<dokumentstatus><dokument><hangar_id></hangar_id><dok_id>sfs-2019-1182</dok_id><rm>2019</rm><beteckning>2019:1182</beteckning><typ>sfs</typ><subtyp>sfst</subtyp><tempbeteckning></tempbeteckning><organ>Justitiedepartementet L4</organ><nummer>1182</nummer><slutnummer>0</slutnummer><datum>2019-11-28 00:00:00</datum><publicerad>2025-10-17 04:37:47</publicerad><systemdatum>2025-10-17 04:37:47</systemdatum><titel>Lag (2019:1182) om Säkerhetspolisens behandling av personuppgifter</titel><subtitel>t.o.m. SFS 2025:222</subtitel><status></status><text>1 kap. Allmänna bestämmelser

Syftet med lagen

1 § Syftet med lagen är att skydda fysiska personers 
grundläggande rättigheter och friheter i samband med 
behandling av personuppgifter och att säkerställa att 
Säkerhetspolisen kan behandla och utbyta personuppgifter på 
ett ändamålsenligt sätt.

Lagens tillämpningsområde

2 § Denna lag gäller vid behandling av personuppgifter som rör 
nationell säkerhet i Säkerhetspolisens brottsbekämpande och 
lagförande verksamhet.

Lagen gäller vid Polismyndighetens behandling av 
personuppgifter när myndigheten har övertagit en arbetsuppgift 
som rör nationell säkerhet från Säkerhetspolisen.

3 § Lagen gäller vid sådan behandling av personuppgifter som 
är helt eller delvis automatiserad och för annan behandling av 
personuppgifter som ingår i eller är avsedda att ingå i en 
strukturerad samling av personuppgifter som är tillgängliga 
för sökning eller sammanställning enligt särskilda kriterier.

Avvikande bestämmelser i annan författning

4 § Om en annan lag eller en förordning innehåller någon 
bestämmelse som avviker från denna lag, tillämpas den 
bestämmelsen.

Definitioner

5 § I denna lag används följande uttryck med nedan angiven 
betydelse.

Uttryck				Betydelse

Behandling av personuppgifter	En åtgärd eller kombination av
				åtgärder som vidtas i fråga om 
				personuppgifter eller 
				uppsättningar av personuppgifter, 
				oavsett om det görs automatiserat 
				eller inte, t.ex. insamling, 
				registrering, organisering, 
				strukturering, lagring, 
				bearbetning eller ändring, 
				framtagning, läsning, användning, 
				utlämnande, spridning eller 
				tillhandahållande på annat sätt, 
				justering, sammanföring, 
				begränsning, radering eller 
				förstöring.

Biometriska uppgifter		Personuppgifter som rör en 
				persons fysiska, fysiologiska 
				eller beteendemässiga 
				kännetecken, som tagits fram 
				genom särskild teknisk 
				behandling och som möjliggör 
				eller bekräftar unik 
				identifiering av personen.

Dataskyddsombud			Den fysiska person som utses 
				av den personuppgiftsansvarige 
				för att självständigt 
				kontrollera att personuppgifter 
				behandlas författningsenligt 
				och på ett korrekt sätt enligt 
				vad som närmare anges i lagen.

Genetiska uppgifter		Personuppgifter som rör en 
				persons nedärvda eller 
				förvärvade genetiska kännetecken 
				och som härrör från analys av 
				ett spår av eller ett prov från 
				personen.

Internationell organisation	En organisation och dess 
				underställda organ som lyder 
				under folkrätten eller ett annat 
				organ som inrättats genom eller 
				på grundval av en överenskommelse 
				mellan två eller flera stater.

Mottagare			Den till vilken personuppgifter 
				lämnas ut, med undantag av en 
				myndighet som med stöd av 
				författning utövar tillsyn, 
				kontroll eller revision.

Personuppgift			Varje upplysning om en 
				identifierad eller identifierbar 
				fysisk person som är i livet.

Personuppgiftsansvarig		Den som ensam eller tillsammans 
				med andra bestämmer ändamålen 
				med och medlen för behandlingen 
				av personuppgifter.

Personuppgiftsbiträde		Den som behandlar personuppgifter 
				för den personuppgiftsansvariges 
				räkning.

Registrerad			Den fysiska person som 
				personuppgiften gäller.

Tredjeland			En stat som inte är medlem i 
				Europeiska unionen eller 
				Europeiska ekonomiska 
				samarbetsområdet och som inte 
				heller på grund av avtal med 
				Europeiska unionen har en 
				motsvarande ställning.

Tredje man			Någon annan än den registrerade, 
				den personuppgiftsansvarige, 
				dataskyddsombudet, 
				personuppgiftsbiträdet och 
				sådana personer som under den 
				personuppgiftsansvariges eller 
				personuppgiftsbiträdets direkta 
				ansvar har rätt att behandla 
				personuppgifter.

Uppgift som rör hälsa		Personuppgift som rör en persons 
				fysiska eller psykiska hälsa, 
				inklusive information om 
				tillhandahållande av hälso- och 
				sjukvårdstjänster som ger 
				upplysning om personens 
				hälsostatus.

Personuppgiftsansvar

6 § Säkerhetspolisen respektive Polismyndigheten är 
personuppgiftsansvarig för den behandling av personuppgifter 
som myndigheten utför. 

Den personuppgiftsansvarige är ansvarig för all behandling av 
personuppgifter som utförs under dennes ledning eller på 
dennes vägnar.

Behandling av uppgifter om juridiska personer

7 § Bestämmelserna om personuppgifter i följande paragrafer 
gäller också vid behandling av uppgifter om juridiska 
personer:

1. 6 § om personuppgiftsansvar,

2. 2 kap. 1 och 2 §§ om rättsliga grunder för behandling av 
personuppgifter,

3. 3 kap. 2 och 3 §§ om gemensamt tillgängliga uppgifter,

4. 4 kap. 1-4 och 6-10 §§ om längsta tid som personuppgifter 
får behandlas, och 

5. 5 kap. 5 § om tillgången till personuppgifter.

2 kap. Behandling av personuppgifter

Grundläggande krav på behandlingen

Rättsliga grunder

1 § Personuppgifter får behandlas om det är nödvändigt för att 

1. förebygga, förhindra eller upptäcka brottslig verksamhet 
som innefattar

a) brott mot Sveriges säkerhet,

b) terrorbrott, eller

c) tryckfrihetsbrott och yttrandefrihetsbrott med rasistiska 
eller främlingsfientliga motiv,

2. utreda eller lagföra sådana brott som avses i 1, eller, 
efter särskilt beslut, annat brott,

3. fullgöra uppgifter

a) i samband med personskydd av den centrala statsledningen 
och andra som regeringen eller Säkerhetspolisen bestämmer,

b) enligt säkerhetsskyddslagen (2018:585), eller

c) enligt utlännings- och medborgarskapslagstiftningen,

4. fullgöra någon annan uppgift som rör nationell säkerhet och 
som anges i lag eller förordning eller särskilt beslut av 
regeringen, eller

5. fullgöra förpliktelser som följer av internationella 
åtaganden.

2 § Utöver vad som sägs i 1 § får personuppgifter behandlas om

1. det är nödvändigt för diarieföring, eller

2. uppgifterna har lämnats till Säkerhetspolisen i en anmälan, 
ansökan eller liknande och behandlingen är nödvändig för 
handläggningen.

Ändamål

3 § Personuppgifter får behandlas bara för särskilda, 
uttryckligt angivna och berättigade ändamål. De får inte 
behandlas för något ändamål som är oförenligt med det ändamål 
de ursprungligen behandlades för.

4 § Personuppgifter som behandlas med stöd av 1 § får även 
behandlas om det är nödvändigt för att tillhandahålla 
information som behövs

1. för något av de syften som anges i 1 kap. 2 § 
brottsdatalagen (2018:1177) hos Polismyndigheten, 
Ekobrottsmyndigheten, Åklagarmyndigheten, Tullverket, 
Kustbevakningen eller Skatteverket,

2. i en myndighets verksamhet, om informationen tillhandahålls 
inom ramen för myndighetsöverskridande samverkan mot brott,

3. i Försvarsmaktens försvarsunderrättelseverksamhet och 
militära säkerhetstjänst och i Försvarets radioanstalts 
försvarsunderrättelseverksamhet, om det finns särskilda skäl 
att tillhandahålla informationen,

4. i en myndighets verksamhet om Säkerhetspolisen enligt lag 
eller förordning ska bistå myndigheten med en viss uppgift,

5. i brottsbekämpande verksamhet hos en utländsk myndighet 
eller mellanfolklig organisation, eller

6. i verksamhet hos utländsk underrättelse- eller 
säkerhetstjänst.

Personuppgifter som behandlas med stöd av 1 § får även 
behandlas om det är nödvändigt för att tillhandahålla 
information till riksdagen eller regeringen och, i den 
utsträckning skyldighet att lämna uppgifter följer av lag 
eller förordning, till andra.

I ett enskilt fall får personuppgifter som behandlas med stöd 
av 1 § även behandlas för att tillhandahålla information för 
något annat ändamål än de som anges i första och andra 
styckena, under förutsättning att ändamålet inte är oförenligt 
med det ändamål som uppgifterna samlades in för.

5 § Säkerhetspolisen får behandla personuppgifter för 
vetenskapliga, statistiska eller historiska ändamål inom denna 
lags tillämpningsområde.

Författningsenlig och korrekt behandling

6 § Personuppgifter ska behandlas författningsenligt och på 
ett korrekt sätt.

Personuppgifternas kvalitet

7 § Personuppgifter som behandlas ska vara korrekta och, om 
det är nödvändigt, uppdaterade.

Uppgifter som beskriver en persons utseende ska utformas på 
ett objektivt sätt med respekt för människovärdet.

8 § Personuppgifter som behandlas ska vara adekvata och 
relevanta i förhållande till ändamålen med behandlingen. Fler 
personuppgifter får inte behandlas än vad som är nödvändigt 
med hänsyn till ändamålen med behandlingen.

Känsliga personuppgifter

9 § Personuppgifter som avslöjar ras, etniskt ursprung, 
politiska åsikter, religiös eller filosofisk övertygelse eller 
medlemskap i fackförening eller som rör hälsa, sexualliv eller 
sexuell läggning får inte behandlas.

Om uppgifter om en person behandlas får de dock kompletteras 
med sådana uppgifter som anges i första stycket om det är 
absolut nödvändigt för ändamålet med behandlingen.

10 § Säkerhetspolisen får behandla biometriska uppgifter om 
det är absolut nödvändigt för ändamålet med behandlingen. 
Genetiska uppgifter får inte behandlas.

11 § Personuppgifter som avses i 9 och 10 §§ (känsliga 
personuppgifter) får alltid behandlas med stöd av 2 §.

12 § Det är förbjudet att utföra sökningar i syfte att få fram 
ett urval av personer grundat på känsliga personuppgifter.

Första stycket hindrar inte att brottsrubriceringar, uppgifter 
om tillvägagångssätt vid brott eller uppgifter som beskriver 
en persons utseende används som sökbegrepp.

Första stycket hindrar inte heller sökningar i syfte att få 
fram ett urval av personer grundat på etniskt ursprung, 
politiska åsikter, religiös eller filosofisk övertygelse eller 
uppgifter som rör hälsa, sexualliv eller sexuell läggning, om 
sökningen är absolut nödvändig för något av de syften som 
anges i 1 §.

Första stycket hindrar inte heller sökningar i 
biometriregister som förs enligt lagen (2018:1693) om polisens 
behandling av personuppgifter inom brottsdatalagens område i 
syfte att få fram ett urval av personer grundat på biometriska 
uppgifter, om sökningen är absolut nödvändig för något av de 
syften som anges i 1 §. Lag (2025:139).

Rättelse, uppdatering och radering

13 § Alla rimliga åtgärder ska vidtas för att personuppgifter 
som med hänsyn till ändamålet med behandlingen är felaktiga 
eller ofullständiga utan onödigt dröjsmål rättas och för att 
förhindra att sådana uppgifter lämnas ut eller görs 
tillgängliga. Personuppgifter som är inaktuella ska uppdateras 
om det är nödvändigt.

14 § Alla rimliga åtgärder ska vidtas för att personuppgifter 
som behandlas i strid med någon av 1-6, 8-10 eller 12 §§, 4 
kap. 1 § första stycket eller någon av 2-4 eller 7-10 §§ utan 
onödigt dröjsmål raderas och för att förhindra att sådana 
uppgifter lämnas ut eller görs tillgängliga. Detsamma gäller 
om radering krävs för att utföra en rättslig förpliktelse.

Om förutsättningarna i första stycket för att radera 
personuppgifter är uppfyllda men uppgifterna behöver finnas 
kvar av bevisskäl, ska behandlingen av uppgifterna i stället 
utan onödigt dröjsmål begränsas.

Utlämnande av personuppgifter

15 § Personuppgifter som är nödvändiga för att framställa 
rättsstatistik ska lämnas till den myndighet som ansvarar för 
att framställa sådan statistik.

16 § Om det är förenligt med svenska intressen får 
personuppgifter lämnas ut till

1. Interpol eller Europol, eller till en polismyndighet eller 
åklagarmyndighet i en stat som är ansluten till Interpol, om 
det behövs för att mottagaren ska kunna förebygga, förhindra 
eller upptäcka brottslig verksamhet eller utreda eller lagföra 
brott, eller

2. en utländsk underrättelse- eller säkerhetstjänst.

Personuppgifter får vidare lämnas ut till en utländsk 
myndighet eller mellanfolklig organisation, om utlämnandet 
följer av en internationell överenskommelse som Sverige har 
tillträtt efter riksdagens godkännande.

17 § Polismyndigheten har, trots sekretess enligt 21 kap. 3 § 
första stycket, 35 kap. 1 § och 37 kap. 1 § offentlighets- och 
sekretesslagen (2009:400), rätt att ta del av personuppgifter 
som har gjorts gemensamt tillgängliga och som behandlas med 
stöd av 1 § 1-3 a och c, om myndigheten behöver uppgifterna 
för ett syfte som anges i 2 kap. 1 § 1 eller 2 lagen 
(2018:1693) om polisens behandling av personuppgifter inom 
brottsdatalagens område eller för att fullgöra uppgifter 
enligt utlänningslagen (2005:716) eller lagen (2022:700) om 
särskild kontroll av vissa utlänningar. Lag (2022:710).

18 § Försvarsmakten har, trots sekretess enligt 21 kap. 3 § 
första stycket, 35 kap. 1 § och 37 kap. 1 § offentlighets- och 
sekretesslagen (2009:400), rätt att ta del av personuppgifter 
som har gjorts gemensamt tillgängliga och som behandlas med 
stöd av 1 § 1 eller 2, om myndigheten behöver uppgifterna i 
sin försvarsunderrättelseverksamhet eller militära 
säkerhetstjänst. Detsamma gäller Försvarets radioanstalt, om 
myndigheten behöver uppgifterna i sin försvarsunderrättelse-
verksamhet.

19 § Personuppgifter får lämnas ut elektroniskt på annat sätt 
än genom direktåtkomst om det inte är olämpligt.

Elektroniskt utlämnande genom direktåtkomst är tillåtet bara i 
den utsträckning som anges i 3 kap. 5-7 §§.

Personuppgifter från transportföretag

20 § Personuppgifter som tillhandahålls av transportföretag 
enligt 25 § polislagen (1984:387) får behandlas för att utföra 
en uppgift som anges i 1 §.

Personuppgifter som avses i första stycket får endast i ett 
enskilt fall behandlas för nya ändamål.

21 § Vid terminalåtkomst enligt 26 § polislagen (1984:387) får 
personuppgifterna inte ändras eller bearbetas på annat sätt.

Behandling av vissa personuppgifter som rör motorfordon

22 § Personuppgifter som rör motorfordon och som samlas in vid 
sådan bevakning som avses i 14 c § 4 kamerabevakningslagen 
(2018:1200) får alltid behandlas i sex månader. 

Uppgifterna får endast användas för att 

1. förebygga, förhindra eller upptäcka brottslig verksamhet 
som innefattar brott för vilket det är föreskrivet fängelse i 
två år eller mer, eller 

2. utreda eller lagföra ett sådant brott. 

Om det kommer fram misstankar om ett brott för vilket det inte 
är föreskrivet fängelse i två år eller mer i samband med att 
en brotts-bekämpande åtgärd vidtas till följd av användning av 
uppgifter enligt andra stycket, får uppgifterna även användas 
för att förhindra, utreda eller lagföra det brottet. 

Paragrafen gäller inte för behandling av personuppgifter i 
form av bilder på enskilda. Lag (2025:222).

Rätt att meddela föreskrifter

23 § Regeringen kan med stöd av 8 kap. 7 § regeringsformen 
meddela föreskrifter om

1. att personuppgifter får lämnas ut i andra fall än som anges 
i 15-18 §§, och

2. begränsning av möjligheten att lämna ut personuppgifter 
elektroniskt enligt 19 § första stycket. Lag (2025:222).

3 kap. Gemensamt tillgängliga uppgifter

Allmän bestämmelse

1 § Detta kapitel innehåller särskilda bestämmelser för 
behandling av personuppgifter som görs eller har gjorts 
gemensamt tillgängliga med stöd av 2 §. Uppgifter som endast 
ett fåtal personer har rätt att ta del av anses inte som 
gemensamt tillgängliga.

Detta kapitel gäller inte när personuppgifter behandlas med 
stöd av 2 kap. 2 §.

Personuppgifter som får göras gemensamt tillgängliga

2 § Personuppgifter får göras gemensamt tillgängliga om det 
behövs för att utföra någon av de uppgifter som anges i 2 kap. 
1 §.

Särskilda upplysningar

3 § Om det ändamål som de gemensamt tillgängliga 
personuppgifterna behandlas för inte framgår av sammanhanget 
eller på något annat sätt, ska det tydliggöras genom en 
särskild upplysning.

4 § Om uppgifter som har gjorts gemensamt tillgängliga direkt 
kan hänföras till en person som inte är misstänkt för brott 
eller för att ha utövat eller komma att utöva brottslig 
verksamhet som avses i 2 kap. 1 § 1 eller 2, ska det genom en 
särskild upplysning eller på något annat sätt framgå att 
personen inte är misstänkt.

Uppgifter om en person som kan antas ha direkt samband med 
sådan brottslig verksamhet som avses i 2 kap. 1 § 1 ska förses 
med en upplysning om uppgiftslämnarens trovärdighet och upp-
gifternas riktighet i sak, om det inte på grund av 
omständigheterna är onödigt. 

Någon upplysning enligt andra stycket behöver inte heller 
lämnas om

1. uppgifterna ingår i en uppgiftssamling som har skapats för 
att bearbeta och analysera information och som enbart särskilt 
angivna tjänstemän har åtkomst till, och

2. bearbetningen av uppgifterna inte har genomförts.

Direktåtkomst

5 § Polismyndigheten får för något av de syften som anges i 
2 kap. 1 § 1 eller 2 lagen (2018:1693) om polisens behandling 
av personuppgifter inom brottsdatalagens område eller för att 
fullgöra uppgifter enligt utlänningslagen (2005:716) eller 
lagen (2022:700) om särskild kontroll av vissa utlänningar 
medges direktåtkomst till personuppgifter som behandlas med 
stöd av 2 kap. 1 § 1-3 a och c. Direktåtkomsten får endast 
avse personuppgifter som har gjorts gemensamt tillgängliga.
Lag (2022:710).

6 § Försvarsmakten får i försvarsunderrättelseverksamheten och 
den militära säkerhetstjänsten medges direktåtkomst till 
personuppgifter som behandlas med stöd av 2 kap. 1 § 1 eller 
2. Detsamma gäller Försvarets radioanstalt i 
försvarsunderrättelseverksamheten. Direktåtkomsten får endast 
avse personuppgifter som har gjorts gemensamt tillgängliga.

7 § En underrättelse- eller säkerhetstjänst i en stat som 
omfattas av avtalet om Europeiska ekonomiska samarbetsområdet, 
i Förenade kungariket eller i Schweiz får medges direktåtkomst 
till personuppgifter som behandlas med stöd av 2 kap. 1 § 1 b 
om det behövs för samarbetet mot terrorism. Direktåtkomsten 
får endast avse personuppgifter som har gjorts gemensamt 
tillgängliga.

Innan direktåtkomst medges en utländsk underrättelse- eller 
säkerhetstjänst ska Säkerhetspolisen informera regeringen.
Lag (2023:562).

Rätt att meddela föreskrifter 

8 § Regeringen eller den myndighet som regeringen bestämmer 
kan med stöd av 8 kap. 7 § regeringsformen meddela 
föreskrifter om omfattningen av direktåtkomst enligt 5-7 §§ 
och om behörighet och säkerhet vid sådan åtkomst.

4 kap. Längsta tid som personuppgifter får behandlas

Allmän bestämmelse

1 § Personuppgifter får inte behandlas under längre tid än vad 
som är nödvändigt med hänsyn till ändamålet med behandlingen.

Bestämmelsen i första stycket hindrar inte att 
Säkerhetspolisen arkiverar och bevarar allmänna handlingar 
eller att arkivmaterial lämnas till en arkivmyndighet.

Vid automatiserad behandling gäller också de begränsningar som 
följer av 2-10 §§.

Personuppgifter som inte har gjorts gemensamt tillgängliga

2 § Personuppgifter som inte har gjorts gemensamt tillgängliga 
får inte behandlas längre än

1. ett år efter det att ärendet avslutades, om de behandlas i 
ett ärende, eller

2. ett år efter det att de behandlades automatiserat första 
gången, om de inte kan hänföras till ett ärende.

Bestämmelsen i 1 § andra stycket gäller inte vid tillämpningen 
av denna paragraf.

Första stycket gäller inte personuppgifter i ärenden om 
utredning av eller lagföring för brott.

Gemensamt tillgängliga uppgifter i ärenden om utredning av 
eller lagföring för brott

3 § Om en brottsanmälan avskrivs på grund av att den påstådda 
gärningen inte utgör brott, får personuppgifter som finns i 
anmälan och som har gjorts gemensamt tillgängliga inte längre 
behandlas för ändamål inom denna lags tillämpningsområde. Om 
en brottsanmälan i annat fall inte har lett till för-
undersökning eller annan motsvarande utredning, får 
personuppgifter som har gjorts gemensamt tillgängliga inte 
behandlas för ändamål inom denna lags tillämpningsområde när 
åtal inte längre får väckas för brottet.

4 § Om en förundersökning har lett till åtal eller annan 
domstolsprövning, får personuppgifter som finns i 
förundersökningen och som har gjorts gemensamt tillgängliga 
inte behandlas för ändamål inom denna lags tillämpningsområde 
längre än fem år efter utgången av det kalenderår då dom-
stolens avgörande fick laga kraft.

Om en förundersökning har lagts ner eller avslutats på annat 
sätt än genom åtal, får personuppgifter i förundersökningen 
inte behandlas för ändamål inom denna lags tillämpningsområde 
längre än fem år efter utgången av det kalenderår då 
åklagarens eller förundersökningsledarens beslut meddelades.

Första och andra styckena gäller även personuppgifter i andra 
utredningar som handläggs enligt bestämmelser i 23 kap. 
rättegångsbalken.

5 § Om en förundersökning mot en person har lagts ner, om ett 
åtal har lagts ner eller om en frikännande dom har fått laga 
kraft, får personen inte längre vara sökbar som misstänkt.

Övriga gemensamt tillgängliga uppgifter

6 § Andra personuppgifter än de som anges i 3 eller 4 § och 
som har gjorts gemensamt tillgängliga får som längst behandlas 
under den tid som anges i 7-10 §§.

Bestämmelsen i 1 § andra stycket gäller inte vid tillämpningen 
av 7-10 §§.

7 § Personuppgifter får inte behandlas längre än tio år efter 
utgången av det kalenderår då den senaste registreringen 
gjordes avseende personen.

Uppgifter om en person som vid tiden för registreringen inte 
fyllt 18 år får dock inte behandlas längre än fem år efter 
utgången av det kalenderår då den senaste registreringen 
gjordes avseende den unge. Om en ny registrering avseende 
personen görs efter det att han eller hon fyllt 18 år, gäller 
i stället den tidsfrist som anges i första stycket för 
samtliga personuppgifter.

Första och andra styckena gäller inte sådana personuppgifter 
som avses i 8 och 9 §§.

8 § Personuppgifter som behandlas i en sådan uppgiftssamling 
som anges i 3 kap. 4 § tredje stycket får inte behandlas 
längre än tre år efter utgången av det kalenderår då den 
senaste registreringen gjordes avseende personen.

9 § Personuppgifter som hänför sig till sådan säkerhetshotande 
verksamhet som avses i 18 och 19 kap. brottsbalken och som 
utövas av främmande makt, får inte behandlas längre än 40 år 
efter utgången av det kalenderår då den senaste registreringen 
gjordes avseende personens anknytning till brott eller 
brottslig verksamhet. För personuppgifter som behandlas i en 
sådan uppgiftssamling som anges i 3 kap. 4 § tredje stycket 
gäller 8 §.

10 § Om det finns särskilda skäl får Säkerhetspolisen besluta 
att personuppgifter får behandlas under längre tid än vad som 
anges i 7-9 §§, om uppgifterna fortfarande behövs för det 
ändamål som de behandlas för. Om personuppgifter behandlas med 
stöd av ett sådant beslut ska frågan om fortsatt behandling 
prövas på nytt senast vid utgången av det tionde kalenderåret 
efter beslutet eller, om det är fråga om uppgifter som avses i 
8 §, senast vid utgången av det tredje kalenderåret efter 
beslutet. Tiden som personuppgifterna får behandlas får vid 
varje tillfälle förlängas med längst tio år eller, om det är 
fråga om uppgifter som avses i 8 §, med längst tre år.

Rätt att meddela föreskrifter

11 § Regeringen kan med stöd av 8 kap. 7 § regeringsformen 
meddela föreskrifter om att vissa kategorier av 
personuppgifter får fortsätta att behandlas för ändamål inom 
denna lags tillämpningsområde under längre tid än vad som 
anges i 3 och 4 §§.

12 § Regeringen eller den myndighet som regeringen bestämmer 
kan med stöd av 8 kap. 7 § regeringsformen meddela 
föreskrifter om

1. att personuppgifter får behandlas för arkivändamål av 
allmänt intresse eller vetenskapliga, statistiska eller 
historiska ändamål under längre tid än vad som anges i 2 § 
första stycket eller någon av 7-10 §§, och

2. begränsning av behandlingen av personuppgifter för ändamål 
inom denna lags tillämpningsområde vid digital arkivering.

5 kap. Skyldigheter som personuppgiftsansvarig

Åtgärder för att säkerställa författningsenlig behandling

Tekniska och organisatoriska åtgärder

1 § Säkerhetspolisen ska, genom lämpliga tekniska och 
organisatoriska åtgärder, säkerställa och kunna visa att 
behandlingen av personuppgifter är författningsenlig och att 
registrerades rättigheter skyddas.

2 § Säkerhetspolisen ska när medlen för behandlingen bestäms 
och vid behandlingen, genom lämpliga tekniska och 
organisatoriska åtgärder, se till att nödvändiga 
skyddsåtgärder integreras i behandlingen (inbyggt dataskydd).

3 § Säkerhetspolisen ska se till att det i automatiserade 
behandlingssystem som regel inte är möjligt att behandla andra 
personuppgifter än de som är nödvändiga för varje särskilt 
angivet ändamål med behandlingen (dataskydd som standard).

4 § Säkerhetspolisen ska säkerställa att det i automatiserade 
behandlingssystem förs loggar över personuppgiftsbehandling i 
den utsträckning det är särskilt föreskrivet.

Tillgången till personuppgifter

5 § Säkerhetspolisen ska se till att tillgången till 
personuppgifter begränsas till vad var och en behöver för att 
kunna fullgöra sina arbetsuppgifter.

Konsekvensbedömning och förhandssamråd

6 § Om en ny typ av behandling, eller betydande förändringar 
av redan pågående behandling, kan antas medföra särskild risk 
för intrång i den registrerades personliga integritet, ska 
Säkerhetspolisen innan behandlingen påbörjas eller 
förändringen genomförs bedöma konsekvenserna för skyddet av 
personuppgifter.

Om konsekvensbedömningen visar att det finns särskild risk för 
intrång i registrerades personliga integritet eller om typen 
av behandling innebär särskild risk för intrång, ska 
Säkerhetspolisen samråda med tillsynsmyndigheten i god tid 
innan behandlingen påbörjas eller betydande förändringar 
genomförs (förhandssamråd).

Säkerhetsåtgärder

7 § Säkerhetspolisen ska vidta lämpliga tekniska och 
organisatoriska åtgärder för att skydda de personuppgifter som 
behandlas, särskilt mot obehörig eller otillåten behandling 
och mot förlust, förstöring eller annan oavsiktlig skada.

Samarbete med tillsynsmyndigheten

8 § Säkerhetspolisen ska samarbeta med tillsynsmyndigheten när 
den utför uppgifter enligt denna lag och föreskrifter som har 
meddelats i anslutning till lagen.

Dataskyddsombud

9 § Säkerhetspolisen ska inom myndigheten utse ett eller flera 
dataskyddsombud och anmäla till tillsynsmyndigheten när 
dataskyddsombud utses och entledigas.

10 § Dataskyddsombud ska

1. självständigt kontrollera att Säkerhetspolisen behandlar 
personuppgifter författningsenligt och på ett korrekt sätt och 
i övrigt fullgör sina skyldigheter,

2. informera och ge råd till Säkerhetspolisen och de som 
behandlar personuppgifter under myndighetens ledning om deras 
skyldigheter vid behandling av personuppgifter,

3. på begäran ge Säkerhetspolisen råd vid en 
konsekvensbedömning och kontrollera att den genomförs på 
korrekt sätt,

4. vara kontaktpunkt för enskilda i frågor som rör behandling 
av personuppgifter, och

5. samarbeta med tillsynsmyndigheten och vara kontaktpunkt för 
den vid förhandssamråd och andra frågor som rör behandling av 
personuppgifter.

Personuppgiftsbiträden

11 § Säkerhetspolisen får, om det är lämpligt, anlita 
personuppgiftsbiträden för behandling av personuppgifter på 
myndighetens vägnar. Innan ett personuppgiftsbiträde anlitas 
ska Säkerhetspolisen försäkra sig om att biträdet kommer att 
vidta de lämpliga tekniska och organisatoriska åtgärder som 
krävs för att behandlingen av personuppgifter ska vara 
författningsenlig och för att skydda registrerades 
rättigheter.

Personuppgiftsbiträdets behandling av personuppgifter ska 
regleras i ett skriftligt avtal eller annan skriftlig 
överenskommelse.

12 § Ett personuppgiftsbiträde får inte anlita ett annat 
personuppgiftsbiträde utan skriftligt tillstånd från 
Säkerhetspolisen.

13 § Ett personuppgiftsbiträde och de som arbetar under 
biträdets ledning ska behandla personuppgifter i enlighet med 
instruktioner från Säkerhetspolisen.

Om ett personuppgiftsbiträde bestämmer ändamålen med och 
medlen för behandlingen, ska biträdet anses vara 
personuppgiftsansvarig för den behandlingen.

14 § Det som sägs om Säkerhetspolisens skyldigheter i 4, 5, 7 
och 8 §§ gäller även för personuppgiftsbiträden.

6 kap. Enskildas rättigheter

Rätten till information

Allmän information

1 § Säkerhetspolisen ska göra följande allmänna information 
tillgänglig för den registrerade:

1. myndighetens identitet och kontaktuppgifter,

2. dataskyddsombudets kontaktuppgifter,

3. kategorier av ändamål för behandlingen,

4. rätten enligt 2 § att begära att få information om 
behandling av personuppgifter och att få del av uppgifterna, 
och

5. rätten att begära rättelse, radering eller begränsning av 
behandlingen enligt 6 och 7 §§.

Personrelaterad information

2 § Säkerhetspolisen ska till den som begär det utan onödigt 
dröjsmål lämna skriftligt besked om huruvida personuppgifter 
som rör honom eller henne behandlas. Om sådana uppgifter 
behandlas, ska sökanden få del av dem och få följande 
skriftliga information:

1. vilka personuppgifter om sökanden som behandlas,

2. varifrån personuppgifterna kommer,

3. den rättsliga grunden för behandlingen,

4. ändamålen med behandlingen,

5. mottagare eller kategorier av mottagare av 
personuppgifterna, även i tredjeland eller internationella 
organisationer,

6. hur länge personuppgifterna får behandlas eller, om det 
inte är möjligt att ange, kriterierna för att fastställa det, 
och

7. rätten att begära rättelse, radering eller begränsning av 
behandlingen enligt 6 och 7 §§.

Utlämnande av personuppgifter enligt första stycket behöver 
inte omfatta sådana personuppgifter som sökanden har tagit del 
av, om inte han eller hon begär det. Det ska dock framgå av 
informationen att personuppgifterna i fråga behandlas.

Begränsning av rätten till information

3 § Informationsskyldigheten i 2 § gäller inte i den 
utsträckning det är särskilt föreskrivet i lag eller annan 
författning eller annars framgår av beslut som har meddelats 
med stöd av författning att uppgifter inte får lämnas ut till 
den registrerade.

Om förutsättningarna i första stycket är uppfyllda, är 
Säkerhetspolisen inte skyldig att lämna ut skälen för beslut 
enligt första stycket eller beslut i fråga om rättelse, 
radering eller begränsning av behandlingen enligt 6 eller 7 §.

4 § Informationsskyldigheten i 2 § gäller inte personuppgifter 
i löpande text som inte fått sin slutliga utformning när 
begäran gjordes eller som utgör minnesanteckning eller 
liknande.

Informationsskyldigheten gäller dock om uppgifterna 

1. har lämnats ut till tredje man, med undantag för en 
myndighet som med stöd av författning utövar tillsyn, kontroll 
eller revision,

2. behandlas enbart för vetenskapliga, statistiska eller 
historiska ändamål, eller 

3. har behandlats under längre tid än ett år i löpande text 
som inte har fått sin slutliga utformning.

5 § Om en begäran enligt 2 § är orimlig eller uppenbart 
ogrundad får Säkerhetspolisen avslå den.

Av 9 § andra stycket framgår att Säkerhetspolisen i vissa fall 
får ta ut avgift i stället för att avslå begäran.

Rätten till rättelse, radering och begränsning av behandlingen

6 § Säkerhetspolisen ska på begäran av den registrerade utan 
onödigt dröjsmål rätta eller komplettera personuppgifter som 
rör honom eller henne, om de är felaktiga eller ofullständiga 
med hänsyn till ändamålet med behandlingen.

Om Säkerhetspolisen inte kan fastställa att personuppgifterna 
är korrekta, ska behandlingen av uppgifterna i stället utan 
onödigt dröjsmål begränsas.

7 § Säkerhetspolisen ska på begäran av den registrerade utan 
onödigt dröjsmål radera personuppgifter som rör honom eller 
henne, om de behandlas i strid med någon av 2 kap. 1-6, 8-10 
eller 12 §§, 4 kap. 1 § första stycket eller någon av 2-4 
eller 7-10 §§. Detsamma gäller om det krävs radering för att 
Säkerhetspolisen ska utföra en rättslig förpliktelse.

Om förutsättningarna i första stycket för att radera 
personuppgifter är uppfyllda men uppgifterna behöver finnas 
kvar av bevisskäl, ska Säkerhetspolisen på begäran av den 
registrerade i stället utan onödigt dröjsmål begränsa 
behandlingen av uppgifterna.

8 § Säkerhetspolisen avgör vilken åtgärd som ska vidtas med 
anledning av en begäran om rättelse, radering eller 
begränsning av behandlingen.

Avgiftsfri information

9 § Information enligt 1 § ska lämnas utan avgift. Information 
och uppgifter enligt 2 § ska lämnas utan avgift en gång per 
år.

Om någon begär information och uppgifter enligt 2 § oftare än 
en gång per år, får Säkerhetspolisen ta ut en rimlig avgift 
eller avslå begäran enligt 5 § första stycket.

7 kap. Tillsyn

Tillsynsmyndighetens uppgifter

1 § Tillsynsmyndigheten ska

1. utöva allmän tillsyn över personuppgiftsbehandling, och

2. vid förhandssamråd enligt 5 kap. 6 § och när det i övrigt 
är påkallat ge råd och stöd till Säkerhetspolisen och 
personuppgiftsbiträden om deras skyldigheter enligt lag eller 
annan författning.

2 § Bestämmelser om tillsyn över Säkerhetspolisens behandling 
av personuppgifter finns även i lagen (2007:980) om tillsyn 
över viss brottsbekämpande verksamhet.

Tillsynsmyndighetens befogenheter

Undersökningsbefogenheter

3 § Tillsynsmyndigheten har rätt att av Säkerhetspolisen och 
personuppgiftsbiträdet på begäran få

1. tillgång till alla personuppgifter som behandlas,

2. upplysningar om och dokumentation av behandlingen av 
personuppgifter och säkerhets- och skyddsåtgärder,

3. tillträde till lokaler som Säkerhetspolisen eller 
personuppgiftsbiträdet disponerar samt tillgång till 
utrustning och andra medel för behandling av personuppgifter, 
och

4. den hjälp och den information som behövs för tillsynen.

Förebyggande befogenheter

4 § Om tillsynsmyndigheten bedömer att det finns risk för att 
personuppgifter kan komma att behandlas i strid med lag eller 
annan författning, ska myndigheten genom råd, rekommendationer 
eller påpekanden försöka förmå Säkerhetspolisen eller 
personuppgiftsbiträdet att vidta åtgärder för att motverka den 
risken.

Tillsynsmyndigheten får utfärda en skriftlig varning för att 
planerad behandling av personuppgifter riskerar att stå i 
strid med lag eller annan författning. Detsamma gäller om 
pågående behandling riskerar att stå i strid med lag eller 
annan författning.

Korrigerande befogenheter

5 § Om tillsynsmyndigheten konstaterar att personuppgifter 
behandlas i strid med lag eller annan författning eller att 
Säkerhetspolisen eller personuppgiftsbiträdet på något annat 
sätt inte fullgör sina skyldigheter, får tillsynsmyndigheten

1. genom sådana åtgärder som anges i 4 § första stycket 
försöka förmå Säkerhetspolisen eller personuppgiftsbiträdet 
att vidta åtgärder för att behandlingen ska bli 
författningsenlig, eller att uppfylla andra skyldigheter,

2. förelägga Säkerhetspolisen eller personuppgiftsbiträdet att 
vidta åtgärder för att behandlingen ska bli författningsenlig 
eller att uppfylla andra skyldigheter, eller

3. förbjuda fortsatt behandling om bristen är allvarlig.

Om ett föreläggande utfärdas ska det av föreläggandet framgå 
när åtgärderna senast ska vara genomförda och, om det är 
lämpligt, vilka åtgärder som ska vidtas.

Verkställighet av beslut

6 § Tillsynsmyndighetens beslut får inte verkställas 
omedelbart.

8 kap. Skadestånd och överklagande

Skadestånd

1 § Den personuppgiftsansvarige ska ersätta den registrerade 
för den skada och kränkning av den personliga integriteten som 
orsakats av behandling av personuppgifter i strid med denna 
lag, eller föreskrifter som har meddelats i anslutning till 
den.

Överklagande

Överklagande av den personuppgiftsansvariges beslut

2 § Beslut i fråga om rättelse eller komplettering enligt 
6 kap. 6 § första stycket, radering enligt 6 kap. 7 § första 
stycket, eller begränsning av behandlingen enligt 6 kap. 6 § 
andra stycket eller 6 kap. 7 § andra stycket, som har 
meddelats av den personuppgiftsansvarige, får överklagas till 
allmän förvaltningsdomstol. Detsamma gäller beslut att inte 
lämna information enligt 6 kap. 2 § eller att ta ut avgift 
enligt 6 kap. 9 § andra stycket.

Prövningstillstånd krävs vid överklagande till kammarrätten.

Överklagande av tillsynsmyndighetens beslut

3 § Tillsynsmyndighetens beslut enligt denna lag får 
överklagas till allmän förvaltningsdomstol. När ett beslut 
överklagas är tillsynsmyndigheten motpart i domstolen.

Prövningstillstånd krävs vid överklagande till kammarrätten.

Överklagandeförbud

4 § Andra beslut enligt denna lag än de som anges i 2 och 3 §§ 
får inte överklagas.

9 kap. Överföring av personuppgifter till tredjeland och 
internationella organisationer

Förutsättningar för överföring

1 § Säkerhetspolisen får överföra personuppgifter till ett 
tredjeland eller en internationell organisation, om 
personuppgifterna behandlas i Sverige eller är avsedda att 
behandlas i ett tredjeland eller av en internationell organi-
sation. Personuppgifterna får dock endast överföras om 
överföringen

1. riktas till en brottsbekämpande myndighet eller en 
underrättelse- eller säkerhetstjänst i ett tredjeland eller en 
internationell organisation med brottsbekämpande uppdrag och

2. omfattas av

a) ett beslut om adekvat skyddsnivå enligt 2 §, 

b) tillräckliga skyddsåtgärder enligt 3 §, eller

c) ett undantag för särskilda situationer enligt 4 §.

Beslut om adekvat skyddsnivå

2 § Om Europeiska kommissionen har beslutat att det finns en 
adekvat nivå för skyddet av personuppgifter i ett tredjeland, 
eller en viss geografisk eller på annat sätt angiven del av 
det, får personuppgifter överföras dit under de 
förutsättningar som anges i 1 §. Detsamma gäller om det finns 
ett sådant beslut avseende en internationell organisation.

Tillräckliga skyddsåtgärder

3 § Om det inte finns något beslut om adekvat skyddsnivå 
enligt 2 §, får personuppgifter, under de förutsättningar som 
anges i 1 §, ändå överföras till ett tredjeland eller en 
internationell organisation om

1. skyddsåtgärder för personuppgifter har fastställts i ett 
avtal som ger tillräckliga garantier till skydd för den 
registrerade, eller 

2. mottagaren på annat sätt garanterar tillräckligt skydd för 
personuppgifterna.

Överföring i särskilda situationer

4 § Om det inte finns något beslut om adekvat skyddsnivå 
enligt 2 § eller tillräckliga skyddsåtgärder enligt 3 §, får 
en överföring eller en samling av överföringar av 
personuppgifter, under de förutsättningar som anges i 1 §, 
göras till ett tredjeland eller en internationell organisation 
endast om överföringen är nödvändig för att

1. värna den registrerades eller någon annan fysisk persons 
vitala intressen eller andra berättigade intressen som den 
registrerade har,

2. i ett enskilt fall förebygga, förhindra eller upptäcka 
brottslig verksamhet eller utreda eller lagföra brott,

3. i ett enskilt fall kunna fastställa, göra gällande eller 
försvara ett rättsligt anspråk som hänför sig till ett sådant 
syfte som anges i 2, eller

4. avvärja en omedelbar och allvarlig fara för allmän 
säkerhet.

Personuppgifter får inte överföras till ett tredjeland eller 
en internationell organisation om den registrerades intresse 
av skydd mot kränkning av rättigheter och friheter väger 
tyngre än det allmännas intresse av en sådan överföring som 
avses i första stycket 2 eller 3.

Överföring till andra mottagare

5 § Säkerhetspolisen får i ett enskilt fall överföra 
personuppgifter till en annan mottagare i ett tredjeland än 
som anges i 1 § 1. Personuppgifterna får överföras endast om 
de övriga förutsättningarna i 1 § är uppfyllda och om

1. det är absolut nödvändigt för att Säkerhetspolisen ska 
kunna utföra en uppgift enligt 2 kap. 1 §, och

2. det skulle vara ineffektivt eller olämpligt att överföra 
dem till en mottagare som anges i 1 § 1 i det tredjelandet.

Personuppgifter får inte överföras enligt första stycket om 
den registrerades intresse av skydd mot kränkning av 
rättigheter och friheter väger tyngre än det allmännas 
intresse av att överföringen görs.


Övergångsbestämmelser

2019:1182

1. Denna lag träder i kraft den 1 januari 2020.

2. Bestämmelsen i 5 kap. 4 § om loggning tillämpas från och 
med den 1 oktober 2024 i fråga om automatiserade 
behandlingssystem som inrättats före ikraftträdandet.

3. Äldre föreskrifter gäller fortfarande för överklagande av 
beslut som har meddelats före ikraftträdandet.</text><html>


&lt;style&gt;
.document div {
    overflow: visible !important;
    width: 550px !important;
}
&lt;/style&gt;

&lt;b&gt;SFS nr&lt;/b&gt;:     
2019:1182&lt;br /&gt;

&lt;b&gt;Departement/myndighet&lt;/b&gt;:   
Justitiedepartementet L4 &lt;br /&gt;  

&lt;b&gt;Utfärdad&lt;/b&gt;:   
2019-11-28 &lt;br /&gt;  


&lt;b&gt;Ändrad&lt;/b&gt;:   
t.o.m. SFS 2025:222&lt;br /&gt;  


&lt;b&gt;Ändringsregister&lt;/b&gt;:   
&lt;a href="http://rkrattsbaser.gov.se/sfsr?bet=2019:1182"&gt;SFSR (Regeringskansliet)&lt;/a&gt; &lt;br /&gt;

&lt;b&gt;Källa&lt;/b&gt;: 

&lt;a href="http://rkrattsbaser.gov.se/sfst?bet=2019:1182"&gt;Fulltext (Regeringskansliet)&lt;/a&gt; 


&lt;br /&gt;

&lt;hr /&gt;



&lt;style&gt;&lt;!-- 
div.sfstoc {padding:10px;position:relative;width:90%;border-bottom:#ccc 1px solid;font-size:85%;} 
--&gt;&lt;/style&gt;
&lt;div class="sfstoc"&gt;&lt;h3&gt;Innehåll:&lt;/h3&gt;
&lt;ul&gt;
 &lt;li&gt;&lt;a href="#K1"&gt;1 kap. Allmänna bestämmelser
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K2"&gt;2 kap. Behandling av personuppgifter
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K3"&gt;3 kap. Gemensamt tillgängliga uppgifter
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K4"&gt;4 kap. Längsta tid som personuppgifter får behandlas
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K5"&gt;5 kap. Skyldigheter som personuppgiftsansvarig
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K6"&gt;6 kap. Enskildas rättigheter
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K7"&gt;7 kap. Tillsyn
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K8"&gt;8 kap. Skadestånd och överklagande
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K9"&gt;9 kap. Överföring av personuppgifter till tredjeland och  internationella organisationer
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#overgang"&gt;Övergångsbestämmelser&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div&gt;&lt;p&gt;&lt;a name="S1"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K1"&gt;&lt;a name="K1"&gt;1 kap. Allmänna bestämmelser
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Syftet med lagen"&gt;&lt;a name="Syftet med lagen"&gt;Syftet med lagen&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Syftet med lagen är att skydda fysiska personers  grundläggande rättigheter och friheter i samband med  behandling av personuppgifter och att säkerställa att  Säkerhetspolisen kan behandla och utbyta personuppgifter på  ett ändamålsenligt sätt.&lt;p&gt;&lt;a name="K1P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Lagens tillämpningsområde"&gt;&lt;a name="Lagens tillämpningsområde"&gt;Lagens tillämpningsområde&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Denna lag gäller vid behandling av personuppgifter som rör  nationell säkerhet i Säkerhetspolisens brottsbekämpande och  lagförande verksamhet.&lt;p&gt;&lt;a name="K1P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Lagen gäller vid Polismyndighetens behandling av  personuppgifter när myndigheten har övertagit en arbetsuppgift  som rör nationell säkerhet från Säkerhetspolisen.&lt;p&gt;&lt;a name="K1P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Lagen gäller vid sådan behandling av personuppgifter som  är helt eller delvis automatiserad och för annan behandling av  personuppgifter som ingår i eller är avsedda att ingå i en  strukturerad samling av personuppgifter som är tillgängliga  för sökning eller sammanställning enligt särskilda kriterier.&lt;p&gt;&lt;a name="K1P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Avvikande bestämmelser i annan författning"&gt;&lt;a name="Avvikande bestämmelser i annan författning"&gt;Avvikande bestämmelser i annan författning&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Om en annan lag eller en förordning innehåller någon  bestämmelse som avviker från denna lag, tillämpas den  bestämmelsen.&lt;p&gt;&lt;a name="K1P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Definitioner"&gt;&lt;a name="Definitioner"&gt;Definitioner&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   I denna lag används följande uttryck med nedan angiven  betydelse.&lt;p&gt;&lt;a name="K1P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;pre&gt;Uttryck				Betydelse&lt;/pre&gt;&lt;pre&gt;Behandling av personuppgifter	En åtgärd eller kombination av&lt;/pre&gt;&lt;pre&gt;				åtgärder som vidtas i fråga om &lt;/pre&gt;&lt;pre&gt;				personuppgifter eller &lt;/pre&gt;&lt;pre&gt;				uppsättningar av personuppgifter, &lt;/pre&gt;&lt;pre&gt;				oavsett om det görs automatiserat &lt;/pre&gt;&lt;pre&gt;				eller inte, t.ex. insamling, &lt;/pre&gt;&lt;pre&gt;				registrering, organisering, &lt;/pre&gt;&lt;pre&gt;				strukturering, lagring, &lt;/pre&gt;&lt;pre&gt;				bearbetning eller ändring, &lt;/pre&gt;&lt;pre&gt;				framtagning, läsning, användning, &lt;/pre&gt;&lt;pre&gt;				utlämnande, spridning eller &lt;/pre&gt;&lt;pre&gt;				tillhandahållande på annat sätt, &lt;/pre&gt;&lt;pre&gt;				justering, sammanföring, &lt;/pre&gt;&lt;pre&gt;				begränsning, radering eller &lt;/pre&gt;&lt;pre&gt;				förstöring.&lt;/pre&gt;&lt;pre&gt;Biometriska uppgifter		Personuppgifter som rör en &lt;/pre&gt;&lt;pre&gt;				persons fysiska, fysiologiska &lt;/pre&gt;&lt;pre&gt;				eller beteendemässiga &lt;/pre&gt;&lt;pre&gt;				kännetecken, som tagits fram &lt;/pre&gt;&lt;pre&gt;				genom särskild teknisk &lt;/pre&gt;&lt;pre&gt;				behandling och som möjliggör &lt;/pre&gt;&lt;pre&gt;				eller bekräftar unik &lt;/pre&gt;&lt;pre&gt;				identifiering av personen.&lt;/pre&gt;&lt;pre&gt;Dataskyddsombud			Den fysiska person som utses &lt;/pre&gt;&lt;pre&gt;				av den personuppgiftsansvarige &lt;/pre&gt;&lt;pre&gt;				för att självständigt &lt;/pre&gt;&lt;pre&gt;				kontrollera att personuppgifter &lt;/pre&gt;&lt;pre&gt;				behandlas författningsenligt &lt;/pre&gt;&lt;pre&gt;				och på ett korrekt sätt enligt &lt;/pre&gt;&lt;pre&gt;				vad som närmare anges i lagen.&lt;/pre&gt;&lt;pre&gt;Genetiska uppgifter		Personuppgifter som rör en &lt;/pre&gt;&lt;pre&gt;				persons nedärvda eller &lt;/pre&gt;&lt;pre&gt;				förvärvade genetiska kännetecken &lt;/pre&gt;&lt;pre&gt;				och som härrör från analys av &lt;/pre&gt;&lt;pre&gt;				ett spår av eller ett prov från &lt;/pre&gt;&lt;pre&gt;				personen.&lt;/pre&gt;&lt;pre&gt;Internationell organisation	En organisation och dess &lt;/pre&gt;&lt;pre&gt;				underställda organ som lyder &lt;/pre&gt;&lt;pre&gt;				under folkrätten eller ett annat &lt;/pre&gt;&lt;pre&gt;				organ som inrättats genom eller &lt;/pre&gt;&lt;pre&gt;				på grundval av en överenskommelse &lt;/pre&gt;&lt;pre&gt;				mellan två eller flera stater.&lt;/pre&gt;&lt;pre&gt;Mottagare			Den till vilken personuppgifter &lt;/pre&gt;&lt;pre&gt;				lämnas ut, med undantag av en &lt;/pre&gt;&lt;pre&gt;				myndighet som med stöd av &lt;/pre&gt;&lt;pre&gt;				författning utövar tillsyn, &lt;/pre&gt;&lt;pre&gt;				kontroll eller revision.&lt;/pre&gt;&lt;pre&gt;Personuppgift			Varje upplysning om en &lt;/pre&gt;&lt;pre&gt;				identifierad eller identifierbar &lt;/pre&gt;&lt;pre&gt;				fysisk person som är i livet.&lt;/pre&gt;&lt;pre&gt;Personuppgiftsansvarig		Den som ensam eller tillsammans &lt;/pre&gt;&lt;pre&gt;				med andra bestämmer ändamålen &lt;/pre&gt;&lt;pre&gt;				med och medlen för behandlingen &lt;/pre&gt;&lt;pre&gt;				av personuppgifter.&lt;/pre&gt;&lt;pre&gt;Personuppgiftsbiträde		Den som behandlar personuppgifter &lt;/pre&gt;&lt;pre&gt;				för den personuppgiftsansvariges &lt;/pre&gt;&lt;pre&gt;				räkning.&lt;/pre&gt;&lt;pre&gt;Registrerad			Den fysiska person som &lt;/pre&gt;&lt;pre&gt;				personuppgiften gäller.&lt;/pre&gt;&lt;pre&gt;Tredjeland			En stat som inte är medlem i &lt;/pre&gt;&lt;pre&gt;				Europeiska unionen eller &lt;/pre&gt;&lt;pre&gt;				Europeiska ekonomiska &lt;/pre&gt;&lt;pre&gt;				samarbetsområdet och som inte &lt;/pre&gt;&lt;pre&gt;				heller på grund av avtal med &lt;/pre&gt;&lt;pre&gt;				Europeiska unionen har en &lt;/pre&gt;&lt;pre&gt;				motsvarande ställning.&lt;/pre&gt;&lt;pre&gt;Tredje man			Någon annan än den registrerade, &lt;/pre&gt;&lt;pre&gt;				den personuppgiftsansvarige, &lt;/pre&gt;&lt;pre&gt;				dataskyddsombudet, &lt;/pre&gt;&lt;pre&gt;				personuppgiftsbiträdet och &lt;/pre&gt;&lt;pre&gt;				sådana personer som under den &lt;/pre&gt;&lt;pre&gt;				personuppgiftsansvariges eller &lt;/pre&gt;&lt;pre&gt;				personuppgiftsbiträdets direkta &lt;/pre&gt;&lt;pre&gt;				ansvar har rätt att behandla &lt;/pre&gt;&lt;pre&gt;				personuppgifter.&lt;/pre&gt;&lt;pre&gt;Uppgift som rör hälsa		Personuppgift som rör en persons &lt;/pre&gt;&lt;pre&gt;				fysiska eller psykiska hälsa, &lt;/pre&gt;&lt;pre&gt;				inklusive information om &lt;/pre&gt;&lt;pre&gt;				tillhandahållande av hälso- och &lt;/pre&gt;&lt;pre&gt;				sjukvårdstjänster som ger &lt;/pre&gt;&lt;pre&gt;				upplysning om personens &lt;/pre&gt;&lt;pre&gt;				hälsostatus.&lt;/pre&gt;

Personuppgiftsansvar&lt;p&gt;&lt;a name="K1P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen respektive Polismyndigheten är  personuppgiftsansvarig för den behandling av personuppgifter  som myndigheten utför. &lt;p&gt;&lt;a name="K1P6S2"&gt;&lt;/a&gt;&lt;/p&gt;

Den personuppgiftsansvarige är ansvarig för all behandling av  personuppgifter som utförs under dennes ledning eller på  dennes vägnar.&lt;p&gt;&lt;a name="K1P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Behandling av uppgifter om juridiska personer"&gt;&lt;a name="Behandling av uppgifter om juridiska personer"&gt;Behandling av uppgifter om juridiska personer&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P6S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Bestämmelserna om personuppgifter i följande paragrafer  gäller också vid behandling av uppgifter om juridiska  personer:&lt;br /&gt;
   1. 6 § om personuppgiftsansvar,&lt;br /&gt;
   2. 2 kap. 1 och 2 §§ om rättsliga grunder för behandling av  personuppgifter,&lt;br /&gt;
   3. 3 kap. 2 och 3 §§ om gemensamt tillgängliga uppgifter,&lt;br /&gt;
   4. 4 kap. 1-4 och 6-10 §§ om längsta tid som personuppgifter  får behandlas, och &lt;br /&gt;
   5. 5 kap. 5 § om tillgången till personuppgifter.&lt;p&gt;&lt;a name="K1P7S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K2"&gt;&lt;a name="K2"&gt;2 kap. Behandling av personuppgifter
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K1P7S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Grundläggande krav på behandlingen"&gt;&lt;a name="Grundläggande krav på behandlingen"&gt;Grundläggande krav på behandlingen&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P7S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rättsliga grunder"&gt;&lt;a name="Rättsliga grunder"&gt;Rättsliga grunder&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P7S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får behandlas om det är nödvändigt för att &lt;br /&gt;
   1. förebygga, förhindra eller upptäcka brottslig verksamhet  som innefattar&lt;br /&gt;
      a) brott mot Sveriges säkerhet,&lt;br /&gt;
      b) terrorbrott, eller&lt;br /&gt;
      c) tryckfrihetsbrott och yttrandefrihetsbrott med rasistiska  eller främlingsfientliga motiv,&lt;br /&gt;
   2. utreda eller lagföra sådana brott som avses i 1, eller,  efter särskilt beslut, annat brott,&lt;br /&gt;
   3. fullgöra uppgifter&lt;br /&gt;
      a) i samband med personskydd av den centrala statsledningen  och andra som regeringen eller Säkerhetspolisen bestämmer,&lt;br /&gt;
      b) enligt säkerhetsskyddslagen (2018:585), eller&lt;br /&gt;
      c) enligt utlännings- och medborgarskapslagstiftningen,&lt;br /&gt;
   4. fullgöra någon annan uppgift som rör nationell säkerhet och  som anges i lag eller förordning eller särskilt beslut av  regeringen, eller&lt;br /&gt;
   5. fullgöra förpliktelser som följer av internationella  åtaganden.&lt;p&gt;&lt;a name="K2P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Utöver vad som sägs i 1 § får personuppgifter behandlas om&lt;br /&gt;
   1. det är nödvändigt för diarieföring, eller&lt;br /&gt;
   2. uppgifterna har lämnats till Säkerhetspolisen i en anmälan,  ansökan eller liknande och behandlingen är nödvändig för  handläggningen.&lt;p&gt;&lt;a name="K2P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Ändamål"&gt;&lt;a name="Ändamål"&gt;Ändamål&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får behandlas bara för särskilda,  uttryckligt angivna och berättigade ändamål. De får inte  behandlas för något ändamål som är oförenligt med det ändamål  de ursprungligen behandlades för.&lt;p&gt;&lt;a name="K2P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som behandlas med stöd av 1 § får även  behandlas om det är nödvändigt för att tillhandahålla  information som behövs&lt;br /&gt;
   1. för något av de syften som anges i 1 kap. 2 §  brottsdatalagen (2018:1177) hos Polismyndigheten,  Ekobrottsmyndigheten, Åklagarmyndigheten, Tullverket,  Kustbevakningen eller Skatteverket,&lt;br /&gt;
   2. i en myndighets verksamhet, om informationen tillhandahålls  inom ramen för myndighetsöverskridande samverkan mot brott,&lt;br /&gt;
   3. i Försvarsmaktens försvarsunderrättelseverksamhet och  militära säkerhetstjänst och i Försvarets radioanstalts  försvarsunderrättelseverksamhet, om det finns särskilda skäl  att tillhandahålla informationen,&lt;br /&gt;
   4. i en myndighets verksamhet om Säkerhetspolisen enligt lag  eller förordning ska bistå myndigheten med en viss uppgift,&lt;br /&gt;
   5. i brottsbekämpande verksamhet hos en utländsk myndighet  eller mellanfolklig organisation, eller&lt;br /&gt;
   6. i verksamhet hos utländsk underrättelse- eller  säkerhetstjänst.&lt;p&gt;&lt;a name="K2P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Personuppgifter som behandlas med stöd av 1 § får även  behandlas om det är nödvändigt för att tillhandahålla  information till riksdagen eller regeringen och, i den  utsträckning skyldighet att lämna uppgifter följer av lag  eller förordning, till andra.&lt;p&gt;&lt;a name="K2P4S3"&gt;&lt;/a&gt;&lt;/p&gt;

I ett enskilt fall får personuppgifter som behandlas med stöd  av 1 § även behandlas för att tillhandahålla information för  något annat ändamål än de som anges i första och andra  styckena, under förutsättning att ändamålet inte är oförenligt  med det ändamål som uppgifterna samlades in för.&lt;p&gt;&lt;a name="K2P4S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen får behandla personuppgifter för  vetenskapliga, statistiska eller historiska ändamål inom denna  lags tillämpningsområde.&lt;p&gt;&lt;a name="K2P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Författningsenlig och korrekt behandling"&gt;&lt;a name="Författningsenlig och korrekt behandling"&gt;Författningsenlig och korrekt behandling&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter ska behandlas författningsenligt och på  ett korrekt sätt.&lt;p&gt;&lt;a name="K2P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Personuppgifternas kvalitet"&gt;&lt;a name="Personuppgifternas kvalitet"&gt;Personuppgifternas kvalitet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som behandlas ska vara korrekta och, om  det är nödvändigt, uppdaterade.&lt;p&gt;&lt;a name="K2P7S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgifter som beskriver en persons utseende ska utformas på  ett objektivt sätt med respekt för människovärdet.&lt;p&gt;&lt;a name="K2P7S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som behandlas ska vara adekvata och  relevanta i förhållande till ändamålen med behandlingen. Fler  personuppgifter får inte behandlas än vad som är nödvändigt  med hänsyn till ändamålen med behandlingen.&lt;p&gt;&lt;a name="K2P8S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Känsliga personuppgifter"&gt;&lt;a name="Känsliga personuppgifter"&gt;Känsliga personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som avslöjar ras, etniskt ursprung,  politiska åsikter, religiös eller filosofisk övertygelse eller  medlemskap i fackförening eller som rör hälsa, sexualliv eller  sexuell läggning får inte behandlas.&lt;p&gt;&lt;a name="K2P9S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om uppgifter om en person behandlas får de dock kompletteras  med sådana uppgifter som anges i första stycket om det är  absolut nödvändigt för ändamålet med behandlingen.&lt;p&gt;&lt;a name="K2P9S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P10"&gt;&lt;b&gt;10 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen får behandla biometriska uppgifter om  det är absolut nödvändigt för ändamålet med behandlingen.  Genetiska uppgifter får inte behandlas.&lt;p&gt;&lt;a name="K2P10S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P11"&gt;&lt;b&gt;11 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som avses i 9 och 10 §§ (känsliga  personuppgifter) får alltid behandlas med stöd av 2 §.&lt;p&gt;&lt;a name="K2P11S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P12"&gt;&lt;b&gt;12 §&lt;/b&gt;&lt;/a&gt;   Det är förbjudet att utföra sökningar i syfte att få fram  ett urval av personer grundat på känsliga personuppgifter.&lt;p&gt;&lt;a name="K2P12S2"&gt;&lt;/a&gt;&lt;/p&gt;

Första stycket hindrar inte att brottsrubriceringar, uppgifter  om tillvägagångssätt vid brott eller uppgifter som beskriver  en persons utseende används som sökbegrepp.&lt;p&gt;&lt;a name="K2P12S3"&gt;&lt;/a&gt;&lt;/p&gt;

Första stycket hindrar inte heller sökningar i syfte att få  fram ett urval av personer grundat på etniskt ursprung,  politiska åsikter, religiös eller filosofisk övertygelse eller  uppgifter som rör hälsa, sexualliv eller sexuell läggning, om  sökningen är absolut nödvändig för något av de syften som  anges i 1 §.&lt;p&gt;&lt;a name="K2P12S4"&gt;&lt;/a&gt;&lt;/p&gt;

Första stycket hindrar inte heller sökningar i  biometriregister som förs enligt lagen (2018:1693) om polisens  behandling av personuppgifter inom brottsdatalagens område i  syfte att få fram ett urval av personer grundat på biometriska  uppgifter, om sökningen är absolut nödvändig för något av de  syften som anges i 1 §. &lt;i&gt;Lag (2025:139)&lt;/i&gt;.&lt;p&gt;&lt;a name="K2P12S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rättelse, uppdatering och radering"&gt;&lt;a name="Rättelse, uppdatering och radering"&gt;Rättelse, uppdatering och radering&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P12S6"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P13"&gt;&lt;b&gt;13 §&lt;/b&gt;&lt;/a&gt;   Alla rimliga åtgärder ska vidtas för att personuppgifter  som med hänsyn till ändamålet med behandlingen är felaktiga  eller ofullständiga utan onödigt dröjsmål rättas och för att  förhindra att sådana uppgifter lämnas ut eller görs  tillgängliga. Personuppgifter som är inaktuella ska uppdateras  om det är nödvändigt.&lt;p&gt;&lt;a name="K2P13S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P14"&gt;&lt;b&gt;14 §&lt;/b&gt;&lt;/a&gt;   Alla rimliga åtgärder ska vidtas för att personuppgifter  som behandlas i strid med någon av 1-6, 8-10 eller 12 §§, 4  kap. 1 § första stycket eller någon av 2-4 eller 7-10 §§ utan  onödigt dröjsmål raderas och för att förhindra att sådana  uppgifter lämnas ut eller görs tillgängliga. Detsamma gäller  om radering krävs för att utföra en rättslig förpliktelse.&lt;p&gt;&lt;a name="K2P14S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om förutsättningarna i första stycket för att radera  personuppgifter är uppfyllda men uppgifterna behöver finnas  kvar av bevisskäl, ska behandlingen av uppgifterna i stället  utan onödigt dröjsmål begränsas.&lt;p&gt;&lt;a name="K2P14S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Utlämnande av personuppgifter"&gt;&lt;a name="Utlämnande av personuppgifter"&gt;Utlämnande av personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P14S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P15"&gt;&lt;b&gt;15 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som är nödvändiga för att framställa  rättsstatistik ska lämnas till den myndighet som ansvarar för  att framställa sådan statistik.&lt;p&gt;&lt;a name="K2P15S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P16"&gt;&lt;b&gt;16 §&lt;/b&gt;&lt;/a&gt;   Om det är förenligt med svenska intressen får  personuppgifter lämnas ut till&lt;br /&gt;
   1. Interpol eller Europol, eller till en polismyndighet eller  åklagarmyndighet i en stat som är ansluten till Interpol, om  det behövs för att mottagaren ska kunna förebygga, förhindra  eller upptäcka brottslig verksamhet eller utreda eller lagföra  brott, eller&lt;br /&gt;
   2. en utländsk underrättelse- eller säkerhetstjänst.&lt;p&gt;&lt;a name="K2P16S2"&gt;&lt;/a&gt;&lt;/p&gt;

Personuppgifter får vidare lämnas ut till en utländsk  myndighet eller mellanfolklig organisation, om utlämnandet  följer av en internationell överenskommelse som Sverige har  tillträtt efter riksdagens godkännande.&lt;p&gt;&lt;a name="K2P16S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P17"&gt;&lt;b&gt;17 §&lt;/b&gt;&lt;/a&gt;   Polismyndigheten har, trots sekretess enligt 21 kap. 3 §  första stycket, 35 kap. 1 § och 37 kap. 1 § offentlighets- och  sekretesslagen (2009:400), rätt att ta del av personuppgifter  som har gjorts gemensamt tillgängliga och som behandlas med  stöd av 1 § 1-3 a och c, om myndigheten behöver uppgifterna  för ett syfte som anges i 2 kap. 1 § 1 eller 2 lagen 
(2018:1693) om polisens behandling av personuppgifter inom  brottsdatalagens område eller för att fullgöra uppgifter  enligt utlänningslagen (2005:716) eller lagen (2022:700) om  särskild kontroll av vissa utlänningar. &lt;i&gt;Lag (2022:710)&lt;/i&gt;.&lt;p&gt;&lt;a name="K2P17S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P18"&gt;&lt;b&gt;18 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten har, trots sekretess enligt 21 kap. 3 §  första stycket, 35 kap. 1 § och 37 kap. 1 § offentlighets- och  sekretesslagen (2009:400), rätt att ta del av personuppgifter  som har gjorts gemensamt tillgängliga och som behandlas med  stöd av 1 § 1 eller 2, om myndigheten behöver uppgifterna i  sin försvarsunderrättelseverksamhet eller militära  säkerhetstjänst. Detsamma gäller Försvarets radioanstalt, om  myndigheten behöver uppgifterna i sin försvarsunderrättelse-
verksamhet.&lt;p&gt;&lt;a name="K2P18S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P19"&gt;&lt;b&gt;19 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får lämnas ut elektroniskt på annat sätt  än genom direktåtkomst om det inte är olämpligt.&lt;p&gt;&lt;a name="K2P19S2"&gt;&lt;/a&gt;&lt;/p&gt;

Elektroniskt utlämnande genom direktåtkomst är tillåtet bara i  den utsträckning som anges i 3 kap. 5-7 §§.&lt;p&gt;&lt;a name="K2P19S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Personuppgifter från transportföretag"&gt;&lt;a name="Personuppgifter från transportföretag"&gt;Personuppgifter från transportföretag&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P19S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P20"&gt;&lt;b&gt;20 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som tillhandahålls av transportföretag  enligt 25 § polislagen (1984:387) får behandlas för att utföra  en uppgift som anges i 1 §.&lt;p&gt;&lt;a name="K2P20S2"&gt;&lt;/a&gt;&lt;/p&gt;

Personuppgifter som avses i första stycket får endast i ett  enskilt fall behandlas för nya ändamål.&lt;p&gt;&lt;a name="K2P20S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P21"&gt;&lt;b&gt;21 §&lt;/b&gt;&lt;/a&gt;   Vid terminalåtkomst enligt 26 § polislagen (1984:387) får  personuppgifterna inte ändras eller bearbetas på annat sätt.&lt;p&gt;&lt;a name="K2P21S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Behandling av vissa personuppgifter som rör motorfordon"&gt;&lt;a name="Behandling av vissa personuppgifter som rör motorfordon"&gt;Behandling av vissa personuppgifter som rör motorfordon&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P21S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P22"&gt;&lt;b&gt;22 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som rör motorfordon och som samlas in vid  sådan bevakning som avses i 14 c § 4 kamerabevakningslagen 
(2018:1200) får alltid behandlas i sex månader. &lt;p&gt;&lt;a name="K2P22S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgifterna får endast användas för att &lt;br /&gt;
   1. förebygga, förhindra eller upptäcka brottslig verksamhet  som innefattar brott för vilket det är föreskrivet fängelse i  två år eller mer, eller &lt;br /&gt;
   2. utreda eller lagföra ett sådant brott. &lt;p&gt;&lt;a name="K2P22S3"&gt;&lt;/a&gt;&lt;/p&gt;

Om det kommer fram misstankar om ett brott för vilket det inte  är föreskrivet fängelse i två år eller mer i samband med att  en brotts-bekämpande åtgärd vidtas till följd av användning av  uppgifter enligt andra stycket, får uppgifterna även användas  för att förhindra, utreda eller lagföra det brottet. &lt;p&gt;&lt;a name="K2P22S4"&gt;&lt;/a&gt;&lt;/p&gt;

Paragrafen gäller inte för behandling av personuppgifter i  form av bilder på enskilda. &lt;i&gt;Lag (2025:222)&lt;/i&gt;.&lt;p&gt;&lt;a name="K2P22S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rätt att meddela föreskrifter"&gt;&lt;a name="Rätt att meddela föreskrifter"&gt;Rätt att meddela föreskrifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P22S6"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P23"&gt;&lt;b&gt;23 §&lt;/b&gt;&lt;/a&gt;   Regeringen kan med stöd av 8 kap. 7 § regeringsformen  meddela föreskrifter om&lt;br /&gt;
   1. att personuppgifter får lämnas ut i andra fall än som anges  i 15-18 §§, och&lt;br /&gt;
   2. begränsning av möjligheten att lämna ut personuppgifter  elektroniskt enligt 19 § första stycket. &lt;i&gt;Lag (2025:222)&lt;/i&gt;.&lt;p&gt;&lt;a name="K2P23S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K3"&gt;&lt;a name="K3"&gt;3 kap. Gemensamt tillgängliga uppgifter
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K2P23S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Allmän bestämmelse"&gt;&lt;a name="Allmän bestämmelse"&gt;Allmän bestämmelse&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P23S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Detta kapitel innehåller särskilda bestämmelser för  behandling av personuppgifter som görs eller har gjorts  gemensamt tillgängliga med stöd av 2 §. Uppgifter som endast  ett fåtal personer har rätt att ta del av anses inte som  gemensamt tillgängliga.&lt;p&gt;&lt;a name="K3P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Detta kapitel gäller inte när personuppgifter behandlas med  stöd av 2 kap. 2 §.&lt;p&gt;&lt;a name="K3P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Personuppgifter som får göras gemensamt tillgängliga"&gt;&lt;a name="Personuppgifter som får göras gemensamt tillgängliga"&gt;Personuppgifter som får göras gemensamt tillgängliga&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får göras gemensamt tillgängliga om det  behövs för att utföra någon av de uppgifter som anges i 2 kap. 
1 §.&lt;p&gt;&lt;a name="K3P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Särskilda upplysningar"&gt;&lt;a name="Särskilda upplysningar"&gt;Särskilda upplysningar&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Om det ändamål som de gemensamt tillgängliga  personuppgifterna behandlas för inte framgår av sammanhanget  eller på något annat sätt, ska det tydliggöras genom en  särskild upplysning.&lt;p&gt;&lt;a name="K3P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Om uppgifter som har gjorts gemensamt tillgängliga direkt  kan hänföras till en person som inte är misstänkt för brott  eller för att ha utövat eller komma att utöva brottslig  verksamhet som avses i 2 kap. 1 § 1 eller 2, ska det genom en  särskild upplysning eller på något annat sätt framgå att  personen inte är misstänkt.&lt;p&gt;&lt;a name="K3P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgifter om en person som kan antas ha direkt samband med  sådan brottslig verksamhet som avses i 2 kap. 1 § 1 ska förses  med en upplysning om uppgiftslämnarens trovärdighet och upp-
gifternas riktighet i sak, om det inte på grund av  omständigheterna är onödigt. &lt;p&gt;&lt;a name="K3P4S3"&gt;&lt;/a&gt;&lt;/p&gt;

Någon upplysning enligt andra stycket behöver inte heller  lämnas om&lt;br /&gt;
   1. uppgifterna ingår i en uppgiftssamling som har skapats för  att bearbeta och analysera information och som enbart särskilt  angivna tjänstemän har åtkomst till, och&lt;br /&gt;
   2. bearbetningen av uppgifterna inte har genomförts.&lt;p&gt;&lt;a name="K3P4S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Direktåtkomst"&gt;&lt;a name="Direktåtkomst"&gt;Direktåtkomst&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P4S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Polismyndigheten får för något av de syften som anges i 
2 kap. 1 § 1 eller 2 lagen (2018:1693) om polisens behandling  av personuppgifter inom brottsdatalagens område eller för att  fullgöra uppgifter enligt utlänningslagen (2005:716) eller  lagen (2022:700) om särskild kontroll av vissa utlänningar  medges direktåtkomst till personuppgifter som behandlas med  stöd av 2 kap. 1 § 1-3 a och c. Direktåtkomsten får endast  avse personuppgifter som har gjorts gemensamt tillgängliga.&lt;br /&gt;&lt;i&gt;Lag (2022:710)&lt;/i&gt;.&lt;p&gt;&lt;a name="K3P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten får i försvarsunderrättelseverksamheten och  den militära säkerhetstjänsten medges direktåtkomst till  personuppgifter som behandlas med stöd av 2 kap. 1 § 1 eller 
2. Detsamma gäller Försvarets radioanstalt i  försvarsunderrättelseverksamheten. Direktåtkomsten får endast  avse personuppgifter som har gjorts gemensamt tillgängliga.&lt;p&gt;&lt;a name="K3P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   En underrättelse- eller säkerhetstjänst i en stat som  omfattas av avtalet om Europeiska ekonomiska samarbetsområdet,  i Förenade kungariket eller i Schweiz får medges direktåtkomst  till personuppgifter som behandlas med stöd av 2 kap. 1 § 1 b  om det behövs för samarbetet mot terrorism. Direktåtkomsten  får endast avse personuppgifter som har gjorts gemensamt  tillgängliga.&lt;p&gt;&lt;a name="K3P7S2"&gt;&lt;/a&gt;&lt;/p&gt;

Innan direktåtkomst medges en utländsk underrättelse- eller  säkerhetstjänst ska Säkerhetspolisen informera regeringen.&lt;br /&gt;&lt;i&gt;Lag (2023:562)&lt;/i&gt;.&lt;p&gt;&lt;a name="K3P7S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rätt att meddela föreskrifter "&gt;&lt;a name="Rätt att meddela föreskrifter "&gt;Rätt att meddela föreskrifter &lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P7S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Regeringen eller den myndighet som regeringen bestämmer  kan med stöd av 8 kap. 7 § regeringsformen meddela  föreskrifter om omfattningen av direktåtkomst enligt 5-7 §§  och om behörighet och säkerhet vid sådan åtkomst.&lt;p&gt;&lt;a name="K3P8S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K4"&gt;&lt;a name="K4"&gt;4 kap. Längsta tid som personuppgifter får behandlas
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K3P8S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Allmän bestämmelse"&gt;&lt;a name="Allmän bestämmelse"&gt;Allmän bestämmelse&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får inte behandlas under längre tid än vad  som är nödvändigt med hänsyn till ändamålet med behandlingen.&lt;p&gt;&lt;a name="K4P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Bestämmelsen i första stycket hindrar inte att  Säkerhetspolisen arkiverar och bevarar allmänna handlingar  eller att arkivmaterial lämnas till en arkivmyndighet.&lt;p&gt;&lt;a name="K4P1S3"&gt;&lt;/a&gt;&lt;/p&gt;

Vid automatiserad behandling gäller också de begränsningar som  följer av 2-10 §§.&lt;p&gt;&lt;a name="K4P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Personuppgifter som inte har gjorts gemensamt tillgängliga"&gt;&lt;a name="Personuppgifter som inte har gjorts gemensamt tillgängliga"&gt;Personuppgifter som inte har gjorts gemensamt tillgängliga&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P1S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som inte har gjorts gemensamt tillgängliga  får inte behandlas längre än&lt;br /&gt;
   1. ett år efter det att ärendet avslutades, om de behandlas i  ett ärende, eller&lt;br /&gt;
   2. ett år efter det att de behandlades automatiserat första  gången, om de inte kan hänföras till ett ärende.&lt;p&gt;&lt;a name="K4P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Bestämmelsen i 1 § andra stycket gäller inte vid tillämpningen  av denna paragraf.&lt;p&gt;&lt;a name="K4P2S3"&gt;&lt;/a&gt;&lt;/p&gt;

Första stycket gäller inte personuppgifter i ärenden om  utredning av eller lagföring för brott.&lt;p&gt;&lt;a name="K4P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Gemensamt tillgängliga uppgifter i ärenden om utredning av  eller lagföring för brott"&gt;&lt;a name="Gemensamt tillgängliga uppgifter i ärenden om utredning av  eller lagföring för brott"&gt;Gemensamt tillgängliga uppgifter i ärenden om utredning av  eller lagföring för brott&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P2S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Om en brottsanmälan avskrivs på grund av att den påstådda  gärningen inte utgör brott, får personuppgifter som finns i  anmälan och som har gjorts gemensamt tillgängliga inte längre  behandlas för ändamål inom denna lags tillämpningsområde. Om  en brottsanmälan i annat fall inte har lett till för-
undersökning eller annan motsvarande utredning, får  personuppgifter som har gjorts gemensamt tillgängliga inte  behandlas för ändamål inom denna lags tillämpningsområde när  åtal inte längre får väckas för brottet.&lt;p&gt;&lt;a name="K4P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Om en förundersökning har lett till åtal eller annan  domstolsprövning, får personuppgifter som finns i  förundersökningen och som har gjorts gemensamt tillgängliga  inte behandlas för ändamål inom denna lags tillämpningsområde  längre än fem år efter utgången av det kalenderår då dom-
stolens avgörande fick laga kraft.&lt;p&gt;&lt;a name="K4P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om en förundersökning har lagts ner eller avslutats på annat  sätt än genom åtal, får personuppgifter i förundersökningen  inte behandlas för ändamål inom denna lags tillämpningsområde  längre än fem år efter utgången av det kalenderår då  åklagarens eller förundersökningsledarens beslut meddelades.&lt;p&gt;&lt;a name="K4P4S3"&gt;&lt;/a&gt;&lt;/p&gt;

Första och andra styckena gäller även personuppgifter i andra  utredningar som handläggs enligt bestämmelser i 23 kap.  rättegångsbalken.&lt;p&gt;&lt;a name="K4P4S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Om en förundersökning mot en person har lagts ner, om ett  åtal har lagts ner eller om en frikännande dom har fått laga  kraft, får personen inte längre vara sökbar som misstänkt.&lt;p&gt;&lt;a name="K4P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Övriga gemensamt tillgängliga uppgifter"&gt;&lt;a name="Övriga gemensamt tillgängliga uppgifter"&gt;Övriga gemensamt tillgängliga uppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Andra personuppgifter än de som anges i 3 eller 4 § och  som har gjorts gemensamt tillgängliga får som längst behandlas  under den tid som anges i 7-10 §§.&lt;p&gt;&lt;a name="K4P6S2"&gt;&lt;/a&gt;&lt;/p&gt;

Bestämmelsen i 1 § andra stycket gäller inte vid tillämpningen  av 7-10 §§.&lt;p&gt;&lt;a name="K4P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får inte behandlas längre än tio år efter  utgången av det kalenderår då den senaste registreringen  gjordes avseende personen.&lt;p&gt;&lt;a name="K4P7S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgifter om en person som vid tiden för registreringen inte  fyllt 18 år får dock inte behandlas längre än fem år efter  utgången av det kalenderår då den senaste registreringen  gjordes avseende den unge. Om en ny registrering avseende  personen görs efter det att han eller hon fyllt 18 år, gäller  i stället den tidsfrist som anges i första stycket för  samtliga personuppgifter.&lt;p&gt;&lt;a name="K4P7S3"&gt;&lt;/a&gt;&lt;/p&gt;

Första och andra styckena gäller inte sådana personuppgifter  som avses i 8 och 9 §§.&lt;p&gt;&lt;a name="K4P7S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som behandlas i en sådan uppgiftssamling  som anges i 3 kap. 4 § tredje stycket får inte behandlas  längre än tre år efter utgången av det kalenderår då den  senaste registreringen gjordes avseende personen.&lt;p&gt;&lt;a name="K4P8S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som hänför sig till sådan säkerhetshotande  verksamhet som avses i 18 och 19 kap. brottsbalken och som  utövas av främmande makt, får inte behandlas längre än 40 år  efter utgången av det kalenderår då den senaste registreringen  gjordes avseende personens anknytning till brott eller  brottslig verksamhet. För personuppgifter som behandlas i en  sådan uppgiftssamling som anges i 3 kap. 4 § tredje stycket  gäller 8 §.&lt;p&gt;&lt;a name="K4P9S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P10"&gt;&lt;b&gt;10 §&lt;/b&gt;&lt;/a&gt;   Om det finns särskilda skäl får Säkerhetspolisen besluta  att personuppgifter får behandlas under längre tid än vad som  anges i 7-9 §§, om uppgifterna fortfarande behövs för det  ändamål som de behandlas för. Om personuppgifter behandlas med  stöd av ett sådant beslut ska frågan om fortsatt behandling  prövas på nytt senast vid utgången av det tionde kalenderåret  efter beslutet eller, om det är fråga om uppgifter som avses i 
8 §, senast vid utgången av det tredje kalenderåret efter  beslutet. Tiden som personuppgifterna får behandlas får vid  varje tillfälle förlängas med längst tio år eller, om det är  fråga om uppgifter som avses i 8 §, med längst tre år.&lt;p&gt;&lt;a name="K4P10S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rätt att meddela föreskrifter"&gt;&lt;a name="Rätt att meddela föreskrifter"&gt;Rätt att meddela föreskrifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P10S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P11"&gt;&lt;b&gt;11 §&lt;/b&gt;&lt;/a&gt;   Regeringen kan med stöd av 8 kap. 7 § regeringsformen  meddela föreskrifter om att vissa kategorier av  personuppgifter får fortsätta att behandlas för ändamål inom  denna lags tillämpningsområde under längre tid än vad som  anges i 3 och 4 §§.&lt;p&gt;&lt;a name="K4P11S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P12"&gt;&lt;b&gt;12 §&lt;/b&gt;&lt;/a&gt;   Regeringen eller den myndighet som regeringen bestämmer  kan med stöd av 8 kap. 7 § regeringsformen meddela  föreskrifter om&lt;br /&gt;
   1. att personuppgifter får behandlas för arkivändamål av  allmänt intresse eller vetenskapliga, statistiska eller  historiska ändamål under längre tid än vad som anges i 2 §  första stycket eller någon av 7-10 §§, och&lt;br /&gt;
   2. begränsning av behandlingen av personuppgifter för ändamål  inom denna lags tillämpningsområde vid digital arkivering.&lt;p&gt;&lt;a name="K4P12S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K5"&gt;&lt;a name="K5"&gt;5 kap. Skyldigheter som personuppgiftsansvarig
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K4P12S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Åtgärder för att säkerställa författningsenlig behandling"&gt;&lt;a name="Åtgärder för att säkerställa författningsenlig behandling"&gt;Åtgärder för att säkerställa författningsenlig behandling&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P12S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tekniska och organisatoriska åtgärder"&gt;&lt;a name="Tekniska och organisatoriska åtgärder"&gt;Tekniska och organisatoriska åtgärder&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P12S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen ska, genom lämpliga tekniska och  organisatoriska åtgärder, säkerställa och kunna visa att  behandlingen av personuppgifter är författningsenlig och att  registrerades rättigheter skyddas.&lt;p&gt;&lt;a name="K5P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen ska när medlen för behandlingen bestäms  och vid behandlingen, genom lämpliga tekniska och  organisatoriska åtgärder, se till att nödvändiga  skyddsåtgärder integreras i behandlingen (inbyggt dataskydd).&lt;p&gt;&lt;a name="K5P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen ska se till att det i automatiserade  behandlingssystem som regel inte är möjligt att behandla andra  personuppgifter än de som är nödvändiga för varje särskilt  angivet ändamål med behandlingen (dataskydd som standard).&lt;p&gt;&lt;a name="K5P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen ska säkerställa att det i automatiserade  behandlingssystem förs loggar över personuppgiftsbehandling i  den utsträckning det är särskilt föreskrivet.&lt;p&gt;&lt;a name="K5P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillgången till personuppgifter"&gt;&lt;a name="Tillgången till personuppgifter"&gt;Tillgången till personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen ska se till att tillgången till  personuppgifter begränsas till vad var och en behöver för att  kunna fullgöra sina arbetsuppgifter.&lt;p&gt;&lt;a name="K5P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Konsekvensbedömning och förhandssamråd"&gt;&lt;a name="Konsekvensbedömning och förhandssamråd"&gt;Konsekvensbedömning och förhandssamråd&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Om en ny typ av behandling, eller betydande förändringar  av redan pågående behandling, kan antas medföra särskild risk  för intrång i den registrerades personliga integritet, ska  Säkerhetspolisen innan behandlingen påbörjas eller  förändringen genomförs bedöma konsekvenserna för skyddet av  personuppgifter.&lt;p&gt;&lt;a name="K5P6S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om konsekvensbedömningen visar att det finns särskild risk för  intrång i registrerades personliga integritet eller om typen  av behandling innebär särskild risk för intrång, ska  Säkerhetspolisen samråda med tillsynsmyndigheten i god tid  innan behandlingen påbörjas eller betydande förändringar  genomförs (förhandssamråd).&lt;p&gt;&lt;a name="K5P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Säkerhetsåtgärder"&gt;&lt;a name="Säkerhetsåtgärder"&gt;Säkerhetsåtgärder&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P6S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen ska vidta lämpliga tekniska och  organisatoriska åtgärder för att skydda de personuppgifter som  behandlas, särskilt mot obehörig eller otillåten behandling  och mot förlust, förstöring eller annan oavsiktlig skada.&lt;p&gt;&lt;a name="K5P7S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Samarbete med tillsynsmyndigheten"&gt;&lt;a name="Samarbete med tillsynsmyndigheten"&gt;Samarbete med tillsynsmyndigheten&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P7S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen ska samarbeta med tillsynsmyndigheten när  den utför uppgifter enligt denna lag och föreskrifter som har  meddelats i anslutning till lagen.&lt;p&gt;&lt;a name="K5P8S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Dataskyddsombud"&gt;&lt;a name="Dataskyddsombud"&gt;Dataskyddsombud&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen ska inom myndigheten utse ett eller flera  dataskyddsombud och anmäla till tillsynsmyndigheten när  dataskyddsombud utses och entledigas.&lt;p&gt;&lt;a name="K5P9S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P10"&gt;&lt;b&gt;10 §&lt;/b&gt;&lt;/a&gt;   Dataskyddsombud ska&lt;br /&gt;
   1. självständigt kontrollera att Säkerhetspolisen behandlar  personuppgifter författningsenligt och på ett korrekt sätt och  i övrigt fullgör sina skyldigheter,&lt;br /&gt;
   2. informera och ge råd till Säkerhetspolisen och de som  behandlar personuppgifter under myndighetens ledning om deras  skyldigheter vid behandling av personuppgifter,&lt;br /&gt;
   3. på begäran ge Säkerhetspolisen råd vid en  konsekvensbedömning och kontrollera att den genomförs på  korrekt sätt,&lt;br /&gt;
   4. vara kontaktpunkt för enskilda i frågor som rör behandling  av personuppgifter, och&lt;br /&gt;
   5. samarbeta med tillsynsmyndigheten och vara kontaktpunkt för  den vid förhandssamråd och andra frågor som rör behandling av  personuppgifter.&lt;p&gt;&lt;a name="K5P10S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Personuppgiftsbiträden"&gt;&lt;a name="Personuppgiftsbiträden"&gt;Personuppgiftsbiträden&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P10S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P11"&gt;&lt;b&gt;11 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen får, om det är lämpligt, anlita  personuppgiftsbiträden för behandling av personuppgifter på  myndighetens vägnar. Innan ett personuppgiftsbiträde anlitas  ska Säkerhetspolisen försäkra sig om att biträdet kommer att  vidta de lämpliga tekniska och organisatoriska åtgärder som  krävs för att behandlingen av personuppgifter ska vara  författningsenlig och för att skydda registrerades  rättigheter.&lt;p&gt;&lt;a name="K5P11S2"&gt;&lt;/a&gt;&lt;/p&gt;

Personuppgiftsbiträdets behandling av personuppgifter ska  regleras i ett skriftligt avtal eller annan skriftlig  överenskommelse.&lt;p&gt;&lt;a name="K5P11S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P12"&gt;&lt;b&gt;12 §&lt;/b&gt;&lt;/a&gt;   Ett personuppgiftsbiträde får inte anlita ett annat  personuppgiftsbiträde utan skriftligt tillstånd från  Säkerhetspolisen.&lt;p&gt;&lt;a name="K5P12S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P13"&gt;&lt;b&gt;13 §&lt;/b&gt;&lt;/a&gt;   Ett personuppgiftsbiträde och de som arbetar under  biträdets ledning ska behandla personuppgifter i enlighet med  instruktioner från Säkerhetspolisen.&lt;p&gt;&lt;a name="K5P13S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om ett personuppgiftsbiträde bestämmer ändamålen med och  medlen för behandlingen, ska biträdet anses vara  personuppgiftsansvarig för den behandlingen.&lt;p&gt;&lt;a name="K5P13S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P14"&gt;&lt;b&gt;14 §&lt;/b&gt;&lt;/a&gt;   Det som sägs om Säkerhetspolisens skyldigheter i 4, 5, 7  och 8 §§ gäller även för personuppgiftsbiträden.&lt;p&gt;&lt;a name="K5P14S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K6"&gt;&lt;a name="K6"&gt;6 kap. Enskildas rättigheter
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K5P14S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rätten till information"&gt;&lt;a name="Rätten till information"&gt;Rätten till information&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P14S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Allmän information"&gt;&lt;a name="Allmän information"&gt;Allmän information&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P14S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen ska göra följande allmänna information  tillgänglig för den registrerade:&lt;br /&gt;
   1. myndighetens identitet och kontaktuppgifter,&lt;br /&gt;
   2. dataskyddsombudets kontaktuppgifter,&lt;br /&gt;
   3. kategorier av ändamål för behandlingen,&lt;br /&gt;
   4. rätten enligt 2 § att begära att få information om  behandling av personuppgifter och att få del av uppgifterna,  och&lt;br /&gt;
   5. rätten att begära rättelse, radering eller begränsning av  behandlingen enligt 6 och 7 §§.&lt;p&gt;&lt;a name="K6P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Personrelaterad information"&gt;&lt;a name="Personrelaterad information"&gt;Personrelaterad information&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K6P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen ska till den som begär det utan onödigt  dröjsmål lämna skriftligt besked om huruvida personuppgifter  som rör honom eller henne behandlas. Om sådana uppgifter  behandlas, ska sökanden få del av dem och få följande  skriftliga information:&lt;br /&gt;
   1. vilka personuppgifter om sökanden som behandlas,&lt;br /&gt;
   2. varifrån personuppgifterna kommer,&lt;br /&gt;
   3. den rättsliga grunden för behandlingen,&lt;br /&gt;
   4. ändamålen med behandlingen,&lt;br /&gt;
   5. mottagare eller kategorier av mottagare av  personuppgifterna, även i tredjeland eller internationella  organisationer,&lt;br /&gt;
   6. hur länge personuppgifterna får behandlas eller, om det  inte är möjligt att ange, kriterierna för att fastställa det,  och&lt;br /&gt;
   7. rätten att begära rättelse, radering eller begränsning av  behandlingen enligt 6 och 7 §§.&lt;p&gt;&lt;a name="K6P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Utlämnande av personuppgifter enligt första stycket behöver  inte omfatta sådana personuppgifter som sökanden har tagit del  av, om inte han eller hon begär det. Det ska dock framgå av  informationen att personuppgifterna i fråga behandlas.&lt;p&gt;&lt;a name="K6P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Begränsning av rätten till information"&gt;&lt;a name="Begränsning av rätten till information"&gt;Begränsning av rätten till information&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K6P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Informationsskyldigheten i 2 § gäller inte i den  utsträckning det är särskilt föreskrivet i lag eller annan  författning eller annars framgår av beslut som har meddelats  med stöd av författning att uppgifter inte får lämnas ut till  den registrerade.&lt;p&gt;&lt;a name="K6P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om förutsättningarna i första stycket är uppfyllda, är  Säkerhetspolisen inte skyldig att lämna ut skälen för beslut  enligt första stycket eller beslut i fråga om rättelse,  radering eller begränsning av behandlingen enligt 6 eller 7 §.&lt;p&gt;&lt;a name="K6P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Informationsskyldigheten i 2 § gäller inte personuppgifter  i löpande text som inte fått sin slutliga utformning när  begäran gjordes eller som utgör minnesanteckning eller  liknande.&lt;p&gt;&lt;a name="K6P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Informationsskyldigheten gäller dock om uppgifterna &lt;br /&gt;
   1. har lämnats ut till tredje man, med undantag för en  myndighet som med stöd av författning utövar tillsyn, kontroll  eller revision,&lt;br /&gt;
   2. behandlas enbart för vetenskapliga, statistiska eller  historiska ändamål, eller &lt;br /&gt;
   3. har behandlats under längre tid än ett år i löpande text  som inte har fått sin slutliga utformning.&lt;p&gt;&lt;a name="K6P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Om en begäran enligt 2 § är orimlig eller uppenbart  ogrundad får Säkerhetspolisen avslå den.&lt;p&gt;&lt;a name="K6P5S2"&gt;&lt;/a&gt;&lt;/p&gt;

Av 9 § andra stycket framgår att Säkerhetspolisen i vissa fall  får ta ut avgift i stället för att avslå begäran.&lt;p&gt;&lt;a name="K6P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rätten till rättelse, radering och begränsning av behandlingen"&gt;&lt;a name="Rätten till rättelse, radering och begränsning av behandlingen"&gt;Rätten till rättelse, radering och begränsning av behandlingen&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K6P5S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen ska på begäran av den registrerade utan  onödigt dröjsmål rätta eller komplettera personuppgifter som  rör honom eller henne, om de är felaktiga eller ofullständiga  med hänsyn till ändamålet med behandlingen.&lt;p&gt;&lt;a name="K6P6S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om Säkerhetspolisen inte kan fastställa att personuppgifterna  är korrekta, ska behandlingen av uppgifterna i stället utan  onödigt dröjsmål begränsas.&lt;p&gt;&lt;a name="K6P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen ska på begäran av den registrerade utan  onödigt dröjsmål radera personuppgifter som rör honom eller  henne, om de behandlas i strid med någon av 2 kap. 1-6, 8-10  eller 12 §§, 4 kap. 1 § första stycket eller någon av 2-4  eller 7-10 §§. Detsamma gäller om det krävs radering för att  Säkerhetspolisen ska utföra en rättslig förpliktelse.&lt;p&gt;&lt;a name="K6P7S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om förutsättningarna i första stycket för att radera  personuppgifter är uppfyllda men uppgifterna behöver finnas  kvar av bevisskäl, ska Säkerhetspolisen på begäran av den  registrerade i stället utan onödigt dröjsmål begränsa  behandlingen av uppgifterna.&lt;p&gt;&lt;a name="K6P7S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen avgör vilken åtgärd som ska vidtas med  anledning av en begäran om rättelse, radering eller  begränsning av behandlingen.&lt;p&gt;&lt;a name="K6P8S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Avgiftsfri information"&gt;&lt;a name="Avgiftsfri information"&gt;Avgiftsfri information&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K6P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Information enligt 1 § ska lämnas utan avgift. Information  och uppgifter enligt 2 § ska lämnas utan avgift en gång per  år.&lt;p&gt;&lt;a name="K6P9S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om någon begär information och uppgifter enligt 2 § oftare än  en gång per år, får Säkerhetspolisen ta ut en rimlig avgift  eller avslå begäran enligt 5 § första stycket.&lt;p&gt;&lt;a name="K6P9S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K7"&gt;&lt;a name="K7"&gt;7 kap. Tillsyn
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K6P9S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillsynsmyndighetens uppgifter"&gt;&lt;a name="Tillsynsmyndighetens uppgifter"&gt;Tillsynsmyndighetens uppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K6P9S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K7P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndigheten ska&lt;br /&gt;
   1. utöva allmän tillsyn över personuppgiftsbehandling, och&lt;br /&gt;
   2. vid förhandssamråd enligt 5 kap. 6 § och när det i övrigt  är påkallat ge råd och stöd till Säkerhetspolisen och  personuppgiftsbiträden om deras skyldigheter enligt lag eller  annan författning.&lt;p&gt;&lt;a name="K7P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K7P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Bestämmelser om tillsyn över Säkerhetspolisens behandling  av personuppgifter finns även i lagen (2007:980) om tillsyn  över viss brottsbekämpande verksamhet.&lt;p&gt;&lt;a name="K7P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillsynsmyndighetens befogenheter"&gt;&lt;a name="Tillsynsmyndighetens befogenheter"&gt;Tillsynsmyndighetens befogenheter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K7P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Undersökningsbefogenheter"&gt;&lt;a name="Undersökningsbefogenheter"&gt;Undersökningsbefogenheter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K7P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K7P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndigheten har rätt att av Säkerhetspolisen och  personuppgiftsbiträdet på begäran få&lt;br /&gt;
   1. tillgång till alla personuppgifter som behandlas,&lt;br /&gt;
   2. upplysningar om och dokumentation av behandlingen av  personuppgifter och säkerhets- och skyddsåtgärder,&lt;br /&gt;
   3. tillträde till lokaler som Säkerhetspolisen eller  personuppgiftsbiträdet disponerar samt tillgång till  utrustning och andra medel för behandling av personuppgifter,  och&lt;br /&gt;
   4. den hjälp och den information som behövs för tillsynen.&lt;p&gt;&lt;a name="K7P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Förebyggande befogenheter"&gt;&lt;a name="Förebyggande befogenheter"&gt;Förebyggande befogenheter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K7P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K7P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Om tillsynsmyndigheten bedömer att det finns risk för att  personuppgifter kan komma att behandlas i strid med lag eller  annan författning, ska myndigheten genom råd, rekommendationer  eller påpekanden försöka förmå Säkerhetspolisen eller  personuppgiftsbiträdet att vidta åtgärder för att motverka den  risken.&lt;p&gt;&lt;a name="K7P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Tillsynsmyndigheten får utfärda en skriftlig varning för att  planerad behandling av personuppgifter riskerar att stå i  strid med lag eller annan författning. Detsamma gäller om  pågående behandling riskerar att stå i strid med lag eller  annan författning.&lt;p&gt;&lt;a name="K7P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Korrigerande befogenheter"&gt;&lt;a name="Korrigerande befogenheter"&gt;Korrigerande befogenheter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K7P4S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K7P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Om tillsynsmyndigheten konstaterar att personuppgifter  behandlas i strid med lag eller annan författning eller att  Säkerhetspolisen eller personuppgiftsbiträdet på något annat  sätt inte fullgör sina skyldigheter, får tillsynsmyndigheten&lt;br /&gt;
   1. genom sådana åtgärder som anges i 4 § första stycket  försöka förmå Säkerhetspolisen eller personuppgiftsbiträdet  att vidta åtgärder för att behandlingen ska bli  författningsenlig, eller att uppfylla andra skyldigheter,&lt;br /&gt;
   2. förelägga Säkerhetspolisen eller personuppgiftsbiträdet att  vidta åtgärder för att behandlingen ska bli författningsenlig  eller att uppfylla andra skyldigheter, eller&lt;br /&gt;
   3. förbjuda fortsatt behandling om bristen är allvarlig.&lt;p&gt;&lt;a name="K7P5S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om ett föreläggande utfärdas ska det av föreläggandet framgå  när åtgärderna senast ska vara genomförda och, om det är  lämpligt, vilka åtgärder som ska vidtas.&lt;p&gt;&lt;a name="K7P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Verkställighet av beslut"&gt;&lt;a name="Verkställighet av beslut"&gt;Verkställighet av beslut&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K7P5S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K7P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndighetens beslut får inte verkställas  omedelbart.&lt;p&gt;&lt;a name="K7P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K8"&gt;&lt;a name="K8"&gt;8 kap. Skadestånd och överklagande
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K7P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Skadestånd"&gt;&lt;a name="Skadestånd"&gt;Skadestånd&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K7P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K8P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Den personuppgiftsansvarige ska ersätta den registrerade  för den skada och kränkning av den personliga integriteten som  orsakats av behandling av personuppgifter i strid med denna  lag, eller föreskrifter som har meddelats i anslutning till  den.&lt;p&gt;&lt;a name="K8P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överklagande"&gt;&lt;a name="Överklagande"&gt;Överklagande&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K8P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överklagande av den personuppgiftsansvariges beslut"&gt;&lt;a name="Överklagande av den personuppgiftsansvariges beslut"&gt;Överklagande av den personuppgiftsansvariges beslut&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K8P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K8P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Beslut i fråga om rättelse eller komplettering enligt 
6 kap. 6 § första stycket, radering enligt 6 kap. 7 § första  stycket, eller begränsning av behandlingen enligt 6 kap. 6 §  andra stycket eller 6 kap. 7 § andra stycket, som har  meddelats av den personuppgiftsansvarige, får överklagas till  allmän förvaltningsdomstol. Detsamma gäller beslut att inte  lämna information enligt 6 kap. 2 § eller att ta ut avgift  enligt 6 kap. 9 § andra stycket.&lt;p&gt;&lt;a name="K8P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Prövningstillstånd krävs vid överklagande till kammarrätten.&lt;p&gt;&lt;a name="K8P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överklagande av tillsynsmyndighetens beslut"&gt;&lt;a name="Överklagande av tillsynsmyndighetens beslut"&gt;Överklagande av tillsynsmyndighetens beslut&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K8P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K8P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndighetens beslut enligt denna lag får  överklagas till allmän förvaltningsdomstol. När ett beslut  överklagas är tillsynsmyndigheten motpart i domstolen.&lt;p&gt;&lt;a name="K8P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

Prövningstillstånd krävs vid överklagande till kammarrätten.&lt;p&gt;&lt;a name="K8P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överklagandeförbud"&gt;&lt;a name="Överklagandeförbud"&gt;Överklagandeförbud&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K8P3S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K8P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Andra beslut enligt denna lag än de som anges i 2 och 3 §§  får inte överklagas.&lt;p&gt;&lt;a name="K8P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K9"&gt;&lt;a name="K9"&gt;9 kap. Överföring av personuppgifter till tredjeland och  internationella organisationer
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K8P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Förutsättningar för överföring"&gt;&lt;a name="Förutsättningar för överföring"&gt;Förutsättningar för överföring&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K8P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K9P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen får överföra personuppgifter till ett  tredjeland eller en internationell organisation, om  personuppgifterna behandlas i Sverige eller är avsedda att  behandlas i ett tredjeland eller av en internationell organi-
sation. Personuppgifterna får dock endast överföras om  överföringen&lt;br /&gt;
   1. riktas till en brottsbekämpande myndighet eller en  underrättelse- eller säkerhetstjänst i ett tredjeland eller en  internationell organisation med brottsbekämpande uppdrag och&lt;br /&gt;
   2. omfattas av&lt;br /&gt;
      a) ett beslut om adekvat skyddsnivå enligt 2 §, &lt;br /&gt;
      b) tillräckliga skyddsåtgärder enligt 3 §, eller&lt;br /&gt;
      c) ett undantag för särskilda situationer enligt 4 §.&lt;p&gt;&lt;a name="K9P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Beslut om adekvat skyddsnivå"&gt;&lt;a name="Beslut om adekvat skyddsnivå"&gt;Beslut om adekvat skyddsnivå&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K9P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K9P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Om Europeiska kommissionen har beslutat att det finns en  adekvat nivå för skyddet av personuppgifter i ett tredjeland,  eller en viss geografisk eller på annat sätt angiven del av  det, får personuppgifter överföras dit under de  förutsättningar som anges i 1 §. Detsamma gäller om det finns  ett sådant beslut avseende en internationell organisation.&lt;p&gt;&lt;a name="K9P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillräckliga skyddsåtgärder"&gt;&lt;a name="Tillräckliga skyddsåtgärder"&gt;Tillräckliga skyddsåtgärder&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K9P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K9P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Om det inte finns något beslut om adekvat skyddsnivå  enligt 2 §, får personuppgifter, under de förutsättningar som  anges i 1 §, ändå överföras till ett tredjeland eller en  internationell organisation om&lt;br /&gt;
   1. skyddsåtgärder för personuppgifter har fastställts i ett  avtal som ger tillräckliga garantier till skydd för den  registrerade, eller &lt;br /&gt;
   2. mottagaren på annat sätt garanterar tillräckligt skydd för  personuppgifterna.&lt;p&gt;&lt;a name="K9P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överföring i särskilda situationer"&gt;&lt;a name="Överföring i särskilda situationer"&gt;Överföring i särskilda situationer&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K9P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K9P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Om det inte finns något beslut om adekvat skyddsnivå  enligt 2 § eller tillräckliga skyddsåtgärder enligt 3 §, får  en överföring eller en samling av överföringar av  personuppgifter, under de förutsättningar som anges i 1 §,  göras till ett tredjeland eller en internationell organisation  endast om överföringen är nödvändig för att&lt;br /&gt;
   1. värna den registrerades eller någon annan fysisk persons  vitala intressen eller andra berättigade intressen som den  registrerade har,&lt;br /&gt;
   2. i ett enskilt fall förebygga, förhindra eller upptäcka  brottslig verksamhet eller utreda eller lagföra brott,&lt;br /&gt;
   3. i ett enskilt fall kunna fastställa, göra gällande eller  försvara ett rättsligt anspråk som hänför sig till ett sådant  syfte som anges i 2, eller&lt;br /&gt;
   4. avvärja en omedelbar och allvarlig fara för allmän  säkerhet.&lt;p&gt;&lt;a name="K9P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Personuppgifter får inte överföras till ett tredjeland eller  en internationell organisation om den registrerades intresse  av skydd mot kränkning av rättigheter och friheter väger  tyngre än det allmännas intresse av en sådan överföring som  avses i första stycket 2 eller 3.&lt;p&gt;&lt;a name="K9P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överföring till andra mottagare"&gt;&lt;a name="Överföring till andra mottagare"&gt;Överföring till andra mottagare&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K9P4S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K9P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen får i ett enskilt fall överföra  personuppgifter till en annan mottagare i ett tredjeland än  som anges i 1 § 1. Personuppgifterna får överföras endast om  de övriga förutsättningarna i 1 § är uppfyllda och om&lt;br /&gt;
   1. det är absolut nödvändigt för att Säkerhetspolisen ska  kunna utföra en uppgift enligt 2 kap. 1 §, och&lt;br /&gt;
   2. det skulle vara ineffektivt eller olämpligt att överföra  dem till en mottagare som anges i 1 § 1 i det tredjelandet.&lt;p&gt;&lt;a name="K9P5S2"&gt;&lt;/a&gt;&lt;/p&gt;

Personuppgifter får inte överföras enligt första stycket om  den registrerades intresse av skydd mot kränkning av  rättigheter och friheter väger tyngre än det allmännas  intresse av att överföringen görs.&lt;p&gt;&lt;a name="K9P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="overgang"&gt;&lt;a name="overgang"&gt;Övergångsbestämmelser&lt;/a&gt;&lt;/h3&gt;
2019:1182&lt;br /&gt;
   1. Denna lag träder i kraft den 1 januari 2020.&lt;br /&gt;
   2. Bestämmelsen i 5 kap. 4 § om loggning tillämpas från och  med den 1 oktober 2024 i fråga om automatiserade  behandlingssystem som inrättats före ikraftträdandet.&lt;br /&gt;
   3. Äldre föreskrifter gäller fortfarande för överklagande av  beslut som har meddelats före ikraftträdandet.&lt;/div&gt;</html><dokumentnamn>Svensk författningssamling</dokumentnamn><avdelningar><avdelning>dokument</avdelning></avdelningar></dokument><dokumentuppgift not="Obsolet - använd dokuppgift"><uppgift><kod>artal</kod><namn>artal</namn><text>2019</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2019-11-28</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2025:222</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>1 kap. Allmänna bestämmelser

Syftet med lagen

1 § Syftet med lagen är att skydda fysiska personers 
grundläggande rättigheter och friheter i samband med 
behandling av personuppgifter och att säkerställa att 
Säkerhetspolisen kan behandla och utbyta personuppgifter på</text></uppgift></dokumentuppgift><dokuppgift><uppgift><kod>artal</kod><namn>artal</namn><text>2019</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2019-11-28</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2025:222</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>1 kap. Allmänna bestämmelser

Syftet med lagen

1 § Syftet med lagen är att skydda fysiska personers 
grundläggande rättigheter och friheter i samband med 
behandling av personuppgifter och att säkerställa att 
Säkerhetspolisen kan behandla och utbyta personuppgifter på</text></uppgift></dokuppgift></dokumentstatus>