GDPR-programmet del 2

GDPR-programmet del 2

Kursstart
16 Dec 2026
Plats
Stockholm
Tid
6 timmar

Om utbildningen

Praktiskt dataskyddsarbete, governance och riskhantering enligt GDPR

Kursen ger en fördjupad och praktiskt inriktad förståelse för hur praktiskt dataskyddsarbete kan organiseras, styras och genomföras i verksamheten.

Fokus ligger på hur GDPR tillämpas i praktiken – från ansvarsfördelning och styrning till riskbedömningar, incidenthantering och användning av personuppgiftsbiträden. Du får både juridisk fördjupning och konkreta arbetssätt baserade på aktuell rättspraxis och verkliga situationer.

Dataskyddsförordningen gör det nödvändigt för alla organisationer att bedriva ett systematiskt dataskyddsarbete. Kursen bedrivs i dialogform och ger tillfälle till frågor och erfarenhetsutbyte. Föreläsare är de två ledande dataskyddsexperterna Daniel Westman och Caroline Olstedt Carlström. Under kursen diskuteras hur detta arbete rent praktiskt kan organiseras och bedrivas.

Kursen ger också en fördjupning i centrala tillämpningsfrågor. Personuppgiftsbegreppet analyseras i ljuset av den senaste rättspraxisen från EU-domstolen. Dessutom diskuteras metod och tolkningsfrågor vid tillämpning av behandlingsreglerna.

Del av GDPR-programmet

Denna kurs ingår i GDPR-programmet – kvalificerat program i praktiskt dataskydd och GDPR.
Du kan gå hela programmet för en sammanhängande kompetensutveckling eller välja enskilda delkurser utifrån din roll, erfarenhet och verksamhetens behov.
Läs mer om hela programmet

Som deltagare får du kunskap om

Dataskyddsförordningen ställer krav på att organisationer bedriver ett systematiskt och dokumenterat dataskyddsarbete. Den här kursen fokuserar på hur detta arbete fungerar i praktiken.

Under kursen behandlas bland annat:

  • Dataskyddsarbete i organisationen
  • Personuppgiftsbegreppet efter EU-domstolens nya praxis (anonymisering och pseudonomyisering)
  • Dataskyddsombudets (DPO) roll och ställning
  • Tillåtlighet och metod för tolkning av GDPR
  • DPIA och incidenthantering
  • Kraven vid användning av personuppgiftsbiträden, inklusive för tredjelandsöverföringar

Kursen genomförs i dialogform med stort utrymme för frågor och erfarenhetsutbyte.

Vem bör delta

Kursen vänder sig till dig som har grundläggande kunskaper om dataskydd, motsvarande GDPR-programmet del 1, och vill arbeta mer strukturerat och strategiskt med GDPR i praktiken.

Kursen passar särskilt för:

  • Jurister
  • Dataskyddsombud (DPO)
  • Dataskyddsansvariga och samordnare
  • Compliance officers
  • Personer som arbetar med informationshantering

Kursen är relevant för både privat och offentlig sektor.

Efter kursen

Kursen ger dig verktyg för att arbeta strukturerat och effektivt med dataskydd i praktiken, samt fördjupad förståelse för centrala rättstillämpningsfrågor.

Förkunskap och nivå

Kursen vänder sig till den som har grundläggande kunskaper om dataskydd, motsvarande kursen GDPR-programmet del 1.


Är ni flera från organisationen som är intresserade av denna kurs?

Läs här för mer information om våra organisationsanpassade utbildningar.

Som deltagare får du kunskap om:

Dataskyddsarbete i organisationen
Personuppgiftsbegreppet efter EU-domstolens nya praxis (anonymisering och pseudonomyisering)
Dataskyddsombudets (DPO) roll och ställning
Tillåtlighet och metod för tolkning av GDPR
DPIA och incidenthantering
Kraven vid användning av personuppgiftsbiträden, inklusive för tredjelandsöverföringar

Vem bör delta

  • Jurister
  • Dataskyddsombud (DPO)
  • Dataskyddsansvariga och samordnare
  • Compliance officers
  • Personer som arbetar med informationshantering

Kursprogram

Vad kräver GDPR? Framgångsfaktorer Relation till ”verksamheten” Organisation Styrdokument Vad är en personuppgift? När ”avser” en uppgift en person? När kan en person anses vara ”idenfierbar”? Ny vägledning och praxis, bl.a. EU-domstolens dom i SRB-målet Praktiska överväganden kring anonymisering och pseudonymisering Förslag på en reviderad definition av begreppet personuppgift (Omnibus-förslaget) Hur ska rollen förstås? Uppgifter och kvalifikationer När krävs ett dataskyddsombud? Förhållandet till operativ verksamhet Externt eller internt? Framgångsfaktorer Vad menas med ”nödvändig för att …”? Praktiska tillvägagångssätt för att påverka tillåtligheten av behandlingen Dataskyddets rättskällor och metod EU-domstolens sätt att resonera om när behandling är tillåten Före, under och efter en personuppgiftsincident Hur bör man tänka kring konsekvensbedömningar? Praktiska tips och överväganden Är leverantören verkligen ett biträde? Krav för anlitande och uppföljning Ny vägledning om underbiträden Går det att använda standardavtalsklausulerna och EU-US Data Privacy Framework (DPF) för överföring till underbiträden i tredjeland? EDPS granskning av kommissionens användning av Office 365 Praktiska och strategiska överväganden

Föreläsare

Caroline Olstedt Carlström

Caroline Olstedt Carlström

Advokat
Caroline Olstedt Carlström är advokat och partner på Cirio Advokatbyrå, där hon ansvarar för teamet Data, Integritet och Informationssäkerhet. Hon har över 25 års erfarenhet av svenskt och internationellt dataskydd och har tidigare varit Vice President Privacy på Klarna. Caroline är även ordförande för Forum för Dataskydd. Som föreläsare ger Caroline praktisk och affärsnära vägledning inom dataskydd, GDPR, informationssäkerhet och regelefterlevnad.
LÄS MER
Daniel Westman

Daniel Westman

Oberoende juridisk rådgivare och forskare
Daniel Westman är oberoende rådgivare och forskare, specialiserad på IT- och medierätt. Hans expertområden omfattar bl.a. artificiell intelligens (AI), upphovsrätt, dataskydd, yttrandefrihet och ansvar på nätet, e-förvaltningsjuridik samt IT-avtal. Han har även bakgrund från Stockholms universitet där han undervisat och forskat i rättsinformatik.
LÄS MER
KONTAKT & INTERNKURS

Frågor om utbildningen?

Har du frågor om kursens innehåll, önskar du boka för en större grupp eller vill du veta mer om hur vi kan anpassa utbildningen som en internkurs för ditt företag?