10 stappen naar privacy naleving in wetenschappelijk onderzoek

19 januari 2024

In het kader van de Europese Dag van de Privacy willen we een publicatie van de Universiteit Utrecht, welke op Zenodo staat, onder de aandacht brengen die nuttig is voor onderzoekers die data verzamelen. Deze PDF is een soort checklist of workflow die onderzoekers kunnen raadplegen als het gaat om dataprivacy en onderzoek.

Dit document bevat een hand-out met een overzicht van de stappen die onderzoekers moeten nemen als ze persoonlijke data verwerken in hun onderzoeksproject – deze is dus gericht op onderzoekers en projectmanagers die direct en indirect met data werken.

  1. Houd de AVG-regels in gedachten bij het ontwerpen van je onderzoek: Moet je persoonsgegevens verzamelen, waarom en hoeveel?
  2. Zorg ervoor dat je een wettelijke basis hebt om persoonsgegevens te gebruiken, bijv. algemeen belang of toestemming.
  3. Documenteer privacyrisico’s en privacygerelateerde beslissingen, bijvoorbeeld in een databeheerplan, privacyscan of databeschermingseffectbeoordeling.
  4. Regel een ethische beoordeling. Een ethische beoordeling zorgt ervoor dat je ook rekening hebt gehouden met ethische implicaties.
  5. Informeer de deelnemers goed, bijvoorbeeld in een informatiebrief, mondeling draaiboek, privacyverklaring.
  6. Bescherm de data met organisatorische maatregelen, bijv. toegangscontrole, overeenkomsten met externe partijen, databeschermingsbeleid, training van onderzoekers.
  7. Bescherm de data met technische maatregelen, bijv. anonimiseren, pseudonimiseren, uw gegevens versleutelen, veilige opslag gebruiken.
  8. Stel de deelnemers in staat hun rechten uit te oefenen, bijv. recht op toegang tot data, correctie, bezwaar, verwijdering.
  9. FAIR data: risico’s en Open Science principes in evenwicht brengen, bijv. delen onder beperkte toegang, of alleen metadata en materialen delen.
  10. Vraag om hulp als je die nodig hebt! Neem contact op met je privacy officer of data steward voor ondersteuning.

Hoewel deze hand-out is gemaakt voor onderzoekers en studenten van de Universiteit Utrecht, zijn de stappen vrij algemeen en daarom wordt hergebruik van deze flyer in andere instituten aangemoedigd. Het heeft een CC BY 4.0 licentie. Je kunt de PDF hier vinden.

Citatie: Research Data Management Support. (2023). 10 stappen naar privacy compliance in onderzoek (v2023.12.21). Universiteit Utrecht. https://doi.org/10.5281/zenodo.10417514

Heb je vragen over dit bericht?

Je naam(Vereist)
Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.