GDPR för svenska soloföretagare
GDPR gäller alla som hanterar personuppgifter — och det gör nästan alla egenföretagare. Den här guiden förklarar vad du faktiskt behöver göra, vad som är nödvändigt kontra överkurs, och hur du uppfyller grundkraven utan att drunkna i juridik.
Vad GDPR innebär för dig
GDPR reglerar hur personuppgifter får samlas in, lagras och användas. Personuppgifter är all information som kan kopplas till en identifierbar person: namn, e-postadress, telefonnummer, IP-adress.
Som egenföretagare hanterar du förmodligen personuppgifter om kunder, leads och leverantörskontakter. Det gör dig till personuppgiftsansvarig.
Laglig grund — varför du får behandla uppgifterna
Du behöver alltid kunna svara på varför du har rätt att lagra och använda uppgifterna.
Avtal — du behöver uppgifterna för att fullgöra ett avtal (kundkontaktuppgifter för leverans och fakturering).
Berättigat intresse — du har ett legitimt intresse (hålla kontakt med befintliga kunder).
Samtycke — personen har aktivt gett sitt samtycke (nyhetsbrevsprenumeranter).
Du behöver inte ha samtycke för allt — det är ett vanligt missförstånd.
Vad du faktiskt måste göra
Informera om din behandling. Publicera en integritetspolicy på din webbplats. Den ska innehålla: vem du är, vilka uppgifter du behandlar, varför, hur länge och hur personen kan begära radering.
Spara inte mer än du behöver. Dataminimering är en grundprincip.
Ha koll på var uppgifterna finns. Vilka system lagrar personuppgifter? CRM, e-post, bokföring, Google Drive.
Hantera begäranden från registrerade. Om en person ber dig radera deras uppgifter har du en månad på dig att svara.
Vad du troligen inte behöver göra
- Utse ett dataskyddsombud (DPO) — krävs bara för större organisationer - Ha ett massivt dokumentationssystem — en enkel lista räcker - Betala en GDPR-konsult — om du driver typisk konsult- eller frilansbusiness räcker denna guide och en enkel integritetspolicy
Praktiska åtgärder
1. Skriv en integritetspolicy och publicera den på din webbplats 2. Gör en enkel inventering av vilka personuppgifter du har och var de finns 3. Kontrollera att dina leverantörer är GDPR-kompatibla 4. Ha ett svar redo om någon frågar om sina uppgifter
Vanliga frågor
Gäller GDPR även mig om jag bara har tio kunder?↓
Ja. GDPR gäller alla som behandlar personuppgifter professionellt. Men kraven är proportionerliga — en enkel integritetspolicy och grundläggande ordning räcker.
Behöver jag samtycke för att skicka nyhetsbrev?↓
Ja, för marknadsföringsutskick till privatpersoner krävs samtycke. För B2B-kommunikation kan berättigat intresse räcka.
Vad händer om jag bryter mot GDPR?↓
IMY kan utfärda reprimander och böter. För en soloföretagare som gjort ett oavsiktligt misstag och samarbetar är konsekvenserna vanligtvis mildare.
Får jag använda Google Drive?↓
Ja, med rätt avtalsbas. Google har standardavtalsklausuler som uppfyller EU:s krav. Kontrollera att du accepterat dem via Google Workspace-inställningarna.
Hur länge får jag spara kunduppgifter?↓
Uppgifter ska inte sparas längre än nödvändigt. Bokföringsregler kräver att du sparar underlag i sju år. Marknadsföringskontakter: radera när relationen är avslutad.
Frågor om din specifika situation?
Linnéa på Affärsboost svarar på frågor om skatt, avtal och prissättning — utifrån just ditt bolag, inte generella råd.
Prova 3 dagar gratis