Araştırma Veri Yönetim Süreçleri
Koç Üniversitesi’nde Araştırma Veri Yönetimi
Koç Üniversitesi (KU) kaynaklarıyla üretilen tüm araştırma verileri Koç Üniversitesi’ne aittir. Buna tek istisna çok ortaklı araştırma projelerinde imzalanan sözleşmelerde KU ve KU dışı partnerlerin mutabakatıyla oluşur. Proje veya araştırma yürütücüleri (PY) de KU adına veri yönetimini üstlenir. Bu çerçevede :
PY'nin Genel Sorumlulukları:
Araştırma veri yönetimi kapsamında; projenin genel yönetimi, verilere erişim yetkilendirme süreçlerinin kontrolü, Koç Üniversitesi (KU) adına verilerin sahipliğinin korunması ve veri yaşam döngüsünün her aşamasında etik ve hukuki kurallara (özellikle KVKK) uyum sağlanması hususlarında nihai sorumluluk Proje Yürütücüsüne (PY) aittir.
Planlama: Sponsorlu araştırmalar için hazırlanan Veri Yönetim Planı (VYP) veya dengi dokümanların nihai versiyonunun uygulanmasından PY sorumludur. VYP’yi asistan veya proje ortakları yazabilir. Fakat, KU, olası sorunlarda PY’yi irtibat noktası görür.
Veri toparlama / saklama:Verinin, kanunlara uygun, şeffaf ve bilimsel etik ilkelerine dayalı bir şekilde toplanması ve saklanmasından PY sorumludur. Asistan veya proje ortaklarının kasıtsız veya kasıtlı yapacağı veri toplama hatalarının mesuliyeti de yine PY’dedir.
Öneriler:
İnsan katılımcılardan veri toplanmadan önce, KVKK mevzuatına uygun olarak hazırlanan "Aydınlatma Metni" katılımcılara sunulmalı ve yasal olarak gerektiği durumlarda "Açık Rıza"ları alınmalıdır.
Araştırmanın amacına hizmet eden minimum veri toplanmalı; kişiyi doğrudan tanımlayan hassas bilgiler (isim, TC Kimlik numarası vb.) mümkün olan en kısa sürede anonimleştirilmeli veya maskelenmelidir.
Yöntem:
Veri paylaşımı: Araştırma verilere erişim haklarını PY tanımlar. Bu hakların kontrolü asistanlara veya PY olmayan kişilere delege edilirse, doğacak her türlü veri kaybı riskinden PY sorumludur.
·Öneriler:
Araştırma verilerine yönelik erişim yetkilendirmeleri "bilmesi gereken prensibi"ne göre yapılmalıdır.
Veri paylaşımları ve aktarımları e-posta gibi güvensiz kanallar yerine, KU BT tarafından onaylanmış güvenli, şifreli ve kurum içi platformlar üzerinden yapılmalıdır.
Yöntem:
Projeden ayrılanlar: Projeyle ilişkisi kesilen kişilerin veriye erişimi, daha önce katkıları ne olursa olsun, PI tarafından tamamen kesilmelidir.
Veri analizi: Veri analizi sürecinde, güncel lisanslı ürünlerin kullanılması ve bu analizlerin BT envanterine kayıtlı cihazlarda yürütülmesi esastır.
Ortak analiz istasyonları: Eğer KU dışında partnerlerle, ortak bir platformdan, KU kapsamında üretilmiş veriler üzerinde çalışılacaksa, kullanılacak platformun güvenlik standartlarının KU BT tarafından onaylanmış olması sağlanmalıdır. Veri setinin kişisel veya hassas veri içermesi ve yurtdışı/yurtiçi partnerlerle paylaşılması durumunda, hukuki kurallara uyum sağlamak adına işlem öncesinde Veri Koruma Koordinatörü onayıyla Veri Paylaşım Sözleşmesi (Data Processing Agreement) imzalanmalıdır.
Açık Bilim: Araştırma protokollerinin tekrarlanabilir olduğunun kanıtlanması için, PY minimum gerekli bilgileri paylaşmakla yükümlüdür. Bu konuda detaylı bilgi için Araştırma Verileri Kıdemli Uzmanına cebirol@ku.edu.tr adresinden erişilmesi önemle tavsiye edilir.
Proje Kapanış & Veri İmha: Proje tamamlandığında veya saklama süreleri dolduğunda, veriler geri döndürülemeyecek şekilde güvenli bir biçimde imha edilmelidir. İmha süreçlerinin hukuki mevzuata uygun şekilde yürütüldüğünden PY sorumludur.
Hassas veri imhası:
Arşivleme & mezunlarla ilişkiler:
Projeden ayrılan tüm personelin veya mezunların verilere erişim yetkisi PY tarafından derhal kesilmelidir.
Proje verileri, fikri mülkiyet ve veri sahipliği KU'da kalacak şekilde üniversite sunucularında güvenle arşivlenmelidir