Q1.13.4Cross-border research governance研究设计

跨境研究需同时遵守数据流出地与参与者所在地的规则

别名: 跨境数据传输 · 多法域研究 · 数据本地化

概念解释

跨境研究治理处理参与者、研究团队、委托方、云服务和数据存储位于不同法域时的合规与伦理责任。标题中的“双地规则”是最低限度提醒,而非完整法律公式:适用范围还可能取决于研究者设立地、数据控制者、定向提供服务、国籍、敏感数据类型及行业规则,需要逐项确定适用制度。

机制

访谈在一地发生,录制可能自动上传另一地的云端,再由第三地团队标注;每一步都可能改变控制者/处理者责任、合法基础、传输机制、通知内容和个人权利。仅在同意书写“可能跨境”不能替代必要的安全评估、合同、审批或本地化要求。供应商子处理者还会形成不易看见的传输链。

怎么研究

先绘制资料流图:收集地点、字段、身份映射、设备、服务器区域、访问者、子处理者、保留和删除。由具备相关法域能力的隐私、法律与伦理负责人建立要求矩阵,并核对同意、合法基础、跨境机制和事件响应。用测试账号验证实际路由与删除,而不只相信产品设置名称。

边界

没有一条全球通用规则要求机械地把两地要求相加;法律可能冲突、具有域外效力或提供特定豁免。参与者同意通常不是所有跨境处理的充分或最佳法律基础。匿名资料若真正不可回溯,部分规则可能不适用,但假名化、加密或删去姓名通常仍是个人资料。

怎么落地

在招募前完成法域与供应商审查,尽量少收敏感字段并将身份映射分离。锁定存储区域、访问角色、传输方式、保留期限和泄露通知责任;对无法证明合规的转写或协作服务禁用。研究范围、供应商或数据用途变化时重新审查,而不是沿用旧同意书。

延伸

  • 同组Q1.13.1 录制的分项同意 · Q1.13.2 未成年人许可与同意表达 · Q1.13.3 欺骗研究与事后说明
  • 相邻Q1.06 隐私、匿名与撤回机制 · Q1.15 远程研究的技术准备
  • 站内检索cross-border data transfer · data localization · controller processor

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/Q1.13.4