Skip to content

Anonymitetsvurderinger

astridlovlie edited this page Sep 16, 2024 · 8 revisions

Viktig: Dersom du trenger råd til anonymitetsvurderinger, se avsnittet om Kontaktinformasjon som du finner på alle dataprodukter.

Data du ser i løsningen er indirekte identifiserbare og regnes som personsensitive etter Personvernforordningen (GDPR). Opplysningene vil i noen tilfeller kunne regnes som anonyme, f.eks. dersom de er aggregert på år eller for kommuner med stor befolkning. Anonyme opplysninger er ikke å regne som personopplysninger, og er derfor ikke omfattet av personvernregelverket. Anonymitetsvurderinger må gjøres konkret for enhver bruk av data utenfor løsningen.

Behandlingsansvar

Det er kommuneoverlegen som er ansvarlig for at oppbevaring av data skjer i tråd med lovbestemt taushetsplikt, og innenfor de rettslige vilkår som følger av smittevernloven §2-2 åttende ledd, jf. §1-1.

Når du har tilgang på data i løsningen, er du behandlingsasvarlig. Det betyr at du, i tillegg til anonymitetsvurderinger beskrevet under, og tar forholdsregler som gjør at data ikke lekkes gjennom utstyret ditt. Du skal f.eks kun bruke egen mobiltelefon/pc til å se på data, og ikke bruke offentlige nett (flyplasser, kafeer) etc.

Generelle vurderinger som alltid bør inngå i en anonymitetsvurdering

Under følger en del punkter som er ment å være veiledende i anonymitetsvurderinger. Dette er ikke en utfyllende liste over sjekkpunkter, da anonymitetsvurderinger alltid må gjøres med utgangspunkt i et konkret datasett, og ulike datasett vil ha ulike utfordringer knyttet til konfidensialitet. Det må derfor alltid gjøres en helhetlig vurdering før utlevering eller publisering.

  1. Vær varsom med opplysninger om bosted, yrke, institusjonstilhørighet (sykehus, sykehjem, skole og liknende), særlig i kombinasjon med annen informasjon som kan bidra til bakveisidentifisering (kjønn, alder, prøvedato, vaksinasjonsdato, innsykningsdato).
  2. Det må alltid gjøres en konkret vurdering av teller mot nevneren av populasjonen (hvor mange personer finnes i kommunen i aktuell alder og kjønn, fødeland eller andre attributter). Dersom datasettet eller grafen/tabellen viser at et forhold gjelder alle eller ingen i en gitt gruppe, er datasettet ikke anonymt.
  3. Det må gjøres en konkret vurdering om mottaker av data har tilgang til andre opplysninger som gjør at de sammen med opplysningene fra denne Folkehelseinstituttet kan identifisere personer, enten systematisk eller tilfeldig.
  4. Vær oppmerksom på risikoen for å avsløre opplysninger om enkeltpersoner i en krysstabell, se Atributtavsløring under.
  5. Det skal ikke være andre forhold som bidrar til å identifisere personer. Dette er en generell, overordnet vurdering. Ifølge personvernforordningen bør det tas hensyn til alle midler som det med rimelighet kan tenkes at tas i bruk for å identifisere enkeltpersoner, direkte eller indirekte.

Se også ting som er verdt å merke seg for de individuelle dataproduktene.

Eksempler

Atributtavsløring

(Til å begynne med viser ikke løsningen data for kjønn, men eksemplet demonstrer 'attributtavsløring' som viser hvordan noen variable kan avsløre andre (f.eks utdanningsnivå).

Anta at befolkningen i en kommune krysstabuleres på f.eks kjønn aldersgruppe, sivilstatus. Hvis alle ugifte kvinner i aldersgruppen 50+ har lav utdanning, vil det være snakk om en attributtavsløring av utdanningsnivå: Du trenger nemlig bare å vite alder, kjønn og sivilstatus for med sikkerhet å kunne utlede utdanningsnivå.

Det må også vurderes om sykdommen/sykdomshendelsen/vaksinasjonshendelsen/testaktiviteten sammen med geografisk plassering eller tidsperiode kan være så iøynefallende at opplysningene som utleveres/publiseres kan bidra til å rette søkelys på enkeltpersoner.

Clone this wiki locally