GDPR – Intensivkurs i dataskyddsförordningen (Stockholm/livesändning)

Få en praktiskt inriktad genomgång av reglerna i GDPR och vad regelverket innebär för verksamheten. Fördjupa era kunskaper om regelverkets innehåll, tillämpningsområde och konsekvenser – oavsett om ni arbetar med personuppgifter, dataskyddsfrågor eller ansvarar för regelefterlevnad. Kursen ges på plats i Stockholm eller som livesändning.

Om kursen

GDPR trädde i kraft i maj 2018 och har sedan dess haft stor påverkan på verksamheter i både offentlig och privat sektor. Förordningen ställer långtgående krav på personuppgiftsansvariga och personuppgiftsbiträden, bland annat avseende laglig behandling, dokumentation, säkerhetsåtgärder och transparens. Bristande efterlevnad kan leda till betydande sanktionsavgifter.

Regelverket fortsätter samtidigt att utvecklas. EU-kommissionen har föreslagit justeringar av flera centrala delar av GDPR inom ramen för den så kallade digitala omnibussen. Förslagen rör bland annat definitionen av personuppgift, hanteringen av pseudonymiserade uppgifter, incidentrapportering samt regler om cookies — förändringar som kan få betydelse för både privata och offentliga verksamheter.

Kursen ger en strukturerad genomgång av GDPR:s centrala bestämmelser och hur de påverkar verksamheten i praktiken. Deltagarna får kunskap om rättsliga grunder för behandling, de grundläggande principerna, registrerades rättigheter, tredjelandsöverföringar samt vilka organisatoriska och tekniska åtgärder som krävs för att skydda personuppgifter.

Kursen behandlar även roller och ansvar, tillsynsfrågor och sanktionssystemet. Översiktliga förklaringar ges utan krav på djupa juridiska eller tekniska förkunskaper.

Kursmaterial med praktiska exempel och hänvisningar till vidare läsning ingår.

Kursinnehåll

Under kursen behandlas de mest centrala delarna av GDPR och den svenska dataskyddslagen. Aktuella vägledningar, rättspraxis samt beslut från Integritetsskyddsmyndigheten och andra relevanta tillsynsmyndigheter gås igenom. Kursen belyser även de planerade regeländringarna och deras möjliga konsekvenser, bland annat för registerförteckningar, DPIA, personuppgiftsbiträdesavtal, incidenthantering och behandling av personuppgifter i samband med AI-utveckling.

Efter kursen kan ni besvara frågor som:

  • Vad är en personuppgift?
  • När anses personuppgifter behandlas?
  • Vad innebär särskilda kategorier av personuppgifter?
  • Vilka principer gäller för behandling av personuppgifter?
  • Vad innebär laglig behandling av personuppgifter?
  • Vilka rättsliga grunder kan användas för behandling?
  • Vilka rättigheter har de registrerade?
  • När ska registrerade informeras om personuppgiftsbehandling?
  • Vad innebär Privacy by Design och Privacy by Default?
  • Vad är skillnaden mellan personuppgiftsansvarig och personuppgiftsbiträde?
  • När är det obligatoriskt att utse dataskyddsombud?
  • När krävs register över personuppgiftsbehandling?
  • När ska en konsekvensbedömning (DPIA) göras?
  • Vilka organisatoriska och tekniska säkerhetsåtgärder krävs?
  • När ska en personuppgiftsincident anmälas?
  • Vad gäller vid tredjelandsöverföringar?
  • Hur fungerar tillsynen och vilka beslut kan IMY fatta?
  • Vilka sanktionsavgifter kan följa vid bristande efterlevnad?
  • Hur samspelar GDPR med andra regelverk?
  • Vad innebär EU-kommissionens föreslagna ändringar av GDPR?

Målgrupp

Kursen riktar sig i första hand till jurister och complianceansvariga som behöver en praktiskt inriktad genomgång av GDPR och dess konsekvenser. Den är även relevant för beslutsfattare, dataskyddsombud, risk managers och andra med ansvar för regelefterlevnad, liksom för IT-chefer, projektledare och konsulter som arbetar med behandling av personuppgifter i både privat och offentlig sektor.

Förkunskaper

Kursen är en grundkurs och kräver inga djupa juridiska eller tekniska förkunskaper. Viss grundläggande juridisk förståelse underlättar dock inlärningen och gör det lättare att tillämpa regelverket i praktiken.

Detaljer om kursen

Pris: 8 500 kr (exkl. moms)

Hålltider: 09.00-16.00

Plats: Stockholm/livesändning

Kurstimmar: 6 timmar

Föreläsare: Carina Berg, Sebastian Berg

Intyg: Kursintyg skickas till deltagarna efter genomförd kurs (på begäran).

Övrigt: Kursen uppfyller Advokatsamfundets krav på professionell fortbildning av advokater.

23 april 2026, kl. 09.00-16.00, Stockholm/livesändning

08.30–09.00
Registrering.

09.00–10.15 Pass I
Genomgång av centrala begrepp inom GDPR, förordningens struktur samt vilka aktörer som omfattas (personuppgiftsansvariga, personuppgiftsbiträden och registrerade). Därefter behandlas de grundläggande principerna för behandling av personuppgifter.

10.15–10.30 Fikapaus

10.30–12.00 Pass II
Fördjupning i de rättsliga grunderna för behandling av personuppgifter och registrerades rättigheter. Passet innehåller praktiska exempel på hur olika grunder kan användas, diskussion om samtycke i förhållande till andra rättsliga grunder samt hur rättigheter såsom rätten till tillgång och radering fungerar i praktiken.

12.00–13.00 Lunch (ingår i kurspriset)

13.00–14.30 Pass III
Fördjupning i ansvarsfördelning och skyldigheter mellan personuppgiftsansvariga och personuppgiftsbiträden. Vidare behandlas krav på dokumentation, konsekvensbedömningar (DPIA), dataskyddsombudets roll samt organisatoriska och tekniska säkerhetsåtgärder för att säkerställa regelefterlevnad.

14.30–14.45 Fikapaus

14.45–16.00 Pass IV
Genomgång av regler för överföring av personuppgifter till tredjeland, tillsynsfrågor och administrativa sanktionsavgifter. Passet innehåller även aktuella rättsfall och avslutas med sammanfattning och frågestund.

Syftet med kursen är att ge en koncentrerad och praktiskt inriktad genomgång av GDPR:s centrala regler, med särskilt fokus på hur regelverket påverkar verksamheter. Kursen ger deltagarna insikt, verktyg och arbetssätt för att hantera personuppgifter korrekt och arbeta strukturerat med regelefterlevnad.

Som kursdeltagare får ni:

  • Genomgång av GDPR:s centrala regler och principer
  • Vägledning i praktisk tillämpning av regelverket
  • Kursmaterial med kompletterande referenser och riktlinjer
  • Fallstudier och verksamhetsnära exempel
  • Stöd för implementering och dokumentation av dataskyddsåtgärder
  • Möjlighet att diskutera egna frågeställningar med kursledare

Vi använder en interaktiv undervisningsmetod vilket syftar till att:

  • Befästa teoretisk kunskap genom praktisk tillämpning
  • Uppmuntra aktivt deltagande och kvalificerade diskussioner
  • Skapa ett engagerande och verksamhetsnära lärande

Kursen ges i centrala Stockholm (lokal meddelas senare) eller online som livesänd distanskurs.

Antalet deltagare är begränsat för att säkerställa hög kvalitet och goda möjligheter till dialog och praktisk tillämpning.

Våra kursledare kombinerar juridisk expertis med kompetens inom bland annat teknik, ekonomi och beräkningsfysik för att ge företag och offentliga verksamheter praktiskt användbara och framtidssäkra perspektiv.

Vanliga frågor

Kursen ges i centrala Stockholm, lokal meddelas senare, eller online som livsänd distanskurs. 

Kurspriset inkluderar fika (för deltagare på plats i Stockholm) samt kursmaterial. Vid heldagskurser ingår även lunch. Kursmaterialet tillhandahålls i digital form och består av presentationsunderlag med både visade och icke visade bilder, exempel samt övrigt referensmaterial.

Antalet deltagare är begränsat för att säkerställa goda möjligheter till dialog, frågor och diskussion av verksamhetsnära utmaningar.

Deltagarna uppmuntras att ställa frågor under kursen, vilket skapar utrymme för kvalificerad diskussion i gruppen. Frågor kan även tas upp under pauserna.

Frågor kan även ställas till kursledarna via e-post efter kursen.