Objeto
El acuerdo de tratamiento de datos, cuando corresponda, debe definir cómo NODOVOX y la institución gestionan datos técnicos, institucionales, analíticos, de contacto y de integración bibliográfica.
Las condiciones definitivas se establecen mediante contrato, anexo técnico, anexo comercial o documento específico firmado por las partes.
Roles de las partes
Los roles legales de cada parte deben definirse según el alcance contratado, la jurisdicción aplicable y el tipo de datos involucrados.
- institución contratante;
- NODOVOX como proveedor tecnológico;
- proveedores o repositorios integrados;
- terceros técnicos autorizados, si existieran.
Datos posibles
NODOVOX puede tratar, según el caso:
- datos de contacto institucional;
- datos técnicos de sesión;
- IP técnica para seguridad, atribución institucional o prevención de abuso;
- eventos de búsqueda y uso;
- métricas agregadas;
- identificadores de institución, proveedor o colección;
- logs de seguridad, errores o rate limit;
- metadata bibliográfica provista por instituciones, repositorios o proveedores.
Datos no requeridos para discovery básico
Para operar discovery institucional básico, NODOVOX no requiere:
- bases completas de estudiantes;
- DNI o legajo de usuarios finales;
- contraseñas institucionales;
- credenciales del campus;
- historial académico individual;
- datos administrativos internos no necesarios para el servicio.
Finalidades
El tratamiento puede tener finalidades operativas, técnicas, de soporte, seguridad, interoperabilidad y medición institucional agregada.
- operar la plataforma;
- integrar metadata, holdings, catálogos, colecciones o repositorios;
- brindar soporte técnico o institucional;
- prevenir abuso, spam o accesos indebidos;
- generar reportes agregados;
- auditar el funcionamiento técnico;
- mejorar discovery, metadata y experiencia de usuario.
Segregación y acceso
Los paneles institucionales deben filtrar información por institución y evitar la exposición de datos de otros clientes, proveedores o fuentes sin autorización.
El acceso administrativo debe limitarse a personas autorizadas y a necesidades operativas concretas.
Seguridad operativa
NODOVOX aplica controles para reducir la exposición pública de documentación interna, backups, logs, dumps, archivos de prueba y recursos técnicos sensibles.
Las medidas específicas pueden ampliarse mediante anexo técnico, SLA, acuerdos de confidencialidad o requerimientos institucionales.
Retención y eliminación
Los plazos de retención deben definirse según finalidad, soporte, seguridad, auditoría, contrato y necesidades técnicas.
Al finalizar una relación contractual, las partes pueden acordar devolución, conservación limitada, anonimización o eliminación de datos según corresponda.
Incidentes y consultas
Los reportes de incidentes, solicitudes de información o consultas sobre tratamiento de datos deben canalizarse por vías institucionales acordadas.
Relación con otros documentos
Este documento se complementa con la política de privacidad, términos de uso, cookies y sesiones, seguridad y confianza, SLA, contrato SaaS y anexos técnicos.