Хранение ORCID Надежный и заслуживающий доверия
Основные моменты:
- ORCID обновил нашу Политику конфиденциальности
- Мы не изменили ни одну из наших основных политик конфиденциальности.
- Существенным существенным изменением стал способ представления информации о правах людей на защиту данных.
- Прочитайте наши обновленные Персональные данные, и просмотреть таблица обновлений.
Недавно мы опубликовали обновления нашей Политики конфиденциальности на 2024 год.
Конфиденциальность всегда была и остается основополагающей заботой ORCID. Это отражено в наших основах принципы и ценности, в нашем Стратегические приоритеты, а также в наших повседневных операциях. Являетесь ли вы ORCID Независимо от того, являетесь ли вы владельцем реестра, участником одного из наших мероприятий, представителем одной из наших организаций-членов или сочетанием вышеперечисленного, мы хотим быть уверены в том, что мы четко понимаем, как и почему мы собираем и используем вашу личную информацию.
Отслеживание значительных глобальных изменений в регулировании конфиденциальности
ORCID регулярно пересматриваем, как мы используем персональные данные, чтобы убедиться, что наши методы работы соответствуют нашим принципам и практикам, изложенным в ORCID Программа доверия, а также выполнение наших юридических обязательств. Хотя ORCID Персональные данные регулярно обновляется с момента первого составления в 2012 году, изменения в основном были постепенными; политика никогда не подвергалась пересмотру с нуля до сих пор. Хотя наши основные действия по обработке персональных данных не претерпели существенных изменений за это время, несколько вещей изменились: произошли значительные изменения в правилах защиты данных, сфера нашей обработки персональных данных вышла за рамки просто ORCID Реестр и подходы к представлению практики конфиденциальности в ясной и понятной форме также развивались. Эти разработки, наряду с назначением ORCIDпервого специального сотрудника по защите данных в конце 2023 года, это означает, что сейчас самое время обеспечить ORCIDПолитика конфиденциальности не только соответствует нашим правовым обязательствам, но и отражает передовую современную практику предоставления конфиденциальной информации и была тщательно переработана.
Наш процесс пересмотра включал интенсивное размышление и анализ
Обновление нашей Политики конфиденциальности было тщательно продуманным процессом, в котором приняли участие члены каждой команды ORCID's staff. Мы начали со сравнения информации в нашей Политике 2021 года с использованием персональных данных, перечисленным в наших ROPA (Записях о действиях по обработке), созданных в рамках проекта по обзору защиты данных 2022 года, и другой внутренней документации.
Мы также рассмотрели требования Общего регламента ЕС по защите данных (GDPR), а также требования прозрачности других национальных законов о защите данных, которые могут повлиять на ORCID и наше сообщество. Наконец, мы провели исследование политик конфиденциальности, опубликованных рядом других организаций в разных секторах и странах, собрав примеры передовой практики и сгенерировав новые идеи о том, как лучше всего представить нашу новую Политику с точки зрения ясности, макета и содержания.
Мы хотим ORCIDПолитика конфиденциальности станет более понятной
По своей природе политики конфиденциальности являются сухими, информационно-тяжелыми документами, которые редко кого-либо интересуют. Существует много информации, которую нужно донести, и различные юридические обязательства, которые нужно выполнить, но они выполняют важную цель, и наша политика конфиденциальности является одним из способов, с помощью которых мы демонстрируем нашу Ценность открытости. Чтобы обеспечить максимально широкую читательскую аудиторию, мы хотели ORCIDПолитика конфиденциальности должна быть написана таким образом, чтобы ее было легко читать и понимать, и чтобы она была логически структурирована, чтобы было легче ориентироваться. Для нас важно, чтобы те, кто читает политику, могли быстро понять свои права и наш подход к защите данных, поэтому мы уделили этой информации больше внимания в новой версии.
В ходе проверки мы определили, что часть информации в нашей политике 2021 года относится к другим частям ORCID веб-сайт. Чтобы улучшить ясность и сократить объем политики, мы перенесли подробную информацию о настройках конфиденциальности «как сделать» из политики в наш страницы справки, где люди могут легче найти этот тип руководства. Мы также переместили информацию о том, как мы работаем с записями умерших людей здесь.
Предоставление комплексных прав на защиту данных независимо от местонахождения
Одной из областей, где мы внесли существенные изменения, является представление информации о правах людей на защиту данных. Мы понимаем, что хотя ORCID — это организация, базирующаяся в США, у нас есть глобальное сообщество пользователей и участников, и есть конкретная информация, которую наши заинтересованные стороны в разных странах ожидают увидеть. Мы хотели сделать это максимально ясным, чтобы наши заинтересованные стороны были уверены в том, как мы подходим к нашим обязательствам по защите данных по всему миру.
Новая Политика подтверждает нашу позицию о том, что, насколько это возможно, мы расширим права субъекта данных, изложенные в GDPR, на всех, чьи данные мы обрабатываем, независимо от того, где они находятся. Другие законы о конфиденциальности часто включают в себя аналогичные права, но они могут быть не такими обширными, как те, что изложены в GDPR. Как организация, базирующаяся в США, мы также добавили несколько прав, уникальных для появляющихся правил конфиденциальности в различных штатах США. Применяя этот подход, мы стремимся обеспечить наивысший уровень прав конфиденциальности для всех держателей записей и других заинтересованных сторон по всему миру.
Всесторонний охват всех случаев использования нами персональных данных
Хотя наша Политика 2021 года уже включала подробные объяснения использования наших персональных данных в ORCID Реестр и веб-сайты, это не распространяется на наше использование личной информации, связанной с запросами на поддержку, списками рассылки, администрированием членства, заявками на гранты или ORCID События и каналы взаимодействия с сообществом — услуги, которые были добавлены или расширены с момента составления первоначальной политики. Теперь они включены в пересмотренную версию, структурированную в соответствии с различными сценариями использования данных в Разделе 6 (Данные, которые мы используем, и почему мы их используем), чтобы читатель мог быстро увидеть, что для него актуально, а что нет, в зависимости от его отношений с ORCID. Вместе с Разделом 5 (Как и когда мы собираем ваши данные) мы теперь описываем все способы, которыми мы собираем и используем персональные данные при предоставлении наших услуг, а также почему нам нужна конкретная информация в каждом из этих случаев.
Наши правила конфиденциальности не изменились.
Хотя структура нашей политики конфиденциальности теперь несколько изменилась, почти вся информация, которая есть в Политике 2021 года, либо включена в новую версию, либо была перемещена на новую страницу справки Настройки конфиденциальности. Мы не изменили ни одну из наших основных практик конфиденциальности в рамках этой переписывания. Для удобства сравнения мы выполнили построчное сравнение двух Политик — таблица в прилагаемом документе суммирует внесенные изменения.
ORCIDПроцесс рассмотрения Политики конфиденциальности включает внутренние и внешние заинтересованные стороны.
Перед публикацией наша новая Политика конфиденциальности была тщательно рассмотрена рядом различных внутренних и внешних заинтересованных сторон: ORCID старшая команда; наш Совет директоров; специализированный внешний консультант по вопросам конфиденциальности; и ORCIDюрисконсульта. Он также был оценен TrustArc, нашим внешним поставщиком сертификации конфиденциальности, который сертифицирует ORCIDпроцессы защиты данных компании , соответствующие их программе TRUSTe Verified International Privacy каждый год. В этом году мы получили повторную сертификацию в соответствии с новой политикой и, следовательно, подтверждение того, что она соответствует стандартам прозрачности, определенным в EU–US Data Privacy Framework (хотя как некоммерческая организация мы формально не имеем права участвовать в этой программе).
Приглашаем вас ознакомиться с нашим обновленным Персональные данные и узнайте о своих правах на защиту данных как ORCID заинтересованная сторона. Если у вас есть какие-либо вопросы или опасения по поводу ORCIDПолитика конфиденциальности или эти изменения, пожалуйста, сообщите нам об этом по электронной почте [электронная почта защищена].
Спасибо за ваше постоянное доверие ORCID!