Tillbaka till ordlistan
ORDLISTA

Datasuveränitet

Datasuveränitet är principen att data lagras och behandlas under svensk respektive europeisk jurisdiktion, utan exponering mot utländsk lagstiftning som amerikanska CLOUD Act. Det handlar om vem som juridiskt kan begära ut data, inte bara var servrarna står. Ägarstruktur och underbiträden påverkar bedömningen.

En vanlig missuppfattning är att lagring i ett svenskt datacenter räcker. Om leverantören eller dess moderbolag lyder under utländsk lagstiftning kan data omfattas av begäran från utländsk myndighet oavsett var den fysiskt finns.

Bedömningen behöver därför omfatta hela kedjan: var data lagras, vem som driver plattformen, vilka underbiträden som används och vilken jurisdiktion respektive part lyder under.

För kamerabevakning och passagesystem är frågan särskilt påtaglig, eftersom materialet ofta innehåller personuppgifter om anställda, besökare och transportörer.

Datasuveränitet är inte ett formellt lagkrav i sig, utan en följd av GDPR:s krav på laglig grund för överföring till tredjeland och av verksamhetens egen riskbedömning enligt bland annat cybersäkerhetslagen.

Relaterade begrepp

  • CybersäkerhetslagenSvensk implementering av NIS2, i kraft 15 januari 2026, med tillsyn av Myndigheten för civilt försvar.
  • IntresseavvägningDen dokumenterade avvägning som krävs innan kamerabevakning påbörjas, sedan 1 april 2025.
  • KamerabevakningsförteckningFörteckning över kamerabevakning som ska föras sedan 1 april 2025 och bevaras minst fem år efter att bevakningen upphört.

Läs mer

NÄSTA STEG

Vill ni se hur begreppen ser ut i praktiken?

Boka en genomgång så tittar vi på perimeter, åtkomst, loggning och driftövervakning i er miljö.