Dansk BørneAstma Centers Persondatapolitik
1) Formålet med indsamling og behandling af persondata
Dansk BørneAstma Center (DBAC) / Copenhagen Prospective Studies on Asthma in Childhood (COPSAC) er dataansvarlig for og udfører to prospektive kohortestudier COPSAC2000og COPSAC2010 påbegyndt i henholdsvis 1998 og 2008 på i alt 1100 børn. Børnene følges fra fødsel til voksenalder. Projektets overordnede formål er at studere risikofaktorer for udvikling af astma, eksem og allergi mv. ved at indsamle, opbevare og anvende informationer fra Dansk BørneAstma Centers projekter samt at opbevare indsamlet biologisk materiale i en forskningsbiobank til forskningsformål.
I projektet undersøges om tilskud med fiskeolie og højdosis D-vitamin de sidste 4 måneder af graviditeten forebygger astma hos barnet. Som indbygget kontrol af evt bias udføres spørgeskemaundersøgelse mhp hvorvidt kvinder der har meldt sig til projektet, adskiller sig fra kvinder der har valgt ikke at deltage i projektet. Informationer om helbredsmæssige og socioøkonomiske forhold er indhentet fra spørgeskema, kliniske undersøgelser, diagnoser, biologiske prøver, samt oplysninger indhentet fra de nationale sundhedsregistre, herunder CPR-registret, Landspatientregisteret, Fødselsregistret, og Danmarks Statistik, samt variable og analyseresultater afledt heraf.
Deltagerne inviteres løbende til opfølgende undersøgelser. For optimal udnyttelse af indsamlede data pågår kontinuerte samarbejdsprojekter med såvel indenlandske som udenlandske samarbejdspartnere. Ny-genererede data fra de enkelte delprojekter returneres til hoveddatabasen for at kunne indgå i fremtidige forskningsprojekter. Således behandles personoplysninger og biologisk materiale fra forskningsbiobanken løbende i forbindelse med Dansk BørneAstma Centers forskningsprojekter.
Studier udføres i henhold til retningslinjerne og principperne beskrevet i Helsinki deklarationen og er godkendt af Videnskabsetisk Komite (COPSAC2000: KF 01-289/96, COPSAC2010: H-B-2008-093, COPSAC200018 & 24 års follow up: H-16039498) og Datatilsynet (COPSAC2000og COPSAC2010: 2015-41-3696).
Denne politik om behandling af personoplysninger (persondatapolitik) beskriver, hvordan Dansk BørneAstma Center (DBAC) indsamler, opbevarer og behandler oplysninger om dig/dit barn/dine børn. Persondatapolitikken gælder for oplysninger som indsamles i forbindelse med planlagte og akutte besøg.
2) Behandlingsgrundlag
I henhold til Persondataforordningens Artikel 6 stk. 1, anvendes samtykke som retligt grundlag for behandling af personoplysninger. Det indhentes i forbindelse med rekruttering i graviditeten. Der indhentes fornyet samtykke igen ved indkaldelse til nye besøg. I tilfælde af børnene er under 18 er det forældre/værge der afgiver samtykke på børns vegne.
For COPSAC2000 indhentes samtykke fra probanderne selv i forbindelse med deres 18 års besøg i klinikken. Samtykkeerklæringerne er udformet i et kortfattet, letforståelig og enkelt sprog. Samtykkeerklæringerne omfatter beskrivelse af de enkelte undersøgelser, hvilke muligheder der er for at trække samtykke helt eller delvist tilbage og hvilke muligheder der er for at klage.
3) INDSAMLING AF PERSONDATA
Når du møder ind til et planlagt besøg, beder vi dig om at gennemlæse og underskrive en samtykkeerklæring. Denne indeholder en beskrivelse af hvilke oplysninger vi vil registrere, samt hvilket forskningsformål det tjener. Oplysninger opbevares krypteret i DBAC’s forskningsdatabase og på DBAC’s servere.
Når du møder ind til et akut besøg, behandler vi dig som patient på hospitalet og dine oplysninger registreres i hospitalets IT-systemer.
Dine persondata indhentes, registreres, opbevares og anvendes udelukkende i forskningssammenhæng med henblik på at gøre det muligt at forbedre behandlingen eller forebygge børneastma og andre sygdomme, som opstår tidligt i livet.
4) BRUG AF DATABEHANDLERE
DBAC benytter eksterne forskere og virksomheder som databehandlere. Transmission af data sker ligesom til projektdatabasen udelukkende ved godkendte protokoller. DBAC er ansvarlig for data, som sendes til eksterne databehandlere og disse handler udelukkende i henhold til vores instruks. Databehandlerne må ikke anvende dataene til andre formål end opfyldelse af aftalen med os, og er underlagt fortrolighed om disse. Når databehandlere har udført deres opgave, indhentes der bekræftelse på at data er tilbageført til DBAC og sikkert slettet fra databehandlerens IT-systemer. Overskydende biologisk materiale returneres ligeledes til DBAC.
DBACs forskningsdatabase samt backup er placeret i Dublin, Irland hos Amazon. Vi anvender udelukkende godkendte overførsels- og lagringsprotokoller såsom kryptering for at forhindre, at oplysningerne bliver tilgængelige for uvedkommende. På denne måde bliver følsomme oplysninger altid omdannet til krypterede koder, inden de ved en sikker metode sendes til Amazon via internettet. Der er udelukkende adgang fra netværkene på Gentofte- og Næstved Hospital eller via VPN-forbindelse. Da data opbevares krypteret, har Amazon ikke mulighed for at læse data.
COPSAC benytter sig af databehandlere, i Danmark, Sverige, Tyskland, Frankrig, Spanien, Italien, Holland, England, Canada, USA og Australien. Samtlige databehandlere har underskrevet kontrakter, som pålægger dem at behandle og opbevare data ansvarligt. Databehandlere uden for EU har underskrevet EU standard kontrakter. Samarbejdspartnere behandler enten biologisk materiale eller mindre, veldefinerede datasæt. Ved ophør af individuelle aftaler indhentes resterende biologisk materiale, data overdrages til COPSAC og data slettes fra samarbejdspartneren.
5) Dine rettigheder
Med henblik på at skabe åbenhed omkring behandling af dine oplysninger skal vi som dataansvarlig, oplyse dig om dine rettigheder. Ønsker du at benytte nogle af nedenstående rettigheder, bedes du rette skriftlig henvendelse til os. Se kontaktinformationer, punkt 8.
INDSIGTSRETTEN
Du har til hver en tid ret til at få indsigt i de personoplysninger, som DBAC har registreret om dig/dit barn/dine børn. fx hvilke oplysninger vi har registreret om dig, hvilke formål registreringen tjener, hvilke kategorier af personoplysninger og modtagere af oplysninger der evt. måtte være, samt informationer om hvorfra oplysningerne stammer.
RETTEN TIL BERIGTIGELSE
Du har ret til at få urigtige personoplysninger om dig selv berigtiget.
RETTEN TIL SLETNING
I det omfang at opbevaring og anvendelse af dine oplysninger ikke længere er nødvendig, for at kunne overholde vores forskningsmæssige opgaver eller forpligtelser i henhold til forbrugerlovgivningen er vi forpligtede til at slette alle eller visse af dine personoplysninger.
Du har også ret til at anmode os om hel eller delvis sletning af de person- og forskningsdata som vi har om dig. Med henvisning til Persondataforordningens artikel 17, stk. 3 litra d, der handler om brugen persondata til forskningsformål, kan vi dog vælge at efterkomme din anmodning ved i stedet at anonymisere de personoplysninger som identificerer dine forskningsdata, og beholde dine forskningsdata i vore arkiver.
Det kan vi gøre hvis vi mener at hensynet til den samfundsmæssige gevinst ved vores forskning vejer tungere end hensynet til dine rettigheder eller frihedsrettigheder, særligt i lyset af at dine persondata foreslås anonymiseret og dermed ikke længere er persondata.
Hverken ved sletning eller anonymisering af dine persondata vil vi kunne finde tilbage til dig med udgangspunkt i dine forskningsdata, heller ikke i de tilfælde hvor du kunne have gavn af at høre fra os.
RETTEN TIL BEGRÆNSE VORES BRUG AF DINE PERSONDATA
Du kan til enhver tid vælge at meddele os at du ikke ønsker at blive kontaktet i fremtiden med henblik på yderligere undersøgelser.
Du kan vælge at dine persondata udelukkende opbevares og ikke anvendes. I disse tilfælde vil der ikke blive føjet yderligere data til dine oplysninger, men dine data vil ikke blive slettet.
Du kan også vælge at DBAC fortsat må benytte de data der allerede er indsamlet, samt om vi må indhente nye oplysninger om dig/din familie via for eksempelvis registrene.
RETTEN TIL DATAPORTABILITET
Du har ret til at få dine persondata udleveret i et struktureret, almindeligt anvendt og maskinlæsbart format og ret til at få overført disse oplysninger til en anden dataansvarlig.
RETTEN TIL INDSIGELSE
Du har til enhver tid ret til af særlige grunde, at gøre indsigelse mod vores behandling af dine personoplysninger. Retten til indsigelse indebærer, at du til enhver tid har ret til at gøre indsigelse mod en ellers lovlig behandling af dine personoplysninger, hvis der er særlige grunde til, at du ikke ønsker dine oplysninger behandlet.
DBAC vil tage stilling til, om indsigelsen er berettiget, også selvom om vores behandling af oplysningerne i øvrigt er lovlig.
RETTEN TIL AT TILBAGEKALDE SAMTYKKE
Du kan til enhver tid ret til at tilbagekalde dit samtykke til behandlingen af dine persondata.
RETTEN TIL AT KLAGE
Du har ret til at indgive en klage til Datatilsynet, Borgergade 28, 5, 1300 København K over vores behandling af dine personoplysninger.
6) Behandlingssikkerhed
Vi har gennemført tekniske og organisatoriske sikkerhedsforanstaltninger mod, at personoplysninger hændeligt eller ulovligt tilintetgøres, fortabes, ændres eller forringes samt mod, at de kommer til uvedkommendes kendskab eller misbruges.
Alle persondata opbevares på en sikret server hos DBAC og behandles fortroligt. Dine personoplysninger er udelukkende tilgængelige for DBACs autoriserede medarbejdere (kun de medarbejdere, der har et reelt behov for at få adgang til dine personoplysninger for at udføre deres arbejde, har adgang til disse). Vi har udarbejdet administrative regler for at sikre, at medarbejderes adgang til persondata på DBACs server er begrænset til kun at omfatte det nødvendige for udførelsen af de respektive funktioner.
Serveren med dine persondata er beskyttet mod uautoriseret fysisk og elektronisk adgang. Beskyttelsen omfatter en firewall, anti-virus-scanning, backup og reetablering, medarbejderuddannelse, sikkerhedskontrol og andre foranstaltninger med henblik på løbende at forbedre datasikkerheden.
I henhold til Persondataforordningen er vi forpligtet til at slette data, som vi ikke har et formål med at opbevare. Forventet tidspunkt for projektets afslutning og oplysningernes sletning/anonymisering eller overførsel til offentligt arkiv: 31. december 2035.
7) Ændringer i persondatapolitikken
Vi er til enhver tid berettiget til at foretage ændringer i denne persondatapolitik. Såfremt vi foretager ændringer i persondatapolitikken, vil du blive orienteret om dette i et fremtidigt nyhedsbrev. Den nyeste version vil altid være tilgængelig på vores hjemmeside.
8) Kontaktoplysninger
DBAC er dataansvarlig for de persondata, som indsamles. Hvis du efter gennemlæsning har spørgsmål eller bemærkninger til DBACs persondatapolitik, kan du kontakte os her:
Dansk BørneAstma Center
Ledreborg Allé 34
2820 Gentofte
Telefonnummer: (+45) 38 67 73 60
E-mail: contact@copsac.com
9) Versioner
Dette er version 1.1 af DBACs persondatapolitik dateret den 14. december 2018
Oprindelig version 1.0 af DBACs persondatapolitik er dateret den 25. maj 2018