[awatar user=”willsimpson” size=”thumbnail” align=”left” /]
Podstawą jest prywatność i indywidualna kontrola zasady ORCIDi pozostań w centrum uwagi z obydwoma ORCID Zarówno członkowie, jak i badacze. Nieustannie pracujemy nad poprawą przejrzystości, kompletności i solidności naszej polityki prywatności. jako ORCID Rośnie rejestr (nie tylko liczba rzeczywistych rekordów, ale także liczba integracji i związanych z nimi asercji), jesteśmy w stanie lepiej poznać sposób korzystania z rejestru i stale dostosowywać nasze podejście, aby być na bieżąco z najnowszymi praktykami ochrony danych .
Każdego roku nasza polityka i praktyki są weryfikowane pod kątem kryteriów oceny Programu weryfikacji Tarczy Prywatności UE-USA i Szwajcaria-USA. Firma TRUSTe dostarczyła m.in pismo ze świadectwem ponownie w tym roku. Oto nowości w naszym Polityka prywatności W tym roku:
Daty zakończenia afiliacji
Jak zapewne wiecie, tzw ORCID akta zawierają sekcję dotyczącą powiązań, w tym zatrudnienia posiadacza rekordu w organizacji.
Jeżeli pracodawcą rekordzisty jest ORCID członkiem, organizacja ta może umieszczać przynależność do zatrudnienia bezpośrednio w tym rejestrze, jeśli uzyska na to pozwolenie od posiadacza wpisu. Jest to nie tylko wygodne i oszczędza czas dla posiadacza rekordu, ale poprzez potwierdzenie obecnego zatrudnienia organizacja członkowska opiera się na użyteczności rekordu, zwiększając interoperacyjność danych.
Jeśli jednak rekordzista cofnie udzielone pierwotnie zezwolenie na umieszczenie afiliacji przed końcem swojego zatrudnienia, członek nie będzie mógł zaktualizować daty końcowej. Wygląda więc na to, że rekordzista jest nadal zatrudniony przez organizację, podczas gdy w rzeczywistości tak nie jest.
Chociaż taka sekwencja zdarzeń jest w praktyce rzadka, to w ogóle jest to możliwe podważa zaufanie do stwierdzeń, a tym samym ich przydatność dla użytkowników końcowych.
Zaktualizowaliśmy więc tzw Polityka prywatności aby umożliwić organizacjom członkowskim aktualizację danych, które dodały do Twojego rejestru, nawet jeśli pozwolenie zostało cofnięte. Musimy jeszcze dopracować szczegóły techniczne i będziemy pracować nad interfejsem użytkownika, aby się upewnić ORCID posiadacze rekordów są informowani i zdolni do podejmowania właściwych dla nich wyborów.
Single Sign On
W zeszłym roku wystartowaliśmy nasza implementacja OpenID Connect, co otworzyło drzwi integratorom używającym ORCID jako mechanizm logowania do ich systemów, przy użyciu tych samych standardów i oprogramowania, które są używane do implementacji logowania za pomocą Google, Twittera i innych platform mediów społecznościowych.
Gdy logujesz się za pomocą mediów społecznościowych, to normalne, że Twój adres e-mail jest przekazywany do systemu, do którego się logujesz. Jednak większość ORCID użytkownicy mają ustawiony adres e-mail jako widoczny „tylko ja”. Oznacza to, że nie możemy przekazać go do systemu, do którego się logujesz.
Standard OpenID Connect nie wymaga udostępniania adresu e-mail, ale jest to przypadek, w którym powszechna praktyka znacznie odbiega od specyfikacji. Wiele narzędzi i systemów oczekuje, że adres e-mail tam będzie, a jeśli go nie ma, zawodzi. Tak, integratorzy powinni mieć możliwość korzystania z ORCID iD zamiast adresu e-mail jako identyfikatora, ale w praktyce tak nie jest. Doprowadziło to do wysoce niepożądanych zachowań, na przykład integratorów proszących użytkowników o upublicznienie ich adresu e-mail, aby mogli logować się za pomocą ORCID.
Zaktualizowaliśmy więc politykę prywatności, aby umożliwić użytkownikowi udzielenie zgody na udostępnienie adresu e-mail określonej organizacji, nawet jeśli jest ona oznaczona jako „tylko ja”. Nie wdrożyliśmy jeszcze tej funkcji, ale kiedy to zrobimy, zawsze poprosimy użytkownika o wyraźną zgodę na zwolnienie adresu e-mail w ten sposób.
Inne zmiany
Wprowadzono kilka innych zmian w zasadach w celu wyjaśnienia i uzupełnienia.
- Dodaliśmy listy mailingowe do listy systemów objętych polityką (w całej polityce)
- Wyjaśnienie znaczenia reorganizacji korporacyjnej (sekcja 6.5)
- Podany powód przechowywania kryptograficznego skrótu adresu e-mail po dezaktywacji rekordu (sekcja 7.0)
Jeśli masz jakiekolwiek pytania lub wątpliwości dotyczące ORCIDpolityki prywatności lub tych zmian, Daj nam znać.