Svenska complianceguider
EU-regler och svenska krav, förklarade för arbetet.
Källgranskade orienteringar om vad reglerna kräver, vilka tidsfrister som styr och vilka officiella källor som ska ligga till grund för beslut.
Direktivet om hållbarhetsrapportering (CSRD)
CSRD kräver att företag i scope rapporterar hållbarhetsinformation enligt ESRS, med dubbel väsentlighet, digital märkning och extern granskning.
Direktivet om tillbörlig aktsamhet för företag (CSDDD)
CSDDD kräver riskbaserad tillbörlig aktsamhet för negativa konsekvenser för mänskliga rättigheter och miljö i verksamhet och aktivitetskedjor.
EU:s AI-förordning
AI-förordningen reglerar AI efter roll och risk, från förbjudna metoder och transparens till högrisksystem och modeller för allmänna ändamål.
EU:s avskogningsförordning (EUDR)
EUDR kräver att relevanta råvaror och produkter är avskogningsfria, lagligt producerade och täckta av en förklaring om tillbörlig aktsamhet.
EU:s dataskyddsförordning (GDPR)
GDPR styr hur organisationer får behandla personuppgifter och hur de ska visa att behandlingen är laglig, säker och transparent.
EU:s förordning om digitala tjänster (DSA)
DSA reglerar förmedlingstjänster, värdtjänster och onlineplattformar med krav på transparens, kontaktvägar, anmälan, annonsering och riskhantering.
EU:s förordning om marknader för kryptotillgångar (MiCA)
MiCA inför gemensamma EU-regler för utgivare av kryptotillgångar och leverantörer av kryptotillgångstjänster, med krav på tillstånd, information, styrning och kundskydd.
EU:s lönetransparensdirektiv
Lönetransparensdirektivet stärker rätten till lika lön genom krav i rekrytering, informationsrätt för arbetstagare, lönerapportering och effektivare rättsmedel.
EU:s nya regelverk mot penningtvätt
EU:s AML-paket samlar direkt tillämpliga regler för skyldiga enheter, ett nytt direktiv för nationella system och den nya myndigheten AMLA.
EU:s visselblåsardirektiv och svensk visselblåsarlag
Reglerna skyddar rapporterande personer och kräver säkra interna kanaler, oberoende handläggning, återkoppling, sekretess och skydd mot repressalier.
Förordningen om digital operativ motståndskraft (DORA)
DORA samlar kraven på IKT-risk, incidenter, motståndskraftstestning och tredjepartsrisk för finanssektorn i en direkt tillämplig EU-förordning.
NIS 2-direktivet och cybersäkerhetslagen
NIS2 har genomförts i Sverige genom cybersäkerhetslagen, med krav på riskhantering, ledningsansvar, anmälan och incidentrapportering i utpekade sektorer.