La privacidad es una preocupación fundamental para ORCID. Uno de los cimientos principios que guían nuestras operaciones es que "los investigadores controlarán la configuración de privacidad definida por su cuenta ORCID registrar datos ”: ellos deciden qué información comparten y con quién la comparten. Estamos comprometidos con este principio a pesar de que la información en ORCID Los registros a menudo están disponibles públicamente a partir de otras fuentes.
Cada año revisamos nuestras prácticas de privacidad y seguridad para asegurarnos de que se mantengan en línea con este importante principio y los demás valores descritos en el ORCID Programa de confianza. También nos aseguramos de que estas prácticas reflejen las mejores prácticas globales. Hacemos los ajustes necesarios y luego los enviamos para que los evalúe un tercero. Este año se revisaron nuestras políticas y prácticas Criterios de evaluación del Programa de verificación del Escudo de privacidad UE-EE. UU. y Suiza-EE. UU.; TRUSTe ha proporcionado un carta de atestación de esta revisión.
Los cambios de este año aumentaron la legibilidad de la política de privacidad y facilitaron la navegación sobre cómo abordar sus preguntas e inquietudes. También hicimos algunas actualizaciones a nuestra política y prácticas para ayudar a fortalecer sus derechos como ORCID usuario y aumente su privacidad y las protecciones de seguridad de los datos.
Estas son las actualizaciones clave para ORCIDPolítica de privacidad:
- Política de publicación más clara para solicitudes de datos gubernamentales. Nuestra política siempre ha indicado que podemos compartir información con reguladores, agentes de ejecución, tribunales y / u otras entidades gubernamentales si así se requiere legalmente. En nuestra revisión más reciente, decidimos que el lenguaje que usamos en esta declaración era ambiguo, lo que llevó a una falta de claridad sobre las condiciones bajo las cuales se pueden compartir sus datos. Por lo tanto, eliminamos las condiciones de seguridad pública o políticas públicas, dejando solo el requisito legal como condición bajo la cual compartiríamos datos (sección 6.4)
- Protecciones de privacidad más sólidas para cuentas desactivadas. Si bien las direcciones de correo electrónico siempre han estado protegidas en nuestra base de datos, hemos decidido proporcionar protecciones de privacidad adicionales para las direcciones que pertenecen a personas que han decidido desactivar su cuenta. Mantenemos direcciones de correo electrónico para que, en el futuro, los usuarios puedan reactivar sus ORCID iD si lo desean. Sin embargo, estas direcciones ahora se almacenan en una forma enmascarada criptográficamente que permite la iD para coincidir con el correo electrónico si el propietario elige reactivar la cuenta, pero no es visible o accesible bajo ninguna circunstancia, incluso por ORCID personal (sección 7.0)
- Mayor seguridad para los datos "en reposo". ORCID los datos ahora son aún más seguros. Siempre se han cifrado cuando se muestran en una página web o se envían, con su permiso, a otro sistema. Ahora los datos también se cifran "en reposo", es decir, se almacenan en un sistema de archivos cifrado. Esto significa que incluso si un mal actor pudiera obtener acceso directo a los discos duros de nuestro centro de datos, no podría leer ningún dato del Registro. Esto cierra un vector de ataque potencial y complementa las muchas otras medidas de seguridad que tenemos implementadas. (sección 10.0)
- Políticas más claras para el manejo de quejas de GDPR. Según el Reglamento General Europeo de Protección de Datos (GDPR), se espera que las organizaciones manejen las quejas sobre los datos que tienen sobre las personas de una manera específica. Nuestra política ahora aclara estos métodos y proporciona una referencia a las agencias de protección de datos locales que pueden ayudar a resolver las quejas si es necesario. (sección 11.0)
- Todos ORCID sitios bajo una política de privacidad. ORCID recientemente cambió la herramienta que usamos para brindar servicios de soporte, incluida la gestión de tickets de nuestro servicio de asistencia técnica, el foro de solicitud de funciones y la documentación de ayuda. La herramienta anterior tenía su propia política de privacidad y, con este cambio, los sitios web de soporte.orcid.org ahora están cubiertos por ORCIDla política de privacidad (sección 15.0)
Si tiene alguna pregunta o inquietud sobre ORCIDpolítica de privacidad o estos cambios, por favor háganos saber.
Gracias por su continua confianza en ORCID!