Менеджмент і бізнес
e-ISSN 3041-2420 | УДК 33
|
UK

Імена, адреси електронної пошти та інші персональні дані, надані користувачами журналу «Менеджмент і бізнес», використовуються виключно для забезпечення редакційного, рецензійного та публікаційного процесів. Ці відомості не використовуються з рекламною або іншою не пов’язаною з діяльністю журналу метою та не передаються третім особам, крім випадків, передбачених цією політикою або чинним законодавством.

Політика конфіденційності даних
Редакція журналу «Менеджмент і бізнес» поважає право користувачів на приватність і забезпечує належний захист персональних даних, отриманих від авторів, рецензентів, редакторів, членів редакційної колегії, читачів та інших зареєстрованих або незареєстрованих користувачів.
Обробка персональних даних здійснюється відповідно до чинного законодавства про захист інформації та персональних даних, а у випадках, коли застосовується Загальний регламент Європейського Союзу про захист даних (GDPR), – відповідно  до його принципів і вимог.
До персональних даних, які можуть збиратися журналом, належать:

  • ім’я та прізвище користувача;
  • адреса електронної пошти та інші контактні відомості;
  • місце роботи, посада, науковий ступінь і вчене звання;
  • ідентифікатор ORCID та інші наукові ідентифікатори;
  • відомості про професійні й наукові інтереси;
  • інформація, зазначена під час реєстрації, подання або рецензування рукопису;
  • зміст редакційного листування;
  • відомості про подані рукописи, рецензії та редакційні рішення;
  • технічні дані, необхідні для роботи електронної системи журналу, зокрема дата й час доступу, IP-адреса та інформація про використаний пристрій або браузер.

Журнал збирає та використовує лише ті дані, які необхідні для:

  • реєстрації користувачів у редакційній системі;
  • подання, перевірки, рецензування, редагування та публікації рукописів;
  • підтримання зв’язку між авторами, редакторами та рецензентами;
  • підтвердження авторства, афіліації та професійної компетентності учасників редакційного процесу;
  • формування метаданих опублікованих статей;
  • присвоєння DOI та передавання метаданих до реєстраційних агентств;
  • індексування матеріалів у наукових, бібліографічних, реферативних і пошукових базах даних;
  • забезпечення цифрового архівування та довготривалого збереження публікацій;
  • запобігання порушенням публікаційної етики;
  • розгляду скарг, апеляцій і повідомлень про можливі порушення;
  • виконання юридичних, договірних та інших обов’язків журналу.

Персональні дані обробляються на підставі згоди користувача, необхідності здійснення редакційного та публікаційного процесу, законних інтересів журналу щодо забезпечення належної наукової комунікації, а також виконання встановлених законом обов’язків.
Редакція дотримується принципу мінімізації даних і не збирає інформацію, яка не є необхідною для роботи журналу. Персональні дані використовуються лише з тією метою, для якої вони були отримані, і не обробляються у спосіб, несумісний із цією метою.
Імена, афіліації, ORCID, відомості про авторський внесок та інша інформація про авторів можуть бути оприлюднені у складі метаданих і повного тексту прийнятої статті. Електронна адреса автора для листування може бути опублікована, якщо це передбачено структурою статті та автор був належним чином про це поінформований.
Імена та контактні дані рецензентів не розголошуються авторам або читачам, якщо журнал застосовує анонімне рецензування і рецензент не надав згоди на розкриття своєї особи. Рецензії, редакційне листування та неопубліковані рукописи розглядаються як конфіденційна інформація.
Персональні дані можуть бути доступні лише уповноваженим редакторам, працівникам журналу, рецензентам та технічним фахівцям у тому обсязі, який необхідний для виконання їхніх функцій.
За потреби окремі дані можуть передаватися постачальникам послуг, які забезпечують:

  • технічну підтримку та розміщення сайту;
  • роботу редакційної системи;
  • реєстрацію DOI;
  • перевірку текстових збігів;
  • мовне або технічне редагування;
  • цифрове архівування;
  • індексування та поширення метаданих.

Таке передавання здійснюється лише в необхідному обсязі та за умови належного захисту персональних даних. Журнал не продає, не передає в оренду та не використовує персональні дані користувачів для сторонньої комерційної діяльності.
Якщо для забезпечення роботи журналу персональні дані передаються до іншої країни, редакція вживає заходів для забезпечення належного рівня їх захисту відповідно до застосовного законодавства.
Персональні дані зберігаються лише протягом строку, необхідного для досягнення мети їх обробки. Після завершення такого строку дані видаляються, анонімізуються або переглядаються щодо необхідності їх подальшого зберігання.
Водночас окремі редакційні матеріали, зокрема відомості про авторство, подання рукопису, рецензії, редакційні рішення, конфлікти інтересів, скарги та перевірки можливих порушень, можуть зберігатися протягом тривалішого строку. Це необхідно для підтвердження належного проведення рецензування, захисту прав авторів і рецензентів, розгляду можливих спорів та забезпечення цілісності наукового запису.
Редакція вживає належних організаційних і технічних заходів для захисту даних від:

  • несанкціонованого доступу;
  • випадкового або незаконного знищення;
  • втрати чи зміни;
  • неправомірного копіювання або поширення;
  • розголошення конфіденційної інформації;
  • іншого незаконного використання.

Доступ до персональних даних обмежується відповідно до службових повноважень. Особи, залучені до редакційного процесу, зобов’язані дотримуватися конфіденційності та не використовувати отриману інформацію у власних інтересах.
Захист даних враховується під час розроблення, функціонування та оновлення електронних систем журналу. За замовчуванням збирається й обробляється лише мінімальний обсяг даних, необхідний для виконання конкретного редакційного завдання.
У разі порушення безпеки персональних даних редакція оцінює можливі ризики для відповідних осіб і вживає заходів для обмеження наслідків порушення. Якщо це передбачено законодавством, редакція повідомляє про порушення компетентний наглядовий орган та осіб, права яких могли бути порушені.
Користувачі мають право:

  • отримати інформацію про те, які їхні персональні дані обробляє журнал і з якою метою;
  • звернутися із запитом про доступ до своїх персональних даних;
  • вимагати виправлення неточних або доповнення неповних даних;
  • вимагати видалення персональних даних, якщо відсутні законні підстави для їх подальшої обробки;
  • вимагати обмеження обробки даних у передбачених законодавством випадках;
  • заперечити проти обробки, яка здійснюється на підставі законного інтересу;
  • отримати надані ними дані в структурованому та придатному для машинного зчитування форматі, якщо право на перенесення даних застосовується;
  • відкликати раніше надану згоду, якщо обробка здійснюється на її підставі;
  • подати скаргу до компетентного органу із захисту персональних даних.

Зазначені права не є абсолютними та реалізуються з урахуванням застосовного законодавства. Зокрема, право на видалення даних не означає автоматичного вилучення опублікованої статті, імені автора, бібліографічних метаданих або редакційних документів, якщо їх збереження необхідне для виконання юридичних обов’язків, захисту законних прав, архівування, розгляду порушень або підтримання цілісності публічного наукового запису.
Виправлення персональних даних в опублікованій статті здійснюється відповідно до політики журналу щодо внесення виправлень. Історія змін повинна залишатися прозорою, щоб не порушувати достовірність і сталість наукової публікації.
Автори несуть відповідальність за законність збирання, обробки та подання персональних даних осіб, які брали участь у дослідженні. До передавання таких даних редакції автори повинні:

  • отримати необхідне етичне схвалення;
  • отримати інформовану згоду учасників, якщо вона необхідна;
  • повідомити учасників про мету використання їхніх даних;
  • забезпечити анонімізацію або псевдонімізацію інформації;
  • не включати до рукопису дані, за якими можна ідентифікувати особу, без її окремої згоди або іншої законної підстави;
  • дотримуватися вимог законодавства, етичного комітету та установи, у якій проводилося дослідження.

Автори не повинні передавати редакції надмірний обсяг персональних або конфіденційних даних учасників. Первинні дані, що містять ідентифікаційні відомості, можуть бути надані редакції або рецензентам лише тоді, коли це необхідно для перевірки дослідження та допускається умовами інформованої згоди, етичного схвалення і законодавства.
Для реалізації прав щодо персональних даних або отримання додаткової інформації користувач може звернутися до редакції журналу за електронною адресою: info@emsesd.com.ua.
У зверненні необхідно зазначити ім’я, контактні дані, суть запиту та інформацію, яка допоможе ідентифікувати відповідний обліковий запис, рукопис або публікацію. Перед виконанням запиту редакція може попросити надати додаткові відомості для підтвердження особи заявника та запобігання несанкціонованому доступу до даних.