المنهجية ومعايير البحث

الخصوصية وحماية البيانات في البحوث

حماية بيانات المشاركين تبدأ من قرار ما إذا كان يجب جمع المعلومة أصلاً، ولا تقتصر على تخزينها بعد الجمع.

النطاق

تنطبق هذه السياسة على بيانات المشاركين والمستجيبين والباحثين وجهات الاتصال والسجلات الميدانية والملفات الصوتية والصور والملاحظات والبيانات الإدارية أو الرقمية المستخدمة في البحث. وتُقرأ مع إشعار الخصوصية الخاص بكل دراسة وعقود العملاء والمتطلبات القانونية.

مبادئ الحماية

الغرض المحدد

جمع البيانات لغرض بحثي واضح ومشروع.

التقليل

جمع أقل قدر ضروري من المعلومات.

الدقة

تصحيح الأخطاء حيث تؤثر في الشخص أو البحث.

التقييد

قصر الوصول والاستخدام على المخولين.

الاحتفاظ المحدود

عدم الاحتفاظ بما لا حاجة مشروعة إليه.

الأمن والمساءلة

تدابير فنية وتنظيمية وتوثيق للقرارات والحوادث.

تصنيف البيانات

  • بيانات غير تعريفية أو مجمعة.
  • بيانات مستعارة الهوية يمكن ربطها بمفتاح منفصل.
  • بيانات تعريف مباشرة مثل الاسم والهاتف والهوية.
  • بيانات حساسة مثل الصحة أو السياسة أو العنف أو الأطفال.
  • بيانات تشغيلية وتقنية مثل الوقت والموقع والجهاز.
  • مواد سرية مملوكة لعميل أو شريك.

التقليل وفصل الهوية

  • عدم جمع الاسم أو الهاتف لمجرد سهولة المتابعة.
  • استخدام رمز مشارك بدلاً من الهوية في الاستبيان.
  • حفظ مفتاح الربط منفصلاً ومشفراً أو محمياً.
  • حذف بيانات الاتصال بعد انتهاء الحاجة.
  • تجنب النصوص المفتوحة التي تكشف تفاصيل غير لازمة.
  • إزالة بيانات الملفات الوصفية عند النشر أو المشاركة.

الإشعار والموافقة

يوضح إشعار الدراسة من يجمع المعلومات، والغرض، وأنواع البيانات، والاستخدام، والمشاركة، والاحتفاظ، والحقوق، وقنوات الاستفسار. ويُطلب إذن منفصل للتسجيل أو الاتصال اللاحق أو استخدام الصورة عندما يلزم.

الوصول والصلاحيات

  • أقل صلاحية لازمة للدور.
  • حسابات فردية ومصادقة مناسبة.
  • مراجعة دورية للصلاحيات وإلغاؤها عند انتهاء المهمة.
  • سجل وصول للبيانات الأعلى حساسية عندما يكون عملياً.
  • منع التخزين الدائم على أجهزة شخصية أو خدمات غير معتمدة.

النقل والتخزين

  • تشفير الاتصال والخدمات الملائمة.
  • عدم إرسال ملفات حساسة كمرفقات مفتوحة.
  • حماية الأجهزة والنسخ الاحتياطية.
  • فصل بيانات الاتصال عن الإجابات.
  • تحديد مكان التخزين ومزودي الخدمة.
  • تقييم النقل بين الدول وفق الحساسية والضمانات.

الاحتفاظ والحذف

تحدد خطة كل مشروع مدة الاحتفاظ بالبيانات الخام والمستعارة والمجهلة وبيانات الاتصال والتسجيلات والموافقات. وقد تختلف المدة بحسب الغرض والعقد والتدقيق والشكاوى والقانون. عند انتهاء الحاجة تُحذف البيانات أو تُخفى هويتها أو تُنقل إلى أرشيف مقيد.

المشاركة والوصول البحثي

  • لا يحصل العميل تلقائياً على بيانات تعريفية.
  • تُحدد المخرجات والملكية وحقوق الوصول في الاتفاق.
  • تُستخدم اتفاقات استخدام للبيانات المقيدة.
  • تُزال أو تُجمع المتغيرات التي تزيد خطر إعادة التعرف.
  • يُمنع الاتصال بالمشاركين أو إعادة التعرف إليهم.
  • تُراجع طلبات البيانات وفق الغرض والمخاطر والقدرة.

النشر

تُنشر النتائج في صورة مجمعة أو مجهلة. تُراجع الخلايا الصغيرة والاقتباسات النوعية والخرائط والصور والقصص بحيث لا تؤدي التفاصيل المتجمعة إلى التعرف على شخص أو أسرة أو موقع حساس.

حقوق المشاركين

  • الاستفسار عن استخدام المعلومات.
  • طلب تصحيح بيانات تعريفية غير دقيقة.
  • طلب وقف الاتصال.
  • سحب موافقة اختيارية حيث ينطبق.
  • طلب حذف أو تقييد في الحالات المناسبة.
  • تقديم شكوى عن الخصوصية أو الأمن.

حوادث البيانات

عند الاشتباه بكشف أو فقد أو وصول غير مخول، يُحتوى الحادث، وتُحفظ الأدلة اللازمة، ويُقيّم نوع البيانات والأشخاص والضرر، وتُتخذ إجراءات، ويُحدد ما إذا كان الإخطار مطلوباً، وتُراجع الأسباب لمنع التكرار.

البيانات الرقمية والذكاء الاصطناعي

لا تُرفع البيانات المقيدة أو التعريفية إلى أدوات عامة للذكاء الاصطناعي أو التحليل. ويُراجع عقد المزود ومكان المعالجة والاحتفاظ والاستخدام في التدريب، ويظل الإنسان مسؤولاً عن القرار والتحقق.

سجل البيانات

يُعد لكل مشروع سجل يبين فئات البيانات ومصدرها وغرضها وحساسيتها ومكان تخزينها ومن يصل إليها ومدة الاحتفاظ بها ومصيرها بعد انتهاء الحاجة. يساعد السجل على منع جمع متغير لا يستخدم أو الاحتفاظ بنسخة لا يعرفها المسؤولون.

الأدوار والمسؤوليات

الجهة المتحكمة أو صاحبة القرار
تحدد غرض المعالجة وعناصرها الأساسية بحسب القانون والاتفاق.
المعالج أو المتعهد
يعالج البيانات وفق تعليمات موثقة ولا يستخدمها لغرض مستقل غير مصرح.
قائد الدراسة
يحدد الحاجة البحثية ويضمن تطبيق التقليل والحماية.
مسؤول البيانات
يدير البنية والصلاحيات والإصدارات والنقل والحذف.
المستخدم المخول
يصل إلى الحد الأدنى من البيانات اللازمة لمهمته.

إزالة الهوية والتسمية المستعارة

تُزال المعرفات المباشرة عندما لا تعود لازمة، ويمكن استبدالها برمز مع حفظ مفتاح الربط منفصلاً. لا يعني حذف الاسم أن البيانات مجهلة إذا كان من الممكن التعرف إلى الشخص من الموقع أو العمر أو الوظيفة أو مجموعة خصائص نادرة.

البيانات الحساسة والفئات الصغيرة

  • جمع الحد الأدنى اللازم فقط.
  • تقليل الدقة الجغرافية والزمنية عند النشر.
  • دمج أو إخفاء الخلايا الصغيرة إذا كان خطر التعرف مرتفعاً.
  • تقييد المتغيرات أو توفير الوصول في بيئة آمنة.
  • مراجعة مخاطر الربط مع مصادر أخرى.
  • توثيق سبب الإتاحة أو عدم الإتاحة.

الأجهزة والحسابات

  • استخدام حسابات مؤسسية مع مصادقة مناسبة.
  • تشفير الأجهزة أو الملفات الحساسة حيثما أمكن.
  • منع المشاركة عبر حساب شخصي أو تطبيق غير معتمد.
  • تحديث الأنظمة وإدارة فقدان الجهاز أو مغادرة العامل.
  • إغلاق الجلسات وسحب الصلاحية عند انتهاء الدور.

النقل الآمن

يُختار أسلوب النقل وفق الحساسية والحجم والوجهة. وقد يشمل رابطاً محدود المدة أو تشفيراً أو بيئة تبادل معتمدة. لا تُرسل كلمات المرور في القناة نفسها، ولا تُرفع البيانات المقيدة إلى خدمات عامة لمجرد سهولة الاستخدام.

مشاركة البيانات مع العميل

لا يستلم العميل تلقائياً الأسماء أو بيانات الاتصال أو جميع المتغيرات. يحدد الاتفاق ما يحتاج إليه، وما إذا كان سيستلم ملفاً مجهلاً أو جداول فقط، ومن يتحمل الاستجابة لطلبات المشاركين والحوادث.

طلبات حقوق الأفراد

عندما تنطبق حقوق الوصول أو التصحيح أو الحذف أو التقييد، تُدار الطلبات بطريقة تتحقق من الهوية وتحمي الآخرين وتحدد السجلات ذات الصلة. قد تمنع المجهولية أو متطلبات البحث أو الالتزامات القانونية تنفيذ بعض الطلبات بالكامل، ويُشرح السبب.

الاحتفاظ والحذف

نوع المادةنهج الاحتفاظ
بيانات الاتصال للتجنيدتحذف أو تفصل بعد انتهاء الحاجة إلى الاتصال والتحقق.
مفتاح الربطيُحتفظ به لأقصر مدة لازمة وبصلاحية شديدة التقييد.
ملف التحليليُحتفظ وفق العقد والغرض والحقوق وخطة الأرشفة.
التسجيلاتتُحذف بعد التفريغ والمراجعة عندما لا يوجد سبب مشروع آخر.
الموافقات وسجلات الجودةقد تُحفظ لإثبات الامتثال والمساءلة مدة متناسبة.
النسخ الاحتياطيةتتلاشى وفق دورة استبدال موثقة ولا تستخدم للتشغيل العادي.

الحوادث

  1. احتواء الوصول أو الرابط أو الجهاز المتأثر.
  2. تحديد البيانات والأشخاص والمدة والجهة التي وصلت.
  3. تقييم الضرر والاحتمال والحماية القائمة.
  4. توثيق القرار والإخطار المطلوب قانونياً أو تعاقدياً.
  5. التواصل مع المتأثرين عندما يكون ذلك ضرورياً ومفيداً.
  6. تصحيح السبب ومراجعة الإجراءات.

تقييم أثر حماية البيانات

يُجرى تقييم أعمق عندما يتضمن المشروع مراقبة واسعة أو بيانات شديدة الحساسية أو أطفالاً أو ربط مصادر أو تقنيات جديدة أو قراراً آلياً مؤثراً. يصف التقييم الحاجة والتناسب والمخاطر والضوابط والبدائل والقرار.