Support öppet nu · mån–fre 08.00–17.00 08 – 183 101 info@daxit.se Sankt Eriksgatan 97, Stockholm

GDPR för företag — trygg hantering av personuppgifter.

GDPR är inte ett engångsprojekt utan en löpande process som berör hela företaget. Vill ni veta var ni står i dag? Boka en GDPR-besiktning för 1 090 kr — ett första steg mot tryggare och smartare hantering av personuppgifter.

45 minuter, digitalt · mån–fre 08–17 · 08 – 183 101

Rådgivare går igenom avtal och dokument med en kund på kontoret
PrisGDPR-besiktning 1 090 kr
Tid45 min, digitalt möte
ResultatProtokoll med nulägesbild
Timpris1 590 kr/h exkl. moms
TeknikerCertifierade
Öppettidermån–fre 08.00–17.00

Har ni koll på GDPR?

  • ”Vi följer nog redan GDPR.”En närmare granskning visar ofta felaktig datalagring, bristande samtycke eller osäkra molntjänster. Besiktningen ger en tydlig nulägesbild.
  • ”Vi laddade ner en mall för integritetspolicyn.”Utan rätt anpassning skapar en mall falsk trygghet. Policyn behöver backas upp av rutiner och dokumentation.
  • ”GDPR ligger längst ned på att göra-listan.”Många saknar överblick och struktur — tills något går fel. Vi ger er konkreta rekommendationer att börja med.

Vad kostar hjälp med GDPR?

Börja med en besiktning. Behöver ni mer stöd efteråt debiteras GDPR och datasäkerhet per timme.

GDPR-besiktning1 090 kr45 minuter digitalt, med protokoll över nuläget och vad som behöver förbättras.
GDPR & datasäkerhet1 590 kr/hExkl. moms. För er som vill ha fortsatt GDPR-hjälp av en GDPR-konsult med teknisk kompetens.
Boka besiktning1 090 krVälj en tid i kalendern eller ring 08 – 183 101.

Det här ingår i GDPR-besiktningen.

På DAX IT kombinerar vi teknisk kompetens med praktisk förståelse för företagets vardag. Ni får ett protokoll på genomgången av:

  • SpårningsteknikerCookies och annan spårning på er webbplats — och om samtycket är korrekt.
  • PersonuppgiftshanteringVilka personuppgifter ni har, varför, hur de lagras och vem som har tillgång.
  • TredjepartErt förhållande till och delning av data med leverantörer och andra tredje parter.
  • DataskyddHur data skyddas med tekniska och organisatoriska åtgärder.
  • ProtokollEn tydlig nulägesbild och konkreta rekommendationer.

Besiktningen är till för er som

  • är osäkra på om GDPR följs
  • behöver veta att ni gör rätt
  • vet att kundernas förtroende är allt
1 090 kr · 45 min · digitaltBoka tid

Så går besiktningen till.

Oavsett om ni vill säkerställa efterlevnad, förbereda er för tillsyn eller stärka ert erbjudande mot kunder är en nulägesanalys ett effektivt sätt att ta reda på vad som fungerar och inte.

1

Boka tid

Välj en tid i kalendern, ring 08 – 183 101 eller mejla info@daxit.se.

2

Digitalt möte, 45 min

Vi träffas digitalt. Bjud gärna in era ansvariga för GDPR och dataskyddsombud, om ni har sådana.

3

Protokoll

Ni får ett protokoll med nuläget och en konkret förståelse för vilka delar som behöver förbättras.

Därför är GDPR viktigt.

När man förklarar GDPR i ett företagsperspektiv handlar det i grunden om ansvar.

01 · Personuppgifter

Behandling av personuppgifter och GDPR

Företag samlar in, lagrar och använder personuppgifter varje dag — om kunder, anställda, leverantörer och samarbetspartners. GDPR ställer tydliga krav på hur de får hanteras, hur länge de får sparas och hur de ska skyddas mot obehörig åtkomst.

02 · Böter

Böter och förtroende

GDPR-böter kan vara kännbara, men för många företag är den största risken förlorat förtroende. Ett dataintrång, ett felaktigt e-postutskick eller en misskött begäran om att bli glömd kan snabbt skada varumärket.

03 · Integritet

Integritet som försprång

Företag som kan visa att de tar integritet på allvar har ett tydligt försprång. De som inte arbetar strukturerat saknar ofta dokumentation, rutiner och tekniskt skydd — och blir sårbara både juridiskt och affärsmässigt.

Person skriver under ett dokument vid ett skrivbord

Därför kan företag råka illa ut om GDPR inte följs.

Många företag underskattar konsekvenserna av bristande GDPR-arbete. GDPR-kraven gäller alla företag, oavsett omsättning eller bransch — även företag med ett fåtal anställda.

Ett vanligt problem är att personuppgifter behandlas ”av gammal vana”: kundregister sparas för länge, gamla e-postlistor används i marknadsföring och anställdas uppgifter lagras i osäkra system.

Minst lika allvarligt som sanktioner är de indirekta konsekvenserna. Ett företag som inte kan visa hur personuppgifter hanteras riskerar att förlora affärer, särskilt i upphandlingar där GDPR-efterlevnad är ett krav. Skydd av persondata ger dessutom grundläggande cybersäkerhet — läs mer om IT-säkerhet för företag.

  • Kundregister som sparas för länge
  • Gamla e-postlistor i marknadsföring
  • Personaluppgifter i osäkra system

Mer om GDPR.

Fördjupning i de frågor vi oftast får om GDPR och dataskydd.

Vad är GDPR för företag?

GDPR, eller dataskyddsförordningen, är en EU-gemensam lagstiftning som trädde i kraft den 25 maj 2018. Syftet är att stärka skyddet för individers personuppgifter och skapa en enhetlig reglering inom hela EU.

GDPR gäller för alla organisationer som behandlar personuppgifter, oavsett om organisationen är privat eller offentlig, liten eller stor. I korthet har en juridisk person skyldigheter och en fysisk person rättigheter.

Varför så många företag är osäkra på GDPR

GDPR är i dag en självklar del av varje företags vardag, oavsett om verksamheten består av tio eller tusen anställda. Ändå råder stor osäkerhet kring vad lagen faktiskt innebär, vilka krav som ställs och hur man arbetar med GDPR på ett affärsmässigt och kostnadseffektivt sätt.

Vi möter dagligen företag som tror att de redan följer GDPR, men där en närmare granskning visar på betydande risker: felaktig datalagring, bristande samtycke, otydliga integritetspolicyer, osäkra molntjänster eller medarbetare som hanterar personuppgifter utan tillräcklig kunskap.

Registerförteckning i GDPR-arbetet

Grunden i allt GDPR-arbete är att kartlägga vilka personuppgifter ni har, varför ni har dem, hur de lagras och vem som har tillgång till dem. Det är samma kartläggning som ligger till grund för en registerförteckning.

Företag som inte arbetar strukturerat med GDPR saknar ofta just dokumentation och rutiner. I GDPR-besiktningen går vi igenom er personuppgiftshantering och ni får ett protokoll över vad som är på plats och vad som behöver åtgärdas.

IMY och GDPR-tillsyn

Det är lätt att tro att tillsynsmyndigheter bara granskar stora koncerner, men i praktiken drabbas även mindre företag. När Integritetsskyddsmyndigheten (IMY) genomför en granskning är det ofta vardagliga brister som leder till sanktioner.

Sanktioner kan innebära allt från förelägganden och varningar till kännbara böter.

Vad är känsliga personuppgifter?

Utöver vanliga personuppgifter finns känsliga personuppgifter, som omfattar information om hälsa, fackligt medlemskap, religiös övertygelse, politiska åsikter och biometriska uppgifter. De kräver ett förstärkt skydd och får endast behandlas under särskilda förutsättningar.

Många företag tror att de aldrig hanterar känsliga personuppgifter, men i praktiken kan de förekomma i till exempel sjukintyg, personalärenden eller supportärenden. En GDPR-genomgång hjälper er att identifiera dessa risker.

Molntjänster, Microsoft 365 och GDPR

Molntjänster är ett område där många företag gör antaganden. Bara för att en leverantör är stor betyder det inte automatiskt att allt är GDPR-säkert. Det krävs personuppgiftsbiträdesavtal, förståelse för var data lagras och hur den skyddas.

Samma frågor gäller för GDPR i Office 365 och Microsoft 365 som för andra molntjänster.

Är GDPR relevant för AI?

GDPR och AI är ett område som växer snabbt. Många företag använder AI-baserade verktyg för analys, kundsupport och marknadsföring, och AI innebär ofta omfattande behandling av personuppgifter — vilket ställer höga krav på transparens och laglig grund.

När företag använder AI utan att förstå hur data behandlas uppstår risker kopplade till både GDPR och etik. En GDPR-besiktning hjälper er att bedöma om era AI-lösningar är förenliga med gällande regelverk.

Är GDPR relevant för sociala medier?

Företag som marknadsför sig via Facebook, LinkedIn och Instagram samlar ofta in personuppgifter genom kampanjer, formulär och meddelanden. Här krävs tydlig information, korrekt samtycke och kontroll över hur uppgifterna används.

Många missar att även kommentarer, meddelanden och statistik kan innehålla personuppgifter. GDPR och sociala medier kräver därför både policy och praktiska rutiner.

Får man ringa kalla samtal och skicka marknadsföringsmejl?

E-postmarknadsföring och kalla samtal är klassiska fallgropar. Det är inte tillåtet att kontakta vem som helst hur som helst — samtycke, intresseavvägning och tydlig information är avgörande för att marknadsföringen ska vara laglig.

Felaktig hantering kan leda till klagomål, tillsyn och i värsta fall böter. Felaktig användning av cookies och otydliga formulär på webbplatser är andra riskområden. Med en genomgång från DAX IT får ni klarhet i vad som gäller för just er marknadsföring.

Vilka rättigheter har privatpersoner enligt GDPR?

De enskilda rättigheterna omfattar bland annat rätten till information, rättelse, radering och rätten att bli glömd. Företag måste kunna hantera dessa begäranden korrekt och inom rätt tid.

Även rätten till dataportabilitet ställer krav på tekniska lösningar och rutiner. Utan förberedelse kan begärandena bli både tidskrävande och riskfyllda.

Vanliga frågor om GDPR.

För vem gäller GDPR?

För alla företag som behandlar personuppgifter — oavsett om ni är ett konsultbolag, en e-handelsbutik, ett byggföretag eller ett IT-bolag. Så fort ni hanterar uppgifter som kan kopplas till en identifierbar person omfattas ni. Det gäller både när ni är personuppgiftsansvariga och när ni är personuppgiftsbiträden åt andra, och många missar att rollen kan variera beroende på sammanhang.

Gäller GDPR företag till företag?

GDPR gäller alla företag som behandlar personuppgifter, och personuppgifter är all information som kan kopplas till en levande person — till exempel namn, e-postadress och telefonnummer. Därför faller nästan all information i CRM-system, e-post och supportärenden under GDPR, även när kunderna är andra företag.

Vad är en personuppgift enligt GDPR?

All information som direkt eller indirekt kan kopplas till en levande person: namn, e-postadress, telefonnummer, IP-adress, kundnummer eller bilder. Även uppgifter som verkar harmlösa kan vara personuppgifter. För företag betyder det att nästan allt i CRM-system, e-post, supportärenden och personalsystem omfattas — att hantera GDPR och personuppgifter rätt är en del av det dagliga arbetet.

Räcker en integritetspolicy för GDPR?

En integritetspolicy behövs för att uppfylla informationsplikten, men den ersätter inte interna rutiner och styrdokument. Har ni dokumentation som visar att ni lever upp till policyn är ni hemma — annars behöver ni komplettera. Många söker efter en mall, men utan rätt anpassning riskerar mallen att skapa falsk trygghet.

GDPR — hur gör man i praktiken?

Det kräver både juridisk förståelse och teknisk kontroll. Kartlägg vilka personuppgifter ni har, varför ni har dem, hur de lagras och vem som har tillgång. Uppgifter får inte sparas längre än nödvändigt och ska skyddas med lämpliga tekniska och organisatoriska åtgärder — här spelar IT-miljön en avgörande roll. Med vår GDPR-checklista för företag, som ingår i riskanalysen, ser ni vad som är på plats och vad som behöver åtgärdas.

Cookies och GDPR — vad gäller?

Cookies kräver informerat samtycke, och många webbplatser uppfyller fortfarande inte kraven. Felaktiga cookielösningar är inte bara olagliga utan irriterar också besökarna. Vi ser ofta standardlösningar utan korrekt konfiguration, och i GDPR-besiktningen för 1 090 kr granskar vi även detta.

Kan man få böter av att inte följa GDPR?

Ja, GDPR-böter kan uppgå till betydande belopp. Men den verkliga kostnaden ligger ofta i förlorat förtroende, avbrutna samarbeten och intern administration. Ett strukturerat GDPR-arbete är därför en investering, inte en kostnad.

Vad kostar hjälp med GDPR?

En GDPR-besiktning kostar 1 090 kr och tar 45 minuter digitalt, med protokoll. Vill ni ha fortsatt stöd inom GDPR och datasäkerhet är timpriset 1 590 kr/h exkl. moms.

Vet ni var ni står med GDPR?

Med en GDPR-besiktning från DAX IT får ni en tydlig genomlysning av nuläget — och kan identifiera riskerna innan de blir kostsamma problem.

PrisGDPR-besiktning 1 090 kr · 45 min digitalt
Kontakt08 – 183 101 · info@daxit.se
Boka tid Ring 08 – 183 101