Juridik & data

GDPR för appar — en praktisk checklista

Alla appar som hanterar personuppgifter om personer i EU måste följa GDPR — oavsett hur liten appen är. Det behöver inte vara krångligt. Här är vad som gäller och en checklista att bocka av.

6 min läsning · Uppdaterad 24 aug 2026 · Av Alexander Gerhard

Vad kräver GDPR av en app?

I korthet: du får bara samla in data du faktiskt behöver, användaren ska veta vad som samlas in och varför, och datan ska hanteras säkert. Användaren har också rätt att få ut eller radera sin data.

Checklista

  • Integritetspolicy som tydligt förklarar vilken data ni samlar in och varför.
  • Samtycke innan icke-nödvändig data samlas in (t.ex. analys, marknadsföring).
  • Samla bara in det ni behöver (dataminimering).
  • Kryptering av känsliga data — både vid överföring och lagring.
  • Möjlighet för användaren att få ut och radera sin data.
  • Personuppgiftsbiträdesavtal med tredjepartstjänster som hanterar data åt er.

Samtycke och datalagring

Samtycke ska vara aktivt och informerat — inga förkryssade rutor. Lagra data så länge det behövs för syftet, inte längre. Dokumentera var datan lagras; lagring inom EU/EES är enklast att motivera.

Bygg in integritet från start ("privacy by design"). Det är både ett GDPR-krav och billigare än att bygga om i efterhand.

Tredjepartstjänster

Använder appen analys, push-notiser, betalningar eller molntjänster? Då delar ni sannolikt data med tredje part. Säkerställ att ni har personuppgiftsbiträdesavtal och att leverantörerna själva är GDPR-kompatibla.

Vanliga frågor

Måste min app följa GDPR?

Ja, om den hanterar personuppgifter om personer i EU — vilket nästan alla appar gör, även bara via inloggning eller analys.

Behöver jag en integritetspolicy?

Ja. Den är obligatoriskt både enligt GDPR och för att publicera i App Store och Google Play.

Får jag lagra användardata utanför EU?

Det är tillåtet under vissa villkor, men lagring inom EU/EES är enklast att motivera och rekommenderas för känsliga data.

Krävs kryptering?

Känsliga personuppgifter ska skyddas med lämpliga åtgärder, och kryptering — både vid överföring och lagring — är standard för att uppfylla det.

Redo att bygga något snabbt?

Berätta kort vad du vill bygga så återkommer vi med en tydlig offert inom 24 timmar.

✉ MejlaBegär offert