Google Fit 的《條款及細則》、《使用者資料與開發人員政策》和《開發人員指南》旨在保護隱私權與安全,同時促進健康與健身的研究。Google Fit API 只能用於健康研究 (在本政策中稱為健康研究),前提是研究經過設立於 1) 的獨立委員會審查或核准,以保護參與者的權利、安全和健康;以及 2) 有權審查、修改、核准或拒登人體研究。獨立委員會包括:機構審查委員會 (IRB) 詳列 45 C.F.R. § 46.101-115、倫理委員會 (EC) 第 2001/20/EC 或指令 2005/28/EC 所列,或是其他涉及重大類似要求的實體 (以下簡稱「審查委員會」)。
使用 Google Fit API 進行健康研究的 Google 應用程式和網路服務會標示為「健康研究應用程式」或「健康研究網路服務」,統稱為「健康研究應用程式與網路服務」。本文所提及的「您」和「您的」指的是這些健康研究應用程式與網路服務。如果這項政策或其他與存取使用者資料相關的條款發生衝突,則這項健康研究應用程式和/或網路服務的政策控管機制。
健康研究應用程式與網路服務:
- 須負責取得審查委員會的核准或拋棄相關權利;
- 必須遵守下列政策、Google Fit 開發人員和使用者資料政策,除非另有規定,以及其他適用的 Google 政策,包括《Google API 服務條款》、《 Google Fit 開發人員條款及細則》和《OAuth 2.0 政策》。
- 必須遵守所有適用法律和法規,包括但不限於《加州消費者隱私法》、《健康保險流通與責任法案》(HIPAA)、GDPR (歐盟和英國)、DPA 2018)、《一般規則》(FDA) 針對人體保護制定的 FDA 法規。
您有責任定期監控並確實遵守這些條件。若您在任何時候無法滿足這些條件 (或極有無法滿足這些條件的風險),您就必須立即停止使用我們的服務。如果您未遵循這項政策,或是我們有合理的疑慮,認為您不符合這項政策規定, 我們有權拒絕或撤銷您的健康研究授權。
健康研究認證
健康研究應用程式和網路服務必須在開發人員提交過程中選取「健康研究」。健康研究應用程式和網路服務必須提交:
- 填妥的登記表單
- IRB/EC (或非常類似的) 核准/宣誓信
- IRB/EC (或高度相等) 認證
- 要求的確切資料以及使用原因
判斷你是否符合健康研究的資格
在取得知情同意書並要求存取參與者資料前,健康研究應用程式和網路服務必須確認參與者是否符合資格。
資訊公開且準確的健康研究須知
取得資格確認後,您必須遵守 Google Fit 開發人員和使用者資料政策的「資訊公開和準確通知與控管」一節規定。
此外,健康研究應用程式或網路服務必須透過包含下列內容的對話方塊或漸進式對話方塊提供揭露事項:
- 研究的性質、目的和持續時間;
- 參與者的風險和好處;
- 採取隱私權、安全性和資料處理措施來保護資料;
- 解決問題的聯絡窗口。
- 研究收集的資料保留期限;
- 如何退出研究;
- 如何在研究生命週期中,從研究中刪除一個資料,包括研究是否允許在公開存取資料後刪除資料;以及
- 你的 IRB/EC 所需的任何其他相關文件或資訊。
您也必須提供選項,讓參與者儲存、儲存或透過電子郵件傳送上述資訊、「知情同意書」文件,以及 IRB/EC 所需的任何其他文件。每位參與者必須在參與研究前簽署並提交必要的揭露事項與同意聲明。請將所有已簽署文件的副本傳送給參與者。
健康研究應用程式和網路服務將遵守美國食品藥物管理局 (FDA) 的「使用電子知性問題與答案」或高度相似的標準。舉例來說,請在說明內容中加入圖表/資訊圖表,並要求參與者在註冊前正確回答健康研究相關問題。
使用者資料用於健康研究的有限用途
健康研究應用程式或網路服務必須遵守下列規定。這些規定適用於參與者資料,包括從 Google Fit API 取得的原始資料,以及從參與者資料或原始資料匯總、去識別化或衍生的資料。
- 參與者資料使用時必須遵循原定用途。
- 立即在研究中盡可能將參與者資料去識別化。
- 如果未事先向參與者另外徵得知情同意,則不得基於新研究或與原研究目的不同目的,使用參與者資料或與第三方分享參與者資料,除非 IRB 明確拋棄取得其他知情同意書所需的同意聲明。
- 請勿將資料給沒有真正有必要知道資訊的團隊成員使用或分享。
- 只將參與者資料轉移給第三方:
- 為達成原始研究目的時,第三方必須限制存取及使用參與者資料以達成此目的;
- 如果參與者明確同意分享特定資料,例如在向參與者出示的「知情同意書」文件中提供的內容;
- 視需要協助確保安全 (例如調查濫用行為);或
- 以符合適用法律或法規。
我們禁止任何其他轉移、使用或銷售參與者資料,包括:
- 轉移、出售或使用參與者資料以放送廣告,包括內容比對、指定舊訪客、個人化或按照興趣顯示的廣告。
- 將參與者資料轉移或出售給第三方,例如廣告平台、數據經紀人或任何其他資訊經銷商。
- 將參與者資料轉移、出售或使用,以判斷抵免額價值或進行借貸。
- 根據聯邦食品藥物與美容(FD&C) 法第 201 (h) 節規定,將參與者資料轉移、出售或使用參與者資料,以執行該醫療器材,將參與者資料用於執行認證功能。
- 基於任何目的或以任何涉及受保護健康資訊 (根據《健康保險流通與責任法案》定義) 的方式,轉移、出售或使用參與者資料。除非您根據 IRB 或 EC (如適用) 審查的有效《健康保險流通與責任法案》授權。
肯定的聲明,指出應用程式使用資料時,必須遵守 Google Fit for Health Research 的《Google Fit API for Health Research》。 「使用限制」政策必須在您的應用程式或網站中揭露,並在其網站或網站上 揭露「使用限制」政策內容;例如,在同意聲明文件中提供內文段落,或「開發人員」的首頁連結,說明「使用 Google Fit API 提供的資訊」,遵循此規定。 這個選項可能會延長應用程式的審查時間。
安全處理健康研究的建議
健康研究應用程式和網路服務必須遵守 Google Fit 使用者資料和開發人員政策的「安全資料處理」一節規定。
此外,健康研究應用程式和網路服務也應遵循美國衛生與公共服務部、美國食品藥物管理局法規或 ICH 良好臨床實踐指南建議的最佳做法,例如向美國國家衛生研究院申請保密證明,這有必要保護第三方不會因向第三方揭露資料而造成資料外洩。
發布資料
健康研究應用程式和網路服務可以選擇發布研究結果,但不得建議 Google 核准研究設計、研究有效性或以其他方式為研究結果背書 (除非 Google 提供書面形式)。健康研究應用程式和網路服務必須遵守相關法律和法規,而且如果您計劃發布研究結果,或想以任何形式公開研究內容,則必須符合下列規定:
- 向公共註冊資料庫 (例如 clinicaltrials.gov) 註冊您的研究。
- 通知 Google Fit,瞭解該研究已納入 Google Fit 出版品資料庫。
- 公開揭露資訊來源。
- 避免發布可識別身分的個別資料,並降低重新識別資料的風險。以下列舉可降低重新識別化風險的優質做法:
- 請盡可能提供摘要層級的匯總資料,而非個別的去識別化資料。
- 如果您必須分享個人層級的去識別化資料,而不是公開發布資料,請改為基於同儕審查目的選擇只提供給他人,而收受者承諾不得揭露或試圖重新識別資料。
- 如果您必須發布個人層級的去識別化資料,請務必遵循所有適用法律,並至少使用差異化隱私等公認的去識別化技術來維持機密性,或者請專家判定重新識別的風險很小。