GDPR för appar — en praktisk checklista
Alla appar som hanterar personuppgifter om personer i EU måste följa GDPR — oavsett hur liten appen är. Det behöver inte vara krångligt. Här är vad som gäller och en checklista att bocka av.
6 min läsning · Uppdaterad 24 aug 2026 · Av Alexander Gerhard
Vad kräver GDPR av en app?
I korthet: du får bara samla in data du faktiskt behöver, användaren ska veta vad som samlas in och varför, och datan ska hanteras säkert. Användaren har också rätt att få ut eller radera sin data.
Checklista
- Integritetspolicy som tydligt förklarar vilken data ni samlar in och varför.
- Samtycke innan icke-nödvändig data samlas in (t.ex. analys, marknadsföring).
- Samla bara in det ni behöver (dataminimering).
- Kryptering av känsliga data — både vid överföring och lagring.
- Möjlighet för användaren att få ut och radera sin data.
- Personuppgiftsbiträdesavtal med tredjepartstjänster som hanterar data åt er.
Samtycke och datalagring
Samtycke ska vara aktivt och informerat — inga förkryssade rutor. Lagra data så länge det behövs för syftet, inte längre. Dokumentera var datan lagras; lagring inom EU/EES är enklast att motivera.
Bygg in integritet från start ("privacy by design"). Det är både ett GDPR-krav och billigare än att bygga om i efterhand.
Tredjepartstjänster
Använder appen analys, push-notiser, betalningar eller molntjänster? Då delar ni sannolikt data med tredje part. Säkerställ att ni har personuppgiftsbiträdesavtal och att leverantörerna själva är GDPR-kompatibla.
Vanliga frågor
Måste min app följa GDPR?
Ja, om den hanterar personuppgifter om personer i EU — vilket nästan alla appar gör, även bara via inloggning eller analys.
Behöver jag en integritetspolicy?
Ja. Den är obligatoriskt både enligt GDPR och för att publicera i App Store och Google Play.
Får jag lagra användardata utanför EU?
Det är tillåtet under vissa villkor, men lagring inom EU/EES är enklast att motivera och rekommenderas för känsliga data.
Krävs kryptering?
Känsliga personuppgifter ska skyddas med lämpliga åtgärder, och kryptering — både vid överföring och lagring — är standard för att uppfylla det.
Läs vidare
Apputveckling
Läs mer →BankID-integration i appar — så fungerar det
Vad som krävs för att lägga in BankID i din app: hur inloggning och signering fungerar, vad det kostar och hur det hänger ihop med GDPR.
Läs mer →Integrera e-post och externa datakällor
Många appar behöver läsa av e-post eller hämta data från externa tjänster. Så fungerar integrationerna — tekniskt, säkert och enligt GDPR.
Läs mer →