Anonyme opplysninger
Anonyme opplysninger er informasjon som ikke på noe vis kan identifisere enkeltpersoner i et datamateriale, hverken direkte gjennom navn eller personnummer, indirekte gjennom bakgrunnsvariabler, eller gjennom navneliste/koblingsnøkkel eller krypteringsformel og kode.
Behandling
Enhver operasjon som gjøres med personopplysninger, f.eks. innsamling, registrering, organisering, strukturering, lagring, tilpasning eller endring, gjenfinning, konsultering, bruk, utlevering ved overføring, spredning eller alle andre former for tilgjengeliggjøring, sammenstilling eller samkjøring, begrensning, sletting eller tilintetgjøring.
Behandlingsansvarlig
Den som bestemmer formålet med behandlingen av personopplysninger og hvilke hjelpemidler som skal brukes. Nord universitet er behandlingsansvarlig institusjon for personopplysninger som behandles i forskning og studentoppgaver ved universitetet. Det daglige/utøvende behandleransvaret er delegert til fakultetene v/dekan.
Behandlingsgrunnlag
Rettslig grunnlag for å behandle personopplysninger. Dette kan for eksempel være et samtykke fra personer man behandler opplysninger om.
Brudd på personopplysningssikkerheten
Et brudd på sikkerheten som fører til utilsiktet eller ulovlig tilintetgjøring, tap, endring, spredning av eller tilgang til personopplysninger som er overført, lagret eller på annen måte behandlet.
Dataminimering
Dataminimering betyr at du ikke skal samle inn flere opplysninger om utvalget ditt enn det som er nødvendig for å realisere forskningsformålet ditt. Hvis noen av personopplysningene du ønsker å samle inn ikke er nødvendige for å oppnå formålet, skal du ikke samle dem inn. Dataminimering er ett av personvernprinsippene i personvernforordningen.
GDPR
Forkortelse for The General Data Protection Regulation, EUs forordning (regelverk) for personvern. Også kalt personvernforordningen.
Indirekte personidentifiserbare opplysninger
En person vil være indirekte identifiserbar dersom det er mulig å identifisere vedkommende gjennom bakgrunnsopplysninger som for eksempel bostedskommune eller institusjonstilknytning kombinert med opplysninger om alder, kjønn, yrke, diagnose, etc.
Informant
Enkeltperson som du innhenter personopplysninger fra, og som opplysningene kan knyttes til. Ofte også kalt forskningsdeltaker, respondent eller den registrerte.
Informasjonssikkerhet
Sikring av opplysninger ved å bruke prinsippene om konfidensialitet, integritet og tilgjengelighet.
Integritet
Prinsipp om at personopplysninger skal være sikret mot utilsiktet eller uautorisert endring eller sletting.
Koblingsnøkkel
En koblingsnøkkel er en navneliste eller fil som muliggjør identifisering av enkeltpersoner i et datasett. Det å opprette en koblingsnøkkel innebærer å erstatte navn, personnummer, e-epostadresse eller andre personentydige kjennetegn i et datasett med en kode, et nummer, et fiktivt navn eller lignende, som viser til en atskilt liste der hver kode viser til navn. Koblingsnøkkelen må oppbevares separat fra selve datamaterialet for å sikre at utenforstående ikke får tilgang til koblingen mellom navn og kode.
Av hensyn til informasjonssikkerhet bør koblingsnøkkel brukes i de fleste prosjekter der det behandles personopplysninger, og spesielt i prosjekter der det behandles sensitive personopplysninger.
Konfidensialitet
Prinsipp om at personopplysninger må være sikret mot at uvedkommende får tilgang til dem.
Kryptering
Metode for å gjøre data (for eksempel tekst) uleselig for andre ved hjelp av en matematisk funksjon (krypteringsteknikk/-algoritme) og en forhåndsbestemt nøkkel.
NSD
Forkortelse for «Norsk senter for forskningsdata». Nord har en avtale med NSD om at de vurderer personvernet i student- og forskningsprosjekter der det behandles personopplysninger.
Personopplysning
Opplysning eller vurdering som kan knyttes til en enkeltperson. Dette kan være navn, adresse, telefonnummer, e-postadresse, stemme, bilnummer, bilder eller fødselsdato.
Personvernombud
En person som er utpekt av behandlingsansvarlig. Toril Irene Kringen er personvernombud ved Nord. Personvernombudet har som oppgave å bidra til at Nord følger personvernregelverket, og er et ombud for de personene som Nord behandler personopplysninger om.
Prosjekt
Begrepet prosjekt brukes om forskningsprosjekter. I denne veilederen blir FoU-, kandidat- bachelor- og masteroppgaver omtalt som «prosjekt».
Prosjektleder
Studenten vil i NSD sitt meldeskjema bli bedt om å oppgi hvem som er prosjektleder. Dersom veileder er ansatt ved Nord, er det denne som er prosjektleder for FoU-, kandidat-, bachelor og master-oppgaver. Dersom veileder ikke er ansatt ved Nord, er det emneansvarlig som er prosjektleder.
Pseudonymisering
Opplysningene er pseudonymiserte dersom navn, personnummer eller andre personentydige kjennetegn er erstattet med et nummer, en kode, fiktive navn eller lignende, som viser til en atskilt liste med de direkte personopplysningene (koblingsnøkkel).
Merk at også indirekte personidentifiserende opplysninger må kategoriseres i vide kategorier eller fjernes for at datamaterialet skal være å regne som pseudonymisert. Med vide kategorier menes for eksempel landsdel i stedet for spesifiserte kommuner eller byer, aldersintervaller (10-19 år, 20-29 år osv.) heller enn presis alder og lignende. Den eneste måten å identifisere enkeltpersoner i et pseudonymisert datamateriale skal være gjennom navnelisten/kodenøkkelen.
Vær oppmerksom på at pseudonymiserte opplysninger anses som personopplysninger uavhengig av hvem som oppbevarer navnelisten, hvor og hvordan den oppbevares.
REK – Regional komité for medisinsk og helsefaglig forskningsetikk
Alle forskningsprosjekter som omfattes av helseforskningsloven skal forhåndsgodkjennes av REK. REK behandler også søknader om unntak fra taushetsplikten.
Samtykke
En frivillig, spesifikk, informert, utvetydig og aktiv erklæring fra den registrerte om at han eller hun godtar behandling av opplysninger om seg selv.
Skytjenester
Samlebetegnelse på datatjenester som ytes over internett og som er satt opp for å kunne virke sammen med andre datatjenester.
Sensitive personopplysninger/særlige kategorier av personopplysninger
Dette er opplysninger som krever ekstra beskyttelse. I loven er «særlige kategorier av personopplysninger» definert som personopplysninger om rasemessig eller etnisk opprinnelse, politisk oppfatning, religion, filosofisk overbevisning eller fagforeningsmedlemskap, samt behandling av genetiske opplysninger og biometriske opplysninger med det formål å entydig identifisere en fysisk person, helseopplysninger eller opplysninger om en fysisk persons seksuelle forhold eller seksuelle orientering.
Transkribere lydopptak
Å lage en avskrift av et lydopptak.
Tredjeperson
En enkeltperson som ikke er med som informant/forskningsdeltaker/respondent, men som opplysninger kan knyttes til. Dersom en informant f.eks. forteller om sin mor, og opplysningene du behandler kan knyttes til moren, så vil mor være tredjeperson som du behandler personopplysninger om.