Objeto
O acordo de tratamento de dados, quando aplicável, deve definir como a NODOVOX e a instituição gerenciam dados técnicos, institucionais, analíticos, de contato e de integração bibliográfica.
As condições definitivas são estabelecidas por contrato, anexo técnico, anexo comercial ou documento específico assinado pelas partes.
Papéis das partes
Os papéis jurídicos de cada parte devem ser definidos conforme o escopo contratado, a jurisdição aplicável e o tipo de dado envolvido.
- instituição contratante;
- NODOVOX como provedora de tecnologia;
- provedores ou repositórios integrados;
- terceiros técnicos autorizados, se houver.
Dados possíveis
Conforme o caso, a NODOVOX pode tratar:
- dados de contato institucional;
- dados técnicos de sessão;
- IP técnico para segurança, atribuição institucional ou prevenção de abuso;
- eventos de pesquisa e uso;
- métricas agregadas;
- identificadores de instituição, provedor ou coleção;
- logs de segurança, erros ou rate limit;
- metadados bibliográficos fornecidos por instituições, repositórios ou provedores.
Dados não exigidos para o discovery básico
Para operar o discovery institucional básico, a NODOVOX não exige:
- bases completas de estudantes;
- documento de identidade ou matrícula de usuários finais;
- senhas institucionais;
- credenciais do campus;
- histórico acadêmico individual;
- dados administrativos internos não necessários ao serviço.
Finalidades
O tratamento pode ter finalidades operacionais, técnicas, de suporte, segurança, interoperabilidade e medição institucional agregada.
- operar a plataforma;
- integrar metadados, holdings, catálogos, coleções ou repositórios;
- prestar suporte técnico ou institucional;
- prevenir abuso, spam ou acessos indevidos;
- gerar relatórios agregados;
- auditar o funcionamento técnico;
- melhorar discovery, metadados e experiência do usuário.
Segregação e acesso
Os painéis institucionais devem filtrar informações por instituição e evitar a exposição não autorizada de dados de outros clientes, provedores ou fontes.
O acesso administrativo deve ser limitado a pessoas autorizadas e a necessidades operacionais concretas.
Segurança operacional
A NODOVOX aplica controles para reduzir a exposição pública de documentação interna, backups, logs, dumps, arquivos de teste e recursos técnicos sensíveis.
As medidas específicas podem ser ampliadas por anexo técnico, SLA, acordos de confidencialidade ou requisitos institucionais.
Retenção e eliminação
Os prazos de retenção devem ser definidos conforme finalidade, suporte, segurança, auditoria, contrato e necessidades técnicas.
Ao término de uma relação contratual, as partes podem acordar devolução, conservação limitada, anonimização ou eliminação de dados, conforme aplicável.
Incidentes e consultas
Relatos de incidentes, solicitações de informação ou consultas sobre tratamento de dados devem ser encaminhados pelos canais institucionais acordados.
Relação com outros documentos
Este documento é complementado pela política de privacidade, termos de uso, cookies e sessões, segurança e confiança, SLA, contrato SaaS e anexos técnicos.