Regler

GDPR och mailsignatur, på svenska

Kort version: GDPR kräver ingenting särskilt i en mailsignatur. Aktiebolagslagen kräver några rader om ni är ett AB. Övriga "GDPR-krav" du sett citerade på LinkedIn är oftast myter från 2018.

Ingen åtkomst till er e-post — ni klistrar in självaEU-hostatGDPR-vänligt

Detta är inte juridisk rådgivning. Fråga er DPO eller jurist om något är kritiskt.

Vad som faktiskt krävs

  • Länk till integritetspolicy (för GDPR-transparens). En rad räcker.
  • Företagsnamn, org.nr och säte om du mejlar för ett AB. ABL 28 kap. 5 §.
  • Branschspecifika krav. Advokater, revisorer, läkare, ekonomiska rådgivare har egna regler. Kolla med er tillsynsmyndighet.

Vad ni kan skippa

  • Trelångkonfidentialitetsvarning på engelska. Ingen läser den.
  • "Detta mejl kan innehålla personuppgifter." Naturligtvis. Det är ett mejl.
  • Separat GDPR-rubrik i signaturen.
  • Samtyckesrader. Ni behöver inte samtycke för att skicka legitima affärsmejl.

Två GDPR-vänliga mallar

AB, minimal
Anna Lindqvist
Produktchef, Nordljus AB
+46 70 555 12 34  ·  nordljus.se  ·  integritetspolicy
Org.nr 559123-4567  ·  Säte: Stockholm
Startup, en rad juridik
Malin Ek
Account Executive, Kajak
+46 76 000 11 22  ·  kajak.io
Org.nr 559987-6543  ·  Göteborg  ·  kajak.io/integritet

Vanliga frågor

Kräver GDPR någon specifik text i mailsignaturen?

Nej. GDPR nämner inte mailsignaturer med ett ord. Vad förordningen kräver är transparens om hur ni behandlar personuppgifter, vilket i praktiken är en länk till er integritetspolicy. En rad räcker.

Måste jag ha org.nr och säte i mailsignaturen?

Ja, om du representerar ett aktiebolag i affärskorrespondens. Aktiebolagslagen 28 kap. 5 § kräver att företagets namn, org.nr och säte anges i affärsbrev och orderbekräftelser. Mejl räknas. Detta är svensk bolagsrätt, inte GDPR, men bakas ofta ihop.

Behöver jag en konfidentialitetsvarning i botten?

Nej. Den är juridiskt verkningslös. En avsändare kan inte binda en mottagare till tystnadsplikt bara genom att skriva det längst ner i mejlet. Skippa om inte din bransch specifikt kräver den (advokater, revisorer, vård).

Räknas en marknadsbanner i signaturen som marknadsföring under GDPR/e-privacy?

Om bannern riktar sig till konsumenter utan aktivt samtycke, ja. Business-to-business är i regel okej under berättigat intresse. Skicka inte kampanjbanners till hotmail/gmail-adresser som ni skrapat från nätet. Skicka gärna till kundföretag ni redan har en affärsrelation med.

Har ni en specifik situation (myndighet, vård, finans), maila hello@flywithwren.com så pekar vi på rätt myndighet eller källa. Vi säljer signaturverktyg, inte juridik, men vi vet var man läser.

More resources