Caira kan granska ditt avtal på 3 klick:

  • Få föreslagna ändringar och kommentarer direkt tillagda i din fil

  • Skapa en e-postsammanfattning att skicka till motparten

Det tar mindre än 30 sekunder att registrera sig för en gratis provperiod. Inget kreditkort krävs: Starta din gratis provperiod

En Virtual Assistant (VA) är det moderna företagets hemliga vapen. Du håller nycklarna till slottet: lösenord till sociala medier, CRM-data, personliga kalendrar och bankuppgifter.

Relationen mellan en VA och en kund föds ofta ur kaos. Kunden drunknar i administration; du är livlinan. De kastar uppgifter på dig—“Kan du bara sortera min inkorg?” “Kan du fixa min webbplats?”—och du fångar upp dem.

Men eftersom du är hjälpsam, flexibel och “virtuell” behandlar kunder dig ofta som en tillfällig anställd eller en vän. De glömmer att du är ett företag. Denna informella inställning är farlig. När ett GDPR-brott inträffar, eller när en kund försöker behandla dig som en dygnet-runt-anställd utan att betala övertid, lämnar avsaknaden av ett avtal dig oskyddad.

Här är varför din “kan-göra”-attityd behöver ett avtal som backar upp den.

1. GDPR-fällan (Du är ett personuppgiftsbiträde)

Scenariot: En kund anlitar dig för att hantera deras e-postlista. Du laddar ner deras databas till din laptop för att rensa upp den. Din laptop blir stulen. Eller så cc:ar du av misstag alla istället för att bcc:a dem.

Den juridiska verkligheten:

  • Personuppgiftsansvarig: Kunden (det är deras data).

  • Personuppgiftsbiträde: Du (du hanterar den).

Enligt UK GDPR artikel 28 måste det finnas ett skriftligt avtal (ett personuppgiftsbiträdesavtal eller DPA) mellan den personuppgiftsansvarige och personuppgiftsbiträdet. Om det inte finns något, och ett intrång inträffar, kan ni båda bötfällas av ICO (Information Commissioner's Office).

Dessutom behöver de flesta VA:er betala Data Protection Fee till ICO (vanligtvis £40/år). Det är ett brott att inte betala om det krävs.

Lösningen: Dina villkor måste innehålla en klausul om personuppgiftsbehandling som begränsar ditt ansvar till din specifika roll och bekräftar att du har säkerhetsåtgärder på plats (t.ex. att använda LastPass, inte skriva lösenord på post-it-lappar).

2. Anställd i förklädnad? (IR35)

Scenariot: Du har en huvudkund. Du arbetar 9–5, måndag till fredag. Du använder deras laptop. De berättar exakt hur arbetet ska utföras. De behandlar dig som en del av teamet.

Den juridiska verkligheten: Detta luktar “False Self-Employment” (IR35). Om HMRC utreder kan de komma fram till att du är en “förklädd anställd”.

Förklaringskort för The Keeper of Secrets: Why Virtual Assistants Need Contracts: Confidentiality, Scope, Data access.
  • För kunden: De kan bli skyldiga tusentals pund i obetald Employer’s National Insurance.

  • För dig: Du förlorar rätten att dra av företagskostnader mot din skatt.

Lösningen: Ditt avtal måste bevisa att du är ett företag.

  • Rätt till substitution: “Jag förbehåller mig rätten att skicka en lämpligt kvalificerad ersättare för att utföra uppgifterna.” (Anställda kan inte göra detta; företag kan).

Kontroll: Avtalet bör fokusera på resultat (vad du levererar), inte insatser* (hur/när du gör det).

3. “Scope creep” och expressavgifter

Scenariot: Klockan är 21.00 en fredag. Kunden sms:ar: “Akut! Behöver att du formaterar den här rapporten till kl. 08.00 på lördag.” Du är effektiv, så du gör det. Nu förväntar sig kunden detta varje helg. När du till slut säger nej blir de arga och vägrar betala din faktura eftersom “du svek mig”.

Den juridiska verkligheten: Utan definierade “arbetstider” eller “servicenivåavtal” (SLA:er) antar kunder att du är tillgänglig dygnet runt.

Lösningen:

Arbetstider: “Mina ordinarie arbetstider är 9.00–17.00. Kommunikation utanför dessa tider hanteras nästa arbetsdag.”*

Expressavgifter: “Akuta uppgifter som krävs inom 24 timmar eller under helger medför en expressavgift på +50 %.”*

Det handlar inte om att vara besvärlig; det handlar om att vara professionell. Det stoppar meddelanden vid midnatt.

4. Lösenordsläckan

Scenariot: Du hanterar Instagram-konton för 5 kunder. Du använder samma lösenord för alla. Ett blir hackat. Hackarna skickar DM till kundens kunder och ber om pengar. Kunden stämmer dig för professionell vårdslöshet.

Den juridiska verkligheten: Som leverantör av professionella tjänster har du en omsorgsplikt. Att inte använda grundläggande säkerhetshygien (som 2FA) är vårdslöshet.

Lösningen:

  • Säkerhetsklausul: Ange att du använder branschstandardverktyg (som 1Password) och rimligen kommer att skydda data.

  • Ansvarsbegränsning: Begränsa ditt ansvar till din försäkringsnivå (t.ex. £1,000,000) eller en multipel av betalda arvoden. Och skaffa Professional Indemnity Insurance—det är avgörande för VA:er.

Varför avtalsgranskning är din assistent

Du är experten på organisation. Tillämpa det på din egen juridiska grund.

AI-baserad avtalsgranskning fungerar som din sköld. Den säkerställer att ditt personuppgiftsbiträdesavtal följer GDPR. Den kontrollerar din substitutionsklausul så att du håller dig utanför IR35. Den hjälper dig att bygga ett skalbart företag, inte bara ett jobb utan förmåner.

Ansvarsfriskrivning: Informationen i denna artikel är endast avsedd som allmän vägledning och är inte avsedd som professionell juridisk, finansiell, skattemässig eller medicinsk rådgivning.

Ställ frågor eller få utkast

24/7 med Caira

Ställ frågor eller få utkast

24/7 med Caira

1 000 timmars läsning

Spara upp till

500 000 pund i juridiska kostnader

1 000 timmars läsning

Spara upp till

500 000 pund i juridiska kostnader

Inget kreditkort krävs

Artificiell intelligens för juridik i Storbritannien: familjerätt, straffrätt, fastighetsrätt, EHCP, affärsjuridik, hyresrätt, hyresvärd, arv, testamenten och bouppteckningsdomstol – förvirrad och förbryllande