Behandling av personuppgifter
Här kan du läsa om hur CSN behandlar dina personuppgifter och den rättsliga grunden för det. Du hittar även information om dina rättigheter samt kontaktuppgifter till vårt dataskyddsombud.
Innehåll
- Olika ändamål
- Allmän handling, offentlighetsprincipen och uppgiftslämnande
- Behandling av personuppgifter vid administration av studiestöd, hemutrustningslån och körkortslån
- Så behandlar CSN personuppgifter i olika situationer
- Anställd på CSN
- Då har CSN som arbetsgivare rätt att behandla dina personuppgifter
- Bevarande och gallring av personuppgifter
- Dina rättigheter
- Kontakta CSN:s dataskyddsombud
- Rätt att lämna klagomål till Integritetsskyddsmyndigheten
- Rättslig grund och bestämmelser
Olika ändamål
CSN behandlar personuppgifter för flera olika ändamål och i flera olika delar av vår verksamhet. Det behöver vi göra för att kunna utföra vårt uppdrag att informera, administrera, betala ut och hantera återbetalningen av studiestöd, hemutrustningslån och körkortslån och ta fram statistik inom studiestödsområdet. Vi behöver även behandla personuppgifter i vår administrativa verksamhet och i vår roll som myndighet. Personuppgifter som CSN behandlar för något av dessa ändamål kan också behandlas för andra ändamål som inte är oförenliga med det ändamål för vilket de samlades in.
Allmän handling, offentlighetsprincipen och uppgiftslämnande
Ansökningar, brev, e-brev och andra meddelanden som skickas till CSN blir allmänna handlingar som registreras. Det gäller även ansökningar och meddelanden som skickas i Mina sidor. Allmänna handlingar kan komma att lämnas ut enligt offentlighetsprincipen. Det innebär att handlingarna är offentliga och att allmänheten och massmedierna har rätt att ta del av innehållet. Handlingar och uppgifter som kommit in till CSN kan även lämnas till andra myndigheter i enlighet med lag eller förordning.
Om ansökningar, brev, e-brev eller meddelanden innehåller uppgifter som omfattas av sekretess, får vi inte lämna ut dem till allmänhet eller massmedier. Men som statlig myndighet måste CSN lämna ut uppgifter till andra myndigheter enligt särskilda bestämmelser om uppgiftsskyldighet. Då måste vi även lämna ut uppgifter som omfattas av sekretess. Därutöver får CSN lämna ut uppgifter som omfattas av sekretess till andra myndigheter i enlighet med sekretessbrytande bestämmelser.
Den behandling av personuppgifter som sker för att uppfylla kraven i offentlighets- och sekretesslagstiftningen, arkivlagstiftningen och förvaltningslagen har stöd i den rättsliga grunden allmänt intresse i dataskyddsförordningen (GDPR).
Läs om offentlighetsprincipen på regeringens webbplats
Behandling av personuppgifter vid administration av studiestöd, hemutrustningslån och körkortslån
CSN:s uppdrag är att administrera studiestöd, hemutrustningslån och körkortslån. Vi behandlar dina personuppgifter för att kunna
- handlägga ditt ärende
- följa upp att rätt uppgifter ligger till grund för de utbetalningar som vi gör till dig
- hantera en eventuell begäran om omprövning och överklagan
- säkerställa återbetalning av återkrav och lån.
Automatiserade beslut
CSN handlägger och beslutar i många ärenden helt automatiserat, till exempel om studiemedel, omställningsstudiestöd och återbetalning.Automatiserad handläggning innebär att ett datasystem handlägger ärenden utifrån inprogrammerade regler (algoritmer). Då skapar, handlägger och avslutar systemet ärendet utan att någon människa är med.
Automatiserade beslut är beslut som fattas på maskinell väg utan att en människa är delaktig i beslutsfattandet.
För att det ska vara möjligt med automatiserad handläggning och automatiserade beslut måste ansökan vara komplett, och alla förutsättningar för att få stöd ska vara uppfyllda. Om systemet av någon anledning inte kan komma fram till att alla förutsättningar för att få stöd är uppfyllda, så fördelas ärendet i stället till en studiestödsutredare som handlägger och bedömer ärendet. Om utredaren bedömer att förutsättningarna är uppfyllda, så kan den fortsatta handläggningen vara antingen manuell eller automatiserad.
De automatiserade beslut som CSN fattar inom ramen för handläggning av ärenden grundas inte på profilering i dataskyddsförordningens mening.
Om vi misstänker fel
Om vi misstänker att något har blivit fel behöver vi behandla dina personuppgifter som ett led i vår utredning om återkrav eller för att anmäla oegentligheter inom studiestöds- och körkortslånsverksamheten, till exempel om vi misstänker bidragsbrott.
Motverka felaktiga utbetalningar
CSN arbetar med att motverka felaktiga utbetalningar genom bland annat dataanalyser och riskbaserade urvalskontroller. Det innebär att vi kontrollerar ett urval av ärenden där risken för fel bedöms som förhöjd, baserat på dataanalyser av uppgifter i ärenden om studiestöd. Dina uppgifter kan dels komma att behandlas i syfte att åstadkomma ett effektivt automatiserat kontrollarbete samt vid genomförande av kontroller.
I samband med automatiserat kontrollarbete kan komplexa samband mellan personuppgifter identifieras i syfte att värdera risken för felaktiga utbetalningar i ett ärende. Detta kan innefatta profilering enligt dataskyddsförordningen, alltså att förutsägelser görs på automatisk väg av omständigheter hänförliga till dig i syfte att bedöma risken för felaktiga utbetalningar i ditt ärende om studiestöd.
Uppföljning
Personuppgifterna används för att följa upp vår handläggning och för att utveckla verksamheten så att den ständigt ska vara så rättssäker, effektiv och enkel som möjligt. Personuppgifterna kan behandlas i samband med kvalitativ och kvantitativ uppföljning av medarbetare på individuell nivå och gruppnivå. Vi kan även använda dem i syfte att testa våra informationssystem och följa upp att medarbetare inte missbrukar sina behörigheter.
Så behandlar CSN personuppgifter i olika situationer
Klicka på rubrikerna nedan för att läsa mer om vilka personuppgifter vi behandlar i olika situationer och hur vi hanterar personuppgifterna.
Bevarande och gallring av personuppgifter
De personuppgifter som CSN behandlar ingår ofta i allmänna handlingar. Utgångspunkten är att myndigheter ska bevara allmänna handlingar. Ändå gäller att vissa personuppgifter ska eller alternativt får gallras.
Det finns särskilda regler som innebär begränsningar i användande av personuppgifter för handläggning. Om du har haft lån hos oss, ska vi inte använda dina personuppgifter för handläggning när det har gått två år efter att du har slutbetalat ditt lån eller efter att skulden blivit slutreglerad på annat sätt. Om du bara har haft bidrag, så ska vi inte använda dina personuppgifter för handläggning när det har gått tre år efter att vi senast betalade ut studiestöd eller avslog din ansökan.
Genom beslut från Riksarkivet bevarar CSN personuppgifter som avser studiestöd för arkivändamål av allmänt intresse, vetenskapliga eller historiska forskningsändamål, statistiska ändamål eller för redovisningsändamål. De personuppgifter som bevaras enligt beslut från Riksarkivet återfinns i ett särskilt system med begränsad åtkomst.
Om du sökt en ledig tjänst hos oss hanterar CSN dina ansökningshandlingar enligt föreskrifter från Riksarkivet. Det innebär att CSN gallrar dina ansökningshandlingar med tillhörande personuppgifter om du inte erhållit anställning senast två år efter att anställningsbeslutet vunnit laga kraft. Däremot om du erhåller anställning hos CSN eller överklagat ett anställningsbeslut bevarar CSN dina ansökningshandlingar.
Dina rättigheter
När CSN behandlar dina personuppgifter har du följande rättigheter:
- Du kan begära information om vilka personuppgifter om dig som vi behandlar, ett så kallat registerutdrag (läs mer nedan).
- Du kan begära att vi rättar eller raderar dina personuppgifter om du anser att de är felaktiga eller missvisande (läs mer nedan).
- Du kan begära att vi begränsar behandlingen av dina personuppgifter eller invända mot att vi behandlar dina personuppgifter (läs mer nedan).
- Du kan begära flytt av personuppgifter, så kallat dataportabilitet. För att den rättigheten ska få nyttjas krävs att uppgifterna behandlas med samtycke eller på grund av ett avtal.
- Du kan återkalla ett tidigare lämnat samtycke till att vi får behandla dina personuppgifter.
Kontakta CSN:s dataskyddsombud
Om du har frågor om eller synpunkter på hur vi behandlar personuppgifter kan du kontakta CSN:s dataskyddsombud. Dataskyddsombudet når du via e-post, vanlig post eller genom att ringa.
E-post
Adress
CSN, 851 82 Sundsvall. Märk kuvertet med: Till dataskyddsombudet.
Telefon
060-18 60 00 (säg att du vill bli kopplad till dataskyddsombudet)
Rätt att lämna klagomål till Integritetsskyddsmyndigheten
Integritetsskyddsmyndigheten är tillsynsmyndighet när det gäller behandlingen av personuppgifter. Det innebär att de kontrollerar hur andra myndigheter behandlar personuppgifter och att de gör det på rätt sätt.
Om du har synpunkter och är missnöjd med hur CSN behandlar dina personuppgifter kan du kontakta Integritetsskyddsmyndigheten.
Rättslig grund och bestämmelser
Behandlingen av personuppgifter har stöd i den rättsliga grunden allmänt intresse och/eller myndighetsutövning i dataskyddsförordningen (GDPR).
Regler för hur vi får behandla dina personuppgifter finns bland annat i dessa lagar och förordningar:
- studiestödslagen (1999:1395)
- studiestödsförordningen (2000:655)
- studiestödsdatalagen (2009:287)
- studiestödsdataförordningen (2009:321)
- förordningen (1990:1361) om lån till hemutrustning för
- flyktingar och vissa andra utlänningar
- lagen (2017:527) om studiestartsstöd
- lagen (2022:856) om omställningsstudiestöd
- förordningen (2022:857) om omställningsstudiestöd
- förordningen (2018:1118) om körkortslån
- förordningen (1997:1158) om statsbidrag för
- teckenspråksutbildning för vissa föräldrar
- förordningen (1995:667) om bidrag till vissa funktionshindrade elever i gymnasieskolan
- lagen (2001:99) om den officiella statistiken
- förordningen (2001:100) om den officiella statistiken
dataskyddsförordningen: Europaparlamentets och Rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning) - lagen (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning