1. Scope and data controller
This policy covers BeSafePlus, BeSafeBasic and BeSafeNEXT. The three apps may contain different modules or be configured differently in individual deployments. The exact processing therefore depends on the installed version, enabled functions and, where relevant, the research project in which the app is used.
When Aarhus University determines the purposes and means of processing personal data for its own activities, Aarhus University is the data controller. In some collaborations AU may instead act as a data processor on behalf of another controller; in that case the relevant controller’s information and data-processing agreement govern that processing.
BeSafeBasic
Covered by this shared notice. Only the data needed for enabled functions and the relevant study/deployment should be processed.
BeSafePlus
Covered by this shared notice. Device permissions and connected-device functions depend on the installed version and configuration.
BeSafeNEXT
Covered by this shared notice, including development and research deployments in which additional study modules may be enabled.
2. General GDPR principles
Personal data means information that can identify a person directly or indirectly. Depending on the app and research protocol, this can include ordinary personal data and special-category data such as health information.
The BeSafe apps are intended to follow the GDPR principles of lawfulness, fairness and transparency; purpose limitation; data minimisation; accuracy; storage limitation; integrity and confidentiality; and accountability. Personal data is not collected merely because it may be useful later.
- No sale of personal data. Personal data is not sold to advertisers or data brokers.
- No advertising profiling. Research or health-related information is not used to build advertising profiles.
- Purpose-bound processing. Data is used for the app function, project administration, security, quality assurance and/or research purposes described to the user or participant.
- Data minimisation. Only data reasonably necessary for the enabled purpose should be processed.
3. Privacy during use of the apps
3.1 Data that may be processed
Depending on the enabled functions, the apps may process one or more of the following categories:
- participant, user or study identifiers; login/session identifiers; and, where applicable, contact details;
- questionnaire answers, symptom reports, observations, measurements and other user-entered information;
- health, wellbeing, activity or sensor/medical-device measurements when the relevant module is enabled;
- technical information needed to operate and secure the service, such as app version, operating-system version, device model, timestamps, connection status, error/diagnostic logs and network/IP information;
- research-derived or algorithm-derived variables created from collected data, where this is part of the relevant project.
The app may store some data temporarily on the device before secure transfer. Local storage should be limited to what is required for operation, offline use, reliability and error recovery.
3.2 Permissions on your phone or tablet
The permissions actually requested depend on the app version and enabled modules. The permission screen on your device is the most specific indication of what a particular installed version requests.
| Permission / capability | Possible purpose | Privacy principle |
|---|---|---|
| Bluetooth / Nearby devices | Connecting to compatible measurement devices, gateways or sensors. | Used only when a connected-device function is enabled. |
| Location | May be required by some Android/OS versions for Bluetooth discovery, or by a specific research function. | Not used for advertising or profiling. If actual location is collected for research, the purpose and whether foreground/background access is used must be stated separately to the participant. |
| Camera / QR scanning | Pairing, scanning a QR code, or entering a study/device identifier where enabled. | Images are not retained unless the relevant function or study explicitly states otherwise. |
| Notifications | Reminders, measurement prompts, study messages or operational alerts. | Used for the enabled app/study function and can normally be managed in device settings. |
| Microphone, motion or activity sensors | Only where a specific module or study requires these capabilities. | The user/participant must receive an appropriate explanation before such data is used for research. |
| Internet / local network | Secure synchronisation, service communication, updates and connected-device communication. | Communications should use appropriate encryption and access controls. |
3.3 Security
AU’s privacy policy states that the university uses technical and organisational measures to protect personal data. For BeSafe deployments this should include measures appropriate to the risk, such as encrypted communication, access control, role-based access, secure authentication where required, logging, restricted administrative access, and pseudonymisation where feasible.
3.4 App stores and operating-system providers
Apple, Google and device/operating-system providers may process data independently in connection with app-store accounts, downloads, updates, crash services or operating-system functions. Their processing is governed by their own privacy terms. This shared BeSafe notice describes processing for which AU or the relevant research controller is responsible.
4. Privacy when the apps are used for research
Use of a BeSafe app in a study does not by itself constitute GDPR consent. The legal basis for a specific research project is decided by the data controller and must be stated in the study-specific participant information.
4.1 Sources of research data
Research data may be collected directly from you through the app, questionnaires, interviews, measurements or observations, and may in some studies be combined with information obtained from other lawful sources such as health systems, public registers, healthcare providers or collaborating institutions. Any such combination must be described in the relevant study information.
4.2 Legal basis used by AU for research
Aarhus University’s research-privacy information states that, depending on the project, ordinary personal data may be processed under GDPR Article 6(1)(e) (task in the public interest) or Article 6(1)(a) (consent). Sensitive personal data may be processed under Article 9(2)(j), together with section 10(1) of the Danish Data Protection Act and Article 6(1)(e), or under Article 9(2)(a) and Article 6(1)(a) when explicit consent is the chosen legal basis.
If a Danish civil registration number (CPR) is processed, AU states that this is done only when necessary for unique identification, in accordance with section 11(1) of the Danish Data Protection Act. Other sector-specific legislation, including health legislation, may also apply.
4.3 Pseudonymisation and access
Research data should be pseudonymised where this can be done without frustrating the research purpose. Access is limited to authorised persons with a need to know, and collaborators or service providers receive data only where there is a legal basis and appropriate agreements or safeguards.
4.4 Sharing and transfers
Research may involve collaboration across organisations or countries. If personal data is transferred outside the EU/EEA, AU states that an appropriate transfer basis and safeguards must be established so that protection is essentially equivalent to that required within the EU/EEA.
4.5 Retention
Data is kept only as long as needed for the stated purposes, subject to legal, documentation and research-integrity requirements. AU’s research notice states that research data, including personal data, is generally retained for at least five years after the latest research publication in order to document research integrity. Operational app data that is not required for research should be deleted, anonymised or archived when its purpose has been fulfilled, subject to applicable rules.
4.6 Withdrawal from a study and withdrawal of consent
If the processing is based on GDPR consent, consent may be withdrawn for future processing. Withdrawal does not make earlier lawful processing unlawful. Leaving a study does not necessarily mean that already collected research data must be erased; the applicable outcome depends on the study’s legal basis and research exemptions. The study-specific participant information should explain this.
5. Your data-protection rights
Under the GDPR, rights can include access, rectification, erasure, restriction, data portability in certain situations, objection, and the right not to be subject to a decision based solely on automated processing that produces legal or similarly significant effects.
Research can involve statutory limitations or exemptions. AU’s general privacy policy notes that some rights may be limited in relation to research and public-authority tasks. AU’s research-privacy information further describes specific research limitations, including that erasure may be refused where deletion would make research impossible or seriously impair it. Study-specific information therefore matters.
Unless a specific study explicitly states otherwise, the BeSafe apps are not intended to make solely automated decisions that produce legal or similarly significant effects for the user. Algorithms may support monitoring, research analysis or alerts, but any materially different use must be described in the relevant project information.
6. Contact, DPO and complaints
Aarhus University
Nordre Ringgade 1
DK-8000 Aarhus C
Denmark
CVR no. 31119103
Phone: +45 8715 0000
Email: au@au.dk
For app- or study-specific questions, use the contact details shown in the app, study invitation or participant-information material.
AU Data Protection Officer
Aarhus University’s current privacy material identifies Niels Vase as Data Protection Officer.
Email: dpo@au.dk
Postal address: Aarhus University, Nordre Ringgade 1, DK-8000 Aarhus C, Attn.: Data Protection Officer.
Danish Data Protection Agency
You can complain about the processing of personal data to the Danish Data Protection Agency (Datatilsynet): Carl Jacobsens Vej 35, DK-2500 Valby, phone +45 33 19 32 00, dt@datatilsynet.dk. AU and Datatilsynet recommend that you normally contact the data controller first, so the issue can be assessed and, where possible, resolved.
7. Changes to this privacy policy
This page may be updated when app functionality, research use, suppliers or legal requirements change. The date at the top of the page shows the latest revision. Material changes affecting an ongoing study should also be communicated through the appropriate study/app channel where required.
8. Official AU and supervisory-authority information
This shared notice is designed to be read together with the current official material below:
- Aarhus University – Privacy Policy
- Aarhus University – Personal data in research when AU is the data controller
- AU – Data Protection Officer information
- AU – Official logo guidelines and logo download
- Danish Data Protection Agency – Contact
This page summarises and supplements the official material; it is not a verbatim copy of AU’s privacy policy.
1. Omfang og dataansvar
Denne politik omfatter BeSafePlus, BeSafeBasic og BeSafeNEXT. De tre apps kan indeholde forskellige moduler eller være konfigureret forskelligt i konkrete implementeringer. Den præcise behandling afhænger derfor af den installerede version, de aktiverede funktioner og – hvor det er relevant – det forskningsprojekt, som appen bruges i.
Når Aarhus Universitet fastlægger formål og hjælpemidler for behandling af personoplysninger i universitetets egne aktiviteter, er Aarhus Universitet dataansvarlig. I visse samarbejder kan AU i stedet være databehandler for en anden dataansvarlig; i så fald reguleres behandlingen af den relevante dataansvarliges information og databehandleraftalen.
BeSafeBasic
Omfattet af denne fælles politik. Der bør kun behandles de oplysninger, der er nødvendige for aktiverede funktioner og det relevante studie/den relevante implementering.
BeSafePlus
Omfattet af denne fælles politik. Enhedsrettigheder og funktioner til tilsluttede enheder afhænger af den installerede version og konfiguration.
BeSafeNEXT
Omfattet af denne fælles politik, herunder udviklings- og forskningsimplementeringer, hvor yderligere studiemoduler kan være aktiveret.
2. Generelle GDPR-principper
Personoplysninger er oplysninger, der direkte eller indirekte kan identificere en person. Afhængigt af appen og forskningsprotokollen kan dette både omfatte almindelige personoplysninger og særlige kategorier af personoplysninger, fx helbredsoplysninger.
BeSafe-appsene er tænkt anvendt i overensstemmelse med GDPR-principperne om lovlighed, rimelighed og gennemsigtighed; formålsbegrænsning; dataminimering; rigtighed; opbevaringsbegrænsning; integritet og fortrolighed; samt ansvarlighed. Personoplysninger indsamles ikke blot, fordi de måske kan blive nyttige senere.
- Ingen salg af personoplysninger. Personoplysninger sælges ikke til annoncører eller datahandlere.
- Ingen reklameprofilering. Forsknings- eller helbredsrelaterede oplysninger bruges ikke til at opbygge reklameprofiler.
- Formålsbestemt behandling. Oplysninger bruges til appens funktion, projektadministration, sikkerhed, kvalitetssikring og/eller de forskningsformål, der er oplyst til brugeren eller deltageren.
- Dataminimering. Der bør kun behandles oplysninger, som med rimelighed er nødvendige for det aktiverede formål.
3. Privatliv ved brug af appsene
3.1 Oplysninger der kan blive behandlet
Afhængigt af de aktiverede funktioner kan appsene behandle en eller flere af følgende kategorier:
- deltager-, bruger- eller studieidentifikatorer; login-/sessionsidentifikatorer; og hvor relevant kontaktoplysninger;
- spørgeskemasvar, symptomoplysninger, observationer, målinger og andre oplysninger, som brugeren indtaster;
- helbreds-, trivsels-, aktivitets- eller sensor-/medicinsk udstyrsmålinger, når det relevante modul er aktiveret;
- tekniske oplysninger, der er nødvendige for drift og sikkerhed, fx appversion, operativsystemversion, enhedsmodel, tidsstempler, forbindelsesstatus, fejl-/diagnostiklogs og netværks-/IP-oplysninger;
- forskningsafledte eller algoritmeafledte variable, der oprettes ud fra indsamlede data, når dette indgår i det relevante projekt.
Appen kan midlertidigt gemme visse oplysninger på enheden før sikker overførsel. Lokal lagring bør begrænses til det, der er nødvendigt for drift, offlinebrug, robusthed og fejlretning.
3.2 Tilladelser på telefon eller tablet
De tilladelser, der faktisk anmodes om, afhænger af appversion og aktiverede moduler. Tilladelsesdialogen på din enhed er den mest konkrete oplysning om, hvad netop den installerede version anmoder om.
| Tilladelse / funktion | Muligt formål | Privatlivsprincip |
|---|---|---|
| Bluetooth / Enheder i nærheden | Forbindelse til kompatibelt måleudstyr, gateways eller sensorer. | Bruges kun, når en funktion med tilsluttet udstyr er aktiveret. |
| Placering | Kan være påkrævet af visse Android-/OS-versioner ved Bluetooth-søgning eller af en konkret forskningsfunktion. | Bruges ikke til reklamer eller profilering. Hvis faktisk lokation indsamles til forskning, skal formålet og eventuel forgrunds-/baggrundsadgang beskrives særskilt for deltageren. |
| Kamera / QR-scanning | Parring, scanning af QR-kode eller indtastning af studie-/enhedsidentifikator, hvor funktionen er aktiveret. | Billeder gemmes ikke, medmindre den relevante funktion eller det konkrete studie udtrykkeligt oplyser andet. |
| Notifikationer | Påmindelser, måleprompter, studiebeskeder eller driftsadvarsler. | Bruges til den aktiverede app-/studiefunktion og kan normalt styres i enhedens indstillinger. |
| Mikrofon, bevægelses- eller aktivitetssensorer | Kun hvor et konkret modul eller studie kræver disse funktioner. | Brugeren/deltageren skal modtage passende information, før sådanne data anvendes til forskning. |
| Internet / lokalt netværk | Sikker synkronisering, kommunikation med tjenesten, opdateringer og kommunikation med tilsluttede enheder. | Kommunikation bør anvende passende kryptering og adgangskontrol. |
3.3 Sikkerhed
AU’s privatlivspolitik beskriver, at universitetet anvender tekniske og organisatoriske foranstaltninger til beskyttelse af personoplysninger. For BeSafe-implementeringer bør det omfatte foranstaltninger, der passer til risikoen, fx krypteret kommunikation, adgangskontrol, rollebaseret adgang, sikker autentifikation hvor nødvendigt, logning, begrænset administratoradgang og pseudonymisering, hvor det er muligt.
3.4 App-butikker og operativsystemleverandører
Apple, Google og leverandører af enheder/operativsystemer kan behandle oplysninger selvstændigt i forbindelse med app-store-konti, downloads, opdateringer, crash-services eller operativsystemfunktioner. Denne behandling reguleres af deres egne privatlivsvilkår. Denne fælles BeSafe-politik beskriver den behandling, som AU eller den relevante forskningsansvarlige er ansvarlig for.
4. Privatliv når appsene bruges til forskning
Brug af en BeSafe-app i et studie er ikke i sig selv et GDPR-samtykke. Retsgrundlaget for det konkrete forskningsprojekt fastlægges af den dataansvarlige og skal fremgå af den projektspecifikke deltagerinformation.
4.1 Kilder til forskningsdata
Forskningsdata kan indsamles direkte fra dig gennem appen, spørgeskemaer, interviews, målinger eller observationer og kan i visse studier kombineres med oplysninger, der lovligt indhentes fra andre kilder, fx sundhedssystemer, offentlige registre, sundhedsudbydere eller samarbejdende institutioner. En sådan sammenkobling skal beskrives i den relevante studieinformation.
4.2 AU’s retsgrundlag for forskning
Aarhus Universitets information om personoplysninger i forskning beskriver, at almindelige personoplysninger – afhængigt af projektet – kan behandles efter GDPR artikel 6, stk. 1, litra e (opgave i samfundets interesse) eller artikel 6, stk. 1, litra a (samtykke). Følsomme personoplysninger kan behandles efter artikel 9, stk. 2, litra j, sammenholdt med databeskyttelseslovens § 10, stk. 1 og artikel 6, stk. 1, litra e, eller efter artikel 9, stk. 2, litra a og artikel 6, stk. 1, litra a, når udtrykkeligt samtykke er det valgte retsgrundlag.
Hvis CPR-nummer behandles, angiver AU, at det kun sker, når det er nødvendigt for entydig identifikation, jf. databeskyttelseslovens § 11, stk. 1. Anden sektorspecifik lovgivning, herunder sundhedslovgivning, kan også finde anvendelse.
4.3 Pseudonymisering og adgang
Forskningsdata bør pseudonymiseres, hvor det kan ske uden at hindre forskningsformålet. Adgang begrænses til autoriserede personer med et sagligt behov, og samarbejdspartnere eller leverandører modtager kun oplysninger, når der er et lovligt grundlag og passende aftaler eller garantier.
4.4 Videregivelse og overførsler
Forskning kan indebære samarbejde på tværs af organisationer eller lande. Hvis personoplysninger overføres uden for EU/EØS, angiver AU, at der skal etableres et passende overførselsgrundlag og garantier, så beskyttelsen i det væsentlige svarer til den, der kræves inden for EU/EØS.
4.5 Opbevaring
Oplysninger opbevares kun så længe, som det er nødvendigt for de oplyste formål, med forbehold for lovkrav, dokumentationskrav og krav til forskningsintegritet. AU’s forskningsinformation angiver, at forskningsdata, herunder personoplysninger, som udgangspunkt opbevares i mindst fem år efter den seneste forskningspublikation for at dokumentere forskningsintegriteten. Driftsdata fra appen, som ikke er nødvendige for forskning, bør slettes, anonymiseres eller arkiveres, når formålet er opfyldt, med forbehold for gældende regler.
4.6 Udtræden af studie og tilbagetrækning af samtykke
Hvis behandlingen er baseret på GDPR-samtykke, kan samtykket trækkes tilbage for fremtidig behandling. Tilbagetrækning gør ikke tidligere lovlig behandling ulovlig. Udtræden af et studie betyder ikke nødvendigvis, at allerede indsamlede forskningsdata skal slettes; resultatet afhænger af studiets retsgrundlag og forskningsundtagelser. Det bør fremgå af den projektspecifikke deltagerinformation.
5. Dine databeskyttelsesrettigheder
Efter GDPR kan rettigheder bl.a. omfatte indsigt, berigtigelse, sletning, begrænsning af behandling, dataportabilitet i visse tilfælde, indsigelse og retten til ikke at være genstand for en afgørelse, der alene er baseret på automatisk behandling og har retsvirkning eller tilsvarende væsentlig betydning.
Forskning kan være omfattet af lovbestemte begrænsninger eller undtagelser. AU’s generelle privatlivspolitik angiver, at visse rettigheder kan være begrænsede i relation til forskning og offentlig myndighedsudøvelse. AU’s forskningsinformation beskriver yderligere særlige forskningsbegrænsninger, herunder at sletning kan afvises, hvis sletning vil gøre forskning umulig eller i alvorlig grad hindre den. Projektspecifik information er derfor vigtig.
Medmindre et konkret studie udtrykkeligt angiver andet, er BeSafe-appsene ikke tænkt til at træffe fuldautomatiske afgørelser, der har retsvirkning eller tilsvarende væsentlig betydning for brugeren. Algoritmer kan understøtte monitorering, forskningsanalyse eller alarmer, men en væsentligt anden anvendelse skal beskrives i den relevante projektinformation.
6. Kontakt, DPO og klagemulighed
Aarhus Universitet
Nordre Ringgade 1
8000 Aarhus C
Danmark
CVR-nr. 31119103
Telefon: +45 8715 0000
E-mail: au@au.dk
Ved app- eller studiespecifikke spørgsmål skal du bruge kontaktoplysningerne i appen, studieinvitationen eller deltagerinformationen.
AU’s databeskyttelsesrådgiver
Aarhus Universitets aktuelle privatlivsmateriale angiver Niels Vase som databeskyttelsesrådgiver (DPO).
E-mail: dpo@au.dk
Postadresse: Aarhus Universitet, Nordre Ringgade 1, 8000 Aarhus C, Att.: Databeskyttelsesrådgiveren.
Datatilsynet
Du kan klage over behandling af personoplysninger til Datatilsynet: Carl Jacobsens Vej 35, 2500 Valby, telefon 33 19 32 00, dt@datatilsynet.dk. AU og Datatilsynet anbefaler normalt, at du først kontakter den dataansvarlige, så forholdet kan vurderes og om muligt løses.
7. Ændringer i privatlivspolitikken
Denne side kan blive opdateret, når appfunktionalitet, forskningsbrug, leverandører eller juridiske krav ændrer sig. Datoen øverst på siden viser seneste revision. Væsentlige ændringer, der påvirker et igangværende studie, bør også kommunikeres via den relevante studie-/appkanal, når det er påkrævet.
8. Officiel information fra AU og Datatilsynet
Denne fælles politik er udformet til at blive læst sammen med det aktuelle officielle materiale nedenfor:
- Aarhus Universitet – Privatlivspolitik
- Aarhus Universitet – Personoplysninger i forskning, hvor AU er dataansvarlig
- AU – Kontakt til databeskyttelsesrådgiver (DPO)
- AU – Retningslinjer for logo og download
- Datatilsynet – Klager og tips
Denne side opsummerer og supplerer det officielle materiale; den er ikke en ordret kopi af AU’s privatlivspolitik.