Utfärdad: 2021-12-09
Ikraftträdande: 2022-01-01
Ändring införd: t.o.m. SFS 2025:1159
1 § Denna förordning innehåller föreskrifter som ansluter till lagen (2021:1172) om behandling av personuppgifter vid Försvarets radioanstalt.
Ord och uttryck som används i denna förordning har samma innebörd som i lagen.
2 § Förordningen är meddelad med stöd av 8 kap. 7 § regeringsformen.
1 § Försvarets radioanstalt får föra över personuppgifter till en utländsk underrättelse- eller säkerhetstjänst, en utländsk organisation inom informationssäkerhetsområdet eller en internationell organisation, om överföringen tjänar den svenska statsledningen eller det svenska totalförsvaret.
Överföringen av personuppgifter får inte vara till skada för svenska intressen.
2 § Försvarets radioanstalt får lämna ut personuppgifter elektroniskt till statliga myndigheter på annat sätt än genom direktåtkomst.
1 § Vid Försvarets radioanstalt får det finnas uppgiftssamlingar för råmaterial som innehåller personuppgifter.
Uppgiftssamlingarna får endast innehålla obearbetat och automatiskt bearbetat material vars relevans för verksamheten ännu inte har bedömts.
Personuppgifter i en uppgiftssamling för råmaterial får inte behandlas längre än ett år efter det att behandlingen av uppgifterna påbörjades.
2 § Vid Försvarets radioanstalt får det finnas uppgiftssamlingar för analyser som innehåller personuppgifter.
Uppgiftssamlingarna får endast innehålla bearbetningsunderlag och analysresultat.
3 § Vid Försvarets radioanstalt får det finnas uppgiftssamlingar för underrättelser som innehåller personuppgifter.
Uppgiftssamlingarna får endast innehålla rapportunderlag och färdiga underrättelserapporter.
Om personuppgifter i rapportunderlag och underrättelserapporter inte längre behövs för de ändamål för vilka de behandlas, ska personuppgifterna bevaras för arkivändamål av allmänt intresse eller för vetenskapliga, statistiska eller historiska ändamål.
4 § Vid Försvarets radioanstalt får det finnas uppgiftssamlingar för information om signalmiljön som innehåller personuppgifter.
Uppgiftssamlingarna får endast innehålla information som rör signalmiljön.
5 § Vid Försvarets radioanstalt får det finnas uppgiftssamlingar för information om företeelser mot vilka signalspaningen inriktas som innehåller personuppgifter.
Uppgiftssamlingarna får endast innehålla sådan information om fysiska personer och andra källor som är nödvändig eller kan vara nödvändig för att verkställa inriktningar av signalspaning.
6 § Vid Försvarets radioanstalt får det finnas uppgiftssamlingar för information om teknik- och metodikutveckling som innehåller personuppgifter.
Uppgiftssamlingarna får endast innehålla information som rör teknik- och metodikutvecklingen.
7 § Vid Försvarets radioanstalt får det finnas uppgiftssamlingar för signalskydd som innehåller personuppgifter.
Uppgiftssamlingarna får endast innehålla information som rör signalskyddet.
8 § Vid Försvarets radioanstalt får det finnas uppgiftssamlingar för informationssäkerhetsverksamhet som innehåller personuppgifter.
Uppgiftssamlingarna får endast innehålla information om uppdragsgivare, information som rör it-angrepp samt bearbetningsunderlag och analysresultat.
9 § Vid Försvarets radioanstalt får det finnas uppgiftssamlingar för allmänt tillgänglig information som innehåller personuppgifter.
Uppgiftssamlingarna får endast innehålla information som finns eller har funnits på internet eller i öppna databaser.
10 § /Upphör att gälla U:2026-01-01/ Regeringskansliet, Säkerhetspolisen, Nationella operativa avdelningen i Polismyndigheten, Myndigheten för samhällsskydd och beredskap, Inspektionen för strategiska produkter, Försvarsmakten, Försvarets materielverk, Totalförsvarets forskningsinstitut och Tullverket får medges direktåtkomst till personuppgifter som utgör underrättelser och som finns i uppgiftssamlingar.
Vid sådan direktåtkomst har myndigheterna rätt att ta del av de personuppgifter som omfattas av åtkomsten.
10 § /Träder i kraft I:2026-01-01/ Regeringskansliet, Säkerhetspolisen, Nationella operativa avdelningen i Polismyndigheten, Myndigheten för civilt försvar, Inspektionen för strategiska produkter, Försvarsmakten, Försvarets materielverk, Totalförsvarets forskningsinstitut och Tullverket får medges direktåtkomst till personuppgifter som utgör underrättelser och som finns i uppgiftssamlingar.
Vid sådan direktåtkomst har myndigheterna rätt att ta del av de personuppgifter som omfattas av åtkomsten.
11 § Säkerhetspolisen och Försvarsmakten får medges direktåtkomst till personuppgifter som utgör analysresultat och som behandlas i en uppgiftssamling för informationssäkerhetsverksamhet.
Vid sådan direktåtkomst har Säkerhetspolisen och Försvarsmakten rätt att ta del av de personuppgifter som omfattas av åtkomsten.
12 § Försvarets radioanstalt beslutar om omfattningen av direktåtkomst som följer av lag, förordning eller regeringens beslut i ett enskilt fall.
13 § Försvarets radioanstalt ska säkerställa att förutsättningarna för direktåtkomsten dokumenteras.
Tillgången till uppgifter hos mottagaren ska vara förbehållen de personer som på grund av sina arbetsuppgifter behöver ha tillgång till uppgifterna.
Direktåtkomst får inte medges innan Försvarets radioanstalt har försäkrat sig om att mottagaren uppfyller kraven på behörighet och säkerhet.
1 § De åtgärder som Försvarets radioanstalt ska vidta enligt 4 kap. 1 § lagen (2021:1172) om behandling av personuppgifter vid Försvarets radioanstalt ska vara rimliga med beaktande av behandlingens art, omfattning, sammanhang och ändamål och de särskilda riskerna med behandlingen.
2 § Försvarets radioanstalt ska föra en förteckning över de kategorier av behandlingar av personuppgifter som myndigheten ansvarar för. Förteckningen ska innehålla följande uppgifter:
3 § Försvarets radioanstalt ska föra loggar i myndighetens informationssystem som innehåller uppgiftssamlingar för försvarsunderrättelseverksamhet och informationssäkerhetsverksamhet. Av loggarna ska, så långt det är möjligt, framgå vem som har läst, skapat, ändrat eller raderat personuppgifter i en uppgiftssamling samt tidpunkten för åtgärden.
4 § För tilldelning av behörighet för åtkomst till personuppgifter ska det särskilt beaktas att det, utöver behovet av uppgifterna, kan finnas krav på utbildning och erfarenhet.
Försvarets radioanstalt ansvarar för att det inom myndigheten finns rutiner för tilldelning, förändring, borttagning och regelbunden uppföljning av behörigheter för åtkomst till personuppgifter.
5 § De skyddsåtgärder som ska vidtas enligt 4 kap. 3 § lagen (2021:1172) om behandling av personuppgifter vid Försvarets radioanstalt ska åstadkomma en skyddsnivå som är lämplig med hänsyn till
6 § Försvarets radioanstalt ska ha sådana interna rutiner för anmälan av överträdelser av bestämmelser om personuppgiftsbehandling som garanterar att anmälarens identitet skyddas.
7 § Försvarets radioanstalt ska säkerställa att dataskyddsombud ges möjlighet att delta i arbetet med frågor som rör skyddet av personuppgifter.
Försvarets radioanstalt ska se till att dataskyddsombud kan utföra de uppgifter som anges i 4 kap. 5 § lagen (2021:1172) om behandling av personuppgifter vid Försvarets radioanstalt genom att tillhandahålla nödvändiga resurser, ge tillgång till dokumentation om behandling av personuppgifter och vid behov medge åtkomst till personuppgifter som behandlas. Försvarets radioanstalt ska också se till att dataskyddsombud har den sakkunskap som krävs och att de ges möjlighet att upprätthålla denna.
8 § Ett avtal eller annan överenskommelse enligt 4 kap. 7 § lagen (2021:1172) om behandling av personuppgifter vid Försvarets radioanstalt ska ange vad behandlingen ska avse, hur länge behandlingen ska pågå, dess art och ändamål, kategorier av personuppgifter, kategorier av registrerade samt Försvarets radioanstalts skyldigheter och rättigheter. I avtalet eller överenskommelsen ska det särskilt anges att personuppgiftsbiträdet ska
9 § Skyldigheterna enligt 4 § om tillgången till personuppgifter tillämpas även för personuppgiftsbiträden.
1 § Riksarkivet får, efter att ha gett Försvarets radioanstalt tillfälle att yttra sig, meddela föreskrifter om att personuppgifter som inte längre får behandlas enligt 2 kap. 19 § första stycket lagen (2021:1172) om behandling av personuppgifter vid Försvarets radioanstalt ska bevaras för arkivändamål av allmänt intresse eller för vetenskapliga, statistiska eller historiska ändamål. Sådana föreskrifter får dock inte avse sådana personuppgifter som inte längre får behandlas enligt 3 kap. 1 § eller som ska bevaras enligt 3 kap. 3 § tredje stycket.
2 § Försvarets radioanstalt får meddela ytterligare föreskrifter om verkställigheten av lagen (2021:1172) om behandling av personuppgifter vid Försvarets radioanstalt och föreskrifter om verkställigheten av denna förordning.
Försvarets radioanstalt ska ge Integritetsskyddsmyndigheten tillfälle att yttra sig innan den meddelar föreskrifter om integritetsskyddet vid personuppgiftsbehandling.
Förordning (2021:1208) om behandling av personuppgifter vid Försvarets radioanstalt
Officiell PDF-utgåvaMyndighet: Försvarsdepartementet
Ikraftträdande: 2022-01-01
Övergångsbestämmelse:
1. Denna förordning träder i kraft den 1 januari 2022.
2. Genom förordningen upphävs förordningen (2007:261) om behandling av personuppgifter i Försvarets radioanstalts försvarsunderrättelse- och utvecklingsverksamhet.
3. Bestämmelserna i 4 kap. 3 § om loggning tillämpas första gången den 1 juli 2026 i fråga om uppgiftssamlingar som har inrättats före ikraftträdandet.
Förordning (2025:1159) om ändring i förordningen (2021:1208) om behandling av personuppgifter vid Försvarets radioanstalt
Officiell PDF-utgåvaändr. 3 kap. 10 §
Ikraftträdande: 2026-01-01