Tutkimuksessa tietosuoja tarkoittaa tutkittavia henkilöitä koskevien henkilötietojen huolellista ja suunnitelmallista käsittelyä. Henkilötietojen tarpeetonta keräämistä tulee välttää. Tiedot on lisäksi suojattava niin, etteivät ulkopuoliset pääse niihin käsiksi. Lisätietoja Turun yliopiston tietosuojasta annetaan sähköpostiosoitteesta dpo@utu.fi
Rahoitushakemuksia varten tarvitaan usein kuvaus yliopiston tietoturvasta (vain englanninkielisenä).
Henkilötietoja sisältävät tutkimusaineistot on ilmoitettava tutkimusdatainventaarioon (linkki vie Turun yliopiston intranetiin)
Jos tutkimusaineisto sisältää henkilötietoja ja/tai sensitiivistä aineistoa, on otettava huomioon niiden käsittelyä koskevat rajoitukset.
Henkilötietoja ovat kaikki ne tiedot, joista elossa oleva henkilö on tunnistettavissa joko suoraan tai epäsuorasti. Suoriksi tunnisteiksi luetaan:
Epäsuoria tunnisteita ovat esimerkiksi:
Lisäksi tietosuojalainsäädännön mukaisiin erityisiin henkilötietoryhmiin lukeutuvia tietoja koskevat sensitiivisen datan rajoitteet. Sensitiiviseksi dataksi luetaan aineisto, josta ilmenee
Myös muut tiedot voivat olla luonteeltaan sensitiivisiä.
Turun yliopiston ohjeita henkilötietojen ja sensitiivisen datan käsittelyyn löydät alta:
Lisäohjeet aineistonhallinnan suunnitteluun aineistolle, joka sisältää luottamuksellista tietoa tai henkilötietoa (suomenkieliset ohjeet sivun alalaidassa tiedostoissa). Ohjeet on laatinut kansallinen Arkaluontoisten tutkimusaineistojen hallinnan ohjepäivitys -työryhmä.
Avoin data ja henkilötiedot:
Somedatan käytöstä löytyy lisätietoa Marko Ahteensuun kirjoituksesta Käytätkö somedataa tutkimuksessasi? ja Tietoarkiston ohjeesta Sosiaalisen median aineistojen tutkimisesta ja arkistoinnista.
Jos tutkimuksen kohteena ovat ihmiset tai aineistoa hankitaan ihmisiltä, aineisto yleensä sisältää henkilötietoja. Esimerkiksi haastatteluaineisto sisältää yleensä aina henkilötietoja. Esimerkiksi haastattelukysymyksiin annetut vastaukset, jotka ovat yhdistettävissä johonkin henkilöön (ammatti, uskonto, sairaus, etninen tausta) tai vastaukset, jotka ulkopuolinen voi yhdistää johonkin henkilöön, ovat jo henkilötietoja. Jos aineistosi ei kuitenkaan sisällä henkilötietoja, voit jättää tietosuojasäädökset huomiotta.
Anonymisoitu aineisto ei enää sisällä henkilöön yhdistettäviä tietoja, eikä siihen sovelleta tietosuojasäännöksiä, mutta aineiston kerääminen ja käsittely ennen kuin tiedot on anonymisoitu, on henkilötietojen käsittelyä. Pelkästään nimien ja yksilöintitietojen poistaminen ei tarkoita, että aineisto olisi anonymisoitu. Anonymisoinnissa aineiston yhdistämisen henkilöihin tulee olla pysyvästi ja peruuttamattomasti katkaistu.
Eivät sisällä → Ei tarvita tietosuojatoimenpiteitä
Kyllä sisältävät → Suunnittele henkilötietojen käsittely koko tutkimuksen ja tietojen säilytyksen ajalta ja dokumentoi se aineistonhallintasuunnitelmaan. Katso lisäohjeita yliopiston intrasta: Mikä on henkilötieto (vaatii utu-tunnuksen) ja Tietosuojailmoituksen täyttäminen (vaatii utu-tunnuksen).
HUOM! Jos henkilötietoa sisältävää aineistoa on tarkoitus käyttää jatkotutkimukseen, tästä pitää kertoa tietosuojaselosteessa sillä tasolla kuin siinä vaiheessa tiedetään. Ennen jatkotutkimuksen aloittamista informoidaan uudella sitä koskevalla tietosuojaselosteella. Jos käsittelyperuste on suostumus, jatkokäyttöön uudessa tutkimuksessa tarvitaan uusi GDPR:n mukainen suostumus.
Jos anonymisoitua aineistoa on tarkoitus jakaa avoimessa repositoriossa, tästä on hyvä kertoa tutkittaville tietosuojaselosteessa tai tutkimustiedotteessa. Anonymisoinnista huolimatta muut periaatteet kuten tutkimuseettiset periaatteet soveltuvat.
Huomioi tietosuojan lisäksi tutkimuseettiset periaatteet, joihin yliopisto on sitoutunut:
Tuleeko tutkimuksessa esiin tutkittavien ns. erityisryhmien henkilötietoja? (etninen alkuperä, poliittiset mielipiteet, uskonnollinen tai filosofinen vakaumus, ammattiliittoon kuuluminen, geneettiset tiedot, biometriset tiedot yksinomaan henkilön tunnistamisen tarkoituksissa, terveydentila, seksuaalinen käyttäytyminen ja suuntautuminen).
Eivät sisällä → Ei toimenpiteitä
Kyllä sisältävät → Näitä varten tarvitaan oma käsittelyperuste. Tiedot on suojattava erityisen huolellisesti ja soveltuvin lisäsuojatoimin. Käsittelyn suojatoimena voidaan tarvita myös vaikutustenarviointi. Jos tutkittavien tietosuojaoikeuksiin tehdään poikkeamia, pitää vaikutustenarviointi lähettää tietosuojavaltuutetun toimistoon. Muista kirjata käsittelyperuste myös tietosuojailmoitukseen.
Tutkittavien informointi on tärkeä osa tutkimusaineiston elinkaarta. Huolellinen informointi ja riittävät suostumukset muodostavat perustan eettiselle ja lainmukaiselle tutkimukselle sekä pitkäaikaisille tutkimushankkeille. Informoinnilla on merkitystä tutkittavien ja tutkimusryhmän lisäksi myös taustaorganisaatiolle, tiedeyhteisölle, aineiston arkistoivalle organisaatiolle ja aineiston jatkokäyttäjille. Lisätietoa: Tietoarkiston aineistonhallinnan käsikirja.
Lisätietoa tutkittavilta haettavista suostumuksista ja mm. malleja suostumuslomaketta varten löytyy Turun yliopiston lakiasiat-yksikön intranet-sivuilla ja Tietoarkiston sivuilta. Terveystieteelliseen tutkimukseen tarvittavista luvista ja sihen liittyvistä ohjeista saat lisätietoa Turun kliinisen tutkimuskeskuksen<sivuilta.