Varför du behöver en checklista, inte ett mejl
De flesta avvecklingar i svenska företag styrs av ett internt mejl från HR-chefen som börjar med "Hej alla! Eva slutar den 31 maj — vi får tänka på följande..." och fortsätter med tio punkter. Två veckor senare är fyra av dem glömda och en utförd för tidigt.
Problemet är inte att HR-chefen är slarvig. Problemet är att en personalavveckling rör 10–20 separata processer som ägs av 5–8 olika personer och sträcker sig över upp till 730 dagar (sista GDPR-radering). Det är inte en uppgift. Det är ett projekt — och utan struktur faller saker mellan stolarna.
Den här checklistan är skriven utifrån faktiska avvecklingar vi sett gå snett, samt regelverk i LAS, Bokföringslagen, GDPR och NIS2. Du kan kopiera den till ditt eget system, eller köra hela flödet automatiskt i Enkelservice Offboarding.
Före sista arbetsdagen
Allt som måste vara klart innan personen ens är på sin sista dag. Tidsfristen styrs av uppsägningstid enligt LAS eller kollektivavtal — typiskt 1–6 månader.
- Uppsägningsbesked. Skriftligt, daterat, med saklig grund vid arbetsgivaruppsägning. Underskrivet av båda parter eller delgivet enligt formkrav.
- Varsel till facket. Vid uppsägning på grund av arbetsbrist gäller MBL §11 — förhandling före beslut. Vid personliga skäl: §15.
- Omplaceringsutredning. Dokumenterad innan uppsägning vid arbetsbrist. Saknas det är uppsägningen ogiltig och kan kosta 16–32 månadslöner.
- Information till närmsta chef. När och hur kommunikationen till team och kunder ska gå.
- Lönechecklista. Sista lön planerad, semesterskuld beräknad, övertidsbank avstämd, ev. bonus prorateras.
- Pension. Information till pensionsleverantör, fribrev eller avgångsvederlag dokumenterat.
- Förmåner. Friskvård, mobilabonnemang, hemarbetsplats — vilka förmåner upphör när och vem informerar leverantören.
- Tjänstebil. Återlämningsdatum, besiktning, värdering, förmånsbeskattning sista månad.
- Tysthetsförbindelse / sekretessavtal. Påminnelse om gällande NDA, ev. kompletterande skrivelse vid känsliga roller.
- Konkurrensklausul. Aktiveras enligt anställningsavtal, dokumenteras med tidsperiod och eventuell ersättning.
IT & säkerhet
Den fas där flest företag fallerar. Det är inte glömska — det är att kontrollen ligger på flera olika system (AD, Microsoft 365, VPN, MDM, fysisk åtkomst, branschsystem) som inte pratar med varandra.
- Inventera åtkomster. Lista alla system personen har konto i. Använd ditt IAM-system om du har, annars manuellt: AD, Microsoft 365, Google Workspace, Slack, branschsystem, kund-CRM, leverantörsportaler, VPN, ekonomisystem.
- Privilegierad åtkomst. Identifiera om personen är admin någonstans (Azure, AWS, GitHub-org, ekonomisystem). Privilegier ska överlämnas eller inaktiveras före sista dagen.
- Schemalagd avstängning. Sätt deaktivering till sista arbetsdag kl 17:00 för alla konton. Inte tidigare (då blockeras personen från att avsluta jobb), inte senare (säkerhetshål).
- Mejl-vidarebefordran. Sätt upp svar till alla externa kontakter med "Eva har slutat — kontakta NN istället" i 3 månader. Mejlboxen själv arkiveras eller delas med chefen efter samtycke.
- OneDrive / Drive. Identifiera filer och delningar personen äger. Överför ägarskap till chefen eller team-mappar innan kontot stängs.
- Personliga enheter (BYOD). Wipe via MDM eller bekräftelse att företagsdata raderats. Specifikt: e-post, kalender, OneDrive, Slack, branschappar.
- Fysisk åtkomst. Nyckel, passerkort, dörrkod, parkeringstillstånd, garageöppnare.
- Hårdvara. Laptop, mobil, headset, skärm, hårda diskar, USB-stickor. Lista och kvittera mottagandet.
- Bil & transponder. Tjänstebil, drivmedelskort, parkeringskonto, betalkort, företagskreditkort.
- Kundsystem & tredje parts. Personens konton hos leverantörer som Klarna, Tink, Fortnox, Visma, Swedbank Företag — kontakta varje leverantör för avstängning.
Kunskapsöverföring
Den fas som ofta hoppas över för att "Eva har varit här i tre år, någon annan vet säkert". Sedan upptäcks tre månader senare en kund som inte fakturerats sedan utträdet. Eller ett system där bara Eva visste hur månadsstängningen körs.
- Identifiera enskild kunskap. Lista de system, kunder, processer eller leverantörer där personen är enda ägare eller kontaktyta.
- Dokumentation. Skriv ner körrutiner, lösenord (i lösenordshanterare), beslutsmandat, leverantörskontakter. Inte i ett mejl — i ett delat dokument med team-åtkomst.
- Pairing. Boka 2–4 sessioner där personen och ersättaren går igenom processerna live, inte bara läser dokumentation.
- Kund- och kontakthandover. Personliga relationer behöver handover-möte med kunden närvarande, inte bara internt.
- Avtal & löpande åtaganden. Lista alla öppna avtal, åtaganden eller projekt och tilldela ny ägare.
- Inkorgsdrift. Inkommande mejl till personliga kunder bör delas eller vidarebefordras till efterträdare eller team-låda.
Sista dagen
- Återlämning av utrustning. Kvittera mottagandet med datum och skick. Foto vid behov.
- Exit-intervju. 30–45 minuter. Inte med närmsta chef — med någon utanför linjen, t.ex. HR. Se vår guide för exit-intervju.
- Tysthetsförbindelse. Påminnelse skriftligen om vad som omfattas och hur länge.
- Sista lönebeskedet. Förklara: bruttolön, semesterersättning, ev. avgångsvederlag, skatteavdrag, AGI-rapportering till Skatteverket.
- Arbetsbetyg. Erbjud arbetsbetyg om personen vill ha det. Skrivs av närmsta chef, signeras av HR.
- Fysisk avgång. Tillfälle att säga hejdå till team. Ofta missat när folk slutar på fredagar.
- Konton inaktiveras. Schemalagd avstängning körs kl 17:00 (eller när arbetsdagen slutar). Verifiera att alla system är off.
Efter sista arbetsdagen
- Sista lön körs. Inkluderar semesterersättning, ev. avgångsvederlag, slutreglering övertid.
- AGI-rapportering. Sista månadens AGI till Skatteverket innehåller slutbetalningen. Kontrolluppgift KU10 inkluderas vid årsskiftet.
- Pension & försäkring. Tjänstepension stängs ner från sista dagen, fribrev utfärdas. Gruppförsäkring upphör enligt avtal.
- Kommunikation till externa. Kunder, leverantörer, partners informeras formellt (inte bara via auto-svar i e-posten).
- Statistik till SCB. Om företaget rapporterar till SCB (gäller alla med fler än 50 anställda) ska personalförändringen rapporteras.
- Internt — slutdokumentation. Avvecklingen avslutas formellt, eventuella kvarstående punkter eskaleras.
- Konkurrensklausul bevakas i pågående period.
GDPR-radering
Den fas ingen kommer ihåg utan ett system. Men den är obligatorisk enligt artikel 5(1)(e) GDPR — personuppgifter får inte sparas längre än nödvändigt.
- Identifiera lagstadgad retention. Lönedata, AGI, kontrolluppgifter: 7 år enligt Bokföringslagen och Skatteförfarandelagen. Pensionsdata: typiskt 10 år. Resten: bör raderas vid eller före 2 år efter avslut.
- Radera HR-akt. Anteckningar från utvecklingssamtal, lönerevisioner, befordringsutvärderingar — om syftet upphört ska de raderas.
- Radera rekryteringsdata. Original-CV, intervjuanteckningar, referenstagningar. Sparas bara om personen samtyckt eller om det finns rättslig grund.
- Radera systemkonton som ligger kvar. Vissa branschsystem behåller inaktiverade konton "för historikens skull". Om kontot innehåller personuppgifter och inte krävs av lag — radera.
- Anonymisering vs radering. Statistik och historiska KPI:er (t.ex. "antal anställningar 2024") får sparas anonymt. Personnamn ska bort.
- Dokumentation. För varje datakategori: vad raderades, när, av vem, med vilken rättslig grund. Detta är vad IMY frågar efter vid en granskning.
Eller — kör hela flödet i en app
Allt ovan kan du driva manuellt med ett kalkylark, kalenderpåminnelser och disciplin. Det fungerar i 8 fall av 10. De andra två kostar dig sanktionsavgift, läckta kunddata eller en kund som glömts bort.
Enkelservice Offboarding kör hela checklistan automatiskt:
- Trigga från en avslutad anställning i HR-systemet
- Auto-skapade uppgifter med deadlines och rätt ägare
- Schemalagd avstängning av Microsoft 365, VPN och fysisk åtkomst
- E-signering av sista lön, betyg och tysthetsförbindelse
- Strukturerad exit-intervju som sammanställs anonymt
- Schemalagd GDPR-radering med dokumentation