Få hjælp til databeskyttelse

Få hjælp til databeskyttelse

Velkommen til databeskyttelse i forskning på AAU
Som forsker på AAU arbejder du ofte med oplysninger om mennesker – direkte eller indirekte. Det kan være data fra interviewpersoner, deltagere, patienter, samarbejdspartnere eller fra registre og databaser.
Det er en naturlig del af forskning – og som udgangspunkt må du også gerne behandle personoplysninger, når det er nødvendigt for dit projekt.
Databeskyttelse er derfor ikke en stopklods, men en ramme, der hjælper dig med at arbejde lovligt, sikkert og ansvarligt med dine data.
Forskning, ansvar og tillid
Databeskyttelse hænger tæt sammen med god forskningsetik. Begge dele handler om at arbejde ansvarligt med de personoplysninger, du indsamler – ved at behandle personoplysninger med omtanke, være gennemsigtig i din tilgang og vise respekt for de mennesker, der indgår i din forskning.
Når du arbejder sådan, er du ikke kun med til at overholde reglerne, men også til at styrke tilliden til din forskning – både hos deltagerne og i samfundet generelt.
Anmeldelse og skabeloner

Persondata og etik – her anmelder du din forskning
På Aalborg Universitet skal du anmelde dit forskningsprojekt, hvis du behandler personoplysninger. Ofte skal du også anmelde, hvis der er forskningsetiske aspekter i dit projekt – også hvis der ikke indgår personoplysninger. Persondata og forskningsetik er samlet i én digital løsning, så du kun skal anmelde ét sted. Blanketten tager højde for forskellige kombinationer.

Skabeloner
Her finder du relevante aftaleskabeloner, som gør det nemmere at håndtere dine aftaler korrekt fra start.
Det bliver ofte forvekslet
Samtykke i forskning: Etik og persondata overlapper – men er ikke det samme.
I mange forskningsprojekter hænger forskningsetik og databeskyttelse tæt sammen – især når vi taler om samtykke.
Men selvom der er overlap, er det vigtigt at skelne.
- 1
To typer samtykke - skel mellem etisk samtykke og GDPR-samtykke
Etisk samtykke: Deltageren siger ja til at være med i projektet
GDPR-samtykke: Deltageren giver tilladelse til, at deres personoplysninger må behandles
De to ting hænger sammen – men er ikke det samme.
- 2
Forstå GDPR-hjemmel
Du hører ofte begrebet 'GDPR-hjemmel'.
Det er en fælles betegnelse for de forskellige måder, du kan have lov til at behandle personoplysninger på - det kan fx være forskningshjemmel eller GDPR-samtykke. - 3
Her opstår misforståelsen
Mange tænker “Vi har samtykke – så er GDPR på plads.”
Men et samtykke i et informationsbrev er ofte kun et samtykke til at deltage i projektet (etisk samtykke).
Det betyder ikke automatisk, at du har et gyldigt grundlag for at behandle personoplysninger.
Det skal du stadig have styr på:
- du har et gyldigt behandlingsgrundlag (fx forskningshjemmel).
- deltagerne får klar information om projektet og deres data.
- du kun bruger de oplysninger, der er nødvendige.
- du ved, hvor længe data opbevares, og hvornår de slettes.
- det er tydeligt, hvem der har adgang til data.
- 4
Vælg det rigtige grundlag
Vi anbefaler denne tilgang i forskningsprojekter på AAU:
at du bruger forskningshjemmel som lovligt grundlag og indhenter etisk samtykke til deltagelse.
Det skaber en klar opdeling mellem databeskyttelse og forskningsetik og gør det lettere at leve op til begge regelsæt.
- 5
Vær opmærksom på GDPR-samtykke
GDPR-samtykke bruges kun i særlige tilfælde. Hvis du bruger GDPR-samtykke, skal det være:
- frivilligt
- specifikt
- informeret
- utvetydigt
- let at trække tilbage