Forklarer hva personopplysninger er i undersøkelser under GDPR og hvordan du håndterer dem sikkert.

Når du gjennomfører en spørreundersøkelse, samler du ofte inn informasjon om personer. I mange tilfeller vil denne informasjonen være personopplysninger, som er regulert av GDPR. Det er derfor viktig å forstå når data fra en undersøkelse faller inn under denne kategorien.
Ifølge GDPR artikkel 4(1) er personopplysninger definert som:
«Enhver opplysning om en identifisert eller identifiserbar fysisk person.»
En person anses som identifiserbar hvis vedkommende kan identifiseres direkte eller indirekte, for eksempel gjennom:
Selv om en undersøkelse ikke inneholder navn eller e-postadresser, kan svar fortsatt være personopplysninger dersom de kan knyttes til en bestemt person.
I praksis kan mange typer undersøkelsesdata regnes som personopplysninger.
Informasjon som direkte identifiserer en person, for eksempel:
Hvis denne typen informasjon samles inn i en undersøkelse, vil dataene alltid regnes som personopplysninger.
Informasjon som ikke identifiserer en person alene, men som kan gjøre det i kombinasjon med andre data:
Hvis en organisasjon kan kombinere denne informasjonen for å identifisere en person, regnes det også som personopplysninger.
Åpne tekstfelt kan også inneholde personopplysninger. Respondenter kan for eksempel skrive:
Organisasjoner bør derfor være oppmerksomme på hvordan åpne svar håndteres og lagres.
GDPR skiller mellom personopplysninger og særlige kategorier av personopplysninger (ofte kalt sensitive opplysninger).
Disse inkluderer informasjon om:
Hvis en undersøkelse samler inn slik informasjon, gjelder strengere krav til behandling og beskyttelse.
Data fra en undersøkelse regnes ikke som personopplysninger hvis de er fullstendig anonymisert.
Dette betyr at:
Det er viktig å skille mellom anonymisering og pseudonymisering:
Pseudonymiserte data regnes derfor fortsatt som personopplysninger under GDPR.
Hvis undersøkelsesdata inneholder personopplysninger, må organisasjonen overholde GDPR. Dette inkluderer blant annet:
I denne sammenhengen er organisasjonen behandlingsansvarlig, mens leverandøren av undersøkelsesplattformen vanligvis er databehandler.
En gjennomtenkt tilnærming til datasikkerhet og GDPR-compliance styrker tillit, datakvalitet og etterlevelse.
Med en sterk databehandleravtale (DPA) som Enalyzers, samt tilgang til eksperthjelp og rådgivning, kan du håndtere dette på en sikker og trygg måte sammen med oss.
Lær hvordan du samler inn undersøkelsesdata på en GDPR-kompatibel måte →
Del informasjonen din med oss – så sørger vi for at riktig person tar kontakt.