セキュリティとデータプライバシー
これらの質問は、Labvancedにおけるデータの保存方法と、参加者のプライバシーを確保するために講じているステップに関連しています。
Labvancedはどれくらい安全ですか?
私たちのウェブサイト全体はSSL暗号化されており、リバースプロキシを使用し、さらに最新のセキュリティ対策をいくつも講じて、サーバーとユーザーデータの安全を確保しています。加えて、システムやハードウェアの障害が発生した場合にデータが失われないように、すべてのデータを自分たちの冗長サーバー/データベースにバックアップしています。
Labvancedは参加者の個人データを保存しますか?
私たちは参加者の個人データを一切保存しません(すなわち、IPアドレス、メールアドレス、本名は保存しません)。メールアドレスは繰り返し測定の実験の場合(参加者に新しいセッションを開始するようにリマインドするため)にのみ要求されますが、それでも誰とも共有されることはありません(実験者さえも)。
視線追跡に関連する特定のプライバシー設定はありますか?
デフォルトでは、動画データは私たちのサーバーや実験者に送信されません。視線追跡から受信されるデータは数値的な注視データのみです(参加者がフレーム上で見た位置のxおよびy座標)。これにより、参加者のプライバシーが確保され、物理的な動画フィードは共有されず、保存されません。
ただし、視線追跡を改善するためにLabvancedとキャリブレーションデータを共有するオプションを研究設定で選択した場合、異なる設定が適用されます。参加者の目のスナップショット(全顔ではなく)を私たちのサーバーに転送し、参加者の身元を保護するために擬似的に保存されます。切り取られた目の画像を特定の参加者と関連付ける方法はありません。
LabvancedはPGPキーの使用をサポートしていますか?
はい、このオプションはグループライセンスを持つユーザーに利用可能です。研究設定のタブで、実験機能の列で有効にできます。この機能は、参加者やその画面の音声/動画記録を含む研究でのプライバシーを向上させるために推奨されます。
もしデータを誤って削除した場合、Labvancedには保存されたコピーがありますか?
私たちはユーザーとその参加者の安全のために、データの長期的なコピーを保存しません。誤って削除した場合に備えて7日間のデータバックアップは保持していますが、7日間の期間が過ぎるとデータは完全に削除されます。これは参加者の安全とプライバシーを確保するためです。
LabvancedのデータポリシーはEUの最新のデータ/プライバシー規制(GDPR)と一致していますか?
はい。私たちは参加者からの個人データを保存しません。参加者が自分のデータをデータベースから削除したい場合、実験者が完全に自分で行うことができます。すべてのデータは私たち自身のサーバーに安全に保存されており、これらはドイツのファルケンシュタインにあります。
Labvancedのサーバー上のデータはどこに保存されていますか?
すべてのデータは、ドイツのファルケンシュタインにある私たち自身のサーバーにのみ保存されています。これらは、Hetzner GmbHが運営するISO/IEC 27001認証を取得したデータセンターに位置しており、高度に訓練された機密専門家のみがアクセスできます。主要なサーバーとバックアップサーバーが2つの異なる建物に配置されており、私たちのシステムが常に正しく機能することを保証しています。この認証に関する情報は、https://en.wikipedia.org/wiki/ISO/IEC_27001を参照してください。