Manieren om te anonimiseren en pseudonimiseren
Afhankelijk van jouw type onderzoeksdata kies je een manier om data te anonimiseren of pseudonimiseren.
Er zijn tools voor het anonimiseren van data beschikbaar, zoals de ARX Anonymisation tool. Je kan onderzoeksdata ook handmatig anonimiseren of pseudonimiseren. Omdat anonimiseren en pseudonimiseren moeilijk kan zijn, kan je altijd de data steward van je instituut om hulp vragen.
Anonimiseren
Bij anonimiseren verwijder je alle informatie die gebruikt kan worden om een individu direct of indirect te identificeren:
- Verwijder informatie die je niet gebruikt (noch voor het beantwoorden van je onderzoeksvraag, noch voor administratieve of andere doeleinden). Je mag nooit informatie verzamelen die je niet nodig hebt
- Verwijder administratieve informatie wanneer je deze niet langer nodig hebt, bijvoorbeeld e-mailadressen of telefoonnummers om contact op te nemen met deelnemers
- Vervang informatie die relevant is voor je onderzoeksvraag door een alternatief of in geaggregeerde vorm. Vervang bijvoorbeeld een adres door het dorp, de gemeente, de provincie of zelfs het land. Als dit niet mogelijk is, moet je waarschijnlijk je data pseudonimiseren
Pseudonimiseren
Soms is anonimiseren niet mogelijk, omdat je dan informatie verliest die relevant is voor je onderzoeksvragen. Bijvoorbeeld als je longitudinaal onderzoek uitvoert of tijdelijk persoonlijke informatie nodig hebt om administratieve redenen. In die gevallen kun je je data pseudonimiseren door informatie die gebruikt kan worden om een individu te identificeren te scheiden van alle andere data:
- Maak een sleutelbestand aan. Vervang alle identificeerbare informatie door pseudoniemen (bijv. deelnemerscodes) en maak een sleutelbestand dat die pseudoniemen koppelt aan de oorspronkelijke informatie die ze vervangen. Bewaar het sleutelbestand op een andere locatie dan de gepseudonimiseerde data. Als het sleutelbestand alleen administratieve persoonlijke data bevat, verwijder het dan zodra je het niet meer nodig hebt.
- Niet alle persoonlijke informatie kan in één sleutelbestand worden opgeslagen. Sla in dergelijke gevallen de bestanden met persoonlijke gegevens apart van de rest op en zorg ervoor dat je de toegang tot de persoonlijke gegevens tot een minimum beperkt. Daarnaast kun je extra beveiligingsmaatregelen toevoegen, zoals versleuteling.