

GDPR och dataskydd
Nästan alla företag behandlar personuppgifter – om kunder, anställda, kontaktpersoner eller användare. GDPR-frågorna uppstår därför ofta mitt i den vanliga verksamheten: ett nytt IT-system ska införas, en leverantör ska få tillgång till kunddata, en integritetspolicy behöver uppdateras eller någon begär att få veta vilka uppgifter företaget har sparat.
Vi hjälper företag med både det grundläggande dataskyddsarbetet och de konkreta frågor som uppstår längs vägen. Målet är att företaget ska ha den dokumentation och de rutiner som behövs och samtidigt kunna hantera personuppgifter på ett sätt som fungerar i den faktiska verksamheten.
Exempel på vad vi hjälper till med:
-
Kartläggning av personuppgiftsbehandlingar och registerförteckningar
-
Integritetspolicyer och annan information till registrerade
-
Personuppgiftsbiträdesavtal och andra dataskyddsvillkor
-
Bedömning av personuppgiftsansvar och biträdesroller
-
Rättslig grund och bedömning av nya behandlingar
-
Leverantörer, molntjänster och internationella överföringar
-
Konsekvensbedömningar (DPIA) och riskbedömningar
-
Personuppgiftsincidenter
-
Begäran om registerutdrag, radering och andra registrerades rättigheter
-
Gallring och lagring av personuppgifter
-
Cookies och andra dataskyddsfrågor kopplade till webbplatser och digitala tjänster
-
Interna policyer, rutiner och utbildningar
-
Löpande rådgivning i dataskyddsfrågor
När personuppgifter blir en del av affären
Dataskyddsfrågor uppstår ofta i samband med något annat som företaget vill göra. Ni kanske ska köpa in ett nytt system, anlita en leverantör, lansera en tjänst, börja behandla nya kunduppgifter eller förändra hur information används internt.
Då hjälper vi till att reda ut vad GDPR innebär för just den förändringen. Det kan handla om att bedöma vilken rättslig grund som kan användas, vem som är personuppgiftsansvarig, vilka avtal som behövs eller vilken information som måste lämnas till de registrerade.
Vi kan också hjälpa till att bygga upp företagets grundläggande dataskyddsarbete – exempelvis registerförteckning, integritetspolicy, biträdesavtal, gallringsrutiner och interna instruktioner – och därefter finnas kvar som stöd när nya frågor uppstår.
GDPR och dataskydd kan ingå i vårt löpande juridiska stöd. När en ny tjänst, leverantör eller process väcker en dataskyddsfråga behöver du därför inte börja med att själv försöka tolka GDPR – kontakta oss, så reder vi ut vad som behöver göras.