Till huvudinnehållet

Kostnadsfritt digitalt event: Starta Eget 2026 – från idé till startklart bolag på 45 min. Läs mer

Anpassa dina flöden och vad som visas först. Läs mer

Avtal, Affärsjuridik & IP

GDPR – Kan jag fortsätta lagra i molnet?

18 maj, 2018 Uppdaterades 18 december, 2024 6 minuters läsning
GDPR

Foto: Klockan tickar för GDPR. Foto: Getty Images

Datumet då nya dataskyddsförordningen, GDPR, ska träda i kraft närmar sig och stressen ökar. Här är svar på åtta av de vanligaste frågorna.

Hör du till dem som känner adrenalinet stiga inför 25 maj då GDPR-lagen träder i kraft? Då är du inte ensam. Vi bad Datainspektionen om svar på några vanliga frågor. Det är myndigheten som är satt att granska att företagen faktiskt gör rätt.

Du behöver inte rapportera in till Datainspektionen hur du agerar, däremot skriva ner hur du resonerar kring alla personuppgifter som du behandlar, för att kunna visa dokumentationen vid en eventuell inspektion framöver.

LÄS OCKSÅ: 3 tips i sista minuten1.OK med molntjänster?

Jag använder molntjänster från Google och Dropbox för nästan all administration i mitt företag, hur funkar det om molnföretagen ligger utanför Europa?

Svar:

Att uppgifter lagras utanför EU betyder inte att det är omöjligt få använda dem. Men det kan innebära ett extra steg. Först behöver ditt företag ha en rättslig grund för att behandla uppgifterna över huvud taget, ett personuppgiftsbiträdesavtal med molnföretaget och sedan stöd för att få föra över uppgifter till tredje land. Man kan finna olika stöd i lagstiftningen för det. Ett sätt är att mottagaren i USA har anslutit sig till privacy shield, ett sätt för amerikanska bolag att visa att de skyddar uppgifterna. I praktiken väntas Google och andra liknande aktörer på det här sättet anpassa sig genom att visa att de står under kontroll av amerikanska myndigheter.

2. Kan jag spara mejl?

Jag har sparat mejlkonversationer sedan jag startade mitt företag. Måste jag radera dem nu? Och i så fall – hur långt tillbaka?

Svar:

Här är ändamålet viktigt. Du måste kunna tala om varför du har sparat konversationerna och ha ett berättigat ändamål för det. Ett skäl kan vara att du behöver kunna söka upp information om leveranser, priser etcetera för att kunna hålla dina avtal. Det är också möjligt att spara uppgifterna med stöd av så kallad intresseavvägning. Då handlar det om hur starkt behovet är i förhållande till uppgifternas känslighet. Ju harmlösare uppgifter är desto lägre blir kravet.

3. Radera i kalendern?

Kan min digitala kalender klassas som ett register? Jag sparar information där om uppdrag och kunder som är knutna till vissa datum.

Svar:

Du kan säkert hitta stöd för att kunna ha uppgifter i kalendern. Men du måste ändå följa alla regler när du behandlar uppgifter. Det blir lite krångligare nu, inte minst med tanke på att de personer vars uppgifter du har i kalender har rätt att få information om att du behandlar uppgifter om dem. Att lagra är att behandla, även om du inte gör något med uppgiften. Hur ska du informera? Ett sätt kan vara att lämna information i mejlsignaturen eller när du skickar ut en inbjudan med hjälp av kalendern.

4. Bokföringsbyrån då?

Jag har förstått att den bokföringsbyrå jag driver fungerar som personuppgiftsbiträde. Betyder det att jag måste kontrollera att alla mina kunder följer lagen?

Svar:

Om du i ditt företag behandlar personuppgifter för kundföretag, exempelvis lönelistor, ska du ha ett personuppgiftsbiträdesavtal med varje kund. Men biträdet har sina skyldigheter att uppfylla enligt GDPR, bland annat att förvara uppgifterna säkert och rapportera incidenter till kundföretaget.

Som bokföringsbyrå har du ansvar för att behandla kundens personuppgifter enligt kundens instruktioner samt uppfylla de krav som ställs på dig som biträde.

5. Är en sajt ett register?

Kan en sajt betraktas som ett register om man har namn och bild på olika personer där? Jag har bilder på personalen och på kunder som har skickat in bilder själva i samband med att de har gett omdömen.

Svar:

Bilder betraktas som personuppgifter om de kan kopplas till en viss person, det vill säga det går att se vem personen på bilden är. Då ska de behandlas på samma sätt som andra personuppgifter. När GDPR börjar tillämpas har det inte längre någon betydelse om sajten ses som ett register eller inte.

6. Samtycke för utskick?

Jag gör ett nyhetsbrev som man kan prenumerera på. Hur gör jag nu – måste jag be om prenumeranternas samtycke?

Svar:

Det finns undantag i GDPR när det gäller journalistiska ändamål. Du behöver inte vara journalist för att omfattas av undantaget, men de flesta som inte är journalister skickar oftast snarare ut marknadsföring än journalistik. Då gäller GDPR och även marknadsföringslagen.

Samtycke en möjlighet för dig, men det går att hitta andra rättsliga grunder för att få behandla personuppgifter. Det kan till exempel vara en intresseavvägning.7. Hur hårda straff blir det?

Hur hårt kommer Datainspektionen att bedöma företag som inte klarar att leva upp till GDPR?

Svar:

Datainspektionen måste prioritera i sin verksamhet och ta det som är viktigast först. Det innebär inte att små företagare går fria.

Men många har blivit onödigt skrämda av maxbeloppen. Det blir förmodligen inte vanligt att Datainspektionen dömer ut maximala sanktionsavgifter. Den företagare som har gjort sitt bästa, tänkt över sina register och gjort bedömningar som går att argumentera för, ligger mycket bättre till än den som inte har gjort något alls. Det är viktigt att dokumentera det man gör.

Dessutom kommer Datainspektionen också att arbeta med varningar, reprimander och förelägganden om inspektionen upptäcker att något behöver rättas till. Samtidigt måste inspektionen anpassa sig efter övriga Europa för konkurrensens skull.

8. Gäller försäkringen?

Kan företagsförsäkringen täcka
GDPR-relaterade händelser? Till exempel den straffavgift som kan komma att utmätas om något inträffar så att person-
uppgifter hamnar i orätta händer, till exempel om en hårddisk blir stulen eller en molntjänst hackas?

Svar:

I ett företags ansvarsförsäkring finns en omfattning som till viss del skyddar vid denna typ av händelse. Det som försäkringen hjälper till med är att ersätta skadeståndskrav som riktas mot företaget från dem som lidit skada. Däremot omfattas inte vite, böter, straffavgift eller liknande som företaget kan tvingas betala. Det är alltså en viktig skiljelinje mellan skadestånd (att någon faktiskt har drabbats av en skada) och böter, vite, straffavgift etcetera, eftersom dessa är sanktionsavgifter mot företaget på grund av slarv eller bristande rutiner – oavsett om någon har drabbats av skada eller ej. Böter och vite är straffansvar mot företaget eftersom de inte har följt lagen. Det kan aldrig försäkras.

(Detta svar kommer från försäkringsbolag.)

LÄS OCKSÅ: Så kommer du igång med nya registerlagen

6 olika rättsliga grunder

1. Samtycke

Ställer särskilda krav, bland annat att man kan visa ett giltigt samtycke från varje registrerad person.

2. Avtal

Till exempel när behandling krävs för att kunna fullfölja ett avtal, till exempel i samband med kund- och personaladministrativa system.

3. Rättslig förpliktelse

Behandling som krävs för att man ska upp-
fylla EU-rätt eller svensk rätt, till exempel krav på bokföring.

4. Skydda grundläggande intressen

Avser grundläggande intressen för den registrerade, som till exempel kan vara livsavgörande vård i akuta situationer.

5. Allmänt intresse och myndighetsutövning

Gäller exempelvis uppgifter som ska lämnas till Skatteverket.

6. Intresseavvägning

Om man kan visa att företagets intressen väger tyngre än den registrerades.

Läs mer på: datainspektionen.se

LÄS OCKSÅ: Miljonböter om du gör fel

Dela artikeln

ANNONS

Innehåll från DPJ Workspace

Partner

Hur många rätt har kontorsmiljön på ditt företag? Testa här!

En genomtänkt arbetsmiljö är en av de mest lönsamma investeringar ett företag kan göra, både för produktiviteten och för medarbetarnas välmående. Här kan du testa hur många rätt ditt företags kontorsmiljö får – och ta del av de bästa tipsen för hur du skapar en produktiv arbetsmiljö.

dpj-logo
DPJ Workspace 24 november, 2025 Uppdaterades 24 november, 2025 3 minuters läsning
Kontorsmiljö

Foto: Kontorsmiljö DPJ Workspace

Testa just ditt företags kontorsmiljö lite längre ned. Men först, låt oss prata produktiv kontorsmiljö. När det pratas om ergonomiska möbler är det lätt att tänka på kostnaden, men det är viktigt att också se de långsiktiga vinsterna.

– En hälsosam arbetsmiljö leder till högre produktivitet, ökat engagemang och friskare medarbetare. Och just motiverade medarbetare är företagets viktigaste tillgång, säger Peter Johansson, grundare och vd på DPJ Workspace.

Och Peter vet vad han pratar om. Med över 30 år i branschen har han på nära håll sett hur mycket valet av kontorsmöbler kan påverka verksamheten; allt från hur förtroendeingivande företaget framstår som, till hur bra medarbetarna mår på arbetsplatsen. I slutändan blir påverkan alltid ekonomisk. 

Hans företag DPJ Workspace är specialister på kontorsmöbler som höj- och sänkbara skrivbord, ergonomiska kontorsstolar och ljudabsorbenter. 

Kontorsmöbler är verktyg som påverkar både prestation och hälsa, berättar Peter och utvecklar.

– Oavsett bolagets storlek bör kontorsmöbler ses som en investering. Rätt val förebygger sjukskrivningar, minskar rekryteringskostnader och ökar chanserna att vinna affärer.

Hälsa och produktivitet – ett helhetskoncept 

En ergonomisk arbetsplats handlar om mer än enstaka möbler. För bästa effekt behöver helheten fungera. Det kan bland annat handla om:

– Många glömmer ljus och ljud när de tänker ergonomi. En bra skrivbordslampa är skonsam mot ögonen och kan motverka både trötta ögon och huvudvärk. Med ljudabsorbenter mellan skrivborden minimeras distraktioner, vilket förbättrar koncentrationen markant, berättar Peter.

Han understryker att det är när alla delar fungerar ihop som man skapar en arbetsmiljö där medarbetarna kan prestera på topp. Upptäck några av DPJ:s mest populära skrivbord här.

Kvalitet framför pris – därför lönar det sig

När man jämför inköpskostnaden mellan högkvalitativa kontorsmöbler och billigare alternativ ser man ofta en prisskillnad på 20–100 %. Ändå är det nästan alltid de billiga alternativen som blir dyrast i längden. 

Peter Johansson lyfter tre tydliga skäl att välja kvalitet:

  1. Längre livslängd – färre inköp
    Kvalitetsprodukter håller ofta 4–20 gånger längre än lågprisalternativ. Det ger både bättre totalekonomi och mindre miljöpåverkan.
  2. Färre sjukskrivningar och ökad prestation
    När kroppen mår bra ökar prestationen. Rätt stol och möjligheten att växla mellan sittande och stående minskar risken för belastningsskador som annars ofta leder till långa rehabiliteringsperioder.
  3. Ökad trivsel – lägre personalomsättning
    Investeringar i arbetsmiljön skapar en kultur där medarbetare känner sig sedda och värderade. Det gör det enklare att behålla personal och minskar både kostnader och tidsåtgång för rekrytering. 

Kvalitativa möbler vinner i längden

När man väger kostnaden för bra kvalitetsmöbler mot kostnaderna för produktivitetstapp, sjukskrivningar, rekryteringar och sämre trivsel blir resultatet tydligt: kvalitetsmöbler är en investering som betalar sig många gånger om. 

– Dåliga kontorsmöbler kostar företag betydligt mer än ett inköp av ergonomiska och hållbara möbler någonsin gör. Sjukskrivningar och hög personalomsättning är inte bara dyra, de påverkar även hela företagskulturen. Alla vinner på en arbetsmiljö där människor mår bra,  sammanfattar Peter Johansson. 

Tips! Upptäck kontorsstolar utvalda av riktiga proffs på dpj.se.

Checklista för kontorets ergonomi – hur presterar ditt företag?

Så låt oss testa ditt företag. Hur många rätt har ni?

🔲 Höj- och sänkbara skrivbord 

🔲 Ergonomiska kontorsstolar 

🔲 Skrivbordslampor 

🔲 Ljudabsorbenter 

🔲 Ståmattor 

🔲 Handledsstöd 

Om DPJ Workspace
DPJ Workspace är specialister på kontorsmöbler och inredningstjänster för företag. I över 30 år har de levererat kontorsmöbler och inrett arbetsplatser över hela Europa. Sortimentet består av noggrant utvalda produkter – från höj- och sänkbara skrivbord och ergonomiska stolar till belysning, förvaring och akustiklösningar. DPJ erbjuder alltid minst 10 års garanti och 30 dagars ångerrätt – även för företagskunder.



Starta Eget-skolan

Nu lanserar vi Starta Eget-skolan – helt kostnadsfritt för dig

Dags att äntligen dra igång ditt drömföretag? Kul! För just dig har vi skapat Starta Eget-skolan – med våra allra bästa tips, checklistor, kalkyler och mallar. I 16 steg tar vi dig från idé till startklart bolag och första kunderna. Häng på!

Gustaf Oscarson
Gustaf Oscarson 30 november, 2025 Uppdaterades 12 december, 2025 3 minuters läsning
Starta eget som anställd (detta måste du veta)

Vi på Driva Eget har hundratals guider om att starta eget, och äntligen har vi sammanställt allt i en starta eget-skola. Den fungerar så här:

  1. I 16 steg tar vi dig från drömmar och idéer till startklart, registrerat (och förhoppningsvis) framgångsrikt företag. Lite längre ner kan du se alla delar i starta eget-skolan.
  2. Vi rekommenderar också att du anmäler dig till vårt stora Starta Eget-event (digitalt), helt kostnadsfritt. Där går vi igenom de absolut viktigaste tipsen på 45 minuter. Anmäl dig här – rekommenderas varmt (våra event brukar alltid bli fullbokade, så först till kvarn).



Extra stolta är vi över att Spiris är partner till både starta eget-skolan och starta eget-eventet. Vi har jobbat med Spiris i många år och vet hur duktiga de är på att hjälpa oss företagare – både med sin populära ekonomiplattform och med smarta mallar, checklistor och verktyg. Så låt oss introducera Spiris som partner, och låta dem ge några riktigt bra tips direkt.

Spiris tipsar:

✔️ Här kan du ladda ned en gratis mall för din affärsplan
✔️ Upplev Spiris! Prova Spiris bokföring och fakturering – gratis.
✔️ Har du frågor om att starta eget? Snacka med oss allt mellan himmel och jord, så länge det rör företagande. Boka gratis rådgivning.
✔️ Vill du också starta aktiebolag snabbt och enkelt? Skaffa ett lagerbolag. När du blir kund hos oss, får du ett på köpet. Läs mer här.
✔️ Vilken affärsidé blir din? Vi bjuder på 37 färdigpackade idéer som kan bli ditt företag.

Genom hela Starta Eget-skolan kommer vi att få smarta tips från Spiris. Nice!

Här är stegen i Starta Eget-skolan

Alright, låt oss gå igenom de olika delarna i Starta Eget-skolan. Bäst är förmodligen att gå igenom allihop – men du kan såklart också handplocka dina favoriter.

  1. Hitta en lönsam och hållbar affärsidé – så här gör du
  2. Så skapar du en affärsplan – steg för steg
  3. Starta eget som anställd (detta måste du veta)
  4. Vilken bolagsform är bäst 2026 – enskild firma eller aktiebolag?
  5. F-skatt? FA-skatt? Moms? Skatterna du behöver förstå i uppstarten
  6. Vad kostar det att starta eget? Och hur finansierar jag uppstarten?
  7. Avtal, försäkringar och tillstånd du behöver som företagare
  8. Checklista: Starta eget företag – steg för steg
  9. Registrera enskild firma hos Verksamt – steg för steg
  10. Registrera aktiebolag hos Verksamt – steg för steg
  11. Få dina första kunder – så marknadsför du smart i uppstarten
  12. Så sätter du rätt pris på dina tjänster eller produkter
  13. Så kommer du igång med hemsida, Google och sociala medier
  14. Gör din första budget – och förstå företagsekonomi som nyföretagare
  15. Vanliga misstag nya företagare gör – och hur du undviker dem
  16. Hur fungerar bokföring? Enkel guide för nya företagare

Alright kompis, inget att vänta på va? Kört hårt och all lycka till!

Och du – vill du verkligen ta stora kliv och bygga ditt drömföretag? Gör som 1 000-tals andra företagare, bli medlem i Driva Eget Plus.



Cookies

Den här webbplatsen använder cookiesför statistik och användarupplevelse.

Driva eget använder cookies för att förbättra din användarupplevelse, för att ge underlag till förbättring och vidareutveckling av hemsidan samt för att kunna rikta mer relevanta erbjudanden till dig.

Läs gärna vår personuppgiftspolicy. Om du samtycker till vår användning, välj Tillåt alla. Om du vill ändra ditt val i efterhand hittar du den möjligheten i botten på sidan.