GDPR
Vi ser till att ni hanterar personuppgifter korrekt — i praktiken, inte bara på pappret
Utmaningen
Ni samlar in personuppgifter via formulär, e-post, nyhetsbrev och kundregister — men har inte full koll på var all data lagras, vem som har tillgång till den eller om ni lever upp till kraven i dataskyddsförordningen. Risker kring tredjelandsöverföringar (exempelvis vid användning av amerikanska molntjänster och CLOUD Act) växer. Oklara rättsliga grunder, avsaknad av konsekvensbedömningar (DPIA) och bristande hantering av särskilda kategorier av personuppgifter ökar exponeringen ytterligare. Sanktionsavgifter kan uppgå till 20 miljoner EUR eller 4 % av den globala årsomsättningen.
Vad vi gör
Vi börjar med att kartlägga vilka personuppgifter ni samlar in och var de lagras. Sedan kontrollerar vi att varje behandling har en giltig rättslig grund och att GDPR:s grundprinciper följs. Vi granskar era leverantörer och underleverantörer som hanterar personuppgifter — avtal, ansvar och eventuella risker. Vi dokumenterar allt i en registerförteckning och bedömer om konsekvensbedömning (DPIA) krävs, det vill säga situationer där lagen kräver en fördjupad riskanalys. Om ni använder molntjänster utanför EU bedömer vi överföringarna mot gällande EU-avtal och skyddsmekanismer. Vi tar fram integritetspolicyer, biträdesavtal och rutiner för incidenthantering och hantering av rättighetsförfrågningar. Ni får ett fungerande ramverk — inte en hög dokument som samlar damm.
Vad ni får
Personuppgiftskartläggning och rättsliga grunder
Vi identifierar vilka personuppgifter ni behandlar, kontrollerar att varje behandling har en giltig rättslig grund och säkerställer att GDPR:s grundprinciper följs.
Dokumentation som uppfyller kraven
Registerförteckning (artikel 30), integritetspolicy, biträdesavtal och rutiner — anpassade efter er verksamhet. Inklusive TIA vid molntjänster och tredjelandsöverföringar.
Löpande efterlevnad
Vi hjälper er att hålla dokumentationen aktuell, hantera förfrågningar från registrerade och tillsynsmyndigheter, och följa upp vid förändringar i verksamheten eller regelverket.
Hantering av de registrerades rättigheter
Era kunder och anställda har rättigheter under GDPR — som att begära ut, rätta eller radera sina uppgifter. Vi bygger rutiner så att ni kan hantera varje förfrågan korrekt och i tid.
Det här ingår
Har ni koll på ert dataskydd?
Vi gör en kostnadsfri genomgång och berättar var ni står — och vad som behöver åtgärdas.
Kontakta ossVanliga frågor
Gäller GDPR vårt företag?
Ja, om ni behandlar personuppgifter om personer i EU — vilket de flesta företag gör. Vi klargör exakt vilka krav som gäller er.
Vad får vi konkret?
Komplett dokumentation — registerförteckning, integritetspolicy, biträdesavtal, rutiner för incidenthantering och rättighetsförfrågningar. Allt anpassat efter er verksamhet, redo att visa upp vid tillsyn.
Behöver vi ett dataskyddsombud?
Det beror på er verksamhet. Vi bedömer om ni behöver ett och hjälper er att hitta rätt lösning.
Kan ni hantera våra leverantörer och molntjänster?
Ja. Vi granskar era leverantörer, bedömer tredjelandsöverföringar och ser till att avtal och ansvarsfördelning är korrekt genom hela kedjan.
Hur snabbt kan ni hjälpa oss?
En grundläggande kartläggning tar vanligtvis 2–3 veckor. Mer omfattande insatser planeras utifrån er situation.
Vad händer efter den första insatsen?
Vi följer upp regelbundet, håller dokumentation aktuell och hjälper er hantera förfrågningar från registrerade och tillsynsmyndigheter. Ni slipper bli stående med en hög papper som ingen underhåller.
Behöver ni hjälp med GDPR?
Berätta om er situation så ger vi en ärlig bedömning. Kostnadsfritt, utan förpliktelser.