DPO & GDPR-rådgivning

Få jeres GDPR-compliance i orden — uden at hyre en hel afdeling

Jeg er certificeret Data Protection Officer, der hjælper små og mellemstore organisationer med at få det praktiske GDPR-arbejde til at hænge sammen: fortegnelser, DPIA'er, databehandleraftaler, beredskab — og at I kan dokumentere det hele, hvis Datatilsynet banker på døren.

Konkrete GDPR-ydelser

Jeg arbejder bedst med små og mellemstore organisationer, NGO'er, foreninger og virksomheder der ikke har en intern juridisk afdeling — men som stadig skal leve op til samme krav som de store.

Behandlings­fortegnelser

Komplet kortlægning af jeres databehandlinger efter art. 30 GDPR — i et format I selv kan vedligeholde.

DPIA & risiko­vurderinger

Konsekvens­analyser når I behandler høj-risiko persondata. Med konkrete anbefalinger til afhjælpning.

Databehandler­aftaler

Udarbejdelse og review af DPA'er med leverandører og samarbejdspartnere. Også internationale overførsler.

Beredskab ved brud

Procedurer og skabeloner til 72-timers anmeldelse til Datatilsynet samt kommunikation til de registrerede.

Privatlivs­politikker

Klare, læseværdige privatlivs­politikker og cookie-erklæringer der opfylder oplysningspligten.

Udvendig DPO-funktion

Løbende DPO-rolle for organisationer der ikke har ressourcer til at ansætte en intern. Fast pris eller timer.

Awareness & træning

Workshops og oplæg for medarbejdere så GDPR ikke kun lever i et dokument-skab.

Audit & modenheds­tjek

Gennemgang af jeres nuværende compliance-status og prioriteret handlingsplan.


Tilgangen — fra opdagelse til løbende drift

  1. Opdagelse

    Vi starter med en uforpligtende snak hvor jeg lytter til jeres situation, jeres branchekrav og hvor I står i dag. Jeg fortæller jer ærligt om I har brug for fuld DPO eller bare et par konkrete leverancer.

  2. Kortlægning

    Jeg laver en GDPR-modenhedsanalyse: hvilke data behandler I, til hvilke formål, med hvilken hjemmel og hvilke risici. Resultatet er en prioriteret handlingsplan med tidsestimater.

  3. Levering

    Vi arbejder os igennem handlingsplanen — fortegnelser, DPIA'er, databehandleraftaler, politikker, beredskab. Jeg leverer praktiske dokumenter I kan bruge, ikke bare teori.

  4. Drift & vedligehold

    GDPR er ikke et engangsprojekt. Jeg står til rådighed løbende — enten som fast ekstern DPO, eller som "ring til mig"-rådgiver når noget skifter.


Hvad jeg bringer ud over compliance

  • Certificeret DPO med ISO 27001-kendskab — formelt grundlag i orden
  • Jeg taler menneske, ikke kun jura. 30+ års kommunikationserfaring betyder at jeres politikker faktisk bliver læst og forstået
  • Tæt på regulatoriske udviklinger — som digitaliseringsordfører og international sekretær følger jeg løbende med i hvor GDPR og AI Act bevæger sig hen
  • Praktisk tilgang fra konsulent- og freelance-erfaring — jeg leverer dokumenter I kan bruge, ikke abstrakte rammeværker
  • Teknisk grundlag — jeg forstår både hvor data ligger i jeres systemer, og hvad I rent praktisk kan ændre
  • 5 sprog — dansk, svensk, engelsk, tysk og fransk. Internationale leverandører og partnere er ikke et problem
  • Fleksibel størrelse — alt fra én konkret DPIA til løbende ekstern DPO-funktion

Baggrund i compliance, IT og rådgivning

Min DPO-rolle bygger på 30+ års kombineret erfaring i IT-administration, kommunikation, konsulentarbejde og politisk arbejde — der alle har givet mig den blanding af teknisk forståelse, juridisk pli og kommunikative evner som DPO-rollen kræver.

  • okt. 2025 – nu

    International sekretær · KristenDemokraterne

    International sekretær for KristenDemokraterne. Konkret erfaring med europæisk politik, forhandling og de institutionelle mekanismer — herunder den regulatoriske udvikling omkring GDPR og AI Act.

  • mar. 2025 – nu

    Digitaliseringsordfører · KristenDemokraterne

    Politisk arbejde med digitalisering, datapolitik og digital infrastruktur. Dyb forståelse af regulatorisk landskab.

  • jun. 2006 – okt. 2025

    Uafhængig konsulent · Freelance

    Konsulentopgaver inden for retail, kommunikation og markedsføring — herunder rådgivning om compliance og kundeoplevelse.

  • sep. 2005 – jan. 2018

    Founder & CEO · Simple Communications Ltd, London

    Grundlagde og ledede et digitalt kommunikationsselskab. Erfaring med både UK GDPR og dansk implementering.

  • 2014

    PRINCE2 Foundation & Practitioner

    Projektledelse — central kompetence i at gennemføre compliance-projekter struktureret.

  • feb. 1998 – nov. 2001

    IT-administrator · Danmarks Tekniske Museum

    Designede museets første hjemmeside, ansvar for IT-systemer og dataopbevaring.

Se den fulde profil med al erfaring og kompetencer →

Lad os tage en GDPR-snak

Uforpligtende første samtale — ingen kontrakt, ingen forpligtelser. Vi bruger 30 minutter på at finde ud af, om der er et match, og om I rent faktisk har brug for ekstern hjælp.