Contact us

Tips & Articles

With a deep interest in law, technology and business strategy, which we are constantly exploring, we get many insights that we would like to share with you.

Below you can find some of our efforts to make it available in different forms – in many cases, free for all.

Featured

Dataministeriet podcast - Data Protection Officer

Dataskyddsombud – Hur lyckas du i din roll med att skapa affärsvärde och arbeta för integritet? Vår partner Sofia Edvardsen gästade podcasten Dataministeriet där hon berättade om framgångsfaktorer för en dataskyddsombud, sin karriär inom dataskydd och den utveckling av dataskydd hon vill se i Sverig...
Read More

Media / Press comments

There is a tremendous opportunity to embrace the forces of change that are recasting the legal industry. We aim to take advantage of the opportunities of digitalisation for clients and for junior lawyers and will participate in shaping the Swedish legal market.

Legal tips for businesses

Get tips on how you as an entrepreneur or business decision-maker can run your business with less risk and more time for business. Easy to read articles with a focus on actionable insight. This blog is mostly in Swedish.

RSS juridiskvägledning.se

  • Lärdomar som extern DPO för IT-bolag inom hälsa: från akut GDPR-stöd till mognare compliance som skapar affärsvärde
    IT-bolag inom hälsa befinner sig ofta i ett av de mest krävande gränslanden som finns: mellan snabb produktutveckling, vårdens höga förtroendekrav, kommersiell skalning och ett regelverk som inte tillåter genvägar. Som extern dataskyddsombudsfunktion för bolag i den miljön ser vi återkommande samma mönster. De bolag som lyckas bäst är sällan de som försöker göra allt […]
  • Hardshipklausul: därför bör ditt avtal ha en plan för oväntade kostnadschocker
    Svensk avtalsrätt bygger på principen om pacta sunt servanda, dvs. att avtal ska hållas. Det innebär även att ett avtal står fast även då omständigheter förändras. För många techbolag, SaaS-leverantörer, konsultbolag och tillväxtföretag är det just här problemet uppstår. Ett avtal som såg rimligt ut när det skrevs kan bli kommersiellt obalanserat när förutsättningarna ändras: […]
  • Riskfördelning i SaaS-avtal: så skyddar leverantören affären utan att tappa kunden
    SaaS-avtal handlar inte bara om pris, funktioner och servicenivåer. Ett av de mest affärskritiska områdena är riskfördelning: vem ansvarar för vad om något går fel? För svenska och nordiska SaaS- och IT-bolag blir detta ofta tydligt när bolaget börjar sälja till större kunder. Kunden vill ha trygghet. Inköp vill pressa risk. Legal vill ha breda […]
  • Uppförandekod – juridisk betydelse, ansvar och avtalsrisk
    En uppförandekod är ett centralt styrdokument för hur ett bolag ska agera ansvarsfullt i affärer, organisation och leverantörsled. För leverantörer blir den särskilt viktig när kundens uppförandekod görs till en del av avtalet för en IT-tjänst, SaaS-lösning eller konsultleverans. Rätt hanterad kan den vara ett rimligt compliance-krav. Fel hanterad kan den skapa otydligt scope, utökade […]
  • Säkerhetskopiering
    Det är vanligt att i IT-avtal reglera ansvaret för säkerhetskopiering, men vad händer när det inte är tydligt vem som bär ansvaret? Oklara villkor kan leda till längre säljcykler och när incidenten är framme även förlorad data och dyra tvister. För att undvika detta är det centralt att tydligt definiera vem som ansvarar för säkerhetskopieringen […]
  • Varför du vill använda ”accelererad vesting”
    Det är vanligt att i aktieägaravtal villkora om s.k. vesting. Vesting innebär att ägaren ”tjänar in” sina aktier under en specifik tidsperiod förutsatt att man uppfyller krav på t.ex. arbetsinsatser. Detta riskerar att ställa till problem om bolaget får ett uppköpserbjudande. Lösningen på detta kan vara accelererad vesting. Läs vad accelererad vesting är och vad […]

RSS gdprsummary.com

  • GDPR Sensitive Data: How to Handle Article 9 Data
    Some personal data is so sensitive that the GDPR gives it additional protection. This is known as special category data under Article 9 GDPR, often referred to in practice as sensitive personal data. The practical point is simple: if your organisation processes Article 9 data, normal GDPR compliance is not enough. You need both: (i) […]
  • Data Protection Impact Assessment – How to make it useful
    A Data Protection Impact Assessment (DPIA) is a practical risk assessment used to identify and reduce privacy risks before a product, system, process or supplier arrangement goes live. Under the GDPR, organisations must carry out a DPIA where planned processing is likely to result in a “high risk” to individuals’ rights and freedoms. In practice, […]
  • Data Subject Access Requests (DSAR): How to manage without loosing control
    A Data Subject Access Request, usually called a DSAR or access request, is a request by an individual to know whether an organisation processes their personal data and to receive access to that data and related information. The individual is entitled to a copy of their personal data and the information required by Article 15 […]
  • Personal data breach – the essential guide
    A personal data breach is a breach of security leading to accidental or unlawful destruction, loss, alteration, or unauthorised disclosure of, or access to, personal data. If a data breach occurs, the organisation must report certain incidents to the supervisory authority within 72 hours. In some cases where the data breach is likely to cause […]
  • European Essential Guarantees Recommendations
    In the wake of the Schrems II ruling, the EDPB has issued a recommendation on how to assess the legal framework of a third country if it fulfils the GDPR and EU law. In this article, we will summarise the European Essential Guarantees Recommendations. Background In the aftermath of the European Court of Justice’s judgement […]
  • New SCCs from EU – the Definitive Guide
    European Commission has, in the aftermath of the Schrems II ruling, approved a new set of Standard Contractual Clauses (SCCs) with safeguards to permit international transfers. Organisations that have international supply chains and/or wishes to leverage offshore resources must adopt the new SCCs and perform Transfer Impact Assessments. This article will explain the new SCCs […]

The summary of what you need to know about GDPR

We take on some of the toughest topics in data privacy and GDPR with our articles for GDPR Summary – focusing on what matters for your business. Most articles are available in both English and Swedish.

Let's get in touch

No obligations for the first contact; clear costs; confirmation before billing starts and often fixed prices.
Copyright © 2015-2026 All rights reserved Sharp Cookie Advisors AB
cross-circle linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram