Så behandlar vi dina personuppgifter

Här beskriver vi hur vi behandlar dina personuppgifter. Vi följer dataskyddsförordningen (även kallad GDPR) samt kompletterande dataskyddslagstiftning vid hantering av personuppgifter.

Utbetalningsmyndigheten startade sin verksamhet i januari 2024. Här kan du läsa om vad en personuppgift är, hur Utbetalnings­myndigheten behandlar dina person­uppgifter i olika sammanhang på en övergripande nivå, och vilka rättigheter du som enskild har.

Förutom de personuppgifter vi behandlar för att utföra våra olika uppdrag behandlar vi även personuppgifter om våra anställda och de som sökt jobb hos oss.

Vad är en personuppgift?

Personuppgifter är alla sorters uppgifter om en person. Typiska personuppgifter är personnummer, namn och adress men även en bild, hälsouppgifter eller ett ärendes diarienummer kan vara en personuppgift.

Att behandla en personuppgift

Med behandling av personuppgifter menas i princip allt som går att göra med uppgifterna. Det kan till exempel vara att läsa, samla in, registrera, lagra, samköra eller skriva ut uppgifterna.

Så behandlar vi personuppgifter inom verksamheten för administrationen av systemet med transaktionskonto

Vi behandlar personuppgifter inom verksamheten för administrationen av systemet med transaktionskonto. Verksamheten med att administrera systemet med transaktionskonto kommer att byggas upp successivt under åren 2024-2027.

Inom den verksamheten får vi behandla personuppgifter om det är nödvändigt för att kunna utföra våra uppgifter att bygga upp och administrera systemet med transaktionskonto.

Så behandlar vi personuppgifter inom verksamheten för dataanalyser och urval samt granskningar av utbetalningar

Vi behandlar personuppgifter inom verksamheten för dataanalyser och urval samt granskningar av utbetalningar. Vilka personuppgifter som får behandlas för det syftet regleras i en särskild lag med en tillhörande förordning.

Inom den verksamheten får vi behandla dina personuppgifter om det är nödvändigt för att kunna utföra våra uppgifter att förebygga, förhindra och upptäcka felaktiga utbetalningar från välfärdssystemen. Under våren 2024 började vi samla in uppgifter från bland annat Skatteverket, Pensionsmyndigheten och Centrala studiestödsnämnden.

I uppgiftssamlingen för dataanalyser och urval får vidare bara de uppgifter som behövs för att göra dataanalyser och urval behandlas.

Behandlingen är i stor utsträckning automatiserad. Vi kan efter analysstadiet komma att lämna ut personuppgifter till vissa myndigheter.

Så behandlar vi personuppgifter i samband med tekniska och organisatoriska säkerhets­åtgärder

Vi arbetar löpande med att säkra behandlingen av personuppgifter och följa upp kvaliteten bland annat genom att utföra tester i it‑systemen. Det kan ge anledning till behandling av dina personuppgifter.

Vi kontrollerar dessutom medarbetarnas sökningar i it-systemen. Det kan ge anledning till behandling av dina personuppgifter.

Vi hämtar in och lämnar ut uppgifter

Vi får bara hämta in sådana personuppgifter som vi behöver för ändamålen.
De flesta personuppgifterna får vi från andra myndigheter, till exempel från Skatteverket, Centrala studiestödsnämnden och Arbetsförmedlingen.
Ibland lämnar vi ut personuppgifter till andra myndigheter, till exempel Skatteverket, Arbetsförmedlingen och Försäkringskassan. Det gör vi med stöd av olika regelverk, till exempel när resultatet av en granskning av en utbetalning ger anledning till det. Vi får bara lämna ut sådana uppgifter som vi har rätt att lämna ut.

Ibland kan vi komma att behöva lämna eller hämta personuppgifter från en myndighet i ett annat land, både inom EU/EES och utanför EU/EES (så kallat tredje land). Det kan till exempel vara om du eller din företrädare har ett utländskt bankkonto.

Så behandlar vi personuppgifter inom vår övriga verksamhet

Vi behandlar också personuppgifter inom verksamhet som inte handlar om transaktionskontosystemet eller dataanalys och granskning. Det kan handla om allt från att någon begär att få ta del av en allmän handling eller begär ett registerutdrag till personalrelaterade ärenden och samarbetsforum med andra myndigheter och aktörer.

Behandlingen av personuppgifter i vår övriga verksamhet är oftast nödvändig för att fullgöra en rättslig förpliktelse, för myndighetsutövning eller när vi ska utföra en uppgift av allmänt intresse.

Vi tar bort personuppgifter efter en viss tid

Vi får enligt huvudregeln inte spara personuppgifter under längre tid än vad som är nödvändigt med hänsyn till ändamålet. Personuppgifter i allmänna handlingar eller som utgör allmänna handlingar bevaras och gallras i enlighet med vad som följer av arkivlagstiftningen.

Dina rättigheter

Du har rätt att få tillgång till de personuppgifter som rör dig och som finns hos Utbetalningsmyndigheten. Den informationen får du i form av ett registerutdrag. För att beställa ett registerutdrag behöver du vända dig till registrator@ubm.se. Du kan även skicka brev till vår postadress: Utbetalningsmyndigheten, Kabyssgatan 4D, 120 30 Stockholm.

Du har rätt att

  • få felaktiga uppgifter rättade
  • komplettera ofullständiga personuppgifter under vissa förutsättningar
  • begära en begränsning av vår behandling av dina personuppgifter under vissa förutsättningar.

Du kan också begära att få personuppgifter raderade. Utbetalningsmyndigheten är dock inte skyldig att radera personuppgifter som vi behandlar för att t.ex. uppfylla en rättslig förpliktelse, för att utföra en uppgift av allmänt intresse eller som ett led i myndighetsutövning. Detta innebär att möjligheterna till att få personuppgifter raderade är begränsade.

Du kan begära rättelse och radering både muntligen och skriftligen. Ange vilka personuppgifter det gäller och i vilket sammanhang de förekommer. Om du begär rättelse ska du också ange vad uppgifterna ska rättas till.

När vi får in din begäran är vi skyldiga att så fort som möjligt meddela dig vilka åtgärder som din begäran leder till.

Integritetsskyddsmyndigheten

Integritetsskyddsmyndigheten är den myndighet som ska bidra till att behandlingen av personuppgifter inte leder till otillbörligt intrång i enskilda individers personliga integritet. Om du vill klaga på hur Utbetalningsmyndigheten hanterar dina personuppgifter gör du det hos Integritetsskyddsmyndigheten.

Integritetsskyddsmyndigheten | IMY Länk till annan webbplats.

Dataskyddsombud

Utbetalningsmyndigheten är personuppgiftsansvarig, vilket innebär att vi ansvarar för att behandla dina personuppgifter på rätt sätt. Utbetalningsmyndighetens dataskyddsombud övervakar att vi som myndighet följer EU:s dataskyddsförordning (GDPR) och annan dataskyddslagstiftning. Dataskyddsombudet är också kontaktperson för dig som har frågor om personuppgifter.

Du når Utbetalningsmyndighetens dataskyddsombud genom att ringa, skicka ett brev eller mejl.

Telefon: 010-175 1240
E-post: dataskydd@ubm.se
Postadress: Utbetalningsmyndigheten, Kabyssgatan 4D, 120 30 Stockholm

Vid myndigheten finns även ett integritetsskyddsråd som fortlöpande utövar insyn i de åtgärder som myndigheten vidtar för att säkerställa integritetsskyddet i verksamheten.

Relaterade lagar och regler

EU:s dataskyddsförordning
EUR-Lex - 32016R0679 - EN - EUR-Lex (europa.eu) Länk till annan webbplats.

Lag (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning (riksdagen.se) Länk till annan webbplats.

Lag (2023:457) om behandling av personuppgifter vid Utbetalningsmyndigheten (riksdagen.se) Länk till annan webbplats.

Lag (2023:454) om transaktionskonto vid Utbetalningsmyndigheten Länk till annan webbplats.

Lag (2023:455) om Utbetalningsmyndighetens granskning av utbetalningar Länk till annan webbplats.

Lag (2008:206) om underrättelseskyldighet vid felaktiga utbetalningar från välfärdssystemen Länk till annan webbplats.

Lag (2023:456) om skyldighet att lämna uppgifter till Utbetalningsmyndigheten Länk till annan webbplats.

Förordning (2023:463) om behandling av personuppgifter vid Utbetalningsmyndigheten Länk till annan webbplats.