01
基準
通常のリクエストログ、プライバシー重視の集計解析、ブラウザの言語・テーマ、Turnstile検証、アカウント、投稿、メッセージ、問い合わせ項目を処理することがあります。D1にはアカウント識別情報、メール確認、1回限りのパスワード再設定記録、平文ではなくソルト付きパスワードハッシュ、非公開編集メタデータ、履歴、メッセージを保存します。非公開R2には20MB以下の変更不能なPDF原稿版を保存します。アップロード時に暗号化PDFや検出できる動的・埋込コンテンツを拒否しますが、これは形式検査でありウイルス検査ではありません。患者記録、個人を特定できる健康情報、未公開生データを投稿しないでください。問い合わせは制限された内部メールサービスを通り、D1には保存しません。
この節の出典: [1]
02
実務での運用
寄稿者は確認済みアカウントが所有する記録だけにアクセスでき、編集アクセスにはCloudflare Accessと別の確認済み管理者セッションの両方が必要です。秘密はCloudflareに保管し、非公開原稿はno-storeのダウンロードのみで提供し、通信はHTTPSを使います。却下・取り下げで終了した投稿は、法、安全、進行中の研究公正調査で限定保持が必要な場合を除き、24か月後に個人識別情報を除去し、非公開原稿オブジェクトとメッセージ本文を削除します。公開研究では、採択ファイルを版別Zenodo記録に保存した後、非公開R2コピーを削除します。アクセス・削除依頼は本人確認し、公開せず記録します。
この節の出典: [1]
情報源
- Data protection by design and by defaultEuropean Commission · 2024