Protection des données dans la recherche
La collecte et le traitement des données à caractère personnel dans le cadre de la recherche sont soumis à la réglementation en matière de protection des données.
La protection des données est une forme de protection des droits de la personne. En effet, ce ne sont pas les données qui sont protégées, mais les personnes, contre toute atteinte à leurs droits individuels résultant d’un traitement incorrect ou illégal de leurs données.
Les projets de recherche impliquant la collecte et l’analyse de données à caractère personnel sont soumis à des exigences légales en matière de protection des données à caractère personnel. Sur demande, les correspondant·e·s à la protection des données (DPO) vous aident à vous y conformer. Le service comprend :
- Des conseils sur les aspects juridiques de la protection des données tout au long du cycle de vie des données
- Un soutien pour les accords impliquant le transfert de données à caractère personnel
Contactez les DPO bien avant la collecte et le traitement prévus afin de disposer de suffisamment de temps pour bénéficier de conseils adaptés.
-
Fondements juridiques
Le traitement (c’est-à-dire la collecte, le stockage, la communication, la suppression, etc.) des données à caractère personnel par les chercheur·euse·s au sein de l’Université est soumis à la loi sur la protection des données du canton de Fribourg. En fonction des spécificités du projet et des collaborations avec des partenaires, l’application d’autres lois sur la protection des données (par exemple, la loi fédérale sur la protection des données ou le règlement général sur la protection des données de l’Union européenne) pourrait s’avérer pertinente.
En tant qu’institution publique, l’Université est considérée comme responsable du traitement des données à caractère personnel traitées à des fins de recherche. Toutefois, il incombe aux chercheur·euse·s de veiller à ce que la collecte et le traitement des données dans le cadre de leurs projets de recherche soient conformes à la réglementation en matière de protection des données (art. 64 de la loi cantonale sur le personnel et art. 14 des statuts de l’Université).
La loi cantonale sur l’Université confère à l’Université la mission légale de contribuer au progrès des connaissances scientifiques par la recherche et fournit une base légale indirecte pour le traitement des données de recherche. Toutefois, le consentement des participants est requis pour collecter et traiter des données à caractère personnel dans le cadre d’un projet de recherche, notamment pour des raisons éthiques. Le formulaire de consentement permet en outre à l’université de remplir son obligation légale de fournir aux participants les informations nécessaires à l’exercice de leurs droits et de garantir la transparence du traitement des données.
-
Évaluation de la protection des données
Il peut s’avérer difficile de s’y retrouver parmi les exigences légales en matière de protection des données et de préserver les droits fondamentaux des participants à la recherche. Le formulaire d’évaluation de la protection des données a été conçu pour vous guider tout au long de ce processus.
Il met en évidence les aspects clés qui nécessitent une planification et une mise en œuvre minutieuses lors de la collecte et du traitement des données dans le cadre de projets de recherche.
Si vous souhaitez bénéficier du soutien des correspondant·e·s à la protection des données (DPO) pour évaluer la conformité juridique de vos activités de traitement des données, veuillez leur envoyer par e-mail le formulaire d'évaluation de la protection des données dûment rempli. Cet examen doit être effectué avant toute collecte ou tout traitement de données à caractère personnel, et suffisamment tôt pour permettre d’apporter les ajustements nécessaires au projet.
Si votre projet doit également être approuvé par un comité d’éthique institutionnel, l’examen par les DPO peut être effectué soit avant la soumission, soit en parallèle du processus d’examen éthique. Les DPO peuvent également se mettre en relation directement avec le comité d’éthique afin de faciliter et de rationaliser l’ensemble du processus.
-
Analyse d’impact relative à la protection des données
Certains types de collecte et de traitement de données dans le cadre de la recherche – en fonction de leur nature, de leur portée, de leur contexte et de leur finalité – peuvent présenter un risque élevé pour les droits fondamentaux des participants. Dans de tels cas, une analyse d’impact relative à la protection des données (AIPD) est légalement requise.
Une AIPD est une analyse structurée et pratique qui permet d’identifier les mesures nécessaires pour minimiser les risques potentiels et d’évaluer la gravité des risques restants (résiduels) après atténuation.
Pour déterminer si votre projet de recherche est susceptible de présenter un risque élevé, vous pouvez vous reporter à la liste des facteurs de risque potentiels. Cette analyse doit être réalisée avant toute collecte ou tout traitement de données à caractère personnel, et suffisamment tôt pour laisser le temps de mener à bien l’AIPD et de mettre en œuvre les mesures appropriées d’atténuation des risques.
Si vous estimez que votre projet de recherche comporte un ou plusieurs facteurs de risque, les correspondant·e·s à la protection des données peuvent vous aider à mener l’AIPD. Pour solliciter leur soutien, veuillez envoyer par e-mail aux correspondants à la protection des données le formulaire d'évaluation de la protection des données dûment rempli, accompagné d’une brève description des risques anticipés.
