Vilka bevis behövs för en GDPR-anmälan?

Skillnaden mellan ett klagomål som går att handlägga och ett som inte gör det är oftast dokumentationen. Bevisen behöver inte vara avancerade, men de behöver visa vad som hände, när det hände och att det gäller dig.

Senast uppdaterad 2026-08-15. Allmän information, inte juridisk rådgivning.

Underlag som ofta är relevant

  • Integritetspolicyn som den såg ut när du läste den — spara som PDF, inte bara som länk.
  • E-post eller SMS du fått, med fullständig avsändare och datum.
  • Skärmbilder av samtyckesdialoger, cookiebanner och kontoinställningar.
  • Cookieinformation och vilka cookies som faktiskt sattes.
  • Din begäran till företaget och företagets svar — eller noteringen att svar uteblivit.
  • Registerutdrag du fått, eller kvittot på att du begärt ett.
  • Övrig kommunikation med företaget som rör frågan.

Dokumentera med datum

Se till att varje underlag går att placera i tiden. En skärmbild utan datum säger lite; samma skärmbild med synligt datum, URL och tidpunkt är användbar. Spara webbsidor som PDF där adress och datum syns i sidhuvud eller sidfot.

Visa din egen koppling

Ett klagomål från en registrerad förutsätter att behandlingen rör dig. Orderbekräftelse, kontobekräftelse, prenumerationsmejl eller annan kommunikation visar den kopplingen. Saknas den blir det svårt att driva ärendet som ett klagomål, även om iakttagelsen i sig är riktig.

Skilj på konstaterat och misstänkt

Dela upp materialet i tre högar: det du kan visa med underlag, det som framgår av policyn men som du inte kan verifiera i praktiken, och det du misstänker. Ta med de två första i klagomålet och var tydlig med vilken hög varje punkt hör till. Det är också så vår åtgärd ”Förbered klagomål till IMY” strukturerar underlaget.

Granska policyn du har framför dig

Ladda upp policyn som PDF eller länk och få en gratis sammanfattning. I den fullständiga rapporten ingår åtgärden som förbereder en saklig anmälan till IMY.

Läs vidare