Конфиденциальность - фундаментальная проблема для ORCID. Одна из коренных пород Принципы которые направляют нашу деятельность, заключается в том, что «Исследователи будут самостоятельно управлять определенными настройками конфиденциальности. ORCID записывать данные »- они решают, какой информацией они делятся и с кем. Мы привержены этому принципу, хотя информация в ORCID записи часто доступны в открытом доступе из других источников.
Каждый год мы пересматриваем наши методы обеспечения конфиденциальности и безопасности, чтобы гарантировать, что они соответствуют этому важному принципу и другим ценностям, изложенным в ORCID Программа доверия. Мы также гарантируем, что эти практики отражают лучшие мировые практики. Мы вносим необходимые корректировки и затем отправляем их на оценку третьей стороне. В этом году наша политика и практика были проверены на соответствие критерии оценки Программы проверки конфиденциальности EU-US и Swiss-US Privacy Shield; TRUSTe предоставил аттестационное письмо этого обзора.
Изменения этого года повысили удобочитаемость политики конфиденциальности и упростили поиск способов решения ваших вопросов и проблем. Мы также внесли несколько обновлений в нашу политику и практику, чтобы помочь укрепить ваши права как ORCID пользователя и повысить вашу конфиденциальность и защиту данных.
Это ключевые обновления ORCIDПолитика конфиденциальности:
- Более четкая политика выпуска запросов на правительственные данные. В нашей политике всегда указывалось, что мы можем делиться информацией с регулирующими органами, судебными исполнителями, судами и / или другими государственными органами, если это требуется по закону. В нашем последнем обзоре мы решили, что язык, который мы использовали в этом заявлении, был двусмысленным, что привело к неясности в отношении условий, при которых ваши данные могут быть переданы. Поэтому мы удалили условия общественной безопасности или государственной политики, оставив только юридическое требование в качестве условия, при котором мы будем делиться данными (раздел 6.4)
- Более строгая защита конфиденциальности для деактивированных учетных записей. Хотя адреса электронной почты всегда были защищены в нашей базе данных, мы решили обеспечить дополнительную защиту конфиденциальности для адресов, принадлежащих лицам, которые решили деактивировать свою учетную запись. Мы сохраняем адреса электронной почты, чтобы в будущем пользователи могли повторно активировать свои ORCID iD если захотят. Однако теперь эти адреса хранятся в криптографически замаскированной форме, что позволяет iD будет сопоставляться с электронным письмом, если владелец решит повторно активировать учетную запись, но не будет иным образом видимым или доступным ни при каких обстоятельствах, в том числе ORCID персонал (раздел 7.0)
- Повышенная безопасность данных «в состоянии покоя». ORCID данные теперь еще более безопасны. Они всегда были зашифрованы при отображении на веб-странице или отправке с вашего разрешения в другую систему. Теперь данные также зашифрованы «в состоянии покоя», т. Е. Хранятся в зашифрованной файловой системе. Это означает, что даже если злоумышленник сможет получить прямой доступ к жестким дискам в нашем центре обработки данных, он все равно не сможет прочитать какие-либо данные реестра. Это закрывает потенциальный вектор атаки и дополняет многие другие меры безопасности, которые у нас есть. (раздел 10.0)
- Более четкая политика обработки жалоб GDPR. В соответствии с Европейскими общими правилами защиты данных (GDPR) организации должны обрабатывать жалобы на данные, которые они хранят о физических лицах, особым образом. В нашей политике теперь разъясняются эти методы и дается ссылка на местные агентства по защите данных, которые при необходимости могут помочь в рассмотрении жалоб. (раздел 11.0)
- Все ORCID сайты под одной политикой конфиденциальности. ORCID недавно изменил инструмент, который мы используем для предоставления услуг поддержки, включая обработку заявок в службу поддержки, форум запросов функций и справочную документацию. У предыдущего инструмента была собственная политика конфиденциальности, а с этим изменением - веб-сайты службы поддержки.orcid.org теперь покрывается ORCIDполитика конфиденциальности (раздел 15.0)
Если у вас есть вопросы или опасения по поводу ORCIDполитики конфиденциальности или этих изменений, пожалуйста сообщите нам.
Спасибо за ваше постоянное доверие ORCID!