Hoppa till innehåll
SäkerhetGDPRFable 5Dataskydd9 min läsning

GDPR och datalagring – Det svenska företag måste koll

Fable 5 kräver 30 dagars datalagring för all trafik – även med avtal om noll datalagring.

1 32053
GDPR och datalagring – Det svenska företag måste koll
30 dagars lagring hos en amerikansk leverantör – vad innebär det för svenska företag?Photo: Anthropic

Fable 5 kräver 30 dagars datalagring för all trafik – även för organisationer med avtal om noll datalagring.

Anthropic kräver 30 dagars datalagring för säkerhetsövervakning. All mänsklig åtkomst till loggarna loggas och kan granskas. För de flesta arbetsuppgifter – kodutveckling, research, analys – är detta ingen praktisk fråga.

Men för organisationer som hanterar patientdata, affärshemligheter eller annan särskilt känslig information blir 30 dagars lagring hos en amerikansk leverantör relevant.

Vad svenska företag behöver göra

Kartlägg i vilka arbetsflöden Fable 5 planeras användas, kontrollera personuppgiftsbiträdesavtalet med Anthropic, och dokumentera er bedömning. Enligt GDPR är det den personuppgiftsansvarige – alltså det svenska företaget – som bär det yttersta ansvaret.

Att Anthropic kräver 30 dagars lagring ändrar inte det svenska företagets ansvar enligt GDPR.

- Simon Axelsson
Simon Axelsson
Simon AxelssonIT-konsult & teknisk rådgivare

Simon Axelsson är senior IT-konsult och grundare av SIAX Technology AB. Han hjälper nordiska företag med molninfrastruktur, dataplattformar och AI-automation.

Fler artiklar