Svenska Dokumentmallar
SaaS-avtal Mall 2026 – Svensk Rätt Word/PDF | SLA & GDPR
SaaS-avtal Mall 2026 – Svensk Rätt Word/PDF | SLA & GDPR
Nedladdning av mallen är tillgänglig direkt efter genomfört köp. Våra dokumentmallar levereras alltid i anpassningsbara format.
Om du är osäker på vilken mall som är lämplig eller hur du bör fylla i den, vänligen se relevant information under "Juridisk Information"-fliken i vår huvudmeny.
Våra mallar är utformade i enlighet med gällande lagstiftning och praxis inom respektive område för att garantera att de dokument du upprättar är juridiskt korrekta.
Det gick inte att ladda hämtningstillgänglighet
SaaS-avtal enligt svensk rätt – komplett B2B-mall i Word och PDF
Ett professionellt och omfattande SaaS-avtal för svenska företag som säljer eller köper molnbaserad programvara, abonnemangstjänster och andra Software as a Service-lösningar. Mallen är uppbyggd som ett komplett avtalsramverk och reglerar inte bara själva nyttjanderätten till programvaran, utan även servicenivåer, support, personuppgifter, informationssäkerhet, underleverantörer, immateriella rättigheter, ansvar, uppsägning och exit.
Du får både en redigerbar Word-fil (DOCX) och en färdig PDF-version. Dokumentet är utformat för B2B-förhållanden och kan användas av såväl SaaS-leverantörer som företagskunder som vill ha ett strukturerat och tydligt avtal.
15 professionella sidor – huvudavtal + 6 bilagor
SaaS-mallen består av ett huvudavtal med 32 avtalsområden och sex praktiska bilagor. Totalt omfattar dokumentet 15 professionellt formgivna A4-sidor med färdiga klausuler, alternativ, tabeller, fyllnadsfält och kontrollpunkter.
Huvudavtalet behandlar bland annat
- parter, bakgrund och definitioner,
- avtalshandlingarnas rangordning,
- tjänstens omfattning och implementation,
- licens och nyttjanderätt,
- användarkonton och behörigheter,
- leverantörens och kundens åtaganden,
- tillgänglighet, underhåll och SLA,
- support och incidentprioritering,
- förändringar i SaaS-tjänsten,
- kunddata och datarättigheter,
- GDPR och personuppgiftsbehandling,
- underleverantörer och underbiträden,
- tredjelandsöverföringar,
- informations- och cybersäkerhet,
- backup och återställning,
- immateriella rättigheter och kundanpassningar,
- intrångsanspråk,
- sekretess,
- avgifter, fakturering och prisjusteringar,
- fel, garanti och avhjälpande,
- ansvarsbegränsning och ansvarstak,
- force majeure,
- avtalstid och uppsägning,
- suspension av tjänsten,
- exit och dataåterlämning,
- revision och verifiering,
- överlåtelse, meddelanden, svensk rätt och tvistlösning.
Bilaga 1 – Tjänstespecifikation och orderformulär
Här definieras vad kunden faktiskt köper. Bilagan innehåller fält för tjänstens namn, affärsändamål, inkluderade moduler och funktioner, antal användare, datavolym, driftregion, implementation, integrationer, dokumentation och uttryckliga exkluderingar.
Det finns dessutom färdiga tabeller för funktionella krav, acceptanskriterier, milstolpar och tekniska beroenden. Detta minskar risken för tvist om vad som egentligen ingår i abonnemanget.
Bilaga 2 – Service Level Agreement (SLA)
Ett separat SLA ingår och kan anpassas efter tjänstens servicenivå. Bilagan innehåller bland annat:
- mål för månadsvis tillgänglighet,
- planerade underhållsfönster,
- RPO och RTO,
- incidentklasser P1–P4,
- första responstid,
- mål för återställning,
- statusuppdateringar,
- servicekrediter vid bristande tillgänglighet,
- undantagen tid och akuta säkerhetsåtgärder.
Bilaga 3 – Personuppgiftsbiträdesavtal enligt artikel 28 GDPR
För många SaaS-tjänster behandlar leverantören personuppgifter för kundens räkning. Då kräver artikel 28 GDPR ett bindande avtal mellan personuppgiftsansvarig och personuppgiftsbiträde. Därför innehåller mallen en komplett PUB-bilaga/personuppgiftsbiträdesbilaga.
Bilagan innehåller bland annat behandlingens föremål och varaktighet, ändamål, kategorier av registrerade, personuppgiftstyper, särskilda kategorier, instruktioner, sekretess, tekniska och organisatoriska säkerhetsåtgärder, underbiträden, registrerades rättigheter, personuppgiftsincidenter, DPIA, tredjelandsöverföringar, revision samt radering och återlämning.
Bilaga 4 – Informations- och cybersäkerhetskrav
En praktisk säkerhetsbilaga gör det möjligt att avtala om konkreta säkerhetskrav istället för en vag formulering om ”lämplig säkerhet”. Kontrollpunkterna behandlar bland annat:
- säkerhetsstyrning och riskhantering,
- rollbaserad åtkomst och MFA,
- kryptering,
- säkerhetsloggning och retention,
- sårbarhets- och patchhantering,
- secure development lifecycle,
- backup och återställning,
- incidenthantering,
- BCP och disaster recovery,
- säkerhet i leveranskedjan,
- personalsäkerhet,
- fysisk säkerhet,
- penetrationstester,
- ISO 27001, SOC 2 eller annan avtalad verifiering.
Bilagan är utformad så att ytterligare krav kan läggas till för kunder som omfattas av exempelvis cybersäkerhetslagen/NIS2. Den svenska cybersäkerhetslagen (2025:1506), som gäller sedan 15 januari 2026, innehåller bland annat krav på säkerhet i leveranskedjan för verksamheter som omfattas av lagen.
Bilaga 5 – Exit, dataexport och raderingsintyg
Exitfrågan glöms ofta bort när ett SaaS-avtal tecknas. Den här mallen reglerar redan från början hur kunden ska kunna lämna tjänsten.
Bilagan innehåller fält för exportperiod, exportformat, metadata, API-export, säker överföring, kostnader, migreringsstöd och radering. Dessutom finns ett särskilt raderingsintyg för produktionsmiljöer, testmiljöer, supportkopior och säkerhetskopior.
Bilaga 6 – Prisbilaga och ändringslogg
Färdig prisbilaga för grundavgift, användare, implementation, premiumsupport, överförbrukning, konsulttid och exitstöd. En versions- och ändringslogg gör det enklare att dokumentera framtida ändringar av avtalet.
Juridiskt uppdaterad för 2026
Version 1.0 är juridiskt granskad den 27 september 2026. Mallen har utformats med hänsyn till bland annat:
- Avtalslagen (1915:218) – bland annat avtalsingående och 36 § om oskäliga avtalsvillkor,
- upphovsrättslagen (1960:729) – inklusive regler som berör datorprogram och licensiering,
- GDPR (EU) 2016/679 – särskilt artikel 28 om personuppgiftsbiträden, artikel 32 om säkerhet och regler om tredjelandsöverföring,
- svensk kompletterande dataskyddslagstiftning,
- cybersäkerhetslagen (2025:1506) – relevant för avtal med verksamheter som omfattas av NIS2-reglerna.
Integritetsskyddsmyndighetens vägledning om personuppgiftsbiträdesavtal och tredjelandsöverföringar har också beaktats.
Ansvarstak och riskfördelning – inte ett godtyckligt standardvärde
Mallen innehåller alternativ för ansvarstak men lämnar själva procentsatsen öppen för anpassning. Ett lämpligt ansvarstak beror på bland annat avtalsvärde, datakänslighet, kundens verksamhet, cyberrisk, försäkringsskydd och möjlig skada. Dokumentet påminner därför användaren om att särskilt bedöma undantag för exempelvis sekretess, personuppgiftsincidenter, immaterialrättsliga krav samt uppsåt och grov vårdslöshet.
Vem passar SaaS-avtalet för?
Mallen passar bland annat:
- SaaS-bolag och mjukvaruföretag,
- startups och scaleups,
- IT-konsultbolag som säljer egna molntjänster,
- företag som köper affärssystem och webbaserade tjänster,
- leverantörer av CRM-, HR-, ekonomi-, analys- och automationssystem,
- företag som behöver ett standardavtal inför företagskunder eller upphandlingar.
Word och PDF
- 15 professionellt formgivna A4-sidor
- Redigerbar Word-fil (DOCX)
- PDF-version
- 32 avtalsområden
- 6 integrerade bilagor
- Färdiga tabeller och fyllnadsfält
- Alternativa klausuler där riskfördelningen behöver väljas
- Signaturdel
- Juridisk kontrollista före undertecknande
- Rättskällor och versionsinformation
Viktigt om anpassning
SaaS-avtal påverkas kraftigt av den konkreta tjänsten och parternas verksamhet. En enkel projektplattform och en affärskritisk molntjänst för vård, finans eller samhällsviktig verksamhet ska inte ha identiska avtalsvillkor.
Mallen måste därför anpassas efter faktisk funktionalitet, informationsklassning, kunddata, SLA, underleverantörer, driftregion, ansvar, försäkringar och eventuella sektorskrav. Den är ett professionellt avtalsunderlag men ersätter inte individuell juridisk rådgivning i särskilt komplexa eller högriskbetonade affärer.
Digital leverans
Efter köp får kunden:
- SaaS_avtal_svensk_ratt_2026.docx – fullt redigerbar Word-mall
- SaaS_avtal_svensk_ratt_2026.pdf – färdig PDF-version
Produkten levereras digitalt. Ingen fysisk produkt skickas.
Vanliga frågor
Är detta bara ett licensavtal?
Nej. Det är ett komplett SaaS-avtal med tjänstespecifikation, SLA, GDPR/PUB, säkerhet, exit och kommersiella villkor.
Ingår personuppgiftsbiträdesavtal?
Ja. Bilaga 3 är en integrerad PUB-bilaga anpassad till artikel 28 GDPR.
Kan avtalet användas av både leverantör och kund?
Ja. Klausulerna är utformade som ett balanserat B2B-underlag och flera kommersiella riskpunkter innehåller valbara alternativ.
Är avtalet anpassat för NIS2?
Avtalet innehåller en säkerhetsbilaga och leveranskedjekrav som kan användas som grund för NIS2-relaterade kundkrav. En verksamhet som omfattas av cybersäkerhetslagen måste dock alltid anpassa avtalet till sin egen riskanalys och eventuella föreskrifter.
Kan jag redigera allt?
Ja. Word-versionen är fullt redigerbar och innehåller tydliga hakparenteser och tabeller för sådant som ska anpassas.
Share



