سياسة بيانات المستخدمين وأبحاث الصحة في Google Fit

تم تخصيص أحكام وشروط Google Fit وبيانات المستخدمين وسياسة المطوّرين وإرشادات المطوّرين في Google Fit لحماية الخصوصية والأمان مع تسهيل إجراء أبحاث حول الصحة واللياقة البدنية. لا يجوز استخدام واجهات Google Fit API إلا للأبحاث المتعلّقة بالصحة، والمُشار إليها في هذه السياسة باسم الأبحاث الصحية، إذا تمت مراجعة البحث أو الموافقة عليه من قِبل مجلس مستقل: 1) يهدف إلى حماية حقوق المشاركين وسلامتهم وعافيتهم، و2) لديه السلطة للتدقيق في أبحاث المواضيع البشرية أو تعديلها أو الموافقة عليها أو رفضها. تشتمل المجالس المستقلة على مجلس مراجعة مؤسسي (IRB) موضحًا بالتفصيل في المادة 46.101-115 من المادة 45 من قانون C.F.R.أو لجنة الأخلاقيات (EC) بالتفصيل في التوجيه 2001/20/EC أو التوجيه 2005/28/EC أو أي كيان آخر يلتزم بمتطلبات مماثلة ("المراجعة لمجلس الإدارة").

إنّ التطبيقات وخدمات الويب المعتمدة من Google والتي تستخدم واجهات برمجة التطبيقات Google Fit API للبحث عن الصحة سيتم تصنيفها باسم "تطبيقات الأبحاث الصحية" أو "خدمات الويب للأبحاث الصحية"، ويُشار إليها مجتمعة باسم "تطبيقات الأبحاث الصحية وخدمات الويب". تشير كلمة "أنت" و"الخاص بك" كما هو مُستخدَم هنا إلى "تطبيقات الأبحاث الصحية" وخدمات الويب هذه. وفي حال حدوث تعارض بين هذه السياسة أو أي بنود أخرى في ما يتعلّق بالوصول إلى بيانات المستخدمين، تتحكّم "سياسة الأبحاث الصحية هذه" في تطبيقات الأبحاث الصحية و/أو "خدمات الويب".

تطبيقات الأبحاث الصحية وخدمات الويب:

  1. مسئولون عن الحصول على موافقة أو تنازل من مجلس المراجعة؛
  2. يجب الالتزام بالسياسة الواردة أدناه، وسياسة بيانات المستخدم والمطور في Google Fit، ما لم تنص هذه البنود على خلاف ذلك، وسياسات Google السارية الأخرى، بما في ذلك بنود خدمة واجهات برمجة تطبيقات Google، و أحكام وشروط مطوّري برامج Google Fit، وسياسات OAuth 2.0،
  3. يجب أن يلتزم بجميع القوانين واللوائح السارية، بما في ذلك على سبيل المثال لا الحصر، قانون خصوصية المستهلك في كاليفورنيا، وقانون نقل التأمين الصحي والمسؤولية (GDPR)، واللائحة العامة لحماية البيانات (الاتحاد الأوروبي والمملكة المتحدة)، وهيئة حماية البيانات (DPA) لعام 2018)، والقاعدة المشتركة، ولوائح إدارة الغذاء والدواء (FDA) بشأن حماية المواد البشرية.

وتقع على عاتقك مسؤولية مراقبة امتثالك لهذه الشروط والتأكّد من التزامك بها على أساس منتظم. إذا لم تتمكّن من تلبية هذه الشروط في أي وقت (أو إذا كانت هناك خطر كبير بعدم إمكانية استيفائها)، يجب عليك التوقف فورًا عن استخدام خدماتنا. ونحتفظ أيضًا بالحق في رفض أو إبطال إذنك لإجراء الأبحاث الصحية إذا لم تلتزم بهذه السياسة أو إذا كانت لدينا مخاوف معقولة بشأن امتثالك لهذه السياسة.

مصادقة الأبحاث الصحية

يجب اختيار "الأبحاث الصحية" (Health Research) على تطبيقات الأبحاث الصحية وخدمات الويب أثناء عملية تقديم طلب للمطوّرين. يجب أن تقدِّم تطبيقات الأبحاث الصحية وخدمات الويب ما يلي:

  1. نموذج طلب مكتمل
  2. خطاب الموافقة/التنازل عن حقوق الطبع والنشر من قِبل IRB/EC (أو ما شابه ذلك إلى حد كبير)
  3. اعتماد IRB/EC (أو ما يعادله إلى حد كبير)
  4. البيانات الدقيقة المطلوبة وأسباب استخدامها

تحديد الأهلية لإجراء الأبحاث الصحية

يجب أن تؤكّد تطبيقات الأبحاث الصحية وخدمات الويب أهلية المشارك قبل الحصول على موافقة مدروسة وطلب إذن للوصول إلى بيانات المشارك.

الإشعارات الدقيقة والشفافة والرقابة الخاصة بالأبحاث الصحية

بعد تأكيد الأهلية، عليك الالتزام بقسم "الإشعارات والضوابط الدقيقة والشفافة" في "سياسة بيانات المستخدمين والمطوّرين" في Google Fit.

بالإضافة إلى ذلك، يجب أن توفِّر تطبيقات الأبحاث الصحية أو خدمات الويب بيان إفصاح عن طريق مربّع حوار أو مربّعات حوار إضافية تتضمّن ما يلي:

  1. طبيعة البحث والغرض منه ومدته؛
  2. المخاطر والفوائد التي تعود على المشارك؛
  3. تدابير الخصوصية والأمان ومعالجة البيانات المعمول بها لحماية البيانات؛
  4. جهة التواصل للإجابة عن أي أسئلة
  5. فترات الاحتفاظ بالبيانات التي يتم جمعها للدراسة
  6. كيفية الانسحاب من الدراسة
  7. كيفية حذف بيانات الفرد من الدراسة طوال دورة حياة الدراسة، بما في ذلك ما إذا كانت الدراسة تسمح بالحذف بعد أن تصبح البيانات في متناول الجمهور؛
  8. أي مستندات أو معلومات أخرى ذات صلة مطلوبة من قِبل IRB/EC

يجب أيضًا توفير خيار للمشارك لحفظ أو تخزين أو إرسال بريد إلكتروني إلى المعلومات المذكورة أعلاه ومستندات "الموافقة المطّلعة" وأي مستندات أخرى مطلوبة من IRB/EC. يجب على كل مشارك التوقيع على الإفصاحات والموافقات المطلوبة وتقديمها قبل المشاركة في الدراسة. يجب إرسال نسخة من جميع الوثائق الموقعة إلى المشارك.

وستتّبع تطبيقات الأبحاث الصحية وخدمات الويب استخدام الأسئلة والأجوبة الإلكترونية للحصول على الموافقة المستنيرة من قِبل إدارة الغذاء والدواء (FDA) أو معايير مشابهة إلى حدّ كبير. على سبيل المثال، ضمِّن لغة بسيطة في التفسيرات مع الرسوم البيانية أو الرسوم البيانية، واطلب من المشاركين الإجابة بشكل صحيح عن أسئلة حول الأبحاث الصحية قبل تسجيلهم.

الاستخدامات المحدودة لبيانات المستخدمين في الأبحاث الصحية

يجب أن تمتثل تطبيقات الأبحاث الصحية أو خدمات الويب للمتطلبات الواردة أدناه. وتسري هذه المتطلبات على بيانات المشاركين، بما في ذلك البيانات الأولية التي تم الحصول عليها من واجهات برمجة تطبيقات Google Fit والبيانات المجمّعة أو المجهولة المصدر أو المستمدة من بيانات المشاركين أو البيانات الأولية.

  1. قصر استخدامك لبيانات المشاركين على الغرض المقصود منها للجمع.
  2. عدم تحديد بيانات المشاركين فورًا إلى أقصى حد ممكن لدراستك.
  3. لا تستخدِم بيانات المشاركين أو تشاركها مع جهات خارجية في دراسات بحثية جديدة، أو لأي غرض مختلف عن أغراض الدراسة الأصلية، بدون الحصول على موافقة منفصلة مدروسة من المشاركين، ما لم يتنازل IRB صراحةً عن شرط الحصول على موافقة منفصلة مدروسة.
  4. لا تستخدم البيانات أو تشاركها مع أعضاء فريقك الذين ليس لديهم حاجة حقيقية إلى المعرفة.
  5. نقل بيانات المشاركين إلى جهات خارجية فقط:
    1. إذا لزم الأمر لمتابعة الغرض الأصلي من البحث وكانت الأطراف الثالثة ملزمة بتقييد وصولها إلى بيانات المشارك واستخدامها لتحقيق هذا الغرض،
    2. إذا حصل المشارك على موافقة صريحة على مشاركة بيانات محدّدة، على سبيل المثال، في مستند "الموافقة المطّلعة" الذي تم توقيعه والذي تم تقديمه إلى "المشارِك"
    3. إذا كان ذلك ضروريًا لأغراض أمنية (على سبيل المثال، التحقيق في إساءة الاستخدام)، أو
    4. الامتثال للقوانين أو اللوائح التنظيمية السارية.

يحظر صراحةً نقل جميع بيانات المشاركين أو استخدامها أو بيعها، بما في ذلك:

  1. نقل بيانات المشاركين أو بيعها أو استخدامها لعرض الإعلانات، بما في ذلك الإعلانات السياقية أو إعادة الاستهداف أو الإعلانات المخصّصة أو التي تستهدف الاهتمامات
  2. نقل بيانات المشاركين أو بيعها إلى جهات خارجية، مثل المنصات الإعلانية أو وسطاء البيانات أو أي مورّدي معلومات آخرين
  3. نقل بيانات المشاركين أو بيعها أو استخدامها لتحديد الأهلية الائتمانية أو لأغراض الإقراض
  4. نقل بيانات المشارك أو بيعها أو استخدامها مع أي منتج أو خدمة قد تكون مؤهَّلة كأجهزة طبية بموجب الفقرة 201(ح) من القانون الفيدرالي لأدوية ومستحضرات التجميل (FD&C) إذا تم استخدام بيانات المشارك من خلال الجهاز الطبي لأداء وظيفته المعتمدة.
  5. نقل بيانات المشاركين أو بيعها أو استخدامها لأي غرض أو بأي طريقة تشمل "المعلومات الصحية المحمية" (كما هو موضح بموجب "قانون نقل التأمين الصحي والمسؤولية") ما لم تتلقَّها بموجب تفويض صالح لقانون نقل التأمين الصحي والمسؤولية تمت مراجعته من قِبل IRB أو EC، حسب الاقتضاء.

بيان تأكيدي بأنّ استخدامك للبيانات يمتثل لواجهات برمجة تطبيقات Google Fit API للبحوث الصحية يجب الإفصاح عن قيود الاستخدام المحدود في تطبيقك أو على موقع إلكتروني تابع لخدمة الويب أو التطبيق. على سبيل المثال، فقرة في مستند الموافقة المطّلعة على معلومات أو رابط في صفحة رئيسية يؤدي إلى صفحة مخصّصة أو سياسة خصوصية تُشير فيها إلى ما يلي: "في حال عدم استيفاء متطلبات سياسة الخصوصية في Google Fit، يجب أن يراعي استخدام المعلومات قد يؤدي هذا الخيار إلى زيادة وقت مراجعة تطبيقك

اقتراحات للتعامل الآمن مع البيانات للأبحاث الصحية

يجب أن تمتثل تطبيقات الأبحاث الصحية وخدمات الويب لقسم بيانات المستخدمين في Google Fit و"سياسة التعامل الآمن مع البيانات" بموجب "سياسة المطوّرين".

ننصح أيضًا تطبيقات الأبحاث الصحية وخدمات الويب باتّباع أفضل الممارسات التي تنصح بها وزارة الصحة والخدمات البشرية الأمريكية، أو لوائح إدارة الغذاء والدواء الأمريكية، أو إرشادات الممارسات السريرية الجيدة لدى ICH، مثل التقدّم بطلب للحصول على شهادة سرية من المعاهد الوطنية للصحة، والتي قد تحمي البيانات من الإفصاح الإلزامي إلى أطراف ثالثة.

نشر البيانات

يجوز لتطبيقات الأبحاث الصحية وخدمات الويب اختيار نشر نتائج أبحاثها، ولكن لا يجوز لها أن تقترح موافقة Google على تصميم الدراسة أو الصلاحية العلمية للبحث أو تأييدها بأي شكل آخر ما لم تقدم Google ذلك كتابةً. يجب أن تمتثل تطبيقات الأبحاث الصحية وخدمات الويب للقوانين واللوائح ذات الصلة بالإضافة إلى المتطلبات التالية إذا كنت تخطط لنشر بحثك أو إتاحتها للجميع بأي شكل:

  1. سجِّل دراستك في سجلّ عام، على سبيل المثال، clinicaltrials.gov.
  2. إرسال إشعار إلى Google Fit بتضمين الدراسة في مكتبة النشرات في Google Fit
  3. الإفصاح علنًا عن مصدر المعلومات
  4. الامتناع عن نشر بيانات فردية قد تكون قابلة للتحديد وتخفف من خطر إعادة تحديد الهوية. في ما يلي أمثلة على الممارسات الجيدة للحدّ من مخاطر إعادة تحديد الهوية:
    1. قدِّم بيانات مجمّعة على مستوى الملخّص حيثما أمكن بدلاً من بيانات غير محدِّدة للهوية على مستوى فردي.
    2. إذا كان عليك مشاركة بيانات غير محدّدة الهوية على مستوى فردي، بدلاً من نشر هذه البيانات علنًا، يجب تقديمها بشكل انتقائي للآخرين لأغراض مراجعة الزملاء فقط، مع مراعاة التزامات المستلِم التعاقدية بعدم الإفصاح عن البيانات أو محاولة إعادة تحديدها.
    3. إذا اضطررت إلى نشر بيانات غير محدّدة الهوية على مستوى فردي، عليك إجراء ذلك وفقًا لجميع القوانين السارية، واستخدام تقنية مقبولة على الأقل لإخفاء الهوية، مثل الخصوصية التفاضلية، أو الحفاظ على السرية، أو الحصول على قرار من خبير يفيد بأنّ احتمال إعادة تحديد الهوية صغير جدًا.