La privacidad y la seguridad de los datos son prioritarias en EduShield
Bienvenido a la Política de privacidad de EduShield. Este documento describe cómo recopilamos, usamos, protegemos y compartimos su información personal cuando utiliza nuestra plataforma de gestión académica y de calidad docente. Nos comprometemos a proteger su privacidad y a ser transparentes en nuestras prácticas de datos.
Esta Política de privacidad describe cómo EduShield recopila, usa, conserva, protege y comunica datos personales en relación con el uso de la plataforma. El tratamiento de datos se realiza conforme a las bases jurídicas aplicables en cada caso y no únicamente sobre la base del consentimiento.
Cómo se reparten las funciones entre quien actúa como responsable (centro o, según el caso, docente) y EduShield
EduShield es la plataforma o nombre comercial bajo el cual Christopher Brenes Fernández, persona física, ofrece servicios digitales de gestión académica y calidad docente, con domicilio en Curridabat, Costa Rica. País de establecimiento del prestador de la plataforma: Costa Rica.
Contacto de privacidad: privacidad@edushield.net.
Responsable del tratamiento: con frecuencia es el centro educativo (institución, escuela o colegio) que contrata o habilita EduShield y decide qué datos se solicitan, con qué finalidades educativas se emplean y cómo se articula el servicio con su normativa interna. Según la configuración del servicio, el acuerdo con EduShield y la normativa aplicable, el responsable del tratamiento también puede ser un docente (por ejemplo cuando ostenta esa función frente a determinados tratamientos o grupos, en los términos previstos con su centro o la ley).
Encargado del tratamiento: Christopher Brenes Fernández, a través de la plataforma EduShield, podrá actuar como encargado del tratamiento en tanto provee la tecnología y el software para gestionar esos datos en nombre de quien actúe como responsable (centro o docente, según corresponda), según sus instrucciones y la configuración del servicio.
En muchos supuestos Christopher Brenes Fernández, a través de EduShield, actúa como encargado del tratamiento, ejecutando el tratamiento de datos personales conforme a las instrucciones del responsable (centro educativo o docente, según el caso) y a la finalidad educativa acordada. La plataforma ofrece herramientas para que el responsable capture, organice y use la información; no define por sí misma qué datos se exigen ni la política académica o administrativa aplicable a cada caso. Si un usuario plantea dudas sobre por qué se solicitan determinados datos o sobre decisiones del tratamiento, la vía principal de aclaración corresponde a quien actúe como responsable (por lo general la administración del centro o, en su caso, el docente que ostente esa función).
Para consultas relacionadas con la privacidad en el uso de la plataforma EduShield como servicio, o con el tratamiento técnico de la información en nuestros sistemas, puede escribir al correo indicado arriba. Este canal no sustituye a la administración del centro ni al docente que actúe como responsable cuando la cuestión atañe a decisiones académicas o de tratamiento atribuibles al responsable.
Fundamentos jurídicos conforme a los que EduShield trata datos personales
Tratamos datos personales, según corresponda, sobre la base de:
En un mismo tratamiento pueden concurrir varias bases según el tipo de dato, el rol del usuario y la normativa aplicable; el centro o docente que actúe como responsable debe asegurar las suyas respecto de los datos que introduce o configura en la plataforma.
Qué datos tratamos y con qué finalidad general
Al registrarse en EduShield recopilamos datos personales necesarios para prestar y mejorar el servicio. Por ejemplo:
Para prestar el servicio educativo tratamos, entre otros:
Recopilamos automáticamente cierta información técnica al usar EduShield:
Cuando usa las herramientas de comunicación del servicio tratamos:
EduShield ofrece un módulo opcional llamado «Cumplimiento MEP — Costa Rica», que el centro educativo puede activar para generar los reportes oficiales que exige el Ministerio de Educación Pública conforme al Reglamento de Evaluación de los Aprendizajes 2026 (Decreto 45509-MEP). El módulo permanece inactivo por defecto; solo si la administración del centro lo enciende, EduShield procesa los datos adicionales descritos en esta sección, exclusivamente para ese centro y para las finalidades reguladas. La sola existencia del módulo no implica que sus datos estén siendo tratados con esa finalidad.
Cuando el módulo está activo, EduShield puede tratar, además de los datos ya descritos, los siguientes campos provistos por el centro o derivados del uso normal de la plataforma:
Base legal. El tratamiento de los datos regulatorios MEP se realiza por (i) cumplimiento de una obligación legal aplicable al centro educativo (Ley Fundamental de Educación, Ley de Carrera Docente y normativa del MEP), (ii) la relación contractual entre el centro y EduShield para la prestación del módulo y (iii) el interés legítimo en mantener trazabilidad auditable de los documentos oficiales emitidos. EduShield actúa como encargado del tratamiento; el responsable es el centro educativo, que decide cuándo activar el módulo y qué datos cargar.
Acceso y retención. Los datos regulatorios son accesibles solo por personas con rol de administrador o coordinación dentro de la sombrilla del centro, y por el docente titular sobre los cursos a su cargo. Los reportes oficiales emitidos se retienen como registro inmutable durante todo el período en que el centro permanece como cliente del servicio y hasta la conclusión de cualquier proceso de auditoría regulatoria pendiente. Si el centro desactiva el módulo o termina su contrato, los reportes ya generados se conservan según los plazos legales aplicables al centro y, en ausencia de obligación legal contraria, hasta cinco años calendario desde la emisión.
EduShield no entrega documentos al MEP. La plataforma genera el archivo firmado y versionado, pero el centro es quien lo entrega al MEP por los canales oficiales del Ministerio. EduShield no comparte datos con el MEP de forma automática; cualquier transmisión a una autoridad pública la inicia y autoriza el propio centro.
Pesos legalmente fijos. Los pesos por componente de la calificación están fijados por el Decreto 45509-MEP. Ni el centro ni ningún rol de la plataforma puede modificarlos. Esto es una salvaguarda técnica del módulo y no un rasgo opinionado de EduShield.
Finalidades del tratamiento de datos personales
Los datos permiten operar el núcleo del servicio, por ejemplo:
Usamos los datos para mantenerle informado dentro del servicio:
Analizamos datos de uso para mejorar la experiencia:
Podemos usar la información para:
Sugerencias automáticas, generación asistida y análisis
Algunas funcionalidades pueden generar sugerencias, borradores, clasificaciones o resultados asistidos por sistemas automatizados o de inteligencia artificial. Cuando estas funciones estén habilitadas, EduShield tratará los datos necesarios para prestarlas conforme a la configuración del servicio y a la base jurídica aplicable. Salvo indicación expresa, estos resultados son de apoyo y no sustituyen la revisión humana.
Encargados y supuestos limitados de cesión
Integramos servicios de terceros seleccionados para el funcionamiento de la plataforma. Tratan datos en nuestro nombre o colaboran al servicio según acuerdos y medidas de confidencialidad acordes al caso:
Podemos apoyarnos en subencargados o proveedores tecnológicos para alojamiento, autenticación, correo, almacenamiento, analítica, soporte técnico, pagos o funciones complementarias. Cuando traten datos por cuenta nuestra, procuraremos imponer obligaciones contractuales de confidencialidad, seguridad y limitación de finalidad.
No vendemos datos personales. Solo los comunicamos en estos supuestos acotados:
Los datos personales tratados a través de EduShield pueden almacenarse o procesarse en infraestructura ubicada en los Estados Unidos u otras ubicaciones según los encargados utilizados. Cuando los datos personales se transfieran o alojen fuera de Costa Rica, EduShield procurará implementar mecanismos jurídicos y contractuales razonables para protegerlos, tales como cláusulas contractuales, medidas de seguridad y salvaguardas reconocidas por la normativa aplicable.
Tratamiento de datos de estudiantes menores y medidas de protección
EduShield es una plataforma diseñada para su uso en entornos educativos. En el caso de usuarios menores de edad, el tratamiento de sus datos personales se realizará con base en las autorizaciones, consentimientos o demás fundamentos legales que resulten exigibles según la normativa aplicable, a cargo del centro educativo (institución, escuela o colegio) o, cuando la ley y el acuerdo aplicable lo permitan, del docente que actúe como responsable del tratamiento, y con la intervención o información a padres, tutores o representantes legales cuando corresponda.
Quien actúe como Responsable del Tratamiento —con frecuencia el centro educativo y, en los supuestos previstos, un docente— garantiza contar con las autorizaciones necesarias según la normativa vigente (por ejemplo la Ley N.º 8968 en Costa Rica) para registrar al menor en la plataforma. Christopher Brenes Fernández, a través de EduShield, actúa únicamente como encargado del tratamiento, limitando el uso de dicha información a fines estrictamente académicos, de evaluación y de comunicación interna solicitados por el responsable. Si un padre o tutor desea ejercer derechos de rectificación o supresión sobre los datos de un menor, deberá canalizar su solicitud a través de la administración de su centro educativo o, cuando corresponda, del docente que actúe como responsable.
Reconocemos una categoría de titular con tratamiento restringido: estudiantes registrados sin cuenta (placeholders) por parte del docente dueño de un curso, exclusivamente con fines de reportería de notas. Estos registros no implican la creación de una cuenta para la persona, ni le conceden acceso a la plataforma, y permanecen visibles únicamente para el docente que los registró y, en modo agregado y limitado, para la coordinación de la institución.
Cuando el estudiante registrado como placeholder sea menor de edad, el docente declara, al momento del registro, contar con el respaldo institucional y/o con razones suficientes para asumir el consentimiento del padre, madre o tutor legal. El docente es responsable de la veracidad del nombre registrado y del uso de la funcionalidad exclusivamente para fines de reportería académica. El titular del nombre registrado, una vez identificado, conserva los derechos de acceso, rectificación, cancelación y oposición sobre sus datos, ejercibles a través del docente dueño o de la institución correspondiente.
Los placeholders eliminados por el docente quedan archivados (no borrados físicamente) por el período de retención académica que exija la normativa y el acuerdo con el centro educativo. Si un placeholder es asignado posteriormente a una cuenta real mediante el proceso de invitación, la transferencia de datos requiere aceptación explícita del titular —o de su tutor legal cuando corresponda— y, una vez aceptada, el placeholder original queda archivado con referencia al destinatario.
La seguridad de los menores es una prioridad. La contratación del servicio, la creación de cuentas administrativas o la aceptación de términos en nombre de una institución debe realizarla quien tenga capacidad legal suficiente. Los estudiantes menores de edad podrán usar la plataforma cuando el responsable del tratamiento (habitualmente el centro educativo o, según el caso, el docente) haya habilitado ese uso con base legal suficiente y, cuando proceda, con las autorizaciones o consentimientos que exija la normativa aplicable.
Si usted es padre, madre o tutor y detecta que un menor a su cargo ha proporcionado datos personales sin su supervisión, puede escribir a privacidad@edushield.net para solicitar la revisión o eliminación de la información que conste en nuestros sistemas en la medida en que la ley y el acuerdo con el centro lo permitan. Nos reservamos el derecho a desactivar o eliminar cuentas si existen sospechas razonables de que pertenecen a un menor sin la debida autorización. Se insta a padres y tutores a supervisar la actividad de los menores y a instruirlos sobre el uso seguro de plataformas digitales.
Qué derechos pueden reconocerse según la ley aplicable
Según su país o región y la normativa aplicable, puede tener derechos sobre sus datos personales. EduShield respeta esos derechos cuando procedan y describe aquí los mecanismos que el producto pone a su disposición.
Actualizar o corregir datos personales inexactos o incompletos desde las funciones de perfil o cuenta que habilite el centro, cuando el producto lo permita.
Solicitar la eliminación de datos personales asociados a su cuenta mediante la herramienta indicada más abajo, sin perjuicio de obligaciones legales o contractuales que impidan borrar determinada información (p. ej. registros académicos que deba conservar el centro).
Cuando la ley lo reconozca, limitar el tratamiento en supuestos concretos (por ejemplo mientras se verifica la exactitud de los datos o la licitud del tratamiento). EduShield aplicará lo que el marco legal y el producto permitan en cada caso.
Oponerse a ciertos tratamientos cuando la ley lo prevea (por ejemplo tratamientos basados en interés legítimo o comunicaciones comerciales no esenciales), en la medida en que el producto y el acuerdo con el centro lo admitan.
Cuando la normativa aplicable reconozca derechos de acceso, copia o portabilidad, EduShield los atenderá en la medida en que correspondan al rol que desempeñe en el tratamiento, a la viabilidad técnica del sistema y a las limitaciones legales o contractuales aplicables, especialmente respecto de expedientes o registros cuya gestión corresponda al centro educativo como responsable. Para eliminar los datos personales vinculados a su cuenta, use la página Eliminar mis datos en edushield.net. Para el marco técnico de seguridad y tratamiento puede consultar Protección de datos. El resto de textos legales está disponible en el sitio.
En algunos casos debemos conservar datos para cumplir la ley, resolver controversias, mantener la seguridad o cumplir contratos con el centro educativo. Cuando un derecho no pueda aplicarse por completo, aplicaremos la excepción que corresponda según la normativa vigente.
Duración del tratamiento de la información
Conservamos datos personales solo el tiempo necesario para las finalidades del tratamiento, el cumplimiento legal, la resolución de controversias y los acuerdos con el centro. Los plazos dependen de:
Mientras la cuenta esté activa conservamos los datos personales y académicos necesarios para prestar el servicio.
Expedientes, calificaciones o constancias pueden conservarse según lo exija el centro o la normativa aplicable (p. ej. plazos del orden de varios años cuando proceda).
Tras una solicitud de borrado, los datos personales se eliminan en los plazos técnicos y legales aplicables; pueden subsistir copias en respaldo o registros mientras lo permita la ley o el proveedor de infraestructura.
La retención en sistemas de respaldo la definen los proveedores que alojan el servicio; puede existir un periodo en que un dato siga recuperable tras su borrado en la aplicación.
Cuando los datos ya no son necesarios, aplicamos procedimientos de eliminación acordes a buenas prácticas y a las capacidades de los sistemas y encargados que alojan la información.
Parte de la información puede anonimizarse o agregarse para estadísticas, investigación o mejora del producto. Una vez irreversiblemente anonimizada, deja de considerarse dato personal y puede conservarse de forma indefinida para esos fines.
Cómo protegemos su información
EduShield aplica medidas técnicas y organizativas razonables para proteger los datos personales frente a accesos no autorizados, divulgación indebida, alteración o destrucción.
El tráfico hacia el servicio se protege con HTTPS (TLS). EduShield procura utilizar proveedores que ofrezcan medidas de seguridad adecuadas, incluido cifrado en tránsito y, cuando esté disponible en la infraestructura aplicable, cifrado en reposo conforme a la configuración del servicio.
El acceso se basa en roles para que cada usuario vea solo lo necesario.
El servicio se ejecuta sobre infraestructura de terceros con controles de disponibilidad, copias y seguridad física según el proveedor.
Registros y monitorización según las capacidades del producto y de los proveedores, para detectar incidentes y reforzar la configuración.
El personal con acceso a datos personales recibe orientación sobre seguridad y confidencialidad acorde a su función.
Contamos con un plan orientativo de respuesta y comunicación ante incidentes que afecten datos personales, descrito en la página de protección de datos del sitio. En caso de incidente de seguridad que afecte de forma material datos personales bajo nuestra custodia, notificaremos al responsable del tratamiento o al usuario correspondiente dentro de un plazo razonable y conforme a la ley aplicable.
Además de las medidas del servicio, usted contribuye a la seguridad de su cuenta:
Cómo tratamos los datos cuando conectás tu cuenta de Zoom a EduShield
Cuando un docente conecta su cuenta de Zoom a EduShield mediante OAuth 2.0, recibimos del API de Zoom únicamente los siguientes datos:
Los tokens y la identidad de la cuenta de Zoom se usan exclusivamente para operar el servicio de clases en vivo a nombre del docente:
El docente puede desconectar Zoom en cualquier momento desde su perfil en EduShield. Al desconectar:
/oauth/revoke de Zoom.Eliminar la cuenta de EduShield ejecuta el mismo proceso de revocación para cualquier integración Zoom asociada.
Si tiene consultas específicas sobre el tratamiento de datos de Zoom por parte de EduShield, escríbanos a privacidad@edushield.net. Para consultas sobre la propia política de privacidad de Zoom, consulte directamente el aviso de privacidad de Zoom.
Actualizaciones de este texto y ley aplicable
Podemos modificar esta Política de privacidad para reflejar cambios en el producto, la tecnología o la normativa. Si el cambio es relevante, lo comunicaremos por los medios razonables disponibles en la plataforma (por ejemplo aviso visible o mensaje en el servicio). Le recomendamos revisar esta página con periodicidad en edushield.net.
EduShield opera con sede y enfoque principal en Costa Rica y ajusta el tratamiento a la Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales (Ley N.º 8968) y normativa conexa cuando aplique. Si usted se encuentra en otro país, pueden aplicarsele otras leyes (por ejemplo del Espacio Económico Europeo o California); esta política describe prácticas generales del servicio sin constituir asesoramiento jurídico personal. El ejercicio de reclamaciones ante autoridades de protección de datos corresponde al interesado según las reglas de su jurisdicción; esta política no sustituye esos procedimientos.