Словник

GDPR compliance

Коротко

GDPR – загальний регламент ЄС про захист персональних даних, який поширюється на проєкти незалежно від країни учасника, якщо обробляються дані людей у ЄС. У заявці це окрема категорія етичних питань, а невказана обробка даних веде до вимог перед підписанням гранту.

Регламент застосовується не за місцем організації, а за тим, чиї дані ви обробляєте. Українська установа в європейському консорціумі майже завжди потрапляє в його дію.

Де це зʼявляється в заявці

Персональні дані – одна з девʼяти категорій таблиці етичних питань, яку заповнюють усі. Позначити «так» тут не означає ускладнити собі життя: невказана обробка даних, виявлена на етичному скринінгу, веде до вимог, які треба виконати до підписання гранту, а це затримка.

Що потрібно продумати

Правову підставу обробки й те, як ви отримуєте інформовану згоду учасників досліджень.

Мінімізацію – збирати лише те, що справді потрібно для цілей проєкту.

Анонімізацію чи псевдонімізацію – і чесно розрізняти їх: анонімізовані дані виходять з-під дії регламенту, псевдонімізовані лишаються персональними, бо повторна ідентифікація можлива.

Передачу даних за межі ЄС – окреме питання з власними правилами, актуальне для будь-якого консорціуму з учасниками поза Євросоюзом.

Строки зберігання й порядок знищення після завершення проєкту.

Звʼязок із відкритими даними

Вимога відкритої науки не скасовує захисту даних, і це не суперечність: принцип прямо передбачає закривати те, що потрібно закрити. Персональні дані – класична легітимна підстава обмежити доступ, якщо це обґрунтовано в плані управління даними.

Оновлено 27.07.2026 · Перевірив: Редакція GetGrant

Поділитися TelegramXLinkedInFacebook

← Усі терміни