POLÍTICA DE SEGURETAT PLATAFORMES DIGITALS

RESPONSABLE DEL TRACTAMENT

El responsable del tractament de les dades personals de caràcter acadèmic i professional de l’usuari serà:

-     En el cas de col·legis privats o concertats, el centre educatiu o col·legi al qual pertany com a alumne o com a docent.

-     En el cas de col·legis públics o instituts, la Conselleria d’Educació de la comunitat autònoma on es troba el centre educatiu.

Per aquesta raó, el centre complirà les obligacions legals que estableix la normativa de protecció de dades, que inclouen, entre d’altres, els deures informatius i de legitimació, així com l’atenció de drets dels usuaris. Santillana assistirà el responsable del tractament en el compliment de la normativa de protecció de dades.

SANTILLANA: ENCARREGAT DEL TRACTAMENT

Les dades de caràcter acadèmic i professional que l’usuari facilite en el desenvolupament de la seua activitat en les aplicacions (d’ara en avant, l’aplicació) titularitat de Sanoma Educació SLU (d’ara en avant, Santillana) les tractarà Santillana com a encarregada del tractament amb l’única finalitat de gestionar el funcionament, l’accessibilitat i la usabilitat de l’aplicació. El centre educatiu que haja contractat les llicències de cada usuari específic per a usar l’aplicació deté la condició de responsable del seu tractament. Aquesta interpretació és consistent amb el criteri de l’Agència Espanyola de Protecció de Dades manifestat en la Guia per a centres educatius.

En aquesta condició d’encarregat del tractament respecte del tractament de les dades de professorat i alumnat, Santillana compleix les exigències regulades en l’article 28 del Reglament (UE) 2016/679 del Parlament Europeu i del Consell, de 27 d’abril de 2016 (d’ara endavant, RGPD). En conseqüència, Santillana Educació assumeix, entre d’altres, les obligacions següents:

-     Accedir a les dades només quan siga imprescindible per al bon desenvolupament de l’aplicació.

-     Tractar les dades d’acord amb les instruccions que reba de l’usuari per a gestionar l’aplicació, i no les destinarà, les aplicarà ni les farà servir amb finalitats diferents.

-     En el cas que Santillana detecte que alguna de les instruccions del centre educatiu infringeix la normativa de protecció de dades, Santillana informarà el centre educatiu, que serà responsable de valorar si la instrucció infringeix la normativa de protecció de dades i de prendre les decisions que corresponga.

-     Garantir que les persones autoritzades per al tractament de dades s’han compromés a respectar-ne la confidencialitat. Aquesta obligació de confidencialitat tindrà caràcter indefinit.

-     No revelar, transferir, cedir o comunicar de cap altra manera les dades personals que siguen responsabilitat de l’usuari, ja siga de forma verbal o per escrit, per mitjans electrònics, en paper o amb accés informàtic, ni que siga per a conservar-les, a cap tercer, llevat que tinga l’autorització o la instrucció prèvia del responsable del seu tractament.

-     Subcontractar amb un tercer només les funcions, les tasques i/o les responsabilitats que es deriven del tractament de dades personals relacionades amb l’emmagatzemament dels continguts que es generen, s’aporten o s’introduïsquen en l’aplicació.

-     Traslladar al centre educatiu, amb la màxima brevetat possible, qualsevol sol·licitud d’exercici de drets en matèria de protecció de dades que efectue un afectat les dades del qual haja tractat Santillana amb motiu del compliment de les seues funcions.

-     Donar suport al centre educatiu a l’hora de fer avaluacions d’impacte relatives a la protecció de dades i per a fer consultes prèvies a l’autoritat de control, quan calga.

-     Posar a disposició del centre educatiu tota la informació que calga per a demostrar el compliment de les seues obligacions, i també per a les auditories o inspeccions que faça l’usuari o un altre auditor que autoritze aquest.

-     Santillana ha designat, voluntàriament, un delegat de protecció de dades, l’adreça electrònica de contacte del qual ésdpo.spain@sanoma.com.

-     En el cas que Santillana haja de transferir dades personals a un tercer, o permetre-hi l’accés, que siguen responsabilitat del centre educatiu en virtut del dret de la Unió o dels Estats membres que siga d’aplicació, informarà l’usuari d’aquesta exigència legal de manera prèvia, tret que estiga prohibit per raons d’interés públic.

-     Una vegada vencen les llicències d’ús que contracte el centre educatiu, les dades de caràcter personal que haja aportat l’usuari en l’exercici de la seua activitat mitjançant l’aplicació li seran retornades, sense que Santillana en conserve cap còpia. Amb aquesta finalitat, Santillana atorgarà a l’usuari un termini de quinze (15) dies naturals des del venciment de la llicència a fi i efecte que l’usuari retire totes les dades de la seua propietat que li resulten d’interés. Una vegada passat aquest termini, o si la devolució de les dades no fora possible, Santillana procedirà a esborrar i destruir totalment aquestes dades i els seus suports.

1.       TERCERS

El centre educatiu autoritza a Santillana la subcontractació de tercers per a algunes funcions, tasques i/o responsabilitats derivades del tractament de dades, com ara altres entitats del grup Sanoma per a la gestió i manteniment de la plataforma o Amazon Web Services per a l’emmagatzematge de dades i continguts generats aportats o introduïts en la plataforma.

Els subcontractistes tindran la condició de subencarregats del tractament i estaran obligats igualment a complir les obligacions d’encarregat del tractament i les instruccions que dicte el responsable. Santillana continuarà sent responsable plenament davant el centre educatiu pel que fa al compliment de les obligacions. 

2.       SEGURETAT

Mesures de seguretat. Santillana adopta i aplica les mesures tècniques i organitzatives apropiades per a garantir un nivell de seguretat que n’evite l’alteració, la pèrdua, el tractament o l’accés no autoritzat, tenint en compte l’estat de la tecnologia, la natura de les dades emmagatzemades i els riscos a què s’exposen, segons el que preveu l’article 32 del RGPD.

En el cas que es viole la seguretat de les dades personals en els sistemes d’informació que fa servir Santillana per a poder prestar els serveis per mitjà de l’aplicació, Santillana haurà de notificar al centre educatiu, sense demora indeguda, i sempre abans del termini màxim de 48 hores, les violacions de la seguretat de les dades personals que té a càrrec i de què tinga coneixement, a més de tota la informació rellevant per a la documentació i la comunicació de la incidència segons el que disposa l’article 33.3 del RGPD.

Contrasenya.

L’usuari i el centre educatiu es responsabilitzen de la veracitat, exactitud i actualització de la informació facilitada mitjançat l’aplicació; en aquest sentit, es prohibeix l’ús d’identitats falses i la suplantació, de la manera que siga, de la identitat de tercers (incloent-hi l’ús de dades, contrasenyes o claus).

En cas que Santillana facilite algun nom d’usuari, clau o contrasenya per a l’accés a l’aplicació, l’usuari es compromet a guardar-los de manera diligent.

En cas de pèrdua de la contrasenya, per favor, segueix el procediment de recuperació establit en la plataforma (per exemple, mitjançant la pregunta de seguretat o el correu electrònic de registre). Si el problema persisteix, per favor, contacta amb el docent o el delegat comercial de Santillana.

3.       PROTECCIÓ DE DADES DELS ALUMNES

Tal com l’AEPD defineix com a regla general en la Guia per a centres educatius, els centres no necessitaran el consentiment dels titulars de les dades per a tractar-les sempre que estiga justificat en l’exercici de la funció educativa i en la relació ocasionada amb les matrícules de l’alumnat. En aquest mateix sentit, les editorials tenen legitimació per al tractament de les dades personals sempre que no siguen tractades per a fins diferents dels previstos en la llicència del servei.

En tot cas, recomanem als pares, mares o tutors dels alumnes l’assistència i supervisió en el procés d’activació de comptes (amb més èmfasi en menors de 14 anys).

Les dades que l’alumne facilite en l’alta i desenvolupament de l’activitat en l’aplicació no seran incorporades a fitxers responsabilitat de Santillana, i seran tractades per l’encarregat del tractament únicament per a gestionar l’aplicació. El centre educatiu que haguera contractat les llicències de cada usuari específic per a l’ús de l’aplicació deté la condició de responsable del seu tractament.

Per a més informació, consulta l’apartat “Encàrrec de tractament” o el centre educatiu prescriptor.

4.       PROTECCIÓ DE DADES DEL PROFESSORAT

El docent usuari de les plataformes podrà usar les credencials d’e-vocación i/o la llicència d’accés a la plataforma en qüestió.

En cas que el docent decidisca activar el compte usant les credencials d’e-vocación, pot verificar les condicions del tractament ací.

5.       DRETS

Santillana, com a encarregat del tractament, remetrà al centre educatiu tan prompte com siga possible qualsevol sol·licitud d’exercici de drets en matèria de protecció de dades que docents o alumnes ens traslladen per mitjà de l’adreça electrònica dpo.spain@sanoma.com.