Efter databeskyttelsesforordningens regler skal Aarhus Universitet føre en fortegnelse over alle behandlinger af personoplysninger, som vi foretager som dataansvarlig eller databehandler.
Formålet med at føre en fortegnelse er give AU et overblik over de behandlinger af personoplysninger, som AU foretager, når AU er enten dataansvarlig eller databehandler.
Universitetet er desuden forpligtet til på Datatilsynets anmodning at udlevere sin fortegnelse, så de kan føre kontrol med den dataansvarlige og/eller databehandleren.
Der er kun to formkrav til fortegnelsen; den skal være skriftlig, og den skal være elektronisk. Kravene hænger sammen med princippet om ansvarlighed, da det kun er muligt at udvise ansvarlighed, hvis der foreligger skriftlig dokumentation.
Som ansat forsker ved AU er du ansvarlig for at sikre, at AU lever op til de databeskyttelsesretlige forpligtelser i dit forskningsprojekt. AU er som institution enten dataansvarlig eller databehandler, men det er dig, som skal sikre, at databeskyttelsen er tilstrækkelig i dit forskningsprojekt.
Er du ansvarlig for behandling af personoplysninger i et forskningsprojekt, skal du sikre, at projektet fremgår på AU’s fortegnelse. Du skal anmelde dit projekt via en formular
De oplysninger, som du skal anmelde til fortegnelsen, kan man overordnet set inddele i to.
Nedenfor finder du en gennemgang af de oplysninger, som Databeskyttelsesenheden skal have for at kunne registrere dit forskningsprojekt og derved sikre, at databeskyttelsesforordningens krav er opfyldt.
Som kontaktperson for en registrering på fortegnelsen har du som minimum følgende forpligtelser i forhold til fortegnelsen:
Du skal kunne besvare/undersøge databeskyttelsesretlige spørgsmål om behandlingen af personoplysninger.
Du skal kontakte Databeskyttelsesenheden på fortegnelse@au.dk:
Du kan kontakte Databeskyttelsesenheden på fortegnelse@au.dk og bede om at få en kopi af de oplysninger, som er registreret med dig som kontaktperson. Husk at oplyse de(t) løbenummer/løbenumre, som du modtog i bekræftelsesbrevet.
AU’s rolle i dit forskningsprojekt afhænger af, hvordan behandlingen af personoplysninger kommer til at foregå.
AU kan overordnet set have tre roller:
Dataansvarlig
En fysisk eller juridisk person, en offentlig myndighed, en institution eller et andet organ, der alene eller sammen med andre afgør til hvilke formål og med hvilke hjælpemidler, der må foretages behandling af personoplysninger.
Fælles dataansvarlig
Hvis to eller flere dataansvarlige i fællesskab fastlægger formålene med og hjælpemidlerne til behandlingen af personoplysninger, er de fælles dataansvarlige.
Databehandler
En fysisk eller juridisk person, en offentlig myndighed, en institution eller et andet organ, der behandler personoplysninger på den dataansvarliges vegne (dvs. under instruktion fra den dataansvarlige uden et selvstændigt forskningsformål).