{"title":"DSGVO \u0026 Datenschutz – Vorlagen","description":"\u003cp\u003eDie Vorlagen unterstützen die Dokumentation von unter anderem Auftragsverarbeitern, Verzeichnissen von Verarbeitungstätigkeiten, DSFA, Interessenabwägungen, Datenschutzverletzungen und Betroffenenrechten.\u003c\/p\u003e\u003cp\u003eVergleichen Sie die unten stehenden Optionen. Der Produktname gibt den Dokumententyp an; öffnen Sie das Produkt für den vollständigen Inhalt, das Format und den Anwendungsbereich.\u003c\/p\u003e","products":[{"product_id":"personuppgiftsbitradesavtal-pub-dpa-mall-2026-word-pdf","title":"Auftragsverarbeitungsvertrag Vorlagenpaket 2026 – AVV\/DPA Word\/PDF","description":"\u003ch2\u003eAuftragsverarbeitungs-Vertrag 2026 – vollständiger AV-Vertrag \/ DPA gemäß DSGVO Artikel 28\u003c\/h2\u003e\u003cp\u003eEin Auftragsverarbeitungs-Vertrag (AVV) ist erforderlich, wenn ein externer Dienstleister personenbezogene Daten im Auftrag einer Organisation verarbeitet. Dies kann beispielsweise Cloud-Dienste, IT-Betrieb, Webagenturen, Lohnabrechnungssysteme, CRM, Kundensupport, E-Mail-Plattformen, Analysetools und andere Dienstleistungen betreffen, bei denen der Auftragsverarbeiter tatsächlich personenbezogene Daten gemäß den Anweisungen des Verantwortlichen verarbeitet.\u003c\/p\u003e\u003cp\u003eDieses Vorlagenpaket wurde für schwedische Unternehmen und Organisationen entwickelt, die die Auftragsverarbeiterbeziehung ordnungsgemäß dokumentieren möchten – und nicht nur einen kurzen Standardvertrag abschließen wollen. Das Paket enthält fünf separate Dokumente sowohl in Word als auch in PDF, insgesamt 26 professionell gestaltete DIN-A4-Seiten.\u003c\/p\u003e\u003ch3\u003eDas ist enthalten\u003c\/h3\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAuftragsverarbeitungs-Vertrag \/ DPA 2026\u003c\/strong\u003e – Hauptvertrag mit 22 Klauseln und vier integrierten Vertragsanlagen.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eVerarbeitungsanweisung \u0026amp; Anlage zur Verarbeitung\u003c\/strong\u003e – Arbeitsblätter für Rollenprüfung, Verarbeitungen, Datenflüsse, Speicherung, Anweisungen und Kommunikationswege.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSicherheitsanlage \/ TOM\u003c\/strong\u003e – detaillierte Vorlage für technische und organisatorische Sicherheitsmaßnahmen.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eUnterauftragnehmer- \u0026amp; Drittlandregister\u003c\/strong\u003e – Register, TIA-Screening, Änderungsmitteilung sowie Verfahren für Genehmigung\/Einwand.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLieferantenprüfung, Vorfälle \u0026amp; Löschung\u003c\/strong\u003e – Due Diligence, Formular für Datenschutzverletzungen, Unterstützung bei Betroffenenanfragen, Löschzertifikat und jährliche Nachverfolgung.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch3\u003eKonzipiert für die Mindestanforderungen gemäß Artikel 28 DSGVO\u003c\/h3\u003e\u003cp\u003eDer Hauptvertrag regelt die zentralen Anforderungen, die in einem Vertrag zwischen einem Verantwortlichen und einem Auftragsverarbeiter enthalten sein müssen. Dies umfasst unter anderem Gegenstand und Dauer der Verarbeitung, Art und Zweck der Verarbeitung, Kategorien betroffener Personen und Arten personenbezogener Daten sowie die Rechte und Pflichten des Verantwortlichen.\u003c\/p\u003e\u003cp\u003eDer Vertrag enthält darüber hinaus Bestimmungen dazu, dass die Verarbeitung nur gemäß dokumentierten Anweisungen erfolgen darf, zur Vertraulichkeit, zu geeigneten Sicherheitsmaßnahmen, zu Unterauftragnehmern, zur Unterstützung bei der Wahrnehmung von Betroffenenrechten, zur Unterstützung bei den Verpflichtungen gemäß Artikel 32–36 DSGVO, zur Löschung oder Rückgabe bei Vertragsende sowie zum Recht des Verantwortlichen auf Information, Prüfung und Inspektion.\u003c\/p\u003e\u003ch3\u003eDokumentierte Anweisungen\u003c\/h3\u003e\u003cp\u003eEine häufige Schwachstelle in allgemeinen AV-Verträgen ist eine zu vage Beschreibung der Verarbeitung. Das Paket enthält daher eine spezifische Verarbeitungsanweisung, in der die Parteien genau dokumentieren können, welcher Dienst und welche Verarbeitung umfasst sind, warum die Verarbeitung erfolgt, welche Systeme verwendet werden, welche betroffenen Personen betroffen sind, welche personenbezogenen Daten verarbeitet werden und wie lange die Daten gespeichert werden sollen.\u003c\/p\u003e\u003cp\u003eEs gibt auch eine separate Anweisungstabelle, in der jede Verarbeitung mit System, zulässiger Maßnahme und Speicherdauer verknüpft werden kann. Dies macht es einfacher aufzuzeigen, was der Auftragsverarbeiter tatsächlich beauftragt wurde zu tun.\u003c\/p\u003e\u003ch3\u003eRollenprüfung – Verantwortlicher oder Auftragsverarbeiter?\u003c\/h3\u003e\u003cp\u003eEs reicht nicht aus, dass die Parteien den Lieferanten als Auftragsverarbeiter bezeichnen. Die Rollen gemäß DSGVO werden durch die tatsächlichen Gegebenheiten bestimmt. Die Verarbeitungsanlage enthält daher eine praktische Rollenprüfung mit Fragen dazu, wer den Zweck festlegt, wer die wesentlichen Mittel bestimmt und ob der Dienstleister Daten für eigene, unabhängige Zwecke verwendet.\u003c\/p\u003e\u003cp\u003eDies hilft dem Käufer, Situationen zu erkennen, in denen ein Lieferant für eine bestimmte Verarbeitung möglicherweise selbstständig Verantwortlicher ist oder in denen eine weitergehende Regelung in Erwägung gezogen werden muss.\u003c\/p\u003e\u003ch3\u003eUnterauftragnehmer\u003c\/h3\u003e\u003cp\u003eDer Vertrag enthält zwei klare Optionen für Unterauftragnehmer: eine spezifische schriftliche Genehmigung für jeden Unterauftragnehmer oder eine allgemeine schriftliche Genehmigung mit Vorabinformation über geplante Ergänzungen und Wechsel.\u003c\/p\u003e\u003cp\u003eDas separate Unterauftragnehmerregister enthält Felder für Lieferant, Dienstleistung, Daten, betroffene Personen, Verarbeitungsland und Genehmigung. Das Paket enthält zudem eine fertige Änderungsmitteilung, die der Auftragsverarbeiter verwenden kann, wenn ein neuer oder geänderter Unterauftragnehmer eingeführt werden soll, sowie eine Struktur für die Genehmigung durch den Verantwortlichen oder einen objektiven datenschutzrechtlichen Einwand.\u003c\/p\u003e\u003ch3\u003eDrittlandübermittlungen und SCC\u003c\/h3\u003e\u003cp\u003eInternationale Cloud-Dienste und Supportketten können dazu führen, dass personenbezogene Daten außerhalb der EU\/EWR übermittelt oder zugänglich gemacht werden. Die Vorlage verfügt daher über ein separates Drittlandregister und ein praktisches Screening für internationale Übermittlungen.\u003c\/p\u003e\u003cp\u003eDas Register kann Empfänger, Land, Rolle, betroffene Daten, Übermittlungsmechanismus gemäß Kapitel V DSGVO und etwaige zusätzliche Schutzmaßnahmen dokumentieren. Der Screening-Teil unterstützt das Unternehmen bei der Prüfung unter anderem von Angemessenheitsbeschlüssen, SCC (Standardvertragsklauseln), dem richtigen Modul, ergänzenden Schutzmaßnahmen und Weiterübermittlungen.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eWichtig:\u003c\/strong\u003e Diese Vorlage gibt die Standardvertragsklauseln der EU-Kommission nicht wortwörtlich wieder und wird nicht als unverändertes SCC-Dokument vermarktet. Wenn offizielle SCC für eine Drittlandübermittlung verwendet werden, sind die relevanten Originalklauseln gemäß den Anweisungen der EU-Kommission zu verwenden.\u003c\/p\u003e\u003ch3\u003eSicherheitsanlage \/ TOM\u003c\/h3\u003e\u003cp\u003eDie Sicherheitsanlage des Pakets ermöglicht es, technische und organisatorische Maßnahmen konkret zu dokumentieren. Sie umfasst unter anderem Sicherheitsmanagement, Identität und Zugriff, MFA, Verschlüsselung, Schlüsselmanagement, System- und Anwendungssicherheit, Patching, Protokollierung, Backup, Kontinuität, Vorfallmanagement, Personal, Lieferanten, physische Sicherheit, Datenminimierung und Löschung.\u003c\/p\u003e\u003cp\u003eJede Sicherheitsanforderung kann als erfüllt, teilweise erfüllt oder nicht erfüllt markiert und durch eine Beschreibung oder Nachweise ergänzt werden. Es gibt auch Felder für Zertifizierungen, Penetrationstests, unabhängige Revisionen, offene Risiken und kundenspezifische Zusatzanforderungen.\u003c\/p\u003e\u003ch3\u003eVerletzungen des Schutzes personenbezogener Daten\u003c\/h3\u003e\u003cp\u003eDer Auftragsverarbeiter muss den Verantwortlichen unverzüglich nach Bekanntwerden einer Verletzung des Schutzes personenbezogener Daten benachrichtigen. Der Hauptvertrag enthält daher Vorfallklauseln und die Möglichkeit, eine kürzere interne Zielfrist für die erste Benachrichtigung zu vereinbaren.\u003c\/p\u003e\u003cp\u003eDas operative Dokument enthält ein spezielles Vorfallformular für Zeitpunkt, betroffene Systeme, Kategorien betroffener Personen und personenbezogener Daten, ungefähre Anzahl der Datensätze, wahrscheinliche Folgen, schadensbegrenzende Maßnahmen, Nachweise\/Logs und die nächste Aktualisierung.\u003c\/p\u003e\u003ch3\u003eRechte betroffener Personen und Unterstützung\u003c\/h3\u003e\u003cp\u003eDer Auftragsverarbeiter muss unter Berücksichtigung der Art der Verarbeitung den Verantwortlichen dabei unterstützen, Verpflichtungen gegenüber betroffenen Personen zu erfüllen. Das Paket enthält daher eine spezielle Vorlage für Anfragen, z. B. zu Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch, mit Nachverfolgung von Eingang, Weiterleitung, zu durchsuchenden Systemen und durchgeführter Maßnahme.\u003c\/p\u003e\u003ch3\u003eLieferantenprüfung vor Vertragsschluss\u003c\/h3\u003e\u003cp\u003eDer Verantwortliche muss Auftragsverarbeiter wählen, die ausreichende Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen durchgeführt werden. Das Paket enthält daher eine konkrete Due-Diligence-Checkliste für Lieferanten.\u003c\/p\u003e\u003cp\u003eDie Checkliste bewertet unter anderem Rolle, Sicherheit, Vorfallmanagement, Unterauftragnehmer, Drittland, Rechte betroffener Personen, Löschung, Revision, Kontinuität und Personalsicherheit. Das Ergebnis kann als niedriges, mittleres oder hohes Risiko zusammengefasst und als genehmigt, bedingt genehmigt oder nicht genehmigt dokumentiert werden.\u003c\/p\u003e\u003ch3\u003eLöschung und Rückgabe bei Vertragsende\u003c\/h3\u003e\u003cp\u003eDer Hauptvertrag und das operative Dokument enthalten Unterstützung für die Wahl des Verantwortlichen zwischen Rückgabe und Löschung. Es gibt spezielle Felder für aktive Systeme, Unterauftragnehmer, Backup-Zyklen, verbleibende gesetzliche Anforderungen, Verifizierungsmethode und das Datum der endgültigen Löschung.\u003c\/p\u003e\u003cp\u003eDas separate Lösch-\/Rückgabezertifikat ermöglicht es zu dokumentieren, dass die Abwicklung tatsächlich durchgeführt wurde – etwas, das oft fehlt, wenn ein Lieferantenvertrag endet.\u003c\/p\u003e\u003ch3\u003ePrüfung und Revision\u003c\/h3\u003e\u003cp\u003eDer Vertrag regelt die Verpflichtung des Auftragsverarbeiters, die Informationen bereitzustellen, die erforderlich sind, um die Einhaltung nachzuweisen, sowie Prüfungen und Inspektionen zu ermöglichen und dazu beizutragen. Die Vorlage erlaubt die praktische Verwendung relevanter Revisionsberichte, Zertifizierungen und anderer überprüfbarer Unterlagen, jedoch ohne das Recht des Verantwortlichen gemäß Artikel 28 vertraglich auszuschließen.\u003c\/p\u003e\u003ch3\u003eRechtslage geprüft 2026\u003c\/h3\u003e\u003cp\u003eDie Rechtslage wurde am 27. September 2026 überprüft. Das Paket wurde auf der Grundlage der DSGVO konzipiert, insbesondere der Artikel 5, 28, 30, 32–36 und 44–49, der aktuellen Leitlinien der schwedischen Datenschutzbehörde (Integritetsskyddsmyndigheten) zu Auftragsverarbeitungsverträgen und den Rollen Verantwortlicher\/Auftragsverarbeiter sowie der EDPB-Leitlinien 07\/2020. Auch die Durchführungsbeschlüsse (EU) 2021\/915 und (EU) 2021\/914 der EU-Kommission wurden berücksichtigt, sofern sie relevant sind.\u003c\/p\u003e\u003ch3\u003eWord und PDF enthalten\u003c\/h3\u003e\u003cp\u003eAlle fünf Dokumente werden sowohl als vollständig bearbeitbare Word-Dateien als auch als PDF geliefert. Insgesamt erhält der Kunde 10 Dateien und 26 DIN-A4-Seiten. Die Word-Versionen enthalten klare Ausfüllfelder, Kontrollkästchen, Tabellen und wählbare Optionen.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eDigitales Produkt zum direkten Download. Es wird kein physisches Produkt versendet.\u003c\/strong\u003e\u003c\/p\u003e\u003ch3\u003eWichtig\u003c\/h3\u003e\u003cp\u003eDies sind professionelle juristische Vorlagen und Arbeitsunterlagen. Die Dokumente müssen immer an die tatsächlichen Verarbeitungen, die realen Rollen der Parteien, Informationssicherheitsrisiken, Unterauftragnehmer, Systeme und etwaige internationale Übermittlungen angepasst werden. Bei komplexen Drittlandübermittlungen, sensiblen Verarbeitungen, gemeinsamer Verantwortlichkeit oder hohem Risiko sollte eine individuelle datenschutzrechtliche Beratung in Betracht gezogen werden.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55513794675030,"sku":"PUB-DPA-2026","price":99.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/pub-avtal-dpa-2026-word-pdf.png?v=1790523521"},{"product_id":"gdpr-registerforteckning-ropa-mall-2026","title":"DSGVO-Verzeichnis von Verarbeitungstätigkeiten (VVT) \/ RoPA-Vorlagenpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDSGVO-Verzeichnis von Verarbeitungstätigkeiten \/ RoPA 2026 – komplettes Vorlagenpaket in Word, PDF und Excel\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eEin vollständiges Arbeitsinstrument für das Verzeichnis von Verarbeitungstätigkeiten gemäß Artikel 30 DSGVO.\u003c\/strong\u003e Das Paket wurde für schwedische Unternehmen und Organisationen entwickelt, die ihre Verarbeitung personenbezogener Daten dokumentieren, strukturieren und laufend nachverfolgen müssen.\u003c\/p\u003e\n\n\u003cp\u003eSie erhalten sowohl eine professionelle \u003cstrong\u003eWord-\/PDF-Unterlage\u003c\/strong\u003e als auch ein praktisches \u003cstrong\u003eExcel-Verzeichnis\u003c\/strong\u003e mit separaten Bereichen für Verantwortliche und Auftragsverarbeiter, Löschkonzept, Rechtsgrundlagen, Lieferanten\/Auftragsverarbeiter sowie eine Kontrolle der obligatorischen Angaben.\u003c\/p\u003e\n\n\u003ch3\u003eDas ist enthalten\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eVerzeichnis von Verarbeitungstätigkeiten für Verantwortliche\u003c\/li\u003e\n\n\u003cli\u003eVerzeichnis von Verarbeitungstätigkeiten für Auftragsverarbeiter\u003c\/li\u003e\n\n\u003cli\u003eLöschkonzept \/ Speicherbegrenzung\u003c\/li\u003e\n\n\u003cli\u003eMatrix der Rechtsgrundlagen gemäß Artikel 6 DSGVO\u003c\/li\u003e\n\n\u003cli\u003eKontrolle sensibler personenbezogener Daten gemäß Artikel 9\u003c\/li\u003e\n\n\u003cli\u003eKontrolle von Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10\u003c\/li\u003e\n\n\u003cli\u003eDokumentation von Empfängern und Auftragsverarbeitern\u003c\/li\u003e\n\n\u003cli\u003eDokumentation von Drittlandübermittlungen und Übermittlungsmechanismen\u003c\/li\u003e\n\n\u003cli\u003eUmfassende technische und organisatorische Sicherheitsmaßnahmen\u003c\/li\u003e\n\n\u003cli\u003eDSB-Status (Datenschutz-Folgenabschätzung) und Datenschutzinformationen als praktische Kontrollfelder\u003c\/li\u003e\n\n\u003cli\u003eLieferanten- und Auftragsverarbeiterregister\u003c\/li\u003e\n\n\u003cli\u003eJährliche\/laufende Checkliste\u003c\/li\u003e\n\n\u003cli\u003eÜberprüfungsprotokoll\u003c\/li\u003e\n\n\u003cli\u003eBeispieldatensatz für Kunden- und Auftragsverwaltung\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel-Tool mit automatischer Qualitätskontrolle\u003c\/h3\u003e\n\u003cp\u003eDie Excel-Datei ist für die tatsächliche laufende Nutzung konzipiert. Sie enthält unter anderem:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eÜbersicht mit Kennzahlen\u003c\/li\u003e\n\n\u003cli\u003e200 vorbereitete Zeilen für Verarbeitungstätigkeiten des Verantwortlichen\u003c\/li\u003e\n\n\u003cli\u003e200 vorbereitete Zeilen für Verarbeitungen des Auftragsverarbeiters\u003c\/li\u003e\n\n\u003cli\u003eautomatisches Feld mit Anzeige \u003cstrong\u003eFertig\u003c\/strong\u003e oder \u003cstrong\u003eErgänzen\u003c\/strong\u003e\n\u003c\/li\u003e\n\n\u003cli\u003eWarnhinweis für sensible Daten und Drittlandübermittlungen\u003c\/li\u003e\n\n\u003cli\u003eDropdown-Menüs für Rechtsgrundlage, DPIA-Status und Status\u003c\/li\u003e\n\n\u003cli\u003eErinnerungsmarkierung bei Fälligkeit der nächsten Überprüfung\u003c\/li\u003e\n\n\u003cli\u003eseparates Löschkonzept\u003c\/li\u003e\n\n\u003cli\u003eseparate Lieferanten-\/Auftragsverarbeiterliste\u003c\/li\u003e\n\n\u003cli\u003eRechtsquellen und Links zur schwedischen Datenschutzbehörde (IMY) und EUR-Lex\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWas muss gemäß Artikel 30 enthalten sein?\u003c\/h3\u003e\n\u003cp\u003eFür einen Verantwortlichen muss das Verzeichnis unter anderem Kontaktdaten, Verarbeitungszwecke, Kategorien betroffener Personen und personenbezogener Daten, Empfänger, etwaige Drittlandübermittlungen und – sofern möglich – geplante Löschfristen sowie eine allgemeine Beschreibung der Sicherheitsmaßnahmen umfassen.\u003c\/p\u003e\n\n\u003cp\u003eAuftragsverarbeiter haben eine separate Anforderung an das Verzeichnis, die unter anderem die Verantwortlichen, für die sie Daten verarbeiten, die Kategorien der Verarbeitung, Drittlandübermittlungen und – sofern möglich – Sicherheitsmaßnahmen umfasst.\u003c\/p\u003e\n\n\u003ch3\u003eAuch kleinere Unternehmen können betroffen sein\u003c\/h3\u003e\n\u003cp\u003eEs gibt eine begrenzte Ausnahme für Organisationen mit weniger als 250 Mitarbeitern; diese Ausnahme gilt jedoch nicht, wenn die Verarbeitung nicht nur gelegentlich erfolgt, voraussichtlich ein Risiko für die Rechte und Freiheiten der betroffenen Personen birgt oder sensible personenbezogene Daten bzw. Daten über Straftaten umfasst. Wiederkehrende Prozesse wie die Gehaltsabrechnung sind daher ein klares Beispiel für Verarbeitungen, die registrierungspflichtig sein können.\u003c\/p\u003e\n\n\u003ch3\u003eLöschkonzept als Ergänzung\u003c\/h3\u003e\n\u003cp\u003eDie DSGVO basiert auf dem Grundsatz der Speicherbegrenzung. Personenbezogene Daten dürfen nicht länger gespeichert werden, als dies für den Zweck erforderlich ist, sofern kein anderes Gesetz eine längere Aufbewahrung erfordert. Das Vorlagenpaket enthält daher ein separates Löschkonzept, in dem das Unternehmen Startzeitpunkte, Löschfristen oder Kriterien, gesetzliche Anforderungen, Systeme und Zuständigkeiten dokumentieren kann.\u003c\/p\u003e\n\n\u003ch3\u003eMatrix der Rechtsgrundlagen\u003c\/h3\u003e\n\u003cp\u003eDas Paket bietet Unterstützung für die sechs Rechtsgrundlagen gemäß Artikel 6:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eEinwilligung\u003c\/li\u003e\n\n\u003cli\u003eVertragserfüllung\u003c\/li\u003e\n\n\u003cli\u003erechtliche Verpflichtung\u003c\/li\u003e\n\n\u003cli\u003eSchutz lebenswichtiger Interessen\u003c\/li\u003e\n\n\u003cli\u003eöffentliches Interesse \/ Ausübung öffentlicher Gewalt\u003c\/li\u003e\n\n\u003cli\u003eInteressenabwägung\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDie Vorlage erinnert zudem daran, dass die Verarbeitung sensibler personenbezogener Daten eine zusätzliche Rechtsgrundlage gemäß Artikel 9 erfordert und dass Daten über Straftaten in Artikel 10 gesondert geregelt sind.\u003c\/p\u003e\n\n\u003ch3\u003eDrittlandübermittlungen\u003c\/h3\u003e\n\u003cp\u003eDas Verzeichnis enthält spezielle Felder für das Land oder die internationale Organisation sowie für Übermittlungsmechanismen, wie z. B. Angemessenheitsbeschlüsse oder Standarddatenschutzklauseln (SCC). Dies erleichtert die konsistente Pflege des Verzeichnisses, der Auftragsverarbeitungsverträge (AVV), der Unterauftragsverarbeiterliste und der Datenschutzinformationen.\u003c\/p\u003e\n\n\u003ch3\u003eUnter anderem geeignet für\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eAktiengesellschaften und kleinere Unternehmen\u003c\/li\u003e\n\n\u003cli\u003eE-Commerce-Unternehmen\u003c\/li\u003e\n\n\u003cli\u003eSaaS- und IT-Unternehmen\u003c\/li\u003e\n\n\u003cli\u003eArbeitgeber und Personalabteilungen\u003c\/li\u003e\n\n\u003cli\u003eBeratungs- und Dienstleistungsunternehmen\u003c\/li\u003e\n\n\u003cli\u003eOrganisationen, die personenbezogene Daten im Auftrag von Kunden verarbeiten\u003c\/li\u003e\n\n\u003cli\u003eUnternehmen, die ihre DSGVO-Arbeit strukturieren oder aktualisieren müssen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRechtsgrundlage\u003c\/h3\u003e\n\u003cp\u003eDie Vorlage wurde rechtlich am \u003cstrong\u003e2. Oktober 2026\u003c\/strong\u003e unter besonderer Berücksichtigung folgender Aspekte geprüft:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eVerordnung (EU) 2016\/679 (DSGVO), insbesondere Artikel 5, 6, 9, 10, 13–14, 28, 30 und 32\u003c\/li\u003e\n\n\u003cli\u003eRelevante ergänzende nationale Bestimmungen zur EU-Datenschutz-Grundverordnung\u003c\/li\u003e\n\n\u003cli\u003eAktuelle Leitlinien der schwedischen Datenschutzbehörde (IMY)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eHäufig gestellte Fragen\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eIst das Verzeichnis der Verarbeitungstätigkeiten dasselbe wie eine Datenschutzerklärung?\u003c\/strong\u003e\u003cbr\u003eNein. Das Verzeichnis ist eine interne Dokumentation gemäß Artikel 30. Datenschutzinformationen gemäß den Artikeln 13–14 sind Informationen, die den betroffenen Personen bereitgestellt werden.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eBenötigt ein kleines Unternehmen wirklich ein Verzeichnis von Verarbeitungstätigkeiten?\u003c\/strong\u003e\u003cbr\u003eDas hängt von den Verarbeitungen ab. Die Ausnahme für weniger als 250 Mitarbeiter ist begrenzt. Regelmäßige Verarbeitungen, risikoreiche Verarbeitungen sowie die Verarbeitung besonderer Kategorien oder Daten über Straftaten können unter die Verzeichnispflicht fallen.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eKann ich die Excel-Datei als mein tatsächliches RoPA-Verzeichnis verwenden?\u003c\/strong\u003e\u003cbr\u003eJa. Sie ist für eine laufende elektronische Verzeichnisführung strukturiert, aber der Inhalt muss an die tatsächlichen Verarbeitungen der Organisation angepasst werden.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eGibt die Vorlage feste Speicherfristen vor?\u003c\/strong\u003e\u003cbr\u003eNein. Die Speicherdauer muss basierend auf dem Zweck und eventuellen gesetzlichen Aufbewahrungspflichten bewertet werden. Die Vorlage unterstützt Sie dabei, die Entscheidung zu dokumentieren, ohne eine pauschale Frist für alle Unternehmen vorzugeben.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSprache:\u003c\/strong\u003e Schwedisch\u003cbr\u003e\n\u003cstrong\u003eRechtsraum:\u003c\/strong\u003e Schweden \/ EU-DSGVO\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 02.10.2026\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eDie Vorlagen sind allgemeine Arbeitsunterlagen und ersetzen keine individuelle Rechtsberatung. Bitte passen Sie diese stets an die tatsächliche Verarbeitung, den Sektor, die Systeme, Verträge und anwendbare Spezialgesetzgebung an.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55576879432022,"sku":"GDPR-ROPA-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registerforteckning-ropa-2026.png?v=1790944866"},{"product_id":"dpia-konsekvensbedomning-gdpr-mallpaket-2026","title":"DPIA \/ Datenschutz-Folgenabschätzung DSGVO Vorlagenpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDPIA \/ Datenschutz-Folgenabschätzung (DSFA) Vorlagenpaket 2026 – Word, PDF \u0026amp; Excel\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplettes Vorlagenpaket für Datenschutz-Folgenabschätzungen (DSFA)\u003c\/strong\u003e gemäß Artikel 35 DSGVO. Das Paket wurde für schwedische Unternehmen, Organisationen, Behörden, Projektleiter, Datenschutzbeauftragte, Informationssicherheitsbeauftragte und Juristen entwickelt, die hochriskante Verarbeitungen von personenbezogenen Daten strukturiert, nachvollziehbar und praxisorientiert dokumentieren müssen.\u003c\/p\u003e\n\n\u003cp\u003eDas Paket kombiniert \u003cstrong\u003evier professionelle Dokumentvorlagen in Word\/PDF\u003c\/strong\u003e mit einem umfassenden \u003cstrong\u003eExcel-Tool für Screening, Risikobewertung, risikomindernde Maßnahmen, Konsultationen, Artikel-36-Bewertungen sowie laufende Überprüfungen\u003c\/strong\u003e. Insgesamt sind 9 Dateien enthalten.\u003c\/p\u003e\n\n\u003ch3\u003eDas ist enthalten – 9 Dateien\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDPIA \/ Datenschutz-Folgenabschätzung (DSFA) 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eDPIA \/ Datenschutz-Folgenabschätzung (DSFA) 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA-Screening \/ Bedarfsanalyse – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA-Screening \/ Bedarfsanalyse – PDF\u003c\/li\u003e\n\n\u003cli\u003eKonsultation, Stellungnahme des DSB \u0026amp; vorherige Konsultation – Word\u003c\/li\u003e\n\n\u003cli\u003eKonsultation, Stellungnahme des DSB \u0026amp; vorherige Konsultation – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA-Überprüfung, Beschluss \u0026amp; Änderungsprotokoll – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA-Überprüfung, Beschluss \u0026amp; Änderungsprotokoll – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA-Risiko- \u0026amp; Screening-Arbeitswerkzeug – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWann ist eine DSFA erforderlich?\u003c\/h3\u003e\n\u003cp\u003eGemäß Artikel 35 DSGVO muss der Verantwortliche \u003cstrong\u003evor\u003c\/strong\u003e Beginn einer Verarbeitungsart eine Datenschutz-Folgenabschätzung durchführen, wenn die Verarbeitung voraussichtlich zu einem hohen Risiko für die Rechte und Freiheiten natürlicher Personen führt. Dies gilt insbesondere bei umfangreichem Profiling oder automatisierten Entscheidungen mit erheblicher Auswirkung, der großflächigen Verarbeitung sensibler personenbezogener Daten oder Daten über strafrechtliche Verurteilungen sowie bei systematischer großflächiger Überwachung.\u003c\/p\u003e\n\n\u003cp\u003eDie IMY (schwedische Datenschutzbehörde) hat zudem eine spezielle Liste gemäß Artikel 35 Abs. 4 DSGVO und verwendet die neun Hochrisikokriterien, die in europäischen Datenschutzleitlinien entwickelt wurden. Als Grundregel gilt, dass das Erfüllen von mindestens zwei Kriterien für die Durchführung einer DSFA spricht, wobei in Einzelfällen bereits ein einziges Kriterium ausreichen kann. Die Screening-Vorlage und das Excel-Tool sind darauf ausgelegt, genau diese Bewertung zu dokumentieren.\u003c\/p\u003e\n\n\u003ch3\u003eScreening \/ Bedarfsanalyse\u003c\/h3\u003e\n\u003cp\u003eDie Screening-Vorlage hilft Ihnen, vor Projektbeginn zu dokumentieren, warum eine DSFA erforderlich ist – oder warum sie als nicht verpflichtend erachtet wird. Sie enthält Prüfpunkte für:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eArtikel 35 Abs. 3 DSGVO\u003c\/li\u003e\n\n\u003cli\u003edie Artikel-35-Abs.-4-Liste der IMY\u003c\/li\u003e\n\n\u003cli\u003eBewertung und Scoring\u003c\/li\u003e\n\n\u003cli\u003eautomatisierte Entscheidungen mit erheblicher Auswirkung\u003c\/li\u003e\n\n\u003cli\u003esystematische Überwachung\u003c\/li\u003e\n\n\u003cli\u003esensible oder sehr persönliche Daten\u003c\/li\u003e\n\n\u003cli\u003egroßflächige Verarbeitung\u003c\/li\u003e\n\n\u003cli\u003eZusammenführung von Datensätzen\u003c\/li\u003e\n\n\u003cli\u003eschutzbedürftige betroffene Personen\u003c\/li\u003e\n\n\u003cli\u003einnovative Nutzung oder neue Technologien, einschließlich KI\u003c\/li\u003e\n\n\u003cli\u003eVerarbeitung, die eine Person an der Ausübung eines Rechts oder am Zugang zu Dienstleistungen oder Verträgen hindert\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKomplette DSFA gemäß Artikel 35\u003c\/h3\u003e\n\u003cp\u003eDie Hauptvorlage ist darauf ausgelegt, die von der DSGVO geforderten und von der IMY in ihren Leitlinien hervorgehobenen Punkte zu dokumentieren. Sie umfasst unter anderem:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003esystematische Beschreibung der Verarbeitung und deren Zwecke\u003c\/li\u003e\n\n\u003cli\u003ebetroffene Personen und Kategorien personenbezogener Daten\u003c\/li\u003e\n\n\u003cli\u003esensible personenbezogene Daten und Artikel-10-Daten\u003c\/li\u003e\n\n\u003cli\u003eSysteme, Technologie, KI, Profiling und automatisierte Entscheidungen\u003c\/li\u003e\n\n\u003cli\u003eAuftragsverarbeiter und Empfänger\u003c\/li\u003e\n\n\u003cli\u003eDrittlandübermittlungen\u003c\/li\u003e\n\n\u003cli\u003eSpeicherung und Löschung\u003c\/li\u003e\n\n\u003cli\u003eDatenfluss und Lebenszyklus\u003c\/li\u003e\n\n\u003cli\u003eRechtsgrundlage\u003c\/li\u003e\n\n\u003cli\u003eBewertung der Notwendigkeit und Verhältnismäßigkeit\u003c\/li\u003e\n\n\u003cli\u003eDatenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen (Privacy by Design\/Default)\u003c\/li\u003e\n\n\u003cli\u003eRisiken für die Rechte und Freiheiten des Einzelnen\u003c\/li\u003e\n\n\u003cli\u003erisikomindernde technische, organisatorische und juristische Maßnahmen\u003c\/li\u003e\n\n\u003cli\u003everbleibendes Restrisiko\u003c\/li\u003e\n\n\u003cli\u003eEntscheidung, ob die Verarbeitung begonnen werden kann\u003c\/li\u003e\n\n\u003cli\u003eNotwendigkeit einer vorherigen Konsultation mit der IMY\u003c\/li\u003e\n\n\u003cli\u003ePlan für laufende Überprüfungen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eDie Risiken betreffen Menschen – nicht das Geschäftsrisiko des Unternehmens\u003c\/h3\u003e\n\u003cp\u003eEine häufige Schwäche bei der Arbeit mit DSFAs ist, dass die Risikoanalyse in Richtung unternehmerischer Risiken abdriftet. Die Vorlage unterscheidet daher ausdrücklich zwischen diesen Bereichen. Das DSFA-Risiko soll sich darauf beziehen, wie die Verarbeitung die \u003cstrong\u003eRechte und Freiheiten natürlicher Personen\u003c\/strong\u003e beeinflussen kann, beispielsweise durch Diskriminierung, Identitätsdiebstahl, finanziellen Verlust, Rufschädigung, Verlust der Vertraulichkeit, unbefugte Überwachung, fehlerhaftes Profiling, eingeschränkte Selbstbestimmung oder andere physische, materielle oder immaterielle Schäden.\u003c\/p\u003e\n\n\u003ch3\u003eExcel-Tool mit automatischer Risikoklassifizierung\u003c\/h3\u003e\n\u003cp\u003eDie Excel-Datei enthält separate Arbeitsblätter für:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eDashboard mit Kennzahlen\u003c\/li\u003e\n\n\u003cli\u003eDPIA-Screening\u003c\/li\u003e\n\n\u003cli\u003eVerarbeitungsbeschreibung\u003c\/li\u003e\n\n\u003cli\u003eNotwendigkeit und Verhältnismäßigkeit\u003c\/li\u003e\n\n\u003cli\u003eRisikoregister\u003c\/li\u003e\n\n\u003cli\u003eRisikomaßnahmen\u003c\/li\u003e\n\n\u003cli\u003eKonsultationen und DSB-Beratung\u003c\/li\u003e\n\n\u003cli\u003eÜberprüfung und Änderungsprotokoll\u003c\/li\u003e\n\n\u003cli\u003eArtikel 36 – Unterlagen für die vorherige Konsultation\u003c\/li\u003e\n\n\u003cli\u003eRechtsquellen und Leitlinien\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDas Risikoregister berechnet automatisch den Risikowert basierend auf Wahrscheinlichkeit und Schweregrad und zeigt separat das \u003cstrong\u003einhärente Risiko\u003c\/strong\u003e und das \u003cstrong\u003eRestrisiko nach geplanten Maßnahmen\u003c\/strong\u003e an. Dies macht es einfacher zu verfolgen, wie Schutzmaßnahmen das Risikoprofil tatsächlich verändern.\u003c\/p\u003e\n\n\u003ch3\u003eDie Rolle des Datenschutzbeauftragten\u003c\/h3\u003e\n\u003cp\u003eVerfügt die Organisation über einen Datenschutzbeauftragten (DSB), ist dieser bei der Durchführung der DSFA zu konsultieren. Der DSB kann unter anderem zu Notwendigkeit, Methodik, Risiken, Schutzmaßnahmen und zur Korrektheit der Bewertung beraten. Die Verantwortung für die Durchführung der DSFA und die getroffenen Entscheidungen liegt jedoch weiterhin beim Verantwortlichen.\u003c\/p\u003e\n\n\u003cp\u003eDas Paket enthält daher eine separate Vorlage für \u003cstrong\u003eDSB-Stellungnahmen und Konsultationen\u003c\/strong\u003e, in der Ratschläge, Abweichungen und Nachverfolgungen klar dokumentiert werden können.\u003c\/p\u003e\n\n\u003ch3\u003eEinbeziehung der Betroffenen\u003c\/h3\u003e\n\u003cp\u003eDie DSGVO schreibt zudem vor, dass bei Bedarf die Ansichten der betroffenen Personen oder ihrer Vertreter einzuholen sind. Die Konsultationsvorlage enthält daher spezielle Felder für Methode, Teilnehmer, Ansichten, wie diese berücksichtigt wurden und – falls keine Konsultation durchgeführt wird – warum dies nicht zweckmäßig oder möglich war.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 36 – Vorherige Konsultation mit der IMY\u003c\/h3\u003e\n\u003cp\u003eWenn die DSFA ergibt, dass die Verarbeitung trotz geplanter risikomindernder Maßnahmen weiterhin ein \u003cstrong\u003ehohes Risiko\u003c\/strong\u003e mit sich bringen würde, muss der Verantwortliche vor Beginn der Verarbeitung eine vorherige Konsultation bei der IMY beantragen. Das Paket enthält sowohl Dokumentenfelder als auch ein spezielles Excel-Blatt, um sicherzustellen, dass die Unterlagen vollständig sind, bevor eine solche Bewertung oder Anfrage vorgenommen wird.\u003c\/p\u003e\n\n\u003ch3\u003eDie DSFA ist ein fortlaufender Prozess\u003c\/h3\u003e\n\u003cp\u003eDie Folgenabschätzung sollte nach Projektstart nicht archiviert und vergessen werden. Die IMY beschreibt die DSFA als laufenden Prozess. Eine neue oder aktualisierte Bewertung kann erforderlich sein, wenn sich beispielsweise Zwecke, Datenkategorien, Anzahl der betroffenen Personen, Systeme, KI-Funktionalität, Lieferanten, Empfänger, Drittlandübermittlungen oder Sicherheitsrisiken ändern.\u003c\/p\u003e\n\n\u003cp\u003eDie separate Vorlage für \u003cstrong\u003eÜberprüfung, Beschluss und Änderungsprotokoll\u003c\/strong\u003e ermöglicht es, diese Änderungen zu dokumentieren und sicherzustellen, dass die tatsächliche Verarbeitung weiterhin der beschlossenen DSFA entspricht.\u003c\/p\u003e\n\n\u003ch3\u003eBesonders geeignet für\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eneue IT-Systeme und SaaS-Dienste\u003c\/li\u003e\n\n\u003cli\u003eKI und automatisierte Analyse\u003c\/li\u003e\n\n\u003cli\u003eProfiling und Scoring\u003c\/li\u003e\n\n\u003cli\u003eHR- und Personalsysteme\u003c\/li\u003e\n\n\u003cli\u003eKamera- und Sensorlösungen\u003c\/li\u003e\n\n\u003cli\u003eGesundheitsdaten und andere sensible personenbezogene Daten\u003c\/li\u003e\n\n\u003cli\u003egroßflächige Kunden- und Benutzerdatenbanken\u003c\/li\u003e\n\n\u003cli\u003eZusammenführung verschiedener Datenquellen\u003c\/li\u003e\n\n\u003cli\u003eneue Cloud-Anbieter oder Drittlandübermittlungen\u003c\/li\u003e\n\n\u003cli\u003eVerarbeitung von Daten von Kindern oder anderen schutzbedürftigen Gruppen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRechtsgrundlage\u003c\/h3\u003e\n\u003cp\u003eDas Paket wurde rechtlich zum 3. Oktober 2026 geprüft und basiert unter anderem auf:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eDatenschutz-Grundverordnung (EU) 2016\/679, insbesondere Artikel 5, 6, 9, 10, 25, 32, 35, 36 und 39\u003c\/li\u003e\n\n\u003cli\u003eLeitlinien der IMY zur Folgenabschätzung und praktischen Anleitung\u003c\/li\u003e\n\n\u003cli\u003eListe der IMY gemäß Artikel 35 Abs. 4 DSGVO\u003c\/li\u003e\n\n\u003cli\u003eLeitlinien des EDSA\/WP29 zur Datenschutz-Folgenabschätzung, WP248 rev.01\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDer EDSA stellte 2026 einen neuen Vorschlag für eine gemeinsame europäische DSFA-Vorlage zur öffentlichen Konsultation vor. Dieses Produkt ist jedoch nicht von diesem noch nicht abgeschlossenen Konsultationsentwurf abhängig, sondern basiert primär auf der geltenden DSGVO und den aktuellen schwedischen Leitlinien der IMY.\u003c\/p\u003e\n\n\u003ch3\u003eBitte beachten\u003c\/h3\u003e\n\u003cp\u003eDie Vorlagen sind allgemeine Compliance-Grundlagen. Sie ersetzen keine tatsächliche Analyse der geplanten Verarbeitung oder individuelle Rechtsberatung. Eine korrekte DSFA muss auf realen Systemen, Datenflüssen, Zwecken, Lieferanten, betroffenen Personen, Risiken und Schutzmaßnahmen basieren. Spezielle sektorspezifische Regelungen sind gegebenenfalls ebenfalls zu berücksichtigen.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSprache:\u003c\/strong\u003e Schwedisch\u003cbr\u003e\n\u003cstrong\u003eRechtsraum:\u003c\/strong\u003e Schweden \/ EU\u003cbr\u003e\n\u003cstrong\u003eAnzahl der Dateien:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 03.10.2026\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582656299350,"sku":"DPIA-GDPR-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dpia-konsekvensbedomning-gdpr-mallpaket-2026.png?v=1790984985"},{"product_id":"intresseavvagning-lia-gdpr-mallpaket-2026","title":"Interessenabwägung \/ LIA DSGVO Vorlagenpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eInteressenabwägung \/ LIA DSGVO 2026 – komplettes Vorlagenpaket\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplettes Dokumentationspaket für die Interessenabwägung (Legitimate Interest Assessment, LIA) gemäß Artikel 6 Abs. 1 lit. f DSGVO.\u003c\/strong\u003e Das Paket unterstützt Unternehmen und Organisationen dabei, den gesamten Drei-Stufen-Test zu dokumentieren: berechtigtes Interesse, Erforderlichkeit und Abwägung gegenüber den Interessen, Grundrechten und Grundfreiheiten der betroffenen Person. Es enthält zudem eine separate Bewertung nach Artikel 21 für Widersprüche, eine laufende Überprüfung sowie ein Excel-Tool für Verzeichnisse und Kontrollen.\u003c\/p\u003e\n\n\u003cp\u003eDas Vorlagenpaket wurde zum \u003cstrong\u003e3. Oktober 2026\u003c\/strong\u003e juristisch auf Basis der DSGVO, der aktuellen schwedischen Leitlinien der IMY sowie der Guidelines 1\/2024 des EDSA zu Artikel 6 Abs. 1 lit. f geprüft.\u003c\/p\u003e\n\n\u003ch3\u003eInhalt – 9 Dateien\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eInteressenabwägung \/ LIA 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eInteressenabwägung \/ LIA 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eWiderspruchsbewertung gemäß Artikel 21 – Word\u003c\/li\u003e\n\n\u003cli\u003eWiderspruchsbewertung gemäß Artikel 21 – PDF\u003c\/li\u003e\n\n\u003cli\u003eLIA Überprüfung \u0026amp; Änderungsprotokoll – Word\u003c\/li\u003e\n\n\u003cli\u003eLIA Überprüfung \u0026amp; Änderungsprotokoll – PDF\u003c\/li\u003e\n\n\u003cli\u003eLeitfaden zur Interessenabwägung – Word\u003c\/li\u003e\n\n\u003cli\u003eLeitfaden zur Interessenabwägung – PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel-Tool für LIA-Verzeichnis, Abwägungsmatrix, Widersprüche und Überprüfung\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eDer Drei-Stufen-Test gemäß Artikel 6 Abs. 1 lit. f\u003c\/h3\u003e\n\u003cp\u003eDamit eine Interessenabwägung angewendet werden kann, müssen drei kumulative Bedingungen erfüllt sein:\u003c\/p\u003e\n\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBerechtigtes Interesse:\u003c\/strong\u003e Das Interesse muss rechtmäßig, hinreichend spezifisch, real und aktuell sein.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eErforderlichkeit:\u003c\/strong\u003e Die Verarbeitung personenbezogener Daten muss erforderlich sein, um das berechtigte Interesse zu erreichen. Wenn dasselbe Ziel vernünftigerweise ebenso effektiv mit einem geringeren Eingriff in die Privatsphäre erreicht werden kann, spricht dies gegen Artikel 6 Abs. 1 lit. f.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAbwägung:\u003c\/strong\u003e Die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person dürfen das berechtigte Interesse nicht überwiegen.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\u003ch3\u003eVernünftige Erwartungen\u003c\/h3\u003e\n\u003cp\u003eDie Vorlage enthält eine spezielle Abwägungsmatrix für u. a. die Beziehung zur betroffenen Person, die Art und Weise der Datenerhebung, die berechtigten Erwartungen der betroffenen Person, die Art der Daten, den Umfang der Verarbeitung, die Speicherdauer, Profiling, Kinder und andere schutzbedürftige Personen, Machtungleichgewichte sowie potenzielle negative Konsequenzen.\u003c\/p\u003e\n\n\u003cp\u003eDie IMY betont, dass in jedem Einzelfall eine Gesamtbewertung vorgenommen werden muss. Dass die Verarbeitung praktisch oder kommerziell wünschenswert ist, reicht für sich genommen nicht aus.\u003c\/p\u003e\n\n\u003ch3\u003eDokumentation und Rechenschaftspflicht\u003c\/h3\u003e\n\u003cp\u003eDie IMY empfiehlt, die Interessenabwägung so zu dokumentieren, dass der Verantwortliche nachweisen kann, wie die Bewertung durchgeführt wurde. Das Paket bietet daher separate Felder für Zweck, berechtigtes Interesse, alternative Lösungen, Datenminimierung, berechtigte Erwartungen, Schutzmaßnahmen und das Endergebnis.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 21 – bei Widerspruch der betroffenen Person\u003c\/h3\u003e\n\u003cp\u003eEine separate Vorlage unterstützt die Organisation bei der Beurteilung von Widersprüchen gegen eine Verarbeitung, die auf Artikel 6 Abs. 1 lit. f beruht. Bei anderen Verarbeitungen als der Direktwerbung muss der Verantwortliche nach einem Widerspruch \u003cstrong\u003ezwingende schutzwürdige Gründe\u003c\/strong\u003e nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung muss der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dienen.\u003c\/p\u003e\n\n\u003ch3\u003eDirektwerbung\u003c\/h3\u003e\n\u003cp\u003eErwägungsgrund 47 der DSGVO besagt, dass die Verarbeitung zum Zweck der Direktwerbung als ein berechtigtes Interesse angesehen werden kann. Dies bedeutet jedoch nicht, dass jede Direktwerbung automatisch zulässig ist. Erforderlichkeit, Abwägung, Transparenz und andere anwendbare Marketing-\/ePrivacy-Vorschriften müssen weiterhin geprüft werden. Wenn die betroffene Person der Direktwerbung widerspricht, muss die Verarbeitung zu diesem Zweck eingestellt werden.\u003c\/p\u003e\n\n\u003ch3\u003eKinder, Beschäftigte und andere schutzbedürftige Gruppen\u003c\/h3\u003e\n\u003cp\u003eKinder genießen nach der DSGVO einen besonderen Schutz. Die Vorlage enthält daher spezifische Prüfpunkte für Kinder und andere schutzbedürftige betroffene Personen. Im Arbeitsverhältnis werden zudem das Machtungleichgewicht zwischen Arbeitgeber und Arbeitnehmer sowie die berechtigten Erwartungen des Arbeitnehmers im jeweiligen Arbeitsumfeld berücksichtigt.\u003c\/p\u003e\n\n\u003ch3\u003eKI und neue technologische Anwendungsfälle\u003c\/h3\u003e\n\u003cp\u003eEine Interessenabwägung kann auch bei der Entwicklung oder Nutzung von KI erforderlich sein. Das Paket enthält daher Prüfpunkte für Datenminimierung, Profiling, neue Technologien, Automatisierung und vernünftige Erwartungen. Ein kommerzieller Nutzen kann in manchen Fällen ein berechtigtes Interesse darstellen, ist aber nicht ausschlaggebend für die Erforderlichkeits- oder Abwägungsstufe.\u003c\/p\u003e\n\n\u003ch3\u003eBehörden\u003c\/h3\u003e\n\u003cp\u003eArtikel 6 Abs. 1 lit. f darf nicht von öffentlichen Behörden verwendet werden, wenn sie personenbezogene Daten bei der Wahrnehmung ihrer öffentlichen Aufgaben verarbeiten. Die Vorlage enthält daher eine spezielle Kontrolle hierfür.\u003c\/p\u003e\n\n\u003ch3\u003eTransparenz gemäß Artikel 13 und 14\u003c\/h3\u003e\n\u003cp\u003eBei Anwendung von Artikel 6 Abs. 1 lit. f muss die betroffene Person über das berechtigte Interesse informiert werden. Das Paket enthält Prüfpunkte, um sicherzustellen, dass die Datenschutzinformationen die Rechtsgrundlage, das berechtigte Interesse und das Widerspruchsrecht beschreiben.\u003c\/p\u003e\n\n\u003ch3\u003eExcel-Tool\u003c\/h3\u003e\n\u003cp\u003eDie Excel-Version enthält ein Dashboard und separate Blätter für:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eLIA-Verzeichnis und Drei-Stufen-Test\u003c\/li\u003e\n\n\u003cli\u003eAbwägungsmatrix aus der Sicht der betroffenen Person\u003c\/li\u003e\n\n\u003cli\u003eArtikel-21-Widersprüche\u003c\/li\u003e\n\n\u003cli\u003eÜberprüfung und Änderungsprotokoll\u003c\/li\u003e\n\n\u003cli\u003eAbschluss-Checkliste\u003c\/li\u003e\n\n\u003cli\u003eRechtsquellen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eDas Tool markiert automatisch unvollständige Bewertungen, offene Widersprüche und verspätete Überprüfungen.\u003c\/p\u003e\n\n\u003ch3\u003eRechtsgrundlage\u003c\/h3\u003e\n\u003cp\u003eDas Vorlagenpaket basiert unter anderem auf:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eDatenschutz-Grundverordnung (EU) 2016\/679, insbesondere Artikel 5, 6 Abs. 1 lit. f, 13, 14 und 21 sowie Erwägungsgrund 47\u003c\/li\u003e\n\n\u003cli\u003eIMY-Leitfaden zur Interessenabwägung\u003c\/li\u003e\n\n\u003cli\u003eEDSA Guidelines 1\/2024 zur Verarbeitung personenbezogener Daten auf Grundlage von Artikel 6 Abs. 1 lit. f DSGVO\u003c\/li\u003e\n\n\u003cli\u003eEDSA-One-Stop-Shop Case Digest: Legitimate Interest 2026\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eFür wen ist das Paket geeignet?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eUnternehmen, die berechtigte Interessen als Rechtsgrundlage nutzen\u003c\/li\u003e\n\n\u003cli\u003eDatenschutzbeauftragte, DSGVO-Verantwortliche und Compliance-Funktionen\u003c\/li\u003e\n\n\u003cli\u003ePersonalabteilung, Sicherheit, IT und Marketing\u003c\/li\u003e\n\n\u003cli\u003eOrganisationen, die bei Kontrollen ihre Rechenschaftspflicht nachweisen müssen\u003c\/li\u003e\n\n\u003cli\u003eBetriebe, die Widersprüche gemäß Artikel 21 bearbeiten müssen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eHinweis\u003c\/h3\u003e\n\u003cp\u003eEine LIA ist keine generelle Erlaubnis für alle zukünftigen Verarbeitungen. Die Bewertung muss mit einem spezifischen Zweck und einer konkreten Verarbeitung verknüpft sein und sollte überprüft werden, wenn sich Zwecke, Technologien, Datenkategorien, Empfänger, Umfang oder die berechtigten Erwartungen der betroffenen Personen ändern. Sensible personenbezogene Daten sowie Daten über strafrechtliche Verurteilungen erfordern zudem eine separate Rechtsgrundlage gemäß Artikel 9 bzw. 10.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSprache:\u003c\/strong\u003e Schwedisch\u003cbr\u003e\n\u003cstrong\u003eGerichtsbarkeit:\u003c\/strong\u003e Schweden \/ EU\u003cbr\u003e\n\u003cstrong\u003eAnzahl Dateien:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 03.10.2026\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55583511740758,"sku":"LIA-GDPR-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/intresseavvagning-lia-gdpr-mallpaket-2026.png?v=1791009044"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Datenschutzverletzung DSGVO Vorlagenpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDSGVO-Datenschutzvorfall Vorlagenpaket 2026 – Vorfallbericht, IMY-Meldung \u0026amp; 72-Stunden-Tool\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplettes Vorlagenpaket für Unternehmen und Organisationen, die Datenschutzvorfälle gemäß DSGVO erkennen, bewerten, dokumentieren und handhaben müssen.\u003c\/strong\u003e Das Paket enthält professionelle Word\/PDF-Vorlagen sowie ein Excel-Tool für das Vorfallregister, die 72-Stunden-Frist, Risikobewertung, IMY-Meldung, Information an die betroffenen Personen, Auftragsverarbeiter-Berichtswesen und Nachanalyse.\u003c\/p\u003e\n\n\u003cp\u003eDie DSGVO verlangt, dass \u003cstrong\u003ealle Datenschutzvorfälle dokumentiert werden\u003c\/strong\u003e. Ein Vorfall muss der Aufsichtsbehörde gemeldet werden, sofern es nicht unwahrscheinlich ist, dass er ein Risiko für die Rechte und Freiheiten natürlicher Personen mit sich bringt. Wenn eine Meldung erforderlich ist, muss diese ohne schuldhaftes Zögern und möglichst innerhalb von \u003cstrong\u003e72 Stunden\u003c\/strong\u003e erfolgen, nachdem der Verantwortliche Kenntnis von dem Vorfall erlangt hat.\u003c\/p\u003e\n\n\u003ch3\u003eInhalt – 9 Dateien\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDatenschutzvorfall – Vorfallbericht \u0026amp; 72-Stunden-Bewertung, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eMeldung an die IMY – Vorbereitungsgrundlagen, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eInformation an betroffene Personen gemäß Artikel 34 DSGVO, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRoutine für Datenschutzvorfälle \/ Incident Response Playbook, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel-Tool mit Vorfallregister, 72h-Status, Risikoklassifizierung, IMY-Protokoll, betroffenen Personen, Auftragsverarbeiter-Notizen, Maßnahmen und Nachanalyse\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eVorfallbericht mit vollständigem Entscheidungsprozess\u003c\/h3\u003e\n\u003cp\u003eDie Hauptvorlage unterstützt die Organisation bei der Dokumentation des gesamten Vorfalls von der ersten Entdeckung bis zum Abschluss:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eZeitpunkt des Vorfalls, der Entdeckung und der Kenntnisnahme durch die Organisation\u003c\/li\u003e\n\n\u003cli\u003eautomatische\/deutliche 72-Stunden-Frist\u003c\/li\u003e\n\n\u003cli\u003eKlassifizierung als Vertraulichkeits-, Integritäts- oder Verfügbarkeitsvorfall\u003c\/li\u003e\n\n\u003cli\u003ebetroffene Personen und personenbezogene Daten\u003c\/li\u003e\n\n\u003cli\u003esensible Daten, Artikel 10-Daten, geschützte personenbezogene Daten sowie Kinder\/schutzbedürftige Personen\u003c\/li\u003e\n\n\u003cli\u003eunmittelbare Eindämmungs- und Wiederherstellungsmaßnahmen\u003c\/li\u003e\n\n\u003cli\u003eRisikobewertung für die Rechte und Freiheiten der betroffenen Personen\u003c\/li\u003e\n\n\u003cli\u003eEntscheidung über die IMY-Meldung\u003c\/li\u003e\n\n\u003cli\u003eEntscheidung über die Information der betroffenen Personen\u003c\/li\u003e\n\n\u003cli\u003eGrundursache, Korrekturmaßnahmen und Erkenntnisse\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWann muss der Vorfall gemeldet werden?\u003c\/h3\u003e\n\u003cp\u003eAls Verantwortlicher müssen Sie den Vorfall melden, wenn es \u003cstrong\u003enicht unwahrscheinlich\u003c\/strong\u003e ist, dass er ein Risiko für die Rechte und Freiheiten natürlicher Personen mit sich bringt. Wenn nicht alle Informationen innerhalb von 72 Stunden verfügbar sind, können die Angaben schrittweise ohne schuldhaftes weiteres Zögern nachgereicht werden. Bei verspäteter Meldung sind die Gründe für die Verzögerung zu dokumentieren.\u003c\/p\u003e\n\n\u003cp\u003eDie Vorlage enthält daher eine separate \u003cstrong\u003eIMY-Vorbereitungsvorlage\u003c\/strong\u003e mit den zentralen Angaben, die vor oder während der Meldung gesammelt werden müssen. Die tatsächliche Meldung erfolgt über den aktuellen E-Service der IMY oder einen anderen von der Behörde angewiesenen Kanal.\u003c\/p\u003e\n\n\u003ch3\u003eHohes Risiko – Information an die betroffenen Personen\u003c\/h3\u003e\n\u003cp\u003eWenn der Datenschutzvorfall wahrscheinlich zu einem \u003cstrong\u003ehohen Risiko\u003c\/strong\u003e führt, müssen die betroffenen Personen in der Regel ohne schuldhaftes Zögern informiert werden. Das Paket enthält eine fertige und bearbeitbare Kommunikationsvorlage mit:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edeutlicher Beschreibung des Geschehens\u003c\/li\u003e\n\n\u003cli\u003ebetroffenen personenbezogenen Daten\u003c\/li\u003e\n\n\u003cli\u003ewahrscheinlichen Konsequenzen\u003c\/li\u003e\n\n\u003cli\u003edurchgeführten und geplanten Maßnahmen\u003c\/li\u003e\n\n\u003cli\u003epraktischen Ratschlägen für die betroffenen Personen\u003c\/li\u003e\n\n\u003cli\u003eKontaktdaten des Datenschutzbeauftragten oder einer anderen Kontaktstelle\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDie Vorlage beinhaltet zudem eine Prüfung der Ausnahmen gemäß Artikel 34, beispielsweise wenn die Daten wirksam verschlüsselt waren, wenn spätere Maßnahmen das hohe Risiko ausgeräumt haben oder wenn eine individuelle Benachrichtigung einen unverhältnismäßigen Aufwand bedeuten würde.\u003c\/p\u003e\n\n\u003ch3\u003ePflichten des Auftragsverarbeiters\u003c\/h3\u003e\n\u003cp\u003eEin Auftragsverarbeiter muss einen Datenschutzvorfall dem Verantwortlichen \u003cstrong\u003eohne schuldhaftes Zögern\u003c\/strong\u003e melden. Der Auftragsverarbeiter muss nicht selbst entscheiden, ob der Vorfall ein so hohes Risiko mit sich bringt, dass er der IMY gemeldet werden muss – die Hauptverantwortung für die Risiko- und Meldebewertung liegt beim Verantwortlichen.\u003c\/p\u003e\n\n\u003cp\u003eDas Excel-Tool enthält daher ein separates Register für Auftragsverarbeiter-Meldungen mit Kenntniszeitpunkt, erstem Bericht, Zeitdifferenz, fehlenden Angaben und nächster Aktualisierung.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – Vorfallregister mit 72-Stunden-Kontrolle\u003c\/h3\u003e\n\u003cp\u003eDie Excel-Datei dient als praktisches Tool für das Vorfallmanagement und enthält:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eDashboard mit Kennzahlen\u003c\/li\u003e\n\n\u003cli\u003eVorfallregister\u003c\/li\u003e\n\n\u003cli\u003e72-Stunden-Frist und Status \u003cem\u003eFristgerecht \/ Dringend \/ Überfällig\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eRisikoklassifizierung basierend auf Wahrscheinlichkeit und Auswirkung\u003c\/li\u003e\n\n\u003cli\u003eIMY-Melderegister\u003c\/li\u003e\n\n\u003cli\u003eKommunikation an die betroffenen Personen\u003c\/li\u003e\n\n\u003cli\u003eBerichtswesen des Auftragsverarbeiters\u003c\/li\u003e\n\n\u003cli\u003eMaßnahmenregister\u003c\/li\u003e\n\n\u003cli\u003ePost-Incident Review \/ Ursachenanalyse\u003c\/li\u003e\n\n\u003cli\u003eQuellen und rechtliche Verweise\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eAlle Vorfälle müssen dokumentiert werden\u003c\/h3\u003e\n\u003cp\u003eAuch Vorfälle, die nicht bei der IMY gemeldet werden müssen, sind zu dokumentieren. Die Dokumentation soll unter anderem ermöglichen zu überprüfen, ob die Organisation die DSGVO eingehalten hat, und sollte auch die Gründe für die Entscheidung enthalten, nicht zu melden oder die betroffenen Personen nicht zu informieren.\u003c\/p\u003e\n\n\u003ch3\u003eHäufige Vorfälle, für die das Paket verwendet werden kann\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003efehlerhafter Versand von E-Mails oder Dokumenten\u003c\/li\u003e\n\n\u003cli\u003ePhishing und gekaperte Konten\u003c\/li\u003e\n\n\u003cli\u003eRansomware und Datenschutzverletzungen\u003c\/li\u003e\n\n\u003cli\u003efehlerhafte Zugriffsberechtigungen\u003c\/li\u003e\n\n\u003cli\u003eVerlust von Computer, Telefon oder Speichermedien\u003c\/li\u003e\n\n\u003cli\u003eversehentliche Veröffentlichung\u003c\/li\u003e\n\n\u003cli\u003efehlerhafte Freigabe über Cloud-Dienste oder Links\u003c\/li\u003e\n\n\u003cli\u003eLöschung oder Verlust personenbezogener Daten\u003c\/li\u003e\n\n\u003cli\u003eVorfall bei Auftragsverarbeitern oder Subunternehmern\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRechtsgrundlage\u003c\/h3\u003e\n\u003cp\u003eDas Vorlagenpaket wurde rechtlich zum \u003cstrong\u003e3. Oktober 2026\u003c\/strong\u003e auf Grundlage folgender Regelungen geprüft:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eDSGVO Artikel 4.12\u003c\/li\u003e\n\n\u003cli\u003eDSGVO Artikel 33 – Meldung an die Aufsichtsbehörde und Dokumentation\u003c\/li\u003e\n\n\u003cli\u003eDSGVO Artikel 34 – Information an die betroffenen Personen\u003c\/li\u003e\n\n\u003cli\u003eAktuelle Leitlinien der IMY zu Datenschutzvorfällen und E-Services\u003c\/li\u003e\n\n\u003cli\u003eEDPB Guidelines 01\/2021 on Examples regarding Personal Data Breach Notification\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDer Europäische Datenschutzausschuss (EDPB) veröffentlichte 2026 auch einen Entwurf für eine gemeinsame europäische Vorfallmeldevorlage zur öffentlichen Konsultation. Die rechtliche Korrektheit dieses Pakets stützt sich nicht auf ein noch nicht vollständig implementiertes Konsultationsdokument, sondern auf die geltende DSGVO, die aktuellen Leitlinien der IMY und die verabschiedeten EDPB-Richtlinien.\u003c\/p\u003e\n\n\u003ch3\u003eBitte beachten\u003c\/h3\u003e\n\u003cp\u003eDas Paket stellt eine allgemeine Compliance- und Dokumentationsgrundlage dar. Ein tatsächlicher Vorfall kann gleichzeitig anderen Meldevorschriften unterliegen, beispielsweise branchenspezifischen Anforderungen in den Bereichen Finanzen, Cybersicherheit, Gesundheitswesen oder im öffentlichen Sektor. Prüfen Sie daher immer, ob weitere Behörden, Vertragspartner, Versicherer oder andere Akteure informiert werden müssen.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSprache:\u003c\/strong\u003e Schwedisch\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Schweden \/ EU\u003cbr\u003e\n\u003cstrong\u003eAnzahl der Dateien:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"gdpr-registerutdrag-registrerades-rattigheter-mallpaket-2026","title":"DSGVO-Registerauszug \u0026 Rechte der betroffenen Personen Vorlagenpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDSGVO-Datenauszug \u0026amp; Rechte der betroffenen Person Vorlagenpaket 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplettes Vorlagenpaket für Unternehmen und Organisationen zur Bearbeitung von Anfragen gemäß Artikel 15–22 DSGVO.\u003c\/strong\u003e Das Paket enthält fertige Antwortvorlagen für Datenauszüge, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und automatisierte Entscheidungen sowie eine interne Bearbeitungsvorlage, eine Vorlage für Fristverlängerungen\/Ablehnungen und ein Excel-Tool für DSAR-Anfragen.\u003c\/p\u003e\n\n\u003cp\u003eDas Vorlagenpaket wurde mit Stand vom \u003cstrong\u003e3. Oktober 2026\u003c\/strong\u003e juristisch geprüft und basiert auf der DSGVO, den aktuellen Leitlinien der schwedischen Aufsichtsbehörde (IMY) sowie den EDPB Guidelines 01\/2022 zum Auskunftsrecht.\u003c\/p\u003e\n\n\u003ch3\u003eInhalt – 15 Dateien\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eInterne Bearbeitungsvorlage für die Rechte der betroffenen Person – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eDatenauszug \/ Auskunftsrecht gemäß Artikel 15 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eBerichtigung \u0026amp; Vervollständigung gemäß Artikeln 16 und 19 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eLöschung \u0026amp; Einschränkung gemäß Artikeln 17–19 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eDatenübertragbarkeit gemäß Artikel 20 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eWiderspruch \u0026amp; automatisierte Entscheidungen gemäß Artikeln 21–22 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eVerlängerung, Ablehnung, Gebühren und Identitätsnachweis gemäß Artikel 12 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel-Tool für Vorgänge, Fristen, Systemsuche, Empfänger, Widersprüche und Entscheidungsprotokoll\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eEin Monat – mit korrekter Handhabung von Verlängerungen\u003c\/h3\u003e\n\u003cp\u003eEine Anfrage gemäß den Artikeln 15–22 ist unverzüglich und in der Regel spätestens \u003cstrong\u003einnerhalb eines Monats nach Eingang\u003c\/strong\u003e zu bearbeiten. Ist die Anfrage komplex oder liegen zahlreiche Anfragen gleichzeitig vor, kann die Frist bei Bedarf um weitere zwei Monate verlängert werden. Die betroffene Person ist innerhalb des ersten Monats über die Verlängerung und die Gründe zu informieren.\u003c\/p\u003e\n\n\u003ch3\u003eDatenauszug \/ Artikel 15\u003c\/h3\u003e\n\u003cp\u003eDie Vorlage für den Datenauszug unterstützt die Organisation dabei, die gemäß Artikel 15 erforderlichen Informationen zu dokumentieren und bereitzustellen, einschließlich:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eob personenbezogene Daten verarbeitet werden\u003c\/li\u003e\n\n\u003cli\u003eZweck und Kategorien der personenbezogenen Daten\u003c\/li\u003e\n\n\u003cli\u003eEmpfänger oder Kategorien von Empfängern\u003c\/li\u003e\n\n\u003cli\u003eSpeicherdauer oder Kriterien dafür\u003c\/li\u003e\n\n\u003cli\u003eRechte und Beschwerdemöglichkeit bei der IMY\u003c\/li\u003e\n\n\u003cli\u003eHerkunft der Daten, sofern diese nicht bei der Person erhoben wurden\u003c\/li\u003e\n\n\u003cli\u003eautomatisierte Entscheidungsfindung\/Profiling, sofern zutreffend\u003c\/li\u003e\n\n\u003cli\u003eDrittlandübermittlungen und Schutzmaßnahmen\u003c\/li\u003e\n\n\u003cli\u003eKopie der personenbezogenen Daten in geeignetem Format\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBerichtigung, Löschung und Einschränkung\u003c\/h3\u003e\n\u003cp\u003eDas Paket enthält separate Antwortvorlagen für die Artikel 16–19. Die Vorlagen dokumentieren nicht nur die Entscheidung selbst, sondern auch die Pflicht, in relevanten Fällen Empfänger zu informieren, die zuvor die Daten erhalten haben.\u003c\/p\u003e\n\u003cp\u003eDie Löschvorlage enthält sowohl Löschgründe als auch Ausnahmen, damit die Organisation das Recht auf Vergessenwerden nicht fälschlicherweise als absolut behandelt. Der Abschnitt zur Einschränkung deckt unter anderem bestrittene Richtigkeit, rechtswidrige Verarbeitung, Rechtsansprüche und laufende Widerspruchsprüfungen ab.\u003c\/p\u003e\n\n\u003ch3\u003eDatenübertragbarkeit \/ Artikel 20\u003c\/h3\u003e\n\u003cp\u003eDie Vorlage zur Datenübertragbarkeit enthält eine Berechtigungsprüfung für die besonderen Voraussetzungen: Die Verarbeitung muss unter anderem automatisiert sein und auf einer Einwilligung oder einem Vertrag beruhen. Die Vorlage unterscheidet zudem zwischen personenbezogenen Daten, die die betroffene Person bereitgestellt hat, und Daten, die nicht unter Artikel 20 fallen.\u003c\/p\u003e\n\n\u003ch3\u003eWiderspruch \u0026amp; Direktwerbung\u003c\/h3\u003e\n\u003cp\u003eDie Widerspruchsvorlage unterscheidet zwischen regulärer Verarbeitung gemäß Artikel 21.1 und Direktwerbung. Bei Direktwerbung muss die Verarbeitung zu diesem Zweck enden, sobald die betroffene Person widerspricht. Bei anderen Verarbeitungen ist eine dokumentierte Abwägung zwingender schutzwürdiger Gründe oder Rechtsansprüche erforderlich.\u003c\/p\u003e\n\n\u003ch3\u003eAutomatisierte Entscheidungen \/ Artikel 22\u003c\/h3\u003e\n\u003cp\u003eDas Paket enthält auch eine Prüfung, ob Entscheidungen ausschließlich auf automatisierter Verarbeitung beruhen und rechtliche oder ähnlich erhebliche Auswirkungen haben, sowie Felder für Ausnahmen, menschliches Eingreifen, die Möglichkeit zur Stellungnahme, das Bestreiten von Entscheidungen und die Bereitstellung aussagekräftiger Informationen zur Logik.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 12 – Verlängerung, Ablehnung und Gebühren\u003c\/h3\u003e\n\u003cp\u003eDie separate Artikel 12-Vorlage unterstützt die Organisation bei der Handhabung von Situationen, in denen:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edie Frist verlängert werden muss\u003c\/li\u003e\n\n\u003cli\u003edie Anfrage nur teilweise gewährt oder abgelehnt wird\u003c\/li\u003e\n\n\u003cli\u003edie Anfrage als offensichtlich unbegründet oder unzumutbar eingestuft wird\u003c\/li\u003e\n\n\u003cli\u003eaufgrund begründeter Zweifel zusätzliche Identitätsnachweise angefordert werden müssen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eIdentitätsprüfung ohne Datensammelwut\u003c\/h3\u003e\n\u003cp\u003eDie Vorlagen gehen davon aus, dass die Organisation die Ausübung der Rechte erleichtern soll. Zusätzliche Identifikationsdaten sind nur dann anzufordern, wenn begründete Zweifel an der Identität bestehen, und die Prüfung muss verhältnismäßig sein.\u003c\/p\u003e\n\n\u003ch3\u003eExcel-Tool mit Fristenüberwachung\u003c\/h3\u003e\n\u003cp\u003eDas Excel-Tool enthält ein Dashboard und separate Arbeitsblätter für:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ealle DSAR-\/DSGVO-Rechtevorgänge\u003c\/li\u003e\n\n\u003cli\u003eautomatische reguläre Einmonatsfrist\u003c\/li\u003e\n\n\u003cli\u003everlängerte Dreimonatsfrist bei Inanspruchnahme einer Verlängerung\u003c\/li\u003e\n\n\u003cli\u003eFristenstatus und überfällige Vorgänge\u003c\/li\u003e\n\n\u003cli\u003eSystemsuche und Datenquellen\u003c\/li\u003e\n\n\u003cli\u003eEmpfänger gemäß Artikel 19\u003c\/li\u003e\n\n\u003cli\u003eWidersprüche gemäß Artikel 21\u003c\/li\u003e\n\n\u003cli\u003eEntscheidungen, Gebühren, Ablehnungen und Verlängerungen\u003c\/li\u003e\n\n\u003cli\u003eRechtsquellen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eEDPB-Leitlinien zum Auskunftsrecht\u003c\/h3\u003e\n\u003cp\u003eDer Abschnitt zum Datenauszug berücksichtigt die endgültige Fassung der EDPB Guidelines 01\/2022 zum Auskunftsrecht der betroffenen Person. Die Leitlinien behandeln unter anderem, wie die Organisation eine Anfrage zu verstehen hat, die Suche nach relevanten Daten, den Umgang mit Kopien, elektronischen Formaten und den Rechten anderer Personen.\u003c\/p\u003e\n\n\u003ch3\u003eFür wen eignet sich das Paket?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eUnternehmen und E-Commerce-Betreiber\u003c\/li\u003e\n\n\u003cli\u003eSaaS- und IT-Unternehmen\u003c\/li\u003e\n\n\u003cli\u003ePersonalabteilungen\u003c\/li\u003e\n\n\u003cli\u003eKundenservice und Support\u003c\/li\u003e\n\n\u003cli\u003eDatenschutzbeauftragte\u003c\/li\u003e\n\n\u003cli\u003eCompliance- und Rechtsabteilungen\u003c\/li\u003e\n\n\u003cli\u003eOrganisationen, die einen nachvollziehbaren und konsistenten Prozess für die Rechte betroffener Personen wünschen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRechtsgrundlage\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDatenschutz-Grundverordnung (EU) 2016\/679, insbesondere Artikel 12 und 15–22 sowie Artikel 19\u003c\/li\u003e\n\n\u003cli\u003eAktuelle Leitlinien der IMY zu den Rechten betroffener Personen und Fristen\u003c\/li\u003e\n\n\u003cli\u003eEDPB Guidelines 01\/2022 on data subject rights – Right of access, Version 2.1\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSprache:\u003c\/strong\u003e Schwedisch\u003cbr\u003e\n\u003cstrong\u003eGerichtsbarkeit:\u003c\/strong\u003e Schweden \/ EU\u003cbr\u003e\n\u003cstrong\u003eAnzahl der Dateien:\u003c\/strong\u003e 15\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eDie Vorlagen sind allgemeine Dokumentunterlagen. Sektorspezifische Vorschriften, Vertraulichkeit, Archivregeln, Buchführungspflichten und andere rechtliche Verpflichtungen können beeinflussen, wie eine konkrete Anfrage zu bearbeiten ist.\u003c\/em\u003e\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55591101464918,"sku":"GDPR-RATTIGHETER-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registrerades-rattigheter-mallpaket-2026.png?v=1791043090"},{"product_id":"integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies","title":"Datenschutzrichtlinie \u0026 Cookie-Richtlinie Vorlagenpaket – Word\/PDF\/Excel | DSGVO \u0026 Cookies","description":"\n\u003ch2\u003eDatenschutzerklärung \u0026amp; Cookie-Richtlinie Vorlagenpaket – DSGVO, Cookies und Web\/E-Commerce\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eEin komplettes Dokumentenpaket für Unternehmen und Organisationen, die korrekte und verständliche Informationen zur Verarbeitung personenbezogener Daten und zu Cookies auf ihrer Website oder in ihrem E-Commerce veröffentlichen müssen.\u003c\/strong\u003e Das Paket kombiniert eine vollständige Datenschutzerklärung, eine Cookie-Richtlinie, eine praktische CMP-\/Cookie-Banner-Checkliste, kurze Datenschutztexte für Webformulare, eine Compliance-Checkliste sowie ein Excel-Tool zur Inventarisierung von Verarbeitungen, Cookies und Anbietern.\u003c\/p\u003e\n\n\u003cp\u003eDas Vorlagenpaket wurde am \u003cstrong\u003e3. Oktober 2026\u003c\/strong\u003e juristisch auf Basis der geltenden DSGVO, des schwedischen Gesetzes über elektronische Kommunikation (LEK) sowie aktueller Leitlinien der Aufsichtsbehörden IMY und PTS geprüft. Die Dokumente sind bei unveränderter Rechtslage für den Zeitraum \u003cstrong\u003e2026\/2027\u003c\/strong\u003e relevant.\u003c\/p\u003e\n\n\u003ch3\u003eInhalt – 11 Dateien\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDatenschutzerklärung für Web \u0026amp; E-Commerce – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eCookie-Richtlinie – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eCookie-Banner \u0026amp; Einwilligungseinstellungen – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eKurze Datenschutzinformationen für Webformulare – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eDSGVO \u0026amp; Cookies – Web\/E-Commerce-Checkliste – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel – Cookie-Inventar, Verarbeitungen, Anbieter, Einwilligungstest und Revisionskontrolle\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eDatenschutzerklärung gemäß Art. 13 und 14 DSGVO\u003c\/h3\u003e\n\u003cp\u003eDie Datenschutzerklärung ist darauf ausgelegt, dem Unternehmen dabei zu helfen, klare Informationen über Folgendes bereitzustellen:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eVerantwortlicher und Kontaktdaten\u003c\/li\u003e\n\n\u003cli\u003eVerarbeitete personenbezogene Daten\u003c\/li\u003e\n\n\u003cli\u003eZwecke und Rechtsgrundlagen\u003c\/li\u003e\n\n\u003cli\u003eBerechtigte Interessen bei Anwendung von Art. 6 Abs. 1 lit. f DSGVO\u003c\/li\u003e\n\n\u003cli\u003eEmpfänger und Auftragsverarbeiter\u003c\/li\u003e\n\n\u003cli\u003eÜbermittlungen in Drittländer (außerhalb EU\/EWR) und Schutzmaßnahmen\u003c\/li\u003e\n\n\u003cli\u003eSpeicherdauer und Löschkriterien\u003c\/li\u003e\n\n\u003cli\u003eRechte der betroffenen Personen\u003c\/li\u003e\n\n\u003cli\u003eWiderruf der Einwilligung\u003c\/li\u003e\n\n\u003cli\u003eBeschwerderecht bei der Aufsichtsbehörde (IMY)\u003c\/li\u003e\n\n\u003cli\u003eAutomatisierte Entscheidungsfindung und Profiling, sofern relevant\u003c\/li\u003e\n\n\u003cli\u003eQuellen der personenbezogenen Daten, sofern Art. 14 anwendbar ist\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDie Vorlage enthält spezifische Beispiele für E-Commerce, Kundenkonto, Auftragsabwicklung, Zahlung, Kundenservice, Sicherheitsmaßnahmen, Newsletter, Analysen und Marketing. Die Beispiele dienen als bearbeitbare Grundlage und müssen an die tatsächlich stattfindenden Verarbeitungsvorgänge angepasst werden.\u003c\/p\u003e\n\n\u003ch3\u003eCookie-Richtlinie gemäß der Cookie-Gesetzgebung\u003c\/h3\u003e\n\u003cp\u003eGemäß Kap. 9 § 28 des schwedischen Gesetzes über elektronische Kommunikation dürfen Informationen im Regelfall nur nach einer Unterrichtung über den Zweck und nach einer Einwilligung in oder aus der Endeinrichtung eines Nutzers gespeichert oder abgerufen werden. Ausnahmen gelten unter anderem, wenn die Technologie für einen vom Nutzer ausdrücklich angeforderten Dienst oder für die Übertragung einer elektronischen Nachricht erforderlich ist.\u003c\/p\u003e\n\n\u003cp\u003eDie Cookie-Richtlinie enthält daher Strukturen für:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eNotwendige Cookies\u003c\/li\u003e\n\n\u003cli\u003eEinstellungs-Cookies\u003c\/li\u003e\n\n\u003cli\u003eStatistik und Analyse\u003c\/li\u003e\n\n\u003cli\u003ePersonalisierung\u003c\/li\u003e\n\n\u003cli\u003eMarketing\u003c\/li\u003e\n\n\u003cli\u003eCookie-\/Tracking-Name\u003c\/li\u003e\n\n\u003cli\u003eAnbieter und Domäne\u003c\/li\u003e\n\n\u003cli\u003eZweck\u003c\/li\u003e\n\n\u003cli\u003eWelche Informationen werden gesammelt\u003c\/li\u003e\n\n\u003cli\u003eSpeicherdauer\u003c\/li\u003e\n\n\u003cli\u003eDrittanbieterstatus\u003c\/li\u003e\n\n\u003cli\u003eWiderruf und Änderung der Einwilligung\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eCookie-Banner und Einwilligung – Praktische Implementierungskontrolle\u003c\/h3\u003e\n\u003cp\u003eDie PTS gibt unter anderem an, dass eine gültige Einwilligung freiwillig, spezifisch, informiert und aktiv sein muss. Der Nutzer muss in der Lage sein, nicht notwendige Cookies in derselben Stufe und Ansicht abzulehnen, in der auch zugestimmt werden kann, und der Widerruf der Einwilligung muss genauso einfach sein wie die Erteilung.\u003c\/p\u003e\n\n\u003cp\u003eDie separate CMP-Checkliste überprüft unter anderem:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eAlle akzeptieren \/ Alle ablehnen \/ Auswahl anpassen\u003c\/li\u003e\n\n\u003cli\u003edass nicht notwendige Cookies vor der Einwilligung blockiert werden\u003c\/li\u003e\n\n\u003cli\u003edass Auswahlfelder nicht vorab angekreuzt sind\u003c\/li\u003e\n\n\u003cli\u003edass Design und Farben den Nutzer nicht irreführen\u003c\/li\u003e\n\n\u003cli\u003edass Passivität nicht als Einwilligung ausgelegt wird\u003c\/li\u003e\n\n\u003cli\u003edass Cookie-Walls nicht auf unzulässige Weise verwendet werden\u003c\/li\u003e\n\n\u003cli\u003ezweckgebundene Einwilligungen\u003c\/li\u003e\n\n\u003cli\u003eWiderrufsfunktion\u003c\/li\u003e\n\n\u003cli\u003eDesktop- und Mobiltest\u003c\/li\u003e\n\n\u003cli\u003etechnische Kontrolle von Cookies, Storage, Tags und Drittanbieter-Einbindungen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKurze Datenschutztexte für Formulare\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eKontaktformulare\u003c\/li\u003e\n\n\u003cli\u003eKundenkonto\u003c\/li\u003e\n\n\u003cli\u003eCheckout und Bestellung\u003c\/li\u003e\n\n\u003cli\u003eNewsletter\u003c\/li\u003e\n\n\u003cli\u003eBewertungen\u003c\/li\u003e\n\n\u003cli\u003eSupport und Chat\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDie kurzen Texte dienen als Verlinkung zur vollständigen Datenschutzerklärung und erleichtern es, Informationen bereits bei der Datenerhebung bereitzustellen.\u003c\/p\u003e\n\n\u003ch3\u003eExcel-Tool für die laufende DSGVO- und Cookie-Arbeit\u003c\/h3\u003e\n\u003cp\u003eDie Excel-Datei ist mehr als eine einfache Liste. Sie enthält ein Dashboard und separate Arbeitsblätter für:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eVerarbeitung personenbezogener Daten\u003c\/li\u003e\n\n\u003cli\u003eCookies, Local Storage, Pixel, SDKs und andere Tracking-Technologien\u003c\/li\u003e\n\n\u003cli\u003eAnbieter, Rollen und Drittlandübermittlungen\u003c\/li\u003e\n\n\u003cli\u003eCookie-Banner\/CMP-Test\u003c\/li\u003e\n\n\u003cli\u003eVeröffentlichungs- und Revisionskontrolle\u003c\/li\u003e\n\n\u003cli\u003eRechtsquellen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDas Tool markiert unter anderem Verarbeitungen, die ergänzt werden müssen, nicht notwendige Cookies, unsicheren Einwilligungsstatus, Drittlandübermittlungen und offene Compliance-Maßnahmen.\u003c\/p\u003e\n\n\u003ch3\u003eFür wen ist das Paket geeignet?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eE-Commerce-Betreiber\u003c\/li\u003e\n\n\u003cli\u003eSaaS- und IT-Unternehmen\u003c\/li\u003e\n\n\u003cli\u003eUnternehmenswebsites\u003c\/li\u003e\n\n\u003cli\u003eDigitalagenturen\u003c\/li\u003e\n\n\u003cli\u003eBerater und Dienstleistungsunternehmen\u003c\/li\u003e\n\n\u003cli\u003eVerbände und Organisationen\u003c\/li\u003e\n\n\u003cli\u003eUnternehmen, die Analyse-, Werbe-, CRM- oder E-Mail-Tools nutzen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRechtsgrundlage\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDatenschutz-Grundverordnung (EU) 2016\/679, insbesondere Art. 5, 6, 7, 12–14, 21, 24, 28 und 32\u003c\/li\u003e\n\n\u003cli\u003eSchwedisches Gesetz über elektronische Kommunikation (2022:482), insbesondere Kap. 9 § 28\u003c\/li\u003e\n\n\u003cli\u003eAktuelle Leitlinien der IMY zur Information betroffener Personen und Datenschutzerklärungen\u003c\/li\u003e\n\n\u003cli\u003eAktuelle Leitlinien der PTS zu Cookies, Einwilligung und Widerruf\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSprache:\u003c\/strong\u003e Schwedisch\u003cbr\u003e\n\u003cstrong\u003eGerichtsbarkeit:\u003c\/strong\u003e Schweden \/ EU\u003cbr\u003e\n\u003cstrong\u003eAnzahl der Dateien:\u003c\/strong\u003e 11\u003cbr\u003e\n\u003cstrong\u003eJuristisch geprüft:\u003c\/strong\u003e 3. Oktober 2026\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – relevant für 2026\/2027 bei unveränderter Rechtslage\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eDie Dokumente sind allgemeine Vorlagen und werden nicht korrekt, indem sie unverändert veröffentlicht werden. Sie müssen an die tatsächliche Datenverarbeitung, die verwendeten Cookies, Anbieter, Systeme, Speicherfristen und Rechtsgrundlagen des Unternehmens angepasst werden.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55593095364950,"sku":"INTEGRITET-COOKIES-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies.png?v=1791061687"},{"product_id":"gdpr-gallringspolicy-data-retention-2026-2027-svenska-english-retention-schedule-radering-excel","title":"DSGVO Löschrichtlinie \u0026 Datenspeicherung 2026\/2027 – Schwedisch + Englisch | Aufbewahrungsplan, Löschung \u0026 Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eDSGVO Löschrichtlinie \u0026amp; Data Retention 2026\/2027 – komplettes SV\/EN-Paket mit Word, PDF \u0026amp; Excel\u003c\/h2\u003e\n\n\u003cp\u003eEin vollständiges operatives Vorlagenpaket für Unternehmen und Organisationen, die den \u003cstrong\u003eDSGVO-Grundsatz der Speicherbegrenzung\u003c\/strong\u003e einführen, dokumentieren und tatsächlich umsetzen müssen. Das Paket unterstützt das Unternehmen beim Übergang von „wir sollten löschen“ zu einem gesteuerten Prozess mit Retention Schedule, Löschroutinen, Legal Hold, Auftragsverarbeiter-Kontrolle, Backup-Management und messbarem Monitoring.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-in-1 Schwedisch + Englisch:\u003c\/strong\u003e Sieben Vorlagen sind in beiden Sprachen verfügbar und werden sowohl im bearbeitbaren Word-Format als auch als PDF geliefert. Zusätzlich ist ein fortschrittliches Excel-Register für die laufende Steuerung enthalten. Insgesamt erhalten Sie \u003cstrong\u003e14 Dokumentvorlagen + 1 Excel-Register = 29 Lieferdateien\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Über die Dokumentvorlage\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eÜber die Dokumentvorlage\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRechtlich geprüft 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eDas ist im Paket enthalten\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eKonzipiert für die tatsächliche Löschung – nicht nur eine Richtlinie\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#lagringsminimering\"\u003eDSGVO-Speicherbegrenzung\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#retention\"\u003eRetention Schedule und Aufbewahrungsfristen-Bewertung\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#radering\"\u003eLöschung, Anonymisierung und Backup\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#legal-hold\"\u003eLegal Hold und Rechtsansprüche\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#bitraden\"\u003eSysteme und Auftragsverarbeiter\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-Register und Dashboard\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eHäufig gestellte Fragen\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eRechtsgrundlage und Quellen\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRechtlich geprüft: 6. Oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nDas Paket wurde anhand der Datenschutz-Grundverordnung (EU) 2016\/679, der aktuellen Leitlinien zur Speicherbegrenzung und Löschung sowie relevanter schwedischer Aufbewahrungsvorschriften (u. a. Buchführungsgesetz und Verjährungsgesetz) überprüft. Die Vorlagen sind für den Einsatz im Jahr \u003cstrong\u003e2026\/2027\u003c\/strong\u003e konzipiert.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eDas ist im Paket enthalten\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eVorlage\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSV\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEN\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eVerwendung\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCompliance-Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRollen, Inventarisierung, Entscheidungsmodell und Implementierung.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eLöschrichtlinie \/ Retention Policy\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRegelwerk für Speicherung, Löschung, Anonymisierung und Ausnahmen.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRetention Schedule\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eBegründung der Speicherdauer je Verarbeitung, Auslöser und Rechtsgrundlage.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eLösch- \u0026amp; Anonymisierungsroutine\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eOperative Löschung, Deletion Log, Verifizierung und Backup.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eLegal Hold \u0026amp; Löschungsausnahmen\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eBegrenzte Ausnahmen bei Rechtsansprüchen, Untersuchungen und Audits.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eSystem-, Auftragsverarbeiter- \u0026amp; Backupkontrolle\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSaaS, Sub-Auftragsverarbeiter, Soft Delete, Cache, Backup und Deletion Evidence.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaillierter Benutzerleitfaden\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSchritt-für-Schritt von der Inventarisierung bis zur verifizierten Löschung.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGDPR Data Retention Register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eExcel (XLSX)\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard + operative Register mit Formeln und Monitoring.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eKonzipiert für die tatsächliche Löschung – nicht nur eine Richtlinie\u003c\/strong\u003e\u003cbr\u003e\nViele Organisationen haben den Wortlaut „personenbezogene Daten werden so lange gespeichert, wie sie benötigt werden“, verfügen aber nicht über die Verknüpfung zwischen Zweck, Speicherdauer, Systemeinstellung und tatsächlicher Löschung. Dieses Paket verbindet \u003cstrong\u003eRecht, Retention Schedule, technische Systeme, Auftragsverarbeiter, Backup und den Nachweis der durchgeführten Löschung\u003c\/strong\u003e miteinander.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"lagringsminimering\"\u003eDSGVO-Grundsatz der Speicherbegrenzung\u003c\/h2\u003e\n\n\u003cp\u003eArtikel 5 Abs. 1 lit. e DSGVO besagt, dass personenbezogene Daten in einer Form gespeichert werden müssen, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist. Wenn die Daten nicht mehr benötigt werden, müssen sie als Grundregel gelöscht oder anonymisiert werden.\u003c\/p\u003e\n\n\u003cp\u003eDie Aufsichtsbehörden betonen, dass Organisationen festlegen sollten, wie lange verschiedene personenbezogene Daten gespeichert werden dürfen, und funktionierende Routinen für die Löschung haben sollten, beispielsweise durch regelmäßige Kontrollen oder automatisierte Löschungen.\u003c\/p\u003e\n\n\n\u003ch3\u003eEs gibt keine generelle „Speichere alles für X Jahre“-Regel\u003c\/h3\u003e\n\n\u003cp\u003eEin zentraler Bestandteil des Pakets ist daher ein \u003cstrong\u003eRetention Assessment\u003c\/strong\u003e. Jede Speicherdauer wird mit einem klaren Zweck, einer Rechtsgrundlage, einem Retention Trigger und einer Begründung verknüpft, warum genau diese Zeitdauer erforderlich ist. Wo es spezielle gesetzliche Anforderungen gibt, werden diese separat dokumentiert.\u003c\/p\u003e\n\n\n\u003ch2 id=\"retention\"\u003eRetention Schedule – Verbindung von Recht und realen Systemen\u003c\/h2\u003e\n\n\u003cp\u003eDie Vorlage „Retention Schedule“ hilft dem Unternehmen, Folgendes zu dokumentieren:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eVerarbeitung und Zweck,\u003c\/li\u003e\n\n\u003cli\u003eRechtsgrundlage,\u003c\/li\u003e\n\n\u003cli\u003eBetroffene und Datenkategorien,\u003c\/li\u003e\n\n\u003cli\u003eSysteme und Auftragsverarbeiter,\u003c\/li\u003e\n\n\u003cli\u003eRetention Trigger – beispielsweise Ende des Vertrags, Abschluss des Vorgangs oder letzte Aktivität,\u003c\/li\u003e\n\n\u003cli\u003eSpeicherdauer oder ereignisbasierte Regel,\u003c\/li\u003e\n\n\u003cli\u003eNotwendigkeitsprüfung,\u003c\/li\u003e\n\n\u003cli\u003eGesetzliche Aufbewahrungspflichten,\u003c\/li\u003e\n\n\u003cli\u003eRechtsansprüche\/Legal Hold,\u003c\/li\u003e\n\n\u003cli\u003eLösch-\/Anonymisierungsmethode,\u003c\/li\u003e\n\n\u003cli\u003eÜberprüfungsdatum und Verantwortlicher.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDarüber hinaus legt Artikel 30 DSGVO fest, dass das Verzeichnis von Verarbeitungstätigkeiten, sofern möglich, die vorgesehenen Fristen für die Löschung verschiedener Kategorien personenbezogener Daten enthalten soll.\u003c\/p\u003e\n\n\n\u003ch2 id=\"radering\"\u003eLöschung, Anonymisierung, Pseudonymisierung und Backup\u003c\/h2\u003e\n\n\u003cp\u003eDas Paket unterscheidet klar zwischen mehreren technisch und rechtlich unterschiedlichen Maßnahmen:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eHard Delete \/ Purge\u003c\/strong\u003e – die Daten werden aus dem operativen System gelöscht.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAnonymisierung\u003c\/strong\u003e – die Identifizierung wird so entfernt, dass eine Re-Identifizierung vernünftigerweise nicht möglich ist.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePseudonymisierung\u003c\/strong\u003e – reduziert das Risiko, aber die Daten bleiben personenbezogene Daten und gelten daher nicht als endgültige Löschung.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLifecycle\/TTL\u003c\/strong\u003e – automatische Löschung, z. B. von Logs oder Objekt-Speichern.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBackup Expiry\u003c\/strong\u003e – sichere Löschung durch geplante Rotation statt permanenter paralleler Archivierung.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch3\u003eBackups dürfen kein verstecktes Permanent-Archiv werden\u003c\/h3\u003e\n\n\u003cp\u003eDie System- und Backupkontrolle dokumentiert unter anderem die Retention des Backups, ob eine granulare Löschung möglich ist, was bei einem Restore passiert und wie die Organisation sicherstellt, dass frühere Löschentscheidungen nach einer Wiederherstellung erneut angewendet werden.\u003c\/p\u003e\n\n\n\u003ch2 id=\"legal-hold\"\u003eLegal Hold und Rechtsansprüche\u003c\/h2\u003e\n\nIn manchen Situationen muss die Organisation Daten länger aufbewahren, um Rechtsansprüche festzustellen, geltend zu machen oder zu verteidigen. Das Paket enthält daher eine separate „Legal Hold“-Vorlage, die eine begrenzte Entscheidung über betroffene Personen, Systeme, Datenkategorien, Startdatum und Überprüfungsdatum erfordert.\n\u003cp\u003eDas schwedische Verjährungsgesetz (bzw. entsprechende nationale Gesetze) hat als Grundregel oft zehn Jahre für Forderungen. Das bedeutet jedoch \u003cstrong\u003enicht\u003c\/strong\u003e automatisch, dass alle personenbezogenen Daten für zehn Jahre gespeichert werden müssen. Die Aufbewahrung muss weiterhin für den konkreten Anspruch notwendig und verhältnismäßig sein.\u003c\/p\u003e\n\n\n\u003ch2\u003eBuchhaltung – sieben Jahre bedeutet nicht alle Kundendaten\u003c\/h2\u003e\n\n\u003cp\u003eDas Buchführungsgesetz verlangt, dass buchführungsrelevante Informationen bis zum Ende des siebten Jahres nach Ablauf des Kalenderjahres, in dem das Geschäftsjahr endete, aufbewahrt werden. Es ist daher wichtig, zwischen den eigentlichen Buchhaltungsinformationen und anderen operativen Kundendaten zu unterscheiden, die nicht denselben Anforderungen unterliegen.\u003c\/p\u003e\n\n\u003cp\u003eDie Richtlinie und das Retention Schedule des Pakets verfügen daher über separate Felder, um zu dokumentieren, \u003cstrong\u003ewelche Art von Dokument oder Information tatsächlich unter die spezifische Aufbewahrungspflicht fällt\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2\u003eHR und ehemalige Mitarbeiter\u003c\/h2\u003e\n\n\u003cp\u003eDie Datenschutzbehörden betonen gegenüber Arbeitgebern, dass personenbezogene Daten über Mitarbeiter nur so lange gespeichert werden dürfen, wie sie für den Zweck benötigt werden, und dass der Arbeitgeber festgelegte Zeiten und Routinen für die Löschung haben muss. Wenn Daten beispielsweise aufgrund gesetzlicher Anforderungen aufbewahrt werden müssen, sollten Zugriff und Berechtigungen eingeschränkt werden.\u003c\/p\u003e\n\n\n\u003ch2 id=\"bitraden\"\u003eSysteme und Auftragsverarbeiter\u003c\/h2\u003e\n\n\u003cp\u003eEine gut geschriebene Richtlinie nützt nichts, wenn die SaaS-Plattform keine Daten löschen kann. Deshalb enthält das Paket eine technische Verifizierungsvorlage für Systemverantwortliche und Auftragsverarbeiter mit Kontrolle von:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eindividueller Löschung,\u003c\/li\u003e\n\n\u003cli\u003eTTL\/Lifecycle Policies,\u003c\/li\u003e\n\n\u003cli\u003eSoft Delete,\u003c\/li\u003e\n\n\u003cli\u003eSuchindex und Cache,\u003c\/li\u003e\n\n\u003cli\u003eBackup-Retention,\u003c\/li\u003e\n\n\u003cli\u003eVertragsbeendigung,\u003c\/li\u003e\n\n\u003cli\u003eSub-Auftragsverarbeitern,\u003c\/li\u003e\n\n\u003cli\u003eDeletion Certificate\/Nachweis,\u003c\/li\u003e\n\n\u003cli\u003eRestore-Prozess und erneute Anwendung der Löschung.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"excel\"\u003eExcel-Register mit Dashboard und automatischem Monitoring\u003c\/h2\u003e\n\n\u003cp\u003eDie beiliegende XLSX-Datei ist für die laufende Nutzung konzipiert und enthält:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e mit KPIs für verspätete Löschungen, Legal Holds, Löschanträge und Systemlücken,\u003c\/li\u003e\n\n\u003cli\u003eVerarbeitungsverzeichnis,\u003c\/li\u003e\n\n\u003cli\u003eRetention Schedule,\u003c\/li\u003e\n\n\u003cli\u003eLöschwarteschlange mit automatischer Berechnung des Löschdatums,\u003c\/li\u003e\n\n\u003cli\u003eLegal Holds,\u003c\/li\u003e\n\n\u003cli\u003eLöschanträge mit automatischer Antwortfrist,\u003c\/li\u003e\n\n\u003cli\u003eSysteme \u0026amp; Auftragsverarbeiter,\u003c\/li\u003e\n\n\u003cli\u003eBackup \u0026amp; Archive,\u003c\/li\u003e\n\n\u003cli\u003eLöschprotokoll,\u003c\/li\u003e\n\n\u003cli\u003eCheckliste für Nachweise und Quellen.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eDas Recht auf Löschung und Aufbewahrung sind nicht dasselbe\u003c\/h2\u003e\n\n\u003cp\u003eArtikel 17 der DSGVO gewährt in bestimmten Situationen das Recht auf Löschung, enthält aber auch Ausnahmen, beispielsweise wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Das Register für Löschanträge des Pakets hilft daher, zwischen \u003cstrong\u003eAnträgen der betroffenen Person\u003c\/strong\u003e und dem \u003cstrong\u003eregulären Löschplan der Organisation\u003c\/strong\u003e zu unterscheiden.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eHäufig gestellte Fragen\u003c\/h2\u003e\n\n\u003ch3\u003eGibt es eine generelle DSGVO-Regel, dass Daten beispielsweise für zwei oder fünf Jahre gespeichert werden müssen?\u003c\/h3\u003e\n\n\u003cp\u003eNein. Die Speicherdauer sollte in der Regel aus dem Zweck, der Notwendigkeit und der Rechtsgrundlage abgeleitet werden. Spezielle Gesetzgebungen können jedoch verlangen, dass bestimmte Daten oder Dokumente für eine gewisse Zeit aufbewahrt werden.\u003c\/p\u003e\n\n\n\u003ch3\u003eMüssen alle Kundendaten aufgrund des Buchführungsgesetzes sieben Jahre lang gespeichert werden?\u003c\/h3\u003e\n\n\u003cp\u003eNein. Die Aufbewahrungspflicht des Buchführungsgesetzes gilt für buchführungsrelevante Informationen. Andere Kundeninformationen müssen anhand ihres eigenen Zwecks und ihrer Rechtsgrundlage beurteilt werden.\u003c\/p\u003e\n\n\n\u003ch3\u003eIst Pseudonymisierung dasselbe wie Löschung?\u003c\/h3\u003e\n\n\u003cp\u003eNein. Pseudonymisierte Daten sind normalerweise weiterhin personenbezogene Daten. Pseudonymisierung kann das Risiko verringern, ersetzt aber nicht die endgültige Löschung, wenn die Speicherdauer abgelaufen ist.\u003c\/p\u003e\n\n\n\u003ch3\u003eWie sollten Backups gehandhabt werden?\u003c\/h3\u003e\n\n\u003cp\u003eBackups benötigen ein dokumentiertes Retention- und Rotationsmodell. Es ist zudem wichtig zu definieren, was passiert, wenn ein älteres Backup wiederhergestellt wird, damit bereits gelöschte personenbezogene Daten nicht dauerhaft reintroduziert werden.\u003c\/p\u003e\n\n\n\u003ch3\u003eKönnen wir die Löschung bei einem Rechtsstreit stoppen?\u003c\/h3\u003e\n\n\u003cp\u003eJa, in manchen Fällen kann ein begrenztes Legal Hold gerechtfertigt sein. Dies sollte dokumentiert, verhältnismäßig und regelmäßig überprüft werden.\u003c\/p\u003e\n\n\n\u003ch3\u003eSind englische Dokumente enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Alle sieben Vorlagen sind in einer separaten englischen Version im Kontext des schwedischen\/EU-Rechts verfügbar.\u003c\/p\u003e\n\n\n\u003ch3\u003eIst Excel enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Dies ist eines der Produkte, bei denen Excel zentral für die operative Steuerung und das Monitoring ist.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat und Lieferung\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 Dokumentvorlagen\u003c\/strong\u003e – 7 schwedische + 7 englische.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 Dateien.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 A4-Seiten pro Word\/PDF-Formatserie (SV+EN).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eDigitales Produkt – keine physische Lieferung.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eRechtsgrundlage und Behördenquellen\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/?uri=CELEX:32016R0679\"\u003eDatenschutz-Grundverordnung (EU) 2016\/679 – insbesondere Artikel 5, 13, 14, 17 und 30\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/vanliga-fragor-och-svar\/hur-lange-far-vi-spara-uppgifter\/\"\u003eIMY (Schwedische Aufsichtsbehörde) – Wie lange dürfen wir Daten speichern?\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/grundlaggande-principer\/\"\u003eIMY – Grundlegende Prinzipien gemäß DSGVO\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/bokforingslag-19991078_sfs-1999-1078\/\"\u003eBuchführungsgesetz (1999:1078)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/data.riksdagen.se\/dokument\/sfs-1981-130.html\"\u003eVerjährungsgesetz (1981:130)\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eWichtig:\u003c\/strong\u003e Das Vorlagenpaket ist ein generelles Compliance-Werkzeug. Unternehmen mit speziellen Archiv-, Journal-, Aufsichts-, arbeitsrechtlichen oder sektorspezifischen Vorschriften müssen den Retention Schedule um die Regeln ergänzen, die für den konkreten Geschäftsbetrieb gelten.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615364661590,"sku":"GDPR-RETENTION-GALLRING-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-gallring-data-retention-2026-2027.png?v=1791247029"},{"product_id":"internationell-dataoverforing-gdpr-tia-scc-2026-2027","title":"Internationell dataöverföring GDPR \u0026 TIA\/SCC 2026\/2027 – Svenska + English | DPF, SCC \u0026 Transfer Register Word\/PDF\/Excel","description":"\n\u003ch2\u003eInternationell dataöverföring GDPR \u0026amp; TIA\/SCC 2026\/2027 – komplett mallpaket\u003c\/h2\u003e\n\u003cp\u003eEtt komplett arbets- och dokumentpaket för företag och organisationer som behöver kartlägga, bedöma och dokumentera överföring av personuppgifter till länder utanför EU\/EES enligt \u003cstrong\u003eGDPR kapitel V\u003c\/strong\u003e. Paketet kombinerar juridisk struktur med praktiska mallar för \u003cstrong\u003eTransfer Impact Assessment (TIA)\u003c\/strong\u003e, \u003cstrong\u003eStandard Contractual Clauses (SCC)\u003c\/strong\u003e, EU–U.S. Data Privacy Framework, leverantörsgranskning och löpande transfer register.\u003c\/p\u003e\n\n\u003cdiv style=\"padding:14px 16px;border:1px solid #b7d6c3;background:#eef8f1;border-radius:8px;margin:18px 0;\"\u003e\n\u003cstrong\u003eJuridiskt granskat: 6 oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nUtformat utifrån GDPR artiklarna 44–49, kommissionens beslut (EU) 2021\/914 om SCC, EDPB Recommendations 01\/2020 samt aktuell vägledning från IMY och EU-kommissionen.\n\u003c\/div\u003e\n\n\u003ch3\u003eNär behöver paketet användas?\u003c\/h3\u003e\n\u003cp\u003eEn tredjelandsöverföring kan uppstå långt tidigare än när ett företag aktivt “skickar” en fil utanför EU\/EES. Även fjärråtkomst från supportpersonal i tredjeland, molntjänster, administratörsåtkomst, internationella koncernlösningar och vidareöverföringar till underbiträden kan omfattas. Därför börjar paketet med en praktisk kartläggning av system, mottagare, länder, personuppgifter och åtkomstvägar.\u003c\/p\u003e\n\n\u003ch3\u003eVad ingår?\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller \u003cstrong\u003e16 Word-mallar, 16 motsvarande PDF-filer och ett avancerat Excel-register – totalt 33 leveransfiler\u003c\/strong\u003e. Samtliga dokument finns på svenska och engelska.\u003c\/p\u003e\n\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eComplianceplan för internationella överföringar\u003c\/strong\u003e – arbetsordning från kartläggning till godkännande och återkommande review.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTransfer Mapping \u0026amp; Inventory\u003c\/strong\u003e – register över system, dataexportör, dataimportör, land, datakategorier, fjärråtkomst och vidareöverföringar.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTransfer Impact Assessment (TIA)\u003c\/strong\u003e – strukturerad bedömning av mottagarlandets lagstiftning och praxis, myndighetsåtkomst, rättsmedel, faktisk risk och residual risk.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSCC Module Selection \u0026amp; Annex Completion Pack\u003c\/strong\u003e – hjälp att välja modul 1–4 och färdigställa Annex I–III utan att ändra EU-kommissionens officiella SCC-text.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSupplementary Measures Plan\u003c\/strong\u003e – tekniska, avtalsmässiga och organisatoriska skyddsåtgärder med effektivitetskontroll.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEU–U.S. Data Privacy Framework Verification Record\u003c\/strong\u003e – kontroll av exakt juridisk mottagare, aktiv certifiering, scope och återkommande verifiering.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eInternational Transfer Vendor DDQ\u003c\/strong\u003e – leverantörsfrågor om myndighetsåtkomst, underbiträden, kryptering, SCC, DPF, supportländer och exit\/radering.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAnvändarguide \/ User Guide\u003c\/strong\u003e – steg-för-steg-arbetsgång och vanliga fel.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel-register med dashboard\u003c\/h3\u003e\n\u003cp\u003eDen medföljande Excel-filen fungerar som den löpande huvudkontrollen för organisationens tredjelandsöverföringar. Arbetsboken innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eDashboard med KPI:er\u003c\/li\u003e\n\u003cli\u003eTransfer Register\u003c\/li\u003e\n\u003cli\u003eAdequacy Decision Tracker\u003c\/li\u003e\n\u003cli\u003eSCC Module \u0026amp; Annex Register\u003c\/li\u003e\n\u003cli\u003eTIA Register\u003c\/li\u003e\n\u003cli\u003eSupplementary Measures Register\u003c\/li\u003e\n\u003cli\u003eEU–U.S. DPF Verification\u003c\/li\u003e\n\u003cli\u003eVendor DDQ Tracker\u003c\/li\u003e\n\u003cli\u003eArticle 49 Derogations Register\u003c\/li\u003e\n\u003cli\u003eReview \u0026amp; Change Trigger Log\u003c\/li\u003e\n\u003cli\u003eSources\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eGDPR kapitel V – den rättsliga strukturen\u003c\/h3\u003e\n\u003cp\u003eGDPR artikel 44 innebär att skyddsnivån för registrerade inte får undergrävas när personuppgifter överförs till tredjeland eller internationell organisation. Paketet är därför uppbyggt i den ordning som normalt behöver följas: först identifiera överföringen, därefter kontrollera om ett adekvansbeslut enligt artikel 45 gäller, och om inte välja ett lämpligt överföringsverktyg enligt artikel 46 eller – i särskilda fall – bedöma om något undantag i artikel 49 kan användas.\u003c\/p\u003e\n\n\u003ch3\u003eAdekvansbeslut och EU–U.S. Data Privacy Framework\u003c\/h3\u003e\n\u003cp\u003eOm EU-kommissionen har beslutat att ett land, territorium eller en viss sektor säkerställer adekvat skyddsnivå behövs normalt inte SCC eller andra artikel 46-garantier för den överföring som faktiskt omfattas av beslutet. För USA är detta särskilt viktigt: adekvansbeslutet gäller \u003cstrong\u003eendast mottagande organisationer som deltar i EU–U.S. Data Privacy Framework\u003c\/strong\u003e. Därför innehåller paketet ett separat DPF-verifieringsprotokoll.\u003c\/p\u003e\n\n\u003ch3\u003eSCC – fyra moduler\u003c\/h3\u003e\n\u003cp\u003eEU-kommissionens standardavtalsklausuler enligt beslut (EU) 2021\/914 innehåller fyra moduler: controller-to-controller, controller-to-processor, processor-to-processor och processor-to-controller. Mallen hjälper dig att välja rätt modul och förbereda Annex I–III. Den officiella SCC-texten får inte ändras; därför ersätter paketet inte kommissionens klausuler utan används som ett kompletterande implementation- och kontrollunderlag.\u003c\/p\u003e\n\n\u003ch3\u003eTIA och kompletterande åtgärder\u003c\/h3\u003e\n\u003cp\u003eVid användning av SCC eller andra artikel 46-verktyg behöver organisationen bedöma om skyddet fungerar i praktiken. TIA-mallen omfattar bland annat offentlig myndighetsåtkomst, övervakningsbefogenheter, tillgång till effektiva rättsmedel, vidareöverföringar och importörens faktiska förmåga att uppfylla SCC. Om risker finns kan kompletterande tekniska, avtalsmässiga och organisatoriska åtgärder behövas. I vissa situationer går riskerna inte att kompensera för; då ska överföringen inte starta eller behöver avbrytas.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 49 – inte standardlösningen\u003c\/h3\u003e\n\u003cp\u003ePaketets Excel-register har ett separat spår för artikel 49-undantag. Dessa är avsedda för särskilda situationer och bör inte användas som rutinmässig grund för återkommande strukturella överföringar. Varje användning behöver dokumenteras mot den exakta undantagsgrundens villkor.\u003c\/p\u003e\n\n\u003ch3\u003eFör vem passar paketet?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eFöretag som använder SaaS-, moln- eller supportleverantörer utanför EU\/EES.\u003c\/li\u003e\n\u003cli\u003eOrganisationer med internationella koncernbolag eller centrala IT-system.\u003c\/li\u003e\n\u003cli\u003eInköp, Legal, Privacy, DPO, IT Security och Compliance.\u003c\/li\u003e\n\u003cli\u003eFöretag som behöver dokumentera SCC\/TIA i leverantörs- eller kundgranskningar.\u003c\/li\u003e\n\u003cli\u003eOrganisationer som vill samla alla överföringar i ett enhetligt register inför internrevision eller tillsyn.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eVanliga frågor\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eRäcker det att skriva under SCC?\u003c\/strong\u003e\u003cbr\u003eNej. SCC är ett överföringsverktyg, men organisationen behöver också bedöma om skyddet är effektivt i praktiken och om kompletterande åtgärder behövs.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eMåste alla USA-överföringar ha SCC?\u003c\/strong\u003e\u003cbr\u003eNej. Om rätt mottagande organisation är aktivt certifierad inom EU–U.S. Data Privacy Framework kan överföringen omfattas av adekvansbeslutet. Om mottagaren inte omfattas behövs ett annat giltigt överföringsstöd.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eÄr fjärrsupport från tredjeland en överföring?\u003c\/strong\u003e\u003cbr\u003eDen kan vara det när personuppgifter görs tillgängliga för en mottagare utanför EU\/EES. Därför ingår särskilda fält för access- och supportländer.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eÄr detta ett personuppgiftsbiträdesavtal?\u003c\/strong\u003e\u003cbr\u003eNej. Mallbutiken har ett separat PUB\/DPA-paket. Den här produkten fokuserar på GDPR kapitel V, tredjelandsöverföring, SCC, TIA och kompletterande skydd.\u003c\/p\u003e\n\n\u003ch3\u003eFormat och kompatibilitet\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX)\u003c\/strong\u003e. Word-filerna är redigerbara, PDF-filerna är färdiga referensversioner och Excel-registret innehåller datavalideringar, formler, statusfält och dashboard. Paketet är utformat för praktisk användning i svenska och internationella organisationer.\u003c\/p\u003e\n\n\u003ch3\u003eViktigt\u003c\/h3\u003e\n\u003cp\u003eMallarna är professionella arbetsunderlag och ersätter inte individuell juridisk rådgivning. Känsliga, komplexa eller högrisköverföringar bör granskas av dataskyddsjurist eller DPO, särskilt när mottagarlandets lagstiftning, myndighetsåtkomst eller teknisk arkitektur är svårbedömd.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55616093749590,"sku":"TIA-SCC-GDPR-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/tia-scc-gdpr-2026-2027-hero.png?v=1791268403"}],"url":"https:\/\/mallbutiken.se\/de\/collections\/gdpr-dataskydd-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}