Non enviar datos persoais a servizos alleos ao centro
O que hai que facer depende do tipo de material. A táboa resume os catro casos que se explican neste capítulo, e cada un enlaza co seu apartado.
| Se o material… | Entón… |
|---|---|
| está pensado para o alumnado ou para publicarse en aberto | non necesita datos, e non debe pedilos |
| é unha ferramenta do docente co seu alumnado identificado | os datos quedan no seu dispositivo, conforme ás normas do centro |
| recolle as respostas do alumnado | os resultados chegan ao docente sen pasar por servizos alleos ao centro |
| pono o centro á disposición do profesorado | os datos van aos sistemas do centro, e a decisión é do centro |
Os datos persoais nun material educativo
Un dato persoal é calquera información que permite identificar unha persoa. Nun material educativo sono o nome, o correo electrónico, as notas, a voz ou a imaxe do alumnado, e tamén as respostas dunha actividade cando se gardan asociadas a un nome. Un cuestionario que pide o nome e o envía a un servidor xunto coas respostas está a tratar datos persoais.
A maior parte do alumnado é menor de idade, e as normas de protección de datos son máis esixentes nese caso. Na Unión Europea, o Regulamento Xeral de Protección de Datos fixa en 16 anos a idade para consentir o tratamento dos propios datos nos servizos en liña, e permite a cada país rebaixala ata os 13. En España, a Lei orgánica 3/2018 establécea en 14 anos, e por debaixo desa idade o consentimento correspóndelles ás familias. Esa idade só conta cando o tratamento se basea no consentimento. Segundo a guía para centros educativos da Axencia Española de Protección de Datos, os centros non necesitan, por regra xeral, o consentimento para tratar os datos do alumnado no exercicio da función educativa, aínda que si deben informar diso.
Aínda que non faga falta o consentimento, ou que o alumnado poida dalo por si mesmo, as boas prácticas aconsellan que as familias reciban unha información precisa sobre o que fan os seus fillos e sobre as ferramentas que utilizan. Convén que esa información indique que materiais se empregan, se recollen algún dato e con que finalidade, de forma que a familia coñeza o material antes de que se utilice na aula. As Orientaciones sobre el uso de herramientas digitales en el ámbito educativo desde la perspectiva de la protección de datos, do Instituto Nacional de Tecnoloxías Educativas e de Formación do Profesorado (INTEF), considérano unha boa práctica, aínda que non sexa obrigatorio, e piden que esa información chegue polos medios do centro, e non por redes sociais nin por mensaxería instantánea.
A decisión sobre os datos do alumnado
Publicar un material que envía datos do alumnado a un servidor non é unha decisión que poida tomar cada docente pola súa conta. En España, a mesma guía indica que as administracións e os centros deben dispoñer de instrucións para o uso das tecnoloxías polo profesorado, que deberá utilizar as que a administración ou o centro dispuxesen. Nun centro público, o responsable do tratamento dos datos do alumnado é, normalmente, a administración educativa. En cambio, do que un profesor publica á marxe da súa función docente no centro, o responsable é o propio profesor.
A consecuencia é que un material creado por iniciativa propia non debe gardar datos do alumnado nun servizo que o centro non puxese á disposición. As orientacións do INTEF van na mesma liña. Con carácter xeral, o profesorado non debe utilizar ferramentas distintas das que proporcionan a administración ou o centro, e calquera outra que trate datos persoais require unha avaliación previa, que o centro consulta coa súa delegación de protección de datos, e o permiso da administración ou do centro. O documento inclúe un modelo de avaliación que pode aplicarse tamén a un material propio. Outros países teñen normas distintas, pero a precaución é a mesma: antes de recoller datos do alumnado hai que contar co centro.
Materiais que non necesitan datos
A forma máis sinxela de cumprir é que o material non recolla datos. O Regulamento europeo establece o principio de minimización, segundo o cal os datos deben limitarse ao necesario para a súa finalidade, e obriga a aplicar a protección de datos desde o deseño. A guía sobre a intelixencia artificial (IA) e a infancia do Fondo das Nacións Unidas para a Infancia (UNICEF), de alcance mundial, recomenda o mesmo: reducir ao mínimo a recollida de datos e adoptar un enfoque de privacidade desde o deseño.
Nun material creado con vibe coding, isto tradúcese nunhas poucas decisións que se lle poden pedir á IA desde o principio:
- Sen identificación. O material non pide o nome. Se fai falta distinguir varias persoas, abonda cun alcume que non as identifique.
- Todo no navegador. As respostas e o progreso gárdanse no propio dispositivo e non se envían a ningún servidor.
- Sen contas de usuario. O material utilízase sen rexistrarse en ningún servizo.
- Sen analítica. O material non inclúe contadores de visitas nin ferramentas de seguimento.
Cun material construído así, a persoa que o publica non recibe ningún dato do alumnado, e os datos non saen do dispositivo no que se utiliza. Se un docente garda nel as notas do seu alumnado, segue tratando datos persoais, pero faino dentro da súa función educativa e sen que interveña ningún servizo alleo.
Ferramentas que necesitan identificar o alumnado
Algúns materiais necesitan identificar o alumnado para cumprir a súa función, como un caderno de cualificacións, un plano de clase ou un xerador de grupos. Estas ferramentas pódense crear e publicar, xa que o seguimento do alumnado forma parte da función educativa. A condición é que os datos permanezan baixo o control do docente e do seu centro.
A guía da Axencia Española de Protección de Datos admite que o profesorado utilice aplicacións nos seus dispositivos persoais, sempre que respecten a política de privacidade definida polo centro ou pola administración educativa. Considera de especial importancia que ese uso non implique unha transmisión dos datos do alumnado ao prestador do servizo, para que os utilice cos seus propios fins ou os almacene de forma permanente.
Nunha ferramenta creada con vibe coding, esta condición cúmprese cando os datos se gardan unicamente no dispositivo do docente, xa sexa no navegador ou nun ficheiro que se descarga e se volve cargar. A aplicación publicada non contén ningún dato, porque cada docente introduce os seus e non saen do seu equipo, de modo que o autor da ferramenta non trata datos de ninguén. Convén, ademais, que a ferramenta permita compartir ou imprimir a información sen os nomes, e que cada docente a utilice conforme ás normas do seu centro, igual que faría cun caderno en papel ou cunha folla de cálculo.
Un exemplo é o Cuaderno del Profesorado, de Imanol Lostalé, un caderno docente completo que funciona sen servidor: a base de datos gárdase no navegador ou nun ficheiro do disco do docente, coas súas copias de seguridade.
Programas que recollen as respostas do alumnado
Outro caso é o programa que un docente crea para comprobar os coñecementos do seu alumnado, detectar erros de concepto ou seguir o seu progreso. A iniciativa é individual, pero os datos xéraos o alumnado nos seus propios dispositivos e teñen que chegar ao docente. Avaliar forma parte da función educativa, de modo que o programa é lexítimo, e o que hai que coidar é o camiño que seguen os resultados. As orientacións do INTEF reservan para as ferramentas do centro os datos con efectos xurídicos, como a cualificación dunha proba, de modo que a nota que conta se rexistra na plataforma do centro. Hai varias formas de resolvelo sen enviar datos a servizos alleos ao centro, que poden combinarse:
- O resultado entrégase polos medios do centro. O programa mostra o resultado ao rematar, ou gárdao nun ficheiro, e o alumnado entrégao pola plataforma do centro, como calquera outra tarefa. Así o fai OpenWorksheets, unha aplicación libre de fichas interactivas sen servidor nin contas, na que o alumnado descarga un ficheiro de entrega ao rematar.
- O alumnado identifícase cun código. O programa non pide o nome, senón un código que só o docente sabe a que persoa corresponde. O Regulamento europeo chama a esta técnica seudonimización, e esixe que esa correspondencia se garde por separado. As orientacións do INTEF poñen este mesmo exemplo de uso seudonimizado mediante un código, coa condición de que non permita volver identificar o alumnado. Na Plantilla correctora digital (PCD), para exames tipo test, o único campo de identificación admite un código en lugar do nome.
- Os resultados recóllense nunha folla de cálculo do centro. Cando fai falta unha recollida automática, cada docente desprega a súa propia copia do programa na conta que o centro lle proporciona, e non nunha conta persoal, de modo que os resultados chegan a unha folla de cálculo que só el controla. O autor do programa publica un modelo e non recibe ningún dato. Convén que o centro o coñeza. Un exemplo é o Quiz del Sistema Solar, de Pablo G. Guízar, pensado para que cada docente o despregue coa súa propia folla de cálculo, que mantén as respostas correctas fóra do navegador. O mesmo autor explica como facelo con garantías na súa guía de seguridade para aplicacións con Google Sheets.
- A entrega viaxa cifrada. O programa cifra o resultado cunha clave do docente, de forma que o alumnado pode cifrar pero non descifrar, e só o docente o le co seu contrasinal. Aínda que o ficheiro se envíe por unha canle pouco segura, o seu contido resulta ilexible. OpenWorksheets ofrece este cifrado como opción, e avisa ademais se un ficheiro de entrega foi manipulado.
- A nota xestióna a plataforma do centro. O programa expórtase nun formato estándar e súbese á plataforma que o centro xa utiliza, que é a que rexistra os resultados. Un deses formatos é SCORM, siglas en inglés de Sharable Content Object Reference Model (modelo de referencia para obxectos de contido compartibles). É o que fai o Generador SCORM de Certificado de Finalización, de Pablo G. Guízar, que obtén o nome do estudante da propia plataforma e rexistra nela que o curso se completou.
- As respostas viaxan directamente entre os dispositivos. Nas actividades en directo, como un concurso na aula, os dispositivos do alumnado poden conectarse co do docente sen que as respostas se garden en ningún servidor. Para establecer a conexión adoita intervir un servizo intermediario, que ve identificadores técnicos pero non o contido. Así funciona o Buzzer WebRTC, de Pablo G. Guízar, un pulsador para actividades de resposta rápida. WebRTC, siglas en inglés de Web Real-Time Communication (comunicación web en tempo real), é a tecnoloxía dos navegadores que permite esa conexión directa.
Estes programas son deterministas, é dicir, aplican sempre as mesmas regras ás respostas, e a análise faise no propio dispositivo. A situación cambia se o programa envía as respostas a un servizo de IA para que as valore. Nese caso os datos chegan a un terceiro e, ademais, o Regulamento europeo de IA clasifica como de alto risco os sistemas de IA destinados a avaliar os resultados da aprendizaxe, o que implica obrigas importantes para o seu provedor e para o centro que o utiliza. Tras a modificación aprobada en xullo de 2026 mediante o Regulamento (UE) 2026/1744, esas obrigas aplicaranse a partir do 2 de decembro de 2027.
Programas que o centro pon á disposición do profesorado
Un centro ou unha administración educativa pode decidir que un programa xestione datos do alumnado nos seus propios sistemas, por exemplo unhas follas de cálculo compartidas coas cualificacións. Nese caso os datos saen do navegador, e é lexítimo, porque a decisión tómaa o responsable deses datos. A guía da Axencia Española de Protección de Datos indica que os centros deben coñecer as aplicacións que vaian utilizar, a súa política de privacidade e as súas condicións de uso antes de utilizalas. Cando intervén un provedor externo, actúa como encargado do tratamento e só pode tratar os datos conforme ás instrucións do centro.
Un programa creado con vibe coding pode cumprir esta función con tres cautelas. A primeira é que os datos se garden na plataforma que o centro xa utiliza, sen engadir servizos novos. A segunda é que a decisión pase polo equipo directivo e polo delegado de protección de datos, e non por un docente a título individual. A terceira é a seguridade: o código destes programas escribiuno a IA e o habitual é que ninguén o revisase, de modo que un programa que manexa datos reais merece a revisión dunha persoa con coñecementos técnicos antes de poñerse en uso.
Cando o programa se publica como modelo para que outros centros o utilicen, convén acompañalo dun aviso que indique a quen lle corresponde a responsabilidade sobre os datos. Un modelo é o de IAGuar, unha aplicación de xestión de gardas, cuxo autor indica que non ten acceso aos datos das copias despregadas por terceiros e que o responsable do tratamento é o centro que pon en marcha a súa propia copia.
Os envíos de datos a outros servidores
Outro risco está no código que envía información sen que o seu autor o saiba. O artigo «Mantener la “A” de abierto en los REA en tiempos de IA», que o Centro Nacional de Desenvolvemento Curricular en Sistemas non Propietarios (CEDEC) dedica aos recursos educativos abertos (REA), describe un caso ilustrativo: un cuestionario de matemáticas que, ao completarse, enviaba as respostas a un dominio externo. O docente pensaba que era un contador de uso, e en realidade ese dominio recompilaba datos de menores sen o consentimento que esixe o Regulamento. O mesmo artigo advirte dos materiais que piden permiso para usar a cámara, o micrófono ou a localización sen unha finalidade pedagóxica clara.
As plataformas para crear aplicacións merecen unha atención especial, xa que engaden con facilidade contas de usuario e bases de datos, e entón os datos gárdanse nos servidores dunha empresa. O mesmo ocorre cando o material se abre dentro da web dun chatbot: o alumnado entra no servizo dun terceiro, que pode esixir rexistro ou unha idade mínima. Se se recorre a elas, as orientacións do INTEF recomendan que os servidores estean na Unión Europea e que o provedor informe con claridade de quen é o responsable dos datos, con que finalidade os usa, a quen llos comunica e durante canto tempo os conserva.
Para comprobar un material non fai falta ler o código. Unha primeira comprobación consiste en pedirlle á IA que enumere todos os enderezos externos que aparecen nel e que explique para que serve cada un, como pide a avaliación VCER. Un enderezo que non se recoñeza é motivo suficiente para non publicar ata aclaralo. Se o material ten contas de usuario ou se conecta cun servidor, convén pedirlle ademais á IA que revise como se accede a eses datos e como se protexen.