Oberoende · Leverantörsneutral

Oberoende Upphandling & Rådgivning – från behov till avtal

Vi är er förlängda arm i upphandlingar inom AI, kommunikation, kundservice och nät. Vi tar inte provision från leverantörer som styr våra rekommendationer.

Vad ingår

Behovsanalys

Strukturerad kartläggning av processer, krav och affärsmål.

Leverantörsjämförelse

Long- och shortlist baserad på era krav, inte vår katalog.

RFP & utvärdering

Vi skriver kravspec, utvärderar svar och dokumenterar besluten.

Förhandling & avtal

Pris-, SLA- och exitvillkor förhandlade till er fördel.

Avtalsövervakning

Vi följer upp efterlevnad och förbereder omförhandling i tid.

Så hjälper vi er

  1. 01

    Behov

    Vi kartlägger nuläge, krav och affärsmål.

  2. 02

    Val

    Vi jämför leverantörer och förhandlar.

  3. 03

    Drift

    Vi följer upp avtal och optimerar löpande.

Typiska resultat

  • Genomsnittlig besparing 15–30 % vid omförhandling.
  • Dokumenterat beslutsunderlag som står sig vid revision.
  • Trygghet i att rekommendationen är oberoende.

Vanliga frågor

Vilka GDPR-krav gäller för teknik- och kommunikationslösningar?

Rättslig grund, ändamål, dataminimering, lagringstid, registrerades rättigheter, säkerhetsåtgärder (kryptering, åtkomst, loggning), PUB-avtal med leverantörer och vid behov DPIA. Vid överföringar utanför EU/EES krävs lagliga överföringsmekanismer (SCC + TIA).

Vad innebär NIS2 för vår organisation?

NIS2 utökar kraven på cybersäkerhet och rapportering till fler sektorer (energi, vatten, vård, tillverkning, offentlig sektor, digitala tjänster m.fl.). Det kräver styrning, riskhantering, incidentrapportering inom 24/72 timmar och leverantörskedjekontroll — med personligt ansvar för ledningen.

Hur bygger vi en grund för informationssäkerhet?

Börja med tillgångsinventering, klassificering, riskanalys, policyer, rollfördelning, behörighetsstyrning, kryptering, loggning, sårbarhetshantering, säkerhetsutbildning och incidenthantering. ISO 27001 eller motsvarande ramverk ger struktur.

Vad ska ett personuppgiftsbiträdesavtal (PUB) innehålla?

Behandlingens art och ändamål, kategorier av uppgifter och registrerade, leverantörens skyldigheter, säkerhetsåtgärder, underbiträden, dataregion, hjälp vid registerförfrågningar, incidenter och granskning, samt regler för återlämning och radering vid avslut.

Vilka regler gäller för samtalsinspelning?

Rättslig grund, tydlig information, dokumenterat samtycke där så krävs, minimerad lagring, åtkomstkontroll, PUB-avtal och möjlighet för registrerade att utöva sina rättigheter. Branschspecifika krav (finans, vård) kan addera strängare regler.

Vilka compliance-krav gäller kameraövervakning?

Ändamål, intresseavvägning, skyltning, lagringstid, åtkomstkontroll, loggning, eventuell anmälan/tillstånd hos IMY, PUB-avtal med molnleverantör och vid AI-analys en DPIA. Dokumentationen ska vara klar innan kameran tas i drift.

Se hela kunskapsbanken →

Relaterade tjänster

Boka behovsanalys – Oberoende Upphandling & Rådgivning

Vi går igenom era behov, jämför 3–5 alternativ och presenterar ett tydligt beslutsunderlag – utan kostnad.

Boka möte