POLÍTICA DE SEGURETAT PLATAFORMES DIGITALS

RESPONSABLE DEL TRACTAMENT

El responsable del tractament de les dades personals de caràcter acadèmic i professional de l’usuari serà:

-     En el cas de col·legis privats o concertats, el centre educatiu o col·legi al qual pertanyi com a alumne o com a docent.

-     En el cas de col·legis públics o instituts, l’administració educativa del lloc on es trobi el centre educatiu.

Per aquesta raó, el centre complirà les obligacions legals que estableixi la normativa de protecció de dades, que inclouen, entre d’altres, els deures informatius i de legitimació, així com l’atenció de drets dels usuaris. Santillana assistirà el responsable del tractament en el compliment de la normativa de protecció de dades.

SANTILLANA: ENCARREGAT DEL TRACTAMENT

Les dades de caràcter acadèmic i professional que l’usuari faciliti en el desenvolupament de la seva activitat en les aplicacions (d’ara endavant, l’aplicació) titularitat de Sanoma Educación SLU (d’ara endavant, Santillana) les tractarà Santillana com a encarregada del tractament amb l’única finalitat de gestionar el funcionament, l’accessibilitat i la usabilitat de l’aplicació. El centre educatiu que hagi contractat les llicències de cada usuari específic per fer servir l’aplicació deté la condició de responsable del seu tractament. Aquesta interpretació és consistent amb el criteri de l’Agència Espanyola de Protecció de Dades manifestat en la Guia per a centres educatius.

En aquesta condició d’encarregat del tractament respecte del tractament de les dades de professorat i alumnat, Santillana compleix les exigències regulades en l’article 28 del Reglament (UE) 2016/679 del Parlament Europeu i del Consell, de 27 d’abril de 2016 (d’ara endavant, RGPD). En conseqüència, Santillana Educación assumeix, entre d’altres, les obligacions següents:

-     Accedir a les dades només quan sigui imprescindible per al bon desenvolupament de l’aplicació.

-     Tractar les dades d’acord amb les instruccions que rebi de l’usuari per gestionar l’aplicació, i no les destinarà, les aplicarà ni les farà servir amb finalitats diferents.

-     En el cas que Santillana detecti que alguna de les instruccions del centre educatiu infringeix la normativa de protecció de dades, Santillana informarà el centre educatiu, que serà responsable de valorar si la instrucció infringeix la normativa de protecció de dades i de prendre les decisions que correspongui.

-     Garantir que les persones autoritzades per al tractament de dades s’han compromès a respectar-ne la confidencialitat. Aquesta obligació de confidencialitat tindrà caràcter indefinit.

-     No revelar, transferir, cedir o comunicar de cap altra manera a cap tercer les dades personals que siguin responsabilitat de l’usuari, ja sigui de forma verbal o per escrit, per mitjans electrònics, en paper o amb accés informàtic, ni que sigui per conservar-les, tret que tingui l’autorització o la instrucció prèvia del responsable del seu tractament.

-     Subcontractar amb un tercer només les funcions, les tasques i/o les responsabilitats que es derivin del tractament de dades personals relacionades amb l’emmagatzematge dels continguts que es generin, s’aportin o s’introdueixin a l’aplicació.

-     Traslladar al centre educatiu, amb la màxima brevetat possible, qualsevol sol·licitud d’exercici de drets en matèria de protecció de dades que efectuï un afectat les dades del qual hagi tractat Santillana amb motiu del compliment de les seves funcions.

-     Donar suport al centre educatiu a l’hora de fer avaluacions d’impacte relatives a la protecció de dades i per fer consultes prèvies a l’autoritat de control, quan s’escaigui.

-     Posar a disposició del centre educatiu tota la informació que calgui per demostrar el compliment de les seves obligacions, i també per a les auditories o inspeccions que faci l’usuari o un altre auditor que aquest autoritzi.

-     Santillana ha designat, voluntàriament, un delegat de protecció de dades, l’adreça electrònica de contacte del qual ésdpo.spain@sanoma.com.

-     En el cas que Santillana hagi de transferir dades personals a un tercer, o permetre-hi l’accés, que siguin responsabilitat del centre educatiu en virtut del dret de la Unió o dels Estats membres que sigui d’aplicació, informarà l’usuari d’aquesta exigència legal de manera prèvia, tret que estigui prohibit per raons d’interès públic.

-     Un cop vencin les llicències d’ús que contracti el centre educatiu, les dades de caràcter personal que hagi aportat l’usuari en l’exercici de la seva activitat mitjançant l’aplicació li seran retornades, sense que Santillana en conservi cap còpia. Amb aquesta finalitat, Santillana atorgarà a l’usuari un termini de quinze (15) dies naturals des del venciment de la llicència a fi i efecte que l’usuari retiri totes les dades de propietat seva que li resultin d’interès. Un cop passat aquest termini, o si la devolució de les dades no fos possible, Santillana procedirà a esborrar i destruir totalment aquestes dades i els seus suports.

1.       TERCERS

El centre educatiu autoritza a Santillana la subcontractació de tercers per a algunes funcions, tasques i/o responsabilitats derivades del tractament de dades, com ara altres entitats del grup Sanoma per a la gestió i el manteniment de la plataforma o Amazon Web Services per a l’emmagatzematge de dades i continguts generats aportats o introduïts a la plataforma.

Els subcontractistes tindran la condició de subencarregats del tractament i estaran obligats igualment a complir les obligacions d’encarregat del tractament i les instruccions que dicti el responsable. Santillana continuarà sent responsable plenament davant el centre educatiu pel que fa al compliment de les obligacions. 

2.       SEGURETAT

Mesures de seguretat. Santillana adopta i aplica les mesures tècniques i organitzatives apropiades per garantir un nivell de seguretat que n’eviti l’alteració, la pèrdua, el tractament o l’accés no autoritzat, tenint en compte l’estat de la tecnologia, la naturalesa de les dades emmagatzemades i els riscos a què s’exposin, segons el que preveu l’article 32 del RGPD.

En el cas que es violi la seguretat de les dades personals en els sistemes d’informació que fa servir Santillana per poder prestar els serveis per mitjà de l’aplicació, Santillana haurà de notificar al centre educatiu, sense demora indeguda, i sempre abans del termini màxim de 48 hores, les violacions de la seguretat de les dades personals que té a càrrec i de què tingui coneixement, a més de tota la informació rellevant per a la documentació i la comunicació de la incidència segons el que disposa l’article 33.3 del RGPD.

Contrasenya.

 L’usuari i el centre educatiu es responsabilitzen de la veracitat, exactitud i actualització de la informació facilitada mitjançat l’aplicació; en aquest sentit, es prohibeix l’ús d’identitats falses i la suplantació, de la manera que sigui, de la identitat de tercers (incloent-hi l’ús de dades, contrasenyes o claus).

En cas que Santillana faciliti algun nom d’usuari, clau o contrasenya per a l’accés a l’aplicació, l’usuari es compromet a guardar-los de manera diligent.

En cas de pèrdua de la contrasenya, si us plau, seguiu el procediment de recuperació establert en la plataforma (per exemple, amb la pregunta de seguretat o el correu electrònic de registre). Si el problema persisteix, si us plau, contacteu amb el docent o el delegat comercial de Santillana.

3.       PROTECCIÓ DE DADES DELS ALUMNES

Tal com l’AEPD defineix com a regla general a la Guia per a centres educatius, els centres no necessitaran el consentiment dels titulars de les dades per tractar-les sempre que estigui justificat en l’exercici de la funció educativa i en la relació ocasionada amb les matrícules de l’alumnat. En aquest mateix sentit, les editorials tenen legitimació per al tractament de les dades personals sempre que no siguin tractades per a fins diferents dels previstos en la llicència del servei.

En tot cas, recomanem als pares, mares o tutors dels alumnes l’assistència i supervisió en el procés d’activació de comptes (amb més èmfasi en menors de 14 anys).

Les dades que l’alumne faciliti en l’alta i desenvolupament de l’activitat a l’aplicació no seran incorporades a fitxers responsabilitat de Santillana, i seran tractades per l’encarregat del tractament únicament per gestionar l’aplicació. El centre educatiu que hagués contractat les llicències de cada usuari específic per a l’ús de l’aplicació deté la condició de responsable del seu tractament.

Per a més informació, consulteu l’apartat “Encàrrec de tractament” o el centre educatiu prescriptor.

4.       PROTECCIÓ DE DADES DEL PROFESSORAT

El docent usuari de les plataformes podrà usar les credencials d’e-vocación i/o la llicència d’accés a la plataforma en qüestió.

En cas que el docent decideixi activar el compte usant les seves credencials d’e-vocación, pot verificar les condicions del tractament aquí.

5.       DRETS

Santillana, com a encarregat del tractament, remetrà al centre educatiu tan aviat com sigui possible qualsevol sol·licitud d’exercici de drets en matèria de protecció de dades que docents o alumnes ens traslladin per mitjà de l’adreça electrònica dpo.spain@sanoma.com.