Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Ajustes a la funcionalidad de "nuevo comentario" por temas de seguridad / claridad #541

Open
marcie-n opened this issue Aug 16, 2021 · 34 comments

Comments

@marcie-n
Copy link

marcie-n commented Aug 16, 2021

Esta función (Enviar "new comment" ref.#439) ha llegado a ser indispensable para la trazabilidad del trabajo del comité y la comunicación con los investigadores. Necesita algunos ajustes para garantizar la seguridad de la información compartida a través de la caja "nuevo comentario".

  1. Limitar la funcionalidad de poder enviar "new comment" a usuarios con el papel "secretaria/admin" y los que tienen el papel "investigador." Si posible, ProEthos debe prohibir que los usuarios con designación "MIEMBRO" pueden ingresar un "new comment" -- solo deben poder ver el registro de los comentarios (dado que este paso envía un correo al investigador que tendrá el nombre del miembro del comité. Esto para garantizar la confidencialidad de la información compartida por el comité.) La alternativa sería incluir un mensaje ahí, dirigido a los miembros del comité, que les avisa que la información ingresada ahí con "new comment" va a enviar un correo electrónico al investigator. Actualmente esto no es obvio.

  2. Incluir una manera de visualizar/hacer visible (para la Secretaria) los mensajes que son confidenciales de los que no son confidenciales.

Screen Shot 2021-08-16 at 11 50 15 AM

Con varios comentarios no queda claro cuales serán visibles a los investigadores y cuáles no.

Screen Shot 2021-08-16 at 5 47 54 PM

  1. Si posible, agregar la caja de formatting que han incluido en algunos campos dentro de la base de datos.

formatting box

@wilsonmoura
Copy link
Contributor

@marcie-n hicimos algunos ajustes. Por favor, haga una prueba en https://pahoerc2.proethos.homolog.bvsalud.org

Por razones de seguridad, no será posible incluir el editor de texto en el campo de comentarios.

@marcie-n
Copy link
Author

Gracias, entiendo que no se puede agregar el formatting. Veo ahora que se verán los comentarios confidenciales. Sin embargo, ya no veo el checkbox "is this confidential?" Pueden ver si hay un bug ahí. Después de esto, voy a realizar otras pruebitas antes de cerrar:

  1. OK
    Screen Shot 2021-08-27 at 9 46 47 AM

  2. The checkbox is confidential? is missing from below this box. Favor verificar que no se borró.
    Screen Shot 2021-08-27 at 9 46 29 AM

@wilsonmoura
Copy link
Contributor

@marcie-n La opción de enviar comentarios confidenciales solo está disponible para los miembros de la secretaría. Por favor avise caso sea necesario realizar algún ajuste.

@wilsonmoura wilsonmoura reopened this Aug 30, 2021
@marcie-n
Copy link
Author

Los usuarios con "secretaria" deben tener la opción de escribir un comentario, y también todos los usuarios que tienen el papel "investigador" deben tener esta opción.
Los perfiles que no deben tener esta opción son del perfil "miembro del comité" y "miembro ad-hoc," porque no deben poder comunicarse con los investigadores de manera directa.

@wilsonmoura
Copy link
Contributor

wilsonmoura commented Aug 31, 2021

@marcie-n para aclarar, los permisos de la función para enviar comentarios están disponibles de la siguiente manera:

  • Role Secretary: normal y confidencial
  • Role Investigator: normal
  • Role Member of Committee: no disponible
  • Role Member Ad-Hoc: no disponible

Como tal, el checkbox para comentarios confidenciales solo se mostrará a los miembros de la secretaría.
Por favor avise caso sea necesario realizar algún ajuste de permisos de los roles.

@marcie-n
Copy link
Author

marcie-n commented Sep 1, 2021

así esta perfecto, muchas gracias. esta resuelto, voy a actualizar esto en los guías para los usuarios para aclarar el detalle.

@wilsonmoura
Copy link
Contributor

@marcie-n perfecto! Los ajustes que hicimos fueron solo en los roles "miembro del comité" y "miembro ad-hoc". De hecho, el comentario anterior que envié en este issue fue solo para aclarar sus dudas sobre el role que tiene la opción de checkbox para comentarios confidenciales. Por lo tanto, puede cerrar el issue si está de acuerdo. Gracias!

@marcie-n
Copy link
Author

marcie-n commented Sep 1, 2021

@marcie-n
Copy link
Author

marcie-n commented Oct 5, 2021

voy a reabrir este issue porque desapareció la caja "is confidential? dentro de "nuevo comentario"

Screen Shot 2021-10-05 at 3 22 52 PM

Antes de la actualización de la semana pasada se vio así:

Screen Shot 2021-08-10 at 9 17 26 AM
.

@marcie-n marcie-n reopened this Oct 5, 2021
@wilsonmoura
Copy link
Contributor

@marcie-n ¿Cuál es el role del usuario que está probando? Según el comentario #541 (comment), la opción de comentarios confidenciales solo está disponible para los miembros de la secretaría.

@marcie-n
Copy link
Author

marcie-n commented Oct 6, 2021

Tienes razón. Use el papel admin, pero el problema fue que la propuesta de prueba que ingresé fue realizada con la misma cuenta admin, por esta razón no pude ver esta caja. Con otra cuenta puedo ver esta caja. Gracias

@marcie-n marcie-n closed this as completed Oct 6, 2021
@marcie-n
Copy link
Author

Sucedió algo no esperado ayer con respecto a "nuevo comentario". Esta persona en el screenshot es miembro del comité (PAHOERC) y logró ingresar un comentario en una propuesta, que acabó enviando un correo a los investigadores y a la secretaria:

Screen Shot 2021-10-14 at 2 46 22 PM

Acabo de realizar otra prueba con mi cuenta de prueba "comité" en el sitio PAHOERC y no me da la misma opción de poner un comentario, sale bien como ya hemos acordado y como bien ya hemos probado:

Screen Shot 2021-10-14 at 2 46 04 PM

Será porque ella tiene el estatus del INVESTIGADOR también? Es la única posibilidad que me puedo imaginar.

Entonces, usuarios que tienen el nivel de acceso "miembro del comité" y también como "investigador" (y hay varios en PAHOERC) podrían seguir teniendo la habilidad de incluir un comentario todavía? y como ellos pueden ver todas las propuestas, a diferencia de un investigador, esto anula su prohibición de poner un "nuevo comentario"? Es una hipótesis pero puede haber otra explicación. Gracias

@marcie-n marcie-n reopened this Oct 14, 2021
@wilsonmoura
Copy link
Contributor

@marcie-n exactamente. Si el usuario tiene el role de investigador o secretaría, la opción de enviar comentarios está disponible, incluso si este usuario tiene más de un role. Cabe destacar que al agregar más de un role al mismo usuario, ese usuario obtiene más permisos de acuerdo con el role agregado.

@marcie-n
Copy link
Author

hmm, OK, no lo había considerado. Entonces necesitamos otra solución para que los miembros de PAHOERC no estén enviando correos a los investigadores. Una idea sería cambiar el nombre de la sección "Comentarios" en la interfaz a algo muy obvio "Correspondencia con los investigadores" (que envía correo a ellos) por ejemplo.

Y además, para evitar que envían correos a los investigadores, creo que lo que realmente quieren los miembros es una función sencilla como "nuevo comentario" donde pueden incluir su comentario que será visible a los otros miembros del comité solamente. (y no envía ningún correo)

Esta sección puede etiquarse como "Comentario para miembros del comité" (que no se comparte con investigadores)

@marcie-n
Copy link
Author

voy a detallar esta nueva funcionalidad en un nuevo issue para detallarlo bien...

@wilsonmoura
Copy link
Contributor

@marcie-n la recomendación es crear una cuenta específica para cada role, agregando roles solo en las cuentas que realmente son parte del equipo responsable por el proceso de gestión de los protocolos.

@marcie-n
Copy link
Author

Podría ser, pero no puedo concebir de cómo sería esta asignación particular, quizás no estoy entendiendo la idea. Solo sé que hay varios miembros del comité que son investigadores también, en cualquier momento necesitan interactuar con ProEthos en su capacidad de investigador, enviándome comunicaciones a través de "nuevo comentario" sobre una propuesta particular.

@wilsonmoura wilsonmoura removed this from the Sprint 1 - Agosto 2021 milestone Oct 19, 2021
@marcie-n
Copy link
Author

Gracias. Esta mucho mejor el formatting, creo que es suficiente así, lo importante son los saltos y espacios.

Con respecto a la sección para el comité: funciona bien, pero creo que necesita una nota específica para los que tienen papel de "MIEMBRO" que les avisa que "comentario" va a enviar un correo a los investigadores.
Es posible incluir solo para miembros algo así:

Comments (sends email)

Committee Communication Section (not visible to investigators)

O tienes otra sugerencia para evitar confusiones?

@wilsonmoura
Copy link
Contributor

Nuestra sugerencias para los textos son:

Comments (for use by investigators only)

Committee Communication Section (for use by committee members only - not visible to investigators)

@marcie-n
Copy link
Author

marcie-n commented Dec 1, 2021

Ok, thanks.

Les parece OK cambiar el primer texto a "Correspondence" para resalar que este comentario envía un correo también?:

Correspondence (for use by investigators only)

El texto para comité me parece bien. Y solo para confirmar: esta sección "comité" no va a enviar ningún correo, verdad?
Committee Communication Section (for use by committee members only - not visible to investigators)

@wilsonmoura
Copy link
Contributor

@marcie-n ajustes realizados según lo solicitado.

@marcie-n
Copy link
Author

marcie-n commented Dec 6, 2021

Está bien. Confirmo que esta caja está funcionando como lo esperado para los miembros del comité. Antes de finalizar, por favor si puedes agregar el texto a la interfaz en los otros idiomas también?: Correspondencia/Correspondência

Y solo para confirmar, ¿ProEthos no está enviando ningún correo electrónico a ningún usuario cuando un miembro del comité ingresa un nuevo comentario en la sección "comentarios para miembros del comité"? No creo que sería necesario.

@wilsonmoura
Copy link
Contributor

@marcie-n Exactamente. Los comentarios en la sección Comentarios para Miembros del Comité no está enviando ningún correo electrónico a ningún usuario.

@marcie-n marcie-n closed this as completed Dec 6, 2021
@marcie-n
Copy link
Author

Una pregunta: será posible permitir que se ajunten documentos a esta caja "nuevo comentario"? (parecido al issue #567). La idea sería que los investigadores puedan subir un documento que está faltando de su propuesta, sin tener que abrir la presentación de nuevo o enviar correos fuera del sistema. Disculpas si ya les he preguntado esto, no me acuerdo.

@wilsonmoura
Copy link
Contributor

@marcie-n hicimos algunos ajustes. Por favor, haga una prueba en https://pahoerc2.proethos.homolog.bvsalud.org

@marcie-n
Copy link
Author

gracias por retomar este issue. intenté a subir un archivo (.pdf) en el comentario, pero me da el siguiente error.
Screen Shot 2022-10-13 at 9 50 17 AM

@marcie-n
Copy link
Author

marcie-n commented Oct 13, 2022

gracias pero sigue con el error 500

@wilsonmoura
Copy link
Contributor

@marcie-n hicimos más algunos ajustes. Por favor, haga una prueba en https://pahoerc2.proethos.homolog.bvsalud.org

@wilsonmoura
Copy link
Contributor

@marcie-n ¿Podemos cerrar este issue?

@marcie-n
Copy link
Author

muchas gracias, ahora sí podemos enviar archivos en pdf a través de comentarios

@marcie-n
Copy link
Author

Wilson and I previously discussed solutions for an issue related to the security of users who can see and write a "new comment" in ProEthos, which serves as our primary logged communication system with research teams.

Currently only users with the role "secretary" S and users with the role "investigator" I should be able to type in this box "new comment, Correspondence".

Screen Shot 2024-03-21 at 1 36 49 PM

However, some of PAHOERC's members are both members (M) and investigators (I), so they can type comments in this box at any time. This is true for dual members/investigators in countries of the region, too.

Screen Shot 2024-03-21 at 1 55 49 PM

What happens in practice is that if one of these dual users (M/I) accidentally writes a comment in the box "correspondence", it becomes visible to the research team, thus compromising the confidentiality of the ethics review process for everyone. Although the risk of this is small (3 or 4 committee members), we had an instance of this happening right before our committee meeting last week.

Obviously the temporary solution is to remove I-level access for M-Members, but this becomes a problem when these Members are actively participating with a research project and need to have this channel to communicate with the committee.

So, I am reopening this issue for the new person to look into, and so this issue stays on the radar. There must be a solution for these 3 o 4 people to have access to write comments on a particular project with I access, but not on all projects they review with M access. This is also an issue that would be relevant for ProEthos users in the country.

Screen Shot 2024-03-21 at 1 36 41 PM

Screen Shot 2024-03-21 at 1 36 49 PM

Not urgent, but important for the long term.

@marcie-n marcie-n reopened this Mar 21, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

2 participants