Wprowadzenie
W świetle rosnącego trendu konsolidacji w branży wydawnictw akademickich, w wyniku którego mniejsi wydawcy, towarzystwa naukowe i czasopisma coraz częściej zlecają proces publikacji większym wydawcom akademickim i platformom hostingowym za pośrednictwem umów/porozumień wydawniczych, niniejsza polityka zapewnia dalsze wskazówki dotyczące obowiązków ORCID wydawców członkowskich i dostawców usług w odniesieniu do ORCID-usługi zintegrowane.
Niniejsza polityka zawiera szczegółowe informacje na temat i należy ją czytać łącznie z ORCID Warunki członkostwa.
Serce należące do ORCIDUsługa ta polega na udostępnianiu danych o profilu naukowym, którymi badacze decydują się podzielić ORCIDUtrzymanie zaufania badaczy ma kluczowe znaczenie dla utrzymania i zwiększenia wysokiego poziomu uczestnictwa badaczy w ORCIDi w rezultacie zwiększając wartość, ORCID oferuje społeczności naukowej. W związku z tym, ORCID Bardzo poważnie traktuje swoje zobowiązania dotyczące ochrony danych wynikające z europejskiego ogólnego rozporządzenia o ochronie danych (RODO) oraz innych lokalnych, krajowych i międzynarodowych przepisów dotyczących ochrony danych i prywatności i oczekujemy, że nasze organizacje członkowskie będą postępować tak samo. Bardzo ważne jest, aby ujawnienia dokonywane ORCID użytkownicy, gdy autoryzują usługę do połączenia się z nimi ORCID konta są dokładne i prawidłowo opisują podmiot, który bierze odpowiedzialność za dane osobowe po ich przekazaniu.
W celu ORCID aby móc egzekwować nasze warunki członkostwa (jeśli to konieczne) i chronić dane osobowe naszych użytkowników, ORCID musi zapewnić, że strona odpowiadająca za dane osobowe uzyskane i wykorzystywane przez zintegrowaną usługę jest związana odpowiednimi warunkami naszej umowy członkowskiej.
Z tego powodu kluczowym czynnikiem stosowanym przez ORCID w określeniu, która strona musi wziąć odpowiedzialność za integrację z ORCIDusług (i w związku z tym, czyje dane członkowskie muszą być używane do interakcji z ORCID API) jest stroną, która bierze odpowiedzialność za dane osobowe przesyłane z usługi do ORCIDlub odwrotnie, jako część integracji.
W terminologii RODO, strona ta jest określana jako „Administrator Danych” – strona, która ustala „jak” i „dlaczego” w odniesieniu do przetwarzania danych osobowych. Inne przepisy dotyczące prywatności na całym świecie stosują podobną terminologię.
Terminologia
Istnieją znaczne różnice w ustaleniach dotyczących podziału odpowiedzialności między mniejszymi organizacjami wydawniczymi a wydawcami, z którymi współpracują, oraz dostawcami usług, z których korzystają w różnych aspektach procesu wydawniczego. Terminologia różni się w zależności od branży, jednak w niniejszej polityce stosujemy następujące definicje:
- An Outsourcing wydawcy jest wydawcą, który jest właścicielem publikacji, zazwyczaj sprawującym kontrolę redakcyjną i posiadającym prawa własności intelektualnej do nazwy i marki publikacji.
- A Wydawca hostingowy jest dostawcą usług, który hostuje na swoich platformach publikacje będące własnością Outsourcing Publishers, często obok własnych publikacji.
- A Dostawca usług wydawniczych to dostawca usług, który świadczy usługi wydawcom, którzy współpracują z badaczami w roli autorów, recenzentów, redaktorów i/lub odbiorców treści. Przykładami takich usług są systemy przesyłania i śledzenia manuskryptów oraz platformy hostingowe.
W niektórych przypadkach ta sama organizacja może pełnić funkcję zarówno wydawcy hostingowego, jak i dostawcy usług wydawniczych dla danego wydawcy outsourcingowego.
Należy pamiętać, że nie stosujemy rozróżnień ze względu na formę, format ani model biznesowy publikacji objętych tymi definicjami. Tradycyjne czasopisma recenzowane (zarówno w otwartym dostępie, jak i płatne), książki, preprinty itp. będą oceniane według tych samych kryteriów.
Polityka
Wszystkie integracje z ORCID wiążą się z pewnym przekazywaniem danych osobowych pomiędzy ORCID systemem i systemem strony integrującej. Co najmniej ORCID Wymiana danych osobowych odbywa się w oparciu o RODO i inne przepisy dotyczące prywatności, które same w sobie spełniają definicję danych osobowych. Często, w zależności od ustawień prywatności wybranych przez samego użytkownika, mogą zostać przekazane imiona i nazwiska, adresy e-mail, powiązania i inne dodatkowe dane osobowe.
ORCID dokona przeglądu polityki/polityk prywatności udostępnionych użytkownikom usługi wraz z inną stosowną dokumentacją w celu ustalenia, która/które strony działają jako Administrator Danych w odniesieniu do danych osobowych uzyskanych od lub przekazanych do ORCID, aby zastosować następujące zasady:
- Jeśli wydawca outsourcingowy jest Administratorem Danych Osobowych pozyskanych lub przekazanych ORCID przez ORCID-zintegrowana publikacja, a jeśli publikacja jest usługą komercyjną, Wydawca hostingowy i/lub Dostawca usług wydawniczych jest uważany za „Dostawcę usług” zgodnie z Warunkami korzystania ORCID członkostwa. W rezultacie Wydawca Outsourcingowy musi być członkiem ORCID we własnym zakresie, a dane uwierzytelniające interfejsu API członka muszą zostać wykorzystane przez Dostawcę Usług w celu integracji.
- Jeżeli Wydawca hostingowy lub Dostawca usług wydawniczych jest Administratorem danych osobowych uzyskanych od lub przekazanych ORCID przez ORCID-usługa zintegrowana, a jeśli zintegrowana platforma jest usługą komercyjną, Wydawca hostingu/Dostawca usług publikacyjnych nie działa jako „Dostawca usług” zgodnie z Warunkami korzystania z usługi ORCID członkostwo. W rezultacie do integracji można wykorzystać własne dane uwierzytelniające API członkowskie, jednak ponieważ usługa ma charakter komercyjny, wydawca hostingu/dostawca usług publikacyjnych musi być członkiem ORCID sam w sobie.
- If obie Wydawca outsourcingowy i Wydawca hostingowy/Dostawca usług wydawniczych odpowiadają za dane osobowe uzyskane od lub przekazane ORCID przez ORCID-usługa zintegrowana (sytuacja określana jako „Współadministratorzy” zgodnie z RODO), a jeżeli któraś ze stron świadczy usługę komercyjnie, wówczas strony czerpiące przychody z usługi muszą być członkami ORCID, przez Do integracji można wykorzystać dane uwierzytelniające API członka partii.
- Jeżeli Wydawca Outsourcingowy jest Administratorem Danych Osobowych pozyskanych od lub przekazanych ORCID przez ORCID-zintegrowana publikacja i jeśli publikacja NIE jest handlowy, następnie ORCID członkostwo nie jest wymagane i ORCID publiczne API może być używane w celu zbierania uwierzytelnionych danych ORCID Identyfikatory i dostęp do publicznych danych profilowych. Klucz API publiczny musi jednak zostać zarejestrowany w ramach konta osobistego. ORCID konto osoby pracującej dla Wydawcy Outsourcingowego i gotowej wziąć odpowiedzialność za uzyskane od niego dane osobowe ORCIDNależy jednak pamiętać, że takie rozwiązanie nie jest zalecane, ponieważ organizacje mogą utracić kontrolę nad odpowiednim kluczem API, jeśli osoba, która go zarejestrowała, opuści organizację. ORCID Członkostwo jest niezbędne do bycia właścicielem i administrowania kluczem API.
W powyższym określiliśmy usługi niekomercyjne jako usługi, które nie pobierają żadnych opłat za ponowne wykorzystanie w celu uzyskania dostępu do ORCID Usługi te nie generują przychodów dla strony świadczącej usługę, niezależnie od sposobu ich uzyskania. Dla uniknięcia wątpliwości, usługi generujące przychody, świadczone przez organizacje non-profit lub organizacje zwolnione z podatku, są uznawane za komercyjne zgodnie z tą definicją.
Należy również pamiętać, że jeżeli wydawca zlecił różne części procesu publikacji różnym dostawcom usług (np. złożenie manuskryptu, hosting treści itp.), każdy Platforma będzie oceniana oddzielnie według tych kryteriów.
ORCID Szczegółowe warunki i postanowienia dotyczące niniejszej polityki przedstawiono poniżej.
Obowiązujące warunki i postanowienia
Warunki korzystania z serwisu ORCID dostępne są członkostwa (bezpośrednio) ORCID członków) na naszej Zbieranie danych analitycznych o stronach internetowych lub aplikacjach (aby sprawdzić, czy strona działa poprawnie lub które sekcje strony są najbardziej atrakcyjne dla odwiedzających).W szczególności, następujące postanowienia mają największe znaczenie dla niniejszej polityki:
Sekcja 1.2 Usługodawcy. W znaczeniu użytym w niniejszym punkcie 1.2 „Dostawca usług” oznacza organizację, która świadczy usługi lub produkty innym organizacjom w oparciu o dane uwierzytelniające API, inne Korzyści członkowskie lub tworzenie lub uwierzytelnianie ORCID identyfikatory. Dostawcy usług muszą wymagać od swoich klientów korzystania z ich własnych danych uwierzytelniających API, czy to w formie bezpłatnego publicznego uwierzytelnienia API, czy płatnego uwierzytelnienia członkowskiego API. ORCID zastrzega sobie prawo do określenia, czy aplikacja wymaga oddzielnego uwierzytelnienia API; w związku z tym zachęca się Usługodawców do omawiania z nimi swoich planów ORCID przed realizacją.
Sekcja 1.10: Ograniczenia w korzystaniu przez Członka. Członek ma zakaz i zgadza się na następujące ograniczenia:
Punkt 1: Nie zezwalać żadnemu innemu podmiotowi na korzystanie z poświadczeń API Członka, chyba że w celu udzielenia pomocy Członkowi w jego własnym imieniu;
Punkt 10:Nie używać żadnych ani wszystkich danych uwierzytelniających API członka ani korzyści członkowskich w celu tworzenia usługi lub produktu, który umożliwia organizacjom uzyskanie korzyści wynikających z tych korzyści członkowskich bez bycia członkiem ORCID Członek
Sekcja 4.2 Ochrona danych uwierzytelniających API członka, ORCID Rejestr i ORCID Rejestruj dane. Członek zgadza się korzystać z Interfejsów API Członka i swoich Danych Uwierzytelniających API Członka wyłącznie zgodnie z postanowieniami niniejszych Warunków i Postanowień oraz dołoży uzasadnionych starań w celu ochrony Danych Uwierzytelniających API Członka przed wszelkimi naruszeniami bezpieczeństwa lub innym wykorzystaniem naruszającym niniejsze Warunki i Postanowienia lub obowiązujące prawo. Członek ponosi odpowiedzialność za umyślne niewłaściwe postępowanie lub niedbałe korzystanie z Danych Uwierzytelniających API Członka. Członek zgadza się powiadomić ORCID niezwłocznie po (i) dowiedzeniu się o jakimkolwiek naruszeniu lub domniemanym naruszeniu niniejszych Warunków lub bezpieczeństwa Poświadczeń API Członka lub ORCID Rejestru lub (ii) uświadomienie sobie, że wszelkie dane rejestracyjne zdeponowane/edytowane przez Członka naruszają lub mogą naruszać prawa do prywatności, wizerunku lub inne prawa Osoby fizycznej. Ponadto Członek będzie w pełni współpracować z ORCID w badaniu i naprawianiu wszelkich domniemanych naruszeń, w tym między innymi w udzielaniu pomocy ORCID w dostarczaniu osobom fizycznym wymaganych powiadomień. Dodatkowo, w przypadku naruszenia Umowy, Członek rozumie i wyraża na to zgodę ORCID może (oprócz podjęcia działań prawnych) nałożyć ograniczenia na korzystanie z Poświadczeń API Członka i dostęp do ORCID Rejestru do czasu usunięcia naruszeń lub rozwiązania Umowy do godz ORCID zgodnie z art. 8.
Nasza Warunki korzystania z publicznego interfejsu API stwierdzamy dalej: że naszego publicznego interfejsu API nie można używać w celach komercyjnych, przez co rozumiemy, że „nie możesz pobierać żadnych opłat za ponowne wykorzystanie publicznych interfejsów API ani wykorzystywać publicznych interfejsów API w związku z jakimkolwiek produktem lub usługą generującą przychód”.
Skutkiem netto tych postanowień jest to, że ORCID członkowie, którzy oferują ORCID- funkcjonalność integracyjna w usługach oferowanych innym organizacjom na zasadach komercyjnych nie może rozszerzać zakresu ich wykorzystania ORCID poświadczenia członkowskie i/lub korzyści/usługi, które im zapewniamy ORCID, do swoich klientów. Zamiast tego, komercyjni dostawcy usług może zapewnić klientom możliwość „podłączenia” własnego ORCID Poświadczenia interfejsu API członka do ich instancji platformy dostawcy usług.
Masz pytania dotyczące tej polityki?
W celu uzyskania dalszych informacji prosimy o kontakt [email chroniony], a nasz Zespół ds. Zaangażowania chętnie odpowie na Twoje pytania dotyczące członkostwa i integracji.
Ostatnia aktualizacja: 8 sierpnia 2025 r