
Labvanced 中的数据安全与隐私
数据隐私和安全是 21 世纪的关键话题,无论您是在实验室内还是在线进行实验。对参与者隐私和数据安全保持透明是确保参与者保护的伦理责任和法律义务。下面,我们提供了 Labvanced 如何帮助您满足数据保护要求并遵循数据安全指南的概述。
📌 小贴士:提前准备
但首先,请记住,在发布实验并开始收集数据之前,您的研究必须得到内部审查委员会和伦理委员会的批准。必须解决的一个关键议题是您如何保护参与者的隐私。
通过提前准备好合适的文件,并从一开始就关注数据安全和隐私,您可以加快研究的批准过程。在使用 Labvanced 时,您可以请求定制的数据处理协议,以指定记录何种数据以及各方负责什么。因此,请记住这一点!

参与者隐私
在 Labvanced,中,参与者隐私是首要任务。我们的技术和先进功能实际上是以安全维护受试者数据为核心原则而驱动和开发的。以下是 Labvanced 如何在研究中处理和确保参与者隐私和数据保护的关键要点概述。
数据隐私 / GDPR 合规的数据保护
所有数据均仅存储在我们位于欧盟的安全服务器上,并符合 GDPR 和欧盟隐私法规。我们还根据请求提供并签署定制的数据处理协议 (DPA),帮助研究人员为他们的内部审查和伦理批准做好准备。这是心理实验和研究中参与者数据保护的必备。
基于网页摄像头的眼动追踪与参与者隐私
Labvanced 的基于网络摄像头的眼动追踪技术是在考虑隐私的情况下设计的。没有视频数据或面部图像会被发送到我们的服务器或实验者那里。
相反,Labvanced 仅捕捉和存储数字注视数据点(如 x 和 y 坐标),这些数据点与参与者无关。这是通过在参与者的设备上运行神经网络,然后仅记录注视坐标,也就是参与者的视线所在的屏幕点。因此,没有任何个人识别数据会被传输到参与者的设备之外,确保了参与者的隐私与保护。
如需有关此实时注视分析及其如何保护参与者隐私的更多信息,请参考我们的 同行评审出版物.
不保存个性化数据
Labvanced 不会跟踪参与者,也不进行指纹识别,也不会在后台收集参与者的任何数据。Labvanced 对敏感信息(如数据记录)有严格的不跟踪政策。记录的数据类型由研究人员根据他们的实验决策和数据收集计划自行选择。
媒体文件的高级隐私
对于研究小组,我们提供 PGP 加密用于二进制数据。这确保了只有拥有相应私钥的人才能访问敏感数据,如任何音频或视频录音(如果 收集了这些数据)。

数据安全
您的数据受到多重尖端安全技术的保护。以下是 Labvanced 为确保用户数据安全而采取的关键机制的概述。
SSL 加密
我们整个网站都经过 SSL 加密,并采用反向代理和其他高级措施来确保服务器和用户数据的安全。
数据备份
为了防止数据丢失,我们将所有信息备份到我们自己的冗余服务器。我们还提供 7 天的数据备份,以防意外删除。
ISO 认证数据中心
所有数据都安全存储在位于欧盟的 ISO/IEC 27001 认证数据中心的服务器上。这些服务器由 Hetzner GmbH 操作,主服务器和备份服务器位于不同的建筑中,从而确保操作的连续性。访问权限仅限于经过高度培训的专业人员。
VAPT 证明
我们的安全性通过第三方审计得到验证,包括脆弱性评估和渗透测试(VAPT)。
技术与组织措施 (TOM)
我们为最小化风险和确保符合 GDPR 所采取的安全措施和预防程序在此文件中进行了描述,该文件还可以提交给您的内部审查委员会。
Webhook API 数据传输
对于不想将数据存储在 Labvanced 服务器上的研究人员,还有解决方案。此方法通常由需要遵循数据安全指南的临床试验研究人员选择,直接将数据存储在他们自己的服务器上。
使用 Webhook API,您可以将实验数据直接发送到您大学或公司的批准数据中心或服务器。这确保了没有参与者数据通过我们的服务器,仅在必要时传输最小元数据以便于平衡。使用 Webhook API 进行数据传输和存储对于要求遵循 FDA 合规并希望将我们的系统集成到其工作流程中的公司来说是一个关键点。
与 Labvanced 协作
在您的研究或实验室采用 Labvanced 时,用户经常要求我们提供数据处理协议或任何官方文件。因此,如果您的大学或公司需要这些文件,请告知我们,我们将为您提供所需的证书和协议!
Labvanced 对数据隐私与安全的承诺
在 Labvanced,我们认真对待数据隐私和安全,以便您可以专注于真正重要的事情——您的研究。Labvanced 在其核心价值观中重视保护参与者数据,以维持与 GDPR 等国际法规的信任和合规性。我们对信任、透明度和符合最高隐私标准的承诺确保了您和参与者都受到保护。