Tratamiento de datos

Base institucional para acuerdos de tratamiento de datos.

Esta página resume criterios generales de NODOVOX sobre datos técnicos, uso institucional agregado, integración bibliográfica, seguridad operativa y responsabilidades a definir contractualmente con cada institución.

Objeto

El acuerdo de tratamiento de datos, cuando corresponda, debe definir cómo NODOVOX y la institución gestionan datos técnicos, institucionales, analíticos, de contacto y de integración bibliográfica.

Las condiciones definitivas se establecen mediante contrato, anexo técnico, anexo comercial o documento específico firmado por las partes.

Roles de las partes

Los roles legales de cada parte deben definirse según el alcance contratado, la jurisdicción aplicable y el tipo de datos involucrados.

  • institución contratante;
  • NODOVOX como proveedor tecnológico;
  • proveedores o repositorios integrados;
  • terceros técnicos autorizados, si existieran.

Datos posibles

NODOVOX puede tratar, según el caso:

  • datos de contacto institucional;
  • datos técnicos de sesión;
  • IP técnica para seguridad, atribución institucional o prevención de abuso;
  • eventos de búsqueda y uso;
  • métricas agregadas;
  • identificadores de institución, proveedor o colección;
  • logs de seguridad, errores o rate limit;
  • metadata bibliográfica provista por instituciones, repositorios o proveedores.

Datos no requeridos para discovery básico

Para operar discovery institucional básico, NODOVOX no requiere:

  • bases completas de estudiantes;
  • DNI o legajo de usuarios finales;
  • contraseñas institucionales;
  • credenciales del campus;
  • historial académico individual;
  • datos administrativos internos no necesarios para el servicio.

Finalidades

El tratamiento puede tener finalidades operativas, técnicas, de soporte, seguridad, interoperabilidad y medición institucional agregada.

  • operar la plataforma;
  • integrar metadata, holdings, catálogos, colecciones o repositorios;
  • brindar soporte técnico o institucional;
  • prevenir abuso, spam o accesos indebidos;
  • generar reportes agregados;
  • auditar el funcionamiento técnico;
  • mejorar discovery, metadata y experiencia de usuario.

Segregación y acceso

Los paneles institucionales deben filtrar información por institución y evitar la exposición de datos de otros clientes, proveedores o fuentes sin autorización.

El acceso administrativo debe limitarse a personas autorizadas y a necesidades operativas concretas.

Seguridad operativa

NODOVOX aplica controles para reducir la exposición pública de documentación interna, backups, logs, dumps, archivos de prueba y recursos técnicos sensibles.

Las medidas específicas pueden ampliarse mediante anexo técnico, SLA, acuerdos de confidencialidad o requerimientos institucionales.

Retención y eliminación

Los plazos de retención deben definirse según finalidad, soporte, seguridad, auditoría, contrato y necesidades técnicas.

Al finalizar una relación contractual, las partes pueden acordar devolución, conservación limitada, anonimización o eliminación de datos según corresponda.

Incidentes y consultas

Los reportes de incidentes, solicitudes de información o consultas sobre tratamiento de datos deben canalizarse por vías institucionales acordadas.

Relación con otros documentos

Este documento se complementa con la política de privacidad, términos de uso, cookies y sesiones, seguridad y confianza, SLA, contrato SaaS y anexos técnicos.

Nota institucional: esta página es una base informativa general. No constituye por sí sola un acuerdo de tratamiento de datos firmado, no reemplaza revisión legal profesional y debe adaptarse a cada institución, país, contrato, tipo de datos, proveedor integrado y jurisdicción aplicable.