<dokumentstatus><dokument><hangar_id></hangar_id><dok_id>sfs-2007-258</dok_id><rm>2007</rm><beteckning>2007:258</beteckning><typ>sfs</typ><subtyp>sfst</subtyp><tempbeteckning></tempbeteckning><organ>Försvarsdepartementet</organ><nummer>258</nummer><slutnummer>0</slutnummer><datum>2007-05-10 00:00:00</datum><publicerad>2025-10-17 04:37:20</publicerad><systemdatum>2025-10-17 04:37:20</systemdatum><titel>Lag (2007:258) om behandling av personuppgifter i Försvarsmaktens försvarsunderrättelseverksamhet och militära säkerhetstjänst</titel><subtitel>t.o.m. SFS 2018:590</subtitel><status></status><text>1 kap. Allmänna bestämmelser

Lagens tillämpningsområde m.m.

1 § Denna lag gäller vid behandling av personuppgifter i
Försvarsmaktens försvarsunderrättelseverksamhet och militära
säkerhetstjänst, om behandlingen är helt eller delvis
automatiserad eller om uppgifterna ingår i eller är avsedda att
ingå i en strukturerad samling av personuppgifter som är
tillgängliga för sökning eller sammanställning enligt särskilda
kriterier.

Personuppgiftslagen (1998:204) gäller inte vid sådan behandling
av personuppgifter som anges i första stycket.

2 § Syftet med lagen är att skydda människor mot att deras
personliga integritet kränks genom behandling av
personuppgifter i Försvarsmaktens
försvarsunderrättelseverksamhet och militära säkerhetstjänst.

Förhållandet till offentlighetsprincipen

3 § Bestämmelserna i denna lag tillämpas inte i den
utsträckning det skulle inskränka Försvarsmaktens skyldighet
enligt 2 kap. tryckfrihetsförordningen att lämna ut
personuppgifter.

Definitioner

4 § I denna lag används följande beteckningar med nedan angiven
betydelse.

Beteckning              Betydelse

Behandling
(av personuppgifter)    Varje åtgärd eller serie av åtgärder
                        som vidtas i fråga om personuppgifter,
                        vare sig det sker på automatisk väg
                        eller inte, t.ex. insamling,
                        registrering, organisering, lagring,
                        bearbetning eller ändring, återvinning,
                        inhämtande, användning, utlämnande
                        genom översändande, spridning eller
                        annat tillhandahållande av uppgifter,
                        sammanställning eller samkörning,
                        blockering, utplåning eller förstöring.

Blockering
(av personuppgifter)    En åtgärd som vidtas för att
                        personuppgifterna skall vara
                        förknippade med information om att de
                        är spärrade och om anledningen till
                        spärren och för att personuppgifterna
                        inte skall lämnas ut till tredje man
                        annat än med stöd av 2 kap.
                        tryckfrihetsförordningen.

Mottagare               Den till vilken personuppgifter lämnas
                        ut. När personuppgifter lämnas ut från
                        Försvarsmakten för att en annan
                        myndighet skall kunna utföra sådan
                        tillsyn, kontroll eller revision som
                        den är skyldig att sköta, anses dock
                        inte den myndigheten som mottagare.

Personuppgifter         All slags information som direkt eller
                        indirekt kan hänföras till en fysisk
                        person som är i livet.

Personuppgiftsbiträde   Den som behandlar personuppgifter för
                        den personuppgiftsansvariges räkning.

Personuppgiftsombud     Den fysiska person som, efter
                        förordnande av den
                        personuppgiftsansvarige, självständigt
                        skall se till att personuppgifter
                        behandlas på ett korrekt och lagligt
                        sätt.

Den registrerade        Den som en personuppgift avser.

Tredje man              Någon annan än den registrerade, den
                        personuppgiftsansvarige,
                        personuppgiftsombudet,
                        personuppgiftsbiträdet och sådana
                        personer som under den
                        personuppgiftsansvariges eller
                        personuppgiftsbiträdets direkta ansvar
                        har befogenhet att behandla
                        personuppgifter.

Uppgiftssamling         En samling med uppgifter som med hjälp
                        av automatiserad behandling används
                        gemensamt.

Personuppgiftsansvar

5 § Försvarsmakten är personuppgiftsansvarig för den behandling
av personuppgifter som myndigheten utför.

Grundläggande krav på behandling av personuppgifter

6 § Försvarsmakten skall se till att

1. personuppgifter behandlas bara om det är lagligt,

2. personuppgifter alltid behandlas på ett korrekt sätt och i
enlighet med god sed,

3. personuppgifter samlas in bara för särskilda, uttryckligt
angivna och berättigade ändamål,

4. personuppgifter inte behandlas för något ändamål som är
oförenligt med det för vilket uppgifterna samlades in,

5. de personuppgifter som behandlas är adekvata och relevanta i
förhållande till ändamålen med behandlingen,

6. inte fler personuppgifter behandlas än som är nödvändigt med
hänsyn till ändamålen med behandlingen,

7. de personuppgifter som behandlas är riktiga och, om det är
nödvändigt, aktuella, och

8. alla rimliga åtgärder vidtas för att rätta, blockera eller
utplåna sådana personuppgifter som är felaktiga eller
ofullständiga med hänsyn till ändamålen med behandlingen.

Uppgiftssamlingar

7 § I Försvarsmaktens försvarsunderrättelseverksamhet och
militära säkerhetstjänst får, under de förutsättningar som
anges i denna lag, personuppgifter behandlas i
uppgiftssamlingar.

Regeringen meddelar föreskrifter eller beslut i enskilda fall
om vilka uppgiftssamlingar som får finnas och vilka uppgifter
som får behandlas i respektive samling.

När behandling av personuppgifter är tillåten

Försvarsunderrättelseverksamhet

8 § Personuppgifter får behandlas i Försvarsmaktens
försvarsunderrättelseverksamhet om det är nödvändigt för att
bedriva den verksamhet som anges i lagen (2000:130) om
försvarsunderrättelseverksamhet.

Uppgifter om en person får endast behandlas om personen har
anknytning till en preciserad inriktning för
försvarsunderrättelseverksamheten och behandlingen är nödvändig
för att fullfölja den inriktningen.

Den militära säkerhetstjänsten

9 § Personuppgifter får behandlas i Försvarsmaktens militära
säkerhetstjänst för att upptäcka, förebygga och avvärja
säkerhetshotande verksamhet som riktas mot Försvarsmakten och
dess säkerhetsintressen, om det är nödvändigt för att

1. klarlägga verksamhet som innefattar hot mot rikets säkerhet,
eller

2. vidta åtgärder som hindrar eller försvårar säkerhetshotande
verksamhet.

10 § Uppgifter om en person får behandlas för de ändamål 
som anges i 9 § endast om 

1. uppgifterna ger grundad anledning att anta att personen 
har utövat eller kan komma att utöva verksamhet som 
innefattar brott som kan hota rikets säkerhet eller 
terroristbrott enligt 2 § lagen (2003:148) om straff för 
terroristbrott eller motsvarande brottslighet enligt tidigare 
lagstiftning, 

2. uppgifterna ger grundad anledning att anta att personen 
har utövat eller kan komma att utöva underrättelseverksamhet 
riktad mot Försvarsmakten och dess säkerhetsintressen,

3. uppgifterna ger grundad anledning att anta att personen 
utövar annan säkerhetshotande verksamhet än som avses i 1 och 
som innefattar brott eller åsidosättande av åligganden i 
anställning hos Försvarsmakten, och det finns särskilda skäl 
till att uppgifterna ska behandlas,

4. personen har lämnat uppgifter om säkerhetshotande 
verksamhet och personuppgifterna är nödvändiga för att bedöma 
personens trovärdighet, eller

5. uppgifterna avser information som har framkommit i samband 
med att en person har genomgått registerkontroll eller 
särskild personutredning enligt säkerhetsskyddslagen 
(2018:585). 

Uppgifter om en person ska förses med upplysning om på vilken 
av de i första stycket angivna grunderna uppgiften behandlas. 
Om behandlingen av en personuppgift föranleds av något annat 
än antagande om att personen har utövat eller kommer att 
utöva brottslig verksamhet ska det särskilt anges att 
personen inte är misstänkt för brottslig verksamhet, om det 
inte på annat sätt klart framgår att sådan misstanke inte 
finns. Uppgifter om en person som inte heller kan antas ha 
utövat eller komma att utöva annan säkerhetshotande 
verksamhet ska förses med en särskild upplysning om detta, om 
det inte på annat sätt klart framgår att sådant antagande 
inte finns. 

Uppgifter om en person som avses i första stycket 1-3 ska 
förses med en upplysning om uppgiftslämnarens trovärdighet 
och uppgifternas riktighet i sak. Lag (2018:590).

11 § Trots vad som sägs i 10 § får personuppgifter som ingår i
eller har uppkommit i samband med användning av totalförsvarets
telekommunikations- och informationssystem behandlas för att
förhindra obehörig insyn i och påverkan av dessa system. Det
gäller även sådana uppgifter som avses i 12 och 13 §§.
Behandling som särskilt syftar till att identifiera en person
får dock endast utföras om bestämmelserna i 10 § första stycket
1, 2 eller 3 tilllämpas.

Försvarsmakten skall föra en förteckning över de behandlingar
som särskilt syftar till att identifiera en person och de
uppgifter som utgjort anledningen till behandlingen.

Behandling av känsliga personuppgifter

12 § Personuppgifter får inte behandlas enbart på grund av vad
som är känt om personens ras eller etniska ursprung, politiska
åsikter, religiösa eller filosofiska övertygelse, medlemskap i
fackförening, hälsa eller sexualliv.

Om uppgifter om en person behandlas på annan grund får de
kompletteras med sådana uppgifter som avses i första stycket
när det är absolut nödvändigt för syftet med behandlingen.
Uppgifter som beskriver en persons utseende skall alltid
utformas på ett objektivt sätt med respekt för människovärdet.

Vid sökning får personuppgifter som avslöjar ras eller etniskt
ursprung, politiska åsikter, religiös eller filosofisk
övertygelse, medlemskap i fackförening eller som rör hälsa
eller sexualliv användas som sökbegrepp endast om det är
absolut nödvändigt för syftet med behandlingen.

Behandling av personnummer

13 § Uppgifter om personnummer eller samordningsnummer får
behandlas bara när det är klart motiverat med hänsyn till

1. ändamålet med behandlingen,

2. vikten av en säker identifiering, eller

3. något annat beaktansvärt skäl.

Utlämnande av personuppgifter på medium för automatiserad
behandling

14 § Endast enstaka personuppgifter får lämnas ut på medium för
automatiserad behandling, om inte regeringen har meddelat
föreskrifter eller i ett enskilt fall beslutat om att uppgifter
får lämnas ut på sådant medium även i andra fall.

Direktåtkomst

15 § Säkerhetspolisen och Försvarets radioanstalt får medges 
direktåtkomst till sådana uppgifter i en uppgiftssamling för 
försvarsunderrättelseverksamhet som behövs för att 
myndigheterna, inom ramen för myndighetsöverskridande 
samverkan mellan Försvarets radioanstalt, Försvarsmakten och 
Säkerhetspolisen, ska kunna göra bedömningar på strategisk 
nivå av terrorhotet mot Sverige och svenska intressen. 
Tillgången till sådana uppgifter ska vara förbehållen de 
personer inom myndigheterna som på grund av sina 
arbetsuppgifter inom sådan samverkan behöver ha tillgång till 
uppgifterna.

Regeringen meddelar föreskrifter om vilka myndigheter som i 
andra fall får ha direktåtkomst till uppgiftssamlingar.

Regeringen, eller den myndighet som regeringen bestämmer, 
meddelar

1. ytterligare föreskrifter eller beslut i enskilda fall om 
omfattningen av direktåtkomsten, och

2. föreskrifter om behörighet och säkerhet vid sådan 
åtkomst. Lag (2018:51).

Uppgiftsskyldighet

15 a § Säkerhetspolisen och Försvarets radioanstalt har, 
trots sekretess enligt 38 kap. 4 § offentlighets- och 
sekretesslagen (2009:400), rätt att ta del av sådana 
uppgifter som avses i 15 § första stycket. Lag (2018:51).

Tillgången till personuppgifter

16 § Tillgången till personuppgifter skall alltid begränsas
till vad var och en behöver för att kunna fullgöra sina
arbetsuppgifter.

Överföring av personuppgifter till andra länder

17 § Personuppgifter som behandlas med stöd av denna lag får
föras över till andra länder eller mellanfolkliga
organisationer endast om sekretess inte hindrar det och det är
nödvändigt för att Försvarsmakten skall kunna fullgöra sina
uppgifter inom ramen för det internationella
försvarsunderrättelse- och säkerhetssamarbetet, om inte
regeringen har meddelat föreskrifter eller i ett enskilt fall
beslutat om att överföring får ske även i andra fall då det är
nödvändigt för verksamheten vid Försvarsmakten.

2 kap. Information till den enskilde, rättelse och skadestånd

Information till den enskilde

Information skall lämnas självmant

1 § Om uppgifter om en person samlas in i den militära
säkerhetstjänsten från personen själv skall Försvarsmakten i
samband därmed självmant lämna den registrerade information om
behandlingen av uppgifterna. Informationen skall omfatta

1. uppgift om att det är Försvarsmakten som är
personuppgiftsansvarig för behandlingen,

2. uppgift om ändamålen med behandlingen, och

3. all övrig information som behövs för att den registrerade
skall kunna ta till vara sina rättigheter i samband med
behandlingen, såsom information om mottagarna av uppgifterna,
skyldighet att lämna uppgifter och rätten att ansöka om
information och få rättelse.

Information enligt första stycket behöver inte lämnas om sådant
som den registrerade redan känner till.

Information skall lämnas efter ansökan

2 § Försvarsmakten är skyldig att till var och en som ansöker
om det en gång per kalenderår gratis lämna besked om huruvida
personuppgifter som rör den sökande behandlas eller ej.
Behandlas sådana uppgifter skall skriftlig information lämnas
också om

1. vilka uppgifter om den sökande som behandlas,

2. varifrån dessa uppgifter har hämtats,

3. ändamålen med behandlingen, och

4. till vilka mottagare eller kategorier av mottagare som
uppgifterna lämnas ut.

En ansökan enligt första stycket skall göras skriftligen hos
Försvarsmakten och vara undertecknad av den sökande själv.
Information enligt första stycket skall lämnas inom en månad
från det att ansökan gjordes. Om det finns särskilda skäl för
det, får information dock lämnas senast fyra månader efter det
att ansökan gjordes.

3 § Information enligt 2 § behöver inte lämnas om
personuppgifter i löpande text som inte fått sin slutliga
utformning när ansökan gjordes eller som utgör minnesanteckning
eller liknande. Detta gäller dock inte om uppgifterna har
lämnats ut till tredje man eller, när det gäller löpande text
som inte fått sin slutliga utformning, om uppgifterna har
behandlats under längre tid än ett år.

Undantag från informationsskyldigheten vid sekretess

4 § Bestämmelserna i 1 och 2 §§ gäller inte i den utsträckning
sekretess hindrar att uppgifterna lämnas ut till den
registrerade.

Rättelse

5 § Försvarsmakten är skyldig att på begäran av den
registrerade snarast rätta, blockera eller utplåna sådana
personuppgifter som inte har behandlats i enlighet med denna
lag eller föreskrifter som har meddelats med stöd av lagen.
Försvarsmakten skall också underrätta tredje man till vilken
uppgifterna har lämnats ut om åtgärden, om den registrerade
begär det eller om mera betydande skada eller olägenhet för den
registrerade skulle kunna undvikas genom en underrättelse.
Någon sådan underrättelse behöver dock inte lämnas, om detta är
omöjligt eller skulle innebära en oproportionerligt stor
arbetsinsats.

Skadestånd

6 § Staten skall ersätta den registrerade för skada och
kränkning av den personliga integriteten som en behandling av
personuppgifter i strid med denna lag eller föreskrifter som
har meddelats med stöd av lagen har orsakat.

Ersättningsskyldigheten kan i den utsträckning det är skäligt
jämkas, om Försvarsmakten visar att felet inte berodde på
myndigheten.

3 kap. Säkerheten vid behandling

1 § Ett personuppgiftsbiträde och den eller de personer som
arbetar under biträdets eller Försvarsmaktens ledning får
behandla personuppgifter bara i enlighet med instruktioner
från Försvarsmakten.

Det ska finnas ett skriftligt avtal om
personuppgiftsbiträdets behandling av personuppgifter för
Försvarsmaktens räkning. I det avtalet ska det särskilt anges
att personuppgiftsbiträdet får behandla personuppgifterna
bara i enlighet med instruktioner från Försvarsmakten och att
personuppgiftsbiträdet är skyldigt att vidta de åtgärder som
avses i 2 § första stycket.

I fråga om sekretess och tystnadsplikt i det allmännas
verksamhet tillämpas bestämmelserna i offentlighets- och
sekretesslagen (2009:400) i stället för första stycket.
Lag (2009:520).

2 § Försvarsmakten skall vidta lämpliga tekniska och
organisatoriska åtgärder för att skydda de personuppgifter som
behandlas. Åtgärderna skall åstadkomma en säkerhetsnivå som är
lämplig med beaktande av

1. de tekniska möjligheter som finns,

2. vad det skulle kosta att genomföra åtgärderna,

3. de särskilda risker som finns med behandlingen av
personuppgifterna, och

4. hur pass känsliga de behandlade personuppgifterna är.

När Försvarsmakten anlitar ett personuppgiftsbiträde, skall
Försvarsmakten förvissa sig om att personuppgiftsbiträdet kan
genomföra de säkerhetsåtgärder som måste vidtas och se till att
personuppgiftsbiträdet verkligen vidtar åtgärderna.

4 kap. Personuppgiftsombud

1 § Försvarsmakten skall utse ett eller flera
personuppgiftsombud och anmäla dessa till den tillsynsmyndighet
som avses i 5 kap. Även ett entledigande av ett
personuppgiftsombud skall anmälas till tillsynsmyndigheten.

2 § Personuppgiftsombudet skall ha till uppgift att
självständigt se till att Försvarsmakten behandlar
personuppgifter på ett lagligt och korrekt sätt och i enlighet
med god sed samt påpeka eventuella brister för myndigheten.

Har personuppgiftsombudet anledning att misstänka att
Försvarsmakten bryter mot de bestämmelser som gäller för
behandlingen av personuppgifter och vidtas inte rättelse så
snart det kan ske efter påpekande, skall personuppgiftsombudet
anmäla förhållandet till tillsynsmyndigheten.

Personuppgiftsombudet skall även i övrigt samråda med
tillsynsmyndigheten vid tveksamhet om hur de bestämmelser som
gäller för behandlingen av personuppgifter skall tillämpas.

3 § Personuppgiftsombudet skall över de behandlingar som
Försvarsmakten genomför och som är helt eller delvis
automatiserade föra en förteckning som avser
försvarsunderrättelseverksamheten och en förteckning som avser
den militära säkerhetstjänsten.

Regeringen, eller den myndighet som regeringen bestämmer,
meddelar föreskrifter om vad förteckningen skall innehålla.

4 § Personuppgiftsombudet skall hjälpa registrerade att få
rättelse när det finns anledning att misstänka att behandlade
personuppgifter är felaktiga eller ofullständiga.

5 kap. Tillsynsmyndigheten

1 § Den myndighet som regeringen bestämmer skall utöva tillsyn
över Försvarsmaktens behandling av personuppgifter enligt denna
lag.

2 § Tillsynsmyndigheten har rätt att för sin tillsyn på begäran
få

1. tillgång till de personuppgifter som behandlas,

2. upplysningar om och dokumentation av behandlingen av
personuppgifter och säkerheten vid denna, och

3. tillträde till sådana lokaler som har anknytning till
behandlingen av personuppgifter.

3 § Om tillsynsmyndigheten konstaterar att personuppgifter
behandlas eller kan komma att behandlas på ett olagligt sätt,
skall myndigheten genom påpekanden eller liknande förfaranden
försöka åstadkomma rättelse.

4 § Tillsynsmyndigheten får hos förvaltningsrätten inom vars
domkrets tillsynsmyndigheten är belägen ansöka om att sådana
personuppgifter som har behandlats på ett olagligt sätt ska
utplånas.

Beslut om utplånande får inte meddelas om det är oskäligt.
Lag (2009:850).

6 kap. Övriga bestämmelser

Gallring

1 § Personuppgifter som behandlas automatiserat skall gallras
så snart uppgifterna inte längre behövs för det ändamål för
vilket de behandlas, om inte regeringen eller den myndighet som
regeringen bestämmer har meddelat föreskrifter eller i enskilt
fall beslutat att gallring skall ske senast vid viss tidpunkt
eller att uppgifter får bevaras för historiska, statistiska
eller vetenskapliga ändamål.

Straff

2 § Till böter eller fängelse i högst sex månader eller, om
brottet är grovt, till fängelse i högst två år döms den som
uppsåtligen eller av grov oaktsamhet

1. lämnar osann uppgift i sådan information till registrerade
som föreskrivs i 2 kap., i anmälan till tillsynsmyndigheten
enligt 4 kap. 1 § eller till tillsynsmyndigheten när
myndigheten begär information enligt 5 kap. 2 §, eller

2. behandlar personuppgifter i strid med 1 kap. 12 §.

I ringa fall döms inte till ansvar.

Överklagande

3 § Försvarsmaktens beslut om information som skall lämnas
enligt 2 kap. 1 och 2 §§ och om rättelse och underrättelse till
tredje man enligt 2 kap. 5 § får överklagas hos allmän
förvaltningsdomstol. Andra beslut enligt denna lag får inte
överklagas.

Prövningstillstånd krävs vid överklagande till kammarrätten.

Övergångsbestämmelser

2007:258

1. Denna lag träder i kraft den 1 juli 2007.

2. Bestämmelserna i 1 kap. 6 § om grundläggande krav på
behandling av personuppgifter och i 1 kap. 12 § om behandling
av känsliga personuppgifter skall inte börja tillämpas förrän
den 1 oktober 2007 i fråga om sådan manuell behandling av
personuppgifter som påbörjats före den 24 oktober 1998 eller
manuell behandling som utförs för ett visst bestämt ändamål om
manuell behandling för ändamålet påbörjats före den 24 oktober
1998.

3. Bestämmelserna i 2 kap. 6 § om skadestånd skall tillämpas
endast om den omständighet som yrkandet hänför sig till har
inträffat efter det att lagen har trätt i kraft beträffande den
aktuella behandlingen. I annat fall tillämpas äldre
bestämmelser.

2018:590

1. Denna lag träder i kraft den 1 april 2019.

2. Äldre föreskrifter gäller fortfarande i fråga om 
registerkontroll eller särskild personutredning som har 
genomförts enligt säkerhetsskyddslagen (1996:627) före 
ikraftträdandet.</text><html>


&lt;style&gt;
.document div {
    overflow: visible !important;
    width: 550px !important;
}
&lt;/style&gt;

&lt;b&gt;SFS nr&lt;/b&gt;:     
2007:258&lt;br /&gt;

&lt;b&gt;Departement/myndighet&lt;/b&gt;:   
Försvarsdepartementet &lt;br /&gt;  

&lt;b&gt;Utfärdad&lt;/b&gt;:   
2007-05-10 &lt;br /&gt;  


&lt;b&gt;Ändrad&lt;/b&gt;:   
t.o.m. SFS 2018:590&lt;br /&gt;  

&lt;b&gt;Upphävd&lt;/b&gt;: 
2022-01-01&lt;br /&gt;

&lt;b&gt;Författningen har upphävts genom&lt;/b&gt;: 
SFS 2021:1171&lt;br /&gt;


&lt;b&gt;Ändringsregister&lt;/b&gt;:   
&lt;a href="http://rkrattsbaser.gov.se/sfsr?bet=2007:258"&gt;SFSR (Regeringskansliet)&lt;/a&gt; &lt;br /&gt;

&lt;b&gt;Källa&lt;/b&gt;: 

&lt;a href="http://rkrattsbaser.gov.se/sfst?bet=2007:258"&gt;Fulltext (Regeringskansliet)&lt;/a&gt; 


&lt;br /&gt;

&lt;hr /&gt;



&lt;style&gt;&lt;!-- 
div.sfstoc {padding:10px;position:relative;width:90%;border-bottom:#ccc 1px solid;font-size:85%;} 
--&gt;&lt;/style&gt;
&lt;div class="sfstoc"&gt;&lt;h3&gt;Innehåll:&lt;/h3&gt;
&lt;ul&gt;
 &lt;li&gt;&lt;a href="#K1"&gt;1 kap. Allmänna bestämmelser
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K2"&gt;2 kap. Information till den enskilde, rättelse och skadestånd
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K3"&gt;3 kap. Säkerheten vid behandling
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K4"&gt;4 kap. Personuppgiftsombud
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K5"&gt;5 kap. Tillsynsmyndigheten
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K6"&gt;6 kap. Övriga bestämmelser
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#overgang"&gt;Övergångsbestämmelser&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div&gt;&lt;p&gt;&lt;a name="S1"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K1"&gt;&lt;a name="K1"&gt;1 kap. Allmänna bestämmelser
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Lagens tillämpningsområde m.m."&gt;&lt;a name="Lagens tillämpningsområde m.m."&gt;Lagens tillämpningsområde m.m.&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Denna lag gäller vid behandling av personuppgifter i Försvarsmaktens försvarsunderrättelseverksamhet och militära säkerhetstjänst, om behandlingen är helt eller delvis automatiserad eller om uppgifterna ingår i eller är avsedda att ingå i en strukturerad samling av personuppgifter som är tillgängliga för sökning eller sammanställning enligt särskilda kriterier.&lt;p&gt;&lt;a name="K1P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Personuppgiftslagen (1998:204) gäller inte vid sådan behandling av personuppgifter som anges i första stycket.&lt;p&gt;&lt;a name="K1P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Syftet med lagen är att skydda människor mot att deras personliga integritet kränks genom behandling av personuppgifter i Försvarsmaktens försvarsunderrättelseverksamhet och militära säkerhetstjänst.&lt;p&gt;&lt;a name="K1P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Förhållandet till offentlighetsprincipen"&gt;&lt;a name="Förhållandet till offentlighetsprincipen"&gt;Förhållandet till offentlighetsprincipen&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Bestämmelserna i denna lag tillämpas inte i den utsträckning det skulle inskränka Försvarsmaktens skyldighet enligt 2 kap. tryckfrihetsförordningen att lämna ut personuppgifter.&lt;p&gt;&lt;a name="K1P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Definitioner"&gt;&lt;a name="Definitioner"&gt;Definitioner&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   I denna lag används följande beteckningar med nedan angiven betydelse.&lt;p&gt;&lt;a name="K1P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;pre&gt;Beteckning              Betydelse&lt;/pre&gt;

Behandling
&lt;pre&gt;(av personuppgifter)    Varje åtgärd eller serie av åtgärder&lt;/pre&gt;&lt;pre&gt;                        som vidtas i fråga om personuppgifter,&lt;/pre&gt;&lt;pre&gt;                        vare sig det sker på automatisk väg&lt;/pre&gt;&lt;pre&gt;                        eller inte, t.ex. insamling,&lt;/pre&gt;&lt;pre&gt;                        registrering, organisering, lagring,&lt;/pre&gt;&lt;pre&gt;                        bearbetning eller ändring, återvinning,&lt;/pre&gt;&lt;pre&gt;                        inhämtande, användning, utlämnande&lt;/pre&gt;&lt;pre&gt;                        genom översändande, spridning eller&lt;/pre&gt;&lt;pre&gt;                        annat tillhandahållande av uppgifter,&lt;/pre&gt;&lt;pre&gt;                        sammanställning eller samkörning,&lt;/pre&gt;&lt;pre&gt;                        blockering, utplåning eller förstöring.&lt;/pre&gt;

Blockering
&lt;pre&gt;(av personuppgifter)    En åtgärd som vidtas för att&lt;/pre&gt;&lt;pre&gt;                        personuppgifterna skall vara&lt;/pre&gt;&lt;pre&gt;                        förknippade med information om att de&lt;/pre&gt;&lt;pre&gt;                        är spärrade och om anledningen till&lt;/pre&gt;&lt;pre&gt;                        spärren och för att personuppgifterna&lt;/pre&gt;&lt;pre&gt;                        inte skall lämnas ut till tredje man&lt;/pre&gt;&lt;pre&gt;                        annat än med stöd av 2 kap.&lt;/pre&gt;&lt;pre&gt;                        tryckfrihetsförordningen.&lt;/pre&gt;&lt;pre&gt;Mottagare               Den till vilken personuppgifter lämnas&lt;/pre&gt;&lt;pre&gt;                        ut. När personuppgifter lämnas ut från&lt;/pre&gt;&lt;pre&gt;                        Försvarsmakten för att en annan&lt;/pre&gt;&lt;pre&gt;                        myndighet skall kunna utföra sådan&lt;/pre&gt;&lt;pre&gt;                        tillsyn, kontroll eller revision som&lt;/pre&gt;&lt;pre&gt;                        den är skyldig att sköta, anses dock&lt;/pre&gt;&lt;pre&gt;                        inte den myndigheten som mottagare.&lt;/pre&gt;&lt;pre&gt;Personuppgifter         All slags information som direkt eller&lt;/pre&gt;&lt;pre&gt;                        indirekt kan hänföras till en fysisk&lt;/pre&gt;&lt;pre&gt;                        person som är i livet.&lt;/pre&gt;&lt;pre&gt;Personuppgiftsbiträde   Den som behandlar personuppgifter för&lt;/pre&gt;&lt;pre&gt;                        den personuppgiftsansvariges räkning.&lt;/pre&gt;&lt;pre&gt;Personuppgiftsombud     Den fysiska person som, efter&lt;/pre&gt;&lt;pre&gt;                        förordnande av den&lt;/pre&gt;&lt;pre&gt;                        personuppgiftsansvarige, självständigt&lt;/pre&gt;&lt;pre&gt;                        skall se till att personuppgifter&lt;/pre&gt;&lt;pre&gt;                        behandlas på ett korrekt och lagligt&lt;/pre&gt;&lt;pre&gt;                        sätt.&lt;/pre&gt;&lt;pre&gt;Den registrerade        Den som en personuppgift avser.&lt;/pre&gt;&lt;pre&gt;Tredje man              Någon annan än den registrerade, den&lt;/pre&gt;&lt;pre&gt;                        personuppgiftsansvarige,&lt;/pre&gt;&lt;pre&gt;                        personuppgiftsombudet,&lt;/pre&gt;&lt;pre&gt;                        personuppgiftsbiträdet och sådana&lt;/pre&gt;&lt;pre&gt;                        personer som under den&lt;/pre&gt;&lt;pre&gt;                        personuppgiftsansvariges eller&lt;/pre&gt;&lt;pre&gt;                        personuppgiftsbiträdets direkta ansvar&lt;/pre&gt;&lt;pre&gt;                        har befogenhet att behandla&lt;/pre&gt;&lt;pre&gt;                        personuppgifter.&lt;/pre&gt;&lt;pre&gt;Uppgiftssamling         En samling med uppgifter som med hjälp&lt;/pre&gt;&lt;pre&gt;                        av automatiserad behandling används&lt;/pre&gt;&lt;pre&gt;                        gemensamt.&lt;/pre&gt;

Personuppgiftsansvar&lt;p&gt;&lt;a name="K1P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten är personuppgiftsansvarig för den behandling av personuppgifter som myndigheten utför.&lt;p&gt;&lt;a name="K1P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Grundläggande krav på behandling av personuppgifter"&gt;&lt;a name="Grundläggande krav på behandling av personuppgifter"&gt;Grundläggande krav på behandling av personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten skall se till att&lt;br /&gt;
   1. personuppgifter behandlas bara om det är lagligt,&lt;br /&gt;
   2. personuppgifter alltid behandlas på ett korrekt sätt och i enlighet med god sed,&lt;br /&gt;
   3. personuppgifter samlas in bara för särskilda, uttryckligt angivna och berättigade ändamål,&lt;br /&gt;
   4. personuppgifter inte behandlas för något ändamål som är oförenligt med det för vilket uppgifterna samlades in,&lt;br /&gt;
   5. de personuppgifter som behandlas är adekvata och relevanta i förhållande till ändamålen med behandlingen,&lt;br /&gt;
   6. inte fler personuppgifter behandlas än som är nödvändigt med hänsyn till ändamålen med behandlingen,&lt;br /&gt;
   7. de personuppgifter som behandlas är riktiga och, om det är nödvändigt, aktuella, och&lt;br /&gt;
   8. alla rimliga åtgärder vidtas för att rätta, blockera eller utplåna sådana personuppgifter som är felaktiga eller ofullständiga med hänsyn till ändamålen med behandlingen.&lt;p&gt;&lt;a name="K1P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Uppgiftssamlingar"&gt;&lt;a name="Uppgiftssamlingar"&gt;Uppgiftssamlingar&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   I Försvarsmaktens försvarsunderrättelseverksamhet och militära säkerhetstjänst får, under de förutsättningar som anges i denna lag, personuppgifter behandlas i uppgiftssamlingar.&lt;p&gt;&lt;a name="K1P7S2"&gt;&lt;/a&gt;&lt;/p&gt;

Regeringen meddelar föreskrifter eller beslut i enskilda fall om vilka uppgiftssamlingar som får finnas och vilka uppgifter som får behandlas i respektive samling.&lt;p&gt;&lt;a name="K1P7S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="När behandling av personuppgifter är tillåten"&gt;&lt;a name="När behandling av personuppgifter är tillåten"&gt;När behandling av personuppgifter är tillåten&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P7S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Försvarsunderrättelseverksamhet"&gt;&lt;a name="Försvarsunderrättelseverksamhet"&gt;Försvarsunderrättelseverksamhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P7S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får behandlas i Försvarsmaktens försvarsunderrättelseverksamhet om det är nödvändigt för att bedriva den verksamhet som anges i lagen (2000:130) om försvarsunderrättelseverksamhet.&lt;p&gt;&lt;a name="K1P8S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgifter om en person får endast behandlas om personen har anknytning till en preciserad inriktning för försvarsunderrättelseverksamheten och behandlingen är nödvändig för att fullfölja den inriktningen.&lt;p&gt;&lt;a name="K1P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Den militära säkerhetstjänsten"&gt;&lt;a name="Den militära säkerhetstjänsten"&gt;Den militära säkerhetstjänsten&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P8S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får behandlas i Försvarsmaktens militära säkerhetstjänst för att upptäcka, förebygga och avvärja säkerhetshotande verksamhet som riktas mot Försvarsmakten och dess säkerhetsintressen, om det är nödvändigt för att&lt;br /&gt;
   1. klarlägga verksamhet som innefattar hot mot rikets säkerhet, eller&lt;br /&gt;
   2. vidta åtgärder som hindrar eller försvårar säkerhetshotande verksamhet.&lt;p&gt;&lt;a name="K1P9S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P10"&gt;&lt;b&gt;10 §&lt;/b&gt;&lt;/a&gt;   Uppgifter om en person får behandlas för de ändamål  som anges i 9 § endast om &lt;br /&gt;
   1. uppgifterna ger grundad anledning att anta att personen  har utövat eller kan komma att utöva verksamhet som  innefattar brott som kan hota rikets säkerhet eller  terroristbrott enligt 2 § lagen (2003:148) om straff för  terroristbrott eller motsvarande brottslighet enligt tidigare  lagstiftning, &lt;br /&gt;
   2. uppgifterna ger grundad anledning att anta att personen  har utövat eller kan komma att utöva underrättelseverksamhet  riktad mot Försvarsmakten och dess säkerhetsintressen,&lt;br /&gt;
   3. uppgifterna ger grundad anledning att anta att personen  utövar annan säkerhetshotande verksamhet än som avses i 1 och  som innefattar brott eller åsidosättande av åligganden i  anställning hos Försvarsmakten, och det finns särskilda skäl  till att uppgifterna ska behandlas,&lt;br /&gt;
   4. personen har lämnat uppgifter om säkerhetshotande  verksamhet och personuppgifterna är nödvändiga för att bedöma  personens trovärdighet, eller&lt;br /&gt;
   5. uppgifterna avser information som har framkommit i samband  med att en person har genomgått registerkontroll eller  särskild personutredning enligt säkerhetsskyddslagen 
(2018:585). &lt;p&gt;&lt;a name="K1P10S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgifter om en person ska förses med upplysning om på vilken  av de i första stycket angivna grunderna uppgiften behandlas.  Om behandlingen av en personuppgift föranleds av något annat  än antagande om att personen har utövat eller kommer att  utöva brottslig verksamhet ska det särskilt anges att  personen inte är misstänkt för brottslig verksamhet, om det  inte på annat sätt klart framgår att sådan misstanke inte  finns. Uppgifter om en person som inte heller kan antas ha  utövat eller komma att utöva annan säkerhetshotande  verksamhet ska förses med en särskild upplysning om detta, om  det inte på annat sätt klart framgår att sådant antagande  inte finns. &lt;p&gt;&lt;a name="K1P10S3"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgifter om en person som avses i första stycket 1-3 ska  förses med en upplysning om uppgiftslämnarens trovärdighet  och uppgifternas riktighet i sak. &lt;i&gt;Lag (2018:590)&lt;/i&gt;.&lt;p&gt;&lt;a name="K1P10S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P11"&gt;&lt;b&gt;11 §&lt;/b&gt;&lt;/a&gt;   Trots vad som sägs i 10 § får personuppgifter som ingår i eller har uppkommit i samband med användning av totalförsvarets telekommunikations- och informationssystem behandlas för att förhindra obehörig insyn i och påverkan av dessa system. Det gäller även sådana uppgifter som avses i 12 och 13 §§.&lt;br /&gt;
Behandling som särskilt syftar till att identifiera en person får dock endast utföras om bestämmelserna i 10 § första stycket 1, 2 eller 3 tilllämpas.&lt;p&gt;&lt;a name="K1P11S2"&gt;&lt;/a&gt;&lt;/p&gt;

Försvarsmakten skall föra en förteckning över de behandlingar som särskilt syftar till att identifiera en person och de uppgifter som utgjort anledningen till behandlingen.&lt;p&gt;&lt;a name="K1P11S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Behandling av känsliga personuppgifter"&gt;&lt;a name="Behandling av känsliga personuppgifter"&gt;Behandling av känsliga personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P11S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P12"&gt;&lt;b&gt;12 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får inte behandlas enbart på grund av vad som är känt om personens ras eller etniska ursprung, politiska åsikter, religiösa eller filosofiska övertygelse, medlemskap i fackförening, hälsa eller sexualliv.&lt;p&gt;&lt;a name="K1P12S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om uppgifter om en person behandlas på annan grund får de kompletteras med sådana uppgifter som avses i första stycket när det är absolut nödvändigt för syftet med behandlingen.&lt;br /&gt;
Uppgifter som beskriver en persons utseende skall alltid utformas på ett objektivt sätt med respekt för människovärdet.&lt;p&gt;&lt;a name="K1P12S3"&gt;&lt;/a&gt;&lt;/p&gt;

Vid sökning får personuppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening eller som rör hälsa eller sexualliv användas som sökbegrepp endast om det är absolut nödvändigt för syftet med behandlingen.&lt;p&gt;&lt;a name="K1P12S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Behandling av personnummer"&gt;&lt;a name="Behandling av personnummer"&gt;Behandling av personnummer&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P12S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P13"&gt;&lt;b&gt;13 §&lt;/b&gt;&lt;/a&gt;   Uppgifter om personnummer eller samordningsnummer får behandlas bara när det är klart motiverat med hänsyn till&lt;br /&gt;
   1. ändamålet med behandlingen,&lt;br /&gt;
   2. vikten av en säker identifiering, eller&lt;br /&gt;
   3. något annat beaktansvärt skäl.&lt;p&gt;&lt;a name="K1P13S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Utlämnande av personuppgifter på medium för automatiserad behandling"&gt;&lt;a name="Utlämnande av personuppgifter på medium för automatiserad behandling"&gt;Utlämnande av personuppgifter på medium för automatiserad behandling&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P13S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P14"&gt;&lt;b&gt;14 §&lt;/b&gt;&lt;/a&gt;   Endast enstaka personuppgifter får lämnas ut på medium för automatiserad behandling, om inte regeringen har meddelat föreskrifter eller i ett enskilt fall beslutat om att uppgifter får lämnas ut på sådant medium även i andra fall.&lt;p&gt;&lt;a name="K1P14S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Direktåtkomst"&gt;&lt;a name="Direktåtkomst"&gt;Direktåtkomst&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P14S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P15"&gt;&lt;b&gt;15 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen och Försvarets radioanstalt får medges  direktåtkomst till sådana uppgifter i en uppgiftssamling för  försvarsunderrättelseverksamhet som behövs för att  myndigheterna, inom ramen för myndighetsöverskridande  samverkan mellan Försvarets radioanstalt, Försvarsmakten och  Säkerhetspolisen, ska kunna göra bedömningar på strategisk  nivå av terrorhotet mot Sverige och svenska intressen.  Tillgången till sådana uppgifter ska vara förbehållen de  personer inom myndigheterna som på grund av sina  arbetsuppgifter inom sådan samverkan behöver ha tillgång till  uppgifterna.&lt;p&gt;&lt;a name="K1P15S2"&gt;&lt;/a&gt;&lt;/p&gt;

Regeringen meddelar föreskrifter om vilka myndigheter som i  andra fall får ha direktåtkomst till uppgiftssamlingar.&lt;p&gt;&lt;a name="K1P15S3"&gt;&lt;/a&gt;&lt;/p&gt;

Regeringen, eller den myndighet som regeringen bestämmer,  meddelar&lt;br /&gt;
   1. ytterligare föreskrifter eller beslut i enskilda fall om  omfattningen av direktåtkomsten, och&lt;br /&gt;
   2. föreskrifter om behörighet och säkerhet vid sådan  åtkomst. &lt;i&gt;Lag (2018:51)&lt;/i&gt;.&lt;p&gt;&lt;a name="K1P15S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Uppgiftsskyldighet"&gt;&lt;a name="Uppgiftsskyldighet"&gt;Uppgiftsskyldighet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P15S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P15a"&gt;&lt;b&gt;15 a §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen och Försvarets radioanstalt har,  trots sekretess enligt 38 kap. 4 § offentlighets- och  sekretesslagen (2009:400), rätt att ta del av sådana  uppgifter som avses i 15 § första stycket. &lt;i&gt;Lag (2018:51)&lt;/i&gt;.&lt;p&gt;&lt;a name="K1P15aS2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillgången till personuppgifter"&gt;&lt;a name="Tillgången till personuppgifter"&gt;Tillgången till personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P15aS3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P16"&gt;&lt;b&gt;16 §&lt;/b&gt;&lt;/a&gt;   Tillgången till personuppgifter skall alltid begränsas till vad var och en behöver för att kunna fullgöra sina arbetsuppgifter.&lt;p&gt;&lt;a name="K1P16S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överföring av personuppgifter till andra länder"&gt;&lt;a name="Överföring av personuppgifter till andra länder"&gt;Överföring av personuppgifter till andra länder&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P16S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P17"&gt;&lt;b&gt;17 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som behandlas med stöd av denna lag får föras över till andra länder eller mellanfolkliga organisationer endast om sekretess inte hindrar det och det är nödvändigt för att Försvarsmakten skall kunna fullgöra sina uppgifter inom ramen för det internationella försvarsunderrättelse- och säkerhetssamarbetet, om inte regeringen har meddelat föreskrifter eller i ett enskilt fall beslutat om att överföring får ske även i andra fall då det är nödvändigt för verksamheten vid Försvarsmakten.&lt;p&gt;&lt;a name="K1P17S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K2"&gt;&lt;a name="K2"&gt;2 kap. Information till den enskilde, rättelse och skadestånd
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K1P17S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Information till den enskilde"&gt;&lt;a name="Information till den enskilde"&gt;Information till den enskilde&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P17S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Information skall lämnas självmant"&gt;&lt;a name="Information skall lämnas självmant"&gt;Information skall lämnas självmant&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P17S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Om uppgifter om en person samlas in i den militära säkerhetstjänsten från personen själv skall Försvarsmakten i samband därmed självmant lämna den registrerade information om behandlingen av uppgifterna. Informationen skall omfatta&lt;br /&gt;
   1. uppgift om att det är Försvarsmakten som är personuppgiftsansvarig för behandlingen,&lt;br /&gt;
   2. uppgift om ändamålen med behandlingen, och&lt;br /&gt;
   3. all övrig information som behövs för att den registrerade skall kunna ta till vara sina rättigheter i samband med behandlingen, såsom information om mottagarna av uppgifterna, skyldighet att lämna uppgifter och rätten att ansöka om information och få rättelse.&lt;p&gt;&lt;a name="K2P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Information enligt första stycket behöver inte lämnas om sådant som den registrerade redan känner till.&lt;p&gt;&lt;a name="K2P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Information skall lämnas efter ansökan"&gt;&lt;a name="Information skall lämnas efter ansökan"&gt;Information skall lämnas efter ansökan&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten är skyldig att till var och en som ansöker om det en gång per kalenderår gratis lämna besked om huruvida personuppgifter som rör den sökande behandlas eller ej.&lt;br /&gt;
Behandlas sådana uppgifter skall skriftlig information lämnas också om&lt;br /&gt;
   1. vilka uppgifter om den sökande som behandlas,&lt;br /&gt;
   2. varifrån dessa uppgifter har hämtats,&lt;br /&gt;
   3. ändamålen med behandlingen, och&lt;br /&gt;
   4. till vilka mottagare eller kategorier av mottagare som uppgifterna lämnas ut.&lt;p&gt;&lt;a name="K2P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

En ansökan enligt första stycket skall göras skriftligen hos Försvarsmakten och vara undertecknad av den sökande själv.&lt;br /&gt;
Information enligt första stycket skall lämnas inom en månad från det att ansökan gjordes. Om det finns särskilda skäl för det, får information dock lämnas senast fyra månader efter det att ansökan gjordes.&lt;p&gt;&lt;a name="K2P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Information enligt 2 § behöver inte lämnas om personuppgifter i löpande text som inte fått sin slutliga utformning när ansökan gjordes eller som utgör minnesanteckning eller liknande. Detta gäller dock inte om uppgifterna har lämnats ut till tredje man eller, när det gäller löpande text som inte fått sin slutliga utformning, om uppgifterna har behandlats under längre tid än ett år.&lt;p&gt;&lt;a name="K2P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Undantag från informationsskyldigheten vid sekretess"&gt;&lt;a name="Undantag från informationsskyldigheten vid sekretess"&gt;Undantag från informationsskyldigheten vid sekretess&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Bestämmelserna i 1 och 2 §§ gäller inte i den utsträckning sekretess hindrar att uppgifterna lämnas ut till den registrerade.&lt;p&gt;&lt;a name="K2P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rättelse"&gt;&lt;a name="Rättelse"&gt;Rättelse&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten är skyldig att på begäran av den registrerade snarast rätta, blockera eller utplåna sådana personuppgifter som inte har behandlats i enlighet med denna lag eller föreskrifter som har meddelats med stöd av lagen.&lt;br /&gt;
Försvarsmakten skall också underrätta tredje man till vilken uppgifterna har lämnats ut om åtgärden, om den registrerade begär det eller om mera betydande skada eller olägenhet för den registrerade skulle kunna undvikas genom en underrättelse.&lt;br /&gt;
Någon sådan underrättelse behöver dock inte lämnas, om detta är omöjligt eller skulle innebära en oproportionerligt stor arbetsinsats.&lt;p&gt;&lt;a name="K2P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Skadestånd"&gt;&lt;a name="Skadestånd"&gt;Skadestånd&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Staten skall ersätta den registrerade för skada och kränkning av den personliga integriteten som en behandling av personuppgifter i strid med denna lag eller föreskrifter som har meddelats med stöd av lagen har orsakat.&lt;p&gt;&lt;a name="K2P6S2"&gt;&lt;/a&gt;&lt;/p&gt;

Ersättningsskyldigheten kan i den utsträckning det är skäligt jämkas, om Försvarsmakten visar att felet inte berodde på myndigheten.&lt;p&gt;&lt;a name="K2P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K3"&gt;&lt;a name="K3"&gt;3 kap. Säkerheten vid behandling
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K2P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Ett personuppgiftsbiträde och den eller de personer som arbetar under biträdets eller Försvarsmaktens ledning får behandla personuppgifter bara i enlighet med instruktioner från Försvarsmakten.&lt;p&gt;&lt;a name="K3P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Det ska finnas ett skriftligt avtal om personuppgiftsbiträdets behandling av personuppgifter för Försvarsmaktens räkning. I det avtalet ska det särskilt anges att personuppgiftsbiträdet får behandla personuppgifterna bara i enlighet med instruktioner från Försvarsmakten och att personuppgiftsbiträdet är skyldigt att vidta de åtgärder som avses i 2 § första stycket.&lt;p&gt;&lt;a name="K3P1S3"&gt;&lt;/a&gt;&lt;/p&gt;

I fråga om sekretess och tystnadsplikt i det allmännas verksamhet tillämpas bestämmelserna i offentlighets- och sekretesslagen (2009:400) i stället för första stycket.&lt;br /&gt;&lt;i&gt;Lag (2009:520)&lt;/i&gt;.&lt;p&gt;&lt;a name="K3P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten skall vidta lämpliga tekniska och organisatoriska åtgärder för att skydda de personuppgifter som behandlas. Åtgärderna skall åstadkomma en säkerhetsnivå som är lämplig med beaktande av&lt;br /&gt;
   1. de tekniska möjligheter som finns,&lt;br /&gt;
   2. vad det skulle kosta att genomföra åtgärderna,&lt;br /&gt;
   3. de särskilda risker som finns med behandlingen av personuppgifterna, och&lt;br /&gt;
   4. hur pass känsliga de behandlade personuppgifterna är.&lt;p&gt;&lt;a name="K3P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

När Försvarsmakten anlitar ett personuppgiftsbiträde, skall Försvarsmakten förvissa sig om att personuppgiftsbiträdet kan genomföra de säkerhetsåtgärder som måste vidtas och se till att personuppgiftsbiträdet verkligen vidtar åtgärderna.&lt;p&gt;&lt;a name="K3P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K4"&gt;&lt;a name="K4"&gt;4 kap. Personuppgiftsombud
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K3P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten skall utse ett eller flera personuppgiftsombud och anmäla dessa till den tillsynsmyndighet som avses i 5 kap. Även ett entledigande av ett personuppgiftsombud skall anmälas till tillsynsmyndigheten.&lt;p&gt;&lt;a name="K4P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Personuppgiftsombudet skall ha till uppgift att självständigt se till att Försvarsmakten behandlar personuppgifter på ett lagligt och korrekt sätt och i enlighet med god sed samt påpeka eventuella brister för myndigheten.&lt;p&gt;&lt;a name="K4P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Har personuppgiftsombudet anledning att misstänka att Försvarsmakten bryter mot de bestämmelser som gäller för behandlingen av personuppgifter och vidtas inte rättelse så snart det kan ske efter påpekande, skall personuppgiftsombudet anmäla förhållandet till tillsynsmyndigheten.&lt;p&gt;&lt;a name="K4P2S3"&gt;&lt;/a&gt;&lt;/p&gt;

Personuppgiftsombudet skall även i övrigt samråda med tillsynsmyndigheten vid tveksamhet om hur de bestämmelser som gäller för behandlingen av personuppgifter skall tillämpas.&lt;p&gt;&lt;a name="K4P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Personuppgiftsombudet skall över de behandlingar som Försvarsmakten genomför och som är helt eller delvis automatiserade föra en förteckning som avser försvarsunderrättelseverksamheten och en förteckning som avser den militära säkerhetstjänsten.&lt;p&gt;&lt;a name="K4P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

Regeringen, eller den myndighet som regeringen bestämmer, meddelar föreskrifter om vad förteckningen skall innehålla.&lt;p&gt;&lt;a name="K4P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Personuppgiftsombudet skall hjälpa registrerade att få rättelse när det finns anledning att misstänka att behandlade personuppgifter är felaktiga eller ofullständiga.&lt;p&gt;&lt;a name="K4P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K5"&gt;&lt;a name="K5"&gt;5 kap. Tillsynsmyndigheten
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K4P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Den myndighet som regeringen bestämmer skall utöva tillsyn över Försvarsmaktens behandling av personuppgifter enligt denna lag.&lt;p&gt;&lt;a name="K5P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndigheten har rätt att för sin tillsyn på begäran få&lt;br /&gt;
   1. tillgång till de personuppgifter som behandlas,&lt;br /&gt;
   2. upplysningar om och dokumentation av behandlingen av personuppgifter och säkerheten vid denna, och&lt;br /&gt;
   3. tillträde till sådana lokaler som har anknytning till behandlingen av personuppgifter.&lt;p&gt;&lt;a name="K5P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Om tillsynsmyndigheten konstaterar att personuppgifter behandlas eller kan komma att behandlas på ett olagligt sätt, skall myndigheten genom påpekanden eller liknande förfaranden försöka åstadkomma rättelse.&lt;p&gt;&lt;a name="K5P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndigheten får hos förvaltningsrätten inom vars domkrets tillsynsmyndigheten är belägen ansöka om att sådana personuppgifter som har behandlats på ett olagligt sätt ska utplånas.&lt;p&gt;&lt;a name="K5P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Beslut om utplånande får inte meddelas om det är oskäligt.&lt;br /&gt;&lt;i&gt;Lag (2009:850)&lt;/i&gt;.&lt;p&gt;&lt;a name="K5P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K6"&gt;&lt;a name="K6"&gt;6 kap. Övriga bestämmelser
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K5P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Gallring"&gt;&lt;a name="Gallring"&gt;Gallring&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som behandlas automatiserat skall gallras så snart uppgifterna inte längre behövs för det ändamål för vilket de behandlas, om inte regeringen eller den myndighet som regeringen bestämmer har meddelat föreskrifter eller i enskilt fall beslutat att gallring skall ske senast vid viss tidpunkt eller att uppgifter får bevaras för historiska, statistiska eller vetenskapliga ändamål.&lt;p&gt;&lt;a name="K6P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Straff"&gt;&lt;a name="Straff"&gt;Straff&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K6P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Till böter eller fängelse i högst sex månader eller, om brottet är grovt, till fängelse i högst två år döms den som uppsåtligen eller av grov oaktsamhet&lt;br /&gt;
   1. lämnar osann uppgift i sådan information till registrerade som föreskrivs i 2 kap., i anmälan till tillsynsmyndigheten enligt 4 kap. 1 § eller till tillsynsmyndigheten när myndigheten begär information enligt 5 kap. 2 §, eller&lt;br /&gt;
   2. behandlar personuppgifter i strid med 1 kap. 12 §.&lt;p&gt;&lt;a name="K6P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

I ringa fall döms inte till ansvar.&lt;p&gt;&lt;a name="K6P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överklagande"&gt;&lt;a name="Överklagande"&gt;Överklagande&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K6P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Försvarsmaktens beslut om information som skall lämnas enligt 2 kap. 1 och 2 §§ och om rättelse och underrättelse till tredje man enligt 2 kap. 5 § får överklagas hos allmän förvaltningsdomstol. Andra beslut enligt denna lag får inte överklagas.&lt;p&gt;&lt;a name="K6P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

Prövningstillstånd krävs vid överklagande till kammarrätten.&lt;p&gt;&lt;a name="K6P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="overgang"&gt;&lt;a name="overgang"&gt;Övergångsbestämmelser&lt;/a&gt;&lt;/h3&gt;
2007:258&lt;br /&gt;
   1. Denna lag träder i kraft den 1 juli 2007.&lt;br /&gt;
   2. Bestämmelserna i 1 kap. 6 § om grundläggande krav på behandling av personuppgifter och i 1 kap. 12 § om behandling av känsliga personuppgifter skall inte börja tillämpas förrän den 1 oktober 2007 i fråga om sådan manuell behandling av personuppgifter som påbörjats före den 24 oktober 1998 eller manuell behandling som utförs för ett visst bestämt ändamål om manuell behandling för ändamålet påbörjats före den 24 oktober 1998.&lt;br /&gt;
   3. Bestämmelserna i 2 kap. 6 § om skadestånd skall tillämpas endast om den omständighet som yrkandet hänför sig till har inträffat efter det att lagen har trätt i kraft beträffande den aktuella behandlingen. I annat fall tillämpas äldre bestämmelser.&lt;p&gt;&lt;a name="K6P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

2018:590&lt;br /&gt;
   1. Denna lag träder i kraft den 1 april 2019.&lt;br /&gt;
   2. Äldre föreskrifter gäller fortfarande i fråga om  registerkontroll eller särskild personutredning som har  genomförts enligt säkerhetsskyddslagen (1996:627) före  ikraftträdandet.&lt;/div&gt;</html><dokumentnamn>Svensk författningssamling</dokumentnamn><avdelningar><avdelning>dokument</avdelning></avdelningar></dokument><dokumentuppgift not="Obsolet - använd dokuppgift"><uppgift><kod>artal</kod><namn>artal</namn><text>2007</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2007-05-10</text></uppgift><uppgift><kod>upphnr</kod><namn>upphnr</namn><text>SFS 2021:1171</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2018:590</text></uppgift><uppgift><kod>upphavd</kod><namn>upphavd</namn><text>2022-01-01 00:00:00</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>1 kap. Allmänna bestämmelser

Lagens tillämpningsområde m.m.

1 § Denna lag gäller vid behandling av personuppgifter i
Försvarsmaktens försvarsunderrättelseverksamhet och militära
säkerhetstjänst, om behandlingen är helt eller delvis
automatiserad eller om uppgifterna</text></uppgift></dokumentuppgift><dokuppgift><uppgift><kod>artal</kod><namn>artal</namn><text>2007</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2007-05-10</text></uppgift><uppgift><kod>upphnr</kod><namn>upphnr</namn><text>SFS 2021:1171</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2018:590</text></uppgift><uppgift><kod>upphavd</kod><namn>upphavd</namn><text>2022-01-01 00:00:00</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>1 kap. Allmänna bestämmelser

Lagens tillämpningsområde m.m.

1 § Denna lag gäller vid behandling av personuppgifter i
Försvarsmaktens försvarsunderrättelseverksamhet och militära
säkerhetstjänst, om behandlingen är helt eller delvis
automatiserad eller om uppgifterna</text></uppgift></dokuppgift></dokumentstatus>