Checklist para Bases de Dados
Contexto, pertinência e relevância
Esta documentação contém sugestões oriundas de pesquisas e vivências em contextos sociais específicos.
Elas de modo algum são sugestões universais ou imposições de uma forma de agir e se comportar.
Não são modelos no sentido de que devem ser seguidos, mas modelos no sentido de que podem ser adotados, adaptados ou até mesmo criticados e melhorados, desde que ajudem, sejam úteis a façam sentido.
Documentação incompleta
A documentação a seguir encontra-se num estágio ainda inicial, muito incompleto e pode não fazer sentido fora do conteúdo para o qual ela foi criada.
Trabalho adicional ainda é necessário para que ela esteja num estado minimamente útil e compreensível.
- Fundamental:
- Backups remotos automatizados.
- Acesso web à plataforma apenas via conexão mais segura (https).
- Adequação à legislação (LGPD, Marco Civil etc).
- Minimizar quantidade de dados pessoais coletados e exibidos ao estritamente necessário.
- Acesso restrito para informações pessoais.
- Recomendado:
- Não utilizar "nuvem" corporativa: usar servidor próprio, pois evita o acesso por terceirizados.
- Protocolo (acordo comum) sobre o uso da plataforma pelos pesquisadores(as), incluindo aspectos sobre privacidade.
- Treinamento básico de segurança e privacidade para administradores(as) e alimentadores(as) do sistema.
- Definição sobre licenciamento de dados (direitos autorais) e política de dados abertos.
- Opcional:
- Armazenamento criptografado.
- Backups offline.