POLÍTICA DE PRIVACIDAD
En el Colegio Claret de Madrid (Misioneros Claretianos Santiago Madrid Corazón de María 1) valoramos la privacidad y la protección de los datos personales de nuestros alumnos, familias, personal y usuarios de nuestra web.
Esta política explica de forma clara y transparente cómo recopilamos, utilizamos, almacenamos y protegemos la información que nos confía, cumpliendo estrictamente con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
Nuestro compromiso es garantizar que los datos se traten con responsabilidad, seguridad y únicamente para las finalidades legítimas relacionadas con la actividad educativa y administrativa del centro. Le invitamos a leer detenidamente esta política para conocer sus derechos y cómo ejercerlos.
- Responsable del tratamiento
- Responsable del tratamiento: Colegio Claret de Madrid (Misioneros Claretianos Santiago Madrid Corazón de María 1)
- Domicilio: Corazón de María, 1 – 28002 Madrid (España)
- Teléfono: 914 15 21 54
- Delegado de Protección de Datos: [email protected]
- Tratamientos realizados por el centro educativo
2.1. Gestión de solicitudes de información y contacto
El Colegio Claret de Madrid trata los datos personales que se recaban a través de formularios web, correo electrónico o teléfono con la finalidad de atender consultas, proporcionar información sobre el centro y responder a solicitudes relacionadas con la actividad educativa.
La base jurídica es el consentimiento del interesado (art. 6.1.a RGPD). Se tratan datos identificativos como nombre, apellidos, correo electrónico, teléfono y el contenido del mensaje. No se prevén cesiones a terceros salvo obligación legal, ni transferencias internacionales. Los datos se conservarán durante un máximo de 12 meses desde la última interacción, salvo que se formalice matrícula, en cuyo caso se integrarán en el expediente académico.
2.2. Proceso de admisión y matriculación
Los datos se utilizan para gestionar solicitudes de admisión, matrícula y expedientes académicos, incluyendo la asignación de cursos y servicios complementarios. La legitimación se basa en la ejecución de medidas precontractuales y el contrato educativo (art. 6.1.b RGPD), así como en obligaciones legales (art. 6.1.c RGPD). Se tratan datos identificativos, familiares, académicos y, cuando sea necesario, datos de salud (alergias, necesidades especiales).
Las cesiones pueden realizarse a administraciones educativas, aseguradoras y entidades bancarias para la gestión de pagos. No se prevén transferencias internacionales. Los datos se conservarán durante la relación contractual y los plazos legales aplicables.
2.3. Gestión de actividades escolares y extraescolares
Este tratamiento incluye la organización de excursiones, talleres, actividades deportivas y culturales. La finalidad es garantizar la participación segura y adecuada de los alumnos en dichas actividades. La base jurídica es el consentimiento expreso de los padres o tutores mediante autorizaciones específicas. Se tratan datos como nombre, curso, autorizaciones y, en algunos casos, imágenes.
Las cesiones pueden realizarse a empresas de transporte, monitores y aseguradoras para la correcta ejecución de la actividad. No se prevén transferencias internacionales. Los datos se conservarán hasta la finalización de la actividad y durante los plazos legales para atender posibles responsabilidades.
2.4. Comunicación institucional y envío de información
El Colegio Claret de Madrid utiliza los datos para enviar circulares, boletines y comunicaciones sobre la vida escolar, actividades y eventos. La legitimación se basa en el consentimiento del interesado, otorgado mediante suscripción voluntaria. Se tratan datos como nombre, correo electrónico y relación con el centro.
No se prevén cesiones ni transferencias internacionales. Los datos se conservarán mientras se mantenga la suscripción y hasta que se revoque el consentimiento, lo que puede hacerse en cualquier momento sin afectar la licitud del tratamiento previo.
2.5. Gestión laboral y de personal
Este tratamiento abarca la contratación, gestión de nóminas, formación y control del personal docente y administrativo. La finalidad es cumplir con las obligaciones derivadas de la relación laboral y garantizar la correcta organización del centro.
La base jurídica es la ejecución del contrato laboral y el cumplimiento de obligaciones legales (art. 6.1.b y c RGPD). Se tratan datos identificativos, bancarios, de formación y salud laboral. Las cesiones se realizan a Seguridad Social, Hacienda, mutuas y entidades bancarias. No se prevén transferencias internacionales. Los datos se conservarán durante la relación laboral y los plazos legales.
2.6. Gestión de imágenes y publicaciones en medios digitales
El centro puede tratar imágenes y vídeos de alumnos y personal para difundir actividades escolares en la web, redes sociales y medios digitales internos. La finalidad es informar sobre la vida del colegio y fomentar la participación. La base jurídica es el consentimiento expreso de los padres/tutores o alumnos mayores de edad.
Se tratan datos como imagen, voz y, en algunos casos, nombre. No se prevén cesiones salvo medios de comunicación autorizados ni transferencias internacionales. Los datos se conservarán hasta la revocación del consentimiento o la finalización del curso escolar.
2.7. Uso de la plataforma Educamos
El Colegio Claret de Madrid utiliza la plataforma Educamos para la gestión académica, comunicación con familias y seguimiento del alumnado. La finalidad es facilitar la interacción entre el centro, los padres y los alumnos, así como la organización de tareas, calificaciones y avisos. La base jurídica es la ejecución del contrato educativo, interés público derivado de las competencias como centro educativo para el uso de esta herramienta. Se tratan datos identificativos, académicos, comunicaciones y, en algunos casos, imágenes.
El proveedor actúa como encargado del tratamiento bajo contrato conforme al art. 28 RGPD. No se contemplan transferencias internacionales. Los datos se conservarán mientras dure la relación educativa y conforme a los plazos legales.
2.8. Videovigilancia en instalaciones
El centro cuenta con sistemas de videovigilancia para garantizar la seguridad de alumnos, personal y bienes. La finalidad es prevenir incidentes y proteger las instalaciones. La base jurídica es el interés legítimo del responsable (art. 6.1.f RGPD) y la normativa de seguridad. Se tratan imágenes sin sonido, sin realizar seguimiento individualizado. Las cesiones se limitan a Fuerzas y Cuerpos de Seguridad en caso de incidentes. No se realizan transferencias internacionales. Las grabaciones se conservan durante un máximo de 1 mes, salvo que deban conservarse por requerimiento legal.
2.9. Control de accesos y registro de visitas
El colegio gestiona un registro de accesos para garantizar la seguridad y control de personas que entran en las instalaciones. La finalidad es identificar visitantes y prevenir riesgos. La base jurídica es el interés legítimo y la normativa de seguridad. Se tratan datos como nombre, hora de entrada y salida.
Las cesiones se limitan a autoridades competentes en caso de incidentes. No se realizan transferencias internacionales. Los datos se conservan durante el tiempo necesario para la finalidad, habitualmente de 1 mes.
2.10. Gestión del servicio de comedor
El centro trata datos para organizar el servicio de comedor, incluyendo menús adaptados y control de asistencia. La finalidad es garantizar la correcta prestación del servicio y atender necesidades alimentarias especiales. La base jurídica es la ejecución del contrato educativo y el consentimiento para datos de salud (alergias).
Se tratan datos identificativos, curso, dieta y alergias. Las cesiones pueden realizarse a empresas proveedoras del servicio. No se prevén transferencias internacionales. Los datos se conservan mientras dure la relación educativa y conforme a normativa sanitaria.
2.11. Atención sanitaria y primeros auxilios
El colegio puede tratar datos de salud en casos de urgencia médica o administración de medicación autorizada. La finalidad es proteger la salud del alumno y cumplir obligaciones legales. La base jurídica es el consentimiento explícito y el interés vital del menor (art. 6.1.d RGPD). Se tratan datos como nombre, curso, alergias, medicación y contacto de emergencia.
Las cesiones se realizan a servicios sanitarios en caso necesario. No se prevén transferencias internacionales. Los datos se conservan durante el curso escolar y se eliminan al finalizar.
2.12. Gestión de AMPA y actividades asociadas
El colegio colabora con la Asociación de Madres y Padres (AMPA) para organizar actividades complementarias. La finalidad es coordinar eventos y servicios para las familias. La base jurídica es el consentimiento del interesado.
Se tratan datos identificativos y de contacto. Las cesiones se limitan a la propia AMPA y proveedores de actividades. No se prevén transferencias internacionales. Los datos se conservan mientras dure la relación con la asociación.
- Derechos de los interesados
Los interesados pueden ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad conforme a los artículos 15 a 22 del RGPD. También pueden retirar el consentimiento en cualquier momento sin afectar la licitud del tratamiento previo. Para ejercerlos, deben enviar una solicitud a [email protected] o al domicilio del responsable, acompañada de copia del documento identificativo. Si no se atiende la solicitud, pueden reclamar ante la Agencia Española de Protección de Datos (www.aepd.es). El colegio garantiza canales accesibles y gratuitos para el ejercicio de estos derechos.
- Delegado de Protección de Datos (DPD)
El Colegio Claret de Madrid ha designado un Delegado de Protección de Datos para supervisar el cumplimiento normativo y atender consultas relacionadas con la privacidad. Puede contactar con el DPD en [email protected]. El DPD actúa como punto de referencia para resolver dudas, gestionar solicitudes y coordinar evaluaciones de impacto cuando se traten datos sensibles, especialmente de menores. Su función es garantizar que todas las operaciones de tratamiento se ajusten a la normativa vigente y a las directrices de la AEPD.
- Medidas de seguridad
El centro aplica medidas técnicas y organizativas para proteger la información: cifrado, control de accesos, copias de seguridad, protocolos de brechas, formación del personal y contratos con encargados del tratamiento. Se realizan análisis de riesgos y, cuando procede, evaluaciones de impacto (EIPD). Estas medidas se revisan periódicamente para adaptarse a nuevas amenazas y garantizar la confidencialidad, integridad y disponibilidad de los datos.
- Política de menores
El tratamiento de datos de menores se realiza con especial cuidado. Para alumnos menores de 14 años, se requiere consentimiento de padres o tutores. Las imágenes, vídeos y publicaciones se gestionan mediante autorizaciones específicas y pueden revocarse en cualquier momento. El colegio limita el acceso a información sensible y aplica protocolos para evitar la difusión no autorizada.
- Ejercicios prácticos y formación en derechos
El colegio fomenta la educación digital responsable, incluyendo actividades para que alumnos y familias conozcan sus derechos en materia de protección de datos. Se realizan talleres sobre privacidad, uso seguro de plataformas y redes sociales, y se facilita material informativo sobre cómo ejercer los derechos reconocidos por la normativa.
