Privacy by Design. Een van de belangrijkste uitgangspunten voor een goede omgang met persoonsgegevens. Het betekent dat je niet alleen in je onderzoeksplan helder beschrijft hoe je de privacy waarborgt, maar ook dat je bij iedere stap in het onderzoeksproces de juiste technische en organisatorische maatregelen treft. Dit leg je vast in je Research Datamanagementplan. Welke dat kunnen zijn ontdek je in deze oefening.
Je onderzoek dien je aan te melden bij de Functionaris voor Gegevensbescherming (zie ook infosite). Dit kan door het insturen van je volledige datamanagementplan of door het invullen van het meldingsformulier op de infosite.
Ieder onderzoek is anders. Dus zijn de precieze maatregelen die je bij iedere stap in je onderzoek moet treffen ook anders. Het gaat om de 'mindset' dat je gedurende het gehele onderzoek privacy voorop hebt staan.
Onderstaand zie je een onderzoek opgedeeld in zes stappen. Probeer eens te ontdekken welke technische en organisatorische maatregelen je bij iedere stap zou kunnen nemen.
Welke specifieke organisatorische en technologische maatregelen je bij iedere stap in je onderzoek moet regelen hangt af van de context waarin je het onderzoek uitvoert. Hierbij spelen vragen als:
Om te weten welke maatregelen in jouw of jullie situatie van toepassing zijn kun je voorafgaand aan je onderzoek een DPIA uit. De Nederlandse benaming hiervoor is een 'gegevensbeschermings-effectbeoordeling'. Op de volgende pagina gaan we hier dieper op in.