English version of this page

Avidentifiserte data i TSD

N?r du bruker registerdata i prosjektet kreves det ofte at prosjektmedlemmer og/eller -administratorer bare f?r tilgang til avidentifiserte data.

Dataleverand?ren krever da at koblingen mellom avidentifiserte og identifiserte person-id-er - koblingsn?kkelen - lagres p? et trygt sted med adgangskontroll.
TSD tilbyr f?lgende alternativer for lagring av koblingsn?kkelen. Hvilken prosjektet skal benytte avhenger av kravene fra dataleverand?ren.

Definisjoner og roller

  • Dataleverand?r/Data provider: institusjonen som leverer registerdataene.
  • Tjenesteleverand?r/Service provider: i dette tilfellet TSD.
  • Prosjektleder/Project administrator: den som har ansvaret for TSD-prosjektet.
  • Prosjektmedlem/Project member: en forsker i prosjektet.

Tilgang, lagring og prosedyrer

Alternativ 1: Koblingsn?kkel h?ndteres av dataleverand?ren

Prosjektleder, prosjektmedlemmer og TSD har ikke tilgang til koblingsn?kkelen.

Fremgangsm?te:
  1. Prosjektleder oppretter en TSD-konto for dataleverand?ren. 
  2. Dataleverand?ren lager et PGP koblingsn?kkelpar.
  3. Dataleverand?ren krypterer koblingen mellom avidentifiserte og identifiserte data.
  4. Dataleverand?ren laster opp krypterte data til TSD-prosjektet. 
  5. Prosjektleder og/eller prosjektmedlemmer ber om tilgang fra dataleverand?ren. 
  6. TSD er ikke direkte involvert i operasjonen.

Alternativ 2: Koblingsn?kkelen h?ndteres av prosjektleder

Prosjektmedlemmer og TSD har ikke tilgang til koblingsn?kkelen.

Fremgangsm?te:
  1. Prosjektleder oppretter en TSD-konto for dataleverand?ren. 
  2. Dataleverand?ren lager et PGP koblingsn?kkelpar.
  3. Dataleverand?ren krypterer koblingen mellom avidentifiserte og identifiserte data.
  4. Dataleverand?ren laster opp krypterte data til TSD-prosjektet. 
  5. Dataleverand?ren gir en privat koblingsn?kkel til prosjektlederen.
  6. Prosjektlederen flytter de krypterte dataene til arbeidsflaten sin i TSD.
  7. Prosjektlederen administrerer tilgangen til dataene i TSD.

Alternativ 3: Koblingsn?kkelen h?ndteres av TSD

TSD gir prosjektleder og prosjektmedlemmer tilgang etter foresp?rsel.

Fremgangsm?te:
  1. Prosjektleder oppretter en TSD-konto for dataleverand?ren. 
  2. TSD lager et PGP koblingsn?kkelpar under p01/data/durable/koblingsn?kler/, uten passfrasebeskyttelse, lesbare for undergruppe p01-iam-group av TSDs administratorer.
  3. TSD gir den offentlige koblingsn?kkelen til dataleverand?ren.
  4. Dataleverand?ren krypterer koblingen mellom avidentifiserte og identifiserte data med den offentlige koblingsn?kkelen.
  5. Dataleverand?ren laster opp krypterte data til TSD-prosjektet. 
  6. Prosjektlederen ber om tilgang fra TSD
  7. TSD dekrypterer dataene i en mappe med begrenset tilgang. 
  8. TSD kan eventuelt lagre de dekrypterte dataene i en database hvis prosjektet har behov for det. 
Publisert 18. mai 2021 13:28 - Sist endret 22. mars 2024 13:29