{"title":"GDPR та захист даних – шаблони","description":"\u003cp\u003eШаблони підтримують документування, зокрема обробників персональних даних, реєструючих записів, DPIA, оцінки законних інтересів, інцидентів з персональними даними та прав суб'єктів даних.\u003c\/p\u003e\u003cp\u003eПорівняйте варіанти нижче. Назва продукту вказує на тип документа; відкрийте продукт для ознайомлення з повним вмістом, форматом та сферою застосування.\u003c\/p\u003e","products":[{"product_id":"personuppgiftsbitradesavtal-pub-dpa-mall-2026-word-pdf","title":"Пакет шаблонів договору про обробку персональних даних 2026 – PUB\/DPA Word\/PDF","description":"\u003ch2\u003eДоговір про обробку персональних даних 2026 – повний комплект PUB-договору \/ DPA відповідно до статті 28 GDPR\u003c\/h2\u003e\u003cp\u003eДоговір про обробку персональних даних необхідний, коли зовнішній постачальник обробляє персональні дані від імені організації. Це може стосуватися, наприклад, хмарних сервісів, ІТ-обслуговування, веб-агенцій, систем нарахування заробітної плати, CRM, підтримки клієнтів, платформ електронної пошти, аналітичних інструментів та інших послуг, де постачальник фактично обробляє персональні дані згідно з інструкціями контролера персональних даних.\u003c\/p\u003e\u003cp\u003eЦей пакет шаблонів розроблений для шведських компаній та організацій, які хочуть належним чином задокументувати відносини з обробником – а не просто підписати короткий стандартний договір. Пакет містить п'ять окремих документів у форматах Word та PDF, загалом 26 професійно оформлених сторінок формату А4.\u003c\/p\u003e\u003ch3\u003eЩо входить до комплекту\u003c\/h3\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eДоговір про обробку персональних даних \/ DPA 2026\u003c\/strong\u003e – основний договір із 22 пунктами та чотирма інтегрованими додатками.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eІнструкція для обробника та додаток про обробку\u003c\/strong\u003e – робочі аркуші для перевірки ролей, видів обробки, потоків даних, зберігання, інструкцій та каналів зв'язку.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eДодаток із безпеки \/ TOM\u003c\/strong\u003e – детальний шаблон для технічних та організаційних заходів безпеки.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРеєстр субпроцесорів та третіх країн\u003c\/strong\u003e – реєстр, TIA-скринінг, повідомлення про зміни та процес затвердження\/заперечення.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПеревірка постачальника, інциденти та видалення\u003c\/strong\u003e – due diligence, форма звіту про інциденти, підтримка за запитами суб'єктів даних, сертифікати про видалення та щорічний моніторинг.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch3\u003eРозроблено відповідно до мінімальних вимог статті 28 GDPR\u003c\/h3\u003e\u003cp\u003eОсновний договір регулює ключові вимоги, які мають бути присутніми в угоді між контролером та обробником персональних даних. Він охоплює, зокрема, предмет і тривалість обробки, характер і мету обробки, категорії суб'єктів даних та типи персональних даних, а також права та обов'язки контролера.\u003c\/p\u003e\u003cp\u003eКрім того, договір містить положення про те, що обробка може здійснюватися лише згідно з задокументованими інструкціями, конфіденційність, відповідні заходи безпеки, залучення субпроцесорів, сприяння в реалізації прав суб'єктів даних, підтримку при виконанні зобов'язань згідно зі статтями 32–36 GDPR, видалення або повернення даних після закінчення терміну дії договору, а також право контролера на інформацію, аудит та інспекцію.\u003c\/p\u003e\u003ch3\u003eЗадокументовані інструкції\u003c\/h3\u003e\u003cp\u003eПоширеною слабкістю загальних PUB-договорів є занадто розмитий опис обробки. Тому пакет містить спеціальну інструкцію з обробки, де сторони можуть задокументувати, яка саме послуга та обробка охоплюються, чому проводиться обробка, які системи використовуються, кого стосуються суб'єкти даних, які персональні дані обробляються та як довго дані повинні зберігатися.\u003c\/p\u003e\u003cp\u003eІснує також окрема таблиця інструкцій, де кожна обробка може бути прив'язана до системи, дозволеної дії та терміну зберігання. Це полегшує демонстрацію того, що саме було доручено робити обробнику.\u003c\/p\u003e\u003ch3\u003eПеревірка ролей – контролер чи обробник?\u003c\/h3\u003e\u003cp\u003eНедостатньо, щоб сторони називали постачальника «обробником персональних даних». Ролі згідно з GDPR визначаються фактичними обставинами. Тому додаток про обробку містить практичну перевірку ролей із запитаннями про те, хто визначає мету, хто визначає суттєві засоби та чи використовує постачальник дані для власних незалежних цілей.\u003c\/p\u003e\u003cp\u003eЦе допомагає покупцю виявити ситуації, коли постачальник може бути незалежним контролером даних для певної обробки або коли необхідно розглянути додаткове регулювання.\u003c\/p\u003e\u003ch3\u003eСубпроцесори\u003c\/h3\u003e\u003cp\u003eДоговір містить два чіткі варіанти для субпроцесорів: спеціальний письмовий дозвіл для кожного субпроцесора або загальний письмовий дозвіл із попереднім повідомленням про заплановані додавання та заміни.\u003c\/p\u003e\u003cp\u003eОкремий реєстр субпроцесорів містить поля для назви постачальника, послуги, даних, суб'єктів даних, країни обробки та затвердження. Пакет також містить готове повідомлення про зміни, яке обробник може використовувати при введенні нового або зміненого субпроцесора, а також структуру для схвалення контролером або об'єктивного заперечення щодо захисту даних.\u003c\/p\u003e\u003ch3\u003eПередача до третіх країн та SCC\u003c\/h3\u003e\u003cp\u003eМіжнародні хмарні сервіси та ланцюжки підтримки можуть призвести до передачі або надання доступу до персональних даних за межами ЄС\/ЄЕЗ. Тому шаблон має окремий реєстр третіх країн та практичний скринінг для міжнародних передач.\u003c\/p\u003e\u003cp\u003eРеєстр дозволяє задокументувати отримувача, країну, роль, задіяні дані, механізм передачі відповідно до глави V GDPR та будь-які додаткові захисні заходи. Секція скринінгу допомагає компанії перевірити, серед іншого, рішення про адекватність, SCC, відповідний модуль, додатковий захист та подальші передачі.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eВажливо:\u003c\/strong\u003e цей шаблон не відтворює стандартні договірні умови Європейської комісії дослівно і не позиціонується як незмінний документ SCC. Якщо офіційні SCC використовуються для передачі до третьої країни, відповідні оригінальні пункти мають використовуватися згідно з інструкціями Європейської комісії.\u003c\/p\u003e\u003ch3\u003eДодаток із безпеки \/ TOM\u003c\/h3\u003e\u003cp\u003eДодаток із безпеки в цьому пакеті дозволяє конкретно задокументувати технічні та організаційні заходи. Він охоплює, серед іншого, управління безпекою, ідентифікацію та доступ, MFA, шифрування, управління ключами, безпеку систем та додатків, виправлення помилок (patching), журналювання, резервне копіювання, безперервність, управління інцидентами, персонал, постачальників, фізичну безпеку, мінімізацію даних та видалення.\u003c\/p\u003e\u003cp\u003eКожна вимога безпеки може бути позначена як виконана, частково виконана або невиконана, і доповнена описом або доказами. Також є поля для сертифікацій, тестів на проникнення, незалежного аудиту, відкритих ризиків та додаткових вимог клієнта.\u003c\/p\u003e\u003ch3\u003eІнциденти з персональними даними\u003c\/h3\u003e\u003cp\u003eОбробник персональних даних повинен повідомити контролера без необґрунтованої затримки після того, як дізнається про інцидент із персональними даними. Тому основний договір містить пункти про інциденти та можливість узгодити коротший внутрішній цільовий термін для первинного повідомлення.\u003c\/p\u003e\u003cp\u003eОперативний документ містить спеціальну форму інциденту для фіксації часу, задіяних систем, категорій суб'єктів та персональних даних, приблизної кількості записів, імовірних наслідків, заходів щодо зменшення шкоди, доказів\/журналів та наступного оновлення.\u003c\/p\u003e\u003ch3\u003eПрава суб'єктів даних та допомога\u003c\/h3\u003e\u003cp\u003eЗ урахуванням характеру обробки, обробник повинен допомагати контролеру виконувати зобов'язання щодо суб'єктів даних. Тому пакет містить спеціальний шаблон для таких запитів, як доступ, виправлення, видалення, обмеження, перенесення та заперечення, з відстеженням отримання, перенаправлення, систем, які підлягають пошуку, та вжитих заходів.\u003c\/p\u003e\u003ch3\u003eПеревірка постачальника перед укладенням договору\u003c\/h3\u003e\u003cp\u003eКонтролер повинен залучати лише тих обробників, які можуть надати достатні гарантії щодо впровадження відповідних технічних та організаційних заходів. Тому пакет містить конкретний контрольний список due-diligence для постачальників.\u003c\/p\u003e\u003cp\u003eКонтрольний список оцінює, серед іншого, роль, безпеку, управління інцидентами, субпроцесорів, треті країни, права суб'єктів даних, видалення, аудит, безперервність та безпеку персоналу. Результат можна підсумувати як низький, середній або високий ризик і задокументувати як схвалений, умовно схвалений або не схвалений.\u003c\/p\u003e\u003ch3\u003eВидалення та повернення після припинення дії договору\u003c\/h3\u003e\u003cp\u003eОсновний договір та оперативний документ містять підтримку вибору контролером між поверненням та видаленням даних. Є спеціальні поля для активних систем, субпроцесорів, циклів резервного копіювання, залишкових правових вимог, методу верифікації та дати остаточного видалення.\u003c\/p\u003e\u003cp\u003eОкремий сертифікат про видалення\/повернення дозволяє задокументувати, що процес ліквідації даних справді було завершено – те, чого часто бракує після закінчення договору з постачальником.\u003c\/p\u003e\u003ch3\u003eПеревірка та аудит\u003c\/h3\u003e\u003cp\u003eДоговір регулює обов'язок обробника надавати інформацію, необхідну для демонстрації відповідності вимогам, а також забезпечувати та сприяти проведенню перевірок та інспекцій. Шаблон дозволяє практичне використання відповідних аудиторських звітів, сертифікацій та інших підтверджувальних документів, але без виключення права контролера згідно зі статтею 28.\u003c\/p\u003e\u003ch3\u003eПравовий статус перевірено у 2026 році\u003c\/h3\u003e\u003cp\u003eПравовий статус було перевірено 27 вересня 2026 року. Пакет розроблено на основі GDPR, зокрема статей 5, 28, 30, 32–36 та 44–49, поточних настанов Шведського органу із захисту даних (Integritetsskyddsmyndigheten) щодо договорів з обробниками даних та ролей контролер\/обробник, а також Настанов EDPB 07\/2020. Також було враховано імплементаційні рішення Європейської комісії (ЄС) 2021\/915 та (ЄС) 2021\/914 там, де це доречно.\u003c\/p\u003e\u003ch3\u003eWord та PDF у комплекті\u003c\/h3\u003e\u003cp\u003eУсі п'ять документів постачаються як у форматі повністю редагованих файлів Word, так і у форматі PDF. Загалом клієнт отримує 10 файлів та 26 сторінок А4. Версії Word містять чіткі поля для заповнення, прапорці, таблиці та варіанти вибору.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eЦифровий продукт для негайного завантаження. Фізичний продукт не надсилається.\u003c\/strong\u003e\u003c\/p\u003e\u003ch3\u003eВажливо\u003c\/h3\u003e\u003cp\u003eЦе професійні юридичні шаблони та робочі матеріали. Документи завжди повинні бути адаптовані до фактичних процесів обробки, реальних ролей сторін, ризиків інформаційної безпеки, субпроцесорів, систем та будь-яких міжнародних передач. У разі складних передач до третіх країн, чутливої обробки, спільного контролю персональних даних або високого ризику слід розглянути можливість отримання індивідуальної юридичної консультації щодо захисту даних.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55513794675030,"sku":"PUB-DPA-2026","price":99.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/pub-avtal-dpa-2026-word-pdf.png?v=1790523521"},{"product_id":"gdpr-registerforteckning-ropa-mall-2026","title":"Реєстр операцій з обробки персональних даних (RoPA) за GDPR, пакет шаблонів 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eРеєстр обробки даних згідно з GDPR \/ RoPA 2026 – повний пакет шаблонів у форматах Word, PDF та Excel\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eКомплексний робочий інструмент для ведення реєстру операцій з обробки персональних даних відповідно до статті 30 GDPR.\u003c\/strong\u003e Пакет розроблено для шведських компаній та організацій, яким необхідно документувати, структурувати та постійно відстежувати свої процеси обробки персональних даних.\u003c\/p\u003e\n\n\u003cp\u003eВи отримуєте як професійний \u003cstrong\u003eшаблон у форматі Word\/PDF\u003c\/strong\u003e, так і практичний \u003cstrong\u003eреєстр в Excel\u003c\/strong\u003e із роздільними блоками для контролера та процесора даних, планом видалення даних, правовою підставою, постачальниками\/підрядниками та перевіркою наявності обов'язкових відомостей.\u003c\/p\u003e\n\n\u003ch3\u003eЩо входить у комплект\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eРеєстр операцій з обробки для контролера даних\u003c\/li\u003e\n\n\u003cli\u003eРеєстр операцій з обробки для процесора (обробника) даних\u003c\/li\u003e\n\n\u003cli\u003eПлан видалення \/ мінімізація зберігання\u003c\/li\u003e\n\n\u003cli\u003eМатриця правових підстав згідно зі статтею 6 GDPR\u003c\/li\u003e\n\n\u003cli\u003eПеревірка чутливих персональних даних згідно зі статтею 9\u003c\/li\u003e\n\n\u003cli\u003eПеревірка даних про кримінальні правопорушення згідно зі статтею 10\u003c\/li\u003e\n\n\u003cli\u003eДокументування одержувачів та процесорів даних\u003c\/li\u003e\n\n\u003cli\u003eДокументування передачі даних до третіх країн та механізмів такої передачі\u003c\/li\u003e\n\n\u003cli\u003eЗагальні технічні та організаційні заходи безпеки\u003c\/li\u003e\n\n\u003cli\u003eСтатус DPIA та інформація про конфіденційність як практичні контрольні поля\u003c\/li\u003e\n\n\u003cli\u003eРеєстр постачальників та підрядників\u003c\/li\u003e\n\n\u003cli\u003eЩорічний\/постійний контрольний список\u003c\/li\u003e\n\n\u003cli\u003eЖурнал перегляду\u003c\/li\u003e\n\n\u003cli\u003eПриклад запису для адміністрування клієнтів та замовлень\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eІнструмент Excel із автоматичним контролем якості\u003c\/h3\u003e\n\u003cp\u003eФайл Excel створений для практичного поточного використання. Він включає, зокрема:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eогляд із ключовими показниками\u003c\/li\u003e\n\n\u003cli\u003e200 підготовлених рядків для операцій контролера\u003c\/li\u003e\n\n\u003cli\u003e200 підготовлених рядків для операцій процесора\u003c\/li\u003e\n\n\u003cli\u003eавтоматичне поле, що показує статус \u003cstrong\u003eГотово\u003c\/strong\u003e або \u003cstrong\u003eДоповнити\u003c\/strong\u003e\n\u003c\/li\u003e\n\n\u003cli\u003eпопереджувальне маркування для чутливих даних та передачі до третіх країн\u003c\/li\u003e\n\n\u003cli\u003eвипадаючі списки для вибору правової підстави, статусу DPIA та статусу процесу\u003c\/li\u003e\n\n\u003cli\u003eмаркування нагадування про прострочену дату наступного перегляду\u003c\/li\u003e\n\n\u003cli\u003eокремий план видалення\u003c\/li\u003e\n\n\u003cli\u003eокремий список постачальників\/підрядників\u003c\/li\u003e\n\n\u003cli\u003eюридичні джерела та посилання на IMY та EUR-Lex\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eЩо має міститися в реєстрі згідно зі статтею 30?\u003c\/h3\u003e\n\u003cp\u003eДля контролера даних реєстр повинен містити, зокрема, контактні дані, цілі обробки, категорії суб'єктів даних та типів персональних даних, одержувачів, дані про передачу до третіх країн та — за можливості — заплановані строки видалення, а також загальний опис заходів безпеки.\u003c\/p\u003e\n\n\u003cp\u003eДля процесорів даних існують окремі вимоги до реєстру, що включають інформацію про контролерів, від імені яких здійснюється обробка, категорії обробки, передачу до третіх країн та — за можливості — заходи безпеки.\u003c\/p\u003e\n\n\u003ch3\u003eВимоги можуть стосуватися і малих компаній\u003c\/h3\u003e\n\u003cp\u003eІснує обмежений виняток для організацій з менш ніж 250 працівниками, проте він не діє, якщо обробка не є епізодичною, ймовірно становить ризик для прав і свобод суб'єктів даних або включає обробку чутливих даних чи даних про кримінальні правопорушення. Тому регулярні процеси, наприклад, розрахунок заробітної плати, є чітким прикладом обробки, яка може вимагати внесення до реєстру.\u003c\/p\u003e\n\n\u003ch3\u003eПлан видалення як доповнення\u003c\/h3\u003e\n\u003cp\u003eGDPR базується на принципі мінімізації зберігання. Персональні дані не повинні зберігатися довше, ніж це необхідно для досягнення мети, якщо інше не вимагається законом. Тому пакет шаблонів містить окремий план видалення, де організація може задокументувати дату початку зберігання, строк або критерій видалення, вимоги закону, систему та відповідальну особу.\u003c\/p\u003e\n\n\u003ch3\u003eМатриця правових підстав\u003c\/h3\u003e\n\u003cp\u003eПакет містить інструменти для роботи з шістьма правовими підставами згідно зі статтею 6:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eзгода\u003c\/li\u003e\n\n\u003cli\u003eвиконання договору\u003c\/li\u003e\n\n\u003cli\u003eвиконання юридичного обов'язку\u003c\/li\u003e\n\n\u003cli\u003eзахист життєво важливих інтересів\u003c\/li\u003e\n\n\u003cli\u003eвиконання завдання в інтересах суспільства \/ офіційні повноваження\u003c\/li\u003e\n\n\u003cli\u003eлегітимні інтереси\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eШаблон також нагадує, що обробка чутливих персональних даних потребує додаткових підстав згідно зі статтею 9, а дані про кримінальні правопорушення регулюються спеціальними положеннями статті 10.\u003c\/p\u003e\n\n\u003ch3\u003eПередача даних до третіх країн\u003c\/h3\u003e\n\u003cp\u003eРеєстр містить спеціальні поля для зазначення країни або міжнародної організації, а також механізму передачі, наприклад, рішення про належний рівень захисту або стандартні договірні умови (SCC). Це полегшує підтримання узгодженості між реєстром, договорами про обробку даних (DPA), списком субпідрядників та інформацією про конфіденційність.\u003c\/p\u003e\n\n\u003ch3\u003eПідходить, зокрема, для\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eакціонерних товариств та малого бізнесу\u003c\/li\u003e\n\n\u003cli\u003eкомпаній електронної комерції\u003c\/li\u003e\n\n\u003cli\u003eSaaS та IT-компаній\u003c\/li\u003e\n\n\u003cli\u003eроботодавців та HR-відділів\u003c\/li\u003e\n\n\u003cli\u003eконсалтингових компаній та постачальників послуг\u003c\/li\u003e\n\n\u003cli\u003eорганізацій, що обробляють дані від імені клієнтів\u003c\/li\u003e\n\n\u003cli\u003eкомпаній, яким потрібно структурувати або оновити роботу з GDPR\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПравова основа\u003c\/h3\u003e\n\u003cp\u003eШаблон було юридично перевірено станом на \u003cstrong\u003e2 жовтня 2026 року\u003c\/strong\u003e з особливою увагою до:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eРегламенту (ЄС) 2016\/679 (GDPR), зокрема статей 5, 6, 9, 10, 13–14, 28, 30 та 32\u003c\/li\u003e\n\n\u003cli\u003eЗакону (2018:218) з додатковими положеннями до Регламенту ЄС про захист даних\u003c\/li\u003e\n\n\u003cli\u003eактуальних рекомендацій Шведського органу з питань захисту даних (IMY)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eЧасті запитання\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eЧи є реєстр обробки даних тим самим, що й політика конфіденційності?\u003c\/strong\u003e\u003cbr\u003eНі. Реєстр — це внутрішній документ згідно зі статтею 30. Інформація про конфіденційність згідно зі статтями 13–14 — це дані, що надаються суб'єктам даних.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eЧи справді малій компанії потрібен реєстр обробки даних?\u003c\/strong\u003e\u003cbr\u003eЦе залежить від характеру обробки. Виняток для компаній з менш ніж 250 працівниками обмежений. Регулярна обробка, обробка з високим ризиком, а також обробка спеціальних категорій даних або даних про правопорушення можуть підпадати під вимогу про ведення реєстру.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eЧи можу я використовувати файл Excel як свій фактичний реєстр RoPA?\u003c\/strong\u003e\u003cbr\u003eТак. Він структурований для постійного електронного ведення реєстру, проте вміст необхідно адаптувати до реальних процесів обробки вашої організації.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eЧи вказані в шаблоні готові строки зберігання?\u003c\/strong\u003e\u003cbr\u003eНі. Строки зберігання мають оцінюватися залежно від мети та будь-яких встановлених законом обов'язків щодо зберігання. Шаблон допомагає вам задокументувати це рішення, не стверджуючи, що для всіх організацій діє однаковий загальний строк.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eФормат:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eМова:\u003c\/strong\u003e Шведська\u003cbr\u003e\n\u003cstrong\u003eЮрисдикція:\u003c\/strong\u003e Швеція \/ ЄС GDPR\u003cbr\u003e\n\u003cstrong\u003eВерсія:\u003c\/strong\u003e 1.0 – 2026-10-02\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eШаблони є загальними робочими матеріалами і не замінюють індивідуальну юридичну консультацію. Завжди адаптуйте їх відповідно до фактичних процесів обробки, сектору, систем, договорів та застосовного спеціального законодавства.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55576879432022,"sku":"GDPR-ROPA-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registerforteckning-ropa-2026.png?v=1790944866"},{"product_id":"dpia-konsekvensbedomning-gdpr-mallpaket-2026","title":"DPIA \/ Оцінка впливу на захист даних (GDPR) Пакет шаблонів 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDPIA \/ Оцінка впливу на захист даних (DPIA) за GDPR 2026 – Пакет шаблонів у Word, PDF та Excel\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eКомплексний пакет шаблонів для оцінки впливу на захист даних (DPIA)\u003c\/strong\u003e згідно зі статтею 35 GDPR. Пакет розроблено для шведських компаній, організацій, державних установ, керівників проектів, відповідальних за захист даних (DPO), фахівців з інформаційної безпеки та юристів, яким необхідно структурувати, документувати та забезпечити можливість аудиту обробки персональних даних із високим ступенем ризику.\u003c\/p\u003e\n\n\u003cp\u003eПакет поєднує \u003cstrong\u003eчотири професійні шаблони документів у форматах Word\/PDF\u003c\/strong\u003e із комплексним \u003cstrong\u003eінструментом Excel для скринінгу, оцінки ризиків, заходів щодо зменшення ризиків, консультацій, оцінки за статтею 36 та поточного перегляду\u003c\/strong\u003e. Загалом у комплекті 9 файлів.\u003c\/p\u003e\n\n\u003ch3\u003eЩо входить до пакету – 9 файлів\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDPIA \/ Оцінка впливу за GDPR 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eDPIA \/ Оцінка впливу за GDPR 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA Скринінг \/ Оцінка необхідності – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA Скринінг \/ Оцінка необхідності – PDF\u003c\/li\u003e\n\n\u003cli\u003eКонсультації, висновок DPO та попередні консультації – Word\u003c\/li\u003e\n\n\u003cli\u003eКонсультації, висновок DPO та попередні консультації – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA Перегляд, рішення та журнал змін – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA Перегляд, рішення та журнал змін – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA Робочий інструмент для оцінки ризиків та скринінгу – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eКоли потрібна DPIA?\u003c\/h3\u003e\n\u003cp\u003eЗгідно зі статтею 35 GDPR, контролер даних повинен провести оцінку впливу \u003cstrong\u003eперед\u003c\/strong\u003e початком обробки, якщо тип обробки, ймовірно, призведе до високого ризику для прав і свобод фізичних осіб. Це особливо стосується випадків масштабного профілювання або автоматизованого прийняття рішень зі значними наслідками, масштабної обробки чутливих персональних даних або даних про кримінальні правопорушення, а також масштабного систематичного моніторингу.\u003c\/p\u003e\n\n\u003cp\u003eКрім того, Шведський орган із захисту даних (IMY) має спеціальний список згідно зі статтею 35.4 і використовує дев'ять критеріїв високого ризику, розроблених у європейських рекомендаціях із захисту даних. Як загальне правило, відповідність принаймні двом критеріям вказує на необхідність проведення DPIA, хоча в окремих випадках може бути достатньо й одного. Шаблон скринінгу та інструмент Excel створені саме для документування цієї оцінки.\u003c\/p\u003e\n\n\u003ch3\u003eСкринінг \/ оцінка необхідності\u003c\/h3\u003e\n\u003cp\u003eШаблон скринінгу допоможе вам перед початком проекту задокументувати, чому DPIA є обов'язковою, або чому вона вважається необов'язковою. Він включає перевірку за такими пунктами:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eстаття 35.3 GDPR\u003c\/li\u003e\n\n\u003cli\u003eсписок IMY згідно зі статтею 35.4\u003c\/li\u003e\n\n\u003cli\u003eоцінка та нарахування балів\u003c\/li\u003e\n\n\u003cli\u003eавтоматизоване прийняття рішень зі значними наслідками\u003c\/li\u003e\n\n\u003cli\u003eсистематичний моніторинг\u003c\/li\u003e\n\n\u003cli\u003eчутливі або суто особисті дані\u003c\/li\u003e\n\n\u003cli\u003eобробка у великих масштабах\u003c\/li\u003e\n\n\u003cli\u003eпоєднання наборів даних\u003c\/li\u003e\n\n\u003cli\u003eвразливі суб'єкти даних\u003c\/li\u003e\n\n\u003cli\u003eінноваційне використання або нові технології, включаючи ШІ\u003c\/li\u003e\n\n\u003cli\u003eобробка, що перешкоджає особі реалізувати право або отримати доступ до послуги чи договору\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПовна DPIA згідно зі статтею 35\u003c\/h3\u003e\n\u003cp\u003eГоловний шаблон розроблений для документування кроків, що вимагаються GDPR та наголошуються в рекомендаціях IMY. Він включає, серед іншого:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eсистематичний опис обробки та її цілей\u003c\/li\u003e\n\n\u003cli\u003eсуб'єкти даних та категорії персональних даних\u003c\/li\u003e\n\n\u003cli\u003eчутливі персональні дані та дані за статтею 10\u003c\/li\u003e\n\n\u003cli\u003eсистеми, технології, ШІ, профілювання та автоматизовані рішення\u003c\/li\u003e\n\n\u003cli\u003eпроцесори даних та одержувачі\u003c\/li\u003e\n\n\u003cli\u003eпередача даних у треті країни\u003c\/li\u003e\n\n\u003cli\u003eзберігання та видалення\u003c\/li\u003e\n\n\u003cli\u003eпотоки даних та життєвий цикл\u003c\/li\u003e\n\n\u003cli\u003eправова підстава\u003c\/li\u003e\n\n\u003cli\u003eоцінка необхідності та пропорційності\u003c\/li\u003e\n\n\u003cli\u003eзахист даних за проектом та за замовчуванням (privacy by design\/default)\u003c\/li\u003e\n\n\u003cli\u003eризики для прав і свобод осіб\u003c\/li\u003e\n\n\u003cli\u003eтехнічні, організаційні та юридичні заходи зі зменшення ризиків\u003c\/li\u003e\n\n\u003cli\u003eзалишковий ризик\u003c\/li\u003e\n\n\u003cli\u003eрішення щодо початку обробки\u003c\/li\u003e\n\n\u003cli\u003eпотреба у попередніх консультаціях з IMY\u003c\/li\u003e\n\n\u003cli\u003eплан регулярного перегляду\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eРизики стосуються людей, а не бізнес-ризиків компанії\u003c\/h3\u003e\n\u003cp\u003eПоширеною слабкістю в роботі з DPIA є зміщення аналізу ризиків у бік бізнес-ризиків організації. Тому шаблон чітко розмежовує ці сфери. Ризик DPIA має стосуватися того, як обробка може вплинути на \u003cstrong\u003eправа та свободи фізичних осіб\u003c\/strong\u003e, наприклад, через дискримінацію, крадіжку особистих даних, фінансові збитки, шкоду репутації, втрату конфіденційності, неправомірний моніторинг, помилкове профілювання, обмеження права на самовизначення або іншу фізичну, матеріальну чи нематеріальну шкоду.\u003c\/p\u003e\n\n\u003ch3\u003eІнструмент Excel з автоматичною класифікацією ризиків\u003c\/h3\u003e\n\u003cp\u003eФайл Excel містить окремі аркуші для:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eінформаційної панелі з ключовими показниками\u003c\/li\u003e\n\n\u003cli\u003eDPIA-скринінгу\u003c\/li\u003e\n\n\u003cli\u003eопису обробки\u003c\/li\u003e\n\n\u003cli\u003eнеобхідності та пропорційності\u003c\/li\u003e\n\n\u003cli\u003eреєстру ризиків\u003c\/li\u003e\n\n\u003cli\u003eзаходів щодо ризиків\u003c\/li\u003e\n\n\u003cli\u003eконсультацій та порад DPO\u003c\/li\u003e\n\n\u003cli\u003eперегляду та журналу змін\u003c\/li\u003e\n\n\u003cli\u003eстатті 36 – підґрунтя для попередніх консультацій\u003c\/li\u003e\n\n\u003cli\u003eджерел права та рекомендацій\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eРеєстр ризиків автоматично розраховує рівень ризику на основі ймовірності та наслідків, окремо показуючи \u003cstrong\u003eневід'ємний ризик\u003c\/strong\u003e та \u003cstrong\u003eзалишковий ризик після запланованих заходів\u003c\/strong\u003e. Це спрощує відстеження того, як заходи захисту фактично змінюють профіль ризику.\u003c\/p\u003e\n\n\u003ch3\u003eРоль відповідального за захист даних (DPO)\u003c\/h3\u003e\n\u003cp\u003eЯкщо в організації є DPO, з ним слід проконсультуватися при проведенні DPIA. DPO може надавати поради щодо необхідності DPIA, методології, ризиків, заходів безпеки та того, чи правильно проведена оцінка. Однак відповідальність за проведення DPIA та прийняті рішення залишається за контролером даних.\u003c\/p\u003e\n\n\u003cp\u003eТому пакет містить окремий шаблон для \u003cstrong\u003eвисновку та консультацій DPO\u003c\/strong\u003e, де можна чітко задокументувати поради, розбіжності та подальші дії.\u003c\/p\u003e\n\n\u003ch3\u003eПозиція суб'єктів даних\u003c\/h3\u003e\n\u003cp\u003eGDPR також передбачає, що за необхідності слід враховувати думку суб'єктів даних або їхніх представників. Тому шаблон для консультацій містить спеціальні поля для опису методу, учасників, висловлених думок, способу їх врахування, а також пояснення, якщо консультації не проводилися, чому це було недоречно чи неможливо.\u003c\/p\u003e\n\n\u003ch3\u003eСтаття 36 – попередні консультації з IMY\u003c\/h3\u003e\n\u003cp\u003eЯкщо DPIA свідчить про те, що обробка все ще несе \u003cstrong\u003eвисокий ризик, попри заплановані заходи щодо його зменшення\u003c\/strong\u003e, контролер повинен звернутися за попередньою консультацією до IMY перед початком обробки. Пакет включає як поля в документах, так і окремий аркуш Excel, щоб переконатися, що документація повна перед поданням такого запиту.\u003c\/p\u003e\n\n\u003ch3\u003eDPIA – це постійний процес\u003c\/h3\u003e\n\u003cp\u003eОцінка впливу не повинна бути заархівована і забута після запуску проекту. IMY описує DPIA як безперервний процес. Нова або оновлена оцінка може знадобитися, якщо змінилися мета, категорії даних, кількість суб'єктів, системи, функції ШІ, постачальники, одержувачі, передача до третіх країн або ризики безпеки.\u003c\/p\u003e\n\n\u003cp\u003eОкремий шаблон для \u003cstrong\u003eперегляду, рішення та журналу змін\u003c\/strong\u003e дозволяє документувати ці зміни та перевіряти, чи відповідає фактична обробка ухваленій DPIA.\u003c\/p\u003e\n\n\u003ch3\u003eОсобливо підходить для\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eнових ІТ-систем та SaaS-послуг\u003c\/li\u003e\n\n\u003cli\u003eШІ та автоматизованого аналізу\u003c\/li\u003e\n\n\u003cli\u003eпрофілювання та скорингу\u003c\/li\u003e\n\n\u003cli\u003eHR-систем та систем управління персоналом\u003c\/li\u003e\n\n\u003cli\u003eрішень із камерами та датчиками\u003c\/li\u003e\n\n\u003cli\u003eданих про стан здоров'я та інших чутливих персональних даних\u003c\/li\u003e\n\n\u003cli\u003eмасштабних баз даних клієнтів та користувачів\u003c\/li\u003e\n\n\u003cli\u003eпоєднання різних джерел даних\u003c\/li\u003e\n\n\u003cli\u003eнових хмарних постачальників або передачі даних у треті країни\u003c\/li\u003e\n\n\u003cli\u003eобробки даних дітей чи інших вразливих груп\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПравова підстава\u003c\/h3\u003e\n\u003cp\u003eПакет перевірений з юридичної точки зору станом на 3 жовтня 2026 року і ґрунтується, зокрема, на:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eЗагальному регламенті про захист даних (ЄС) 2016\/679, зокрема статтях 5, 6, 9, 10, 25, 32, 35, 36 та 39\u003c\/li\u003e\n\n\u003cli\u003eРекомендаціях IMY щодо оцінки впливу та практичному посібнику\u003c\/li\u003e\n\n\u003cli\u003eСписку IMY згідно зі статтею 35.4\u003c\/li\u003e\n\n\u003cli\u003eРекомендаціях EDPB\/WP29 щодо оцінки впливу на захист даних, WP248 rev.01\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eУ 2026 році EDPB представив новий проект спільного європейського шаблону DPIA для громадських консультацій. Однак цей продукт не залежить від ще не затвердженого проекту консультацій, а базується переважно на чинному GDPR та поточних шведських рекомендаціях IMY.\u003c\/p\u003e\n\n\u003ch3\u003eЗверніть увагу\u003c\/h3\u003e\n\u003cp\u003eШаблони є загальними матеріалами для забезпечення комплаєнсу. Вони не замінюють фактичного аналізу запланованої обробки або індивідуальної юридичної консультації. Правильна DPIA повинна базуватися на реальних системах, потоках даних, цілях, постачальниках, суб'єктах, ризиках та заходах захисту. Також може виникнути потреба врахувати спеціальні галузеві правила.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eФормат:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eМова:\u003c\/strong\u003e шведська\u003cbr\u003e\n\u003cstrong\u003eЮрисдикція:\u003c\/strong\u003e Швеція \/ ЄС\u003cbr\u003e\n\u003cstrong\u003eКількість файлів:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eВерсія:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582656299350,"sku":"DPIA-GDPR-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dpia-konsekvensbedomning-gdpr-mallpaket-2026.png?v=1790984985"},{"product_id":"intresseavvagning-lia-gdpr-mallpaket-2026","title":"Баланс інтересів \/ LIA GDPR Шаблонний пакет 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eОцінка інтересів \/ LIA GDPR 2026 – повний пакет шаблонів\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eПовний пакет документації для оцінки законних інтересів (LIA) відповідно до статті 6.1 f GDPR.\u003c\/strong\u003e Пакет допомагає компаніям та організаціям документувати весь триетапний тест: законний інтерес, необхідність та баланс щодо інтересів, прав і свобод суб'єкта даних. Він також містить окрему оцінку за статтею 21 для заперечень, поточний перегляд та інструмент Excel для реєстру та контролю.\u003c\/p\u003e\n\n\u003cp\u003eПакет шаблонів юридично перевірений станом на \u003cstrong\u003e3 жовтня 2026 року\u003c\/strong\u003e відповідно до GDPR, актуальних шведських рекомендацій IMY та Настанов EDPB 1\/2024 щодо статті 6.1 f.\u003c\/p\u003e\n\n\u003ch3\u003eЩо входить до комплекту – 9 файлів\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eОцінка інтересів \/ LIA 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eОцінка інтересів \/ LIA 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eОцінка заперечень згідно зі статтею 21 – Word\u003c\/li\u003e\n\n\u003cli\u003eОцінка заперечень згідно зі статтею 21 – PDF\u003c\/li\u003e\n\n\u003cli\u003eLIA Перегляд та журнал змін – Word\u003c\/li\u003e\n\n\u003cli\u003eLIA Перегляд та журнал змін – PDF\u003c\/li\u003e\n\n\u003cli\u003eПосібник з оцінки інтересів – Word\u003c\/li\u003e\n\n\u003cli\u003eПосібник з оцінки інтересів – PDF\u003c\/li\u003e\n\n\u003cli\u003eІнструмент Excel для реєстру LIA, матриці балансу, заперечень та перегляду\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eТриетапний тест згідно зі статтею 6.1 f\u003c\/h3\u003e\n\u003cp\u003eДля того, щоб можна було використовувати оцінку інтересів, мають бути виконані три кумулятивні умови:\u003c\/p\u003e\n\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЗаконний інтерес:\u003c\/strong\u003e інтерес має бути правомірним, достатньо конкретним, реальним та актуальним.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eНеобхідність:\u003c\/strong\u003e обробка персональних даних має бути необхідною для досягнення законного інтересу. Якщо тієї самої мети можна обґрунтовано досягти так само ефективно з меншим втручанням у приватність, це свідчить проти застосування статті 6.1 f.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eБаланс:\u003c\/strong\u003e інтереси, основні права та свободи суб'єкта даних не повинні переважати над законним інтересом.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\u003ch3\u003eОбґрунтовані очікування\u003c\/h3\u003e\n\u003cp\u003eШаблон містить спеціальну матрицю балансу для, серед іншого, відносин із суб'єктом даних, способу збору даних, того, що суб'єкт даних може обґрунтовано очікувати, характеру даних, обсягу обробки, часу зберігання, профілювання, дітей та інших вразливих осіб, дисбалансу влади та потенційних негативних наслідків.\u003c\/p\u003e\n\n\u003cp\u003eIMY підкреслює, що в кожному окремому випадку має проводитися комплексна оцінка. Той факт, що обробка є практичною або комерційно бажаною, сам по собі не є достатнім.\u003c\/p\u003e\n\n\u003ch3\u003eДокументування та підзвітність\u003c\/h3\u003e\n\u003cp\u003eIMY рекомендує документувати оцінку інтересів, щоб контролер даних міг продемонструвати, як була проведена оцінка. Тому пакет надає окремі поля для мети, законного інтересу, альтернативних рішень, мінімізації даних, обґрунтованих очікувань, заходів захисту та остаточного висновку.\u003c\/p\u003e\n\n\u003ch3\u003eСтаття 21 – коли суб'єкт даних заперечує\u003c\/h3\u003e\n\u003cp\u003eОкремий шаблон допомагає організації оцінювати заперечення проти обробки, що ґрунтується на статті 6.1 f. Для обробки, відмінної від прямого маркетингу, контролер даних після отримання заперечення повинен мати можливість продемонструвати \u003cstrong\u003eпереконливі законні підстави\u003c\/strong\u003e, які переважають інтереси, права та свободи суб'єкта даних, або те, що обробка необхідна для встановлення, здійснення або захисту правових вимог.\u003c\/p\u003e\n\n\u003ch3\u003eПрямий маркетинг\u003c\/h3\u003e\n\u003cp\u003eПреамбула 47 GDPR зазначає, що обробка для цілей прямого маркетингу може розглядатися як законний інтерес. Проте це не означає, що весь прямий маркетинг автоматично дозволений. Необхідність, баланс, прозорість та інші застосовні правила маркетингу\/ePrivacy все ще підлягають оцінці. Якщо суб'єкт даних заперечує проти прямого маркетингу, обробка для цієї мети має припинитися.\u003c\/p\u003e\n\n\u003ch3\u003eДіти, працівники та інші вразливі групи\u003c\/h3\u003e\n\u003cp\u003eДіти мають особливий захист згідно з GDPR. Тому шаблон містить спеціальні контрольні точки для дітей та інших вразливих суб'єктів даних. У сфері праці також враховується дисбаланс влади між роботодавцем і працівником, а також те, що працівник може обґрунтовано очікувати в конкретному робочому середовищі.\u003c\/p\u003e\n\n\u003ch3\u003eШІ та нові технологічні випадки використання\u003c\/h3\u003e\n\u003cp\u003eОцінка інтересів також може потребувати оцінки під час розробки або використання ШІ. Тому пакет містить контрольні точки для мінімізації даних, профілювання, нових технологій, автоматизації та обґрунтованих очікувань. Комерційна вигода в деяких випадках може бути законним інтересом, але це не визначає етап необхідності чи балансу.\u003c\/p\u003e\n\n\u003ch3\u003eОргани влади\u003c\/h3\u003e\n\u003cp\u003eСтаття 6.1 f не може використовуватися державними органами при обробці персональних даних у межах виконання ними своїх публічних завдань. Тому шаблон містить спеціальну перевірку для цього.\u003c\/p\u003e\n\n\u003ch3\u003eПрозорість згідно зі статтями 13 та 14\u003c\/h3\u003e\n\u003cp\u003eКоли використовується стаття 6.1 f, суб'єкт даних має бути поінформований про законний інтерес. Пакет містить контрольні точки, щоб гарантувати, що інформація про конфіденційність описує правову основу, законний інтерес та право на заперечення.\u003c\/p\u003e\n\n\u003ch3\u003eІнструмент Excel\u003c\/h3\u003e\n\u003cp\u003eВерсія Excel містить інформаційну панель та окремі аркуші для:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eРеєстру LIA та триетапного тесту\u003c\/li\u003e\n\n\u003cli\u003eматриці балансу з точки зору суб'єкта даних\u003c\/li\u003e\n\n\u003cli\u003eзаперечень за статтею 21\u003c\/li\u003e\n\n\u003cli\u003eперегляду та журналу змін\u003c\/li\u003e\n\n\u003cli\u003eпідсумкового чек-листа\u003c\/li\u003e\n\n\u003cli\u003eправових джерел\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eІнструмент автоматично позначає незавершені оцінки, відкриті заперечення та прострочені перегляди.\u003c\/p\u003e\n\n\u003ch3\u003eПравова основа\u003c\/h3\u003e\n\u003cp\u003eПакет шаблонів базується, зокрема, на:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eЗагальному регламенті про захист даних (ЄС) 2016\/679, зокрема статтях 5, 6.1 f, 13, 14 та 21, а також преамбулі 47\u003c\/li\u003e\n\n\u003cli\u003eРекомендаціях IMY щодо оцінки інтересів\u003c\/li\u003e\n\n\u003cli\u003eНастановах EDPB 1\/2024 щодо обробки персональних даних на основі статті 6(1)(f) GDPR\u003c\/li\u003e\n\n\u003cli\u003eДайджесті прецедентів \"One-Stop-Shop\" від EDPB: законний інтерес 2026\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eДля кого підходить цей пакет?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eкомпаніям, які використовують законний інтерес як правову основу\u003c\/li\u003e\n\n\u003cli\u003eофіцерам із захисту даних (DPO), відповідальним за GDPR та функціям комплаєнсу\u003c\/li\u003e\n\n\u003cli\u003eHR, безпеці, IT та маркетингу\u003c\/li\u003e\n\n\u003cli\u003eорганізаціям, яким необхідно продемонструвати підзвітність під час перевірок\u003c\/li\u003e\n\n\u003cli\u003eпідприємствам, яким необхідно обробляти заперечення згідно зі статтею 21\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПримітка\u003c\/h3\u003e\n\u003cp\u003eLIA не є загальним дозволом на будь-яку майбутню обробку. Оцінка має бути пов'язана з конкретною метою та конкретною обробкою і має бути переглянута, коли змінюються мета, технологія, категорії даних, одержувачі, обсяг або обґрунтовані очікування суб'єктів даних. Чутливі персональні дані та дані про правопорушення також потребують окремої правової підстави згідно зі статтями 9 та 10 відповідно.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eФормат:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eМова:\u003c\/strong\u003e Шведська\u003cbr\u003e\n\u003cstrong\u003eЮрисдикція:\u003c\/strong\u003e Швеція \/ ЄС\u003cbr\u003e\n\u003cstrong\u003eКількість файлів:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eВерсія:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55583511740758,"sku":"LIA-GDPR-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/intresseavvagning-lia-gdpr-mallpaket-2026.png?v=1791009044"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Інцидент із персональними даними GDPR Шаблонний пакет 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eПакет шаблонів щодо інцидентів із персональними даними згідно з GDPR 2026 – звіт про інцидент, повідомлення до IMY та інструмент 72-годинного терміну\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eКомплексний пакет шаблонів для компаній та організацій, яким необхідно виявляти, оцінювати, документувати та опрацьовувати інциденти з персональними даними відповідно до GDPR.\u003c\/strong\u003e Пакет містить професійні шаблони у форматах Word\/PDF, а також інструмент Excel для ведення реєстру інцидентів, відстеження 72-годинного терміну, оцінки ризиків, повідомлення до IMY (Орган з питань захисту персональних даних Швеції), інформування суб'єктів даних, звітування від імені обробників та проведення післяінцидентного аналізу.\u003c\/p\u003e\n\n\u003cp\u003eGDPR вимагає, щоб \u003cstrong\u003eусі інциденти з персональними даними були задокументовані\u003c\/strong\u003e. Про інцидент слід повідомити наглядовий орган, якщо не є малоймовірним, що він спричинить ризик для прав і свобод фізичних осіб. Якщо повідомлення є обов'язковим, воно має бути подане без необґрунтованих затримок і, якщо можливо, протягом \u003cstrong\u003e72 годин\u003c\/strong\u003e з моменту, коли контролер дізнався про інцидент.\u003c\/p\u003e\n\n\u003ch3\u003eЩо входить до складу – 9 файлів\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eІнцидент із персональними даними – Звіт про інцидент та оцінка 72-годинного терміну, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eПовідомлення до IMY – підготовчий документ, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eІнформація для суб'єктів даних згідно зі статтею 34 GDPR, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eРегламент роботи з інцидентами, що стосуються персональних даних \/ Посібник із реагування на інциденти, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eІнструмент Excel з реєстром інцидентів, статусом 72-годинного терміну, класифікацією ризиків, логом повідомлень до IMY, реєстром суб'єктів даних, повідомленнями від обробників, заходами та післяінцидентним аналізом\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eЗвіт про інцидент із повним алгоритмом прийняття рішень\u003c\/h3\u003e\n\u003cp\u003eОсновний шаблон допомагає організації задокументувати весь процес інциденту від першого виявлення до закриття:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eчас інциденту, його виявлення та момент, коли організація дізналася про нього\u003c\/li\u003e\n\n\u003cli\u003eавтоматичний\/чіткий 72-годинний термін\u003c\/li\u003e\n\n\u003cli\u003eкласифікація як інциденту конфіденційності, цілісності або доступності\u003c\/li\u003e\n\n\u003cli\u003eзачеплені суб'єкти даних та персональні дані\u003c\/li\u003e\n\n\u003cli\u003eчутливі дані, дані згідно зі статтею 10, захищені персональні дані та дані дітей\/вразливих осіб\u003c\/li\u003e\n\n\u003cli\u003eнегайні заходи з локалізації та відновлення\u003c\/li\u003e\n\n\u003cli\u003eоцінка ризиків для прав і свобод суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eрішення щодо подання повідомлення до IMY\u003c\/li\u003e\n\n\u003cli\u003eрішення щодо інформування суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eпершопричина, коригувальні заходи та отриманий досвід\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eКоли потрібно повідомляти про інцидент?\u003c\/h3\u003e\n\u003cp\u003eЯк контролер персональних даних, ви повинні повідомити про інцидент, якщо \u003cstrong\u003eне є малоймовірним\u003c\/strong\u003e, що він спричинить ризик для прав і свобод фізичних осіб. Якщо вся інформація не доступна протягом 72 годин, дані можуть бути надані частинами без необґрунтованих затримок. У разі пізнього повідомлення причини затримки повинні бути задокументовані.\u003c\/p\u003e\n\n\u003cp\u003eТому шаблон містить окремий \u003cstrong\u003eпідготовчий шаблон для IMY\u003c\/strong\u003e з основною інформацією, яку потрібно зібрати до або під час звітування. Фактичне повідомлення здійснюється через відповідний електронний сервіс IMY або інший канал, визначений органом.\u003c\/p\u003e\n\n\u003ch3\u003eВисокий ризик – інформування суб'єктів даних\u003c\/h3\u003e\n\u003cp\u003eЯкщо інцидент з персональними даними, ймовірно, призводить до \u003cstrong\u003eвисокого ризику\u003c\/strong\u003e, суб'єкти даних, як правило, повинні бути поінформовані без необґрунтованих затримок. Пакет містить готовий і редагований шаблон комунікації з:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eчітким описом того, що сталося\u003c\/li\u003e\n\n\u003cli\u003eяких персональних даних це стосується\u003c\/li\u003e\n\n\u003cli\u003eймовірними наслідками\u003c\/li\u003e\n\n\u003cli\u003eвжитими та запланованими заходами\u003c\/li\u003e\n\n\u003cli\u003eпрактичними порадами для суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eконтактною інформацією відповідального за захист даних (DPO) або іншої контактної особи\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eШаблон також містить перевірку виключень за статтею 34, наприклад, якщо дані були ефективно зашифровані, якщо подальші заходи усунули високий ризик, або якщо індивідуальне інформування потребує непропорційних зусиль.\u003c\/p\u003e\n\n\u003ch3\u003eОбов'язки обробника персональних даних\u003c\/h3\u003e\n\u003cp\u003eОбробник персональних даних повинен повідомляти контролера про інцидент \u003cstrong\u003eбез необґрунтованих затримок\u003c\/strong\u003e. Обробник не повинен самостійно визначати, чи несе інцидент ризик, що вимагає повідомлення до IMY – основна відповідальність за оцінку ризиків та звітування лежить на контролері.\u003c\/p\u003e\n\n\u003cp\u003eТому інструмент Excel містить окремий реєстр для повідомлень від обробників із часом отримання інформації, первинним звітом, різницею в часі, відсутніми даними та наступним оновленням.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – реєстр інцидентів із контролем 72-годинного терміну\u003c\/h3\u003e\n\u003cp\u003eФайл Excel працює як практичний інструмент управління інцидентами та містить:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eпанель із ключовими показниками\u003c\/li\u003e\n\n\u003cli\u003eреєстр інцидентів\u003c\/li\u003e\n\n\u003cli\u003eдедлайн 72 години та статус \u003cem\u003eВчасно \/ Терміново \/ Протерміновано\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eкласифікацію ризиків на основі ймовірності та наслідків\u003c\/li\u003e\n\n\u003cli\u003eреєстр повідомлень до IMY\u003c\/li\u003e\n\n\u003cli\u003eкомунікацію з суб'єктами даних\u003c\/li\u003e\n\n\u003cli\u003eзвітування обробника персональних даних\u003c\/li\u003e\n\n\u003cli\u003eреєстр заходів\u003c\/li\u003e\n\n\u003cli\u003eпісляінцидентний огляд \/ аналіз першопричин\u003c\/li\u003e\n\n\u003cli\u003eджерела та правові посилання\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eУсі інциденти мають бути задокументовані\u003c\/h3\u003e\n\u003cp\u003eНавіть ті інциденти, про які не потрібно повідомляти до IMY, повинні бути задокументовані. Документація повинна, зокрема, дозволяти перевірити, чи дотримувалася організація вимог GDPR, а також містити обґрунтування рішення не повідомляти орган або не інформувати суб'єктів даних.\u003c\/p\u003e\n\n\u003ch3\u003eПоширені інциденти, для яких можна використовувати пакет\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eпомилкова відправка електронних листів або документів\u003c\/li\u003e\n\n\u003cli\u003eфішинг та злам акаунтів\u003c\/li\u003e\n\n\u003cli\u003eвіруси-вимагачі та витік даних\u003c\/li\u003e\n\n\u003cli\u003eнеправильні права доступу\u003c\/li\u003e\n\n\u003cli\u003eвтрата комп'ютера, телефону або носіїв інформації\u003c\/li\u003e\n\n\u003cli\u003eненавмисна публікація\u003c\/li\u003e\n\n\u003cli\u003eнеправильний обмін через хмарні сервіси або посилання\u003c\/li\u003e\n\n\u003cli\u003eвидалення або втрата персональних даних\u003c\/li\u003e\n\n\u003cli\u003eінцидент у обробника персональних даних або субпідрядника\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПравова база\u003c\/h3\u003e\n\u003cp\u003eПакет шаблонів юридично перевірений станом на \u003cstrong\u003e3 жовтня 2026 року\u003c\/strong\u003e на основі:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eСтатті 4.12 GDPR\u003c\/li\u003e\n\n\u003cli\u003eСтатті 33 GDPR – повідомлення наглядовому органу та документація\u003c\/li\u003e\n\n\u003cli\u003eСтатті 34 GDPR – інформування суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eАктуальних рекомендацій IMY щодо інцидентів із персональними даними та електронних послуг\u003c\/li\u003e\n\n\u003cli\u003eНастанов EDPB 01\/2021 щодо прикладів повідомлення про інциденти з персональними даними\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eПротягом 2026 року EDPB також опублікував пропозицію спільного європейського шаблону повідомлення про інциденти (breach-notification-template) для громадських консультацій. Правова коректність цього пакету базується не на ще не впровадженому консультаційному проекті, а на чинному GDPR, актуальних рекомендаціях IMY та прийнятих настановах EDPB.\u003c\/p\u003e\n\n\u003ch3\u003eЗауважте\u003c\/h3\u003e\n\u003cp\u003eПакет є загальним довідковим матеріалом для дотримання вимог (compliance) та документації. Фактичний інцидент може одночасно підпадати під дію інших правил звітування, наприклад, галузевих вимог у сферах фінансів, кібербезпеки, охорони здоров'я чи державного сектору. Тому завжди перевіряйте, чи потрібно інформувати інші органи, контрагентів, страховиків або інші сторони.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eФормат:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eМова:\u003c\/strong\u003e Шведська\u003cbr\u003e\n\u003cstrong\u003eЮрисдикція:\u003c\/strong\u003e Швеція \/ ЄС\u003cbr\u003e\n\u003cstrong\u003eКількість файлів:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eВерсія:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"gdpr-registerutdrag-registrerades-rattigheter-mallpaket-2026","title":"Шаблон пакету «Витяг з реєстру GDPR та права суб'єктів даних 2026» – Word\/PDF\/Excel","description":"\n\u003ch2\u003eКомплект шаблонів GDPR: Реєстр запитів та права суб'єктів даних 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eКомплексний пакет шаблонів для компаній та організацій, які мають обробляти запити згідно зі статтями 15–22 GDPR.\u003c\/strong\u003e Пакет містить готові шаблони відповідей на запити щодо витягів з реєстру, виправлення, видалення, обмеження обробки, перенесення даних, заперечень та автоматизованих рішень, а також шаблон внутрішнього порядку розгляду, шаблон для продовження термінів\/відмов та інструмент Excel для ведення справ DSAR.\u003c\/p\u003e\n\n\u003cp\u003eПакет шаблонів юридично перевірений станом на \u003cstrong\u003e3 жовтня 2026 року\u003c\/strong\u003e і базується на вимогах GDPR, актуальних настановах Шведського органу з питань захисту даних (IMY) та рекомендаціях EDPB 01\/2022 щодо права на доступ.\u003c\/p\u003e\n\n\u003ch3\u003eЩо входить до комплекту – 15 файлів\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eШаблон внутрішнього порядку розгляду прав суб'єктів даних – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eВитяг з реєстру \/ право на доступ згідно зі статтею 15 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eВиправлення та доповнення даних згідно зі статтями 16 та 19 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eВидалення та обмеження обробки згідно зі статтями 17–19 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eПеренесення даних згідно зі статтею 20 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eЗаперечення та автоматизовані рішення згідно зі статтями 21–22 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eПродовження термінів, відмови, оплата та запит додаткових даних для ідентифікації згідно зі статтею 12 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eІнструмент Excel для моніторингу справ, дедлайнів, пошуку в системах, обліку отримувачів, заперечень та журналу рішень\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eОдин місяць – з коректним урахуванням продовження термінів\u003c\/h3\u003e\n\u003cp\u003eЗапит згідно зі статтями 15–22 має бути оброблений без невиправданої затримки і, як правило, не пізніше ніж \u003cstrong\u003eпротягом одного місяця з моменту його отримання\u003c\/strong\u003e. Якщо запит є складним або одночасно надходить велика кількість запитів, термін може бути продовжений ще на два місяці за потреби. У такому разі суб'єкт даних має бути поінформований про продовження та його причини протягом першого місяця.\u003c\/p\u003e\n\n\u003ch3\u003eВитяг з реєстру \/ Стаття 15\u003c\/h3\u003e\n\u003cp\u003eШаблон витягу з реєстру допомагає організації задокументувати та надати інформацію, яку вимагає стаття 15, включаючи:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eчи обробляються персональні дані\u003c\/li\u003e\n\n\u003cli\u003eмету та категорії персональних даних\u003c\/li\u003e\n\n\u003cli\u003eотримувачів або категорії отримувачів\u003c\/li\u003e\n\n\u003cli\u003eперіод зберігання даних або критерії його визначення\u003c\/li\u003e\n\n\u003cli\u003eправа суб'єкта та можливість подання скарги до IMY\u003c\/li\u003e\n\n\u003cli\u003eджерело походження даних, якщо вони зібрані не від самої особи\u003c\/li\u003e\n\n\u003cli\u003eнаявність автоматизованого прийняття рішень\/профілювання\u003c\/li\u003e\n\n\u003cli\u003eпередачу даних до третіх країн та заходи захисту\u003c\/li\u003e\n\n\u003cli\u003eкопію персональних даних у відповідному форматі\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eВиправлення, видалення та обмеження обробки\u003c\/h3\u003e\n\u003cp\u003eПакет містить окремі шаблони відповідей для статей 16–19. Шаблони дозволяють задокументувати не лише саме рішення, а й обов'язок інформувати отримувачів, яким раніше були передані ці дані, у відповідних випадках.\u003c\/p\u003e\n\u003cp\u003eШаблон видалення містить як підстави для видалення, так і винятки, щоб організація не помилково трактувала \"право на забуття\" як абсолютне. Розділ обмеження обробки охоплює, серед іншого, оскарження точності даних, незаконну обробку, захист законних інтересів та розгляд заперечень.\u003c\/p\u003e\n\n\u003ch3\u003eПеренесення даних \/ Стаття 20\u003c\/h3\u003e\n\u003cp\u003eШаблон перенесення даних містить інструмент перевірки відповідності спеціальним умовам: обробка повинна бути автоматизованою та базуватися на згоді або договорі. Шаблон також розрізняє персональні дані, надані самим суб'єктом, та дані, що не підпадають під статтю 20.\u003c\/p\u003e\n\n\u003ch3\u003eЗаперечення та прямий маркетинг\u003c\/h3\u003e\n\u003cp\u003eШаблон заперечення розрізняє звичайну обробку згідно зі статтею 21.1 та прямий маркетинг. У разі прямого маркетингу обробка з цією метою має бути припинена одразу після отримання заперечення. Для інших випадків обробки потрібне документальне підтвердження наявності вагомих законних підстав або необхідності захисту законних вимог.\u003c\/p\u003e\n\n\u003ch3\u003eАвтоматизовані рішення \/ Стаття 22\u003c\/h3\u003e\n\u003cp\u003eПакет також містить інструмент для перевірки того, чи ґрунтується рішення виключно на автоматизованій обробці та чи має воно правові або аналогічні суттєві наслідки. Також додано поля для фіксації винятків, участі людини в процесі, можливості висловити свою думку, оскаржити рішення та надати зрозумілу інформацію про логіку алгоритму.\u003c\/p\u003e\n\n\u003ch3\u003eСтаття 12 – продовження термінів, відмови та оплата\u003c\/h3\u003e\n\u003cp\u003eОкремий шаблон для статті 12 допомагає організації у ситуаціях, коли:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eпотрібно продовжити термін розгляду\u003c\/li\u003e\n\n\u003cli\u003eзапит задовольняється лише частково або відхиляється\u003c\/li\u003e\n\n\u003cli\u003eзапит визнається явно необґрунтованим або надмірним\u003c\/li\u003e\n\n\u003cli\u003eпотрібно отримати додаткові дані для ідентифікації через обґрунтовані сумніви\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПеревірка ідентичності без надмірного збору даних\u003c\/h3\u003e\n\u003cp\u003eШаблони розроблені з урахуванням того, що організація має сприяти реалізації прав суб'єктів. Додаткові дані для ідентифікації слід вимагати лише за наявності обґрунтованих сумнівів, а процедура перевірки повинна бути пропорційною.\u003c\/p\u003e\n\n\u003ch3\u003eІнструмент Excel для моніторингу дедлайнів\u003c\/h3\u003e\n\u003cp\u003eІнструмент Excel містить дашборд та окремі аркуші для:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eусіх справ щодо прав суб'єктів даних (DSAR\/GDPR)\u003c\/li\u003e\n\n\u003cli\u003eавтоматичного розрахунку стандартного місячного дедлайну\u003c\/li\u003e\n\n\u003cli\u003eрозширеного тримісячного дедлайну у разі продовження терміну\u003c\/li\u003e\n\n\u003cli\u003eстатусу дедлайнів та прострочених справ\u003c\/li\u003e\n\n\u003cli\u003eпошуку в системах та обліку джерел даних\u003c\/li\u003e\n\n\u003cli\u003eотримувачів згідно зі статтею 19\u003c\/li\u003e\n\n\u003cli\u003eзаперечень згідно зі статтею 21\u003c\/li\u003e\n\n\u003cli\u003eрішень, оплат, відмов та продовжень термінів\u003c\/li\u003e\n\n\u003cli\u003eджерел права\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eНастанови EDPB щодо права на доступ\u003c\/h3\u003e\n\u003cp\u003eРозділ про витяги з реєстру враховує фінальну версію Настанов EDPB 01\/2022 щодо права суб'єктів даних на доступ. Настанови розглядають, серед іншого, способи інтерпретації запиту, пошук відповідних даних, поводження з копіями, електронними форматами та правами інших осіб.\u003c\/p\u003e\n\n\u003ch3\u003eДля кого підходить цей пакет?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eкомпаній та інтернет-магазинів\u003c\/li\u003e\n\n\u003cli\u003eSaaS- та IT-компаній\u003c\/li\u003e\n\n\u003cli\u003eвідділів HR та управління персоналом\u003c\/li\u003e\n\n\u003cli\u003eслужб підтримки та обслуговування клієнтів\u003c\/li\u003e\n\n\u003cli\u003eспеціалістів із захисту даних (DPO)\u003c\/li\u003e\n\n\u003cli\u003eюридичних та комплаєнс-відділів\u003c\/li\u003e\n\n\u003cli\u003eорганізацій, що прагнуть запровадити прозорий та послідовний процес реалізації прав суб'єктів даних\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПравова основа\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eЗагальний регламент про захист даних (ЄС) 2016\/679, зокрема статті 12, 15–22 та 19\u003c\/li\u003e\n\n\u003cli\u003eАктуальні настанови IMY щодо прав суб'єктів даних та термінів обробки\u003c\/li\u003e\n\n\u003cli\u003eНастанови EDPB 01\/2022 щодо прав суб'єктів даних – Право на доступ, версія 2.1\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eФормат:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eМова:\u003c\/strong\u003e Шведська\u003cbr\u003e\n\u003cstrong\u003eЮрисдикція:\u003c\/strong\u003e Швеція \/ ЄС\u003cbr\u003e\n\u003cstrong\u003eКількість файлів:\u003c\/strong\u003e 15\u003cbr\u003e\n\u003cstrong\u003eВерсія:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eШаблони є загальними документальними матеріалами. Специфічні галузеві правила, норми конфіденційності, вимоги щодо архівування, бухгалтерського обліку та інші юридичні зобов'язання можуть впливати на спосіб розгляду кожного конкретного запиту.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55591101464918,"sku":"GDPR-RATTIGHETER-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registrerades-rattigheter-mallpaket-2026.png?v=1791043090"},{"product_id":"integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies","title":"Шаблон пакету Політики конфіденційності та Політики щодо файлів cookie – Word\/PDF\/Excel | GDPR та файли cookie","description":"\n\u003ch2\u003eПакет шаблонів Політики конфіденційності та Політики щодо використання файлів cookie – GDPR, файли cookie та веб\/е-комерція\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eПовний пакет документів для компаній та організацій, яким необхідно оприлюднити коректну та зрозумілу інформацію про обробку персональних даних та файлів cookie на своєму вебсайті чи в інтернет-магазині.\u003c\/strong\u003e Пакет поєднує повну політику конфіденційності, політику використання файлів cookie, практичний контрольний список для CMP\/банерів файлів cookie, короткі тексти про конфіденційність для вебформ, контрольний список відповідності, а також інструмент Excel для інвентаризації обробки даних, файлів cookie та постачальників.\u003c\/p\u003e\n\n\u003cp\u003eПакет шаблонів був юридично перевірений \u003cstrong\u003e3 жовтня 2026 року\u003c\/strong\u003e на відповідність чинним на той момент вимогам GDPR, шведському Закону про електронні комунікації та актуальним рекомендаціям IMY та PTS. Документи мають залишатися актуальними протягом \u003cstrong\u003e2026\/2027 років за умови незмінності правил\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch3\u003eЩо входить до складу – 11 файлів\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eПолітика конфіденційності для веб та е-комерції – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eПолітика використання файлів cookie – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eБанер файлів cookie та налаштування згоди – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eКоротка інформація про конфіденційність для вебформ – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eКонтрольний список GDPR та файлів cookie для веб\/е-комерції – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel – інвентаризація файлів cookie, обробка даних, постачальники, перевірка згоди та контроль аудиту\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПолітика конфіденційності згідно зі статтями 13 та 14 GDPR\u003c\/h3\u003e\n\u003cp\u003eПолітика конфіденційності структурована таким чином, щоб допомогти компанії надавати чітку інформацію, зокрема про:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eконтролера персональних даних та контактні дані\u003c\/li\u003e\n\n\u003cli\u003eякі персональні дані обробляються\u003c\/li\u003e\n\n\u003cli\u003eмету та правові підстави\u003c\/li\u003e\n\n\u003cli\u003eзаконні інтереси, коли застосовується стаття 6.1 f\u003c\/li\u003e\n\n\u003cli\u003eодержувачів та операторів персональних даних\u003c\/li\u003e\n\n\u003cli\u003eпередачу даних за межі ЄС\/ЄЕЗ та заходи захисту\u003c\/li\u003e\n\n\u003cli\u003eтерміни зберігання та критерії видалення\u003c\/li\u003e\n\n\u003cli\u003eправа суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eвідкликання згоди\u003c\/li\u003e\n\n\u003cli\u003eскарги до IMY\u003c\/li\u003e\n\n\u003cli\u003eавтоматизоване прийняття рішень та профілювання, якщо застосовно\u003c\/li\u003e\n\n\u003cli\u003eджерела персональних даних, якщо застосовна стаття 14\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eШаблон містить спеціальні приклади для е-комерції, облікових записів клієнтів, обробки замовлень, платежів, обслуговування клієнтів, заходів безпеки, розсилок, аналітики та маркетингу. Приклади призначені як редагована основа, яку необхідно адаптувати до фактичних процесів обробки даних.\u003c\/p\u003e\n\n\u003ch3\u003eПолітика використання файлів cookie згідно зі шведським законодавством про файли cookie\u003c\/h3\u003e\n\u003cp\u003eВідповідно до розділу 9, статті 28 Закону (2022:482) про електронні комунікації, інформація може зберігатися в або вилучатися з кінцевого обладнання користувача, як правило, лише після надання інформації про мету та отримання згоди. Винятки діють, зокрема, коли технологія необхідна для послуги, прямо запитаної користувачем, або для передачі електронного повідомлення.\u003c\/p\u003e\n\n\u003cp\u003eТому політика використання файлів cookie містить структури для:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eнеобхідних файлів cookie\u003c\/li\u003e\n\n\u003cli\u003eфайлів cookie налаштувань\u003c\/li\u003e\n\n\u003cli\u003eстатистики та аналітики\u003c\/li\u003e\n\n\u003cli\u003eперсоналізації\u003c\/li\u003e\n\n\u003cli\u003eмаркетингу\u003c\/li\u003e\n\n\u003cli\u003eназв файлів cookie\/трекерів\u003c\/li\u003e\n\n\u003cli\u003eпостачальника та домену\u003c\/li\u003e\n\n\u003cli\u003eмети\u003c\/li\u003e\n\n\u003cli\u003eяка інформація збирається\u003c\/li\u003e\n\n\u003cli\u003eтерміну зберігання\u003c\/li\u003e\n\n\u003cli\u003eстатусу третіх сторін\u003c\/li\u003e\n\n\u003cli\u003eвідкликання та зміни згоди\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eБанер файлів cookie та згода – практичний контроль впровадження\u003c\/h3\u003e\n\u003cp\u003ePTS зазначає, зокрема, що дійсне згода має бути добровільною, конкретною, інформованою та активною. Користувач повинен мати можливість відмовитися від необов'язкових файлів cookie на тому ж етапі та в тому ж вікні, де він може погодитися, і відкликати згоду має бути так само легко, як і надати її.\u003c\/p\u003e\n\n\u003cp\u003eОкремий контрольний список CMP перевіряє, серед іншого:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eПрийняти всі \/ Відхилити всі \/ Налаштувати вибір\u003c\/li\u003e\n\n\u003cli\u003eблокування необов'язкових файлів cookie до надання згоди\u003c\/li\u003e\n\n\u003cli\u003eвідсутність заздалегідь позначених пунктів вибору\u003c\/li\u003e\n\n\u003cli\u003eвідсутність дизайну чи кольорів, що вводять користувача в оману\u003c\/li\u003e\n\n\u003cli\u003eпасивність не вважається згодою\u003c\/li\u003e\n\n\u003cli\u003eзаборону неналежного використання «стін з cookie»\u003c\/li\u003e\n\n\u003cli\u003eзгоду для окремих цілей\u003c\/li\u003e\n\n\u003cli\u003eфункцію відкликання\u003c\/li\u003e\n\n\u003cli\u003eтестування на десктопах та мобільних пристроях\u003c\/li\u003e\n\n\u003cli\u003eтехнічну перевірку файлів cookie, сховищ, тегів та вбудованих елементів третіх сторін\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eКороткі тексти про конфіденційність для форм\u003c\/h3\u003e\n\u003cp\u003eПакет також містить готові тексти першого рівня, які можна адаптувати та розмістити безпосередньо біля:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eконтактних форм\u003c\/li\u003e\n\n\u003cli\u003eоблікового запису клієнта\u003c\/li\u003e\n\n\u003cli\u003eоформлення замовлення та чекауту\u003c\/li\u003e\n\n\u003cli\u003eпідписки на розсилку\u003c\/li\u003e\n\n\u003cli\u003eвідгуків\u003c\/li\u003e\n\n\u003cli\u003eпідтримки та чату\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eКороткі тексти призначені для перенаправлення на повну політику конфіденційності та полегшують надання інформації безпосередньо в момент збору даних.\u003c\/p\u003e\n\n\u003ch3\u003eІнструмент Excel для поточної роботи з GDPR та файлами cookie\u003c\/h3\u003e\n\u003cp\u003eФайл Excel — це більше, ніж простий список. Він містить дашборд та окремі робочі листи для:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eобробки персональних даних\u003c\/li\u003e\n\n\u003cli\u003eфайлів cookie, локальних сховищ, пікселів, SDK та інших технологій відстеження\u003c\/li\u003e\n\n\u003cli\u003eпостачальників, ролей та передачі даних у треті країни\u003c\/li\u003e\n\n\u003cli\u003eтестування банера файлів cookie\/CMP\u003c\/li\u003e\n\n\u003cli\u003eпублікацій та контролю аудиту\u003c\/li\u003e\n\n\u003cli\u003eджерел права\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eІнструмент виділяє, зокрема, обробку даних, що потребує доповнення, необов'язкові файли cookie, невпевнений статус згоди, передачу в треті країни та відкриті заходи щодо забезпечення відповідності.\u003c\/p\u003e\n\n\u003ch3\u003eДля кого підходить цей пакет?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eінтернет-магазинів\u003c\/li\u003e\n\n\u003cli\u003eSaaS- та IT-компаній\u003c\/li\u003e\n\n\u003cli\u003eкорпоративних вебсайтів\u003c\/li\u003e\n\n\u003cli\u003eцифрових агентств\u003c\/li\u003e\n\n\u003cli\u003eконсалтингових та сервісних компаній\u003c\/li\u003e\n\n\u003cli\u003eасоціацій та організацій\u003c\/li\u003e\n\n\u003cli\u003eкомпаній, що використовують інструменти аналітики, реклами, CRM або електронної пошти\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПравова основа\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eЗагальний регламент про захист даних (ЄС) 2016\/679, зокрема статті 5, 6, 7, 12–14, 21, 24, 28 та 32\u003c\/li\u003e\n\n\u003cli\u003eЗакон (2022:482) про електронні комунікації, зокрема розділ 9, стаття 28\u003c\/li\u003e\n\n\u003cli\u003eАктуальні рекомендації IMY щодо інформування суб'єктів даних та політики конфіденційності\u003c\/li\u003e\n\n\u003cli\u003eАктуальні рекомендації PTS щодо файлів cookie, згоди та відкликання\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eФормат:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eМова:\u003c\/strong\u003e шведська\u003cbr\u003e\n\u003cstrong\u003eЮрисдикція:\u003c\/strong\u003e Швеція \/ ЄС\u003cbr\u003e\n\u003cstrong\u003eКількість файлів:\u003c\/strong\u003e 11\u003cbr\u003e\n\u003cstrong\u003eЮридично перевірено:\u003c\/strong\u003e 3 жовтня 2026 року\u003cbr\u003e\n\u003cstrong\u003eВерсія:\u003c\/strong\u003e 1.0 – актуальна на 2026\/2027 роки за умови незмінності правил\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eДокументи є загальними шаблонами і не стануть коректними після публікації в незмінному вигляді. Їх необхідно адаптувати до фактичних процесів обробки персональних даних, файлів cookie, постачальників, систем, термінів зберігання та правових підстав вашої діяльності.\u003c\/em\u003e\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55593095364950,"sku":"INTEGRITET-COOKIES-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies.png?v=1791061687"},{"product_id":"gdpr-gallringspolicy-data-retention-2026-2027-svenska-english-retention-schedule-radering-excel","title":"Політика видалення даних згідно з GDPR та зберігання даних на 2026\/2027 роки – шведська + англійська | Графік зберігання, видалення та Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eПолітика GDPR щодо видалення та зберігання даних 2026\/2027 – повний пакет SV\/EN з Word, PDF та Excel\u003c\/h2\u003e\n\n\u003cp\u003eПовний пакет операційних шаблонів для компаній та організацій, яким необхідно впровадити, задокументувати та фактично дотримуватися \u003cstrong\u003eпринципу обмеження зберігання GDPR\u003c\/strong\u003e. Пакет допомагає бізнесу перейти від стану «нам слід видаляти дані» до керованого процесу з графіком зберігання (retention schedule), процедурами видалення, юридичним утриманням (legal hold), контролем субпідрядників, керуванням резервними копіями та вимірюваним моніторингом.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-в-1 шведською + англійською:\u003c\/strong\u003e сім шаблонів доступні обома мовами та постачаються у форматах Word (з можливістю редагування) та PDF. Крім того, додається розширений реєстр Excel для поточного керування. Загалом ви отримуєте \u003cstrong\u003e14 шаблонів документів + 1 реєстр Excel = 29 файлів\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Про шаблон документа\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eПро шаблон документа\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eЮридично перевірено 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eЩо входить до пакета\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eСтворено для реального видалення – а не лише для політики\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#lagringsminimering\"\u003eОбмеження зберігання даних згідно з GDPR\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#retention\"\u003eГрафік зберігання (Retention Schedule) та оцінка строків зберігання\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#radering\"\u003eВидалення, анонімізація та резервне копіювання\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#legal-hold\"\u003eЮридичне утримання (Legal hold) та правові вимоги\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#bitraden\"\u003eСистеми та обробники персональних даних\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eРеєстр Excel та панель керування\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eПоширені запитання\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eПравова основа та джерела\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eЮридично перевірено: 6 жовтня 2026 року\u003c\/strong\u003e\u003cbr\u003e\nПакет перевірено на відповідність Загальному регламенту про захист даних (ЄС) 2016\/679, актуальним рекомендаціям IMY щодо обмеження зберігання та видалення даних, а також відповідним шведським правилам зберігання, зокрема Закону про бухгалтерський облік та Закону про позовну давність. Шаблони розроблені для використання протягом \u003cstrong\u003e2026\/2027 року\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eЩо входить до пакета\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eШаблон\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSV\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEN\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eВикористання\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eПлан комплаєнсу\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eРолі, інвентаризація, модель прийняття рішень та впровадження.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eПолітика видалення \/ Політика зберігання\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eКерівні правила щодо зберігання, видалення, анонімізації та виключень.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eГрафік зберігання (Retention Schedule)\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eОбґрунтування термінів зберігання за типом обробки, тригером та правовою підставою.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eПроцедура видалення та анонімізації\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eОперативне видалення, журнал видалення, верифікація та резервні копії.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eЮридичне утримання (Legal Hold) та виключення\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eОбмежені виключення у разі правових претензій, розслідувань та аудитів.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eКонтроль систем, обробників та резервних копій\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSaaS, субпроцесори, soft delete, кеш, резервні копії та докази видалення.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eДетальний посібник користувача\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eПокроковий інструктаж: від інвентаризації до підтвердженого видалення.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eРеєстр GDPR Data Retention\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eExcel (XLSX)\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eПанель керування + оперативні реєстри з формулами та моніторингом.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eСтворено для реального видалення – а не лише для політики\u003c\/strong\u003e\u003cbr\u003e\nБагато організацій мають формулювання «персональні дані зберігаються доти, доки вони потрібні», але не мають зв'язку між метою, терміном зберігання, налаштуваннями системи та фактичним видаленням. Цей пакет поєднує \u003cstrong\u003eюридичні аспекти, графік зберігання, технічні системи, обробників даних, резервне копіювання та докази здійсненого видалення\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"lagringsminimering\"\u003eПринцип обмеження зберігання GDPR\u003c\/h2\u003e\n\n\u003cp\u003eСтаття 5.1(e) GDPR передбачає, що персональні дані не повинні зберігатися у формі, що дозволяє ідентифікувати особу, довше, ніж це необхідно для цілей, для яких дані обробляються. Коли дані більше не потрібні, їх слід, як правило, видалити або знеособити.\u003c\/p\u003e\n\n\u003cp\u003eIMY наголошує, що організації повинні визначити, як довго можуть зберігатися різні персональні дані, і мати ефективні процедури видалення, наприклад, через регулярні перевірки або автоматизоване видалення.\u003c\/p\u003e\n\n\n\u003ch3\u003eНе існує загального правила «зберігати все протягом X років»\u003c\/h3\u003e\n\n\u003cp\u003eТому центральною частиною пакета є \u003cstrong\u003eоцінка зберігання (retention assessment)\u003c\/strong\u003e. Кожен термін зберігання пов'язаний з чіткою метою, правовою підставою, тригером зберігання та обґрунтуванням необхідності саме такого терміну. Там, де існують особливі вимоги закону, вони документуються окремо.\u003c\/p\u003e\n\n\n\u003ch2 id=\"retention\"\u003eГрафік зберігання – пов’язуємо юридичні аспекти з реальними системами\u003c\/h2\u003e\n\n\u003cp\u003eШаблон графіка зберігання допомагає компанії задокументувати, серед іншого:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eобробку та мету,\u003c\/li\u003e\n\n\u003cli\u003eправову підставу,\u003c\/li\u003e\n\n\u003cli\u003eсуб'єктів даних та категорії даних,\u003c\/li\u003e\n\n\u003cli\u003eсистеми та обробників персональних даних,\u003c\/li\u003e\n\n\u003cli\u003eтригер зберігання – наприклад, завершення договору, закриття справи або остання активність,\u003c\/li\u003e\n\n\u003cli\u003eтермін зберігання або правило, засноване на події,\u003c\/li\u003e\n\n\u003cli\u003eоцінку необхідності,\u003c\/li\u003e\n\n\u003cli\u003eвимоги щодо обов’язкового зберігання,\u003c\/li\u003e\n\n\u003cli\u003eправові претензії\/юридичне утримання (legal hold),\u003c\/li\u003e\n\n\u003cli\u003eметод видалення\/анонімізації,\u003c\/li\u003e\n\n\u003cli\u003eдату перегляду та відповідальну особу.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eКрім того, стаття 30 GDPR зазначає, що реєстр обробки, де це можливо, повинен містити передбачувані строки видалення для різних категорій персональних даних.\u003c\/p\u003e\n\n\n\u003ch2 id=\"radering\"\u003eВидалення, анонімізація, псевдонімізація та резервне копіювання\u003c\/h2\u003e\n\n\u003cp\u003eПакет чітко розмежовує кілька технічно та юридично різних заходів:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПовне видалення (Hard delete \/ purge)\u003c\/strong\u003e – дані видаляються з робочої системи.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eАнонімізація\u003c\/strong\u003e – ідентифікація видаляється таким чином, що повторна ідентифікація є неможливою.\u003c\/li\u003e\n\n\u003cli\u003e\n\u003cstrong\u003eПсевдонімізація\u003c\/strong\u003e – знижує ризики, але дані все ще залишаються персональними, тому це не вважається остаточним видаленням.\u003c\/li\u003e\n\n\u003cli\u003e\n\u003cstrong\u003eЖиттєвий цикл\/TTL\u003c\/strong\u003e – автоматичне видалення, наприклад, журналів (logs) або об’єктів у сховищі.\u003c\/li\u003e\n\n\u003cli\u003e\n\u003cstrong\u003eТермін дії резервної копії (Backup expiry)\u003c\/strong\u003e – безпечне видалення через заплановану ротацію замість постійного паралельного архівування.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch3\u003eРезервна копія не повинна стати прихованим постійним архівом\u003c\/h3\u003e\n\n\u003cp\u003eКонтроль систем та резервних копій документує, зокрема, термін зберігання резервних копій, чи можливе гранулярне видалення, що відбувається під час відновлення та як організація гарантує, що попередні рішення про видалення застосовуються повторно після відновлення даних.\u003c\/p\u003e\n\n\n\u003ch2 id=\"legal-hold\"\u003eЮридичне утримання (Legal hold) та правові вимоги\u003c\/h2\u003e\n\n\u003cp\u003eУ деяких ситуаціях організації може знадобитися зберігати дані довше, щоб встановити, реалізувати або захистити правові вимоги. Тому пакет містить окремий шаблон для юридичного утримання, який вимагає чіткого рішення із зазначенням залучених осіб, систем, категорій даних, дати початку та дати перегляду.\u003c\/p\u003e\n\n\u003cp\u003eШведський закон про позовну давність, як правило, встановлює десятирічний термін для вимог і зазвичай три роки для певних споживчих вимог. Однак це \u003cstrong\u003eне означає\u003c\/strong\u003e автоматично, що всі персональні дані слід зберігати протягом десяти чи трьох років. Зберігання все одно має бути необхідним і пропорційним конкретній вимозі.\u003c\/p\u003e\n\n\n\u003ch2\u003eБухгалтерський облік – сім років не означає всі дані клієнтів\u003c\/h2\u003e\n\n\u003cp\u003eЗакон про бухгалтерський облік вимагає зберігання облікової інформації до кінця сьомого року після закінчення календарного року, в якому завершився фінансовий рік. Тому важливо розмежовувати власне облікову інформацію та інші оперативні дані клієнтів, на які не поширюються такі вимоги.\u003c\/p\u003e\n\n\u003cp\u003eПолітика та графік зберігання в пакеті мають окремі поля для документування \u003cstrong\u003eтого, який саме тип документа чи даних фактично підпадає під спеціальну вимогу щодо зберігання\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2\u003eHR та колишні співробітники\u003c\/h2\u003e\n\n\u003cp\u003eIMY наголошує роботодавцям, що персональні дані про співробітників можна зберігати лише доти, доки вони потрібні для цілей обробки, і що роботодавець повинен мати встановлені терміни та процедури видалення. Коли дані необхідно зберігати, наприклад, через вимоги законодавства, доступ до них має бути обмежений.\u003c\/p\u003e\n\n\n\u003ch2 id=\"bitraden\"\u003eСистеми та обробники персональних даних\u003c\/h2\u003e\n\n\u003cp\u003eДобре написана політика не допоможе, якщо SaaS-платформа не може видалити дані. Тому пакет містить шаблон технічної верифікації для власників систем та обробників даних з контролем:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eіндивідуального видалення,\u003c\/li\u003e\n\n\u003cli\u003eполітик TTL\/життєвого циклу,\u003c\/li\u003e\n\n\u003cli\u003esoft delete,\u003c\/li\u003e\n\n\u003cli\u003eіндексів пошуку та кешу,\u003c\/li\u003e\n\n\u003cli\u003eтерміну зберігання резервних копій,\u003c\/li\u003e\n\n\u003cli\u003eприпинення дії договору,\u003c\/li\u003e\n\n\u003cli\u003eсубпроцесорів,\u003c\/li\u003e\n\n\u003cli\u003eсертифіката\/доказів видалення,\u003c\/li\u003e\n\n\u003cli\u003eпроцесу відновлення та повторного застосування видалення.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"excel\"\u003eРеєстр Excel з панеллю керування та автоматичним моніторингом\u003c\/h2\u003e\n\n\u003cp\u003eФайл XLSX, що входить до комплекту, призначений для постійного використання та містить:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\u003cstrong\u003eПанель керування (Dashboard)\u003c\/strong\u003e з показниками KPI для простроченого видалення, юридичного утримання, запитів на видалення та системних прогалин,\u003c\/li\u003e\n\n\u003cli\u003eРеєстр обробки,\u003c\/li\u003e\n\n\u003cli\u003eГрафік зберігання,\u003c\/li\u003e\n\n\u003cli\u003eЧергу на видалення (Deletion Queue) з автоматичним розрахунком дати видалення,\u003c\/li\u003e\n\n\u003cli\u003eЮридичні утримання,\u003c\/li\u003e\n\n\u003cli\u003eЗапити на видалення (Erasure Requests) з автоматичним відстеженням терміну відповіді,\u003c\/li\u003e\n\n\u003cli\u003eСистеми та обробники,\u003c\/li\u003e\n\n\u003cli\u003eРезервні копії та архіви,\u003c\/li\u003e\n\n\u003cli\u003eЖурнал видалення,\u003c\/li\u003e\n\n\u003cli\u003eЧек-лист доказів та джерела.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"faq\"\u003eПоширені запитання\u003c\/h2\u003e\n\n\u003ch3\u003eЧи існує загальне правило GDPR щодо того, що персональні дані слід зберігати, наприклад, два або п'ять років?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Термін зберігання, як правило, має виводитися з мети, необхідності та правової підстави. Спеціальне законодавство може вимагати зберігання певних даних протягом певного часу.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи потрібно зберігати всі дані клієнтів сім років через закон про бухгалтерський облік?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Вимоги закону про бухгалтерський облік стосуються лише облікової інформації. Інша інформація про клієнтів повинна оцінюватися відповідно до її власної мети та правової підстави.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи є псевдонімізація таким самим, як видалення?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Псевдонімізовані дані зазвичай все ще є персональними даними. Псевдонімізація може зменшити ризик, але не замінює остаточне видалення після закінчення терміну зберігання.\u003c\/p\u003e\n\n\n\u003ch3\u003eЯк слід поводитися з резервними копіями?\u003c\/h3\u003e\n\n\u003cp\u003eРезервні копії потребують задокументованої моделі зберігання та ротації. Також важливо визначити, що станеться, якщо стару резервну копію буде відновлено, щоб раніше видалені персональні дані не були відновлені назавжди.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи можемо ми зупинити видалення у разі суперечки?\u003c\/h3\u003e\n\n\u003cp\u003eТак, у деяких випадках обмежене юридичне утримання (legal hold) може бути виправданим. Воно має бути задокументованим, пропорційним та регулярно переглядатися.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включені документи англійською мовою?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Усі сім шаблонів доступні окремо англійською мовою в контексті шведського законодавства та законодавства ЄС.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включено Excel?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Це один із продуктів, де Excel є центральним елементом для оперативного керування та моніторингу.\u003c\/p\u003e\n\n\n\u003ch2\u003eФормат та доставка\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\u003cstrong\u003e14 шаблонів документів\u003c\/strong\u003e – 7 шведською + 7 англійською.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 файлів.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 сторінок А4 у кожному форматі Word\/PDF для кожної мовної версії.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eЦифровий продукт – фізичний товар не надсилається.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eПравова основа та джерела установ\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/TXT\/?uri=CELEX:32016R0679\"\u003eЗагальний регламент про захист даних (ЄС) 2016\/679 – зокрема статті 5, 13, 14, 17 та 30\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/vanliga-fragor-och-svar\/hur-lange-far-vi-spara-uppgifter\/\"\u003eIMY – Як довго ми можемо зберігати персональні дані?\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/grundlaggande-principer\/\"\u003eIMY – Основні принципи згідно з GDPR\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/bokforingslag-19991078_sfs-1999-1078\/\"\u003eЗакон про бухгалтерський облік (1999:1078)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/data.riksdagen.se\/dokument\/sfs-1981-130.html\"\u003eЗакон про позовну давність (1981:130)\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eВажливо:\u003c\/strong\u003e Шаблонний пакет є загальним інструментом комплаєнсу. Організаціям зі спеціальними правилами щодо архівування, журналів, нагляду, трудового права або галузевими регулюваннями необхідно доповнити графік зберігання правилами, що діють для їхньої конкретної діяльності.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615364661590,"sku":"GDPR-RETENTION-GALLRING-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-gallring-data-retention-2026-2027.png?v=1791247029"},{"product_id":"internationell-dataoverforing-gdpr-tia-scc-2026-2027","title":"Internationell dataöverföring GDPR \u0026 TIA\/SCC 2026\/2027 – Svenska + English | DPF, SCC \u0026 Transfer Register Word\/PDF\/Excel","description":"\n\u003ch2\u003eInternationell dataöverföring GDPR \u0026amp; TIA\/SCC 2026\/2027 – komplett mallpaket\u003c\/h2\u003e\n\u003cp\u003eEtt komplett arbets- och dokumentpaket för företag och organisationer som behöver kartlägga, bedöma och dokumentera överföring av personuppgifter till länder utanför EU\/EES enligt \u003cstrong\u003eGDPR kapitel V\u003c\/strong\u003e. Paketet kombinerar juridisk struktur med praktiska mallar för \u003cstrong\u003eTransfer Impact Assessment (TIA)\u003c\/strong\u003e, \u003cstrong\u003eStandard Contractual Clauses (SCC)\u003c\/strong\u003e, EU–U.S. Data Privacy Framework, leverantörsgranskning och löpande transfer register.\u003c\/p\u003e\n\n\u003cdiv style=\"padding:14px 16px;border:1px solid #b7d6c3;background:#eef8f1;border-radius:8px;margin:18px 0;\"\u003e\n\u003cstrong\u003eJuridiskt granskat: 6 oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nUtformat utifrån GDPR artiklarna 44–49, kommissionens beslut (EU) 2021\/914 om SCC, EDPB Recommendations 01\/2020 samt aktuell vägledning från IMY och EU-kommissionen.\n\u003c\/div\u003e\n\n\u003ch3\u003eNär behöver paketet användas?\u003c\/h3\u003e\n\u003cp\u003eEn tredjelandsöverföring kan uppstå långt tidigare än när ett företag aktivt “skickar” en fil utanför EU\/EES. Även fjärråtkomst från supportpersonal i tredjeland, molntjänster, administratörsåtkomst, internationella koncernlösningar och vidareöverföringar till underbiträden kan omfattas. Därför börjar paketet med en praktisk kartläggning av system, mottagare, länder, personuppgifter och åtkomstvägar.\u003c\/p\u003e\n\n\u003ch3\u003eVad ingår?\u003c\/h3\u003e\n\u003cp\u003ePaketet innehåller \u003cstrong\u003e16 Word-mallar, 16 motsvarande PDF-filer och ett avancerat Excel-register – totalt 33 leveransfiler\u003c\/strong\u003e. Samtliga dokument finns på svenska och engelska.\u003c\/p\u003e\n\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eComplianceplan för internationella överföringar\u003c\/strong\u003e – arbetsordning från kartläggning till godkännande och återkommande review.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTransfer Mapping \u0026amp; Inventory\u003c\/strong\u003e – register över system, dataexportör, dataimportör, land, datakategorier, fjärråtkomst och vidareöverföringar.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eTransfer Impact Assessment (TIA)\u003c\/strong\u003e – strukturerad bedömning av mottagarlandets lagstiftning och praxis, myndighetsåtkomst, rättsmedel, faktisk risk och residual risk.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSCC Module Selection \u0026amp; Annex Completion Pack\u003c\/strong\u003e – hjälp att välja modul 1–4 och färdigställa Annex I–III utan att ändra EU-kommissionens officiella SCC-text.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSupplementary Measures Plan\u003c\/strong\u003e – tekniska, avtalsmässiga och organisatoriska skyddsåtgärder med effektivitetskontroll.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEU–U.S. Data Privacy Framework Verification Record\u003c\/strong\u003e – kontroll av exakt juridisk mottagare, aktiv certifiering, scope och återkommande verifiering.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eInternational Transfer Vendor DDQ\u003c\/strong\u003e – leverantörsfrågor om myndighetsåtkomst, underbiträden, kryptering, SCC, DPF, supportländer och exit\/radering.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAnvändarguide \/ User Guide\u003c\/strong\u003e – steg-för-steg-arbetsgång och vanliga fel.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel-register med dashboard\u003c\/h3\u003e\n\u003cp\u003eDen medföljande Excel-filen fungerar som den löpande huvudkontrollen för organisationens tredjelandsöverföringar. Arbetsboken innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eDashboard med KPI:er\u003c\/li\u003e\n\u003cli\u003eTransfer Register\u003c\/li\u003e\n\u003cli\u003eAdequacy Decision Tracker\u003c\/li\u003e\n\u003cli\u003eSCC Module \u0026amp; Annex Register\u003c\/li\u003e\n\u003cli\u003eTIA Register\u003c\/li\u003e\n\u003cli\u003eSupplementary Measures Register\u003c\/li\u003e\n\u003cli\u003eEU–U.S. DPF Verification\u003c\/li\u003e\n\u003cli\u003eVendor DDQ Tracker\u003c\/li\u003e\n\u003cli\u003eArticle 49 Derogations Register\u003c\/li\u003e\n\u003cli\u003eReview \u0026amp; Change Trigger Log\u003c\/li\u003e\n\u003cli\u003eSources\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eGDPR kapitel V – den rättsliga strukturen\u003c\/h3\u003e\n\u003cp\u003eGDPR artikel 44 innebär att skyddsnivån för registrerade inte får undergrävas när personuppgifter överförs till tredjeland eller internationell organisation. Paketet är därför uppbyggt i den ordning som normalt behöver följas: först identifiera överföringen, därefter kontrollera om ett adekvansbeslut enligt artikel 45 gäller, och om inte välja ett lämpligt överföringsverktyg enligt artikel 46 eller – i särskilda fall – bedöma om något undantag i artikel 49 kan användas.\u003c\/p\u003e\n\n\u003ch3\u003eAdekvansbeslut och EU–U.S. Data Privacy Framework\u003c\/h3\u003e\n\u003cp\u003eOm EU-kommissionen har beslutat att ett land, territorium eller en viss sektor säkerställer adekvat skyddsnivå behövs normalt inte SCC eller andra artikel 46-garantier för den överföring som faktiskt omfattas av beslutet. För USA är detta särskilt viktigt: adekvansbeslutet gäller \u003cstrong\u003eendast mottagande organisationer som deltar i EU–U.S. Data Privacy Framework\u003c\/strong\u003e. Därför innehåller paketet ett separat DPF-verifieringsprotokoll.\u003c\/p\u003e\n\n\u003ch3\u003eSCC – fyra moduler\u003c\/h3\u003e\n\u003cp\u003eEU-kommissionens standardavtalsklausuler enligt beslut (EU) 2021\/914 innehåller fyra moduler: controller-to-controller, controller-to-processor, processor-to-processor och processor-to-controller. Mallen hjälper dig att välja rätt modul och förbereda Annex I–III. Den officiella SCC-texten får inte ändras; därför ersätter paketet inte kommissionens klausuler utan används som ett kompletterande implementation- och kontrollunderlag.\u003c\/p\u003e\n\n\u003ch3\u003eTIA och kompletterande åtgärder\u003c\/h3\u003e\n\u003cp\u003eVid användning av SCC eller andra artikel 46-verktyg behöver organisationen bedöma om skyddet fungerar i praktiken. TIA-mallen omfattar bland annat offentlig myndighetsåtkomst, övervakningsbefogenheter, tillgång till effektiva rättsmedel, vidareöverföringar och importörens faktiska förmåga att uppfylla SCC. Om risker finns kan kompletterande tekniska, avtalsmässiga och organisatoriska åtgärder behövas. I vissa situationer går riskerna inte att kompensera för; då ska överföringen inte starta eller behöver avbrytas.\u003c\/p\u003e\n\n\u003ch3\u003eArtikel 49 – inte standardlösningen\u003c\/h3\u003e\n\u003cp\u003ePaketets Excel-register har ett separat spår för artikel 49-undantag. Dessa är avsedda för särskilda situationer och bör inte användas som rutinmässig grund för återkommande strukturella överföringar. Varje användning behöver dokumenteras mot den exakta undantagsgrundens villkor.\u003c\/p\u003e\n\n\u003ch3\u003eFör vem passar paketet?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003eFöretag som använder SaaS-, moln- eller supportleverantörer utanför EU\/EES.\u003c\/li\u003e\n\u003cli\u003eOrganisationer med internationella koncernbolag eller centrala IT-system.\u003c\/li\u003e\n\u003cli\u003eInköp, Legal, Privacy, DPO, IT Security och Compliance.\u003c\/li\u003e\n\u003cli\u003eFöretag som behöver dokumentera SCC\/TIA i leverantörs- eller kundgranskningar.\u003c\/li\u003e\n\u003cli\u003eOrganisationer som vill samla alla överföringar i ett enhetligt register inför internrevision eller tillsyn.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eVanliga frågor\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eRäcker det att skriva under SCC?\u003c\/strong\u003e\u003cbr\u003eNej. SCC är ett överföringsverktyg, men organisationen behöver också bedöma om skyddet är effektivt i praktiken och om kompletterande åtgärder behövs.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eMåste alla USA-överföringar ha SCC?\u003c\/strong\u003e\u003cbr\u003eNej. Om rätt mottagande organisation är aktivt certifierad inom EU–U.S. Data Privacy Framework kan överföringen omfattas av adekvansbeslutet. Om mottagaren inte omfattas behövs ett annat giltigt överföringsstöd.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eÄr fjärrsupport från tredjeland en överföring?\u003c\/strong\u003e\u003cbr\u003eDen kan vara det när personuppgifter görs tillgängliga för en mottagare utanför EU\/EES. Därför ingår särskilda fält för access- och supportländer.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eÄr detta ett personuppgiftsbiträdesavtal?\u003c\/strong\u003e\u003cbr\u003eNej. Mallbutiken har ett separat PUB\/DPA-paket. Den här produkten fokuserar på GDPR kapitel V, tredjelandsöverföring, SCC, TIA och kompletterande skydd.\u003c\/p\u003e\n\n\u003ch3\u003eFormat och kompatibilitet\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX)\u003c\/strong\u003e. Word-filerna är redigerbara, PDF-filerna är färdiga referensversioner och Excel-registret innehåller datavalideringar, formler, statusfält och dashboard. Paketet är utformat för praktisk användning i svenska och internationella organisationer.\u003c\/p\u003e\n\n\u003ch3\u003eViktigt\u003c\/h3\u003e\n\u003cp\u003eMallarna är professionella arbetsunderlag och ersätter inte individuell juridisk rådgivning. Känsliga, komplexa eller högrisköverföringar bör granskas av dataskyddsjurist eller DPO, särskilt när mottagarlandets lagstiftning, myndighetsåtkomst eller teknisk arkitektur är svårbedömd.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55616093749590,"sku":"TIA-SCC-GDPR-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/tia-scc-gdpr-2026-2027-hero.png?v=1791268403"}],"url":"https:\/\/mallbutiken.se\/uk\/collections\/gdpr-dataskydd-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}