Genetiske data og personvern
Genetiske data er blant de mest beskyttede personopplysningene i personvernregelverket. Opplysningene kan si noe om en persons biologiske egenskaper, slektskap og i noen sammenhenger helseforhold, og de krever derfor særlig aktsomhet.
Hva regnes som genetiske data?
Genetiske data er opplysninger som stammer fra analyser av biologisk materiale og som gir unik informasjon om en fysisk persons arvede eller ervervede genetiske egenskaper. I GDPR regnes dette som en del av særlige kategorier av personopplysninger, noe som betyr at behandlingen som utgangspunkt er forbudt med mindre virksomheten kan støtte seg på både et lovlig behandlingsgrunnlag og et særskilt unntak.
Hvorfor er risikoen høy?
Genetiske data kan være svært inngripende fordi de ofte er varige, detaljerte og vanskelige å endre eller anonymisere på en meningsfull måte. Feil bruk kan få store konsekvenser for den registrerte, og behandlingen krever derfor tydelig formål, strenge tilgangsbegrensninger og høyt sikkerhetsnivå.
Hva må virksomheten vurdere?
Før behandlingen starter, må virksomheten avklare behandlingsgrunnlaget, hvilket særskilt unntak som eventuelt gjelder, og om behandlingen utløser en vurdering av personvernkonsekvenser. Virksomheten bør også vurdere dataminimering, streng logging, kryptering og om opplysningene skal deles eller overføres videre.
Store mengder genetiske data krever ekstra kontroll
Behandling i stor skala, forskning, deling med flere aktører eller overføring på tvers av systemer øker risikoen betydelig. Da må styringen være spesielt god, og det kan være nødvendig å se behandlingen i sammenheng med krav til dataoverføring og leverandørstyring.
Relaterte sider
- Les også: Sensitive personopplysninger
- Les også: Lovlig grunnlag for behandling
- Les også: Personvernkonsekvenser
- Les også: Dataoverføring
