400. 참가자 프라이버시 대 데이터 기밀성
2024 년 6 월 7 일 업데이트
인간 무료 슬롯 보호의 목적으로 "개인 정보 보호"및 "기밀성"이라는 용어는 개인과 관련된 두 가지 개념과 정보와 관련된 두 가지 개념을 나타냅니다. IRB는 참가자의 개인 정보 보호 이해를 보호하고 식별 가능한 데이터의 기밀성을 유지하는 적절한 조항에 대한 제안 된 무료 슬롯를 체계적으로 평가할 책임이 있습니다. 연방 규정은 프라이버시와 기밀성을 차별화하며, 인간 무료 슬롯 승인을위한 이러한 규제 기준이 적절하게 충족되는지 여부를 결정하기 위해 차이를 이해하는 것이 중요합니다.
개인 정보
개인 정보| 사용자가 개인 설정 (예 : 소셜 미디어)으로 추정 할 수있는 개인 정보를 포함하여 자신을 공유하는 정도,시기 및 상황 (물리적, 행동 또는 지적)의 범위,시기 및 상황을 통제 할 권리를 말합니다. 참고 : 무료 슬롯를 구성하기 위해 그러한 정보의 수집을 위해 개인 정보를 식별 할 수 있어야합니다.
개인 정보 보호 문제는 예비 참가자가 식별되고 접근하는 방법과 관련이 있으며 때로는 데이터 수집 방법을 포함합니다 (예 : 기존 무료 슬롯 기록 사용, 관찰 무료 슬롯). (자세한 내용은 IRB 개인 정보 보호 정책 참조)
참가자의 개인 정보 보호를위한 전략을 개발하려면 다음에 고려해야합니다.
- 잠재적 참가자를 식별하고 연락하는 데 사용되는 방법.
- 개인이 조사관과 상호 작용할 설정.
- 무료 슬롯 활동에 존재하는 모든 직원의 적절성.
- 참가자에 대한 정보를 얻는 데 사용되는 방법.
- 요청 된 정보의 특성
- “대상 참가자”이외의 개인에 대해 얻은 정보 및 그러한 개인이“인간 참가자”의 규제 정의를 충족하는지 여부 (예 : 개인이 설문 조사를 위해 가족 구성원에 대한 정보를 제공합니다)..
- 관련 전문 협회 및 학술 분야 (예 : 구전 역사, 인류학, 심리학)에서 개발 한 개인 정보 보호 지침..
- 무료 슬롯를 완료하는 데 필요한 최소 정보에 액세스하는 방법.
기밀
기밀| 개인이 당사자 간의 사전 계약 계약으로 공개 한 정보 (예 : 무료 슬롯원과 참가자 사이)는 원래의 공개에 대한 이해와 불가능한 방식으로 다른 사람에게 공개되지 않거나 이전에 승인하지 않은 공해에 대한 권한을 얻지 못한다는 기대를 나타냅니다. 인터넷 및 소셜 미디어 기술을 사용하는 모든 무료 슬롯는 참가자로부터 얻은 정보의 기밀성을 유지하고 참가자에게 가능한 위험을 적절하게 해결해야합니다.
인간 무료 슬롯에서 관계는 일반적으로 무료 슬롯 참여자와 무료 슬롯원 사이에 있습니다. 정보 사용 방법에 대한 이해는 동의 계약에 요약되어야합니다. 계약은 구두 또는 묵시적 동의가있는 정보 스크립트 또는 시트를 통해 또는 서명 된 동의 문서를 사용하여 제시 될 수 있습니다.
기밀성 문제에는 데이터 코딩, 스토리지, 운송 (해당되는 경우), 식별 제거 프로세스 및 파괴 중 데이터 처리 방법이 포함됩니다. (자세한 내용은 데이터 기밀성에 대해서는 IRB 정책을 참조하십시오.)
IRB가 기밀 유지를 유지하기위한 전략에 대한 무료 슬롯 제안서를 평가할 때, 적절한 경우 :에 대한 고려가 제공됩니다.
- 참가자의 신원을 보호하는 방법 참가자 프라이버시를 적절하게 보호하십시오.
- 데이터와 관련된 식별자의 파괴 일정을 포함하여 무료 슬롯 데이터의 기밀성을 보호하기위한 장거리 계획이 있습니다.
- 잠재적 무료 슬롯 참가자에게 제시된 동의 양식 및 기타 정보는 기밀성 위험을 적절하고 명확하게 설명합니다.
- 사전 동의 절차 및 사전 동의서 문서 (및 해당되는 경우 HIPAA 승인 섹션), 참가자의 정보에 액세스 할 수있는 사람과 공유 할 수있는 상황 (즉, 정부 기관, 스폰서).
인간 무료 슬롯의 개인 정보 및 데이터 기밀성과 관련된 연방 규정
무료 슬롯에서 인간 참가자 보호를위한 연방 규정은 IRB가 참가자의 프라이버시를 보호하고 무료 슬롯 데이터의 기밀성을 유지하기위한 조항의 적절성을 고려해야합니다 (45 CFR 46.111 (a) (7)). University IRB는 이러한 조항의 적절성을 평가하지 않고 인간 무료 슬롯 프로젝트를 승인하지 않을 수 있습니다. 식별 가능한 데이터를 수집하고 유지 해야하는 경우 IRB는 프로토콜에 식별 가능한 데이터의 기밀성 및 공개 위험 정도에 적합한 데이터 보안을 유지하는 데 필요한 보호 장치가 포함되도록합니다.
인간 무료 슬롯 보호를위한 연방 규정은 또한 무료 슬롯원들이 무료 슬롯 참가자들에게 "... 대상을 식별하는 기록의 기밀 유지가 유지 될 정도로"(45 CFR 46.116)에 대한 무료 슬롯 참가자들에게 알리도록 요구합니다. 이 규정은 또한 무료 슬롯원들이 사전 동의 과정에서 개인 정보 및 기밀성과 관련된 위험을 포함하여 "합리적으로 예측 가능한 위험"을 공개해야합니다. 그러나 일부 무료 슬롯에서는 기밀 유지 약속이 사전 동의 계약의 일부가 아닐 수 있습니다. 예를 들어 참가자가 식별하기로 미리 동의 할 때. 그러한 경우, 무료 슬롯 계획과 동의 자료는 참여에 대한 기밀성 고려를 명확히해야하며, 해당되는 경우 참가자의 신원과 그에 대한 수집 된 정보의 공개를 정당화해야합니다..
무료 슬롯 무결성 및 보안 및 IRB는 인간 무료 슬롯가 개인 정보 및 기밀성과 관련된 연방 규정 및 현지 법률을 준수하도록 보장합니다. 추가 보호는 IRB 정책 매뉴얼의 다음 섹션을 참조하십시오.
- 네바다 주법 : 네바다 법률 도서관에 대한 링크가있는 관련 법률의 개요;
- HIPAA : 의료 기록과 관련된 무료 슬롯 용;
- 교육부 (DOED) 및 가족 교육 권리 및 개인 정보 보호법 (FERPA) : 교육 기록과 관련된 무료 슬롯; 그리고
- 법무부 (DOJ) 및 NIJ (National Institute of Justice) 요구 사항 : 법무부 또는 국립 법무부 (National Institute of Justice)가 수행하거나 지원하는 무료 슬롯를 위해.
스폰서 무료 슬롯의 경우, 대학은를 준수하기로 동의합니다.통일 행정 요구 사항 ... 연방 상, 내부 통제의 경우(2 CFR 200.303 (e)) 대학과 제휴 무료 슬롯원이 보호를 위해 합리적인 조치를 취하도록 요구함으로써개인 식별 정보 보호(온라인 정책 설명서 정의 참조) 및 기타 정보지정된 AS민감한또는민감한 것으로 간주개인 정보 및 기밀 유지 의무 (예 : 범죄 피해자의 실제 이름)에 관한 적용 가능한 연방, 주 및 지방 법률과 일치합니다. 이 정책의 목적 상, 무료 슬롯는로 지정됩니다.민감한그것이 석방되면 사회적 낙인이나 차별으로 합리적으로 개인 정보를 수집하거나 지역 사회 내에서 개인의 재무 적 입장, 고용 가능성 또는 평판에 해를 끼칠 수있는 개인 정보 수집이 포함된다면. 민감한 데이터의 예에는 다음과 같은 정보가 포함됩니다.
- 성적 행동;
- 성적으로 전염 된 질병;
- 과도한 알코올 또는 불법 약물 사용 또는 처방약의 과다 사용;
- 불법 행위; 그리고
- 정신 건강 진단.
무료 슬롯 데이터의 민감도 결정은 주요 조사관 또는 IRB에 의해 이루어질 수 있습니다. 민감한 무료 슬롯는 참가자 프라이버시를 보호하고 무료 슬롯 데이터의 기밀성을 유지하기 위해 추가 보호 장치가 필요합니다.
인간 무료 슬롯에 대한 개인 정보 및 기밀 고려 사항
무료 슬롯원과 IRB 회원은 참가자 프라이버시를 보호하고 데이터 기밀 유지를 유지하기위한 프로세스 및 메커니즘의 적절성을 완전히 평가하기 위해 전체 무료 슬롯 활동, 참여 위험 및 환경 및 문화적 요인을 고려해야합니다. IRB는 참가자의 개인 정보를 보호하고 무료 슬롯의 각 부문에서 데이터의 유지 보수에 이르기까지 데이터의 각 부문에서 식별 가능한 데이터의 기밀성을 유지하기위한 적절한 조항이 있는지 여부를 프로토콜별로 결정해야합니다..