Avtal

Samtycke till behandling av personuppgifter (mall)

Ska en verksamhet behandla personuppgifter med samtycke som rättslig grund kräver dataskyddsförordningen (GDPR) artikel 6.1 a att samtycket är frivilligt, specifikt, informerat och otvetydigt — och verksamheten måste kunna visa att samtycke har lämnats, enligt artikel 7. Typiska exempel är publicering av bilder, marknadsföring och frivilliga medlemsuppgifter.

Mallen ger en tydlig, signerbar samtyckesblankett: vem som är personuppgiftsansvarig, vilka uppgifter som behandlas, för vilket ändamål, hur länge — och att samtycket när som helst kan återkallas lika enkelt som det lämnades. Observera att samtycke inte alltid är rätt grund; vid ojämlika förhållanden (t.ex. arbetsgivare–anställd) bör andra rättsliga grunder övervägas först.

Fyll i och signera med BankID

Fyll i fälten nedan, lägg till vilka som ska signera och betala med Klarna. Allt sker här — du behöver inte ladda ner något.

Logotyp (valfritt)

PNG eller JPG, högst 1,5 MB. Visas högst upp i dokumentet i stället för esigner-logotypen.

Steg 1 av 4

1. Personuppgiftsansvarig

Gratis · utan konto · sparas inte förrän du laddar ner

Föredrar du att fylla i manuellt?

Ladda ner mallen gratis

PDF för utskrift · redigerbar Word (.docx)

Vad mallen innehåller

  • Personuppgiftsansvarig med kontaktuppgifter
  • Den registrerade (personen samtycket gäller)
  • Ändamål och kategorier av personuppgifter
  • Lagringstid och eventuellt utlämnande till andra
  • Den registrerades rättigheter, inklusive rätten att återkalla samtycket
  • Tydlig samtyckesförklaring med underskrift

Så signerar du den med BankID

  1. 1

    Ladda ner mallen. Ladda ner samtycke till personuppgifter som PDF eller Word.

  2. 2

    Fyll i. Fyll i uppgifterna i dokumentet på din egen dator.

  3. 3

    Ladda upp och signera. Ladda upp den ifyllda PDF:en på esigner.se, lägg till e-postadresserna och signera med BankID.

Ladda upp och signera nu

Källa och juridisk grund

Kraven på samtycke följer av GDPR artikel 4.11, artikel 6.1 a och artikel 7, kompletterade av dataskyddslagen (2018:218). Integritetsskyddsmyndigheten (IMY) vägleder om när samtycke är rätt rättslig grund.

Lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning (öppnas i ny flik)

Vanliga frågor

När behöver jag samtycke?
När ingen av de andra rättsliga grunderna i GDPR artikel 6 passar — till exempel vid publicering av bilder, nyhetsbrev och marknadsföring, eller frivillig registrering av uppgifter. Finns det redan en annan giltig grund (avtal, rättslig förpliktelse, berättigat intresse) ska du inte be om samtycke dessutom.
Vilka krav ställs på ett giltigt samtycke?
Det måste vara frivilligt, specifikt, informerat och otvetydigt och lämnas genom en aktiv handling. Verksamheten måste kunna visa att samtycke har lämnats, och det ska vara lika lätt att återkalla som att lämna, enligt GDPR artikel 7.
Kan samtycket återkallas?
Ja, när som helst och utan motivering, enligt GDPR artikel 7.3. Behandling som skett före återkallelsen förblir laglig, men ny behandling som bygger på samtycket måste upphöra, och uppgifterna ska som huvudregel raderas om ingen annan grund finns. Den registrerade kan också klaga hos Integritetsskyddsmyndigheten (IMY).

Undrar du om en elektronisk signatur håller juridiskt? Läs om elektronisk signering →

Andra mallar

Se alla mallar

Den här mallen är en allmän utgångspunkt och utgör inte juridisk rådgivning. Kontrollera att innehållet passar din situation och sök juridisk hjälp vid tvekan.