GDPR – загальний регламент ЄС про захист персональних даних, який поширюється на проєкти незалежно від країни учасника, якщо обробляються дані людей у ЄС. У заявці це окрема категорія етичних питань, а невказана обробка даних веде до вимог перед підписанням гранту.
Регламент застосовується не за місцем організації, а за тим, чиї дані ви обробляєте. Українська установа в європейському консорціумі майже завжди потрапляє в його дію.
Де це зʼявляється в заявці
Персональні дані – одна з девʼяти категорій таблиці етичних питань, яку заповнюють усі. Позначити «так» тут не означає ускладнити собі життя: невказана обробка даних, виявлена на етичному скринінгу, веде до вимог, які треба виконати до підписання гранту, а це затримка.
Що потрібно продумати
Правову підставу обробки й те, як ви отримуєте інформовану згоду учасників досліджень.
Мінімізацію – збирати лише те, що справді потрібно для цілей проєкту.
Анонімізацію чи псевдонімізацію – і чесно розрізняти їх: анонімізовані дані виходять з-під дії регламенту, псевдонімізовані лишаються персональними, бо повторна ідентифікація можлива.
Передачу даних за межі ЄС – окреме питання з власними правилами, актуальне для будь-якого консорціуму з учасниками поза Євросоюзом.
Строки зберігання й порядок знищення після завершення проєкту.
Звʼязок із відкритими даними
Вимога відкритої науки не скасовує захисту даних, і це не суперечність: принцип прямо передбачає закривати те, що потрібно закрити. Персональні дані – класична легітимна підстава обмежити доступ, якщо це обґрунтовано в плані управління даними.
Оновлено 27.07.2026 · Перевірив: Редакція GetGrant