3 kap. Personuppgiftsansvarigas skyldigheter
Avtalets eller överenskommelsens innehåll
17 § Ett avtal eller en annan överenskommelse enligt 3 kap. 16 § andra stycket brottsdatalagen (2018:1177) ska ange vad behandlingen av personuppgifter ska avse, hur länge behandlingen ska pågå, dess art och ändamål, typen av personuppgifter, kategorier av registrerade och den personuppgiftsansvariges skyldigheter och rättigheter. I avtalet eller överenskommelsen ska det särskilt föreskrivas att personuppgiftsbiträdet ska 1. behandla personuppgifter bara enligt instruktioner från den person-uppgiftsansvarige, 2. säkerställa att personer som har tillstånd att behandla personuppgifter antingen har förbundit sig att iaktta regler om tystnadsplikt eller omfattas av lagstadgad tystnadsplikt, 3. hjälpa den personuppgiftsansvarige att säkerställa att bestämmelserna om registrerades rättigheter följs, 4. radera eller återlämna alla personuppgifter till den personuppgiftsansvarige när uppdraget har slutförts och, om inte annat följer av lag eller förordning, radera befintliga kopior, 5. ge den personuppgiftsansvarige tillgång till den information som krävs för att visa att det som sägs i denna paragraf, 18 § och 3 kap. 16-18 §§ brottsdatalagen följs, och 6. respektera de villkor som framgår av denna paragraf, 18 § och 3 kap. 17 § brottsdatalagen när ett annat personuppgiftsbiträde anlitas.