Siirry tuotetietoihin
1 / 3

Svenska Dokumentmallar

GDPR-poistokäytäntö & säilytysajat 2026/2027 – ruotsi + englanti | Säilytysaikataulu, poistaminen & Excel

GDPR-poistokäytäntö & säilytysajat 2026/2027 – ruotsi + englanti | Säilytysaikataulu, poistaminen & Excel

Tiedostomuoto
DOCX, PDF, XLSX
Asiakirjan kieli
Ruotsi
Tiedostojen määrä
15

Digitaalinen lataus. Fyysistä tuotetta ei lähetetä.

Normaalihinta 149 SEK
Normaalihinta Alennushinta 149 SEK
Alennusmyynti Loppuunmyyty
Sisältää verot.
Näytä kaikki tiedot

Asiakirjamallista

GDPR-poisto- ja säilytyskäytäntö 2026/2027 – täydellinen SE/EN-paketti, joka sisältää Word-, PDF- ja Excel-tiedostot

Kattava operatiivinen mallipaketti yrityksille ja organisaatioille, joiden on otettava käyttöön, dokumentoitava ja noudatettava GDPR:n säilytyksen minimoinnin periaatetta. Paketti auttaa organisaatiota siirtymään ”meidän pitäisi poistaa tietoja” -ajattelusta hallittuun prosessiin, joka sisältää säilytysaikataulun (retention schedule), poistorutiinit, oikeudellisen säilytysvelvoitteen (legal hold), henkilötietojen käsittelijöiden hallinnan, varmuuskopioiden käsittelyn ja mitattavan seurannan.

2-in-1 ruotsi + englanti: seitsemän mallia on saatavilla molemmilla kielillä, ja ne toimitetaan sekä muokattavassa Word-muodossa että PDF-muodossa. Lisäksi mukana on edistynyt Excel-rekisteri jatkuvaa hallintaa varten. Saat yhteensä 14 asiakirjamallia + 1 Excel-rekisteri = 29 toimitettavaa tiedostoa.

Juridisesti tarkastettu: 6. lokakuuta 2026
Paketti on tarkastettu suhteessa yleiseen tietosuoja-asetukseen (EU) 2016/679 (GDPR), ruotsalaisen valvontaviranomaisen (IMY) ajankohtaisiin ohjeisiin säilytyksen minimoinnista ja poistamisesta sekä asiaankuuluviin ruotsalaisiin säilyttämissääntöihin, mukaan lukien kirjanpitolaki ja vanhentumislaki. Mallit on suunniteltu käytettäväksi vuonna 2026/2027.

Tämä sisältyy pakettiin

Malli SE EN Käyttö
Compliance-suunnitelma Word/PDF Word/PDF Roolit, inventointi, päätöksentekomalli ja toteutus.
Poistokäytäntö / Retention Policy Word/PDF Word/PDF Säilytystä, poistoja, anonymisointia ja poikkeuksia koskevat säännöt.
Säilytysaikataulu (Retention Schedule) Word/PDF Word/PDF Perustele säilytysaika käsittelyittäin, laukaisijat ja oikeudellinen peruste.
Poisto- ja anonymisointirutiini Word/PDF Word/PDF Operatiivinen poisto, poistoloki, todentaminen ja varmuuskopiot.
Legal Hold & poikkeukset Word/PDF Word/PDF Rajattuja poikkeuksia oikeudellisten vaateiden, tutkintojen ja tarkastusten varalta.
Järjestelmä-, käsittelijä- ja varmuuskopiotarkastus Word/PDF Word/PDF SaaS, alikäsittelijät, soft delete, välimuisti, varmuuskopiot ja poistotodisteet.
Yksityiskohtainen käyttöopas Word/PDF Word/PDF Vaiheittaiset ohjeet inventoinnista vahvistettuun poistoon.
GDPR Data Retention Register Excel (XLSX) Dashboard + operatiiviset rekisterit kaavoilla ja seurannalla.
Rakennettu käytännön poistoja varten – ei vain käytännöksi
Monilla organisaatioilla on sanamuoto ”henkilötietoja säilytetään niin kauan kuin niitä tarvitaan”, mutta niistä puuttuu yhteys käyttötarkoituksen, säilytysajan, järjestelmäasetusten ja todellisen poistamisen välillä. Tämä paketti yhdistää juridiikan, säilytysaikataulun, tekniset järjestelmät, henkilötietojen käsittelijät, varmuuskopiot ja todisteet suoritetuista poistoista.

GDPR:n säilytyksen minimoinnin periaate

GDPR:n 5 artiklan 1 kohdan e-alakohdan mukaan henkilötietoja ei saa säilyttää tunnistettavassa muodossa pidempään kuin on tarpeen niitä tarkoituksia varten, joita varten henkilötietoja käsitellään. Kun tietoja ei enää tarvita, ne on pääsääntöisesti poistettava tai tunnistamattomaksi muutettava.

Ruotsin valvontaviranomainen (IMY) korostaa, että organisaatioiden tulee määrittää, kuinka kauan eri henkilötietoja saa säilyttää, ja niillä tulee olla toimivat poistorutiinit, esimerkiksi säännöllisten tarkastusten tai automatisoidun poistamisen avulla.

Yleistä ”säästä kaikki X vuotta” -sääntöä ei ole olemassa

Paketin keskeinen osa on siksi säilytyksen arviointi (retention assessment). Jokainen säilytysaika linkitetään selkeään käyttötarkoitukseen, oikeudelliseen perusteeseen, säilytyksen laukaisijaan ja perusteluun siitä, miksi kyseinen aika on välttämätön. Jos on olemassa erityisiä lakisääteisiä vaatimuksia, ne dokumentoidaan erikseen.

Säilytysaikataulu – yhdistä juridiikka todellisiin järjestelmiin

Säilytysaikataulumalli auttaa organisaatiota dokumentoimaan muun muassa:

  • käsittelyn ja tarkoituksen,
  • oikeudellisen perusteen,
  • rekisteröidyt ja tietoryhmät,
  • järjestelmät ja henkilötietojen käsittelijät,
  • säilytyksen laukaisijan – esimerkiksi sopimuksen päättyminen, asian sulkeminen tai viimeisin aktiviteetti,
  • säilytysajan tai tapahtumapohjaisen säännön,
  • tarpeellisuusarvioinnin,
  • lakisääteisen säilytysvaatimuksen,
  • oikeudellisen vaateen/legal holdin,
  • poisto-/anonymisointimenetelmän,
  • tarkastuspäivämäärän ja vastuuhenkilön.

GDPR:n 30 artikla määrittää lisäksi, että käsittelytoimien rekisterin tulee mahdollisuuksien mukaan sisältää eri henkilötietoryhmien poistamista koskevat määräajat.

Poistaminen, anonymisointi, pseudonymisointi ja varmuuskopiointi

Paketissa erotellaan selkeästi useat teknisesti ja juridisesti erilaiset toimenpiteet:

  • Hard delete / purge – tieto poistetaan operatiivisesta järjestelmästä.
  • Anonymisointi – tunnisteet poistetaan siten, ettei uudelleentunnistaminen ole kohtuudella mahdollista.
  • Pseudonymisointi – vähentää riskiä, mutta tiedot ovat edelleen henkilötietoja, eikä tätä lasketa lopulliseksi poistamiseksi.
  • Elinkaari/TTL – esimerkiksi lokien tai objektivarastojen automaattinen poisto.
  • Varmuuskopioiden vanheneminen (Backup expiry) – turvallinen poistaminen suunnitellun kierron kautta pysyvän rinnakkaisarkistoinnin sijaan.

Varmuuskopiot eivät saa muuttua piilotetuiksi pysyviksi arkistoiksi

Järjestelmä- ja varmuuskopiotarkastus dokumentoi muun muassa varmuuskopioiden säilytysajan, onko hienojakoinen poistaminen mahdollista, mitä tapahtuu palautuksen yhteydessä ja kuinka organisaatio varmistaa, että aiemmat poistopäätökset otetaan uudelleen käyttöön palautuksen jälkeen.

Tietyissä tilanteissa organisaation on ehkä säilytettävä tietoja pidempään oikeudellisten vaateiden laatimiseksi, esittämiseksi tai puolustamiseksi. Siksi paketti sisältää erillisen legal hold -mallin, joka edellyttää rajattua päätöstä, jossa määritellään asianomaiset henkilöt, järjestelmät, tietoryhmät, alkamispäivä ja tarkastuspäivämäärä.

Ruotsin vanhentumislain mukaan saamisten vanhentumisaika on pääsääntöisesti kymmenen vuotta ja tietyissä kuluttajasaamisissa kolme vuotta. Se ei kuitenkaan tarkoita automaattisesti, että kaikkia henkilötietoja on säilytettävä kymmenen tai kolme vuotta. Säilytyksen on edelleen oltava välttämätöntä ja oikeasuhtaista kyseisen vaateen kannalta.

Kirjanpito – seitsemän vuotta ei tarkoita kaikkea asiakasdataa

Kirjanpitolaki edellyttää, että kirjanpitoaineisto säilytetään tilivuoden päättymistä seuraavan seitsemännen vuoden loppuun asti. Siksi on tärkeää erottaa varsinainen kirjanpitoaineisto muusta operatiivisesta asiakasdatasta, jota sama vaatimus ei koske.

Paketin käytäntö ja säilytysaikataulu sisältävät erilliset kentät sen dokumentoimiseksi, minkä tyyppistä asiakirjaa tai tietoa lakisääteinen säilytysvelvoite todellisuudessa koskee.

HR ja entiset työntekijät

IMY korostaa työnantajille, että työntekijöiden henkilötietoja saa säilyttää vain niin kauan kuin ne ovat tarpeen tarkoitusta varten, ja että työnantajalla on oltava määritellyt ajat ja rutiinit poistamiselle. Kun tietoja on säilytettävä esimerkiksi lakisääteisten vaatimusten vuoksi, pääsyä ja käyttöoikeuksia on rajoitettava.

Järjestelmät ja henkilötietojen käsittelijät

Hyvin kirjoitettu käytäntö ei auta, jos SaaS-alusta ei pysty poistamaan tietoja. Siksi paketti sisältää teknisen todentamismallin järjestelmien omistajille ja henkilötietojen käsittelijöille, johon kuuluu seuraavien tarkastus:

  • yksittäisen tiedon poistaminen,
  • TTL/elinkaaarikäytännöt,
  • soft delete,
  • hakuindeksit ja välimuisti,
  • varmuuskopioiden säilytysaika,
  • sopimuksen päättyminen,
  • alikäsittelijät,
  • poistotodistus/todiste,
  • palautusprosessi ja poistojen uudelleentoteuttaminen.

Excel-rekisteri, jossa Dashboard ja automaattinen seuranta

Mukana toimitettava XLSX-tiedosto on tarkoitettu jatkuvaan käyttöön ja sisältää:

  • Dashboard, jossa on KPI-mittarit viivästyneille poistoille, legal holdeille, poistopyynnöille ja järjestelmien puutteille,
  • käsittelyrekisteri (Processing Register),
  • säilytysaikataulu,
  • poistojono (Deletion Queue), jossa on automaattinen poistopäivän laskenta,
  • Legal Holds,
  • poistopyynnöt (Erasure Requests) automaattisella vastausajalla,
  • järjestelmät ja käsittelijät,
  • varmuuskopiot ja arkistot,
  • poistoloki (Deletion Log),
  • todistelu-tarkistuslista ja lähteet.

Oikeus poistamiseen ja säilytys eivät ole sama asia

GDPR:n 17 artikla antaa oikeuden poistamiseen tietyissä tilanteissa, mutta sisältää myös poikkeuksia, kuten silloin, kun käsittely on välttämätöntä lakisääteisen velvoitteen noudattamiseksi tai oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi. Paketin poistopyyntörekisteri auttaa siksi erottamaan rekisteröidyn pyynnön ja organisaation tavanomaisen poistosuunnitelman.

Usein kysytyt kysymykset

Onko olemassa yleistä GDPR-sääntöä, että henkilötietoja on säilytettävä esimerkiksi kaksi tai viisi vuotta?

Ei. Säilytysajan on pääsääntöisesti johduttava tarkoituksesta, tarpeellisuudesta ja oikeudellisesta perusteesta. Erityinen lainsäädäntö voi kuitenkin vaatia, että tietyt tiedot tai asiakirjat säilytetään tietyn ajan.

Tuleeko kaikkia asiakastietoja säilyttää seitsemän vuotta kirjanpitolain vuoksi?

Ei. Kirjanpitolain säilytysvaatimus koskee kirjanpitoaineistoa. Muu asiakastieto on arvioitava sen oman käyttötarkoituksen ja oikeudellisen perustan perusteella.

Onko pseudonymisointi sama asia kuin poistaminen?

Ei. Pseudonymisoidut tiedot ovat yleensä yhä henkilötietoja. Pseudonymisointi voi vähentää riskiä, mutta se ei korvaa lopullista poistamista, kun säilytysaika on umpeutunut.

Miten varmuuskopioita tulee käsitellä?

Varmuuskopioilla on oltava dokumentoitu säilytysaika ja kiertomalli. On myös tärkeää määritellä, mitä tapahtuu, jos vanhempi varmuuskopio palautetaan, jotta aiemmin poistettuja henkilötietoja ei tuoda pysyvästi takaisin.

Voimmeko keskeyttää poistamisen kiistatilanteessa?

Kyllä, tietyissä tapauksissa rajattu legal hold voi olla perusteltu. Sen tulee olla dokumentoitu, oikeasuhtainen ja säännöllisesti uudelleenarvioitu.

Sisältyvätkö englanninkieliset asiakirjat?

Kyllä. Kaikki seitsemän mallia ovat saatavilla erillisinä englanninkielisinä versioina ruotsalaisen/EU-oikeudellisen asiayhteyden mukaisesti.

Sisältyykö Excel?

Kyllä. Tämä on yksi tuotteista, joissa Excel on keskeisessä roolissa operatiivisessa hallinnassa ja seurannassa.

Muoto ja toimitus

  • 14 asiakirjamallia – 7 ruotsinkielistä + 7 englanninkielistä.
  • 14 DOCX + 14 PDF + 1 XLSX = 29 tiedostoa.
  • 28 A4-sivua per Word/PDF-muotosarja (SE+EN).
  • Digitaalinen tuote – fyysisiä tuotteita ei lähetetä.

Oikeudellinen perusta ja viranomaislähteet

Tärkeää: Mallipaketti on yleinen compliance-työkalu. Organisaatioiden, joilla on erityisiä arkisto-, potilas-, valvonta-, työoikeudellisia tai sektorikohtaisia sääntöjä, on täydennettävä säilytysaikataulua kyseistä toimintaa koskevilla säännöillä.