsmyndigheten (IMY)\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eVanliga frågor\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eÄr registerförteckningen samma sak som en integritetspolicy?\u003c\/strong\u003e\u003cbr\u003eNej. Registerförteckningen är intern dokumentation enligt artikel 30. Integritetsinformation enligt artiklarna 13–14 är information som lämnas till de registrerade.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eBehöver ett litet företag verkligen ett behandlingsregister?\u003c\/strong\u003e\u003cbr\u003eDet beror på behandlingarna. Undantaget för färre än 250 anställda är begränsat. Regelbundna behandlingar, riskfyllda behandlingar och behandling av särskilda kategorier eller brottsuppgifter kan omfattas av registerskyldigheten.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eKan jag använda Excel-filen som mitt faktiska RoPA-register?\u003c\/strong\u003e\u003cbr\u003eJa. Den är strukturerad för löpande elektronisk registerföring, men innehållet måste anpassas till organisationens verkliga behandlingar.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eAnger mallen färdiga lagringstider?\u003c\/strong\u003e\u003cbr\u003eNej. Lagringstid måste bedömas utifrån ändamål och eventuell lagstadgad bevarandeskyldighet. Mallen hjälper er dokumentera beslutet utan att påstå att en generell tidsfrist gäller för alla verksamheter.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU GDPR\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-02\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eMallarna är generella arbetsunderlag och ersätter inte individuell juridisk rådgivning. Anpassa alltid efter faktisk behandling, sektor, system, avtal och tillämplig speciallagstiftning.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55576879432022,"sku":"GDPR-ROPA-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registerforteckning-ropa-2026.png?v=1790944866"},{"product_id":"data-act-mallpaket-2026","title":"Data Act Mallpaket 2026 – Avtal \u0026 Compliance Word\/PDF\/Excel","description":"\n\u003ch2\u003eData Act Mallpaket 2026 – avtal, datadelning och cloud switching\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eEtt komplett compliancepaket för företag som berörs av EU:s Data Act (förordning (EU) 2023\/2854)\u003c\/strong\u003e. Paketet är framtaget för svenska företag som arbetar med uppkopplade produkter, relaterade digitala tjänster, datadelning, tredjepartsåtkomst eller databehandlingstjänster såsom cloud, SaaS, PaaS och IaaS.\u003c\/p\u003e\n\n\u003cp\u003eData Act började tillämpas den \u003cstrong\u003e12 september 2025\u003c\/strong\u003e. Från och med \u003cstrong\u003e12 september 2026\u003c\/strong\u003e gäller dessutom artikel 3.1:s särskilda designkrav för uppkopplade produkter och relaterade tjänster som släpps ut på marknaden efter detta datum. Paketet är uppdaterat och juridiskt genomgånget per \u003cstrong\u003e2 oktober 2026\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 9 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eDatahållare – Användare\u003c\/strong\u003e, avtalsmall i Word (DOCX)\u003c\/li\u003e\n\u003cli\u003eDatahållare – Användare, PDF\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eDatahållare – Datamottagare\u003c\/strong\u003e, avtalsmall i Word (DOCX)\u003c\/li\u003e\n\u003cli\u003eDatahållare – Datamottagare, PDF\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eCloud Switching \u0026amp; Exit Addendum\u003c\/strong\u003e, Word (DOCX)\u003c\/li\u003e\n\u003cli\u003eCloud Switching \u0026amp; Exit Addendum, PDF\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eData Act Compliance Guide \u0026amp; Checklista 2026\u003c\/strong\u003e, Word (DOCX)\u003c\/li\u003e\n\u003cli\u003eData Act Compliance Guide \u0026amp; Checklista 2026, PDF\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eData Act Compliance 2026 – Excelverktyg\u003c\/strong\u003e med register, uppföljning och kontroll\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003e1. Avtal mellan datahållare och användare\u003c\/h3\u003e\n\u003cp\u003eDen första avtalsmallen är avsedd för relationen mellan den som innehar lätt tillgängliga data från en uppkopplad produkt eller relaterad tjänst och den användare som har rättigheter enligt Data Act. Mallen reglerar bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eproduktdata och relaterade tjänstedata\u003c\/li\u003e\n\u003cli\u003edatakatalog, metadata och tekniska format\u003c\/li\u003e\n\u003cli\u003edirekt och indirekt åtkomst\u003c\/li\u003e\n\u003cli\u003eAPI, exportfunktioner och andra gränssnitt\u003c\/li\u003e\n\u003cli\u003ekostnadsfri åtkomst för användaren där Data Act kräver det\u003c\/li\u003e\n\u003cli\u003edatahållarens användning av icke-personliga data\u003c\/li\u003e\n\u003cli\u003eanvändarens rätt att begära delning till tredje part\u003c\/li\u003e\n\u003cli\u003epersonuppgifter och relationen till GDPR\u003c\/li\u003e\n\u003cli\u003eföretagshemligheter och skyddsåtgärder\u003c\/li\u003e\n\u003cli\u003esäkerhetsbegränsningar\u003c\/li\u003e\n\u003cli\u003eförbjuden konkurrerande användning av data\u003c\/li\u003e\n\u003cli\u003eincidenter, ändringar och avtalsupphörande\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003e2. Avtal mellan datahållare och datamottagare\u003c\/h3\u003e\n\u003cp\u003eDen andra avtalsmallen används när en användare begär att en datahållare ska göra data tillgängliga för en extern tredje part. Den är särskilt relevant för företag som bygger tjänster ovanpå IoT-, fordons-, maskin-, energi-, industri- eller annan produktdata.\u003c\/p\u003e\n\n\u003cp\u003eMallen innehåller bland annat villkor om användarens instruktion, datakvalitet, teknisk leverans, tillåten användning, vidare delning, ersättning, företagshemligheter, personuppgifter, säkerhet och icke-diskriminerande villkor.\u003c\/p\u003e\n\n\u003ch3\u003eRimlig ersättning och SME-regeln\u003c\/h3\u003e\n\u003cp\u003eNär artikel 9 Data Act är tillämplig ska ersättning för att göra data tillgängliga mellan företag vara \u003cstrong\u003eicke-diskriminerande och rimlig\u003c\/strong\u003e. Paketet innehåller en särskild ersättningsbilaga där kostnader för bland annat format, elektronisk överföring och lagring kan dokumenteras.\u003c\/p\u003e\n\n\u003cp\u003eOm datamottagaren är ett SME eller en kvalificerad icke-vinstdrivande forskningsorganisation kan ersättningen vara särskilt begränsad enligt artikel 9.4. Mallen innehåller därför särskilda fält för SME-status och kostnadsunderlag.\u003c\/p\u003e\n\n\u003ch3\u003e3. Cloud Switching \u0026amp; Exit Addendum\u003c\/h3\u003e\n\u003cp\u003eCloud-delen är framtagen för avtal om databehandlingstjänster där Data Acts regler om leverantörsbyte är tillämpliga. Den kan användas som bilaga till exempelvis SaaS-, PaaS- eller IaaS-avtal och reglerar bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003ebyte till annan leverantör\u003c\/li\u003e\n\u003cli\u003eportering till lokal IKT-infrastruktur\u003c\/li\u003e\n\u003cli\u003eexporterbara data och digitala tillgångar\u003c\/li\u003e\n\u003cli\u003euppsägningstid för initiering av byte\u003c\/li\u003e\n\u003cli\u003eövergångsperiod\u003c\/li\u003e\n\u003cli\u003erimlig teknisk assistans\u003c\/li\u003e\n\u003cli\u003edriftskontinuitet\u003c\/li\u003e\n\u003cli\u003esäkerhet under överföring\u003c\/li\u003e\n\u003cli\u003eAPI och exportformat\u003c\/li\u003e\n\u003cli\u003edataåterhämtningsperiod\u003c\/li\u003e\n\u003cli\u003eslutlig radering\u003c\/li\u003e\n\u003cli\u003ebytesavgifter och övergången till 2027\u003c\/li\u003e\n\u003cli\u003einformation om internationell myndighetsåtkomst till icke-personliga data\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eViktiga cloud-datum\u003c\/h3\u003e\n\u003cp\u003eData Act kräver bland annat att relevanta cloud-avtal tydligt beskriver bytesprocessen. Den maximala uppsägningstiden för att initiera bytesprocessen får normalt inte överstiga \u003cstrong\u003etvå månader\u003c\/strong\u003e, och den obligatoriska maximala övergångsperioden är normalt \u003cstrong\u003e30 kalenderdagar\u003c\/strong\u003e. Kunden ska dessutom ha minst \u003cstrong\u003e30 kalenderdagars dataåterhämtningsperiod\u003c\/strong\u003e efter övergångsperioden där reglerna är tillämpliga.\u003c\/p\u003e\n\n\u003cp\u003eFrån och med \u003cstrong\u003e12 januari 2027\u003c\/strong\u003e ska bytesavgifter enligt artikel 29 vara helt avskaffade. Fram till dess får endast reducerade bytesavgifter tas ut inom de begränsningar som Data Act anger.\u003c\/p\u003e\n\n\u003ch3\u003e4. Compliance Guide 2026\u003c\/h3\u003e\n\u003cp\u003eGuiden hjälper verksamheten att avgöra var Data Act träffar organisationen och hur implementeringen kan struktureras. Den innehåller bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003escope-test för roller och verksamheter\u003c\/li\u003e\n\u003cli\u003eviktiga datum\u003c\/li\u003e\n\u003cli\u003eprodukt- och tjänstekartläggning\u003c\/li\u003e\n\u003cli\u003edatakartläggning\u003c\/li\u003e\n\u003cli\u003eartikel 3-designkrav\u003c\/li\u003e\n\u003cli\u003eanvändaråtkomst och tredjepartsdelning\u003c\/li\u003e\n\u003cli\u003eföretagshemligheter\u003c\/li\u003e\n\u003cli\u003eersättning i B2B\u003c\/li\u003e\n\u003cli\u003eoskäligt ensidigt pålagda datavillkor\u003c\/li\u003e\n\u003cli\u003ecloud switching\u003c\/li\u003e\n\u003cli\u003esvensk kompletteringslagstiftning och aktuell status\u003c\/li\u003e\n\u003cli\u003eimplementeringschecklista\u003c\/li\u003e\n\u003cli\u003erättskällor och EU-kommissionens vägledning\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003e5. Excelverktyg för praktisk implementering\u003c\/h3\u003e\n\u003cp\u003eExcel-filen är byggd som ett arbetsverktyg, inte bara en tom tabell. Den innehåller separata blad för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eScope\u003c\/strong\u003e – rollbedömning och tillämplighet\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eProdukter\u003c\/strong\u003e – uppkopplade produkter och relaterade tjänster\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eDatakatalog\u003c\/strong\u003e – produktdata, tjänstedata, format, metadata och åtkomst\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eBegäran\u003c\/strong\u003e – register över användar- och tredjepartsbegäranden\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eMottagare\u003c\/strong\u003e – datamottagare, ersättning och skyddsåtgärder\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eCloud Switching\u003c\/strong\u003e – kontroll av uppsägningstid, övergång, export och radering\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAvtalsgranskning\u003c\/strong\u003e – kontroll av risk för oskäliga villkor enligt artikel 13\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eÅtgärder\u003c\/strong\u003e – complianceplan med ansvarig, prioritet och deadline\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eKällor\u003c\/strong\u003e – primära EU-källor och svensk lagstiftningsstatus\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eStartsidan räknar automatiskt bland annat antal kartlagda produkter, öppna åtkomstbegäranden, aktiva datamottagare, cloudtjänster med åtgärdsbehov och öppna complianceåtgärder.\u003c\/p\u003e\n\n\u003ch3\u003eFör uppkopplade produkter efter 12 september 2026\u003c\/h3\u003e\n\u003cp\u003eArtikel 3.1 innebär att relevanta uppkopplade produkter och relaterade tjänster som släpps ut på marknaden efter den 12 september 2026 ska utformas så att produktdata och relaterade tjänstedata, inklusive relevanta metadata, som utgångspunkt är enkelt och säkert åtkomliga, kostnadsfria, heltäckande, strukturerade, allmänt använda och maskinläsbara och – där det är relevant och tekniskt möjligt – direkt åtkomliga för användaren.\u003c\/p\u003e\n\n\u003cp\u003eDetta innebär att Data Act inte bara är en juridisk avtalsfråga. För många verksamheter är det även en fråga om produktarkitektur, API-design, metadata, användarportaler och interna dataflöden.\u003c\/p\u003e\n\n\u003ch3\u003eFöretagshemligheter\u003c\/h3\u003e\n\u003cp\u003eData Act innebär inte att företagshemligheter automatiskt måste lämnas ut utan skydd, men företagshemligheter är inte heller ett generellt undantag från dataåtkomst. Paketet innehåller därför klausuler för proportionerliga tekniska och organisatoriska skyddsåtgärder, dokumentation och särskild hantering av situationer där datahållaren behöver innehålla, suspendra eller i exceptionella fall vägra åtkomst enligt Data Acts villkor.\u003c\/p\u003e\n\n\u003ch3\u003eOskäliga datavillkor mellan företag\u003c\/h3\u003e\n\u003cp\u003eKapitel IV innehåller särskilda regler om ensidigt pålagda B2B-villkor om dataåtkomst, dataanvändning, ansvar och rättsmedel. Vissa villkor kan vara direkt oskäliga eller presumeras oskäliga. Complianceverktyget innehåller därför en särskild avtalsgranskningsflik.\u003c\/p\u003e\n\n\u003ch3\u003eEU-kommissionens modellvillkor\u003c\/h3\u003e\n\u003cp\u003eEU-kommissionen har publicerat icke-bindande modellvillkor för dataåtkomst och dataanvändning samt standardklausuler för cloud computing-kontrakt. Mallarna i detta paket är självständigt utformade svenska dokument som bygger på Data Acts bindande krav och använder kommissionens vägledning som stöd. De är inte en ordagrann kopia av kommissionens modeller.\u003c\/p\u003e\n\n\u003ch3\u003eSvensk status 2026\u003c\/h3\u003e\n\u003cp\u003eData Act är en EU-förordning och gäller direkt. Sverige arbetar samtidigt med kompletterande regler om bland annat behörig myndighet, sanktioner och tvistlösning. SOU 2025:118 har föreslagit kompletterande svensk lagstiftning och Post- och telestyrelsen som behörig myndighet. Vid produktens granskningsdatum är den svenska lagstiftningskedjan fortfarande markerad som pågående, vilket beaktas i guiden.\u003c\/p\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eEuropaparlamentets och rådets förordning (EU) 2023\/2854 (Data Act)\u003c\/li\u003e\n\u003cli\u003eGDPR – förordning (EU) 2016\/679, där personuppgifter behandlas\u003c\/li\u003e\n\u003cli\u003etillämplig svensk avtals- och företagshemlighetsrätt\u003c\/li\u003e\n\u003cli\u003eEU-kommissionens Data Act FAQ och implementeringsmaterial\u003c\/li\u003e\n\u003cli\u003eEU-kommissionens icke-bindande MCT\/SCC-material\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003ePassar bland annat för\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eIoT- och hårdvaruföretag\u003c\/li\u003e\n\u003cli\u003emaskin- och industriföretag\u003c\/li\u003e\n\u003cli\u003efordons- och mobilitetstjänster\u003c\/li\u003e\n\u003cli\u003eenergi- och smart-grid-lösningar\u003c\/li\u003e\n\u003cli\u003eSaaS-, PaaS- och IaaS-leverantörer\u003c\/li\u003e\n\u003cli\u003esystemintegratörer\u003c\/li\u003e\n\u003cli\u003edata- och analystjänster\u003c\/li\u003e\n\u003cli\u003eföretag som tar emot produktdata på kundens begäran\u003c\/li\u003e\n\u003cli\u003ejuridik-, compliance- och IT-funktioner\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eViktigt att veta\u003c\/h3\u003e\n\u003cp\u003eData Act är tekniskt och avtalsmässigt beroende av verksamhetens faktiska produkter, dataflöden, roller och systemarkitektur. Mallarna måste därför alltid anpassas. Paketet ersätter inte individuell juridisk rådgivning i komplexa, gränsöverskridande eller tvistiga situationer.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-02\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55579233321302,"sku":"DATA-ACT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/data-act-mallpaket-2026.png?v=1790956180"},{"product_id":"tillganglighetslagen-ehandel-mallpaket-2026","title":"Tillgänglighetslagen E-handel Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eTillgänglighetslagen e-handel 2026 – komplett compliancepaket\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eProfessionellt mallpaket för svenska e-handelsföretag som behöver arbeta strukturerat med lagen (2023:254) om vissa produkters och tjänsters tillgänglighet (LPTT) och European Accessibility Act (EAA).\u003c\/strong\u003e Paketet innehåller färdiga Word- och PDF-mallar samt ett omfattande Excelverktyg för scopebedömning, granskning, bristhantering, leverantörer, feedback, undantag och löpande uppföljning.\u003c\/p\u003e\n\n\u003cp\u003eTillgänglighetslagen började gälla den \u003cstrong\u003e28 juni 2025\u003c\/strong\u003e. E-handelstjänster som omfattas ska bland annat vara tillgängliga för personer med funktionsnedsättning, lämna information om tjänstens tillgänglighet och säkerställa att särskilt viktiga funktioner som identifiering, elektronisk signering, säkerhet och betalning kan användas på ett tillgängligt sätt.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 9 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eInformation om e-handelstjänstens tillgänglighet 2026 – Word (DOCX)\u003c\/li\u003e\n\u003cli\u003eInformation om e-handelstjänstens tillgänglighet 2026 – PDF\u003c\/li\u003e\n\u003cli\u003eTillgänglighetsrutin och compliancepolicy för e-handel – Word (DOCX)\u003c\/li\u003e\n\u003cli\u003eTillgänglighetsrutin och compliancepolicy för e-handel – PDF\u003c\/li\u003e\n\u003cli\u003eBedömning av undantag från tillgänglighetskrav – Word (DOCX)\u003c\/li\u003e\n\u003cli\u003eBedömning av undantag från tillgänglighetskrav – PDF\u003c\/li\u003e\n\u003cli\u003eGranskningsprotokoll för tillgänglig e-handel – Word (DOCX)\u003c\/li\u003e\n\u003cli\u003eGranskningsprotokoll för tillgänglig e-handel – PDF\u003c\/li\u003e\n\u003cli\u003eTillgänglighetslagen E-handel 2026 – Excel complianceverktyg (XLSX)\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003e1. Information om tjänstens tillgänglighet\u003c\/h3\u003e\n\u003cp\u003eEn tjänsteleverantör som omfattas av lagen ska ta fram information om hur tjänsten uppfyller tillgänglighetskraven. Informationen ska bland annat beskriva de krav som är tillämpliga och, när det behövs för bedömningen, tjänstens utformning och funktion.\u003c\/p\u003e\n\n\u003cp\u003eMallen innehåller färdiga avsnitt för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003etjänsteleverantör och tjänst\u003c\/li\u003e\n\u003cli\u003eallmän beskrivning av e-handelstjänsten\u003c\/li\u003e\n\u003cli\u003etillämpliga tillgänglighetskrav\u003c\/li\u003e\n\u003cli\u003enavigation och tangentbord\u003c\/li\u003e\n\u003cli\u003etext, kontrast och förstoring\u003c\/li\u003e\n\u003cli\u003ebilder och media\u003c\/li\u003e\n\u003cli\u003eformulär och felmeddelanden\u003c\/li\u003e\n\u003cli\u003evarukorg och checkout\u003c\/li\u003e\n\u003cli\u003eidentifiering, säkerhet och betalning\u003c\/li\u003e\n\u003cli\u003etillgänglighetsinformation för det som säljs\u003c\/li\u003e\n\u003cli\u003ekundsupport\u003c\/li\u003e\n\u003cli\u003etest- och kvalitetssäkringsmetoder\u003c\/li\u003e\n\u003cli\u003ekända brister och åtgärdsplan\u003c\/li\u003e\n\u003cli\u003eeventuella undantag\u003c\/li\u003e\n\u003cli\u003ekontaktväg för tillgänglighetsfeedback\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003ePTS anger att denna information fyller en liknande funktion som en tillgänglighetsredogörelse enligt DOS-lagen, även om begreppet \u003cem\u003etillgänglighetsredogörelse\u003c\/em\u003e inte används i LPTT. Informationen ska vara lätt att nå tillsammans med tjänsten, tillgänglig för personer med funktionsnedsättning och kunna tillhandahållas i skriftlig och muntlig form.\u003c\/p\u003e\n\n\u003ch3\u003e2. Intern tillgänglighetsrutin och compliancepolicy\u003c\/h3\u003e\n\u003cp\u003eDen interna policyn skapar ett löpande arbetssätt för efterlevnad. Den innehåller bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003escope- och mikroföretagsbedömning\u003c\/li\u003e\n\u003cli\u003eansvarsmatris för ledning, e-handel, IT, innehåll, kundservice och juridik\u003c\/li\u003e\n\u003cli\u003eminimikontroller före release\u003c\/li\u003e\n\u003cli\u003eteststrategi\u003c\/li\u003e\n\u003cli\u003eprocess för publik tillgänglighetsinformation\u003c\/li\u003e\n\u003cli\u003ebrist- och incidenthantering\u003c\/li\u003e\n\u003cli\u003emyndighetsrapportering\u003c\/li\u003e\n\u003cli\u003efeedback- och klagomålsrutin\u003c\/li\u003e\n\u003cli\u003ekrav på tredjepartskomponenter och leverantörer\u003c\/li\u003e\n\u003cli\u003eårlig och händelsestyrd översyn\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003e3. Granskningsprotokoll för webbshop och app\u003c\/h3\u003e\n\u003cp\u003eGranskningsprotokollet är ett praktiskt arbetsdokument för att testa de delar av webbplatsen eller appen som hör till e-handelstjänsten. Det är strukturerat efter de fyra grundprinciperna:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eUppfattningsbar\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eHanterbar\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eBegriplig\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eRobust\u003c\/strong\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eProtokollet innehåller dessutom särskilda kontroller för e-handel, bland annat produktinformation om tillgänglighet, identifiering, elektronisk signering, CAPTCHA\/2FA, säkerhetsfunktioner, betalning, orderbekräftelse och support.\u003c\/p\u003e\n\n\u003cp\u003eEN 301 549 och WCAG används i paketet som praktiskt tekniskt stöd där det är relevant. De ersätter inte själva rättskraven i LPTT, förordningen och PTS föreskrifter.\u003c\/p\u003e\n\n\u003ch3\u003e4. Undantagsbedömning – oproportionerligt stor börda\u003c\/h3\u003e\n\u003cp\u003eLPTT innehåller möjlighet att i vissa situationer göra undantag från ett specifikt tillgänglighetskrav om tillämpningen skulle innebära en större förändring av tjänstens grundläggande karaktär eller en oproportionerligt stor börda.\u003c\/p\u003e\n\n\u003cp\u003eDen separata bedömningsmallen innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eidentifiering av exakt tillgänglighetskrav\u003c\/li\u003e\n\u003cli\u003ebedömning av alternativa lösningar\u003c\/li\u003e\n\u003cli\u003enettobaserad kostnadsanalys\u003c\/li\u003e\n\u003cli\u003ekostnad i relation till totala kostnader\u003c\/li\u003e\n\u003cli\u003ekostnad i relation till nettoomsättning\u003c\/li\u003e\n\u003cli\u003ebedömning av användarnytta\u003c\/li\u003e\n\u003cli\u003eantal och användningsfrekvens för berörda användare\u003c\/li\u003e\n\u003cli\u003ebedömning av externa tillgänglighetsmedel\u003c\/li\u003e\n\u003cli\u003ebeslut, motivering och nästa omprövning\u003c\/li\u003e\n\u003cli\u003efält för rapportering till tillsynsmyndighet\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003e5. Excelverktyg för praktisk implementation\u003c\/h3\u003e\n\u003cp\u003eExcel-filen är ett komplett arbetsverktyg och innehåller separata blad för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eStart\u003c\/strong\u003e – dashboard med nyckeltal och rättsliga hållpunkter\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eScope\u003c\/strong\u003e – kontroll av e-handelstjänst, konsumentinriktning och mikroföretagsundantag\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAudit Webb\/App\u003c\/strong\u003e – löpande testregister\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eKritiska Funktioner\u003c\/strong\u003e – identifiering, e-signering, säkerhet, betalning och orderbekräftelse\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTillgänglighetsinfo\u003c\/strong\u003e – kontroll av publik information om tjänstens tillgänglighet\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eBrister \u0026amp; Åtgärder\u003c\/strong\u003e – prioritering, ansvarig, deadline och återtest\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSupport \u0026amp; Feedback\u003c\/strong\u003e – användarklagomål och tillgänglighetsärenden\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eUndantag\u003c\/strong\u003e – dokumentation av undantagsbedömningar\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eLeverantörer\u003c\/strong\u003e – tredjepartskomponenter och tillgänglighetsunderlag\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTester\u003c\/strong\u003e – test- och revisionslogg\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eKällor\u003c\/strong\u003e – centrala rättskällor och PTS-vägledning\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eStartsidan räknar automatiskt bland annat antal brister, kritiska funktionsbrister, öppna åtgärder, feedbackärenden, leverantörer med åtgärdsbehov, undantag och försenade översyner.\u003c\/p\u003e\n\n\u003ch3\u003eVilka e-handlare omfattas?\u003c\/h3\u003e\n\u003cp\u003eLagen omfattar e-handelstjänster som tillhandahålls på distans via webbplatser eller tjänster för mobila enheter, elektroniskt och på individuell begäran av en konsument i syfte att ingå ett konsumentavtal.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eMikroföretag är undantagna från tillgänglighetskraven för tjänster.\u003c\/strong\u003e Ett mikroföretag är enligt lagen ett företag med färre än tio anställda och med en årsomsättning eller årlig balansomslutning som inte överstiger 2 miljoner euro. Paketet innehåller därför en särskild scope- och mikroföretagsbedömning.\u003c\/p\u003e\n\n\u003ch3\u003eVad krävs av webbplatsen och appen?\u003c\/h3\u003e\n\u003cp\u003eWebbplatser, nätapplikationer och mobilappar som ingår i den berörda tjänsten ska göras tillgängliga på ett enhetligt och ändamålsenligt sätt genom att vara uppfattningsbara, hanterbara, begripliga och robusta. I praktiken omfattar det exempelvis tangentbordsanvändning, fokus, alternativtexter, kontrast, formulär, felmeddelanden, semantik, stöd för hjälpmedel och fungerande köpresor.\u003c\/p\u003e\n\n\u003ch3\u003eSärskilda krav för e-handel\u003c\/h3\u003e\n\u003cp\u003eUtöver de allmänna kraven finns e-handelsspecifika krav. En e-handlare ska bland annat återge tillgänglighetsinformation om de produkter och tjänster som säljs när sådan information tillhandahålls av den ansvariga ekonomiska aktören.\u003c\/p\u003e\n\n\u003cp\u003eIdentifieringsmetoder, elektroniska signaturer, säkerhetsfunktioner och betalningsfunktioner ska också kunna utföras på ett sätt som är uppfattningsbart, hanterbart, begripligt och robust.\u003c\/p\u003e\n\n\u003ch3\u003eKundsupport och hjälpmedel\u003c\/h3\u003e\n\u003cp\u003eOm företaget erbjuder stödtjänster, exempelvis helpdesk eller teknisk support, ska stödtjänsten kunna informera om tjänstens tillgänglighet och hur tjänsten fungerar tillsammans med tekniska hjälpmedel. Informationen ska kunna lämnas via tillgängliga kommunikationssätt.\u003c\/p\u003e\n\n\u003ch3\u003eFortlöpande ansvar och PTS tillsyn\u003c\/h3\u003e\n\u003cp\u003eTjänsteleverantören ska fortlöpande säkerställa att tjänsten uppfyller tillgänglighetskraven. Om en tjänst inte överensstämmer med kraven ska leverantören vidta nödvändiga åtgärder och omedelbart underrätta tillsynsmyndigheterna i de medlemsstater där tjänsten tillhandahålls om bristen och de åtgärder som vidtagits.\u003c\/p\u003e\n\n\u003cp\u003ePost- och telestyrelsen (PTS) utövar tillsyn över e-handelstjänster. PTS bedriver under 2025 och 2026 aktiv tillsyn av svenska e-handelstjänsters tillgänglighet.\u003c\/p\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eLag (2023:254) om vissa produkters och tjänsters tillgänglighet\u003c\/li\u003e\n\u003cli\u003eFörordning (2023:676) om vissa produkters och tjänsters tillgänglighet\u003c\/li\u003e\n\u003cli\u003ePTSFS 2024:6 om vissa tjänsters tillgänglighet\u003c\/li\u003e\n\u003cli\u003ePTSFS 2024:7 om kriterier för oproportionerligt stor börda\u003c\/li\u003e\n\u003cli\u003eEuropaparlamentets och rådets direktiv (EU) 2019\/882 – European Accessibility Act\u003c\/li\u003e\n\u003cli\u003eEN 301 549 och WCAG som tekniskt stöd där relevant\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003ePassar bland annat för\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003ewebbshoppar som säljer till konsumenter\u003c\/li\u003e\n\u003cli\u003eföretag med Shopify, WooCommerce eller annan e-handelsplattform\u003c\/li\u003e\n\u003cli\u003eföretag med mobilapp för köp\u003c\/li\u003e\n\u003cli\u003ee-handels-, IT-, compliance- och juridikfunktioner\u003c\/li\u003e\n\u003cli\u003ebyråer och konsulter som hjälper e-handlare med tillgänglighetsarbete\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eViktigt att veta\u003c\/h3\u003e\n\u003cp\u003eVilka delar av en webbplats som omfattas av LPTT och vilka tekniska åtgärder som krävs måste bedömas utifrån den faktiska tjänsten. PTS bedömer att det är de delar av webbplatsen som hör till e-handelstjänsten som träffas av kraven för e-handel. Paketet är ett professionellt arbetsunderlag och ersätter inte individuell juridisk eller teknisk rådgivning i komplicerade fall.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-02\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55580087189846,"sku":"TILLG-EHANDEL-2026","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/tillganglighetslagen-ehandel-2026.png?v=1790963710"},{"product_id":"distansarbete-hybridarbete-byod-mallpaket-2026","title":"Distansarbete, Hybridarbete \u0026 BYOD Mallpaket 2026 – Word\/PDF","description":"\n\u003ch2\u003eDistansarbete, hybridarbete \u0026amp; BYOD Mallpaket 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplett mallpaket för svenska arbetsgivare som vill reglera distansarbete, hybridarbete och användning av privat utrustning på ett tydligt och professionellt sätt.\u003c\/strong\u003e Paketet innehåller ett separat distansarbetsavtal, BYOD-avtal, distans- och hybridpolicy samt checklista\/riskbedömning. Samtliga dokument levereras i både Word (DOCX) och PDF.\u003c\/p\u003e\n\n\u003cp\u003eMallpaketet är juridiskt genomgånget per \u003cstrong\u003e2 oktober 2026\u003c\/strong\u003e och tar hänsyn till arbetsmiljöansvar, arbetstid, LAS informationsregler, MBL, GDPR, informationssäkerhet och Skatteverkets regler om arbetsredskap och kostnadsersättningar.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 8 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eDistansarbetsavtal \/ hybridarbete 2026 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eBYOD-avtal 2026 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eDistans- \u0026amp; hybridpolicy 2026 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eChecklista \u0026amp; riskbedömning för distansarbete och BYOD – Word + PDF\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eDistansarbetsavtal 2026\u003c\/h3\u003e\n\u003cp\u003eDet separata tilläggsavtalet reglerar bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003edistansarbetsplats och omfattning\u003c\/li\u003e\n\u003cli\u003enormala distansdagar och planering\u003c\/li\u003e\n\u003cli\u003earbetstid, tillgänglighet, raster och övertid\u003c\/li\u003e\n\u003cli\u003earbetsmiljö, ergonomi och arbetstagarens medverkan\u003c\/li\u003e\n\u003cli\u003eutrustning, kostnader och ansvar\u003c\/li\u003e\n\u003cli\u003einformationssäkerhet och sekretess\u003c\/li\u003e\n\u003cli\u003epersonuppgifter, loggning och proportionerlig kontroll\u003c\/li\u003e\n\u003cli\u003esjukdom, tillbud och arbetsrelaterad ohälsa\u003c\/li\u003e\n\u003cli\u003egiltighet, översyn och ändringar\u003c\/li\u003e\n\u003cli\u003ebilaga för arbetsmiljö och utrustning\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eArbetsmiljöansvaret gäller även hemma\u003c\/h3\u003e\n\u003cp\u003eArbetsmiljöverkets regler om systematiskt arbetsmiljöarbete gäller även när arbete utförs på distans, exempelvis i arbetstagarens hem. Arbetsgivaren har fortsatt ansvar för arbetsmiljön och behöver bland annat hantera ergonomi, skärmarbete, variation, återhämtning, arbetsbelastning och organisatoriska\/sociala risker.\u003c\/p\u003e\n\n\u003cp\u003eMallen ger däremot inte arbetsgivaren någon generell rätt att gå in i arbetstagarens bostad. Om ett hembesök behövs för arbetsmiljöändamål ska det hanteras genom särskild överenskommelse.\u003c\/p\u003e\n\n\u003ch3\u003eBYOD-avtal – privat dator, telefon eller surfplatta\u003c\/h3\u003e\n\u003cp\u003eBYOD-delen reglerar användning av privat utrustning i arbetet och innehåller bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003egodkänd enhet och tillåtna arbetsapplikationer\u003c\/li\u003e\n\u003cli\u003eminimikrav på operativsystem, uppdateringar, skärmlås och kryptering\u003c\/li\u003e\n\u003cli\u003eMFA, antivirus\/EDR och backup\u003c\/li\u003e\n\u003cli\u003eseparation mellan arbetsdata och privat data\u003c\/li\u003e\n\u003cli\u003eMDM, arbetsprofil och teknisk administration\u003c\/li\u003e\n\u003cli\u003evilken information arbetsgivaren får respektive inte får se\u003c\/li\u003e\n\u003cli\u003eloggning och kontroll enligt GDPR\u003c\/li\u003e\n\u003cli\u003eförlust, stöld och informationssäkerhetsincidenter\u003c\/li\u003e\n\u003cli\u003eselektiv radering av arbetsdata\u003c\/li\u003e\n\u003cli\u003esupport, kostnader, slitage och avslut av BYOD\u003c\/li\u003e\n\u003cli\u003ebilaga för godkända appar, datakategorier och molntjänster\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eGDPR och kontroll av anställda\u003c\/h3\u003e\n\u003cp\u003eArbetsgivaren ansvarar för att personuppgifter behandlas lagligt även när arbetet sker i hemmet eller på privat utrustning. Paketet innehåller därför tydliga begränsningar för kontroll och övervakning. Säkerhetsloggning och uppföljning ska vara sakligt motiverad, transparent och proportionerlig. Avtalen ger inte arbetsgivaren generell åtkomst till privata filer, privata meddelanden eller annan privat kommunikation.\u003c\/p\u003e\n\n\u003ch3\u003eDistans- och hybridpolicy\u003c\/h3\u003e\n\u003cp\u003eDen separata policyn hjälper arbetsgivaren att skapa en enhetlig intern struktur för bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003evem som får arbeta på distans\u003c\/li\u003e\n\u003cli\u003enormal omfattning och godkännande\u003c\/li\u003e\n\u003cli\u003earbete från annan ort eller utlandet\u003c\/li\u003e\n\u003cli\u003eplanering, möten och tillgänglighet\u003c\/li\u003e\n\u003cli\u003earbetsmiljö och riskbedömning\u003c\/li\u003e\n\u003cli\u003eIT-säkerhet och personuppgifter\u003c\/li\u003e\n\u003cli\u003eBYOD\u003c\/li\u003e\n\u003cli\u003eutrustning och kostnader\u003c\/li\u003e\n\u003cli\u003euppföljning utan onödig individövervakning\u003c\/li\u003e\n\u003cli\u003eMBL, kollektivavtal och ansvarsfördelning\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eChecklista \u0026amp; riskbedömning\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller även en praktisk riskbedömning för arbetsgivare och chef. Den täcker bland annat ergonomi, bildskärm, belysning, buller, OSA, social arbetsmiljö, arbetstid, sekretess, nätverk, enhetssäkerhet, BYOD, personuppgifter och incidenthantering.\u003c\/p\u003e\n\n\u003ch3\u003eArbetsplats och LAS\u003c\/h3\u003e\n\u003cp\u003eLAS kräver skriftlig information om villkor som är av väsentlig betydelse för anställningen, däribland arbetsplats eller hur arbetsplatsen bestäms. Om sådana uppgifter ändras ska arbetsgivaren normalt lämna skriftlig information om ändringen senast när den börjar tillämpas. Distansarbetsavtalet kan användas som en del av den dokumentationen.\u003c\/p\u003e\n\n\u003ch3\u003eMBL och kollektivavtal\u003c\/h3\u003e\n\u003cp\u003eOm arbetsgivaren är bunden av kollektivavtal kan viktigare förändringar av verksamheten eller arbets- och anställningsförhållandena medföra förhandlingsskyldighet enligt medbestämmandelagen. Paketet innehåller därför tydliga påminnelser om att kontrollera kollektivavtal och MBL innan ett större distansarbetsupplägg införs eller förändras.\u003c\/p\u003e\n\n\u003ch3\u003eUtrustning och skatteregler\u003c\/h3\u003e\n\u003cp\u003eSkatteverket skiljer mellan arbetsgivarens tillhandahållna arbetsredskap och kontant ersättning för sådant som den anställde själv köper in. Paketet beskriver därför kostnader och ersättning försiktigt och lämnar öppna fält för företagets faktiska modell i stället för att påstå att ersättning alltid är skattefri.\u003c\/p\u003e\n\n\u003ch3\u003eFör vem passar paketet?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eföretag med återkommande hybridarbete\u003c\/li\u003e\n\u003cli\u003earbetsgivare som tillåter arbete hemifrån\u003c\/li\u003e\n\u003cli\u003eföretag som tillåter privata datorer, telefoner eller surfplattor\u003c\/li\u003e\n\u003cli\u003eHR, VD och chefer som vill standardisera distansarbetsregler\u003c\/li\u003e\n\u003cli\u003eföretag som behöver kombinera arbetsmiljö, GDPR och informationssäkerhet\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cp\u003eMallpaketet är framtaget med hänsyn till bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003earbetsmiljölag (1977:1160)\u003c\/li\u003e\n\u003cli\u003eAFS 2023:1 om systematiskt arbetsmiljöarbete\u003c\/li\u003e\n\u003cli\u003elag (1982:80) om anställningsskydd, särskilt 6 c och 6 e §§\u003c\/li\u003e\n\u003cli\u003earbetstidslag (1982:673)\u003c\/li\u003e\n\u003cli\u003elag (1976:580) om medbestämmande i arbetslivet, särskilt 11 §\u003c\/li\u003e\n\u003cli\u003edataskyddsförordningen (EU) 2016\/679\u003c\/li\u003e\n\u003cli\u003elag (2018:558) om företagshemligheter\u003c\/li\u003e\n\u003cli\u003eaktuella skatteregler om arbetsredskap och kostnadsersättningar\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eObservera\u003c\/h3\u003e\n\u003cp\u003eMallarna är generella dokumentunderlag och måste anpassas efter företagets faktiska verksamhet, kollektivavtal, anställningsavtal, IT-miljö, försäkringar och arbetsmiljörisker. Arbete från utlandet kan medföra särskilda frågor om skatt, socialförsäkring, arbetsrätt och informationssäkerhet och bör inte tillåtas rutinmässigt utan separat bedömning.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 8\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-02\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55580843966806,"sku":"DISTANS-BYOD-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/distansarbete-hybridarbete-byod-mallpaket-2026.png?v=1790969983"},{"product_id":"dora-ikt-leverantorsavtal-compliance-mallpaket-2026","title":"DORA IKT-leverantörsavtal \u0026 Compliance Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDORA IKT-leverantörsavtal \u0026amp; Compliance Mallpaket 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eEtt komplett DORA-paket för finansiella företag som behöver reglera, bedöma och följa upp IKT-tredjepartsleverantörer enligt förordning (EU) 2022\/2554.\u003c\/strong\u003e Paketet kombinerar avtalsmallar, riskbedömning, exitplan och ett praktiskt Excelregister för leverantörer, avtal, underleverantörskedjor, kritiska\/viktiga funktioner och DORA-åtgärder.\u003c\/p\u003e\n\n\u003cp\u003eDORA började tillämpas den \u003cstrong\u003e17 januari 2025\u003c\/strong\u003e och ställer bland annat krav på hantering av IKT-tredjepartsrisk, informationsregister, avtalsvillkor, koncentrationsrisk, due diligence, underleverantörer och exitstrategier. Mallpaketet är juridiskt genomgånget per \u003cstrong\u003e3 oktober 2026\u003c\/strong\u003e och tar även hänsyn till de kompletterande tekniska standarderna från 2024–2025.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 9 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eDORA IKT-leverantörsavtal \/ Contract Addendum 2026 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eBilaga för kritisk\/viktig funktion \u0026amp; SLA – Word + PDF\u003c\/li\u003e\n\u003cli\u003eLeverantörsrisk \u0026amp; Due Diligence – Word + PDF\u003c\/li\u003e\n\u003cli\u003eDORA Exitplan för IKT-tjänst – Word + PDF\u003c\/li\u003e\n\u003cli\u003eDORA IKT-leverantörsregister, risk- och exitverktyg – Excel (XLSX)\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eDORA IKT-leverantörsavtal\u003c\/h3\u003e\n\u003cp\u003eHuvudmallen är utformad som ett tillägg till ett befintligt IKT-, SaaS-, cloud-, drift- eller outsourcingavtal. Den täcker centrala avtalskrav enligt DORA artikel 30, bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003efullständig beskrivning av funktioner och IKT-tjänster\u003c\/li\u003e\n\u003cli\u003eklassificering av kritisk eller viktig funktion\u003c\/li\u003e\n\u003cli\u003eservice- och datalagringsplatser\u003c\/li\u003e\n\u003cli\u003etillgänglighet, autenticitet, integritet och konfidentialitet\u003c\/li\u003e\n\u003cli\u003eåtkomst, återställning och återlämning av data\u003c\/li\u003e\n\u003cli\u003eservicenivåer och SLA\u003c\/li\u003e\n\u003cli\u003eincidentstöd och regulatorisk rapportering\u003c\/li\u003e\n\u003cli\u003esamarbete med behöriga myndigheter och resolutionsmyndigheter\u003c\/li\u003e\n\u003cli\u003eunderleverantörskedjor och materiella förändringar\u003c\/li\u003e\n\u003cli\u003erevision, inspektion och åtkomsträttigheter\u003c\/li\u003e\n\u003cli\u003ekontinuitet, säkerhet och testning\u003c\/li\u003e\n\u003cli\u003euppsägning, övergångstjänster och exit\u003c\/li\u003e\n\u003cli\u003eunderlag till informationsregistret\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eFör kritiska och viktiga funktioner\u003c\/h3\u003e\n\u003cp\u003eNär en IKT-tjänst stöder en kritisk eller viktig funktion gäller förstärkta DORA-krav. Den separata SLA-bilagan innehåller fält för mätbara kvalitativa och kvantitativa mål, RTO\/RPO, incidentnivåer, kontinuitetstester, revisionsplan, underleverantörer och aviseringskrav.\u003c\/p\u003e\n\n\u003ch3\u003eUnderleverantörer – uppdaterat med EU 2025\/532\u003c\/h3\u003e\n\u003cp\u003eMallpaketet tar hänsyn till kommissionens delegerade förordning (EU) 2025\/532 om underleverantörer för IKT-tjänster som stöder kritiska eller viktiga funktioner. Avtalsdelen innehåller därför bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003evilka IKT-tjänster som får underlevereras\u003c\/li\u003e\n\u003cli\u003eleverantörens ansvar för underleverantörer\u003c\/li\u003e\n\u003cli\u003ekrav på löpande övervakning och rapportering\u003c\/li\u003e\n\u003cli\u003eunderleverantörers service- och datalagringsplatser\u003c\/li\u003e\n\u003cli\u003evidareföring av säkerhets-, kontinuitets-, revisions- och åtkomsträttigheter\u003c\/li\u003e\n\u003cli\u003eförhandsavisering om materiella förändringar\u003c\/li\u003e\n\u003cli\u003einvändningsprocess och uppsägningsrätt i relevanta situationer\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eLeverantörsrisk \u0026amp; Due Diligence\u003c\/h3\u003e\n\u003cp\u003eDen separata riskmallen stödjer bedömningen före avtal och vid större förändringar. Den omfattar bland annat affärsrykte, finansiell stabilitet, informationssäkerhet, BCP\/DR, incidenthantering, dataskydd, regulatoriskt samarbete, assurance, underleverantörsstyrning, koncentrationsrisk, substituerbarhet, tredjeland, insolvens och geopolitisk risk.\u003c\/p\u003e\n\n\u003ch3\u003eKoncentrationsrisk och substituerbarhet\u003c\/h3\u003e\n\u003cp\u003eDORA kräver att finansiella företag bedömer beroenden av leverantörer som inte enkelt kan ersättas och situationer där flera kritiska eller viktiga arrangemang koncentreras till samma eller närstående leverantörer. Paketet innehåller därför särskilda fält för teknisk lock-in, gemensam underliggande cloud-infrastruktur, alternativ leverantör, migreringstid och byteskostnad.\u003c\/p\u003e\n\n\u003ch3\u003eDORA Exitplan\u003c\/h3\u003e\n\u003cp\u003eFör IKT-tjänster som stöder kritiska eller viktiga funktioner ska exitstrategier vara dokumenterade och kunna testas. Exitplanen omfattar:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eexittriggers\u003c\/li\u003e\n\u003cli\u003emigrering till ny leverantör eller insourcing\u003c\/li\u003e\n\u003cli\u003edata- och tillgångsinventering\u003c\/li\u003e\n\u003cli\u003eexportformat och validering\u003c\/li\u003e\n\u003cli\u003ekunskapsöverföring\u003c\/li\u003e\n\u003cli\u003etransition period och övergångstjänster\u003c\/li\u003e\n\u003cli\u003eparallelldrift och cut-over\u003c\/li\u003e\n\u003cli\u003esäker radering och raderingsintyg\u003c\/li\u003e\n\u003cli\u003erisker under exit\u003c\/li\u003e\n\u003cli\u003etabletop- och teknisk testning\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel – leverantörsregister, risk och exit\u003c\/h3\u003e\n\u003cp\u003eExcelverktyget innehåller separata blad för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eavtalsregister\u003c\/li\u003e\n\u003cli\u003eIKT-leverantörer\u003c\/li\u003e\n\u003cli\u003eunderleverantörskedja\u003c\/li\u003e\n\u003cli\u003ekritiska\/viktiga funktioner\u003c\/li\u003e\n\u003cli\u003edue diligence och riskbedömning\u003c\/li\u003e\n\u003cli\u003eexitplaner och testning\u003c\/li\u003e\n\u003cli\u003eDORA-åtgärder\u003c\/li\u003e\n\u003cli\u003emappning mot informationsregistret\u003c\/li\u003e\n\u003cli\u003erättskällor\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eArbetsboken är mappad mot centrala delar av genomförandeförordning (EU) 2024\/2956, bland annat B_02.01\/B_02.02, B_05.01\/B_05.02, B_06.01 och B_07.01. Den är ett internt arbets- och registerunderlag och ska inte beskrivas som en färdig myndighetsfil för direkt uppladdning utan kontroll mot Finansinspektionens aktuella rapporteringsformat.\u003c\/p\u003e\n\n\u003ch3\u003eDORA-informationsregister\u003c\/h3\u003e\n\u003cp\u003eDORA artikel 28.3 kräver att finansiella entiteter håller ett uppdaterat register över samtliga avtalsarrangemang för IKT-tjänster från tredjepartsleverantörer. Genomförandeförordning (EU) 2024\/2956 specificerar standardmallarna för registret. Paketet hjälper verksamheten att samla de centrala uppgifterna strukturerat redan i leverantörs- och avtalsprocessen.\u003c\/p\u003e\n\n\u003ch3\u003eSvensk tillsyn\u003c\/h3\u003e\n\u003cp\u003eFör svenska företag under Finansinspektionens tillsyn kompletteras DORA av bland annat FFFS 2024:20 om rapportering av incidenter och informationsregister. Finansinspektionen har också uttryckligen gjort DORA-implementering och digital operativ motståndskraft till ett tillsynsområde.\u003c\/p\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eFörordning (EU) 2022\/2554 – DORA, särskilt artiklarna 28–30\u003c\/li\u003e\n\u003cli\u003eKommissionens delegerade förordning (EU) 2024\/1773\u003c\/li\u003e\n\u003cli\u003eKommissionens genomförandeförordning (EU) 2024\/2956\u003c\/li\u003e\n\u003cli\u003eKommissionens delegerade förordning (EU) 2025\/532\u003c\/li\u003e\n\u003cli\u003eFFFS 2024:20, i tillämpliga delar\u003c\/li\u003e\n\u003cli\u003eGDPR och annan sektorsspecifik reglering när relevant\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eFör vem passar paketet?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003ebanker och kreditinstitut\u003c\/li\u003e\n\u003cli\u003ebetalningsinstitut och institut för elektroniska pengar\u003c\/li\u003e\n\u003cli\u003eförsäkrings- och återförsäkringsföretag\u003c\/li\u003e\n\u003cli\u003evärdepappersföretag och marknadsaktörer\u003c\/li\u003e\n\u003cli\u003efondbolag och andra DORA-reglerade finansiella företag\u003c\/li\u003e\n\u003cli\u003ecompliance-, risk-, legal-, inköps- och IT-säkerhetsfunktioner\u003c\/li\u003e\n\u003cli\u003eIKT-leverantörer som behöver förhandla DORA-tillägg med finansiella kunder\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eObservera\u003c\/h3\u003e\n\u003cp\u003eDORA:s tillämpning och proportionalitet beror på vilken typ av finansiell entitet, tjänst, funktion och riskprofil som berörs. Mallarna är generella professionella underlag och måste anpassas till huvudavtal, sektorsregler, regulatorisk status, tjänstens tekniska arkitektur och den finansiella entitetens riskaptit. De ersätter inte individuell juridisk rådgivning.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582028628310,"sku":"DORA-IKT-2026","price":299.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026.png?v=1790979372"},{"product_id":"dpia-konsekvensbedomning-gdpr-mallpaket-2026","title":"DPIA \/ Konsekvensbedömning GDPR Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDPIA \/ Konsekvensbedömning GDPR Mallpaket 2026 – Word, PDF \u0026amp; Excel\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplett mallpaket för konsekvensbedömning avseende dataskydd (DPIA)\u003c\/strong\u003e enligt artikel 35 GDPR. Paketet är framtaget för svenska företag, organisationer, myndigheter, projektledare, dataskyddsombud, informationssäkerhetsfunktioner och jurister som behöver dokumentera högriskbehandlingar av personuppgifter på ett strukturerat, granskningsbart och praktiskt sätt.\u003c\/p\u003e\n\n\u003cp\u003ePaketet kombinerar \u003cstrong\u003efyra professionella dokumentmallar i Word\/PDF\u003c\/strong\u003e med ett omfattande \u003cstrong\u003eExcelverktyg för screening, riskbedömning, riskreducerande åtgärder, samråd, artikel 36-bedömning och löpande översyn\u003c\/strong\u003e. Totalt ingår 9 filer.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 9 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eDPIA \/ Konsekvensbedömning GDPR 2026 – Word (DOCX)\u003c\/li\u003e\n\u003cli\u003eDPIA \/ Konsekvensbedömning GDPR 2026 – PDF\u003c\/li\u003e\n\u003cli\u003eDPIA Screening \/ Behovsbedömning – Word\u003c\/li\u003e\n\u003cli\u003eDPIA Screening \/ Behovsbedömning – PDF\u003c\/li\u003e\n\u003cli\u003eSamråd, DSO-yttrande \u0026amp; förhandssamråd – Word\u003c\/li\u003e\n\u003cli\u003eSamråd, DSO-yttrande \u0026amp; förhandssamråd – PDF\u003c\/li\u003e\n\u003cli\u003eDPIA Översyn, beslut \u0026amp; ändringslogg – Word\u003c\/li\u003e\n\u003cli\u003eDPIA Översyn, beslut \u0026amp; ändringslogg – PDF\u003c\/li\u003e\n\u003cli\u003eDPIA Risk \u0026amp; Screening Arbetsverktyg – Excel (XLSX)\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eNär krävs en DPIA?\u003c\/h3\u003e\n\u003cp\u003eEnligt artikel 35 GDPR ska den personuppgiftsansvarige genomföra en konsekvensbedömning \u003cstrong\u003einnan\u003c\/strong\u003e en typ av behandling inleds om behandlingen sannolikt leder till hög risk för fysiska personers rättigheter och friheter. Det gäller särskilt vid exempelvis omfattande profilering eller automatiserade beslut med betydande effekt, storskalig behandling av känsliga personuppgifter eller uppgifter om lagöverträdelser och storskalig systematisk övervakning.\u003c\/p\u003e\n\n\u003cp\u003eIMY har dessutom en särskild förteckning enligt artikel 35.4 och använder de nio högriskkriterier som utvecklats i europeisk dataskyddsvägledning. Som huvudregel talar minst två uppfyllda kriterier för att DPIA ska genomföras, men ett enda kriterium kan räcka i ett enskilt fall. Screeningmallen och Excelverktyget är byggda för att dokumentera just denna bedömning.\u003c\/p\u003e\n\n\u003ch3\u003eScreening \/ behovsbedömning\u003c\/h3\u003e\n\u003cp\u003eScreeningmallen hjälper er att innan projektstart dokumentera varför en DPIA krävs – eller varför den inte bedöms vara obligatorisk. Den innehåller kontroll av:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eartikel 35.3 GDPR\u003c\/li\u003e\n\u003cli\u003eIMY:s artikel 35.4-förteckning\u003c\/li\u003e\n\u003cli\u003eutvärdering och poängsättning\u003c\/li\u003e\n\u003cli\u003eautomatiserade beslut med betydande effekt\u003c\/li\u003e\n\u003cli\u003esystematisk övervakning\u003c\/li\u003e\n\u003cli\u003ekänsliga eller mycket personliga uppgifter\u003c\/li\u003e\n\u003cli\u003ebehandling i stor omfattning\u003c\/li\u003e\n\u003cli\u003esamkörning av dataset\u003c\/li\u003e\n\u003cli\u003esårbara registrerade\u003c\/li\u003e\n\u003cli\u003einnovativ användning eller ny teknik, inklusive AI\u003c\/li\u003e\n\u003cli\u003ebehandling som hindrar en person från att utöva en rättighet eller få tillgång till tjänst eller avtal\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eKomplett DPIA enligt artikel 35\u003c\/h3\u003e\n\u003cp\u003eHuvudmallen är utformad för att dokumentera de moment som GDPR kräver och som IMY lyfter i sin vägledning. Den omfattar bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003esystematisk beskrivning av behandlingen och dess ändamål\u003c\/li\u003e\n\u003cli\u003eregistrerade och personuppgiftskategorier\u003c\/li\u003e\n\u003cli\u003ekänsliga personuppgifter och artikel 10-uppgifter\u003c\/li\u003e\n\u003cli\u003esystem, teknik, AI, profilering och automatiserade beslut\u003c\/li\u003e\n\u003cli\u003epersonuppgiftsbiträden och mottagare\u003c\/li\u003e\n\u003cli\u003etredjelandsöverföringar\u003c\/li\u003e\n\u003cli\u003elagring och gallring\u003c\/li\u003e\n\u003cli\u003edataflöde och livscykel\u003c\/li\u003e\n\u003cli\u003erättslig grund\u003c\/li\u003e\n\u003cli\u003ebedömning av nödvändighet och proportionalitet\u003c\/li\u003e\n\u003cli\u003eprivacy by design och privacy by default\u003c\/li\u003e\n\u003cli\u003erisker för enskildas rättigheter och friheter\u003c\/li\u003e\n\u003cli\u003eriskreducerande tekniska, organisatoriska och juridiska åtgärder\u003c\/li\u003e\n\u003cli\u003ekvarstående risk\u003c\/li\u003e\n\u003cli\u003ebeslut om behandlingen kan inledas\u003c\/li\u003e\n\u003cli\u003ebehov av förhandssamråd med IMY\u003c\/li\u003e\n\u003cli\u003eplan för löpande översyn\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRiskerna gäller människor – inte företagets affärsrisk\u003c\/h3\u003e\n\u003cp\u003eEn vanlig svaghet i DPIA-arbete är att riskanalysen glider över till verksamhetsrisk. Mallen skiljer därför uttryckligen på dessa områden. DPIA-risken ska avse hur behandlingen kan påverka \u003cstrong\u003efysiska personers rättigheter och friheter\u003c\/strong\u003e, exempelvis genom diskriminering, identitetsstöld, ekonomisk förlust, ryktesskada, förlust av konfidentialitet, otillbörlig övervakning, felaktig profilering, begränsad självbestämmanderätt eller annan fysisk, materiell eller immateriell skada.\u003c\/p\u003e\n\n\u003ch3\u003eExcelverktyg med automatisk riskklassning\u003c\/h3\u003e\n\u003cp\u003eExcel-filen innehåller separata arbetsblad för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003edashboard med nyckeltal\u003c\/li\u003e\n\u003cli\u003eDPIA-screening\u003c\/li\u003e\n\u003cli\u003ebehandlingsbeskrivning\u003c\/li\u003e\n\u003cli\u003enödvändighet och proportionalitet\u003c\/li\u003e\n\u003cli\u003eriskregister\u003c\/li\u003e\n\u003cli\u003eriskåtgärder\u003c\/li\u003e\n\u003cli\u003esamråd och DSO-råd\u003c\/li\u003e\n\u003cli\u003eöversyn och ändringslogg\u003c\/li\u003e\n\u003cli\u003eartikel 36 – underlag för förhandssamråd\u003c\/li\u003e\n\u003cli\u003erättskällor och vägledning\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eRiskregistret räknar automatiskt fram riskvärde utifrån sannolikhet och konsekvens och visar separat \u003cstrong\u003einneboende risk\u003c\/strong\u003e och \u003cstrong\u003ekvarstående risk efter planerade åtgärder\u003c\/strong\u003e. Det gör det enklare att följa hur skyddsåtgärder faktiskt förändrar riskbilden.\u003c\/p\u003e\n\n\u003ch3\u003eDataskyddsombudets roll\u003c\/h3\u003e\n\u003cp\u003eOm organisationen har ett dataskyddsombud ska ombudet rådfrågas vid genomförandet av DPIA. Ombudet kan bland annat ge råd om behovet av DPIA, metod, risker, skyddsåtgärder och om bedömningen genomförts korrekt. Det är däremot fortfarande den personuppgiftsansvarige som ansvarar för att DPIA genomförs och för de beslut som fattas.\u003c\/p\u003e\n\n\u003cp\u003ePaketet innehåller därför en separat mall för \u003cstrong\u003eDSO-yttrande och samråd\u003c\/strong\u003e där råd, avvikelser och uppföljning kan dokumenteras tydligt.\u003c\/p\u003e\n\n\u003ch3\u003eSynpunkter från registrerade\u003c\/h3\u003e\n\u003cp\u003eGDPR innebär även att synpunkter från registrerade eller deras företrädare ska inhämtas när detta är lämpligt. Samrådsmallen innehåller därför särskilda fält för metod, deltagare, synpunkter, hur synpunkterna har beaktats och – om samråd inte genomförs – varför det inte varit lämpligt eller möjligt.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 36 – förhandssamråd med IMY\u003c\/h3\u003e\n\u003cp\u003eOm DPIA visar att behandlingen fortfarande skulle medföra \u003cstrong\u003ehög risk trots planerade riskreducerande åtgärder\u003c\/strong\u003e ska den personuppgiftsansvarige begära förhandssamråd med IMY innan behandlingen påbörjas. Paketet innehåller både dokumentfält och ett särskilt Excelblad för att kontrollera att underlaget är komplett innan en sådan bedömning eller begäran görs.\u003c\/p\u003e\n\n\u003ch3\u003eDPIA är en pågående process\u003c\/h3\u003e\n\u003cp\u003eKonsekvensbedömningen ska inte arkiveras och glömmas bort efter projektstart. IMY beskriver DPIA som en pågående process. En ny eller uppdaterad bedömning kan behövas om exempelvis ändamål, datakategorier, antal registrerade, system, AI-funktionalitet, leverantörer, mottagare, tredjelandsöverföringar eller säkerhetsrisker förändras.\u003c\/p\u003e\n\n\u003cp\u003eDen separata mallen för \u003cstrong\u003eöversyn, beslut och ändringslogg\u003c\/strong\u003e gör det möjligt att dokumentera dessa förändringar och kontrollera att den faktiska behandlingen fortfarande stämmer med den beslutade DPIA:n.\u003c\/p\u003e\n\n\u003ch3\u003ePassar särskilt för\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003enya IT-system och SaaS-tjänster\u003c\/li\u003e\n\u003cli\u003eAI och automatiserad analys\u003c\/li\u003e\n\u003cli\u003eprofilering och scoring\u003c\/li\u003e\n\u003cli\u003eHR- och personalsystem\u003c\/li\u003e\n\u003cli\u003ekamera- och sensorlösningar\u003c\/li\u003e\n\u003cli\u003ehälso- och andra känsliga personuppgifter\u003c\/li\u003e\n\u003cli\u003estorskaliga kund- och användardatabaser\u003c\/li\u003e\n\u003cli\u003esamkörning av olika datakällor\u003c\/li\u003e\n\u003cli\u003enya molnleverantörer eller tredjelandsöverföringar\u003c\/li\u003e\n\u003cli\u003ebehandling av barns eller andra sårbara gruppers uppgifter\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cp\u003ePaketet är juridiskt genomgånget per 3 oktober 2026 och bygger bland annat på:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003edataskyddsförordningen (EU) 2016\/679, särskilt artiklarna 5, 6, 9, 10, 25, 32, 35, 36 och 39\u003c\/li\u003e\n\u003cli\u003eIMY:s vägledning vid konsekvensbedömning och praktiska guide\u003c\/li\u003e\n\u003cli\u003eIMY:s förteckning enligt artikel 35.4\u003c\/li\u003e\n\u003cli\u003eEDPB\/WP29 Guidelines on Data Protection Impact Assessment, WP248 rev.01\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eEDPB presenterade 2026 ett nytt förslag till gemensam europeisk DPIA-template för offentlig konsultation. Denna produkt är dock inte beroende av ett ännu ej slutligt konsultationsutkast, utan bygger primärt på gällande GDPR och IMY:s aktuella svenska vägledning.\u003c\/p\u003e\n\n\u003ch3\u003eObservera\u003c\/h3\u003e\n\u003cp\u003eMallarna är generella complianceunderlag. De ersätter inte en faktisk analys av den planerade behandlingen eller individuell juridisk rådgivning. En korrekt DPIA måste baseras på verkliga system, dataflöden, ändamål, leverantörer, registrerade, risker och skyddsåtgärder. Särskilda sektorsregler kan också behöva beaktas.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582656299350,"sku":"DPIA-GDPR-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dpia-konsekvensbedomning-gdpr-mallpaket-2026.png?v=1790984985"},{"product_id":"intresseavvagning-lia-gdpr-mallpaket-2026","title":"Intresseavvägning \/ LIA GDPR Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eIntresseavvägning \/ LIA GDPR 2026 – komplett mallpaket\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplett dokumentationspaket för Legitimate Interest Assessment (LIA) enligt artikel 6.1 f GDPR.\u003c\/strong\u003e Paketet hjälper företag och organisationer att dokumentera hela trestegstestet: berättigat intresse, nödvändighet och balans mot den registrerades intressen, rättigheter och friheter. Det innehåller dessutom separat artikel 21-bedömning för invändningar, löpande översyn och ett Excelverktyg för register och kontroll.\u003c\/p\u003e\n\n\u003cp\u003eMallpaketet är juridiskt genomgånget per \u003cstrong\u003e3 oktober 2026\u003c\/strong\u003e mot GDPR, IMY:s aktuella svenska vägledning och EDPB:s Guidelines 1\/2024 om artikel 6.1 f.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 9 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eIntresseavvägning \/ LIA 2026 – Word (DOCX)\u003c\/li\u003e\n\u003cli\u003eIntresseavvägning \/ LIA 2026 – PDF\u003c\/li\u003e\n\u003cli\u003eInvändningsbedömning enligt artikel 21 – Word\u003c\/li\u003e\n\u003cli\u003eInvändningsbedömning enligt artikel 21 – PDF\u003c\/li\u003e\n\u003cli\u003eLIA Översyn \u0026amp; ändringslogg – Word\u003c\/li\u003e\n\u003cli\u003eLIA Översyn \u0026amp; ändringslogg – PDF\u003c\/li\u003e\n\u003cli\u003eGuide till intresseavvägning – Word\u003c\/li\u003e\n\u003cli\u003eGuide till intresseavvägning – PDF\u003c\/li\u003e\n\u003cli\u003eExcelverktyg för LIA-register, balansmatris, invändningar och översyn\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eTrestegstestet enligt artikel 6.1 f\u003c\/h3\u003e\n\u003cp\u003eFör att intresseavvägning ska kunna användas måste tre kumulativa villkor vara uppfyllda:\u003c\/p\u003e\n\u003col\u003e\n\u003cli\u003e\n\u003cstrong\u003eBerättigat intresse:\u003c\/strong\u003e intresset ska vara lagligt, tillräckligt specifikt, verkligt och aktuellt.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eNödvändighet:\u003c\/strong\u003e personuppgiftsbehandlingen måste vara nödvändig för att uppnå det berättigade intresset. Om samma mål rimligen kan nås lika effektivt med mindre integritetsintrång talar det emot artikel 6.1 f.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eBalans:\u003c\/strong\u003e den registrerades intressen, grundläggande rättigheter och friheter får inte väga tyngre än det berättigade intresset.\u003c\/li\u003e\n\u003c\/ol\u003e\n\n\u003ch3\u003eRimliga förväntningar\u003c\/h3\u003e\n\u003cp\u003eMallen innehåller en särskild balansmatris för bland annat relationen till den registrerade, hur uppgifterna samlades in, vad den registrerade rimligen kan förvänta sig, uppgifternas natur, behandlingens omfattning, lagringstid, profilering, barn och andra sårbara personer, maktobalans och potentiella negativa konsekvenser.\u003c\/p\u003e\n\n\u003cp\u003eIMY betonar att en helhetsbedömning måste göras i varje enskilt fall. Att behandlingen är praktisk eller kommersiellt önskvärd är inte i sig tillräckligt.\u003c\/p\u003e\n\n\u003ch3\u003eDokumentation och ansvarsskyldighet\u003c\/h3\u003e\n\u003cp\u003eIMY rekommenderar att intresseavvägningen dokumenteras så att den personuppgiftsansvarige kan visa hur bedömningen gjorts. Paketet ger därför separata fält för ändamål, berättigat intresse, alternativa lösningar, dataminimering, rimliga förväntningar, skyddsåtgärder och slutlig slutsats.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 21 – när den registrerade invänder\u003c\/h3\u003e\n\u003cp\u003eEn separat mall hjälper organisationen att bedöma invändningar mot behandling som grundas på artikel 6.1 f. För annan behandling än direktmarknadsföring måste den personuppgiftsansvarige efter en invändning kunna visa \u003cstrong\u003eavgörande berättigade skäl\u003c\/strong\u003e som väger tyngre än den registrerades intressen, rättigheter och friheter, eller att behandlingen behövs för att fastställa, utöva eller försvara rättsliga anspråk.\u003c\/p\u003e\n\n\u003ch3\u003eDirektmarknadsföring\u003c\/h3\u003e\n\u003cp\u003eGDPR:s skäl 47 anger att behandling för direktmarknadsföring kan betraktas som ett berättigat intresse. Det innebär dock inte att all direktmarknadsföring automatiskt är tillåten. Nödvändighet, balans, transparens och annan tillämplig marknadsförings-\/ePrivacy-reglering måste fortfarande bedömas. Om den registrerade invänder mot direktmarknadsföring ska behandlingen för det ändamålet upphöra.\u003c\/p\u003e\n\n\u003ch3\u003eBarn, anställda och andra sårbara grupper\u003c\/h3\u003e\n\u003cp\u003eBarn har ett särskilt skydd enligt GDPR. Mallen innehåller därför särskilda kontrollpunkter för barn och andra sårbara registrerade. I arbetslivet beaktas även maktobalansen mellan arbetsgivare och arbetstagare samt vad den anställde rimligen kan förvänta sig i den aktuella arbetsmiljön.\u003c\/p\u003e\n\n\u003ch3\u003eAI och nya tekniska användningsfall\u003c\/h3\u003e\n\u003cp\u003eIntresseavvägning kan även behöva bedömas vid utveckling eller användning av AI. Paketet innehåller därför kontrollpunkter för dataminimering, profilering, ny teknik, automatisering och rimliga förväntningar. En kommersiell nytta kan i vissa fall vara ett berättigat intresse, men det avgör inte nödvändighets- eller balanssteget.\u003c\/p\u003e\n\n\u003ch3\u003eMyndigheter\u003c\/h3\u003e\n\u003cp\u003eArtikel 6.1 f får inte användas av offentliga myndigheter när de behandlar personuppgifter som ett led i att fullgöra sina offentliga uppgifter. Mallen innehåller därför en särskild kontroll för detta.\u003c\/p\u003e\n\n\u003ch3\u003eTransparens enligt artiklarna 13 och 14\u003c\/h3\u003e\n\u003cp\u003eNär artikel 6.1 f används ska den registrerade informeras om det berättigade intresset. Paketet innehåller kontrollpunkter för att säkerställa att integritetsinformationen beskriver rättslig grund, berättigat intresse och rätten att invända.\u003c\/p\u003e\n\n\u003ch3\u003eExcelverktyg\u003c\/h3\u003e\n\u003cp\u003eExcelversionen innehåller dashboard och separata blad för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eLIA-register och trestegstest\u003c\/li\u003e\n\u003cli\u003ebalansmatris ur den registrerades perspektiv\u003c\/li\u003e\n\u003cli\u003eartikel 21-invändningar\u003c\/li\u003e\n\u003cli\u003eöversyn och ändringslogg\u003c\/li\u003e\n\u003cli\u003eslutchecklista\u003c\/li\u003e\n\u003cli\u003erättskällor\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eVerktyget markerar automatiskt ofullständiga bedömningar, öppna invändningar och försenade översyner.\u003c\/p\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cp\u003eMallpaketet bygger bland annat på:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eDataskyddsförordningen (EU) 2016\/679, särskilt artiklarna 5, 6.1 f, 13, 14 och 21 samt skäl 47\u003c\/li\u003e\n\u003cli\u003eIMY:s vägledning om intresseavvägning\u003c\/li\u003e\n\u003cli\u003eEDPB Guidelines 1\/2024 on processing of personal data based on Article 6(1)(f) GDPR\u003c\/li\u003e\n\u003cli\u003eEDPB:s One-Stop-Shop Case Digest: Legitimate Interest 2026\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eFör vem passar paketet?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eföretag som använder berättigat intresse som rättslig grund\u003c\/li\u003e\n\u003cli\u003edataskyddsombud, GDPR-ansvariga och compliancefunktioner\u003c\/li\u003e\n\u003cli\u003eHR, säkerhet, IT och marknadsföring\u003c\/li\u003e\n\u003cli\u003eorganisationer som behöver visa ansvarsskyldighet vid tillsyn\u003c\/li\u003e\n\u003cli\u003everksamheter som behöver hantera invändningar enligt artikel 21\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eObservera\u003c\/h3\u003e\n\u003cp\u003eEn LIA är inte en generell tillåtelse för all framtida behandling. Bedömningen ska kopplas till ett specifikt ändamål och en konkret behandling och bör omprövas när ändamål, teknik, datakategorier, mottagare, omfattning eller registrerades rimliga förväntningar förändras. Känsliga personuppgifter och uppgifter om lagöverträdelser kräver dessutom separat rättsligt stöd enligt artiklarna 9 respektive 10.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55583511740758,"sku":"LIA-GDPR-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/intresseavvagning-lia-gdpr-mallpaket-2026.png?v=1791009044"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Personuppgiftsincident GDPR Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePersonuppgiftsincident GDPR Mallpaket 2026 – incidentrapport, IMY-anmälan \u0026amp; 72-timmarsverktyg\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplett mallpaket för företag och organisationer som behöver upptäcka, bedöma, dokumentera och hantera personuppgiftsincidenter enligt GDPR.\u003c\/strong\u003e Paketet innehåller professionella Word\/PDF-mallar samt ett Excelverktyg för incidentregister, 72-timmarsfrist, riskbedömning, IMY-anmälan, information till registrerade, biträdesrapportering och efteranalys.\u003c\/p\u003e\n\n\u003cp\u003eGDPR kräver att \u003cstrong\u003ealla personuppgiftsincidenter dokumenteras\u003c\/strong\u003e. En incident ska anmälas till tillsynsmyndigheten om det inte är osannolikt att den medför risk för fysiska personers rättigheter och friheter. Om anmälan krävs ska den göras utan onödigt dröjsmål och om möjligt inom \u003cstrong\u003e72 timmar\u003c\/strong\u003e från att den personuppgiftsansvarige fått vetskap om incidenten.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 9 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003ePersonuppgiftsincident – Incidentrapport \u0026amp; 72-timmarsbedömning, Word + PDF\u003c\/li\u003e\n\u003cli\u003eAnmälan till IMY – förberedelseunderlag, Word + PDF\u003c\/li\u003e\n\u003cli\u003eInformation till registrerade enligt artikel 34 GDPR, Word + PDF\u003c\/li\u003e\n\u003cli\u003eRutin för personuppgiftsincidenter \/ Incident Response Playbook, Word + PDF\u003c\/li\u003e\n\u003cli\u003eExcelverktyg med incidentregister, 72h-status, riskklassning, IMY-logg, registrerade, biträdesnotiser, åtgärder och efteranalys\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eIncidentrapport med komplett beslutsgång\u003c\/h3\u003e\n\u003cp\u003eHuvudmallen hjälper organisationen att dokumentera hela incidenten från första upptäckt till avslut:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003etidpunkt för incident, upptäckt och organisationens vetskap\u003c\/li\u003e\n\u003cli\u003eautomatisk\/tydlig 72-timmarsfrist\u003c\/li\u003e\n\u003cli\u003eklassificering som konfidentialitets-, integritets- eller tillgänglighetsincident\u003c\/li\u003e\n\u003cli\u003eberörda registrerade och personuppgifter\u003c\/li\u003e\n\u003cli\u003ekänsliga uppgifter, artikel 10-uppgifter, skyddade personuppgifter och barn\/sårbara\u003c\/li\u003e\n\u003cli\u003eomedelbara inneslutnings- och återställningsåtgärder\u003c\/li\u003e\n\u003cli\u003eriskbedömning för registrerades rättigheter och friheter\u003c\/li\u003e\n\u003cli\u003ebeslut om IMY-anmälan\u003c\/li\u003e\n\u003cli\u003ebeslut om information till registrerade\u003c\/li\u003e\n\u003cli\u003erotorsak, korrigerande åtgärder och lärdomar\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eNär ska incidenten anmälas?\u003c\/h3\u003e\n\u003cp\u003eSom personuppgiftsansvarig ska ni anmäla incidenten om det \u003cstrong\u003einte är osannolikt\u003c\/strong\u003e att den medför risk för fysiska personers rättigheter och friheter. Om all information inte finns tillgänglig inom 72 timmar kan uppgifterna lämnas i omgångar utan onödigt ytterligare dröjsmål. Vid sen anmälan ska skälen till dröjsmålet dokumenteras.\u003c\/p\u003e\n\n\u003cp\u003eMallen innehåller därför en separat \u003cstrong\u003eIMY-förberedelsemall\u003c\/strong\u003e med de centrala uppgifter som behöver samlas in innan eller under rapporteringen. Den faktiska anmälan görs via IMY:s aktuella e-tjänst eller annan kanal som myndigheten anvisar.\u003c\/p\u003e\n\n\u003ch3\u003eHög risk – information till registrerade\u003c\/h3\u003e\n\u003cp\u003eOm personuppgiftsincidenten sannolikt leder till \u003cstrong\u003ehög risk\u003c\/strong\u003e ska de registrerade som huvudregel informeras utan onödigt dröjsmål. Paketet innehåller en färdig och redigerbar kommunikationsmall med:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003etydlig beskrivning av vad som hänt\u003c\/li\u003e\n\u003cli\u003evilka personuppgifter som berörs\u003c\/li\u003e\n\u003cli\u003esannolika konsekvenser\u003c\/li\u003e\n\u003cli\u003egenomförda och planerade åtgärder\u003c\/li\u003e\n\u003cli\u003epraktiska råd till de registrerade\u003c\/li\u003e\n\u003cli\u003ekontaktuppgifter till dataskyddsombud eller annan kontaktpunkt\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eMallen innehåller även kontroll av artikel 34-undantagen, exempelvis om uppgifterna varit effektivt krypterade, om senare åtgärder undanröjt den höga risken eller om individuell information innebär en oproportionell ansträngning.\u003c\/p\u003e\n\n\u003ch3\u003ePersonuppgiftsbiträdets skyldigheter\u003c\/h3\u003e\n\u003cp\u003eEtt personuppgiftsbiträde ska rapportera en personuppgiftsincident till den personuppgiftsansvarige \u003cstrong\u003eutan onödigt dröjsmål\u003c\/strong\u003e. Biträdet behöver inte själv avgöra om incidenten medför sådan risk att den ska anmälas till IMY – huvudansvaret för risk- och anmälningsbedömningen ligger hos den personuppgiftsansvarige.\u003c\/p\u003e\n\n\u003cp\u003eExcelverktyget innehåller därför ett separat register för biträdesnotiser med vetskapstid, första rapport, tidsdifferens, saknade uppgifter och nästa uppdatering.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – incidentregister med 72-timmarskontroll\u003c\/h3\u003e\n\u003cp\u003eExcel-filen fungerar som ett praktiskt incidentledningsverktyg och innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003edashboard med nyckeltal\u003c\/li\u003e\n\u003cli\u003eincidentregister\u003c\/li\u003e\n\u003cli\u003e72-timmarsdeadline och status \u003cem\u003eInom tid \/ Brådskande \/ Över tid\u003c\/em\u003e\n\u003c\/li\u003e\n\u003cli\u003eriskklassning utifrån sannolikhet och konsekvens\u003c\/li\u003e\n\u003cli\u003eIMY-anmälningsregister\u003c\/li\u003e\n\u003cli\u003ekommunikation till registrerade\u003c\/li\u003e\n\u003cli\u003epersonuppgiftsbiträdets rapportering\u003c\/li\u003e\n\u003cli\u003eåtgärdsregister\u003c\/li\u003e\n\u003cli\u003ePost-Incident Review \/ rotorsaksanalys\u003c\/li\u003e\n\u003cli\u003ekällor och rättsliga hänvisningar\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eAlla incidenter ska dokumenteras\u003c\/h3\u003e\n\u003cp\u003eÄven incidenter som inte behöver anmälas till IMY ska dokumenteras. Dokumentationen ska bland annat göra det möjligt att kontrollera om organisationen följt GDPR och bör även innehålla skälen till beslutet att inte anmäla eller inte informera registrerade.\u003c\/p\u003e\n\n\u003ch3\u003eVanliga incidenter som paketet kan användas för\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003efelutskick av e-post eller dokument\u003c\/li\u003e\n\u003cli\u003ephishing och kapade konton\u003c\/li\u003e\n\u003cli\u003eransomware och dataintrång\u003c\/li\u003e\n\u003cli\u003efelaktiga behörigheter\u003c\/li\u003e\n\u003cli\u003eförlorad dator, telefon eller lagringsmedia\u003c\/li\u003e\n\u003cli\u003eoavsiktlig publicering\u003c\/li\u003e\n\u003cli\u003efelaktig delning via molntjänst eller länk\u003c\/li\u003e\n\u003cli\u003eradering eller förlust av personuppgifter\u003c\/li\u003e\n\u003cli\u003eincident hos personuppgiftsbiträde eller underleverantör\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cp\u003eMallpaketet är juridiskt genomgånget per \u003cstrong\u003e3 oktober 2026\u003c\/strong\u003e med utgångspunkt i:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eGDPR artikel 4.12\u003c\/li\u003e\n\u003cli\u003eGDPR artikel 33 – anmälan till tillsynsmyndighet och dokumentation\u003c\/li\u003e\n\u003cli\u003eGDPR artikel 34 – information till registrerade\u003c\/li\u003e\n\u003cli\u003eIMY:s aktuella vägledning om personuppgiftsincidenter och e-tjänst\u003c\/li\u003e\n\u003cli\u003eEDPB Guidelines 01\/2021 on Examples regarding Personal Data Breach Notification\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eEDPB publicerade under 2026 även ett förslag till gemensam europeisk breach-notification-template för offentlig konsultation. Paketet bygger inte sin rättsliga korrekthet på ett ännu inte fullt implementerat konsultationsunderlag utan på gällande GDPR, IMY:s aktuella vägledning och antagna EDPB-riktlinjer.\u003c\/p\u003e\n\n\u003ch3\u003eObservera\u003c\/h3\u003e\n\u003cp\u003ePaketet är ett generellt compliance- och dokumentationsunderlag. En faktisk incident kan samtidigt omfattas av andra rapporteringsregler, exempelvis sektorsspecifika krav inom finans, cybersäkerhet, vård eller offentlig verksamhet. Kontrollera därför alltid om ytterligare myndigheter, avtalsparter, försäkringsgivare eller andra aktörer ska informeras.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"gdpr-registerutdrag-registrerades-rattigheter-mallpaket-2026","title":"GDPR Registerutdrag \u0026 Registrerades Rättigheter Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eGDPR Registerutdrag \u0026amp; Registrerades Rättigheter Mallpaket 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplett mallpaket för företag och organisationer som ska hantera begäranden enligt artiklarna 15–22 GDPR.\u003c\/strong\u003e Paketet innehåller färdiga svarsmallar för registerutdrag, rättelse, radering, begränsning, dataportabilitet, invändning och automatiserade beslut samt en intern handläggningsmall, tidsfrist-\/avslagsmall och ett Excelverktyg för DSAR-ärenden.\u003c\/p\u003e\n\n\u003cp\u003eMallpaketet är juridiskt genomgånget per \u003cstrong\u003e3 oktober 2026\u003c\/strong\u003e och bygger på GDPR, IMY:s aktuella vägledning samt EDPB Guidelines 01\/2022 om rätten till tillgång.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 15 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eIntern handläggningsmall för registrerades rättigheter – Word + PDF\u003c\/li\u003e\n\u003cli\u003eRegisterutdrag \/ rätt till tillgång enligt artikel 15 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eRättelse \u0026amp; komplettering enligt artiklarna 16 och 19 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eRadering \u0026amp; begränsning enligt artiklarna 17–19 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eDataportabilitet enligt artikel 20 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eInvändning \u0026amp; automatiserade beslut enligt artiklarna 21–22 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eFörlängning, avslag, avgift och identitetskomplettering enligt artikel 12 – Word + PDF\u003c\/li\u003e\n\u003cli\u003eExcelverktyg för ärenden, deadlines, systemsökning, mottagare, invändningar och beslutslogg\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eEn månad – med korrekt hantering av förlängning\u003c\/h3\u003e\n\u003cp\u003eEn begäran enligt artiklarna 15–22 ska hanteras utan onödigt dröjsmål och normalt senast \u003cstrong\u003einom en månad från mottagandet\u003c\/strong\u003e. Om begäran är komplicerad eller många begäranden hanteras samtidigt kan fristen vid behov förlängas med ytterligare två månader. Den registrerade ska då informeras om förlängningen och orsaken inom den första månaden.\u003c\/p\u003e\n\n\u003ch3\u003eRegisterutdrag \/ artikel 15\u003c\/h3\u003e\n\u003cp\u003eRegisterutdragsmallen hjälper organisationen att dokumentera och lämna den information som artikel 15 kräver, inklusive:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eom personuppgifter behandlas\u003c\/li\u003e\n\u003cli\u003eändamål och kategorier av personuppgifter\u003c\/li\u003e\n\u003cli\u003emottagare eller kategorier av mottagare\u003c\/li\u003e\n\u003cli\u003elagringsperiod eller kriterier\u003c\/li\u003e\n\u003cli\u003erättigheter och möjlighet att klaga hos IMY\u003c\/li\u003e\n\u003cli\u003ekälla när uppgifterna inte samlats in från personen\u003c\/li\u003e\n\u003cli\u003eautomatiserat beslutsfattande\/profilering när tillämpligt\u003c\/li\u003e\n\u003cli\u003etredjelandsöverföringar och skyddsåtgärder\u003c\/li\u003e\n\u003cli\u003ekopia av personuppgifter i lämpligt format\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättelse, radering och begränsning\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller separata svarsmallar för artikel 16–19. Mallarna dokumenterar inte bara själva beslutet utan även skyldigheten att i relevanta fall informera mottagare som tidigare fått uppgifterna.\u003c\/p\u003e\n\u003cp\u003eRaderingsmallen innehåller både raderingsgrunder och undantag, så att organisationen inte felaktigt behandlar rätten att bli bortglömd som absolut. Begränsningsdelen täcker bland annat bestridd korrekthet, olaglig behandling, rättsliga anspråk och pågående invändningsbedömning.\u003c\/p\u003e\n\n\u003ch3\u003eDataportabilitet \/ artikel 20\u003c\/h3\u003e\n\u003cp\u003eDataportabilitetsmallen innehåller behörighetskontroll för de särskilda villkoren: behandlingen ska bland annat vara automatiserad och grundas på samtycke eller avtal. Mallen skiljer även på personuppgifter som den registrerade har tillhandahållit och uppgifter som faller utanför artikel 20.\u003c\/p\u003e\n\n\u003ch3\u003eInvändning \u0026amp; direktmarknadsföring\u003c\/h3\u003e\n\u003cp\u003eInvändningsmallen skiljer mellan vanlig behandling enligt artikel 21.1 och direktmarknadsföring. Vid direktmarknadsföring ska behandlingen för det ändamålet upphöra när den registrerade invänder. För annan behandling krävs en dokumenterad bedömning av avgörande berättigade skäl eller rättsliga anspråk.\u003c\/p\u003e\n\n\u003ch3\u003eAutomatiserade beslut \/ artikel 22\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller även kontroll av om beslut enbart grundas på automatiserad behandling och har rättslig eller liknande betydande effekt, samt fält för undantag, mänskligt ingripande, möjlighet att framföra synpunkter, bestrida beslut och lämna meningsfull information om logiken.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 12 – förlängning, avslag och avgift\u003c\/h3\u003e\n\u003cp\u003eDen separata artikel 12-mallen hjälper organisationen att hantera de situationer där:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003efristen behöver förlängas\u003c\/li\u003e\n\u003cli\u003ebegäran bifalls endast delvis eller avslås\u003c\/li\u003e\n\u003cli\u003ebegäran bedöms som uppenbart ogrundad eller orimlig\u003c\/li\u003e\n\u003cli\u003eytterligare identitetsuppgifter behöver begäras på grund av rimliga tvivel\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eIdentitetskontroll utan överinsamling\u003c\/h3\u003e\n\u003cp\u003eMallarna utgår från att organisationen ska underlätta utövandet av rättigheterna. Ytterligare identifieringsuppgifter ska endast begäras när det finns rimliga tvivel om identiteten, och kontrollen ska vara proportionerlig.\u003c\/p\u003e\n\n\u003ch3\u003eExcelverktyg med deadlinebevakning\u003c\/h3\u003e\n\u003cp\u003eExcelverktyget innehåller dashboard och separata arbetsblad för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003ealla DSAR-\/GDPR-rättighetsärenden\u003c\/li\u003e\n\u003cli\u003eautomatisk ordinarie enmånadsdeadline\u003c\/li\u003e\n\u003cli\u003eförlängd tremånadersdeadline när förlängning används\u003c\/li\u003e\n\u003cli\u003edeadline-status och försenade ärenden\u003c\/li\u003e\n\u003cli\u003esystemsökning och datakällor\u003c\/li\u003e\n\u003cli\u003eartikel 19-mottagare\u003c\/li\u003e\n\u003cli\u003eartikel 21-invändningar\u003c\/li\u003e\n\u003cli\u003ebeslut, avgifter, avslag och förlängningar\u003c\/li\u003e\n\u003cli\u003erättskällor\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eEDPB:s riktlinjer om rätten till tillgång\u003c\/h3\u003e\n\u003cp\u003eRegisterutdragsdelen tar hänsyn till den slutliga versionen av EDPB Guidelines 01\/2022 om registrerades rätt till tillgång. Riktlinjerna behandlar bland annat hur organisationen ska förstå en begäran, söka efter relevanta uppgifter, hantera kopior, elektroniska format och andra personers rättigheter.\u003c\/p\u003e\n\n\u003ch3\u003eFör vem passar paketet?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eföretag och e-handlare\u003c\/li\u003e\n\u003cli\u003eSaaS- och IT-bolag\u003c\/li\u003e\n\u003cli\u003eHR- och personalfunktioner\u003c\/li\u003e\n\u003cli\u003ekundservice och support\u003c\/li\u003e\n\u003cli\u003edataskyddsombud\u003c\/li\u003e\n\u003cli\u003ecompliance- och juristfunktioner\u003c\/li\u003e\n\u003cli\u003eorganisationer som vill ha en spårbar och konsekvent process för registrerades rättigheter\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003edataskyddsförordningen (EU) 2016\/679, särskilt artiklarna 12 och 15–22 samt artikel 19\u003c\/li\u003e\n\u003cli\u003eIMY:s aktuella vägledning om registrerades rättigheter och tidsfrister\u003c\/li\u003e\n\u003cli\u003eEDPB Guidelines 01\/2022 on data subject rights – Right of access, Version 2.1\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 15\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eMallarna är generella dokumentunderlag. Sektorspecifika regler, sekretess, arkivregler, bokföringskrav och andra rättsliga skyldigheter kan påverka hur en konkret begäran ska hanteras.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55591101464918,"sku":"GDPR-RATTIGHETER-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registrerades-rattigheter-mallpaket-2026.png?v=1791043090"},{"product_id":"integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies","title":"Integritetspolicy \u0026 Cookiepolicy Mallpaket – Word\/PDF\/Excel | GDPR \u0026 Cookies","description":"\n\u003ch2\u003eIntegritetspolicy \u0026amp; Cookiepolicy Mallpaket – GDPR, cookies och webb\/e-handel\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eEtt komplett dokumentpaket för företag och organisationer som behöver publicera korrekt och begriplig information om personuppgiftsbehandling och cookies på sin webbplats eller e-handel.\u003c\/strong\u003e Paketet kombinerar en fullständig integritetspolicy, cookiepolicy, praktisk CMP-\/cookiebanner-checklista, korta integritetstexter för webbformulär, en compliance-checklista samt ett Excelverktyg för behandlings-, cookie- och leverantörsinventering.\u003c\/p\u003e\n\n\u003cp\u003eMallpaketet är juridiskt genomgånget den \u003cstrong\u003e3 oktober 2026\u003c\/strong\u003e mot då gällande GDPR, svensk lag om elektronisk kommunikation och aktuell vägledning från IMY och PTS. Dokumenten är avsedda att vara relevanta under \u003cstrong\u003e2026\/2027 vid oförändrade regler\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 11 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eIntegritetspolicy för webb \u0026amp; e-handel – Word + PDF\u003c\/li\u003e\n\u003cli\u003eCookiepolicy \/ kakpolicy – Word + PDF\u003c\/li\u003e\n\u003cli\u003eCookiebanner \u0026amp; samtyckesinställningar – Word + PDF\u003c\/li\u003e\n\u003cli\u003eKort integritetsinformation för webbformulär – Word + PDF\u003c\/li\u003e\n\u003cli\u003eGDPR \u0026amp; Cookies – webb\/e-handel checklista – Word + PDF\u003c\/li\u003e\n\u003cli\u003eExcel – cookieinventering, behandlingar, leverantörer, samtyckestest och revisionskontroll\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eIntegritetspolicy enligt artiklarna 13 och 14 GDPR\u003c\/h3\u003e\n\u003cp\u003eIntegritetspolicyn är uppbyggd för att hjälpa verksamheten att lämna tydlig information om bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003epersonuppgiftsansvarig och kontaktuppgifter\u003c\/li\u003e\n\u003cli\u003evilka personuppgifter som behandlas\u003c\/li\u003e\n\u003cli\u003eändamål och rättslig grund\u003c\/li\u003e\n\u003cli\u003eberättigade intressen när artikel 6.1 f används\u003c\/li\u003e\n\u003cli\u003emottagare och personuppgiftsbiträden\u003c\/li\u003e\n\u003cli\u003eöverföringar utanför EU\/EES och skyddsåtgärder\u003c\/li\u003e\n\u003cli\u003elagringsperioder och gallringskriterier\u003c\/li\u003e\n\u003cli\u003eregistreras rättigheter\u003c\/li\u003e\n\u003cli\u003eåterkallelse av samtycke\u003c\/li\u003e\n\u003cli\u003eklagomål till IMY\u003c\/li\u003e\n\u003cli\u003eautomatiserat beslutsfattande och profilering när relevant\u003c\/li\u003e\n\u003cli\u003ekällor till personuppgifter när artikel 14 är tillämplig\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eMallen innehåller särskilda exempel för e-handel, kundkonto, orderhantering, betalning, kundservice, säkerhetsarbete, nyhetsbrev, analys och marknadsföring. Exemplen är avsedda som redigerbart underlag och ska anpassas efter de behandlingar som faktiskt sker.\u003c\/p\u003e\n\n\u003ch3\u003eCookiepolicy enligt svensk cookie-lagstiftning\u003c\/h3\u003e\n\u003cp\u003eEnligt 9 kap. 28 § lagen (2022:482) om elektronisk kommunikation får information som huvudregel lagras i eller hämtas från en användares terminalutrustning endast efter information om ändamålet och samtycke. Undantag gäller bland annat när tekniken är nödvändig för en tjänst som användaren uttryckligen begärt eller för överföring av ett elektroniskt meddelande.\u003c\/p\u003e\n\n\u003cp\u003eCookiepolicyn innehåller därför strukturer för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003enödvändiga cookies\u003c\/li\u003e\n\u003cli\u003einställningscookies\u003c\/li\u003e\n\u003cli\u003estatistik och analys\u003c\/li\u003e\n\u003cli\u003epersonalisering\u003c\/li\u003e\n\u003cli\u003emarknadsföring\u003c\/li\u003e\n\u003cli\u003ecookie-\/trackingnamn\u003c\/li\u003e\n\u003cli\u003eleverantör och domän\u003c\/li\u003e\n\u003cli\u003eändamål\u003c\/li\u003e\n\u003cli\u003evilken information som samlas in\u003c\/li\u003e\n\u003cli\u003elagringstid\u003c\/li\u003e\n\u003cli\u003etredjepartsstatus\u003c\/li\u003e\n\u003cli\u003eåterkallelse och ändring av samtycke\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eCookiebanner och samtycke – praktisk implementeringskontroll\u003c\/h3\u003e\n\u003cp\u003ePTS anger bland annat att giltigt samtycke ska vara frivilligt, specifikt, informerat och aktivt. Användaren ska kunna tacka nej till icke-nödvändiga cookies i samma skede och vy som det går att tacka ja, och det ska vara lika enkelt att återkalla samtycket som att lämna det.\u003c\/p\u003e\n\n\u003cp\u003eDen separata CMP-checklistan kontrollerar bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eAcceptera alla \/ Neka alla \/ Anpassa val\u003c\/li\u003e\n\u003cli\u003eatt icke-nödvändiga cookies blockeras före samtycke\u003c\/li\u003e\n\u003cli\u003eatt val inte är förkryssade\u003c\/li\u003e\n\u003cli\u003eatt design och färger inte vilseleder användaren\u003c\/li\u003e\n\u003cli\u003eatt passivitet inte tolkas som samtycke\u003c\/li\u003e\n\u003cli\u003eatt cookie walls inte används på otillåtet sätt\u003c\/li\u003e\n\u003cli\u003eändamålsvisa samtycken\u003c\/li\u003e\n\u003cli\u003eåterkallelsefunktion\u003c\/li\u003e\n\u003cli\u003edesktop- och mobiltest\u003c\/li\u003e\n\u003cli\u003eteknisk kontroll av cookies, storage, tags och tredjepartsinbäddningar\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eKorta integritetstexter för formulär\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller även färdiga lager-1-texter som kan anpassas och placeras direkt vid:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003ekontaktformulär\u003c\/li\u003e\n\u003cli\u003ekundkonto\u003c\/li\u003e\n\u003cli\u003echeckout och beställning\u003c\/li\u003e\n\u003cli\u003enyhetsbrev\u003c\/li\u003e\n\u003cli\u003erecensioner\u003c\/li\u003e\n\u003cli\u003esupport och chatt\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eDe korta texterna är avsedda att länka vidare till den fullständiga integritetspolicyn och gör det enklare att ge information redan när uppgifter samlas in.\u003c\/p\u003e\n\n\u003ch3\u003eExcelverktyg för löpande GDPR- och cookiearbete\u003c\/h3\u003e\n\u003cp\u003eExcel-filen är mer än en enkel lista. Den innehåller dashboard och separata arbetsblad för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003epersonuppgiftsbehandlingar\u003c\/li\u003e\n\u003cli\u003ecookies, local storage, pixels, SDK:er och andra spårningstekniker\u003c\/li\u003e\n\u003cli\u003eleverantörer, roller och tredjelandsöverföringar\u003c\/li\u003e\n\u003cli\u003ecookiebanner\/CMP-test\u003c\/li\u003e\n\u003cli\u003epublicerings- och revisionskontroll\u003c\/li\u003e\n\u003cli\u003erättskällor\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eVerktyget markerar bland annat behandlingar som behöver kompletteras, icke-nödvändiga cookies, osäker samtyckesstatus, tredjelandsöverföringar och öppna complianceåtgärder.\u003c\/p\u003e\n\n\u003ch3\u003eFör vem passar paketet?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003ee-handlare\u003c\/li\u003e\n\u003cli\u003eSaaS- och IT-bolag\u003c\/li\u003e\n\u003cli\u003eföretagswebbplatser\u003c\/li\u003e\n\u003cli\u003edigitala byråer\u003c\/li\u003e\n\u003cli\u003ekonsulter och tjänsteföretag\u003c\/li\u003e\n\u003cli\u003eföreningar och organisationer\u003c\/li\u003e\n\u003cli\u003everksamheter som använder analys-, annons-, CRM- eller e-postverktyg\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003edataskyddsförordningen (EU) 2016\/679, särskilt artiklarna 5, 6, 7, 12–14, 21, 24, 28 och 32\u003c\/li\u003e\n\u003cli\u003elag (2022:482) om elektronisk kommunikation, särskilt 9 kap. 28 §\u003c\/li\u003e\n\u003cli\u003eIMY:s aktuella vägledning om information till registrerade och integritetspolicy\u003c\/li\u003e\n\u003cli\u003ePTS aktuella vägledning om cookies, samtycke och återkallelse\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 11\u003cbr\u003e\n\u003cstrong\u003eJuridiskt genomgången:\u003c\/strong\u003e 3 oktober 2026\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – relevant 2026\/2027 vid oförändrade regler\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eDokumenten är generella mallar och blir inte korrekta genom att publiceras oförändrade. De måste anpassas efter verksamhetens faktiska personuppgiftsbehandling, cookies, leverantörer, system, lagringstider och rättsliga grunder.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55593095364950,"sku":"INTEGRITET-COOKIES-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies.png?v=1791061687"},{"product_id":"ramavtal-mallpaket-2026-2027-word-pdf-svensk-ratt","title":"Ramavtal Mallpaket 2026\/2027 – Word\/PDF + English | Svensk Rätt","description":"\n\u003ch2\u003eRamavtal Mallpaket 2026\/2027 – komplett B2B-ramavtal i Word och PDF\u003c\/h2\u003e\n\u003cp\u003eDet här är ett omfattande och professionellt \u003cstrong\u003eramavtal för återkommande köp av varor och\/eller tjänster mellan företag\u003c\/strong\u003e. Paketet är utformat för verksamheter som vill fastställa gemensamma juridiska och kommersiella villkor för ett långsiktigt samarbete, medan varje faktisk beställning görs genom ett separat \u003cstrong\u003eavrop\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eMallpaketet är \u003cstrong\u003egranskat mot gällande svensk rätt och officiell vägledning per 4 oktober 2026\u003c\/strong\u003e och framtaget för användning under \u003cstrong\u003e2026\/2027\u003c\/strong\u003e. Det innehåller en svensk version, en komplett engelskspråkig \u003cstrong\u003eFramework Agreement\u003c\/strong\u003e enligt svensk rätt samt en separat detaljerad användarguide.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eLeverans:\u003c\/strong\u003e 3 dokument i både Word (DOCX) och PDF – totalt \u003cstrong\u003e6 filer, 53 A4-sidor och 12 bilagor\/schedules\u003c\/strong\u003e. Digital nedladdning. Ingen fysisk produkt skickas.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eRamavtal 2026\/2027 – svensk version\u003c\/strong\u003e, 23 sidor med 28 avtalsavsnitt och 12 bilagor.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eFramework Agreement 2026\/2027 – English \/ Swedish law\u003c\/strong\u003e, 23 sidor med motsvarande struktur och 12 schedules.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e, 7 sidor med steg-för-steg-anvisningar, juridiska kontrollpunkter och checklista före signering.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eNär passar ett ramavtal?\u003c\/h3\u003e\n\u003cp\u003eMallen passar när två företag vill skapa ett stabilt avtalsramverk för återkommande beställningar utan att förhandla om samtliga grundvillkor vid varje köp. Den kan användas exempelvis för löpande leveranser av komponenter, förbrukningsvaror, service, support, konsulttjänster, IT-tjänster eller kombinerade varu- och tjänsteleveranser.\u003c\/p\u003e\n\u003cp\u003eRamavtalet reglerar grundvillkoren. Varje faktisk beställning görs därefter genom ett \u003cstrong\u003eAvrop\u003c\/strong\u003e som anger exempelvis omfattning, antal, pris, leveransdag, plats och särskilda acceptanskriterier.\u003c\/p\u003e\n\n\u003ch3\u003eViktig avgränsning – privat B2B, inte LOU\/LUF\u003c\/h3\u003e\n\u003cp\u003eDen här produkten är ett \u003cstrong\u003eprivaträttsligt B2B-ramavtal\u003c\/strong\u003e. Den är inte utformad som ett ramavtal enligt lagen om offentlig upphandling (LOU), lagen om upphandling inom försörjningssektorerna (LUF) eller annan upphandlingslagstiftning.\u003c\/p\u003e\n\u003cp\u003eOffentliga ramavtal har särskilda regler om exempelvis vilka organisationer som får avropa, hur kontrakt får tilldelas och vilken löptid ramavtalet får ha. Om avtalet ska användas inom offentlig upphandling krävs därför separat upphandlingsrättslig anpassning.\u003c\/p\u003e\n\n\u003ch3\u003e28 avtalsavsnitt\u003c\/h3\u003e\n\u003cp\u003eHuvudavtalet omfattar bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eparter och avtalets syfte,\u003c\/li\u003e\n\u003cli\u003eavtalshandlingar och rangordning,\u003c\/li\u003e\n\u003cli\u003edefinitioner,\u003c\/li\u003e\n\u003cli\u003eramavtalets omfattning,\u003c\/li\u003e\n\u003cli\u003eavrop, order och avtalsslut,\u003c\/li\u003e\n\u003cli\u003eprognoser, volymer och kapacitet,\u003c\/li\u003e\n\u003cli\u003epriser, avgifter och prisjustering,\u003c\/li\u003e\n\u003cli\u003efakturering och betalning,\u003c\/li\u003e\n\u003cli\u003eleverans av varor, risk och äganderätt,\u003c\/li\u003e\n\u003cli\u003etjänster, personal och underleverantörer,\u003c\/li\u003e\n\u003cli\u003ekontroll, test och acceptans,\u003c\/li\u003e\n\u003cli\u003efel, avhjälpande och garantier,\u003c\/li\u003e\n\u003cli\u003eSLA och service credits,\u003c\/li\u003e\n\u003cli\u003eändringshantering,\u003c\/li\u003e\n\u003cli\u003eimmateriella rättigheter,\u003c\/li\u003e\n\u003cli\u003epersonuppgifter och informationssäkerhet,\u003c\/li\u003e\n\u003cli\u003esekretess och företagshemligheter,\u003c\/li\u003e\n\u003cli\u003eregelefterlevnad och etiska krav,\u003c\/li\u003e\n\u003cli\u003edokumentation, revision och uppföljning,\u003c\/li\u003e\n\u003cli\u003eansvar och ansvarsbegränsning,\u003c\/li\u003e\n\u003cli\u003eförsäkring,\u003c\/li\u003e\n\u003cli\u003eforce majeure,\u003c\/li\u003e\n\u003cli\u003eavtalstid och uppsägning,\u003c\/li\u003e\n\u003cli\u003ekonsekvenser vid upphörande,\u003c\/li\u003e\n\u003cli\u003emeddelanden, överlåtelse och ändringar,\u003c\/li\u003e\n\u003cli\u003esvensk rätt och internationella köp,\u003c\/li\u003e\n\u003cli\u003etvistlösning,\u003c\/li\u003e\n\u003cli\u003eövriga avtalsbestämmelser.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003e12 professionella bilagor\u003c\/h3\u003e\n\u003col\u003e\n\u003cli\u003e\n\u003cstrong\u003eLeveransomfattning\u003c\/strong\u003e – vilka varor och\/eller tjänster som får avropas.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eVolym, prognos och minimiåtaganden\u003c\/strong\u003e – inklusive eventuella kapacitets- eller take-or-pay-lösningar.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAvropsprocess, behörighet och kontaktvägar\u003c\/strong\u003e – vem får beställa och hur ett Avrop blir bindande.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePrislista och prisjustering\u003c\/strong\u003e – valuta, rabatt, index, frakt, resor och notifieringsfrist.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eLeveransvillkor och varugarantier\u003c\/strong\u003e – leveransplats, transport, risk, Incoterms och garanti.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTjänster, bemanning och acceptans\u003c\/strong\u003e – leverabler, milstolpar, nyckelpersoner och acceptanskriterier.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSLA och support\u003c\/strong\u003e – servicenivåer, mätning, rapportering och service credits.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eImmateriella rättigheter och licenser\u003c\/strong\u003e – bakgrundsmaterial, standardprodukter, specialutvecklat resultat och tredjepartslicenser.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eDataskydd och informationssäkerhet\u003c\/strong\u003e – GDPR, åtkomstkontroll, incidentrapportering och underbiträden.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eCompliance och hållbarhetskrav\u003c\/strong\u003e – exempelvis anti-korruption, sanktioner, exportkontroll och produktsäkerhet.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAnsvar, skadeslösheter och försäkring\u003c\/strong\u003e – ansvarstak, carve-outs och försäkringsnivåer.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAvtalstid, uppsägning, CISG och tvistlösning\u003c\/strong\u003e – startdag, förlängning, force majeure, pågående avrop, internationella köp och forum.\u003c\/li\u003e\n\u003c\/ol\u003e\n\n\u003ch3\u003eAvrop och avtalsslut\u003c\/h3\u003e\n\u003cp\u003eEn av de vanligaste konfliktpunkterna i långvariga leverantörsrelationer är otydlighet om när en enskild beställning faktiskt blir bindande och vilka villkor som gäller för den. Mallen innehåller därför en uttrycklig \u003cstrong\u003eavropsmekanism\u003c\/strong\u003e där behöriga beställare, beställningskanal och orderbekräftelse kan definieras.\u003c\/p\u003e\n\u003cp\u003eDet finns också en tydlig rangordning mellan huvudavtal, bilagor, personuppgiftsbiträdesavtal, avrop och senare ändringsavtal så att motstridiga standardvillkor eller ordertexter inte oavsiktligt skriver över Ramavtalet.\u003c\/p\u003e\n\n\u003ch3\u003ePriser, indexering och kostnadskontroll\u003c\/h3\u003e\n\u003cp\u003eBilaga 4 gör det möjligt att dokumentera prislista, enhet, valuta, rabatter, index eller annan prisjusteringsmetod, nästa justering och särskilda kostnader. Mallen undviker otydliga standardformuleringar där leverantören ensidigt kan hänvisa till en framtida prislista utan avtalad kontrollmekanism.\u003c\/p\u003e\n\n\u003ch3\u003eVaror och Köplagen\u003c\/h3\u003e\n\u003cp\u003eFör köp av lös egendom kan \u003cstrong\u003eKöplagen (1990:931)\u003c\/strong\u003e bli tillämplig. Köplagen är i stor utsträckning dispositiv, vilket innebär att Parterna kan avtala om andra lösningar. Ramavtalet innehåller därför egna regler om exempelvis leverans, kontroll, fel, garanti och ansvar som kan komplettera eller ersätta lagens standardregler.\u003c\/p\u003e\n\u003cp\u003eKöplagen gäller däremot inte när tjänstedelen är den övervägande delen av Leverantörens förpliktelse. Mallen är därför uppbyggd så att varu- och tjänsteleveranser kan hanteras separat.\u003c\/p\u003e\n\n\u003ch3\u003eTjänster, acceptans och SLA\u003c\/h3\u003e\n\u003cp\u003eFör tjänster och projektleveranser kan Parterna definiera tydliga leverabler, milstolpar, nyckelpersoner och acceptanskriterier i Bilaga 6. Bilaga 7 används för mätbara servicenivåer och support.\u003c\/p\u003e\n\u003cp\u003eService credits eller prisavdrag är inte automatiskt exklusiv påföljd. Om Parterna vill att en viss påföljd ska vara exklusiv måste det framgå uttryckligen.\u003c\/p\u003e\n\n\u003ch3\u003eÄndringshantering\u003c\/h3\u003e\n\u003cp\u003eMallen innehåller en formell Change Control-process. Ingen Part behöver genomföra en ändring som påverkar pris, omfattning, säkerhet, tidplan eller riskfördelning innan en Ändringsorder har godkänts av behöriga företrädare.\u003c\/p\u003e\n\n\u003ch3\u003eImmateriella rättigheter\u003c\/h3\u003e\n\u003cp\u003eBilaga 8 hjälper Parterna att skilja mellan Leverantörens bakgrundsmaterial, standardprodukter, Kundens material, tredjepartsmaterial och sådant som utvecklas särskilt inom samarbetet. Den används för att ange ägare, Kundens licens eller nyttjanderätt samt eventuella begränsningar.\u003c\/p\u003e\n\n\u003ch3\u003eGDPR och informationssäkerhet\u003c\/h3\u003e\n\u003cp\u003eOm Leverantören behandlar personuppgifter för Kundens räkning krävs normalt ett separat personuppgiftsbiträdesavtal enligt artikel 28 GDPR. Ramavtalet innehåller därför inte en förenklad klausul som påstår att ett par meningar ersätter ett fullständigt PUB-avtal.\u003c\/p\u003e\n\u003cp\u003eBilaga 9 används för att dokumentera säkerhetskrav, incidentrapportering, åtkomstkontroller, loggning, underbiträden, lagringsplats och raderingsrutiner.\u003c\/p\u003e\n\n\u003ch3\u003eAnsvar och försäkring\u003c\/h3\u003e\n\u003cp\u003eBilaga 11 gör det möjligt att ange ansvarstak, särskilda carve-outs, eventuella skadeslösheter och försäkringsnivåer. Grundmallen skiljer mellan direkt och indirekt skada men lämnar de kommersiellt känsliga nivåerna öppna så att de kan anpassas efter kontraktsvärde och faktisk risk.\u003c\/p\u003e\n\n\u003ch3\u003eInternationella köp och CISG\u003c\/h3\u003e\n\u003cp\u003eVid internationella köp av varor kan \u003cstrong\u003elagen (1987:822) om internationella köp\u003c\/strong\u003e och CISG bli tillämpliga. Därför finns en särskild valpunkt i Bilaga 12 där Parterna kan ange om CISG ska gälla eller uttryckligen uteslutas.\u003c\/p\u003e\n\u003cp\u003eFör köp där både säljaren och köparen har sina affärsställen i Danmark, Finland, Island, Norge eller Sverige gäller den särskilda nordiska regeln i 2 § lagen om internationella köp.\u003c\/p\u003e\n\n\u003ch3\u003eEngelsk Framework Agreement enligt svensk rätt\u003c\/h3\u003e\n\u003cp\u003eDen engelska versionen innehåller samma struktur, 28 avtalsavsnitt och 12 schedules. Den är avsedd för situationer där svenska regler ska tillämpas men där exempelvis leverantören, kunden, koncernen eller rådgivare arbetar på engelska.\u003c\/p\u003e\n\u003cp\u003eDet är alltså en engelskspråkig mall enligt svensk rätt – inte en mall enligt brittisk eller amerikansk rätt.\u003c\/p\u003e\n\n\u003ch3\u003eDetaljerad användarguide\u003c\/h3\u003e\n\u003cp\u003eAnvändarguiden förklarar när ett ramavtal är rätt avtalsform, skillnaden mot offentlig upphandling, hur avropsprocessen byggs upp, hur samtliga 12 bilagor används och vilka rättsliga frågor som bör kontrolleras före signering.\u003c\/p\u003e\n\u003cp\u003eGuiden innehåller dessutom en komplett slutchecklista för parter, leveransomfattning, volym, avrop, priser, leverans, SLA, IP, GDPR, ansvar, avtalstid, CISG och tvistlösning.\u003c\/p\u003e\n\n\u003ch3\u003eGranskad för 2026\/2027\u003c\/h3\u003e\n\u003cp\u003eDen juridiska genomgången är daterad \u003cstrong\u003e4 oktober 2026\u003c\/strong\u003e. Paketet har kontrollerats mot bland annat \u003cstrong\u003elag (1915:218) om avtal och andra rättshandlingar på förmögenhetsrättens område\u003c\/strong\u003e, \u003cstrong\u003eKöplag (1990:931)\u003c\/strong\u003e, \u003cstrong\u003elag (1987:822) om internationella köp\u003c\/strong\u003e, GDPR och \u003cstrong\u003elag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning\u003c\/strong\u003e samt \u003cstrong\u003elag (2018:558) om företagshemligheter\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch3\u003eFormat och leverans\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003e3 dokument • 6 filer • 53 sidor • 12 bilagor\/schedules\u003c\/strong\u003e\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eWord (DOCX)\u003c\/strong\u003e – fullt redigerbart med tydliga fyll-i-fält och tabeller.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePDF\u003c\/strong\u003e – för referens, utskrift och kontroll av layouten.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eDigital leverans\u003c\/strong\u003e – ingen fysisk produkt skickas.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eViktigt\u003c\/h3\u003e\n\u003cp\u003eDetta är ett professionellt generellt avtalsunderlag och ersätter inte individuell juridisk rådgivning. Offentlig upphandling, stora internationella avtal, reglerad verksamhet, komplex IT-outsourcing, omfattande personuppgiftsbehandling, konkurrensrättsliga exklusivitetsfrågor eller mycket höga ansvarsbelopp bör bedömas separat av kvalificerad rådgivare.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55594221928790,"sku":"RAMAVTAL-2026-2027","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/ramavtal-2026-2027-hero.png?v=1791071588"},{"product_id":"kundavtal-b2b-mallpaket-2026-2027-word-pdf-english-svensk-ratt","title":"Kundavtal B2B Mallpaket 2026\/2027 – Word\/PDF + English | Svensk Rätt","description":"\n\u003ch2\u003eKundavtal B2B Mallpaket 2026\/2027 – Word\/PDF på svenska och engelska\u003c\/h2\u003e\n\u003cp\u003eDet här är ett komplett och professionellt \u003cstrong\u003eKundavtal för B2B-förhållanden\u003c\/strong\u003e där ett företag säljer och levererar varor och\/eller tjänster till en identifierad företagskund. Avtalet är utformat för att samla de viktigaste kommersiella och juridiska villkoren i ett tydligt dokument: beställningar, priser, betalning, leveranser, tjänster, acceptans, garanti, SLA, immateriella rättigheter, GDPR, sekretess, ansvar, avtalstid, uppsägning och tvistlösning.\u003c\/p\u003e\n\u003cp\u003eMallpaketet är \u003cstrong\u003egranskat mot gällande svensk rätt per 4 oktober 2026\u003c\/strong\u003e och framtaget för praktisk användning under \u003cstrong\u003e2026\/2027\u003c\/strong\u003e. Paketet innehåller både en svensk B2B-version och ett komplett engelskspråkigt \u003cstrong\u003eCustomer Agreement\u003c\/strong\u003e med svensk rätt som utgångspunkt, samt en separat detaljerad användarguide.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eLeverans:\u003c\/strong\u003e 3 dokument i både Word (DOCX) och PDF – totalt \u003cstrong\u003e6 filer, 43 A4-sidor och 10 bilagor\/schedules\u003c\/strong\u003e. Produkten levereras digitalt. Ingen fysisk vara skickas.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eKundavtal B2B 2026\/2027 – svensk version\u003c\/strong\u003e, 19 sidor med 22 avtalsavsnitt och 10 bilagor.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eCustomer Agreement 2026\/2027 – English \/ Swedish law\u003c\/strong\u003e, 19 sidor med motsvarande struktur och 10 schedules.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e, 5 sidor med steg-för-steg-anvisningar, juridiska kontrollpunkter och checklista före signering.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eNär passar Kundavtalet?\u003c\/h3\u003e\n\u003cp\u003eMallen är lämplig när leverantören har en identifierad företagskund och parterna vill ha ett sammanhållet avtal för hela kundrelationen. Det kan exempelvis gälla löpande försäljning av produkter, maskiner, komponenter eller förbrukningsvaror, konsult- och servicetjänster, support, installation, digitala leveranser eller kombinationer av varor och tjänster.\u003c\/p\u003e\n\u003cp\u003eFör relationer med många separata avrop, flera leveransställen eller mycket omfattande ramvillkor kan ett separat Ramavtal vara mer lämpligt. Kundavtalet är däremot idealiskt när parterna vill ha ett tydligt huvudavtal för en specifik kundrelation med möjlighet att göra enskilda Beställningar under avtalet.\u003c\/p\u003e\n\n\u003ch3\u003eViktig avgränsning – B2B, inte konsumentavtal\u003c\/h3\u003e\n\u003cp\u003eDen här mallen är framtagen för avtal \u003cstrong\u003emellan näringsidkare\u003c\/strong\u003e. Den ska inte användas oförändrad i konsumentförhållanden, där tvingande konsumentskyddsregler kan gälla.\u003c\/p\u003e\n\u003cp\u003eFör varuleveranser mellan företag kan Köplagen bli tillämplig. Köplagen är i stor utsträckning dispositiv, vilket innebär att parterna genom avtalet kan bestämma andra villkor. Om tjänstedelen är den övervägande delen av leverantörens åtagande gäller Köplagen däremot normalt inte för den blandade leveransen. Kundavtalet är därför uppbyggt så att varor och tjänster kan regleras separat.\u003c\/p\u003e\n\n\u003ch3\u003e22 avtalsavsnitt\u003c\/h3\u003e\n\u003cp\u003eHuvudavtalet innehåller bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eparter och avtalets syfte,\u003c\/li\u003e\n\u003cli\u003eavtalshandlingar och rangordning,\u003c\/li\u003e\n\u003cli\u003eomfattning och beställningar,\u003c\/li\u003e\n\u003cli\u003epriser, skatter och prisändringar,\u003c\/li\u003e\n\u003cli\u003efakturering och betalning,\u003c\/li\u003e\n\u003cli\u003eleverans av varor,\u003c\/li\u003e\n\u003cli\u003etjänster och leverabler,\u003c\/li\u003e\n\u003cli\u003ekontroll, acceptans och reklamation,\u003c\/li\u003e\n\u003cli\u003efel och avhjälpande,\u003c\/li\u003e\n\u003cli\u003egaranti och support,\u003c\/li\u003e\n\u003cli\u003eimmateriella rättigheter,\u003c\/li\u003e\n\u003cli\u003esekretess och företagshemligheter,\u003c\/li\u003e\n\u003cli\u003epersonuppgifter och informationssäkerhet,\u003c\/li\u003e\n\u003cli\u003ecompliance och marknadsföring,\u003c\/li\u003e\n\u003cli\u003eansvar och ansvarsbegränsning,\u003c\/li\u003e\n\u003cli\u003eförsäkring,\u003c\/li\u003e\n\u003cli\u003eforce majeure,\u003c\/li\u003e\n\u003cli\u003eavtalstid och uppsägning,\u003c\/li\u003e\n\u003cli\u003ekonsekvenser av upphörande,\u003c\/li\u003e\n\u003cli\u003esvensk rätt och internationella köp,\u003c\/li\u003e\n\u003cli\u003etvistlösning,\u003c\/li\u003e\n\u003cli\u003eövriga avtalsbestämmelser.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003e10 praktiska bilagor \/ schedules\u003c\/h3\u003e\n\u003col\u003e\n\u003cli\u003e\n\u003cstrong\u003eProdukter och tjänster\u003c\/strong\u003e – exakt vad avtalet omfattar.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eBeställnings- och orderprocess\u003c\/strong\u003e – vem som får beställa och när en order blir bindande.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePrislista och prisändring\u003c\/strong\u003e – priser, valuta, rabatt, avgifter, index och notifieringsfrist.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eLeveransvillkor för varor\u003c\/strong\u003e – leveransplats, Incoterms, riskövergång, emballage och garanti.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTjänster och acceptans\u003c\/strong\u003e – leverabler, bemanning, milstolpar och acceptanskriterier.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eGaranti, SLA och support\u003c\/strong\u003e – garanti- och servicenivåer med mätbara tider.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eIP och licenser\u003c\/strong\u003e – bakgrundsmaterial, standardprodukter, kundmaterial och specialutvecklat resultat.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eGDPR och informationssäkerhet\u003c\/strong\u003e – roller, system, åtkomst, incidenter och säkerhetskrav.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eCompliancekrav\u003c\/strong\u003e – exempelvis regulatoriska krav, säkerhet, anti-korruption och andra relevanta krav.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAnsvar, avtalstid, uppsägning, CISG och tvist\u003c\/strong\u003e – ansvarstak, försäkring, löptid, uppsägning och forum.\u003c\/li\u003e\n\u003c\/ol\u003e\n\n\u003ch3\u003eBeställningar och avtalsslut\u003c\/h3\u003e\n\u003cp\u003eBilaga 2 används för att fastställa hur Beställningar ska göras, vilka personer som är behöriga att beställa och när en order blir bindande. Det minskar risken för att en muntlig beställning, ett e-postmeddelande eller en inköpsorder oavsiktligt skapar andra villkor än de som parterna avsett.\u003c\/p\u003e\n\u003cp\u003eAvtalet innehåller också en tydlig rangordning mellan huvudavtal, bilagor, Beställningar och senare skriftliga ändringar.\u003c\/p\u003e\n\n\u003ch3\u003ePriser och prisändringar\u003c\/h3\u003e\n\u003cp\u003eBilaga 3 gör det möjligt att ange fasta priser, enhetspriser, valuta, rabatter, index eller annan prisjusteringsmodell. Leverantören kan inte automatiskt hänvisa till en framtida prislista utan stöd i den modell som parterna har fyllt i.\u003c\/p\u003e\n\u003cp\u003ePå så sätt blir det tydligt hur prisjusteringar får göras, hur långt i förväg de ska meddelas och vilka avgifter som faktiskt får debiteras.\u003c\/p\u003e\n\n\u003ch3\u003eFakturering, 30 dagar och dröjsmålsränta\u003c\/h3\u003e\n\u003cp\u003eGrundmallen använder 30 dagars betalningsvillkor. För B2B-fordringar på betalning för varor eller tjänster gäller enligt räntelagen att en längre betalningstid än 30 dagar kräver att borgenären uttryckligen godkänner den längre tiden.\u003c\/p\u003e\n\u003cp\u003eMallen anger därför att ett längre betalningsvillkor ska vara uttryckligen överenskommet. Vid sen betalning kan dröjsmålsränta enligt räntelagen bli aktuell. Lagens normala beräkning är den vid varje tid gällande referensräntan med tillägg av åtta procentenheter, om inte annat giltigt följer av avtalet eller lag.\u003c\/p\u003e\n\u003cp\u003eOm de lagstadgade förutsättningarna är uppfyllda kan leverantören dessutom ha rätt till förseningsersättning enligt lagen om ersättning för inkassokostnader m.m.\u003c\/p\u003e\n\n\u003ch3\u003eLeverans av varor och Köplagen\u003c\/h3\u003e\n\u003cp\u003eFör varor regleras leveransplats, transportansvar, riskövergång och eventuella Incoterms i Bilaga 4. Varorna ska motsvara avtalad specifikation och de garantier som parterna fyllt i.\u003c\/p\u003e\n\u003cp\u003eKöplagen (1990:931) gäller köp av lös egendom men är i huvudsak dispositiv. Avtalet kan därför användas för att skapa mer precisa regler om kontroll, reklamation, avhjälpande, omleverans, prisavdrag och hävning än vad som annars skulle följa av lagens standardregler.\u003c\/p\u003e\n\n\u003ch3\u003eTjänster och acceptans\u003c\/h3\u003e\n\u003cp\u003eFör tjänster och digitala leveranser kan parterna använda Bilaga 5 för att definiera leverabler, milstolpar, bemanning och acceptanskriterier. Det är särskilt användbart när avtalet omfattar projekt, installation, konsulttjänster, support eller andra prestationer där ”leverans” inte kan bedömas på samma sätt som en fysisk vara.\u003c\/p\u003e\n\n\u003ch3\u003eGaranti, SLA och support\u003c\/h3\u003e\n\u003cp\u003eBilaga 6 gör det möjligt att ange garantiperioder, tillgänglighet, supporttider, svarstid, rättningstid och andra servicenivåer. Formuleringarna är avsiktligt mätbara så att det går att avgöra om leveransen faktiskt uppfyller avtalad nivå.\u003c\/p\u003e\n\n\u003ch3\u003eImmateriella rättigheter\u003c\/h3\u003e\n\u003cp\u003eBilaga 7 skiljer mellan leverantörens bakgrundsmaterial, standardprodukter, kundmaterial och särskilt utvecklat resultat. Där kan parterna ange vem som äger respektive del och vilken licens eller nyttjanderätt kunden får.\u003c\/p\u003e\n\u003cp\u003eDet är särskilt relevant vid exempelvis programvara, design, ritningar, dokumentation, utbildningsmaterial, databaser, tekniska lösningar och konsultleveranser.\u003c\/p\u003e\n\n\u003ch3\u003eGDPR och personuppgiftsbiträdesavtal\u003c\/h3\u003e\n\u003cp\u003eBilaga 8 hjälper parterna att identifiera personuppgiftsroller, system, åtkomst, säkerhetskrav och incidenthantering. Om leverantören behandlar personuppgifter \u003cstrong\u003eför kundens räkning\u003c\/strong\u003e behöver behandlingen normalt regleras genom ett separat personuppgiftsbiträdesavtal enligt artikel 28 GDPR.\u003c\/p\u003e\n\u003cp\u003eKundavtalet påstår därför inte att en kort standardklausul ersätter ett fullständigt PUB-avtal. I stället finns en tydlig instruktion om när separat avtal behöver upprättas.\u003c\/p\u003e\n\n\u003ch3\u003eSekretess och företagshemligheter\u003c\/h3\u003e\n\u003cp\u003eAvtalet innehåller sekretessregler och hänvisar till skyddet för företagshemligheter. Parterna kan använda avtalet för att skydda exempelvis prislistor, kunddata, teknisk information, affärsplaner, produktinformation, dokumentation och annan icke-offentlig information som delas under samarbetet.\u003c\/p\u003e\n\n\u003ch3\u003eAnsvar och ansvarsbegränsning\u003c\/h3\u003e\n\u003cp\u003eBilaga 10 innehåller fyll-i-fält för ansvarstak, eventuella undantag från ansvarstaket, försäkringskrav, avtalstid och uppsägning. Nivåerna lämnas medvetet öppna eftersom ett rimligt ansvarstak måste bedömas i relation till kontraktsvärde, risk, försäkring och typen av leverans.\u003c\/p\u003e\n\n\u003ch3\u003eAvtalstid och uppsägning\u003c\/h3\u003e\n\u003cp\u003eParterna kan välja en bestämd avtalsperiod, löpande avtal eller annan struktur och ange ordinarie uppsägningstid. Avtalet innehåller dessutom bestämmelser om väsentligt avtalsbrott, rättelsefrist och konsekvenser efter att avtalet har upphört.\u003c\/p\u003e\n\n\u003ch3\u003eInternationella varuköp och CISG\u003c\/h3\u003e\n\u003cp\u003eVid internationella köp av varor kan lagen (1987:822) om internationella köp och FN:s internationella köplag CISG bli tillämpliga. Bilaga 10 innehåller därför ett uttryckligt val där parterna kan ange om CISG ska gälla eller uteslutas.\u003c\/p\u003e\n\n\u003ch3\u003eEngelsk Customer Agreement enligt svensk rätt\u003c\/h3\u003e\n\u003cp\u003eDen engelska versionen är ett komplett \u003cstrong\u003eCustomer Agreement\u003c\/strong\u003e med samma struktur och 10 schedules. Den är avsedd för företagsrelationer där svenska regler ska tillämpas men där kunden, leverantören, koncernfunktioner, ägare eller rådgivare arbetar på engelska.\u003c\/p\u003e\n\u003cp\u003eDen engelska mallen är alltså anpassad för svensk rätt och ska inte förväxlas med ett avtal enligt brittisk eller amerikansk rätt.\u003c\/p\u003e\n\n\u003ch3\u003eDetaljerad användarguide ingår\u003c\/h3\u003e\n\u003cp\u003eDen separata guiden visar steg för steg hur Kundavtalet används. Den hjälper användaren att avgöra när Kundavtal är rätt avtalsform, hur bilagorna fylls i, hur betalningsvillkor ska formuleras, hur varor och tjänster skiljs åt, hur GDPR-frågor hanteras och vilka kontrollpunkter som bör vara klara före signering.\u003c\/p\u003e\n\n\u003ch3\u003eGranskad för 2026\/2027\u003c\/h3\u003e\n\u003cp\u003eDen juridiska genomgången är daterad \u003cstrong\u003e4 oktober 2026\u003c\/strong\u003e. Mallpaketet har kontrollerats mot bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003elag (1915:218) om avtal och andra rättshandlingar på förmögenhetsrättens område,\u003c\/li\u003e\n\u003cli\u003eKöplag (1990:931),\u003c\/li\u003e\n\u003cli\u003eRäntelag (1975:635),\u003c\/li\u003e\n\u003cli\u003elag (1981:739) om ersättning för inkassokostnader m.m.,\u003c\/li\u003e\n\u003cli\u003elag (1987:822) om internationella köp,\u003c\/li\u003e\n\u003cli\u003eDataskyddsförordningen (EU) 2016\/679 (GDPR),\u003c\/li\u003e\n\u003cli\u003elag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning,\u003c\/li\u003e\n\u003cli\u003elag (2018:558) om företagshemligheter.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eBenämningen 2026\/2027 innebär att dokumenten har granskats mot rättsläget vid granskningsdatumet och är framtagna för användning under dessa år. Vid senare lagändringar bör mallen alltid kontrolleras mot det nya rättsläget.\u003c\/p\u003e\n\n\u003ch3\u003eFormat och leverans\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003e3 dokument • 6 filer • 43 sidor • 10 bilagor\/schedules\u003c\/strong\u003e\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eWord (DOCX)\u003c\/strong\u003e – fullt redigerbart.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePDF\u003c\/strong\u003e – för referens, utskrift och kontroll av layout.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eDigital leverans\u003c\/strong\u003e – ingen fysisk produkt skickas.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eViktigt\u003c\/h3\u003e\n\u003cp\u003eMallpaketet är ett professionellt generellt avtalsunderlag och ersätter inte individuell juridisk rådgivning. Stora kontraktsvärden, reglerad verksamhet, komplicerade internationella leveranser, IT-outsourcing, omfattande personuppgiftsbehandling, avancerade immaterialrättsliga upplägg eller ovanligt höga skaderisker bör bedömas separat av kvalificerad rådgivare.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55594456088918,"sku":"KUNDAVTAL-B2B-2026-2027","price":99.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/kundavtal-b2b-2026-2027-hero.png?v=1791074357"},{"product_id":"licensavtal-license-agreement-2026-2027-word-pdf-english-svensk-ratt","title":"Licensavtal \/ License Agreement 2026\/2027 – Word\/PDF + English | Svensk Rätt","description":"\n\u003ch2\u003eLicensavtal Mallpaket 2026\/2027 – Word\/PDF + English | Svensk Rätt\u003c\/h2\u003e\n\u003cp\u003eDet här är ett komplett och professionellt \u003cstrong\u003eLicensavtal för B2B-licensiering av immateriella rättigheter\u003c\/strong\u003e. Paketet är utformat för företag som vill upplåta eller förvärva en tydligt avgränsad nyttjanderätt till exempelvis \u003cstrong\u003eprogramvara, upphovsrättsligt material, varumärken, patent, teknisk know-how eller kombinationer av dessa\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eMallpaketet är \u003cstrong\u003ejuridiskt granskat mot gällande svensk rätt och aktuell EU-reglering per 4 oktober 2026\u003c\/strong\u003e och framtaget för praktisk användning under \u003cstrong\u003e2026\/2027\u003c\/strong\u003e. Paketet innehåller ett svenskt Licensavtal, ett komplett engelskspråkigt \u003cstrong\u003eLicense Agreement\u003c\/strong\u003e enligt svensk rätt samt en separat detaljerad användarguide.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eLeverans:\u003c\/strong\u003e 3 dokument i både Word (DOCX) och PDF – totalt \u003cstrong\u003e6 filer, 37 A4-sidor och 12 bilagor\/schedules\u003c\/strong\u003e. Digital nedladdning. Ingen fysisk produkt skickas.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eLicensavtal 2026\/2027 – svensk version\u003c\/strong\u003e, 17 sidor med 26 avtalsavsnitt och 12 bilagor.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eLicense Agreement 2026\/2027 – English \/ Swedish law\u003c\/strong\u003e, 17 sidor med motsvarande struktur och 12 schedules.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e, 3 sidor med rättskällor, konkurrensrättsliga kontrollpunkter och slutchecklista.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eVilka rättigheter kan licensieras?\u003c\/h3\u003e\n\u003cp\u003eBilaga 1 används för att exakt identifiera vilka rättigheter som omfattas. Mallen kan anpassas för bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eprogramvara och datorprogram,\u003c\/li\u003e\n\u003cli\u003eupphovsrättsligt material, exempelvis texter, design, bilder, dokumentation och utbildningsmaterial,\u003c\/li\u003e\n\u003cli\u003eregistrerade eller oregistrerade varumärken,\u003c\/li\u003e\n\u003cli\u003epatent och patentansökningar,\u003c\/li\u003e\n\u003cli\u003eknow-how och företagshemligheter,\u003c\/li\u003e\n\u003cli\u003eteknisk dokumentation, ritningar och designmaterial,\u003c\/li\u003e\n\u003cli\u003ekombinerade teknik- och varumärkeslicenser.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eAvtalet överför inte automatiskt äganderätten till IP-rättigheten. Det upplåter endast den nyttjanderätt som uttryckligen anges.\u003c\/p\u003e\n\n\u003ch3\u003e26 avtalsavsnitt\u003c\/h3\u003e\n\u003cp\u003eHuvudavtalet omfattar bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003ebakgrund och syfte,\u003c\/li\u003e\n\u003cli\u003edefinitioner,\u003c\/li\u003e\n\u003cli\u003elicensobjekt och rättighetskedja,\u003c\/li\u003e\n\u003cli\u003elicensens omfattning,\u003c\/li\u003e\n\u003cli\u003etillåtna användningar och begränsningar,\u003c\/li\u003e\n\u003cli\u003eunderlicensiering,\u003c\/li\u003e\n\u003cli\u003eleverans, access och tekniskt material,\u003c\/li\u003e\n\u003cli\u003elicensavgift, royalty och minimiersättning,\u003c\/li\u003e\n\u003cli\u003erapportering, bokföring och audit,\u003c\/li\u003e\n\u003cli\u003evarumärken och kvalitetskontroll,\u003c\/li\u003e\n\u003cli\u003eprogramvara och tvingande användarrättigheter,\u003c\/li\u003e\n\u003cli\u003eknow-how och företagshemligheter,\u003c\/li\u003e\n\u003cli\u003eförbättringar, vidareutveckling och ny IP,\u003c\/li\u003e\n\u003cli\u003eunderhåll och registrering av IP,\u003c\/li\u003e\n\u003cli\u003eintrång och tredjemanskrav,\u003c\/li\u003e\n\u003cli\u003eLicensgivarens garantier,\u003c\/li\u003e\n\u003cli\u003eLicenstagarens åtaganden,\u003c\/li\u003e\n\u003cli\u003eansvar och skadeslöshet,\u003c\/li\u003e\n\u003cli\u003ekonkurrensrätt och tekniköverföring,\u003c\/li\u003e\n\u003cli\u003eGDPR och informationssäkerhet,\u003c\/li\u003e\n\u003cli\u003esekretess,\u003c\/li\u003e\n\u003cli\u003eavtalstid och uppsägning,\u003c\/li\u003e\n\u003cli\u003everkan vid upphörande,\u003c\/li\u003e\n\u003cli\u003eöverlåtelse och kontrollförändring,\u003c\/li\u003e\n\u003cli\u003emeddelanden och ändringar,\u003c\/li\u003e\n\u003cli\u003esvensk rätt och tvistlösning.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003e12 praktiska bilagor \/ schedules\u003c\/h3\u003e\n\u003col\u003e\n\u003cli\u003e\n\u003cstrong\u003eLicensobjekt och rättighetsregister\u003c\/strong\u003e – rättighetstyp, titel\/version, registreringsnummer och rättighetskedja.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eLicenstyp, Territorium och Användningsområde\u003c\/strong\u003e – exklusiv, ensam eller icke-exklusiv licens.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTillåtna användningar och begränsningar\u003c\/strong\u003e – användning, kopiering, modifiering, distribution, integration och reverse engineering.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eUnderlicensiering\u003c\/strong\u003e – om och hur rättigheter får upplåtas vidare.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAvgifter, royalty och minimum\u003c\/strong\u003e – royaltybas, procentsats, minimiersättning och betalningsfrekvens.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eRapportering och audit\u003c\/strong\u003e – royaltyrapporter, arkivering och revisionsrätt.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eVarumärke, grafisk profil och kvalitet\u003c\/strong\u003e – godkända märken, kvalitetsstandard och brand guidelines.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eProgramvara, teknik och support\u003c\/strong\u003e – leveransmodell, version, källkod, support och säkerhetskrav.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eKnow-how, sekretess och säkerhet\u003c\/strong\u003e – skyddsvärd know-how, mottagare och radering.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eFörbättringar och ny IP\u003c\/strong\u003e – ägande, gemensam utveckling och grant-back.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eIP-underhåll, intrång och tredjemanskrav\u003c\/strong\u003e – förnyelser, processkontroll och kostnader.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAnsvar, avtalstid, data och tvist\u003c\/strong\u003e – ansvarstak, uppsägning, sell-off och forum.\u003c\/li\u003e\n\u003c\/ol\u003e\n\n\u003ch3\u003eExklusiv, ensam eller icke-exklusiv licens\u003c\/h3\u003e\n\u003cp\u003eBilaga 2 gör det möjligt att välja mellan tre olika licensmodeller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eExklusiv licens\u003c\/strong\u003e – den exklusivitet parterna uttryckligen definierar inom Territorium och Field of Use.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEnsam licens\u003c\/strong\u003e – kan användas när Licensgivaren själv ska behålla viss användningsrätt men inte upplåta motsvarande rätt till andra.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eIcke-exklusiv licens\u003c\/strong\u003e – Licensgivaren kan normalt upplåta motsvarande rätt till flera licenstagare.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eTerritorium, produkter, tjänster, användningsområde och försäljningskanaler dokumenteras separat så att “exklusivitet” inte blir ett oklart samlingsbegrepp.\u003c\/p\u003e\n\n\u003ch3\u003eRoyalty – mer än bara en procentsats\u003c\/h3\u003e\n\u003cp\u003eBilaga 5 innehåller stöd för engångsavgift, löpande royalty, avgift per enhet\/användare och minimiroyalty. Det viktigaste är dock att definiera själva \u003cstrong\u003eroyaltybasen\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eParterna kan därför ange hur Nettomsättning ska beräknas och hur exempelvis rabatter, returer, krediteringar, skatt, frakt, koncernintern försäljning eller kombinationsprodukter ska behandlas.\u003c\/p\u003e\n\n\u003ch3\u003eAudit och royaltykontroll\u003c\/h3\u003e\n\u003cp\u003eBilaga 6 innehåller en proportionerlig auditmodell där parterna kan ange rapporteringsperiod, arkiveringstid, audit-varsel, frekvens och kostnadsfördelning vid en större konstaterad avvikelse.\u003c\/p\u003e\n\u003cp\u003eKontrollen är utformad så att Licensgivaren kan verifiera royalty samtidigt som Licenstagarens egna företagshemligheter skyddas.\u003c\/p\u003e\n\n\u003ch3\u003eProgramvarulicens – uppdaterad efter svensk upphovsrätt 2026\u003c\/h3\u003e\n\u003cp\u003eUpphovsrättslagen skyddar uttryckligen datorprogram. För programvara är det samtidigt viktigt att ett licensavtal inte försöker avtala bort sådana rättigheter som enligt lag är tvingande.\u003c\/p\u003e\n\u003cp\u003eMallen tar därför särskilt hänsyn till \u003cstrong\u003e26 g och 26 h §§ upphovsrättslagen\u003c\/strong\u003e. Den som har rätt att använda ett datorprogram har under lagens förutsättningar bland annat vissa rättigheter till nödvändig säkerhetskopiering, att studera programmets funktion och till dekompilering när det krävs för interoperabilitet. Avtalsvillkor som inskränker vissa av dessa rättigheter är ogiltiga.\u003c\/p\u003e\n\u003cp\u003eDärför använder mallen inte ett absolut förbud mot all reverse engineering oavsett lag, utan knyter begränsningen till vad som är lagligen tillåtet.\u003c\/p\u003e\n\n\u003ch3\u003eSaaS och molntjänster\u003c\/h3\u003e\n\u003cp\u003eBilaga 8 kan användas för SaaS, API och annan digital teknik, men ett SaaS-upplägg innehåller normalt fler frågor än själva licensen – exempelvis drift, hosting, SLA, backup, support, dataexport och informationssäkerhet.\u003c\/p\u003e\n\u003cp\u003eFör omfattande SaaS-tjänster bör Licensavtalet därför kombineras med eller ersättas av ett särskilt SaaS-\/molntjänstavtal.\u003c\/p\u003e\n\n\u003ch3\u003eVarumärkeslicens enligt svensk rätt\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003e6 kap. varumärkeslagen (2010:1877)\u003c\/strong\u003e innehåller särskilda regler om licenser. En varumärkeslicens kan vara exklusiv eller icke-exklusiv och avse hela eller delar av registreringens varor\/tjänster och geografiska område.\u003c\/p\u003e\n\u003cp\u003eVarumärkesinnehavaren kan dessutom använda sin ensamrätt mot en licenstagare som bryter mot vissa centrala licensvillkor, exempelvis beträffande:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003elicensens giltighetstid,\u003c\/li\u003e\n\u003cli\u003ehur varumärket får användas,\u003c\/li\u003e\n\u003cli\u003evilka varor eller tjänster licensen omfattar,\u003c\/li\u003e\n\u003cli\u003egeografiskt område,\u003c\/li\u003e\n\u003cli\u003ekvaliteten på licenstagarens varor eller tjänster.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eBilaga 7 innehåller därför separata fält för varumärkesmanual, godkännandeprocess och kvalitetsstandard.\u003c\/p\u003e\n\n\u003ch3\u003ePatentlicens – ny Patentlag (2024:945)\u003c\/h3\u003e\n\u003cp\u003eSverige har sedan 1 januari 2025 en ny \u003cstrong\u003ePatentlag (2024:945)\u003c\/strong\u003e. Patentlicenser regleras i lagens 13 kap.\u003c\/p\u003e\n\u003cp\u003eEnligt 13 kap. 2 § får en licenstagare överlåta eller upplåta sin patentlicens vidare endast om patenthavaren har medgett det. Bilaga 4 innehåller därför ett uttryckligt val om underlicensiering och överlåtelse när patent ingår.\u003c\/p\u003e\n\u003cp\u003eEn patentlicens kan på begäran antecknas i patentregistret. Paketet påminner också om patentårsavgifter, registreringsunderhåll och vem som kontrollerar intrångsprocessen.\u003c\/p\u003e\n\n\u003ch3\u003eKnow-how och företagshemligheter\u003c\/h3\u003e\n\u003cp\u003eKnow-how är ofta en central del av kommersiella tekniklicenser men är inte samma sak som en registrerad ensamrätt. Skyddet är beroende av att informationen faktiskt behandlas som hemlig och skyddsvärd.\u003c\/p\u003e\n\u003cp\u003eBilaga 9 innehåller därför fält för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003ebeskrivning av know-how,\u003c\/li\u003e\n\u003cli\u003ebehöriga mottagare,\u003c\/li\u003e\n\u003cli\u003etekniska skyddsåtgärder,\u003c\/li\u003e\n\u003cli\u003esekretess efter avtalets slut,\u003c\/li\u003e\n\u003cli\u003eåterlämning och radering.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eFörbättringar och vidareutveckling\u003c\/h3\u003e\n\u003cp\u003eBilaga 10 används för att bestämma vem som äger:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eLicensgivarens förbättringar,\u003c\/li\u003e\n\u003cli\u003eLicenstagarens förbättringar,\u003c\/li\u003e\n\u003cli\u003egemensam utveckling,\u003c\/li\u003e\n\u003cli\u003ekundspecifika anpassningar,\u003c\/li\u003e\n\u003cli\u003enya registrerbara IP-rättigheter.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eDet går dessutom att dokumentera eventuell grant-back, men den bör konkurrensrättsligt kontrolleras innan användning.\u003c\/p\u003e\n\n\u003ch3\u003eNy TTBER 2026 – viktig uppdatering\u003c\/h3\u003e\n\u003cp\u003eEU-kommissionens nya \u003cstrong\u003eförordning (EU) 2026\/877 om tekniköverföringsavtal\u003c\/strong\u003e trädde i kraft den \u003cstrong\u003e1 maj 2026\u003c\/strong\u003e och ersatte den tidigare förordningen 316\/2014.\u003c\/p\u003e\n\u003cp\u003eGruppundantaget ger en konkurrensrättslig safe harbour för vissa tekniklicenser när villkoren är uppfyllda. För avtal mellan konkurrerande företag är marknadsandelströskeln normalt \u003cstrong\u003e20 % sammanlagt\u003c\/strong\u003e. För parter som inte är konkurrenter är tröskeln normalt \u003cstrong\u003e30 % för vardera parten\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eDet betyder inte att ett licensavtal över dessa nivåer automatiskt är förbjudet, men det kan inte förlita sig på samma automatiska gruppundantag och behöver då bedömas individuellt.\u003c\/p\u003e\n\u003cp\u003eMallen innehåller därför inte automatiskt långtgående territoriella förbud, prisstyrning eller exklusiva grant-back-klausuler utan särskild kontroll.\u003c\/p\u003e\n\n\u003ch3\u003eÖvergångsregel till 30 april 2027\u003c\/h3\u003e\n\u003cp\u003eFör avtal som redan var i kraft den 30 april 2026 och som uppfyllde villkoren i den tidigare TTBER-förordningen finns en övergångsperiod till \u003cstrong\u003e30 april 2027\u003c\/strong\u003e enligt den nya förordningen.\u003c\/p\u003e\n\u003cp\u003eDet gör 2026\/2027-versionen särskilt relevant för företag som både ingår nya licensavtal och uppdaterar äldre tekniklicenser.\u003c\/p\u003e\n\n\u003ch3\u003eIntrång och tredjemanskrav\u003c\/h3\u003e\n\u003cp\u003eBilaga 11 reglerar vem som:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003ebetalar förnyelse- och årsavgifter,\u003c\/li\u003e\n\u003cli\u003etar emot intrångsanmälningar,\u003c\/li\u003e\n\u003cli\u003ebestämmer om rättsliga åtgärder,\u003c\/li\u003e\n\u003cli\u003ekontrollerar förlikning,\u003c\/li\u003e\n\u003cli\u003ebär kostnaderna,\u003c\/li\u003e\n\u003cli\u003ehar rätt till eventuell skadestånds- eller förlikningsersättning.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eDetta är särskilt viktigt vid exklusiv licens där Licenstagarens kommersiella värde kan bero på att intrång faktiskt beivras.\u003c\/p\u003e\n\n\u003ch3\u003eAnsvar och IP-garantier\u003c\/h3\u003e\n\u003cp\u003eAvtalet skiljer mellan en garanti om att Licensgivaren har behörighet att upplåta licensen och en mycket vidare garanti om att IP-rättigheten är helt riskfri eller aldrig kan angripas.\u003c\/p\u003e\n\u003cp\u003eMallen undviker därför att automatiskt lämna en obegränsad garanti om giltighet eller intrångsfrihet. Ansvarstak, carve-outs och eventuella skadeslösheter fylls i separat i Bilaga 12.\u003c\/p\u003e\n\n\u003ch3\u003eGDPR och informationssäkerhet\u003c\/h3\u003e\n\u003cp\u003eOm licensen innebär behandling av personuppgifter måste parternas GDPR-roller bedömas separat. Om en part behandlar personuppgifter för den andra partens räkning behöver ett separat personuppgiftsbiträdesavtal normalt ingås enligt artikel 28 GDPR.\u003c\/p\u003e\n\n\u003ch3\u003eAvtalets upphörande och sell-off\u003c\/h3\u003e\n\u003cp\u003eBilaga 12 reglerar vad som händer när licensen upphör. Parterna kan ange:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eom all användning ska upphöra direkt,\u003c\/li\u003e\n\u003cli\u003eom en begränsad sell-off-period ska gälla,\u003c\/li\u003e\n\u003cli\u003evad som ska hända med lager och licensierade produkter,\u003c\/li\u003e\n\u003cli\u003eom data eller dokumentation ska exporteras,\u003c\/li\u003e\n\u003cli\u003eom källkod eller escrow ska lämnas ut,\u003c\/li\u003e\n\u003cli\u003eom support eller transition assistance ska fortsätta en period.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eEngelsk License Agreement enligt svensk rätt\u003c\/h3\u003e\n\u003cp\u003eDen engelska versionen innehåller samma juridiska struktur och 12 schedules. Den är avsedd för relationer där licenstagare, licensgivare, koncernfunktioner eller rådgivare arbetar på engelska men \u003cstrong\u003esvensk materiell rätt\u003c\/strong\u003e ska tillämpas.\u003c\/p\u003e\n\u003cp\u003eDet är alltså ett engelskspråkigt avtal enligt svensk rätt – inte en standardmall enligt brittisk eller amerikansk rätt.\u003c\/p\u003e\n\n\u003ch3\u003eDetaljerad användarguide ingår\u003c\/h3\u003e\n\u003cp\u003eGuiden går igenom:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003ehur rättighetstypen identifieras,\u003c\/li\u003e\n\u003cli\u003eskillnaden mellan ägande och licens,\u003c\/li\u003e\n\u003cli\u003eexklusiv\/ensam\/icke-exklusiv licens,\u003c\/li\u003e\n\u003cli\u003eTTBER 2026\/877 och marknadsandelströsklar,\u003c\/li\u003e\n\u003cli\u003eprogramvarans tvingande användarrättigheter,\u003c\/li\u003e\n\u003cli\u003evarumärkeslicens och kvalitet,\u003c\/li\u003e\n\u003cli\u003epatent och underlicensiering,\u003c\/li\u003e\n\u003cli\u003eroyalty och audit,\u003c\/li\u003e\n\u003cli\u003eförbättringar och ny IP,\u003c\/li\u003e\n\u003cli\u003eintrång och rättighetsunderhåll,\u003c\/li\u003e\n\u003cli\u003eslutchecklista före signering.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eGranskad för 2026\/2027\u003c\/h3\u003e\n\u003cp\u003eDen juridiska genomgången är daterad \u003cstrong\u003e4 oktober 2026\u003c\/strong\u003e. Paketet har kontrollerats mot bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003elag (1960:729) om upphovsrätt till litterära och konstnärliga verk, inklusive reglerna om datorprogram,\u003c\/li\u003e\n\u003cli\u003eVarumärkeslag (2010:1877), särskilt 6 kap. om licens,\u003c\/li\u003e\n\u003cli\u003ePatentlag (2024:945), särskilt 13 kap. om licens,\u003c\/li\u003e\n\u003cli\u003elag (2018:558) om företagshemligheter,\u003c\/li\u003e\n\u003cli\u003eKonkurrenslag (2008:579) och artikel 101 FEUF,\u003c\/li\u003e\n\u003cli\u003ekommissionens förordning (EU) 2026\/877 om tekniköverföringsavtal,\u003c\/li\u003e\n\u003cli\u003eDataskyddsförordningen (EU) 2016\/679 (GDPR),\u003c\/li\u003e\n\u003cli\u003elag (1915:218) om avtal och andra rättshandlingar på förmögenhetsrättens område.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eFormat och leverans\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003e3 dokument • 6 filer • 37 sidor • 12 bilagor\/schedules\u003c\/strong\u003e\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eWord (DOCX)\u003c\/strong\u003e – fullt redigerbart.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePDF\u003c\/strong\u003e – för referens, utskrift och layoutkontroll.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSvenska + engelska huvudavtal\u003c\/strong\u003e.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eDigital leverans\u003c\/strong\u003e – ingen fysisk produkt skickas.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eViktigt\u003c\/h3\u003e\n\u003cp\u003eMallpaketet är ett professionellt generellt avtalsunderlag och ersätter inte individuell immaterialrättslig, konkurrensrättslig, skatterättslig eller dataskyddsrättslig rådgivning. Patentpooler, FRAND\/standardessentiella patent, komplex open-source-användning, internationella skatte-\/royaltyfrågor, stora exklusiva tekniklicenser, läkemedel, life science eller mycket höga IP-värden bör bedömas separat.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55594936893782,"sku":"LICENS-2026-2027","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/licensavtal-2026-2027-hero.png?v=1791088375"},{"product_id":"gdpr-gallringspolicy-data-retention-2026-2027-svenska-english-retention-schedule-radering-excel","title":"GDPR Gallringspolicy \u0026 Data Retention 2026\/2027 – Svenska + English | Retention Schedule, Radering \u0026 Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\u003ch2\u003eGDPR Gallringspolicy \u0026amp; Data Retention 2026\/2027 – komplett SV\/EN-paket med Word, PDF \u0026amp; Excel\u003c\/h2\u003e\n\u003cp\u003eEtt komplett operativt mallpaket för företag och organisationer som behöver införa, dokumentera och faktiskt följa \u003cstrong\u003eGDPR:s princip om lagringsminimering\u003c\/strong\u003e. Paketet hjälper verksamheten att gå från “vi borde gallra” till en styrd process med retention schedule, raderingsrutiner, legal hold, biträdeskontroll, backuphantering och mätbar uppföljning.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003e2-i-1 svenska + engelska:\u003c\/strong\u003e sju mallar finns i båda språken och levereras i både redigerbart Word-format och PDF. Dessutom ingår ett avancerat Excel-register för löpande styrning. Totalt får du \u003cstrong\u003e14 dokumentmallar + 1 Excel-register = 29 leveransfiler\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cnav aria-label=\"Om dokumentmallen\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eOm dokumentmallen\u003c\/strong\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eJuridiskt granskad 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eDetta ingår i paketet\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eByggd för faktisk gallring – inte bara en policy\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#lagringsminimering\"\u003eGDPR:s lagringsminimering\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#retention\"\u003eRetention Schedule och lagringstidsbedömning\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#radering\"\u003eRadering, anonymisering och backup\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#legal-hold\"\u003eLegal hold och rättsliga anspråk\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#bitraden\"\u003eSystem och personuppgiftsbiträden\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-register och Dashboard\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#faq\"\u003eVanliga frågor\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eRättslig grund och källor\u003c\/a\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\u003cstrong\u003eJuridiskt granskat: 6 oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nPaketet är genomgånget mot dataskyddsförordningen (EU) 2016\/679, IMY:s aktuella vägledning om lagringsminimering och gallring samt relevanta svenska bevaranderegler, bland annat bokföringslagen och preskriptionslagen. Mallarna är utformade för användning under \u003cstrong\u003e2026\/2027\u003c\/strong\u003e.\n\u003c\/div\u003e\n\n\u003ch2 id=\"detta-ingar\"\u003eDetta ingår i paketet\u003c\/h2\u003e\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\u003cthead\u003e\u003ctr\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eMall\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSV\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEN\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAnvändning\u003c\/th\u003e\n\u003c\/tr\u003e\u003c\/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eComplianceplan\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRoller, inventering, beslutsmodell och implementering.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGallringspolicy \/ Retention Policy\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eStyrande regler för lagring, gallring, anonymisering och undantag.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRetention Schedule\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eMotivera lagringstid per behandling, trigger och rättslig grund.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRaderings- \u0026amp; anonymiseringsrutin\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eOperativ gallring, deletion log, verifiering och backup.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eLegal Hold \u0026amp; gallringsundantag\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eAvgränsade undantag vid rättsliga anspråk, utredningar och revision.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eSystem-, biträdes- \u0026amp; backupkontroll\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSaaS, subprocessors, soft delete, cache, backup och deletion evidence.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSteg-för-steg från inventering till verifierad radering.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGDPR Data Retention Register\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eExcel (XLSX)\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard + operativa register med formler och uppföljning.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003c\/tbody\u003e\n\u003c\/table\u003e\n\u003c\/div\u003e\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\u003cstrong style=\"font-size:1.1em;\"\u003eByggd för faktisk gallring – inte bara en policy\u003c\/strong\u003e\u003cbr\u003e\nMånga organisationer har en formulering om “personuppgifter sparas så länge de behövs” men saknar kopplingen mellan ändamål, lagringstid, systeminställning och faktisk radering. Det här paketet binder ihop \u003cstrong\u003ejuridiken, retention schedule, tekniska system, personuppgiftsbiträden, backup och bevis på genomförd gallring\u003c\/strong\u003e.\n\u003c\/div\u003e\n\n\u003ch2 id=\"lagringsminimering\"\u003eGDPR:s princip om lagringsminimering\u003c\/h2\u003e\n\u003cp\u003eArtikel 5.1 e i GDPR innebär att personuppgifter inte får förvaras i identifierbar form längre än vad som är nödvändigt för de ändamål för vilka uppgifterna behandlas. När uppgifterna inte längre behövs ska de som huvudregel raderas eller avidentifieras.\u003c\/p\u003e\n\u003cp\u003eIMY betonar att organisationer bör fastställa hur länge olika personuppgifter får sparas och ha fungerande rutiner för gallring, exempelvis genom regelbundna kontroller eller automatiserad radering.\u003c\/p\u003e\n\n\u003ch3\u003eDet finns ingen generell “spara allt i X år”-regel\u003c\/h3\u003e\n\u003cp\u003eEn central del av paketet är därför en \u003cstrong\u003eretention assessment\u003c\/strong\u003e. Varje lagringstid kopplas till ett tydligt ändamål, rättslig grund, retention trigger och en motivering av varför just den tiden är nödvändig. Där det finns särskilda lagkrav dokumenteras de separat.\u003c\/p\u003e\n\n\u003ch2 id=\"retention\"\u003eRetention Schedule – koppla juridik till verkliga system\u003c\/h2\u003e\n\u003cp\u003eRetention Schedule-mallen hjälper verksamheten att dokumentera bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003ebehandling och ändamål,\u003c\/li\u003e\n\u003cli\u003erättslig grund,\u003c\/li\u003e\n\u003cli\u003eregistrerade och datakategorier,\u003c\/li\u003e\n\u003cli\u003esystem och personuppgiftsbiträden,\u003c\/li\u003e\n\u003cli\u003eretention trigger – exempelvis avtalets slut, ärendets stängning eller senaste aktivitet,\u003c\/li\u003e\n\u003cli\u003elagringstid eller händelsebaserad regel,\u003c\/li\u003e\n\u003cli\u003enödvändighetsbedömning,\u003c\/li\u003e\n\u003cli\u003elagstadgat bevarandekrav,\u003c\/li\u003e\n\u003cli\u003erättsligt anspråk\/legal hold,\u003c\/li\u003e\n\u003cli\u003eraderings-\/anonymiseringsmetod,\u003c\/li\u003e\n\u003cli\u003ereviewdatum och ansvarig.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eGDPR artikel 30 anger dessutom att behandlingsregistret, där det är möjligt, ska innehålla de förutsedda tidsfristerna för radering av olika kategorier av personuppgifter.\u003c\/p\u003e\n\n\u003ch2 id=\"radering\"\u003eRadering, anonymisering, pseudonymisering och backup\u003c\/h2\u003e\n\u003cp\u003ePaketet skiljer tydligt mellan flera tekniskt och juridiskt olika åtgärder:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eHard delete \/ purge\u003c\/strong\u003e – uppgiften raderas ur det operativa systemet.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAnonymisering\u003c\/strong\u003e – identifieringen tas bort på ett sätt som gör att återidentifiering inte rimligen är möjlig.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePseudonymisering\u003c\/strong\u003e – minskar risk men uppgifterna är fortfarande personuppgifter och räknas därför inte som slutlig gallring.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eLifecycle\/TTL\u003c\/strong\u003e – automatisk gallring av exempelvis loggar eller objektlagring.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eBackup expiry\u003c\/strong\u003e – säker radering genom planerad rotation i stället för permanent parallellarkivering.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eBackup får inte bli ett dolt permanentarkiv\u003c\/h3\u003e\n\u003cp\u003eSystem- och backupkontrollen dokumenterar bland annat backupens retention, om granulär radering är möjlig, vad som händer vid restore och hur organisationen säkerställer att tidigare raderingsbeslut återappliceras efter en återläsning.\u003c\/p\u003e\n\n\u003ch2 id=\"legal-hold\"\u003eLegal hold och rättsliga anspråk\u003c\/h2\u003e\n\u003cp\u003eI vissa situationer kan organisationen behöva bevara data längre för att fastställa, göra gällande eller försvara rättsliga anspråk. Paketet innehåller därför en separat legal hold-mall som kräver ett avgränsat beslut med berörda personer, system, datakategorier, startdatum och reviewdatum.\u003c\/p\u003e\n\u003cp\u003eDen svenska preskriptionslagen har som huvudregel en tioårig preskriptionstid för fordringar och normalt tre år för vissa konsumentfordringar. Det innebär dock \u003cstrong\u003einte\u003c\/strong\u003e automatiskt att alla personuppgifter ska sparas i tio eller tre år. Retention måste fortfarande vara nödvändig och proportionerlig för det konkreta anspråket.\u003c\/p\u003e\n\n\u003ch2\u003eBokföring – sju år betyder inte all kunddata\u003c\/h2\u003e\n\u003cp\u003eBokföringslagen kräver att räkenskapsinformation bevaras till och med det sjunde året efter utgången av det kalenderår då räkenskapsåret avslutades. Det är därför viktigt att skilja på själva räkenskapsinformationen och annan operativ kunddata som inte omfattas av samma krav.\u003c\/p\u003e\n\u003cp\u003ePaketets policy och retention schedule har därför separata fält för att dokumentera \u003cstrong\u003evilken typ av handling eller uppgift som faktiskt omfattas av det särskilda bevarandekravet\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch2\u003eHR och tidigare anställda\u003c\/h2\u003e\n\u003cp\u003eIMY framhåller för arbetsgivare att personuppgifter om anställda bara får sparas så länge de behövs för ändamålet och att arbetsgivaren behöver ha fastställda tider och rutiner för gallring. När uppgifter måste behållas av exempelvis lagkrav bör åtkomst och behörighet begränsas.\u003c\/p\u003e\n\n\u003ch2 id=\"bitraden\"\u003eSystem och personuppgiftsbiträden\u003c\/h2\u003e\n\u003cp\u003eEn välskriven policy hjälper inte om SaaS-plattformen inte kan radera data. Därför innehåller paketet en teknisk verifieringsmall för systemägare och personuppgiftsbiträden med kontroll av:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eindividuell deletion,\u003c\/li\u003e\n\u003cli\u003eTTL\/lifecycle policies,\u003c\/li\u003e\n\u003cli\u003esoft delete,\u003c\/li\u003e\n\u003cli\u003esökindex och cache,\u003c\/li\u003e\n\u003cli\u003ebackup-retention,\u003c\/li\u003e\n\u003cli\u003eavtalsupphörande,\u003c\/li\u003e\n\u003cli\u003esubprocessors,\u003c\/li\u003e\n\u003cli\u003edeletion certificate\/bevis,\u003c\/li\u003e\n\u003cli\u003erestore-process och återapplicering av gallring.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"excel\"\u003eExcel-register med Dashboard och automatisk uppföljning\u003c\/h2\u003e\n\u003cp\u003eDen medföljande XLSX-filen är byggd för löpande användning och innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eDashboard\u003c\/strong\u003e med KPI:er för försenad gallring, legal holds, raderingsbegäranden och systemgap,\u003c\/li\u003e\n\u003cli\u003eProcessing Register,\u003c\/li\u003e\n\u003cli\u003eRetention Schedule,\u003c\/li\u003e\n\u003cli\u003eDeletion Queue med automatisk beräkning av gallringsdatum,\u003c\/li\u003e\n\u003cli\u003eLegal Holds,\u003c\/li\u003e\n\u003cli\u003eErasure Requests med automatisk svarsfrist,\u003c\/li\u003e\n\u003cli\u003eSystems \u0026amp; Processors,\u003c\/li\u003e\n\u003cli\u003eBackup \u0026amp; Archives,\u003c\/li\u003e\n\u003cli\u003eDeletion Log,\u003c\/li\u003e\n\u003cli\u003eEvidence Checklist och Sources.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2\u003eRätten till radering och retention är inte samma sak\u003c\/h2\u003e\n\u003cp\u003eArtikel 17 i GDPR ger rätt till radering i vissa situationer men innehåller också undantag, exempelvis när behandling är nödvändig för att uppfylla en rättslig förpliktelse eller för att fastställa, göra gällande eller försvara rättsliga anspråk. Paketets raderingsbegäransregister hjälper därför till att skilja mellan \u003cstrong\u003eden registrerades begäran\u003c\/strong\u003e och \u003cstrong\u003eorganisationens ordinarie gallringsschema\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch2 id=\"faq\"\u003eVanliga frågor\u003c\/h2\u003e\n\u003ch3\u003eFinns det en generell GDPR-regel om att personuppgifter ska sparas i exempelvis två eller fem år?\u003c\/h3\u003e\n\u003cp\u003eNej. Lagringstiden ska som huvudregel härledas från ändamålet, nödvändigheten och rättslig grund. Särskild lagstiftning kan däremot kräva att vissa uppgifter eller handlingar bevaras en viss tid.\u003c\/p\u003e\n\n\u003ch3\u003eSka alla kunduppgifter sparas sju år på grund av bokföringslagen?\u003c\/h3\u003e\n\u003cp\u003eNej. Bokföringslagens bevarandekrav gäller räkenskapsinformation. Annan kundinformation måste bedömas utifrån sitt eget ändamål och rättsliga stöd.\u003c\/p\u003e\n\n\u003ch3\u003eÄr pseudonymisering samma sak som radering?\u003c\/h3\u003e\n\u003cp\u003eNej. Pseudonymiserade uppgifter är normalt fortfarande personuppgifter. Pseudonymisering kan minska risk men ersätter inte slutlig gallring när retentionstiden har löpt ut.\u003c\/p\u003e\n\n\u003ch3\u003eHur ska backup hanteras?\u003c\/h3\u003e\n\u003cp\u003eBackup behöver en dokumenterad retention och rotationsmodell. Det är också viktigt att definiera vad som händer om en äldre backup återställs så att tidigare raderade personuppgifter inte återintroduceras permanent.\u003c\/p\u003e\n\n\u003ch3\u003eKan vi stoppa gallring vid en tvist?\u003c\/h3\u003e\n\u003cp\u003eJa, i vissa fall kan ett avgränsat legal hold vara motiverat. Det bör vara dokumenterat, proportionerligt och regelbundet omprövas.\u003c\/p\u003e\n\n\u003ch3\u003eIngår engelska dokument?\u003c\/h3\u003e\n\u003cp\u003eJa. Alla sju mallar finns i separat engelsk version under svensk\/EU-rättslig kontext.\u003c\/p\u003e\n\n\u003ch3\u003eIngår Excel?\u003c\/h3\u003e\n\u003cp\u003eJa. Detta är en av produkterna där Excel är centralt för operativ styrning och uppföljning.\u003c\/p\u003e\n\n\u003ch2\u003eFormat och leverans\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003e14 dokumentmallar\u003c\/strong\u003e – 7 svenska + 7 engelska.\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 filer.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003e28 A4-sidor per Word\/PDF-formatserie över SV+EN.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eDigital produkt – ingen fysisk vara skickas.\u003c\/strong\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"kallor\"\u003eRättslig grund och myndighetskällor\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/TXT\/?uri=CELEX:32016R0679\"\u003eDataskyddsförordningen (EU) 2016\/679 – särskilt artiklarna 5, 13, 14, 17 och 30\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/vanliga-fragor-och-svar\/hur-lange-far-vi-spara-uppgifter\/\"\u003eIMY – Hur länge får vi spara personuppgifter?\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/grundlaggande-principer\/\"\u003eIMY – Grundläggande principer enligt GDPR\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/bokforingslag-19991078_sfs-1999-1078\/\"\u003eBokföringslag (1999:1078)\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/data.riksdagen.se\/dokument\/sfs-1981-130.html\"\u003ePreskriptionslag (1981:130)\u003c\/a\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\u003cstrong\u003eViktigt:\u003c\/strong\u003e Mallpaketet är ett generellt complianceverktyg. Verksamheter med särskilda arkiv-, journal-, tillsyns-, arbetsrätts- eller sektorsregler behöver komplettera retention schedule med de regler som gäller för den konkreta verksamheten.\n\u003c\/div\u003e\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615364661590,"sku":"GDPR-RETENTION-GALLRING-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-gallring-data-retention-2026-2027.png?v=1791247029"},{"product_id":"dsa-marketplace-compliance-2026-2027-svenska-english-kybc-notice-action-artikel-31-32-word-pdf-excel","title":"DSA Marketplace Compliance 2026\/2027 – Svenska + English | KYBC, Notice \u0026 Action, Artikel 31–32 Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\u003ch2\u003eDSA Marketplace Compliance 2026\/2027 – komplett 2-i-1-paket på svenska + engelska\u003c\/h2\u003e\n\u003cp\u003eDet här är ett komplett compliancepaket för \u003cstrong\u003eonlinemarknadsplatser och digitala plattformar\u003c\/strong\u003e som behöver arbeta strukturerat med EU:s \u003cstrong\u003eDigital Services Act (DSA), förordning (EU) 2022\/2065\u003c\/strong\u003e. Paketet är särskilt utformat för plattformar som gör det möjligt för konsumenter i EU att ingå distansavtal med näringsidkare.\u003c\/p\u003e\n\u003cp\u003ePaketet kombinerar rättslig tillämpningsbedömning, \u003cstrong\u003etrader traceability\/KYBC\u003c\/strong\u003e, notice-and-action, statements of reasons, intern klagomålshantering, compliance-by-design, listing-audit, konsumentinformation enligt artikel 32 och ett operativt Excel-register.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003e2-i-1:\u003c\/strong\u003e samtliga sju dokument finns på svenska och engelska. Du får \u003cstrong\u003e14 dokumentmallar, 28 Word\/PDF-filer + 1 Excel-register = 29 leveransfiler totalt\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cnav aria-label=\"Om dokumentmallen\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eOm dokumentmallen\u003c\/strong\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eJuridiskt och operativt granskad 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eDetta ingår i paketet\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eByggd för ett komplett DSA marketplace-flöde\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#scope\"\u003eVilka DSA-regler gäller för er plattform?\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#artikel30\"\u003eArtikel 30 – trader traceability\/KYBC\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#artikel16\"\u003eArtikel 16–17 – notice \u0026amp; action och beslutsmotivering\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#artikel20\"\u003eArtikel 20–21 – klagomål och redress\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#artikel31\"\u003eArtikel 31 – compliance by design\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#artikel32\"\u003eArtikel 32 – olagliga produkter\/tjänster\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-registret\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#faq\"\u003eVanliga frågor\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eRättslig grund och myndighetskällor\u003c\/a\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\u003cstrong\u003eJuridiskt och operativt granskad: 6 oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nPaketet är genomgånget mot gällande Digital Services Act, aktuell EU-vägledning samt svensk tillsynsinformation från PTS. DSA tillämpas fullt sedan \u003cstrong\u003e17 februari 2024\u003c\/strong\u003e. Mallarna är utformade för användning under \u003cstrong\u003e2026\/2027\u003c\/strong\u003e, men faktisk skyldighet beror alltid på tjänstetyp, företagsstorlek, eventuella undantag och om plattformen är VLOP\/VLOSE.\n\u003c\/div\u003e\n\n\u003ch2 id=\"detta-ingar\"\u003eDetta ingår i paketet\u003c\/h2\u003e\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\u003cthead\u003e\u003ctr\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDokument\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSvenska\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglish\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSyfte\u003c\/th\u003e\n\u003c\/tr\u003e\u003c\/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eComplianceplan \u0026amp; tillämpningsbedömning\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eJa\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eYes\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTjänsteklassning, mikro-\/småföretagsundantag, VLOP-status, ansvar och release gate.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eNäringsidarspårbarhet \/ Trader Traceability \u0026amp; KYBC\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eJa\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eYes\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArtikel 30-onboarding, registerkontroll, ID, betalningskonto och self-certification.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eNotice \u0026amp; Action + Statement of Reasons\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eJa\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eYes\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArtikel 16–17: anmälan av olagligt innehåll, handläggning, modereringsbeslut och motivering.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIntern klagomålshantering \u0026amp; Redress\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eJa\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eYes\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArtikel 20–21: sexmånadersfönster, omprövning och utomrättslig tvistlösning.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCompliance by Design \u0026amp; Listing Audit\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eJa\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eYes\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArtikel 31: obligatoriska listingfält, pre-publish-kontroll och slumpmässiga efterkontroller.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eOlaglig produkt\/tjänst – konsumentinformation\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eJa\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eYes\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArtikel 32: sex månaders köp, direktinformation, publik notice och redress.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eJa\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eYes\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSteg-för-steg från scopebedömning till operativ drift och tillsynsevidens.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDSA Marketplace Compliance Register.xlsx\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\" colspan=\"2\"\u003eGemensamt operativt register\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard, traders, notices, moderation, complaints, listing audit, artikel 32 och evidens.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003c\/tbody\u003e\n\u003c\/table\u003e\n\u003c\/div\u003e\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\u003cstrong style=\"font-size:1.1em;\"\u003eByggd för ett fullständigt DSA marketplace-flöde\u003c\/strong\u003e\u003cbr\u003e\nDSA är lagerbyggd. En onlinemarknadsplats kan samtidigt vara en \u003cstrong\u003ehosting service, online platform och marketplace\u003c\/strong\u003e. Därför räcker det inte med en enda “DSA-policy”. Paketet länkar ihop \u003cstrong\u003escopebedömning, trader onboarding, illegal-content notices, modereringsbeslut, klagomål, listing-compliance, produktkontroller och konsumentinformation\u003c\/strong\u003e i samma operativa modell.\n\u003c\/div\u003e\n\n\u003ch2 id=\"scope\"\u003eVilka DSA-regler gäller för er plattform?\u003c\/h2\u003e\n\u003cp\u003eDSA gäller förmedlingstjänster som riktar sig till mottagare i EU. Exakt skyldighetsnivå beror på vilken typ av tjänst plattformen tillhandahåller.\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eHosting services\u003c\/strong\u003e omfattas bland annat av notice-and-action enligt artikel 16 och statements of reasons enligt artikel 17.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eOnline platforms\u003c\/strong\u003e omfattas av ytterligare regler, men artikel 19 innehåller ett viktigt undantag för mikro- och småföretag, utom när plattformen är utsedd till VLOP.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eOnline marketplaces\u003c\/strong\u003e som låter konsumenter ingå distansavtal med traders omfattas av artiklarna 30–32 när dessa regler är tillämpliga. Artikel 29 innehåller ett separat mikro-\/småföretagsundantag, också med undantag för VLOP.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eComplianceplanen innehåller därför en särskild klassningsmatris så att verksamheten inte aktiverar fel krav eller missar skyldigheter som gäller trots småföretagsundantag.\u003c\/p\u003e\n\n\u003ch2 id=\"artikel30\"\u003eArtikel 30 – trader traceability och KYBC\u003c\/h2\u003e\n\u003cp\u003eArtikel 30 kräver att en online marketplace, när bestämmelsen gäller, samlar in bestämda uppgifter om tradern \u003cstrong\u003einnan\u003c\/strong\u003e denne får använda plattformen för att erbjuda produkter eller tjänster till konsumenter i EU.\u003c\/p\u003e\n\u003cp\u003ePaketet innehåller fält och kontrollsteg för bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003enamn, adress, telefonnummer och e-post,\u003c\/li\u003e\n\u003cli\u003eID-handling eller relevant elektronisk identifiering,\u003c\/li\u003e\n\u003cli\u003ebetalningskontouppgifter,\u003c\/li\u003e\n\u003cli\u003ehandelsregister\/offentligt register och registreringsnummer,\u003c\/li\u003e\n\u003cli\u003etraderns egenförsäkran att bara erbjuda produkter\/tjänster som följer tillämplig EU-rätt,\u003c\/li\u003e\n\u003cli\u003ekontroll mot officiella databaser och tillförlitliga dokument,\u003c\/li\u003e\n\u003cli\u003emismatch, rättelsekrav, restriktion och onboardingbeslut.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eArtikel 30.7 behandlas separat: den information som ska visas publikt måste göras tydligt, lättillgängligt och begripligt, minst på den sida där produkt-\/tjänsteinformationen visas.\u003c\/p\u003e\n\n\u003ch2 id=\"artikel16\"\u003eArtikel 16–17 – notice \u0026amp; action och beslutsmotivering\u003c\/h2\u003e\n\u003cp\u003eHosting services ska tillhandahålla en elektronisk och användarvänlig mekanism där personer och organisationer kan anmäla specifik information som de anser vara olaglig. Paketet strukturerar den anmälan så att bland annat exakt URL, rättslig motivering, notifierns kontaktuppgifter och good-faith statement kan dokumenteras.\u003c\/p\u003e\n\u003cp\u003eArbetsflödet fortsätter därefter med bedömning, beslut och \u003cstrong\u003estatement of reasons\u003c\/strong\u003e. Mallarna fångar bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003evilken begränsning som vidtas,\u003c\/li\u003e\n\u003cli\u003eterritoriell omfattning och varaktighet,\u003c\/li\u003e\n\u003cli\u003ede fakta och omständigheter beslutet bygger på,\u003c\/li\u003e\n\u003cli\u003erättslig eller avtalsmässig grund,\u003c\/li\u003e\n\u003cli\u003eom automatiserade medel har använts,\u003c\/li\u003e\n\u003cli\u003etillgängliga möjligheter till omprövning och redress.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eFör onlineplattformar som omfattas av artikel 24.5 innehåller paketet även kontroll av om statement of reasons ska lämnas till EU-kommissionens \u003cstrong\u003eDSA Transparency Database\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch2 id=\"artikel20\"\u003eArtikel 20–21 – interna klagomål och redress\u003c\/h2\u003e\n\u003cp\u003eNär artikel 20 gäller ska berörda användare och vissa anmälare ha tillgång till ett effektivt elektroniskt och kostnadsfritt internt klagomålssystem i minst \u003cstrong\u003esex månader\u003c\/strong\u003e från relevant beslut.\u003c\/p\u003e\n\u003cp\u003eMallen innehåller därför automatiskt sexmånadersfönster i Excel-registret och en omprövningschecklista för bland annat ny information, proportionalitet, diskrimineringsrisk, automation och beslut om att fastställa, ändra eller upphäva den tidigare åtgärden.\u003c\/p\u003e\n\u003cp\u003eBeslutet ska även informera om tillgänglig utomrättslig tvistlösning enligt artikel 21 och andra möjligheter till rättelse.\u003c\/p\u003e\n\n\u003ch2 id=\"artikel31\"\u003eArtikel 31 – compliance by design\u003c\/h2\u003e\n\u003cp\u003eFör online marketplaces som omfattas av artikel 31 ska gränssnittet vara utformat så att traders kan lämna nödvändig information om bland annat produkt\/tjänst, trader, ekonomisk aktör och relevant märkning eller säkerhetsinformation.\u003c\/p\u003e\n\u003cp\u003ePaketet innehåller en konkret listing-audit för:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eobligatoriska publiceringsfält,\u003c\/li\u003e\n\u003cli\u003epre-publish completeness check,\u003c\/li\u003e\n\u003cli\u003eprodukt-\/tjänsteidentifiering och bilder,\u003c\/li\u003e\n\u003cli\u003eekonomisk aktör och kontaktuppgifter,\u003c\/li\u003e\n\u003cli\u003emärkning\/labeling och safety information,\u003c\/li\u003e\n\u003cli\u003eslumpmässiga efterkontroller mot officiella, fritt tillgängliga och maskinläsbara databaser.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eFör konsumentprodukter finns också en tydlig koppling till GPSR så att DSA artikel 31 och produkt­säkerhetsprocessen kan dela kontrollbibliotek utan att regelverken blandas ihop.\u003c\/p\u003e\n\n\u003ch2 id=\"artikel32\"\u003eArtikel 32 – när en olaglig produkt eller tjänst redan har sålts\u003c\/h2\u003e\n\u003cp\u003eNär marknadsplatsen får kännedom om att en trader har erbjudit en olaglig produkt eller tjänst ska den, i den mån kontaktuppgifter finns, informera konsumenter som köpt den via plattformen under de \u003cstrong\u003esex månader\u003c\/strong\u003e som föregick kännedomen.\u003c\/p\u003e\n\u003cp\u003eInformationen ska omfatta:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eatt produkten eller tjänsten är olaglig,\u003c\/li\u003e\n\u003cli\u003etraderns identitet,\u003c\/li\u003e\n\u003cli\u003erelevanta möjligheter till redress.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eOm plattformen saknar kontaktuppgifter till alla berörda konsumenter ska motsvarande information göras offentligt och lättillgängligt på plattformens gränssnitt. Paketet innehåller därför både direktnotis- och public-notice-logg.\u003c\/p\u003e\n\n\u003ch2\u003eSvensk DSA-tillsyn\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003ePost- och telestyrelsen (PTS)\u003c\/strong\u003e är Sveriges Digital Services Coordinator. Tillsynen delas mellan PTS, Konsumentverket och Mediemyndigheten beroende på DSA-bestämmelse. Enligt PTS har Konsumentverket bland annat tillsynsansvar för artiklarna 31 och 32.\u003c\/p\u003e\n\u003cp\u003eAnvändarguiden hjälper därför verksamheten att dokumentera vilken behörig myndighet som är relevant i det konkreta ärendet i stället för att anta att samma myndighet hanterar samtliga DSA-frågor.\u003c\/p\u003e\n\n\u003ch2 id=\"excel\"\u003eDSA Marketplace Compliance Register – Excel\u003c\/h2\u003e\n\u003cp\u003eExcel-filen är tänkt som ett operativt system-of-record och innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – öppna traders, notices, decisions, complaints och artikel 32-ärenden.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eScope \u0026amp; Exemptions\u003c\/strong\u003e – tjänsteklassning och artikel 19\/29-undantag.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTrader Register\u003c\/strong\u003e och \u003cstrong\u003eTrader Verification\u003c\/strong\u003e.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eNotice \u0026amp; Action\u003c\/strong\u003e samt \u003cstrong\u003eModeration Decisions\u003c\/strong\u003e.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eComplaints \u0026amp; Redress\u003c\/strong\u003e med automatiskt sexmånadersfönster.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eListing Audit\u003c\/strong\u003e för artikel 31.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eIllegal Product Cases\u003c\/strong\u003e med automatiskt köp-cut-off sex månader bakåt.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTransparency Metrics\u003c\/strong\u003e för bland annat notices, beslut, complaints och statements of reasons.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEvidence Checklist\u003c\/strong\u003e och \u003cstrong\u003eSources\u003c\/strong\u003e.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"faq\"\u003eVanliga frågor om DSA Marketplace Compliance\u003c\/h2\u003e\n\u003ch3\u003eGäller DSA alla marknadsplatser?\u003c\/h3\u003e\n\u003cp\u003eDSA omfattar i grunden förmedlingstjänster som erbjuds mottagare i EU, men de konkreta skyldigheterna varierar kraftigt beroende på tjänstetyp och storlek. Därför börjar paketet alltid med en tillämpningsbedömning.\u003c\/p\u003e\n\n\u003ch3\u003eÄr små marknadsplatser undantagna från allt?\u003c\/h3\u003e\n\u003cp\u003eNej. Artikel 19 och artikel 29 innehåller särskilda undantag för vissa mikro- och småföretag, men dessa gäller olika avsnitt. Hosting-skyldigheter som notice-and-action enligt artikel 16 och statements of reasons enligt artikel 17 måste bedömas separat.\u003c\/p\u003e\n\n\u003ch3\u003eVad är KYBC i DSA?\u003c\/h3\u003e\n\u003cp\u003eDet är den praktiska kontrollen av den trader-information som artikel 30 kräver innan en trader får sälja via marknadsplatsen, inklusive identitet, registeruppgifter, betalningskonto och self-certification.\u003c\/p\u003e\n\n\u003ch3\u003eMåste marknadsplatsen kontrollera att varje produkt är laglig?\u003c\/h3\u003e\n\u003cp\u003eArtikel 31 kräver inte generell övervakning eller full produktcertifiering. Plattformen ska bland annat bygga ett gränssnitt som möjliggör korrekt information, göra bästa möjliga ansträngningar för att kontrollera att informationen lämnats och göra rimliga slumpmässiga kontroller mot relevanta officiella databaser.\u003c\/p\u003e\n\n\u003ch3\u003eHur länge kan ett DSA-klagomål lämnas?\u003c\/h3\u003e\n\u003cp\u003eNär artikel 20 gäller ska det interna klagomålssystemet vara tillgängligt för relevanta klagomål i minst sex månader från det aktuella beslutet.\u003c\/p\u003e\n\n\u003ch3\u003eVad händer om en illegal produkt redan har sålts?\u003c\/h3\u003e\n\u003cp\u003eArtikel 32 kräver särskild information till berörda konsumenter för köp under de sex månader som föregick plattformens kännedom, samt publik information när direktkontakt inte är möjlig.\u003c\/p\u003e\n\n\u003ch3\u003eIngår svenska och engelska dokument?\u003c\/h3\u003e\n\u003cp\u003eJa. Samtliga sju dokument finns i både svensk och engelsk version.\u003c\/p\u003e\n\n\u003ch3\u003eIngår Excel?\u003c\/h3\u003e\n\u003cp\u003eJa. Excel-registret är en central del av paketet och innehåller praktiska register, statusfält, datavalidering och automatiska sexmånadersberäkningar.\u003c\/p\u003e\n\n\u003ch2\u003eFormat och leverans\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003e14 dokumentmallar\u003c\/strong\u003e – 7 svenska + 7 engelska.\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003e28 Word\/PDF-filer + 1 Excel-register = 29 filer totalt.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003e28 A4-sidor per Word\/PDF-formatserie över svenska + engelska.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eDigital produkt – ingen fysisk vara skickas.\u003c\/strong\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"kallor\"\u003eRättslig grund och myndighetskällor\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003ca href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2022\/2065\"\u003eFörordning (EU) 2022\/2065 – Digital Services Act\u003c\/a\u003e, särskilt artiklarna 14, 16–17, 19–21, 24, 29–32, 33 och 93.\u003c\/li\u003e\n\u003cli\u003e\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/digital-services-act\"\u003eEuropeiska kommissionen – Digital Services Act\u003c\/a\u003e.\u003c\/li\u003e\n\u003cli\u003e\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/dsa-notice-and-action-mechanism\"\u003eEuropeiska kommissionen – Notice \u0026amp; Action\u003c\/a\u003e.\u003c\/li\u003e\n\u003cli\u003e\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/faqs\/dsa-transparency-database-questions-and-answers\"\u003eEuropeiska kommissionen – DSA Transparency Database\u003c\/a\u003e.\u003c\/li\u003e\n\u003cli\u003e\n\u003ca href=\"https:\/\/pts.se\/internet-och-telefoni\/dsa-forordningen---regler-om-digitala-tjanster-for-en-sakrare-onlinemiljo\/\"\u003ePTS – DSA-förordningen\u003c\/a\u003e.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\u003cstrong\u003eViktigt:\u003c\/strong\u003e DSA är ett komplext lagerbaserat regelverk. Vid oklar tjänsteklassning, mikro-\/småföretagsundantag, VLOP\/VLOSE-status, myndighetsorder, misstänkt brottslighet, systematiska traderöverträdelser eller gränsöverskridande tillsyn bör specialistjuridisk rådgivning användas.\n\u003c\/div\u003e\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615403295062,"sku":"DSA-MARKETPLACE-COMPLIANCE-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dsa-marketplace-compliance-2026-2027.png?v=1791248315"}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/collections\/saas-avtal-svensk-ratt-2026-word-pdf.png?v=1790501655","url":"https:\/\/mallbutiken.se\/collections\/it-avtal-digitala-tjanster-mallar.oembed?page=2","provider":"Mallbutiken","version":"1.0","type":"link"}