Tredjelandsöverföring enligt GDPR: regler och SCC 2026
Tredjelandsöverföring enligt GDPR: adekvansbeslut, EU-US Data Privacy Framework, standardavtalsklausuler och överföringsanalys efter Schrems II.
Sida 2 av 3
Tredjelandsöverföring enligt GDPR: adekvansbeslut, EU-US Data Privacy Framework, standardavtalsklausuler och överföringsanalys efter Schrems II.
Berättigat intresse enligt GDPR: den tredelade intresseavvägningen (ändamål, nödvändighet, avvägning), IMY om direktmarknadsföring och när grunden inte håller.
Dataskyddslagen (2018:218): svensk komplettering av GDPR – barns samtycke från 13 år, regler om personnummer och undantag i arbetslivet för företag.
GDPR för bostadsrättsföreningar: styrelsen ansvarar för medlemsregister och kölistor, och kamerabevakning i trapphus kräver en dokumenterad intresseavvägning.
Gallringsplan mall enligt GDPR: en färdig tabell med försvarbara svenska lagringstider per datakategori, från bokföring till rekrytering och kundregister.
GDPR i HR och rekrytering: rätt rättslig grund för anställningsdata, varför samtycke sällan gäller, bakgrundskontroller och gallring av avvisade ansökningar.
GDPR för SaaS- och techbolag: dubbelrollen som biträde och ansvarig, biträdesavtal och underbiträden, tredjelandsöverföring och privacy by design i upphandling.
NIS2 i Sverige: nya cybersäkerhetslagen – vilka sektorer och företag som omfattas, MSB:s roll, incidentrapportering och ledningens ansvar under NIS2.
Personuppgiftsansvarig eller personuppgiftsbiträde? Så avgör du rollerna: vem bestämmer ändamål och medel, gemensamt ansvar och vanliga felklassificeringar.
Samtycke enligt GDPR: de fyra villkoren för giltigt samtycke (art. 7), återkallelse, bevisbörda och när samtycke är fel rättslig grund enligt svensk rätt.
GDPR för e-handel: rättslig grund för kundregister och marknadsföring, cookieregler enligt LEK, profilering och lagring av orderdata kontra bokföringslagen.
Rätten att bli glömd enligt GDPR: de sex grunderna för radering i art. 17, undantagen (bokföringslagen, yttrandefrihet) och hur du hanterar en begäran.
Rutin vid personuppgiftsincident: en färdig intern process med 72-timmars beslutsträd och en mall för incidentregistret enligt artikel 33.5 GDPR.
GDPR för advokatbyråer: hur advokatsekretessen samspelar med dataskyddet, känsliga klientuppgifter, begränsad insynsrätt och biträdesavtal för ärendesystem.
GDPR i sjukvården: hur art. 9 hälsodata samspelar med patientdatalagen, journalföring, inre sekretess och åtkomstkontroll – med IMY:s dokumenterade vårdärenden.
Konsekvensbedömning mall enligt GDPR: en komplett DPIA-struktur efter IMY:s och EDPB:s förväntningar, med riskmatris, åtgärder och ett färdigt räkneexempel.
GDPR i skolan: rättslig grund för elevuppgifter, foton och publicering, molntjänster i klassrummet och elevhälsa som känsliga uppgifter – med Skellefteå-fallet.
Inbyggt dataskydd enligt artikel 25 GDPR: vad privacy by design innebär vid systemutveckling och upphandling, med exempel för svenska organisationer.