Publicerat 20 januari 2022 i kategorin Artiklar

Att hantera personuppgiftsincidenter

Sedan införandet av GDPR i Sverige har riktlinjer utarbetats. Nyligen uppdaterades riktlinjerna kring personuppgiftsincidenter.

Du ska mejla en lista till en extern part med uppgifter om 15 personer. Uppgifterna som skickas är namn, e-postadresser och allergier. Ingen har skyddad identitet. Det sker ett misstag och alla personer får en kopia på mejlet med allas uppgifter. Du upptäcker detta direkt, kontaktar alla som har fått mejlet och ber dem att slänga listan. Behöver detta anmälas till IMY som en personuppgiftsincident?

Svaret är nej om man utgår från de riktlinjer som EDPB* nyligen har publicerat.

För att underlätta om ett företag råkar ut för en personuppgiftsincident har EDPB publicerat ett dokument med riktlinjer utifrån typfall av tidigare inträffade incidenter. Detta för att företag ska veta vad som är korrekt hantering. Kortfattat är att incidenten inte har någon avgörande påverkan på personerna. Detta eftersom de blev kontaktade direkt efter att misstaget upptäcktes. Rekommendationen är att kontakta de som inte skulle ha mejlet och instruera dem om att de ska slänga mejlet och att de inte har rätt att använda uppgifterna framöver. Det behövs i detta fall inte göras någon personuppgiftsincidentsrapportering till Integritetsskyddsmyndigheten.

EDPB:s kommentarer på fallet ovan finns i riktlinjerna, 6.3 CASE No. 15: Personal data sent by mail by mistake.

Detta är den andra versionen av dessa riktlinjer och de antogs den 14 december 2021 och publicerades den 3 januari 2022. Riktlinjerna omfattar

  • Ransomware (det som på svenska kallas utpressningsprogram, utpressningsvirus, gisslanprogram eller gisslanvirus, är en typ av iskadlig programvara vars syfte är utpressning, ofta genom att ta filer som gisslan via kryptering.)
  • data exfiltration (stöld av data från ett it‑system. Vanligtvis på ett sådant sätt att det inte upptäcks med en gång. Exfiltrering är oftast olovlig kopiering av data i samband med dataintrång
  • interna mänskliga faktorn
  • borttappade eller stulna enheter och dokument
  • posthantering
  • övriga exempel

*EDPB, European Data Protection Board, eller på svenska, Europeiska dataskyddsstyrelsen är ett oberoende europeiskt organ som bidrar till en enhetlig tillämpning av dataskyddsregler i hela Europeiska unionen och främjar samarbete mellan EU:s dataskyddsmyndigheter.  EDPB utfärdar riktlinjer, rekommendationer och praxis för GDPR.

Publicerat 16 januari 2026

Så drivs skönhetskliniken framgångsrikt med rätt stöd i redovisningen

Hur skapas lönsamhet och tillväxt i en konkurrensutsatt och konjunkturkänslig bransch som skönhetsvård? För Forma Vita är svaret tydligt. Sedan starten har de haft en trygg redovisningskonsult vid sin sida. Det har gett bolaget det ekonomiska lugn som krävs för att våga utvecklas. Från passion till business Bakom Forma Vita står makarna Eva och Carl Westerby. Trots att de hade …

Läs mer

Publicerat 16 januari 2026

Nu får juridiska personer skattereduktion på gåvor

I skymundan av ändringarna av 3:12-regler har riksdagen även beslutat om en skattereduktion för juridiska personer som ger gåvor till social hjälpverksamhet och vetenskaplig forskning. Reglerna gäller för gåvor som ges från och med den 1 januari 2026. I den här artikeln går vi igenom vilka förutsättningar som ska vara uppfyllda för att företaget ska få skattereduktion och för …

Läs mer

Publicerat 16 januari 2026

Nya krav på lönetransparens – vad förändras för arbetsgivare?

Lön kan vara en känslig fråga, särskilt när det handlar om den egna lönen. Med det nya lönetransparensdirektivet ökar förväntningarna på att kunna jämföra sin lön med andras – men blir det verkligen så? Lönetransparensdirektivet utgår från EU:s grundläggande princip om att kvinnor och män ska ha lika lön för lika arbete. Principen fastställdes redan 1957 i de …

Läs mer

Publicerat 16 januari 2026

Nya lagar vid årsskiftet – vad innebär de för företagare och konsulter?

Vid årsskiftet trädde flera nya lagar och regler i kraft som påverkar både företag och rådgivare. Här sammanfattar vi de viktigaste nyheterna. Nya 3:12-regler 3:12-reglerna är de särskilda beskattningsregler som gäller för delägare som innehar kvalificerade andelar i fåmansföretag. De nya reglerna innebär bland annat ett nytt sätt att beräkna gränsbeloppet. Läs mer …

Läs mer

Publicerat 19 december 2025

Redovisningskonsulten som nyckelspelare i Järvsöbackens tillväxtresa

Bakom Järvsöbackens snabba tillväxt finns inte bara fler nedfarter och bättre liftar – utan också ett långsiktigt partnerskap med flera lokala aktörer. En viktig nyckelspelare i framgången är redovisningsbyrån Midama Ekonomi. Genom nära samarbete, strategisk rådgivning och löpande stöd i allt från bokföring till verksamhetsutveckling har redovisningskonsulterna på byrån …

Läs mer

Publicerat 19 december 2025

Nya 3:12-regler – vad du som delägare behöver ha koll på

Rätt eller fel men vi kallar reglerna för 3:12-reglerna. De gäller delägare i fåmansaktiebolag som äger kvalificerade aktier i företaget – egentligen delägare i aktiebolag som ägs av ett fåtal personer och som även arbetar i företaget. Det är med rätta som både företagare och skatteexperter har kritiserat reglerna. De är både komplexa och svåra att förstå. Nu har …

Läs mer

Publicerat 19 december 2025

Ändringar i K-regelverket – kan ditt företag fortsätta tillämpa K2?

I somras beslutade Bokföringsnämnden om en hel rad ändringar i K2-regelverket. Ändringarna innebär bland annat att vissa företag inte längre kommer att ha möjlighet att tillämpa K2 i årsredovisningen per den 31 december 2026. Även om det kan kännas långt borta, och det först ska upprättas en årsredovisning för 2025, är det klokt att redan nu fundera på om ditt företag …

Läs mer

Publicerat 14 november 2025

Dags för julbord – här är skattereglerna att ha koll på

Julen är snart här och du kanske funderar på att bjuda dina anställda eller kunder på ett trevligt julbord? Men vad får du egentligen dra av? Julbord och julfest med anställda  Julbord med julfest för anställda ses normalt som intern representation och är då skattefri förmån för de anställda.   Avdragsrätten för …

Läs mer

Publicerat 14 november 2025

Möblerar för framgång – med redovisningskonsultens hjälp

Systrarna Liza Jacobsson och Linda Hallgren förvandlade sin passion för inredning till ett framgångsrikt företag. Men att driva ett växande bolag kräver mer än kreativitet – det kräver struktur, ordning och rätt kompetens vid rätt tidpunkt. För Heads and Tails har en Auktoriserad Redovisningskonsult varit viktig genom bolagets olika utvecklingsfaser. 2014 grundade Liza och Linda …

Läs mer

Publicerat 14 november 2025

Då blir julklappar till anställda skattefria

Julen närmar sig – och med den är det viktigt att känna till vilka skatteregler som gäller för gåvor till anställda. Beloppsgränsen för att julklappen ska vara skattefri för de anställda är även i år 550 kronor. I denna artikel går vi igenom förutsättningarna för att julklappar ska vara skattefria, samt regeringens nya förslag om möjligheter för bland annat aktiebolag …

Läs mer

Gå till startsidan