Ieder onderzoek is uniek, zoveel is zeker. Gelukkig betekent dat niet dat je voor ieder onderzoek weer helemaal opnieuw moet bepalen welke maatregelen nodig zijn om de privacy van betrokkenen te garanderen. Drie criteria bieden je hierbij houvast: samenwerking, geografie en type data.
Het doel voor iedere onderzoeker met betrekking tot de juiste verwerking van persoonsgegevens is helder:
Maar hoe krijg je dat 100% inzicht dan? In de praktijk blijkt dat circa 80% van de technische en organisatorische maatregelen die je moet treffen af te leiden is uit drie aspecten:
1. Welk type samenwerking speelt een rol binnen het onderzoek? Publiek, publiek-publiek of publiek-privaat?
2. Geografie: welke landen participeren in het onderzoek? Alleen landen binnen de EU, landen buiten de EU en de Verenigde Staten in bijzonder?
3. Van welk type data maak je gebruik in het onderzoek? Creeƫr je een nieuwe dataset, gebruik je een publiek toegankelijke dataset, een private dataset of een combinatie van datasets?
Zodra de privacy-expert in jouw organisatie deze drie aspecten kent zijn de vragen binnen de DPIA al voor circa 80% in te vullen. De overige 20% volgt uit de specifieke context waarbinnen je het onderzoek uitvoert. Bijvoorbeeld welke technische voorzieningen er beschikbaar zijn, wat eisen vanuit een eventuele funder zijn etc.:
Door vaker een DPIA uit te voeren leer je de vaste maatregelen op basis van de drie aspecten samenwerking, geografie en data kennen. In dit hoofdstuk lopen we deze drie aspecten kort even langs.