startaenskildfirma.se
Trygghet & Försäkring7 min läsning

GDPR för enskild firma — Så skyddar du personuppgifter

Personuppgiftsansvar, kundregister, integritetspolicy och sanktioner — allt du behöver veta om GDPR som egenföretagare.

Redaktionen, startaenskildfirma.se·27 februari 2026

Vad är GDPR?

GDPR (General Data Protection Regulation) är EU:s dataskyddsförordning som reglerar hur företag får samla in, lagra och använda personuppgifter. I Sverige övervakas efterlevnaden av Integritetsskyddsmyndigheten (IMY).

Syftet är att ge privatpersoner kontroll över sina personuppgifter och skydda dem från missbruk.

Gäller GDPR din enskilda firma?

Ja, med allra största sannolikhet. GDPR gäller alla som behandlar personuppgifter — oavsett företagsform eller storlek. Du berörs om du:

  • Har ett kundregister (namn, e-post, telefonnummer)
  • Skickar nyhetsbrev eller marknadsföringsmail
  • Har ett kontaktformulär på hemsidan
  • Använder analysverktyg (Google Analytics) som samlar IP-adresser
  • Säljer varor/tjänster online och lagrar kunddata

Undantag

GDPR gäller inte för rent privat bruk (din egen telefonbok). Men så fort du har en affärsrelation och lagrar kontaktuppgifter professionellt — då gäller GDPR.

Vad räknas som personuppgifter?

KategoriExempel
IdentitetNamn, personnummer, foto
KontaktE-post, telefon, adress
DigitaltIP-adress, cookies, enhets-ID
EkonomiKontonummer, betalhistorik
Känsliga*Hälsa, etnicitet, fackmedlemskap

* Känsliga personuppgifter har extra skyddskrav under GDPR.

Behöver du bokföringsprogram?

Jämför Fortnox, Bokio och Spiris — hitta rätt bokföring för din firma.

Jämför bokföringsprogram Kostnadsfritt · Oberoende · Uppdaterat 2026

Integritetspolicy

Du måste ha en integritetspolicy (dataskyddspolicy) om du samlar in personuppgifter. Den ska beskriva:

  1. Vem som är personuppgiftsansvarig (du/din firma)
  2. Vilka uppgifter du samlar in
  3. Varför du samlar in dem (ändamål)
  4. Rättslig grund — avtal, samtycke, berättigat intresse etc.
  5. Hur länge du lagrar uppgifterna
  6. Rättigheter — rätt att begära tillgång, radering, rättelse
  7. Kontaktuppgifter för frågor om personuppgifter

Tips

Placera integritetspolicyn synligt — i sidfoten på din hemsida, vid kontaktformulär och vid registrering. Använd enkelt språk.

Kundregister och lagring

Att ha ett kundregister är helt lagligt — men du måste följa GDPR:s principer:

  • Ändamålsbegränsning: Samla bara in det du behöver
  • Uppgiftsminimering: Lagra så lite som möjligt
  • Lagringsminimering: Radera när det inte längre behövs
  • Säkerhet: Skydda uppgifterna mot obehörig åtkomst

Hur länge får jag lagra uppgifter?

UppgiftLagringstid
Bokföringsunderlag7 år (bokföringslag)
Kunddata vid avtalUnder avtalstid + ev. preskription
Nyhetsbrev-mottagareTills samtycke återkallas
KontaktformulärdataTills ärendet avslutats

Sanktioner vid GDPR-brott

IMY kan utfärda sanktionsavgifter vid GDPR-brott:

Allvarliga överträdelser

20 M EUR

eller 4 % av global omsättning

Övriga överträdelser

10 M EUR

eller 2 % av global omsättning

I praktiken

Små företag får vanligtvis en varning eller föreläggande vid första överträdelsen. De stora böterna riktas mot stora företag med systematiska brister.

GDPR-checklista för enskild firma

Ha en integritetspolicy på hemsidan
Dokumentera vilka personuppgifter du samlar in
Ha rättslig grund för all behandling
Informera kunder om hur deras data används
Ge kunder möjlighet att begära radering
Skydda personuppgifter (lösenord, kryptering)
Radera data som inte längre behövs
Ha en plan för dataintrång (rapportera inom 72 h)
Behöver du juridisk hjälp? Hitta advokat nära digSök advokat
KS

Kim Stockblom

Etablera Mera AB

Kim Stockblom driver Etablera Mera AB.

Källor

LEI Service SE

Behöver du LEI-kod? Snabb registrering från 115 SEK.

Behöver du hjälp med bokföringen?

Sök bland 24 000+ redovisningsbyråer i Sverige. Gratis och utan förpliktelser.

Hitta redovisningsbyrå Kostnadsfritt · Oberoende · Uppdaterat 2026

Vanliga frågor

Hur mycket får du kvar efter skatt? Testa kalkylatornBeräkna nu