Trattamento dei dati

Base istituzionale per gli accordi sul trattamento dei dati.

Questa pagina riassume i criteri generali di NODOVOX relativi a dati tecnici, utilizzo istituzionale aggregato, integrazione bibliografica, sicurezza operativa e responsabilità da definire contrattualmente con ciascuna istituzione.

Oggetto

L’accordo sul trattamento dei dati, quando applicabile, deve definire come NODOVOX e l’istituzione gestiscono dati tecnici, istituzionali, analitici, di contatto e di integrazione bibliografica.

Le condizioni definitive sono stabilite mediante contratto, allegato tecnico, allegato commerciale o documento specifico firmato dalle parti.

Ruoli delle parti

I ruoli giuridici di ciascuna parte devono essere definiti in base all’ambito contrattuale, alla giurisdizione applicabile e al tipo di dati coinvolti.

  • istituzione contraente;
  • NODOVOX come fornitore tecnologico;
  • fornitori o repository integrati;
  • terze parti tecniche autorizzate, se presenti.

Dati possibili

A seconda dei casi, NODOVOX può trattare:

  • dati di contatto istituzionale;
  • dati tecnici di sessione;
  • IP tecnico per sicurezza, attribuzione istituzionale o prevenzione degli abusi;
  • eventi di ricerca e utilizzo;
  • metriche aggregate;
  • identificatori di istituzione, fornitore o collezione;
  • log di sicurezza, errore o rate limit;
  • metadati bibliografici forniti da istituzioni, repository o fornitori.

Dati non richiesti per il discovery di base

Per gestire il discovery istituzionale di base, NODOVOX non richiede:

  • database completi degli studenti;
  • documento di identità o numero di matricola degli utenti finali;
  • password istituzionali;
  • credenziali del campus;
  • storico accademico individuale;
  • dati amministrativi interni non necessari al servizio.

Finalità

Il trattamento può avere finalità operative, tecniche, di assistenza, sicurezza, interoperabilità e misurazione istituzionale aggregata.

  • gestire la piattaforma;
  • integrare metadati, holdings, cataloghi, collezioni o repository;
  • fornire assistenza tecnica o istituzionale;
  • prevenire abusi, spam o accessi indebiti;
  • generare report aggregati;
  • verificare il funzionamento tecnico;
  • migliorare discovery, metadati ed esperienza utente.

Segregazione e accesso

I pannelli istituzionali devono filtrare le informazioni per istituzione ed evitare l’esposizione non autorizzata di dati di altri clienti, fornitori o fonti.

L’accesso amministrativo deve essere limitato a persone autorizzate e a specifiche esigenze operative.

Sicurezza operativa

NODOVOX applica controlli per ridurre l’esposizione pubblica di documentazione interna, backup, log, dump, file di test e risorse tecniche sensibili.

Le misure specifiche possono essere ampliate mediante allegato tecnico, SLA, accordi di riservatezza o requisiti istituzionali.

Conservazione ed eliminazione

I periodi di conservazione devono essere definiti in base a finalità, assistenza, sicurezza, audit, contratto ed esigenze tecniche.

Al termine di un rapporto contrattuale, le parti possono concordare restituzione, conservazione limitata, anonimizzazione o eliminazione dei dati, secondo necessità.

Incidenti e richieste

Le segnalazioni di incidenti, le richieste di informazioni o le domande sul trattamento dei dati devono essere gestite tramite i canali istituzionali concordati.

Rapporto con altri documenti

Questo documento è integrato dall’informativa sulla privacy, dai termini di utilizzo, da cookie e sessioni, sicurezza e fiducia, SLA, contratto SaaS e allegati tecnici.

Nota istituzionale: questa pagina costituisce una base informativa generale. Non rappresenta di per sé un accordo firmato sul trattamento dei dati, non sostituisce una revisione legale professionale e deve essere adattata a ciascuna istituzione, paese, contratto, tipo di dati, fornitore integrato e giurisdizione applicabile.