Zaktualizowano w 2026 r. — Egzekwowanie RODO wobec grup badawczych nasiliło się. To ryzyko nadal jest powszechne w publikowanych pracach.
Problem zrzutów ekranu w sekcjach metodologicznych
Wiele artykułów naukowych zawiera zrzuty ekranu narzędzi analitycznych. Celem jest pokazanie metody. Ale te zrzuty mogą ujawniać rzeczywiste rekordy osobowe. Większość badaczy nie dostrzega tego ryzyka.
Oto cztery typowe przypadki:
- Artykuł o uczeniu maszynowym pokazuje DataFrame pandas. Pierwsze 10 wierszy zawiera prawdziwe imiona i nazwiska pacjentów oraz identyfikatory.
- Badanie kliniczne pokazuje dane wyjściowe R. Wartości pacjentów są widoczne na ekranie. Identyfikatory pacjentów pojawiają się na marginesie.
- Artykuł z nauk społecznych pokazuje tabele SPSS. Widoczne są odpowiedzi ankietowe prawdziwych osób.
- Samouczek w czasopiśmie pokazuje notatnik Jupyter. Rzeczywiste rekordy użytkowników służą jako przykładowe wiersze.
W każdym przypadku autor zamierzał pokazać metodę. Rekordy osobowe nie były meritum. Były tam tylko po to, by przykład wydawał się bardziej realny.
Ale „niebędące meritum” nie oznacza „bezpieczne”. Art. 4 ust. 1 RODO stanowi, że dane osobowe obejmują wszelkie informacje o zidentyfikowanej osobie. Rekord pacjenta w opublikowanym artykule to dane osobowe. Nie ma znaczenia, że jest na zrzucie ekranu. Jego opublikowanie bez zgody lub podstawy prawnej z art. 6 narusza RODO.
Zapoznaj się z przeglądem zgodności z RODO, aby dowiedzieć się więcej o zasadach dotyczących publikacji.
Dlaczego stwarza to ryzyko prawne
Grupy badawcze spotykają się z coraz intensywniejszym egzekwowaniem RODO. Naruszenia przy publikacji są kluczowym czynnikiem wyzwalającym. Wyróżniają się cztery rodzaje ryzyka.
Wycofanie artykułu z czasopisma. Art. 17 przyznaje ludziom prawo do usunięcia danych. Dotyczy to również opublikowanych rekordów. Jeśli dana osoba znajdzie swoje dane w artykule, może zażądać ich usunięcia. W przypadku czasopisma oznacza to często wycofanie publikacji. Wycofanie artykułu szkodzi karierze badacza.
Ustalenia komisji etycznej. Komisje etyczne recenzują opublikowane prace. Sprawdzają zgodność z RODO. Zaczęły flagować artykuły pokazujące dane osobowe na zrzutach ekranu. Te oznaczenia wpływają na przyszłe prace badacza.
Naruszenia umów dostępu do danych. Zbiory danych badawczych są przekazywane wraz z umowami dostępu do danych. Reguły te określają, co może zostać opublikowane. Zrzut ekranu z danymi osobowymi może naruszyć umowę. Skutkiem jest zazwyczaj utrata dostępu do zbioru danych.
Ograniczenia art. 89. Art. 89 zezwala na wykorzystywanie danych osobowych do celów naukowych. Łagodzi część zasad. Ale tylko w przypadku istnienia właściwych zabezpieczeń. Pokazanie danych osobowych na zrzucie ekranu bez deidnetyfikacji nie jest zabezpieczeniem. Jest naruszeniem.
Zapoznaj się z naszą stroną dotyczącą ochrony i zabezpieczeń, by uzyskać pełny obraz.
Jak często to się zdarza?
Ten problem nie jest rzadki. Dotyczy opublikowanych prac z wielu dziedzin.
Kilka czynników go napędza.
Normy dotyczące odtwarzalności. Czasopisma wymagają szczegółów metodologicznych. Badacze używają zrzutów ekranu, by spełnić ten wymóg. Nie zawsze sprawdzają, co jest widoczne na każdym obrazie.
Napięte terminy. Presja czasu prowadzi do szybkich zrzutów ekranu. Nie ma czasu na przejrzenie każdego obrazu pod kątem ujawnionych rekordów.
Słaba widoczność w obrazach. DataFrame może mieć 20 kolumn. Imiona i identyfikatory mogą znajdować się w kolumnie daleko po prawej. Badacz patrzy na kluczową kolumnę, a nie na kolumnę z identyfikatorami.
Brak weryfikacji przy zgłoszeniu. Portale czasopism przeprowadzają kontrole formatowania i sprawdzają plagiat. Żaden nie sprawdza obrazów pod kątem encji osobowych. Nic nie sygnalizuje problemu przed opublikowaniem artykułu.
Proces weryfikacji dla grup badawczych
Proces weryfikacji przed zgłoszeniem może zapobiec takim problemom. Składa się z siedmiu kroków.
- Badacz kończy przygotowywanie manuskryptu ze wszystkimi ilustracjami.
- Wersja robocza trafia do wewnętrznego recenzenta — kierownika projektu lub osoby odpowiedzialnej za prywatność.
- Wykrywanie danych osobowych w obrazach uruchamiane jest dla wszystkich plików graficznych w manuskrypcie.
- Raport oznacza obrazy z czytelnym tekstem pasującym do wzorców encji osobowych.
- Badacz przegląda oznaczone obrazy.
- Dla każdego oznaczonego obrazu: zastąp go czystym zrzutem ekranu. Zamień ID pacjenta 12847 na ID 00001. Zastąp prawdziwe imiona i nazwiska określeniem „Pacjent A”.
- Gotowy manuskrypt trafia do czasopisma z czystymi obrazami.
Opcje techniczne:
- Ręcznie: Eksportuj obrazy z manuskryptu. Uruchom wsadowe wykrywanie danych osobowych. Przejrzyj raport.
- Półautomatycznie: Użyj wspólnego folderu dla wersji roboczych. Uruchamiaj wsadowe przetwarzanie co tydzień dla nowych plików.
- Zintegrowane z przepływem pracy: Dodaj krok weryfikacji do portalu zgłoszeniowego.
Weryfikacja jest szybka. Dla manuskryptu z 15 ilustracjami wykrywanie danych osobowych w obrazach zajmuje mniej niż dwie minuty. Wycofanie artykułu trwa miesiące.
Odwiedź FAQ lub słownik, by dowiedzieć się więcej o funkcjach wykrywania.
Studium przypadku: europejski uniwersytet
Jedna grupa badawcza włączyła weryfikację danych osobowych w obrazach do swojego procesu przygotowywania manuskryptów. Zmianę wywołało prawie-przeoczenie. Artykuł będący w recenzji zawierał imiona i nazwiska pacjentów na zrzucie ekranu z DataFrame.
Co zrobili:
- Wszystkie robocze artykuły były sprawdzane pod kątem danych osobowych w obrazach przed zgłoszeniem do czasopisma.
- Weryfikacja obejmowała wszystkie pliki PNG, JPG i PDF w każdej wersji roboczej.
- Osoba odpowiedzialna za prywatność przeglądała wyniki.
Wyniki po sześciu miesiącach:
- Zweryfikowano 23 manuskrypty.
- 7 manuskryptów (30%) zawierało co najmniej jeden obraz z encjami osobowymi.
- Znalezione typy: imiona i nazwiska pacjentów w DataFrame'ach (4 artykuły).
- Identyfikatory użytkowników pasujące do formatów pacjentów (2 artykuły).
- Adresy e-mail na marginesach zrzutów ekranu (1 artykuł).
- Wszystkie 7 poprawiono przed zgłoszeniem.
- Zero wniosków o wycofanie artykułu ani ustaleń komisji etycznej po zgłoszeniu.
Komisja etyczna powołuje się teraz na ten przepływ pracy jako wzorcowe „odpowiednie zabezpieczenie” w rozumieniu art. 89. Wspiera on przyszłe wnioski grupy o zastosowanie wyłączenia badawczego.
Przeczytaj oświadczenie założyciela, by dowiedzieć się, dlaczego anonym.legal powstał właśnie dla takich problemów.