Audnexa
SäkerhetModulerPriserFAQ
plPolski enEnglish daDansk deDeutsch svSvenska fiSuomi nlNederlands
Boka en säkerhetspresentation
SäkerhetModulerPriserFAQ För revisionsbyråer +48 12 200 27 10 Boka en säkerhetspresentation

← Alla artiklar

GDPR-revision — säkerhet i behandlingen (art. 32), DPIA, registerförteckning och 72-timmarsregeln

Författare: Adam Wojak · Grundare och verkställande direktör, Virtline (ISO/IEC 27001) · Uppdaterad: 25 juni 2026

I korthet: En GDPR-revision (förordning (EU) 2016/679) omfattar säkerhet i behandlingen (art. 32), konsekvensbedömningar avseende dataskydd (DPIA, art. 35), registerförteckning över behandling (art. 30) och rutiner för anmälan av personuppgiftsincidenter inom 72 timmar (art. 33). Sanktionsavgifterna kan uppgå till 20 miljoner euro eller 4 % av årsomsättningen.

Vad en GDPR-revision är

En revision av GDPR-efterlevnad bedömer om organisationen uppfyller kraven i förordning (EU) 2016/679 om skydd av personuppgifter — från rättsliga grunder via säkerhet till de registrerades rättigheter och incidenthantering.

Centrala områden och artiklar

  • säkerhet i behandlingen — art. 32 (tekniska och organisatoriska åtgärder),
  • konsekvensbedömning avseende dataskydd (DPIA) — art. 35,
  • registerförteckning över behandling — art. 30,
  • incidentanmälan: till tillsynsmyndigheten inom 72 timmar (art. 33), till de registrerade vid hög risk (art. 34),
  • de registrerades rättigheter och personuppgiftsbiträdesavtal (DPA).

Sanktioner

De allvarligaste överträdelserna av GDPR kan ge sanktionsavgifter på upp till 20 miljoner euro eller 4 % av den totala globala årsomsättningen (det högsta beloppet gäller); övriga överträdelser upp till 10 miljoner euro eller 2 %.

Så förbereder du dig inför en GDPR-revision

  • samla in policyer, rutiner och evidens för art. 32,
  • upprätta/uppdatera registerförteckningen och DPIA:er där det krävs,
  • dokumentera rutinen för incidenthantering (inklusive 72-timmarsfristen),
  • gå igenom biträdesavtal (DPA) och registret över underbiträden,
  • ta fram en granskningsbar rapport med hänvisningar till evidens.

Så stödjer Audnexa GDPR-revisioner

Audnexa stödjer granskning av säkerheten i behandlingen (art. 32), framtagning av DPIA:er, förande av registerförteckning och dokumentation av rutiner för incidenthantering (inklusive 72-timmarskravet i art. 33) — i offlineläge, utan att data flyttas till molnet. En människa godkänner varje rapport.

Ett moget verktyg, beprövat i Virtlines revisionspraktik (ISO/IEC 27001). Det ersätter inte ett juridiskt utlåtande eller ett revisorsutlåtande.

Vanliga frågor

Vad är en registerförteckning (RoPA)?

Registret över behandlingsverksamheter (art. 30 GDPR) — ett dokument som beskriver vilka uppgifter organisationen behandlar, för vilket ändamål och på vilken grund. En central artefakt i en GDPR-revision.

När måste en personuppgiftsincident anmälas?

Till tillsynsmyndigheten i regel inom 72 timmar från det att den upptäckts (art. 33); till berörda registrerade vid hög risk (art. 34).

Kan en GDPR-revision genomföras offline?

Ja. Audnexa körs i offlineläge — personuppgifterna lämnar inte kundens infrastruktur.

Källor

  • EUR-Lex — GDPR (EU) 2016/679
  • EDPB — Europeiska dataskyddsstyrelsen

Relaterade verktyg

  • Audnexa för banker
  • Verktyg för NIS2-revision

Boka en säkerhetspresentation

Läs även

  • NIS2-revision — vilka omfattas, vilka skyldigheterna är och hur du förbereder dig
  • DORA-revision — IKT-krav, tredjepartsrisk och hur du förbereder dig
  • Offlinerevision av efterlevnad (on-premise) — behåll full kontroll över era data

Innehållet är av informativ karaktär och utgör inte juridisk rådgivning, ett revisorsutlåtande eller ett formellt beslut om efterlevnad.

← Alla artiklar

Audnexa

Granskningsbar AI-arbetsyta för IT-säkerhets- och compliancerapportering vid reglerade institutioner.

Audnexa är en produkt från Virtline Sp. z o.o.

Produkt

Säkerhet Driftsättning Moduler Priser Trust Center

Företag

Kunskap För revisionsbyråer Kontakt LinkedIn +48 12 200 27 10 biuro@virtline.com

Juridik

Integritetspolicy DPA Villkor security@virtline.com

Audnexa stödjer revisorers och complianceteams arbete. Det utgör inte ett juridiskt utlåtande, ett revisorsutlåtande eller ett formellt compliancebeslut.

© 2026 Virtline Sp. z o.o. Alla rättigheter förbehållna. ul. Wadowicka 8A, 30-415 Kraków · NIP 6751499701

Vi använder cookies för trafikanalys (GA4). Statistik laddas först efter ditt samtycke. Integritetspolicy