SFS 2019:1235 Förordning om Säkerhetspolisens behandling av personuppgifter

SFS2019-1235.pdf

Källa Regeringskansliets rättsdatabaser m.fl.

<div><style type="text/css"> <!-- p {margin: 0; padding: 0;} .ft10{font-size:17px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft11{font-size:28px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft12{font-size:21px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft13{font-size:18px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft14{font-size:17px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft15{font-size:19px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft16{font-size:19px;font-family:FTJZCD+TimesNewRomanPS;color:#000000;} .ft17{font-size:14px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft18{font-size:14px;font-family:FTJZCD+TimesNewRomanPSMT;color:#000000;} .ft19{font-size:18px;line-height:29px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft110{font-size:17px;line-height:20px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft111{font-size:17px;line-height:28px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft112{font-size:14px;line-height:18px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} --> <!-- p {margin: 0; padding: 0;} .ft20{font-size:14px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft21{font-size:17px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft22{font-size:16px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft23{font-size:17px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft24{font-size:16px;font-family:TimesNewRoman,Bold;color:#000000;} .ft25{font-size:17px;line-height:28px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft26{font-size:17px;line-height:20px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} --> <!-- p {margin: 0; padding: 0;} .ft30{font-size:14px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft31{font-size:17px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft32{font-size:16px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft33{font-size:17px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft34{font-size:18px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft35{font-size:17px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft36{font-size:16px;font-family:TimesNewRoman,Bold;color:#000000;} .ft37{font-size:17px;line-height:28px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft38{font-size:17px;line-height:20px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft39{font-size:18px;line-height:29px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft310{font-size:17px;line-height:27px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft311{font-size:17px;line-height:28px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} --> <!-- p {margin: 0; padding: 0;} .ft40{font-size:14px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft41{font-size:17px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft42{font-size:16px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft43{font-size:17px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft44{font-size:17px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft45{font-size:16px;font-family:TimesNewRoman,Bold;color:#000000;} .ft46{font-size:17px;line-height:28px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft47{font-size:17px;line-height:20px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft48{font-size:17px;line-height:28px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} --> <!-- p {margin: 0; padding: 0;} .ft50{font-size:14px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft51{font-size:17px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft52{font-size:16px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft53{font-size:17px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft54{font-size:17px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft55{font-size:16px;font-family:TimesNewRoman,Bold;color:#000000;} .ft56{font-size:17px;line-height:28px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft57{font-size:17px;line-height:20px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft58{font-size:17px;line-height:27px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft59{font-size:17px;line-height:28px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} --> <!-- p {margin: 0; padding: 0;} .ft60{font-size:14px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft61{font-size:17px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft62{font-size:16px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft63{font-size:17px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft64{font-size:17px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft65{font-size:18px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft66{font-size:16px;font-family:TimesNewRoman,Bold;color:#000000;} .ft67{font-size:17px;line-height:20px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft68{font-size:17px;line-height:28px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft69{font-size:17px;line-height:28px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft610{font-size:18px;line-height:29px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft611{font-size:17px;line-height:27px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} --> <!-- p {margin: 0; padding: 0;} .ft70{font-size:14px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft71{font-size:17px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft72{font-size:16px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft73{font-size:17px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft74{font-size:17px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft75{font-size:18px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft76{font-size:16px;font-family:TimesNewRoman,Bold;color:#000000;} .ft77{font-size:17px;line-height:20px;font-family:ABCDEE+TimesNewRomanPSMT;color:#000000;} .ft78{font-size:17px;line-height:28px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} .ft79{font-size:18px;line-height:29px;font-family:ABCDEE+TimesNewRomanPS;color:#000000;} --> </style> <div id="page1-div" style="position:relative;width:892px;height:1262px;"> <img width="892" height="1262" src="/Static/i/lagboken/hidden.png" alt="background image"/> <p style="position:absolute;top:1129px;left:794px;white-space:nowrap" class="ft10">1 </p> <p style="position:absolute;top:155px;left:98px;white-space:nowrap" class="ft11"><b>Svensk f�rfattningssamling </b></p> <p style="position:absolute;top:222px;left:98px;white-space:nowrap" class="ft12"><b>F�rordning </b></p> <p style="position:absolute;top:246px;left:98px;white-space:nowrap" class="ft12"><b>om S�kerhetspolisens behandling av personuppgifter </b></p> <p style="position:absolute;top:284px;left:98px;white-space:nowrap" class="ft10">Utf�rdad den 5 december 2019 </p> <p style="position:absolute;top:325px;left:98px;white-space:nowrap" class="ft10">Regeringen f�reskriver f�ljande. </p> <p style="position:absolute;top:386px;left:98px;white-space:nowrap" class="ft110"><b>1 kap. Allm�nna best�mmelser <br/>1 �</b> I denna f�rordning finns kompletterande f�reskrifter om s�dan be-<br/>handling av personuppgifter som omfattas av lagen (2019:1182) om S�ker-<br/>hetspolisens behandling av personuppgifter. </p> <p style="position:absolute;top:497px;left:98px;white-space:nowrap" class="ft110"><b>2 �</b> Uttryck som anv�nds i denna f�rordning har samma inneb�rd och <br/>till�mpningsomr�de som i lagen (2019:1182) om S�kerhetspolisens be-<br/>handling av personuppgifter. </p> <p style="position:absolute;top:577px;left:98px;white-space:nowrap" class="ft110"><b>2 kap. Behandling av personuppgifter <br/>1 �</b> Om det visar sig att s�dana personuppgifter som anges i 2 kap. 13 � <br/>eller 14 � f�rsta stycket lagen (2019:1182) om S�kerhetspolisens behandling <br/>av personuppgifter har l�mnats ut, ska mottagaren omedelbart underr�ttas <br/>om det. Om s�dana personuppgifter har gjorts tillg�ngliga ska, s� l�ngt det <br/>�r m�jligt, �ven den som har tagit del av personuppgifterna omedelbart <br/>underr�ttas. </p> <p style="position:absolute;top:750px;left:98px;white-space:nowrap" class="ft110"><b>2 �</b> Av information enligt 3 kap. 7 � andra stycket lagen (2019:1182) om <br/>S�kerhetspolisens behandling av personuppgifter ska omfattningen av <br/>direkt�tkomsten framg�. </p> <p style="position:absolute;top:831px;left:98px;white-space:nowrap" class="ft110"><b>3 �</b> S�kerhetspolisen f�r st�lla villkor i fr�ga om beh�righet och s�kerhet <br/>f�r att myndigheten ska medge direkt�tkomst enligt 3 kap. 57 �� lagen <br/>(2019:1182) om S�kerhetspolisens behandling av personuppgifter. </p> <p style="position:absolute;top:892px;left:115px;white-space:nowrap" class="ft10">Direkt�tkomst f�r inte medges innan S�kerhetspolisen har f�rs�krat sig </p> <p style="position:absolute;top:913px;left:98px;white-space:nowrap" class="ft110">om att den mottagande myndigheten uppfyller kraven p� beh�righet och <br/>s�kerhet. </p> <p style="position:absolute;top:972px;left:98px;white-space:nowrap" class="ft13"><b>3 kap. L�ngsta tid som personuppgifter f�r behandlas </b></p> <p style="position:absolute;top:1012px;left:98px;white-space:nowrap" class="ft110"><b>Rutiner f�r att s�kerst�lla tidsfristerna <br/>1 �</b> S�kerhetspolisen ska se till att det finns rutiner f�r att s�kerst�lla att de <br/>som behandlar personuppgifter respekterar tidsfristerna f�r n�r personupp-<br/>gifter inte l�ngre f�r behandlas. </p> <p style="position:absolute;top:224px;left:649px;white-space:nowrap" class="ft15"><b>SFS </b></p> <p style="position:absolute;top:221px;left:688px;white-space:nowrap" class="ft16"><b>2019:1235</b></p> <p style="position:absolute;top:247px;left:649px;white-space:nowrap" class="ft112">Publicerad <br/>den </p> <p style="position:absolute;top:263px;left:674px;white-space:nowrap" class="ft18">10 december 2019</p> </div> <div id="page2-div" style="position:relative;width:892px;height:1262px;"> <img width="892" height="1262" src="/Static/i/lagboken/hidden.png" alt="background image"/> <p style="position:absolute;top:0px;left:619px;white-space:nowrap" class="ft20"> </p> <p style="position:absolute;top:1212px;left:98px;white-space:nowrap" class="ft20"> </p> <p style="position:absolute;top:1129px;left:794px;white-space:nowrap" class="ft21">2 </p> <p style="position:absolute;top:52px;left:676px;white-space:nowrap" class="ft22"><b>SFS </b></p> <p style="position:absolute;top:51px;left:98px;white-space:nowrap" class="ft26"><b>Digital arkivering <br/>2 �</b> N�r uppgifter och handlingar arkiveras digitalt ska de avskiljas s� att <br/>de inte kan behandlas f�r att utf�ra en uppgift som anges i 2 kap. 1 � lagen <br/>(2019:1182) om S�kerhetspolisens behandling av personuppgifter. �t-<br/>komsten till arkiverade uppgifter och handlingar ska begr�nsas till s�rskilt <br/>angivna tj�nstem�n. </p> <p style="position:absolute;top:200px;left:98px;white-space:nowrap" class="ft26"><b>Fortsatt behandling av vissa personuppgifter <br/>3 �</b> I 46 �� f�reskrivs att vissa kategorier av personuppgifter i brotts-<br/>anm�lningar och avslutade f�runders�kningar f�r behandlas f�r �ndam�l <br/>som omfattas av till�mpningsomr�det f�r lagen (2019:1182) om S�kerhets-<br/>polisens behandling av personuppgifter, trots att den tid som anges i 4 kap. <br/>3 och 4 �� samma lag har l�pt ut. Detsamma g�ller personuppgifter i andra <br/>utredningar som handl�ggs enligt 23 kap. r�tteg�ngsbalken. </p> <p style="position:absolute;top:351px;left:115px;white-space:nowrap" class="ft21">N�r personuppgifter f�r behandlas enligt 46 �� f�r dessutom f�ljande </p> <p style="position:absolute;top:371px;left:98px;white-space:nowrap" class="ft21">uppgifter behandlas: </p> <p style="position:absolute;top:392px;left:115px;white-space:nowrap" class="ft26">1. �rendenummer eller liknande referensuppgifter, <br/>2. brottskoder, och <br/>3. uppgifter om omst�ndigheterna kring brottet. <br/> </p> <p style="position:absolute;top:474px;left:98px;white-space:nowrap" class="ft26"><b>4 �</b> Uppgifter om den d�mde i en f�runders�kning som har lett till f�llande <br/>dom f�r behandlas trots att den tid som anges i 4 kap. 4 � f�rsta stycket lagen <br/>(2019:1182) om S�kerhetspolisens behandling av personuppgifter har l�pt <br/>ut, om behandlingen av s�rskilda sk�l �r n�dv�ndig f�r att finna samband <br/>mellan olika brott eller mellan t�nkbara g�rningsm�n. </p> <p style="position:absolute;top:576px;left:115px;white-space:nowrap" class="ft21">Behandlingen ska dock upph�ra senast i samband med att uppgifterna om </p> <p style="position:absolute;top:596px;left:98px;white-space:nowrap" class="ft26">den d�mde tas bort ur belastningsregistret enligt lagen (1998:620) om <br/>belastningsregister. </p> <p style="position:absolute;top:637px;left:115px;white-space:nowrap" class="ft21"> </p> <p style="position:absolute;top:657px;left:98px;white-space:nowrap" class="ft26"><b>5 �</b> Uppgifter om en person som har varit misst�nkt i en f�runders�kning <br/>som har lagts ner eller avslutats p� annat s�tt �n genom �tal, f�r i ett enskilt <br/>fall behandlas om det �r n�dv�ndigt f�r att kunna lagf�ra personen trots att <br/>den tid som anges i 4 kap. 4 � andra stycket lagen (2019:1182) om S�ker-<br/>hetspolisens behandling av personuppgifter har l�pt ut. </p> <p style="position:absolute;top:759px;left:115px;white-space:nowrap" class="ft21">Behandlingen ska dock upph�ra senast d� �tal inte l�ngre f�r v�ckas f�r </p> <p style="position:absolute;top:780px;left:98px;white-space:nowrap" class="ft26">brottet eller, i fall som avses i 35 kap. 2 � f�rsta stycket brottsbalken, senast <br/>sjuttio �r fr�n den dag d� brottet begicks. </p> <p style="position:absolute;top:821px;left:115px;white-space:nowrap" class="ft21"> </p> <p style="position:absolute;top:841px;left:98px;white-space:nowrap" class="ft26"><b>6 �</b> Uppgifter om personer som har d�mts f�r, eller som har varit miss-<br/>t�nkta f�r, brott d�r det finns en betydande risk f�r �terfall i samma eller <br/>likartad brottslighet, f�r behandlas trots att den tid som anges i 4 kap. 3 och <br/>4 �� lagen (2019:1182) om S�kerhetspolisens behandling av personupp-<br/>gifter har l�pt ut, om behandlingen av s�rskilda sk�l �r n�dv�ndig f�r att <br/>f�rebygga, f�rhindra eller uppt�cka brott f�r vilket det �r f�reskrivet <br/>f�ngelse i fyra �r eller mer. </p> <p style="position:absolute;top:984px;left:115px;white-space:nowrap" class="ft21">I fr�ga om brott som har lett till f�llande dom ska dock behandlingen </p> <p style="position:absolute;top:1004px;left:98px;white-space:nowrap" class="ft26">upph�ra senast i samband med att uppgifterna tas bort ur belastningsregistret <br/>enligt lagen (1998:620) om belastningsregister och i �vriga fall senast <br/>femton �r efter det att f�runders�kningen lades ner eller avslutades p� annat <br/>s�tt. </p> <p style="position:absolute;top:49px;left:709px;white-space:nowrap" class="ft24"><b>2019:1235</b></p> </div> <div id="page3-div" style="position:relative;width:892px;height:1262px;"> <img width="892" height="1262" src="/Static/i/lagboken/hidden.png" alt="background image"/> <p style="position:absolute;top:0px;left:619px;white-space:nowrap" class="ft30"> </p> <p style="position:absolute;top:1212px;left:98px;white-space:nowrap" class="ft30"> </p> <p style="position:absolute;top:1129px;left:794px;white-space:nowrap" class="ft31">3 </p> <p style="position:absolute;top:52px;left:676px;white-space:nowrap" class="ft32"><b>SFS </b></p> <p style="position:absolute;top:51px;left:98px;white-space:nowrap" class="ft38"><b>R�tt att meddela f�reskrifter <br/>7 �</b> Riksarkivet f�r, efter att ha gett S�kerhetspolisen tillf�lle att yttra sig, <br/>meddela f�reskrifter om att personuppgifter som avses i 4 kap. 2 och 7<br/>10 �� lagen (2019:1182) om S�kerhetspolisens behandling av personupp-<br/>gifter f�r behandlas under l�ngre tid f�r arkiv�ndam�l av allm�nt intresse <br/>och vetenskapliga, statistiska eller historiska �ndam�l. </p> <p style="position:absolute;top:181px;left:115px;white-space:nowrap" class="ft31"> </p> <p style="position:absolute;top:202px;left:98px;white-space:nowrap" class="ft38"><b>8 �</b> S�kerhetspolisen f�r, efter att ha gett Riksarkivet tillf�lle att yttra sig, <br/>meddela n�rmare f�reskrifter om digital arkivering. </p> <p style="position:absolute;top:261px;left:98px;white-space:nowrap" class="ft38"><b>4 kap. Skyldigheter som personuppgiftsansvarig <br/>Tekniska och organisatoriska �tg�rder <br/>1 �</b> De tekniska och organisatoriska �tg�rder som S�kerhetspolisen ska <br/>vidta enligt 5 kap. 1 och 2 �� lagen (2019:1182) om S�kerhetspolisens be-<br/>handling av personuppgifter ska vara rimliga med h�nsyn till behandlingens <br/>art, omfattning, sammanhang och �ndam�l och de s�rskilda riskerna med <br/>behandlingen. N�r S�kerhetspolisen vidtar �tg�rder enligt 5 kap. 2 � samma <br/>lag ska �ven de tekniska m�jligheterna och kostnaderna f�r �tg�rderna <br/>beaktas. </p> <p style="position:absolute;top:481px;left:98px;white-space:nowrap" class="ft38"><b>Dokumentationsskyldighet <br/></b><i>Interna strategier <br/></i><b>2 �</b> De tekniska och organisatoriska �tg�rder som avses i 5 kap. 1 � lagen <br/>(2019:1182) om S�kerhetspolisens behandling av personuppgifter ska inne-<br/>fatta antagande och dokumentation av interna strategier f�r dataskydd, om <br/>det inte �r uppenbart obeh�vligt med h�nsyn till verksamhetens begr�nsade <br/>omfattning. </p> <p style="position:absolute;top:657px;left:98px;white-space:nowrap" class="ft38"><i>F�rteckning �ver behandlingar <br/></i><b>3 �</b> S�kerhetspolisen ska f�ra en f�rteckning �ver de kategorier av be-<br/>handlingar av personuppgifter som myndigheten ansvarar f�r. F�rteck-<br/>ningen ska inneh�lla namnet p� och kontaktuppgifter till myndigheten och <br/>dataskyddsombud. F�rteckningen ska dessutom, f�r varje kategori av be-<br/>handling, inneh�lla f�ljande uppgifter: </p> <p style="position:absolute;top:788px;left:115px;white-space:nowrap" class="ft38">1. den r�ttsliga grunden f�r behandlingen, <br/>2. �ndam�len med behandlingen, <br/>3. de kategorier av tj�nstem�n som har tillg�ng till de personuppgifter som </p> <p style="position:absolute;top:849px;left:98px;white-space:nowrap" class="ft31">behandlas, </p> <p style="position:absolute;top:869px;left:115px;white-space:nowrap" class="ft31">4. de kategorier av mottagare som uppgifterna kan komma att l�mnas ut </p> <p style="position:absolute;top:890px;left:98px;white-space:nowrap" class="ft31">till, �ven i tredjeland eller internationella organisationer, </p> <p style="position:absolute;top:910px;left:115px;white-space:nowrap" class="ft38">5. de kategorier av registrerade som ber�rs av behandlingen, <br/>6. de kategorier av personuppgifter som kan komma att behandlas, <br/>7. samlingar av �verf�ringar av personuppgifter till tredjeland eller </p> <p style="position:absolute;top:971px;left:98px;white-space:nowrap" class="ft31">internationella organisationer, </p> <p style="position:absolute;top:992px;left:115px;white-space:nowrap" class="ft38">8. anv�ndning av profilering, <br/>9. om det �r m�jligt, tidsfrister f�r hur l�nge kategorierna av personupp-</p> <p style="position:absolute;top:1033px;left:98px;white-space:nowrap" class="ft31">gifter f�r behandlas, och </p> <p style="position:absolute;top:1053px;left:115px;white-space:nowrap" class="ft31">10. om det �r m�jligt, en allm�n beskrivning av vilka s�kerhets�tg�rder </p> <p style="position:absolute;top:1073px;left:98px;white-space:nowrap" class="ft31">som har vidtagits. </p> <p style="position:absolute;top:49px;left:709px;white-space:nowrap" class="ft36"><b>2019:1235</b></p> </div> <div id="page4-div" style="position:relative;width:892px;height:1262px;"> <img width="892" height="1262" src="/Static/i/lagboken/hidden.png" alt="background image"/> <p style="position:absolute;top:0px;left:619px;white-space:nowrap" class="ft40"> </p> <p style="position:absolute;top:1212px;left:98px;white-space:nowrap" class="ft40"> </p> <p style="position:absolute;top:1129px;left:794px;white-space:nowrap" class="ft41">4 </p> <p style="position:absolute;top:52px;left:676px;white-space:nowrap" class="ft42"><b>SFS </b></p> <p style="position:absolute;top:50px;left:98px;white-space:nowrap" class="ft47"><i>Loggning <br/></i><b>4 �</b> Skyldigheten att f�ra loggar i automatiserade behandlingssystem <br/>enligt 5 kap. 4 � lagen (2019:1182) om S�kerhetspolisens behandling av <br/>personuppgifter ska omfatta behandlingar som inneb�r insamling, �ndring, <br/>l�sning, utl�mning, �verf�ring till tredjeland eller internationella organisa-<br/>tioner, sammanf�ring och radering av personuppgifter. Loggarna �ver l�s-<br/>ning och utl�mning ska visa datum och tidpunkt f�r behandlingen och, s� <br/>l�ngt det �r m�jligt, vem som har l�st eller l�mnat ut personuppgifterna och <br/>vem som har f�tt ta del av personuppgifterna. </p> <p style="position:absolute;top:261px;left:98px;white-space:nowrap" class="ft47"><b>Tillg�ngen till personuppgifter <br/>5 �</b> Vid tilldelning av beh�righet f�r �tkomst till personuppgifter ska, <br/>ut�ver behovet av uppgifterna, utbildning och erfarenhet s�rskilt beaktas. </p> <p style="position:absolute;top:331px;left:115px;white-space:nowrap" class="ft41"> </p> <p style="position:absolute;top:351px;left:98px;white-space:nowrap" class="ft47"><b>6 �</b> S�kerhetspolisen ansvarar f�r att det inom myndigheten finns rutiner <br/>f�r tilldelning, f�r�ndring, borttagning och regelbunden uppf�ljning av <br/>beh�righeter f�r �tkomst till personuppgifter. </p> <p style="position:absolute;top:431px;left:98px;white-space:nowrap" class="ft47"><b>Konsekvensbed�mning och f�rhandssamr�d <br/>7 �</b> Konsekvensbed�mningar som avses i 5 kap. 6 � f�rsta stycket lagen <br/>(2019:1182) om S�kerhetspolisens behandling av personuppgifter ska <br/>dokumenteras och inneh�lla f�ljande uppgifter: </p> <p style="position:absolute;top:521px;left:115px;white-space:nowrap" class="ft47">1. en allm�n beskrivning av den planerade behandlingen, <br/>2. en bed�mning av riskerna f�r intr�ng i registrerades personliga </p> <p style="position:absolute;top:562px;left:98px;white-space:nowrap" class="ft41">integritet, </p> <p style="position:absolute;top:582px;left:115px;white-space:nowrap" class="ft47">3. vilka �tg�rder som planeras f�r att hantera riskerna, <br/>4. �tg�rder och rutiner f�r att s�kerst�lla skyddet av personuppgifterna, </p> <p style="position:absolute;top:623px;left:98px;white-space:nowrap" class="ft41">och </p> <p style="position:absolute;top:643px;left:115px;white-space:nowrap" class="ft47">5. rutiner f�r att visa att till�mpliga dataskyddsregler f�ljs. <br/> </p> <p style="position:absolute;top:684px;left:98px;white-space:nowrap" class="ft47"><b>8 �</b> Vid f�rhandssamr�d enligt 5 kap. 6 � andra stycket lagen (2019:1182) <br/>om S�kerhetspolisens behandling av personuppgifter ska S�kerhetspolisen <br/>l�mna in konsekvensbed�mningen till tillsynsmyndigheten och tillhanda-<br/>h�lla den �vriga information som beg�rs av myndigheten. </p> <p style="position:absolute;top:766px;left:115px;white-space:nowrap" class="ft41">Vid bed�mningen av om typen av behandling inneb�r en s�dan risk f�r </p> <p style="position:absolute;top:786px;left:98px;white-space:nowrap" class="ft47">intr�ng i registrerades personliga integritet att f�rhandssamr�d ska �ga rum <br/>ska ny teknik, nya rutiner eller nya f�rfaranden s�rskilt beaktas. </p> <p style="position:absolute;top:846px;left:98px;white-space:nowrap" class="ft47"><b>Anm�lan av �vertr�delser <br/>9 �</b> S�kerhetspolisen ska ha interna rutiner f�r anm�lan av �vertr�delser <br/>av best�mmelser om personuppgiftsbehandling som garanterar att anm�-<br/>larens identitet skyddas. </p> <p style="position:absolute;top:955px;left:98px;white-space:nowrap" class="ft47"><b>S�kerhets�tg�rder <br/>10 �</b> S�kerhets�tg�rder enligt 5 kap. 7 � lagen (2019:1182) om S�kerhets-<br/>polisens behandling av personuppgifter ska �stadkomma en skyddsniv� som <br/>�r l�mplig med h�nsyn till </p> <p style="position:absolute;top:1044px;left:115px;white-space:nowrap" class="ft47">1. de tekniska m�jligheterna, <br/>2. kostnaderna f�r �tg�rderna, <br/>3. behandlingens art, omfattning, sammanhang och �ndam�l, <br/>4. de s�rskilda riskerna med behandlingen, <br/>5. om k�nsliga personuppgifter behandlas, och </p> <p style="position:absolute;top:49px;left:709px;white-space:nowrap" class="ft45"><b>2019:1235</b></p> </div> <div id="page5-div" style="position:relative;width:892px;height:1262px;"> <img width="892" height="1262" src="/Static/i/lagboken/hidden.png" alt="background image"/> <p style="position:absolute;top:0px;left:619px;white-space:nowrap" class="ft50"> </p> <p style="position:absolute;top:1212px;left:98px;white-space:nowrap" class="ft50"> </p> <p style="position:absolute;top:1129px;left:794px;white-space:nowrap" class="ft51">5 </p> <p style="position:absolute;top:52px;left:676px;white-space:nowrap" class="ft52"><b>SFS </b></p> <p style="position:absolute;top:51px;left:115px;white-space:nowrap" class="ft51">6. hur integritetsk�nsliga �vriga personuppgifter som behandlas �r. </p> <p style="position:absolute;top:91px;left:98px;white-space:nowrap" class="ft57"><b>Dataskyddsombud <br/>11 �</b> S�kerhetspolisen ska s�kerst�lla att dataskyddsombud ges m�jlighet <br/>att delta i de fr�gor som r�r skyddet av personuppgifter. </p> <p style="position:absolute;top:160px;left:115px;white-space:nowrap" class="ft51">S�kerhetspolisen ska se till att dataskyddsombud kan utf�ra de uppgifter </p> <p style="position:absolute;top:180px;left:98px;white-space:nowrap" class="ft57">som anges i 5 kap. 10 � lagen (2019:1182) om S�kerhetspolisens behandling <br/>av personuppgifter genom att tillhandah�lla n�dv�ndiga resurser, ge tillg�ng <br/>till dokumentation om behandling av personuppgifter och vid behov medge <br/>�tkomst till personuppgifter som behandlas. S�kerhetspolisen ska ocks� se <br/>till att dataskyddsombud har den sakkunskap som kr�vs och att de ges <br/>m�jlighet att uppr�tth�lla denna. </p> <p style="position:absolute;top:322px;left:98px;white-space:nowrap" class="ft57"><b>Personuppgiftsbitr�den <br/></b><i>Avtalets eller �verenskommelsens inneh�ll <br/></i><b>12 �</b> Ett avtal eller en annan �verenskommelse enligt 5 kap. 11 � andra <br/>stycket lagen (2019:1182) om S�kerhetspolisens behandling av personupp-<br/>gifter ska ange vad behandlingen av personuppgifter ska avse, hur l�nge <br/>behandlingen ska p�g�, dess art och �ndam�l, typen av personuppgifter, <br/>kategorier av registrerade och S�kerhetspolisens skyldigheter och r�ttig-<br/>heter. I avtalet eller �verenskommelsen ska det s�rskilt f�reskrivas att <br/>personuppgiftsbitr�det ska </p> <p style="position:absolute;top:521px;left:115px;white-space:nowrap" class="ft51">1. behandla personuppgifter bara enligt instruktioner fr�n S�kerhets-</p> <p style="position:absolute;top:541px;left:98px;white-space:nowrap" class="ft51">polisen, </p> <p style="position:absolute;top:562px;left:115px;white-space:nowrap" class="ft51">2. s�kerst�lla att personer som har tillst�nd att behandla personuppgifter </p> <p style="position:absolute;top:582px;left:98px;white-space:nowrap" class="ft57">antingen har f�rbundit sig att iaktta regler om tystnadsplikt eller omfattas av <br/>lagstadgad tystnadsplikt, </p> <p style="position:absolute;top:623px;left:115px;white-space:nowrap" class="ft51">3. hj�lpa S�kerhetspolisen att s�kerst�lla att best�mmelserna om registre-</p> <p style="position:absolute;top:643px;left:98px;white-space:nowrap" class="ft51">rades r�ttigheter f�ljs, </p> <p style="position:absolute;top:664px;left:115px;white-space:nowrap" class="ft51">4. radera eller �terl�mna alla personuppgifter till S�kerhetspolisen n�r </p> <p style="position:absolute;top:684px;left:98px;white-space:nowrap" class="ft57">uppdraget har slutf�rts och, om inte annat f�ljer av lag eller f�rordning, <br/>radera befintliga kopior, </p> <p style="position:absolute;top:725px;left:115px;white-space:nowrap" class="ft51">5. ge S�kerhetspolisen tillg�ng till den information som kr�vs f�r att visa </p> <p style="position:absolute;top:746px;left:98px;white-space:nowrap" class="ft57">att det som s�gs i denna paragraf, 13 � och 5 kap. 1113 �� lagen om S�ker-<br/>hetspolisens behandling av personuppgifter f�ljs, och </p> <p style="position:absolute;top:786px;left:115px;white-space:nowrap" class="ft51">6. respektera de villkor som framg�r av denna paragraf, 13 � och 5 kap. </p> <p style="position:absolute;top:807px;left:98px;white-space:nowrap" class="ft57">12 � lagen om S�kerhetspolisens behandling av personuppgifter n�r ett <br/>annat personuppgiftsbitr�de anlitas. </p> <p style="position:absolute;top:866px;left:98px;white-space:nowrap" class="ft57"><i>Underbitr�den <br/></i><b>13 �</b> Om S�kerhetspolisen har l�mnat ett generellt tillst�nd enligt 5 kap. <br/>12 � lagen (2019:1182) om S�kerhetspolisens behandling av person-<br/>uppgifter, ska personuppgiftsbitr�det informera S�kerhetspolisen innan nya <br/>personuppgiftsbitr�den anlitas. </p> <p style="position:absolute;top:994px;left:98px;white-space:nowrap" class="ft57"><i>F�rteckning �ver behandlingar <br/></i><b>14 �</b> Varje personuppgiftsbitr�de ska f�ra en f�rteckning �ver kategorier <br/>av behandlingar av personuppgifter som utf�rs f�r S�kerhetspolisens <br/>r�kning. F�rteckningen ska inneh�lla namnet p� och kontaktuppgifter till <br/>personuppgiftsbitr�det och S�kerhetspolisen och dessutom, f�r varje kate-<br/>gori av behandling, f�ljande uppgifter: </p> <p style="position:absolute;top:1125px;left:115px;white-space:nowrap" class="ft51">1. namnet p� och kontaktuppgifter till eventuella underbitr�den, </p> <p style="position:absolute;top:49px;left:709px;white-space:nowrap" class="ft55"><b>2019:1235</b></p> </div> <div id="page6-div" style="position:relative;width:892px;height:1262px;"> <img width="892" height="1262" src="/Static/i/lagboken/hidden.png" alt="background image"/> <p style="position:absolute;top:0px;left:619px;white-space:nowrap" class="ft60"> </p> <p style="position:absolute;top:1212px;left:98px;white-space:nowrap" class="ft60"> </p> <p style="position:absolute;top:1129px;left:794px;white-space:nowrap" class="ft61">6 </p> <p style="position:absolute;top:52px;left:676px;white-space:nowrap" class="ft62"><b>SFS </b></p> <p style="position:absolute;top:51px;left:115px;white-space:nowrap" class="ft61">2. vilka uppgifter som har �verf�rts och till vem, om �verf�ringar av </p> <p style="position:absolute;top:72px;left:98px;white-space:nowrap" class="ft67">personuppgifter har gjorts till ett tredjeland eller en internationell orga-<br/>nisation, och </p> <p style="position:absolute;top:113px;left:115px;white-space:nowrap" class="ft61">3. om det �r m�jligt, en allm�n beskrivning av de s�kerhets�tg�rder som </p> <p style="position:absolute;top:133px;left:98px;white-space:nowrap" class="ft61">har vidtagits. </p> <p style="position:absolute;top:171px;left:98px;white-space:nowrap" class="ft67"><i>�vriga skyldigheter <br/></i><b>15 �</b> Det som s�gs om S�kerhetspolisens skyldigheter i 4 och 10 �� g�ller <br/>�ven f�r personuppgiftsbitr�den. </p> <p style="position:absolute;top:260px;left:98px;white-space:nowrap" class="ft67"><b>�vriga best�mmelser <br/>16 �</b> Innan S�kerhetspolisen meddelar f�reskrifter med st�d av denna <br/>f�rordning, ska tillsynsmyndigheten ges tillf�lle att yttra sig i fr�gor som <br/>ber�r s�rskilda risker f�r intr�ng i den personliga integriteten. </p> <p style="position:absolute;top:368px;left:98px;white-space:nowrap" class="ft69"><b>R�tt att meddela f�reskrifter <br/>17 �</b> Tillsynsmyndigheten f�r meddela ytterligare f�reskrifter om </p> <p style="position:absolute;top:417px;left:115px;white-space:nowrap" class="ft61">1. s�dana �tg�rder som avses i 5 kap. 13 och 7 �� lagen (2019:1182) om </p> <p style="position:absolute;top:438px;left:98px;white-space:nowrap" class="ft61">S�kerhetspolisens behandling av personuppgifter, </p> <p style="position:absolute;top:458px;left:115px;white-space:nowrap" class="ft61">2. krav och rutiner f�r loggning enligt 5 kap. 4 � lagen om S�kerhets-</p> <p style="position:absolute;top:478px;left:98px;white-space:nowrap" class="ft61">polisens behandling av personuppgifter, och </p> <p style="position:absolute;top:499px;left:115px;white-space:nowrap" class="ft61">3. vilka typer av behandlingar som ska omfattas av f�rhandssamr�d enligt </p> <p style="position:absolute;top:519px;left:98px;white-space:nowrap" class="ft61">5 kap. 6 � lagen om S�kerhetspolisens behandling av personuppgifter. </p> <p style="position:absolute;top:558px;left:98px;white-space:nowrap" class="ft67"><b>5 kap. Enskildas r�ttigheter <br/>Krav p� utformningen av information <br/>1 �</b> Information enligt 6 kap. 1 och 2 �� lagen (2019:1182) om S�kerhets-<br/>polisens behandling av personuppgifter ska vara l�ttillg�nglig och l�tt-<br/>begriplig och l�mnas i l�mplig form. Detsamma g�ller information enligt 3<br/>6 �� denna f�rordning. </p> <p style="position:absolute;top:717px;left:98px;white-space:nowrap" class="ft67"><b>Enskilds beg�ran <br/>2 �</b> En beg�ran enligt 6 kap. 2, 6 eller 7 � lagen (2019:1182) om S�kerhets-<br/>polisens behandling av personuppgifter ska g�ras skriftligen hos S�kerhets-<br/>polisen. </p> <p style="position:absolute;top:806px;left:115px;white-space:nowrap" class="ft61">S�kerhetspolisen ska s�kerst�lla att beg�ran g�rs av en beh�rig person. </p> <p style="position:absolute;top:845px;left:98px;white-space:nowrap" class="ft67"><b>Beslut <br/>3 �</b> Beslut enligt 6 kap. 3 � f�rsta stycket, 5 � f�rsta stycket, 6 och 7 �� <br/>och 9 � andra stycket lagen (2019:1182) om S�kerhetspolisens behandling <br/>av personuppgifter ska vara skriftliga. Beslut som g�r den registrerade emot <br/>ska motiveras. </p> <p style="position:absolute;top:955px;left:115px;white-space:nowrap" class="ft61">Av 6 kap. 3 � andra stycket lagen om S�kerhetspolisens behandling av </p> <p style="position:absolute;top:976px;left:98px;white-space:nowrap" class="ft61">personuppgifter framg�r att sk�len f�r vissa beslut inte beh�ver l�mnas ut. </p> <p style="position:absolute;top:1015px;left:98px;white-space:nowrap" class="ft67"><b>Underr�ttelser <br/></b><i>Underr�ttelser till enskilda <br/></i><b>4 �</b> S�kanden ska utan on�digt dr�jsm�l underr�ttas om beslut enligt <br/>6 kap. 3 � f�rsta stycket lagen (2019:1182) om S�kerhetspolisens be-<br/>handling av personuppgifter. N�gon underr�ttelse beh�ver inte l�mnas om <br/>det skulle skada det intresse som f�ranleder att information inte l�mnas. </p> <p style="position:absolute;top:1133px;left:810px;white-space:nowrap" class="ft61"> </p> <p style="position:absolute;top:49px;left:709px;white-space:nowrap" class="ft66"><b>2019:1235</b></p> </div> <div id="page7-div" style="position:relative;width:892px;height:1262px;"> <img width="892" height="1262" src="/Static/i/lagboken/hidden.png" alt="background image"/> <p style="position:absolute;top:0px;left:619px;white-space:nowrap" class="ft70"> </p> <p style="position:absolute;top:1212px;left:98px;white-space:nowrap" class="ft70"> </p> <p style="position:absolute;top:1129px;left:794px;white-space:nowrap" class="ft71">7 </p> <p style="position:absolute;top:52px;left:676px;white-space:nowrap" class="ft72"><b>SFS </b></p> <p style="position:absolute;top:51px;left:98px;white-space:nowrap" class="ft77"><b>5 �</b> S�kanden ska underr�ttas om beslut enligt 6 kap. 5 � f�rsta stycket <br/>eller 9 � andra stycket lagen (2019:1182) om S�kerhetspolisens behandling <br/>av personuppgifter. <br/> <br/><b>6 �</b> Den registrerade ska underr�ttas om f�ljande beslut enligt lagen <br/>(2019:1182) om S�kerhetspolisens behandling av personuppgifter: </p> <p style="position:absolute;top:174px;left:115px;white-space:nowrap" class="ft77">1. beslut enligt 6 kap. 6 eller 7 �, <br/>2. beslut om att en begr�nsning enligt 6 kap. 6 � andra stycket upph�r. </p> <p style="position:absolute;top:233px;left:98px;white-space:nowrap" class="ft77"><i>Underr�ttelser till andra <br/></i><b>7 �</b> Den myndighet fr�n vilken personuppgifter kommer ska underr�ttas <br/>om beslut enligt 6 kap. 6 � f�rsta stycket lagen (2019:1182) om S�kerhets-<br/>polisens behandling av personuppgifter. </p> <p style="position:absolute;top:322px;left:115px;white-space:nowrap" class="ft71">Den som har tagit emot personuppgifter ska underr�ttas om beslut enligt </p> <p style="position:absolute;top:343px;left:98px;white-space:nowrap" class="ft71">6 kap. 6 eller 7 � lagen om S�kerhetspolisens behandling av personuppgifter. </p> <p style="position:absolute;top:382px;left:98px;white-space:nowrap" class="ft77"><b>6 kap. Tillsyn <br/>1 �</b> Om tillsynsmyndigheten anser att en s�dan planerad behandling som <br/>avses i 5 kap. 6 � andra stycket lagen (2019:1182) om S�kerhetspolisens <br/>behandling av personuppgifter kan komma att st� i strid med lag eller annan <br/>f�rfattning, ska myndigheten senast sex veckor efter det att beg�ran om <br/>f�rhandssamr�d togs emot skriftligen l�mna r�d enligt 7 kap. 4 � f�rsta <br/>stycket samma lag. Om det finns sk�l f�r det f�r tiden f�rl�ngas. <br/> <br/><b>2 �</b> Tillsynsmyndigheten ska informera S�kerhets- och integritetsskydds-<br/>n�mnden om att f�rhandssamr�d enligt 5 kap. 6 � andra stycket lagen <br/>(2019:1182) om S�kerhetspolisens behandling av personuppgifter har <br/>beg�rts. Om det �r l�mpligt ska n�mnden ges tillf�lle att yttra sig till till-<br/>synsmyndigheten inom ramen f�r f�rhandssamr�det. S�kerhets- och integri-<br/>tetsskyddsn�mnden har r�tt att f� tillg�ng till underlaget f�r f�rhands-<br/>samr�det och tillsynsmyndighetens yttrande. </p> <p style="position:absolute;top:716px;left:98px;white-space:nowrap" class="ft75"><b>7 kap. �verf�ring av personuppgifter till tredjeland och </b></p> <p style="position:absolute;top:736px;left:98px;white-space:nowrap" class="ft77"><b>internationella organisationer <br/>1 �</b> �verf�ringar av personuppgifter enligt 9 kap. 3 � 2 och 4 � lagen <br/>(2019:1182) om S�kerhetspolisens behandling av personuppgifter ska <br/>dokumenteras. Av dokumentationen ska framg� vilka personuppgifter som <br/>�verf�rts, datum och tidpunkt f�r �verf�ringen, �ndam�let med och grunden <br/>f�r �verf�ringen och till vem personuppgifterna �verf�rdes. <br/> <br/><b>2 �</b> �verf�ringar av personuppgifter enligt 9 kap. 5 � lagen (2019:1182) <br/>om S�kerhetspolisens behandling av personuppgifter ska dokumenteras. </p> <p style="position:absolute;top:928px;left:98px;white-space:nowrap" class="ft71"> </p> <p style="position:absolute;top:951px;left:115px;white-space:nowrap" class="ft77">1. Denna f�rordning tr�der i kraft den 1 januari 2020. <br/>2. Best�mmelsen i 4 kap. 4 � om loggning till�mpas fr�n och med den </p> <p style="position:absolute;top:992px;left:98px;white-space:nowrap" class="ft77">1 oktober 2024 i fr�ga om automatiserade behandlingssystem som inr�ttats <br/>f�re ikrafttr�dandet. <br/> <br/>P� regeringens v�gnar <br/> <br/>MIKAEL DAMBERG <br/> </p> <p style="position:absolute;top:1115px;left:385px;white-space:nowrap" class="ft71">Peter Lindstr�m </p> <p style="position:absolute;top:1135px;left:98px;white-space:nowrap" class="ft71"> </p> <p style="position:absolute;top:1135px;left:385px;white-space:nowrap" class="ft71">(Justitiedepartementet) </p> <p style="position:absolute;top:49px;left:709px;white-space:nowrap" class="ft76"><b>2019:1235</b></p> </div> </div>
background image

1

Svensk f�rfattningssamling

F�rordning

om S�kerhetspolisens behandling av personuppgifter

Utf�rdad den 5 december 2019

Regeringen f�reskriver f�ljande.

1 kap. Allm�nna best�mmelser
1 �
I denna f�rordning finns kompletterande f�reskrifter om s�dan be-
handling av personuppgifter som omfattas av lagen (2019:1182) om S�ker-
hetspolisens behandling av personuppgifter.

2 � Uttryck som anv�nds i denna f�rordning har samma inneb�rd och
till�mpningsomr�de som i lagen (2019:1182) om S�kerhetspolisens be-
handling av personuppgifter.

2 kap. Behandling av personuppgifter
1 �
Om det visar sig att s�dana personuppgifter som anges i 2 kap. 13 �
eller 14 � f�rsta stycket lagen (2019:1182) om S�kerhetspolisens behandling
av personuppgifter har l�mnats ut, ska mottagaren omedelbart underr�ttas
om det. Om s�dana personuppgifter har gjorts tillg�ngliga ska, s� l�ngt det
�r m�jligt, �ven den som har tagit del av personuppgifterna omedelbart
underr�ttas.

2 � Av information enligt 3 kap. 7 � andra stycket lagen (2019:1182) om
S�kerhetspolisens behandling av personuppgifter ska omfattningen av
direkt�tkomsten framg�.

3 � S�kerhetspolisen f�r st�lla villkor i fr�ga om beh�righet och s�kerhet
f�r att myndigheten ska medge direkt�tkomst enligt 3 kap. 57 �� lagen
(2019:1182) om S�kerhetspolisens behandling av personuppgifter.

Direkt�tkomst f�r inte medges innan S�kerhetspolisen har f�rs�krat sig

om att den mottagande myndigheten uppfyller kraven p� beh�righet och
s�kerhet.

3 kap. L�ngsta tid som personuppgifter f�r behandlas

Rutiner f�r att s�kerst�lla tidsfristerna
1 �
S�kerhetspolisen ska se till att det finns rutiner f�r att s�kerst�lla att de
som behandlar personuppgifter respekterar tidsfristerna f�r n�r personupp-
gifter inte l�ngre f�r behandlas.

SFS

2019:1235

Publicerad
den

10 december 2019

background image

2

SFS

Digital arkivering
2 �
N�r uppgifter och handlingar arkiveras digitalt ska de avskiljas s� att
de inte kan behandlas f�r att utf�ra en uppgift som anges i 2 kap. 1 � lagen
(2019:1182) om S�kerhetspolisens behandling av personuppgifter. �t-
komsten till arkiverade uppgifter och handlingar ska begr�nsas till s�rskilt
angivna tj�nstem�n.

Fortsatt behandling av vissa personuppgifter
3 �
I 46 �� f�reskrivs att vissa kategorier av personuppgifter i brotts-
anm�lningar och avslutade f�runders�kningar f�r behandlas f�r �ndam�l
som omfattas av till�mpningsomr�det f�r lagen (2019:1182) om S�kerhets-
polisens behandling av personuppgifter, trots att den tid som anges i 4 kap.
3 och 4 �� samma lag har l�pt ut. Detsamma g�ller personuppgifter i andra
utredningar som handl�ggs enligt 23 kap. r�tteg�ngsbalken.

N�r personuppgifter f�r behandlas enligt 46 �� f�r dessutom f�ljande

uppgifter behandlas:

1. �rendenummer eller liknande referensuppgifter,
2. brottskoder, och
3. uppgifter om omst�ndigheterna kring brottet.

4 � Uppgifter om den d�mde i en f�runders�kning som har lett till f�llande
dom f�r behandlas trots att den tid som anges i 4 kap. 4 � f�rsta stycket lagen
(2019:1182) om S�kerhetspolisens behandling av personuppgifter har l�pt
ut, om behandlingen av s�rskilda sk�l �r n�dv�ndig f�r att finna samband
mellan olika brott eller mellan t�nkbara g�rningsm�n.

Behandlingen ska dock upph�ra senast i samband med att uppgifterna om

den d�mde tas bort ur belastningsregistret enligt lagen (1998:620) om
belastningsregister.

5 � Uppgifter om en person som har varit misst�nkt i en f�runders�kning
som har lagts ner eller avslutats p� annat s�tt �n genom �tal, f�r i ett enskilt
fall behandlas om det �r n�dv�ndigt f�r att kunna lagf�ra personen trots att
den tid som anges i 4 kap. 4 � andra stycket lagen (2019:1182) om S�ker-
hetspolisens behandling av personuppgifter har l�pt ut.

Behandlingen ska dock upph�ra senast d� �tal inte l�ngre f�r v�ckas f�r

brottet eller, i fall som avses i 35 kap. 2 � f�rsta stycket brottsbalken, senast
sjuttio �r fr�n den dag d� brottet begicks.

6 � Uppgifter om personer som har d�mts f�r, eller som har varit miss-
t�nkta f�r, brott d�r det finns en betydande risk f�r �terfall i samma eller
likartad brottslighet, f�r behandlas trots att den tid som anges i 4 kap. 3 och
4 �� lagen (2019:1182) om S�kerhetspolisens behandling av personupp-
gifter har l�pt ut, om behandlingen av s�rskilda sk�l �r n�dv�ndig f�r att
f�rebygga, f�rhindra eller uppt�cka brott f�r vilket det �r f�reskrivet
f�ngelse i fyra �r eller mer.

I fr�ga om brott som har lett till f�llande dom ska dock behandlingen

upph�ra senast i samband med att uppgifterna tas bort ur belastningsregistret
enligt lagen (1998:620) om belastningsregister och i �vriga fall senast
femton �r efter det att f�runders�kningen lades ner eller avslutades p� annat
s�tt.

2019:1235

background image

3

SFS

R�tt att meddela f�reskrifter
7 �
Riksarkivet f�r, efter att ha gett S�kerhetspolisen tillf�lle att yttra sig,
meddela f�reskrifter om att personuppgifter som avses i 4 kap. 2 och 7
10 �� lagen (2019:1182) om S�kerhetspolisens behandling av personupp-
gifter f�r behandlas under l�ngre tid f�r arkiv�ndam�l av allm�nt intresse
och vetenskapliga, statistiska eller historiska �ndam�l.

8 � S�kerhetspolisen f�r, efter att ha gett Riksarkivet tillf�lle att yttra sig,
meddela n�rmare f�reskrifter om digital arkivering.

4 kap. Skyldigheter som personuppgiftsansvarig
Tekniska och organisatoriska �tg�rder
1 �
De tekniska och organisatoriska �tg�rder som S�kerhetspolisen ska
vidta enligt 5 kap. 1 och 2 �� lagen (2019:1182) om S�kerhetspolisens be-
handling av personuppgifter ska vara rimliga med h�nsyn till behandlingens
art, omfattning, sammanhang och �ndam�l och de s�rskilda riskerna med
behandlingen. N�r S�kerhetspolisen vidtar �tg�rder enligt 5 kap. 2 � samma
lag ska �ven de tekniska m�jligheterna och kostnaderna f�r �tg�rderna
beaktas.

Dokumentationsskyldighet
Interna strategier
2 � De tekniska och organisatoriska �tg�rder som avses i 5 kap. 1 � lagen
(2019:1182) om S�kerhetspolisens behandling av personuppgifter ska inne-
fatta antagande och dokumentation av interna strategier f�r dataskydd, om
det inte �r uppenbart obeh�vligt med h�nsyn till verksamhetens begr�nsade
omfattning.

F�rteckning �ver behandlingar
3 � S�kerhetspolisen ska f�ra en f�rteckning �ver de kategorier av be-
handlingar av personuppgifter som myndigheten ansvarar f�r. F�rteck-
ningen ska inneh�lla namnet p� och kontaktuppgifter till myndigheten och
dataskyddsombud. F�rteckningen ska dessutom, f�r varje kategori av be-
handling, inneh�lla f�ljande uppgifter:

1. den r�ttsliga grunden f�r behandlingen,
2. �ndam�len med behandlingen,
3. de kategorier av tj�nstem�n som har tillg�ng till de personuppgifter som

behandlas,

4. de kategorier av mottagare som uppgifterna kan komma att l�mnas ut

till, �ven i tredjeland eller internationella organisationer,

5. de kategorier av registrerade som ber�rs av behandlingen,
6. de kategorier av personuppgifter som kan komma att behandlas,
7. samlingar av �verf�ringar av personuppgifter till tredjeland eller

internationella organisationer,

8. anv�ndning av profilering,
9. om det �r m�jligt, tidsfrister f�r hur l�nge kategorierna av personupp-

gifter f�r behandlas, och

10. om det �r m�jligt, en allm�n beskrivning av vilka s�kerhets�tg�rder

som har vidtagits.

2019:1235

background image

4

SFS

Loggning
4 � Skyldigheten att f�ra loggar i automatiserade behandlingssystem
enligt 5 kap. 4 � lagen (2019:1182) om S�kerhetspolisens behandling av
personuppgifter ska omfatta behandlingar som inneb�r insamling, �ndring,
l�sning, utl�mning, �verf�ring till tredjeland eller internationella organisa-
tioner, sammanf�ring och radering av personuppgifter. Loggarna �ver l�s-
ning och utl�mning ska visa datum och tidpunkt f�r behandlingen och, s�
l�ngt det �r m�jligt, vem som har l�st eller l�mnat ut personuppgifterna och
vem som har f�tt ta del av personuppgifterna.

Tillg�ngen till personuppgifter
5 �
Vid tilldelning av beh�righet f�r �tkomst till personuppgifter ska,
ut�ver behovet av uppgifterna, utbildning och erfarenhet s�rskilt beaktas.

6 � S�kerhetspolisen ansvarar f�r att det inom myndigheten finns rutiner
f�r tilldelning, f�r�ndring, borttagning och regelbunden uppf�ljning av
beh�righeter f�r �tkomst till personuppgifter.

Konsekvensbed�mning och f�rhandssamr�d
7 �
Konsekvensbed�mningar som avses i 5 kap. 6 � f�rsta stycket lagen
(2019:1182) om S�kerhetspolisens behandling av personuppgifter ska
dokumenteras och inneh�lla f�ljande uppgifter:

1. en allm�n beskrivning av den planerade behandlingen,
2. en bed�mning av riskerna f�r intr�ng i registrerades personliga

integritet,

3. vilka �tg�rder som planeras f�r att hantera riskerna,
4. �tg�rder och rutiner f�r att s�kerst�lla skyddet av personuppgifterna,

och

5. rutiner f�r att visa att till�mpliga dataskyddsregler f�ljs.

8 � Vid f�rhandssamr�d enligt 5 kap. 6 � andra stycket lagen (2019:1182)
om S�kerhetspolisens behandling av personuppgifter ska S�kerhetspolisen
l�mna in konsekvensbed�mningen till tillsynsmyndigheten och tillhanda-
h�lla den �vriga information som beg�rs av myndigheten.

Vid bed�mningen av om typen av behandling inneb�r en s�dan risk f�r

intr�ng i registrerades personliga integritet att f�rhandssamr�d ska �ga rum
ska ny teknik, nya rutiner eller nya f�rfaranden s�rskilt beaktas.

Anm�lan av �vertr�delser
9 �
S�kerhetspolisen ska ha interna rutiner f�r anm�lan av �vertr�delser
av best�mmelser om personuppgiftsbehandling som garanterar att anm�-
larens identitet skyddas.

S�kerhets�tg�rder
10 �
S�kerhets�tg�rder enligt 5 kap. 7 � lagen (2019:1182) om S�kerhets-
polisens behandling av personuppgifter ska �stadkomma en skyddsniv� som
�r l�mplig med h�nsyn till

1. de tekniska m�jligheterna,
2. kostnaderna f�r �tg�rderna,
3. behandlingens art, omfattning, sammanhang och �ndam�l,
4. de s�rskilda riskerna med behandlingen,
5. om k�nsliga personuppgifter behandlas, och

2019:1235

background image

5

SFS

6. hur integritetsk�nsliga �vriga personuppgifter som behandlas �r.

Dataskyddsombud
11 �
S�kerhetspolisen ska s�kerst�lla att dataskyddsombud ges m�jlighet
att delta i de fr�gor som r�r skyddet av personuppgifter.

S�kerhetspolisen ska se till att dataskyddsombud kan utf�ra de uppgifter

som anges i 5 kap. 10 � lagen (2019:1182) om S�kerhetspolisens behandling
av personuppgifter genom att tillhandah�lla n�dv�ndiga resurser, ge tillg�ng
till dokumentation om behandling av personuppgifter och vid behov medge
�tkomst till personuppgifter som behandlas. S�kerhetspolisen ska ocks� se
till att dataskyddsombud har den sakkunskap som kr�vs och att de ges
m�jlighet att uppr�tth�lla denna.

Personuppgiftsbitr�den
Avtalets eller �verenskommelsens inneh�ll
12 � Ett avtal eller en annan �verenskommelse enligt 5 kap. 11 � andra
stycket lagen (2019:1182) om S�kerhetspolisens behandling av personupp-
gifter ska ange vad behandlingen av personuppgifter ska avse, hur l�nge
behandlingen ska p�g�, dess art och �ndam�l, typen av personuppgifter,
kategorier av registrerade och S�kerhetspolisens skyldigheter och r�ttig-
heter. I avtalet eller �verenskommelsen ska det s�rskilt f�reskrivas att
personuppgiftsbitr�det ska

1. behandla personuppgifter bara enligt instruktioner fr�n S�kerhets-

polisen,

2. s�kerst�lla att personer som har tillst�nd att behandla personuppgifter

antingen har f�rbundit sig att iaktta regler om tystnadsplikt eller omfattas av
lagstadgad tystnadsplikt,

3. hj�lpa S�kerhetspolisen att s�kerst�lla att best�mmelserna om registre-

rades r�ttigheter f�ljs,

4. radera eller �terl�mna alla personuppgifter till S�kerhetspolisen n�r

uppdraget har slutf�rts och, om inte annat f�ljer av lag eller f�rordning,
radera befintliga kopior,

5. ge S�kerhetspolisen tillg�ng till den information som kr�vs f�r att visa

att det som s�gs i denna paragraf, 13 � och 5 kap. 1113 �� lagen om S�ker-
hetspolisens behandling av personuppgifter f�ljs, och

6. respektera de villkor som framg�r av denna paragraf, 13 � och 5 kap.

12 � lagen om S�kerhetspolisens behandling av personuppgifter n�r ett
annat personuppgiftsbitr�de anlitas.

Underbitr�den
13 � Om S�kerhetspolisen har l�mnat ett generellt tillst�nd enligt 5 kap.
12 � lagen (2019:1182) om S�kerhetspolisens behandling av person-
uppgifter, ska personuppgiftsbitr�det informera S�kerhetspolisen innan nya
personuppgiftsbitr�den anlitas.

F�rteckning �ver behandlingar
14 � Varje personuppgiftsbitr�de ska f�ra en f�rteckning �ver kategorier
av behandlingar av personuppgifter som utf�rs f�r S�kerhetspolisens
r�kning. F�rteckningen ska inneh�lla namnet p� och kontaktuppgifter till
personuppgiftsbitr�det och S�kerhetspolisen och dessutom, f�r varje kate-
gori av behandling, f�ljande uppgifter:

1. namnet p� och kontaktuppgifter till eventuella underbitr�den,

2019:1235

background image

6

SFS

2. vilka uppgifter som har �verf�rts och till vem, om �verf�ringar av

personuppgifter har gjorts till ett tredjeland eller en internationell orga-
nisation, och

3. om det �r m�jligt, en allm�n beskrivning av de s�kerhets�tg�rder som

har vidtagits.

�vriga skyldigheter
15 � Det som s�gs om S�kerhetspolisens skyldigheter i 4 och 10 �� g�ller
�ven f�r personuppgiftsbitr�den.

�vriga best�mmelser
16 �
Innan S�kerhetspolisen meddelar f�reskrifter med st�d av denna
f�rordning, ska tillsynsmyndigheten ges tillf�lle att yttra sig i fr�gor som
ber�r s�rskilda risker f�r intr�ng i den personliga integriteten.

R�tt att meddela f�reskrifter
17 �
Tillsynsmyndigheten f�r meddela ytterligare f�reskrifter om

1. s�dana �tg�rder som avses i 5 kap. 13 och 7 �� lagen (2019:1182) om

S�kerhetspolisens behandling av personuppgifter,

2. krav och rutiner f�r loggning enligt 5 kap. 4 � lagen om S�kerhets-

polisens behandling av personuppgifter, och

3. vilka typer av behandlingar som ska omfattas av f�rhandssamr�d enligt

5 kap. 6 � lagen om S�kerhetspolisens behandling av personuppgifter.

5 kap. Enskildas r�ttigheter
Krav p� utformningen av information
1 �
Information enligt 6 kap. 1 och 2 �� lagen (2019:1182) om S�kerhets-
polisens behandling av personuppgifter ska vara l�ttillg�nglig och l�tt-
begriplig och l�mnas i l�mplig form. Detsamma g�ller information enligt 3
6 �� denna f�rordning.

Enskilds beg�ran
2 �
En beg�ran enligt 6 kap. 2, 6 eller 7 � lagen (2019:1182) om S�kerhets-
polisens behandling av personuppgifter ska g�ras skriftligen hos S�kerhets-
polisen.

S�kerhetspolisen ska s�kerst�lla att beg�ran g�rs av en beh�rig person.

Beslut
3 �
Beslut enligt 6 kap. 3 � f�rsta stycket, 5 � f�rsta stycket, 6 och 7 ��
och 9 � andra stycket lagen (2019:1182) om S�kerhetspolisens behandling
av personuppgifter ska vara skriftliga. Beslut som g�r den registrerade emot
ska motiveras.

Av 6 kap. 3 � andra stycket lagen om S�kerhetspolisens behandling av

personuppgifter framg�r att sk�len f�r vissa beslut inte beh�ver l�mnas ut.

Underr�ttelser
Underr�ttelser till enskilda
4 � S�kanden ska utan on�digt dr�jsm�l underr�ttas om beslut enligt
6 kap. 3 � f�rsta stycket lagen (2019:1182) om S�kerhetspolisens be-
handling av personuppgifter. N�gon underr�ttelse beh�ver inte l�mnas om
det skulle skada det intresse som f�ranleder att information inte l�mnas.

2019:1235

background image

7

SFS

5 � S�kanden ska underr�ttas om beslut enligt 6 kap. 5 � f�rsta stycket
eller 9 � andra stycket lagen (2019:1182) om S�kerhetspolisens behandling
av personuppgifter.

6 � Den registrerade ska underr�ttas om f�ljande beslut enligt lagen
(2019:1182) om S�kerhetspolisens behandling av personuppgifter:

1. beslut enligt 6 kap. 6 eller 7 �,
2. beslut om att en begr�nsning enligt 6 kap. 6 � andra stycket upph�r.

Underr�ttelser till andra
7 � Den myndighet fr�n vilken personuppgifter kommer ska underr�ttas
om beslut enligt 6 kap. 6 � f�rsta stycket lagen (2019:1182) om S�kerhets-
polisens behandling av personuppgifter.

Den som har tagit emot personuppgifter ska underr�ttas om beslut enligt

6 kap. 6 eller 7 � lagen om S�kerhetspolisens behandling av personuppgifter.

6 kap. Tillsyn
1 �
Om tillsynsmyndigheten anser att en s�dan planerad behandling som
avses i 5 kap. 6 � andra stycket lagen (2019:1182) om S�kerhetspolisens
behandling av personuppgifter kan komma att st� i strid med lag eller annan
f�rfattning, ska myndigheten senast sex veckor efter det att beg�ran om
f�rhandssamr�d togs emot skriftligen l�mna r�d enligt 7 kap. 4 � f�rsta
stycket samma lag. Om det finns sk�l f�r det f�r tiden f�rl�ngas.

2 � Tillsynsmyndigheten ska informera S�kerhets- och integritetsskydds-
n�mnden om att f�rhandssamr�d enligt 5 kap. 6 � andra stycket lagen
(2019:1182) om S�kerhetspolisens behandling av personuppgifter har
beg�rts. Om det �r l�mpligt ska n�mnden ges tillf�lle att yttra sig till till-
synsmyndigheten inom ramen f�r f�rhandssamr�det. S�kerhets- och integri-
tetsskyddsn�mnden har r�tt att f� tillg�ng till underlaget f�r f�rhands-
samr�det och tillsynsmyndighetens yttrande.

7 kap. �verf�ring av personuppgifter till tredjeland och

internationella organisationer
1 �
�verf�ringar av personuppgifter enligt 9 kap. 3 � 2 och 4 � lagen
(2019:1182) om S�kerhetspolisens behandling av personuppgifter ska
dokumenteras. Av dokumentationen ska framg� vilka personuppgifter som
�verf�rts, datum och tidpunkt f�r �verf�ringen, �ndam�let med och grunden
f�r �verf�ringen och till vem personuppgifterna �verf�rdes.

2 � �verf�ringar av personuppgifter enligt 9 kap. 5 � lagen (2019:1182)
om S�kerhetspolisens behandling av personuppgifter ska dokumenteras.

1. Denna f�rordning tr�der i kraft den 1 januari 2020.
2. Best�mmelsen i 4 kap. 4 � om loggning till�mpas fr�n och med den

1 oktober 2024 i fr�ga om automatiserade behandlingssystem som inr�ttats
f�re ikrafttr�dandet.

P� regeringens v�gnar

MIKAEL DAMBERG

Peter Lindstr�m

(Justitiedepartementet)

2019:1235

;