Google Fit'in Hükümler ve Koşulları, Kullanıcı Verileri ve Geliştirici Politikası ve Geliştirici Kuralları, sağlık ve fitness araştırmalarını kolaylaştırırken gizliliği ve güvenliği korumayı amaçlar. Google Fit API'leri yalnızca bu politikada sağlık araştırması olarak adlandırılan sağlık araştırmaları için kullanılabilir. Bunun için araştırmanın; 1) katılımcıların haklarını, güvenliğini ve sağlığını korumayı ve 2) insan odaklı araştırmaları inceleme, değiştirme, onaylama ya da reddetme yetkisine sahip bağımsız bir kurul tarafından incelenip onaylanması veya onaylanması gerekir. Bağımsız kurullar, 45 C.F.R. §§ 46.101-115'te ayrıntılı bir şekilde açıklanan bir Kurumsal İnceleme Kurulu (IRB), 2001/20/EC Direktifi veya 2005/28/EC Yönergesi'nde ayrıntılı olarak verilen bir Etik Komitesi (AT) veya önemli ölçüde benzer şartlara uyan başka bir tüzel kişi ("İnceleme Kurulu") içerir.
Sağlık araştırmaları için Google Fit API'lerini kullanan Google onaylı uygulamalar ve web hizmetleri, Sağlık Araştırması Uygulamaları veya Sağlık Araştırması Web Hizmetleri ile toplu olarak "Sağlık Araştırması Uygulamaları ve Web Hizmetleri" olarak anılacak. Burada kullanılan "Siz" ve "sizin" ifadeleri, Sağlık Araştırması Uygulamaları ve Web Hizmetleri'ni ifade eder. Kullanıcı verilerine erişimle ilgili olarak bu politika veya diğer şartlar arasında bir çelişki olması durumunda, Sağlık Araştırması Uygulamaları ve/veya Web Hizmetleri bu Sağlık Araştırması politikasının kontrolündedir.
Sağlık Araştırması Uygulamaları ve Web Hizmetleri:
- Bir İnceleme Kurulu'ndan onay veya feragatname almaktan sorumludur;
- Burada aksi belirtilmediği sürece aşağıdaki politikaya, Google Fit Geliştirici ve Kullanıcı Verileri Politikası'na ve Google API'leri Hizmet Şartları, Google Fit Geliştirici Şartları ve Koşulları ve OAuth 2.0 Politikaları dahil olmak üzere diğer geçerli Google politikalarına uymalıdır.
- Kaliforniya Tüketici Gizliliği Yasası, HIPAA, GDPR (AB ve Birleşik Krallık), DPA 2018, Ortak Kural, insan kişilerin korunmasıyla ilgili FDA düzenlemeleri dahil ancak bunlarla sınırlı olmamak üzere geçerli tüm yasa ve yönetmeliklere uymalıdır.
Bu koşullara uygunluğunuzu düzenli olarak izlemek ve sağlamak sizin sorumluluğunuzdadır. Herhangi bir zamanda bu koşulları karşılayamazsanız (veya karşılayamayacağınıza dair önemli bir risk varsa) hizmetlerimizi kullanmayı hemen durdurmanız gerekir. Ayrıca, bu politikaya uymazsanız veya bu politikaya uyum sağlamanızla ilgili makul endişelerimiz varsa sağlık araştırmaları için verdiğiniz yetkiyi reddetme veya iptal etme hakkımızı saklı tutarız.
Sağlık Araştırması Onayı
Sağlık Araştırması Uygulamaları ve Web Hizmetleri, geliştirici gönderim sürecinde "Sağlık Araştırması"nı seçmelidir. Sağlık Araştırması Uygulamaları ve Web Hizmetleri şunları göndermelidir:
- Doldurulmuş bir giriş formu
- IRB/EC (veya önemli ölçüde benzer olan eşdeğeri) Onay/Feragat Mektubu
- IRB/EC (veya büyük ölçüde benzer bir eşdeğeri) Akreditasyonu
- İstenen veriler ve kullanım gerekçesi
Sağlık Araştırmaları İçin Uygunluğu Belirleyin
Sağlık Araştırması Uygulamaları ve Web Hizmetleri, aydınlatılmış izin almadan ve katılımcının verilerine erişim izni istemeden önce katılımcının uygunluğunu onaylamalıdır.
Sağlık Araştırmaları İçin Şeffaf ve Doğru Bildirim ve Kontrol
Uygunluk onaylandıktan sonra Google Fit Geliştirici ve Kullanıcı Verileri Politikası'nın Şeffaf ve Doğru Uyarı ve Kontrol bölümüne uymanız gerekir.
Ayrıca, Sağlık Araştırması Uygulamaları veya Web Hizmetleri, aşağıdakileri içeren bir iletişim kutusu veya artımlı iletişim kutuları aracılığıyla bir açıklama sağlamalıdır:
- Araştırmanın yapısı, amacı ve süresi;
- Katılımcı için riskler ve faydalar;
- Verileri korumak için alınan gizlilik, güvenlik ve veri işleme önlemleri;
- Tüm sorular için iletişime geçilecek kişi;
- Çalışma için toplanan veriler için saklama süreleri;
- Çalışmadan çekilme
- Çalışmanın yaşam döngüsü boyunca kullanıcının verilerinin çalışmadan nasıl silineceği (ör. veriler kamuya açık hale geldikten sonra çalışmanın silinmeye izin verip vermediği dahil) ve
- IRB/EC'nizin gerektirdiği diğer ilgili belgeler veya bilgiler.
Katılımcıya yukarıdaki bilgileri, Bilgilendirilen İzin belgelerini ve IRB/EC'nin gerektirdiği diğer belgeleri kaydetme, depolama veya e-posta ile gönderme seçeneği de sunmalısınız. Her katılımcı, araştırmaya katılmadan önce gerekli beyanları ve izinleri imzalayıp göndermelidir. İmzalanan tüm belgelerin bir kopyası katılımcıya gönderilmelidir.
Sağlık Araştırması Uygulamaları ve Web Hizmetleri, FDA'nın Elektronik Bilgili Rıza Sorularının ve Yanıtlarının Kullanımı bölümüne veya önemli ölçüde benzer standartlara uyacaktır. Örneğin, diyagramlar/bilgi görselleri kullanarak açıklamalarınıza sade bir dil ekleyin ve katılımcıların kayıttan önce sağlık araştırmalarıyla ilgili soruları doğru şekilde yanıtlamasını isteyin.
Sağlık Araştırmaları İçin Kullanıcı Verilerinin Sınırlı Kullanımı
Sağlık Araştırması Uygulamaları veya Web Hizmetleri, aşağıdaki şartlara uymalıdır. Bu gereksinimler, Google Fit API'lerinden alınan ham veriler ve katılımcı verilerinden ya da ham verilerden toplanan, anonimleştirilmiş veya türetilen veriler dahil olmak üzere katılımcı verileri için geçerlidir.
- Katılımcı verilerini kullanımınızı toplama amacı ile sınırlayın.
- Katılımcı verilerinin kimliğini çalışmanız için mümkün olduğunca derhal gizleyin.
- IRB ayrı bilgilendirilmiş rıza şartından açıkça feragat etmediği sürece, katılımcı verilerini yeni araştırma çalışmaları için veya asıl araştırma amaçlarından farklı herhangi bir amaçla, katılımcılardan ayrı bir bilgilendirilmiş onay almadan kullanmayın veya üçüncü taraflarla paylaşmayın.
- Verileri, ekibinizin gerçekten bilmeye ihtiyaç duymayan üyeleriyle kullanmayın veya onlarla paylaşmayın.
- Katılımcı verilerini üçüncü taraflara yalnızca:
- Orijinal araştırma amacını sürdürmek için gerekliyse ve üçüncü taraflar bu amacı gerçekleştirmek için katılımcı verilerinin erişimini ve kullanımını sınırlandırmakla yükümlüdür;
- Katılımcı belirli verilerin paylaşılması için açıkça izin verdiyse (örneğin, katılımcıya sunulan imzalı bilgili izin belgesinde);
- Güvenlik nedeniyle gerekli olması halinde (örneğin, kötüye kullanımın incelenmesi) veya
- yürürlükteki yasa ve yönetmeliklere uyum sağlamak için:
Aşağıdakiler dahil olmak üzere diğer tüm katılımcı verilerinin aktarılması, kullanılması veya satılması açıkça yasaktır:
- Bağlamsal, yeniden hedefleme, kişiselleştirilmiş veya ilgi alanına dayalı reklamcılık dahil olmak üzere, reklam yayınlamak için katılımcı verilerinin aktarılması, satılması ya da kullanılması;
- Katılımcı verilerinin reklamcılık platformları, veri aracıları ya da diğer bilgi satıcıları gibi üçüncü taraflara aktarılması veya satılması.
- Katılımcı verilerinin, kredibilite tespiti veya kredi verme amacıyla aktarılması, satılması ya da kullanılması;
- Katılımcı verilerinin tıbbi cihaz tarafından onaylı işlevini yerine getirmesi için kullanılacaksa katılımcı verilerinin, Federal Gıda, İlaç ve Kozmetik(FD &C) Yasası'nın 201 (h) Bölümü uyarınca tıbbi cihaz olarak nitelendirilebilecek herhangi bir ürün veya hizmetle aktarılması, satılması ya da kullanılması.
- Uygun olduğu şekilde, bir IRB veya EC tarafından incelenmiş geçerli bir HIPAA Yetkilendirmesi kapsamında tarafınızca alınmadığı sürece, katılımcı verilerini, Korunan Sağlık Bilgileri'ni (HIPAA tarafından tanımlandığı şekilde) içeren herhangi bir amaçla veya herhangi bir şekilde aktarmak, satmak ya da kullanmak.
Veri kullanımınızın Sağlık Araştırmaları İçin Google Fit API'leri Politikası'na uygun olduğuna dair olumlu beyan. Sınırlı Kullanım kısıtlamaları, uygulamanızda veya web hizmetinize ya da uygulamanıza ait bir web sitesinde açıklanmalıdır. Örneğin, Bilgilendirilen Rıza dokümanınızdaki bir paragraf veya ana sayfada, "Google Fit API'lerinden alınan bilgilerin kullanımı, Google Fit API'larından alınan bilgilerin kullanımı, Google Fit API'lerinin kullanımı şartlarına şunlar dahil olmak üzere uyulmaması gerekir: Sınırlı Kullanım Politikası'na uymanız gerekir." Bu seçenek, uygulamanızın inceleme süresini uzatabilir.
Sağlık Araştırmaları İçin Güvenli Veri İşleme Önerileri
Sağlık Araştırması Uygulamaları ve Web Hizmetleri, Google Fit Kullanıcı Verileri ve Geliştirici Politikası'nın Güvenli Veri İşleme bölümüne uymalıdır.
Sağlık Araştırması Uygulamaları ve Web Hizmetleri'nin de ABD Sağlık ve İnsani Hizmetler Bakanlığı, ABD Gıda ve İlaç Dairesi yönetmelikleri veya ICH İyi Klinik Uygulamalar Kuralları tarafından önerilen en iyi uygulamalara uyması önerilir. Örneğin, Ulusal Sağlık Enstitüleri'nden gizlilik sertifikası başvurusunda bulunmak, verileri üçüncü taraflara zorunlu ifşa etmekten koruyabilir.
Veri Yayınlama
Sağlık Araştırması Uygulamaları ve Web Hizmetleri, araştırmalarının sonuçlarını yayınlamayı seçebilir ancak Google tarafından yazılı olarak belirtilmediği sürece Google'ın çalışma tasarımını ve araştırmanın bilimsel geçerliliğini onayladığını ya da çalışma bulgularını başka bir şekilde onayladığını iddia edemez. Araştırmanızı yayınlamayı veya herhangi bir biçimde herkese açık olarak sunmayı planlıyorsanız Sağlık Araştırması Uygulamaları ve Web Hizmetleri, ilgili yasa ve düzenlemelerin yanı sıra aşağıdaki şartlara da uymalıdır:
- Çalışmanızı herkese açık bir sicile (ör. clinicaltrials.gov) kaydedin.
- Çalışmanın Google Fit Yayın Kitaplığı'na dahil edilip edilmediğini Google Fit'e bildirme;
- Bilginin kaynağını herkese açık bir şekilde ifşa etme.
- Tanımlanabilir olabilecek verileri tek tek yayınlamaktan kaçının ve yeniden kimlik tanımlama riskini azaltın. Yeniden kimlik tanımlama riskini azaltmaya yönelik iyi uygulamalara örnekler:
- Mümkün olduğunda, tek tek düzeyli kimliği gizlenmiş veriler yerine özet düzeyinde birleştirilmiş veriler sağlayın.
- Kişi düzeyinde kimliği gizlenmiş verileri paylaşmanız gerekiyorsa verileri herkese açık olarak yayınlamak yerine yalnızca akran incelemesi amacıyla diğer kullanıcılara seçmeli olarak sağlayın. Bunu, alıcının verileri ifşa etmeme veya yeniden tanımlamaya çalışmama konusundaki sözleşme taahhütlerine tabi olarak yapın.
- Şahıs düzeyinde kimliği gizlenmiş veriler yayınlamanız gerekiyorsa bunu geçerli tüm yasalara uygun şekilde yapmanız ve en azından diferansiyel gizlilik gibi kabul edilen bir kimlik gizleme tekniğinden yararlanarak gizliliği korumanız veya kimliğin yeniden tanımlanma riskinin çok az olduğuna dair uzman kararına sahip olmanız gerekir.