Uma migração de fornecedor de geocodificação ou de dados de IP não é um exercício puramente técnico, já que os dados que passam por essas APIs, endereços, coordenadas e endereços IP, muitas vezes se qualificam como dados pessoais segundo as leis de privacidade em um número significativo de jurisdições. Trocar de provedor significa trocar quem processa esses dados em seu nome, e essa mudança merece a mesma revisão que uma nova relação com fornecedor receberia em qualquer outra área de uma empresa, e não menos escrutínio só porque a migração técnica é pequena.
Alguns pontos específicos que vale a pena revisar ao avaliar um novo fornecedor de dados de localização sob esse ângulo, separadamente da avaliação técnica:
Onde os dados são processados e armazenados. Dependendo das suas obrigações regulatórias, a localização geográfica da infraestrutura de um fornecedor e de quaisquer suboperadores envolvidos pode importar tanto quanto a capacidade técnica do fornecedor. Vale a pena confirmar isso diretamente com qualquer novo fornecedor, em vez de presumir que corresponde à configuração do seu provedor anterior.
Quais dados são retidos e por quanto tempo. Endereços IP e endereços consultados enviados a uma API de geocodificação ou de consulta de IP são, pela própria natureza da requisição, transmitidos a esse fornecedor. Entender se e por quanto tempo um fornecedor retém esses dados, independentemente de ele processá-los para retornar um resultado, é uma questão distinta que vale a pena perguntar explicitamente, em vez de presumir com base na reputação geral do fornecedor.
Se existe um acordo de processamento de dados disponível e o que ele cobre. As normas de privacidade de muitas jurisdições esperam um acordo formal que cubra como um operador trata os dados em nome de um controlador. Confirmar que ele existe, e ler o que ele realmente diz, em vez de apenas confirmar sua existência, é algo que vale a pena fazer antes de se comprometer com uma nova relação com fornecedor, exatamente como seria para qualquer outro operador de dados de que uma empresa depende.
Como a mudança afeta seus próprios avisos de privacidade e sua documentação interna. Se a política de privacidade da sua organização ou a documentação interna de fluxo de dados cita um fornecedor específico, ou uma categoria de fornecedor com características específicas, uma migração significa atualizar essa documentação para refletir a nova relação com precisão, algo fácil de esquecer em meio ao trabalho técnico da própria migração.
A My Geocode é uma empresa criada especificamente para operar uma API de geocodificação, descrita de forma simples assim: nós construímos e operamos uma API de geocodificação, e essa é a empresa inteira. Para qualquer questão específica de conformidade relevante às suas próprias obrigações regulatórias, seja sobre termos de processamento de dados, práticas de retenção ou localização da infraestrutura, o caminho direto é revisar os termos e a documentação de privacidade pertinentes para os detalhes que se aplicam à sua situação, já que esse é o tipo de detalhe que merece uma resposta direta e atual, e não um resumo genérico em um post de blog. Veja /pricing/ e /about/ para saber mais sobre como a empresa opera e entre em contato por /contact/ com questões específicas de conformidade relacionadas à sua migração.
Tratar essa revisão como uma parte normal da integração de um fornecedor, e não como uma etapa extra especial exigida apenas de grandes empresas, evita que uma migração técnica crie sem querer uma lacuna de conformidade que só aparece muito depois, geralmente no pior momento possível, durante uma auditoria ou a revisão de fornecedores feita por um cliente.
Automações no-code construídas sobre uma etapa de geocodificação exigem uma abordagem de migração diferente da usada em código próprio. Veja como lidar com essa troca.
Desligar a chave de API de um provedor antigo cedo demais ou tarde demais traz riscos nos dois casos. Veja como aposentar credenciais corretamente quando uma migração estiver concluída.