SFS2024-500.pdf
Källa Regeringskansliets rättsdatabaser m.fl.
svensk författningssamling
lag sfs 2024:500
med kompletterande bestämmelser till eu:s den 26 juni 2024 publicerad
dataförvaltningsförordning
utfärdad den 20 juni 2024
enligt riksdagens beslut1 föreskrivs följande.
1 § denna lag kompletterar europaparlamentets och rådets förordning
(eu) 2022/868 av den 30 maj 2022 om europeisk dataförvaltning och om
ändring av förordning (eu) 2018/1724 (dataförvaltningsakten), i denna lag
benämnd eu:s dataförvaltningsförordning.
ord och uttryck i lagen har samma betydelse som i eu:s dataförvalt-
ningsförordning.
tillsynsmyndighet
2 § den myndighet som regeringen bestämmer ska vara tillsynsmyndig-
het enligt denna lag.
tillsynsmyndigheten ska vara behörig myndighet för dataförmedlings-
tjänster enligt artikel 13 i eu:s dataförvaltningsförordning och för regi-
strering av dataaltruismorganisationer enligt artikel 23 i eu:s dataför-
valtningsförordning.
uppgiftsskyldighet
3 § de myndigheter som regeringen bestämmer ska på begäran lämna
tillsynsmyndigheten de uppgifter som den behöver i sin tillsynsverksamhet.
4 § tillsynsmyndigheten ska på begäran lämna de uppgifter som en annan
myndighet behöver i sin tillsynsverksamhet.
regeringen bestämmer vilka myndigheter som ska ha rätt att få uppgifter
enligt första stycket.
varning
5 § tillsynsmyndigheten får meddela en varning till en leverantör av
dataförmedlingstjänster som bryter mot anmälningsskyldigheten enligt ar-
tikel 11, villkoren för tillhandahållande av dataförmedlingstjänster enligt
artikel 12 eller villkoren för överföring av andra data än personuppgifter till
tredjeland enligt artikel 31 i eu:s dataförvaltningsförordning.
6 § tillsynsmyndigheten får meddela en varning till en fysisk eller juridisk
person som har beviljats rätten att vidareutnyttja andra data än person-
uppgifter för överträdelser av artikel 5.14 i eu:s dataförvaltningsförordning.
1 prop. 2023/24:73, bet. 2023/24:tu16, rskr. 2023/24:239.
1
1 2 3 4 5 6 7 8 9 0
1 2 3 4 5 6 7 8 9 0
7 § tillsynsmyndigheten får meddela en varning till en erkänd dataaltruis- sfs 2024:500
morganisation som bryter mot
1. villkoren för registrering som erkänd dataaltruismorganisation enligt
artiklarna 18, 20, 21 eller 22, eller
2. villkoren för överföring av andra data än personuppgifter till tredjeland
enligt artikel 31 i eu:s dataförvaltningsförordning.
föreläggande och vite
8 § tillsynsmyndigheten får besluta de förelägganden som behövs för att
eu:s dataförvaltningsförordning, denna lag eller föreskrifter som har med-
delats i anslutning till lagen ska följas.
tillsynsmyndigheten får förena ett föreläggande enligt artikel 14 i eu:s
dataförvaltningsförordning med vite.
sanktionsavgift
9 § tillsynsmyndigheten ska besluta att ta ut en sanktionsavgift från en
leverantör av dataförmedlingstjänster vid överträdelser av
– anmälningsskyldigheten enligt artikel 11,
– villkoren för tillhandahållande av dataförmedlingstjänster enligt ar-
tikel 12, eller
– villkoren för överföring av andra data än personuppgifter till tredjeland
enligt artikel 31 i eu:s dataförvaltningsförordning.
om det kan anses tillräckligt får tillsynsmyndigheten, i stället för att
besluta en sanktionsavgift vid överträdelser enligt första stycket, meddela en
varning enligt 5 §.
10 § tillsynsmyndigheten ska besluta att ta ut en sanktionsavgift av en
fysisk eller juridisk person som har beviljats rätten att vidareutnyttja andra
data än personuppgifter för överträdelser av artikel 5.14 i eu:s dataförvalt-
ningsförordning.
om det kan anses tillräckligt får tillsynsmyndigheten, i stället för att
besluta en sanktionsavgift vid överträdelser enligt första stycket, meddela en
varning enligt 6 §.
11 § en sanktionsavgift enligt 9 eller 10 § ska bestämmas till lägst
5 000 kronor och högst 10 000 000 kronor.
när avgiftens storlek bestäms ska hänsyn tas till
1. överträdelsens art, allvar, omfattning och varaktighet,
2. åtgärder som har vidtagits för att begränsa eller avhjälpa den skada som
överträdelsen har orsakat,
3. tidigare överträdelser,
4. de ekonomiska vinster som har gjorts eller de förluster som har und-
vikits till följd av överträdelsen, och
5. försvårande eller förmildrande omständigheter utöver dem i 1–4.
tillsynsmyndigheten får avstå från att ta ut en sanktionsavgift helt eller
delvis om överträdelsen är ringa eller ursäktlig eller om det annars med
hänsyn till omständigheterna skulle vara oskäligt att ta ut avgiften.
12 § en sanktionsavgift får inte beslutas om överträdelsen omfattas av ett
föreläggande som har förenats med vite och överträdelsen ligger till grund
för en ansökan om utdömande av vitet.
2
13 § en sanktionsavgift får beslutas endast om den som avgiften ska tas ut sfs 2024:500
av har fått tillfälle att yttra sig inom två år från den dag då överträdelsen
ägde rum.
ett beslut om sanktionsavgift ska delges.
14 § en sanktionsavgift ska betalas till tillsynsmyndigheten inom 30 dagar
från det att beslutet om att ta ut avgiften har fått laga kraft eller inom den
längre tid som anges i beslutet.
om sanktionsavgiften inte betalas i tid, ska myndigheten lämna den
obetalda avgiften för indrivning. bestämmelser om indrivning finns i lagen
(1993:891) om indrivning av statliga fordringar m.m.
sanktionsavgiften tillfaller staten.
15 § en sanktionsavgift faller bort till den del beslutet om avgiften inte har
verkställts inom fem år från det att beslutet fick laga kraft.
avgifter
16 § tillsynsmyndigheten får ta ut avgifter från leverantörer av dataför-
medlingstjänster för anmälan, registerhållning och tillsyn av leverantörer av
dataförmedlingstjänster enligt eu:s dataförvaltningsförordning och denna
lag.
regeringen eller den myndighet som regeringen bestämmer får meddela
ytterligare föreskrifter om avgifterna.
överklagande
17 § tillsynsmyndighetens beslut enligt artiklarna 14, 19 och 24 i eu:s
dataförvaltningsförordning eller enligt denna lag får överklagas till allmän
förvaltningsdomstol.
prövningstillstånd krävs vid överklagande till kammarrätten.
denna lag träder i kraft den 2 augusti 2024.
på regeringens vägnar
ebba busch
erik slottner
(finansdepartementet)
3
Viktiga lagar inom IT-rätt
JP Infonets IT-rättsliga tjänster
JP Infonets IT-rättsliga tjänster
Hanterar du IT-rättsfrågor i ditt arbete? JP Infonets tjänster fungerar som verktyg och stöd stöd i ditt arbete. Vi erbjuder webbtjänster med juridisk information, lagbevakning, regelbundna uppdateringar, samt blanketter och checklistor. Vi ger också vägledning via kundanpassade grundutbildningar, fördjupningskurser och rådgivning. Se allt inom IT-rätt.