Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare – distans
    • AI för upphandlare – på plats
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Kort och gott om biträdesavtal

Juridisk krönikaVad ska man som upphandlande myndighet tänka på när det gäller biträdesavtal? Advokaterna My Agmén och Joel Fingal, advokatfirman Delphi, kommenterar.

| 2019-11-22
Advokaterna My Agmén och Joel Fingal, advokatfirman Delphi.

Personuppgiftsansvarig är den som bestämmer ändamål och medel för personuppgiftsbehandlingen medan personuppgiftsbiträdet är den som behandlar personuppgifter för personuppgiftsansvariges räkning.

Något som är nytt sedan Dataskyddsförordningen, GDPR, trädde ikraft är att flera av de skyldigheter som gäller för den ansvarige även gäller biträdet, till exempel skyldigheten att föra register.

Det är inte ovanligt att upphandlande myndighet låter en leverantör behandla personuppgifter för myndighetens räkning. I en sådan situation är det viktigt att myndigheten säkerställer att behandlingen av personuppgifterna görs i enlighet med GDPR.

En upphandlande myndighet som agerar som personuppgiftsansvarig är ansvarig för att säkerställa att biträdet har vidtagit lämpliga säkerhetsåtgärder för att skydda personuppgifterna.

Redan innan en upphandling genomförs är det viktigt att myndigheten fastställer vilken typ av personuppgiftsbehandling som kommer att omfattas av upphandlingen såsom vilka personuppgifter som berörs, eventuella känsliga personuppgifter, omfattningen av behandling etcetera.

Det är viktigt att komma ihåg att detta arbete inte bör utföras av en ensam individ hos den upphandlande myndigheten utan i stället av en grupp som kan bidra med relevanta och kloka tankar och information angående personuppgiftsbehandlingen och upphandlingen.

Därefter är det möjligt att fastställa vilka krav som måste uppställas i upphandlingen.

När en upphandlande myndighet önskar att ett biträde ska behandla personuppgifter för dess räkning ska ett personuppgiftsbiträdesavtal ingås mellan parterna. I detta biträdesavtal regleras roller, ansvar och villkor.

Det kan påminnas om att ett biträde endast får behandla personuppgifter i enlighet med dokumenterade instruktioner från den ansvarige.

Utkast till biträdesavtale ska finnas med som ett av upphandlingsdokumenten och leverantören behöver sedan godkänna biträdesavtalet.

Det kan nämnas att samtidigt som det kan finnas ett intresse av ett strikt biträdesavtal för att säkerställa att GDPR efterlevs kan ett alltför strikt biträdesavtal leda till att leverantörer avstår från att lämna anbud.

Därmed kan det i vissa situationer vara bra att den upphandlande myndigheten gör noggranna avvägningar för att säkerställa att biträdesavtal är i enlighet med GDPR, men inte går alltför långt utöver vad som är nödvändigt för att inte riskera att anbudsgivare avstår från att lämna anbud.

Alltför långtgående krav i personuppgiftsbiträdesavtalet skulle också kunna stå i strid med principen om proportionalitet.

När upphandlingen väl är genomförd och leverantören behandlar personuppgifter för den upphandlande myndighetens räkning är det viktigt att följa upp avtalet för att säkerställa att leverantören agerar i enlighet med biträdesavtalet, till exempel i fråga om säkerhetskrav och krav på grund av eventuell överföring av personuppgifter till tredje land.

Avtalsuppföljning är viktigt i flera avseenden, men det bör finnas ett särskilt intresse för upphandlande myndighet att säkerställa att biträdesavtalet följs för vetskapen att personuppgifter hanteras i enlighet med GDPR, vilket i förlängningen kan minimera risken för oönskade personuppgiftsincidenter eller överträdelser av GDPR.

Att inte följa upp avtalskrav eller till och med efterge krav (såsom exempelvis krav på vite) kan också ses som en otillåten direktupphandling om avtalet därmed ändras väsentligt. Det är därför viktigt för den upphandlande myndigheten att noga överväga hur personuppgiftsbiträdesavtalet bör utformas.

Tänk på att det utöver GDPR kan finnas annan lagstiftning som en upphandlande myndighet måste ta hänsyn till, till exempel kan en säkerhetsanalys enligt Säkerhetsskyddslagen eller en särskild sekretessprövning enligt Offentlighets- och sekretesslagen behöva göras.

Läs mer: AvtalFörfrågningsunderlagGDPRJuridikJuridisk krönika

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Öppnar för skolskjuts i egen regi
  • Hjälper eller stjälper?
  • Svänger om nationell databas
  • Luleå snabbar på besluten
  • Fler miljökrav – men nyttjas potentialen?

Lediga jobb

Sveriges Riksbank

Riksbanken söker upphandlare

Gruppchef till Upphandling – led med mod, struktur och affärsfokus

Administratör till inköpsenheten – Sollentuna kommun

Inköpschef till Nacka kommun!

Upphandlare med juridisk bakgrund till Försvarshögskolan

Nyköpings kommun söker upphandlingschef

  • Vi söker en Upphandlare som vill hålla våra processer i toppform – Bostäder i Borås

Senaste nyheterna

Sveriges RiksbankRiksbanken söker upphandlare
Gröna IT-inköps 6 maj 2026
Gröna IT-inköp | 6 maj 2026
Emilia BjuggrenÖppnar för skolskjuts i egen regi
Konkurrensverkets logotypHjälper eller stjälper?
Vi söker en Upphandlare som vill hålla våra processer i toppform – Bostäder i Borås
SlottnerSvänger om nationell databas
Luleå snabbar på besluten
Fler miljökrav – men nyttjas potentialen?
Gruppchef till Upphandling – led med mod, struktur och affärsfokus
Erbjuder lagade arbetskläder
Administratör till inköpsenheten – Sollentuna kommun
Begär en ny specialdomstol
Konkurrensverkets logotypTillsynsoffensiv med förhinder
Hon backar visselblåsarna
6 av 10 kan inte stoppa kriminella
Sociala hänsyn – här är kraven
”Politiken bromsar nya lösningar”
Inköpschef till Nacka kommun!
ClausinNy som beredskapsmyndighet?
ANNONS  FRÅN UPPHANDLING24

Lär dig LOU av en expert

En kursledare med ambitionen att förenkla upphandlarens vardag. Grundläggande LOU med nyheter och praxis. Mathias Sylvan guidar dig rätt i regelverket och djupdyker i valda delar.

Mest visade inlägg

  • Hon backar visselblåsarna
  • Svänger om nationell databas
  • Sociala hänsyn – här är kraven
  • Inget åtal i konsulthärva
  • Hjälper eller stjälper?
  • Ny som beredskapsmyndighet?
  • ”Politiken bromsar nya lösningar”
  • Begär en ny specialdomstol
  • 6 av 10 kan inte stoppa kriminella
  • Kräver fakta om Cosmic

Läsarnas åsikter

M : Fler miljökrav – men nyttjas potentialen?
Att dra några som helst slutsatser från Aktuell Hållbarhets enkätfråga om just miljömärkningar är inte att rekommendera. Deras fråga lyder…
Jenny : Svänger om nationell databas
En önskan om att detta hanteras skyndsamt, givet dagens läge och de lösningar som t.ex. Mercell erbjuder skulle näst intill…
TendersElectronicDaily : Svänger om nationell databas
Hejja! Det är på tiden!
Erik : Fler miljökrav – men nyttjas potentialen?
Intressant och viktig reflektion kring hur vi faktiskt kan mäta effekten av hållbar upphandling. Det är lätt att prata om…
Johan : Konsulterna tog över Sigtuna
Upphandlare: Nej. DIS på konsulter är inte alls samma gråzon som konsultmäklare. I ett DIS hanteras FKU inom ramen för…
Kalle G : Kräver fakta om Cosmic
Fruktansvärt hur hela införandet av Comic, f'låt Cosmic, har hanterats... En stor fråga är hur det överhuvudtaget har klarat ev…
Fredrik : Växande stöd för nationell databas
Borde man inte göra som för platsannonser och fragmentera det ännu mer, slopa alla krav på registering osv. Så kan…
Upphandlaren : Växande stöd för nationell databas
Som flera nämnt är införandet av en nationell annonsdatabas ett viktigt steg för ökad transparens och likvärdig tillgång till upphandlingsinformation.…
Anna : Växande stöd för nationell databas
Vad är syftet med en nationell databas? Vad är det man försöker komma åt och hur ska det fungera i…
MN : Får rekordböter på 16 miljoner
Direktupphandling, vilka regler godkänner detta ?

Vårens kurser

  • Kvalificerad entreprenad­upphandlare | 10-11 mars - FULLBOKAD
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Hösten 2026 (distans)
  • Ramavtal – fördjupningskurs | Hösten 2026