Forklarer, hvad personlige data er i undersøgelser under GDPR, og hvordan man håndterer dem sikkert.

Når du gennemfører en spørgeskemaundersøgelse, indsamler du ofte oplysninger om mennesker. I mange tilfælde vil disse oplysninger være personoplysninger, som er reguleret af GDPR. Derfor er det vigtigt at forstå, hvornår data fra en spørgeskemaundersøgelse falder ind under denne kategori.
Ifølge GDPR artikel 4(1) er personoplysninger:
“Enhver form for information om en identificeret eller identificerbar fysisk person.”
En person anses for identificerbar, hvis vedkommende kan identificeres direkte eller indirekte, for eksempel gennem:
Selv hvis en spørgeskemaundersøgelse ikke indeholder navn eller e-mail, kan svar stadig være personoplysninger, hvis de kan kobles til en bestemt person.
I praksis kan mange typer spørgeskemadata være personoplysninger.
Oplysninger der umiddelbart identificerer en person, for eksempel:
Hvis disse oplysninger indsamles i en spørgeskemaundersøgelse, er dataene altid personoplysninger.
Oplysninger der ikke identificerer en person alene, men kan gøre det i kombination med andre data:
Hvis en organisation kan kombinere disse oplysninger og identificere en person, betragtes de også som personoplysninger.
Åbne tekstfelter kan også indeholde personoplysninger. Respondenter kan for eksempel skrive:
Derfor bør organisationer være opmærksomme på, hvordan åbne svar håndteres og opbevares.
GDPR skelner mellem almindelige personoplysninger og særlige kategorier af personoplysninger (ofte kaldet følsomme oplysninger).
Disse omfatter blandt andet oplysninger om:
Hvis en spørgeskemaundersøgelse indsamler sådanne oplysninger, gælder der strengere krav til behandling og beskyttelse af data.
Data fra en spørgeskemaundersøgelse anses ikke for personoplysninger, hvis de er fuldt anonymiserede.
Det betyder, at:
Det er vigtigt at skelne mellem anonymisering og pseudonymisering:
Pseudonymiserede data er derfor stadig personoplysninger under GDPR.
Hvis data fra en spørgeskemaundersøgelse er personoplysninger, skal organisationen overholde GDPR. Det indebærer blandt andet:
Organisationen er i denne sammenhæng dataansvarlig, mens leverandøren af spørgeskemaværktøjet typisk er databehandler.
Når du arbejder med spørgeskemaundersøgelser, er følgende praksis vigtig:
En gennemtænkt tilgang til datasikkerhed og GDPR styrker både tillid, datakvalitet og compliance.
Med en stærk databehandleraftale (DPA) som Enalyzers, samt adgang til ekspertsupport og rådgivning, kan du håndtere dette sikkert og trygt sammen med os.
Del dine informationer med os – så sørger vi for, at den rette person rækker ud.