General Data Protection Regulation (GDPR) - Researcher
2.1.3 Samtycke
För att samtycke ska vara tillämpligt måste det röra sig om en frivillig, specifik, otvetydig viljeyttring, genom vilken den registrerade, antingen genom ett uttalande eller genom en entydig bekräftande handling, godtar behandling av personuppgifter som rör honom eller henne. Handlingen ska vara tydligt inriktad på personuppgiftsbehandlingen och inte blandas ihop med andra förklaringar och ställningstaganden för den enskilde. För ett giltigt samtycke krävs att det finns en tydlig beskrivning av vilka uppgifter som ska samlas in och för vilket ändamål dessa ska användas som den enskilde kan ta ställning till. Det är den som avser att behandla personuppgifterna som ansvarar för att formulera ändamålsbeskrivningen. Samtycke skall dokumenteras (skriftligt eller digitalt) och sparas för att kunna framvisas vid behov. Det är viktigt att veta att ett samtycke när som helst kan återkallas av den registrerade utan krav på motivering och det är då inte längre tillåtet att fortsätta behandla den registrerades uppgifter med samtycke som grund (observera att en behandling som ursprungligen har skett med samtycke som rättslig grund kan med tiden ha kommit att omfattas av andra lagkrav som gör att viss behandling kan fortsätta och vid oklarhet bör universitetets dataskyddsombud konsulteras). Notera att samtycke måste vara en frivillig viljeyttring vilket kan vara problematiskt om det finns någon form av beroendesituation som gör förhållandet ojämlikt. Ett exempel på ett sådant förhållande är om lärosätet önskar forska med hjälp av personuppgifter som gäller studenter eller anställda på lärosätet. I de fall man kan misstänka att samtycket inte kan sägas vara helt frivilligt måste en prövning göras från fall till fall och vid de tillfällen man finner att det kan vara tveksamt om samtycket kan anses vara helt frivilligt är det inte möjligt att använda det som laglig grund för behandling.
Dataskyddsförordningen öppnar dock upp för en bredare syn på samtycke i samband med forskning än vad som hittills tillämpats. I underlaget anges att det ofta inte är möjligt att fullt ut identifiera syftet med en behandling av personuppgifter för vetenskapliga forskningsändamål i samband med insamlingen av uppgifter. En registrerad bör därför kunna ge sitt samtycke till vissa områden för vetenskaplig forskning, när vedertagna etiska standarder för vetenskaplig forskning iakttas. En förutsättning är dock att detta kan ske utan att det görs avkall på kraven att specificera ändamålen och att ett förnyat samtycke är nödvändigt om det rör sig andra ändamål. I praktiken kan därför forskning bedrivas på tidigare insamlat material förutsatt att den nya forskningen ligger i linje med det syfte för vilket materialet tidigare har samlats in.
För samtycke gäller att:
- samtycket måste vara en otvetydig viljeyttring från den vars personuppgifter som avses behandlas,
- det får inte föreligga ett ojämlikt förhållande mellan den som ger sitt samtycke och den som samlar in det för behandling av personuppgifter,
- samtycket kan tas tillbaka när som helst, varvid fortsatt behandling inte får ske,
- samtycke är giltig grund för att behandla känsliga personuppgifter, och
- rätt till ytterligare behandling för forskningsändamål utan att finna ny laglig grund inte är självklar.