{"title":"GDPR ja tietosuoja – mallit","description":"\u003cp\u003eMallit tukevat muun muassa henkilötietojen käsittelijöiden, rekisteriselosteen, DPIA:n, etujen punninnan, henkilötietoloukkauksien ja rekisteröityjen oikeuksien dokumentointia.\u003c\/p\u003e\u003cp\u003eVertaile alla olevia vaihtoehtoja. Tuotteen nimi osoittaa asiakirjatyypin; avaa tuote nähdäksesi täydellisen sisällön, tiedostomuodon ja käyttöalueen.\u003c\/p\u003e","products":[{"product_id":"personuppgiftsbitradesavtal-pub-dpa-mall-2026-word-pdf","title":"Henkilötietojen käsittelyä koskeva sopimus -mallipaketti 2026 – PUB\/DPA Word\/PDF","description":"\u003ch2\u003eHenkilötietojen käsittelysopimus 2026 – täydellinen käsittelysopimus \/ DPA GDPR:n artiklan 28 mukaisesti\u003c\/h2\u003e\u003cp\u003eHenkilötietojen käsittelysopimusta tarvitaan, kun ulkoinen palveluntarjoaja käsittelee henkilötietoja organisaation lukuun. Tämä voi koskea esimerkiksi pilvipalveluita, IT-ylläpitoa, mainostoimistoja, palkkajärjestelmiä, CRM-järjestelmiä, asiakastukea, sähköpostialustoja, analyysityökaluja ja muita palveluita, joissa palveluntarjoaja todellisuudessa käsittelee henkilötietoja rekisterinpitäjän ohjeiden mukaisesti.\u003c\/p\u003e\u003cp\u003eTämä mallipaketti on laadittu ruotsalaisille yrityksille ja organisaatioille, jotka haluavat dokumentoida käsittelijäsuhteen kunnolla – eivät vain kirjoittaa lyhyttä vakiosopimusta. Paketti sisältää viisi erillistä asiakirjaa sekä Word- että PDF-muodossa, yhteensä 26 ammattimaisesti muotoiltua A4-sivua.\u003c\/p\u003e\u003ch3\u003eTämä sisältyy\u003c\/h3\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eHenkilötietojen käsittelysopimus \/ DPA 2026\u003c\/strong\u003e – pääsopimus, jossa on 22 lauseketta ja neljä integroitua sopimusliitettä.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKäsittelyohje \u0026amp; käsittelyliite\u003c\/strong\u003e – työarkit roolien tarkistamiseen, käsittelytoimiin, tietovirtoihin, säilytykseen, ohjeisiin ja yhteyskanaviin.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTurvallisuusliite \/ TOM\u003c\/strong\u003e – yksityiskohtainen malli teknisistä ja organisatorisista turvatoimista.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAlikäsittelijä- \u0026amp; kolmansien maiden rekisteri\u003c\/strong\u003e – rekisteri, TIA-seulonta, muutosilmoitus sekä hyväksymis- ja vastustusprosessi.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePalveluntarjoajan auditointi, tietoturvaloukkaukset \u0026amp; poistaminen\u003c\/strong\u003e – due diligence, lomake tietoturvaloukkauksista, tuki rekisteröityjen pyyntöihin, poistamistodistukset ja vuosittainen seuranta.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch3\u003eSuunniteltu GDPR:n artiklan 28 vähimmäisvaatimusten mukaisesti\u003c\/h3\u003e\u003cp\u003ePääsopimus säätelee keskeiset vaatimukset, joiden on sisältyttävä rekisterinpitäjän ja henkilötietojen käsittelijän väliseen sopimukseen. Se kattaa muun muassa käsittelyn kohteen ja keston, käsittelyn luonteen ja tarkoituksen, rekisteröityjen ryhmät ja henkilötietotyypit sekä rekisterinpitäjän oikeudet ja velvollisuudet.\u003c\/p\u003e\u003cp\u003eSopimus sisältää lisäksi määräykset siitä, että käsittely saa tapahtua vain dokumentoitujen ohjeiden mukaisesti, luottamuksellisuudesta, asianmukaisista turvatoimista, alikäsittelijöistä, avustamisesta rekisteröityjen oikeuksien toteuttamisessa, tuesta GDPR:n artiklojen 32–36 mukaisissa velvollisuuksissa, poistamisesta tai palauttamisesta sopimuksen päättyessä sekä rekisterinpitäjän oikeudesta tietojen saantiin, tarkastuksiin ja auditointiin.\u003c\/p\u003e\u003ch3\u003eDokumentoidut ohjeet\u003c\/h3\u003e\u003cp\u003eYleinen heikkous yleisissä käsittelysopimuksissa on se, että käsittely on kuvattu liian epämääräisesti. Paketti sisältää siksi erityisen käsittelyohjeen, jossa osapuolet voivat dokumentoida tarkasti, mitä palvelua ja käsittelyä sopimus koskee, miksi käsittelyä tapahtuu, mitä järjestelmiä käytetään, ketä rekisteröityjä se koskee, mitä henkilötietoja käsitellään ja kuinka kauan tietoja säilytetään.\u003c\/p\u003e\u003cp\u003eMukana on myös erillinen ohjetaulukko, jossa jokainen käsittelytoimi voidaan yhdistää järjestelmiin, sallittuihin toimenpiteisiin ja säilytysaikoihin. Tämä helpottaa sen osoittamista, mitä käsittelijän on todellisuudessa määrä tehdä.\u003c\/p\u003e\u003ch3\u003eRoolien tarkistus – rekisterinpitäjä vai käsittelijä?\u003c\/h3\u003e\u003cp\u003eEi riitä, että osapuolet kutsuvat palveluntarjoajaa henkilötietojen käsittelijäksi. GDPR:n mukaiset roolit määräytyvät tosiasiallisten olosuhteiden mukaan. Käsittelyliite sisältää siksi käytännön roolitarkistuksen, jossa kysytään, kuka päättää tarkoituksesta, kuka päättää olennaisista keinoista ja käyttääkö palveluntarjoaja tietoja omiin itsenäisiin tarkoituksiinsa.\u003c\/p\u003e\u003cp\u003eTämä auttaa ostajaa havaitsemaan tilanteet, joissa palveluntarjoaja saattaa olla itsenäinen rekisterinpitäjä tietyn käsittelyn osalta tai joissa on syytä harkita lisäsääntelyä.\u003c\/p\u003e\u003ch3\u003eAlikäsittelijät\u003c\/h3\u003e\u003cp\u003eSopimus sisältää kaksi selkeää vaihtoehtoa alikäsittelijöille: erityinen kirjallinen lupa jokaiselle alikäsittelijälle tai yleinen kirjallinen lupa, johon liittyy ennakkotieto suunnitelluista lisäyksistä ja muutoksista.\u003c\/p\u003e\u003cp\u003eErillinen alikäsittelijärekisteri sisältää kentät palveluntarjoajalle, palvelulle, tiedoille, rekisteröidyille, käsittelymaalle ja hyväksynnälle. Paketti sisältää lisäksi valmiin muutosilmoituksen, jota käsittelijä voi käyttää uuden tai muutetun alikäsittelijän käyttöönotossa, sekä rakenteen rekisterinpitäjän hyväksynnälle tai objektiiviselle tietosuojaperusteiselle vastustukselle.\u003c\/p\u003e\u003ch3\u003eTiedonsiirrot kolmansiin maihin ja SCC\u003c\/h3\u003e\u003cp\u003eKansainväliset pilvipalvelut ja tukiketjut voivat johtaa siihen, että henkilötietoja siirretään tai asetetaan saataville EU\/ETA-alueen ulkopuolella. Mallissa on siksi erillinen kolmansien maiden rekisteri ja käytännön seulonta kansainvälisiä siirtoja varten.\u003c\/p\u003e\u003cp\u003eRekisteriin voidaan dokumentoida vastaanottaja, maa, rooli, käsiteltävät tiedot, GDPR:n V luvun mukainen siirtomekanismi ja mahdolliset täydentävät suojatoimet. Seulontaosa auttaa toimijaa tarkistamaan muun muassa tietosuojan tason riittävyyttä koskevat päätökset, SCC-lausekkeet, oikean moduulin, täydentävät suojatoimet ja edelleenlähetykset.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eTärkeää:\u003c\/strong\u003e tämä malli ei toista EU-komission vakiosopimuslausekkeita sanasta sanaan, eikä sitä markkinoida muuttamattomana SCC-asiakirjana. Jos kolmannen maan siirroissa käytetään virallisia SCC-lausekkeita, tulee käyttää EU-komission ohjeiden mukaisia alkuperäisiä lausekkeita.\u003c\/p\u003e\u003ch3\u003eTurvallisuusliite \/ TOM\u003c\/h3\u003e\u003cp\u003ePaketin turvallisuusliitteen avulla tekniset ja organisatoriset toimet voidaan dokumentoida konkreettisesti. Se kattaa muun muassa tietoturvan hallinnan, identiteetin ja pääsynhallinnan, monivaiheisen tunnistautumisen (MFA), salauksen, avainten hallinnan, järjestelmä- ja sovellusturvallisuuden, päivitysten hallinnan, lokien seurannan, varmuuskopioinnin, jatkuvuuden, tietoturvaloukkausten hallinnan, henkilöstön, palveluntarjoajat, fyysisen turvallisuuden, tietojen minimoinnin ja poistamisen.\u003c\/p\u003e\u003cp\u003eJokainen turvallisuusvaatimus voidaan merkitä täytetyksi, osittain täytetyksi tai ei-täytetyksi, ja sitä voidaan täydentää kuvauksella tai todisteilla. Mukana on myös kenttiä sertifikaateille, penetraatiotesteille, riippumattomille auditoinneille, avoimille riskeille ja asiakaskohtaisille lisävaatimuksille.\u003c\/p\u003e\u003ch3\u003eHenkilötietojen tietoturvaloukkaukset\u003c\/h3\u003e\u003cp\u003eHenkilötietojen käsittelijän on ilmoitettava rekisterinpitäjälle ilman aiheetonta viivytystä saatuaan tiedon henkilötietojen tietoturvaloukkauksesta. Pääsopimus sisältää siksi lausekkeet tietoturvaloukkauksista sekä mahdollisuuden sopia lyhyemmästä sisäisestä määräajasta ensimmäiselle ilmoitukselle.\u003c\/p\u003e\u003cp\u003eOperatiivinen asiakirja sisältää erityisen lomakkeen tietoturvaloukkaukselle ajankohdasta, vaikuttavista järjestelmistä, rekisteröityjen ja henkilötietojen ryhmistä, arvioidusta tietueiden määrästä, todennäköisistä seurauksista, vahinkoja rajoittavista toimenpiteistä, todisteista\/lokeista ja seuraavasta päivityksestä.\u003c\/p\u003e\u003ch3\u003eRekisteröityjen oikeudet ja avustaminen\u003c\/h3\u003e\u003cp\u003eKäsittelijän on käsittelyn luonne huomioiden autettava rekisterinpitäjää täyttämään velvollisuutensa suhteessa rekisteröityihin. Paketti sisältää siksi erityisen asiakaspohjan esimerkiksi tietojen saantia, oikaisua, poistamista, rajoittamista, siirtämistä ja vastustamista varten, seurannan kera vastaanottamisesta, välittämisestä, läpikäytävistä järjestelmistä ja suoritetuista toimenpiteistä.\u003c\/p\u003e\u003ch3\u003ePalveluntarjoajan auditointi ennen sopimusta\u003c\/h3\u003e\u003cp\u003eRekisterinpitäjän on käytettävä käsittelijöitä, jotka voivat antaa riittävät takuut asianmukaisten teknisten ja organisatoristen toimien toteuttamisesta. Paketti sisältää siksi konkreettisen due diligence -tarkistuslistan palveluntarjoajille.\u003c\/p\u003e\u003cp\u003eTarkistuslista arvioi muun muassa roolia, turvallisuutta, tietoturvaloukkauksia, alikäsittelijöitä, kolmansia maita, rekisteröityjen oikeuksia, poistamista, auditointia, jatkuvuutta ja henkilöstöturvallisuutta. Tulokset voidaan tiivistää matalaksi, keskitason tai korkeaksi riskiksi ja dokumentoida hyväksytyksi, ehdollisesti hyväksytyksi tai hylätyksi.\u003c\/p\u003e\u003ch3\u003ePoistaminen ja palauttaminen sopimuksen päättyessä\u003c\/h3\u003e\u003cp\u003ePääsopimus ja operatiivinen asiakirja sisältävät tuen rekisterinpitäjän valinnalle palauttamisen ja poistamisen välillä. Mukana on erityiset kentät aktiivisille järjestelmille, alikäsittelijöille, varmuuskopiosykleille, jäljellä oleville lakisääteisille vaatimuksille, todentamismenetelmälle ja lopulliselle poistamispäivälle.\u003c\/p\u003e\u003cp\u003eErillinen poistamis-\/palauttamistodistus mahdollistaa sen dokumentoimisen, että purkaminen on todellisuudessa suoritettu – asia, joka usein puuttuu palveluntarjoajasopimuksen päättyessä.\u003c\/p\u003e\u003ch3\u003eTarkastukset ja auditointi\u003c\/h3\u003e\u003cp\u003eSopimus säätelee käsittelijän velvollisuutta toimittaa tietoja, joita tarvitaan vaatimustenmukaisuuden osoittamiseen, sekä mahdollistaa tarkastukset ja auditoinnit. Malli sallii asiaankuuluvien auditointiraporttien, sertifikaattien ja muiden todennettavissa olevien aineistojen käytännön hyödyntämisen, kuitenkaan sopimatta pois rekisterinpitäjän artiklan 28 mukaisia oikeuksia.\u003c\/p\u003e\u003ch3\u003eOikeustila tarkistettu 2026\u003c\/h3\u003e\u003cp\u003eOikeustila on tarkistettu 27. syyskuuta 2026. Paketti on laadittu GDPR:n, erityisesti artiklojen 5, 28, 30, 32–36 ja 44–49, Ruotsin tietosuojaviranomaisen (Integritetsskyddsmyndigheten) ajantasaisen ohjeistuksen sekä EDPB:n ohjeiden 07\/2020 pohjalta. Huomioon on otettu myös EU-komission täytäntöönpanopäätökset (EU) 2021\/915 ja (EU) 2021\/914 siltä osin kuin ne ovat olennaisia.\u003c\/p\u003e\u003ch3\u003eWord ja PDF sisältyvät\u003c\/h3\u003e\u003cp\u003eKaikki viisi asiakirjaa toimitetaan sekä täysin muokattavina Word-tiedostoina että PDF-muodossa. Yhteensä asiakas saa 10 tiedostoa ja 26 A4-sivua. Word-versiot sisältävät selkeitä täyttökenttiä, valintaruutuja, taulukoita ja valinnaisia vaihtoehtoja.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eDigitaalinen tuote suoraa latausta varten. Fyysistä tuotetta ei lähetetä.\u003c\/strong\u003e\u003c\/p\u003e\u003ch3\u003eTärkeää\u003c\/h3\u003e\u003cp\u003eNämä ovat ammattimaisia oikeudellisia malleja ja työasiakirjoja. Asiakirjat on aina mukautettava tosiasiallisiin käsittelytoimiin, osapuolten todellisiin rooleihin, tietoturvariskeihin, alikäsittelijöihin, järjestelmiin ja mahdollisiin kansainvälisiin siirtoihin. Monimutkaisten kolmansien maiden siirtojen, arkaluonteisten käsittelytoimien, yhteisrekisterinpitäjyyden tai korkean riskin kohdalla tulee harkita yksilöllistä tietosuojaoikeudellista neuvontaa.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55513794675030,"sku":"PUB-DPA-2026","price":99.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/pub-avtal-dpa-2026-word-pdf.png?v=1790523521"},{"product_id":"gdpr-registerforteckning-ropa-mall-2026","title":"GDPR-rekisteriseloste \/ RoPA-mallipaketti 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eGDPR-rekisteriseloste \/ RoPA 2026 – täydellinen mallipaketti Word-, PDF- ja Excel-muodossa\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eTäydellinen työväline henkilötietojen käsittelytoimien kirjaamiseen GDPR:n 30 artiklan mukaisesti.\u003c\/strong\u003e Paketti on laadittu ruotsalaisille yrityksille ja organisaatioille, joiden on dokumentoitava, jäsenneltävä ja seurattava jatkuvasti henkilötietojen käsittelytoimiaan.\u003c\/p\u003e\n\n\u003cp\u003eSaat sekä ammattimaisen \u003cstrong\u003eWord\/PDF-pohjan\u003c\/strong\u003e että käytännöllisen \u003cstrong\u003eExcel-rekisterin\u003c\/strong\u003e, jossa on erilliset osiot rekisterinpitäjälle ja henkilötietojen käsittelijälle, hävittämissuunnitelma, käsittelyn oikeusperuste, toimittajat\/käsittelijät sekä tarkistuslista pakollisten tietojen sisällyttämisestä.\u003c\/p\u003e\n\n\u003ch3\u003eTämä sisältyy pakettiin\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eKäsittelytoimien rekisteri rekisterinpitäjälle\u003c\/li\u003e\n\n\u003cli\u003eKäsittelytoimien rekisteri henkilötietojen käsittelijälle\u003c\/li\u003e\n\n\u003cli\u003eHävittämissuunnitelma \/ säilytyksen minimointi\u003c\/li\u003e\n\n\u003cli\u003eOikeusperustematriisi GDPR:n 6 artiklan mukaisesti\u003c\/li\u003e\n\n\u003cli\u003eErityisten henkilötietoryhmien tarkistus 9 artiklan mukaisesti\u003c\/li\u003e\n\n\u003cli\u003eRikostuomioita ja rikkomuksia koskevien tietojen tarkistus 10 artiklan mukaisesti\u003c\/li\u003e\n\n\u003cli\u003eVastaanottajien ja henkilötietojen käsittelijöiden dokumentointi\u003c\/li\u003e\n\n\u003cli\u003eKolmansiin maihin suuntautuvien siirtojen ja siirtomekanismien dokumentointi\u003c\/li\u003e\n\n\u003cli\u003eYleiset tekniset ja organisatoriset turvatoimenpiteet\u003c\/li\u003e\n\n\u003cli\u003eDPIA-status ja tietosuojatiedot käytännön tarkistuskenttinä\u003c\/li\u003e\n\n\u003cli\u003eToimittaja- ja käsittelijärekisteri\u003c\/li\u003e\n\n\u003cli\u003eVuosittainen\/jatkuva tarkistuslista\u003c\/li\u003e\n\n\u003cli\u003eTarkistusloki\u003c\/li\u003e\n\n\u003cli\u003eEsimerkkimerkintä asiakas- ja tilaustenhallinnasta\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel-työkalu automaattisella laadunvalvonnalla\u003c\/h3\u003e\n\u003cp\u003eExcel-tiedosto on luotu jatkuvaan käyttöön. Se sisältää muun muassa:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eyhteenvedon avainluvuilla\u003c\/li\u003e\n\n\u003cli\u003e200 valmista riviä rekisterinpitäjän käsittelytoimille\u003c\/li\u003e\n\n\u003cli\u003e200 valmista riviä käsittelijän käsittelytoimille\u003c\/li\u003e\n\n\u003cli\u003eautomaattisen kentän, joka näyttää tilan \u003cstrong\u003eValmis\u003c\/strong\u003e tai \u003cstrong\u003eTäydennä\u003c\/strong\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003evaroitusmerkinnän erityisille henkilötiedoille ja kolmansiin maihin suuntautuville siirroille\u003c\/li\u003e\n\n\u003cli\u003epudotusvalikot oikeusperustetta, DPIA-statusta ja tilaa varten\u003c\/li\u003e\n\n\u003cli\u003emuistutusmerkinnän, kun seuraava tarkistusajankohta on mennyt\u003c\/li\u003e\n\n\u003cli\u003eerillisen hävittämissuunnitelman\u003c\/li\u003e\n\n\u003cli\u003eerillisen toimittaja-\/käsittelijäluettelon\u003c\/li\u003e\n\n\u003cli\u003eoikeuslähteet ja linkit valvontaviranomaisen (IMY) sivustolle ja EUR-Lexiin\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eMitä 30 artiklan mukaan on sisällytettävä?\u003c\/h3\u003e\n\u003cp\u003eRekisterinpitäjän rekisterin on sisällettävä muun muassa yhteystiedot, käsittelyn tarkoitukset, rekisteröityjen ja henkilötietojen ryhmät, vastaanottajat, mahdolliset siirrot kolmansiin maihin sekä – mahdollisuuksien mukaan – tietojen poistamisen määräajat ja yleiskuvaus turvatoimenpiteistä.\u003c\/p\u003e\n\n\u003cp\u003eHenkilötietojen käsittelijöillä on erillinen rekisteröintivelvollisuus, joka koskee muun muassa rekisterinpitäjiä, joiden lukuun he tietoja käsittelevät, käsittelyn luonnetta, siirtoja kolmansiin maihin ja – mahdollisuuksien mukaan – turvatoimenpiteitä.\u003c\/p\u003e\n\n\u003ch3\u003eMyös pienet yritykset voivat kuulua soveltamisalaan\u003c\/h3\u003e\n\u003cp\u003eAlle 250 työntekijän organisaatioita koskee rajoitettu poikkeus, mutta poikkeus ei päde, jos käsittely ei ole tilapäistä, sisältää todennäköisesti riskejä rekisteröityjen oikeuksille ja vapauksille tai sisältää erityisiä henkilötietoryhmiä tai tietoja rikostuomioista ja rikkomuksista. Säännölliset prosessit, kuten palkanlaskenta, ovat siksi selkeä esimerkki käsittelystä, joka voi edellyttää rekisteröintiä.\u003c\/p\u003e\n\n\u003ch3\u003eHävittämissuunnitelma täydennyksenä\u003c\/h3\u003e\n\u003cp\u003eGDPR perustuu säilytyksen minimoinnin periaatteeseen. Henkilötietoja ei tule säilyttää pidempään kuin on tarpeen käyttötarkoituksen kannalta, ellei muu lainsäädäntö edellytä pidempää säilytystä. Mallipaketti sisältää siksi erillisen hävittämissuunnitelman, johon organisaatio voi dokumentoida alkupisteen, hävittämisajankohdan tai kriteerit, lakisääteiset vaatimukset, järjestelmät ja vastuuhenkilön.\u003c\/p\u003e\n\n\u003ch3\u003eOikeusperustematriisi\u003c\/h3\u003e\n\u003cp\u003ePaketti sisältää tuen kuudelle 6 artiklan mukaiselle oikeusperusteelle:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003esuostumus\u003c\/li\u003e\n\n\u003cli\u003esopimus\u003c\/li\u003e\n\n\u003cli\u003elakisääteinen velvoite\u003c\/li\u003e\n\n\u003cli\u003erekisteröidyn elintärkeiden etujen suojaaminen\u003c\/li\u003e\n\n\u003cli\u003eyleinen etu \/ julkisen vallan käyttö\u003c\/li\u003e\n\n\u003cli\u003eoikeutettu etu\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eMalli muistuttaa myös siitä, että erityisten henkilötietoryhmien käsittely vaatii lisäperusteita 9 artiklan mukaisesti ja että tietoja rikkomuksista säädellään erityisesti 10 artiklassa.\u003c\/p\u003e\n\n\u003ch3\u003eSiirrot kolmansiin maihin\u003c\/h3\u003e\n\u003cp\u003eRekisteri sisältää erilliset kentät maalle tai kansainväliselle järjestölle sekä siirtomekanismille, kuten tietosuojan riittävyyttä koskevalle päätökselle tai vakiosopimuslausekkeille (SCC). Tämä helpottaa rekisteriselosteen, henkilötietojen käsittelysopimusten, alikäsittelijäluetteloiden ja tietosuojatietojen pitämistä yhdenmukaisina.\u003c\/p\u003e\n\n\u003ch3\u003eSoveltuu muun muassa\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eosakeyhtiöille ja pienille yrityksille\u003c\/li\u003e\n\n\u003cli\u003everkkokaupoille\u003c\/li\u003e\n\n\u003cli\u003eSaaS- ja IT-alan yrityksille\u003c\/li\u003e\n\n\u003cli\u003etyönantajille ja HR-toiminnoille\u003c\/li\u003e\n\n\u003cli\u003ekonsultti- ja palveluyrityksille\u003c\/li\u003e\n\n\u003cli\u003eorganisaatioille, jotka käsittelevät henkilötietoja asiakkaiden lukuun\u003c\/li\u003e\n\n\u003cli\u003etoimijoille, joiden on jäsenneltävä tai päivitettävä GDPR-työnsä\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eOikeusperusta\u003c\/h3\u003e\n\u003cp\u003eMalli on tarkistettu juridisesti \u003cstrong\u003e2. lokakuuta 2026\u003c\/strong\u003e, huomioiden erityisesti:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eEuroopan parlamentin ja neuvoston asetuksen (EU) 2016\/679 (GDPR), erityisesti 5, 6, 9, 10, 13–14, 28, 30 ja 32 artiklat\u003c\/li\u003e\n\n\u003cli\u003eRuotsin tietosuojalain (Lag 2018:218) täydentävät säännökset\u003c\/li\u003e\n\n\u003cli\u003eRuotsin tietosuojaviranomaisen (IMY) ajantasaiset ohjeet\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eUsein kysyttyjä kysymyksiä\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eOnko rekisteriseloste sama asia kuin tietosuojaseloste?\u003c\/strong\u003e\u003cbr\u003eEi. Rekisteriseloste on 30 artiklan mukainen sisäinen dokumentaatio. Tietosuojatiedot 13–14 artiklojen mukaisesti ovat rekisteröidyille annettavaa informaatiota.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eTarvitseeko pieni yritys todella käsittelytoimien rekisteriä?\u003c\/strong\u003e\u003cbr\u003eSe riippuu käsittelytoimista. Alle 250 työntekijän yrityksiä koskeva poikkeus on rajoitettu. Säännölliset käsittelytoimet, riskialttiit käsittelytoimet ja erityisten henkilötietoryhmien tai rikkomuksia koskevien tietojen käsittely voivat edellyttää rekisteröintiä.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eVoinko käyttää Excel-tiedostoa varsinaisena RoPA-rekisterinäni?\u003c\/strong\u003e\u003cbr\u003eKyllä. Se on jäsennelty jatkuvaa sähköistä rekisterinpitoa varten, mutta sisältö on mukautettava organisaation todellisiin käsittelytoimiin.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eIlmoittaako malli valmiit säilytysajat?\u003c\/strong\u003e\u003cbr\u003eEi. Säilytysaika on arvioitava käyttötarkoituksen ja mahdollisten lakisääteisten säilytysvelvoitteiden perusteella. Malli auttaa dokumentoimaan päätöksen ilman, että väitetään yleisen määräajan pätevän kaikkiin toimintoihin.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eMuoto:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eKieli:\u003c\/strong\u003e Ruotsi\u003cbr\u003e\n\u003cstrong\u003eJurisdiktiot:\u003c\/strong\u003e Ruotsi \/ EU GDPR\u003cbr\u003e\n\u003cstrong\u003eVersio:\u003c\/strong\u003e 1.0 – 2026-10-02\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eMallit ovat yleisiä työpohjia eivätkä korvaa yksilöllistä oikeudellista neuvontaa. Mukauta sisältö aina todellisen käsittelyn, toimialan, järjestelmien, sopimusten ja sovellettavan erityislainsäädännön mukaan.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55576879432022,"sku":"GDPR-ROPA-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registerforteckning-ropa-2026.png?v=1790944866"},{"product_id":"dpia-konsekvensbedomning-gdpr-mallpaket-2026","title":"DPIA \/ Vaikutustenarviointi GDPR-mallipaketti 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDPIA \/ Tietosuojan vaikutustenarvioinnin mallipaketti 2026 – Word, PDF \u0026amp; Excel\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKattava mallipaketti tietosuojan vaikutustenarviointia (DPIA) varten\u003c\/strong\u003e GDPR:n artiklan 35 mukaisesti. Paketti on suunniteltu ruotsalaisille yrityksille, organisaatioille, viranomaisille, projektipäälliköille, tietosuojavastaaville, tietoturvatoiminnoille ja juristeille, joiden on dokumentoitava korkean riskin henkilötietojen käsittelytoimet jäsennellyllä, tarkastettavalla ja käytännönläheisellä tavalla.\u003c\/p\u003e\n\n\u003cp\u003ePaketti yhdistää \u003cstrong\u003eneljä ammattimaista asiakirjamallia Word\/PDF-muodossa\u003c\/strong\u003e ja kattavan \u003cstrong\u003eExcel-työkalun seulontaa, riskienarviointia, riskien vähentämistoimenpiteitä, kuulemisia, artiklan 36 mukaisia arviointeja ja jatkuvaa seurantaa varten\u003c\/strong\u003e. Yhteensä 9 tiedostoa.\u003c\/p\u003e\n\n\u003ch3\u003eTämä sisältyy – 9 tiedostoa\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDPIA \/ Tietosuojan vaikutustenarviointi GDPR 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eDPIA \/ Tietosuojan vaikutustenarviointi GDPR 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA-seulonta \/ Tarpeenmukaisuuden arviointi – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA-seulonta \/ Tarpeenmukaisuuden arviointi – PDF\u003c\/li\u003e\n\n\u003cli\u003eKuuleminen, tietosuojavastaavan lausunto \u0026amp; ennakkokuuleminen – Word\u003c\/li\u003e\n\n\u003cli\u003eKuuleminen, tietosuojavastaavan lausunto \u0026amp; ennakkokuuleminen – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA-seuranta, päätökset \u0026amp; muutosloki – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA-seuranta, päätökset \u0026amp; muutosloki – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA-riski- ja seulontatyökalu – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eMilloin DPIA on pakollinen?\u003c\/h3\u003e\n\u003cp\u003eGDPR:n artiklan 35 mukaan rekisterinpitäjän on suoritettava vaikutustenarviointi \u003cstrong\u003eennen\u003c\/strong\u003e käsittelyn aloittamista, jos käsittely todennäköisesti aiheuttaa korkean riskin luonnollisten henkilöiden oikeuksille ja vapauksille. Tämä koskee erityisesti laajamittaista profilointia tai automaattisia päätöksiä, joilla on merkittäviä vaikutuksia, arkaluonteisten henkilötietojen tai rikostuomioita ja rikkomuksia koskevien tietojen laajamittaista käsittelyä sekä järjestelmällistä valvontaa laajassa mittakaavassa.\u003c\/p\u003e\n\n\u003cp\u003eRuotsin tietosuojaviranomaisella (IMY) on lisäksi erityinen artiklan 35.4 mukainen luettelo, ja se käyttää yhdeksää eurooppalaisissa tietosuojaohjeissa kehitettyä korkean riskin kriteeriä. Pääsääntöisesti vähintään kahden kriteerin täyttyminen tarkoittaa, että DPIA on suoritettava, mutta yksittäistapauksessa yksikin kriteeri voi riittää. Seulontamalli ja Excel-työkalu on rakennettu juuri tämän arvioinnin dokumentointia varten.\u003c\/p\u003e\n\n\u003ch3\u003eSeulonta \/ tarpeenmukaisuuden arviointi\u003c\/h3\u003e\n\u003cp\u003eSeulontamalli auttaa teitä dokumentoimaan ennen projektin käynnistämistä, miksi DPIA on tarpeen – tai miksi sitä ei katsota pakolliseksi. Se sisältää tarkistuksen seuraavista:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eGDPR artikla 35.3\u003c\/li\u003e\n\n\u003cli\u003eIMY:n artiklan 35.4 mukainen luettelo\u003c\/li\u003e\n\n\u003cli\u003earviointi ja pisteytys\u003c\/li\u003e\n\n\u003cli\u003eautomaattiset päätökset, joilla on merkittäviä vaikutuksia\u003c\/li\u003e\n\n\u003cli\u003ejärjestelmällinen valvonta\u003c\/li\u003e\n\n\u003cli\u003earkaluonteiset tai erittäin henkilökohtaiset tiedot\u003c\/li\u003e\n\n\u003cli\u003elaajamittainen käsittely\u003c\/li\u003e\n\n\u003cli\u003etietoaineistojen yhdistäminen\u003c\/li\u003e\n\n\u003cli\u003ehaavoittuvassa asemassa olevat rekisteröidyt\u003c\/li\u003e\n\n\u003cli\u003einnovatiivinen käyttö tai uusi teknologia, mukaan lukien tekoäly\u003c\/li\u003e\n\n\u003cli\u003ekäsittely, joka estää henkilöä käyttämästä oikeuttaan tai saamasta pääsyä palveluun tai sopimukseen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eTäydellinen DPIA artiklan 35 mukaisesti\u003c\/h3\u003e\n\u003cp\u003ePäämalli on suunniteltu dokumentoimaan ne vaiheet, joita GDPR vaatii ja joita IMY korostaa ohjeistuksessaan. Se kattaa muun muassa:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ejärjestelmällisen kuvauksen käsittelystä ja sen tarkoituksesta\u003c\/li\u003e\n\n\u003cli\u003erekisteröidyt ja henkilötietoryhmät\u003c\/li\u003e\n\n\u003cli\u003earkaluonteiset henkilötiedot ja artiklan 10 mukaiset tiedot\u003c\/li\u003e\n\n\u003cli\u003ejärjestelmät, tekniikan, tekoälyn, profiloinnin ja automaattiset päätökset\u003c\/li\u003e\n\n\u003cli\u003ehenkilötietojen käsittelijät ja vastaanottajat\u003c\/li\u003e\n\n\u003cli\u003ekolmansiin maihin suuntautuvat siirrot\u003c\/li\u003e\n\n\u003cli\u003esäilytyksen ja poistamisen\u003c\/li\u003e\n\n\u003cli\u003etietovirran ja elinkaaren\u003c\/li\u003e\n\n\u003cli\u003eoikeusperusteen\u003c\/li\u003e\n\n\u003cli\u003etarpeellisuuden ja oikeasuhtaisuuden arvioinnin\u003c\/li\u003e\n\n\u003cli\u003esisäänrakennetun ja oletusarvoisen tietosuojan\u003c\/li\u003e\n\n\u003cli\u003eriskit yksilöiden oikeuksille ja vapauksille\u003c\/li\u003e\n\n\u003cli\u003eriskejä vähentävät tekniset, organisatoriset ja juridiset toimenpiteet\u003c\/li\u003e\n\n\u003cli\u003ejäännösriskin\u003c\/li\u003e\n\n\u003cli\u003epäätöksen käsittelyn aloittamisesta\u003c\/li\u003e\n\n\u003cli\u003eennakkokuulemisen tarpeen IMY:n kanssa\u003c\/li\u003e\n\n\u003cli\u003esuunnitelman jatkuvalle seurannalle\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRiskit koskevat ihmisiä – eivät yrityksen liiketoimintariskiä\u003c\/h3\u003e\n\u003cp\u003eDPIA-työn yleinen heikkous on se, että riskianalyysi liukuu liiketoimintariskien puolelle. Siksi malli erottelee nämä alueet selvästi. DPIA-riskin on koskettava sitä, miten käsittely voi vaikuttaa \u003cstrong\u003eluonnollisten henkilöiden oikeuksiin ja vapauksiin\u003c\/strong\u003e, esimerkiksi syrjinnän, identiteettivarkauden, taloudellisen vahingon, maineen menetyksen, luottamuksellisuuden menetyksen, epäasiallisen valvonnan, virheellisen profiloinnin, rajoitetun itsemääräämisoikeuden tai muun fyysisen, aineellisen tai aineettoman vahingon kautta.\u003c\/p\u003e\n\n\u003ch3\u003eExcel-työkalu automaattisella riskiluokituksella\u003c\/h3\u003e\n\u003cp\u003eExcel-tiedosto sisältää erilliset välilehdet seuraaville:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ekoontinäyttö avainluvuilla\u003c\/li\u003e\n\n\u003cli\u003eDPIA-seulonta\u003c\/li\u003e\n\n\u003cli\u003ekäsittelykuvaus\u003c\/li\u003e\n\n\u003cli\u003etarpeellisuus ja oikeasuhtaisuus\u003c\/li\u003e\n\n\u003cli\u003eriskirekisteri\u003c\/li\u003e\n\n\u003cli\u003eriskitoimenpiteet\u003c\/li\u003e\n\n\u003cli\u003ekuulemiset ja tietosuojavastaavan neuvot\u003c\/li\u003e\n\n\u003cli\u003eseuranta ja muutosloki\u003c\/li\u003e\n\n\u003cli\u003eartikla 36 – aineisto ennakkokuulemista varten\u003c\/li\u003e\n\n\u003cli\u003eoikeuslähteet ja ohjeistus\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eRiskirekisteri laskee automaattisesti riskiarvon todennäköisyyden ja seurauksen perusteella ja näyttää erikseen \u003cstrong\u003ealkuperäisen riskin\u003c\/strong\u003e ja \u003cstrong\u003ejäännösriskin suunniteltujen toimenpiteiden jälkeen\u003c\/strong\u003e. Tämä helpottaa seuraamista siitä, miten suojatoimenpiteet todellisuudessa muuttavat riskikuvaa.\u003c\/p\u003e\n\n\u003ch3\u003eTietosuojavastaavan rooli\u003c\/h3\u003e\n\u003cp\u003eJos organisaatiolla on tietosuojavastaava, tätä on kuultava DPIA:ta suoritettaessa. Tietosuojavastaava voi muun muassa antaa neuvoja DPIA:n tarpeesta, menetelmästä, riskeistä, suojatoimenpiteistä ja siitä, onko arviointi suoritettu oikein. Vastuu DPIA:n suorittamisesta ja tehtävistä päätöksistä säilyy kuitenkin aina rekisterinpitäjällä.\u003c\/p\u003e\n\n\u003cp\u003ePaketti sisältää siksi erillisen mallin \u003cstrong\u003etietosuojavastaavan lausunnolle ja kuulemiselle\u003c\/strong\u003e, johon neuvot, poikkeamat ja seuranta voidaan dokumentoida selkeästi.\u003c\/p\u003e\n\n\u003ch3\u003eRekisteröityjen näkemykset\u003c\/h3\u003e\n\u003cp\u003eGDPR edellyttää myös, että rekisteröityjen tai heidän edustajiensa näkemykset on hankittava, kun se on tarkoituksenmukaista. Kuulemismalli sisältää siksi erityiset kentät menetelmälle, osallistujille, näkemyksille, huomioimiselle ja – mikäli kuulemista ei suoriteta – perusteluille sille, miksi se ei ole ollut tarkoituksenmukaista tai mahdollista.\u003c\/p\u003e\n\n\u003ch3\u003eArtikla 36 – ennakkokuuleminen IMY:n kanssa\u003c\/h3\u003e\n\u003cp\u003eJos DPIA osoittaa, että käsittely aiheuttaisi edelleen \u003cstrong\u003ekorkean riskin suunnitelluista vähentämistoimenpiteistä huolimatta\u003c\/strong\u003e, rekisterinpitäjän on pyydettävä ennakkokuulemista IMY:n kanssa ennen käsittelyn aloittamista. Paketti sisältää sekä asiakirjakentät että erillisen Excel-välilehden sen tarkistamiseksi, että aineisto on täydellinen ennen tällaista arviointia tai pyyntöä.\u003c\/p\u003e\n\n\u003ch3\u003eDPIA on jatkuva prosessi\u003c\/h3\u003e\n\u003cp\u003eVaikutustenarviointia ei tule arkistoida ja unohtaa projektin aloituksen jälkeen. IMY kuvaa DPIA:n jatkuvaksi prosessiksi. Uusi tai päivitetty arviointi voi olla tarpeen, jos esimerkiksi tarkoitus, tietoryhmät, rekisteröityjen määrä, järjestelmät, tekoälytoiminnot, toimittajat, vastaanottajat, kolmansiin maihin suuntautuvat siirrot tai tietoturvariskit muuttuvat.\u003c\/p\u003e\n\n\u003cp\u003eErillinen malli \u003cstrong\u003eseurantaa, päätöksiä ja muutoslokia varten\u003c\/strong\u003e mahdollistaa näiden muutosten dokumentoinnin ja sen tarkistamisen, että tosiasiallinen käsittely vastaa edelleen päätettyä DPIA:ta.\u003c\/p\u003e\n\n\u003ch3\u003eSopii erityisesti\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003euusille IT-järjestelmille ja SaaS-palveluille\u003c\/li\u003e\n\n\u003cli\u003etekoälylle ja automatisoidulle analyysille\u003c\/li\u003e\n\n\u003cli\u003eprofiloinnille ja pisteytykselle\u003c\/li\u003e\n\n\u003cli\u003eHR- ja henkilöstöjärjestelmille\u003c\/li\u003e\n\n\u003cli\u003ekamera- ja sensoriratkaisuille\u003c\/li\u003e\n\n\u003cli\u003eterveydenhuollon ja muille arkaluonteisille henkilötiedoille\u003c\/li\u003e\n\n\u003cli\u003elaajamittaisille asiakas- ja käyttäjätietokannoille\u003c\/li\u003e\n\n\u003cli\u003eeri tietolähteiden yhdistämiselle\u003c\/li\u003e\n\n\u003cli\u003euusille pilvipalvelutoimittajille tai kolmansiin maihin suuntautuville siirroille\u003c\/li\u003e\n\n\u003cli\u003elasten tai muiden haavoittuvien ryhmien tietojen käsittelylle\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eOikeusperuste\u003c\/h3\u003e\n\u003cp\u003ePaketti on juridisesti tarkastettu 3. lokakuuta 2026 ja se perustuu muun muassa seuraaviin:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eyleinen tietosuoja-asetus (EU) 2016\/679, erityisesti artiklat 5, 6, 9, 10, 25, 32, 35, 36 ja 39\u003c\/li\u003e\n\n\u003cli\u003eIMY:n ohjeistus vaikutustenarvioinnista ja käytännön opas\u003c\/li\u003e\n\n\u003cli\u003eIMY:n artiklan 35.4 mukainen luettelo\u003c\/li\u003e\n\n\u003cli\u003eEDPB\/WP29 Guidelines on Data Protection Impact Assessment, WP248 rev.01\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eEDPB esitteli vuonna 2026 uuden ehdotuksen yhteiseksi eurooppalaiseksi DPIA-malliksi julkista kuulemista varten. Tämä tuote ei kuitenkaan ole riippuvainen vielä viimeistelemättömästä luonnoksesta, vaan se perustuu ensisijaisesti voimassa olevaan GDPR:ään ja IMY:n ajankohtaiseen ruotsalaiseen ohjeistukseen.\u003c\/p\u003e\n\n\u003ch3\u003eHuomautus\u003c\/h3\u003e\n\u003cp\u003eMallit ovat yleisiä vaatimustenmukaisuuden aineistoja. Ne eivät korvaa suunnitellun käsittelyn todellista analyysia tai yksilöllistä juridista neuvontaa. Oikean DPIA:n on perustuttava todellisiin järjestelmiin, tietovirtoihin, tarkoituksiin, toimittajiin, rekisteröityihin, riskeihin ja suojatoimenpiteisiin. Erityisiä alakohtaisia sääntöjä on myös mahdollisesti huomioitava.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eMuoto:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eKieli:\u003c\/strong\u003e Ruotsi\u003cbr\u003e\n\u003cstrong\u003eJurisdiktio:\u003c\/strong\u003e Ruotsi \/ EU\u003cbr\u003e\n\u003cstrong\u003eTiedostojen määrä:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersio:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582656299350,"sku":"DPIA-GDPR-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dpia-konsekvensbedomning-gdpr-mallpaket-2026.png?v=1790984985"},{"product_id":"intresseavvagning-lia-gdpr-mallpaket-2026","title":"Etujen punninta \/ LIA GDPR-mallipaketti 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eEtujen punninta \/ LIA GDPR 2026 – täydellinen mallipaketti\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eTäydellinen dokumentaatiopaketti oikeutetun edun arviointiin (Legitimate Interest Assessment, LIA) GDPR:n artiklan 6.1 f kohdan mukaisesti.\u003c\/strong\u003e Paketti auttaa yrityksiä ja organisaatioita dokumentoimaan koko kolmivaiheisen testin: oikeutettu etu, tarpeellisuus ja tasapainottaminen rekisteröidyn etujen, perusoikeuksien ja vapauksien kanssa. Se sisältää lisäksi erillisen artiklan 21 mukaisen vastustusarvioinnin, jatkuvan seurannan sekä Excel-työkalun rekistereitä ja valvontaa varten.\u003c\/p\u003e\n\n\u003cp\u003eMallipaketti on oikeudellisesti tarkistettu \u003cstrong\u003e3. lokakuuta 2026\u003c\/strong\u003e GDPR:n, Ruotsin tietosuojaviranomaisen (IMY) ajankohtaisen ohjeistuksen sekä EDPB:n artiklaa 6.1 f koskevien suuntaviivojen 1\/2024 mukaisesti.\u003c\/p\u003e\n\n\u003ch3\u003eTämä sisältyy – 9 tiedostoa\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eEtujen punninta \/ LIA 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eEtujen punninta \/ LIA 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eVastustusarviointi artiklan 21 mukaisesti – Word\u003c\/li\u003e\n\n\u003cli\u003eVastustusarviointi artiklan 21 mukaisesti – PDF\u003c\/li\u003e\n\n\u003cli\u003eLIA-seuranta \u0026amp; muutosloki – Word\u003c\/li\u003e\n\n\u003cli\u003eLIA-seuranta \u0026amp; muutosloki – PDF\u003c\/li\u003e\n\n\u003cli\u003eOpas etujen punnintaan – Word\u003c\/li\u003e\n\n\u003cli\u003eOpas etujen punnintaan – PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel-työkalu LIA-rekisteriä, tasapainomatriisia, vastustuksia ja seurantaa varten\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKolmivaiheinen testi artiklan 6.1 f mukaisesti\u003c\/h3\u003e\n\u003cp\u003eJotta etujen punnintaa voidaan käyttää, kolmen kumulatiivisen ehdon on täytyttävä:\u003c\/p\u003e\n\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eOikeutettu etu:\u003c\/strong\u003e edun on oltava laillinen, riittävän yksilöity, todellinen ja ajankohtainen.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTarpeellisuus:\u003c\/strong\u003e henkilötietojen käsittelyn on oltava tarpeen oikeutetun edun saavuttamiseksi. Jos sama tavoite voidaan kohtuudella saavuttaa yhtä tehokkaasti vähemmän yksityisyyttä loukkaavilla tavoilla, se puhuu artiklan 6.1 f soveltamista vastaan.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTasapainottaminen:\u003c\/strong\u003e rekisteröidyn edut, perusoikeudet ja vapaudet eivät saa painaa enempää kuin oikeutettu etu.\u003c\/li\u003e\n\n\u003cli\u003e\n\u003c\/ol\u003e\n\n\u003ch3\u003eKohtuulliset odotukset\u003c\/h3\u003e\n\u003cp\u003eMalli sisältää erityisen tasapainomatriisin muun muassa suhteesta rekisteröityyn, tietojen keruutavasta, siitä, mitä rekisteröity voi kohtuudella odottaa, tietojen luonteesta, käsittelyn laajuudesta, säilytysajasta, profiloinnista, lapsista ja muista haavoittuvassa asemassa olevista henkilöistä, valtasuhteiden epätasapainosta sekä mahdollisista negatiivisista seurauksista.\u003c\/p\u003e\n\n\u003cp\u003eIMY korostaa, että kokonaisarviointi on tehtävä jokaisessa yksittäistapauksessa. Se, että käsittely on käytännöllistä tai kaupallisesti toivottavaa, ei itsessään ole riittävää.\u003c\/p\u003e\n\n\u003ch3\u003eDokumentointi ja osoitusvelvollisuus\u003c\/h3\u003e\n\u003cp\u003eIMY suosittelee, että etujen punninta dokumentoidaan siten, että rekisterinpitäjä voi osoittaa, miten arviointi on tehty. Paketti tarjoaa siksi erilliset kentät tarkoitukselle, oikeutetulle edulle, vaihtoehtoisille ratkaisuille, tietojen minimoinnille, kohtuullisille odotuksille, suojatoimenpiteille ja lopulliselle johtopäätökselle.\u003c\/p\u003e\n\n\u003ch3\u003eArtikla 21 – kun rekisteröity vastustaa\u003c\/h3\u003e\n\u003cp\u003eErillinen malli auttaa organisaatiota arvioimaan vastustuksia käsittelylle, joka perustuu artiklaan 6.1 f. Muussa kuin suoramarkkinoinnissa rekisterinpitäjän on vastustuksen jälkeen voitava osoittaa \u003cstrong\u003epainavia oikeutettuja syitä\u003c\/strong\u003e, jotka painavat enemmän kuin rekisteröidyn edut, oikeudet ja vapaudet, tai että käsittely on tarpeen oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi.\u003c\/p\u003e\n\n\u003ch3\u003eSuoramarkkinointi\u003c\/h3\u003e\n\u003cp\u003eGDPR:n johdanto-osan 47 perustelukappale toteaa, että käsittelyä suoramarkkinointia varten voidaan pitää oikeutettuna etuna. Tämä ei kuitenkaan tarkoita, että kaikki suoramarkkinointi on automaattisesti sallittua. Tarpeellisuus, tasapainottaminen, läpinäkyvyys ja muu sovellettava markkinointi-\/ePrivacy-sääntely on silti arvioitava. Jos rekisteröity vastustaa suoramarkkinointia, käsittely kyseiseen tarkoitukseen on lopetettava.\u003c\/p\u003e\n\n\u003ch3\u003eLapset, työntekijät ja muut haavoittuvat ryhmät\u003c\/h3\u003e\n\u003cp\u003eLapsilla on GDPR:n mukainen erityissuoja. Malli sisältää siksi erityisiä tarkistuspisteitä lapsia ja muita haavoittuvassa asemassa olevia rekisteröityjä varten. Työelämässä huomioidaan myös työnantajan ja työntekijän välinen valtasuhteiden epätasapaino sekä se, mitä työntekijä voi kohtuudella odottaa kyseisessä työympäristössä.\u003c\/p\u003e\n\n\u003ch3\u003eAI ja uudet tekniset käyttötapaukset\u003c\/h3\u003e\n\u003cp\u003eEtujen punninta voi olla tarpeen myös tekoälyn kehittämisessä tai käytössä. Paketti sisältää siksi tarkistuspisteitä tietojen minimointiin, profilointiin, uuteen teknologiaan, automatisointiin ja kohtuullisiin odotuksiin. Kaupallinen hyöty voi joissakin tapauksissa olla oikeutettu etu, mutta se ei ratkaise tarpeellisuus- tai tasapainottamisvaihetta.\u003c\/p\u003e\n\n\u003ch3\u003eViranomaiset\u003c\/h3\u003e\n\u003cp\u003eJulkiset viranomaiset eivät saa käyttää artiklaa 6.1 f käsitellessään henkilötietoja julkisen vallan käyttöön liittyvien tehtäviensä hoitamiseksi. Malli sisältää siksi erityisen tarkistuksen tätä varten.\u003c\/p\u003e\n\n\u003ch3\u003eLäpinäkyvyys artiklojen 13 ja 14 mukaisesti\u003c\/h3\u003e\n\u003cp\u003eKun artiklaa 6.1 f käytetään, rekisteröidylle on tiedotettava oikeutetusta edusta. Paketti sisältää tarkistuspisteitä sen varmistamiseksi, että tietosuojatiedot kuvaavat oikeusperustetta, oikeutettua etua ja oikeutta vastustaa.\u003c\/p\u003e\n\n\u003ch3\u003eExcel-työkalu\u003c\/h3\u003e\n\u003cp\u003eExcel-versio sisältää kojelaudan ja erilliset välilehdet:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eLIA-rekisterille ja kolmivaiheiselle testille\u003c\/li\u003e\n\n\u003cli\u003etasapainomatriisille rekisteröidyn näkökulmasta\u003c\/li\u003e\n\n\u003cli\u003eartiklan 21 vastustuksille\u003c\/li\u003e\n\n\u003cli\u003eseurannalle ja muutoslokille\u003c\/li\u003e\n\n\u003cli\u003elopputarkistuslistalle\u003c\/li\u003e\n\n\u003cli\u003eoikeuslähteille\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eTyökalu merkitsee automaattisesti keskeneräiset arvioinnit, avoimet vastustukset ja erääntyneet seurannat.\u003c\/p\u003e\n\n\u003ch3\u003eOikeusperuste\u003c\/h3\u003e\n\u003cp\u003eMallipaketti perustuu muun muassa seuraaviin:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eYleinen tietosuoja-asetus (EU) 2016\/679, erityisesti artiklat 5, 6.1 f, 13, 14 ja 21 sekä johdanto-osan perustelukappale 47\u003c\/li\u003e\n\n\u003cli\u003eRuotsin tietosuojaviranomaisen (IMY) opas etujen punninnasta\u003c\/li\u003e\n\n\u003cli\u003eEDPB:n suuntaviivat 1\/2024 henkilötietojen käsittelystä GDPR:n artiklan 6.1 f nojalla\u003c\/li\u003e\n\n\u003cli\u003eEDPB:n One-Stop-Shop Case Digest: Legitimate Interest 2026\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKenelle paketti sopii?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eyrityksille, jotka käyttävät oikeutettua etua oikeusperusteena\u003c\/li\u003e\n\n\u003cli\u003etietosuojavastaaville, GDPR-vastaaville ja compliance-toiminnoille\u003c\/li\u003e\n\n\u003cli\u003ehenkilöstöhallinnolle, turvallisuus-, IT- ja markkinointiosastoille\u003c\/li\u003e\n\n\u003cli\u003eorganisaatioille, joiden on osoitettava osoitusvelvollisuus valvonnassa\u003c\/li\u003e\n\n\u003cli\u003etoiminnoille, joiden on käsiteltävä artiklan 21 mukaisia vastustuksia\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eHuomioitavaa\u003c\/h3\u003e\n\u003cp\u003eLIA ei ole yleinen lupa kaikelle tulevalle käsittelylle. Arviointi on kytkettävä tiettyyn tarkoitukseen ja konkreettiseen käsittelyyn, ja se tulisi arvioida uudelleen, kun tarkoitukset, tekniikka, tietoryhmät, vastaanottajat, laajuus tai rekisteröidyn kohtuulliset odotukset muuttuvat. Arkaluonteiset henkilötiedot ja tiedot rikostuomioista vaativat lisäksi erillisen oikeudellisen tuen artiklojen 9 ja 10 mukaisesti.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eMuoto:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eKieli:\u003c\/strong\u003e Ruotsi\u003cbr\u003e\n\u003cstrong\u003eJurisdiktio:\u003c\/strong\u003e Ruotsi \/ EU\u003cbr\u003e\n\u003cstrong\u003eTiedostojen määrä:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersio:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55583511740758,"sku":"LIA-GDPR-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/intresseavvagning-lia-gdpr-mallpaket-2026.png?v=1791009044"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Henkilötietoloukkauksen GDPR-mallipaketti 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eHenkilötietojen tietoturvaloukkaus GDPR-mallipaketti 2026 – loukkausilmoitus, valvontaviranomaisilmoitus \u0026amp; 72 tunnin työkalu\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eTäydellinen mallipaketti yrityksille ja organisaatioille, joiden on havaittava, arvioitava, dokumentoitava ja hallinnoitava henkilötietojen tietoturvaloukkauksia GDPR:n mukaisesti.\u003c\/strong\u003e Paketti sisältää ammattimaisia Word\/PDF-malleja sekä Excel-työkalun tietoturvaloukkausten rekisteröintiin, 72 tunnin määräajan seurantaan, riskien arviointiin, valvontaviranomaisilmoituksiin, rekisteröidyille annettavaan tiedotukseen, käsittelijöiden raportointiin ja jälkianalyysiin.\u003c\/p\u003e\n\n\u003cp\u003eGDPR vaatii, että \u003cstrong\u003ekaikki henkilötietojen tietoturvaloukkaukset dokumentoidaan\u003c\/strong\u003e. Loukkauksesta on ilmoitettava valvontaviranomaiselle, jollei ole epätodennäköistä, että loukkauksesta aiheutuu riski luonnollisten henkilöiden oikeuksille ja vapauksille. Jos ilmoitus on tarpeen, se on tehtävä ilman aiheetonta viivytystä ja mahdollisuuksien mukaan \u003cstrong\u003e72 tunnin kuluessa\u003c\/strong\u003e siitä, kun rekisterinpitäjä on tullut tietoiseksi loukkauksesta.\u003c\/p\u003e\n\n\u003ch3\u003eTämä sisältyy – 9 tiedostoa\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eHenkilötietojen tietoturvaloukkaus – loukkausilmoitus \u0026amp; 72 tunnin arviointi, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eIlmoitus valvontaviranomaiselle (IMY) – valmisteluasiakirja, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eTiedotus rekisteröidyille GDPR:n 34 artiklan mukaisesti, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eKäytäntö henkilötietojen tietoturvaloukkauksia varten \/ Incident Response Playbook, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel-työkalu, joka sisältää loukkausrekisterin, 72 tunnin tilanteen, riskiluokituksen, valvontaviranomaislokit, rekisteröidyt, käsittelijäilmoitukset, toimenpiteet ja jälkianalyysin\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eLoukkausilmoitus täydellisellä päätöksentekoprosessilla\u003c\/h3\u003e\n\u003cp\u003ePäämalli auttaa organisaatiota dokumentoimaan koko loukkauksen ensimmäisestä havainnosta loppuun saakka:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eloukkauksen ajankohta, havaitseminen ja organisaation tietoisuuteen tulo\u003c\/li\u003e\n\n\u003cli\u003eautomaattinen\/selkeä 72 tunnin määräaika\u003c\/li\u003e\n\n\u003cli\u003eluokittelu luottamuksellisuus-, eheys- tai käytettävyysloukkaukseksi\u003c\/li\u003e\n\n\u003cli\u003evaikutusten kohteena olevat rekisteröidyt ja henkilötiedot\u003c\/li\u003e\n\n\u003cli\u003earkaluonteiset tiedot, 10 artiklan mukaiset tiedot, suojatut henkilötiedot sekä lapset\/haavoittuvat henkilöt\u003c\/li\u003e\n\n\u003cli\u003evälittömät eristämis- ja palauttamistoimenpiteet\u003c\/li\u003e\n\n\u003cli\u003eriskien arviointi rekisteröityjen oikeuksille ja vapauksille\u003c\/li\u003e\n\n\u003cli\u003epäätös valvontaviranomaisilmoituksesta\u003c\/li\u003e\n\n\u003cli\u003epäätös rekisteröidyille tiedottamisesta\u003c\/li\u003e\n\n\u003cli\u003ejuurisyyt, korjaavat toimenpiteet ja opitut asiat\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eMilloin loukkauksesta on ilmoitettava?\u003c\/h3\u003e\n\u003cp\u003eRekisterinpitäjänä teidän on ilmoitettava loukkauksesta, jos \u003cstrong\u003eei ole epätodennäköistä\u003c\/strong\u003e, että siitä aiheutuu riski luonnollisten henkilöiden oikeuksille ja vapauksille. Jos kaikkia tietoja ei ole saatavilla 72 tunnin kuluessa, tiedot voidaan toimittaa erissä ilman aiheetonta lisäviivytystä. Myöhäisessä ilmoituksessa viivästyksen syyt on dokumentoitava.\u003c\/p\u003e\n\n\u003cp\u003eMalli sisältää siksi erillisen \u003cstrong\u003evalvontaviranomaisilmoituksen valmistelumallin\u003c\/strong\u003e, jossa on keskeiset tiedot, jotka on koottava ennen raportointia tai sen aikana. Varsinainen ilmoitus tehdään valvontaviranomaisen sähköisen palvelun tai muun viranomaisen osoittaman kanavan kautta.\u003c\/p\u003e\n\n\u003ch3\u003eKorkea riski – tiedottaminen rekisteröidyille\u003c\/h3\u003e\n\u003cp\u003eJos henkilötietojen tietoturvaloukkaus todennäköisesti johtaa \u003cstrong\u003ekorkeaan riskiin\u003c\/strong\u003e, rekisteröidyille on pääsääntöisesti tiedotettava ilman aiheetonta viivytystä. Paketti sisältää valmiin ja muokattavan viestintämallin, joka sisältää:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eselkeän kuvauksen tapahtuneesta\u003c\/li\u003e\n\n\u003cli\u003emitä henkilötietoja loukkaus koskee\u003c\/li\u003e\n\n\u003cli\u003etodennäköiset seuraukset\u003c\/li\u003e\n\n\u003cli\u003etoteutetut ja suunnitellut toimenpiteet\u003c\/li\u003e\n\n\u003cli\u003ekäytännön neuvoja rekisteröidyille\u003c\/li\u003e\n\n\u003cli\u003etietosuojavastaavan tai muun yhteyshenkilön yhteystiedot\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eMalli sisältää myös tarkistuslistan 34 artiklan poikkeuksista, esimerkiksi jos tiedot olivat tehokkaasti salattuja, jos myöhemmät toimenpiteet ovat poistaneet korkean riskin tai jos yksilöllinen tiedottaminen aiheuttaisi kohtuutonta vaivaa.\u003c\/p\u003e\n\n\u003ch3\u003eHenkilötietojen käsittelijän velvollisuudet\u003c\/h3\u003e\n\u003cp\u003eHenkilötietojen käsittelijän on ilmoitettava henkilötietojen tietoturvaloukkauksesta rekisterinpitäjälle \u003cstrong\u003eilman aiheetonta viivytystä\u003c\/strong\u003e. Käsittelijän ei tarvitse itse arvioida, aiheuttaako loukkaus niin suurta riskiä, että siitä on ilmoitettava valvontaviranomaiselle – päävastuu riski- ja ilmoitusarvioinnista on rekisterinpitäjällä.\u003c\/p\u003e\n\n\u003cp\u003eExcel-työkalu sisältää siksi erillisen rekisterin käsittelijäilmoituksia varten, joka sisältää tiedon saapumisajankohdan, ensimmäisen raportin, aikaeron, puuttuvat tiedot ja seuraavan päivityksen.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – loukkausrekisteri 72 tunnin seurannalla\u003c\/h3\u003e\n\u003cp\u003eExcel-tiedosto toimii käytännön loukkausten hallintatyökaluna ja sisältää:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ekoontinäytön tunnusluvuilla\u003c\/li\u003e\n\n\u003cli\u003eloukkausrekisterin\u003c\/li\u003e\n\n\u003cli\u003e72 tunnin määräajan ja tilan \u003cem\u003eMääräajassa \/ Kiireellinen \/ Määräaika ylittynyt\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eriskiluokituksen todennäköisyyden ja seurauksen perusteella\u003c\/li\u003e\n\n\u003cli\u003evalvontaviranomaisilmoitusrekisterin\u003c\/li\u003e\n\n\u003cli\u003erekisteröidyille suunnatun viestinnän\u003c\/li\u003e\n\n\u003cli\u003ehenkilötietojen käsittelijän raportoinnin\u003c\/li\u003e\n\n\u003cli\u003etoimenpiderekisterin\u003c\/li\u003e\n\n\u003cli\u003ejälkianalyysin (Post-Incident Review) \/ juurisyyanalyysin\u003c\/li\u003e\n\n\u003cli\u003elähteet ja oikeudelliset viitteet\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKaikki loukkaukset on dokumentoitava\u003c\/h3\u003e\n\u003cp\u003eMyös loukkaukset, joista ei tarvitse ilmoittaa valvontaviranomaiselle, on dokumentoitava. Dokumentaation on muun muassa mahdollistettava sen tarkistaminen, onko organisaatio noudattanut GDPR:ää, ja sen tulee sisältää perustelut päätökselle olla ilmoittamatta asiasta viranomaiselle tai rekisteröidyille.\u003c\/p\u003e\n\n\u003ch3\u003eYleisiä loukkauksia, joihin pakettia voidaan käyttää\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003evirheelliset sähköposti- tai asiakirjalähetykset\u003c\/li\u003e\n\n\u003cli\u003etietojenkalastelu ja tilien haltuunotto\u003c\/li\u003e\n\n\u003cli\u003elunnasohjelmat ja tietomurrot\u003c\/li\u003e\n\n\u003cli\u003evirheelliset käyttöoikeudet\u003c\/li\u003e\n\n\u003cli\u003ekadonnut tietokone, puhelin tai tallennusmedia\u003c\/li\u003e\n\n\u003cli\u003etahaton julkaisu\u003c\/li\u003e\n\n\u003cli\u003evirheellinen jakaminen pilvipalvelun tai linkin kautta\u003c\/li\u003e\n\n\u003cli\u003ehenkilötietojen poistaminen tai häviäminen\u003c\/li\u003e\n\n\u003cli\u003ehenkilötietojen käsittelijän tai alihankkijan luona tapahtunut loukkaus\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eOikeudellinen perusta\u003c\/h3\u003e\n\u003cp\u003eMallipaketti on oikeudellisesti tarkastettu \u003cstrong\u003e3. lokakuuta 2026\u003c\/strong\u003e ja perustuu seuraaviin:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eGDPR 4 artiklan 12 kohta\u003c\/li\u003e\n\n\u003cli\u003eGDPR 33 artikla – ilmoitus valvontaviranomaiselle ja dokumentaatio\u003c\/li\u003e\n\n\u003cli\u003eGDPR 34 artikla – tiedottaminen rekisteröidyille\u003c\/li\u003e\n\n\u003cli\u003eValvontaviranomaisen ajantasainen ohjeistus henkilötietojen tietoturvaloukkauksista ja sähköiset palvelut\u003c\/li\u003e\n\n\u003cli\u003eEDPB:n suuntaviivat 01\/2021 (esimerkkejä henkilötietojen tietoturvaloukkauksista ja ilmoittamisesta)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eEDPB julkaisi vuoden 2026 aikana myös ehdotuksen yhteiseksi eurooppalaiseksi ilmoitusmalliksi (breach-notification-template) julkista kuulemista varten. Paketin oikeudellinen tarkkuus ei perustu vielä täysin täytäntöönpantuihin kuulemisasiakirjoihin, vaan voimassa olevaan GDPR:ään, valvontaviranomaisen ajantasaiseen ohjeistukseen ja hyväksyttyihin EDPB:n suuntaviivoihin.\u003c\/p\u003e\n\n\u003ch3\u003eHuomioitavaa\u003c\/h3\u003e\n\u003cp\u003ePaketti on yleinen vaatimustenmukaisuuden ja dokumentaation tuki. Varsinainen loukkaus voi samanaikaisesti kuulua muiden raportointisääntöjen piiriin, kuten esimerkiksi finanssialan, kyberturvallisuuden, terveydenhuollon tai julkisen sektorin alakohtaisiin vaatimuksiin. Tarkista siksi aina, onko muita viranomaisia, sopimusosapuolia, vakuutuksenantajia tai muita toimijoita tiedotettava.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eMuoto:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eKieli:\u003c\/strong\u003e Ruotsi\u003cbr\u003e\n\u003cstrong\u003eJurisdiktio:\u003c\/strong\u003e Ruotsi \/ EU\u003cbr\u003e\n\u003cstrong\u003eTiedostojen määrä:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersio:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"gdpr-registerutdrag-registrerades-rattigheter-mallpaket-2026","title":"GDPR-rekisteriote \u0026 rekisteröidyn oikeudet -mallipaketti 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eGDPR-rekisteriotteet \u0026amp; rekisteröityjen oikeudet -mallipaketti 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKattava mallipaketti yrityksille ja organisaatioille, joiden on käsiteltävä GDPR:n artiklojen 15–22 mukaisia pyyntöjä.\u003c\/strong\u003e Paketti sisältää valmiit vastauspohjat rekisteriotteita, oikaisua, poistamista, rajoittamista, siirrettävyyttä, vastustamista ja automatisoituja päätöksiä varten, sekä sisäisen käsittelymallin, määräaika-\/hylkäysmallin ja Excel-työkalun DSAR-asioita varten.\u003c\/p\u003e\n\n\u003cp\u003eMallipaketti on oikeudellisesti tarkastettu \u003cstrong\u003e3. lokakuuta 2026\u003c\/strong\u003e ja se perustuu GDPR:ään, Ruotsin tietosuojaviranomaisen (IMY) ajankohtaisiin ohjeisiin sekä Euroopan tietosuojaneuvoston (EDPB) suuntaviivoihin 01\/2022 oikeudesta saada pääsy tietoihin.\u003c\/p\u003e\n\n\u003ch3\u003eTämä sisältyy – 15 tiedostoa\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eSisäinen käsittelymalli rekisteröityjen oikeuksille – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRekisteriote \/ oikeus saada pääsy tietoihin artiklan 15 mukaisesti – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eOikaisu \u0026amp; täydentäminen artiklojen 16 ja 19 mukaisesti – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003ePoistaminen \u0026amp; rajoittaminen artiklojen 17–19 mukaisesti – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eTietojen siirrettävyys artiklan 20 mukaisesti – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eVastustaminen \u0026amp; automatisoidut päätökset artiklojen 21–22 mukaisesti – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003ePidennys, hylkääminen, maksu ja henkilöllisyyden täydentäminen artiklan 12 mukaisesti – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel-työkalu asioita, määräaikoja, järjestelmähakuja, vastaanottajia, vastalauseita ja päätöslokia varten\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eYksi kuukausi – oikealla pidennyksen hallinnalla\u003c\/h3\u003e\n\u003cp\u003eArtiklojen 15–22 mukainen pyyntö on käsiteltävä ilman aiheetonta viivytystä ja normaalisti viimeistään \u003cstrong\u003ekuukauden kuluessa pyynnön vastaanottamisesta\u003c\/strong\u003e. Jos pyyntö on monimutkainen tai käsiteltävänä on useita pyyntöjä samanaikaisesti, määräaikaa voidaan tarvittaessa pidentää kahdella kuukaudella. Rekisteröidylle on tällöin ilmoitettava pidennyksestä ja sen syystä ensimmäisen kuukauden aikana.\u003c\/p\u003e\n\n\u003ch3\u003eRekisteriote \/ artikla 15\u003c\/h3\u003e\n\u003cp\u003eRekisteriotemalli auttaa organisaatiota dokumentoimaan ja toimittamaan artiklan 15 edellyttämät tiedot, mukaan lukien:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ekäsitelläänkö henkilötietoja\u003c\/li\u003e\n\n\u003cli\u003ehenkilötietojen käsittelyn tarkoitukset ja luokat\u003c\/li\u003e\n\n\u003cli\u003evastaanottajat tai vastaanottajien ryhmät\u003c\/li\u003e\n\n\u003cli\u003esäilytysaika tai sen määrittämiskriteerit\u003c\/li\u003e\n\n\u003cli\u003eoikeudet ja mahdollisuus tehdä valitus tietosuojaviranomaiselle\u003c\/li\u003e\n\n\u003cli\u003etietojen lähde, jos tietoja ei ole kerätty rekisteröidyltä itseltään\u003c\/li\u003e\n\n\u003cli\u003eautomaattinen päätöksenteko\/profilointi soveltuvin osin\u003c\/li\u003e\n\n\u003cli\u003ekolmansiin maihin suuntautuvat siirrot ja suojatoimet\u003c\/li\u003e\n\n\u003cli\u003ekopio henkilötiedoista sopivassa muodossa\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eOikaisu, poistaminen ja rajoittaminen\u003c\/h3\u003e\n\u003cp\u003ePaketti sisältää erilliset vastauspohjat artikloille 16–19. Mallit dokumentoivat itse päätöksen lisäksi myös velvollisuuden ilmoittaa tarvittaessa vastaanottajille, joille tiedot on aiemmin luovutettu.\u003c\/p\u003e\n\u003cp\u003ePoistamismalli sisältää sekä poistamisperusteet että poikkeukset, jotta organisaatio ei virheellisesti käsittele oikeutta tulla unohdetuksi ehdottomana. Rajoittamisosio kattaa muun muassa tiedon paikkansapitävyyden kiistämisen, lainvastaisen käsittelyn, oikeudelliset vaateet ja vireillä olevan vastustamisen arvioinnin.\u003c\/p\u003e\n\n\u003ch3\u003eTietojen siirrettävyys \/ artikla 20\u003c\/h3\u003e\n\u003cp\u003eTietojen siirrettävyys -malli sisältää kelpoisuustarkistuksen erityisehdoille: käsittelyn on oltava muun muassa automatisoitua ja perustuttava suostumukseen tai sopimukseen. Malli tekee myös eron rekisteröidyn toimittamien henkilötietojen ja niiden tietojen välillä, jotka jäävät artiklan 20 soveltamisalan ulkopuolelle.\u003c\/p\u003e\n\n\u003ch3\u003eVastustaminen \u0026amp; suoramarkkinointi\u003c\/h3\u003e\n\u003cp\u003eVastustamismalli tekee eron artiklan 21.1 mukaisen tavallisen käsittelyn ja suoramarkkinoinnin välillä. Suoramarkkinoinnin yhteydessä käsittely kyseistä tarkoitusta varten on lopetettava, kun rekisteröity vastustaa sitä. Muun käsittelyn osalta vaaditaan dokumentoitu arviointi ratkaisevista oikeutetuista eduista tai oikeudellisista vaateista.\u003c\/p\u003e\n\n\u003ch3\u003eAutomatisoidut päätökset \/ artikla 22\u003c\/h3\u003e\n\u003cp\u003ePaketti sisältää myös tarkistuksen siitä, perustuuko päätös pelkästään automatisoituun käsittelyyn ja onko sillä oikeudellisia tai vastaavia merkittäviä vaikutuksia, sekä kentät poikkeuksille, ihmisen suorittamalle väliintulolle, mahdollisuudelle esittää näkemyksiä, kiistää päätös ja saada merkityksellistä tietoa logiikasta.\u003c\/p\u003e\n\n\u003ch3\u003eArtikla 12 – pidennys, hylkääminen ja maksu\u003c\/h3\u003e\n\u003cp\u003eErillinen artiklan 12 malli auttaa organisaatiota hallitsemaan tilanteita, joissa:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003emääräaikaa on pidennettävä\u003c\/li\u003e\n\n\u003cli\u003epyyntöön suostutaan vain osittain tai se hylätään\u003c\/li\u003e\n\n\u003cli\u003epyyntöä pidetään ilmeisen perusteettomana tai kohtuuttomana\u003c\/li\u003e\n\n\u003cli\u003elisätietoja henkilöllisyyden vahvistamiseksi on pyydettävä perusteltujen epäilysten vuoksi\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eHenkilöllisyyden tarkistaminen ilman liiallista tiedonkeruuta\u003c\/h3\u003e\n\u003cp\u003eMallien lähtökohtana on, että organisaation on helpotettava oikeuksien toteuttamista. Lisätietoja henkilöllisyyden varmistamiseksi tulee pyytää vain, jos henkilöllisyydestä on perusteltuja epäilyksiä, ja tarkistuksen on oltava suhteellinen.\u003c\/p\u003e\n\n\u003ch3\u003eExcel-työkalu määräaikojen seurannalla\u003c\/h3\u003e\n\u003cp\u003eExcel-työkalu sisältää ohjauspaneelin (dashboard) ja erilliset laskentataulukot:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ekaikille DSAR-\/GDPR-oikeuspyynnöille\u003c\/li\u003e\n\n\u003cli\u003eautomaattiselle yhden kuukauden määräajalle\u003c\/li\u003e\n\n\u003cli\u003epidennetylle kolmen kuukauden määräajalle, kun pidennettyä aikaa käytetään\u003c\/li\u003e\n\n\u003cli\u003emääräaikojen tilalle ja viivästyneille asioille\u003c\/li\u003e\n\n\u003cli\u003ejärjestelmähauille ja tietolähteille\u003c\/li\u003e\n\n\u003cli\u003eartiklan 19 vastaanottajille\u003c\/li\u003e\n\n\u003cli\u003eartiklan 21 vastalauseille\u003c\/li\u003e\n\n\u003cli\u003epäätöksille, maksuille, hylkäyksille ja pidennyksille\u003c\/li\u003e\n\n\u003cli\u003eoikeuslähteille\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eEDPB:n suuntaviivat oikeudesta saada pääsy tietoihin\u003c\/h3\u003e\n\u003cp\u003eRekisteriotteita käsittelevä osa huomioi Euroopan tietosuojaneuvoston (EDPB) suuntaviivojen 01\/2022 lopullisen version. Suuntaviivat käsittelevät muun muassa sitä, miten organisaation tulee ymmärtää pyyntö, etsiä olennaisia tietoja, käsitellä kopioita, sähköisiä muotoja sekä muiden henkilöiden oikeuksia.\u003c\/p\u003e\n\n\u003ch3\u003eKenelle paketti sopii?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eyrityksille ja verkkokaupoille\u003c\/li\u003e\n\n\u003cli\u003eSaaS- ja IT-yrityksille\u003c\/li\u003e\n\n\u003cli\u003eHR- ja henkilöstöhallinnolle\u003c\/li\u003e\n\n\u003cli\u003easiakaspalvelulle ja tuelle\u003c\/li\u003e\n\n\u003cli\u003etietosuojavastaaville\u003c\/li\u003e\n\n\u003cli\u003ecompliance- ja juridisille osastoille\u003c\/li\u003e\n\n\u003cli\u003eorganisaatioille, jotka haluavat jäljitettävän ja johdonmukaisen prosessin rekisteröityjen oikeuksien hallintaan\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eOikeudellinen perusta\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003etietosuoja-asetus (EU) 2016\/679, erityisesti artiklat 12 ja 15–22 sekä artikla 19\u003c\/li\u003e\n\n\u003cli\u003eRuotsin tietosuojaviranomaisen (IMY) ajankohtaiset ohjeet rekisteröityjen oikeuksista ja määräajoista\u003c\/li\u003e\n\n\u003cli\u003eEDPB Guidelines 01\/2022 on data subject rights – Right of access, versio 2.1\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eMuoto:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eKieli:\u003c\/strong\u003e Ruotsi\u003cbr\u003e\n\u003cstrong\u003eJurisdiktio:\u003c\/strong\u003e Ruotsi \/ EU\u003cbr\u003e\n\u003cstrong\u003eTiedostojen määrä:\u003c\/strong\u003e 15\u003cbr\u003e\n\u003cstrong\u003eVersio:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eMallit ovat yleisiä asiakirjapohjia. Alakohtaiset säännöt, salassapitovelvollisuus, arkistointisäännöt, kirjanpitovaatimukset ja muut oikeudelliset velvoitteet voivat vaikuttaa siihen, miten yksittäinen pyyntö tulee käsitellä.\u003c\/em\u003e\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55591101464918,"sku":"GDPR-RATTIGHETER-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registrerades-rattigheter-mallpaket-2026.png?v=1791043090"},{"product_id":"integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies","title":"Tietosuojaseloste- ja evästekäytäntömallipaketti – Word\/PDF\/Excel | GDPR ja evästeet","description":"\n\u003ch2\u003eTietosuojaseloste- ja evästekäytäntömallipaketti – GDPR, evästeet sekä verkko ja verkkokauppa\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKattava asiakirjapaketti yrityksille ja organisaatioille, joiden on julkaistava verkkosivustollaan tai verkkokaupassaan oikeaa ja ymmärrettävää tietoa henkilötietojen käsittelystä ja evästeistä.\u003c\/strong\u003e Paketti yhdistää täydellisen tietosuojaselosteen, evästekäytännön, käytännönläheisen CMP-\/evästevalmistelulistan, lyhyet tietosuojatekstit verkkolomakkeita varten, vaatimustenmukaisuuden tarkistuslistan sekä Excel-työkalun käsittelytoimien, evästeiden ja toimittajien inventointiin.\u003c\/p\u003e\n\n\u003cp\u003eMallipaketti on juridisesti tarkistettu \u003cstrong\u003e3. lokakuuta 2026\u003c\/strong\u003e vasten tuolloin voimassa olevaa GDPR-asetusta, Ruotsin sähköisen viestinnän lakia sekä IMY:n (Ruotsin tietosuojaviranomainen) ja PTS:n (Ruotsin posti- ja televiestintävirasto) ajankohtaista ohjeistusta. Asiakirjojen on tarkoitus olla relevantteja \u003cstrong\u003evuosina 2026\/2027, mikäli säännöt pysyvät muuttumattomina\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch3\u003eTämä sisältyy – 11 tiedostoa\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eTietosuojaseloste verkkoon ja verkkokauppaan – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eEvästekäytäntö – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eEvästevalmistelu ja suostumusasetukset – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eLyhyet tietosuojatiedot verkkolomakkeille – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eGDPR ja evästeet – verkko\/verkkokauppa-tarkistuslista – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel – evästeinventointi, käsittelytoimet, toimittajat, suostumustesti ja tarkistuslistojen hallinta\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eTietosuojaseloste GDPR-artiklojen 13 ja 14 mukaisesti\u003c\/h3\u003e\n\u003cp\u003eTietosuojaseloste on rakennettu auttamaan organisaatiota antamaan selkeää tietoa muun muassa seuraavista:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003erekisterinpitäjä ja yhteystiedot\u003c\/li\u003e\n\n\u003cli\u003emitä henkilötietoja käsitellään\u003c\/li\u003e\n\n\u003cli\u003ekäsittelyn tarkoitus ja oikeusperuste\u003c\/li\u003e\n\n\u003cli\u003eoikeutettu etu, kun käytetään artiklaa 6.1 f\u003c\/li\u003e\n\n\u003cli\u003evastaanottajat ja henkilötietojen käsittelijät\u003c\/li\u003e\n\n\u003cli\u003esiirrot EU:n\/ETA:n ulkopuolelle ja suojatoimet\u003c\/li\u003e\n\n\u003cli\u003esäilytysajat ja poistamisperusteet\u003c\/li\u003e\n\n\u003cli\u003erekisteröidyn oikeudet\u003c\/li\u003e\n\n\u003cli\u003esuostumuksen peruuttaminen\u003c\/li\u003e\n\n\u003cli\u003evalitukset IMY:lle\u003c\/li\u003e\n\n\u003cli\u003eautomaattinen päätöksenteko ja profilointi tarvittaessa\u003c\/li\u003e\n\n\u003cli\u003ehenkilötietojen lähteet, kun artikla 14 on sovellettavissa\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eMalli sisältää erityisiä esimerkkejä verkkokaupalle, asiakastilille, tilaustenhallinnalle, maksamiselle, asiakaspalvelulle, turvallisuustyölle, uutiskirjeille, analytiikalle ja markkinoinnille. Esimerkit on tarkoitettu muokattaviksi pohjiksi, ja ne on mukautettava vastaamaan tosiasiallista käsittelyä.\u003c\/p\u003e\n\n\u003ch3\u003eEvästekäytäntö Ruotsin evästelainsäädännön mukaisesti\u003c\/h3\u003e\n\u003cp\u003eSähköisen viestinnän lain (2022:482) 9 luvun 28 §:n mukaan tietoja saa pääsääntöisesti tallentaa käyttäjän päätelaitteelle tai hakea sieltä vasta sen jälkeen, kun käyttäjälle on annettu tietoa tarkoituksesta ja hän on antanut suostumuksensa. Poikkeuksia sovelletaan muun muassa silloin, kun tekniikka on välttämätöntä käyttäjän nimenomaisesti pyytämää palvelua varten tai sähköisen viestin siirtämiseksi.\u003c\/p\u003e\n\n\u003cp\u003eEvästekäytäntö sisältää siksi rakenteet seuraaville:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003evälttämättömät evästeet\u003c\/li\u003e\n\n\u003cli\u003easetusevästeet\u003c\/li\u003e\n\n\u003cli\u003etilasto ja analytiikka\u003c\/li\u003e\n\n\u003cli\u003epersonointi\u003c\/li\u003e\n\n\u003cli\u003emarkkinointi\u003c\/li\u003e\n\n\u003cli\u003eeväste-\/seurantanimet\u003c\/li\u003e\n\n\u003cli\u003etoimittaja ja verkkotunnus\u003c\/li\u003e\n\n\u003cli\u003etarkoitus\u003c\/li\u003e\n\n\u003cli\u003emitä tietoja kerätään\u003c\/li\u003e\n\n\u003cli\u003esäilytysaika\u003c\/li\u003e\n\n\u003cli\u003ekolmannen osapuolen status\u003c\/li\u003e\n\n\u003cli\u003esuostumuksen peruuttaminen ja muuttaminen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eEvästevalmistelu ja suostumus – käytännön toteutuksen tarkistus\u003c\/h3\u003e\n\u003cp\u003ePTS toteaa muun muassa, että pätevän suostumuksen on oltava vapaaehtoinen, yksilöity, tietoon perustuva ja aktiivinen. Käyttäjän on voitava kieltäytyä ei-välttämättömistä evästeistä samassa vaiheessa ja näkymässä, jossa suostuminen on mahdollista, ja suostumuksen peruuttamisen on oltava yhtä helppoa kuin sen antamisen.\u003c\/p\u003e\n\n\u003cp\u003eErillinen CMP-tarkistuslista sisältää muun muassa:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eHyväksy kaikki \/ Hylkää kaikki \/ Mukauta valinnat\u003c\/li\u003e\n\n\u003cli\u003eettä ei-välttämättömät evästeet estetään ennen suostumusta\u003c\/li\u003e\n\n\u003cli\u003eettä valintoja ei ole esivalittu\u003c\/li\u003e\n\n\u003cli\u003eettä design ja värit eivät johda käyttäjää harhaan\u003c\/li\u003e\n\n\u003cli\u003eettä passiivisuutta ei tulkita suostumukseksi\u003c\/li\u003e\n\n\u003cli\u003eettä evästeseiniä (cookie walls) ei käytetä luvattomasti\u003c\/li\u003e\n\n\u003cli\u003etarkoituskohtaiset suostumukset\u003c\/li\u003e\n\n\u003cli\u003eperuuttamistoiminto\u003c\/li\u003e\n\n\u003cli\u003etyöpöytä- ja mobiilitestaus\u003c\/li\u003e\n\n\u003cli\u003eevästeiden, tallennustilan (storage), tunnisteiden ja kolmannen osapuolen upotusten tekninen tarkistus\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eLyhyet tietosuojatekstit lomakkeille\u003c\/h3\u003e\n\u003cp\u003ePaketti sisältää myös valmiita tason 1 tekstejä, jotka voidaan mukauttaa ja sijoittaa suoraan:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eyhteydenottolomakkeisiin\u003c\/li\u003e\n\n\u003cli\u003easiakastilille\u003c\/li\u003e\n\n\u003cli\u003ekassalle ja tilauslomakkeisiin\u003c\/li\u003e\n\n\u003cli\u003euutiskirjeisiin\u003c\/li\u003e\n\n\u003cli\u003earvosteluihin\u003c\/li\u003e\n\n\u003cli\u003etukeen ja chattiin\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLyhyiden tekstien on tarkoitus linkittää täydelliseen tietosuojaselosteeseen, mikä helpottaa tiedon antamista jo tietoja kerättäessä.\u003c\/p\u003e\n\n\u003ch3\u003eExcel-työkalu jatkuvaan GDPR- ja evästetyöhön\u003c\/h3\u003e\n\u003cp\u003eExcel-tiedosto on enemmän kuin pelkkä lista. Se sisältää koontinäytön ja erilliset välilehdet:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ehenkilötietojen käsittelyille\u003c\/li\u003e\n\n\u003cli\u003eevästeille, paikalliselle tallennustilalle, pikseleille, SDK-työkaluille ja muille seurantatekniikoille\u003c\/li\u003e\n\n\u003cli\u003etoimittajille, rooleille ja kolmansien maiden siirroille\u003c\/li\u003e\n\n\u003cli\u003eevästevalmistelu-\/CMP-testaukselle\u003c\/li\u003e\n\n\u003cli\u003ejulkaisu- ja tarkistuskontrollille\u003c\/li\u003e\n\n\u003cli\u003eoikeuslähteille\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eTyökalu korostaa muun muassa käsittelyjä, jotka on täydennettävä, ei-välttämättömiä evästeitä, epävarmaa suostumustilaa, kolmansien maiden siirtoja ja avoimia vaatimustenmukaisuustoimenpiteitä.\u003c\/p\u003e\n\n\u003ch3\u003eKenelle paketti sopii?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003everkkokauppiaille\u003c\/li\u003e\n\n\u003cli\u003eSaaS- ja IT-yrityksille\u003c\/li\u003e\n\n\u003cli\u003eyritysten verkkosivustoille\u003c\/li\u003e\n\n\u003cli\u003edigitoimistoille\u003c\/li\u003e\n\n\u003cli\u003ekonsulteille ja palveluyrityksille\u003c\/li\u003e\n\n\u003cli\u003eyhdistyksille ja organisaatioille\u003c\/li\u003e\n\n\u003cli\u003etoimijoille, jotka käyttävät analyysi-, mainonta-, CRM- tai sähköpostityökaluja\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eOikeusperuste\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003etietosuoja-asetus (EU) 2016\/679, erityisesti artiklat 5, 6, 7, 12–14, 21, 24, 28 ja 32\u003c\/li\u003e\n\n\u003cli\u003elaki (2022:482) sähköisestä viestinnästä, erityisesti 9 luvun 28 §\u003c\/li\u003e\n\n\u003cli\u003eIMY:n ajankohtainen ohjeistus rekisteröidyille annettavista tiedoista ja tietosuojaselosteesta\u003c\/li\u003e\n\n\u003cli\u003ePTS:n ajankohtainen ohjeistus evästeistä, suostumuksesta ja peruuttamisesta\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormaatti:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eKieli:\u003c\/strong\u003e Ruotsi\u003cbr\u003e\n\u003cstrong\u003eLainkäyttöalue:\u003c\/strong\u003e Ruotsi \/ EU\u003cbr\u003e\n\u003cstrong\u003eTiedostojen määrä:\u003c\/strong\u003e 11\u003cbr\u003e\n\u003cstrong\u003eJuridisesti tarkistettu:\u003c\/strong\u003e 3. lokakuuta 2026\u003cbr\u003e\n\u003cstrong\u003eVersio:\u003c\/strong\u003e 1.0 – relevantti 2026\/2027, mikäli säännöt pysyvät muuttumattomina\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eAsiakirjat ovat yleisiä malleja, eivätkä ne sellaisenaan julkaistuina ole vaatimustenmukaisia. Ne on mukautettava organisaation todelliseen henkilötietojen käsittelyyn, evästeisiin, toimittajiin, järjestelmiin, säilytysaikoihin ja oikeusperusteisiin.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55593095364950,"sku":"INTEGRITET-COOKIES-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies.png?v=1791061687"},{"product_id":"gdpr-gallringspolicy-data-retention-2026-2027-svenska-english-retention-schedule-radering-excel","title":"GDPR-poistokäytäntö \u0026 säilytysajat 2026\/2027 – ruotsi + englanti | Säilytysaikataulu, poistaminen \u0026 Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eGDPR-poisto- ja säilytyskäytäntö 2026\/2027 – täydellinen SE\/EN-paketti, joka sisältää Word-, PDF- ja Excel-tiedostot\u003c\/h2\u003e\n\n\u003cp\u003eKattava operatiivinen mallipaketti yrityksille ja organisaatioille, joiden on otettava käyttöön, dokumentoitava ja noudatettava \u003cstrong\u003eGDPR:n säilytyksen minimoinnin periaatetta\u003c\/strong\u003e. Paketti auttaa organisaatiota siirtymään ”meidän pitäisi poistaa tietoja” -ajattelusta hallittuun prosessiin, joka sisältää säilytysaikataulun (retention schedule), poistorutiinit, oikeudellisen säilytysvelvoitteen (legal hold), henkilötietojen käsittelijöiden hallinnan, varmuuskopioiden käsittelyn ja mitattavan seurannan.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-in-1 ruotsi + englanti:\u003c\/strong\u003e seitsemän mallia on saatavilla molemmilla kielillä, ja ne toimitetaan sekä muokattavassa Word-muodossa että PDF-muodossa. Lisäksi mukana on edistynyt Excel-rekisteri jatkuvaa hallintaa varten. Saat yhteensä \u003cstrong\u003e14 asiakirjamallia + 1 Excel-rekisteri = 29 toimitettavaa tiedostoa\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Tietoa asiakirjamallista\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eTietoa asiakirjamallista\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eJuridisesti tarkastettu 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eTämä sisältyy pakettiin\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eRakennettu käytännön poistoja varten – ei vain käytännöksi\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#lagringsminimering\"\u003eGDPR:n säilytyksen minimointi\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#retention\"\u003eSäilytysaikataulu (Retention Schedule) ja säilytysajan arviointi\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#radering\"\u003ePoistaminen, anonymisointi ja varmuuskopiot\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#legal-hold\"\u003eOikeudellinen säilytysvelvoite (Legal hold) ja oikeudelliset vaateet\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#bitraden\"\u003eJärjestelmät ja henkilötietojen käsittelijät\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-rekisteri ja Dashboard\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eUsein kysytyt kysymykset\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eOikeudellinen perusta ja lähteet\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eJuridisesti tarkastettu: 6. lokakuuta 2026\u003c\/strong\u003e\u003cbr\u003e\nPaketti on tarkastettu suhteessa yleiseen tietosuoja-asetukseen (EU) 2016\/679 (GDPR), ruotsalaisen valvontaviranomaisen (IMY) ajankohtaisiin ohjeisiin säilytyksen minimoinnista ja poistamisesta sekä asiaankuuluviin ruotsalaisiin säilyttämissääntöihin, mukaan lukien kirjanpitolaki ja vanhentumislaki. Mallit on suunniteltu käytettäväksi vuonna \u003cstrong\u003e2026\/2027\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eTämä sisältyy pakettiin\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eMalli\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSE\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEN\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eKäyttö\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCompliance-suunnitelma\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRoolit, inventointi, päätöksentekomalli ja toteutus.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePoistokäytäntö \/ Retention Policy\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSäilytystä, poistoja, anonymisointia ja poikkeuksia koskevat säännöt.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eSäilytysaikataulu (Retention Schedule)\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePerustele säilytysaika käsittelyittäin, laukaisijat ja oikeudellinen peruste.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePoisto- ja anonymisointirutiini\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eOperatiivinen poisto, poistoloki, todentaminen ja varmuuskopiot.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eLegal Hold \u0026amp; poikkeukset\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRajattuja poikkeuksia oikeudellisten vaateiden, tutkintojen ja tarkastusten varalta.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eJärjestelmä-, käsittelijä- ja varmuuskopiotarkastus\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSaaS, alikäsittelijät, soft delete, välimuisti, varmuuskopiot ja poistotodisteet.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eYksityiskohtainen käyttöopas\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eVaiheittaiset ohjeet inventoinnista vahvistettuun poistoon.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGDPR Data Retention Register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eExcel (XLSX)\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard + operatiiviset rekisterit kaavoilla ja seurannalla.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eRakennettu käytännön poistoja varten – ei vain käytännöksi\u003c\/strong\u003e\u003cbr\u003e\nMonilla organisaatioilla on sanamuoto ”henkilötietoja säilytetään niin kauan kuin niitä tarvitaan”, mutta niistä puuttuu yhteys käyttötarkoituksen, säilytysajan, järjestelmäasetusten ja todellisen poistamisen välillä. Tämä paketti yhdistää \u003cstrong\u003ejuridiikan, säilytysaikataulun, tekniset järjestelmät, henkilötietojen käsittelijät, varmuuskopiot ja todisteet suoritetuista poistoista\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"lagringsminimering\"\u003eGDPR:n säilytyksen minimoinnin periaate\u003c\/h2\u003e\n\n\u003cp\u003eGDPR:n 5 artiklan 1 kohdan e-alakohdan mukaan henkilötietoja ei saa säilyttää tunnistettavassa muodossa pidempään kuin on tarpeen niitä tarkoituksia varten, joita varten henkilötietoja käsitellään. Kun tietoja ei enää tarvita, ne on pääsääntöisesti poistettava tai tunnistamattomaksi muutettava.\u003c\/p\u003e\n\n\u003cp\u003eRuotsin valvontaviranomainen (IMY) korostaa, että organisaatioiden tulee määrittää, kuinka kauan eri henkilötietoja saa säilyttää, ja niillä tulee olla toimivat poistorutiinit, esimerkiksi säännöllisten tarkastusten tai automatisoidun poistamisen avulla.\u003c\/p\u003e\n\n\n\n\u003ch3\u003eYleistä ”säästä kaikki X vuotta” -sääntöä ei ole olemassa\u003c\/h3\u003e\n\n\u003cp\u003ePaketin keskeinen osa on siksi \u003cstrong\u003esäilytyksen arviointi (retention assessment)\u003c\/strong\u003e. Jokainen säilytysaika linkitetään selkeään käyttötarkoitukseen, oikeudelliseen perusteeseen, säilytyksen laukaisijaan ja perusteluun siitä, miksi kyseinen aika on välttämätön. Jos on olemassa erityisiä lakisääteisiä vaatimuksia, ne dokumentoidaan erikseen.\u003c\/p\u003e\n\n\n\u003ch2 id=\"retention\"\u003eSäilytysaikataulu – yhdistä juridiikka todellisiin järjestelmiin\u003c\/h2\u003e\n\n\u003cp\u003eSäilytysaikataulumalli auttaa organisaatiota dokumentoimaan muun muassa:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003ekäsittelyn ja tarkoituksen,\u003c\/li\u003e\n\n\u003cli\u003eoikeudellisen perusteen,\u003c\/li\u003e\n\n\u003cli\u003erekisteröidyt ja tietoryhmät,\u003c\/li\u003e\n\n\u003cli\u003ejärjestelmät ja henkilötietojen käsittelijät,\u003c\/li\u003e\n\n\u003cli\u003esäilytyksen laukaisijan – esimerkiksi sopimuksen päättyminen, asian sulkeminen tai viimeisin aktiviteetti,\u003c\/li\u003e\n\n\u003cli\u003esäilytysajan tai tapahtumapohjaisen säännön,\u003c\/li\u003e\n\n\u003cli\u003etarpeellisuusarvioinnin,\u003c\/li\u003e\n\n\u003cli\u003elakisääteisen säilytysvaatimuksen,\u003c\/li\u003e\n\n\u003cli\u003eoikeudellisen vaateen\/legal holdin,\u003c\/li\u003e\n\n\u003cli\u003epoisto-\/anonymisointimenetelmän,\u003c\/li\u003e\n\n\u003cli\u003etarkastuspäivämäärän ja vastuuhenkilön.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eGDPR:n 30 artikla määrittää lisäksi, että käsittelytoimien rekisterin tulee mahdollisuuksien mukaan sisältää eri henkilötietoryhmien poistamista koskevat määräajat.\u003c\/p\u003e\n\n\n\u003ch2 id=\"radering\"\u003ePoistaminen, anonymisointi, pseudonymisointi ja varmuuskopiointi\u003c\/h2\u003e\n\n\u003cp\u003ePaketissa erotellaan selkeästi useat teknisesti ja juridisesti erilaiset toimenpiteet:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eHard delete \/ purge\u003c\/strong\u003e – tieto poistetaan operatiivisesta järjestelmästä.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAnonymisointi\u003c\/strong\u003e – tunnisteet poistetaan siten, ettei uudelleentunnistaminen ole kohtuudella mahdollista.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePseudonymisointi\u003c\/strong\u003e – vähentää riskiä, mutta tiedot ovat edelleen henkilötietoja, eikä tätä lasketa lopulliseksi poistamiseksi.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eElinkaari\/TTL\u003c\/strong\u003e – esimerkiksi lokien tai objektivarastojen automaattinen poisto.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eVarmuuskopioiden vanheneminen (Backup expiry)\u003c\/strong\u003e – turvallinen poistaminen suunnitellun kierron kautta pysyvän rinnakkaisarkistoinnin sijaan.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\n\u003ch3\u003eVarmuuskopiot eivät saa muuttua piilotetuiksi pysyviksi arkistoiksi\u003c\/h3\u003e\n\n\u003cp\u003eJärjestelmä- ja varmuuskopiotarkastus dokumentoi muun muassa varmuuskopioiden säilytysajan, onko hienojakoinen poistaminen mahdollista, mitä tapahtuu palautuksen yhteydessä ja kuinka organisaatio varmistaa, että aiemmat poistopäätökset otetaan uudelleen käyttöön palautuksen jälkeen.\u003c\/p\u003e\n\n\n\u003ch2 id=\"legal-hold\"\u003eOikeudellinen säilytysvelvoite (Legal hold) ja oikeudelliset vaateet\u003c\/h2\u003e\n\n\u003cp\u003eTietyissä tilanteissa organisaation on ehkä säilytettävä tietoja pidempään oikeudellisten vaateiden laatimiseksi, esittämiseksi tai puolustamiseksi. Siksi paketti sisältää erillisen legal hold -mallin, joka edellyttää rajattua päätöstä, jossa määritellään asianomaiset henkilöt, järjestelmät, tietoryhmät, alkamispäivä ja tarkastuspäivämäärä.\u003c\/p\u003e\n\n\u003cp\u003eRuotsin vanhentumislain mukaan saamisten vanhentumisaika on pääsääntöisesti kymmenen vuotta ja tietyissä kuluttajasaamisissa kolme vuotta. Se ei kuitenkaan tarkoita \u003cstrong\u003eautomaattisesti\u003c\/strong\u003e, että kaikkia henkilötietoja on säilytettävä kymmenen tai kolme vuotta. Säilytyksen on edelleen oltava välttämätöntä ja oikeasuhtaista kyseisen vaateen kannalta.\u003c\/p\u003e\n\n\n\u003ch2 id=\"bokforing\"\u003eKirjanpito – seitsemän vuotta ei tarkoita kaikkea asiakasdataa\u003c\/h2\u003e\n\n\u003cp\u003eKirjanpitolaki edellyttää, että kirjanpitoaineisto säilytetään tilivuoden päättymistä seuraavan seitsemännen vuoden loppuun asti. Siksi on tärkeää erottaa varsinainen kirjanpitoaineisto muusta operatiivisesta asiakasdatasta, jota sama vaatimus ei koske.\u003c\/p\u003e\n\n\u003cp\u003ePaketin käytäntö ja säilytysaikataulu sisältävät erilliset kentät sen dokumentoimiseksi, \u003cstrong\u003eminkä tyyppistä asiakirjaa tai tietoa lakisääteinen säilytysvelvoite todellisuudessa koskee\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2 id=\"hr\"\u003eHR ja entiset työntekijät\u003c\/h2\u003e\n\n\u003cp\u003eIMY korostaa työnantajille, että työntekijöiden henkilötietoja saa säilyttää vain niin kauan kuin ne ovat tarpeen tarkoitusta varten, ja että työnantajalla on oltava määritellyt ajat ja rutiinit poistamiselle. Kun tietoja on säilytettävä esimerkiksi lakisääteisten vaatimusten vuoksi, pääsyä ja käyttöoikeuksia on rajoitettava.\u003c\/p\u003e\n\n\n\u003ch2 id=\"bitraden\"\u003eJärjestelmät ja henkilötietojen käsittelijät\u003c\/h2\u003e\n\n\u003cp\u003eHyvin kirjoitettu käytäntö ei auta, jos SaaS-alusta ei pysty poistamaan tietoja. Siksi paketti sisältää teknisen todentamismallin järjestelmien omistajille ja henkilötietojen käsittelijöille, johon kuuluu seuraavien tarkastus:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eyksittäisen tiedon poistaminen,\u003c\/li\u003e\n\n\u003cli\u003eTTL\/elinkaaarikäytännöt,\u003c\/li\u003e\n\n\u003cli\u003esoft delete,\u003c\/li\u003e\n\n\u003cli\u003ehakuindeksit ja välimuisti,\u003c\/li\u003e\n\n\u003cli\u003evarmuuskopioiden säilytysaika,\u003c\/li\u003e\n\n\u003cli\u003esopimuksen päättyminen,\u003c\/li\u003e\n\n\u003cli\u003ealikäsittelijät,\u003c\/li\u003e\n\n\u003cli\u003epoistotodistus\/todiste,\u003c\/li\u003e\n\n\u003cli\u003epalautusprosessi ja poistojen uudelleentoteuttaminen.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"excel\"\u003eExcel-rekisteri, jossa Dashboard ja automaattinen seuranta\u003c\/h2\u003e\n\n\u003cp\u003eMukana toimitettava XLSX-tiedosto on tarkoitettu jatkuvaan käyttöön ja sisältää:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e, jossa on KPI-mittarit viivästyneille poistoille, legal holdeille, poistopyynnöille ja järjestelmien puutteille,\u003c\/li\u003e\n\n\u003cli\u003ekäsittelyrekisteri (Processing Register),\u003c\/li\u003e\n\n\u003cli\u003esäilytysaikataulu,\u003c\/li\u003e\n\n\u003cli\u003epoistojono (Deletion Queue), jossa on automaattinen poistopäivän laskenta,\u003c\/li\u003e\n\n\u003cli\u003eLegal Holds,\u003c\/li\u003e\n\n\u003cli\u003epoistopyynnöt (Erasure Requests) automaattisella vastausajalla,\u003c\/li\u003e\n\n\u003cli\u003ejärjestelmät ja käsittelijät,\u003c\/li\u003e\n\n\u003cli\u003evarmuuskopiot ja arkistot,\u003c\/li\u003e\n\n\u003cli\u003epoistoloki (Deletion Log),\u003c\/li\u003e\n\n\u003cli\u003etodistelu-tarkistuslista ja lähteet.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"rätten-till-radering\"\u003eOikeus poistamiseen ja säilytys eivät ole sama asia\u003c\/h2\u003e\n\n\u003cp\u003eGDPR:n 17 artikla antaa oikeuden poistamiseen tietyissä tilanteissa, mutta sisältää myös poikkeuksia, kuten silloin, kun käsittely on välttämätöntä lakisääteisen velvoitteen noudattamiseksi tai oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi. Paketin poistopyyntörekisteri auttaa siksi erottamaan \u003cstrong\u003erekisteröidyn pyynnön\u003c\/strong\u003e ja \u003cstrong\u003eorganisaation tavanomaisen poistosuunnitelman\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eUsein kysytyt kysymykset\u003c\/h2\u003e\n\n\u003ch3\u003eOnko olemassa yleistä GDPR-sääntöä, että henkilötietoja on säilytettävä esimerkiksi kaksi tai viisi vuotta?\u003c\/h3\u003e\n\n\u003cp\u003eEi. Säilytysajan on pääsääntöisesti johduttava tarkoituksesta, tarpeellisuudesta ja oikeudellisesta perusteesta. Erityinen lainsäädäntö voi kuitenkin vaatia, että tietyt tiedot tai asiakirjat säilytetään tietyn ajan.\u003c\/p\u003e\n\n\n\u003ch3\u003eTuleeko kaikkia asiakastietoja säilyttää seitsemän vuotta kirjanpitolain vuoksi?\u003c\/h3\u003e\n\n\u003cp\u003eEi. Kirjanpitolain säilytysvaatimus koskee kirjanpitoaineistoa. Muu asiakastieto on arvioitava sen oman käyttötarkoituksen ja oikeudellisen perustan perusteella.\u003c\/p\u003e\n\n\n\u003ch3\u003eOnko pseudonymisointi sama asia kuin poistaminen?\u003c\/h3\u003e\n\n\u003cp\u003eEi. Pseudonymisoidut tiedot ovat yleensä yhä henkilötietoja. Pseudonymisointi voi vähentää riskiä, mutta se ei korvaa lopullista poistamista, kun säilytysaika on umpeutunut.\u003c\/p\u003e\n\n\n\u003ch3\u003eMiten varmuuskopioita tulee käsitellä?\u003c\/h3\u003e\n\n\u003cp\u003eVarmuuskopioilla on oltava dokumentoitu säilytysaika ja kiertomalli. On myös tärkeää määritellä, mitä tapahtuu, jos vanhempi varmuuskopio palautetaan, jotta aiemmin poistettuja henkilötietoja ei tuoda pysyvästi takaisin.\u003c\/p\u003e\n\n\n\u003ch3\u003eVoimmeko keskeyttää poistamisen kiistatilanteessa?\u003c\/h3\u003e\n\n\u003cp\u003eKyllä, tietyissä tapauksissa rajattu legal hold voi olla perusteltu. Sen tulee olla dokumentoitu, oikeasuhtainen ja säännöllisesti uudelleenarvioitu.\u003c\/p\u003e\n\n\n\u003ch3\u003eSisältyvätkö englanninkieliset asiakirjat?\u003c\/h3\u003e\n\n\u003cp\u003eKyllä. Kaikki seitsemän mallia ovat saatavilla erillisinä englanninkielisinä versioina ruotsalaisen\/EU-oikeudellisen asiayhteyden mukaisesti.\u003c\/p\u003e\n\n\n\u003ch3\u003eSisältyykö Excel?\u003c\/h3\u003e\n\n\u003cp\u003eKyllä. Tämä on yksi tuotteista, joissa Excel on keskeisessä roolissa operatiivisessa hallinnassa ja seurannassa.\u003c\/p\u003e\n\n\n\u003ch2\u003eMuoto ja toimitus\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 asiakirjamallia\u003c\/strong\u003e – 7 ruotsinkielistä + 7 englanninkielistä.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 tiedostoa.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 A4-sivua per Word\/PDF-muotosarja (SE+EN).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eDigitaalinen tuote – fyysisiä tuotteita ei lähetetä.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eOikeudellinen perusta ja viranomaislähteet\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/TXT\/?uri=CELEX:32016R0679\"\u003eYleinen tietosuoja-asetus (EU) 2016\/679 – erityisesti artiklat 5, 13, 14, 17 ja 30\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/vanliga-fragor-och-svar\/hur-lange-far-vi-spara-uppgifter\/\"\u003eIMY – Kuinka kauan henkilötietoja saa säilyttää?\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/grundlaggande-principer\/\"\u003eIMY – GDPR:n perusperiaatteet\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/bokforingslag-19991078_sfs-1999-1078\/\"\u003eKirjanpitolaki (1999:1078)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/data.riksdagen.se\/dokument\/sfs-1981-130.html\"\u003eVanhentumislaki (1981:130)\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eTärkeää:\u003c\/strong\u003e Mallipaketti on yleinen compliance-työkalu. Organisaatioiden, joilla on erityisiä arkisto-, potilas-, valvonta-, työoikeudellisia tai sektorikohtaisia sääntöjä, on täydennettävä säilytysaikataulua kyseistä toimintaa koskevilla säännöillä.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615364661590,"sku":"GDPR-RETENTION-GALLRING-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-gallring-data-retention-2026-2027.png?v=1791247029"},{"product_id":"internationell-dataoverforing-gdpr-tia-scc-2026-2027","title":"Internationell dataöverföring GDPR \u0026 TIA\/SCC 2026\/2027 – Svenska + English | DPF, SCC \u0026 Transfer Register Word\/PDF\/Excel","description":"\n\u003ch2\u003eInternationell dataöverföring GDPR \u0026amp; TIA\/SCC 2026\/2027 – komplett mallpaket\u003c\/h2\u003e\n\u003cp\u003eEtt komplett arbets- och dokumentpaket för företag och organisationer som behöver kartlägga, bedöma och dokumentera överföring av personuppgifter till länder utanför EU\/EES enligt \u003cstrong\u003eGDPR kapitel V\u003c\/strong\u003e. Paketet kombinerar juridisk struktur med praktiska mallar för \u003cstrong\u003eTransfer Impact Assessment (TIA)\u003c\/strong\u003e, \u003cstrong\u003eStandard Contractual Clauses (SCC)\u003c\/strong\u003e, EU–U.S. Data Privacy Framework, leverantörsgranskning och löpande transfer register.\u003c\/p\u003e\n\n\u003cdiv style=\"padding:14px 16px;border:1px solid #b7d6c3;background:#eef8f1;border-radius:8px;margin:18px 0;\"\u003e\n\u003cstrong\u003eJuridiskt granskat: 6 oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nUtformat utifrån GDPR artiklarna 44–49, kommissionens beslut (EU) 2021\/914 om SCC, EDPB Recommendations 01\/2020 samt aktuell vägledning från IMY och EU-kommissionen.\n\u003c\/div\u003e\n\n\u003ch3\u003eNär behöver paketet användas?\u003c\/h3\u003e\n\u003cp\u003eEn tredjelandsöverföring kan uppstå långt tidigare än när ett företag aktivt “skickar” en fil utanför EU\/EES. Även fjärråtkomst från supportpersonal i tredjeland, molntjänster, administratörsåtkomst, internationella koncernlösningar och vidareöverföringar till underbiträden kan omfattas. Därför börjar paketet med en praktisk kartläggning av system, mottagare, länder, personuppgifter och åtkomstvägar.\u003c\/p\u003e\n\n\u003ch3\u003eVad ingår?\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller \u003cstrong\u003e16 Word-mallar, 16 motsvarande PDF-filer och ett avancerat Excel-register – totalt 33 leveransfiler\u003c\/strong\u003e. Samtliga dokument finns på svenska och engelska.\u003c\/p\u003e\n\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eComplianceplan för internationella överföringar\u003c\/strong\u003e – arbetsordning från kartläggning till godkännande och återkommande review.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTransfer Mapping \u0026amp; Inventory\u003c\/strong\u003e – register över system, dataexportör, dataimportör, land, datakategorier, fjärråtkomst och vidareöverföringar.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTransfer Impact Assessment (TIA)\u003c\/strong\u003e – strukturerad bedömning av mottagarlandets lagstiftning och praxis, myndighetsåtkomst, rättsmedel, faktisk risk och residual risk.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSCC Module Selection \u0026amp; Annex Completion Pack\u003c\/strong\u003e – hjälp att välja modul 1–4 och färdigställa Annex I–III utan att ändra EU-kommissionens officiella SCC-text.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSupplementary Measures Plan\u003c\/strong\u003e – tekniska, avtalsmässiga och organisatoriska skyddsåtgärder med effektivitetskontroll.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEU–U.S. Data Privacy Framework Verification Record\u003c\/strong\u003e – kontroll av exakt juridisk mottagare, aktiv certifiering, scope och återkommande verifiering.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eInternational Transfer Vendor DDQ\u003c\/strong\u003e – leverantörsfrågor om myndighetsåtkomst, underbiträden, kryptering, SCC, DPF, supportländer och exit\/radering.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAnvändarguide \/ User Guide\u003c\/strong\u003e – steg-för-steg-arbetsgång och vanliga fel.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel-register med dashboard\u003c\/h3\u003e\n\u003cp\u003eDen medföljande Excel-filen fungerar som den löpande huvudkontrollen för organisationens tredjelandsöverföringar. Arbetsboken innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eDashboard med KPI:er\u003c\/li\u003e\n\u003cli\u003eTransfer Register\u003c\/li\u003e\n\u003cli\u003eAdequacy Decision Tracker\u003c\/li\u003e\n\u003cli\u003eSCC Module \u0026amp; Annex Register\u003c\/li\u003e\n\u003cli\u003eTIA Register\u003c\/li\u003e\n\u003cli\u003eSupplementary Measures Register\u003c\/li\u003e\n\u003cli\u003eEU–U.S. DPF Verification\u003c\/li\u003e\n\u003cli\u003eVendor DDQ Tracker\u003c\/li\u003e\n\u003cli\u003eArticle 49 Derogations Register\u003c\/li\u003e\n\u003cli\u003eReview \u0026amp; Change Trigger Log\u003c\/li\u003e\n\u003cli\u003eSources\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eGDPR kapitel V – den rättsliga strukturen\u003c\/h3\u003e\n\u003cp\u003eGDPR artikel 44 innebär att skyddsnivån för registrerade inte får undergrävas när personuppgifter överförs till tredjeland eller internationell organisation. Paketet är därför uppbyggt i den ordning som normalt behöver följas: först identifiera överföringen, därefter kontrollera om ett adekvansbeslut enligt artikel 45 gäller, och om inte välja ett lämpligt överföringsverktyg enligt artikel 46 eller – i särskilda fall – bedöma om något undantag i artikel 49 kan användas.\u003c\/p\u003e\n\n\u003ch3\u003eAdekvansbeslut och EU–U.S. Data Privacy Framework\u003c\/h3\u003e\n\u003cp\u003eOm EU-kommissionen har beslutat att ett land, territorium eller en viss sektor säkerställer adekvat skyddsnivå behövs normalt inte SCC eller andra artikel 46-garantier för den överföring som faktiskt omfattas av beslutet. För USA är detta särskilt viktigt: adekvansbeslutet gäller \u003cstrong\u003eendast mottagande organisationer som deltar i EU–U.S. Data Privacy Framework\u003c\/strong\u003e. Därför innehåller paketet ett separat DPF-verifieringsprotokoll.\u003c\/p\u003e\n\n\u003ch3\u003eSCC – fyra moduler\u003c\/h3\u003e\n\u003cp\u003eEU-kommissionens standardavtalsklausuler enligt beslut (EU) 2021\/914 innehåller fyra moduler: controller-to-controller, controller-to-processor, processor-to-processor och processor-to-controller. Mallen hjälper dig att välja rätt modul och förbereda Annex I–III. Den officiella SCC-texten får inte ändras; därför ersätter paketet inte kommissionens klausuler utan används som ett kompletterande implementation- och kontrollunderlag.\u003c\/p\u003e\n\n\u003ch3\u003eTIA och kompletterande åtgärder\u003c\/h3\u003e\n\u003cp\u003eVid användning av SCC eller andra artikel 46-verktyg behöver organisationen bedöma om skyddet fungerar i praktiken. TIA-mallen omfattar bland annat offentlig myndighetsåtkomst, övervakningsbefogenheter, tillgång till effektiva rättsmedel, vidareöverföringar och importörens faktiska förmåga att uppfylla SCC. Om risker finns kan kompletterande tekniska, avtalsmässiga och organisatoriska åtgärder behövas. I vissa situationer går riskerna inte att kompensera för; då ska överföringen inte starta eller behöver avbrytas.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 49 – inte standardlösningen\u003c\/h3\u003e\n\u003cp\u003ePaketets Excel-register har ett separat spår för artikel 49-undantag. Dessa är avsedda för särskilda situationer och bör inte användas som rutinmässig grund för återkommande strukturella överföringar. Varje användning behöver dokumenteras mot den exakta undantagsgrundens villkor.\u003c\/p\u003e\n\n\u003ch3\u003eFör vem passar paketet?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eFöretag som använder SaaS-, moln- eller supportleverantörer utanför EU\/EES.\u003c\/li\u003e\n\u003cli\u003eOrganisationer med internationella koncernbolag eller centrala IT-system.\u003c\/li\u003e\n\u003cli\u003eInköp, Legal, Privacy, DPO, IT Security och Compliance.\u003c\/li\u003e\n\u003cli\u003eFöretag som behöver dokumentera SCC\/TIA i leverantörs- eller kundgranskningar.\u003c\/li\u003e\n\u003cli\u003eOrganisationer som vill samla alla överföringar i ett enhetligt register inför internrevision eller tillsyn.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eVanliga frågor\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eRäcker det att skriva under SCC?\u003c\/strong\u003e\u003cbr\u003eNej. SCC är ett överföringsverktyg, men organisationen behöver också bedöma om skyddet är effektivt i praktiken och om kompletterande åtgärder behövs.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eMåste alla USA-överföringar ha SCC?\u003c\/strong\u003e\u003cbr\u003eNej. Om rätt mottagande organisation är aktivt certifierad inom EU–U.S. Data Privacy Framework kan överföringen omfattas av adekvansbeslutet. Om mottagaren inte omfattas behövs ett annat giltigt överföringsstöd.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eÄr fjärrsupport från tredjeland en överföring?\u003c\/strong\u003e\u003cbr\u003eDen kan vara det när personuppgifter görs tillgängliga för en mottagare utanför EU\/EES. Därför ingår särskilda fält för access- och supportländer.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eÄr detta ett personuppgiftsbiträdesavtal?\u003c\/strong\u003e\u003cbr\u003eNej. Mallbutiken har ett separat PUB\/DPA-paket. Den här produkten fokuserar på GDPR kapitel V, tredjelandsöverföring, SCC, TIA och kompletterande skydd.\u003c\/p\u003e\n\n\u003ch3\u003eFormat och kompatibilitet\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX)\u003c\/strong\u003e. Word-filerna är redigerbara, PDF-filerna är färdiga referensversioner och Excel-registret innehåller datavalideringar, formler, statusfält och dashboard. Paketet är utformat för praktisk användning i svenska och internationella organisationer.\u003c\/p\u003e\n\n\u003ch3\u003eViktigt\u003c\/h3\u003e\n\u003cp\u003eMallarna är professionella arbetsunderlag och ersätter inte individuell juridisk rådgivning. Känsliga, komplexa eller högrisköverföringar bör granskas av dataskyddsjurist eller DPO, särskilt när mottagarlandets lagstiftning, myndighetsåtkomst eller teknisk arkitektur är svårbedömd.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55616093749590,"sku":"TIA-SCC-GDPR-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/tia-scc-gdpr-2026-2027-hero.png?v=1791268403"}],"url":"https:\/\/mallbutiken.se\/fi\/collections\/gdpr-dataskydd-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}