GDPR i praktiken – krav och tillämpning

Kursen ger en strukturerad genomgång av GDPR:s centrala bestämmelser och hur de tillämpas i verksamheten, från grundläggande principer och rättsliga grunder till praktiska skyldigheter, dokumentationskrav och regelefterlevnad i moderna verksamhetsmiljöer.

Om kursen

GDPR påverkar verksamheter i både offentlig och privat sektor och ställer långtgående krav på personuppgiftsansvariga och personuppgiftsbiträden avseende laglig behandling, dokumentation, säkerhetsåtgärder och transparens. Bristande efterlevnad kan leda till betydande administrativa sanktionsavgifter.

Deltagarna får kunskap om rättsliga grunder för behandling, grundläggande principer, registrerades rättigheter, tredjelandsöverföringar samt de organisatoriska och tekniska åtgärder som krävs för att skydda personuppgifter. Kursen belyser även centrala områden med särskild praktisk betydelse, bland annat registerförteckningar, DPIA, personuppgiftsbiträdesavtal och incidenthantering. Vidare behandlas roller och ansvar, tillsynsfrågor och sanktionssystemet samt planerade ändringar av GDPR inom ramen för den digitala omnibussen. Kursen tar även upp hur GDPR samspelar med andra regelverk i moderna verksamhetsmiljöer.

Kursinnehåll

Under kursen behandlas de mest centrala delarna av GDPR och den svenska dataskyddslagen. Aktuella vägledningar och utveckling av rättspraxis gås igenom under kursen.

Exempel på frågor som behandlas:

  • Vad är en personuppgift och när anses den behandlas?
  • Vilka principer och rättsliga grunder gäller för behandling av personuppgifter?
  • Vilka rättigheter har de registrerade?
  • Vad innebär Privacy by Design och Privacy by Default?
  • Vad är skillnaden mellan personuppgiftsansvarig och personuppgiftsbiträde?
  • När krävs dataskyddsombud, registerförteckning och DPIA?
  • Vilka organisatoriska och tekniska säkerhetsåtgärder krävs?
  • Vad gäller vid tredjelandsöverföringar?
  • Hur fungerar tillsynen och sanktionssystemet?
  • Hur samspelar GDPR med andra regelverk i verksamheten?
  • Vad innebär EU-kommissionens föreslagna ändringar av GDPR?

Efter kursen

Deltagarna har praktiska verktyg och tydliga riktlinjer för att påbörja eller vidareutveckla arbetet med dataskydd och regelefterlevnad. De kan identifiera relevanta skyldigheter, bedöma risker och vidta lämpliga åtgärder i sin verksamhet. Kursmaterial med exempel och vidare läsning ingår.

Målgrupp

Kursen riktar sig till alla som behöver praktisk förståelse och verktyg för att tillämpa GDPR i verksamheten, både dig som är ny i GDPR-frågor och dig som vill uppdatera och fördjupa kunskapen. Den passar särskilt jurister, complianceansvariga, dataskyddsombud, GDPR-specialister, beslutsfattare, CIO och IT-chefer, digitaliserings- och säkerhetsspecialister samt projektledare och konsulter i både privat och offentlig sektor. Inga djupa juridiska eller tekniska förkunskaper krävs.

Förkunskaper

Kursen kräver inga djupa juridiska eller tekniska förkunskaper, men viss grundläggande juridisk förståelse underlättar tillämpningen av regelverket i praktiken.

Mer information

Kursen hette tidigare Intensivkurs i dataskyddsförordningen.

Vill ni fördjupa er ytterligare? Kursen kompletteras väl av GDPR och AI – avancerade rättsfrågor och tillämpning.

Är ni flera från samma verksamhet? Kursen kan även anordnas som en skräddarsydd hel- eller halvdag. Kontakta oss för mer information.

Detaljer om kursen

Pris: 9 900 kr (exkl. moms)

Hålltider: 09.00-16.00

Plats: Stockholm/livesändning

Kurstimmar: 6 timmar

Föreläsare: Carina Berg, Sebastian Berg

30 september 2026

08.30–09.00 Registrering

09.00–10.00
Genomgång av GDPR:s struktur och centrala begrepp, inklusive aktörernas roller som personuppgiftsansvariga, personuppgiftsbiträden och registrerade.

10.00–10.15 Fikapaus

10.15–12.00
Genomgång av grundläggande principer för behandling av personuppgifter och deras praktiska tillämpning. Därefter fördjupning i rättsliga grunder med praktiska exempel och genomgång av samtycke i förhållande till övriga rättsliga grunder.

12.00–13.00 Lunch

13.00–14.45
Behandling av registrerades rättigheter, särskilt rätten till tillgång och radering i praktiken. Därefter genomgång av ansvarsfördelning och skyldigheter mellan personuppgiftsansvariga och personuppgiftsbiträden, inklusive dokumentationskrav, konsekvensbedömningar (DPIA), dataskyddsombudets roll samt organisatoriska och tekniska säkerhetsåtgärder.

14.45–15.00 Fikapaus

15.00–16.00
Genomgång av regler för tredjelandsöverföringar samt tillsynsfrågor och administrativa sanktionsavgifter, med belysning av aktuella rättsfall. Avslutande sammanfattning och frågestund.

16.00 Kursen avslutas

Syftet med kursen är att ge en koncentrerad och praktiskt inriktad genomgång av GDPR:s centrala regler, med särskilt fokus på hur regelverket påverkar verksamheter. Kursen ger deltagarna insikt, verktyg och arbetssätt för att hantera personuppgifter korrekt och arbeta strukturerat med regelefterlevnad.

Som deltagare får ni:

  • Genomgång av GDPR:s centrala regler och principer
  • Vägledning i praktisk tillämpning av regelverket
  • Kursmaterial med kompletterande referenser och riktlinjer
  • Fallstudier och verksamhetsnära exempel
  • Stöd för implementering och dokumentation av dataskyddsåtgärder
  • Möjlighet att diskutera egna frågeställningar med kursledare

Kursen ges i centrala Stockholm (lokal meddelas senare) eller online som livesänd distanskurs.

Kurspriset inkluderar fika samt lunch (vid heldagskurser). Detta gäller endast för deltagare på plats i Stockholm. Distansdeltagare ansvarar själva för fika och lunch.

Kursmaterialet tillhandahålls i digital form och består av presentationsunderlag med både visade och icke visade bilder, exempel samt övrigt referensmaterial.

Kursintyg skickas till deltagarna efter genomförd kurs (på begäran).

Kursen uppfyller Advokatsamfundets krav på professionell fortbildning av advokater.

Är du intresserad av kursen?

Klicka på knappen nedan för att anmäla dig och säkra din plats.