Estos Términos y Condiciones de Uso (en adelante, los "Términos") rigen el acceso y la utilización del software "EDUNUGGET" (en adelante, la "Aplicación") proporcionada por EDUNUGGET S.L. (en adelante, el "Encargado del Tratamiento" o " EDUNUGGET S.L.") al centro educativo que la contrata (en adelante, el "Colegio" o el "Responsable del Tratamiento"), incluyendo a sus profesores y personal autorizado (en adelante, los "Usuarios de la Aplicación").
De conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos - RGPD), y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se establecen las condiciones que rigen la relación entre el Colegio y EDUNUGGET S.L.
1. Aceptación de los Términos La utilización de la Aplicación por parte del Colegio y sus Usuarios implica la plena aceptación de estos Términos y Condiciones de Uso. EDUNUGGET S.L. se reserva el derecho de modificar estos Términos y Condiciones en cualquier momento, por lo que se recomienda al Colegio revisar las condiciones cada vez que acceda o utilice la Aplicación.
2. Objeto de la Aplicación y Datos Tratados La Aplicación tiene como objetivo principal “asistir la labor docente creando perfiles psicoacadémicos de los estudiantes a través de evaluaciones diagnósticas académicas y emocionales y fijar planes de acción personalizados”. Para cumplir con estas finalidades, la Aplicación procesa datos personales por cuenta del Colegio.
Los datos personales tratados a través de la Aplicación incluyen:
- De los Estudiantes (niños entre 6 y 12 años): Nombre, Apellidos, País de Origen, y los resultados de un "test emocional" que evalúa "factores mentales". La Aplicación genera "resultados" y "sugerencias" basadas en literatura de psicología escolar.
- De los Profesores (Usuarios de la Aplicación): Nombre, Apellidos, Colegio donde trabajan, y Localidad.
3. Roles en el Tratamiento de Datos Personales En el contexto de la presente Aplicación y el servicio que EDUNUGGET S.L. presta al Colegio, se establecen los siguientes roles en materia de protección de datos personales:
- El Colegio (Responsable del Tratamiento):
- El Colegio actúa como el único y exclusivo Responsable del Tratamiento de todos los datos personales tratados a través de la Aplicación, tanto los de los alumnos como los de los profesores que utilizan la Aplicación en el marco de su actividad profesional para el Colegio. Esto significa que el Colegio determina los fines y los medios del tratamiento de estos datos.
- La relación contractual entre el Colegio y EDUNUGGET S.L. se regirá por un contrato de encargo de tratamiento de datos, conforme a lo establecido en el Artículo 28 del RGPD, que detallará las instrucciones documentadas del Colegio a EDUNUGGET S.L. para el tratamiento de los datos, así como las obligaciones y derechos de ambas partes.
- EDUNUGGET S.L. (Encargado del Tratamiento):
- EDUNUGGET S.L.actúa única y exclusivamente como Encargado del Tratamiento de todos los datos personales descritos en el punto 2, procesando dichos datos únicamente por cuenta y siguiendo las instrucciones documentadas del Colegio.
- En ningún caso EDUNUGGET S.L. tratará los datos personales para finalidades propias o distintas a las establecidas por el Colegio en el marco de la prestación del servicio. Si EDUNUGGET S.L. infringiera el RGPD al determinar los fines y medios del tratamiento, sería considerada Responsable del Tratamiento con respecto a dicho tratamiento.
4. Obligaciones del Responsable del Tratamiento (El Colegio) El Colegio, como Responsable del Tratamiento, asume las siguientes obligaciones y responsabilidades:
- A. Legalidad del Tratamiento: El Colegio es el único responsable de asegurar que el tratamiento de todos los datos personales a través de la Aplicación (tanto de alumnos como de profesores) cuenta con una base jurídica legítima conforme al RGPD.
- B. Consentimiento Parental para Menores de Edad:
- El Colegio es el responsable de obtener y verificar el consentimiento de los titulares de la patria potestad o tutela de los niños de 6 a 12 años para el tratamiento de sus datos personales a través de la Aplicación. Sin este consentimiento parental, el tratamiento de datos de menores de 14 años no es lícito.
- Este consentimiento debe ser previo al tratamiento, libre, específico, informado e inequívoco para cada finalidad del tratamiento de datos de los menores, especialmente para la realización del "test emocional" y la elaboración de perfiles. La instalación y utilización de la Aplicación no puede estar condicionada a la obtención de consentimiento para tratamientos de datos que no sean estrictamente necesarios para la prestación del servicio.
- C. Datos Relativos a la Salud y Elaboración de Perfiles:
- Los datos obtenidos del "test emocional", al revelar información sobre el estado de salud mental, son considerados categorías especiales de datos personales (datos relativos a la salud). Su tratamiento está prohibido salvo en circunstancias específicas, como el consentimiento explícito del interesado (o sus tutores).
- La Aplicación realiza "elaboración de perfiles" al evaluar aspectos personales de los alumnos. El Colegio debe garantizar que los interesados reciban información significativa sobre la lógica aplicada en la elaboración de perfiles, así como sobre la importancia y las consecuencias previstas de dicho tratamiento para ellos.
- D. Deber de Información y Transparencia:
- El Colegio deberá informar de forma clara, concisa, transparente e inteligible, y adaptada a la comprensión (especialmente para menores y sus padres), sobre el tratamiento de datos personales realizado a través de la Aplicación. Esta información debe estar disponible en la Aplicación y, si aplica, en la tienda de aplicaciones, sin discrepancias entre ambas.
- Debe incluirse información precisa sobre qué datos y tratamientos son necesarios, cuáles son opcionales, los periodos de retención, y la existencia de decisiones automatizadas o elaboración de perfiles.
- El lenguaje en el que se describen las políticas de privacidad debe ser adecuado para el usuario objetivo, considerando su edad y nivel de conocimiento, siendo esto especialmente relevante para aplicaciones destinadas a menores.
- E. Evaluación de Impacto (EIPD):
- Dada la naturaleza del tratamiento (datos sensibles de menores y elaboración de perfiles), es altamente probable que el Colegio (como Responsable del Tratamiento) esté obligado a realizar una Evaluación de Impacto relativa a la Protección de Datos (EIPD) antes de iniciar el tratamiento de los datos de los alumnos con la Aplicación.
- EDUNUGGET S.L., como Encargado del Tratamiento, se compromete a asistir al Colegio en el cumplimiento de esta obligación, proporcionando toda la información necesaria y disponible sobre la funcionalidad y seguridad de la Aplicación.
- F. Seguridad y Confidencialidad: El Colegio se compromete a utilizar la Aplicación de conformidad con las medidas de seguridad y confidencialidad adecuadas. El Colegio deberá asegurar que el personal autorizado para tratar los datos personales ha asumido un compromiso de confidencialidad.
- G. Uso Apropiado: El Colegio se compromete a utilizar la Aplicación de conformidad con la Ley, estos Términos y Condiciones, y el contrato de encargo de tratamiento, y a no alterar, modificar o eludir las funciones de seguridad de la Aplicación.
- H. Costes de Uso: El Colegio es responsable del pago de todos los costes o gastos en los que incurra como resultado de contratar y usar la Aplicación.
5. Obligaciones del Encargado del Tratamiento (EDUNUGGET S.L.) EDUNUGGET S.L., en su rol de Encargado del Tratamiento, se compromete a:
- A. Tratamiento según Instrucciones: Tratar los datos personales únicamente siguiendo las instrucciones documentadas del Colegio, incluyendo las relativas a transferencias internacionales.
- B. Confidencialidad: Garantizar que las personas autorizadas para tratar datos personales se hayan comprometido a respetar la confidencialidad o estén sujetas a una obligación de confidencialidad de naturaleza legal.
- C. Medidas de Seguridad: Implementar medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado del tratamiento de datos, incluyendo la protección contra la destrucción, pérdida o alteración accidental o ilícita, o el acceso no autorizado. Estas medidas incluyen buenas prácticas de desarrollo y tienen en cuenta la privacidad desde el diseño y por defecto.
- D. Asistencia al Responsable: Asistir al Colegio en el cumplimiento de sus obligaciones, incluyendo:
- Responder a las solicitudes de ejercicio de los derechos de los interesados.
- Ayudar a garantizar el cumplimiento de las obligaciones de seguridad, notificación de violaciones de seguridad de datos personales, y realización de EIPD y consultas previas.
- E. Subencargados: No recurrirá a otro encargado sin la autorización previa por escrito (específica o general) del Colegio. En caso de autorización general, EDUNUGGET S.L. informará al Colegio de cualquier cambio previsto en la incorporación o sustitución de otros encargados, dando así al Colegio la oportunidad de oponerse a dichos cambios. Se impondrán las mismas obligaciones de protección de datos al subencargado.
- F. Devolución o Supresión de Datos: A elección del Colegio, suprimirá o devolverá todos los datos personales una vez finalice la prestación de los servicios de tratamiento, y suprimirá las copias existentes, a menos que el Derecho de la Unión o de los Estados Miembros exija la conservación de los datos personales.
- G. Auditorías: Pondrá a disposición del Colegio toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en este apartado, así como para permitir y contribuir a la realización de auditorías, incluidas inspecciones, por parte del Colegio o de otro auditor autorizado por este.
- H. Estadísticas Anónimas: EDUNUGGET S.L. puede recopilar estadísticas anónimas de la actividad en la Aplicación para la mejora del servicio. Estos datos anónimos no son personales y no permiten la identificación de los interesados.
6. Derechos de los Interesados Los interesados (alumnos, padres, profesores) tienen derecho a obtener del Responsable del Tratamiento (el Colegio) confirmación de si se están tratando o no sus datos personales y, en tal caso, derecho de acceso, rectificación, supresión, limitación del tratamiento, oposición y a la portabilidad de sus datos.
- Para ejercer estos derechos, los interesados deben dirigir una petición al Colegio (Responsable del Tratamiento).
- En el caso de menores de 14 años, los derechos deberán ser ejercidos por los titulares de la patria potestad o tutela.
- Los interesados también tienen derecho a presentar una reclamación ante una autoridad de control si consideran que el tratamiento de sus datos personales infringe la normativa aplicable.
- EDUNUGGET S.L., como Encargado del Tratamiento, asistirá al Colegio en el cumplimiento de las solicitudes de los interesados relativas a sus derechos.
7. Conservación de los Datos Personales El Colegio, como Responsable del Tratamiento, será quien establezca la política de conservación de todos los datos personales tratados a través de la Aplicación. EDUNUGGET S.L., como Encargado del Tratamiento, se ajustará estrictamente a las instrucciones del Colegio en este sentido y a lo dispuesto en el contrato de encargo de tratamiento.
8. Ley Aplicable y Jurisdicción Estos Términos y Condiciones de Uso se rigen íntegramente por la legislación española. Para la resolución de cualquier conflicto relativo a su interpretación o aplicación, el Colegio y EDUNUGGET S.L. se someten expresamente a la jurisdicción de los tribunales de Madrid (España).