Bilaga 3 PVS-714-2720/11 1(5) SÄKERHETSSKYDDSAVTAL (nivå 2) mellan RIKSPOLISSTYRELSEN Box 12256 102 26 Stockholm nedan kallad RPS och Företaget AB, org.nr. : Kontaktmän hos RPS och Företaget. RPS: (projektansvarig) och (säkerhetsskydd) Företaget: Säkerhetsskyddschefen RPS, som företräder staten och Företaget träffar följande avtal om säkerhetsskydd. 1 Bakgrund RPS och företaget avser att ingå ett avtal avseende / alternativt: Företaget ska få del av förfrågningsunderlag [diarienummer eller liknande] angående projekt [projeknamn]. 2 Avtalets omfattning, Avtalet avser uppdrag (SUA-arbete) avseende Uppdraget innebär att Företaget i RPS lokaler eller av RPS anvisade områden eller företag, kommer att delges och hantera hemliga uppgifter av betydelse för rikets säkerhet. Detta avtal reglerar vad säkerhetsskyddet skall förebygga: att hemliga uppgifter obehörigen röjs, ändras, görs otillgängliga för behöriga eller förstörs (informationssäkerhet) att obehöriga får tillgång till hemliga uppgifter eller verksamhet som har betydelse för rikets säkerhet eller till skydd mot terrorism (tillträdesbegränsning) att personer som inte är pålitliga från säkerhetssynpunkt deltar i verksamhet som har betydelse för rikets säkerhet eller till skydd mot terrorism (säkerhetsprövning) Detta avtal avser säkerhetsskydd för uppgifter som på RPS omfattas av sekretess enligt offentlighets- och sekretesslagen (2009:400) och som rör rikets säkerhet eller till skydd mot terrorism. En sådan uppgift benämns fortsättningsvis hemlig uppgift. En hemlig uppgift kan framgå av en handling, ett visst förhållande, en anläggning eller föremål av olika slag. Säkerhetsskyddsavtalet är en förutsättning men utgör ingen utfästelse eller garanti för att RPS skall teckna ett affärsavtal med Företaget om uppdraget.
2(5) Om det förekommer motstridiga uppgifter i affärsavtalet gäller detta säkerhetsskyddsavtal framför affärsavtalet. Sekretess kan, om Företaget så begär och i den utsträckning 31 kap 16 offentlighets- och sekretesslagen (2009:400) medger, gälla hos RPS för uppgifter som överlämnas till RPS (t.ex. företagshemligheter). 3 Avtalstid Detta avtal träder i kraft vid undertecknandet och gäller tills vidare eller intill det skriftligen sägs upp av endera parten. Avtalet kan dock inte ensidigt sägas upp till tidigare tidpunkt än den dag då uppdraget som omfattas av detta avtal slutförts. RPS kan dock ensidigt häva avtalet om Företaget frångår detta avtal eller dess anda. 4 Kostnader De ekonomiska villkoren avseende Uppdraget regleras i ett kontrakt kallat affärsavtalet Om inget annat avtalats i det särskilda affärsavtalet skall eventuella kostnader som uppkommer med anledning av detta säkerhetsskyddsavtal bäras av Företaget. 5 Förbud mot information i reklam- och marknadsföringssammanhang Företaget äger inte rätt att använda RPS namn eller informera om att Företaget utför leveranser/tjänster åt RPS i reklam- eller marknadsföringssammanhang. Detsamma gäller information till massmedia för publicering i broschyrer, tidskrifter, böcker, filmer, föredrag, utställning och förevisning dit annan än från säkerhetssynpunkt behörig enligt villkor 3.5 äger tillträde. Avsteg från detta krav skall alltid skriftligen prövas av RPS. 6 Allmänna villkor (se villkorsbilaga) Underskrifter Av detta avtal är två likalydande exemplar upprättade varav parterna tagit var sitt. Stockholm 2011- - Stockholm 2011- - Rikspolisstyrelsen Företaget.............................................
Villkorsbilaga (nivå 2) 3(5) 1. ALLMÄNT 1.1 Vid Företaget skall finnas en säkerhetsskyddschef. 1.2 Detta avtal tillsammans med företagets säkerhetsskyddsinstruktion skall ligga till grund för säkerhetsskyddet för Företaget i detta uppdrag. 1.3 Samtliga handlingar, disketter, materiel eller övrig information som har anknytning till uppdraget, skall såvitt inget annat avtalats vara RPS egendom. 1.4 Sådana handling, materiel eller utrustning som avses i villkor 1.3 skall snarast efter fullgjort uppdrag återlämnas till RPS eller annars senast vid den tidpunkt som parterna överenskommer särskilt. 2. INFORMATIONSSÄKERHET 2.1 Den information som omfattas av detta avtal utgör sådana uppgifter som omfattas av sekretess enligt offentlighets- och sekretesslagen (2009:400) och som rör rikets säkerhet. Sådan information benämns fortsättningsvis hemlig uppgift (se 4 säkerhetsskyddsförordningen 1996:633). Vid beslut om ändring av skyddsnivån skall RPS snarast underrätta Företaget. 2.2 RPS skall till Företaget ange i vad mån information som överlämnas till Företaget innehåller hemliga uppgifter. 2.3 För genomförandet av uppdraget får Företaget endast använda personal eller underleverantör som efter säkerhetsprövning godkänts av RPS, om dessa skall få del av hemliga uppgifter enligt villkor 2.1. Företaget skall således innan en underleverantör delges hemliga uppgifter anmäla till RPS att Företaget behöver anlita en underleverantör som kan komma att få del av hemliga uppgifter. Företaget skall därefter avvakta RPS ställningstagande. 2.4 RPS ställningstagande när det gäller Företaget:s personal grundas på den av Företaget vidtagna säkerhetsprövningen enligt villkor 3.1. De personer som får anlitas skall av Företaget informeras om att tystnadsplikt gäller och om innebörden av detta. De skall också underteckna ett sekretessbevis. 2.5 Hemlig uppgift får av Företaget endast delges den som har godkänts av RPS enligt villkor 2.3 och som är behörig att ta del av hemliga uppgifter. Behörig att ta del av hemliga uppgifter är endast den som bedöms pålitlig från säkerhetssynpunkt har tillräckliga kunskaper om säkerhetsskydd, och behöver uppgifterna för sitt arbete i den verksamhet där de hemliga uppgifterna förekommer. 2.6 Hemlig uppgift (handling, disketter m.m.) får inte medföras från RPS eller från av RPS anvisade områden eller lokaler.
4(5) 2.7 Inventering av hemlig uppgift, som lånats ut till behörig, skall ske genom RPS försorg. 3. SÄKERHETSPRÖVNING 3.1 Innan en enskild person (anställd) delges hemlig uppgift skall Företaget, genom säkerhetsprövning, pröva vederbörandes lämplighet och pålitlighet från säkerhetssynpunkt. Prövningen skall omfatta varje person (anställd) som får del av hemliga uppgifter oavsett om de blir föremål för registerkontroll enligt säkerhetsskyddslagen (1996:627) eller inte. Säkerhetsprövningen skall omfatta: den personliga kännedom som finns om den prövningen gäller, uppgifter som framgår av betyg, intyg och referenser. 3.2 Säkerhetsprövningen enligt villkor 3.1 skall dokumenteras av Företaget och vid begäran överlämnas till RPS. Den utgör därefter underlag för bedömningen av inplacering i säkerhetsklass och för RPS beslut om registerkontroll. 3.3 RPS skall, innan en ansökan om registerkontroll görs, uppdra åt Företaget att särskilt informera den person som skall bli föremål för kontrollen om vad kontrollen innebär. I samband därmed skall Företaget också inhämta samtycke till kontrollen. Samtycket skall dokumenteras och förvaras hos Företaget. 3.4 Företaget skall avvakta med att anlita registerkontrollerad person intill dess Företaget delgivits RPS beslut efter verkställd registerkontroll. 3.5 Företaget skall till RPS utan dröjsmål anmäla om en registerkontrollerad person, vid Företaget, lämnar det aktuella uppdraget eller slutar sin anställning. 3.6 Företaget skall till RPS anmäla omständigheter som kan vara av betydelse för bedömningen av en säkerhetsprövad persons lämplighet och pålitlighet. 3.7 I den mån en person som säkerhetsprövats inom ramen för detta avtal, under uppdragets genomförande befinnes olämplig ur säkerhetssynpunkt, skall Företaget vidta åtgärder som är lämpliga för att vederbörande inte skall få tillgång till hemliga uppgifter. 4. TILLTRÄDESBEGRÄNSNING För behörig personal, från Företaget, som kommer att utföra uppdraget/arbetet inom RPS lokaler gäller de tillträdesbestämmelser som är lokalt fastställda hos RPS, se villkor 1.2. 5. IT-SÄKERHET Vid användande av automatisk databehandling (ADB) för hemliga uppgifter ingående i uppdraget får Företaget endast använda utrustning som godkänts av RPS.
5(5) 6. INTERN UTBILDNING OCH KONTROLL 6.1 De personer som kan komma att få del av hemlig uppgift skall av RPS ges lämplig utbildning i säkerhetsskyddsfrågor innan uppdraget påbörjas. Därefter ansvarar Företaget för att dessa personer ges erforderlig och fortlöpande utbildning. Utbildningen skall bland annat avse: det hot och risker som från säkerhetssynpunkt föreligger mot eller är förknippade med uppdraget. de säkerhetsskyddsåtgärder som enligt RPS skall vidtas mot föreliggande hot och risker. 6.2 Vid behov och efter särskild framställan kan RPS medverka i viss utbildning. 6.3 Företaget skall omedelbart underrätta RPS om inträffade eller befarade händelser och omständigheter, som kan påverka säkerhetsskyddet, vad avser uppdraget och anställd som faller under detta avtal. 7. TILLSYN RPS har rätt att kontrollera att de redovisade och avtalade säkerhetsskyddsbestämmelserna efterföljs. Vid sådan tillsyn kan RPS biträdas av en representant från Säkerhetspolisen. 8. ÖVRIGT 8.1 Hemlig uppgift som avses i villkor 2.1 och som erhållits eller uppkommit under fullgörandet av uppdraget som omfattas av detta avtal skall även efter avtalets upphörande hemlighållas till dess annat meddelas av RPS. 8.2 Företaget skall utan dröjsmål anmäla till RPS när någon förändring sker beträffande firmanamn, organisationsnummer, post- och besöksadress samt styrelse och revisor. Detsamma gäller vid ändrade ägarförhållanden eller om Företaget råkar i ekonomiska svårigheter eller försätts i konkurs. Aktuellt registrerings- eller företagsbevis, som är högst 3 månader gammalt, skall bifogas till anmälan.