Kurs
Fördjupningskurs i GDPR och AI
Om kursen
Med ökande tillsyn och strängare sanktioner från Integritetsskyddsmyndigheten (IMY) är det avgörande för både privata och offentliga verksamheter att inte bara förstå GDPR i teorin, utan också hur regelverket praktiskt tillämpas i vardagen. GDPR påverkar alla organisationer som hanterar personuppgifter, och kraven på korrekt hantering – säkerhet- och transparens är högre än någonsin.
Under denna fördjupningskurs i GDPR och AI får du med dig djupgående kunskap och praktiska verktyg för att säkerställa att din organisation uppfyller de juridiska kraven och därmed undviker kostsamma sanktioner och framtida förlorat förtroende för organisationen. Kursen hjälper dig att hålla dig i framkant med den senaste informationen och förbättrar din dataskyddspraxis.
För vem passar kursen?
Kursen riktar sig till dig som samordnare/kontaktombud i kommunen, IT-jurist, chef med ansvar för dataskydd, informationssäkerhetsansvarig, systemägare/förvaltare, IT- och säkerhetsspecialist eller på annat sätt arbetar med dataskyddsfrågor.
Programpunkter
Kort introduktion av GDDPR och AI-förordningen
De registrerades rättigheter
- Rätt till information
- Hur hanterar vi rättigheterna i praktiken?
- Hur organiserar vi oss för att hantera en begäran om registerutdrag eller andra rättigheter.
Personuppgiftsincidenter
- Vad är en personuppgiftsincident, hur hanteras och rapporteras dessa?
Personuppgiftsansvar enligt GDPR
- Personuppgiftsansvariges ansvar och kontroll över behandlingen
- Personuppgiftsansvarig och personuppgiftsbiträde
- Ansvarsfördelning mellan flera personuppgiftsansvariga
Behandling av personuppgifter i AI-system
- Kan AI-tjänster användas och ändå efterleva GDPR?
- Förberedelser och analyser vid användning av AI?
Säkerhetsåtgärder
- Krav på säkerhet enligt GDPR: Tekniska och organisatoriska åtgärder
- Krav på leverantörer och tillhandahållare av AI-system
Konsekvensbedömningar (DPIA)
- När krävs en DPIA?
- Kriterier för en godkänd konsekvensbedömning
- Hur utförs en konsekvensbedömning
- Hur kan vi samordna med andra lagkrav
Överföringar till tredje land
- Tillåtna tredjelandsöverföringar
- Adekvat skyddsnivå, standardavtalsklausuler och andra överföringsmekanismer
- Tredjelandsöverföring och sekretess
- Praktiska utmaningar
GDPR, AI-förordningen och närliggande rättsområden
- Cybersäkerhetslagen, utlämnande av allmänna handlingar m.m
Tillsyn och sanktioner
- Tillsynsmyndigheternas befogenheter
- Sanktioner och när de tillämpas
- Rättsfall och exempel inom EU
- Förberedelser inför tillsyn: Vad kan organisationer göra för att vara redo?
Hur kan vi organisera arbetet?
- Krav på ansvar, funktioner och roller inom organisationen: Vad krävs för att efterleva GDPR och AI- förordningen?
- Vad behöver hanteras systematiskt
Kursledare
Beata Rosvall är jurist och arbetar med juridisk rådgivning inom framför allt IT-rätt och dataskydd på JP Infonet. Beata har tidigare arbetat som dataskyddsombud och nämndsekreterare, och har erfarenhet av både statlig och kommunal sektor.
Kursledare
Rikard Karlsson Alverhill är juris doktor med fokus på offentlighet, sekretess och dataskyddsjuridik. Han har även skrivit en lärobok om GDPR för offentlig sektor.
Tillgängliga kursupplägg
Anmäl dig till vårt nyhetsbrev inom it-rätt:
Upptäck mer
Kurser
Tjänster
Nyheter
Våra jurister och rådgivare Moa Lundgren och Ebba Holm diskuterar frågan.
10 nov 2025
Regeringen har givit det nationella cybersäkerhetscentret vid Försvarets radioanstalt i uppdrag att följa upp cybersäkerhetsarbetet i landet och mäta hur cybersäkerhetsförmågan utvecklas.
10 nov 2025
Regeringen föreslår att Skatteverkets, Tullverkets och Kronofogdemyndighetens lagar om hantering av personuppgifter ska moderniseras.
10 nov 2025