Till huvudinnehållet

Kostnadsfritt digitalt event: Starta Eget 2026 – från idé till startklart bolag på 45 min. Läs mer

Anpassa dina flöden och vad som visas först. Läs mer

Bli redo för GDPR – kan ge miljonböter vid fel

4 januari, 2018 Uppdaterades 18 december, 2024 4 minuters läsning
GDPR

Foto: Den 25 maj gäller det. Foto: Getty Images

Har du någon form av kundregister? I så fall betyder det att även du omfattas av nya dataskyddsförordningen, GDPR. Se till att förbereda dig redan nu, annars kan det bli dyrt!

Den 25 maj 2018 ersätts PuL (personuppgiftlagen) av den nya dataskyddsförordningen, GDPR (General Data Protection Regulation). I korthet handlar det om att personer som finns i dina register har rätt att bli borttagna. Och det ställer i sin tur krav på hur du hanterar uppgifterna.

Rent praktiskt innebär det att ditt företag måste ha nya rutiner på plats för att stärka skyddet och rättigheterna för de personer vars uppgifter registreras.

Men har du det? När säkerhetsföretaget NTT Security beställde en undersökning om hur väl företagen känner till den nya lagen, visade det sig att mer än hälften av dem som svarade inte trodde att den berör dem. Det är fel. Nästan alla företag berörs.

GDPR gäller alla företag som har något slags personregister, som till exempel kundregister eller register över egna personalen. Delar du dina kunduppgifter med en tredje part, som en distributör till exempel, blir du skyldig att ha kontroll på vilka filer som tredje parten får del av. Den ska sedan hantera filerna i enlighet med nya lagen.

Den stora skillnaden mot gamla PuL är att den som inte hanterar sina register rätt riskerar sanktionsavgifter som kan bli ända upp till fyra procent av företagets totala omsättning.

Det betyder att om ditt bolag omsätter exempelvis 30 miljoner kronor kan avgifterna uppgå upp till hela 1,2 miljoner kronor i avgifter om lagen inte följs.

En annan viktig nyhet är att företag med komplex behandling av personuppgifter kan komma att behöva ett dataskyddsombud. De stora företagen har redan börjat utse sådana, ofta med titeln DPO (Data Protection Officer).

Ett av de viktigaste inslagen i den nya lagen är att företaget eller organisationen ska kunna uppvisa att förordningen följs. Du måste alltså ha dokumentation.

GDPR ska gälla i hela EU, men därutöver har varje land rätt att komplettera med egna regler. I Sverige har regeringen redan kommit med ett sådant kompletteringsförslag, och ytterligare ett är att vänta.

En följd av det blir troligen att man i Sverige kommer att fortsätta hantera personnummer på samma sätt som idag, det vill säga att du som företag måste kunna förklara varför du använder personnummer, och du får inte använda dem mer än nödvändigt för ändamålet.

Se det som att du inte äger uppgifterna, utan lånar dem. Då har du kommit en bit på vägen!

Och tänk på att vara transparent med hur du använder och skyddar uppgifterna. Det kan också vara ett sätt att bygga förtroende.

Checklista

Nedan listar advokat Claes Månsson, som har lång erfarenhet av personuppgiftsjuridik, ett antal punkter. De är en bra start för att kartlägga företagets behandling av personuppgifter.
  • Vilka it-system har företaget för att registrera personuppgifter?
  • För vilket ändamål registreras dessa personuppgifter?
  • Är uppgifterna nödvändiga för att företaget ska kunna utföra sin affär?
  • Minimera antalet uppgifter, minimera lagringstiden.
  • Gallra! Många företag slarvar och har kvar exempelvis gamla kunder i sina register. Bestäm när och hur ofta gallringen ska ske.
  • Inför en strikt informationsstrategi för när och hur företaget ska överföra information till de registrerade.
  • Sträva efter öppenhet. Det ska framstå som självklart för den registrerade att företaget både behöver uppgifterna och att uppgifterna behandlas på det aktuella viset.
  • Säkerhetsfrågor som åtkomstskydd, behörighetskontroll och loggning är viktiga ska kunna kontrolleras.
  • Utlämnande av uppgifter utanför EU kräver särskild regelefterlevnad.

6 frågor att svara på

Svara på frågorna här nedan och kom igång med GDPR i ditt företag. Ha ett särskilt dokument för dina svar, som du kan ta fram om Datainspektionen kommer.1.Vilka uppgifter hanterar ni?

Inventera och dokumentera vilka personuppgifterna är, hur de samlas in och till vem uppgifterna lämnas ut. Det kan vara kundregister, prospektlistor, medlemslistor och kontaktlistor.

2. Vilken information lämnar ni?

Granska den information ni lämnar om/till de personer som är registrerade hos er och tänk igenom vilka förändringar som kan bli nödvändiga. Det kan handla om hur, varför och till vem ni skickar ut reklam och erbjudanden.

3. Används missbruksregeln?

I PuL fanns ett undantag för att behandla personuppgifter i ostrukturerat material, den så kallade missbruksregeln. Med ostrukturerat material menas exempelvis e-post och enklare namnlistor som du har i datorn. Missbruksregeln försvinner nu, vilket innebär att om ditt företag i dag stödjer sig på den måste ni ändra rutiner.

4. Hur ska ni möta de registrerades rättigheter?

Hur ser rutinerna ut när någon begär en rättelse i era system? Kan era system hjälpa er att hitta och rätta uppgifterna? Vem beslutar om att uppgifter ska rättas? GDPR kallas ibland för ”lagen om rätten att bli bortglömd”. Alla som finns i dina register ska ha rätt att bli helt borttagna. Klarar ditt företag det?

5. Hur ser ni till att registreringen är laglig?

Det finns olika grunder för att få hålla ett personregister. En sådan grund är samtycke. Men direkt samtycke från de registrerades sida är ofta inte möjligt. Du kan ha registret på andra grunder, till exempel för att:
  • Fullgöra ett avtal.
  • Fullgöra en laglig förpliktelse.
  • Fullgöra ett enskilt intresse (ditt företags intresse väger tyngre än den enskildes).

Det viktiga är att den registrerade ska kunna bli borttagen från ditt register.

6. Vem/vilka ansvarar för dataskyddsfrågor?

Bestäm vem i organisationen som har ansvaret för dataskyddsfrågor, annars riskerar det att falla mellan stolarna.


ANNONS

Innehåll från Inexchange

Partner

Skicka 100 gratis e-fakturor (för Driva Egets följare)

Att skicka fakturor som PDF eller i pappersformat kan kännas enkelt och invant. Men det innebär stora risker – och det är mycket smartare att använda e-faktura. Just nu kan Driva Egets följare skicka 100 gratis e-fakturor – året ut!

inexchange
Inexchange 25 september, 2025 Uppdaterades 15 december, 2025 2 minuters läsning
Skicka 100 gratis e-fakturor

Foto: Inexchange

Bråttom? Här kan du direkt läsa hur Driva Egets läsare kan testa e-fakturor helt kostnadsfritt via Inexchange. Du kan skicka dina 100 första e-fakturor helt kostnadsfritt – läs mer här!

Många företagare skickar nämligen fakturor som PDF, och mailar dem till kunderna. Då är det stor risk att de:

  • fastnar i spamfilter
  • hamnar i fel inkorg
  • glöms bort, eller skrivs ut och förloras

Därför byter många företagare till e-fakturor. En e-faktura levereras direkt in i mottagarens system. Du får en bekräftelse på att fakturan tagits emot, vilket ökar chanserna för att den betalas i tid. Statistik visar faktiskt att e-fakturor minskar betalningstiden med i snitt 5 dagar.

Många sparar också 5-10 minuter i hanteringstid per faktura, när de går över från PDF till e-faktura.

Redan idag måste du skicka e-faktura om du säljer till offentlig sektor. I framtiden kan det bli krav även för affärer mellan företag. Flera EU-länder har redan infört e-faktura som krav. ​​I Sverige driver myndigheterna linjen att det ska lagstiftas om obligatorisk e-faktura för företag och offentlig sektor även i vårt land.

Tips: Läs också guiden Ska du starta eget? Tänk på detta innan du skickar första fakturan.

Fördelarna med att byta till e-faktura

  • Säkerhet: Minskar risken för fel och bedrägerier
  • Effektivitet: Mindre manuell handpåläggning, bättre kassaflöde
  • Miljövinst: Färre papper, lägre antal utskrifter
  • Automatisering: Allt från attestflöde till bokföring går att koppla på

Här kan du läsa mer om fördelarna med e-faktura (och tre stora risker med PDF).

Hur kommer mitt företag igång med e-faktura?

Kanske har ditt ekonomisystem redan stöd för e-faktura? Annars är ett riktigt bra alternativ att testa Inexchange, där du kan skicka dina 100 första e-fakturor helt kostnadsfritt. Testa här!

Om Inexchange
Mer än 60 000 företag och organisationer effektiviserar sin ekonomihantering med Inexchange. Här hanteras miljontals fakturor varje vecka, snabbt och säkert. Välj en miljövänlig väg till ett papperslöst kontor.



Starta Eget-skolan

Nu lanserar vi Starta Eget-skolan – helt kostnadsfritt för dig

Dags att äntligen dra igång ditt drömföretag? Kul! För just dig har vi skapat Starta Eget-skolan – med våra allra bästa tips, checklistor, kalkyler och mallar. I 16 steg tar vi dig från idé till startklart bolag och första kunderna. Häng på!

Gustaf Oscarson
Gustaf Oscarson 30 november, 2025 Uppdaterades 12 december, 2025 3 minuters läsning
Starta eget som anställd (detta måste du veta)

Vi på Driva Eget har hundratals guider om att starta eget, och äntligen har vi sammanställt allt i en starta eget-skola. Den fungerar så här:

  1. I 16 steg tar vi dig från drömmar och idéer till startklart, registrerat (och förhoppningsvis) framgångsrikt företag. Lite längre ner kan du se alla delar i starta eget-skolan.
  2. Vi rekommenderar också att du anmäler dig till vårt stora Starta Eget-event (digitalt), helt kostnadsfritt. Där går vi igenom de absolut viktigaste tipsen på 45 minuter. Anmäl dig här – rekommenderas varmt (våra event brukar alltid bli fullbokade, så först till kvarn).



Extra stolta är vi över att Spiris är partner till både starta eget-skolan och starta eget-eventet. Vi har jobbat med Spiris i många år och vet hur duktiga de är på att hjälpa oss företagare – både med sin populära ekonomiplattform och med smarta mallar, checklistor och verktyg. Så låt oss introducera Spiris som partner, och låta dem ge några riktigt bra tips direkt.

Spiris tipsar:

✔️ Här kan du ladda ned en gratis mall för din affärsplan
✔️ Upplev Spiris! Prova Spiris bokföring och fakturering – gratis.
✔️ Har du frågor om att starta eget? Snacka med oss allt mellan himmel och jord, så länge det rör företagande. Boka gratis rådgivning.
✔️ Vill du också starta aktiebolag snabbt och enkelt? Skaffa ett lagerbolag. När du blir kund hos oss, får du ett på köpet. Läs mer här.
✔️ Vilken affärsidé blir din? Vi bjuder på 37 färdigpackade idéer som kan bli ditt företag.

Genom hela Starta Eget-skolan kommer vi att få smarta tips från Spiris. Nice!

Här är stegen i Starta Eget-skolan

Alright, låt oss gå igenom de olika delarna i Starta Eget-skolan. Bäst är förmodligen att gå igenom allihop – men du kan såklart också handplocka dina favoriter.

  1. Hitta en lönsam och hållbar affärsidé – så här gör du
  2. Så skapar du en affärsplan – steg för steg
  3. Starta eget som anställd (detta måste du veta)
  4. Vilken bolagsform är bäst 2026 – enskild firma eller aktiebolag?
  5. F-skatt? FA-skatt? Moms? Skatterna du behöver förstå i uppstarten
  6. Vad kostar det att starta eget? Och hur finansierar jag uppstarten?
  7. Avtal, försäkringar och tillstånd du behöver som företagare
  8. Checklista: Starta eget företag – steg för steg
  9. Registrera enskild firma hos Verksamt – steg för steg
  10. Registrera aktiebolag hos Verksamt – steg för steg
  11. Få dina första kunder – så marknadsför du smart i uppstarten
  12. Så sätter du rätt pris på dina tjänster eller produkter
  13. Så kommer du igång med hemsida, Google och sociala medier
  14. Gör din första budget – och förstå företagsekonomi som nyföretagare
  15. Vanliga misstag nya företagare gör – och hur du undviker dem
  16. Hur fungerar bokföring? Enkel guide för nya företagare

Alright kompis, inget att vänta på va? Kört hårt och all lycka till!

Och du – vill du verkligen ta stora kliv och bygga ditt drömföretag? Gör som 1 000-tals andra företagare, bli medlem i Driva Eget Plus.



Cookies

Den här webbplatsen använder cookiesför statistik och användarupplevelse.

Driva eget använder cookies för att förbättra din användarupplevelse, för att ge underlag till förbättring och vidareutveckling av hemsidan samt för att kunna rikta mer relevanta erbjudanden till dig.

Läs gärna vår personuppgiftspolicy. Om du samtycker till vår användning, välj Tillåt alla. Om du vill ändra ditt val i efterhand hittar du den möjligheten i botten på sidan.