<dokumentstatus><dokument><hangar_id></hangar_id><dok_id>sfs-2021-1172</dok_id><rm>2021</rm><beteckning>2021:1172</beteckning><typ>sfs</typ><subtyp>sfst</subtyp><tempbeteckning></tempbeteckning><organ>Försvarsdepartementet</organ><nummer>1172</nummer><slutnummer>0</slutnummer><datum>2021-12-02 00:00:00</datum><publicerad>2025-10-17 04:37:51</publicerad><systemdatum>2025-10-17 04:37:51</systemdatum><titel>Lag (2021:1172) om behandling av personuppgifter vid Försvarets radioanstalt</titel><subtitel>t.o.m. SFS 2024:426</subtitel><status></status><text>1 kap. Allmänna bestämmelser

Syftet med lagen

1 § Syftet med denna lag är att säkerställa att Försvarets 
radioanstalt kan behandla personuppgifter på ett 
ändamålsenligt sätt och att skydda fysiska personers 
grundläggande fri- och rättigheter i samband med sådan 
behandling.

Lagens tillämpningsområde

2 § Denna lag gäller vid behandling av personuppgifter i 
Försvarets radioanstalts försvarsunderrättelse- och 
utvecklingsverksamhet samt informationssäkerhetsverksamhet.

3 § Lagen gäller vid sådan behandling av personuppgifter som 
är helt eller delvis automatiserad. Den gäller också 
personuppgifter som ingår i eller är avsedda att ingå i en 
strukturerad samling av personuppgifter som är tillgängliga 
för sökning eller sammanställning enligt särskilda kriterier.

4 § Vid behandling av personuppgifter enligt denna lag gäller 
inte Europaparlamentets och rådets förordning (EU) 2016/679 av 
den 27 april 2016 om skydd för fysiska personer med avseende 
på behandling av personuppgifter och om det fria flödet av 
sådana uppgifter och om upphävande av direktiv 95/46/EG 
(allmän dataskyddsförordning) och inte heller lagen (2018:218) 
med kompletterande bestämmelser till EU:s 
dataskyddsförordning.

Ord och uttryck i lagen

5 § I denna lag används följande ord och uttryck.

Ord och uttryck	        Betydelse

Behandling av 
personuppgifter	        En åtgärd eller en kombination av 
                        åtgärder som vidtas i fråga om 
                        personuppgifter eller uppsättningar av 
                        personuppgifter, oavsett om det görs 
                        automatiserat eller inte, t.ex. 
                        insamling, registrering, organisering, 
                        strukturering, lagring, bearbetning 
                        eller ändring, framtagning, läsning, 
                        användning, utlämnande, spridning eller 
                        tillhandahållande på annat sätt, 
                        justering, sammanföring, begränsning, 
                        radering eller förstöring.

Biometriska uppgifter   Personuppgifter som rör en persons 
                        fysiska, fysiologiska eller 
                        beteendemässiga kännetecken, som tagits 
                        fram genom särskild teknisk behandling 
                        och som möjliggör eller bekräftar 
                        identifiering av personen i fråga.

Dataskyddsombud	        En fysisk person som utses av den 
                        personuppgiftsansvarige för att 
                        självständigt kontrollera att 
                        personuppgifter behandlas 
                        författningsenligt och på ett korrekt 
                        sätt.

Genetiska uppgifter	Personuppgifter som rör en persons 
                        nedärvda eller förvärvade genetiska 
                        kännetecken och som framför allt härrör 
                        från analys av ett spår av eller ett 
                        biologiskt prov från personen i fråga.

Mottagare	        Den till vilken personuppgifter lämnas 
                        ut, med undantag av en myndighet som 
                        med stöd av författning utövar tillsyn, 
                        kontroll eller revision.

Personuppgift	        Varje upplysning om en identifierad 
                        eller identifierbar fysisk person som 
                        är i livet.

Personuppgiftsansvarig	Den som ensam eller tillsammans med 
                        andra bestämmer ändamålen med och 
                        medlen för behandlingen av 
                        personuppgifter.

Personuppgiftsbiträde	Den som behandlar personuppgifter för 
                        den personuppgiftsansvariges räkning.

Registrerad	        Den fysiska person som personuppgiften 
                        gäller.

Tredje part	        Någon annan än 
                        - den registrerade, 
                        - den personuppgiftsansvarige, 
                        - dataskyddsombudet, 
                        - personuppgiftsbiträdet, och
                        - sådana personer som under den 
                        personuppgiftsansvariges eller 
                        personuppgiftsbiträdets direkta ansvar 
                        har rätt att behandla personuppgifter.

Uppgiftssamling	        En samling med uppgifter som med hjälp 
                        av automatiserad behandling är 
                        gemensamt tillgängliga.

Personuppgiftsansvar

6 § Försvarets radioanstalt är personuppgiftsansvarig för all 
behandling av personuppgifter som myndigheten utför, som 
utförs under myndighetens ledning eller på dess vägnar.

2 kap. Behandling av personuppgifter

Grundläggande krav på behandlingen

Krav på ändamål

1 § Personuppgifter får bara behandlas för särskilda, 
uttryckligt angivna och berättigade ändamål. 

Personuppgifter får inte behandlas för något ändamål som är 
oförenligt med det ändamål som de ursprungligen behandlades 
för.

Försvarsunderrättelseverksamhet

2 § Personuppgifter får behandlas i Försvarets radioanstalts 
försvarsunderrättelseverksamhet om det är nödvändigt för att 
bedriva den verksamhet som anges i lagen (2000:130) om 
försvarsunderrättelseverksamhet och lagen (2008:717) om 
signalspaning i försvarsunderrättelseverksamhet.

3 § De personuppgifter som Försvarets radioanstalt har fått 
tillgång till i myndighetens försvarsunderrättelseverksamhet 
får fortsätta behandlas i den verksamheten, om det behövs för 
att fullgöra den. 

Första stycket gäller endast om inte något annat följer av 
denna lag eller en förordning som regeringen har meddelat i 
anslutning till lagen.

4 § Personuppgifter som behandlas med stöd av 2 och 3 §§ får 
även behandlas om det är nödvändigt för att tillhandahålla 
information som behövs 

1. i verksamhet hos berörda myndigheter som avses i 2 § första 
stycket lagen (2000:130) om försvarsunderrättelseverksamhet, 

2. med anledning av samarbete med andra länder och 
internationella organisationer enligt lagen om 
försvarsunderrättelseverksamhet och lagen (2008:717) om 
signalspaning i försvarsunderrättelseverksamhet, 

3. i utvecklingsverksamheten för de ändamål som anges i 5 §, 

4. i informationssäkerhetsverksamheten för de ändamål som 
anges i 7 §, eller

5. för att biträda andra myndigheter i den utsträckning det 
följer av lag eller förordning eller om regeringen har 
beslutat om det i ett enskilt fall.

Utvecklingsverksamhet

5 § Om det är nödvändigt för försvarsunderrättelseverksamheten 
får Försvarets radioanstalt behandla personuppgifter för att 

1. följa förändringar i signalmiljön i omvärlden, den tekniska 
utvecklingen och signalskyddet, och 

2. fortlöpande utveckla den teknik och metodik som behövs för 
att bedriva verksamheten.

6 § Personuppgifter som behandlas med stöd av 5 § får även 
behandlas om det är nödvändigt för att tillhandahålla 
information som behövs

1. med anledning av samverkan med annan i fråga om 
utvecklingsverksamhet, 

2. med anledning av samarbete om utvecklingsverksamhet med 
andra länder eller internationella organisationer enligt lagen 
(2008:717) om signalspaning i försvarsunderrättelseverksamhet,

3. i försvarsunderrättelseverksamheten för de ändamål som 
anges i 2 och 3 §§, 

4. i informationssäkerhetsverksamheten för de ändamål som 
anges i 7 §, eller

5. för att biträda andra myndigheter i den utsträckning det 
följer av lag eller förordning eller om regeringen har 
beslutat om det i ett enskilt fall.

Informationssäkerhetsverksamhet

7 § Personuppgifter får behandlas i Försvarets radioanstalts 
informationssäkerhetsverksamhet om det är nödvändigt för att 
kunna skydda den egna myndigheten eller för att kunna stödja 
andra verksamheter som är av betydelse för Sveriges säkerhet. 
Uppgiften att lämna stöd till andra verksamheter ska följa av 
lag eller förordning eller beslut av regeringen i ett enskilt 
fall. 

8 § Personuppgifter som behandlas med stöd av 7 § får även 
behandlas om det är nödvändigt för att tillhandahålla 
information som behövs

1. i verksamhet hos den som tar emot uppgifter om 
informationssäkerhet,

2. med anledning av samverkan med andra som verkar på 
informationssäkerhetsområdet såväl inom som utom landet i den 
utsträckning det följer av lag eller förordning eller om 
regeringen har beslutat om det i ett enskilt fall,

3. i försvarsunderrättelseverksamheten för de ändamål som 
anges i 1 § andra stycket 5 och 7 lagen (2008:717) om 
signalspaning i försvarsunderrättelseverksamhet, eller 

4. i utvecklingsverksamheten för de ändamål som anges i 5 §.

Övriga ändamål

9 § Försvarets radioanstalt får behandla personuppgifter som 
utgör allmänt tillgänglig information om det är nödvändigt för 
den verksamhet som anges i 2, 5 och 7 §§. 

10 § Försvarets radioanstalt får behandla personuppgifter för 
vetenskapliga, statistiska eller historiska ändamål inom denna 
lags tillämpningsområde.

Författningsenlig och korrekt behandling

11 § Personuppgifter ska behandlas författningsenligt och på 
ett korrekt sätt.

Personuppgifternas kvalitet

12 § Personuppgifter som behandlas ska vara riktiga och, om 
det är nödvändigt, uppdaterade. Personuppgifterna ska vara 
adekvata och relevanta i förhållande till ändamålen med 
behandlingen.

Uppgifter som beskriver en persons utseende ska utformas på 
ett objektivt sätt med respekt för människovärdet.

Fler personuppgifter får inte behandlas än vad som är 
nödvändigt med hänsyn till ändamålen med behandlingen. 

Känsliga personuppgifter

13 § Personuppgifter som avslöjar ras, etniskt ursprung, 
politiska åsikter, religiös eller filosofisk övertygelse eller 
medlemskap i fackförening eller som rör hälsa, sexualliv eller 
sexuell läggning får inte behandlas. 

När personuppgifter behandlas får de dock kompletteras med 
sådana uppgifter som avses i första stycket, om det är absolut 
nödvändigt med hänsyn till ändamålen med behandlingen.

14 § Biometriska uppgifter får behandlas om det är absolut 
nödvändigt med hänsyn till ändamålen med behandlingen. 

Genetiska uppgifter får inte behandlas.

15 § Vid sökning får personuppgifter som avslöjar ras, etniskt 
ursprung, politiska åsikter, religiös eller filosofisk 
övertygelse eller medlemskap i fackförening eller som rör 
hälsa, sexualliv eller sexuell läggning användas som 
sökbegrepp om det är absolut nödvändigt med hänsyn till 
ändamålen med behandlingen. Detsamma gäller biometriska 
uppgifter.

Personnummer och samordningsnummer

16 § Uppgifter om personnummer eller samordningsnummer får 
behandlas bara när det är klart motiverat med hänsyn till 

1. ändamålen med behandlingen, 

2. vikten av en säker identifiering, eller 

3. något annat beaktansvärt skäl.

Om den registrerade har offentliggjort personuppgifterna

17 § Trots 13, 14 och 16 §§ får andra personuppgifter än 
genetiska uppgifter behandlas, om den registrerade på ett 
tydligt sätt har offentliggjort uppgifterna.

Behandling av personuppgifter i vissa fall

18 § Hantering av information som innebär behandling av 
personuppgifter ska inte anses oförenlig med bestämmelserna i 
1, 2, 5, 7, 9, 11-14 och 16 §§ i det skede av behandlingen då 
det inte har kunnat fastställas vilka personuppgifter som 
informationen innehåller.

Längsta tid som personuppgifter får behandlas

19 § Personuppgifter får inte behandlas under längre tid än 
vad som behövs med hänsyn till ändamålen med behandlingen. 

Regeringen eller den myndighet som regeringen bestämmer kan 
med stöd av 8 kap. 7 § regeringsformen meddela föreskrifter om 
att personuppgifter får behandlas under endast viss tid eller 
fortsätta behandlas för arkivändamål av allmänt intresse eller 
för vetenskapliga, statistiska eller historiska ändamål. 

Regeringen eller den myndighet som regeringen bestämmer får 
också besluta om sådan behandling i ett enskilt fall.

Överföring av personuppgifter till en mottagare utomlands

20 § Personuppgifter som behandlas med stöd av denna lag får 
föras över till ett annat land eller en internationell 
organisation endast om det är nödvändigt för att Försvarets 
radioanstalt ska kunna fullgöra sina uppgifter inom ramen för 
det internationella försvarsunderrättelse- och 
säkerhetssamarbetet och

1. överföringen riktas till en utländsk underrättelse- eller 
säkerhetstjänst, eller ett underrättelse- eller säkerhetsorgan 
i en internationell organisation,

2. sekretess inte hindrar en överföring,

3. mottagaren garanterar tillräckligt skydd för 
personuppgifterna, och

4. överföringen inte innebär ett oproportionerligt intrång i 
den registrerades personliga integritet.

Regeringen kan med stöd av 8 kap. 7 § regeringsformen meddela 
föreskrifter om att överföring får ske även i andra fall än 
som anges i första stycket 1.

Regeringen får också besluta om sådan överföring i ett enskilt 
fall. Lag (2024:426).

Utlämnande av personuppgifter

21 § Personuppgifter får lämnas ut elektroniskt på annat sätt 
än genom direktåtkomst om regeringen har meddelat föreskrifter 
om det eller beslutat om det i ett enskilt fall.

3 kap. Gemensamt tillgängliga personuppgifter

Personuppgifter som får göras gemensamt tillgängliga

1 § Personuppgifter får göras gemensamt tillgängliga och 
behandlas i uppgiftssamlingar om det behövs för något av de 
ändamål som anges i 2 kap. Med att göra personuppgifter 
gemensamt tillgängliga avses inte att endast ett fåtal 
personer får tillgång till uppgifterna. 

Regeringen eller den myndighet som regeringen bestämmer kan 
med stöd av 8 kap. 7 § regeringsformen meddela föreskrifter om 
vilka uppgiftssamlingar som får finnas och vilka uppgifter som 
får behandlas i respektive uppgiftssamling. 

Regeringen eller den myndighet som regeringen bestämmer får 
också besluta om uppgiftssamlingar i ett enskilt fall.

Direktåtkomst

Försvarsunderrättelseverksamhet

2 § Säkerhetspolisen och Försvarsmakten får medges 
direktåtkomst till personuppgifter som utgör analysresultat 
inom försvarsunderrättelseverksamheten och som finns i 
uppgiftssamlingar.

Säkerhetspolisen och Försvarsmakten har rätt att vid 
direktåtkomst ta del av de personuppgifter som omfattas av 
åtkomsten.

3 § Om det behövs för samarbetet mot terrorism eller för annat 
internationellt säkerhetssamarbete, får en utländsk 
underrättelse- eller säkerhetstjänst medges direktåtkomst till 
personuppgifter som behandlas med stöd av 2 kap. 2 § och som 
finns i uppgiftssamlingar.

Första stycket gäller enbart i den utsträckning som sådan 
direktåtkomst följer av lag eller förordning eller om 
regeringen har beslutat om den i ett enskilt fall.

Informationssäkerhetsverksamhet

4 § Om det behövs för samarbetet mot it-relaterade hot mot 
samhällsviktiga system, får en utländsk organisation inom 
informationssäkerhetsområdet medges direktåtkomst till 
personuppgifter som behandlas med stöd av 2 kap. 7 § och som 
finns i uppgiftssamlingar.

Första stycket gäller enbart i den utsträckning som sådan 
direktåtkomst följer av lag eller förordning eller om 
regeringen har beslutat om den i ett enskilt fall.

Direktåtkomst i andra fall

5 § Regeringen kan med stöd av 8 kap. 7 § regeringsformen 
meddela föreskrifter om direktåtkomst till uppgiftssamlingar i 
andra fall än de som anges i 2-4 §§.

Regeringen får också besluta om detta i ett enskilt fall.

Omfattningen av direktåtkomsten

6 § Regeringen eller den myndighet som regeringen bestämmer 
kan med stöd av 8 kap. 7 § regeringsformen meddela 
föreskrifter om omfattningen av direktåtkomsten och om 
behörighet och säkerhet vid sådan åtkomst. 

Regeringen får också besluta om detta i ett enskilt fall.

4 kap. Skyldigheter som personuppgiftsansvarig

Åtgärder för att säkerställa författningsenlig behandling

1 § Försvarets radioanstalt ska, genom lämpliga tekniska och 
organisatoriska åtgärder, säkerställa att behandlingen av 
personuppgifter är författningsenlig och att de registrerades 
rättigheter skyddas.

2 § Tillgången till personuppgifter ska begränsas till vad var 
och en behöver för att kunna fullgöra sina arbetsuppgifter.

Säkerheten för personuppgifter

3 § Försvarets radioanstalt ska vidta lämpliga tekniska och 
organisatoriska åtgärder för att skydda de personuppgifter som 
behandlas. Åtgärderna ska särskilt avse skydd mot obehörig 
eller otillåten behandling eller förstöring och mot förlust 
eller annan oavsiktlig skada.

Dataskyddsombud

4 § Försvarets radioanstalt ska inom myndigheten utse ett 
eller flera dataskyddsombud och anmäla till 
tillsynsmyndigheten när dataskyddsombud utses och entledigas.

5 § Ett dataskyddsombud ska 

1. självständigt kontrollera att Försvarets radioanstalt 
behandlar personuppgifter författningsenligt och på ett 
korrekt sätt och i övrigt fullgör sina skyldigheter, 

2. informera och ge råd till Försvarets radioanstalt och till 
dem som behandlar personuppgifter under myndighetens ledning 
om deras skyldigheter vid behandling av personuppgifter, 

3. vara kontaktpunkt för enskilda i frågor som rör Försvarets 
radioanstalts behandling av personuppgifter, och 

4. vid behov söka vägledning av tillsynsmyndigheten.

Personuppgiftsbiträden

6 § Försvarets radioanstalt får, om det är lämpligt, anlita 
personuppgiftsbiträden för behandling av personuppgifter på 
Försvarets radioanstalts vägnar. Innan ett 
personuppgiftsbiträde anlitas, ska Försvarets radioanstalt 
försäkra sig om att biträdet kommer att vidta de lämpliga 
tekniska och organisatoriska åtgärder som krävs för att 
behandlingen av personuppgifter ska vara författningsenlig och 
för att skydda registrerades rättigheter.

7 § Personuppgiftsbiträdets behandling av personuppgifter ska 
regleras i ett skriftligt avtal eller annan skriftlig 
överenskommelse.

8 § Ett personuppgiftsbiträde får inte anlita ett annat 
personuppgiftsbiträde utan skriftligt tillstånd av Försvarets 
radioanstalt.

9 § Ett personuppgiftsbiträde eller den eller de personer som 
arbetar under biträdets eller Försvarets radioanstalts ledning 
ska behandla personuppgifter i enlighet med instruktioner från 
Försvarets radioanstalt. 

Om ett personuppgiftsbiträde, i strid med Försvarets 
radioanstalts instruktioner, bestämmer ändamålen med och 
medlen för behandlingen, ska biträdet anses vara 
personuppgiftsansvarig enligt denna lag för den behandlingen.

10 § Försvarets radioanstalts skyldigheter enligt 2 och 3 §§ 
gäller även för personuppgiftsbiträden som Försvarets 
radioanstalt anlitar.

5 kap. Enskildas rättigheter

Rätten till information

Allmän information

1 § Försvarets radioanstalt ska göra följande information 
allmänt tillgänglig: 

1. myndighetens identitet och kontaktuppgifter, 

2. uppgifter om dataskyddsombudet, 

3. kategorier av ändamålen med behandlingen av 
personuppgifter, 

4. rätten enligt 2 § att begära att få information om 
behandlingen av personuppgifter och att få del av dem, och 

5. rätten att begära rättelse, radering eller begränsning av 
behandlingen enligt 5 §.

Information som ska lämnas efter begäran

2 § Försvarets radioanstalt är skyldig att en gång per 
kalenderår till den som begär det lämna skriftligt besked om 
huruvida personuppgifter som rör honom eller henne behandlas. 
Om sådana uppgifter behandlas ska sökanden få del av dem och 
få följande skriftliga information: 

1. vilka personuppgifter om den sökande som behandlas, 

2. varifrån personuppgifterna kommer, 

3. ändamålen med behandlingen, 

4. mottagare eller kategorier av mottagare av 
personuppgifterna, även i annat land eller internationella 
organisationer, 

5. hur länge personuppgifterna får behandlas eller, om det 
inte är möjligt att ange, kriterierna för att fastställa det, 
och 

6. rätten att begära rättelse, radering eller begränsning av 
behandlingen enligt 5 §. 

Ett utlämnande av personuppgifter enligt första stycket 
behöver inte omfatta sådana personuppgifter som sökanden har 
tagit del av, om inte han eller hon begär det. Det ska dock 
framgå av informationen att personuppgifterna i fråga 
behandlas. 

En ansökan om information enligt första stycket ska göras 
skriftligen hos Försvarets radioanstalt och vara undertecknad 
av den sökande själv. Informationen ska lämnas inom en månad 
från det att ansökan gjordes. Om det finns särskilda skäl för 
det, får information dock lämnas senast fyra månader efter det 
att ansökan gjordes.

Begränsning av rätten till information

3 § Informationsskyldigheten enligt 2 § gäller inte i den 
utsträckning sekretess hindrar att uppgifterna lämnas ut. 

Om det gäller sekretess är Försvarets radioanstalt inte 
skyldig att redovisa skälen för ett beslut enligt första 
stycket eller ett beslut i fråga om rättelse, radering eller 
begränsning av behandlingen enligt 5 §.

4 § Informationsskyldigheten enligt 2 § gäller inte 
personuppgifter i löpande text som inte fått sin slutliga 
utformning när begäran gjordes eller som utgör en 
minnesanteckning eller liknande. 

Informationsskyldigheten gäller dock om uppgifterna 

1. har lämnats ut till tredje part, med undantag för en 
myndighet som med stöd av författning utövar tillsyn, kontroll 
eller revision, 

2. behandlas enbart för statistiska ändamål eller arkivändamål 
av allmänt intresse, eller 

3. har behandlats under längre tid än ett år i löpande text 
som inte har fått sin slutliga utformning.

Rätten till rättelse, radering och begränsning av behandlingen

5 § Försvarets radioanstalt ska på begäran av den registrerade 
snarast rätta, radera eller begränsa behandlingen av sådana 
personuppgifter som inte har behandlats i enlighet med denna 
lag eller föreskrifter som har meddelats med stöd av lagen. 

Om uppgifterna har lämnats ut till tredje part ska denne 
underrättas om en åtgärd enligt första stycket, om den 
registrerade begär det eller om en mera betydande skada eller 
olägenhet för den registrerade skulle kunna undvikas genom en 
underrättelse. 

Någon underrättelse behöver dock inte lämnas, om sekretess 
hindrar det eller detta är omöjligt eller skulle innebära en 
oproportionerligt stor arbetsinsats.

Avgiftsfri information

6 § Information enligt 1 § och information och uppgifter 
enligt 2 § ska lämnas utan avgift.

6 kap. Tillsyn

Tillsyn över personuppgiftsbehandlingen

1 § Den myndighet som regeringen bestämmer utövar tillsyn över 
Försvarets radioanstalts behandling av personuppgifter enligt 
denna lag, enligt föreskrifter som har meddelats i anslutning 
till lagen och enligt beslut med stöd av lagen. 

Tillsynsmyndigheten ska, när det är motiverat, ge råd och stöd 
till Försvarets radioanstalt och personuppgiftsbiträden i 
frågor som gäller deras skyldigheter enligt lag eller annan 
författning.

2 § I lagen (2008:717) om signalspaning i 
försvarsunderrättelseverksamhet finns det särskilda 
bestämmelser om kontroll som rör Försvarets radioanstalts 
behandling av personuppgifter i försvarsunderrättelse- och 
utvecklingsverksamheten.

Tillsynsmyndighetens befogenheter

Undersökningsbefogenheter

3 § Tillsynsmyndigheten har rätt att av Försvarets 
radioanstalt eller av ett personuppgiftsbiträde på begäran få 

1. tillgång till personuppgifter som behandlas, 

2. upplysningar om och dokumentation av behandlingen av 
personuppgifter och säkerhets- och skyddsåtgärder, 

3. tillträde till sådana lokaler som har anknytning till 
behandling av personuppgifter och tillgång till utrustning och 
andra medel för behandling av personuppgifter, och 

4. den hjälp och annan information som behövs för tillsynen.

Förebyggande befogenheter

4 § Om tillsynsmyndigheten bedömer att det finns risk för att 
personuppgifter kan komma att behandlas i strid med lag eller 
annan författning, ska myndigheten genom råd, rekommendationer 
eller påpekanden försöka förmå Försvarets radioanstalt eller 
personuppgiftsbiträdet att vidta åtgärder för att motverka den 
risken. 

Tillsynsmyndigheten får besluta om en skriftlig varning, om en 
planerad behandling av personuppgifter riskerar att strida mot 
lag eller annan författning. Detsamma gäller om en pågående 
behandling riskerar att strida mot lag eller annan 
författning.

Korrigerande befogenheter

5 § Om tillsynsmyndigheten konstaterar att personuppgifter 
behandlas i strid med lag eller annan författning, eller att 
Försvarets radioanstalt eller ett personuppgiftsbiträde på 
annat sätt inte fullgör sina skyldigheter, får 
tillsynsmyndigheten 

1. genom sådana åtgärder som anges i 4 § första stycket 
försöka förmå Försvarets radioanstalt eller 
personuppgiftsbiträdet att vidta åtgärder för att behandlingen 
ska bli författningsenlig eller för att fullgöra andra 
skyldigheter, eller 

2. besluta att förelägga Försvarets radioanstalt eller 
personuppgiftsbiträdet att vidta åtgärder för att behandlingen 
ska bli författningsenlig eller för att fullgöra andra 
skyldigheter. 

Av ett beslut om föreläggande ska det framgå när föreläggandet 
senast ska ha följts och, om det är lämpligt, vilka åtgärder 
som ska vidtas.

7 kap. Skadestånd och överklagande

Skadestånd

1 § Den personuppgiftsansvarige ska ersätta den registrerade 
för den skada och kränkning av den personliga integriteten som 
orsakats av behandling av personuppgifter i strid med denna 
lag, föreskrifter som har meddelats i anslutning till lagen 
eller beslut med stöd av lagen. 

Ersättningsskyldigheten kan, i den utsträckning det är 
skäligt, jämkas om den personuppgiftsansvarige visar att felet 
inte berodde på denne.

Överklagande

Överklagande av Försvarets radioanstalts beslut

2 § Försvarets radioanstalts beslut enligt 5 kap. 2 § att inte 
lämna information och beslut enligt 5 kap. 5 § i fråga om 
rättelse, radering, begränsning av behandlingen eller 
underrättelse till tredje part, får överklagas till allmän 
förvaltningsdomstol. 

Prövningstillstånd krävs vid överklagande till kammarrätten.

Överklagande av tillsynsmyndighetens beslut

3 § Tillsynsmyndighetens beslut om föreläggande enligt 6 kap. 
5 § första stycket 2 får överklagas till allmän 
förvaltningsdomstol. När ett beslut överklagas är 
tillsynsmyndigheten motpart i domstolen. 

Prövningstillstånd krävs vid överklagande till kammarrätten.

Överklagandeförbud

4 § Andra beslut enligt denna lag än de som anges i 2 och 3 §§ 
får inte överklagas.


Övergångsbestämmelser

2021:1172

1. Denna lag träder i kraft den 1 januari 2022.

2. Genom lagen upphävs lagen (2007:259) om behandling av 
personuppgifter i Försvarets radioanstalts 
försvarsunderrättelse- och utvecklingsverksamhet. 

3. Äldre föreskrifter gäller fortfarande för överklagande av 
beslut som har meddelats före ikraftträdandet.</text><html>


&lt;style&gt;
.document div {
    overflow: visible !important;
    width: 550px !important;
}
&lt;/style&gt;

&lt;b&gt;SFS nr&lt;/b&gt;:     
2021:1172&lt;br /&gt;

&lt;b&gt;Departement/myndighet&lt;/b&gt;:   
Försvarsdepartementet &lt;br /&gt;  

&lt;b&gt;Utfärdad&lt;/b&gt;:   
2021-12-02 &lt;br /&gt;  


&lt;b&gt;Ändrad&lt;/b&gt;:   
t.o.m. SFS 2024:426&lt;br /&gt;  


&lt;b&gt;Ändringsregister&lt;/b&gt;:   
&lt;a href="http://rkrattsbaser.gov.se/sfsr?bet=2021:1172"&gt;SFSR (Regeringskansliet)&lt;/a&gt; &lt;br /&gt;

&lt;b&gt;Källa&lt;/b&gt;: 

&lt;a href="http://rkrattsbaser.gov.se/sfst?bet=2021:1172"&gt;Fulltext (Regeringskansliet)&lt;/a&gt; 


&lt;br /&gt;

&lt;hr /&gt;



&lt;style&gt;&lt;!-- 
div.sfstoc {padding:10px;position:relative;width:90%;border-bottom:#ccc 1px solid;font-size:85%;} 
--&gt;&lt;/style&gt;
&lt;div class="sfstoc"&gt;&lt;h3&gt;Innehåll:&lt;/h3&gt;
&lt;ul&gt;
 &lt;li&gt;&lt;a href="#K1"&gt;1 kap. Allmänna bestämmelser
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K2"&gt;2 kap. Behandling av personuppgifter
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K3"&gt;3 kap. Gemensamt tillgängliga personuppgifter
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K4"&gt;4 kap. Skyldigheter som personuppgiftsansvarig
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K5"&gt;5 kap. Enskildas rättigheter
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K6"&gt;6 kap. Tillsyn
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K7"&gt;7 kap. Skadestånd och överklagande
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#overgang"&gt;Övergångsbestämmelser&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div&gt;&lt;p&gt;&lt;a name="S1"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K1"&gt;&lt;a name="K1"&gt;1 kap. Allmänna bestämmelser
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Syftet med lagen"&gt;&lt;a name="Syftet med lagen"&gt;Syftet med lagen&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Syftet med denna lag är att säkerställa att Försvarets  radioanstalt kan behandla personuppgifter på ett  ändamålsenligt sätt och att skydda fysiska personers  grundläggande fri- och rättigheter i samband med sådan  behandling.&lt;p&gt;&lt;a name="K1P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Lagens tillämpningsområde"&gt;&lt;a name="Lagens tillämpningsområde"&gt;Lagens tillämpningsområde&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Denna lag gäller vid behandling av personuppgifter i  Försvarets radioanstalts försvarsunderrättelse- och  utvecklingsverksamhet samt informationssäkerhetsverksamhet.&lt;p&gt;&lt;a name="K1P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Lagen gäller vid sådan behandling av personuppgifter som  är helt eller delvis automatiserad. Den gäller också  personuppgifter som ingår i eller är avsedda att ingå i en  strukturerad samling av personuppgifter som är tillgängliga  för sökning eller sammanställning enligt särskilda kriterier.&lt;p&gt;&lt;a name="K1P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Vid behandling av personuppgifter enligt denna lag gäller  inte Europaparlamentets och rådets förordning (EU) 2016/679 av  den 27 april 2016 om skydd för fysiska personer med avseende  på behandling av personuppgifter och om det fria flödet av  sådana uppgifter och om upphävande av direktiv 95/46/EG 
(allmän dataskyddsförordning) och inte heller lagen (2018:218)  med kompletterande bestämmelser till EU:s  dataskyddsförordning.&lt;p&gt;&lt;a name="K1P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Ord och uttryck i lagen"&gt;&lt;a name="Ord och uttryck i lagen"&gt;Ord och uttryck i lagen&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   I denna lag används följande ord och uttryck.&lt;p&gt;&lt;a name="K1P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;pre&gt;Ord och uttryck	        Betydelse&lt;/pre&gt;

Behandling av 
&lt;pre&gt;personuppgifter	        En åtgärd eller en kombination av &lt;/pre&gt;&lt;pre&gt;                        åtgärder som vidtas i fråga om &lt;/pre&gt;&lt;pre&gt;                        personuppgifter eller uppsättningar av &lt;/pre&gt;&lt;pre&gt;                        personuppgifter, oavsett om det görs &lt;/pre&gt;&lt;pre&gt;                        automatiserat eller inte, t.ex. &lt;/pre&gt;&lt;pre&gt;                        insamling, registrering, organisering, &lt;/pre&gt;&lt;pre&gt;                        strukturering, lagring, bearbetning &lt;/pre&gt;&lt;pre&gt;                        eller ändring, framtagning, läsning, &lt;/pre&gt;&lt;pre&gt;                        användning, utlämnande, spridning eller &lt;/pre&gt;&lt;pre&gt;                        tillhandahållande på annat sätt, &lt;/pre&gt;&lt;pre&gt;                        justering, sammanföring, begränsning, &lt;/pre&gt;&lt;pre&gt;                        radering eller förstöring.&lt;/pre&gt;&lt;pre&gt;Biometriska uppgifter   Personuppgifter som rör en persons &lt;/pre&gt;&lt;pre&gt;                        fysiska, fysiologiska eller &lt;/pre&gt;&lt;pre&gt;                        beteendemässiga kännetecken, som tagits &lt;/pre&gt;&lt;pre&gt;                        fram genom särskild teknisk behandling &lt;/pre&gt;&lt;pre&gt;                        och som möjliggör eller bekräftar &lt;/pre&gt;&lt;pre&gt;                        identifiering av personen i fråga.&lt;/pre&gt;&lt;pre&gt;Dataskyddsombud	        En fysisk person som utses av den &lt;/pre&gt;&lt;pre&gt;                        personuppgiftsansvarige för att &lt;/pre&gt;&lt;pre&gt;                        självständigt kontrollera att &lt;/pre&gt;&lt;pre&gt;                        personuppgifter behandlas &lt;/pre&gt;&lt;pre&gt;                        författningsenligt och på ett korrekt &lt;/pre&gt;&lt;pre&gt;                        sätt.&lt;/pre&gt;&lt;pre&gt;Genetiska uppgifter	Personuppgifter som rör en persons &lt;/pre&gt;&lt;pre&gt;                        nedärvda eller förvärvade genetiska &lt;/pre&gt;&lt;pre&gt;                        kännetecken och som framför allt härrör &lt;/pre&gt;&lt;pre&gt;                        från analys av ett spår av eller ett &lt;/pre&gt;&lt;pre&gt;                        biologiskt prov från personen i fråga.&lt;/pre&gt;&lt;pre&gt;Mottagare	        Den till vilken personuppgifter lämnas &lt;/pre&gt;&lt;pre&gt;                        ut, med undantag av en myndighet som &lt;/pre&gt;&lt;pre&gt;                        med stöd av författning utövar tillsyn, &lt;/pre&gt;&lt;pre&gt;                        kontroll eller revision.&lt;/pre&gt;&lt;pre&gt;Personuppgift	        Varje upplysning om en identifierad &lt;/pre&gt;&lt;pre&gt;                        eller identifierbar fysisk person som &lt;/pre&gt;&lt;pre&gt;                        är i livet.&lt;/pre&gt;&lt;pre&gt;Personuppgiftsansvarig	Den som ensam eller tillsammans med &lt;/pre&gt;&lt;pre&gt;                        andra bestämmer ändamålen med och &lt;/pre&gt;&lt;pre&gt;                        medlen för behandlingen av &lt;/pre&gt;&lt;pre&gt;                        personuppgifter.&lt;/pre&gt;&lt;pre&gt;Personuppgiftsbiträde	Den som behandlar personuppgifter för &lt;/pre&gt;&lt;pre&gt;                        den personuppgiftsansvariges räkning.&lt;/pre&gt;&lt;pre&gt;Registrerad	        Den fysiska person som personuppgiften &lt;/pre&gt;&lt;pre&gt;                        gäller.&lt;/pre&gt;&lt;pre&gt;Tredje part	        Någon annan än &lt;/pre&gt;&lt;pre&gt;                        - den registrerade, &lt;/pre&gt;&lt;pre&gt;                        - den personuppgiftsansvarige, &lt;/pre&gt;&lt;pre&gt;                        - dataskyddsombudet, &lt;/pre&gt;&lt;pre&gt;                        - personuppgiftsbiträdet, och&lt;/pre&gt;&lt;pre&gt;                        - sådana personer som under den &lt;/pre&gt;&lt;pre&gt;                        personuppgiftsansvariges eller &lt;/pre&gt;&lt;pre&gt;                        personuppgiftsbiträdets direkta ansvar &lt;/pre&gt;&lt;pre&gt;                        har rätt att behandla personuppgifter.&lt;/pre&gt;&lt;pre&gt;Uppgiftssamling	        En samling med uppgifter som med hjälp &lt;/pre&gt;&lt;pre&gt;                        av automatiserad behandling är &lt;/pre&gt;&lt;pre&gt;                        gemensamt tillgängliga.&lt;/pre&gt;

Personuppgiftsansvar&lt;p&gt;&lt;a name="K1P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt är personuppgiftsansvarig för all  behandling av personuppgifter som myndigheten utför, som  utförs under myndighetens ledning eller på dess vägnar.&lt;p&gt;&lt;a name="K1P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K2"&gt;&lt;a name="K2"&gt;2 kap. Behandling av personuppgifter
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K1P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Grundläggande krav på behandlingen"&gt;&lt;a name="Grundläggande krav på behandlingen"&gt;Grundläggande krav på behandlingen&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Krav på ändamål"&gt;&lt;a name="Krav på ändamål"&gt;Krav på ändamål&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P6S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får bara behandlas för särskilda,  uttryckligt angivna och berättigade ändamål. &lt;p&gt;&lt;a name="K2P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Personuppgifter får inte behandlas för något ändamål som är  oförenligt med det ändamål som de ursprungligen behandlades  för.&lt;p&gt;&lt;a name="K2P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Försvarsunderrättelseverksamhet"&gt;&lt;a name="Försvarsunderrättelseverksamhet"&gt;Försvarsunderrättelseverksamhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får behandlas i Försvarets radioanstalts  försvarsunderrättelseverksamhet om det är nödvändigt för att  bedriva den verksamhet som anges i lagen (2000:130) om  försvarsunderrättelseverksamhet och lagen (2008:717) om  signalspaning i försvarsunderrättelseverksamhet.&lt;p&gt;&lt;a name="K2P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   De personuppgifter som Försvarets radioanstalt har fått  tillgång till i myndighetens försvarsunderrättelseverksamhet  får fortsätta behandlas i den verksamheten, om det behövs för  att fullgöra den. &lt;p&gt;&lt;a name="K2P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

Första stycket gäller endast om inte något annat följer av  denna lag eller en förordning som regeringen har meddelat i  anslutning till lagen.&lt;p&gt;&lt;a name="K2P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som behandlas med stöd av 2 och 3 §§ får  även behandlas om det är nödvändigt för att tillhandahålla  information som behövs &lt;br /&gt;
   1. i verksamhet hos berörda myndigheter som avses i 2 § första  stycket lagen (2000:130) om försvarsunderrättelseverksamhet, &lt;br /&gt;
   2. med anledning av samarbete med andra länder och  internationella organisationer enligt lagen om  försvarsunderrättelseverksamhet och lagen (2008:717) om  signalspaning i försvarsunderrättelseverksamhet, &lt;br /&gt;
   3. i utvecklingsverksamheten för de ändamål som anges i 5 §, &lt;br /&gt;
   4. i informationssäkerhetsverksamheten för de ändamål som  anges i 7 §, eller&lt;br /&gt;
   5. för att biträda andra myndigheter i den utsträckning det  följer av lag eller förordning eller om regeringen har  beslutat om det i ett enskilt fall.&lt;p&gt;&lt;a name="K2P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Utvecklingsverksamhet"&gt;&lt;a name="Utvecklingsverksamhet"&gt;Utvecklingsverksamhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Om det är nödvändigt för försvarsunderrättelseverksamheten  får Försvarets radioanstalt behandla personuppgifter för att &lt;br /&gt;
   1. följa förändringar i signalmiljön i omvärlden, den tekniska  utvecklingen och signalskyddet, och &lt;br /&gt;
   2. fortlöpande utveckla den teknik och metodik som behövs för  att bedriva verksamheten.&lt;p&gt;&lt;a name="K2P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som behandlas med stöd av 5 § får även  behandlas om det är nödvändigt för att tillhandahålla  information som behövs&lt;br /&gt;
   1. med anledning av samverkan med annan i fråga om  utvecklingsverksamhet, &lt;br /&gt;
   2. med anledning av samarbete om utvecklingsverksamhet med  andra länder eller internationella organisationer enligt lagen 
(2008:717) om signalspaning i försvarsunderrättelseverksamhet,&lt;br /&gt;
   3. i försvarsunderrättelseverksamheten för de ändamål som  anges i 2 och 3 §§, &lt;br /&gt;
   4. i informationssäkerhetsverksamheten för de ändamål som  anges i 7 §, eller&lt;br /&gt;
   5. för att biträda andra myndigheter i den utsträckning det  följer av lag eller förordning eller om regeringen har  beslutat om det i ett enskilt fall.&lt;p&gt;&lt;a name="K2P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Informationssäkerhetsverksamhet"&gt;&lt;a name="Informationssäkerhetsverksamhet"&gt;Informationssäkerhetsverksamhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får behandlas i Försvarets radioanstalts  informationssäkerhetsverksamhet om det är nödvändigt för att  kunna skydda den egna myndigheten eller för att kunna stödja  andra verksamheter som är av betydelse för Sveriges säkerhet.  Uppgiften att lämna stöd till andra verksamheter ska följa av  lag eller förordning eller beslut av regeringen i ett enskilt  fall. &lt;p&gt;&lt;a name="K2P7S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som behandlas med stöd av 7 § får även  behandlas om det är nödvändigt för att tillhandahålla  information som behövs&lt;br /&gt;
   1. i verksamhet hos den som tar emot uppgifter om  informationssäkerhet,&lt;br /&gt;
   2. med anledning av samverkan med andra som verkar på  informationssäkerhetsområdet såväl inom som utom landet i den  utsträckning det följer av lag eller förordning eller om  regeringen har beslutat om det i ett enskilt fall,&lt;br /&gt;
   3. i försvarsunderrättelseverksamheten för de ändamål som  anges i 1 § andra stycket 5 och 7 lagen (2008:717) om  signalspaning i försvarsunderrättelseverksamhet, eller &lt;br /&gt;
   4. i utvecklingsverksamheten för de ändamål som anges i 5 §.&lt;p&gt;&lt;a name="K2P8S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Övriga ändamål"&gt;&lt;a name="Övriga ändamål"&gt;Övriga ändamål&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt får behandla personuppgifter som  utgör allmänt tillgänglig information om det är nödvändigt för  den verksamhet som anges i 2, 5 och 7 §§. &lt;p&gt;&lt;a name="K2P9S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P10"&gt;&lt;b&gt;10 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt får behandla personuppgifter för  vetenskapliga, statistiska eller historiska ändamål inom denna  lags tillämpningsområde.&lt;p&gt;&lt;a name="K2P10S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Författningsenlig och korrekt behandling"&gt;&lt;a name="Författningsenlig och korrekt behandling"&gt;Författningsenlig och korrekt behandling&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P10S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P11"&gt;&lt;b&gt;11 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter ska behandlas författningsenligt och på  ett korrekt sätt.&lt;p&gt;&lt;a name="K2P11S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Personuppgifternas kvalitet"&gt;&lt;a name="Personuppgifternas kvalitet"&gt;Personuppgifternas kvalitet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P11S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P12"&gt;&lt;b&gt;12 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som behandlas ska vara riktiga och, om  det är nödvändigt, uppdaterade. Personuppgifterna ska vara  adekvata och relevanta i förhållande till ändamålen med  behandlingen.&lt;p&gt;&lt;a name="K2P12S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgifter som beskriver en persons utseende ska utformas på  ett objektivt sätt med respekt för människovärdet.&lt;p&gt;&lt;a name="K2P12S3"&gt;&lt;/a&gt;&lt;/p&gt;

Fler personuppgifter får inte behandlas än vad som är  nödvändigt med hänsyn till ändamålen med behandlingen. &lt;p&gt;&lt;a name="K2P12S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Känsliga personuppgifter"&gt;&lt;a name="Känsliga personuppgifter"&gt;Känsliga personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P12S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P13"&gt;&lt;b&gt;13 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som avslöjar ras, etniskt ursprung,  politiska åsikter, religiös eller filosofisk övertygelse eller  medlemskap i fackförening eller som rör hälsa, sexualliv eller  sexuell läggning får inte behandlas. &lt;p&gt;&lt;a name="K2P13S2"&gt;&lt;/a&gt;&lt;/p&gt;

När personuppgifter behandlas får de dock kompletteras med  sådana uppgifter som avses i första stycket, om det är absolut  nödvändigt med hänsyn till ändamålen med behandlingen.&lt;p&gt;&lt;a name="K2P13S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P14"&gt;&lt;b&gt;14 §&lt;/b&gt;&lt;/a&gt;   Biometriska uppgifter får behandlas om det är absolut  nödvändigt med hänsyn till ändamålen med behandlingen. &lt;p&gt;&lt;a name="K2P14S2"&gt;&lt;/a&gt;&lt;/p&gt;

Genetiska uppgifter får inte behandlas.&lt;p&gt;&lt;a name="K2P14S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P15"&gt;&lt;b&gt;15 §&lt;/b&gt;&lt;/a&gt;   Vid sökning får personuppgifter som avslöjar ras, etniskt  ursprung, politiska åsikter, religiös eller filosofisk  övertygelse eller medlemskap i fackförening eller som rör  hälsa, sexualliv eller sexuell läggning användas som  sökbegrepp om det är absolut nödvändigt med hänsyn till  ändamålen med behandlingen. Detsamma gäller biometriska  uppgifter.&lt;p&gt;&lt;a name="K2P15S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Personnummer och samordningsnummer"&gt;&lt;a name="Personnummer och samordningsnummer"&gt;Personnummer och samordningsnummer&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P15S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P16"&gt;&lt;b&gt;16 §&lt;/b&gt;&lt;/a&gt;   Uppgifter om personnummer eller samordningsnummer får  behandlas bara när det är klart motiverat med hänsyn till &lt;br /&gt;
   1. ändamålen med behandlingen, &lt;br /&gt;
   2. vikten av en säker identifiering, eller &lt;br /&gt;
   3. något annat beaktansvärt skäl.&lt;p&gt;&lt;a name="K2P16S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Om den registrerade har offentliggjort personuppgifterna"&gt;&lt;a name="Om den registrerade har offentliggjort personuppgifterna"&gt;Om den registrerade har offentliggjort personuppgifterna&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P16S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P17"&gt;&lt;b&gt;17 §&lt;/b&gt;&lt;/a&gt;   Trots 13, 14 och 16 §§ får andra personuppgifter än  genetiska uppgifter behandlas, om den registrerade på ett  tydligt sätt har offentliggjort uppgifterna.&lt;p&gt;&lt;a name="K2P17S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Behandling av personuppgifter i vissa fall"&gt;&lt;a name="Behandling av personuppgifter i vissa fall"&gt;Behandling av personuppgifter i vissa fall&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P17S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P18"&gt;&lt;b&gt;18 §&lt;/b&gt;&lt;/a&gt;   Hantering av information som innebär behandling av  personuppgifter ska inte anses oförenlig med bestämmelserna i 
1, 2, 5, 7, 9, 11-14 och 16 §§ i det skede av behandlingen då  det inte har kunnat fastställas vilka personuppgifter som  informationen innehåller.&lt;p&gt;&lt;a name="K2P18S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Längsta tid som personuppgifter får behandlas"&gt;&lt;a name="Längsta tid som personuppgifter får behandlas"&gt;Längsta tid som personuppgifter får behandlas&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P18S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P19"&gt;&lt;b&gt;19 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får inte behandlas under längre tid än  vad som behövs med hänsyn till ändamålen med behandlingen. &lt;p&gt;&lt;a name="K2P19S2"&gt;&lt;/a&gt;&lt;/p&gt;

Regeringen eller den myndighet som regeringen bestämmer kan  med stöd av 8 kap. 7 § regeringsformen meddela föreskrifter om  att personuppgifter får behandlas under endast viss tid eller  fortsätta behandlas för arkivändamål av allmänt intresse eller  för vetenskapliga, statistiska eller historiska ändamål. &lt;p&gt;&lt;a name="K2P19S3"&gt;&lt;/a&gt;&lt;/p&gt;

Regeringen eller den myndighet som regeringen bestämmer får  också besluta om sådan behandling i ett enskilt fall.&lt;p&gt;&lt;a name="K2P19S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överföring av personuppgifter till en mottagare utomlands"&gt;&lt;a name="Överföring av personuppgifter till en mottagare utomlands"&gt;Överföring av personuppgifter till en mottagare utomlands&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P19S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P20"&gt;&lt;b&gt;20 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter som behandlas med stöd av denna lag får  föras över till ett annat land eller en internationell  organisation endast om det är nödvändigt för att Försvarets  radioanstalt ska kunna fullgöra sina uppgifter inom ramen för  det internationella försvarsunderrättelse- och  säkerhetssamarbetet och&lt;br /&gt;
   1. överföringen riktas till en utländsk underrättelse- eller  säkerhetstjänst, eller ett underrättelse- eller säkerhetsorgan  i en internationell organisation,&lt;br /&gt;
   2. sekretess inte hindrar en överföring,&lt;br /&gt;
   3. mottagaren garanterar tillräckligt skydd för  personuppgifterna, och&lt;br /&gt;
   4. överföringen inte innebär ett oproportionerligt intrång i  den registrerades personliga integritet.&lt;p&gt;&lt;a name="K2P20S2"&gt;&lt;/a&gt;&lt;/p&gt;

Regeringen kan med stöd av 8 kap. 7 § regeringsformen meddela  föreskrifter om att överföring får ske även i andra fall än  som anges i första stycket 1.&lt;p&gt;&lt;a name="K2P20S3"&gt;&lt;/a&gt;&lt;/p&gt;

Regeringen får också besluta om sådan överföring i ett enskilt  fall. &lt;i&gt;Lag (2024:426)&lt;/i&gt;.&lt;p&gt;&lt;a name="K2P20S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Utlämnande av personuppgifter"&gt;&lt;a name="Utlämnande av personuppgifter"&gt;Utlämnande av personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P20S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P21"&gt;&lt;b&gt;21 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får lämnas ut elektroniskt på annat sätt  än genom direktåtkomst om regeringen har meddelat föreskrifter  om det eller beslutat om det i ett enskilt fall.&lt;p&gt;&lt;a name="K2P21S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K3"&gt;&lt;a name="K3"&gt;3 kap. Gemensamt tillgängliga personuppgifter
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K2P21S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Personuppgifter som får göras gemensamt tillgängliga"&gt;&lt;a name="Personuppgifter som får göras gemensamt tillgängliga"&gt;Personuppgifter som får göras gemensamt tillgängliga&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P21S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Personuppgifter får göras gemensamt tillgängliga och  behandlas i uppgiftssamlingar om det behövs för något av de  ändamål som anges i 2 kap. Med att göra personuppgifter  gemensamt tillgängliga avses inte att endast ett fåtal  personer får tillgång till uppgifterna. &lt;p&gt;&lt;a name="K3P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Regeringen eller den myndighet som regeringen bestämmer kan  med stöd av 8 kap. 7 § regeringsformen meddela föreskrifter om  vilka uppgiftssamlingar som får finnas och vilka uppgifter som  får behandlas i respektive uppgiftssamling. &lt;p&gt;&lt;a name="K3P1S3"&gt;&lt;/a&gt;&lt;/p&gt;

Regeringen eller den myndighet som regeringen bestämmer får  också besluta om uppgiftssamlingar i ett enskilt fall.&lt;p&gt;&lt;a name="K3P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Direktåtkomst"&gt;&lt;a name="Direktåtkomst"&gt;Direktåtkomst&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P1S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Försvarsunderrättelseverksamhet"&gt;&lt;a name="Försvarsunderrättelseverksamhet"&gt;Försvarsunderrättelseverksamhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P1S6"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen och Försvarsmakten får medges  direktåtkomst till personuppgifter som utgör analysresultat  inom försvarsunderrättelseverksamheten och som finns i  uppgiftssamlingar.&lt;p&gt;&lt;a name="K3P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Säkerhetspolisen och Försvarsmakten har rätt att vid  direktåtkomst ta del av de personuppgifter som omfattas av  åtkomsten.&lt;p&gt;&lt;a name="K3P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Om det behövs för samarbetet mot terrorism eller för annat  internationellt säkerhetssamarbete, får en utländsk  underrättelse- eller säkerhetstjänst medges direktåtkomst till  personuppgifter som behandlas med stöd av 2 kap. 2 § och som  finns i uppgiftssamlingar.&lt;p&gt;&lt;a name="K3P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

Första stycket gäller enbart i den utsträckning som sådan  direktåtkomst följer av lag eller förordning eller om  regeringen har beslutat om den i ett enskilt fall.&lt;p&gt;&lt;a name="K3P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Informationssäkerhetsverksamhet"&gt;&lt;a name="Informationssäkerhetsverksamhet"&gt;Informationssäkerhetsverksamhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P3S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Om det behövs för samarbetet mot it-relaterade hot mot  samhällsviktiga system, får en utländsk organisation inom  informationssäkerhetsområdet medges direktåtkomst till  personuppgifter som behandlas med stöd av 2 kap. 7 § och som  finns i uppgiftssamlingar.&lt;p&gt;&lt;a name="K3P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Första stycket gäller enbart i den utsträckning som sådan  direktåtkomst följer av lag eller förordning eller om  regeringen har beslutat om den i ett enskilt fall.&lt;p&gt;&lt;a name="K3P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Direktåtkomst i andra fall"&gt;&lt;a name="Direktåtkomst i andra fall"&gt;Direktåtkomst i andra fall&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P4S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Regeringen kan med stöd av 8 kap. 7 § regeringsformen  meddela föreskrifter om direktåtkomst till uppgiftssamlingar i  andra fall än de som anges i 2-4 §§.&lt;p&gt;&lt;a name="K3P5S2"&gt;&lt;/a&gt;&lt;/p&gt;

Regeringen får också besluta om detta i ett enskilt fall.&lt;p&gt;&lt;a name="K3P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Omfattningen av direktåtkomsten"&gt;&lt;a name="Omfattningen av direktåtkomsten"&gt;Omfattningen av direktåtkomsten&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P5S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Regeringen eller den myndighet som regeringen bestämmer  kan med stöd av 8 kap. 7 § regeringsformen meddela  föreskrifter om omfattningen av direktåtkomsten och om  behörighet och säkerhet vid sådan åtkomst. &lt;p&gt;&lt;a name="K3P6S2"&gt;&lt;/a&gt;&lt;/p&gt;

Regeringen får också besluta om detta i ett enskilt fall.&lt;p&gt;&lt;a name="K3P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K4"&gt;&lt;a name="K4"&gt;4 kap. Skyldigheter som personuppgiftsansvarig
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K3P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Åtgärder för att säkerställa författningsenlig behandling"&gt;&lt;a name="Åtgärder för att säkerställa författningsenlig behandling"&gt;Åtgärder för att säkerställa författningsenlig behandling&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt ska, genom lämpliga tekniska och  organisatoriska åtgärder, säkerställa att behandlingen av  personuppgifter är författningsenlig och att de registrerades  rättigheter skyddas.&lt;p&gt;&lt;a name="K4P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Tillgången till personuppgifter ska begränsas till vad var  och en behöver för att kunna fullgöra sina arbetsuppgifter.&lt;p&gt;&lt;a name="K4P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Säkerheten för personuppgifter"&gt;&lt;a name="Säkerheten för personuppgifter"&gt;Säkerheten för personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt ska vidta lämpliga tekniska och  organisatoriska åtgärder för att skydda de personuppgifter som  behandlas. Åtgärderna ska särskilt avse skydd mot obehörig  eller otillåten behandling eller förstöring och mot förlust  eller annan oavsiktlig skada.&lt;p&gt;&lt;a name="K4P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Dataskyddsombud"&gt;&lt;a name="Dataskyddsombud"&gt;Dataskyddsombud&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt ska inom myndigheten utse ett  eller flera dataskyddsombud och anmäla till  tillsynsmyndigheten när dataskyddsombud utses och entledigas.&lt;p&gt;&lt;a name="K4P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Ett dataskyddsombud ska &lt;br /&gt;
   1. självständigt kontrollera att Försvarets radioanstalt  behandlar personuppgifter författningsenligt och på ett  korrekt sätt och i övrigt fullgör sina skyldigheter, &lt;br /&gt;
   2. informera och ge råd till Försvarets radioanstalt och till  dem som behandlar personuppgifter under myndighetens ledning  om deras skyldigheter vid behandling av personuppgifter, &lt;br /&gt;
   3. vara kontaktpunkt för enskilda i frågor som rör Försvarets  radioanstalts behandling av personuppgifter, och &lt;br /&gt;
   4. vid behov söka vägledning av tillsynsmyndigheten.&lt;p&gt;&lt;a name="K4P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Personuppgiftsbiträden"&gt;&lt;a name="Personuppgiftsbiträden"&gt;Personuppgiftsbiträden&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt får, om det är lämpligt, anlita  personuppgiftsbiträden för behandling av personuppgifter på  Försvarets radioanstalts vägnar. Innan ett  personuppgiftsbiträde anlitas, ska Försvarets radioanstalt  försäkra sig om att biträdet kommer att vidta de lämpliga  tekniska och organisatoriska åtgärder som krävs för att  behandlingen av personuppgifter ska vara författningsenlig och  för att skydda registrerades rättigheter.&lt;p&gt;&lt;a name="K4P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Personuppgiftsbiträdets behandling av personuppgifter ska  regleras i ett skriftligt avtal eller annan skriftlig  överenskommelse.&lt;p&gt;&lt;a name="K4P7S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Ett personuppgiftsbiträde får inte anlita ett annat  personuppgiftsbiträde utan skriftligt tillstånd av Försvarets  radioanstalt.&lt;p&gt;&lt;a name="K4P8S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Ett personuppgiftsbiträde eller den eller de personer som  arbetar under biträdets eller Försvarets radioanstalts ledning  ska behandla personuppgifter i enlighet med instruktioner från  Försvarets radioanstalt. &lt;p&gt;&lt;a name="K4P9S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om ett personuppgiftsbiträde, i strid med Försvarets  radioanstalts instruktioner, bestämmer ändamålen med och  medlen för behandlingen, ska biträdet anses vara  personuppgiftsansvarig enligt denna lag för den behandlingen.&lt;p&gt;&lt;a name="K4P9S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P10"&gt;&lt;b&gt;10 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalts skyldigheter enligt 2 och 3 §§  gäller även för personuppgiftsbiträden som Försvarets  radioanstalt anlitar.&lt;p&gt;&lt;a name="K4P10S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K5"&gt;&lt;a name="K5"&gt;5 kap. Enskildas rättigheter
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K4P10S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rätten till information"&gt;&lt;a name="Rätten till information"&gt;Rätten till information&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P10S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Allmän information"&gt;&lt;a name="Allmän information"&gt;Allmän information&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P10S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt ska göra följande information  allmänt tillgänglig: &lt;br /&gt;
   1. myndighetens identitet och kontaktuppgifter, &lt;br /&gt;
   2. uppgifter om dataskyddsombudet, &lt;br /&gt;
   3. kategorier av ändamålen med behandlingen av  personuppgifter, &lt;br /&gt;
   4. rätten enligt 2 § att begära att få information om  behandlingen av personuppgifter och att få del av dem, och &lt;br /&gt;
   5. rätten att begära rättelse, radering eller begränsning av  behandlingen enligt 5 §.&lt;p&gt;&lt;a name="K5P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Information som ska lämnas efter begäran"&gt;&lt;a name="Information som ska lämnas efter begäran"&gt;Information som ska lämnas efter begäran&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt är skyldig att en gång per  kalenderår till den som begär det lämna skriftligt besked om  huruvida personuppgifter som rör honom eller henne behandlas.  Om sådana uppgifter behandlas ska sökanden få del av dem och  få följande skriftliga information: &lt;br /&gt;
   1. vilka personuppgifter om den sökande som behandlas, &lt;br /&gt;
   2. varifrån personuppgifterna kommer, &lt;br /&gt;
   3. ändamålen med behandlingen, &lt;br /&gt;
   4. mottagare eller kategorier av mottagare av  personuppgifterna, även i annat land eller internationella  organisationer, &lt;br /&gt;
   5. hur länge personuppgifterna får behandlas eller, om det  inte är möjligt att ange, kriterierna för att fastställa det,  och &lt;br /&gt;
   6. rätten att begära rättelse, radering eller begränsning av  behandlingen enligt 5 §. &lt;p&gt;&lt;a name="K5P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Ett utlämnande av personuppgifter enligt första stycket  behöver inte omfatta sådana personuppgifter som sökanden har  tagit del av, om inte han eller hon begär det. Det ska dock  framgå av informationen att personuppgifterna i fråga  behandlas. &lt;p&gt;&lt;a name="K5P2S3"&gt;&lt;/a&gt;&lt;/p&gt;

En ansökan om information enligt första stycket ska göras  skriftligen hos Försvarets radioanstalt och vara undertecknad  av den sökande själv. Informationen ska lämnas inom en månad  från det att ansökan gjordes. Om det finns särskilda skäl för  det, får information dock lämnas senast fyra månader efter det  att ansökan gjordes.&lt;p&gt;&lt;a name="K5P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Begränsning av rätten till information"&gt;&lt;a name="Begränsning av rätten till information"&gt;Begränsning av rätten till information&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P2S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Informationsskyldigheten enligt 2 § gäller inte i den  utsträckning sekretess hindrar att uppgifterna lämnas ut. &lt;p&gt;&lt;a name="K5P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om det gäller sekretess är Försvarets radioanstalt inte  skyldig att redovisa skälen för ett beslut enligt första  stycket eller ett beslut i fråga om rättelse, radering eller  begränsning av behandlingen enligt 5 §.&lt;p&gt;&lt;a name="K5P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Informationsskyldigheten enligt 2 § gäller inte  personuppgifter i löpande text som inte fått sin slutliga  utformning när begäran gjordes eller som utgör en  minnesanteckning eller liknande. &lt;p&gt;&lt;a name="K5P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Informationsskyldigheten gäller dock om uppgifterna &lt;br /&gt;
   1. har lämnats ut till tredje part, med undantag för en  myndighet som med stöd av författning utövar tillsyn, kontroll  eller revision, &lt;br /&gt;
   2. behandlas enbart för statistiska ändamål eller arkivändamål  av allmänt intresse, eller &lt;br /&gt;
   3. har behandlats under längre tid än ett år i löpande text  som inte har fått sin slutliga utformning.&lt;p&gt;&lt;a name="K5P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Rätten till rättelse, radering och begränsning av behandlingen"&gt;&lt;a name="Rätten till rättelse, radering och begränsning av behandlingen"&gt;Rätten till rättelse, radering och begränsning av behandlingen&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P4S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt ska på begäran av den registrerade  snarast rätta, radera eller begränsa behandlingen av sådana  personuppgifter som inte har behandlats i enlighet med denna  lag eller föreskrifter som har meddelats med stöd av lagen. &lt;p&gt;&lt;a name="K5P5S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om uppgifterna har lämnats ut till tredje part ska denne  underrättas om en åtgärd enligt första stycket, om den  registrerade begär det eller om en mera betydande skada eller  olägenhet för den registrerade skulle kunna undvikas genom en  underrättelse. &lt;p&gt;&lt;a name="K5P5S3"&gt;&lt;/a&gt;&lt;/p&gt;

Någon underrättelse behöver dock inte lämnas, om sekretess  hindrar det eller detta är omöjligt eller skulle innebära en  oproportionerligt stor arbetsinsats.&lt;p&gt;&lt;a name="K5P5S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Avgiftsfri information"&gt;&lt;a name="Avgiftsfri information"&gt;Avgiftsfri information&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P5S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Information enligt 1 § och information och uppgifter  enligt 2 § ska lämnas utan avgift.&lt;p&gt;&lt;a name="K5P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K6"&gt;&lt;a name="K6"&gt;6 kap. Tillsyn
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K5P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillsyn över personuppgiftsbehandlingen"&gt;&lt;a name="Tillsyn över personuppgiftsbehandlingen"&gt;Tillsyn över personuppgiftsbehandlingen&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K5P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Den myndighet som regeringen bestämmer utövar tillsyn över  Försvarets radioanstalts behandling av personuppgifter enligt  denna lag, enligt föreskrifter som har meddelats i anslutning  till lagen och enligt beslut med stöd av lagen. &lt;p&gt;&lt;a name="K6P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Tillsynsmyndigheten ska, när det är motiverat, ge råd och stöd  till Försvarets radioanstalt och personuppgiftsbiträden i  frågor som gäller deras skyldigheter enligt lag eller annan  författning.&lt;p&gt;&lt;a name="K6P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   I lagen (2008:717) om signalspaning i  försvarsunderrättelseverksamhet finns det särskilda  bestämmelser om kontroll som rör Försvarets radioanstalts  behandling av personuppgifter i försvarsunderrättelse- och  utvecklingsverksamheten.&lt;p&gt;&lt;a name="K6P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillsynsmyndighetens befogenheter"&gt;&lt;a name="Tillsynsmyndighetens befogenheter"&gt;Tillsynsmyndighetens befogenheter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K6P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Undersökningsbefogenheter"&gt;&lt;a name="Undersökningsbefogenheter"&gt;Undersökningsbefogenheter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K6P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndigheten har rätt att av Försvarets  radioanstalt eller av ett personuppgiftsbiträde på begäran få &lt;br /&gt;
   1. tillgång till personuppgifter som behandlas, &lt;br /&gt;
   2. upplysningar om och dokumentation av behandlingen av  personuppgifter och säkerhets- och skyddsåtgärder, &lt;br /&gt;
   3. tillträde till sådana lokaler som har anknytning till  behandling av personuppgifter och tillgång till utrustning och  andra medel för behandling av personuppgifter, och &lt;br /&gt;
   4. den hjälp och annan information som behövs för tillsynen.&lt;p&gt;&lt;a name="K6P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Förebyggande befogenheter"&gt;&lt;a name="Förebyggande befogenheter"&gt;Förebyggande befogenheter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K6P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Om tillsynsmyndigheten bedömer att det finns risk för att  personuppgifter kan komma att behandlas i strid med lag eller  annan författning, ska myndigheten genom råd, rekommendationer  eller påpekanden försöka förmå Försvarets radioanstalt eller  personuppgiftsbiträdet att vidta åtgärder för att motverka den  risken. &lt;p&gt;&lt;a name="K6P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Tillsynsmyndigheten får besluta om en skriftlig varning, om en  planerad behandling av personuppgifter riskerar att strida mot  lag eller annan författning. Detsamma gäller om en pågående  behandling riskerar att strida mot lag eller annan  författning.&lt;p&gt;&lt;a name="K6P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Korrigerande befogenheter"&gt;&lt;a name="Korrigerande befogenheter"&gt;Korrigerande befogenheter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K6P4S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K6P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Om tillsynsmyndigheten konstaterar att personuppgifter  behandlas i strid med lag eller annan författning, eller att  Försvarets radioanstalt eller ett personuppgiftsbiträde på  annat sätt inte fullgör sina skyldigheter, får  tillsynsmyndigheten &lt;br /&gt;
   1. genom sådana åtgärder som anges i 4 § första stycket  försöka förmå Försvarets radioanstalt eller  personuppgiftsbiträdet att vidta åtgärder för att behandlingen  ska bli författningsenlig eller för att fullgöra andra  skyldigheter, eller &lt;br /&gt;
   2. besluta att förelägga Försvarets radioanstalt eller  personuppgiftsbiträdet att vidta åtgärder för att behandlingen  ska bli författningsenlig eller för att fullgöra andra  skyldigheter. &lt;p&gt;&lt;a name="K6P5S2"&gt;&lt;/a&gt;&lt;/p&gt;

Av ett beslut om föreläggande ska det framgå när föreläggandet  senast ska ha följts och, om det är lämpligt, vilka åtgärder  som ska vidtas.&lt;p&gt;&lt;a name="K6P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K7"&gt;&lt;a name="K7"&gt;7 kap. Skadestånd och överklagande
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K6P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Skadestånd"&gt;&lt;a name="Skadestånd"&gt;Skadestånd&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K6P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K7P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Den personuppgiftsansvarige ska ersätta den registrerade  för den skada och kränkning av den personliga integriteten som  orsakats av behandling av personuppgifter i strid med denna  lag, föreskrifter som har meddelats i anslutning till lagen  eller beslut med stöd av lagen. &lt;p&gt;&lt;a name="K7P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Ersättningsskyldigheten kan, i den utsträckning det är  skäligt, jämkas om den personuppgiftsansvarige visar att felet  inte berodde på denne.&lt;p&gt;&lt;a name="K7P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överklagande"&gt;&lt;a name="Överklagande"&gt;Överklagande&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K7P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överklagande av Försvarets radioanstalts beslut"&gt;&lt;a name="Överklagande av Försvarets radioanstalts beslut"&gt;Överklagande av Försvarets radioanstalts beslut&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K7P1S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K7P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalts beslut enligt 5 kap. 2 § att inte  lämna information och beslut enligt 5 kap. 5 § i fråga om  rättelse, radering, begränsning av behandlingen eller  underrättelse till tredje part, får överklagas till allmän  förvaltningsdomstol. &lt;p&gt;&lt;a name="K7P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Prövningstillstånd krävs vid överklagande till kammarrätten.&lt;p&gt;&lt;a name="K7P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överklagande av tillsynsmyndighetens beslut"&gt;&lt;a name="Överklagande av tillsynsmyndighetens beslut"&gt;Överklagande av tillsynsmyndighetens beslut&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K7P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K7P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Tillsynsmyndighetens beslut om föreläggande enligt 6 kap. 
5 § första stycket 2 får överklagas till allmän  förvaltningsdomstol. När ett beslut överklagas är  tillsynsmyndigheten motpart i domstolen. &lt;p&gt;&lt;a name="K7P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

Prövningstillstånd krävs vid överklagande till kammarrätten.&lt;p&gt;&lt;a name="K7P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överklagandeförbud"&gt;&lt;a name="Överklagandeförbud"&gt;Överklagandeförbud&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K7P3S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K7P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Andra beslut enligt denna lag än de som anges i 2 och 3 §§  får inte överklagas.&lt;p&gt;&lt;a name="K7P4S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="overgang"&gt;&lt;a name="overgang"&gt;Övergångsbestämmelser&lt;/a&gt;&lt;/h3&gt;
2021:1172&lt;br /&gt;
   1. Denna lag träder i kraft den 1 januari 2022.&lt;br /&gt;
   2. Genom lagen upphävs lagen (2007:259) om behandling av  personuppgifter i Försvarets radioanstalts  försvarsunderrättelse- och utvecklingsverksamhet. &lt;br /&gt;
   3. Äldre föreskrifter gäller fortfarande för överklagande av  beslut som har meddelats före ikraftträdandet.&lt;/div&gt;</html><dokumentnamn>Svensk författningssamling</dokumentnamn><avdelningar><avdelning>dokument</avdelning></avdelningar></dokument><dokumentuppgift not="Obsolet - använd dokuppgift"><uppgift><kod>artal</kod><namn>artal</namn><text>2021</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2021-12-02</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2024:426</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>1 kap. Allmänna bestämmelser

Syftet med lagen

1 § Syftet med denna lag är att säkerställa att Försvarets 
radioanstalt kan behandla personuppgifter på ett 
ändamålsenligt sätt och att skydda fysiska personers 
grundläggande fri- och rättigheter i samband med sådan</text></uppgift></dokumentuppgift><dokuppgift><uppgift><kod>artal</kod><namn>artal</namn><text>2021</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2021-12-02</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2024:426</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>1 kap. Allmänna bestämmelser

Syftet med lagen

1 § Syftet med denna lag är att säkerställa att Försvarets 
radioanstalt kan behandla personuppgifter på ett 
ändamålsenligt sätt och att skydda fysiska personers 
grundläggande fri- och rättigheter i samband med sådan</text></uppgift></dokuppgift></dokumentstatus>