1 00:00:06,900 --> 00:00:13,100 Tällä videolla puhutaan henkilötietojen käsittelystä ja tietosuojasta erityisesti graduntekijän näkökulmasta. 2 00:00:13,380 --> 00:00:19,320 Henkilötietojen käytössä on tapahtunut muutoksia, kun EU-lainsäädäntöön kuuluva GDPR 3 00:00:19,320 --> 00:00:26,080 eli EU:n yleinen tietosuoja-asetus tuli käyttöön kaikissa EU maissa toukokuusta 2018 lähtien. 4 00:00:26,080 --> 00:00:30,660 GDPR asettaa tätä nykyä reunaehtoja henkilötietojen käsittelylle, 5 00:00:30,660 --> 00:00:35,660 esimerkiksi tietojen keräämiselle, tallentamiselle, muokkaamiselle ja katselemiselle. 6 00:00:35,660 --> 00:00:40,780 Jos aineistossa on henkilötietoja, tämä asetus koskettaa myös graduntekijää. 7 00:00:41,540 --> 00:00:46,980 Henkilötietoja ovat kaikki ne tiedot, jotka liittyvät tunnistettavissa olevaan henkilöön. 8 00:00:48,140 --> 00:00:52,260 Henkilötietoja ovat siis esimerkiksi nimen ja iän lisäksi 9 00:00:52,260 --> 00:00:57,700 sähköpostiosoitteet, puhelinnumerot, IP-osoitteet ja potilastiedot. 10 00:00:58,120 --> 00:01:01,780 Henkilötietojen käsittelylle on aina oltava käsittelyperuste. 11 00:01:01,780 --> 00:01:06,240 Tieteellisessä tutkimuksessa käsittelyperusteena on yleensä yleinen etu. 12 00:01:06,240 --> 00:01:11,100 Lisäksi täytyy huomata että henkilötietoja saa käsitellä ainoastaan siinä määrin, 13 00:01:11,100 --> 00:01:15,140 kuin se on tarpeen kunkin tutkimuksen tapauksessa. 14 00:01:15,860 --> 00:01:19,480 Graduntekijän tulee siis huomata, että kerätessään henkilötietoja 15 00:01:19,480 --> 00:01:24,820 hän on rekisterinpitäjä, joka määrittelee henkilötietojen käsittelyn tarkoituksen ja keinot. 16 00:01:24,820 --> 00:01:28,440 Tutkittavaa on informoitava henkilötietojen käsittelystä 17 00:01:28,440 --> 00:01:34,660 mutta suostumusta henkilötietojen käsittelyyn ei tarvita jos käsittelyperusteena on yleinen etu. 18 00:01:35,320 --> 00:01:39,660 Tutkittavilta pyydetään kuitenkin suostumus tutkimukseen osallistumiseen. 19 00:01:39,660 --> 00:01:44,620 GDPR:n mukaan henkilötietoja on käsiteltävä luottamuksellisesti ja turvallisesti. 20 00:01:44,620 --> 00:01:51,560 Tietoja saa kerätä vain tiettyä tarkoitusta varten, vain tarpeellisen määrän ja tietoa on päivitettävä tarpeen vaatiessa. 21 00:01:51,560 --> 00:01:57,720 Tiedon säilytyksessä rekisteröity on oltava tunnistettavissa vain niin kauan kuin on tarpeellista. 22 00:01:57,720 --> 00:02:02,320 Tässä tutkimuksessa kerättiin henkilötietoja, jotka olivat tarpeen tutkimuksen kannalta. 23 00:02:02,340 --> 00:02:05,400 kuten ikä, sukupuoli ja status yliopistolla. 24 00:02:05,400 --> 00:02:10,260 Tutkimuksesta poistettiin nimet litterointivaiheessa, koska niitä ei tutkimuksessa tarvittu. 25 00:02:10,260 --> 00:02:13,480 Tarvitut tiedot olivat välttämättömiä tutkimuksen kannalta, 26 00:02:13,480 --> 00:02:19,200 koska tutkimuksen taustalla käytettiin teoriaa, jossa henkilön taustatekijät selittävät käyttäytymistä. 27 00:02:19,200 --> 00:02:24,940 Tutkittavia informoitiin tutkimuksen yhteydessä siitä, miksi tietoja kerätään ja miten niitä käsitellään. 28 00:02:24,940 --> 00:02:29,760 Tietosuojailmoituksessa kerrottiin mitä henkilötietoja tutkimuksessa käsitellään 29 00:02:29,760 --> 00:02:35,120 ja ilmoitettiin henkilötietojen käsittelyn oikeudellinen peruste eli yleinen etu. 30 00:02:35,120 --> 00:02:41,320 Tietosuojailmoituksesta kävi myös ilmi, ettei tutkimuksessa käytetä erityisiin henkilötietoryhmiin 31 00:02:41,320 --> 00:02:46,320 kuuluvia henkilötietoja, kuten etninen alkuperä, poliittinen mielipide tai rikostausta. 32 00:02:46,320 --> 00:02:50,720 Ilmoitukseen kirjattiin, ettei henkilötietoja siirretä EU-alueen ulkopuolelle. 33 00:02:50,720 --> 00:02:57,240 Tietosuojailmoituksessa kerrottiin myös aineiston tunnistettavuuden poistamisesta, tietojen suojauksesta, 34 00:02:57,240 --> 00:03:03,480 datan käsittelystä tutkimuksen päättymisen jälkeen, rekisterin pitäjästä ja rekisteröidyn oikeuksista. 35 00:03:04,200 --> 00:03:10,460 Aineistonhallinta on gradussa tärkeää, koska tutkimusaineisto on keskeinen osa tutkimusprosessia 36 00:03:10,460 --> 00:03:12,200 ja koko tutkimushanketta. 37 00:03:12,200 --> 00:03:17,200 Lisäksi kannattaa muistaa, että hyvä aineistonhallinta tehostaa itse tutkimusprosessia. 38 00:03:17,200 --> 00:03:22,540 Aineistonhallinnan avulla varmistetaan, että tutkimusta varten luotu tutkimusaineisto säilyy 39 00:03:22,540 --> 00:03:24,620 hyväkuntoisena ja luotettavana. 40 00:03:24,620 --> 00:03:30,860 Lisäksi aineistonhallinnan avulla varmistetaan, että tietosuoja toteutuu koko aineiston elinkaaren ajan. 41 00:03:30,860 --> 00:03:36,200 Vaikka aineiston keräämiseen ja tutkimukseen yleensä liittyy lainsäädännön asettamat rajat 42 00:03:36,200 --> 00:03:41,780 on myös otettava huomioon että tutkijan täytyy noudattaa hyvää tieteellistä käytäntöä tutkimusprosessissa. 43 00:03:41,780 --> 00:03:47,820 Hyvän tieteellisen käytännön mukaisesti toimiminen on tieteellisen tutkimuksen luotettavuuden edellytys. 44 00:03:47,820 --> 00:03:53,520 Hyvään tieteelliseen käytäntöön kuuluu muun muassa tieteellisen tutkimuksen kriteerien mukaisia ja 45 00:03:53,520 --> 00:03:58,160 eettisesti kestäviä tiedonhankinta-, tutkimus-, ja arviointimenetelmiä. 46 00:03:58,740 --> 00:04:03,160 Lisäksi aineistot tulee tallentaa tiettyjen vaatimusten edellyttämällä tavalla. 47 00:04:03,160 --> 00:04:07,140 Jos työn aiheena on jokin herkkä tai mielipiteitä jakava aihe, 48 00:04:07,140 --> 00:04:10,800 tutkimusdatan vuotaminen voisi aiheuttaa haittaa tutkittaville, 49 00:04:10,800 --> 00:04:14,760 jos arat tiedot leviäisivät lähipiiriin tai työnantajalle. 50 00:04:14,760 --> 00:04:20,140 Dataa kerätessä on hyvä huomioida että esimerkiksi puhelimen käyttö haastattelujen tallentimena on 51 00:04:20,140 --> 00:04:25,260 tietoturvallisuuden kannalta kyseenalaista ja haastatteluissa tulisikin käyttää erillistä ääninauhuria. 52 00:04:25,900 --> 00:04:31,760 Lisäksi tutkimusdatan säilyttäminen omalla tietokoneella ei ole optimaalista tietoruvallisuuden kannalta sillä 53 00:04:31,760 --> 00:04:34,620 henkilökohtainen laite saattaa kadota. 54 00:04:34,620 --> 00:04:42,380 Aineistojen fyysisessä säilytyksessä datan pitäminen työasemien kiintolevyillä, muistitikuilla ja USB- levyillä on 55 00:04:42,380 --> 00:04:45,680 lähtökohtaisesti tietoturvariski. 56 00:04:46,180 --> 00:04:51,120 Paras ratkaisu tähän on säilyttää materiaaleja esimerkiksi yliopiston verkkolevyillä, 57 00:04:51,120 --> 00:04:54,420 jotka ovat automaattisesti varmuuskopioituja. 58 00:04:54,420 --> 00:05:00,780 Varmuuskopiointi on järkevää, sillä se pienentää riskiä aineiston tuhoutumisesta osittain tai kokonaan. 59 00:05:00,780 --> 00:05:05,780 Jos aineiston koko ei aseta rajoituksia, on varmuuskopiointi usein helppoa. 60 00:05:05,780 --> 00:05:10,780 Aineistoista kannattaa säilyttää erilliset työ- ja varmuuskopiot. 61 00:05:10,780 --> 00:05:15,500 Kopioita kannattaa ottaa säännöllisesti ja tarvittaessa eri versioista. 62 00:05:15,500 --> 00:05:21,040 Tallennusmedian varmuus ja soveltuvuus varmuuskopiointiin kannattaa huomioida. 63 00:05:21,040 --> 00:05:27,700 Vanhaa kopiota ei kannata aina korvata uudella vaan kannattaa säilyttää esim. versio joka kuukaudelta. 64 00:05:27,700 --> 00:05:32,700 Datatiedostot kannatta nimetä selkeästi ja systemaattisesti. 65 00:05:32,700 --> 00:05:39,880 Jos aineisto on mahdollista anonymisoida, kannattaa sen arkistointia ja avaamista jatkokäyttöä varten harkita. 66 00:05:39,880 --> 00:05:44,140 Tutkimusaineiston mahdollinen hävittäminen on tehtävä huolellisesti. 67 00:05:44,340 --> 00:05:50,680 Pelkästään tiedoston poistaminen ja tietokoneen roskakorin tyhjentäminen ei tarkoita, 68 00:05:50,680 --> 00:05:57,580 että tieto olisi tuhoutunut lopullisesti vaan tietojen palauttaminen voi olla mahdollista jopa levyn alustamisen jälkeen. 69 00:05:57,580 --> 00:06:04,640 Tiedon lopulliseen hävittämiseen on olemassa erilaisia ohjelmia, jotka perustuvat esimerkiksi ylikirjoittamiseen 70 00:06:04,640 --> 00:06:06,860 tai kiintolevyn magnetointiin. 71 00:06:06,860 --> 00:06:11,280 Tallennusväline voidaan myös murskata lukukelvottomaksi. 72 00:06:11,280 --> 00:06:17,460 Yhteenvetona voidaan todeta että tietoturvallisuuden ja henkilötietojen turvallisen ja lainmukaisen säilyttämisen 73 00:06:17,460 --> 00:06:20,340 suhteen on kiinnitettävä huomiota moneen asiaan. 74 00:06:20,340 --> 00:06:26,700 Lainsäädäntö antaa toiminnalle reunaehdot joiden sisällä tieteellisen hyvän käytännön mukainen toimiminen 75 00:06:26,700 --> 00:06:28,800 on tutkimuksen kannalta olennaista. 76 00:06:29,380 --> 00:06:34,960 Materiaalin säilyttämiseen on hyviä käytänteitä joita noudattamalla takaa parhaan tietosuojan 77 00:06:34,960 --> 00:06:37,180 niin tutkittavan, kuin oman työn kannalta. 78 00:06:37,700 --> 00:06:42,440 Tutkimusdatan hallinta kannattaa ottaa huomioon koko sen elinkaaren ajan.