Sedan den 1 april 2025 krävs som huvudregel inte längre tillstånd från IMY för kamerabevakning. De materiella kraven består dock oförändrade. Den som vill kamerabevaka måste själv bedöma om bevakningen är laglig och uppfyller kraven i GDPR och kamerabevakningslagen....
Cybersäkerhet har gått från att vara en teknisk fråga för IT-avdelningen till att bli en avgörande verksamhetsfråga för hela organisationen. Med nya och skärpta krav i cybersäkerhetslagstiftningen behöver många verksamheter nu säkerställa att de har rätt arbetssätt,...
Den 15 januari 2026 trädde den nya cybersäkerhetslagen i kraft i Sverige. Lagen bygger på NIS2-direktivet och innebär skärpta krav på riskhantering, incidentrapportering och ledningens ansvar. Betydligt fler organisationer än tidigare omfattas – både inom privat...
I en digital vardag där nästan varje aktivitet lämnar spår efter sig blir skyddet av personuppgifter allt viktigare. GDPR ställer höga krav på hur organisationer hanterar och skyddar personuppgifter. Ett av verktygen för att uppfylla dessa krav är pseudonymisering...
Intresseavvägning eller berättigat intresse enligt artikel 6.1 f GDPR – är en av sex rättsliga grunder som en organisation kan stödja sig på för att behandla personuppgifter. Men det krävs en noggrann bedömning för att avgöra om denna grund verkligen är...
Från den 17 februari 2024 tillämpas Digital Service Act (”DSA”) (sv: Förordningen om digitala tjänster) i EU och syftar till att stärka konsumentskyddet samt skapa en säkrare digital marknad. En viktig del av DSA handlar om hur organisationer som driver...