Gobernanza para redes sin borrar la autonomía de cada organización
1. Orden y alcance
La orden identifica entidad contratante, organizaciones cubiertas, administradores de red, límites, precio, soporte, implementación y cualquier servicio profesional. En conflicto comercial, la orden firmada prevalece para ese cliente; las obligaciones de privacidad y seguridad no se reducen.
2. Organizaciones independientes
Cada escuela o entidad conserva su registro, personal, participantes y responsabilidad sobre sus datos. Federation o Enterprise no concede acceso automático entre organizaciones. El administrador de red solo ve o gestiona lo expresamente asignado y autorizado.
3. Datos agregados y directorios
Los informes de red usan el alcance configurado. Los datos identificables solo se comparten cuando existe autorización, propósito y permiso. Las métricas agregadas deben minimizar la posibilidad de reidentificación. Una organización puede mantener facturación propia o quedar bajo la orden central según se establezca por escrito.
4. Incorporación y salida
Agregar o retirar una organización requiere autoridad verificable. Al salir, se revoca el acceso de red sin borrar automáticamente la cuenta, identidad o historial legítimo de esa organización. Se proporciona exportación según la orden y el DPA.
5. Seguridad y administración
Se recomienda autenticación multifactor para administradores de red. La entidad contratante revisará asignaciones, revocará accesos oportunamente y designará contactos de seguridad y privacidad. El soporte nunca debe solicitar contraseñas.
6. Implementación y servicio
Integraciones, migraciones, niveles de servicio, capacitación, retención especial y soporte dedicado solo forman parte del servicio si aparecen en la orden. Las funciones futuras o de hoja de ruta no constituyen compromiso contractual salvo descripción firmada.
Guatiaosoporte@dragonsys.app