GDPR, juridische aspecten, verzekering Flashcards

1
Q

GDPR

A

General Data Protection Regulation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

AVG

A

Algemene Verordening Gegevensbescherming

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

wat zegt de GDPR:

A

organisaties moeten:
- toestemming vragen voor gebruik persoonsgegevens
- niet alle persoonsgegevens verwerken
- gegevens veilig verwerken en opslaan
- basisrechten betrokkenen rekening mee houden
- (soms)functionaris gegevensbescherming aanstellen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

wat zijn persoonsgegevens

A

Alle persoonlijke data van een individuele persoon

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

voorbeelden persoonlijke gegevens

A

naam, adres, e-mailadres, telefoonnummer, IP-adres, inkomen, vrijetijdsbesteding

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

voorbeelden bijzondere persoonsgegevens

A

gegevens die specifiek zijn voor de fysieke, fysiologische, genetische, economische, culturele of sociale identiteit van die natuurlijke persoon

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

wat is de data subject

A

betrokkene
persoon van wie de data verwerkt wordt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

wat is de controller

A

verwerkingsverantwoordelijke
diegene die belist over het doel en de middelen
(minstens de opdrachtgever / sponsor)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

wie is de processor

A

verwerker
verricht het werk en voert instructies uit (site + PI)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

wat is DPIA

A

Data Privacy Impact assessment
= beoordeling van het effect van gegevensverwerking op de bescherming van persoonsgegevens

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

wat is foutloze aansprakelijkheid

A

schade veroorzaakt door klinische studie wordt vergoed, hiervoor moet geen fout van de arts aangetoond worden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

wat moet een ICF bevatten om te voldoen aan de GDPR

A

Doelen van de gegevensverwerking
soorten gegevens
recht op intrekken toestemming
duur van opslag
ontvangers van gegevens
rechten van de deelnemer
contactgegevens van de verwerkingsverantwoordelijke
beveiligingsmaatregelen
doorgifte naar derde landen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

wat zijn de principes van de GDPR

A

rechtmatigheid, eerlijkheid, transparantie
doelbinding
minimale gegevensverwerking
juistheid
opslagbeperking
vertrouwelijkheid + integriteit
verantwoordelijkheid

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

wat is Rechtmatigheid, eerlijkheid en transparantie

A

Verplichting om persoonsgegevens te verwerken op een transparante manier met respect voor alle wetten, reglementen en regels die van toepassing zijn

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

wat is doelbinding

A

Persoonsgegevens enkel verwerkt voor onderzoeksdoel. moet redelijk en proportioneel zijn om doel te bereiken

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

wat is minimale gegevensverwerking

A

enkel die persoonsgegevens gebruiken die noodzakelijk zijn voor het bereiken van de doelstellingen

17
Q

wat is juistheid

A

persoonsgegevens die je verwerkt moeten accuraat zijn (geen onnauwkeurigheden of onvolledigheden - indien nodig corrigeren of wissen)

18
Q

wat is opslagbeperking

A

persoonsgegevens niet langer dan nodig bewaren

19
Q

wat is vertrouwelijkheid en integriteit (veiligheid

A

onderzoeker confidentiële manier omgaan met persoonsgegevens

maatregels nemen om vertrouwelijkheid en integriteit van deze gegevens te garanderen

20
Q

wat is verantwoordelijkheid

A

Passende maatregelen als bewijs van naleving van de gegevensverwerkingsprincipes

21
Q

wat staat er zoal in de DPIA

A

Identificatie verantwoordelijke, verwerker

Definitie van verzamelde gegevens + betrokkenen

Verzameling (bron, door wie)

Informatie aan de betrokkenen

Rechtsgrond voor verwerking: toestemming, gerechtvaardigd belang, algemeen belang

Beschrijving van de veilige verwerking en opslag van gegevens
Inclusief anonimisering of pseudonimisering
Onderzoeker die gegevens verzamelt moet zorgen voor pseudonimisering voor analyses en/of overdracht

Bewaartermijn van gegevens (25 jaar)

Eventuele overdracht van gegevens (enkel gecodeerde gegevens mogen gedeeld worden)

22
Q

wanneer is er een contract nodig

A

monocentrische studie waarbij site opdrachtgever is en er geen extra steun is

23
Q

wat staat er in studiecontract

A

verplichtingen PI
verplichtingen van de site
budget
IP
wettelijke bepalingen
publicatierechten
vertrouwelijkheidsclausule

24
Q

welke soorten studies vallen niet onder een studieverzekering

A

retrospectieve studies

25
Q

wie sluit de studieverzekering af

A

opdrachtgever (gevestigd in EU)

26
Q

wanneer moet verzekering afgesloten zijn

A

voor start studie

27
Q

wat is aansprakelijkheid

A

opdrachtgever kan verantwoordelijk gehouden worden voor schade aan deelnemers

28
Q

wat is foutloos

A

deelnemer moet enkel aantonen dat er schade in verband staat met studie maar moet geen gout van arts, onderzoeker, etc kunnen aantonen

29
Q

eigenschap verzekeringscertificaat

A

verplicht in te dienen doc, wordt nagekeken door ethische comissie