Oggetto
L’accordo sul trattamento dei dati, quando applicabile, deve definire come NODOVOX e l’istituzione gestiscono dati tecnici, istituzionali, analitici, di contatto e di integrazione bibliografica.
Le condizioni definitive sono stabilite mediante contratto, allegato tecnico, allegato commerciale o documento specifico firmato dalle parti.
Ruoli delle parti
I ruoli giuridici di ciascuna parte devono essere definiti in base all’ambito contrattuale, alla giurisdizione applicabile e al tipo di dati coinvolti.
- istituzione contraente;
- NODOVOX come fornitore tecnologico;
- fornitori o repository integrati;
- terze parti tecniche autorizzate, se presenti.
Dati possibili
A seconda dei casi, NODOVOX può trattare:
- dati di contatto istituzionale;
- dati tecnici di sessione;
- IP tecnico per sicurezza, attribuzione istituzionale o prevenzione degli abusi;
- eventi di ricerca e utilizzo;
- metriche aggregate;
- identificatori di istituzione, fornitore o collezione;
- log di sicurezza, errore o rate limit;
- metadati bibliografici forniti da istituzioni, repository o fornitori.
Dati non richiesti per il discovery di base
Per gestire il discovery istituzionale di base, NODOVOX non richiede:
- database completi degli studenti;
- documento di identità o numero di matricola degli utenti finali;
- password istituzionali;
- credenziali del campus;
- storico accademico individuale;
- dati amministrativi interni non necessari al servizio.
Finalità
Il trattamento può avere finalità operative, tecniche, di assistenza, sicurezza, interoperabilità e misurazione istituzionale aggregata.
- gestire la piattaforma;
- integrare metadati, holdings, cataloghi, collezioni o repository;
- fornire assistenza tecnica o istituzionale;
- prevenire abusi, spam o accessi indebiti;
- generare report aggregati;
- verificare il funzionamento tecnico;
- migliorare discovery, metadati ed esperienza utente.
Segregazione e accesso
I pannelli istituzionali devono filtrare le informazioni per istituzione ed evitare l’esposizione non autorizzata di dati di altri clienti, fornitori o fonti.
L’accesso amministrativo deve essere limitato a persone autorizzate e a specifiche esigenze operative.
Sicurezza operativa
NODOVOX applica controlli per ridurre l’esposizione pubblica di documentazione interna, backup, log, dump, file di test e risorse tecniche sensibili.
Le misure specifiche possono essere ampliate mediante allegato tecnico, SLA, accordi di riservatezza o requisiti istituzionali.
Conservazione ed eliminazione
I periodi di conservazione devono essere definiti in base a finalità, assistenza, sicurezza, audit, contratto ed esigenze tecniche.
Al termine di un rapporto contrattuale, le parti possono concordare restituzione, conservazione limitata, anonimizzazione o eliminazione dei dati, secondo necessità.
Incidenti e richieste
Le segnalazioni di incidenti, le richieste di informazioni o le domande sul trattamento dei dati devono essere gestite tramite i canali istituzionali concordati.
Rapporto con altri documenti
Questo documento è integrato dall’informativa sulla privacy, dai termini di utilizzo, da cookie e sessioni, sicurezza e fiducia, SLA, contratto SaaS e allegati tecnici.