Ord og begreper
Følgende begreper og definisjoner bør man gjøre seg kjent med før man går i gang med forskning der det skal registreres personopplysninger.
Personopplysninger
En personopplysning er en opplysning/vurdering som kan knyttes til en person. Opplysninger kan for eksempel knyttes til en person via navn eller referansenummer som viser til en navneliste, via bilde/video av ansikter, eller via en sammenstilling av bakgrunnsopplysninger.
Direkte personidentifiserbare opplysninger
En person vil være direkte identifiserbar via navn, personnummer eller andre personentydige kjennetegn.
Indirekte personidentifiserbare opplysninger
En person vil være indirekte identifiserbar dersom det er mulig å identifisere vedkommende gjennom bakgrunnsopplysninger som for eksempel bostedskommune eller institusjonstilknytning kombinert med opplysninger om alder, kjønn, yrke, diagnose, etc.
Sensitive personopplysninger
Opplysninger om rasemessig eller etnisk bakgrunn, politisk, filosofisk eller religiøs oppfatning, at en person har vært mistenkt, siktet, tiltalt eller dømt for en straffbar handling, helseforhold, seksuelle forhold, og medlemskap i fagforeninger.
Avidentifiserte opplysninger
Opplysninger er avidentifiserte dersom navn, personnummer eller andre personentydige kjennetegn er erstattet med et nummer, en kode, fiktive navn eller lignende, som viser til en atskilt liste med de direkte personopplysningene. Merk at også indirekte personidentifiserende opplysninger må kategoriseres i vide kategorier eller fjernes for at datamaterialet skal være avidentifisert. Med vide kategorier menes for eksempel landsdel i stedet for spesifiserte kommuner eller byer, aldersintervaller (10-19 år, 20-29 år osv.) heller enn presis alder, og lignende. Den eneste måten å identifisere enkeltpersoner i et avidentifisert datamateriale skal være gjennom navnelisten/kodenøkkelen.
Avidentifiserte opplysninger anses som personopplysninger uavhengig av hvem som oppbevarer navnelisten, hvor og hvordan den oppbevares.
Personregister
Fortegnelser m.v. der personopplysninger er lagret systematisk slik at opplysninger om den enkelte kan finnes igjen.
Behandling av personopplysninger
Enhver bruk av personopplysninger, som f.eks. innsamling, registrering, sammenstilling, lagring og utlevering.
Anonyme opplysninger
Opplysninger som ikke på noe vis kan identifisere enkeltpersoner i et datamateriale, verken direkte gjennom navn eller personnummer, indirekte gjennom bakgrunnsvariabler, eller gjennom navneliste/koplingsnøkkel eller krypteringsformel og kode. Å anonymisere et datamateriale innebærer vanligvis å slette/makulere navnelister, og ev. kategorisere eller slette indirekte personidentifiserbare opplysninger. Dersom det er tatt lyd- eller bildeopptak i forbindelse med prosjektet må disse også slettes/makuleres eller sladdes dersom datamaterialet skal være anonymt. Når et datamateriale er anonymt er det ikke mulig for noen, verken utenforstående eller prosjektleder selv, å knytte enkeltpersoner til opplysningene.
Merk at for at et datamateriale skal være anonymt må også rådata og de datasett som man har brukt i prosjektet anonymiseres. Et datamateriale er ikke anonymt dersom bare det som publiseres i rapporten, artikkelen, masteroppgaven eller lignende er anonymisert.
Behandlingsansvarlig
Den som bestemmer formålet med behandlingen av personopplysninger og hvilke hjelpemidler som skal brukes.
Databehandler
Den som behandler personopplysninger på vegne av den behandlingsansvarlige.
Helseopplysninger
Taushetsbelagte opplysninger i henhold til helsepersonellovens § 21 og andre opplysninger og vurderinger om helseforhold, eller av betydning for helseforhold, som kan knyttes til en enkeltperson.

