Geltungsbereich
Diese Richtlinie beschreibt allgemeine Kriterien für die Verarbeitung technischer, betrieblicher, institutioneller und kontaktbezogener Daten im Zusammenhang mit der Nutzung von NODOVOX.
Verträge, technische Anhänge und institutionsspezifische Vereinbarungen können zusätzliche Bedingungen festlegen.
Grundsätze
NODOVOX strebt einen Betrieb nach folgenden Kriterien an:
- Datenminimierung;
- klarer betrieblicher Zweck;
- aggregierte Metriken;
- Trennung nach Institution;
- beschränkter Zugang zu Portalen;
- Schutz interner Dokumentation.
Daten, die NODOVOX verarbeiten kann
Für Betrieb und Verbesserung der Plattform kann NODOVOX Folgendes erfassen oder verarbeiten:
- freiwillig über Kontaktformulare übermittelte Daten;
- technische Sitzungsdaten;
- technische IP-Daten für Sicherheit, institutionelle Zuordnung oder Missbrauchsprävention;
- Suchanfragen und Nutzungsereignisse;
- geöffnete bibliografische Datensätze;
- Zugriffsversuche;
- Verkehrsquelle;
- zugeordnete Institution bei verlässlichem Signal;
- technische, Fehler-, Rate-Limit- oder Sicherheitslogs;
- von Institutionen oder Anbietern bereitgestellte bibliografische Integrationsdaten.
Nicht erforderliche Daten für grundlegende Discovery
Für die grundlegende institutionelle Discovery-Nutzung verlangt NODOVOX von Studierenden, Lehrenden oder Forschenden nicht:
- Personalausweis- oder Matrikelnummer;
- institutionelles Passwort;
- vollständige Studierendendatenbank;
- individueller akademischer Verlauf;
- Zugangsdaten für Campus- oder interne Systeme.
Zwecke
Technische und betriebliche Daten können verwendet werden, um:
- die Plattform zu betreiben;
- Support bereitzustellen;
- Missbrauch oder Fehlverwendung zu verhindern;
- institutionelle Nutzung aggregiert zu messen;
- Suche, Metadaten und Nutzererfahrung zu verbessern;
- institutionelle oder kommerzielle Berichte zu erstellen;
- Betrieb, Fehler und Sicherheit zu prüfen;
- kaufmännische, technische oder institutionelle Anfragen zu beantworten.
Metriken und Berichte
Institutionelle und Anbieterportale sollen aggregierte Kennzahlen und keine identifizierbaren Einzelaktivitäten anzeigen.
NODOVOX soll Kunden keine rohen IP-Adressen, vollständigen User Agents, internen Logs, Daten anderer Institutionen oder Daten anderer Anbieter ohne Autorisierung anzeigen.
Cookies und Sitzungen
NODOVOX kann technische Cookies oder gleichwertige Mechanismen verwenden, um Sitzungen aufrechtzuerhalten, Formulare zu schützen, Portale zu betreiben, temporären institutionellen Kontext zu speichern, Missbrauch zu verhindern und aggregierte Nutzung zu messen.
Diese technischen Cookies sind für den grundlegenden Betrieb der Plattform erforderlich.
Aufbewahrung und Sicherheit
Aufbewahrungsfristen können je nach betrieblichem Zweck, technischen Anforderungen, Support, Sicherheit, vertraglichen Verpflichtungen oder Prüfbedarf variieren.
NODOVOX setzt Kontrollen ein, um die öffentliche Offenlegung interner Dokumentation, Logs, Backups, Dumps und sensibler technischer Dateien zu reduzieren.
Inhalte und Dritte
NODOVOX kann Metadaten, Links, Identifikatoren, Repositorien, Anbieter und externe Ressourcen integrieren.
Der endgültige Zugriff auf Inhalte kann von Dritten, institutionellen Lizenzen, Repositorien, Anbietern, Proxys, institutionellen Link-Resolvern oder externer technischer Verfügbarkeit abhängen.
Datenschutzanfragen
Fragen zu Datenschutz, Daten, Verträgen oder Informationsverarbeitung können über institutionelle Kontaktwege bearbeitet werden.