Publicerat 20 januari 2022 i kategorin Artiklar

Att hantera personuppgiftsincidenter

Sedan införandet av GDPR i Sverige har riktlinjer utarbetats. Nyligen uppdaterades riktlinjerna kring personuppgiftsincidenter.

Du ska mejla en lista till en extern part med uppgifter om 15 personer. Uppgifterna som skickas är namn, e-postadresser och allergier. Ingen har skyddad identitet. Det sker ett misstag och alla personer får en kopia på mejlet med allas uppgifter. Du upptäcker detta direkt, kontaktar alla som har fått mejlet och ber dem att slänga listan. Behöver detta anmälas till IMY som en personuppgiftsincident?

Svaret är nej om man utgår från de riktlinjer som EDPB* nyligen har publicerat.

För att underlätta om ett företag råkar ut för en personuppgiftsincident har EDPB publicerat ett dokument med riktlinjer utifrån typfall av tidigare inträffade incidenter. Detta för att företag ska veta vad som är korrekt hantering. Kortfattat är att incidenten inte har någon avgörande påverkan på personerna. Detta eftersom de blev kontaktade direkt efter att misstaget upptäcktes. Rekommendationen är att kontakta de som inte skulle ha mejlet och instruera dem om att de ska slänga mejlet och att de inte har rätt att använda uppgifterna framöver. Det behövs i detta fall inte göras någon personuppgiftsincidentsrapportering till Integritetsskyddsmyndigheten.

EDPB:s kommentarer på fallet ovan finns i riktlinjerna, 6.3 CASE No. 15: Personal data sent by mail by mistake.

Detta är den andra versionen av dessa riktlinjer och de antogs den 14 december 2021 och publicerades den 3 januari 2022. Riktlinjerna omfattar

  • Ransomware (det som på svenska kallas utpressningsprogram, utpressningsvirus, gisslanprogram eller gisslanvirus, är en typ av iskadlig programvara vars syfte är utpressning, ofta genom att ta filer som gisslan via kryptering.)
  • data exfiltration (stöld av data från ett it‑system. Vanligtvis på ett sådant sätt att det inte upptäcks med en gång. Exfiltrering är oftast olovlig kopiering av data i samband med dataintrång
  • interna mänskliga faktorn
  • borttappade eller stulna enheter och dokument
  • posthantering
  • övriga exempel

*EDPB, European Data Protection Board, eller på svenska, Europeiska dataskyddsstyrelsen är ett oberoende europeiskt organ som bidrar till en enhetlig tillämpning av dataskyddsregler i hela Europeiska unionen och främjar samarbete mellan EU:s dataskyddsmyndigheter.  EDPB utfärdar riktlinjer, rekommendationer och praxis för GDPR.

Publicerat 17 oktober 2025

Det våras för förändringar i höst

Vill du lyckas med förändringsarbete? Mindre, regelbundna förändringar ger ofta större och mer varaktiga resultat än stora förändringar i ett slag. Dessutom är det arbetet lättare att påbörja. – Börja med att dokumentera och riskbedöma de problem som regelbundet uppträder och notera tiden och resurserna som kan krävas för att lösa dem. Fokusera sedan på att presentera …

Läs mer

Publicerat 17 oktober 2025

Srf konsulterna tipsar: Ny tjänst ersätter Näringslivsregistret

Bolagsverkets tjänst Näringslivsregistret upphör – ersätts av ny och modernare tjänst. Den 30 september 2025 stänger Bolagsverket ner e-tjänsten Näringslivsregistret, som länge använts för att söka uppgifter om företag och företrädare. Istället lanseras den nya tjänsten Sök företagsinformation som bland annat innehåller registreringsbevis, årsredovisningar och uppgifter …

Läs mer

Publicerat 17 oktober 2025

Många förslag i budgeten för 2026

Det är sista chansen för den sittande regeringen att genomföra stora förändringar innan valet nästa år och det märks – budgetpropositionen innehåller många förslag, varav många innebär att hushållens ekonomi stärks. På företagsbeskattningsområdet föreslås en rad förenklingar och förbättringar. Vissa förslag föreslås träda i kraft den 1 januari 2026 medan andra …

Läs mer

Publicerat 17 oktober 2025

Srf konsulterna tipsar: Behöver du ett jämkningsbeslut för 2026?

Du behöver ansöka senast den 9 november om du vill att jämkningsbeslutet för beskattningsåret 2026 ska gälla från och med januari 2026. Om du brukar få en större summa kvarskatt eller skatt tillbaka kan du ansöka om jämkning. Jämkning innebär att din arbetsgivare drar rätt skatt löpande under året. Brukar du få kvarskatt kommer arbetsgivaren att dra av mer skatt och betala in …

Läs mer

Publicerat 17 oktober 2025

Skärpta krav för moms på parkeringsplatser

Skatteverket har i ett nytt ställningstagande daterat den 30 september 2025 förtydligat när uthyrning av parkeringsplatser kan omfattas av samma momsregler som för bostäder och lokaler. Ställningstagandet innebär en skärpning jämfört med tidigare och påverkar fastighetsägare, bostadsrättsföreningar och andra hyresvärdar som hyr ut parkeringsplatser till sina hyresgäster. …

Läs mer

Publicerat 17 oktober 2025

Srf konsulterna tipsar: Dags att ändra den debiterade preliminärskatten?

Nu har vi kommit in i sista delen av 2025 och det kan vara dags att se över den debiterade preliminärskatten för företaget. Du kan när som helst under året lämna in en preliminär inkomstdeklaration och du kan lämna den flera gånger per år. Den debiterade preliminärskatten bygger på uppskattningar om företagets överskott för året. För en enskild näringsidkare ingår även …

Läs mer

Publicerat 17 oktober 2025

Skydda ditt företag – konkreta råd från svenska myndigheter i EU-kampanj

I oktober genomför Myndigheten för samhällsskydd och beredskap (MSB) och Polismyndigheten gemensamt en kampanj med temat: ”Tänk säkert”. Initiativet kommer från EU och flera svenska myndigheter och organisationer har anslutit sig till kampanjen som syftar till att göra företagandet säkrare och tryggare. Här är delar vi med oss av checklistor och tips från MSB, Bolagsverket och …

Läs mer

Publicerat 10 oktober 2025

Budgetpropositionen 2026: Vad du som företagare behöver veta

Höstens budgetproposition innehåller många skatteförslag som kan förenkla för dig som företagare. Flera av dem föreslås träda i kraft redan vid årsskiftet. Sänkt bolagsskatt som många företagare hoppats på var dock inte med i förslagen. Här går vi igenom de viktigaste förslagen som kan påverka dig som företagare samt vilka förslag vi saknade. Förslag i året budget …

Läs mer

Publicerat 19 september 2025

Så får du en stressfri höst på jobbet

Sommaren närmar sig sitt slut och så även semestern. Hur får du en stressfri start på hösten och ett effektivt arbetsflöde ända till årsskiftet? Den irländska löneexperten Helen Dooley har många konkreta tips. – Vissa saker låta enkla, men jag vet att de fungerar, säger hon. Du som var på GPA Awards i Warszawa i juni, följer Helen Dooley på sociala medier eller läst …

Läs mer

Publicerat 19 september 2025

Ny EU-dom: Så påverkas överföring av personuppgifter till USA

Den 4 september meddelade EU-domstolen (Tribunalen) en betydelsefull dom som påverkar alla organisationer som överför personuppgifter till USA. Enligt domen anses USA fortsatt erbjuda ett tillräckligt dataskydd för personuppgifter som överförs enligt Data Privacy Framework. Domen ger efterlängtad tydlighet för företag, men kan komma att överklagas. Vad innebär beslutet i …

Läs mer

Gå till startsidan