Till innehållet
Offentligchef.se
ChefsrollerChefsguiderJuridikNyheterSök
  1. Start
  2. Juridik
  3. GDPR och personuppgifter

Information och öppenhet

GDPR och personuppgifter

Vilka personuppgifter får verksamheten behandla och hur ska de skyddas?

Redaktionellt sammanställd från primärkällorKontrollerad 22 september 2026

Kort svar

En myndighet behöver en rättslig grund och ett tydligt ändamål för varje behandling av personuppgifter. Som chef måste du se till att bara nödvändiga uppgifter används, att åtkomsten begränsas och att nya system eller arbetssätt granskas innan behandlingen startar.

Kunskapskrav 01

Detta måste du förstå

  • Skillnaden mellan personuppgifter, känsliga personuppgifter och uppgifter med särskilt skyddsbehov.
  • Att samtycke ofta är olämpligt eller otillräckligt som rättslig grund i myndighetsverksamhet.
  • Principerna om ändamålsbegränsning, uppgiftsminimering, riktighet, lagringsminimering och säkerhet.
  • Skillnaden mellan personuppgiftsansvarig och personuppgiftsbiträde.
  • När en konsekvensbedömning eller särskild incidenthantering kan krävas.

Kunskapskrav 02

Detta måste du kunna göra

  • Kräva en dokumenterad rättslig grund och ett definierat ändamål.
  • Involvera dataskyddsombud, informationssäkerhet och juridik tidigt.
  • Begränsa behörigheter och följa upp faktisk åtkomst.
  • Säkerställa biträdesavtal och kontroll över underleverantörer.
  • Aktivera organisationens incidentprocess när personuppgifter kan ha röjts, ändrats eller förlorats.

Före beslut

Chefens checklista

  1. 01Vilket ändamål har behandlingen?
  2. 02Vilken rättslig grund och eventuell registerförfattning gäller?
  3. 03Är alla insamlade uppgifter verkligen nödvändiga?
  4. 04Vilka får åtkomst och hur följs behörigheterna upp?
  5. 05Hur länge ska uppgifterna sparas och hur förhåller det sig till arkivregler?
  6. 06Behövs konsekvensbedömning, biträdesavtal eller säkerhetsgranskning?

Vanliga misstag

  • Att använda samtycke slentrianmässigt i en beroenderelation.
  • Att samla in extra uppgifter för att de kan vara bra att ha.
  • Att behandla GDPR och offentlighetsprincipen som om den ena automatiskt upphäver den andra.

Praktiskt exempel

En AI-tjänst ska sammanfatta ärenden

Innan uppgifter förs över behöver chefen få klarhet i ändamål, rättslig grund, datamängd, sekretess, leverantörens roll, lagring, eventuell överföring och säkerhet. En effektiv tjänst får inte införas innan informationshanteringen är laglig och kontrollerad.

När ska jurist eller specialist kopplas in?

  • Behandlingen omfattar känsliga personuppgifter eller systematisk övervakning.
  • En ny AI-tjänst, molntjänst eller extern leverantör ska få tillgång till data.
  • Det har inträffat en personuppgiftsincident eller ett större felutlämnande.

Primärkällor

Kontrollera alltid den aktuella lydelsen och de specialregler som gäller för verksamheten.

  • IMY: Myndigheters behandling av personuppgifterOfficiell källa
  • IMY: Myndigheter och känsliga personuppgifterOfficiell källa

Rättslig avgränsning: Guiden är generell information och praktiskt beslutsstöd. Den ersätter inte juridisk rådgivning i ett enskilt ärende.

Guiden i korthet

Område
Information och öppenhet
Målgrupp
Chefer i kommun, region och statlig myndighet
Status
Allmän vägledning
Senast kontrollerad
22 september 2026
Alla juridikguider →

Aktuellt inom området

Relaterade nyheter

Digitalisering1 september 2026

Närmare 230 kommuner går vidare med ett gemensamt digitalt invånarmöte

SKR:s initiativ GSIM går in i genomförande med fokus på gemensamma standarder, strukturer och enklare digitala kontakter med kommunen.

KommunsektornLäs artikeln
Digitalisering21 september 2026

Statliga e-tjänster ska erbjuda fler godkända e-legitimationer

Berörda myndigheter behöver från den 1 oktober erbjuda de e-legitimationer som ingår i Diggs auktorisationssystem eller söka tidsbegränsat undantag.

Statliga myndigheterLäs artikeln
Upphandling21 september 2026

Nytt forum ska bidra till bättre och säkrare IT-avtal i offentlig sektor

Myndigheter, kommuner, regioner och inköpsorganisationer deltar i arbetet med mer användbara krav och långsiktigt stöd för IT-upphandling.

Offentlig sektorLäs artikeln

När du behöver agera

Praktiska situationer

Information och öppenhetViktiga besked finns bara i chatt eller mejlArbetsmiljö och personalEn medarbetare utsätts för hot eller våldArbetsmiljö och personalEn medarbetare blir långvarigt sjukskrivenKontroll och rapporteringEn visselblåsarrapport berör din verksamhetDigitalisering och informationPersonuppgifter har skickats eller publicerats felDigitalisering och informationVerksamheten vill använda AI i handläggningen

Kopplat till guiden

Chefsroller som särskilt berörs

BeredskapschefChefsjuristHamnchefInformationssäkerhetschefKvalitetschefPlan- och byggchefSäkerhetschefTillväxtchef

Fortsätt läsa

Relaterade juridikguider

Dokumentation, diarieföring och arkivering

Information och öppenhet

Offentlighetsprincipen och sekretess

Information och öppenhet

Arbetsmiljöansvar för chefer

Arbetsgivare och personal

Offentligchef.se

En oberoende kunskapssajt om ledarskap i svensk offentlig sektor.

TitelregisterChefsguiderJuridikNyheterSökOm löneestimatenOm sajten
© 2026 Offentligchef.se