Förklarar vad personuppgifter är i undersökningar enligt GDPR och hur man hanterar dem på ett säkert sätt.

När du genomför en enkätundersökning samlar du ofta in information om människor. I många fall kommer denna information att vara personuppgifter, som regleras av GDPR. Det är därför viktigt att förstå när data från en enkät faller inom denna kategori.
Enligt GDPR artikel 4(1) definieras personuppgifter som:
”All information som rör en identifierad eller identifierbar fysisk person.”
En person anses vara identifierbar om denne kan identifieras direkt eller indirekt, till exempel genom:
Även om en enkät inte innehåller namn eller e-postadresser kan svar ändå vara personuppgifter om de kan kopplas till en specifik individ.
I praktiken kan många typer av enkätdata klassificeras som personuppgifter.
Information som direkt identifierar en person, till exempel:
Om denna information samlas in i en enkät kommer den alltid att betraktas som personuppgifter.
Information som inte identifierar en person i sig, men som kan göra det i kombination med andra uppgifter:
Om en organisation kan kombinera denna information för att identifiera en individ räknas den också som personuppgifter.
Öppna fritextfält kan också innehålla personuppgifter. Respondenter kan till exempel skriva:
Organisationer bör därför vara uppmärksamma på hur öppna svar hanteras och lagras.
GDPR skiljer mellan personuppgifter och särskilda kategorier av personuppgifter (ofta kallade känsliga uppgifter).
Dessa inkluderar information om:
Om en enkät samlar in denna typ av information gäller striktare krav för behandling och skydd av uppgifterna.
Data från en enkät anses inte vara personuppgifter om de är fullständigt anonymiserade.
Detta innebär att:
Det är viktigt att skilja mellan anonymisering och pseudonymisering:
Pseudonymiserade data betraktas därför fortfarande som personuppgifter enligt GDPR.
Om enkätdata innehåller personuppgifter måste organisationen följa GDPR. Detta inkluderar bland annat:
I detta sammanhang är organisationen personuppgiftsansvarig, medan leverantören av enkätplattformen vanligtvis är personuppgiftsbiträde.
Ett genomtänkt arbete med datasäkerhet och GDPR-compliance stärker förtroende, datakvalitet och efterlevnad. Med ett starkt personuppgiftsbiträdesavtal (DPA) som Enalyzers, samt tillgång till expertsupport och rådgivning, kan du hantera detta säkert och tryggt tillsammans med oss.
Lär dig hur du samlar in enkätdata på ett GDPR-kompatibelt sätt →
Dela din information med oss – så ser vi till att rätt person kontaktar dig.