{"id":8678,"date":"2021-03-14T08:01:41","date_gmt":"2021-03-14T07:01:41","guid":{"rendered":"https:\/\/www.gdprsummary.com\/?p=8678&#038;preview=true&#038;preview_id=8678"},"modified":"2021-03-14T08:02:08","modified_gmt":"2021-03-14T07:02:08","slug":"dataskyddsombud-guide","status":"publish","type":"post","link":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/","title":{"rendered":"Dataskyddsombud (DSO eng. DPO) guide"},"content":{"rendered":"\n<p><strong>Ett dataskyddsombud hj\u00e4lper f\u00f6retaget att f\u00f6lja dataskyddet \u2013 dataskyddsombudet \u00f6vervakar och ser \u00f6ver organisationens efterlevnad av g\u00e4llande lagstiftning, reglering och standarder. Att utse en DSO \u00e4r ofta obligatoriskt f\u00f6r b\u00e5de personuppgiftsansvariga och personuppgiftsbitr\u00e4den. GDPR st\u00e4ller h\u00f6ga krav p\u00e5 ett dataskyddsombuds kompetens, uppgifter och oberoende. I den h\u00e4r artikeln f\u00f6rklaras vad en uppgiftsombud \u00e4r, vilka befogenheter den person som tills\u00e4tter rollen m\u00e5ste ha, n\u00e4r en s\u00e5dan ska utses, uppgiftsombudet och vilka uppgifter uppgiftsombudet har. L\u00e4stid: 12 minuter.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-syftet-med-ett-dataskyddsombud\">Syftet med ett dataskyddsombud<\/h2>\n\n\n\n<p id=\"block-80abec06-13f4-4242-a162-c21f8e7334b2\">Syftet med ett dataskyddsombud \u00e4r att ge organisationen f\u00f6rm\u00e5ga att anv\u00e4nda personuppgifter i enlighet med lagar och f\u00f6rordningar samt enskilda personers f\u00f6rv\u00e4ntningar. Ett framg\u00e5ngsrikt dataskyddsombud kan skapa en balans mellan regelefterlevnad och aff\u00e4rsinnovation samtidigt som de hanterar risker.<\/p>\n\n\n\n<p id=\"block-80abec06-13f4-4242-a162-c21f8e7334b2\">Rollen som dataskyddsombud regleras i GDPR artiklarna 37-39. I allm\u00e4nhet ska ett dataskyddsombud ge r\u00e5d och information till deras organisation kring till\u00e4mplig lagstiftning och till\u00e4mpliga standarder. De ska \u00e4ven ge r\u00e5d om riskbed\u00f6mningar och konsekvensbed\u00f6mningar avseende datasskydd. Dataskyddsombud fungerar \u00e4ven som en f\u00f6rbindelse med tillsynsmyndigheten och de registrerade.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-dataskyddsombudets-kompetenser\">Dataskyddsombudets kompetenser<\/h2>\n\n\n\n<p>Du b\u00f6r utse ett dataskyddsombud baserad p\u00e5 yrkeskvaliteter och expertkunskaper. Kraven p\u00e5 dataskyddsombudets kompetens och ansvar inkluderar f\u00f6rdjupad kunskap om organisationen. Nedan g\u00e5r vi igenom vad du ska t\u00e4nka p\u00e5 n\u00e4r du \u00f6verv\u00e4ger vilken profil du beh\u00f6ver utse till dataskyddsombud.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-kravniv-n-kan-bero-p-komplexiteten-i-din-organisations-verksamhet\">Kravniv\u00e5n kan bero p\u00e5 komplexiteten i din organisations verksamhet<\/h3>\n\n\n\n<p>F\u00f6retagets behandlingsverksamhet avg\u00f6r vilka kompetenser dataskyddsombudet beh\u00f6ver. Aspekter att t\u00e4nka p\u00e5 \u00e4r exempelvis komplexitet, skala och form. Om IT-systemen \u00e4r komplexa, eller om ni \u00f6verf\u00f6r data till tredjel\u00e4nder, m\u00e5ste du v\u00e4ga in detta. Vissa dataskyddsombud m\u00e5ste ha st\u00f6rre tekniskt eller juridiskt kunnande \u00e4n andra. Desto mer komplext behandlingsomr\u00e5det \u00e4r, desto str\u00e4ngare krav st\u00e4lls p\u00e5 dataskyddsombudet.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dataskyddsombuderts-expertis-och-kompetens\">Dataskyddsombuderts expertis och kompetens<\/h3>\n\n\n\n<p>Dataskyddsombudet m\u00e5ste <em>uppvisa &#8221;expertis kring nationell och europeisk dataskyddslagstiftning&#8221;.<\/em> I artikel 37.5 f\u00f6reskrivs att <em>ett dataskyddsombud &#8221;ska utses p\u00e5 grundval av yrkesm\u00e4ssiga kvalifikationer och, i synnerhet, sakkunskap om lagstiftning och praxis avseende dataskydd samt f\u00f6rm\u00e5gan att fullg\u00f6ra de uppgifter som avses i artikel 39&#8221;.<\/em> V\u00e4gledning f\u00f6r att avg\u00f6ra vilken niv\u00e5 av expertis som kr\u00e4vs finns i GDPR sk\u00e4l 97: <em>&#8221;Den n\u00f6dv\u00e4ndiga niv\u00e5n p\u00e5 sakkunskapen b\u00f6r fastst\u00e4llas s\u00e4rskilt i enlighet med den uppgiftsbehandling som utf\u00f6rs och det skydd som kr\u00e4vs f\u00f6r de personuppgifter som behandlas av den personuppgiftsansvarige eller personuppgiftsbitr\u00e4det. &#8221;<\/em>.<\/p>\n\n\n\n<p>Niv\u00e5n av expertis m\u00e5ste st\u00e5 i proportion till komplexiteten och k\u00e4nsligheten i de personuppgifter som organisationen behandlar. En h\u00f6gre kunskapsniv\u00e5 kr\u00e4vs f\u00f6r komplex behandling av h\u00e4lsodata eller onlineprofilering, j\u00e4mf\u00f6rt med behandling av HR-data f\u00f6r standardbehandling.<\/p>\n\n\n\n<p>I <a href=\"https:\/\/ec.europa.eu\/information_society\/newsroom\/image\/document\/2016-51\/wp243_en_40855.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">riktlinjerna f\u00f6r dataskyddsombud anges<\/a> att ett s\u00e5dant ombud ska ha sakkunskap om nationella lagar och EU:s dataskyddslagar och praxis samt en ing\u00e5ende f\u00f6rst\u00e5else kring att praktiskt till\u00e4mpa dataskyddsf\u00f6rordningen.<\/p>\n\n\n\n<p>Dataskyddsombudet ska ocks\u00e5 ha f\u00f6rdjupad kunskap och erfarenhet av relevanta f\u00f6retagssektorer samt organisationens m\u00e5l. Dataskyddsombudet b\u00f6r ocks\u00e5 l\u00e4ra sig att f\u00f6rst\u00e5 organisationens behandlingsverksamhet och de system som anv\u00e4nds. Ett dataskyddsombud f\u00f6r en offentlig myndighet, m\u00e5ste ut\u00f6ver ovanst\u00e5ende, ha kunskap om till\u00e4mpliga administrativa regler och f\u00f6rfaranden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Dataskyddsombudets personliga egenskaper<\/h3>\n\n\n\n<p>Ett dataskyddsombud m\u00e5ste kunna fullg\u00f6ra sina skyldigheter. Personliga egenskaper f\u00f6r ett dataskyddsombud ska innefatta integritet och h\u00f6g yrkesetik. Deras fr\u00e4msta m\u00e5l ska vara att m\u00f6jligg\u00f6ra efterlevnad av GDPR.<\/p>\n\n\n\n<p>Dataskyddsombudet \u00e4r ledande i sin organisation f\u00f6r att utveckla integritetsledarskap och -kultur f\u00f6r att hj\u00e4lpa organisationen att implementera de n\u00f6dv\u00e4ndiga delarna f\u00f6r efterlevnad:<\/p>\n\n\n\n<ul class=\"wp-block-list\" id=\"block-08e8e021-9edb-434e-b61d-caea5fe63f3f\"><li>Principer f\u00f6r personuppgiftsbehandling<\/li><li>Registrerades r\u00e4ttigheter<\/li><li>Inbyggt dataskydd och dataskydd som standard<\/li><li>Register \u00f6ver behandling<\/li><li>S\u00e4kerhet i samband med behandlingen och<\/li><li>Anm\u00e4lan av och kommunikation kring dataintr\u00e5ng.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-n-r-m-ste-ett-dataskyddsombud-tills-ttas\">N\u00e4r m\u00e5ste ett dataskyddsombud tills\u00e4ttas?<\/h2>\n\n\n\n<p id=\"h-there-are-clear-rules-for-when-an-organisation-must-appoint-a-data-protection-officer\">Det finns tydliga regler f\u00f6r n\u00e4r en organisation m\u00e5ste utse ett dataskyddsombud:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>offentlig myndighet eller offentligt organ; eller<\/li><li>k\u00e4rnverksamheten omfattar regelbunden och systematisk \u00f6vervakning av de registrerade i stor omfattning; eller<\/li><li>k\u00e4rnverksamheten best\u00e5r av behandling av s\u00e4rskilda kategorier av uppgifter i stor omfattning, eller<\/li><li>personuppgifter som r\u00f6r f\u00e4llande domar i brottm\u00e5l och \u00f6vertr\u00e4delser.<\/li><\/ul>\n\n\n\n<p>Skyldigheten att utse ett dataskyddsombud g\u00e4ller b\u00e5de organisationer som agerar personuppgiftsansvarig och personuppgiftsbitr\u00e4de.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-alltid-obligatoriskt-f-r-en-offentlig-myndighet-eller-ett-offentligt-organ\">Alltid obligatoriskt f\u00f6r en offentlig myndighet eller ett offentligt organ<\/h3>\n\n\n\n<p>Om din organisation \u00e4r en offentlig myndighet eller ett offentligt organ \u00e4r det obligatoriskt att utse ett dataskyddsombud. Domstolar som behandlar uppgifter i sin d\u00f6mande verksamhet undantas fr\u00e5n kravet. Vad som \u00e4r, eller inte \u00e4r, en offentlig myndighet eller ett offentligt organ avg\u00f6rs av nationell lagstiftning. Det kan vara fysiska eller juridiska personer som styrs av offentligr\u00e4ttslig eller civilr\u00e4ttslig lagstiftning. Ett exempel p\u00e5 detta skulle vara kollektivtrafik.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-obligatoriskt-om-k-rnverksamheten-omfattar-behandling-av-personuppgifter-i-stor-omfattning\">Obligatoriskt om k\u00e4rnverksamheten omfattar behandling av personuppgifter i stor omfattning<\/h3>\n\n\n\n<p>K\u00e4rnverksamheten \u00e4r bolagets prim\u00e4ra aff\u00e4rsverksamhet. Det inneb\u00e4r att om du beh\u00f6ver behandla personuppgifter f\u00f6r att uppfylla dina huvudsakliga m\u00e5l \u00e4r detta en k\u00e4rnverksamhet. Profilering av dina kunder eller webbplatsbes\u00f6kare kommer till exempel att falla in under denna kategori.<\/p>\n\n\n\n<p>Detta skiljer sig fr\u00e5n behandling av uppgifter med andra sekund\u00e4ra \u00e4ndam\u00e5l (t.ex. f\u00f6r HR eller f\u00f6r att betala l\u00f6ner). Exempelvis kan sjukhus komma att beh\u00f6va utse ett dataskyddsombud. Detta p\u00e5 grund av deras storskaliga behandling av extra k\u00e4nsliga data.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-obligatoriskt-vid-regelbunden-och-systematisk-vervakning-i-stor-omfattning\">Obligatoriskt vid regelbunden och systematisk \u00f6vervakning i stor omfattning<\/h3>\n\n\n\n<p>Det \u00e4r inte m\u00f6jligt att ge ett exakt antal registrerade som kr\u00e4vs f\u00f6r att det ska vara i &#8221;stor omfattning&#8221;. Det \u00e4r dock m\u00f6jligt att peka ut n\u00e5gra relevanta faktorer f\u00f6r bed\u00f6mningen. Antalet registrerade, datavolymen och den geografiska omfattningen \u00e4r exempel p\u00e5 relevanta faktorer.<\/p>\n\n\n\n<p>Regelbunden och systematisk \u00f6vervakning omfattar alla former av sp\u00e5rning och profilering online. Ett exempel \u00e4r behandling av uppgifter f\u00f6r s.k. &#8221;behavioural advertising&#8221;. \u00d6vervakningen \u00e4r inte begr\u00e4nsad till onlinemilj\u00f6n och omfattar \u00e4ven offlineaktiviteter.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-obligatoriskt-vid-anv-ndning-av-s-rskilda-kategorier-av-uppgifter\">Obligatoriskt vid anv\u00e4ndning av s\u00e4rskilda kategorier av uppgifter<\/h3>\n\n\n\n<p>S\u00e4rskilda kategorier av uppgifter \u00e4r typer av personuppgifter som sannolikt kommer att vara extra k\u00e4nsliga. D\u00e4rf\u00f6r ges de extra skydd, s\u00e5som personuppgifter som avsl\u00f6jar ras eller etniskt ursprung eller medicinsk- eller h\u00e4lsodata. F\u00f6r en mer omfattande f\u00f6rklaring, l\u00e4s v\u00e5r artikel om <a href=\"https:\/\/www.gdprsummary.com\/extra-sensitive-data\/\" target=\"_blank\" rel=\"noreferrer noopener\">extra k\u00e4nsliga data<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-frivillig-utn-mning-av-ett-dataskyddsombud\">Frivillig utn\u00e4mning av ett dataskyddsombud<\/h3>\n\n\n\n<p>F\u00f6retag som inte \u00e4r skyldiga att utse ett dataskyddsombud kan fortfarande v\u00e4lja att g\u00f6ra det. Genom att g\u00f6ra detta kan de f\u00f6rb\u00e4ttra sina dataskyddsstandarder. Anv\u00e4ndningen av ett dataskyddsombud \u00e4r ocks\u00e5 en metod f\u00f6r att s\u00e4kerst\u00e4lla god kommunikation med tillsynsmyndigheter och registrerade. Dessutom \u00e4r det ett s\u00e4tt att s\u00e4kerst\u00e4lla efterlevnad och visa en vilja att f\u00f6rb\u00e4ttra sina integritetsrutiner och sitt dataskydd.<\/p>\n\n\n\n<p>Om tillsynsmyndigheten \u00f6verv\u00e4ger att \u00e5l\u00e4gga en sanktionsavgift kan ett dataskyddsombud v\u00e4gas in till din f\u00f6rdel. Det \u00e4r dock viktigt att notera att utn\u00e4mningen av ett dataskyddsombud inneb\u00e4r att samma krav och ansvar g\u00e4ller som om du hade varit tvungen att tills\u00e4tta ett dataskyddsombud. Du m\u00e5ste st\u00f6tta ditt dataskyddsombud enligt samma standarder.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-rapportera-utn-mningen-av-ett-dataskyddsombud-till-tillsynsmyndigheterna\">Rapportera utn\u00e4mningen av ett dataskyddsombud till tillsynsmyndigheterna<\/h3>\n\n\n\n<p>Se till att rapportera utn\u00e4mningen av ett dataskyddsombud till de ber\u00f6rda tillsynsmyndigheterna. Vissa nationella lagar kr\u00e4ver att organisationen registrerar sig och betalar en registreringsavgift (notera Storbritannien), underl\u00e5tenhet att betala s\u00e5dan avgift kan leda till sanktionsavgifter.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-att-inte-utse-ett-dataskyddsombud-kan-leda-till-sanktionsavgift\">Att inte utse ett dataskyddsombud kan leda till sanktionsavgift<\/h3>\n\n\n\n<p>Om f\u00f6retaget inte utser ett dataskyddsombud kr\u00e4vs dokumentation av beslutet med juridisk motivering till varf\u00f6r detta inte skedde.<\/p>\n\n\n\n<p>I ett fall har ett \u00f6sterrikiskt f\u00f6retag inom den medicinska sektorn inte utsett n\u00e5got dataskyddsombud. Deras k\u00e4rnverksamhet omfattade behandling av medicinska data i stor omfattning. De gavs en (icke-slutlig) sanktionsavgift p\u00e5 50 000 euro av den \u00f6sterrikiska tillsynsmyndigheten under 2018 (du kan <a href=\"https:\/\/www.ris.bka.gv.at\/Dokumente\/Dsk\/DSBT_20181116_DSB_D213_692_0001_DSB_2018_00\/DSBT_20181116_DSB_D213_692_0001_DSB_2018_00.html\" target=\"_blank\" rel=\"noreferrer noopener\">l\u00e4sa beslutet p\u00e5 tyska h\u00e4r<\/a>).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-outsourcing-av-dataskyddsombud\">Outsourcing av dataskyddsombud<\/h2>\n\n\n\n<p>Dataskyddsombudets uppgifter kan fullg\u00f6ras genom en intern funktion eller av ett externt konsultf\u00f6retag genom ett serviceavtal. Uppdraget beh\u00f6ver inte vara p\u00e5 heltid, men vad som kr\u00e4vs f\u00f6r att organisationen ska f\u00f6lja GDPR \u00e4r att dataskyddsombudet m\u00e5ste ha tillr\u00e4ckligt med tid och resurser f\u00f6r att kunna utf\u00f6ra sitt uppdrag v\u00e4l.<\/p>\n\n\n\n<p>De exakta kraven g\u00e4ller kvalifikationer, kompetens och oberoende. Individuella f\u00e4rdigheter kan kombineras i konsultorganisationen s\u00e5 att flera personer som utf\u00f6r dataskyddsombudsfunktionen som ett team kan arbeta tillsammans. Om en organisation utses till dataskyddsombud rekommenderas att en ledande konsult namnges i serviceavtalet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-dataskyddsombudets-position\">Dataskyddsombudets position<\/h2>\n\n\n\n<p>Dataskyddsombudsrollen kan uppfyllas av en intern funktion eller baserat p\u00e5 ett servicekontrakt. Oavsett hur tj\u00e4nsten tills\u00e4tts ska dataskyddsombudet sitta inom organisationen, vilket m\u00f6jligg\u00f6r utf\u00f6randet av deras uppgifter.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dataskyddsombudet-ska-delta-i-alla-fr-gor-som-r-r-skyddet-av-personuppgifter\">Dataskyddsombudet ska delta i alla fr\u00e5gor som r\u00f6r skyddet av personuppgifter<\/h3>\n\n\n\n<p>I allt som r\u00f6r dataskydd m\u00e5ste du konsultera dataskyddsombudet s\u00e5 tidigt som m\u00f6jligt. I GDPR artikel 38 f\u00f6reskrivs att personuppgiftsansvarig och personuppgiftsbitr\u00e4det ska se till att dataskyddsombudet <em>&#8221;p\u00e5 ett korrekt s\u00e4tt och i god tid deltar i alla fr\u00e5gor som r\u00f6r skyddet av personuppgifter&#8221;.<\/em><\/p>\n\n\n\n<p>Organisera och strukturera organisationens arbete f\u00f6r att, till exempel, se till att:<br>\u2022 Dataskyddsombudet \u00e4r inblandat i och inbjuden till regelbundna m\u00f6ten med h\u00f6gsta och mellersta ledningen.<br>\u2022 Dataskyddsombudets n\u00e4rvaro rekommenderas n\u00e4r beslut som p\u00e5verkar anv\u00e4ndningen och skyddet av personuppgifter fattas. Material ska delas med dataskyddsombudet i tid.<br>\u2022 Dataskyddsombudets yttrande m\u00e5ste alltid beaktas och v\u00e4rderas. Om den h\u00f6gsta ledningen \u00e4r oense med dataskyddsombudet rekommenderar EU:s expertgrupp f\u00f6r GDPR att man dokumenterar sk\u00e4len till att inte f\u00f6lja dataskyddsombudets r\u00e5d.<br>\u2022 Dataskyddsombudet m\u00e5ste omedelbart konsulteras n\u00e4r ett dataintr\u00e5ng eller en incident har intr\u00e4ffat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Dataskyddsombudet ska ha de n\u00f6dv\u00e4ndiga resurserna<\/h3>\n\n\n\n<p>Dataskyddsombudet ska ha de resurser som kr\u00e4vs f\u00f6r att utf\u00f6ra sina uppgifter och skyldigheter, GDPR artikel 38.2. F\u00f6ljande aspekter anses uppfylla detta krav:<\/p>\n\n\n\n<p>\u2022 Aktivt st\u00f6d till dataskyddsombudsfunktionen av ledande befattningshavare, inklusive styrelseniv\u00e5;<br>\u2022 Tillr\u00e4ckligt med tid f\u00f6r att dataskyddsombudet ska kunna utf\u00f6ra sina uppgifter och uppgifter \u00e4r avg\u00f6rande n\u00e4r dataskyddsombudsrollen \u00e4r ett deltids\u00e5tagande.<br>\u2022 L\u00e4mpligt st\u00f6d i form av ekonomiska resurser (egen budget), infrastruktur och personal;<br>\u2022 Officiell kommunikation fr\u00e5n det utsedda dataskyddsombudet;<br>\u2022 Tillg\u00e5ng till andra tj\u00e4nster inom organisationen, n\u00e4r s\u00e5 \u00e4r l\u00e4mpligt, m\u00f6jlighet att beh\u00e5lla egen juridisk r\u00e5dgivning, IT, s\u00e4kerhet o.s.v.;<br>\u2022 F\u00e5 kontinuerlig utbildning; samt<br>\u2022 M\u00f6jlighet att utbilda och anst\u00e4lla sin personal eller ut\u00f6ka dataskyddsombudsteamet vid behov.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dataskyddsombudets-oberoende\">Dataskyddsombudets oberoende<\/h3>\n\n\n\n<p>Dataskyddsombudet ska, enligt GDPR artikel 38.3, kunna utf\u00f6ra sina uppgifter utan p\u00e5verkan. D\u00e4rf\u00f6r kan du inte instruera ett dataskyddsombud om hur de ska hanterar en specifik fr\u00e5ga. \u00c4ven om dataskyddsombudet m\u00e5ste vara sj\u00e4lvst\u00e4ndigt str\u00e4cker sig dess makt inte l\u00e4ngre \u00e4n artikel 39 i GDPR.<\/p>\n\n\n\n<p>Om du inte f\u00f6ljer dataskyddsombudets r\u00e5d kan ombudet redovisa sin avvikande \u00e5sikt f\u00f6r beslutsfattarna. Det yttersta ansvaret ligger hos personuppgiftsansvarig eller personuppgiftsbitr\u00e4de.<\/p>\n\n\n\n<p>Dataskyddsombudets sj\u00e4lvst\u00e4ndighet inneb\u00e4r inte att rollen har beslutsbefogenheter som str\u00e4cker sig l\u00e4ngre \u00e4n deras uppgifter enligt artikel 39.<\/p>\n\n\n\n<p>Dataskyddsombudets oberoende inneb\u00e4r inte att ombudet \u00e4r ansvarigt f\u00f6r deras organisations fel eller genomf\u00f6randet av ombudets yttranden eller rekommendationer.<br>F\u00f6retaget b\u00f6r inte avskeda eller straffa dataskyddsombudet f\u00f6r att de utf\u00f6r sina uppgifter. Detta innefattar direkta eller indirekta p\u00e5f\u00f6ljder och hot om s\u00e5dana korrigeringar. Det hindrar inte laglig upps\u00e4gning av ett ombud av andra sk\u00e4l \u00e4n deras arbete i deras roll som dataskyddsombud. I praktiken kommer s\u00e5dana upps\u00e4gningar att vara mer utmanande att genomf\u00f6ra p\u00e5 grund av risken f\u00f6r att det skulle se ut som en repressalie.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-frihet-fr-n-intressekonflikter\">Frihet fr\u00e5n intressekonflikter<\/h3>\n\n\n\n<p>Dataskyddsombudet f\u00e5r inte ha n\u00e5gra intressekonflikter som kan hindra ombudet fr\u00e5n att fullg\u00f6ra sina uppgifter och skyldigheter. Dataskyddsombudet kan ha andra ansvarsomr\u00e5den inom organisationen, men vissa befattningar \u00e4r inte l\u00e4mpliga eftersom de anses strida mot rollen som ombud. Som en tumregel kan ledande befattningar, s\u00e5som VD, ekonomi-, marknads-, HR- eller IT-chef, vara ol\u00e4mpliga. Funktioner l\u00e4ngre ner i organisationen kan ocks\u00e5 vara ol\u00e4mpliga eftersom de p\u00e5verkar hur personuppgifter anv\u00e4nds eller skyddas. Intressekonflikter anses vara ett allvarligt brott mot GDPR och leder ofta till sanktionsavgift fr\u00e5n tillsynsmyndigheterna.<\/p>\n\n\n\n<p>L\u00e4s mer om de intressekonflikter f\u00f6r dataskyddsombud i rollerna i<a href=\"https:\/\/www.gdprsummary.com\/dpo-conflict-of-interest\/\" target=\"_blank\" rel=\"noreferrer noopener\">v\u00e5r f\u00f6rdjupade artikel Dataskyddsombudets intressekonflikter<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-dataskyddsombudens-uppgifter\">Dataskyddsombudens uppgifter<\/h2>\n\n\n\n<p>Dataskyddsombudets roll definieras i artikel 37-39 i GDPR. Dataskyddsombudet ska:<br>\u2022 \u00f6vervaka efterlevnaden av GDPR genom att ge r\u00e5d och informera organisationen om till\u00e4mpliga lagar, f\u00f6rordningar samt EU-standarder och nationella standarder;<br>\u2022 Ge r\u00e5d om konsekvensbed\u00f6mningar avseende dataskydd; och<br>\u2022 fungera som f\u00f6rbindelse med tillsynsmyndigheten och de registrerade;<\/p>\n\n\n\n<p>Expertgruppen som ger v\u00e4gledning kring GDPR och dataskyddslagstiftning har gett ut riktlinjer f\u00f6r dataskyddsombudens krav som ger mer information om de olika villkoren. <\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dataskyddsombudet-r-inte-personligt-ansvarigt-f-r-bristande-efterlevnad\">Dataskyddsombudet \u00e4r inte personligt ansvarigt f\u00f6r bristande efterlevnad<\/h3>\n\n\n\n<p>Dataskyddsefterlevnad \u00e4r ett f\u00f6retagsansvar f\u00f6r organisationen, inte en enda funktion f\u00f6r dataskyddsombudet. Dataskyddsombudet \u00e4r aldrig personligt ansvarigt om deras organisation skulle bryta mot GDPR. Det \u00e4r alltid organisationen och dess h\u00f6gsta ledning som ansvarar f\u00f6r att genomf\u00f6ra dataskyddsombudets r\u00e5d f\u00f6r att uppn\u00e5 efterlevnad av dataskyddslagstiftning. De m\u00e5ste kunna visa att de uppfyller kraven.<\/p>\n\n\n\n<p>GDPR klarg\u00f6r att det personuppgiftsansvarig, inte dataskyddsombudet, som \u00e4r skyldig att &#8221;vidta l\u00e4mpliga och effektiva \u00e5tg\u00e4rder och kunna visa att behandlingen \u00e4r f\u00f6renlig med denna f\u00f6rordning&#8221; (GDPR artikel 24.1).<\/p>\n\n\n\n<p>Observera dock att dataskyddsombudet kan vara ansvarigt f\u00f6r grov oaktsamhet i utf\u00f6randet av sina uppgifter och uppgifter ur ett arbetsr\u00e4ttsligt perspektiv (om de \u00e4r intern anst\u00e4llda) eller ur ett professionsansvarsperspektiv (vid s.k. outsourcing av denna funktion). Denna typ av ansvar skulle innefatta allvarliga oegentligheter och \u00e5sidos\u00e4ttande av utf\u00f6randet av uppgifterna, vilket \u00e4r en annan fr\u00e5ga \u00e4n den situation som beskrivs ovan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-ge-r-d\">Ge r\u00e5d<\/h3>\n\n\n\n<p>En dataskyddsombud m\u00e5ste ge r\u00e5d och informera organisationen om till\u00e4mpliga lagar, f\u00f6rordningar och standarder inom EU och nationellt. Dataskyddsombudet \u00f6vervakar efterlevnaden av till\u00e4mplig dataskyddslagstiftning och interna policyer. Detta inkluderar ansvarsf\u00f6rdelning och medvetandeh\u00f6jande \u00e5tg\u00e4rder. Utbildning av personal som \u00e4r involverad i behandlingsverksamhet \u00e4r ocks\u00e5 avg\u00f6rande. Dessutom m\u00e5ste ombudet r\u00e5dfr\u00e5gas i alla andra fr\u00e5gor d\u00e4r det \u00e4r l\u00e4mpligt. Om en fr\u00e5ga kan g\u00e4lla dataskydd b\u00f6r dataskyddsombudet involveras, \u00e5tminstone n\u00e4r det g\u00e4ller att s\u00e4kerst\u00e4lla sj\u00e4lva processens kvalitet.<\/p>\n\n\n\n<p>Enligt GDPR artikel 39.2 ska dataskyddsombudet <em>&#8221;ta vederb\u00f6rlig h\u00e4nsyn till de risker som \u00e4r f\u00f6rknippade med behandling, med beaktande av behandlingens art, omfattning, sammanhang och syften.&#8221;<\/em> \u2013 ett s\u00e5 kallat riskbaserat f\u00f6rh\u00e5llningss\u00e4tt. Det kr\u00e4ver att dataskyddsombudet prioriterar fokus p\u00e5 fr\u00e5gor som inneb\u00e4r st\u00f6rre dataskyddsrisker. Det \u00e4r viktig v\u00e4gledning n\u00e4r du genomf\u00f6r den \u00e5rliga konsekvensbed\u00f6mningen avseende dataskydd.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-riskbed-mningar-och-konsekvensbed-mning-avseende-dataskydd\">Riskbed\u00f6mningar och konsekvensbed\u00f6mning avseende dataskydd<\/h3>\n\n\n\n<p>Det ligger ocks\u00e5 inom dataskyddsombudets uppgifter att ge r\u00e5d om konsekvensbed\u00f6mningar avseende dataskydd, s\u00e5 kallade DPIAs. Dataskydsombudet \u00f6vervakar ocks\u00e5 konsekvensbed\u00f6mningens prestation. Som ett resultat kommer de att hj\u00e4lpa till att best\u00e4mma n\u00e4r en konsekvensbed\u00f6mning avseende dataskydd ska genomf\u00f6ras. Dataskyddsombudet kommer ocks\u00e5 att ge r\u00e5d om huruvida bolagets slutsatser \u00e4r i linje med GDPR.<\/p>\n\n\n\n<p>En organisation kan v\u00e4lja att ignorera de r\u00e5d som ges av ett dataskyddsombud. Om de beslutar sig f\u00f6r att g\u00f6ra det m\u00e5ste de skriftligen ange varf\u00f6r de gjorde det.<\/p>\n\n\n\n<p>Det r\u00e4cker inte att dataskyddsombudet enbart informeras om resultatet av en konsekvensbed\u00f6mning avseende dataskydd. Den som agerar i rollen m\u00e5ste ha ett verkligt inflytande p\u00e5 bed\u00f6mningen. I ett fall fr\u00e5n 2020 involverade ett belgiskt f\u00f6retag inte sitt dataskyddsombud i bed\u00f6mningen och b\u00f6tf\u00e4lldes med 50 000 euro av den belgiska tillsynsmyndigheten<a href=\"https:\/\/www.gegevensbeschermingsautoriteit.be\/publications\/beslissing-ten-gronde-nr.-18-2020.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">(l\u00e4s hela beslutet h\u00e4r p\u00e5 nederl\u00e4ndska).<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-kommunikation-med-tillsynsmyndigheten\">Kommunikation med tillsynsmyndigheten<\/h3>\n\n\n\n<p>Ett dataskyddsombud fungerar ocks\u00e5 som kontaktperson f\u00f6r tillsynsmyndigheten och de registrerade. Det inneb\u00e4r att de hanterar kommunikationen med den ber\u00f6rda tillsynsmyndigheten. Detta g\u00e4ller s\u00e4rskilt n\u00e4r tillsynsmyndigheten ut\u00f6var sina unders\u00f6kningsbefogenheter och korrigerande befogenheter. N\u00e4r du utser ett dataskyddsombud m\u00e5ste du alltid meddela den ber\u00f6rda tillsynsmyndigheten. Du m\u00e5ste ocks\u00e5 f\u00f6rse dem med kontaktuppgifter till ditt dataskyddsombud.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-offentligg-rande-av-dataskyddsombudets-kontaktuppgifter\">Offentligg\u00f6rande av dataskyddsombudets kontaktuppgifter<\/h3>\n\n\n\n<p>Det \u00e4r ocks\u00e5 viktigt att ge registrerade (inom och utanf\u00f6r din organisation) och andra kontaktinformation till ditt dataskyddsombud. Rollen \u00e4r t\u00e4nkt att fungera som en enda kontaktpunkt f\u00f6r de registrerade. Meddelandet m\u00e5ste ske p\u00e5 ett spr\u00e5k som anv\u00e4nds av de ber\u00f6rda registrerade.<\/p>\n\n\n\n<p>Enligt GDPR artikel 37.7 ska organisationen:<br>\u2022 offentligg\u00f6ra kontaktuppgifter till dataskyddsombudet och<br>\u2022 vidarebefordra kontaktuppgifterna till de ber\u00f6rda tillsynsmyndigheterna.<\/p>\n\n\n\n<p>Kontaktuppgifterna till dataskyddsombudet b\u00f6r inneh\u00e5lla information som:<br>\u2022 en postadress;<br>\u2022 ett s\u00e4rskilt dedikerat telefonnummer;<br>\u2022 en s\u00e4rskild dedikerad e-postadress; och i f\u00f6rekommande fall<br>\u2022 en s\u00e4rskilt &#8221;hot-line&#8221; eller ett kontaktformul\u00e4r till ombudet p\u00e5 organisationens webbplats.<\/p>\n\n\n\n<p>Att publicera namnet p\u00e5 dataskyddsombudet anses vara god praxis. Det \u00e4r dock inte absolut n\u00f6dv\u00e4ndigt att offentligg\u00f6ra f\u00f6r allm\u00e4nheten, p\u00e5 grund av s\u00e4kerhetssk\u00e4l eller andra legitima sk\u00e4l som organisationen kan ha. Tillsynsmyndigheten och de interna anst\u00e4llda ska dock alltid k\u00e4nna till dataskyddsombudets namn.<\/p>\n\n\n\n<p>Ett tyskt dotterbolag hade utsett ett dataskyddsombud men inte anm\u00e4lt denne till tillsynsmyndigheten. (Ombudet var en del av deras moderbolag i Irland, och det hade bara rapporterats d\u00e4r.) Tillsynsmyndigheten gav dem en sanktionsavgift p\u00e5 51 000 euro. Myndigheten uppgav uttryckligen att p\u00e5f\u00f6ljden skulle ses som en varning till alla f\u00f6retag. F\u00f6retag m\u00e5ste ta GDPR p\u00e5 allvar, \u00e4ven n\u00e4r det g\u00e4ller mindre \u00f6vertr\u00e4delser (<a href=\"https:\/\/datenschutz-hamburg.de\/assets\/pdf\/28._Taetigkeitsbericht_Datenschutz_2019_HmbBfDI.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">l\u00e4s beslutet h\u00e4r, p\u00e5 sidorna 55\u201357 p\u00e5 tyska<\/a>).<\/p>\n\n\n\n<p>Ett spanskt f\u00f6retag l\u00e4mnade inte kontaktuppgifter till sitt dataskyddsombud och tilldelades en sanktionsavgift om 25 000 euro av den spanska tillsynsmyndigheten<a href=\"https:\/\/www.aepd.es\/es\/documento\/ps-00417-2019.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">(l\u00e4s beslutet h\u00e4r p\u00e5 spanska).<\/a> F\u00f6retaget hade inte heller utsett denna roll till vilken f\u00f6rfr\u00e5gningar fr\u00e5n registrerade kunde riktas. De hade i st\u00e4llet anv\u00e4nt sig av en dataskyddskommitt\u00e9. Detta var enligt tillsynsmyndigheten inte tillr\u00e4ckligt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ett dataskyddsombud hj\u00e4lper f\u00f6retaget att f\u00f6lja dataskyddet \u2013 dataskyddsombudet \u00f6vervakar och ser \u00f6ver organisationens efterlevnad av g\u00e4llande lagstiftning, reglering och standarder. Att utse en DSO \u00e4r ofta obligatoriskt f\u00f6r b\u00e5de personuppgiftsansvariga och personuppgiftsbitr\u00e4den. GDPR st\u00e4ller h\u00f6ga krav p\u00e5 ett dataskyddsombuds kompetens, uppgifter och oberoende. I den h\u00e4r artikeln f\u00f6rklaras vad en uppgiftsombud \u00e4r, vilka befogenheter [&hellip;]<\/p>\n","protected":false},"author":20,"featured_media":8571,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"rop_custom_images_group":[],"rop_custom_messages_group":[],"rop_publish_now":"initial","rop_publish_now_accounts":{"twitter_1330440887906734082_1330440887906734082":""},"rop_publish_now_history":[],"rop_publish_now_status":"pending","footnotes":""},"categories":[7870,7621],"tags":[29219],"class_list":{"0":"post-8678","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-grunder","8":"category-okategoriserad","9":"tag-dso"},"pp_statuses_selecting_workflow":false,"pp_workflow_action":"current","pp_status_selection":"publish","yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Dataskyddsombud (DSO eng. DPO) guide - GDPR Summary<\/title>\n<meta name=\"description\" content=\"Den definitiva guiden avseende dataskyddsombud enligt GDPR. V\u00e4sentliga definitioner, kompetenser, n\u00e4r en ska tills\u00e4ttas, uppgifter och sanktionsavgifter.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/\" \/>\n<meta property=\"og:locale\" content=\"sv_SE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Dataskyddsombud (DSO eng. DPO) guide\" \/>\n<meta property=\"og:description\" content=\"Den definitiva guiden avseende dataskyddsombud enligt GDPR. V\u00e4sentliga definitioner, kompetenser, n\u00e4r en ska tills\u00e4ttas, uppgifter och sanktionsavgifter.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/\" \/>\n<meta property=\"og:site_name\" content=\"GDPR Summary\" \/>\n<meta property=\"article:published_time\" content=\"2021-03-14T07:01:41+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-03-14T07:02:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2021\/02\/data-protection-officer-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1900\" \/>\n\t<meta property=\"og:image:height\" content=\"1200\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"GDPR Summary\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@https:\/\/twitter.com\/gdprsummary\" \/>\n<meta name=\"twitter:label1\" content=\"Skriven av\" \/>\n\t<meta name=\"twitter:data1\" content=\"GDPR Summary\" \/>\n\t<meta name=\"twitter:label2\" content=\"Ber\u00e4knad l\u00e4stid\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minuter\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/\"},\"author\":{\"name\":\"GDPR Summary\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#\\\/schema\\\/person\\\/6b9567b3c3009bab065ca00da1aa4e6b\"},\"headline\":\"Dataskyddsombud (DSO eng. DPO) guide\",\"datePublished\":\"2021-03-14T07:01:41+00:00\",\"dateModified\":\"2021-03-14T07:02:08+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/\"},\"wordCount\":3127,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.gdprsummary.com\\\/wp-content\\\/uploads\\\/2021\\\/02\\\/data-protection-officer-1.jpg\",\"keywords\":[\"DSO\"],\"articleSection\":[\"Grunder\",\"Okategoriserad\"],\"inLanguage\":\"sv-SE\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/\",\"url\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/\",\"name\":\"Dataskyddsombud (DSO eng. DPO) guide - GDPR Summary\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.gdprsummary.com\\\/wp-content\\\/uploads\\\/2021\\\/02\\\/data-protection-officer-1.jpg\",\"datePublished\":\"2021-03-14T07:01:41+00:00\",\"dateModified\":\"2021-03-14T07:02:08+00:00\",\"description\":\"Den definitiva guiden avseende dataskyddsombud enligt GDPR. V\u00e4sentliga definitioner, kompetenser, n\u00e4r en ska tills\u00e4ttas, uppgifter och sanktionsavgifter.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/#breadcrumb\"},\"inLanguage\":\"sv-SE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"sv-SE\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.gdprsummary.com\\\/wp-content\\\/uploads\\\/2021\\\/02\\\/data-protection-officer-1.jpg\",\"contentUrl\":\"https:\\\/\\\/www.gdprsummary.com\\\/wp-content\\\/uploads\\\/2021\\\/02\\\/data-protection-officer-1.jpg\",\"width\":1900,\"height\":1200,\"caption\":\"Dataskyddsombud, den definitiva guiden. Foto av: gdprsummary\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/dataskyddsombud-guide\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Dataskyddsombud (DSO eng. DPO) guide\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#website\",\"url\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/\",\"name\":\"GDPR Summary\",\"description\":\"Sammanfattningen av vad du beh\u00f6ver veta om GDPR\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"sv-SE\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#organization\",\"name\":\"GDPR Summary\",\"url\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"sv-SE\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.gdprsummary.com\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/square-bluebg.png\",\"contentUrl\":\"https:\\\/\\\/www.gdprsummary.com\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/square-bluebg.png\",\"width\":152,\"height\":152,\"caption\":\"GDPR Summary\"},\"image\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#\\\/schema\\\/person\\\/6b9567b3c3009bab065ca00da1aa4e6b\",\"name\":\"GDPR Summary\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"sv-SE\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e2539856ff7ef4abd124d293fc4f532790048075533439d04a2333aa311158b?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e2539856ff7ef4abd124d293fc4f532790048075533439d04a2333aa311158b?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e2539856ff7ef4abd124d293fc4f532790048075533439d04a2333aa311158b?s=96&d=mm&r=g\",\"caption\":\"GDPR Summary\"},\"sameAs\":[\"https:\\\/\\\/www.gdprsummary.com\",\"https:\\\/\\\/x.com\\\/https:\\\/\\\/twitter.com\\\/gdprsummary\",\"https:\\\/\\\/www.youtube.com\\\/@GDPRSummary\"],\"url\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/author\\\/gdpr-summary\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Dataskyddsombud (DSO eng. DPO) guide - GDPR Summary","description":"Den definitiva guiden avseende dataskyddsombud enligt GDPR. V\u00e4sentliga definitioner, kompetenser, n\u00e4r en ska tills\u00e4ttas, uppgifter och sanktionsavgifter.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/","og_locale":"sv_SE","og_type":"article","og_title":"Dataskyddsombud (DSO eng. DPO) guide","og_description":"Den definitiva guiden avseende dataskyddsombud enligt GDPR. V\u00e4sentliga definitioner, kompetenser, n\u00e4r en ska tills\u00e4ttas, uppgifter och sanktionsavgifter.","og_url":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/","og_site_name":"GDPR Summary","article_published_time":"2021-03-14T07:01:41+00:00","article_modified_time":"2021-03-14T07:02:08+00:00","og_image":[{"width":1900,"height":1200,"url":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2021\/02\/data-protection-officer-1.jpg","type":"image\/jpeg"}],"author":"GDPR Summary","twitter_card":"summary_large_image","twitter_creator":"@https:\/\/twitter.com\/gdprsummary","twitter_misc":{"Skriven av":"GDPR Summary","Ber\u00e4knad l\u00e4stid":"12 minuter"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/#article","isPartOf":{"@id":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/"},"author":{"name":"GDPR Summary","@id":"https:\/\/www.gdprsummary.com\/sv\/#\/schema\/person\/6b9567b3c3009bab065ca00da1aa4e6b"},"headline":"Dataskyddsombud (DSO eng. DPO) guide","datePublished":"2021-03-14T07:01:41+00:00","dateModified":"2021-03-14T07:02:08+00:00","mainEntityOfPage":{"@id":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/"},"wordCount":3127,"commentCount":0,"publisher":{"@id":"https:\/\/www.gdprsummary.com\/sv\/#organization"},"image":{"@id":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/#primaryimage"},"thumbnailUrl":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2021\/02\/data-protection-officer-1.jpg","keywords":["DSO"],"articleSection":["Grunder","Okategoriserad"],"inLanguage":"sv-SE","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/","url":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/","name":"Dataskyddsombud (DSO eng. DPO) guide - GDPR Summary","isPartOf":{"@id":"https:\/\/www.gdprsummary.com\/sv\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/#primaryimage"},"image":{"@id":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/#primaryimage"},"thumbnailUrl":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2021\/02\/data-protection-officer-1.jpg","datePublished":"2021-03-14T07:01:41+00:00","dateModified":"2021-03-14T07:02:08+00:00","description":"Den definitiva guiden avseende dataskyddsombud enligt GDPR. V\u00e4sentliga definitioner, kompetenser, n\u00e4r en ska tills\u00e4ttas, uppgifter och sanktionsavgifter.","breadcrumb":{"@id":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/#breadcrumb"},"inLanguage":"sv-SE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/"]}]},{"@type":"ImageObject","inLanguage":"sv-SE","@id":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/#primaryimage","url":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2021\/02\/data-protection-officer-1.jpg","contentUrl":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2021\/02\/data-protection-officer-1.jpg","width":1900,"height":1200,"caption":"Dataskyddsombud, den definitiva guiden. Foto av: gdprsummary"},{"@type":"BreadcrumbList","@id":"https:\/\/www.gdprsummary.com\/sv\/dataskyddsombud-guide\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.gdprsummary.com\/sv\/"},{"@type":"ListItem","position":2,"name":"Dataskyddsombud (DSO eng. DPO) guide"}]},{"@type":"WebSite","@id":"https:\/\/www.gdprsummary.com\/sv\/#website","url":"https:\/\/www.gdprsummary.com\/sv\/","name":"GDPR Summary","description":"Sammanfattningen av vad du beh\u00f6ver veta om GDPR","publisher":{"@id":"https:\/\/www.gdprsummary.com\/sv\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.gdprsummary.com\/sv\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"sv-SE"},{"@type":"Organization","@id":"https:\/\/www.gdprsummary.com\/sv\/#organization","name":"GDPR Summary","url":"https:\/\/www.gdprsummary.com\/sv\/","logo":{"@type":"ImageObject","inLanguage":"sv-SE","@id":"https:\/\/www.gdprsummary.com\/sv\/#\/schema\/logo\/image\/","url":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2019\/09\/square-bluebg.png","contentUrl":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2019\/09\/square-bluebg.png","width":152,"height":152,"caption":"GDPR Summary"},"image":{"@id":"https:\/\/www.gdprsummary.com\/sv\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.gdprsummary.com\/sv\/#\/schema\/person\/6b9567b3c3009bab065ca00da1aa4e6b","name":"GDPR Summary","image":{"@type":"ImageObject","inLanguage":"sv-SE","@id":"https:\/\/secure.gravatar.com\/avatar\/3e2539856ff7ef4abd124d293fc4f532790048075533439d04a2333aa311158b?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/3e2539856ff7ef4abd124d293fc4f532790048075533439d04a2333aa311158b?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/3e2539856ff7ef4abd124d293fc4f532790048075533439d04a2333aa311158b?s=96&d=mm&r=g","caption":"GDPR Summary"},"sameAs":["https:\/\/www.gdprsummary.com","https:\/\/x.com\/https:\/\/twitter.com\/gdprsummary","https:\/\/www.youtube.com\/@GDPRSummary"],"url":"https:\/\/www.gdprsummary.com\/sv\/author\/gdpr-summary\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/posts\/8678","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/comments?post=8678"}],"version-history":[{"count":24,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/posts\/8678\/revisions"}],"predecessor-version":[{"id":9535,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/posts\/8678\/revisions\/9535"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/media\/8571"}],"wp:attachment":[{"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/media?parent=8678"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/categories?post=8678"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/tags?post=8678"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}