Rapport 2018-5

Tydligheten i det juridiska stödet och de rättsliga riskerna 80 av att Försäkringskassan har rättsligt stöd för profilerna och deras utformning. De grundläggande krav som måste vara uppfyllda för att Rätts- avdelningen ska godkänna urvalsprofilen är att den är förenlig med bestämmelserna om behandling av personuppgifter enligt person- uppgiftslagen och 114 kap. socialförsäkringsbalken. I granskningsmallen Urvalsprofil (underlag för granskning samt godkännande) ska verksamhetsområdet Urvalsanalys beskriva den aktuella urvalsprofilens syfte och innehåll. De ska beskriva hur pro- filen är uppbyggd, alltså vilken typ av information och vilka aktörer som profilen bearbetar. Mer konkret kan det betyda att den försäk- rades senast taxerade inkomst i förhållande till ålder är själva infor- mationen som fungerar som urvalsprofilens indikator och att det enbart är den försäkrade som kontrolleras av profilen. Rättsavdelningen ska också få reda på varifrån informationen är hämtad. I exemplet ovan om taxerad inkomst kommer uppgifterna från Store men de är ursprungligen hämtade från Skatteverket. Urvalsanalys ska också informera Rättsavdelningen om hur profilen kommer att tillämpas. En viktig uppgift för Rättsavdelningen att få reda på är vilka personuppgifter som kommer att hanteras i profilen och om Urvalsanalys gör utsökningarna från en begränsad population eller från alla försäkrade som har haft en viss förmån under en viss tid. Rättsavdelningens bedömning tar sedan hänsyn till hur behand- lingen av personuppgifter går till och vilka personuppgifter som behandlas, hur personuppgifterna distribueras, var de lagras och vem som kommer att ha tillgång till personuppgifterna inom handlägg- ningen. I granskningsmallen står det att Rättsavdelningen förutsätter att verk- samheten har tagit ställning till att det är nödvändigt att behandla personuppgifterna, att inte fler personuppgifter behandlas än vad som behövs för att uppnå syftet med behandlingen och att uppgifterna är relevanta i förhållande till ändamålet. Vid en intervju med företrädare för Rättsavdelningen framkom att de tillämpar försiktighetsprincipen i bedömningen av om variablerna i urvalsprofilerna har rättsligt stöd: När vi får en profil så tittar vi på om vi tycker att vi har stöd för det och utöver de uttryckliga ändamål som finns, framför allt 114 kapitlet, så är det ju de allmänna kraven på behandling av personuppgifter som är rele- vanta här, bland annat att en behandling måste vara adekvat. Det måste

RkJQdWJsaXNoZXIy NjAyMDA=