<dokumentstatus><dokument><hangar_id></hangar_id><dok_id>sfs-2021-1207</dok_id><rm>2021</rm><beteckning>2021:1207</beteckning><typ>sfs</typ><subtyp>sfst</subtyp><tempbeteckning></tempbeteckning><organ>Försvarsdepartementet</organ><nummer>1207</nummer><slutnummer>0</slutnummer><datum>2021-12-09 00:00:00</datum><publicerad>2026-01-06 04:36:16</publicerad><systemdatum>2026-01-06 04:36:16</systemdatum><titel>Förordning (2021:1207) om behandling av personuppgifter vid Försvarsmakten</titel><subtitel>t.o.m. SFS 2025:1158</subtitel><status></status><text>1 kap. Allmänna bestämmelser

1 § Denna förordning innehåller föreskrifter som ansluter till 
lagen (2021:1171) om behandling av personuppgifter vid 
Försvarsmakten. 

Ord och uttryck som används i denna förordning har samma 
innebörd som i lagen. 

2 § Förordningen är meddelad med stöd av 8 kap. 7 § 
regeringsformen. 

2 kap. Behandling av personuppgifter

Överföring av personuppgifter till en mottagare utomlands

1 § Försvarsmakten får inom ramen för verksamhet som rör 
Sveriges försvar och säkerhet överföra personuppgifter till en 
utländsk myndighet, en internationell organisation eller en 
enskild, om överföringen är nödvändig för att fullgöra 
myndighetens uppdrag. 

2 § Försvarsmakten får inom ramen för internationellt 
försvars- och säkerhetssamarbete överföra personuppgifter till 
en utländsk myndighet eller en internationell organisation, om 
överföringen tjänar den svenska statsledningen eller det 
svenska totalförsvaret. 

Överföringen av personuppgifter får inte vara till skada för 
svenska intressen. 

3 kap. Gemensamt tillgängliga uppgifter

Uppgiftssamlingar

Försvarsunderrättelseverksamhet

1 § Vid Försvarsmakten får det finnas uppgiftssamlingar för 
försvarsunderrättelseverksamhet som innehåller 
personuppgifter. 

Uppgiftssamlingarna får endast innehålla uppgifter som är 
nödvändiga för att Försvarsmakten ska kunna bedriva verksamhet 
enligt lagen (2000:130) om försvarsunderrättelseverksamhet. 

2 § En uppgiftssamling för försvarsunderrättelseverksamhet får 
endast innehålla 

1. identifieringsuppgifter, 

2. uppgifter om de omständigheter och händelser som ger 
anledning att anta att den registrerade har betydelse för 
försvarsunderrättelseverksamheten, och

3. upplysningar om varifrån uppgiften kommer och om en 
uppgiftslämnares trovärdighet. 

Om de personuppgifter som finns i rapportunderlag och 
underrättelserapporter inte längre behövs för de ändamål för 
vilka de behandlas, ska personuppgifterna bevaras för 
arkivändamål av allmänt intresse eller för vetenskapliga, 
statistiska eller historiska ändamål. 

Militär säkerhetstjänst

3 § Vid Försvarsmakten får det finnas uppgiftssamlingar för 
säkerhetsunderrättelsetjänst som innehåller personuppgifter. 

Uppgiftssamlingarna får endast innehålla uppgifter som är 
nödvändiga för att upptäcka och klarlägga säkerhetshotande 
verksamhet som riktas mot Försvarsmakten och dess 
säkerhetsintressen. 

Om de personuppgifter som finns i rapportunderlag och 
underrättelserapporter inte längre behövs för de ändamål för 
vilka de behandlas, ska personuppgifterna bevaras för 
arkivändamål av allmänt intresse eller för vetenskapliga, 
statistiska eller historiska ändamål. 

4 § Vid Försvarsmakten får det finnas uppgiftssamlingar för 
säkerhetsskyddstjänst som innehåller personuppgifter. 

Uppgiftssamlingarna får endast innehålla uppgifter som är 
nödvändiga för att förebygga och avvärja säkerhetshotande 
verksamhet som riktas mot Försvarsmakten och dess 
säkerhetsintressen. 

5 § Vid Försvarsmakten får det finnas uppgiftssamlingar för 
signalkontroll som innehåller personuppgifter. 

Uppgiftssamlingarna får endast innehålla uppgifter som är 
nödvändiga för att förhindra obehörig insyn i och påverkan på 
totalförsvarets telekommunikations- och informationssystem. 

Personuppgifter i en uppgiftssamling för signalkontroll får 
inte behandlas längre än ett år efter att behandlingen av 
uppgifterna påbörjades. 

Direktåtkomst

Försvar och säkerhet

6 § Kustbevakningen får medges direktåtkomst till 
personuppgifter som behandlas med stöd av 2 kap. 2 § lagen 
(2021:1171) om behandling av personuppgifter vid 
Försvarsmakten och som rör sjölägesinformation som är 
sammanställd för civila behov. Direktåtkomsten får endast avse 
personuppgifter som har gjorts gemensamt tillgängliga inom 
Försvarsmakten.

Vid sådan direktåtkomst har Kustbevakningen rätt att ta del av 
de personuppgifter som omfattas av åtkomsten.

7 § Försvarets materielverk får medges direktåtkomst till 
personuppgifter som behandlas med stöd av 2 kap. 2 § lagen 
(2021:1171) om behandling av personuppgifter vid 
Försvarsmakten. Direktåtkomsten får endast avse 
personuppgifter som behandlas inom Försvarsmaktens materiel- 
och logistikförsörjning och som har gjorts gemensamt 
tillgängliga inom Försvarsmakten.

Vid sådan direktåtkomst har Försvarets materielverk rätt att 
ta del av de personuppgifter som omfattas av åtkomsten.

8 § Nationella operativa avdelningen i Polismyndigheten, 
Säkerhetspolisen, Myndigheten för civilt försvar, Försvarets 
materielverk, Försvarets radioanstalt och Post- och 
telestyrelsen får medges direktåtkomst till personuppgifter 
som behandlas med stöd av 2 kap. 2 § lagen (2021:1171) om 
behandling av personuppgifter vid Försvarsmakten. 
Direktåtkomsten får endast avse personuppgifter som behandlas 
inom ramen för Försvarsmaktens deltagande i det nationella 
cybersäkerhetscentret och som har gjorts gemensamt 
tillgängliga inom Försvarsmakten.

Vid sådan direktåtkomst har myndigheterna rätt att ta del av 
de personuppgifter som omfattas av åtkomsten.
Förordning (2025:1158).

9 § Försvarsmakten får i andra fall än som anges i 6-8 §§ 
medge direktåtkomst till personuppgifter som behandlas med 
stöd av 2 kap. 2 § lagen (2021:1171) om behandling av 
personuppgifter vid Försvarsmakten och som avser 
Försvarsmaktens personal, om det behövs för att genomföra 
nödvändig verksamhet som rör Sveriges försvar och säkerhet. 
Direktåtkomsten får endast avse personuppgifter som har gjorts 
gemensamt tillgängliga inom Försvarsmakten.

Vid sådan direktåtkomst har mottagaren rätt att ta del av de 
personuppgifter som omfattas av åtkomsten.

10 § Finlands försvarsmakt får medges direktåtkomst till 
personuppgifter som behandlas med stöd av 2 kap. 2 § lagen 
(2021:1171) om behandling av personuppgifter vid 
Försvarsmakten om det behövs för planering, förberedelser och 
genomförande av stöd inom ramen för lagen (2020:782) om 
operativt militärt samarbete. Direktåtkomsten får endast avse 
personuppgifter som har gjorts gemensamt tillgängliga inom 
Försvarsmakten. Förordning (2025:1001).

Försvarsunderrättelseverksamhet 

11 § Regeringskansliet, Nationella operativa avdelningen i 
Polismyndigheten, Kustbevakningen, Myndigheten för civilt 
försvar, Inspektionen för strategiska produkter, Försvarets 
materielverk, Totalförsvarets forskningsinstitut och 
Tullverket får medges direktåtkomst till personuppgifter som 
utgör bearbetningsunderlag och analysresultat och som finns i 
en uppgiftssamling för försvarsunderrättelseverksamhet.

Vid sådan direktåtkomst har myndigheterna rätt att ta del av 
de personuppgifter som omfattas av åtkomsten.
Förordning (2025:1158).

12 § Om det behövs för samarbetet mot terrorism eller vid 
svenskt deltagande i annat internationellt underrättelse- och 
säkerhetssamarbete får en utländsk underrättelse- eller 
säkerhetstjänst medges direktåtkomst till personuppgifter som 
behandlas enligt 2 kap. 3 § lagen (2021:1171) om behandling av 
personuppgifter vid Försvarsmakten och som finns i en 
uppgiftssamling för försvarsunderrättelseverksamhet som 
Försvarsmakten har upprättat i syfte att ge mottagaren 
tillgång till uppgifterna. 

Försvarsmakten ska underrätta Regeringskansliet 
(Försvarsdepartementet) innan direktåtkomst medges en utländsk 
underrättelse- eller säkerhetstjänst. 

Militär säkerhetstjänst

13 § Säkerhetspolisen, Nationella operativa avdelningen i 
Polismyndigheten, Myndigheten för civilt försvar, 
Kustbevakningen, Migrationsverket, Försvarets materielverk, 
Försvarets radioanstalt, Totalförsvarets forskningsinstitut, 
Totalförsvarets plikt- och prövningsverk och 
Fortifikationsverket får medges direktåtkomst till 
personuppgifter som behandlas med stöd av 2 kap. 6 § 1 och 2 
lagen (2021:1171) om behandling av personuppgifter vid 
Försvarsmakten och som finns i en uppgiftssamling för 
säkerhetsunderrättelsetjänst.

Vid sådan direktåtkomst har myndigheterna rätt att ta del av 
de personuppgifter som omfattas av åtkomsten. 
Förordning (2025:1158).

14 § Säkerhetspolisen får medges direktåtkomst till 
personuppgifter som behandlas med stöd av 2 kap. 6 § 5 lagen 
(2021:1171) om behandling av personuppgifter vid 
Försvarsmakten och som finns i en uppgiftssamling för 
säkerhetsskyddstjänst. 

Vid sådan direktåtkomst har Säkerhetspolisen rätt att ta del 
av de personuppgifter som omfattas av åtkomsten.

15 § Om det behövs för samarbetet mot säkerhetshotande 
verksamhet som riktas mot Försvarsmakten och dess 
säkerhetsintressen, får en utländsk underrättelse- eller 
säkerhetstjänst medges direktåtkomst till personuppgifter som 
behandlas med stöd av 2 kap. 6 § 1 och 2 lagen (2021:1171) om 
behandling av personuppgifter vid Försvarsmakten och som finns 
i en uppgiftssamling för säkerhetsskyddstjänst som 
Försvarsmakten har upprättat i syfte att ge mottagaren 
tillgång till uppgifterna. 

Försvarsmakten ska underrätta Regeringskansliet 
(Försvarsdepartementet) innan direktåtkomst medges en utländsk 
underrättelse- eller säkerhetstjänst.

Omfattningen av direktåtkomsten

16 § Försvarsmakten beslutar om omfattningen av direktåtkomst 
som följer av lag, förordning eller regeringens beslut i ett 
enskilt fall.

17 § Försvarsmakten ska säkerställa att förutsättningarna för 
direktåtkomsten dokumenteras. 

Tillgången till uppgifter hos mottagaren ska vara förbehållen 
de personer som på grund av sina arbetsuppgifter behöver ha 
tillgång till uppgifterna.

Direktåtkomst får inte medges innan Försvarsmakten har 
försäkrat sig om att mottagaren uppfyller kraven på behörighet 
och säkerhet.

4 kap. Skyldigheter som personuppgiftsansvarig

Tekniska och organisatoriska åtgärder

1 § De åtgärder som Försvarsmakten ska vidta enligt 4 kap. 1 § 
lagen (2021:1171) om behandling av personuppgifter vid 
Försvarsmakten ska vara rimliga med beaktande av behandlingens 
art, omfattning, sammanhang och ändamål och de särskilda 
riskerna med behandlingen.

Dokumentationsskyldighet

Förteckning över kategorier av behandlingar

2 § Försvarsmakten ska föra en förteckning över de kategorier 
av behandlingar av personuppgifter som myndigheten ansvarar 
för. Förteckningen ska innehålla följande uppgifter: 

1. namnet på och kontaktuppgifter till myndigheten, 

2. namnet på dataskyddsombudet, 

3. namnet på personuppgiftsbiträdet,

4. ändamålen med behandlingen, 

5. de kategorier av registrerade som berörs av behandlingen,

6. de kategorier av personuppgifter som kan komma att 
behandlas, 

7. de kategorier av tjänstemän som har tillgång till de 
personuppgifter som behandlas, 

8. de kategorier av mottagare som uppgifterna kan komma att 
överföras till, inbegripet mottagare i ett annat land eller i 
en internationell organisation, och

9. om det är möjligt, en allmän beskrivning av vilka 
säkerhetsåtgärder som har vidtagits. 

Loggning

3 § Försvarsmakten ska föra loggar i myndighetens 
informationssystem som innehåller uppgiftssamlingar för 
försvarsunderrättelseverksamhet och militär säkerhetstjänst. 
Av loggarna ska, så långt det är möjligt, framgå vem som har 
läst, skapat, ändrat eller raderat personuppgifter i en 
uppgiftssamling samt tidpunkten för åtgärden. 

Tillgången till personuppgifter

4 § För tilldelning av behörighet för åtkomst till 
personuppgifter ska det särskilt beaktas att det, utöver 
behovet av uppgifterna, kan finnas krav på utbildning och 
erfarenhet. 

Försvarsmakten ansvarar för att det inom myndigheten finns 
rutiner för tilldelning, förändring, borttagning och 
regelbunden uppföljning av behörigheter för åtkomst till 
personuppgifter.

Säkerheten vid behandling av personuppgifter 

5 § De skyddsåtgärder som ska vidtas enligt 4 kap. 3 § lagen 
(2021:1171) om behandling av personuppgifter vid 
Försvarsmakten ska åstadkomma en skyddsnivå som är lämplig med 
hänsyn till 

1. de tekniska möjligheterna, 

2. kostnaderna för åtgärderna, 

3. behandlingens art, omfattning, sammanhang och ändamål, 

4. de särskilda riskerna med behandlingen,

5. om känsliga personuppgifter behandlas, och 

6. hur integritetskänsliga övriga personuppgifter som 
behandlas är.

Anmälan av överträdelser

6 § Försvarsmakten ska ha sådana interna rutiner för anmälan 
av överträdelser av bestämmelser om personuppgiftsbehandling 
som garanterar att anmälarens identitet skyddas. 

Dataskyddsombud

7 § Försvarsmakten ska säkerställa att dataskyddsombud ges 
möjlighet att delta i arbetet med frågor som rör skyddet av 
personuppgifter. 

Försvarsmakten ska se till att dataskyddsombud kan utföra de 
uppgifter som anges i 4 kap. 5 § lagen (2021:1171) om 
behandling av personuppgifter vid Försvarsmakten genom att 
tillhandahålla nödvändiga resurser, ge tillgång till 
dokumentation om behandling av personuppgifter och vid behov 
medge åtkomst till personuppgifter som behandlas. 
Försvarsmakten ska också se till att dataskyddsombud har den 
sakkunskap som krävs och att de ges möjlighet att upprätthålla 
denna. 

Personuppgiftsbiträden

Avtalets eller överenskommelsens innehåll

8 § Ett avtal eller annan överenskommelse enligt 4 kap. 7 § 
lagen (2021:1171) om behandling av personuppgifter vid 
Försvarsmakten ska ange vad behandlingen ska avse, hur länge 
behandlingen ska pågå, dess art och ändamål, kategorier av 
personuppgifter, kategorier av registrerade samt 
Försvarsmaktens skyldigheter och rättigheter. I avtalet eller 
överenskommelsen ska det särskilt anges att 
personuppgiftsbiträdet ska 

1. behandla personuppgifter enbart enligt instruktioner från 
Försvarsmakten, 

2. säkerställa att personer som har tillstånd att behandla 
personuppgifter har förbundit sig att iaktta regler om 
tystnadsplikt eller omfattas av lagstadgad tystnadsplikt, 

3. hjälpa Försvarsmakten att säkerställa att bestämmelserna om 
registrerades rättigheter följs, 

4. radera eller återlämna alla personuppgifter till 
Försvarsmakten när uppdraget har slutförts och, om inte annat 
följer av lag eller förordning, radera befintliga kopior, 

5. ge Försvarsmakten tillgång till den information som krävs 
för att visa att denna paragraf och 4 kap. 6-9 §§ lagen om 
behandling av personuppgifter vid Försvarsmakten följs, och

6. respektera de villkor som följer av denna paragraf och 
4 kap. 8 § lagen om behandling av personuppgifter vid 
Försvarsmakten om ett annat personuppgiftsbiträde anlitas. 

Övriga skyldigheter

9 § Skyldigheterna enligt 4 § om tillgången till 
personuppgifter tillämpas även för personuppgiftsbiträden. 

5 kap. Bemyndiganden

1 § Riksarkivet får, efter att ha gett Försvarsmakten 
tillfälle att yttra sig, meddela föreskrifter om att 
personuppgifter som inte längre får behandlas enligt 2 kap. 
21 § första stycket lagen (2021:1171) om behandling av 
personuppgifter vid Försvarsmakten ska bevaras för 
arkivändamål av allmänt intresse eller för vetenskapliga, 
statistiska eller historiska ändamål. Sådana föreskrifter får 
dock inte avse sådana personuppgifter som ska bevaras enligt 
3 kap. 2 § andra stycket och 3 § tredje stycket.

2 § Försvarsmakten får meddela ytterligare föreskrifter om 
verkställigheten av lagen (2021:1171) om behandling av 
personuppgifter vid Försvarsmakten och föreskrifter om 
verkställigheten av denna förordning.

Försvarsmakten ska ge Integritetsskyddsmyndigheten tillfälle 
att yttra sig innan den meddelar föreskrifter om 
integritetsskyddet vid personuppgiftsbehandling.


Övergångsbestämmelser

2021:1207

1. Denna förordning träder i kraft den 1 januari 2022.

2. Genom förordningen upphävs förordningen (2007:260) om 
behandling av personuppgifter i Försvarsmaktens 
försvarsunderrättelseverksamhet och militära säkerhetstjänst.

3. Bestämmelserna i 4 kap. 2 § om innehållet i förteckningen 
över kategorier av behandlingar av personuppgifter som 
Försvarsmakten ansvarar för tillämpas första gången den 1 juli 
2026 i fråga om de behandlingar av personuppgifter som har 
förtecknats före ikraftträdandet. 

4. Bestämmelserna i 4 kap. 3 § om loggning tillämpas första 
gången den 1 juli 2026 i fråga om uppgiftssamlingar som har 
inrättats före ikraftträdandet.</text><html>


&lt;style&gt;
.document div {
    overflow: visible !important;
    width: 550px !important;
}
&lt;/style&gt;

&lt;b&gt;SFS nr&lt;/b&gt;:     
2021:1207&lt;br /&gt;

&lt;b&gt;Departement/myndighet&lt;/b&gt;:   
Försvarsdepartementet &lt;br /&gt;  

&lt;b&gt;Utfärdad&lt;/b&gt;:   
2021-12-09 &lt;br /&gt;  


&lt;b&gt;Ändrad&lt;/b&gt;:   
t.o.m. SFS 2025:1158&lt;br /&gt;  


&lt;b&gt;Ändringsregister&lt;/b&gt;:   
&lt;a href="http://rkrattsbaser.gov.se/sfsr?bet=2021:1207"&gt;SFSR (Regeringskansliet)&lt;/a&gt; &lt;br /&gt;

&lt;b&gt;Källa&lt;/b&gt;: 

&lt;a href="http://rkrattsbaser.gov.se/sfst?bet=2021:1207"&gt;Fulltext (Regeringskansliet)&lt;/a&gt; 


&lt;br /&gt;

&lt;hr /&gt;



&lt;style&gt;&lt;!-- 
div.sfstoc {padding:10px;position:relative;width:90%;border-bottom:#ccc 1px solid;font-size:85%;} 
--&gt;&lt;/style&gt;
&lt;div class="sfstoc"&gt;&lt;h3&gt;Innehåll:&lt;/h3&gt;
&lt;ul&gt;
 &lt;li&gt;&lt;a href="#K1"&gt;1 kap. Allmänna bestämmelser
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K2"&gt;2 kap. Behandling av personuppgifter
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K3"&gt;3 kap. Gemensamt tillgängliga uppgifter
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K4"&gt;4 kap. Skyldigheter som personuppgiftsansvarig
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K5"&gt;5 kap. Bemyndiganden
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#overgang"&gt;Övergångsbestämmelser&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div&gt;&lt;p&gt;&lt;a name="S1"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K1"&gt;&lt;a name="K1"&gt;1 kap. Allmänna bestämmelser
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Denna förordning innehåller föreskrifter som ansluter till  lagen (2021:1171) om behandling av personuppgifter vid  Försvarsmakten. &lt;p&gt;&lt;a name="K1P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Ord och uttryck som används i denna förordning har samma  innebörd som i lagen. &lt;p&gt;&lt;a name="K1P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Förordningen är meddelad med stöd av 8 kap. 7 §  regeringsformen. &lt;p&gt;&lt;a name="K1P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K2"&gt;&lt;a name="K2"&gt;2 kap. Behandling av personuppgifter
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K1P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överföring av personuppgifter till en mottagare utomlands"&gt;&lt;a name="Överföring av personuppgifter till en mottagare utomlands"&gt;Överföring av personuppgifter till en mottagare utomlands&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten får inom ramen för verksamhet som rör  Sveriges försvar och säkerhet överföra personuppgifter till en  utländsk myndighet, en internationell organisation eller en  enskild, om överföringen är nödvändig för att fullgöra  myndighetens uppdrag. &lt;p&gt;&lt;a name="K2P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten får inom ramen för internationellt  försvars- och säkerhetssamarbete överföra personuppgifter till  en utländsk myndighet eller en internationell organisation, om  överföringen tjänar den svenska statsledningen eller det  svenska totalförsvaret. &lt;p&gt;&lt;a name="K2P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Överföringen av personuppgifter får inte vara till skada för  svenska intressen. &lt;p&gt;&lt;a name="K2P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K3"&gt;&lt;a name="K3"&gt;3 kap. Gemensamt tillgängliga uppgifter
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K2P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Uppgiftssamlingar"&gt;&lt;a name="Uppgiftssamlingar"&gt;Uppgiftssamlingar&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Försvarsunderrättelseverksamhet"&gt;&lt;a name="Försvarsunderrättelseverksamhet"&gt;Försvarsunderrättelseverksamhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarsmakten får det finnas uppgiftssamlingar för  försvarsunderrättelseverksamhet som innehåller  personuppgifter. &lt;p&gt;&lt;a name="K3P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla uppgifter som är  nödvändiga för att Försvarsmakten ska kunna bedriva verksamhet  enligt lagen (2000:130) om försvarsunderrättelseverksamhet. &lt;p&gt;&lt;a name="K3P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   En uppgiftssamling för försvarsunderrättelseverksamhet får  endast innehålla &lt;br /&gt;
   1. identifieringsuppgifter, &lt;br /&gt;
   2. uppgifter om de omständigheter och händelser som ger  anledning att anta att den registrerade har betydelse för  försvarsunderrättelseverksamheten, och&lt;br /&gt;
   3. upplysningar om varifrån uppgiften kommer och om en  uppgiftslämnares trovärdighet. &lt;p&gt;&lt;a name="K3P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Om de personuppgifter som finns i rapportunderlag och  underrättelserapporter inte längre behövs för de ändamål för  vilka de behandlas, ska personuppgifterna bevaras för  arkivändamål av allmänt intresse eller för vetenskapliga,  statistiska eller historiska ändamål. &lt;p&gt;&lt;a name="K3P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Militär säkerhetstjänst"&gt;&lt;a name="Militär säkerhetstjänst"&gt;Militär säkerhetstjänst&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarsmakten får det finnas uppgiftssamlingar för  säkerhetsunderrättelsetjänst som innehåller personuppgifter. &lt;p&gt;&lt;a name="K3P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla uppgifter som är  nödvändiga för att upptäcka och klarlägga säkerhetshotande  verksamhet som riktas mot Försvarsmakten och dess  säkerhetsintressen. &lt;p&gt;&lt;a name="K3P3S3"&gt;&lt;/a&gt;&lt;/p&gt;

Om de personuppgifter som finns i rapportunderlag och  underrättelserapporter inte längre behövs för de ändamål för  vilka de behandlas, ska personuppgifterna bevaras för  arkivändamål av allmänt intresse eller för vetenskapliga,  statistiska eller historiska ändamål. &lt;p&gt;&lt;a name="K3P3S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarsmakten får det finnas uppgiftssamlingar för  säkerhetsskyddstjänst som innehåller personuppgifter. &lt;p&gt;&lt;a name="K3P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla uppgifter som är  nödvändiga för att förebygga och avvärja säkerhetshotande  verksamhet som riktas mot Försvarsmakten och dess  säkerhetsintressen. &lt;p&gt;&lt;a name="K3P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarsmakten får det finnas uppgiftssamlingar för  signalkontroll som innehåller personuppgifter. &lt;p&gt;&lt;a name="K3P5S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla uppgifter som är  nödvändiga för att förhindra obehörig insyn i och påverkan på  totalförsvarets telekommunikations- och informationssystem. &lt;p&gt;&lt;a name="K3P5S3"&gt;&lt;/a&gt;&lt;/p&gt;

Personuppgifter i en uppgiftssamling för signalkontroll får  inte behandlas längre än ett år efter att behandlingen av  uppgifterna påbörjades. &lt;p&gt;&lt;a name="K3P5S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Direktåtkomst"&gt;&lt;a name="Direktåtkomst"&gt;Direktåtkomst&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P5S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Försvar och säkerhet"&gt;&lt;a name="Försvar och säkerhet"&gt;Försvar och säkerhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P5S6"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Kustbevakningen får medges direktåtkomst till  personuppgifter som behandlas med stöd av 2 kap. 2 § lagen 
(2021:1171) om behandling av personuppgifter vid  Försvarsmakten och som rör sjölägesinformation som är  sammanställd för civila behov. Direktåtkomsten får endast avse  personuppgifter som har gjorts gemensamt tillgängliga inom  Försvarsmakten.&lt;p&gt;&lt;a name="K3P6S2"&gt;&lt;/a&gt;&lt;/p&gt;

Vid sådan direktåtkomst har Kustbevakningen rätt att ta del av  de personuppgifter som omfattas av åtkomsten.&lt;p&gt;&lt;a name="K3P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Försvarets materielverk får medges direktåtkomst till  personuppgifter som behandlas med stöd av 2 kap. 2 § lagen 
(2021:1171) om behandling av personuppgifter vid  Försvarsmakten. Direktåtkomsten får endast avse  personuppgifter som behandlas inom Försvarsmaktens materiel-  och logistikförsörjning och som har gjorts gemensamt  tillgängliga inom Försvarsmakten.&lt;p&gt;&lt;a name="K3P7S2"&gt;&lt;/a&gt;&lt;/p&gt;

Vid sådan direktåtkomst har Försvarets materielverk rätt att  ta del av de personuppgifter som omfattas av åtkomsten.&lt;p&gt;&lt;a name="K3P7S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Nationella operativa avdelningen i Polismyndigheten,  Säkerhetspolisen, Myndigheten för civilt försvar, Försvarets  materielverk, Försvarets radioanstalt och Post- och  telestyrelsen får medges direktåtkomst till personuppgifter  som behandlas med stöd av 2 kap. 2 § lagen (2021:1171) om  behandling av personuppgifter vid Försvarsmakten.  Direktåtkomsten får endast avse personuppgifter som behandlas  inom ramen för Försvarsmaktens deltagande i det nationella  cybersäkerhetscentret och som har gjorts gemensamt  tillgängliga inom Försvarsmakten.&lt;p&gt;&lt;a name="K3P8S2"&gt;&lt;/a&gt;&lt;/p&gt;

Vid sådan direktåtkomst har myndigheterna rätt att ta del av  de personuppgifter som omfattas av åtkomsten.&lt;br /&gt;
Förordning (2025:1158).&lt;p&gt;&lt;a name="K3P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten får i andra fall än som anges i 6-8 §§  medge direktåtkomst till personuppgifter som behandlas med  stöd av 2 kap. 2 § lagen (2021:1171) om behandling av  personuppgifter vid Försvarsmakten och som avser  Försvarsmaktens personal, om det behövs för att genomföra  nödvändig verksamhet som rör Sveriges försvar och säkerhet.  Direktåtkomsten får endast avse personuppgifter som har gjorts  gemensamt tillgängliga inom Försvarsmakten.&lt;p&gt;&lt;a name="K3P9S2"&gt;&lt;/a&gt;&lt;/p&gt;

Vid sådan direktåtkomst har mottagaren rätt att ta del av de  personuppgifter som omfattas av åtkomsten.&lt;p&gt;&lt;a name="K3P9S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P10"&gt;&lt;b&gt;10 §&lt;/b&gt;&lt;/a&gt;   Finlands försvarsmakt får medges direktåtkomst till  personuppgifter som behandlas med stöd av 2 kap. 2 § lagen 
(2021:1171) om behandling av personuppgifter vid  Försvarsmakten om det behövs för planering, förberedelser och  genomförande av stöd inom ramen för lagen (2020:782) om  operativt militärt samarbete. Direktåtkomsten får endast avse  personuppgifter som har gjorts gemensamt tillgängliga inom  Försvarsmakten. Förordning (2025:1001).&lt;p&gt;&lt;a name="K3P10S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Försvarsunderrättelseverksamhet "&gt;&lt;a name="Försvarsunderrättelseverksamhet "&gt;Försvarsunderrättelseverksamhet &lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P10S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P11"&gt;&lt;b&gt;11 §&lt;/b&gt;&lt;/a&gt;   Regeringskansliet, Nationella operativa avdelningen i  Polismyndigheten, Kustbevakningen, Myndigheten för civilt  försvar, Inspektionen för strategiska produkter, Försvarets  materielverk, Totalförsvarets forskningsinstitut och  Tullverket får medges direktåtkomst till personuppgifter som  utgör bearbetningsunderlag och analysresultat och som finns i  en uppgiftssamling för försvarsunderrättelseverksamhet.&lt;p&gt;&lt;a name="K3P11S2"&gt;&lt;/a&gt;&lt;/p&gt;

Vid sådan direktåtkomst har myndigheterna rätt att ta del av  de personuppgifter som omfattas av åtkomsten.&lt;br /&gt;
Förordning (2025:1158).&lt;p&gt;&lt;a name="K3P11S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P12"&gt;&lt;b&gt;12 §&lt;/b&gt;&lt;/a&gt;   Om det behövs för samarbetet mot terrorism eller vid  svenskt deltagande i annat internationellt underrättelse- och  säkerhetssamarbete får en utländsk underrättelse- eller  säkerhetstjänst medges direktåtkomst till personuppgifter som  behandlas enligt 2 kap. 3 § lagen (2021:1171) om behandling av  personuppgifter vid Försvarsmakten och som finns i en  uppgiftssamling för försvarsunderrättelseverksamhet som  Försvarsmakten har upprättat i syfte att ge mottagaren  tillgång till uppgifterna. &lt;p&gt;&lt;a name="K3P12S2"&gt;&lt;/a&gt;&lt;/p&gt;

Försvarsmakten ska underrätta Regeringskansliet 
(Försvarsdepartementet) innan direktåtkomst medges en utländsk  underrättelse- eller säkerhetstjänst. &lt;p&gt;&lt;a name="K3P12S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Militär säkerhetstjänst"&gt;&lt;a name="Militär säkerhetstjänst"&gt;Militär säkerhetstjänst&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P12S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P13"&gt;&lt;b&gt;13 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen, Nationella operativa avdelningen i  Polismyndigheten, Myndigheten för civilt försvar,  Kustbevakningen, Migrationsverket, Försvarets materielverk,  Försvarets radioanstalt, Totalförsvarets forskningsinstitut,  Totalförsvarets plikt- och prövningsverk och  Fortifikationsverket får medges direktåtkomst till  personuppgifter som behandlas med stöd av 2 kap. 6 § 1 och 2  lagen (2021:1171) om behandling av personuppgifter vid  Försvarsmakten och som finns i en uppgiftssamling för  säkerhetsunderrättelsetjänst.&lt;p&gt;&lt;a name="K3P13S2"&gt;&lt;/a&gt;&lt;/p&gt;

Vid sådan direktåtkomst har myndigheterna rätt att ta del av  de personuppgifter som omfattas av åtkomsten.  Förordning (2025:1158).&lt;p&gt;&lt;a name="K3P13S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P14"&gt;&lt;b&gt;14 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen får medges direktåtkomst till  personuppgifter som behandlas med stöd av 2 kap. 6 § 5 lagen 
(2021:1171) om behandling av personuppgifter vid  Försvarsmakten och som finns i en uppgiftssamling för  säkerhetsskyddstjänst. &lt;p&gt;&lt;a name="K3P14S2"&gt;&lt;/a&gt;&lt;/p&gt;

Vid sådan direktåtkomst har Säkerhetspolisen rätt att ta del  av de personuppgifter som omfattas av åtkomsten.&lt;p&gt;&lt;a name="K3P14S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P15"&gt;&lt;b&gt;15 §&lt;/b&gt;&lt;/a&gt;   Om det behövs för samarbetet mot säkerhetshotande  verksamhet som riktas mot Försvarsmakten och dess  säkerhetsintressen, får en utländsk underrättelse- eller  säkerhetstjänst medges direktåtkomst till personuppgifter som  behandlas med stöd av 2 kap. 6 § 1 och 2 lagen (2021:1171) om  behandling av personuppgifter vid Försvarsmakten och som finns  i en uppgiftssamling för säkerhetsskyddstjänst som  Försvarsmakten har upprättat i syfte att ge mottagaren  tillgång till uppgifterna. &lt;p&gt;&lt;a name="K3P15S2"&gt;&lt;/a&gt;&lt;/p&gt;

Försvarsmakten ska underrätta Regeringskansliet 
(Försvarsdepartementet) innan direktåtkomst medges en utländsk  underrättelse- eller säkerhetstjänst.&lt;p&gt;&lt;a name="K3P15S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Omfattningen av direktåtkomsten"&gt;&lt;a name="Omfattningen av direktåtkomsten"&gt;Omfattningen av direktåtkomsten&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P15S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P16"&gt;&lt;b&gt;16 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten beslutar om omfattningen av direktåtkomst  som följer av lag, förordning eller regeringens beslut i ett  enskilt fall.&lt;p&gt;&lt;a name="K3P16S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P17"&gt;&lt;b&gt;17 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten ska säkerställa att förutsättningarna för  direktåtkomsten dokumenteras. &lt;p&gt;&lt;a name="K3P17S2"&gt;&lt;/a&gt;&lt;/p&gt;

Tillgången till uppgifter hos mottagaren ska vara förbehållen  de personer som på grund av sina arbetsuppgifter behöver ha  tillgång till uppgifterna.&lt;p&gt;&lt;a name="K3P17S3"&gt;&lt;/a&gt;&lt;/p&gt;

Direktåtkomst får inte medges innan Försvarsmakten har  försäkrat sig om att mottagaren uppfyller kraven på behörighet  och säkerhet.&lt;p&gt;&lt;a name="K3P17S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K4"&gt;&lt;a name="K4"&gt;4 kap. Skyldigheter som personuppgiftsansvarig
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K3P17S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tekniska och organisatoriska åtgärder"&gt;&lt;a name="Tekniska och organisatoriska åtgärder"&gt;Tekniska och organisatoriska åtgärder&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P17S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   De åtgärder som Försvarsmakten ska vidta enligt 4 kap. 1 §  lagen (2021:1171) om behandling av personuppgifter vid  Försvarsmakten ska vara rimliga med beaktande av behandlingens  art, omfattning, sammanhang och ändamål och de särskilda  riskerna med behandlingen.&lt;p&gt;&lt;a name="K4P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Dokumentationsskyldighet"&gt;&lt;a name="Dokumentationsskyldighet"&gt;Dokumentationsskyldighet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Förteckning över kategorier av behandlingar"&gt;&lt;a name="Förteckning över kategorier av behandlingar"&gt;Förteckning över kategorier av behandlingar&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten ska föra en förteckning över de kategorier  av behandlingar av personuppgifter som myndigheten ansvarar  för. Förteckningen ska innehålla följande uppgifter: &lt;br /&gt;
   1. namnet på och kontaktuppgifter till myndigheten, &lt;br /&gt;
   2. namnet på dataskyddsombudet, &lt;br /&gt;
   3. namnet på personuppgiftsbiträdet,&lt;br /&gt;
   4. ändamålen med behandlingen, &lt;br /&gt;
   5. de kategorier av registrerade som berörs av behandlingen,&lt;br /&gt;
   6. de kategorier av personuppgifter som kan komma att  behandlas, &lt;br /&gt;
   7. de kategorier av tjänstemän som har tillgång till de  personuppgifter som behandlas, &lt;br /&gt;
   8. de kategorier av mottagare som uppgifterna kan komma att  överföras till, inbegripet mottagare i ett annat land eller i  en internationell organisation, och&lt;br /&gt;
   9. om det är möjligt, en allmän beskrivning av vilka  säkerhetsåtgärder som har vidtagits. &lt;p&gt;&lt;a name="K4P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Loggning"&gt;&lt;a name="Loggning"&gt;Loggning&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten ska föra loggar i myndighetens  informationssystem som innehåller uppgiftssamlingar för  försvarsunderrättelseverksamhet och militär säkerhetstjänst.  Av loggarna ska, så långt det är möjligt, framgå vem som har  läst, skapat, ändrat eller raderat personuppgifter i en  uppgiftssamling samt tidpunkten för åtgärden. &lt;p&gt;&lt;a name="K4P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillgången till personuppgifter"&gt;&lt;a name="Tillgången till personuppgifter"&gt;Tillgången till personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   För tilldelning av behörighet för åtkomst till  personuppgifter ska det särskilt beaktas att det, utöver  behovet av uppgifterna, kan finnas krav på utbildning och  erfarenhet. &lt;p&gt;&lt;a name="K4P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Försvarsmakten ansvarar för att det inom myndigheten finns  rutiner för tilldelning, förändring, borttagning och  regelbunden uppföljning av behörigheter för åtkomst till  personuppgifter.&lt;p&gt;&lt;a name="K4P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Säkerheten vid behandling av personuppgifter "&gt;&lt;a name="Säkerheten vid behandling av personuppgifter "&gt;Säkerheten vid behandling av personuppgifter &lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P4S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   De skyddsåtgärder som ska vidtas enligt 4 kap. 3 § lagen 
(2021:1171) om behandling av personuppgifter vid  Försvarsmakten ska åstadkomma en skyddsnivå som är lämplig med  hänsyn till &lt;br /&gt;
   1. de tekniska möjligheterna, &lt;br /&gt;
   2. kostnaderna för åtgärderna, &lt;br /&gt;
   3. behandlingens art, omfattning, sammanhang och ändamål, &lt;br /&gt;
   4. de särskilda riskerna med behandlingen,&lt;br /&gt;
   5. om känsliga personuppgifter behandlas, och &lt;br /&gt;
   6. hur integritetskänsliga övriga personuppgifter som  behandlas är.&lt;p&gt;&lt;a name="K4P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Anmälan av överträdelser"&gt;&lt;a name="Anmälan av överträdelser"&gt;Anmälan av överträdelser&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten ska ha sådana interna rutiner för anmälan  av överträdelser av bestämmelser om personuppgiftsbehandling  som garanterar att anmälarens identitet skyddas. &lt;p&gt;&lt;a name="K4P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Dataskyddsombud"&gt;&lt;a name="Dataskyddsombud"&gt;Dataskyddsombud&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten ska säkerställa att dataskyddsombud ges  möjlighet att delta i arbetet med frågor som rör skyddet av  personuppgifter. &lt;p&gt;&lt;a name="K4P7S2"&gt;&lt;/a&gt;&lt;/p&gt;

Försvarsmakten ska se till att dataskyddsombud kan utföra de  uppgifter som anges i 4 kap. 5 § lagen (2021:1171) om  behandling av personuppgifter vid Försvarsmakten genom att  tillhandahålla nödvändiga resurser, ge tillgång till  dokumentation om behandling av personuppgifter och vid behov  medge åtkomst till personuppgifter som behandlas.  Försvarsmakten ska också se till att dataskyddsombud har den  sakkunskap som krävs och att de ges möjlighet att upprätthålla  denna. &lt;p&gt;&lt;a name="K4P7S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Personuppgiftsbiträden"&gt;&lt;a name="Personuppgiftsbiträden"&gt;Personuppgiftsbiträden&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P7S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Avtalets eller överenskommelsens innehåll"&gt;&lt;a name="Avtalets eller överenskommelsens innehåll"&gt;Avtalets eller överenskommelsens innehåll&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P7S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Ett avtal eller annan överenskommelse enligt 4 kap. 7 §  lagen (2021:1171) om behandling av personuppgifter vid  Försvarsmakten ska ange vad behandlingen ska avse, hur länge  behandlingen ska pågå, dess art och ändamål, kategorier av  personuppgifter, kategorier av registrerade samt  Försvarsmaktens skyldigheter och rättigheter. I avtalet eller  överenskommelsen ska det särskilt anges att  personuppgiftsbiträdet ska &lt;br /&gt;
   1. behandla personuppgifter enbart enligt instruktioner från  Försvarsmakten, &lt;br /&gt;
   2. säkerställa att personer som har tillstånd att behandla  personuppgifter har förbundit sig att iaktta regler om  tystnadsplikt eller omfattas av lagstadgad tystnadsplikt, &lt;br /&gt;
   3. hjälpa Försvarsmakten att säkerställa att bestämmelserna om  registrerades rättigheter följs, &lt;br /&gt;
   4. radera eller återlämna alla personuppgifter till  Försvarsmakten när uppdraget har slutförts och, om inte annat  följer av lag eller förordning, radera befintliga kopior, &lt;br /&gt;
   5. ge Försvarsmakten tillgång till den information som krävs  för att visa att denna paragraf och 4 kap. 6-9 §§ lagen om  behandling av personuppgifter vid Försvarsmakten följs, och&lt;br /&gt;
   6. respektera de villkor som följer av denna paragraf och 
4 kap. 8 § lagen om behandling av personuppgifter vid  Försvarsmakten om ett annat personuppgiftsbiträde anlitas. &lt;p&gt;&lt;a name="K4P8S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Övriga skyldigheter"&gt;&lt;a name="Övriga skyldigheter"&gt;Övriga skyldigheter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Skyldigheterna enligt 4 § om tillgången till  personuppgifter tillämpas även för personuppgiftsbiträden. &lt;p&gt;&lt;a name="K4P9S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K5"&gt;&lt;a name="K5"&gt;5 kap. Bemyndiganden
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K4P9S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Riksarkivet får, efter att ha gett Försvarsmakten  tillfälle att yttra sig, meddela föreskrifter om att  personuppgifter som inte längre får behandlas enligt 2 kap. 
21 § första stycket lagen (2021:1171) om behandling av  personuppgifter vid Försvarsmakten ska bevaras för  arkivändamål av allmänt intresse eller för vetenskapliga,  statistiska eller historiska ändamål. Sådana föreskrifter får  dock inte avse sådana personuppgifter som ska bevaras enligt 
3 kap. 2 § andra stycket och 3 § tredje stycket.&lt;p&gt;&lt;a name="K5P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Försvarsmakten får meddela ytterligare föreskrifter om  verkställigheten av lagen (2021:1171) om behandling av  personuppgifter vid Försvarsmakten och föreskrifter om  verkställigheten av denna förordning.&lt;p&gt;&lt;a name="K5P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Försvarsmakten ska ge Integritetsskyddsmyndigheten tillfälle  att yttra sig innan den meddelar föreskrifter om  integritetsskyddet vid personuppgiftsbehandling.&lt;p&gt;&lt;a name="K5P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="overgang"&gt;&lt;a name="overgang"&gt;Övergångsbestämmelser&lt;/a&gt;&lt;/h3&gt;
2021:1207&lt;br /&gt;
   1. Denna förordning träder i kraft den 1 januari 2022.&lt;br /&gt;
   2. Genom förordningen upphävs förordningen (2007:260) om  behandling av personuppgifter i Försvarsmaktens  försvarsunderrättelseverksamhet och militära säkerhetstjänst.&lt;br /&gt;
   3. Bestämmelserna i 4 kap. 2 § om innehållet i förteckningen  över kategorier av behandlingar av personuppgifter som  Försvarsmakten ansvarar för tillämpas första gången den 1 juli 
2026 i fråga om de behandlingar av personuppgifter som har  förtecknats före ikraftträdandet. &lt;br /&gt;
   4. Bestämmelserna i 4 kap. 3 § om loggning tillämpas första  gången den 1 juli 2026 i fråga om uppgiftssamlingar som har  inrättats före ikraftträdandet.&lt;/div&gt;</html><dokumentnamn>Svensk författningssamling</dokumentnamn><avdelningar><avdelning>dokument</avdelning></avdelningar></dokument><dokumentuppgift not="Obsolet - använd dokuppgift"><uppgift><kod>artal</kod><namn>artal</namn><text>2021</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2021-12-09</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2025:1158</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>1 kap. Allmänna bestämmelser

1 § Denna förordning innehåller föreskrifter som ansluter till 
lagen (2021:1171) om behandling av personuppgifter vid 
Försvarsmakten. 

Ord och uttryck som används i denna förordning har samma 
innebörd som i lagen. 

2 § Förordningen är</text></uppgift></dokumentuppgift><dokuppgift><uppgift><kod>artal</kod><namn>artal</namn><text>2021</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2021-12-09</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2025:1158</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>1 kap. Allmänna bestämmelser

1 § Denna förordning innehåller föreskrifter som ansluter till 
lagen (2021:1171) om behandling av personuppgifter vid 
Försvarsmakten. 

Ord och uttryck som används i denna förordning har samma 
innebörd som i lagen. 

2 § Förordningen är</text></uppgift></dokuppgift></dokumentstatus>