Dit document bevat een hand-out met een overzicht van de stappen die onderzoekers moeten nemen als ze persoonlijke data verwerken in hun onderzoeksproject – deze is dus gericht op onderzoekers en projectmanagers die direct en indirect met data werken.
- Houd de AVG-regels in gedachten bij het ontwerpen van je onderzoek: Moet je persoonsgegevens verzamelen, waarom en hoeveel?
- Zorg ervoor dat je een wettelijke basis hebt om persoonsgegevens te gebruiken, bijv. algemeen belang of toestemming.
- Documenteer privacyrisico’s en privacygerelateerde beslissingen, bijvoorbeeld in een databeheerplan, privacyscan of databeschermingseffectbeoordeling.
- Regel een ethische beoordeling. Een ethische beoordeling zorgt ervoor dat je ook rekening hebt gehouden met ethische implicaties.
- Informeer de deelnemers goed, bijvoorbeeld in een informatiebrief, mondeling draaiboek, privacyverklaring.
- Bescherm de data met organisatorische maatregelen, bijv. toegangscontrole, overeenkomsten met externe partijen, databeschermingsbeleid, training van onderzoekers.
- Bescherm de data met technische maatregelen, bijv. anonimiseren, pseudonimiseren, uw gegevens versleutelen, veilige opslag gebruiken.
- Stel de deelnemers in staat hun rechten uit te oefenen, bijv. recht op toegang tot data, correctie, bezwaar, verwijdering.
- FAIR data: risico’s en Open Science principes in evenwicht brengen, bijv. delen onder beperkte toegang, of alleen metadata en materialen delen.
- Vraag om hulp als je die nodig hebt! Neem contact op met je privacy officer of data steward voor ondersteuning.
Hoewel deze hand-out is gemaakt voor onderzoekers en studenten van de Universiteit Utrecht, zijn de stappen vrij algemeen en daarom wordt hergebruik van deze flyer in andere instituten aangemoedigd. Het heeft een CC BY 4.0 licentie. Je kunt de PDF hier vinden.
Citatie: Research Data Management Support. (2023). 10 stappen naar privacy compliance in onderzoek (v2023.12.21). Universiteit Utrecht. https://doi.org/10.5281/zenodo.10417514