Guider: GDPR, integritetspolicy och anmälan till IMY

Praktiska genomgångar på vanlig svenska — vad du får kräva av ett företag, hur du anmäler GDPR-brott, och vad som måste stå i integritetspolicyn om du driver en sajt eller webbutik.

Anmäla ett företag

För dig som vill anmäla GDPR-brott: vart du vänder dig, vad en anmälan till IMY ska innehålla och vilka bevis du behöver spara.

  • Anmäl ett företag till IMY

    Så anmäler du ett företag för GDPR-brott till IMY: när det är läge att anmäla, vad anmälan ska innehålla, vad som händer sedan och vad du kan förvänta dig.

    Läs guiden
  • Vilka bevis behövs?

    Vad du behöver spara inför en anmälan: skärmbilder, mejl, cookierutan, policytexten och företagets svar — och hur du dokumenterar det så att IMY kan använda det.

    Läs guiden
  • Anmäl GDPR — vart vänder man sig?

    Vem tar emot en GDPR-anmälan i Sverige, när det är läge att anmäla, vad du bör göra först och vad du kan förvänta dig. Enkel genomgång utan juridiskt krångel.

    Läs guiden
  • Dataläcka och personuppgiftsincident

    Vad som räknas som en personuppgiftsincident, när företaget måste anmäla till IMY inom 72 timmar, när du som drabbad ska informeras och vad du kan göra.

    Läs guiden

Dina rättigheter och GDPR i klartext

Vad GDPR betyder i praktiken, vad du får kräva av ett företag och vad du gör när de inte lyssnar.

  • Vad du får kräva av ett företag

    Vad du får kräva av ett företag enligt GDPR: se vilka uppgifter de har om dig, få dem rättade eller raderade, säga nej till reklam — och hur lång tid de har på sig att svara.

    Läs guiden
  • Vad är GDPR?

    GDPR förklarat på vanlig svenska: vad lagen betyder, vilka den gäller, vad som räknas som personuppgifter och vilka rättigheter du har som privatperson.

    Läs guiden
  • Företaget raderar inte mina uppgifter

    Vad du gör när ett företag inte raderar dina personuppgifter: när radering faktiskt gäller, när de får säga nej, hur du formulerar begäran och hur du anmäler till IMY.

    Läs guiden

Skriva och förbättra din egen policy

För dig som driver en webbplats eller webbutik: vad som måste stå i integritetspolicyn och hur du rättar de vanligaste felen.

  • Vad ska stå i en integritetspolicy?

    Checklista över vad som måste stå i en integritetspolicy enligt GDPR: vem som är ansvarig, varför uppgifterna samlas in, vilka som får se dem, hur länge de sparas och vilka rättigheter kunden har.

    Läs guiden
  • Integritetspolicy för webbutik

    Så skriver du en integritetspolicy för en webbutik: vilka uppgifter som samlas in i kassan, vilka leverantörer som får se dem, hur länge de sparas och hur cookies hänger ihop med policyn.

    Läs guiden
  • Vanliga fel i integritetspolicyer

    De fel som oftast dyker upp i svenska integritetspolicyer: luddiga lagringstider, oklart vilka som får uppgifterna, inget om USA-överföring och rättigheter utan praktisk väg.

    Läs guiden
  • Hur länge får uppgifter sparas?

    Så fungerar lagringstider enligt GDPR: hur länge kunduppgifter får sparas, varför bokföringen kräver längre tid, och hur du skriver tiderna i integritetspolicyn.

    Läs guiden
  • Cookies och överföring till USA

    Vad du måste berätta när uppgifter hamnar utanför EU och när sajten sätter cookies: krav på samtycke, hur bannern ska fungera och hur du skriver det i policyn.

    Läs guiden

Vill du veta hur din egen policy står sig?

Granskningen jämför policyn mot valt lands regelverk och ger dig en gratis sammanfattning. I den fullständiga rapporten ingår fyra åtgärder — förbättringsförslag, åtgärdsplan, verifieringsplan och förberett klagomål till IMY.

Granska en integritetspolicy