Policy för Tillgångshantering Mall (Sverige)
Uppdaterad den 13 augusti 2026
Policy för Tillgångshantering Mall (Sverige) är en Sverige-anpassad ifyllbar dokumentmall med svenska begrepp, kontrollpunkter och beviskedjor som en styrelse, aktieägare, köpare, säljare, konstnär, arrangör, ekonomiansvarig eller borgenär kan behöva visa i efterhand.
Det här är inte en amerikansk eller brittisk mall översatt till svenska. En svensk policy för tillgångshantering bör koppla inköp, anläggningsregister, bokföring, IT-behörigheter, personuppgifter, incidenter och utrangering. Därför väger sidan in Bolagsverket, verksamt.se, aktiebolagslagen, bokföringslagen, Skatteverket, LAS, MBL, upphovsrättslagen, IMY och svensk dokumentpraxis.
Tryck på ett markerat fält i dokumentet nedan och skriv direkt i det.Gratis — utan konto och utan vattenstämpel
Policy för Tillgångshantering
- Verksamhet:
- Datum:
- Ansvarig:
1. Omfattning
2. Godkännande och register
3. Säkerhet, data och behörighet
4. Arkivering och utrangering
Ledning
Datum:
Tillgångsansvarig
Datum:
Svensk dokumenttyp och när den används
Den svenska dokumenttypen är en intern policy för tillgångshantering: omfattning, roller, inköp, godkännanden, registerfält, verifikationer, plats, fysisk kontroll, behörigheter, dataskydd, incidentrapportering, inventering, utrangering och arkivering.
I Sverige är ett användbart dokument sällan bara en snygg text. Det måste visa vem som har beslutsrätt, vilken rättshandling som faktiskt görs, vilka bilagor som hör till handlingen, vilken myndighetsanmälan som behövs och vilka bevis som ska sparas för skatt, redovisning, personuppgifter, rättigheter eller borgenärer.
Använd mallen för att ta fram ett arbetsutkast i webbläsaren, en DOCX för redigering och en ren PDF för signering eller intern arkivering. Om ett ärende ska skickas via verksamt.se, Bolagsverket, Skatteverket, IMY, Konstnärsnämnden eller Kronofogden måste den officiella anmälan göras separat.
Svensk rättslig och praktisk grund
Skatteverket anger att räkenskapsinformation ska arkiveras i ordnat skick och på betryggande sätt under minst sju år, och att även uppgifter på datamedia kan vara räkenskapsinformation.
Skatteverkets vägledning om former för bevarande kräver läsbarhet, varaktighet och kontrollerad överföring mellan papper och elektroniska handlingar.
IMY:s checklistor för personuppgiftsincidenter betonar rutiner för upptäckt, ansvarig person eller grupp, rapportering, riskbedömning, 72-timmarsrapportering och dokumentation av alla incidenter.
Val innan du fyller i
Definiera vilka tillgångar policyen omfattar: anläggningstillgångar, IT, licenser, databaser, konst, produktionsutrustning, passerkort, molnkonton och arkiv.
Fördela ansvar mellan ledning, ekonomi, IT, drift, chef, användare och dataskyddsansvarig.
Knyt policyn till inköp, onboarding, offboarding, bokslut, revision, bidragsprojekt, incidenthantering och utrangering.
Bilagor och beviskedja
Lägg bredvid det som gör dokumentet granskningsbart: anläggningsregister, inköpsrutin, godkännandematris, behörighetsrutin, utlämningsblankett, incidentlogg, raderingsintyg, utrangeringsblankett och inventeringsplan. Filnamn, datum och versionsnummer bör stämma med det signerade dokumentet, e-post, verksamt.se-kvitto, bokföringsmapp, projektmapp eller dataskyddslogg.
Om en bilaga ändras efter signering ska den inte bara bytas ut tyst. Anteckna vem som godkände ändringen och om ny signatur, nytt bolagsstämmobeslut, registrering, borgenärsunderrättelse, facklig förhandling, rättighetsklarering eller incidentbedömning krävs.
Tvister uppstår ofta när ett avgörande bevis saknas: stiftelseurkund, bolagsordning, bankintyg, apportyttrande, likvidationsprotokoll, kallelse på okända borgenärer, slutredovisning, faktura, anläggningsregister, denuntiation, samtycke, bildcredit, inspelningstillstånd eller IMY-bedömning.
Bokföring, arkivering och personuppgifter
Flera av dokumenten innehåller personuppgifter: namn, personnummer eller organisationsnummer, kontaktuppgifter, signaturer, aktieägaruppgifter, bilder, artistbiografier, anställningslistor, kunduppgifter, gäldenärsdata, serienummer och systembehörigheter. Dela bara det som behövs för den aktuella processen.
Skatteverkets vägledning om räkenskapsinformation beskriver att räkenskapsinformation ska arkiveras i ordnat skick och på ett betryggande sätt i sju år efter utgången av det kalenderår då räkenskapsåret avslutades. Handlingar kan sparas elektroniskt, men de måste vara läsbara, varaktiga och kunna presenteras utan att innehållet ändras.
IMY:s vägledning om personuppgiftsincidenter säger att personuppgiftsansvariga ska bedöma risker, dokumentera incidenter och anmäla när det inte är osannolikt att incidenten innebär risk för fysiska personers rättigheter och friheter. Utgångspunkten för anmälan är 72 timmar från vetskap, även om komplettering kan behövas senare.
Så fyller du i
Börja med dokumentets funktion: definiera tillgångstyper, policyansvarig och godkännandegränser. Ange parter på samma sätt som i Bolagsverkets register, avtalet, ansökan, fakturan, anställningsunderlaget eller rättighetskedjan.
Använd samma begrepp genom hela paketet. Om du använder både ett svenskt juridiskt begrepp och ett internationellt kommersiellt begrepp, välj ett huvudbegrepp och definiera det andra. Datum, belopp, rättigheter, varsel, bilagor, samtycken och leveranser måste stämma med protokoll, fakturor, bokföring och kvittenser.
Innan dokumentet skickas bör du ladda ner PDF för signering eller kontrollerad delning och behålla DOCX som arbetskopia. Spara signerad version, kvitton, anmälningar, betalningsbevis, rättighetslicenser, fackliga underlag och registerutdrag tillsammans med dokumentet.
Kvalitetssäkring
Läs dokumentet som en extern mottagare. Går det att förstå vem som beslutar, säljer, köper, överlåter, betalar, uppträder, publicerar, underrättar, arkiverar eller anmäler utan att ringa en kompletterande förklaring? Om inte, lägg till definition, bilaga eller nästa steg.
Kontrollera motstrid mellan dokumentet och resten av ärendet: företagsnamn, organisationsnummer, säte, aktiekapital, firmateckning, pris, tillgångar, anställda, data, upphovsrätt, borgenärer, leveransdag, bankintyg, fakturor, kvitton och tidsfrister.
Om ärendet gäller högt värde, apportegendom, flera ägare, reglerad verksamhet, personal, kollektivavtal, immateriella rättigheter, persondata, säkerheter, insolvensrisk eller offentlig finansiering bör dokumentet bedömas professionellt innan signering.
Mallens gränser
Mallen ersätter inte verksamt.se-ärenden, Bolagsverkets registrering, kallelse på okända borgenärer, Skatteverkets bedömningar, IMY:s e-tjänst, domstolsprocess, kollektivavtalsförhandling, rättighetslicens, tillstånd eller rådgivning.
Den garanterar inte att Bolagsverket registrerar en handling, att stöd beviljas, att en köpare får borgenärsskydd, att en anställd inte omfattas av verksamhetsövergång, att en rättighet kan användas i alla kanaler eller att en gäldenär eller borgenär samtycker. Det beror på fakta, avtal, bevis, samtycken och svensk lag.
Klausul-för-klausul-guide
- Omfattning
- Anger vilka tillgångar, system och handlingar policyn täcker.
- Roller
- Fördelar ansvar för inköp, register, IT, kontroll, arkiv och utrangering.
- Register
- Kräver minimumfält, ansvarig person och återkommande inventering.
- Bokföring och arkiv
- Kopplar verifikationer, avtal, sjuårsarkivering och läsbarhet till tillgången.
- Säkerhet
- Reglerar enheter, konton, behörigheter, säkerhetskopior och incidentrapportering.
- Utrangering
- Kräver godkännande, radering, bokföringsuppdatering och bevis.
Svensk checklista
Kontrollera dessa svenska punkter innan dokumentet signeras, skickas eller arkiveras.
Sätt arkiveringstid
Räkenskapsinformation ska normalt bevaras i sju år efter kalenderåret då räkenskapsåret avslutades.
Skatteverket - räkenskapsinformationSäkra läsbarhet och varaktighet
Elektroniska handlingar måste kunna presenteras och bevaras utan förändring eller förlust.
Skatteverket - former för bevarandeHa incidentrutin
IMY:s checklista kräver ansvarig roll, rapporteringsväg, riskbedömning och 72-timmarsberedskap.
IMY - incidentchecklistaDokumentera även ej anmälda incidenter
IMY anger att alla personuppgiftsincidenter ska dokumenteras, även när de inte anmäls.
IMY - personuppgiftsincidenter
Så använder du mallen
- Välj funktion. Namnge policyansvarig och tillgångstyperna som omfattas.
- Samla bilagor. Förbered anläggningsregister, inköpsrutin, godkännandematris, behörighetsrutin, utlämningsblankett, incidentlogg, raderingsintyg, utrangeringsblankett och inventeringsplan, ansvarig kontaktperson och plats för arkivering.
- Fyll i fälten. Lägg in parter, datum, belopp, rättigheter, varsel, bilagor, samtycken, kontrollpunkter och dokumentägare.
- Kontrollera svenska krav. Jämför utkastet med checklistan för Bolagsverket, skatt, bokföring, arbetsrätt, upphovsrätt och dataskydd.
- Ladda ner och arkivera. Ladda ner DOCX för redigering och PDF för signering; spara kvittenser, betalningar, licenser, registerbevis och signerade versioner.
Vanliga frågor
Behöver ett litet bolag en policy?
Ja om det har utrustning, licenser, kunddata, bokföringsunderlag eller anställda. Policyn kan vara kort.
Är policyn samma som registret?
Nej. Policyn anger regler och ansvar; registret visar konkreta tillgångar och bevis.
Ska hemmakontorsutrustning ingå?
Ja när verksamheten äger utrustningen eller kontrollerar data och behörigheter.
Vad händer vid förlorad dator?
Policyn bör kräva omedelbart internt varsel, spärrning, riskbedömning, dokumentation och IMY-bedömning.
Vad är sjuårsregeln?
Räkenskapsinformation ska sparas i sju år efter utgången av kalenderåret då räkenskapsåret avslutades.
Vem godkänner utrangering?
En namngiven chef eller roll bör godkänna, och IT bör godkänna radering när data finns på tillgången.
Kan allt sparas digitalt?
Ofta ja, men materialet måste vara läsbart, säkert, varaktigt och kontrollerbart under hela tiden.
När bör policyn ses över?
Vid bokslut, revision, systembyte, incident, flytt, större inköp, offboarding och minst årligen.
Relaterade mallar
Friskrivning
Den här mallen och vägledningen är endast allmän information. Den är inte juridisk, skatterättslig, redovisningsmässig, arbetsrättslig, finansiell eller dataskyddsrättslig rådgivning, och den påstår inte att dokumentet är godkänt av Bolagsverket, Skatteverket, IMY, Konstnärsnämnden, domstol, advokat, revisor eller annan svensk myndighet.


