GDPR Event Research Issues: Sensitive personal data PETER HÖGLUND

Relevanta dokument
Informationsbrev. De nyheter som jag vill vara särskilt tydlig med är:

Fastställd av GD 21 augusti 2018 Upphör att gälla 21 augusti 2021 Ansvarig: A/JUR Dnr: 2018/898 DATASKYDDSPOLICY

Dataskyddsförordningen. GDPR (General Data Protection Regulation)

GDPR. Behandling av personuppgifter för forskningsändamål. Ulrika Harnesk 11 december 2017

Dataskyddsförordningen i utbildningsverksamhet

Implementering av EASA:s regelverk OPS för CAT med flygplan /GAV 1

Sveriges internationella överenskommelser

Dataskyddsförordningen 2018

Dataskydd och forskning i Europa och Sverige

The cornerstone of Swedish disability policy is the principle that everyone is of equal value and has equal rights.

Samtycke och dataskyddsförordningen (GDPR)

Dataskyddsförordningen 2018

Oförstörande provning (NDT) i Del M Subpart F/Del 145-organisationer

Pass 6. Skydd för personlig integritet. SND Svensk nationell datatjänst

Dataskyddsförordningen för prefekter och administrativa chefer

SVENSK STANDARD SS-ISO 8779:2010/Amd 1:2014

Nr 54 Avtal med Heliga stolen i syfte att bekräfta att den romersk-katolska

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

Seminarium om CCL och SMS Förordning (EU) nr 965/2012 OPS-CAT/Flygplan EASA-OPS

Implementering och handlingsplan övergång till EASA-OPS Workshop - Arlandastad Jonas Gavelin /GAV 1

Komponenter Removed Serviceable

Artikel 8 i Hållbarhetsdirektivet Kontroll av utrustning i bruk

GDPR - ARBETSRÄTT. Presentation för AFS den 25 september Advokat Emelie Svensäter Jerntorp

Swedish framework for qualification

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

Item 6 - Resolution for preferential rights issue.

SkillGuide. Bruksanvisning. Svenska

Nr 17 Överenskommelse med Thailand om radioamatörverksamhet

JSL Socialstyrelsen. Migrationsverket. Information till dig som är gift med ett barn

PORTSECURITY IN SÖLVESBORG

Kyrkostyrelsens cirkulär nr 18/

GDPR. Ulrika Harnesk 17 oktober 2018

6762/14 kh/ab 1 DG D 2B

Anvisningar för ämnesansvariga vid LTV-fakulteten

Beslut om ackreditering (3 st bilagor)

SAMMANFATTNING AV SUMMARY OF

Kommittédirektiv. Dataskyddsförordningen behandling av personuppgifter vid antidopningsarbete inom idrotten. Dir. 2018:31

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

Vården och reglerna om dataskydd

SVENSK STANDARD SS-ISO :2010/Amd 1:2010

SweLL & legal aspects. Elena Volodina

Behandling av personuppgifter vid Göteborgs universitet

SVENSK STANDARD SS-EN ISO

SÖ 2000: (SÖ

Teknisk specifikation SIS-ISO/TS :2010

PRESTANDADEKLARATION. Nr 0015 SV

The Municipality of Ystad

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

SVENSK STANDARD SS-EN ISO

GDPR definition och hur utbildningen berör(t)s av förordningen

SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015

Dataskyddsförordningen (GDPR)

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

STANDARD. UTM Ingegerd Annergren UTMS Lina Orbéus. UTMD Anders Johansson UTMS Jan Sandberg

Manhour analys EASA STI #17214

ISO general purpose metric screw threads Selected sizes for screws, bolts and nuts

SVENSK STANDARD SS-EN ISO 9876

Datainspektionen informerar

PuL och ny dataskyddsförordning. Nätverksträff Informationssäkerhet i fokus 4 maj 2015

Getswish Integritetspolicy

Europeisk vattenpolitik

Skyddande av frågebanken

Manifesto for a feminist definition of SRHR

ISO general purpose screw threads Basic profile Part 1: Metric screw threads

Dataskyddsförordningen. Kristina Blomberg PuL-Pedagogen Sverige AB

SÖ 2000: 18 Nr 18 Avtal med Estland om avgränsningen av de maritima zonerna i Östersjön Stockholm den 2 november 1998

Registerforskning och persondataskydd

SÖ 2005:10. Agreement in the Form of an Exchange of Letters on the Taxation of Savings Income

Beslut om ändrad ackreditering (3 bilagor)

Regeringskansliet Faktapromemoria 2016/17:FPM64. Dataskyddsförordning för EU:s institutioner. Dokumentbeteckning. Sammanfattning.

Nr 14 Överenskommelse om skyddsmaktsuppdrag avseende Förbundsrepubliken Jugoslaviens intressen i Förbundsrepubliken

Personuppgifter i forskning - vilka regler gäller? Eva Nilsson chefsjurist vid SCB Victoria Söderqvist jurist vid DI

Patent på andra medicinska indikationen. Professor Bengt Domeij, IMK, Juridiska fakulteten Uppsala universitet

Investeringar i svensk och finsk skogsindustri

Instruktion till mall för registerförteckning

Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner

Kabinbesättningsintygets giltighet, tillfälligt upphävande och återkallade Del-CC och Del-ARA

GDPR Swe/Eng. Personuppgiftspolicy för Italienska Handelskammaren (an English version could also be find below)

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

SVENSK STANDARD SS-EN ISO

FINLANDS FÖRFATTNINGSSAMLINGS FÖRDRAGSSERIE ÖVERENSKOMMELSER MED FRÄMMANDE MAKTER

PRESTANDADEKLARATION. Nr 0019 SV. bilagor B 1 - B 9

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

BOKSLUTSKOMMUNIKÉ 2016

GDPR- Seminarium 2017

Kvalitetsregisterdag

RIKTLINJER FÖR BEHANDLING AV PERSONUPPGIFTER ENLIGT DATASKYDDSFÖRORDNINGEN

Dataskyddsförordningen GDPR - General Data Protection Regulation

Dnr A2018/01209/ARM. Kompletterande promemoria till betänkandet Behandling av personuppgifter vid Myndigheten för arbetsmiljökunskap (SOU 2018:45)

Dataskyddsförordningen

Personuppgiftsbehandling för forskningsändamål

Förbud av offentligt uppköpserbjudande enligt lagen (1991:980) om handel med finansiella instrument

Varför bostäder för Atrium Ljungberg?

EU:s dataskyddsförordning (GDPR) vad betyder den för er förening? Dataskyddet ett nytt sätt att tänka på. Verktyg för ett bättre dataskydd.

PRESTANDADEKLARATION. Nr 0009 SV

EUFOU Nätverksmöte i Halmstad 3-4 oktober 2018

R/T cert och taxning Jukka Salo Slfu

Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat

Transkript:

GDPR Event Research Issues: Sensitive personal data PETER HÖGLUND

Disclaimer observera Although the GDPR is already in force, much is still unclear Some of the statements of this presentation may be become invalid over time Trots att GDPR redan skall tillämpas är det fortfarande mycket som är oklart En del av det som sägs i den här presentationen kan komma att ändras med tiden

GDPR Special categories / särskilda kategorier eller känsliga personuppgifter Article 9 Processing of special categories of personal data 1. Processing of personal data revealing racial or ethnic origin, political opinions, religious or philosophical beliefs, or trade union membership, and the processing of genetic data, biometric data for the purpose of uniquely identifying a natural person, data concerning health or data concerning a natural person's sex life or sexual orientation shall be prohibited. 2. Paragraph 1 shall not apply if one of the following applies: (j) processing is necessary for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes in accordance with Article 89(1) based on Union or Member State law which shall be proportionate to the aim pursued, respect the essence of the right to data protection and provide for suitable and specific measures to safeguard the fundamental rights and the interests of the data subject. Artikel 9 Behandling av särskilda kategorier av personuppgifter 1. Behandling av personuppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse eller medlemskap i fackförening och behandling av genetiska uppgifter, biometriska uppgifter för att entydigt identifiera en fysisk person, uppgifter om hälsa eller uppgifter om en fysisk persons sexualliv eller sexuella läggning ska vara förbjuden. Punkt 1 ska inte tillämpas om något av följande gäller: j) Behandlingen är nödvändig för arkivändamål av allmänt intresse, vetenskapliga eller historiska forskningsändamål eller statistiska ändamål i enlighet med artikel 89.1, på grundval av unionsrätten eller medlemsstaternas nationella rätt, vilken ska stå i proportion till det eftersträvade syftet, vara förenligt med det väsentliga innehållet i rätten till dataskydd och innehålla bestämmelser om lämpliga och särskilda åtgärder för att säkerställa den registrerades grundläggande rättigheter och intressen.

GDPR Scientific research / vetenskapliga forskningsändamål Article 89 Safeguards and derogations relating to processing for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes 1. Processing for archiving purposes in the public interest, scientific or historical research purposes or statistical purposes, shall be subject to appropriate safeguards, in accordance with this Regulation, for the rights and freedoms of the data subject. Those safeguards shall ensure that technical and organisational measures are in place in particular in order to ensure respect for the principle of data minimisation. Those measures may include pseudonymisation provided that those purposes can be fulfilled in that manner. Where those purposes can be fulfilled by further processing which does not permit or no longer permits the identification of data subjects, those purposes shall be fulfilled in that manner. Artikel 89 Skyddsåtgärder och undantag för behandling för arkivändamål av allmänt intresse, vetenskapliga eller historiska forskningsändamål eller statistiska ändamål 1. Behandling för arkivändamål av allmänt intresse, vetenskapliga eller historiska forskningsändamål eller statistiska ändamål ska omfattas av lämpliga skyddsåtgärder i enlighet med denna förordning för den registrerades rättigheter och friheter. Skyddsåtgärderna ska säkerställa att tekniska och organisatoriska åtgärder har införts för att se till att särskilt principen om uppgiftsminimering iakttas. Dessa åtgärder får inbegripa pseudonymisering, under förutsättning att dessa ändamål kan uppfyllas på det sättet. När dessa ändamål kan uppfyllas genom vidare behandling av uppgifter som inte medger eller inte längre medger identifiering av de registrerade ska dessa ändamål uppfyllas på det sättet.

Research forskning The Swedish Government has stated that research is a task of public interest, cf. Article 6.1 e processing is necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in the controller Regeringens bedömning är att forskning är en uppgift av allmänt intresse, jfr artikel 6.1 e Behandlingen är nödvändig för att utföra en uppgift av allmänt intresse eller som ett led i den personuppgiftsansvariges myndighetsutövning

Ethical vetting etikprövning The stipulations concerning ethical vetting on humans are to be found in The Act (2003:460) concerning the Ethical Review of Research Involving Humans» The Statute (2003:615) concerning the Ethical Review of Research Involving Humans» The Statute (2007:1069) with instructions for Regional Ethical Review Boards» The Statute (2007:1068) with instructions for the Central Ethical Review Board

The ethical review act etikprövningslagen The purpose of the act is to protect individuals and human dignity when research is conducted The law applies to research, carried out in Sweden, that includes e.g. Handling of sensitive personal data (e.g. health issues) Physical interventions (e.g. surgery, medicinal products) Biological material (e.g. from biobanks)

The ethical review act An important section of the act states that Research may only be approved if the risks to which the subject of the research is exposed are counterbalanced by its scientific value. Confer e.g. the Declaration of Helsinki, see www.wma.net

Ethical approval etikgodkännande Ethical approval after vetting according to the Ethical review act gives the necessary support in national law to allow for handling of sensitive personal data in research, cf. Article 6.1 e processing is necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in the controller Etikgodkännande enligt etikprövningslagen ger det stöd som krävs i nationell rätt för att behandling av känsliga personuppgifter skall vara tillåten, jfr artikel 6.1 e Behandlingen är nödvändig för att utföra en uppgift av allmänt intresse eller som ett led i den personuppgiftsansvariges myndighetsutövning

GDPR old informed consent / gammalt informerat samtycke (171) Directive 95/46/EC should be repealed by this Regulation. Processing already under way on the date of application of this Regulation should be brought into conformity with this Regulation within the period of two years after which this Regulation enters into force. Where processing is based on consent pursuant to Directive 95/46/EC, it is not necessary for the data subject to give his or her consent again if the manner in which the consent has been given is in line with the conditions of this Regulation, so as to allow the controller to continue such processing after the date of application of this Regulation. Commission decisions adopted and authorisations by supervisory authorities based on Directive 95/46/EC remain in force until amended, replaced or repealed. (171) Direktiv 95/46/EG bör upphävas genom denna förordning. Behandling som redan pågår den dag då denna förordning börjar tillämpas bör bringas i överensstämmelse med denna förordning inom en period av två år från det att denna förordning träder i kraft. Om behandlingen grundar sig på samtycke enligt direktiv 95/46/EG, är det inte nödvändigt att den registrerade på nytt ger sitt samtycke för att den personuppgiftsansvarige ska kunna fortsätta med behandlingen i fråga efter det att denna förordning börjar tillämpas, om det sätt på vilket samtycket gavs överensstämmer med villkoren i denna förordning. Beslut av kommissionen som antagits och tillstånd från tillsynsmyndigheterna som utfärdats på grundval av direktiv 95/46/EG ska fortsatt vara giltiga tills de ändras, ersätts eller upphävs.