Sören Öman
070‑741 07 12
Mejla
Utredningsbetänkande med Sören Öman :
[ It-rätt | Offentlighet & sekretess | Övrigt ]
ISBN: 978-91-38-22798-5
Antal sidor: 229 sid.
Departement: Utbildningsdepartementet
Utredning: Studiestödsdatautredningen
Ordförande / Utredare: Sören Öman
Sören Ömans roll i utredningen: Särskild utredare
Studiestödsdatalag
Studiestödsdatautredningen har haft i uppdrag att kartlägga och granska regleringen och användningen av personregister och annan behandling av personuppgifter i studiestödsverksamheten inom främst Centrala studiestödsnämnden (CSN) och Överklagandenämnden för studiestöd och lämna förslag till nödvändig författningsreglering. Utredningen har kommit fram till att en särskild författningsreglering utöver den generellt gällande personuppgiftslagen bara behövs för den omfattande behandlingen av personuppgifter i CSN:s studiestödsverksamhet. Den behandling av personuppgifter för studiestöd som förekommer hos övriga aktörer är av förhållandevis ringa omfattning och kan utan olägenhet regleras av personuppgiftslagen.
Utredningen lämnar förslag till en särskild studiestödsdatalag som ska gälla utöver personuppgiftslagen och innehålla specialbestämmelser för behandlingen av personuppgifter i CSN:s studiestödsverksamhet. Den nya lagen föreslås träda i kraft den 1 januari 2009.
När personuppgifter får behandlas
Förutom med den registrerades samtycke får personuppgifter bara behandlas för vissa i lagen uppräknade ändamål. CSN ska få behandla personuppgifter om det behövs för att
1. handlägga ärenden i studiestödsverksamheten,
2. administrera handläggningen,
3. i den utsträckning regeringen föreskriver det förbereda handläggningen,
4. informera studiestödsberättigade om studiestödsförmåner och studiesociala förmåner,
5. ta fram och till studerande distribuera bevis om studier med studiestöd, eller
6. om sekretess inte hindrar det anmäla oegentlighet inom studiestödsverksamhet till ett offentligt organ som har att utreda eller beivra oegentligheten.
CSN ska även, i en avskild databas, få behandla personuppgifter som inte direkt pekar ut den registrerade för att återsöka vägledande avgöranden. Avsikten med bestämmelsen är att CSN ska kunna föra en särskild praxisdatabas med vägledande avgöranden där det inte förekommer namn eller personnummer.
De personuppgifter som behandlas får CSN lämna ut till utomstående i den utsträckning en uppgiftsskyldighet för CSN följer av lag eller förordning. Personuppgifterna får också lämnas ut till den registrerade själv och till riksdagen och regeringen. Om sekretess hindrar det, kan något utlämnande inte ske. För elektroniskt utlämnande av personuppgifter gäller särskilda villkor (se nedan).
Behandling av personuppgifter som är tillåten enligt lagen, får enligt huvudregeln utföras även om den registrerade motsätter sig behandlingen. Bara när det rör sig om behandling av personuppgifter enligt 4 och 5 ovan har den registrerade rätt att motsätta sig behandlingen. Dessutom kan den registrerade alltid återkalla ett samtycke som är nödvändigt för att behandlingen ska vara tillåten.
I en anknytande studiestödsdataförordning anges det när CSN får behandla personuppgifter för att förbereda handläggningen av ärenden om studiestöd och vissa begränsningar av vilka personuppgifter som får behandlas.
Behandling av personuppgifter av känslig natur
Känsliga personuppgifter och personuppgifter om lagöverträdelser m.m., enligt definitionerna i personuppgiftslagen, ska bara få behandlas med den registrerades uttryckliga samtycke eller om behandlingen behövs för att handlägga ärenden i studiestödsverksamheten under förutsättning att uppgifterna har lämnats i ett ärende i studiestödsverksamheten eller behövs för handläggningen av ett sådant ärende. Sådana personuppgifter ska också få behandlas om det behövs för att kunna anmäla oegentlighet inom studiestödsverksamhet till ett offentligt organ som har att utreda eller beivra oegentligheten. Sådana personuppgifter ska även få behandlas i CSN:s avskilda praxisdatabas.
Sökbegrepp
Som sökbegrepp får inte användas uppgifter som avslöjar ras, etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening eller att det allmänna helt eller till en väsentlig del bekostat en persons uppehälle eller som rör hälsa, sexualliv, inkomst, förmögenhet eller anledning till studieavbrott. Vid sökning bara i ett visst ärende om studiestöd, i en viss handling eller i CSN:s avskilda praxisdatabas får dock sådana sökbegrepp användas. Uppgifter som rör hälsa får också användas som sökbegrepp för att ge behörig personal elektronisk tillgång till pågående ärenden där sjukdom åberopats.
Intern elektronisk tillgång till personuppgifter
CSN ska bestämma villkoren för elektronisk tillgång till personuppgifterna för den som deltar i CSN:s studiestödsverksamhet. Dessa villkor ska bestämmas så att sådan tillgång begränsas till vad som behövs för att den enskilde ska kunna fullgöra sina arbetsuppgifter inom studiestödsverksamheten. Den faktiska elektroniska tillgången till personuppgifter som sker ska dokumenteras, t.ex. i en logg (behandlingshistorik). Dokumentationen ska avse alla former av elektronisk tillgång som förekommit till personuppgifterna. CSN ska vidare genomföra systematiska och återkommande kontroller av om obehörig åtkomst till personuppgifterna förekommit.
I studiestödsdataförordningen finns det preciserande bestämmelser om att direkt elektronisk tillgång till personuppgifter, som normalt sett inte behövs för återbetalning eller återkrav av studiestöd, i ett ärende om studiestöd ska begränsas till ett fåtal personer senast tre år efter utgången av det kalenderår då studiestöd senast beviljades i ärendet eller ansökan om studiestöd avslogs. Behövs personuppgifterna för ett nytt ärende om studiestöd, ska begränsningen få upphävas. Avsikten är att gamla ärenden ska avföras till en särskild arkivdatabas med begränsad direkt elektronisk tillgång.
Direktåtkomst och annat elektroniskt utlämnande av personuppgifter
Direktåtkomst till och annat elektroniskt utlämnande av personuppgifter som behandlas i CSN:s studiestödsverksamhet är tillåtet utan den registrerades samtycke bara i den utsträckning som anges i lag eller förordning och under förutsättning att bestämmelserna om tillåtna ändamål m.m. och sökbegrepp följs. När personuppgifter får lämnas ut till någon genom direktåtkomst, får personuppgifterna också på annat sätt lämnas ut elektroniskt till denne, t.ex. via epost. Enstaka personuppgifter ska också alltid få lämnas ut på medium för automatiserad behandling eller via elektronisk kommunikation, t.ex. epost, i enskilda fall om sekretess inte hindrar det. Dessutom får CSN lämna ut personuppgifter elektroniskt på annat sätt än genom direktåtkomst i den utsträckning det behövs för att annan ska kunna lämna ut personuppgifter elektroniskt till CSN, t.ex. via direktåtkomst.
Författningsstöd för vissa viktigare fall av tillåtet elektroniskt utlämnande, motsvarande vad som förekommer i dag, anges redan i studiestödsdatalagen och studiestödsdataförordningen. Det gäller bl.a. elektroniskt utlämnande till den registrerade själv, Försäkringskassan, arbetslöshetskassor, Riksrevisionen och läroanstalter som lämnat uppgifter till CSN.
Gallring
I studiestödsdatalagen finns det vissa gallringsföreskrifter. Personuppgifter i ett ärende om studiestöd som kan ha betydelse i ett nytt ärende om studiestöd behöver dock aldrig gallras (förstöras eller avidentifieras) förrän de inte längre kan ha sådan betydelse. CSN får också i enstaka fall besluta att personuppgifterna i ett ärende om studiestöd ska bevaras på papper eller annat icke elektroniskt medium.
Om återbetalning eller återkrav av studiestöd inte är aktuellt i ett ärende om studiestöd, ska personuppgifterna i ärendet gallras senast två år efter utgången av det kalenderår då full betalning skedde eller betalningsskyldigheten annars upphörde. Om återbetalning eller återkrav av studiestöd inte är aktuellt i ett ärende om studiestöd, ska personuppgifterna i ärendet i stället gallras senast tre år efter utgången av det kalenderår då studiestöd senast beviljades i ärendet eller ansökan om studiestöd avslogs.
Personuppgifter som behandlas för att förbereda handläggningen av ärenden ska i den utsträckning de inte tillförts ett ärende om studiestöd gallras senast ett år efter det att uppgifterna registrerades.
Riksarkivet får meddela föreskrifter om att personuppgifter får bevaras för historiska, statistiska eller vetenskapliga ändamål samt för redovisningsändamål.
» Se alla betänkanden med Sören Öman
Sören Öman har synnerligen omfattande och bred erfarenhet av offentliga utredningar. Sedan början av 1990-talet har han i princip kontinuerligt anlitats för sådana utredningar av regeringar och ministrar med varierande politisk färg. Han har medverkat i flera parlamentariska kommittéer, där politiker är ledamöter, och dessutom många gånger själv utsetts till särskild utredare. Sören Öman har hittills gjort eller medverkat i 28 offentliga utredningar som avgivit 34 betänkanden om totalt 12 292 sidor och därvid samarbetat med 357 andra medverkande.
Sören Öman är ordförande i Arbetsdomstolen. Han är också skiljeman, föreläsare och författare. Han har lång erfarenhet från arbete i Regeringskansliet och omfattande erfarenhet av utredningar inom olika juridiska områden, såsom arbetsrätt och dataskydd.