<dokumentstatus><dokument><hangar_id></hangar_id><dok_id>sfs-2018-1235</dok_id><rm>2018</rm><beteckning>2018:1235</beteckning><typ>sfs</typ><subtyp>sfst</subtyp><tempbeteckning></tempbeteckning><organ>Justitiedepartementet L5</organ><nummer>1235</nummer><slutnummer>0</slutnummer><datum>2018-06-20 00:00:00</datum><publicerad>2026-04-03 04:35:46</publicerad><systemdatum>2026-04-03 04:35:46</systemdatum><titel>Kriminalvårdsdatalag (2018:1235)</titel><subtitel>t.o.m. SFS 2026:104</subtitel><status></status><text>Lagens tillämpningsområde

1 § Denna lag gäller vid behandling av personuppgifter i 
Kriminalvårdens verksamhet som avser verkställighet av 
frihetsberövanden och genomförande av transporter i de fall 
brottsdatalagen (2018:1177) inte är tillämplig.

Lagen gäller endast om behandlingen är helt eller delvis 
automatiserad eller om personuppgifterna ingår i eller är 
avsedda att ingå i en strukturerad samling av personuppgifter 
som är tillgängliga för sökning eller sammanställning enligt 
särskilda kriterier.

Förhållandet till annan reglering

2 § Denna lag kompletterar Europaparlamentets och rådets 
förordning (EU) 2016/679 av den 27 april 2016 om skydd för 
fysiska personer med avseende på behandling av 
personuppgifter och om det fria flödet av sådana uppgifter 
och om upphävande av direktiv 95/46/EG (allmän 
dataskyddsförordning), här benämnd EU:s dataskyddsförordning. 

Vid behandling av personuppgifter enligt denna lag gäller 
lagen (2018:218) med kompletterande bestämmelser till EU:s 
dataskyddsförordning och föreskrifter som har meddelats i 
anslutning till den lagen, om inte annat följer av denna lag 
eller föreskrifter som har meddelats i anslutning till 
lagen.
Ändamål

3 § Personuppgifter får behandlas om det är nödvändigt för att 
verkställa frihetsberövanden eller genomföra transporter.

Uppgifter från Kriminalvårdens säkerhetsregister får dock 
endast behandlas för att förebygga och förhindra incidenter av 
betydelse för enskildas säkerhet. Lag (2026:104).

4 § Personuppgifter som behandlas enligt 3 § får även 
behandlas för att fullgöra uppgiftslämnande som sker i 
överensstämmelse med lag eller förordning. Personuppgifterna 
får behandlas även för andra ändamål, under förutsättning att 
uppgifterna inte behandlas på ett sätt som är oförenligt med 
det ändamål för vilket uppgifterna samlades in.

Behandling av känsliga personuppgifter

5 § Personuppgifter som avses i artikel 9.1 i EU:s 
dataskyddsförordning (känsliga personuppgifter) får behandlas 
endast om det är absolut nödvändigt för syftet med 
behandlingen.

Sökbegränsningar

6 § Det är förbjudet att utföra sökningar i syfte att få 
fram ett urval av personer grundat på känsliga 
personuppgifter.

Sökförbudet hindrar inte sökning i personuppgifter i 
säkerhetsregistret i syfte att få fram ett urval av personer 
grundat på etniskt ursprung, politiska åsikter, religiös 
eller filosofisk övertygelse eller uppgifter som rör hälsa, 
sexualliv eller sexuell läggning.

Tillgången till personuppgifter

7 § Tillgången till personuppgifter ska begränsas till det 
som var och en behöver för att kunna fullgöra sina 
arbetsuppgifter.

Information om personuppgiftsincidenter

8 § Den personuppgiftsansvariges skyldighet att informera 
den registrerade om en personuppgiftsincident enligt artikel 
34 i EU:s dataskyddsförordning gäller inte sådana uppgifter 
som den personuppgiftsansvarige inte får lämna ut till den 
registrerade enligt lag eller annan författning eller enligt 
beslut som har meddelats med stöd av författning.

Rätt att meddela föreskrifter

9 § Regeringen kan med stöd av 8 kap. 7 § regeringsformen 
meddela föreskrifter om vilka myndigheter som får ha 
direktåtkomst till personuppgifter. 


Övergångsbestämmelser

2018:1235

1. Denna lag träder i kraft den 1 augusti 2018.

2. För överklagande av beslut som rör behandling av 
personuppgifter i verksamhet som omfattas av denna lag och 
som före ikraftträdandet har meddelats med stöd av lagen 
(2001:617) om behandling av personuppgifter inom 
kriminalvården gäller den lagen i den nuvarande lydelsen.</text><html>


&lt;style&gt;
.document div {
    overflow: visible !important;
    width: 550px !important;
}
&lt;/style&gt;

&lt;b&gt;SFS nr&lt;/b&gt;:     
2018:1235&lt;br /&gt;

&lt;b&gt;Departement/myndighet&lt;/b&gt;:   
Justitiedepartementet L5 &lt;br /&gt;  

&lt;b&gt;Utfärdad&lt;/b&gt;:   
2018-06-20 &lt;br /&gt;  


&lt;b&gt;Ändrad&lt;/b&gt;:   
t.o.m. SFS 2026:104&lt;br /&gt;  


&lt;b&gt;Ändringsregister&lt;/b&gt;:   
&lt;a href="http://rkrattsbaser.gov.se/sfsr?bet=2018:1235"&gt;SFSR (Regeringskansliet)&lt;/a&gt; &lt;br /&gt;

&lt;b&gt;Källa&lt;/b&gt;: 

&lt;a href="http://rkrattsbaser.gov.se/sfst?bet=2018:1235"&gt;Fulltext (Regeringskansliet)&lt;/a&gt; 


&lt;br /&gt;

&lt;hr /&gt;



&lt;style&gt;&lt;!-- 
div.sfstoc {padding:10px;position:relative;width:90%;border-bottom:#ccc 1px solid;font-size:85%;} 
--&gt;&lt;/style&gt;
&lt;div class="sfstoc"&gt;&lt;h3&gt;Innehåll:&lt;/h3&gt;
&lt;ul&gt;
 &lt;li&gt;&lt;a href="#overgang"&gt;Övergångsbestämmelser&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div&gt;&lt;p&gt;&lt;a name="S1"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Lagens tillämpningsområde"&gt;&lt;a name="Lagens tillämpningsområde"&gt;Lagens tillämpningsområde&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Denna lag gäller vid behandling av personuppgifter i  Kriminalvårdens verksamhet som avser verkställighet av  frihetsberövanden och genomförande av transporter i de fall  brottsdatalagen (2018:1177) inte är tillämplig.&lt;p&gt;&lt;a name="P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Lagen gäller endast om behandlingen är helt eller delvis  automatiserad eller om personuppgifterna ingår i eller är  avsedda att ingå i en strukturerad samling av personuppgifter  som är tillgängliga för sökning eller sammanställning enligt  särskilda kriterier.&lt;p&gt;&lt;a name="P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Förhållandet till annan reglering"&gt;&lt;a name="Förhållandet till annan reglering"&gt;Förhållandet till annan reglering&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Denna lag kompletterar Europaparlamentets och rådets  förordning (EU) 2016/679 av den 27 april 2016 om skydd för  fysiska personer med avseende på behandling av  personuppgifter och om det fria flödet av sådana uppgifter  och om upphävande av direktiv 95/46/EG (allmän  dataskyddsförordning), här benämnd EU:s dataskyddsförordning. &lt;p&gt;&lt;a name="P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Vid behandling av personuppgifter enligt denna lag gäller  lagen (2018:218) med kompletterande bestämmelser till EU:s  dataskyddsförordning och föreskrifter som har meddelats i  anslutning till den lagen, om inte annat följer av denna lag  eller föreskrifter som har meddelats i anslutning till  lagen.&lt;br /&gt;
Ändamål&lt;p&gt;&lt;a name="P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får behandlas om det är nödvändigt för att  verkställa frihetsberövanden eller genomföra transporter.&lt;p&gt;&lt;a name="P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgifter från Kriminalvårdens säkerhetsregister får dock  endast behandlas för att förebygga och förhindra incidenter av  betydelse för enskildas säkerhet. &lt;i&gt;Lag (2026:104)&lt;/i&gt;.&lt;p&gt;&lt;a name="P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som behandlas enligt 3 § får även  behandlas för att fullgöra uppgiftslämnande som sker i  överensstämmelse med lag eller förordning. Personuppgifterna  får behandlas även för andra ändamål, under förutsättning att  uppgifterna inte behandlas på ett sätt som är oförenligt med  det ändamål för vilket uppgifterna samlades in.&lt;p&gt;&lt;a name="P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Behandling av känsliga personuppgifter"&gt;&lt;a name="Behandling av känsliga personuppgifter"&gt;Behandling av känsliga personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som avses i artikel 9.1 i EU:s  dataskyddsförordning (känsliga personuppgifter) får behandlas  endast om det är absolut nödvändigt för syftet med  behandlingen.&lt;p&gt;&lt;a name="P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Sökbegränsningar"&gt;&lt;a name="Sökbegränsningar"&gt;Sökbegränsningar&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Det är förbjudet att utföra sökningar i syfte att få  fram ett urval av personer grundat på känsliga  personuppgifter.&lt;p&gt;&lt;a name="P6S2"&gt;&lt;/a&gt;&lt;/p&gt;

Sökförbudet hindrar inte sökning i personuppgifter i  säkerhetsregistret i syfte att få fram ett urval av personer  grundat på etniskt ursprung, politiska åsikter, religiös  eller filosofisk övertygelse eller uppgifter som rör hälsa,  sexualliv eller sexuell läggning.&lt;p&gt;&lt;a name="P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillgången till personuppgifter"&gt;&lt;a name="Tillgången till personuppgifter"&gt;Tillgången till personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P6S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Tillgången till personuppgifter ska begränsas till det  som var och en behöver för att kunna fullgöra sina  arbetsuppgifter.&lt;p&gt;&lt;a name="P7S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Information om personuppgiftsincidenter"&gt;&lt;a name="Information om personuppgiftsincidenter"&gt;Information om personuppgiftsincidenter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P7S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Den personuppgiftsansvariges skyldighet att informera  den registrerade om en personuppgiftsincident enligt artikel 
34 i EU:s dataskyddsförordning gäller inte sådana uppgifter  som den personuppgiftsansvarige inte får lämna ut till den  registrerade enligt lag eller annan författning eller enligt  beslut som har meddelats med stöd av författning.&lt;p&gt;&lt;a name="P8S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rätt att meddela föreskrifter"&gt;&lt;a name="Rätt att meddela föreskrifter"&gt;Rätt att meddela föreskrifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Regeringen kan med stöd av 8 kap. 7 § regeringsformen  meddela föreskrifter om vilka myndigheter som får ha  direktåtkomst till personuppgifter. &lt;p&gt;&lt;a name="P9S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="overgang"&gt;&lt;a name="overgang"&gt;Övergångsbestämmelser&lt;/a&gt;&lt;/h3&gt;
2018:1235&lt;br /&gt;
   1. Denna lag träder i kraft den 1 augusti 2018.&lt;br /&gt;
   2. För överklagande av beslut som rör behandling av  personuppgifter i verksamhet som omfattas av denna lag och  som före ikraftträdandet har meddelats med stöd av lagen 
(2001:617) om behandling av personuppgifter inom  kriminalvården gäller den lagen i den nuvarande lydelsen.&lt;/div&gt;</html><dokumentnamn>Svensk författningssamling</dokumentnamn><avdelningar><avdelning>dokument</avdelning></avdelningar></dokument><dokumentuppgift not="Obsolet - använd dokuppgift"><uppgift><kod>artal</kod><namn>artal</namn><text>2018</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2018-06-20</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2026:104</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>Lagens tillämpningsområde

1 § Denna lag gäller vid behandling av personuppgifter i 
Kriminalvårdens verksamhet som avser verkställighet av 
frihetsberövanden och genomförande av transporter i de fall 
brottsdatalagen (2018:1177) inte är tillämplig.

Lagen gäller endast</text></uppgift></dokumentuppgift><dokuppgift><uppgift><kod>artal</kod><namn>artal</namn><text>2018</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2018-06-20</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2026:104</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>Lagens tillämpningsområde

1 § Denna lag gäller vid behandling av personuppgifter i 
Kriminalvårdens verksamhet som avser verkställighet av 
frihetsberövanden och genomförande av transporter i de fall 
brottsdatalagen (2018:1177) inte är tillämplig.

Lagen gäller endast</text></uppgift></dokuppgift></dokumentstatus>