Riksflödet
Logga in
Finansdepartementet · Fi 2024:06 · Offentlig utredning

Ökad och rättvis tillgång till data – kompletterande bestämmelser till EU:s dataförordning

Redovisad
  1. Tillsatt?Regeringens beställning av en utredning: vad som ska utredas, av vem och när det ska vara klart.17 okt 2024
  2. Utreds
  3. Betänkande?Utredningens slutrapport, med analys och förslag. Publiceras i serien Statens offentliga utredningar (SOU).19 dec 2025
  4. Remiss?Regeringen skickar betänkandet till myndigheter, kommuner och organisationer för synpunkter innan den bestämmer sig.16 feb 2026
  5. Proposition?Regeringens lagförslag till riksdagen. Bygger ofta på ett betänkande och remissvaren.
  6. Riksdagen

En särskild utredare ska föreslå kompletterande bestämmelser till Europaparlamentets och rådets förordning (EU) 2023/2854 av den 13 december 2023 om harmoniserade regler för skälig åtkomst till och användning av data och om ändring av förordning (EU) 2017/2394 och direktiv (EU) 2020/1828 (dataförordningen), i fortsättningen kallad EU:s dataförordning, och lämna förslag på övriga åtgärder.

Ansvarigt statsrådErik Slottner (KD)
Särskild utredareEva Maria Broberg Lennartsson
Uppdraget ?Regeringens beställning av en utredning: vad som ska utredas, av vem och när det ska vara klart.
Ur kommittédirektivet Dir. 2024:97, beslutat 17 okt 2024

En särskild utredare ska föreslå kompletterande bestämmelser till Europaparlamentets och rådets förordning (EU) 2023/2854 av den 13 december 2023 om harmoniserade regler för skälig åtkomst till och användning av data och om ändring av förordning (EU) 2017/2394 och direktiv (EU) 2020/1828 (dataförordningen), i fortsättningen kallad EU:s dataförordning, och lämna förslag på övriga åtgärder.

Utredaren ska dessutom bl.a.

föreslå de författningsändringar och andra åtgärder som behövs för att berörda myndigheter ska kunna utöva sina befogenheter och vidta de åtgärder som krävs enligt EU:s dataförordning, analysera vilka sanktionsbestämmelser som behövs för att uppfylla kravet på sanktioner vid överträdelser av förordningen och lämna nödvändiga författningsförslag, analysera befintliga möjligheter till tvistlösning genom tvistlösningsorgan och lämna förslag på nödvändiga åtgärder för att uppfylla förordningens krav i fråga om denna typ av tvistlösning, föreslå åtgärder för att säkerställa att offentliga organ kan ta emot data under exceptionella omständigheter, och lämna de författningsförslag i övrigt som är nödvändiga för att uppfylla kraven i förordningen.

Vad utredningen ska göra

Befogenheter för behörig myndighet och andra berörda myndigheter

Utredaren ska därför

  • analysera behovet av nödvändiga organisatoriska och resursmässiga förstärkningar för den behöriga myndigheten,
  • överväga och ta ställning till om andra myndigheter behöver tilläggsuppdrag eller instruktionsändringar, och
  • föreslå de författningsändringar och andra åtgärder som behövs för att de berörda myndigheterna ska kunna utöva sina befogenheter och vidta de åtgärder som krävs enligt förordningen.
Bakgrund i direktivet (2 stycken)

För att säkerställa efterlevnaden av förordningen ska medlemsstaterna utse en eller flera behöriga myndigheter och, om flera myndigheter utses, en datasamordnare. Regeringen avser att i närtid ge en myndighet i uppdrag att fullgöra uppgiften som behörig myndighet enligt EU:s dataförordning.

Medlemsstaterna ska vidare säkerställa att uppgifterna och befogenheterna för de behöriga myndigheterna är tydligt definierade. Enligt förordningen omfattar uppgifterna och befogenheterna bl.a. att hantera klagomål, utföra undersökningar om tillämpningen av förordningen, ålägga sanktioner samt övervaka den tekniska och kommersiella utveckling som är relevant för tillgängliggörande och användning av data.

Sanktionsbestämmelser

Utredaren ska därför

  • analysera vilka sanktioner som behövs för att uppfylla kravet på sanktioner vid överträdelse av förordningen, och
  • lämna nödvändiga författningsförslag.
Bakgrund i direktivet (1 stycken)

Förordningen föreskriver en skyldighet för medlemsstaterna att fastställa regler om sanktioner för överträdelse av bestämmelserna i förordningen.

Tvistlösning

Utredaren ska därför

  • analysera befintliga möjligheter till tvistlösning genom tvistlösningsorgan och lämna förslag på nödvändiga åtgärder för att uppfylla förordningens krav i fråga om denna typ av tvistlösning.
Bakgrund i direktivet (1 stycken)

Förordningen innehåller bestämmelser som ger användare, datahållare och datamottagare tillgång till ett tvistlösningsorgan för att lösa vissa tvister. Parterna kan fritt välja ett tvistlösningsorgan, oavsett om det är i eller utanför de medlemsstater där de är etablerade?. Tvistlösningsorganet ska på begäran certifieras av den medlemsstat där organet är etablerat. Förordningens bestämmelser ställer dock inte krav på medlemsstaterna att inrätta nya tvistlösningsorgan.

Åtgärder för att säkerställa att offentliga organ kan ta emot data vid exceptionella behov

Utredaren ska därför

  • identifiera och föreslå vilka tekniska resurser, organisatoriska förmågor och digitala infrastrukturer som svenska offentliga organ behöver för att effektivt kunna ta emot, hantera, bearbeta och dela data som erhålls från företag vid exceptionella omständigheter,
  • föreslå vilka åtgärder som bör vidtas för att säkerställa att det hos de offentliga organen finns nödvändig kunskap för att ta emot, hantera, bearbeta och dela data från företag vid exceptionella omständigheter,
  • föreslå hur effektiva samarbets- och kommunikationskanaler kan etableras och underhållas mellan företag och offentliga organ för att säkerställa snabb och säker datadelning vid exceptionella omständigheter, och
  • lämna nödvändiga författningsförslag.

Åtgärder för att underlätta för svenska företag och offentliga organ att följa förordningens bestämmelser

För att svenska företag, organisationer och offentliga organ ska kunna följa bestämmelserna i EU:s dataförordning behövs stöd och vägledning. Det kräver en analys av behovet av stödåtgärder och förslag till strategier för att tillhandahålla nödvändigt stöd. I detta ingår att analysera behov av tydliga riktlinjer och utbildningsresurser som gör det enklare att förstå regelverket samt föreslå hur sådana bör tas fram. Vid datadelning enligt förordningen kan det uppstå tekniska och organisatoriska utmaningar som behöver identifieras och lösas med fokus på att främja interoperabilitet, standardisering och utveckling av gemensamma plattformar för datadelning. Detta ska bidra till att stärka företagens konkurrenskraft och den offentliga förvaltningens effektivitet samt främja innovation och tillväxt inom den digitala sektorn.

Utredaren ska därför

  • identifiera vilka administrativa och rättsliga hinder svenska företag och offentliga organ kan möta vid tillämpningen av EU:s dataförordning, och föreslå åtgärder som bör vidtas för att minimera dessa hinder,
  • föreslå hur tekniska och semantiska standarder och interoperabiliteten mellan system kan förbättras för att underlätta för svenska aktörer att uppfylla kraven i förordningen, och
  • analysera och föreslå utbildnings- och informationsinsatser som behövs för att öka kunskapen om förordningens krav bland svenska företag och offentliga organ.
Bakgrund i direktivet (2 stycken)

EU:s dataförordning innehåller en skyldighet för datahållare att under vissa förutsättningar göra data tillgängliga för offentliga organ och unionsorgan om det föreligger exceptionella behov, såsom allmänna nödlägen. Det finns ett behov av att undersöka vilka rättsliga förutsättningar som finns för svenska offentliga organ att hantera data som innehåller känsliga uppgifter, exempelvis företagshemligheter. Dessutom finns det ett behov av att utreda vilka organisatoriska, tekniska och infrastrukturella resurser som offentliga organ måste ha för att kunna ta emot, lagra och analysera stora mängder data, exempelvis dataströmmar från sensorer, på ett säkert och effektivt sätt under exceptionella omständigheter.

Vidare bör behovet av kompetenshöjande insatser för personal hos de offentliga organen analyseras. Det bör finnas kunskap och beredskap för att hantera data på ett snabbt, professionellt och rättssäkert sätt. Slutligen bör det utredas vilka metoder som kan förbättra samverkan mellan offentliga och privata aktörer, inklusive utveckling av standardiserade processer och kommunikationskanaler, för att möjliggöra smidig och säker dataöverföring i kritiska situationer.

Författningsförslag som behövs i övrigt

Utredaren ska därför

  • analysera i vilken utsträckning det är nödvändigt eller lämpligt att ändra eller komplettera svensk rätt i andra avseenden än de som berörs i ovanstående punkter, och
  • lämna nödvändiga författningsförslag.
Bakgrund i direktivet (1 stycken)

En analys av EU:s dataförordning kan leda till slutsatsen att befintliga svenska bestämmelser behöver ändras eller att nya bestämmelser behövs med anledning av förordningen. Fysiska och juridiska personer ska bl.a. ha rätt att lämna in klagomål vid överträdelser. Vidare kan bestämmelserna om tillsyn t.ex. aktualisera frågor om sekretess och personuppgiftsbehandling som behöver analyseras inom ramen för utredningen.

Övrigt i direktivet: EU-förordningen, Allmänna utgångspunkter för uppdragets genomförande, Konsekvensbeskrivningar, Kontakter och redovisning av uppdraget

EU-förordningen

Syftet med EU:s dataförordning är att skapa ett enhetligt och rättvist regelverk inom EU för att underlätta och reglera tillgången till och användningen av data. Genom att underlätta delning och användning av data mellan företag, offentliga organ, såsom myndigheter, kommuner och regioner, och individer syftar EU:s dataförordning till att stimulera innovation, öka företagens konkurrenskraft och driva ekonomisk tillväxt inom EU. Den ska säkerställa rättvisa och transparenta villkor för dataåtkomst och dataanvändning, förhindra oskäliga avtalsvillkor och ge tydliga riktlinjer för datadelning. Genom förordningen får offentliga organ dessutom möjlighet att vid exceptionella behov begära ut data från företag och organisationer. Förordningen underlättar också byte av databehandlingstjänster och främjar interoperabilitet mellan olika datasystem. Vidare stärker förordningen skyddet av individens grundläggande rättigheter, inklusive skyddet av personuppgifter och integritet. Den förhindrar också olaglig åtkomst till data av utländska myndigheter.

Allmänna utgångspunkter för uppdragets genomförande

En central utgångspunkt i utredningens arbete bör vara att skapa en balans mellan effektiv tillsyn och administration och minimering av den administrativa bördan för företag och myndigheter. Utredaren ska beakta vikten av att underlätta för svenska företag, särskilt små och medelstora företag, att följa de nya reglerna utan att skapa onödiga hinder för innovation och tillväxt. Utredaren ska vid sina överväganden också inkludera perspektiv som rör jämställdhet, skyddet för den personliga integriteten samt dataskydd i enlighet med EU:s dataskyddsförordning.

Utredaren bör, när det bedöms som lämpligt och främjar uppdraget, också undersöka hur andra medlemsstater planerar att genomföra förordningen, med beaktande av intresset av ett enhetligt genomförande inom EU.

Konsekvensbeskrivningar

Utredaren ska i enlighet med kommittéförordningen (1998:1474) och förordningen (2024:183) om konsekvensutredningar bedöma och beskriva förslagens ekonomiska och samhällsekonomiska konsekvenser, samt konsekvenser i övrigt för enskilda, företag och det allmänna. Utredaren ska bl.a. beskriva och beräkna eventuella offentligfinansiella konsekvenser, däribland eventuella konsekvenser för berörda myndigheter. Utredaren ska beräkna hur statens inkomster och utgifter påverkas. Om förslag som lämnas medför offentligfinansiella kostnader, ska förslag till finansiering lämnas. Utredaren ska även redovisa förslagens konsekvenser ur ett jämställdhetsperspektiv och för den personliga integriteten.

Kontakter och redovisning av uppdraget

Utredaren ska hålla sig informerad om relevant arbete inom Regeringskansliet, EU och andra utredningar. Samråd ska ske med berörda myndigheter, näringslivsrepresentanter och andra relevanta aktörer, däribland Implementeringsrådet. I den del av uppdraget som avser åtgärder för att säkerställa att offentliga organ kan ta emot data vid exceptionella behov bör utredaren samråda med Underrättelseutredningen (Fö 2023:04).

Uppdraget ska redovisas senast den 15 oktober 2025.

(Finansdepartementet)

Ändringar i uppdraget ?Ett senare beslut som ändrar uppdraget — oftast mer tid, ibland nya eller färre frågor.

  1. 30 april 2025
    Dir. 2025:46 Utredningstiden förlängs. Uppdraget ska i stället redovisas senast den 22 december 2025.
Betänkandet ?Utredningens slutrapport, med analys och förslag. Publiceras i serien Statens offentliga utredningar (SOU).
Ökad och rättvis tillgång till data – kompletterande bestämmelser till EU:s dataförordning
SOU 2025:118 · 19 dec 2025
Regeringens beskrivning

Utredningens uppdrag har varit att lämna förslag på de kompletterande författningsbestämmelser till EU:s dataförordning som behövs för att Sverige ska uppfylla de krav som ställs på medlemsstaterna för att säkerställa att förordningen efterlevs, samt lämna förslag på övriga åtgärder.

Utredningens förslag rör bland annat:

  • Behovet av kompletterande regelverk
  • En behörig myndighet ska säkerställa efterlevnad av EU:s dataförordningen
  • En statlig myndighet ska certifiera tvistlösningsorgan
  • Åtgärder för att säkerställa att offentliga organ kan begära och använda data vid exceptionellt behov
  • Åtgärder för att minska administrativa hinder för företag och offentliga organ

Lagar och förordningar som föreslås

Utredningens sammanfattning

EU:s dataförordning

Europaparlamentets och rådets förordning (EU) 2023/2854 av den 13 december 2023 om harmoniserade regler för skälig åtkomst till och användning av data och om ändring av förordning (EU) 2017/ 2394 och direktiv (EU) 2020/1828, i detta betänkande kallad EU:s dataförordning eller dataförordningen, ska tillämpas från och med den 12 september 2025.

Syftet med dataförordningen är att stärka EU:s dataekonomi och främja en konkurrenskraftig datamarknad genom att öka tillgängligheten och användbarheten av data och uppmuntra datadriven innovation. Den syftar även till att uppnå en rättvis fördelning av värdet av data mellan aktörerna i dataekonomin. Förordningen är tillämplig i alla sektorer. Sammanfattningsvis innehåller den regler inom följande områden.

• Regler om åtkomst till och användning och delning av data som genereras av uppkopplade produkter och tillhörande tjänster. Reglerna syftar bl.a. till att ge användare av sådana produkter, dvs. företag eller enskilda som äger, hyr eller leasar en sådan produkt, större kontroll över de data som genereras.

• Regler om villkor som ska gälla när ett företag är skyldigt enligt EU-rätt eller nationell rätt att dela data med ett annat företag, inklusive regler som skyddar företag mot oskäliga avtalsvillkor och om vilken ersättning som får tas ut av datahållarna.

• Regler för att öka rättvisan och konkurrensen på den europeiska marknaden för databehandlingstjänster, t.ex. molntjänster. De innebär exempelvis att byte av databehandlingstjänster ska kunna ske avgiftsfritt.

Läs hela sammanfattningen

• Bestämmelser som ger offentliga organ inom EU möjlighet att begära tillgång till data från företag vid ett exceptionellt behov, t.ex. vid ett allmänt nödläge.

• Bestämmelser om skyddsåtgärder för att förhindra att myndigheter i tredjeländer får tillgång till icke-personuppgifter i strid med EU:s eller nationell lagstiftning.

• Grundläggande krav på interoperabilitet för att säkerställa att data smidigt kan delas mellan sektorer och medlemsstater.

Uppdraget

EU:s dataförordning är direkt tillämplig i medlemsstaterna. Vårt uppdrag är att lämna förslag på de kompletterande författningsbestämmelser som behövs för att Sverige ska uppfylla de krav som ställs på medlemsstaterna för att säkerställa att förordningen efterlevs, samt lämna förslag på övriga åtgärder.

Nationella bestämmelser behövs för att uppfylla kravet i förordningen på effektiva och avskräckande sanktioner vid överträdelser av förordningen och vi ska därför föreslå sådana bestämmelser. En central del av uppdraget är att utreda vilka befogenheter den behöriga myndigheten behöver enligt förordningen. Vidare ska vi föreslå nödvändiga organisatoriska och resursmässiga förstärkningar för den behöriga myndigheten samt ta ställning till om andra berörda myndigheter behöver tilläggsuppdrag. Vi ska även föreslå de nödvändiga åtgärder som behövs för att uppfylla dataförordningens krav i fråga om tillgång till certifierade tvistlösningsorgan.

Vi ska lämna förslag om åtgärder för att möjliggöra att offentliga organ kan ta emot data vid exceptionella behov. Dessutom ska vi identifiera vilka administrativa och rättsliga hinder svenska företag och offentliga organ kan möta vid tillämpningen av dataförordningen och föreslå åtgärder som kan minimera sådana hinder. Enligt uppdraget ska vi också föreslå hur tekniska och semantiska standarder och interoperabiliteten mellan system kan förbättras.

Behovet av kompletterande regelverk

Vi föreslår att de svenska bestämmelser som behöver komplettera EU:s dataförordning ska samlas i en ny lag och en ny förordning. I betänkandet benämns de föreslagna författningarna kompletteringslagen respektive kompletteringsförordningen. Vidare föreslår

vi att ord och uttryck i kompletteringslagen och kompletteringsförordningen ska ha samma betydelse som i dataförordningen. Vi föreslår också att hänvisningarna till dataförordningen i kompletteringslagens bestämmelser om sanktionsavgift och anmärkning ska vara statiska, dvs. avse förordningen i den ursprungliga lydelsen. Övriga hänvisningar ska vara dynamiska, dvs. avse förordningen i den vid varje tidpunkt gällande lydelsen.

Vidare föreslår vi att det ska införas en ny upplysningsbestämmelse i 49 § upphovsrättslagen (1960:729) för att säkerställa ett den lagen tillämpas i enlighet med dataförordningens bestämmelse om rätten av sitt eget slag i EU:s databasdirektiv.

Vi föreslår också ändringar i förordningen (2007:951) med instruktion för Post- och telestyrelsen och förordningen (2016:602) om finansiering av Post- och telestyrelsens verksamhet.

Vi föreslår att kompletteringslagen, kompletteringsförordningen och övriga författningsändringar ska träda i kraft den 1 juli 2026. Det behövs inte några övergångsbestämmelser.

En behörig myndighet ska säkerställa efterlevnad av EU:s dataförordningen

Medlemsstaterna ska enligt dataförordningen utse en eller flera behöriga myndigheter som ska säkerställa efterlevnaden av förordningen. Om flera sådana myndigheter utses ska en av dem utses till datasamordnare. Vi föreslår att det ska anges i kompletteringslagen att regeringen ska utse en eller flera behöriga myndigheter och att en av dessa ska utses till datasamordnare, om flera behöriga myndigheter utses.

Regeringen har gett Post-och telestyrelsen (PTS) i uppdrag att vara behörig myndighet enligt dataförordningen. Uppdraget ska gälla under 2025 och 2026. Vi har alltså inte haft i uppdrag att föreslå vilken eller vilka myndigheter som ska vara behörig myndighet.

I betänkandet har vi utgått ifrån att PTS ska vara enda behöriga myndighet i Sverige och vi föreslår att regeringen i kompletteringsförordningen ska utse PTS till behörig myndighet.

Dataförordningen föreskriver vilka befogenheter behöriga myndigheter ska ha och att befogenheterna ska vara väl definierade. Vi föreslår därför att myndighetens befogenheter och uppgifter ska anges i författning. Vissa av dessa innebär myndighetsutövning mot enskild och bör anges i kompletteringslagen medan andra uppgifter kan beslutas med stöd av restkompetensen, dvs. av regeringen i kompletteringsförordningen.

Myndigheten ska enligt kompletteringslagen kunna ingripa mot överträdelser av dataförordningen genom att besluta om sanktionsavgift eller meddela anmärkning. Den ska även kunna besluta om förelägganden t.ex. om att upphöra med en viss åtgärd. Förelägganden ska kunna förenas med vite.

Vi föreslår att sanktionsavgift ska tas ut med ett minsta belopp om 5 000 kronor och ett högsta belopp om 20 miljoner kronor. För fysiska personer som inte bedriver näringsverksamhet föreslår vi att beloppet ska vara lägst 1 000 kronor och högst 10 000 kronor.

Vi föreslår bestämmelser i kompletteringslagen om möjligheten att överklaga av den behöriga myndighetens beslut till allmän förvaltningsdomstol. De innebär exempelvis att den som har gett in ett klagomål ska ha rätt att överklaga myndighetens beslut att inte vidta åtgärder med avseende på klagomålet.

Den behöriga myndigheten ska utöver detta ha de befogenheter och uppgifter som anges i kompletteringsförordningen. Dessa innefattar att myndigheten ska hantera klagomål och undersöka frågor som rör tillämpningen av dataförordningen. Myndigheten ska även, för att säkerställa en konsekvent och effektiv tillämpning av dataförordningen, samarbeta med behöriga myndigheter i andra medlemsstater och med kommissionen eller Europeiska datainnovationsstyrelsen (EDIB). Samarbete ska även ske med relevanta behöriga myndigheter som ansvarar för genomförandet av andra unions- eller nationella rättsakter. Vidare ska den behöriga myndigheten bl.a. främja kunskap om dataförordningen och datakompetensen.

En statlig myndighet ska certifiera tvistlösningsorgan

För att lösa vissa tvister ska bl.a. användare, datahållare och datamottagare enligt dataförordningen ha tillgång till ett tvistlösningsorgan som certifierats enligt förordningen. Förordningen ställer inte krav på att medlemsstaterna ska inrätta eller utse ett tvistlösningsorgan. I stället anges att medlemsstaterna på begäran av ett tvistlösningsorgan ska certifiera detta, om det uppfyller de krav som ställs. Vi föreslår därför att det i kompletteringslagen ska anges att regeringen ska utse en statlig myndighet som ska ha i uppgift att certifiera tvistlösningsorgan enligt dataförordningen (en certifierande myndighet). Vi föreslår att PTS ska utses till certifierande myndighet. PTS ska ha möjlighet att ta ut en ansökningsavgift från tvistlösningsorgan som ansöker om att bli certifierat.

Åtgärder för att säkerställa att offentliga organ kan begära och använda data vid exceptionellt behov

Offentliga organ kan med stöd av kapitel V i dataförordningen begära data från företag om organen har ett exceptionellt behov av data. Ett exceptionellt behov kan föreligga bl.a. om data behövs för att hantera ett allmänt nödläge. Vi bedömer att offentliga organ i Sverige behöver stöd i tillämpningen av kapitlet. Åtgärder för att underlätta tillämpningen av kapitlet bör prioriteras för att hantera exceptionella behov som grundar sig i hantering av allmänna nödlägen.

Regeringsuppdrag till Myndigheten för samhällsskydd och beredskap

Vi föreslår att regeringen ska ge Myndigheten för samhällsskydd och beredskap (MSB) i uppdrag att ge stöd till svenska offentliga organ i deras arbete med att förbereda för att vid behov begära, ta emot och använda data vid exceptionellt behov för att hantera allmänna nödlägen. Uppdraget ska vara tidsbegränsat till ett år. I uppdraget ska ingå att identifiera om det finns behov av fortsatta åtgärder samt om uppdraget ska vara en permanent uppgift för myndigheten.

Regeringsuppdrag till sektorsansvariga beredskapsmyndigheter

Vi föreslår att regeringen ska ge sektorsansvariga beredskapsmyndigheter i uppdrag att kartlägga tekniska och organisatoriska förutsättningar inom respektive beredskapssektor för att begära, ta emot och använda data vid allmänt nödläge. Vid behov ska myndigheterna lämna förslag till åtgärder som kan vidtas för att förbättra förutsättningarna. Uppdraget ska vara tidsbegränsat till ett år.

Åtgärder för att minska administrativa hinder för företag och offentliga organ

Dataförordningen är ett nytt och komplext regelverk och det råder osäkerhet om hur den ska tillämpas. Osäkerheten beror bl.a. på att många bestämmelser lämnar utrymme för tolkning. Sammantaget ställer förordningen upp många nya krav som berörda företag och organisationer måste anpassa sina verksamheter efter. Detta innebär en administrativ börda och kostnader för aktörerna.

Eftersom dataförordningen utgör direkt tillämplig rätt är utrymmet begränsat för att på nationellt plan vidta åtgärder för att minska administrativa hinder som uppstår. I stället kommer EU och medlemsstaternas behöriga myndigheter, genom kommissionen och EDIB, ha viktiga roller för att tydliggöra hur dataförordningen ska tolkas och tillämpas. PTS kommer som behörig myndighet att ha en viktig roll för att främja kunskapen om dataförordningen och datakompetensen.

Vidare bör enligt vår bedömning arbetet med tekniska och semantiska standarder och interoperabilitet med anledning av dataförordningen bedrivas på EU-nivå.

Regeringsuppdrag till PTS att inrätta regulatorisk testverksamhet

För att underlätta för aktörer att tolka och tillämpa dataförordningen föreslår vi att PTS ges i uppdrag att införa regulatorisk testverksamhet för att lämna fördjupad vägledning om tillämpningen av dataförordningen. Med sådan testverksamhet avser vi fördjupad vägledning till en eller flera aktörer inom ett avgränsat område eller i relation till en specifik aktivitet om hur dataförordningen bör tolkas och tillämpas.

Ett sådant arbetssätt understödjer syftet med dataförordningen, dvs. att skapa en rättvis, konkurrenskraftig och innovativ europeisk datamarknad. Detta ger PTS en möjlighet att i rollen som behörig myndighet anlägga ett utforskande och lärande perspektiv som inte är möjlig inom ramen för formell tillsyn. Det ger även PTS en möjlighet att bygga ökad kunskap om förordningen genom ett utforskande arbetssätt tillsammans med aktörer som berörs av dataförordningen. Uppdraget ska vara tidsbegränsat till två år.

Konsekvenser

Våra förslag syftar till att uppfylla kraven på nationella åtgärder enligt dataförordningen och bidra till ett ändamålsenligt och effektivt genomslag av förordningen.

Våra förslag berör framför allt PTS som behörig myndighet och certifierande myndighet. Det nya uppdraget kommer att innebära utökade arbetsuppgifter vilket ställer resursmässiga krav. Vi föreslår att finansieringen bör ske genom ökade anslag.

Därutöver berörs MSB samt de sektorsansvariga beredskapsmyndigheterna i och med att vi föreslår att de ska ges särskilda regeringsuppdrag. För att finansiera de ökade kostnader hos MSB som förslaget bedöms ge upphov till föreslår vi att myndigheten tillförs medel.

Kostnader som uppstår till följd av uppdraget till de sektorsansvariga beredskapsmyndigheterna bör enligt vår bedömning kunna hanteras inom befintlig ekonomisk ram.

Vidare bedömer vi att förslagen inte leder till ökade kostnader för kommuner och regioner eller att de inskränker den kommunala självstyrelsen. Förslagen förväntas leda till något ökade kostnader för förvaltningsdomstolarna. Kostnadsökningarna bedöms åtminstone initialt inte vara större än att de kan hanteras inom befintliga ekonomiska ramar.

Innehåll — 18 kapitel, 335 sidor
  1. Sammanfattnings. 17
  2. Summarys. 25
  3. 1 Författningsförslags. 33
  4. 1.1 Förslag till lag med kompletterande bestämmelser till EU:s dataförordnings. 33
  5. 1.2 Förslag till lag om ändring i lagen (1960:729) om upphovsrätt till litterära och konstnärliga verks. 38
  6. 1.3 Förslag till förordning med kompletterande bestämmelser till EU:s dataförordnings. 40
  7. 1.4 Förslag till förordning om ändring i förordningen (2007:951) med instruktion för Post- och telestyrelsens. 42
  8. 1.5 Förslag till förordning om ändring i förordningen (2016:602) om finansiering av Post- och telestyrelsens verksamhets. 45
  9. 2 Utredningens uppdrag och arbetes. 47
  10. 2.1 Utredningens uppdrags. 47
  11. 2.2 Utredningens arbetes. 48
  12. 2.3 Utgångspunkter för arbetets. 49
  13. 2.4 Betänkandets dispositions. 49
  14. 3 EU:s dataförordnings. 51
  15. 3.1 Inlednings. 51
  16. 3.2 Bakgrund till dataförordningens. 51
  17. 3.3 Dataförordningens syftes. 55
  18. 3.4 Dataförordningens bestämmelsers. 55
  19. 3.5 Andra EU-rättsakter inom digitaliseringsområdets. 66
  20. 3.6 Kommissionens förenklingsarbete och förslag till ändringar i dataförordningens. 71
  21. 4 En behörig myndighet ska säkerställa efterlevnads. 73
  22. 4.1 Inlednings. 73
  23. 4.2 En ny lag och en ny förordning ska komplettera EU:s dataförordnings. 75
  24. 4.3 Regeringen ska utse en eller flera behöriga myndigheters. 78
  25. 4.4 Aktörer som omfattas av den behöriga myndighetens jurisdiktions. 82
  26. 4.5 Uppgifter och befogenheter för behöriga myndigheter och hur de bör regleras i svensk rätts. 83
  27. 4.6 Uppgifter som för behöriga myndigheter som bör föreskrivas i kompletteringsförordningens. 88
  28. 4.7 Underrättelser om att hindra, avbryta eller vägra datadelnings. 99
  29. 4.8 Rätt att lämna in klagomål till en behörig myndighets. 100
  30. 4.9 Rätten till ett effektivt rättsmedels. 102
  31. 4.10 Underrättelse om beslut och handläggnings. 111
  32. 5 Sanktioner för att säkerställa efterlevnad av EU:s dataförordnings. 117
  33. 5.1 Inlednings. 117
  34. 5.2 Utgångspunkter för sanktioner vid tillsyns. 118
  35. 5.3 Överträdelser av bestämmelser i dataförordningen ska inte vara straffsanktionerades. 119
  36. 5.4 Förelägganden och vite med anledning av bristande efterlevnad av förordningen ska kunna meddelass. 120
  37. 5.5 Sanktionsavgift och anmärkning ska kunna åläggas vid överträdelser av dataförordningens. 125
  38. 5.6 Överträdelser av dataförordningen som kan bli föremål för sanktionsavgifts. 143
  39. 6 Certifiering av tvistlösningsorgans. 161
  40. 6.1 Alternativ tvistlösnings. 161
  41. 6.2 Dataförordningens bestämmelser om tvistlösningsorgans. 162
  42. 6.3 Certifiering av tvistlösningsorgans. 165
  43. 6.4 Tillgång till alternativ tvistlösnings. 174
  44. 7 Offentliga organ får begära data vid exceptionella behovs. 177
  45. 7.1 Inlednings. 177
  46. 7.2 Vilka får begära data?s. 178
  47. 7.3 Vad är lagstadgade skyldigheter av allmänt intresse?s. 181
  48. 7.4 Data kan begäras från företags. 184
  49. 7.5 Data får endast begäras vid exceptionellt behovs. 185
  50. 7.6 Data får delas vidares. 197
  51. 7.7 Data ska raderas när de inte längre behövss. 198
  52. 7.8 Ersättnings. 199
  53. 7.9 Data kan begäras från datahållare i en annan medlemsstats. 201
  54. 7.10 För datadelning behövs tekniska resurser och organisatoriska förmågors. 202
  55. 7.11 Åtgärder för att underlätta datadelning i krissituationers. 206
  56. 8 Åtgärder för att minska rättsliga och administrativa hinders. 219
  57. 8.1 Inlednings. 219
  58. 8.2 Rättsliga hinders. 220
  59. 8.3 Administrativa hinders. 224
  60. 8.4 EU:s roll för att minska administrativa utmaningars. 227
  61. 8.5 Oklarheter kring hur dataförordningen samspelar med andra EU-rättsliga regelverk utgör administrativa hinders. 230
  62. 8.6 Tekniska och semantiska standarder samt interoperabilitet mellan systems. 237
  63. 8.7 Post- och telestyrelsens roll för att minska administrativa hinders. 240
  64. 8.8 Myndighet eller organ för att underlätta bedömningar enligt artikel 32.3s. 248
  65. 8.9 Sammanfattning om åtgärder för att minska administrativa hinders. 254
  66. 9 Sekretess och dataskydds. 257
  67. 9.1 Inlednings. 257
  68. 9.2 Dataförordningen ställer krav på konfidentialitet, informationsutbyte och datadelning till offentliga organs. 257
  69. 9.3 Sekretess i den behöriga myndighetens verksamhets. 260
  70. 9.4 Sekretess hos offentliga organ som begär in data vid exceptionella behovs. 273
  71. 9.5 Dataskydds. 275
  72. 10 Dataförordningen påverkar rätten av sitt eget slags. 287
  73. 10.1 Dataförordningens undantag från rätten av sitt eget slag i databasdirektivets. 287
  74. 10.2 Rätten av sitt eget slag i Sveriges. 288
  75. 10.3 Dataförordningen påverkar upphovsrättslagens tillämpningsområdes. 289
  76. 11 Ikraftträdande och övergångsbestämmelsers. 293
  77. 12 Förslagens konsekvensers. 295
  78. 12.1 Inlednings. 295
  79. 12.2 Konsekvenser om inga åtgärder vidtas (nollalternativet) .. 296 12.3 Förslagens konsekvenser för företags. 296
  80. 12.4 Konsekvenser för statliga myndigheter och domstolarnas. 299
  81. 12.5 Konsekvenser för kommuner och regioners. 306
  82. 12.6 Konsekvenser för jämställdhets. 306
  83. 12.7 Konsekvenser för den personliga integritetens. 307
  84. 12.8 Förslagens överensstämmelse med EU-rättens. 308
  85. 12.9 Utvärdering av konsekvensernas. 309
  86. 12.10 Ikraftträdande och informationsinsatsers. 309
  87. 13 Författningskommentars. 311
  88. 13.1 Förslaget till lag med kompletterande bestämmelser till EU:s dataförordnings. 311
  89. 13.2 Förslag till lag om ändring i lagen (1960:729) om upphovsrätt till litterära och konstnärliga verks. 323
  90. Bilaga 1 Kommittédirektiv 2024:97s. 325
  91. Bilaga 2 Kommittédirektiv 2025:46s. 333
  92. Bilaga 3 EU-förordning 2023/2854s. 335
Remissen av SOU 2025:118 ?Regeringen skickar betänkandet till myndigheter, kommuner och organisationer för synpunkter innan den bestämmer sig.regeringen.se

Skickad på remiss 16 feb 2026. 84 svar publicerade · Fi2025/02353.

Myndigheter 54
Domstolar 6
Kommuner och regioner 9
Organisationer och företag 15

Svaren är instansernas egna dokument hos regeringen. Riksflödet grupperar dem efter namnet och länkar till svaret — inget mer.

Dokument och källor
  1. 17 okt 2024Kommittédirektiv Dir. 2024:97 Kompletterande bestämmelser till EU:s dataförordning
  2. 30 april 2025Tilläggsdirektiv Dir. 2025:46 Tilläggsdirektiv till Utredningen om kompletterande bestämmelser till EU:s dataförordning (Fi 2024:06)
  3. 19 dec 2025Betänkande SOU 2025:118 Ökad och rättvis tillgång till data
  4. 16 feb 2026Remiss av SOU 2025:118 84 svar

Texterna på sidan är ordagranna utdrag ur direktiven och betänkandena hos riksdagen och ur regeringen.se. Riksflödet skriver inte om dem.

Diskussion på Riksflödet
Det här är inte remissvar. Kommentarerna skrivs av Riksflödets användare och skickas inte till regeringen.
0 kommentarer
Kommentarer skrivs under eget namn och stannar på Riksflödet — de skickas aldrig till källan.
Ingen har kommenterat än.
    Här kommenterar ledamöter, statsråd och partier. Är du en av dem, ta över din profil.