Publicerat 20 januari 2022 i kategorin Artiklar

Att hantera personuppgiftsincidenter

Sedan införandet av GDPR i Sverige har riktlinjer utarbetats. Nyligen uppdaterades riktlinjerna kring personuppgiftsincidenter.

Du ska mejla en lista till en extern part med uppgifter om 15 personer. Uppgifterna som skickas är namn, e-postadresser och allergier. Ingen har skyddad identitet. Det sker ett misstag och alla personer får en kopia på mejlet med allas uppgifter. Du upptäcker detta direkt, kontaktar alla som har fått mejlet och ber dem att slänga listan. Behöver detta anmälas till IMY som en personuppgiftsincident?

Svaret är nej om man utgår från de riktlinjer som EDPB* nyligen har publicerat.

För att underlätta om ett företag råkar ut för en personuppgiftsincident har EDPB publicerat ett dokument med riktlinjer utifrån typfall av tidigare inträffade incidenter. Detta för att företag ska veta vad som är korrekt hantering. Kortfattat är att incidenten inte har någon avgörande påverkan på personerna. Detta eftersom de blev kontaktade direkt efter att misstaget upptäcktes. Rekommendationen är att kontakta de som inte skulle ha mejlet och instruera dem om att de ska slänga mejlet och att de inte har rätt att använda uppgifterna framöver. Det behövs i detta fall inte göras någon personuppgiftsincidentsrapportering till Integritetsskyddsmyndigheten.

EDPB:s kommentarer på fallet ovan finns i riktlinjerna, 6.3 CASE No. 15: Personal data sent by mail by mistake.

Detta är den andra versionen av dessa riktlinjer och de antogs den 14 december 2021 och publicerades den 3 januari 2022. Riktlinjerna omfattar

  • Ransomware (det som på svenska kallas utpressningsprogram, utpressningsvirus, gisslanprogram eller gisslanvirus, är en typ av iskadlig programvara vars syfte är utpressning, ofta genom att ta filer som gisslan via kryptering.)
  • data exfiltration (stöld av data från ett it‑system. Vanligtvis på ett sådant sätt att det inte upptäcks med en gång. Exfiltrering är oftast olovlig kopiering av data i samband med dataintrång
  • interna mänskliga faktorn
  • borttappade eller stulna enheter och dokument
  • posthantering
  • övriga exempel

*EDPB, European Data Protection Board, eller på svenska, Europeiska dataskyddsstyrelsen är ett oberoende europeiskt organ som bidrar till en enhetlig tillämpning av dataskyddsregler i hela Europeiska unionen och främjar samarbete mellan EU:s dataskyddsmyndigheter.  EDPB utfärdar riktlinjer, rekommendationer och praxis för GDPR.

Publicerat 18 april 2024

Så kan företagaren motverka penningtvätt

Penningtvätt är ett globalt problem som bland annat innebär att företag används för att tvätta illegalt intjänade pengar. Victoria Müller, kvalitetsrådgivare på branschorganisationen Srf konsulterna, berättar hur företagaren tillsammans med sin redovisningskonsult kan motverka att företaget utnyttjas i kriminella syften. I en tid då organiserad brottslighet ökar och genomsyrar …

Läs mer

Publicerat 18 april 2024

Så kan du jämna ut företagets resultat med skattemässiga dispositioner

När en enskild näringsidkare vill jämna ut det skattemässiga resultatet finns det tre olika skattemässiga dispositioner att använda sig av: avsättning till periodiseringsfond respektive expansionsfond samt räntefördelning. Vi går igenom de olika alternativen, vad de innebär och vad ska man ska tänka på. Göra en avsättning till periodiseringsfond Periodiseringsfonden är ett …

Läs mer

Publicerat 18 april 2024

Vad kommer Skatteverket att kontrollera i år?

Nyligen öppnades möjligheten att deklarera digitalt (19 mars) och Skatteverket har också informerat vad myndigheten kommer att granska i år när det gäller privatpersoners deklarationer. I den här artikeln berättar vi vilka uppgifter som Skatteverket ska granska särskilt noggrant. Kontroller Alla deklarationer granskas maskinellt. Sedan gör Skatteverket manuella kontroller. Då …

Läs mer

Publicerat 18 april 2024

Jens Nylander: ”Noggrannare leverantörskontroller kan förhindra ekonomisk brottslighet”

De kriminella blir allt mer raffinerade och allt fler företagare vittnar om att de utsätts för bedrägerier. I denna verklighet blir det allt viktigare för företagare att inte bara känna sin kund, utan att också ha koll på sina leverantörer. Tech-entreprenören Jens Nylander berättar hur noggrannare kontroller både kan spara tid och pengar, samt förhindra ekonomisk brottslighet. …

Läs mer

Publicerat 18 april 2024

Omfördela skattereduktioner i inkomstdeklarationen

En skattereduktion minskar den skatt som en fysisk person ska betala. Det innebär att man behöver betala tillräckligt med skatt för att kunna tillgodoräkna sig en skattereduktion. Vissa skattereduktioner kan omfördelas i deklarationen för inkomståret 2023. 14 olika skattereduktioner   Det finns 14 olika skattereduktioner som en fysisk person kan få. För att kunna …

Läs mer

Publicerat 14 mars 2024

Nya bud för samfälligheter som inte är skattskyldiga för moms

I februari meddelade Högsta förvaltningsdomstolen att samfällighetsföreningar inte ska ta ut moms på bidrag som föreningen tar ut från sina medlemmar. Avgörandet överensstämmer inte med ett ställningstagande som Skatteverket meddelade för två år sedan och som gjorde att många samfällighetsföreningar registrerade sig för moms. Nu har Skatteverket kommit ut med information hur …

Läs mer

Publicerat 13 mars 2024

Deklarationstidpunkter för aktiebolag under 2024

Dags att fokusera på när aktiebolag ska lämna in inkomstdeklarationen och betala kvarskatt 2024. Inlämning av deklarationen  För aktiebolag kan inlämningstidpunkten för inkomstdeklarationen vara lite mer komplicerad än för privatpersoner. Aktiebolag kan lämna in inkomstdeklarationen vid fyra tillfällen under året. Vilken tidpunkt som aktiebolaget ska lämna in sin …

Läs mer

Publicerat 13 mars 2024

Kontrollera uppgifterna i din deklaration

Snart är deklarationsracet i gång för privatpersoner. Inkomstdeklarationen ska vara inlämnad senast den 2 maj. I den här artikeln tar vi upp vikten av att kontrollera sina uppgifter och deklarera i tid. Eller borde man kontrollera uppgifterna tidigare och löpande under året? Kontrolluppgifter Sedan 1 januari 2019 lämnar alla arbetsgivare in uppgifter om lön och avdragen skatt för …

Läs mer

Publicerat 13 mars 2024

Vd och grundare Malin Bergman: ”Tro på din idé”

Kvinnors företagande är viktigt för att främja företagsamhet och konkurrenskraft i Sverige. Trots det är det fortfarande färre kvinnor än män som driver företag. Varför är det så och hur är det att vara kvinna och driva företag i Sverige idag. Vi har pratat med Malin Bergman, vd och grundare av redovisningsbyrån ELT Ekonomikonsult AB. Här delar hon med sig av insikter kring …

Läs mer

Publicerat 13 mars 2024

K10 eller K12 – vilken blankett ska man använda?

K10 och K12 är två blanketter som är starkt förknippade med deklarationen för ägare till fåmansföretag. Men när ska man använda vilken blankett när man har sålt en andel eller fått utdelning? Andelar i ett fåmansföretag  Den som har fått utdelning från andelar i ett onoterat bolag eller har sålt andelar behöver redovisa detta på blankett K10 kvalificerade andelar …

Läs mer

Gå till startsidan