AVG: Waaraan moet ik denken wanneer ik samenwerk met anderen of mijn data deel?
Het delen van persoonsgegevens binnen de UGent
Onderzoeksdata met persoonsgegevens kunnen onder bepaalde voorwaarden binnen de UGent gedeeld worden met collega-onderzoekers (binnen of buiten je eigen onderzoeksproject) voor een verdere verwerking of hergebruik. Het is belangrijk om deze doorgifte van data te documenteren en te motiveren in het AVG-register. Vergeet ook niet om voor elke nieuwe verwerking door jezelf of door collega-onderzoekers binnen de UGent het AVG-register opnieuw in te vullen.
Wat zijn de voorwaarden voor hergebruik van persoonsgegevens?
- Er moeten voldoende technische en organisatorische maatregelen genomen worden zoals pseudonimisering van de data, beperking van de toegang tot de data, encryptie, …
- Het beginsel van minimale gegevensverwerking moet gerespecteerd worden (verzamel niet meer persoonsgegevens dan nodig en geef ook niet meer persoonsgegevens door dan nodig).
- Als het onderzoeksdoel van het hergebruik bereikt kan worden met anonieme gegevens, heeft dat absoluut de voorkeur. Indien anonimiseren niet mogelijk is, dan dienen persoonsgegevens zoveel mogelijk gepseudonimiseerd te worden.
- Het hergebruik moet binnen het verwachtingspatroon van de betrokkenen vallen.
- Indien de gegevens oorspronkelijk verzameld werden op basis van de toestemming van de betrokkene, moet er ook toestemming gevraagd zijn voor hergebruik.
Indien er sprake is van bijzondere categorieën vanpersoonsgegevens, dan geldt er nog een aanvullende toets bij wetenschappelijk onderzoek: doorgifte is alleen toegestaan indien dit noodzakelijk en evenredig is en als er passende maatregelen worden getroffen.
Het delen van persoonsgegevens buiten de UGent
Indien de data gedeeld worden met instellingen of personen buiten de UGent is het noodzakelijk om tot een overeenkomst te komen. Hierin wordt zowel de inhoud van de doorgifte besproken als wat er met de data mag en zal gebeuren. Op basis van de rollen die de betrokken instellingen of personen opnemen in de verwerking van persoonsgegevens tijdens of na je onderzoek, worden een aantal mogelijke overeenkomsten onderscheiden:
- Indien je binnen een onderzoeksproject samenwerkt met een verwerker of indien je zelf de rol van verwerker opneemt, moet er een verwerkersovereenkomst opgesteld worden. In een verwerkersovereenkomst wordt vastgelegd hoe de persoonsgegevens kunnen worden verwerkt, wie toegang heeft en voor welk exacte doel ze gebruikt kunnen worden. Bijvoorbeeld: in het kader van industrie gesponsord onderzoek is een farmaceutische firma sponsor van de klinische studie en zal deze optreden als verwerkingsverantwoordelijke. Bijgevolg zijn UGent en/of UZ Gent verwerker(s).
- Indien naast de UGent nog een andere onderzoeker, instelling of organisatie verwerkingsverantwoordelijke is (dwz. gezamenlijke of aparte verwerkingsverantwoordelijke) dien je in (een addendum bij) de consortiumovereenkomst of samenwerkingsovereenkomst vast te leggen wie waarvoor wel of niet verantwoordelijk is.
- Wanneer (persoons)gegevens worden overgedragen tussen twee onderzoekers, instellingen of organisaties waarbij de andere partij de gegevens opnieuw gebruikt voor eigen doeleinden, moet er een data transfer agreement worden opgesteld. Net zoals in een verwerkersovereenkomst wordt in de data transfer agreement vastgelegd hoe de persoonsgegevens kunnen worden verwerkt, wie toegang heeft en voor welk exacte doel ze gebruikt kunnen worden. Bij een doorgifte naar een derde land (buiten de EER), moet er in de data transfer agreement vermeld worden dat het een incidentele doorgifte betreft voor die studie en dat de patiënt uitdrukkelijk en geïnformeerd toestemde met deze doorgifte van persoonsgegevens.
- Wanneer andere onderzoekers je data (die persoonsgegevens bevatten) na je onderzoek willen hergebruiken zal er een data use agreement (DUA) opgesteld worden. In deze overeenkomst wordt duidelijk vastgelegd onder welke voorwaarden jouw data hergebruikt kunnen worden.
Voor het opstellen van deze contracten kan je contact op nemen met de juridische ondersteuningsdienst van TechTransfer.
Naast de rollen die de onderzoekers, instellingen en organisaties opnemen, kan ook het land waarin deze onderzoekers, instellingen of organisaties gevestigd zijn, bepaalde eisen of voorwaarden stellen aan de doorgifte van data. Bekijk zeker de onderzoekstip over doorgifte naar andere landen of internationale organisaties.
Meer tips
- AVG: hoe ben ik transparant ten aanzien van de betrokkenen van mijn onderzoek? (Integer onderzoek & ethiek)
- AVG: hoe beveilig ik mijn data op een correcte manier? (Integer onderzoek & ethiek)
- AVG: hoe lang mag ik onderzoeksdata met persoonsgegevens bewaren? (Integer onderzoek & ethiek)
- AVG: hoe registreer ik mijn verwerkingen van persoonsgegevens? (Integer onderzoek & ethiek)
- AVG: hoe zorg ik ervoor dat de verwerking van persoonsgegevens rechtmatig gebeurt? (Integer onderzoek & ethiek)
- AVG: Mag ik onderzoeksdata met persoonsgegevens delen met andere onderzoekers of instellingen wanneer mijn onderzoeksproject afgelopen is? (Integer onderzoek & ethiek)
- AVG: waar moet ik aan denken als ik (online) surveytools gebruik? (Integer onderzoek & ethiek)
- AVG: waar moet ik aan denken vooraleer ik bijzondere categorieën van persoonsgegevens verwerk? (Integer onderzoek & ethiek)
- AVG: waar moet ik aan denken wanneer ik gebruik maak van een mailinglijst/verzendlijst in het kader van mijn onderzoek? (Integer onderzoek & ethiek)
- AVG: waar moet ik aan denken wanneer ik persoonsgegevens verwerk van minderjarigen? (Integer onderzoek & ethiek)
- AVG: Waaraan moet ik denken bij de doorgifte van persoonsgegevens naar andere landen of internationale organisaties? (Integer onderzoek & ethiek)
- AVG: waaraan moet ik denken bij het design van mijn onderzoek? (Integer onderzoek & ethiek)
- AVG: waarom is het belangrijk om mij te houden aan deze wetgeving? (Integer onderzoek & ethiek)
- AVG: wanneer is deze wetgeving van toepassing op mijn onderzoek? (Integer onderzoek & ethiek)
- AVG: Wanneer verwerk ik persoonsgegevens met een hoog risico en wanneer moet ik een GEB uitvoeren? (Integer onderzoek & ethiek)
- AVG: wat is de Algemene Verordening Gegevensbescherming? (Integer onderzoek & ethiek)
- AVG: wat moet ik doen bij een verdere/secundaire verwerking van persoonsgegevens? (Integer onderzoek & ethiek)
- AVG: Wat moet ik doen wanneer er sprake is van een datalek? (Integer onderzoek & ethiek)
- AVG: wat verandert er ten opzichte van de vorige privacywetgeving? (Integer onderzoek & ethiek)
- AVG: wat zijn de basisprincipes? (Integer onderzoek & ethiek)
- AVG: wat zijn de verschillende rollen en verantwoordelijkheden? (Integer onderzoek & ethiek)
- AVG: wat zijn persoonsgegevens? (Integer onderzoek & ethiek)
- AVG: welke informatie moet ik opnemen in een informed consent formulier wanneer de verwerking van persoonsgegevens gebaseerd is op toestemming van de betrokkenen? (Integer onderzoek & ethiek)
- AVG: welke rechten hebben de betrokkenen, hoe respecteer ik deze en welke uitzonderingen kunnen gelden voor onderzoek? (Integer onderzoek & ethiek)
- AVG: wie wordt beschouwd als kwetsbare personen? (Integer onderzoek & ethiek)
Vertaalde tips
Laatst aangepast 28 augustus 2024 09:40