Grundläggande dokumentation
- Integritetspolicy publicerad på webbplatsen
- Registerförteckning upprättad och uppdaterad
- Personuppgiftsbiträdesavtal med leverantörer (Google, Mailchimp, Fortnox m.fl.)
- Rutin för hur registrerade utövar sina rättigheter (tillgång, radering m.m.)
Webbplats och marknadsföring
- Cookiebanner som samlar in samtycke innan icke-nödvändiga cookies aktiveras
- Cookiepolicy som förklarar vilka cookies som används
- Dubbel opt-in för nyhetsbrev (bekräftelse via e-post)
- Möjlighet att avregistrera sig från utskick
- Analyseverktyg konfigurerade enligt valt samtycke
Organisation och rutiner
- Incidentrutin om personuppgifter läcker eller försvinner (anmälan till IMY inom 72 timmar vid risk)
- Årlig genomgång av dokumentation och behandlingar
- Personal informerad om hur de hanterar kund- och medarbetaruppgifter
- Lösenord och åtkomstkontroll till system som innehåller personuppgifter
Vanliga luckor hos småföretag
De vanligaste bristerna vi ser är: integritetspolicy som inte stämmer med verkligheten, saknad cookiebanner trots analytics, och avsaknad av biträdesavtal med molntjänster. Alla tre är relativt enkla att åtgärda med rätt verktyg och rutiner.
Automatisera checklistan med Complyo
Complyo genererar en skräddarsydd GDPR-checklista baserat på din verksamhet. Du bockar av manuella steg (som att publicera cookiebanner) och ser en compliance-poäng som uppdateras i realtid.
Med Pro får du guidade åtgärder för cookiebanner, incidentrutin och biträdesavtal — plus påminnelser om årlig granskning och nyheter från IMY.
Läs mer: integritetspolicy, cookiepolicy.