{"product_id":"internationell-dataoverforing-gdpr-tia-scc-2026-2027","title":"Internationell dataöverföring GDPR \u0026 TIA\/SCC 2026\/2027 – Svenska + English | DPF, SCC \u0026 Transfer Register Word\/PDF\/Excel","description":"\n\u003ch2\u003eInternationell dataöverföring GDPR \u0026amp; TIA\/SCC 2026\/2027 – komplett mallpaket\u003c\/h2\u003e\n\u003cp\u003eEtt komplett arbets- och dokumentpaket för företag och organisationer som behöver kartlägga, bedöma och dokumentera överföring av personuppgifter till länder utanför EU\/EES enligt \u003cstrong\u003eGDPR kapitel V\u003c\/strong\u003e. Paketet kombinerar juridisk struktur med praktiska mallar för \u003cstrong\u003eTransfer Impact Assessment (TIA)\u003c\/strong\u003e, \u003cstrong\u003eStandard Contractual Clauses (SCC)\u003c\/strong\u003e, EU–U.S. Data Privacy Framework, leverantörsgranskning och löpande transfer register.\u003c\/p\u003e\n\n\u003cdiv style=\"padding:14px 16px;border:1px solid #b7d6c3;background:#eef8f1;border-radius:8px;margin:18px 0;\"\u003e\n\u003cstrong\u003eJuridiskt granskat: 6 oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nUtformat utifrån GDPR artiklarna 44–49, kommissionens beslut (EU) 2021\/914 om SCC, EDPB Recommendations 01\/2020 samt aktuell vägledning från IMY och EU-kommissionen.\n\u003c\/div\u003e\n\n\u003ch3\u003eNär behöver paketet användas?\u003c\/h3\u003e\n\u003cp\u003eEn tredjelandsöverföring kan uppstå långt tidigare än när ett företag aktivt “skickar” en fil utanför EU\/EES. Även fjärråtkomst från supportpersonal i tredjeland, molntjänster, administratörsåtkomst, internationella koncernlösningar och vidareöverföringar till underbiträden kan omfattas. Därför börjar paketet med en praktisk kartläggning av system, mottagare, länder, personuppgifter och åtkomstvägar.\u003c\/p\u003e\n\n\u003ch3\u003eVad ingår?\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller \u003cstrong\u003e16 Word-mallar, 16 motsvarande PDF-filer och ett avancerat Excel-register – totalt 33 leveransfiler\u003c\/strong\u003e. Samtliga dokument finns på svenska och engelska.\u003c\/p\u003e\n\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eComplianceplan för internationella överföringar\u003c\/strong\u003e – arbetsordning från kartläggning till godkännande och återkommande review.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTransfer Mapping \u0026amp; Inventory\u003c\/strong\u003e – register över system, dataexportör, dataimportör, land, datakategorier, fjärråtkomst och vidareöverföringar.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTransfer Impact Assessment (TIA)\u003c\/strong\u003e – strukturerad bedömning av mottagarlandets lagstiftning och praxis, myndighetsåtkomst, rättsmedel, faktisk risk och residual risk.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSCC Module Selection \u0026amp; Annex Completion Pack\u003c\/strong\u003e – hjälp att välja modul 1–4 och färdigställa Annex I–III utan att ändra EU-kommissionens officiella SCC-text.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSupplementary Measures Plan\u003c\/strong\u003e – tekniska, avtalsmässiga och organisatoriska skyddsåtgärder med effektivitetskontroll.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEU–U.S. Data Privacy Framework Verification Record\u003c\/strong\u003e – kontroll av exakt juridisk mottagare, aktiv certifiering, scope och återkommande verifiering.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eInternational Transfer Vendor DDQ\u003c\/strong\u003e – leverantörsfrågor om myndighetsåtkomst, underbiträden, kryptering, SCC, DPF, supportländer och exit\/radering.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAnvändarguide \/ User Guide\u003c\/strong\u003e – steg-för-steg-arbetsgång och vanliga fel.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel-register med dashboard\u003c\/h3\u003e\n\u003cp\u003eDen medföljande Excel-filen fungerar som den löpande huvudkontrollen för organisationens tredjelandsöverföringar. Arbetsboken innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eDashboard med KPI:er\u003c\/li\u003e\n\u003cli\u003eTransfer Register\u003c\/li\u003e\n\u003cli\u003eAdequacy Decision Tracker\u003c\/li\u003e\n\u003cli\u003eSCC Module \u0026amp; Annex Register\u003c\/li\u003e\n\u003cli\u003eTIA Register\u003c\/li\u003e\n\u003cli\u003eSupplementary Measures Register\u003c\/li\u003e\n\u003cli\u003eEU–U.S. DPF Verification\u003c\/li\u003e\n\u003cli\u003eVendor DDQ Tracker\u003c\/li\u003e\n\u003cli\u003eArticle 49 Derogations Register\u003c\/li\u003e\n\u003cli\u003eReview \u0026amp; Change Trigger Log\u003c\/li\u003e\n\u003cli\u003eSources\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eGDPR kapitel V – den rättsliga strukturen\u003c\/h3\u003e\n\u003cp\u003eGDPR artikel 44 innebär att skyddsnivån för registrerade inte får undergrävas när personuppgifter överförs till tredjeland eller internationell organisation. Paketet är därför uppbyggt i den ordning som normalt behöver följas: först identifiera överföringen, därefter kontrollera om ett adekvansbeslut enligt artikel 45 gäller, och om inte välja ett lämpligt överföringsverktyg enligt artikel 46 eller – i särskilda fall – bedöma om något undantag i artikel 49 kan användas.\u003c\/p\u003e\n\n\u003ch3\u003eAdekvansbeslut och EU–U.S. Data Privacy Framework\u003c\/h3\u003e\n\u003cp\u003eOm EU-kommissionen har beslutat att ett land, territorium eller en viss sektor säkerställer adekvat skyddsnivå behövs normalt inte SCC eller andra artikel 46-garantier för den överföring som faktiskt omfattas av beslutet. För USA är detta särskilt viktigt: adekvansbeslutet gäller \u003cstrong\u003eendast mottagande organisationer som deltar i EU–U.S. Data Privacy Framework\u003c\/strong\u003e. Därför innehåller paketet ett separat DPF-verifieringsprotokoll.\u003c\/p\u003e\n\n\u003ch3\u003eSCC – fyra moduler\u003c\/h3\u003e\n\u003cp\u003eEU-kommissionens standardavtalsklausuler enligt beslut (EU) 2021\/914 innehåller fyra moduler: controller-to-controller, controller-to-processor, processor-to-processor och processor-to-controller. Mallen hjälper dig att välja rätt modul och förbereda Annex I–III. Den officiella SCC-texten får inte ändras; därför ersätter paketet inte kommissionens klausuler utan används som ett kompletterande implementation- och kontrollunderlag.\u003c\/p\u003e\n\n\u003ch3\u003eTIA och kompletterande åtgärder\u003c\/h3\u003e\n\u003cp\u003eVid användning av SCC eller andra artikel 46-verktyg behöver organisationen bedöma om skyddet fungerar i praktiken. TIA-mallen omfattar bland annat offentlig myndighetsåtkomst, övervakningsbefogenheter, tillgång till effektiva rättsmedel, vidareöverföringar och importörens faktiska förmåga att uppfylla SCC. Om risker finns kan kompletterande tekniska, avtalsmässiga och organisatoriska åtgärder behövas. I vissa situationer går riskerna inte att kompensera för; då ska överföringen inte starta eller behöver avbrytas.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 49 – inte standardlösningen\u003c\/h3\u003e\n\u003cp\u003ePaketets Excel-register har ett separat spår för artikel 49-undantag. Dessa är avsedda för särskilda situationer och bör inte användas som rutinmässig grund för återkommande strukturella överföringar. Varje användning behöver dokumenteras mot den exakta undantagsgrundens villkor.\u003c\/p\u003e\n\n\u003ch3\u003eFör vem passar paketet?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eFöretag som använder SaaS-, moln- eller supportleverantörer utanför EU\/EES.\u003c\/li\u003e\n\u003cli\u003eOrganisationer med internationella koncernbolag eller centrala IT-system.\u003c\/li\u003e\n\u003cli\u003eInköp, Legal, Privacy, DPO, IT Security och Compliance.\u003c\/li\u003e\n\u003cli\u003eFöretag som behöver dokumentera SCC\/TIA i leverantörs- eller kundgranskningar.\u003c\/li\u003e\n\u003cli\u003eOrganisationer som vill samla alla överföringar i ett enhetligt register inför internrevision eller tillsyn.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eVanliga frågor\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eRäcker det att skriva under SCC?\u003c\/strong\u003e\u003cbr\u003eNej. SCC är ett överföringsverktyg, men organisationen behöver också bedöma om skyddet är effektivt i praktiken och om kompletterande åtgärder behövs.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eMåste alla USA-överföringar ha SCC?\u003c\/strong\u003e\u003cbr\u003eNej. Om rätt mottagande organisation är aktivt certifierad inom EU–U.S. Data Privacy Framework kan överföringen omfattas av adekvansbeslutet. Om mottagaren inte omfattas behövs ett annat giltigt överföringsstöd.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eÄr fjärrsupport från tredjeland en överföring?\u003c\/strong\u003e\u003cbr\u003eDen kan vara det när personuppgifter görs tillgängliga för en mottagare utanför EU\/EES. Därför ingår särskilda fält för access- och supportländer.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eÄr detta ett personuppgiftsbiträdesavtal?\u003c\/strong\u003e\u003cbr\u003eNej. Mallbutiken har ett separat PUB\/DPA-paket. Den här produkten fokuserar på GDPR kapitel V, tredjelandsöverföring, SCC, TIA och kompletterande skydd.\u003c\/p\u003e\n\n\u003ch3\u003eFormat och kompatibilitet\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX)\u003c\/strong\u003e. Word-filerna är redigerbara, PDF-filerna är färdiga referensversioner och Excel-registret innehåller datavalideringar, formler, statusfält och dashboard. Paketet är utformat för praktisk användning i svenska och internationella organisationer.\u003c\/p\u003e\n\n\u003ch3\u003eViktigt\u003c\/h3\u003e\n\u003cp\u003eMallarna är professionella arbetsunderlag och ersätter inte individuell juridisk rådgivning. Känsliga, komplexa eller högrisköverföringar bör granskas av dataskyddsjurist eller DPO, särskilt när mottagarlandets lagstiftning, myndighetsåtkomst eller teknisk arkitektur är svårbedömd.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55616093749590,"sku":"TIA-SCC-GDPR-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/tia-scc-gdpr-2026-2027-hero.png?v=1791268403","url":"https:\/\/mallbutiken.se\/fi\/products\/internationell-dataoverforing-gdpr-tia-scc-2026-2027","provider":"Mallbutiken","version":"1.0","type":"link"}