Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Kort och gott om biträdesavtal

Juridisk krönikaVad ska man som upphandlande myndighet tänka på när det gäller biträdesavtal? Advokaterna My Agmén och Joel Fingal, advokatfirman Delphi, kommenterar.

| 2019-11-22
Advokaterna My Agmén och Joel Fingal, advokatfirman Delphi.

Personuppgiftsansvarig är den som bestämmer ändamål och medel för personuppgiftsbehandlingen medan personuppgiftsbiträdet är den som behandlar personuppgifter för personuppgiftsansvariges räkning.

Något som är nytt sedan Dataskyddsförordningen, GDPR, trädde ikraft är att flera av de skyldigheter som gäller för den ansvarige även gäller biträdet, till exempel skyldigheten att föra register.

Det är inte ovanligt att upphandlande myndighet låter en leverantör behandla personuppgifter för myndighetens räkning. I en sådan situation är det viktigt att myndigheten säkerställer att behandlingen av personuppgifterna görs i enlighet med GDPR.

En upphandlande myndighet som agerar som personuppgiftsansvarig är ansvarig för att säkerställa att biträdet har vidtagit lämpliga säkerhetsåtgärder för att skydda personuppgifterna.

Redan innan en upphandling genomförs är det viktigt att myndigheten fastställer vilken typ av personuppgiftsbehandling som kommer att omfattas av upphandlingen såsom vilka personuppgifter som berörs, eventuella känsliga personuppgifter, omfattningen av behandling etcetera.

Det är viktigt att komma ihåg att detta arbete inte bör utföras av en ensam individ hos den upphandlande myndigheten utan i stället av en grupp som kan bidra med relevanta och kloka tankar och information angående personuppgiftsbehandlingen och upphandlingen.

Därefter är det möjligt att fastställa vilka krav som måste uppställas i upphandlingen.

När en upphandlande myndighet önskar att ett biträde ska behandla personuppgifter för dess räkning ska ett personuppgiftsbiträdesavtal ingås mellan parterna. I detta biträdesavtal regleras roller, ansvar och villkor.

Det kan påminnas om att ett biträde endast får behandla personuppgifter i enlighet med dokumenterade instruktioner från den ansvarige.

Utkast till biträdesavtale ska finnas med som ett av upphandlingsdokumenten och leverantören behöver sedan godkänna biträdesavtalet.

Det kan nämnas att samtidigt som det kan finnas ett intresse av ett strikt biträdesavtal för att säkerställa att GDPR efterlevs kan ett alltför strikt biträdesavtal leda till att leverantörer avstår från att lämna anbud.

Därmed kan det i vissa situationer vara bra att den upphandlande myndigheten gör noggranna avvägningar för att säkerställa att biträdesavtal är i enlighet med GDPR, men inte går alltför långt utöver vad som är nödvändigt för att inte riskera att anbudsgivare avstår från att lämna anbud.

Alltför långtgående krav i personuppgiftsbiträdesavtalet skulle också kunna stå i strid med principen om proportionalitet.

När upphandlingen väl är genomförd och leverantören behandlar personuppgifter för den upphandlande myndighetens räkning är det viktigt att följa upp avtalet för att säkerställa att leverantören agerar i enlighet med biträdesavtalet, till exempel i fråga om säkerhetskrav och krav på grund av eventuell överföring av personuppgifter till tredje land.

Avtalsuppföljning är viktigt i flera avseenden, men det bör finnas ett särskilt intresse för upphandlande myndighet att säkerställa att biträdesavtalet följs för vetskapen att personuppgifter hanteras i enlighet med GDPR, vilket i förlängningen kan minimera risken för oönskade personuppgiftsincidenter eller överträdelser av GDPR.

Att inte följa upp avtalskrav eller till och med efterge krav (såsom exempelvis krav på vite) kan också ses som en otillåten direktupphandling om avtalet därmed ändras väsentligt. Det är därför viktigt för den upphandlande myndigheten att noga överväga hur personuppgiftsbiträdesavtalet bör utformas.

Tänk på att det utöver GDPR kan finnas annan lagstiftning som en upphandlande myndighet måste ta hänsyn till, till exempel kan en säkerhetsanalys enligt Säkerhetsskyddslagen eller en särskild sekretessprövning enligt Offentlighets- och sekretesslagen behöva göras.

Läs mer: AvtalFörfrågningsunderlagGDPRJuridikJuridisk krönika

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Bantad skolad ger ny upphandling
  • Svartlistning håller brottsliga företag borta
  • Reserverade kontrakt och hotet mot den fria konkurrensen
  • Halv S-seger om UE-tak
  • Sidbyte skakar om i Säter

Lediga jobb

SiS söker en erfaren upphandlare som vill göra skillnad på riktigt!

Upphandlare till Statens inköpscentral på Kammarkollegiet

Upphandlingsjurist till Skånes Kommuner

Avtalscontroller med hållbarhetsfokus

Vi söker en samhällsintresserad upphandlare till vårt team

  • Strategiska inköpare till Nynäshamn kommun – två tjänster
  • Enköpings kommun söker strategisk inköpare/upphandlare

Senaste nyheterna

Bantad skolad ger ny upphandling
Svartlistning håller brottsliga företag borta
Reserverade kontrakt och hotet mot den fria konkurrensen
Johan DanielssonHalv S-seger om UE-tak
Sidbyte skakar om i Säter
Henning RichardssonJagar goda affärer
Sofia Mårtensson“Uppfyller inte lagens krav”
LOU:s svåraste uppdrag?
NCC-byggeLyfter fram dolda rabatter
SiS söker en erfaren upphandlare som vill göra skillnad på riktigt!
Kinnarps v.49
KKV-förslag för ökad kvalitet
Upphandlare till Statens inköpscentral på Kammarkollegiet
AF:s leverantörer får grönt ljus
Nytt försök upphandla elreserv
KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Blir du Årets inköpare?
GöteborgVill straffa för upphandlingsfel
Strategiska inköpare till Nynäshamn kommun – två tjänster
Kräver dialog och uppföljning
ANNONS FRÅN AFF

Aff ger struktur, trygghet och samsyn – därför väljer Micasa modellen

När Micasa Fastigheter började använda Aff för drygt tio år sedan var målet att skapa struktur, tydlighet och bättre samarbete med leverantörerna. Sedan dess har modellen blivit en självklar del av vardagen, och enligt inköpschefen Örjan Nilsson Rosvall har den gjort hela organisationen tryggare och mer effektiv.

Mest visade inlägg

  • KKV-förslag för ökad kvalitet
  • LOU:s svåraste uppdrag?
  • Vill straffa för upphandlingsfel
  • Får granska överdebitering
  • KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
  • “Uppfyller inte lagens krav”
  • Lyfter fram dolda rabatter
  • Kräver dialog och uppföljning
  • Nytt försök upphandla elreserv
  • Konsulterna tog över Sigtuna

Läsarnas åsikter

Ebba Meland : Hitta din praktikplats med Upphandling24!
Hej, Mitt namn är Ebba Meland och jag studerar till Offentlig Inköpare på Yrgo. Inom ramen för min utbildning söker…
H : Konsulterna tog över Sigtuna
Ingen är väl förvånad? Och Sigtuna är knappast ensamma heller. Det är på tiden att detta börjar tas upp till…
Gustaf : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Arian, återigen bra och välskrivet. Det här med avtalsuppföljning är ju såklart synnerligen viktigt. Funderar en hel del själv hur…
Arian : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
Alexander - Vi behöver inte vara överens. Har du någon konkret och bra feedback är du välkommen att kontakta mig.…
Alexander : KRÖNIKA: Avtalsuppföljning – kommunens “riktiga vinterdäck”
"För vinteravtal är som mjölk. De är som bäst när de är nyöppnade, men blir snabbt sura om man låter…
Richard : Kräver dialog och uppföljning
Välkomna in i matchen om man som myndighet inte redan jobbar så. Jag trodde det var en självklarhet att alla…
Senior : Kräver dialog och uppföljning
Intressant inspel av Ulrica. Jag tolkar det som att medlemmarna i Almega inte själva kan avgöra till vilket pris de…
Alexander : Kräver dialog och uppföljning
Vilket originellt och briljant inspel, tack Ulrica!
Optimisten : Får granska överdebitering
Börjar vi ana slutet på den sunkiga modellen med dolda rabatter/kickbacks - det vore ju verkligen på tiden! Bra jobbat…
Kemexperten : Från skog till hallar
Det är inspirerande att se satsningar som stärker föreningslivet och skapar långsiktiga möjligheter för både ungdomar och elitutövare. Möjligheten att…

Aktuella utbildningar

  • LOU på två dagar | 2-3 december
  • Säkerhetsskyddad upphandling | 4 december
  • Få fart på er avtals­förvaltning | 10 december (distans)
  • AI för upphandlare | 29 januari 2026
  • Kvalificerad entreprenad­upphandlare | 10-11 mars 2026
  • Leda upphandlingar effektivt | 12 mars 2026
  • Entreprenadupphandling och AMA AF | 27 april 2026
  • Kvalificerad IT-upphandlare | Våren 2026
  • Robusta IT-avtal | Våren 2026
  • Ramavtal – fördjupnings­kurs | Våren 2026