1 kap. Allmänna bestämmelser
Ur Lag (2023:457) om behandling av personuppgifter vid Utbetalningsmyndigheten
Sammanfattning
Utbetalningsmyndigheten får behandla personuppgifter om det är nödvändigt för att kunna utföra sina uppgifter att administrera ett system med transaktionskonto och förebygga, förhindra och upptäcka felaktiga utbetalningar från välfärdssystemen (6 §).
Det är förbjudet att utföra sökningar i syfte att få fram ett urval av personer grundat på känsliga personuppgifter eller personuppgifter som avses i artikel 10 i EU:s dataskyddsförordning, utom vid sökningar i en viss handling eller sökningar i syfte att få fram ett urval grundat på sådan uppgift om hälsa som hänför sig till en förmån eller ett stöd (10 §).
Tillgången till personuppgifter ska begränsas till det som var och en behöver för att kunna fullgöra sina arbetsuppgifter och åtkomsten ska kontrolleras och följas upp regelbundet (11 §).
Personuppgifter får lämnas ut elektroniskt, dock inte genom direktåtkomst (12 §).
Denna sammanfattning är förenklad. Läs originaltexten nedan för fullständig information.
Vanliga frågor
För vilka ändamål får Utbetalningsmyndigheten behandla personuppgifter?
Utbetalningsmyndigheten får behandla personuppgifter om det är nödvändigt för att kunna utföra sina uppgifter att administrera ett system med transaktionskonto. Myndigheten får även behandla personuppgifter om det är nödvändigt för att förebygga, förhindra och upptäcka felaktiga utbetalningar från välfärdssystemen (6 §).
Får myndigheten göra sökningar för att få fram ett urval av personer baserat på hälsa eller brott?
Det är förbjudet att utföra sökningar i syfte att få fram ett urval av personer grundat på känsliga personuppgifter eller personuppgifter som avses i artikel 10 i EU:s dataskyddsförordning. Förbudet omfattar inte sökningar i syfte att få fram ett urval grundat på sådan uppgift om hälsa som hänför sig till en förmån eller ett stöd. Det omfattar inte heller sökningar i en viss handling (10 §).
Vem har tillgång till personuppgifterna hos myndigheten?
Tillgången till personuppgifter ska begränsas till det som var och en behöver för att kunna fullgöra sina arbetsuppgifter. Åtkomsten till personuppgifter ska kontrolleras och följas upp regelbundet (11 §).
Paragrafer i kapitlet
- 1 § Denna lag innehåller bestämmelser om Utbetalningsmyndighetens behandling av pers…
- 2 § Denna lag tillämpas vid behandlingen av personuppgifter vid Utbetalningsmyndighe…
- 3 § Denna lag kompletterar Europaparlamentets och rådets förordning (EU) 2016/679 av…
- 4 § Artikel 21.1 i EU:s dataskyddsförordning om rätten att göra invändningar gäller…
- 5 § Utbetalningsmyndigheten är personuppgiftsansvarig för den behandling av personup…
- 6 § Utbetalningsmyndigheten får behandla personuppgifter om det är nödvändigt för at…
- 7 § Personuppgifter som behandlas enligt 6 § får också behandlas för att fullgöra up…
- 8 § Personuppgifter som behandlas enligt 6 § får behandlas även för andra ändamål, u…
- 9 § Personuppgifter som avses i artikel 9.1 i EU:s dataskyddsförordning (känsliga pe…
- 10 § Det är förbjudet att utföra sökningar i syfte att få fram ett urval av personer…
- 11 § Tillgången till personuppgifter ska begränsas till det som var och en behöver fö…
- 12 § Personuppgifter får lämnas ut elektroniskt, dock inte genom direktåtkomst.
Lagtext
1 §
Denna lag innehåller bestämmelser om Utbetalningsmyndighetens behandling av personuppgifter.
2 paragrafer refererar hit
2 §
Denna lag tillämpas vid behandlingen av personuppgifter vid Utbetalningsmyndigheten i dess verksamhet med att administrera systemet med transaktionskonto och att förebygga, förhindra och upptäcka felaktiga utbetalningar från välfärdssystemen. Lagen gäller endast om behandlingen är helt eller delvis automatiserad eller om personuppgifterna ingår i eller kommer att ingå i ett register. Bestämmelserna i 6-8, 10 och 11 §§ samt 2-4 kap. gäller även vid behandling av uppgifter om avlidna.
2 paragrafer refererar hit
3 §
Denna lag kompletterar Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning), här benämnd EU:s dataskyddsförordning. Vid behandlingen av personuppgifter enligt denna lag gäller lagen (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning och föreskrifter som har meddelats i anslutning till den lagen, om inte annat följer av denna lag eller föreskrifter som har meddelats i anslutning till lagen.
6 paragrafer refererar hit
4 §
Artikel 21.1 i EU:s dataskyddsförordning om rätten att göra invändningar gäller inte vid sådan behandling som är tillåten enligt denna lag eller föreskrifter som har meddelats i anslutning till lagen.
2 paragrafer refererar hit
5 §
Utbetalningsmyndigheten är personuppgiftsansvarig för den behandling av personuppgifter som myndigheten utför enligt denna lag.
6 §
Utbetalningsmyndigheten får behandla personuppgifter om det är nödvändigt för att kunna utföra sina uppgifter att 1. administrera ett system med transaktionskonto, och 2. förebygga, förhindra och upptäcka felaktiga utbetalningar från välfärdssystemen. Regeringen kan med stöd av 8 kap. 7 § regeringsformen meddela föreskrifter om begränsningar av ändamålen i första stycket.
4 paragrafer refererar hit
7 §
Personuppgifter som behandlas enligt 6 § får också behandlas för att fullgöra uppgiftslämnande som sker i överensstämmelse med lag eller förordning.
8 §
Personuppgifter som behandlas enligt 6 § får behandlas även för andra ändamål, under förutsättning att uppgifterna inte behandlas på ett sätt som är oförenligt med de ändamål som uppgifterna samlades in för.
9 §
Personuppgifter som avses i artikel 9.1 i EU:s dataskyddsförordning (känsliga personuppgifter) får behandlas, om det är nödvändigt med hänsyn till ändamålet med behandlingen.
10 §
Det är förbjudet att utföra sökningar i syfte att få fram ett urval av personer grundat på känsliga personuppgifter eller personuppgifter som avses i artikel 10 i EU:s dataskyddsförordning (fällande domar i brottmål och lagöverträdelser som innefattar brott). Förbudet omfattar inte sökningar i syfte att få fram ett urval grundat på sådan uppgift om hälsa som hänför sig till en förmån eller ett stöd. Det omfattar inte heller sökningar i en viss handling.
11 §
Tillgången till personuppgifter ska begränsas till det som var och en behöver för att kunna fullgöra sina arbetsuppgifter. Åtkomsten till personuppgifter ska kontrolleras och följas upp regelbundet.
3 paragrafer refererar hit
12 §
Personuppgifter får lämnas ut elektroniskt, dock inte genom direktåtkomst.