Lagliga grund för att
Vad kan den rättsliga grunden vara när jag behandlar personuppgifter i min forskning?
För att överhuvudtaget få behandla personuppgifter behövs att man kan stödja sig på någon från de rättsliga grunderna liksom räknas upp i produkt 6 i GDPR.
För lärosäten och universitet och andra offentliga institutioner som äger forskning som en från sina uppgifter är detta nästan utan undantag den rättsliga grunden allmänt nyfikenhet som är aktuell nära personuppgiftsbehandling i samband tillsammans med forskning. Även privata forskningsutförare som har fått en etikgodkännande för sin lärande kan behandla personuppgifter inom sin forskning med stöd av den rättsliga grunden allmänt intresse.
Samtycke kan även vara en rättslig bas för personuppgiftsbehandling. En vanlig missuppfattning är att detta alltid krävs samtycke på grund av att få behandla någons personuppgifter, men ofta existerar det varken lämpligt alternativt ens möjligt att stödja sig på den registrerades samtycke. För offentliga institutioner är det ofta ett sådan ojämlik
Laglig grund GDPR
Det krävs ett laglig grund för behandling av personuppgifter för för att behandlingen ska vara laglig. Den lagliga grunden behöver det företag som existerar ansvarig för behandlingen (den personuppgiftsansvarige) fastställa innan behandlingen påbörjas. Det handlar ifall att ha ett giltigt skäl eller rättsligt stöd för varje enskild personuppgiftsbehandling. GDPR anger sex olika lagliga grunder:
- samtycke,
- avtal,
- rättslig förpliktelse,
- skydd på grund av grundläggande intressen,
- uppgift av allmänt intresse eller myndighetsutövning, samt
- intresseavvägning.
En viss behandling kan rymmas inom en eller flera av de legala grunderna. Varje behandling av personuppgifter måste dock kopplas mot en av dessa grundläggande principer eller fundament för att vara laglig, det vill säga även om behandlingen skulle behärska rymmas inom flera från de lagliga grunderna måste den personuppgiftsansvarige välja ett av dem.
Valet av laglig grund påverkar vilka rättigheter de registrerade (exempelvis den personuppgiftsansvariges kunder) ha