Valfält för integritetsobjekt — objekttyper (med AI-/ADM-flaggan), kategorier av personuppgifter, kategorier av registrerade samt GDPR Art.30-taxonomier för mottagarkategorier

Last updated: August 06, 2026 by Steve

Valfält för integritetsobjekt

Valfält för integritetsobjekt är den grupperade inställningspanelen för varje konfigurerbar taxonomi ett integritetsobjekt bygger på — dess typ, samt urvalslistorna bakom dess register över behandling (ROPA) enligt GDPR Article 30. Den ersatte den äldre, snävare panelen "ROPA-alternativlistor": objekttyper finns numera också här, tillsammans med kategorier av personuppgifter, kategorier av registrerade och mottagarkategorier, så att varje lista som ett objekts flik Detaljer erbjuder konfigureras på ett och samma ställe.

Valfält för integritetsobjekt

Objekttyper hade tidigare en egen inställningssida. De finns numera i den här grupperade panelen tillsammans med objektets övriga taxonomier, så att administratörer konfigurerar ett objekts typ och dess ROPA-alternativlistor på ett ställe i stället för två.

Var du hittar det

Öppna Inställningar från appens verktygsfält och välj Valfält för integritetsobjekt i gruppen Integritetskonfiguration. Den här gruppen är endast synlig för användare som har motsvarande integritetsbehörighet konfigurera.

Listorna

Lista Var den visas
Objekttyper Fältet Typ på ett integritetsobjekt, samt typfiltret i objektkatalogen.
Kategorier av personuppgifter Fältet kategorier av personuppgifter i ett objekts block för register över behandling (ROPA) — samma lista erbjuds även vid rapportering av en incidents berörda personuppgiftskategorier, så att de två hålls i synk.
Kategorier av registrerade Fältet kategorier av registrerade i samma ROPA-block.
Mottagarkategorier Fältet mottagarkategorier i samma ROPA-block.

Varje lista här kan omordnas med dra-och-släpp, och varje post har stöd för namn per språk för samtliga av klientorganisationens aktiva språk, så att administratörer anpassar varje lista efter hur kontoret faktiskt talar om sina program och ställer in den visningsordning användarna ser i väljaren.

Objekttyper

Objekttyper är en konfigurerbar taxonomi — inte en fast uppräkning — som förifylls av paketet Universal Baseline med en startuppsättning (Program, Verksamhetsprocess, IT-system, AI-system med flera) som du kan döpa om, ordna om eller utöka. Varje typ bär:

  • Namn, översättningsbart till vart och ett av dina aktiva språk.
  • Flaggan AI-/ADM-system — markera en typ som ett system för automatiserat beslutsfattande (ADM), så låser varje objekt som skapas med den typen upp avsnittet AI-/ADM-systemregister på sin detaljpanel (tekniskt och integritetsmässigt ansvariga, modell/tjänst, driftsättningsstatus, riskklassificering och en inventering av datakällor — se Detaljer om integritetsobjekt). Typer som inte är AI-/ADM-system visar aldrig det avsnittet, så vanliga program och system förblir lättöverskådliga.

Eftersom flaggan sitter på typen tillämpas registret på varje objekt av den typen framöver så snart en typ taggas som ADM-system — du anger den inte objekt för objekt.

Kategorier av personuppgifter, registrerade och mottagare

Dessa tre listor är de GDPR Article 30-taxonomier som ligger bakom ett objekts ROPA-post:

  • Kategorier av personuppgifter beskriver vilka personuppgifter en behandlingsaktivitet omfattar. Listan delas: samma lista fyller väljaren för personuppgiftskategorier när en incident rapporteras, så att en incident och de objekt den berör talar samma vokabulär.
  • Kategorier av registrerade beskriver vems personuppgifter som berörs (anställda, kunder, minderåriga och så vidare).
  • Mottagarkategorier beskriver till vem personuppgifterna lämnas ut.

ROPA-blocket som dessa listor förser ligger tillsammans med objektets övriga Article 30-uppgifter — behandlingens ändamål, rättslig grund, lagringstid, säkerhetsåtgärder (inklusive länkade kontroller), värdplats och flaggan för internationell överföring — och terminologin du anger här förs vidare till registret Exportera ROPA som tas fram för samtliga objekt.

Bästa praxis

Utforma listorna för kategorier av personuppgifter, registrerade och mottagare efter den terminologi enligt GDPR Article 30 som din tillsynsmyndighet förväntar sig, och håll dem stabila — objekt är varaktiga poster som återanvänds mellan bedömningar och incidenter, så en konsekvent taxonomi gör ditt exporterade register över behandling betydligt lättare att försvara. För objekttyper: håll AI-/ADM-flaggan korrekt — det är den som slår på AI-styrningsrapportering (registret och AI-systemrapporten) för varje objekt av den typen.