Tel: 070 985 38 00 | E-mail: info@strathus.se
Hållbarhet och Compliance
Hållbarhet & Compliance
Hållbarhet, AI-rätt och GDPR – juridisk rådgivning för framtidens regelverk
Vi hjälper er integrera hållbarhet och regelefterlevnad i affärsstrategin – från CSRD och AI Act till compliance för att skapa trygga och Framtidssäkra Affärsstrategier
Strathus hjälper små och medelstora företag att möta framtidens utmaningar genom juridisk rådgivning, hållbar affärsutveckling och expertis inom AI & GDPR. Vi skapar robusta strategier för en långsiktigt hållbar och konkurrenskraftig verksamhet.
Hållbarhet och compliance – En investering i framtiden
Att uppfylla dagens och morgondagens hållbarhetskrav är avgörande för att driva en framgångsrik verksamhet. Strathus kombinerar juridisk rådgivning, affärsutveckling och teknisk expertis för att hjälpa er att skapa hållbara strategier som ger konkurrensfördelar och säkerställer regelefterlevnad.
We offer sustainability and compliance advisory in both Swedish and English – practical for international companies and groups operating in Sweden.
- Hållbar affärsutveckling och riskhantering
- Anpassade compliance lösningar för er bransch
- Expertis inom GDPR och hållbarhetsregler
Policy-dokument & riktlinjer
Vi tar fram skräddarsydda policyer och dokument för att säkerställa att ni uppfyller gällande regelverk.
Utredning av regelverkskrav
Vi analyserar vilka regler och standarder som gäller för just er verksamhet.
Kontroll av befintliga rutiner
Vi granskar och optimerar era nuvarande processer för att förbättra regelefterlevnad.
AI & GDPR compliance
Vi hjälper er med GDPR och AI-policy samt säkerställer att era rutiner följer gällande regelverk och praxis.
Boka en inledande konsultation om hållbarhet & compliance!
Vill du veta hur vi kan hjälpa er att uppfylla hållbarhetskrav och bygga en stark compliance-struktur? Kontakta oss för en konsultation där vi analyserar era behov och skräddarsyr en strategi.
EU:s AI Act trädde i kraft 2024 och inför krav på företag som använder eller utvecklar AI-system. Även som SME kan ni beröras – exempelvis om ni använder en chatbot på er webbplats för kundkontakt, ett AI-baserat rekryteringsverktyg som betygsätter kandidater, eller automatiserade beslutsstödsystem. AI Act delar in AI-system i riskkategorier där högrisksystem – som rekryteringsverktyg – omfattas av strikta krav på transparens, dokumentation och mänsklig kontroll. Vi hjälper er kartlägga vilka AI-system ni använder, bedöma riskklass och säkerställa att ni uppfyller gällande krav.
ESG är ett ramverk för att mäta och kommunicera ett företags hållbarhetsarbete inom miljö, socialt ansvar och bolagsstyrning. Det används av investerare, banker och affärspartners för att bedöma er verksamhet. CSRD är EU-direktivet som reglerar den lagstadgade hållbarhetsrapporteringen för större bolag. Som SME behöver ni inte upprätta en CSRD-rapport, men era affärspartners som gör det kommer att efterfråga ESG-data från er leverantörskedja. Att ha en tydlig ESG-struktur är därför affärsmässigt klokt även utan direkt rapporteringsskyldighet. Vi hjälper er bygga en struktur som är ändamålsenlig för just er verksamhet.
Det geopolitiska läget – inte minst konflikterna i Ukraina och Mellanöstern – har tydliggjort hur sårbar en leverantörskedja kan vara. Juridiskt är det viktigt att era avtal innehåller välformulerade force majeure-klausuler som tydliggör vad som gäller vid krig, sanktioner eller leveransavbrott. Lika viktigt är att ni har koll på om era leverantörer i sin tur är exponerade mot riskområden. Vi hjälper er granska befintliga avtal, stärka force majeure-klausuler och identifiera juridiska risker i leverantörskedjan innan de blir ett akut problem.
CSRD gäller direkt för stora börsnoterade bolag och större företag, men som SME påverkas ni indirekt på flera sätt. Ingår ni i leverantörskedjan till ett rapporteringsskyldigt bolag kommer de med stor sannolikhet att ställa krav på hållbarhetsdata från er – oavsett er egen storlek. Banker och investerare tillämpar också allt oftare hållbarhetskriterier vid kreditbedömning och investeringsbeslut. Att förstå och förbereda sig för dessa krav i god tid ger er ett konkurrensförsprång och minskar risken för att tappa viktiga affärsrelationer. Vi hjälper er kartlägga vilka krav som faktiskt berör er verksamhet och hur ni bygger en hållbar struktur som möter morgondagens förväntningar.
En grundläggande GDPR-efterlevnad innebär uppdaterad integritetspolicy, tecknade personuppgiftsbiträdesavtal med leverantörer som hanterar era kunders data, dokumenterade rutiner för hur personuppgifter hanteras och raderas samt processer för att hantera registrerades rättigheter. För juridisk vägledning kring GDPR-kraven hjälper vi er att göra en genomlysning av er nuvarande hantering och ta fram en konkret åtgärdsplan. För teknisk implementering rekommenderar vi att ni även involverar er IT-leverantör.
Vid GDPR-överträdelser kan Integritetsskyddsmyndigheten (IMY) utfärda böter på upp till 20 miljoner euro eller 4% av global årsomsättning – dock är bötesnivåerna för mindre företag normalt sett lägre och proportionerliga mot verksamhetens storlek och överträdelsens allvar. Minst lika allvarligt är att bristande efterlevnad skadar förtroendet hos kunder, partners och investerare. För hållbarhetsregler gäller att ett SME som inte kan redovisa sitt hållbarhetsarbete riskerar att exkluderas från upphandlingar och leverantörskedjor hos större bolag med rapporteringsskyldighet.
Kontakta Oss
Strathus AB
Postadress:
Strathus AB
Att. Veronica Eriksson
Djäknegatan 23
211 35 Malmö
Sverige
- info@strathus.se
- https://strathus.se
- +46 709 85 38 00
Org nr: 559514-8270
