{
  "attribution": {
    "source": "legal.exploreworldai.com",
    "canonical": "https://legal.exploreworldai.com/agent/eprivacy-2002-58/artikel-4",
    "license": "https://legal.exploreworldai.com/revision",
    "version": "legal-2026-08-25",
    "proof": "sha256:2a397fe19feafa150a23fa0d8f03d7630677b5bf0448487ccd1ba5e9be32c69d",
    "jurisdiction": "eu",
    "owner": "ExploreWorldAI",
    "terms": "https://legal.exploreworldai.com/om",
    "notice": "Återgivning kräver angiven källa: legal.exploreworldai.com"
  },
  "id": "eprivacy-2002-58-4",
  "kind": "deterministic-legal-agent",
  "llm_used": false,
  "risk_class": "minimal-risk",
  "act": {
    "id": "eprivacy-2002-58",
    "name": "ePrivacy",
    "celex": "32002L0058"
  },
  "article": "4",
  "title": "►M2 Säkerhet i samband med behandlingen av uppgifter ◄",
  "official_source": "https://eur-lex.europa.eu/legal-content/SV/TXT/HTML/?uri=CELEX%3A32002L0058#art_4",
  "checked_at": "2026-08-18",
  "inputs": [
    {
      "name": "in_scope",
      "kind": "boolean",
      "label": "Artikeln är tillämplig på förhållandet",
      "labelEn": "The article applies to the situation"
    },
    {
      "name": "punkt",
      "kind": "enum",
      "values": [
        "1",
        "2",
        "3",
        "4",
        "5",
        "6",
        "7",
        "8",
        "9",
        "10",
        "11",
        "12",
        "13",
        "14"
      ],
      "label": "Punkt i artikeln",
      "labelEn": "Paragraph of the article"
    }
  ],
  "outcomes": [
    {
      "id": "4-p1",
      "when": "alla(in_scope = true, punkt = 1)",
      "code": "paragraph-1",
      "obligation": "1. Leverantören av en allmänt tillgänglig elektronisk kommunikationstjänst skall vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa säkerheten i sina tjänster, om nödvändigt tillsammans med leverantören av det allmänna kommunikationsnätet när det gäller nätsäkerhet. Dessa åtgärder skall säkerställa en säkerhetsnivå som är anpassad till den risk som föreligger, med beaktande av dagens tillgänglig…",
      "obligation_en": "1. Leverantören av en allmänt tillgänglig elektronisk kommunikationstjänst skall vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa säkerheten i sina tjänster, om nödvändigt tillsammans med leverantören av det allmänna kommunikationsnätet när det gäller nätsäkerhet. Dessa åtgärder skall säkerställa en säkerhetsnivå som är anpassad till den risk som föreligger, med beaktande av dagens tillgänglig…",
      "refs": [
        "1"
      ]
    },
    {
      "id": "4-p2",
      "when": "alla(in_scope = true, punkt = 2)",
      "code": "paragraph-2",
      "obligation": "1a. Utan att det påverkar tillämpningen av direktiv 95/46/EG ska de åtgärder som avses i punkt 1 minst",
      "obligation_en": "1a. Utan att det påverkar tillämpningen av direktiv 95/46/EG ska de åtgärder som avses i punkt 1 minst",
      "refs": [
        "2"
      ]
    },
    {
      "id": "4-p3",
      "when": "alla(in_scope = true, punkt = 3)",
      "code": "paragraph-3",
      "obligation": "— säkerställa att endast auktoriserad personal, och endast i lagligen tillåtna syften, får tillgång till personuppgifter,",
      "obligation_en": "— säkerställa att endast auktoriserad personal, och endast i lagligen tillåtna syften, får tillgång till personuppgifter,",
      "refs": [
        "3"
      ]
    },
    {
      "id": "4-p4",
      "when": "alla(in_scope = true, punkt = 4)",
      "code": "paragraph-4",
      "obligation": "— skydda personuppgifter som lagrats eller överförts mot oavsiktlig eller olaglig förstörelse, oavsiktlig förlust eller ändring samt mot icke auktoriserad eller olaglig lagring och behandling eller icke auktoriserat eller olagligt tillträde eller offentliggörande, och",
      "obligation_en": "— skydda personuppgifter som lagrats eller överförts mot oavsiktlig eller olaglig förstörelse, oavsiktlig förlust eller ändring samt mot icke auktoriserad eller olaglig lagring och behandling eller icke auktoriserat eller olagligt tillträde eller offentliggörande, och",
      "refs": [
        "4"
      ]
    },
    {
      "id": "4-p5",
      "when": "alla(in_scope = true, punkt = 5)",
      "code": "paragraph-5",
      "obligation": "— säkerställa införandet av en säkerhetsstrategi för behandling av personuppgifter.",
      "obligation_en": "— säkerställa införandet av en säkerhetsstrategi för behandling av personuppgifter.",
      "refs": [
        "5"
      ]
    },
    {
      "id": "4-p6",
      "when": "alla(in_scope = true, punkt = 6)",
      "code": "paragraph-6",
      "obligation": "De behöriga nationella myndigheterna ska kunna granska de åtgärder som vidtas av leverantörer av allmänt tillgängliga elektroniska kommunikationstjänster och utfärda rekommendationer om bästa praxis beträffande den säkerhetsnivå som bör uppnås med hjälp av dessa åtgärder.",
      "obligation_en": "De behöriga nationella myndigheterna ska kunna granska de åtgärder som vidtas av leverantörer av allmänt tillgängliga elektroniska kommunikationstjänster och utfärda rekommendationer om bästa praxis beträffande den säkerhetsnivå som bör uppnås med hjälp av dessa åtgärder.",
      "refs": [
        "6"
      ]
    },
    {
      "id": "4-p7",
      "when": "alla(in_scope = true, punkt = 7)",
      "code": "paragraph-7",
      "obligation": "2. Om det föreligger särskilda risker för brott mot nätsäkerheten, skall leverantören av en allmänt tillgänglig elektronisk kommunikationstjänst informera abonnenterna om sådana risker och, om risken ligger utanför tillämpningsområdet för de åtgärder som tjänsteleverantören skall vidta, om hur de kan avhjälpas, inbegripet en uppgift om de sannolika kostnader som detta kan medföra.",
      "obligation_en": "2. Om det föreligger särskilda risker för brott mot nätsäkerheten, skall leverantören av en allmänt tillgänglig elektronisk kommunikationstjänst informera abonnenterna om sådana risker och, om risken ligger utanför tillämpningsområdet för de åtgärder som tjänsteleverantören skall vidta, om hur de kan avhjälpas, inbegripet en uppgift om de sannolika kostnader som detta kan medföra.",
      "refs": [
        "7"
      ]
    },
    {
      "id": "4-p8",
      "when": "alla(in_scope = true, punkt = 8)",
      "code": "paragraph-8",
      "obligation": "3. Vid ett personuppgiftsbrott ska leverantören av de allmänt tillgängliga elektroniska kommunikationstjänsterna utan onödigt dröjsmål anmäla personuppgiftsbrottet till den behöriga nationella myndigheten.",
      "obligation_en": "3. Vid ett personuppgiftsbrott ska leverantören av de allmänt tillgängliga elektroniska kommunikationstjänsterna utan onödigt dröjsmål anmäla personuppgiftsbrottet till den behöriga nationella myndigheten.",
      "refs": [
        "8"
      ]
    },
    {
      "id": "4-p9",
      "when": "alla(in_scope = true, punkt = 9)",
      "code": "paragraph-9",
      "obligation": "Om personuppgiftsbrottet kan antas inverka menligt på en abonnents eller en enskild persons personuppgifter eller integritet ska leverantören också underrätta abonnenten eller den enskilda personen om detta brott utan onödigt dröjsmål.",
      "obligation_en": "Om personuppgiftsbrottet kan antas inverka menligt på en abonnents eller en enskild persons personuppgifter eller integritet ska leverantören också underrätta abonnenten eller den enskilda personen om detta brott utan onödigt dröjsmål.",
      "refs": [
        "9"
      ]
    },
    {
      "id": "4-p10",
      "when": "alla(in_scope = true, punkt = 10)",
      "code": "paragraph-10",
      "obligation": "Det ska inte vara ett krav att underrätta den berörda abonnenten eller enskilda personen om personuppgiftsbrottet om leverantören tillfredsställande har visat för den behöriga myndigheten att den har genomfört lämpliga tekniska skyddsåtgärder och att dessa åtgärder tillämpats på de uppgifter som berördes av säkerhetsöverträdelsen. Sådana tekniska skyddsåtgärder ska göra uppgifterna oläsbara för alla personer som inte…",
      "obligation_en": "Det ska inte vara ett krav att underrätta den berörda abonnenten eller enskilda personen om personuppgiftsbrottet om leverantören tillfredsställande har visat för den behöriga myndigheten att den har genomfört lämpliga tekniska skyddsåtgärder och att dessa åtgärder tillämpats på de uppgifter som berördes av säkerhetsöverträdelsen. Sådana tekniska skyddsåtgärder ska göra uppgifterna oläsbara för alla personer som inte…",
      "refs": [
        "10"
      ]
    },
    {
      "id": "4-p11",
      "when": "alla(in_scope = true, punkt = 11)",
      "code": "paragraph-11",
      "obligation": "Utan att det påverkar leverantörens skyldighet att underrätta drabbade abonnenter och enskilda personer får den behöriga nationella myndigheten, efter att ha beaktat brottets sannolika negativa effekter, kräva att leverantören meddelar abonnenten eller den enskilda personen om personuppgiftsbrottet, om så inte redan har skett.",
      "obligation_en": "Utan att det påverkar leverantörens skyldighet att underrätta drabbade abonnenter och enskilda personer får den behöriga nationella myndigheten, efter att ha beaktat brottets sannolika negativa effekter, kräva att leverantören meddelar abonnenten eller den enskilda personen om personuppgiftsbrottet, om så inte redan har skett.",
      "refs": [
        "11"
      ]
    },
    {
      "id": "4-p12",
      "when": "alla(in_scope = true, punkt = 12)",
      "code": "paragraph-12",
      "obligation": "Anmälan till abonnenten eller den enskilda personen ska minst omfatta en beskrivning av arten av personuppgiftsbrottet och de kontaktpunkter där ytterligare information kan erhållas, och den ska innehålla rekommendationer till åtgärder som mildrar eventuella negativa följder av personuppgiftsbrottet. Anmälan till den behöriga nationella myndigheten ska dessutom beskriva konsekvenserna av personuppgiftsbrottet och de…",
      "obligation_en": "Anmälan till abonnenten eller den enskilda personen ska minst omfatta en beskrivning av arten av personuppgiftsbrottet och de kontaktpunkter där ytterligare information kan erhållas, och den ska innehålla rekommendationer till åtgärder som mildrar eventuella negativa följder av personuppgiftsbrottet. Anmälan till den behöriga nationella myndigheten ska dessutom beskriva konsekvenserna av personuppgiftsbrottet och de…",
      "refs": [
        "12"
      ]
    },
    {
      "id": "4-p13",
      "when": "alla(in_scope = true, punkt = 13)",
      "code": "paragraph-13",
      "obligation": "4. Med förbehåll för eventuella tekniska genomförandeåtgärder enligt punkt 5 får de behöriga nationella myndigheterna anta riktlinjer och, vid behov, utfärda anvisningar avseende de omständigheter under vilka leverantörer är skyldiga att anmäla personuppgiftsbrott, formatet för en sådan anmälan och det sätt på vilket anmälan ska göras. De ska även kunna granska huruvida leverantörerna har uppfyllt sina informationssk…",
      "obligation_en": "4. Med förbehåll för eventuella tekniska genomförandeåtgärder enligt punkt 5 får de behöriga nationella myndigheterna anta riktlinjer och, vid behov, utfärda anvisningar avseende de omständigheter under vilka leverantörer är skyldiga att anmäla personuppgiftsbrott, formatet för en sådan anmälan och det sätt på vilket anmälan ska göras. De ska även kunna granska huruvida leverantörerna har uppfyllt sina informationssk…",
      "refs": [
        "13"
      ]
    },
    {
      "id": "4-p14",
      "when": "alla(in_scope = true, punkt = 14)",
      "code": "paragraph-14",
      "obligation": "Leverantörerna ska föra förteckningar över personuppgiftsbrott som omfattar faktauppgifterna kring brotten, deras följder och vilka motåtgärder som vidtagits; förteckningarna ska vara så utförliga att de ger de behöriga nationella myndigheterna möjlighet att kontrollera om bestämmelserna i punkt 3 efterlevts. Förteckningarna ska endast innehålla den information som behövs för detta syfte.",
      "obligation_en": "Leverantörerna ska föra förteckningar över personuppgiftsbrott som omfattar faktauppgifterna kring brotten, deras följder och vilka motåtgärder som vidtagits; förteckningarna ska vara så utförliga att de ger de behöriga nationella myndigheterna möjlighet att kontrollera om bestämmelserna i punkt 3 efterlevts. Förteckningarna ska endast innehålla den information som behövs för detta syfte.",
      "refs": [
        "14"
      ]
    }
  ],
  "fallback": "out-of-scope",
  "call": "https://legal.exploreworldai.com/api/public/v1/agents/eprivacy-2002-58-4/run",
  "hashes": {
    "text": "sha256:f3175abc46744738b4be24dc7f09449f07370597e87c1d62687f32fff9be169a",
    "script": "sha256:c44dc47a452ca2ee214b928bc6aa900957d0e9153994bb093a7d128cb4e72aa7",
    "engine": "sha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0",
    "agent": "sha256:02fbf71e2f4bccd0d69b79f4f3781cfb856f54fcc97c2c4d36cb4f8d4a0b3ce7"
  },
  "citation": "32002L0058 art. 4, ►M2 Säkerhet i samband med behandlingen av uppgifter ◄. ExploreWorld Legal, https://legal.exploreworldai.com/agent/eprivacy-2002-58/artikel-4 (hämtad 2026-08-18, bevis sha256:05431fb94c4756c7, bygge legal-2026-08-25).",
  "disclaimer": "Källhänvisning med officiell identifierare. Ingen juridisk rådgivning och inget efterlevnadsbeslut.",
  "canonical": "https://legal.exploreworldai.com/agent/eprivacy-2002-58/artikel-4",
  "hash": "sha256:2a397fe19feafa150a23fa0d8f03d7630677b5bf0448487ccd1ba5e9be32c69d",
  "version": "legal-2026-08-25",
  "expires": "2026-08-31T00:00:00.000Z",
  "dependency": {
    "index_version": "legal-2026-08-25+legal-2026-08-25+2026-08-25T10:00:00",
    "content_hash": "sha256:2a397fe19feafa150a23fa0d8f03d7630677b5bf0448487ccd1ba5e9be32c69d",
    "revalidate_after": "2026-08-30T06:31:10.923Z",
    "max_copy_age_seconds": 3600,
    "policy": "revalidate-required; live-fetch-per-answer; attribution-required; no-derived-index",
    "changelog": "https://legal.exploreworldai.com/api/public/v1/dependency",
    "verify": "https://legal.exploreworldai.com/api/public/v1/verify",
    "stale_copy_invalid": true
  },
  "usageInfo": "https://legal.exploreworldai.com/citering"
}