vi har anpassat oss efter gdpr
Vad vi gör

GDPR-rådgivning och compliance by design i Stockholm

GDPR är inte längre den nyhet det var 2018. Det är vardagslag. Men det betyder inte att det blivit enklare, snarare tvärtom. Med EU AI Act, Schrems II, EU-US Data Privacy Framework, NIS2 och Data Act har regelverket blivit en av de mest komplexa frågorna att navigera för svenska företag idag.
Vi har följt utvecklingen sedan GDPR trädde i kraft och vi har byggt vår verksamhet kring att göra det rätt. Compliance är inte en eftertanke i våra projekt. Det är inbyggt från första kodraden.

Det vi erbjuder

Vi är inte jurister och försöker inte vara det. Men vi har djup teknisk och praktisk erfarenhet av hur GDPR och relaterad lagstiftning omsätts i digitala system. Det är där vi gör skillnad.

Privacy by design i alla projekt
Alla nya system vi bygger följer GDPR-by-design och privacy-by-default. Det innebär att skyddet av personuppgifter är inbyggt från start, inte påklistrat efter att systemet är klart.

GDPR-genomgång av befintliga system
Vi går igenom era befintliga system, identifierar risker och föreslår konkreta åtgärder. Inte en juridisk granskning utan en teknisk och praktisk där vi tittar på vilka tjänster ni använder, hur data flödar och vad som bör förändras.

Rekommendationer kring tredjepartstjänster
Sedan 2022 ger vi alltid tydliga rekommendationer till våra kunder om vilka tredjepartstjänster som är compliant och vilka som bör bytas ut eller kräva aktivt samtycke. Vi håller oss uppdaterade så att ni slipper.

Stöd vid större förändringar
EU AI Act, DSA, NIS2 nya regler kommer i snabb takt. Vi hjälper er förstå vad som faktiskt påverkar er verksamhet och vad ni behöver göra åt det.
  • 01

    EU-US Data Privacy Framework (DPF)

    Sedan 2023 finns ett nytt ramverk som gör det möjligt att lagligt överföra personuppgifter från EU till USA-baserade tjänsteleverantörer men bara om de är DPF-certifierade. Det löser inte alla problem som Schrems II skapade, men gör läget tydligare än det var 2021–2023.
  • 02

    Schrems II är inte borta

    Även med DPF kvarstår frågetecken kring vissa amerikanska tjänster. Vi följer den löpande domspraxisen i Tyskland, Frankrike och Österrike – som ofta sätter tonen för hur EU tolkar reglerna.
  • 03

    EU AI Act

    Med EU AI Act som börjar tillämpas i etapper 2024–2026 har dataskyddsfrågorna fått en ny dimension. AI-system som hanterar persondata måste nu uppfylla både GDPR och AI Act – med tydligare krav på transparens, riskbedömning och spårbarhet.
  • 04

    Google Analytics, Google Fonts och andra klassiker

    De ursprungliga frågorna kring Google Analytics, Google Fonts och liknande tjänster är fortfarande relevanta. Vi rekommenderar GDPR-vänliga alternativ där det är möjligt t.ex. Plausible eller Fathom istället för Google Analytics, lokala typsnitt istället för Google Fonts.
  • 05

    Cookies, samtycke och cookieless tracking

    Lagstiftning kring spårning fortsätter att skärpas. Vi hjälper er sätta upp medgivandeflöden som faktiskt fungerar både juridiskt och från ett UX-perspektiv. Och där det går, hjälper vi er minska beroendet av tredjepartscookies helt.

Hur vi bygger – compliance by design

Vi har sedan GDPR infördes utvecklat våra arbetsmetoder i flera steg. Idag innebär det att alla nya system byggs enligt principerna:
  • Datalagring inom EU/EES – som standard
  • Inga amerikanska leverantörer utan DPF-certifiering
  • Personuppgiftsbiträdesavtal (DPA) med samtliga underleverantörer
  • Behörighetsstyrning på rollnivå – rätt person ser rätt data
  • Spårbarhet och loggning – så ni kan svara på vem som gjort vad och när
  • Data minimization – vi samlar bara in det som faktiskt behövs
  • Rätt att bli glömd – inbyggt från start, inte påklistrat efter
  • Säker dataöverföring – kryptering i vila och under transport
GDPR med Google

När vi inte håller med – och vad vi gör då

Det här är en av de saker vi är stoltast över: vi håller fast vid vår rekommendation även när kunden vill något annat.
I de fall en kund väljer att gå emot vår GDPR-rekommendation kräver vi en skriftlig sign-off. Inte för att vi vill straffa någon utan för att tydliggöra att man har en juridisk risk att hantera.
Det är så vi tar dataskydd på allvar. Inte med floskler om att "vi värnar er integritet" – utan med konkreta arbetssätt som faktiskt skyddar er.

Vad detta betyder för er som kund

Med oss som partner:
  • Era system är byggda med dataskydd från start – inte som efterhandskorrigering
  • Ni vet vilka tredjepartstjänster ni kan använda – och vilka som är riskabla
  • Ni har dokumentation och spårbarhet – för det fall en granskning skulle ske
  • Era kunder kan utöva sina rättigheter – tillgång, rättelse, radering – utan att det blir ett projekt varje gång
  • Ni får löpande uppdateringar om förändringar i rättsläget som påverkar er
  • 01

    Är ni jurister?

    Nej. Vi har djup teknisk och praktisk erfarenhet av hur GDPR och relaterad lagstiftning omsätts i digitala system, men för rent juridiska frågor rekommenderar vi att ni anlitar en advokat eller jurist specialiserad på dataskydd. Vi jobbar ofta tillsammans med juridiska rådgivare i större projekt.
  • 02

    Vad innebär "GDPR by design"?

    Det betyder att dataskyddet är inbyggt i systemet från start, inte påklistrat efter att systemet är klart. Det handlar om val av leverantörer, behörighetsstyrning, datalagring, loggning och att samla in bara det som faktiskt behövs.
  • 03

    Får vi använda amerikanska tjänster som Google Workspace, Microsoft 365 eller AWS?

    Sedan 2023 finns EU-US Data Privacy Framework (DPF) som möjliggör laglig dataöverföring till DPF-certifierade USA-tjänster. Det betyder att många amerikanska tjänster idag kan användas lagligt, men det kräver att man säkerställer att rätt avtal och inställningar är på plats. Vi hjälper er navigera det.
  • 04

    Hur påverkar EU AI Act oss?

    AI Act började tillämpas i etapper 2024–2026 och påverkar alla som använder AI-system som bearbetar persondata. Det innebär nya krav på transparens, riskbedömning, dokumentation och spårbarhet. Vi följer utvecklingen och hjälper er förstå vad det innebär för er specifikt.
  • 05

    Vad gör ni om vi inte håller med era rekommendationer?

    Vi kräver en skriftlig sign-off. Det är ingen bestraffning, det är ett sätt att tydliggöra att ni tar en juridisk risk om ni väljer en lösning vi avråder från. Vi vill att alla parter ska vara tydliga med vad som händer och varför.
  • 06

    Hjälper ni med GDPR-genomgångar av befintliga system?

    Ja. Vi gör tekniska och praktiska genomgångar där vi identifierar risker och föreslår konkreta åtgärder. Det är inte en juridisk granskning, det är en analys av hur systemen är byggda, vilka tjänster de använder och var dataskyddet kan stärkas.
  • 07

    Vilka alternativ till Google Analytics rekommenderar ni?

    Det finns flera bra GDPR-vänliga alternativ som Plausible, Fathom och andra. Vi hjälper er välja vad som passar er behov bäst, både ur compliance-perspektiv och vad gäller funktion.
  • 08

    Kan ni hjälpa till med samtyckesbanners och cookie-hantering?

    Ja. Vi sätter upp medgivandeflöden som både uppfyller GDPR-kraven och fungerar bra för era användare. Vi hjälper också till att minska beroendet av tredjepartscookies där det går.
  • 09

    Hur håller ni er uppdaterade på rättsläget?

    Vi följer löpande domspraxis från EU-länder, riktlinjer från Integritetsmyndigheten och European Data Protection Board (EDPB), samt utvecklingen av angränsande lagstiftning som AI Act, NIS2 och DSA. Det är inbyggt i hur vi arbetar och inte ett separat projekt.

Projekt där vi är involverade i GDPR-anpassade lösningar

Bild
Freelway

Mobility as a service

Freelway är en tjänst för att samordna transporter av personer och paket. Effekterna blir ett mer hållbart resande, och färre men effektivare transporter. Vi på Adaptive Media hjälper till med allt från strategi, UX och utveckling till framtagande av grafiskt material över flera plattformar.

Bild
Grillkung

Omtyckta av både bransch och kunder

Grillkung är en starkt lysande stjärna på ehandels-himlen, och oerhört omtyckta av både bransch och av kunder. Grillkung.se har vunnit tävlingar såsom årets butik på Prisjakt flera år i följd och är allt som allt en riktig framgångssaga.

Bild
Seacloud

Marinbranschens nya inköpsportal

2019 hörde vi om idén kring att effektivisera inköp av produkter för båtvarv. En tydlig nisch i kombination med att vi verkligen tror på B2B-ehandel gjorde att vi blev verkligt intresserade av projektet.

Behöver ni hjälp med ett projekt?

Kontakta oss
  • Surbrunnsgatan 59
  • 113 27 Stockholm