20. maj Datatilsynet og forskningsregistrering – Forskernetværk SHS.

Slides:



Advertisements
Lignende præsentationer
Informationsteknologi B-A, HHX, 2005,
Advertisements

Datadelingspolitik for forskningsinstitutioner Dansk Data Arkiv.
Søren Sandfeld Jakobsen ”Cookies” – hvad siger loven?
Disposition Forvaltningsloven Partshøring Begrundelse i afgørelser
1 Vil du give en fuldmagt?       Hvis du vil have, at en anden skal kunne handle på dine vegne i en digital løsning, kan du give en digital.
Etisk Komite GCP Datatilsyn Lægemiddelstyrelsen
Datatilsynets hjemmeside:
Forudgående underretning om tvangsindgreb
Hvad må jeg juridisk Skoleintra efter lovens bogstav
Psykoedukation for unge i OPUS-behandling
E-dag 2 Netikette Persondatalov
Hvilke regler skal iagttages, når man behandler personoplysninger i whistleblower-systemer Professor, dr.jur. Henrik Udsen
Bachelorprojekter i fysik og nanoscience
ODAs Årsmøde 14. november 2014 Hvad efterspørger kommunen? - fremfinding af digitale sager i arkiveringsversioner og søgning i MiNEA Mie Andersen Emilie.
- Et par tommelfingerregler
Hvad kan borgerne på sundhed.dk?
Dato: Dok.nr. Titel: Det nye samarbejde Høringer v/Vibeke Volmers.
R etsplejelovens § 115 b. Tavshedspligt POA Politiet kan videregive oplysninger om enkeltpersoners rent private forhold til andre myndigheder, hvis videregivelsen.
Fyraftensmøde hos LO Århus social og miljøudvalg 26. marts 2015 Anmeldelser fra fagforeninger og AMR om arbejdsmiljøforhold Procedure for anmeldte og uanmeldte.
Den Danske Maritime Fond Carsten Melchiors Sekretariatschef 28. april
Kapitel 15 IT jura og e-handel Kapitel 15 handler om: Markedsføring på internettet Aftaler og køb på internettet Ophavsret på internettet.
Privates efterforskning Persondatalovens regler V/Jakob Lundsager.
LÆGELIG VIDEREUDDANNELSE KBU i logbog.net 1. LÆGELIG VIDEREUDDANNELSE Indhold Baggrund Brugere KBU Praktiske oplysninger 2 Slide nr Slide nr. 6.
7. Oktober 2015 Datatilsynet og forskningsregistrering.
Ansvarsskader - Sådan anmelder du en skade!. Du skal have dine anmeldelsesdata klar til indtastning. Du skal minimum indtaste: Skadested Skadedato Tidspunkt.
Anmeldelse, aflevering og genanvendelse af forskningsdata Heidi Wittendorff Jensen, Området for indsamling af myndighedsdokumentation og forskningsdata,
Koordinator på børneområdet Henvendelse til handi- caprådgiver på baggrund af bekymring 2 2 Øvrige afdelinger/ forvaltninger el. eksterne samarbejds- partnere.
It og lovgivning Jan Christiansen Nyborg Gymnasium It B.
Anden lovgivning afsætning.
Persondata – kortlægning af skolens behandling
Uddannelsessøgendes indhentning anvendelse og videregivelse af patientoplysninger i forbindelse med praktik i grunduddannelsesforløb på OUH. Hvorfor denne.
Persondata – kortlægning af skolens behandling
Videregivelse af oplysninger om medarbejdere
Private opholdssteder Alle typer døgninstitutioner
HL7-FHIR DK profilering – governance?
MorgenBriefing 19. maj 2017: EU-Persondataforordningen – hvad betyder de nye regler for danske virksomheder.
Sikrede døgninstitutioner Særlig sikrede afdelinger
Informationssikkerhed ved Morten Eeg Nielsen og Julie Sigh
Betænkning nr Offentliggjort den 24. maj 2017
Modul 8: ”Sådan bruger du digital post og e-boks”
Indhentning af CPR-nummer og samtykke
Retsregler og vira.
Området for indsamling af myndighedsdokumentation og forskningsdata
Persondata – kortlægning af skolens behandling
Persondata-forordningen
Persondata – kortlægning af skolens behandling
Hvad I må, og hvad I ikke må som klub/forening
Tema: Personaleafdelingens opgaver Ansættelse af medarbejdere
Persondataforordning Mette Grovermann sekretariatschef, ISOBRO
Persondataforordning
Persondata Kursus for administrationsfolk 16/5
Protection Program Rotary Youth Exchange Distrikt 1470 Distrikt Protection Officer Bodil Fogh Hansen Tel Skype:
Persondataforordningen Hvad betyder den i praksis for foreningerne?
Medlemsmøde om GDPR Bestyrelsesreferater mv. og fotos
Kontakt til deltagerne
Foreningsliv & Persondataforordning
Ansættelse Overskrifterne: Før ansættelsen Ansættelsesform
Dansk Boldspil-Union – IT leveregler
Professionel elev ?.
Persondataforordningen
Tak for invitationen Bambora online betaling Persondataforordningen.
De dataansvarlige kommuner møder databehandleren
Databehandleraftaler
Sikker adfærd er vigtig I det offentlige arbejder vi ofte med personoplysninger, som er følsomme eller skal behandles fortroligt Sikkerhedspakken.
Sommerlejr juli 2017 v. Red Barnet Mariagerfjord
Sikker adfærd er vigtig Som lærere arbejder vi med væsentlige og ofte fortrolige eller følsomme informationer, og dem skal vi passe godt på Sikkerhedspakken.
Persondatalovgivningen
Dansk Boldspil-Union – IT leveregler
Persondata og bekæmpelse af hvidvask og terrorfinansiering
Persondata-forordningen en introduktion
Præsentationens transcript:

20. maj Datatilsynet og forskningsregistrering – Forskernetværk SHS

Forskningsregistrering Rådgivning omkring datasikkerhed i forbindelse med forskningsdata Forskningsregistrering til regionens paraplyanmeldelse 2 Sebastian Stray Jørgensen Datasikkerhed Forskningsregistrering Direkte:

3 Hvorfor? Loven siger det. Omdømme, anerkendelse af forskning, statistik Ansøgning, fondsansøgninger etc. Følsomme personoplysninger –Afgørende for om en oplysning anses for fortrolig er, om oplysningen er af en sådan karakter, at den efter den almindelige opfattelse i samfundet bør kunne forlanges undtaget fra offentlighedens kendskab. –Alle oplysninger på sygehuset som kan relateres til en specifik patient er følsomme - Og hvorfor igennem regionens paraplyanmeldelse?

4 Hvad? Anmeldelse til Datatilsynet igennem regionens paraplyanmeldelse Al forskning inkl. ph.d. studier

Ja, ja… men hvilke oplysninger? Følsomme personoplysninger –Afgørende for om en oplysning anses for fortrolig er, om oplysningen er af en sådan karakter, at den efter den almindelige opfattelse i samfundet bør kunne forlanges undtaget fra offentlighedens kendskab. –Alle oplysninger på sygehuset som kan relateres til en specifik patient er følsomme Anonymiseret er at det ikke er muligt at finde frem til person via oplysningerne. Er cpr. nr. en fortrolig oplysning? Må du have cpr. nr. eller navne printet på et stykke papir i lommen? 5

Hvordan? Godkendelse Registrering Dataindsamling Databehandling (forskning) Sletning 6

Godkendelse Selvindsamlet: –Samtykke Indsamlet fra EPJ + kliniske systemer: –Samtykke –Videnskabsetiske komite ved patientinvolvering, væv –Tilladelse fra Sundhedsstyrelsen ved registerforskningsprojekt –Lovhjemmel 7 Hvornår må man søge samtykke?

Registrering Forskningsregistreringsprocessen 1. anmeldelsen til mig 2.Jeg tjekker anmeldelsen igennem og kommenterer eller godkender – helst via telefon 3. anmeldelsen underskrevet og i pdf til mig 4.Jeg melder den ind og sender bekræftelse til dig 5.Du kan gå i gang med din forskning. Forvent at det tager mindst 10 arbejdsdage. Suk! 8 Sebastian Stray Jørgensen Datasikkerhed Forskningsregistrering Direkte:

Forskningsregistrering Skemaer Intranettet  Udvikling og Forskning  Forskning  Datatilsynet Anmeldelsesskema ”Sundhedsvidenskabelige forskning i Region Syddanmark” Databehandleraftale

Skemaet 1.Dataansvarlig myndighed 2.Betegnelse og formål 3.Generel beskrivelse 4.Kategorier af registrerede og oplysningstyper 5.Modtagere 6.Tredjelande 7.Sikkerhed 8.Påbegyndelse 9.Sletning 10.Underskrift Anmeldelse af sundhedsvidenskabelige forskning i regionen ”Sundhedsvidenskabelige forskning i Region Syddanmark” Blankettype: Offentlig forvaltning Anmeldelse af behandlinger der foretages for den offentlige forvaltning 1. Dataansvarlig myndighed Myndighedens navn: Region Syddanmark Damhaven Vejle Institutionens navn og afdeling: Evt. J.nr./ID.nr. Kontaktperson: Kontaktpersonens direkte tlf.nr. (opdateres ved ny kontaktperson): Kontaktpersonens e-post adresse (opdateres ved ny kontaktperson): [ ] Oplysningerne opbevares hos den dataansvarlige og/eller [ ] Oplysningerne opbevares hos databehandler Navn på faste databehandlere: (Fx et Kompetence center, Danmarks Statistik, eksterne laboratorier…) Adresser på faste databehandlere: 2. Betegnelse og formål Behandlingens betegnelse: Behandlingens formål og evt. delformål: Behandlingen skal udelukkende finde sted i videnskabeligt eller statistisk øjemed: [ ] Ja [ ] Nej Behandlingen skal udelukkende finde sted med henblik på at føre et retsinformationssystem: [ ] Ja [ ] Nej 3. Generel beskrivelse Følgende typer af behandling indgår: Der vil blive foretaget samkøring/sammenstilling af oplysninger i kontroløjemed: [ ] Nej [ ] Ja, med hjemmel i følgende lov: Der indgår manuelle registre i behandlingen: [ ] Ja [ ] Nej Der påtænkes truffet afgørelser udelukkende på grundlag af elektronisk databehandling: [ ] Ja [ ] Nej Der behandles følgende følsomme oplysninger: [ ] Racemæssig eller etnisk baggrund [ ] Politisk overbevisning [ ] Religiøs overbevisning [ ] Filosofisk overbevisning [ ] Fagforeningsmæssige tilhørsforhold [ ] Helbredsforhold, herunder misbrug af medicin, narkotika, alkohol m.v. [ ] Seksuelle forhold Der behandles følgende andre oplysninger om enkeltpersoners rent private forhold: [ ] Strafbare forhold [ ] Foreningsmæssige forhold [ ] Væsentlige sociale problemer [ ] Andet 4. Kategorier af registrerede og oplysningstyper Der behandles oplysninger om følgende kategorier af personer: oplysningstyper: A) B) C) D) E) F) Der behandles følgende typer af oplysninger om de ovenfor angivne kategorier af personer: ad A) ad B) ad C) ad D) ad E) ad F) 5. Modtagere Oplysningerne kan overføres til følgende modtagere eller kategorier af modtagere: 6. Tredjelande Der påtænkes overført oplysninger til tredjelande: [ ] Nej [ ] Ja, overførslen sker med følgende formål: 7. Sikkerhed Der træffes sikkerhedsforanstaltninger, som beskrevet i Justitsministeriets bekendtgørelse nr. 528 kapitel 1 og 2: [ ] Ja [ ] Nej Der træffes sikkerhedsforanstaltninger som beskrevet i Justitsministeriets bekendtgørelse nr. 528 kapitel 3: [ ] Ja [ ] Nej Evt. yderligere sikkerhedsforanstaltninger: 8. Påbegyndelse Tidspunkt for påbegyndelse af behandling: 9. Sletning Tidspunkt for sletning af oplysningerne: 10. Underskrift Dato Navn **************************************************

Behandling af data At behandle data er bl.a, men ikke udelukkende, at: –Åbne, –Læse, –Indsamle, –Ajourføre, –Rette, –Registrere –Maile, –Nedfælde, –Statistisk at bearbejde, –Kopiere –Dele, –Sende, –Systematisere, –Opbevare, –Videregive, –Samkøre og –Slette

Opbevaring af data Ifølge loven skal vi opbevare følsomme personoplysninger med fornøden sikkerhed og under logning. Open ( orskningsenheder/open) orskningsenheder/open Regionens databasenhed ( Sikkert Sharepoint fra regionen ( Andre databehandlere (Databehandleraftale) Hvad står der ikke på denne liste?

Behandling af data - HUSK Kun s der ender (Ellers skal du spørge mig hver eneste gang.) Ikke til etc. At have en med følsomme personoplysninger i sin indbakke, er at opbevare dem og det må man ikke. De skal slettes når de er brugt og senest efter 30 dage.

Sletning (aflevering) At arkivere er bedre end at slette. Dansk Data Arkiv (Statens Arkiver)

Ansvar Regionen er dataansvarlig myndighed Forskeren er delegeret dataansvarlig. 15