<dokumentstatus><dokument><hangar_id></hangar_id><dok_id>sfs-2021-1208</dok_id><rm>2021</rm><beteckning>2021:1208</beteckning><typ>sfs</typ><subtyp>sfst</subtyp><tempbeteckning></tempbeteckning><organ>Försvarsdepartementet</organ><nummer>1208</nummer><slutnummer>0</slutnummer><datum>2021-12-09 00:00:00</datum><publicerad>2026-01-03 04:39:08</publicerad><systemdatum>2026-01-03 04:39:08</systemdatum><titel>Förordning (2021:1208) om behandling av personuppgifter vid Försvarets radioanstalt</titel><subtitel>t.o.m. SFS 2025:1159</subtitel><status></status><text>1 kap. Allmänna bestämmelser

1 § Denna förordning innehåller föreskrifter som ansluter till 
lagen (2021:1172) om behandling av personuppgifter vid 
Försvarets radioanstalt.

Ord och uttryck som används i denna förordning har samma 
innebörd som i lagen. 

2 § Förordningen är meddelad med stöd av 8 kap. 7 § 
regeringsformen.

2 kap. Behandling av personuppgifter

Överföring av personuppgifter till en mottagare utomlands

1 § Försvarets radioanstalt får föra över personuppgifter till 
en utländsk underrättelse- eller säkerhetstjänst, en utländsk 
organisation inom informationssäkerhetsområdet eller en 
internationell organisation, om överföringen tjänar den 
svenska statsledningen eller det svenska totalförsvaret.

Överföringen av personuppgifter får inte vara till skada för 
svenska intressen.

Elektroniskt utlämnande

2 § Försvarets radioanstalt får lämna ut personuppgifter 
elektroniskt till statliga myndigheter på annat sätt än genom 
direktåtkomst. 

3 kap. Gemensamt tillgängliga uppgifter

Uppgiftssamlingar

Försvarsunderrättelse- och utvecklingsverksamhet

1 § Vid Försvarets radioanstalt får det finnas 
uppgiftssamlingar för råmaterial som innehåller 
personuppgifter. 

Uppgiftssamlingarna får endast innehålla obearbetat och 
automatiskt bearbetat material vars relevans för verksamheten 
ännu inte har bedömts. 

Personuppgifter i en uppgiftssamling för råmaterial får inte 
behandlas längre än ett år efter det att behandlingen av 
uppgifterna påbörjades. 

2 § Vid Försvarets radioanstalt får det finnas 
uppgiftssamlingar för analyser som innehåller personuppgifter. 

Uppgiftssamlingarna får endast innehålla bearbetningsunderlag 
och analysresultat. 

3 § Vid Försvarets radioanstalt får det finnas 
uppgiftssamlingar för underrättelser som innehåller 
personuppgifter. 

Uppgiftssamlingarna får endast innehålla rapportunderlag och 
färdiga underrättelserapporter.

Om personuppgifter i rapportunderlag och 
underrättelserapporter inte längre behövs för de ändamål för 
vilka de behandlas, ska personuppgifterna bevaras för 
arkivändamål av allmänt intresse eller för vetenskapliga, 
statistiska eller historiska ändamål.

4 § Vid Försvarets radioanstalt får det finnas 
uppgiftssamlingar för information om signalmiljön som 
innehåller personuppgifter.

Uppgiftssamlingarna får endast innehålla information som rör 
signalmiljön.

5 § Vid Försvarets radioanstalt får det finnas 
uppgiftssamlingar för information om företeelser mot vilka 
signalspaningen inriktas som innehåller personuppgifter. 

Uppgiftssamlingarna får endast innehålla sådan information om 
fysiska personer och andra källor som är nödvändig eller kan 
vara nödvändig för att verkställa inriktningar av 
signalspaning.

6 § Vid Försvarets radioanstalt får det finnas 
uppgiftssamlingar för information om teknik- och 
metodikutveckling som innehåller personuppgifter. 

Uppgiftssamlingarna får endast innehålla information som rör 
teknik- och metodikutvecklingen.

7 § Vid Försvarets radioanstalt får det finnas 
uppgiftssamlingar för signalskydd som innehåller 
personuppgifter. 

Uppgiftssamlingarna får endast innehålla information som rör 
signalskyddet.

Informationssäkerhetsverksamhet

8 § Vid Försvarets radioanstalt får det finnas 
uppgiftssamlingar för informationssäkerhetsverksamhet som 
innehåller personuppgifter.

Uppgiftssamlingarna får endast innehålla information om 
uppdragsgivare, information som rör it-angrepp samt 
bearbetningsunderlag och analysresultat. 

Allmänt tillgänglig information

9 § Vid Försvarets radioanstalt får det finnas 
uppgiftssamlingar för allmänt tillgänglig information som 
innehåller personuppgifter. 

Uppgiftssamlingarna får endast innehålla information som finns 
eller har funnits på internet eller i öppna databaser. 

Direktåtkomst

Försvarsunderrättelseverksamhet

10 § Regeringskansliet, Säkerhetspolisen, Nationella operativa 
avdelningen i Polismyndigheten, Myndigheten för civilt 
försvar, Inspektionen för strategiska produkter, 
Försvarsmakten, Försvarets materielverk, Totalförsvarets 
forskningsinstitut och Tullverket får medges direktåtkomst 
till personuppgifter som utgör underrättelser och som finns i 
uppgiftssamlingar.

Vid sådan direktåtkomst har myndigheterna rätt att ta del av 
de personuppgifter som omfattas av åtkomsten. 
Förordning (2025:1159).

Informationssäkerhetsverksamhet

11 § Säkerhetspolisen och Försvarsmakten får medges 
direktåtkomst till personuppgifter som utgör analysresultat 
och som behandlas i en uppgiftssamling för 
informationssäkerhetsverksamhet.

Vid sådan direktåtkomst har Säkerhetspolisen och 
Försvarsmakten rätt att ta del av de personuppgifter som 
omfattas av åtkomsten. 

Omfattningen av direktåtkomsten

12 § Försvarets radioanstalt beslutar om omfattningen av 
direktåtkomst som följer av lag, förordning eller regeringens 
beslut i ett enskilt fall. 

13 § Försvarets radioanstalt ska säkerställa att 
förutsättningarna för direktåtkomsten dokumenteras. 

Tillgången till uppgifter hos mottagaren ska vara förbehållen 
de personer som på grund av sina arbetsuppgifter behöver ha 
tillgång till uppgifterna. 

Direktåtkomst får inte medges innan Försvarets radioanstalt 
har försäkrat sig om att mottagaren uppfyller kraven på 
behörighet och säkerhet. 

4 kap. Skyldigheter som personuppgiftsansvarig

Tekniska och organisatoriska åtgärder

1 § De åtgärder som Försvarets radioanstalt ska vidta enligt 
4 kap. 1 § lagen (2021:1172) om behandling av personuppgifter 
vid Försvarets radioanstalt ska vara rimliga med beaktande av 
behandlingens art, omfattning, sammanhang och ändamål och de 
särskilda riskerna med behandlingen.

Dokumentationsskyldighet

Förteckning över kategorier av behandlingar

2 § Försvarets radioanstalt ska föra en förteckning över de 
kategorier av behandlingar av personuppgifter som myndigheten 
ansvarar för. Förteckningen ska innehålla följande uppgifter: 

1. namnet på och kontaktuppgifter till myndigheten, 

2. namnet på dataskyddsombudet, 

3. namnet på personuppgiftsbiträdet,

4. ändamålen med behandlingen, 

5. de kategorier av registrerade som berörs av behandlingen,

6. de kategorier av personuppgifter som kan komma att 
behandlas, 

7. de kategorier av tjänstemän som har tillgång till de 
personuppgifter som behandlas, 

8. de kategorier av mottagare som uppgifterna kan komma att 
överföras till, inbegripet mottagare i ett annat land eller i 
en internationell organisation, och

9. om det är möjligt, en allmän beskrivning av vilka 
säkerhetsåtgärder som har vidtagits. 

Loggning

3 § Försvarets radioanstalt ska föra loggar i myndighetens 
informationssystem som innehåller uppgiftssamlingar för 
försvarsunderrättelseverksamhet och 
informationssäkerhetsverksamhet. Av loggarna ska, så långt det 
är möjligt, framgå vem som har läst, skapat, ändrat eller 
raderat personuppgifter i en uppgiftssamling samt tidpunkten 
för åtgärden. 

Tillgången till personuppgifter

4 § För tilldelning av behörighet för åtkomst till 
personuppgifter ska det särskilt beaktas att det, utöver 
behovet av uppgifterna, kan finnas krav på utbildning och 
erfarenhet. 

Försvarets radioanstalt ansvarar för att det inom myndigheten 
finns rutiner för tilldelning, förändring, borttagning och 
regelbunden uppföljning av behörigheter för åtkomst till 
personuppgifter. 

Säkerheten vid behandling av personuppgifter 

5 § De skyddsåtgärder som ska vidtas enligt 4 kap. 3 § lagen 
(2021:1172) om behandling av personuppgifter vid Försvarets 
radioanstalt ska åstadkomma en skyddsnivå som är lämplig med 
hänsyn till 

1. de tekniska möjligheterna, 

2. kostnaderna för åtgärderna, 

3. behandlingens art, omfattning, sammanhang och ändamål, 

4. de särskilda riskerna med behandlingen, 

5. om känsliga personuppgifter behandlas, och 

6. hur integritetskänsliga övriga personuppgifter som 
behandlas är.

Anmälan av överträdelser

6 § Försvarets radioanstalt ska ha sådana interna rutiner för 
anmälan av överträdelser av bestämmelser om 
personuppgiftsbehandling som garanterar att anmälarens 
identitet skyddas. 

Dataskyddsombud

7 § Försvarets radioanstalt ska säkerställa att 
dataskyddsombud ges möjlighet att delta i arbetet med frågor 
som rör skyddet av personuppgifter.

Försvarets radioanstalt ska se till att dataskyddsombud kan 
utföra de uppgifter som anges i 4 kap. 5 § lagen (2021:1172) 
om behandling av personuppgifter vid Försvarets radioanstalt 
genom att tillhandahålla nödvändiga resurser, ge tillgång till 
dokumentation om behandling av personuppgifter och vid behov 
medge åtkomst till personuppgifter som behandlas. Försvarets 
radioanstalt ska också se till att dataskyddsombud har den 
sakkunskap som krävs och att de ges möjlighet att upprätthålla 
denna. 

Personuppgiftsbiträden

Avtalets eller överenskommelsens innehåll

8 § Ett avtal eller annan överenskommelse enligt 4 kap. 7 § 
lagen (2021:1172) om behandling av personuppgifter vid 
Försvarets radioanstalt ska ange vad behandlingen ska avse, 
hur länge behandlingen ska pågå, dess art och ändamål, 
kategorier av personuppgifter, kategorier av registrerade samt 
Försvarets radioanstalts skyldigheter och rättigheter. I 
avtalet eller överenskommelsen ska det särskilt anges att 
personuppgiftsbiträdet ska

1. behandla personuppgifter enbart enligt instruktioner från 
Försvarets radioanstalt, 

2. säkerställa att personer som har tillstånd att behandla 
personuppgifter har förbundit sig att iaktta regler om 
tystnadsplikt eller omfattas av lagstadgad tystnadsplikt, 

3. hjälpa Försvarets radioanstalt att säkerställa att 
bestämmelserna om registrerades rättigheter följs, 

4. radera eller återlämna alla personuppgifter till Försvarets 
radioanstalt när uppdraget har slutförts och, om inte annat 
följer av lag eller förordning, radera befintliga kopior, 

5. ge Försvarets radioanstalt tillgång till den information 
som krävs för att visa att denna paragraf och 4 kap. 6-9 §§ 
lagen om behandling av personuppgifter vid Försvarets 
radioanstalt följs, och 

6. respektera de villkor som följer av denna paragraf och 
4 kap. 8 § lagen om behandling av personuppgifter vid 
Försvarets radioanstalt, om ett annat personuppgiftsbiträde 
anlitas. 

Övriga skyldigheter

9 § Skyldigheterna enligt 4 § om tillgången till 
personuppgifter tillämpas även för personuppgiftsbiträden. 

5 kap. Bemyndiganden

1 § Riksarkivet får, efter att ha gett Försvarets radioanstalt 
tillfälle att yttra sig, meddela föreskrifter om att 
personuppgifter som inte längre får behandlas enligt 2 kap. 
19 § första stycket lagen (2021:1172) om behandling av 
personuppgifter vid Försvarets radioanstalt ska bevaras för 
arkivändamål av allmänt intresse eller för vetenskapliga, 
statistiska eller historiska ändamål. Sådana föreskrifter får 
dock inte avse sådana personuppgifter som inte längre får 
behandlas enligt 3 kap. 1 § eller som ska bevaras enligt 
3 kap. 3 § tredje stycket.

2 § Försvarets radioanstalt får meddela ytterligare 
föreskrifter om verkställigheten av lagen (2021:1172) om 
behandling av personuppgifter vid Försvarets radioanstalt och 
föreskrifter om verkställigheten av denna förordning.

Försvarets radioanstalt ska ge Integritetsskyddsmyndigheten 
tillfälle att yttra sig innan den meddelar föreskrifter om 
integritetsskyddet vid personuppgiftsbehandling. 


Övergångsbestämmelser

2021:1208

1. Denna förordning träder i kraft den 1 januari 2022.

2. Genom förordningen upphävs förordningen (2007:261) om 
behandling av personuppgifter i Försvarets radioanstalts 
försvarsunderrättelse- och utvecklingsverksamhet.

3. Bestämmelserna i 4 kap. 3 § om loggning tillämpas första 
gången den 1 juli 2026 i fråga om uppgiftssamlingar som har 
inrättats före ikraftträdandet.</text><html>


&lt;style&gt;
.document div {
    overflow: visible !important;
    width: 550px !important;
}
&lt;/style&gt;

&lt;b&gt;SFS nr&lt;/b&gt;:     
2021:1208&lt;br /&gt;

&lt;b&gt;Departement/myndighet&lt;/b&gt;:   
Försvarsdepartementet &lt;br /&gt;  

&lt;b&gt;Utfärdad&lt;/b&gt;:   
2021-12-09 &lt;br /&gt;  


&lt;b&gt;Ändrad&lt;/b&gt;:   
t.o.m. SFS 2025:1159&lt;br /&gt;  


&lt;b&gt;Ändringsregister&lt;/b&gt;:   
&lt;a href="http://rkrattsbaser.gov.se/sfsr?bet=2021:1208"&gt;SFSR (Regeringskansliet)&lt;/a&gt; &lt;br /&gt;

&lt;b&gt;Källa&lt;/b&gt;: 

&lt;a href="http://rkrattsbaser.gov.se/sfst?bet=2021:1208"&gt;Fulltext (Regeringskansliet)&lt;/a&gt; 


&lt;br /&gt;

&lt;hr /&gt;



&lt;style&gt;&lt;!-- 
div.sfstoc {padding:10px;position:relative;width:90%;border-bottom:#ccc 1px solid;font-size:85%;} 
--&gt;&lt;/style&gt;
&lt;div class="sfstoc"&gt;&lt;h3&gt;Innehåll:&lt;/h3&gt;
&lt;ul&gt;
 &lt;li&gt;&lt;a href="#K1"&gt;1 kap. Allmänna bestämmelser
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K2"&gt;2 kap. Behandling av personuppgifter
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K3"&gt;3 kap. Gemensamt tillgängliga uppgifter
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K4"&gt;4 kap. Skyldigheter som personuppgiftsansvarig
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#K5"&gt;5 kap. Bemyndiganden
&lt;/a&gt;&lt;/li&gt;
 &lt;li&gt;&lt;a href="#overgang"&gt;Övergångsbestämmelser&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div&gt;&lt;p&gt;&lt;a name="S1"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K1"&gt;&lt;a name="K1"&gt;1 kap. Allmänna bestämmelser
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Denna förordning innehåller föreskrifter som ansluter till  lagen (2021:1172) om behandling av personuppgifter vid  Försvarets radioanstalt.&lt;p&gt;&lt;a name="K1P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Ord och uttryck som används i denna förordning har samma  innebörd som i lagen. &lt;p&gt;&lt;a name="K1P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K1P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Förordningen är meddelad med stöd av 8 kap. 7 §  regeringsformen.&lt;p&gt;&lt;a name="K1P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K2"&gt;&lt;a name="K2"&gt;2 kap. Behandling av personuppgifter
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K1P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Överföring av personuppgifter till en mottagare utomlands"&gt;&lt;a name="Överföring av personuppgifter till en mottagare utomlands"&gt;Överföring av personuppgifter till en mottagare utomlands&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K1P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt får föra över personuppgifter till  en utländsk underrättelse- eller säkerhetstjänst, en utländsk  organisation inom informationssäkerhetsområdet eller en  internationell organisation, om överföringen tjänar den  svenska statsledningen eller det svenska totalförsvaret.&lt;p&gt;&lt;a name="K2P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Överföringen av personuppgifter får inte vara till skada för  svenska intressen.&lt;p&gt;&lt;a name="K2P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Elektroniskt utlämnande"&gt;&lt;a name="Elektroniskt utlämnande"&gt;Elektroniskt utlämnande&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K2P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt får lämna ut personuppgifter  elektroniskt till statliga myndigheter på annat sätt än genom  direktåtkomst. &lt;p&gt;&lt;a name="K2P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K3"&gt;&lt;a name="K3"&gt;3 kap. Gemensamt tillgängliga uppgifter
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K2P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Uppgiftssamlingar"&gt;&lt;a name="Uppgiftssamlingar"&gt;Uppgiftssamlingar&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Försvarsunderrättelse- och utvecklingsverksamhet"&gt;&lt;a name="Försvarsunderrättelse- och utvecklingsverksamhet"&gt;Försvarsunderrättelse- och utvecklingsverksamhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K2P2S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarets radioanstalt får det finnas  uppgiftssamlingar för råmaterial som innehåller  personuppgifter. &lt;p&gt;&lt;a name="K3P1S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla obearbetat och  automatiskt bearbetat material vars relevans för verksamheten  ännu inte har bedömts. &lt;p&gt;&lt;a name="K3P1S3"&gt;&lt;/a&gt;&lt;/p&gt;

Personuppgifter i en uppgiftssamling för råmaterial får inte  behandlas längre än ett år efter det att behandlingen av  uppgifterna påbörjades. &lt;p&gt;&lt;a name="K3P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarets radioanstalt får det finnas  uppgiftssamlingar för analyser som innehåller personuppgifter. &lt;p&gt;&lt;a name="K3P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla bearbetningsunderlag  och analysresultat. &lt;p&gt;&lt;a name="K3P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarets radioanstalt får det finnas  uppgiftssamlingar för underrättelser som innehåller  personuppgifter. &lt;p&gt;&lt;a name="K3P3S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla rapportunderlag och  färdiga underrättelserapporter.&lt;p&gt;&lt;a name="K3P3S3"&gt;&lt;/a&gt;&lt;/p&gt;

Om personuppgifter i rapportunderlag och  underrättelserapporter inte längre behövs för de ändamål för  vilka de behandlas, ska personuppgifterna bevaras för  arkivändamål av allmänt intresse eller för vetenskapliga,  statistiska eller historiska ändamål.&lt;p&gt;&lt;a name="K3P3S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarets radioanstalt får det finnas  uppgiftssamlingar för information om signalmiljön som  innehåller personuppgifter.&lt;p&gt;&lt;a name="K3P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla information som rör  signalmiljön.&lt;p&gt;&lt;a name="K3P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarets radioanstalt får det finnas  uppgiftssamlingar för information om företeelser mot vilka  signalspaningen inriktas som innehåller personuppgifter. &lt;p&gt;&lt;a name="K3P5S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla sådan information om  fysiska personer och andra källor som är nödvändig eller kan  vara nödvändig för att verkställa inriktningar av  signalspaning.&lt;p&gt;&lt;a name="K3P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarets radioanstalt får det finnas  uppgiftssamlingar för information om teknik- och  metodikutveckling som innehåller personuppgifter. &lt;p&gt;&lt;a name="K3P6S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla information som rör  teknik- och metodikutvecklingen.&lt;p&gt;&lt;a name="K3P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarets radioanstalt får det finnas  uppgiftssamlingar för signalskydd som innehåller  personuppgifter. &lt;p&gt;&lt;a name="K3P7S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla information som rör  signalskyddet.&lt;p&gt;&lt;a name="K3P7S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Informationssäkerhetsverksamhet"&gt;&lt;a name="Informationssäkerhetsverksamhet"&gt;Informationssäkerhetsverksamhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P7S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarets radioanstalt får det finnas  uppgiftssamlingar för informationssäkerhetsverksamhet som  innehåller personuppgifter.&lt;p&gt;&lt;a name="K3P8S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla information om  uppdragsgivare, information som rör it-angrepp samt  bearbetningsunderlag och analysresultat. &lt;p&gt;&lt;a name="K3P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Allmänt tillgänglig information"&gt;&lt;a name="Allmänt tillgänglig information"&gt;Allmänt tillgänglig information&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P8S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Vid Försvarets radioanstalt får det finnas  uppgiftssamlingar för allmänt tillgänglig information som  innehåller personuppgifter. &lt;p&gt;&lt;a name="K3P9S2"&gt;&lt;/a&gt;&lt;/p&gt;

Uppgiftssamlingarna får endast innehålla information som finns  eller har funnits på internet eller i öppna databaser. &lt;p&gt;&lt;a name="K3P9S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Direktåtkomst"&gt;&lt;a name="Direktåtkomst"&gt;Direktåtkomst&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P9S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Försvarsunderrättelseverksamhet"&gt;&lt;a name="Försvarsunderrättelseverksamhet"&gt;Försvarsunderrättelseverksamhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P9S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P10"&gt;&lt;b&gt;10 §&lt;/b&gt;&lt;/a&gt;   Regeringskansliet, Säkerhetspolisen, Nationella operativa  avdelningen i Polismyndigheten, Myndigheten för civilt  försvar, Inspektionen för strategiska produkter,  Försvarsmakten, Försvarets materielverk, Totalförsvarets  forskningsinstitut och Tullverket får medges direktåtkomst  till personuppgifter som utgör underrättelser och som finns i  uppgiftssamlingar.&lt;p&gt;&lt;a name="K3P10S2"&gt;&lt;/a&gt;&lt;/p&gt;

Vid sådan direktåtkomst har myndigheterna rätt att ta del av  de personuppgifter som omfattas av åtkomsten.  Förordning (2025:1159).&lt;p&gt;&lt;a name="K3P10S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Informationssäkerhetsverksamhet"&gt;&lt;a name="Informationssäkerhetsverksamhet"&gt;Informationssäkerhetsverksamhet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P10S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P11"&gt;&lt;b&gt;11 §&lt;/b&gt;&lt;/a&gt;   Säkerhetspolisen och Försvarsmakten får medges  direktåtkomst till personuppgifter som utgör analysresultat  och som behandlas i en uppgiftssamling för  informationssäkerhetsverksamhet.&lt;p&gt;&lt;a name="K3P11S2"&gt;&lt;/a&gt;&lt;/p&gt;

Vid sådan direktåtkomst har Säkerhetspolisen och  Försvarsmakten rätt att ta del av de personuppgifter som  omfattas av åtkomsten. &lt;p&gt;&lt;a name="K3P11S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Omfattningen av direktåtkomsten"&gt;&lt;a name="Omfattningen av direktåtkomsten"&gt;Omfattningen av direktåtkomsten&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P11S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P12"&gt;&lt;b&gt;12 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt beslutar om omfattningen av  direktåtkomst som följer av lag, förordning eller regeringens  beslut i ett enskilt fall. &lt;p&gt;&lt;a name="K3P12S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K3P13"&gt;&lt;b&gt;13 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt ska säkerställa att  förutsättningarna för direktåtkomsten dokumenteras. &lt;p&gt;&lt;a name="K3P13S2"&gt;&lt;/a&gt;&lt;/p&gt;

Tillgången till uppgifter hos mottagaren ska vara förbehållen  de personer som på grund av sina arbetsuppgifter behöver ha  tillgång till uppgifterna. &lt;p&gt;&lt;a name="K3P13S3"&gt;&lt;/a&gt;&lt;/p&gt;

Direktåtkomst får inte medges innan Försvarets radioanstalt  har försäkrat sig om att mottagaren uppfyller kraven på  behörighet och säkerhet. &lt;p&gt;&lt;a name="K3P13S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K4"&gt;&lt;a name="K4"&gt;4 kap. Skyldigheter som personuppgiftsansvarig
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K3P13S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tekniska och organisatoriska åtgärder"&gt;&lt;a name="Tekniska och organisatoriska åtgärder"&gt;Tekniska och organisatoriska åtgärder&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K3P13S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   De åtgärder som Försvarets radioanstalt ska vidta enligt 
4 kap. 1 § lagen (2021:1172) om behandling av personuppgifter  vid Försvarets radioanstalt ska vara rimliga med beaktande av  behandlingens art, omfattning, sammanhang och ändamål och de  särskilda riskerna med behandlingen.&lt;p&gt;&lt;a name="K4P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Dokumentationsskyldighet"&gt;&lt;a name="Dokumentationsskyldighet"&gt;Dokumentationsskyldighet&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P1S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Förteckning över kategorier av behandlingar"&gt;&lt;a name="Förteckning över kategorier av behandlingar"&gt;Förteckning över kategorier av behandlingar&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P1S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt ska föra en förteckning över de  kategorier av behandlingar av personuppgifter som myndigheten  ansvarar för. Förteckningen ska innehålla följande uppgifter: &lt;br /&gt;
   1. namnet på och kontaktuppgifter till myndigheten, &lt;br /&gt;
   2. namnet på dataskyddsombudet, &lt;br /&gt;
   3. namnet på personuppgiftsbiträdet,&lt;br /&gt;
   4. ändamålen med behandlingen, &lt;br /&gt;
   5. de kategorier av registrerade som berörs av behandlingen,&lt;br /&gt;
   6. de kategorier av personuppgifter som kan komma att  behandlas, &lt;br /&gt;
   7. de kategorier av tjänstemän som har tillgång till de  personuppgifter som behandlas, &lt;br /&gt;
   8. de kategorier av mottagare som uppgifterna kan komma att  överföras till, inbegripet mottagare i ett annat land eller i  en internationell organisation, och&lt;br /&gt;
   9. om det är möjligt, en allmän beskrivning av vilka  säkerhetsåtgärder som har vidtagits. &lt;p&gt;&lt;a name="K4P2S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Loggning"&gt;&lt;a name="Loggning"&gt;Loggning&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P3"&gt;&lt;b&gt;3 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt ska föra loggar i myndighetens  informationssystem som innehåller uppgiftssamlingar för  försvarsunderrättelseverksamhet och  informationssäkerhetsverksamhet. Av loggarna ska, så långt det  är möjligt, framgå vem som har läst, skapat, ändrat eller  raderat personuppgifter i en uppgiftssamling samt tidpunkten  för åtgärden. &lt;p&gt;&lt;a name="K4P3S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Tillgången till personuppgifter"&gt;&lt;a name="Tillgången till personuppgifter"&gt;Tillgången till personuppgifter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P3S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P4"&gt;&lt;b&gt;4 §&lt;/b&gt;&lt;/a&gt;   För tilldelning av behörighet för åtkomst till  personuppgifter ska det särskilt beaktas att det, utöver  behovet av uppgifterna, kan finnas krav på utbildning och  erfarenhet. &lt;p&gt;&lt;a name="K4P4S2"&gt;&lt;/a&gt;&lt;/p&gt;

Försvarets radioanstalt ansvarar för att det inom myndigheten  finns rutiner för tilldelning, förändring, borttagning och  regelbunden uppföljning av behörigheter för åtkomst till  personuppgifter. &lt;p&gt;&lt;a name="K4P4S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Säkerheten vid behandling av personuppgifter "&gt;&lt;a name="Säkerheten vid behandling av personuppgifter "&gt;Säkerheten vid behandling av personuppgifter &lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P4S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P5"&gt;&lt;b&gt;5 §&lt;/b&gt;&lt;/a&gt;   De skyddsåtgärder som ska vidtas enligt 4 kap. 3 § lagen 
(2021:1172) om behandling av personuppgifter vid Försvarets  radioanstalt ska åstadkomma en skyddsnivå som är lämplig med  hänsyn till &lt;br /&gt;
   1. de tekniska möjligheterna, &lt;br /&gt;
   2. kostnaderna för åtgärderna, &lt;br /&gt;
   3. behandlingens art, omfattning, sammanhang och ändamål, &lt;br /&gt;
   4. de särskilda riskerna med behandlingen, &lt;br /&gt;
   5. om känsliga personuppgifter behandlas, och &lt;br /&gt;
   6. hur integritetskänsliga övriga personuppgifter som  behandlas är.&lt;p&gt;&lt;a name="K4P5S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Anmälan av överträdelser"&gt;&lt;a name="Anmälan av överträdelser"&gt;Anmälan av överträdelser&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P5S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P6"&gt;&lt;b&gt;6 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt ska ha sådana interna rutiner för  anmälan av överträdelser av bestämmelser om  personuppgiftsbehandling som garanterar att anmälarens  identitet skyddas. &lt;p&gt;&lt;a name="K4P6S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Dataskyddsombud"&gt;&lt;a name="Dataskyddsombud"&gt;Dataskyddsombud&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P6S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P7"&gt;&lt;b&gt;7 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt ska säkerställa att  dataskyddsombud ges möjlighet att delta i arbetet med frågor  som rör skyddet av personuppgifter.&lt;p&gt;&lt;a name="K4P7S2"&gt;&lt;/a&gt;&lt;/p&gt;

Försvarets radioanstalt ska se till att dataskyddsombud kan  utföra de uppgifter som anges i 4 kap. 5 § lagen (2021:1172)  om behandling av personuppgifter vid Försvarets radioanstalt  genom att tillhandahålla nödvändiga resurser, ge tillgång till  dokumentation om behandling av personuppgifter och vid behov  medge åtkomst till personuppgifter som behandlas. Försvarets  radioanstalt ska också se till att dataskyddsombud har den  sakkunskap som krävs och att de ges möjlighet att upprätthålla  denna. &lt;p&gt;&lt;a name="K4P7S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Personuppgiftsbiträden"&gt;&lt;a name="Personuppgiftsbiträden"&gt;Personuppgiftsbiträden&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P7S4"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Avtalets eller överenskommelsens innehåll"&gt;&lt;a name="Avtalets eller överenskommelsens innehåll"&gt;Avtalets eller överenskommelsens innehåll&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P7S5"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P8"&gt;&lt;b&gt;8 §&lt;/b&gt;&lt;/a&gt;   Ett avtal eller annan överenskommelse enligt 4 kap. 7 §  lagen (2021:1172) om behandling av personuppgifter vid  Försvarets radioanstalt ska ange vad behandlingen ska avse,  hur länge behandlingen ska pågå, dess art och ändamål,  kategorier av personuppgifter, kategorier av registrerade samt  Försvarets radioanstalts skyldigheter och rättigheter. I  avtalet eller överenskommelsen ska det särskilt anges att  personuppgiftsbiträdet ska&lt;br /&gt;
   1. behandla personuppgifter enbart enligt instruktioner från  Försvarets radioanstalt, &lt;br /&gt;
   2. säkerställa att personer som har tillstånd att behandla  personuppgifter har förbundit sig att iaktta regler om  tystnadsplikt eller omfattas av lagstadgad tystnadsplikt, &lt;br /&gt;
   3. hjälpa Försvarets radioanstalt att säkerställa att  bestämmelserna om registrerades rättigheter följs, &lt;br /&gt;
   4. radera eller återlämna alla personuppgifter till Försvarets  radioanstalt när uppdraget har slutförts och, om inte annat  följer av lag eller förordning, radera befintliga kopior, &lt;br /&gt;
   5. ge Försvarets radioanstalt tillgång till den information  som krävs för att visa att denna paragraf och 4 kap. 6-9 §§  lagen om behandling av personuppgifter vid Försvarets  radioanstalt följs, och &lt;br /&gt;
   6. respektera de villkor som följer av denna paragraf och 
4 kap. 8 § lagen om behandling av personuppgifter vid  Försvarets radioanstalt, om ett annat personuppgiftsbiträde  anlitas. &lt;p&gt;&lt;a name="K4P8S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;h4 name="Övriga skyldigheter"&gt;&lt;a name="Övriga skyldigheter"&gt;Övriga skyldigheter&lt;/a&gt;&lt;/h4&gt;&lt;p&gt;&lt;a name="K4P8S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K4P9"&gt;&lt;b&gt;9 §&lt;/b&gt;&lt;/a&gt;   Skyldigheterna enligt 4 § om tillgången till  personuppgifter tillämpas även för personuppgiftsbiträden. &lt;p&gt;&lt;a name="K4P9S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="K5"&gt;&lt;a name="K5"&gt;5 kap. Bemyndiganden
&lt;/a&gt;&lt;/h3&gt;&lt;p&gt;&lt;a name="K4P9S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P1"&gt;&lt;b&gt;1 §&lt;/b&gt;&lt;/a&gt;   Riksarkivet får, efter att ha gett Försvarets radioanstalt  tillfälle att yttra sig, meddela föreskrifter om att  personuppgifter som inte längre får behandlas enligt 2 kap. 
19 § första stycket lagen (2021:1172) om behandling av  personuppgifter vid Försvarets radioanstalt ska bevaras för  arkivändamål av allmänt intresse eller för vetenskapliga,  statistiska eller historiska ändamål. Sådana föreskrifter får  dock inte avse sådana personuppgifter som inte längre får  behandlas enligt 3 kap. 1 § eller som ska bevaras enligt 
3 kap. 3 § tredje stycket.&lt;p&gt;&lt;a name="K5P1S2"&gt;&lt;/a&gt;&lt;/p&gt;&lt;a class="paragraf" name="K5P2"&gt;&lt;b&gt;2 §&lt;/b&gt;&lt;/a&gt;   Försvarets radioanstalt får meddela ytterligare  föreskrifter om verkställigheten av lagen (2021:1172) om  behandling av personuppgifter vid Försvarets radioanstalt och  föreskrifter om verkställigheten av denna förordning.&lt;p&gt;&lt;a name="K5P2S2"&gt;&lt;/a&gt;&lt;/p&gt;

Försvarets radioanstalt ska ge Integritetsskyddsmyndigheten  tillfälle att yttra sig innan den meddelar föreskrifter om  integritetsskyddet vid personuppgiftsbehandling. &lt;p&gt;&lt;a name="K5P2S3"&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;h3 name="overgang"&gt;&lt;a name="overgang"&gt;Övergångsbestämmelser&lt;/a&gt;&lt;/h3&gt;
2021:1208&lt;br /&gt;
   1. Denna förordning träder i kraft den 1 januari 2022.&lt;br /&gt;
   2. Genom förordningen upphävs förordningen (2007:261) om  behandling av personuppgifter i Försvarets radioanstalts  försvarsunderrättelse- och utvecklingsverksamhet.&lt;br /&gt;
   3. Bestämmelserna i 4 kap. 3 § om loggning tillämpas första  gången den 1 juli 2026 i fråga om uppgiftssamlingar som har  inrättats före ikraftträdandet.&lt;/div&gt;</html><dokumentnamn>Svensk författningssamling</dokumentnamn><avdelningar><avdelning>dokument</avdelning></avdelningar></dokument><dokumentuppgift not="Obsolet - använd dokuppgift"><uppgift><kod>artal</kod><namn>artal</namn><text>2021</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2021-12-09</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2025:1159</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>1 kap. Allmänna bestämmelser

1 § Denna förordning innehåller föreskrifter som ansluter till 
lagen (2021:1172) om behandling av personuppgifter vid 
Försvarets radioanstalt.

Ord och uttryck som används i denna förordning har samma 
innebörd som i lagen. 

2 §</text></uppgift></dokumentuppgift><dokuppgift><uppgift><kod>artal</kod><namn>artal</namn><text>2021</text></uppgift><uppgift><kod>utfardad</kod><namn>utfardad</namn><text>2021-12-09</text></uppgift><uppgift><kod>andrattillochmed</kod><namn>andrattillochmed</namn><text>t.o.m. SFS 2025:1159</text></uppgift><uppgift><kod>utdrag</kod><namn>utdrag</namn><text>1 kap. Allmänna bestämmelser

1 § Denna förordning innehåller föreskrifter som ansluter till 
lagen (2021:1172) om behandling av personuppgifter vid 
Försvarets radioanstalt.

Ord och uttryck som används i denna förordning har samma 
innebörd som i lagen. 

2 §</text></uppgift></dokuppgift></dokumentstatus>