evidoria

← Volver al listado

Buena práctica Importada

Edtech Examined — las auditorías de la ICO británica a 28 proveedores de tecnología escolar y 596 recomendaciones sobre protección de datos

Reino Unido · Wilmslow · Ver el perfil de Reino Unido

Evidencia: Observacional / pre-post Top 59% 47/100 · Pregunte a Evidence Copilot sobre esta práctica

La Oficina del Comisionado de Información del Reino Unido (ICO) auditó a 28 proveedores de tecnología escolar ampliamente utilizados entre 2024 y 2025, abarcando salvaguarda, gestión de la conducta y aplicaciones de aula. Su informe «Edtech examined», publicado en junio de 2026, concluyó que los proveedores habían implementado el 98% de las 596 recomendaciones emitidas.

28
Proveedores de tecnología educativa auditados (2024-2025)
596
Recomendaciones de protección de datos emitidas (2024-2025)
98 %
Recomendaciones implementadas en el momento de la publicación

Detalles

Madurez
En expansión
Promotor
Information Commissioner's Office (ICO)
Período
Audits conducted 2024-2025; report published Jun 2026
Palabras clave
EdTech regulation, children's data protection, regulator audits, safeguarding technology, data controller/processor compliance

Contexto

Entre 2024 y 2025, la Oficina del Comisionado de Información (ICO) del Reino Unido llevó a cabo auditorías consensuadas de protección de datos a 28 proveedores de tecnología educativa cuyos productos - sistemas de información de gestión, herramientas de salvaguarda, plataformas de gestión del comportamiento, sistemas de gestión del aprendizaje, aplicaciones de aula y servicios de integración de datos - se utilizan ampliamente en escuelas primarias y secundarias en Inglaterra y más allá.

Objetivos

Las auditorías evaluaron el cumplimiento de los proveedores con la legislación de protección de datos, centrándose en los roles de responsable y encargado del tratamiento, los contratos de tratamiento de datos, el mapeo de flujos de datos, la minimización de datos y la limitación del plazo de conservación, los avisos de privacidad y las evaluaciones de impacto sobre la protección de datos, particularmente en relación con los datos de menores.

Actividades

Los auditores de la ICO revisaron a los 28 proveedores y emitieron un total de 596 recomendaciones, que abarcaban las deficiencias de cumplimiento identificadas. La ICO publicó sus conclusiones en el informe "Edtech examined" en junio de 2026 y actualmente colabora con el Department for Education y las autoridades descentralizadas para desarrollar un código de conducta estatutario para la tecnología educativa en virtud de la Data (Use and Access) Act 2025.

Resultados

En el momento de la publicación, los proveedores habían aceptado e implementado el 98% de las 596 recomendaciones. Entre los problemas comunes identificados se incluyeron la incapacidad de los proveedores para distinguir correctamente su papel como responsable o encargado del tratamiento - particularmente cuando los datos de menores se reutilizaban para el desarrollo de productos o análisis -, contratos de tratamiento de datos con las escuelas insuficientemente detallados, mapeo incompleto de los flujos de datos, prácticas débiles de minimización de datos, avisos de privacidad desactualizados y lagunas en las evaluaciones de impacto sobre la protección de datos.

Conclusiones

La propia ICO señaló que se trataba de una muestra autoseleccionada y consensuada, y no de una auditoría de todo el mercado. Grupos de defensa de los derechos de la infancia como 5Rights y el Digital Futures for Children Centre han argumentado que se necesita una aplicación más estricta, respaldada por un código, y no solo auditorías, para poner fin al uso comercialmente explotador de los datos educativos de los menores, y el código estatutario propuesto por la ICO pretende extender las mejoras encontradas en esta cohorte a todo el mercado.

Implementación

Coste indicativo
Medio (50 000–500 000 €) — Regulator-funded audit programme covering 28 providers over roughly two years; specific budget not disclosed in source material.
Tiempo hasta resultados
Medio (1–3 años) — Audits conducted 2024-2025; report published June 2026; a follow-on statutory code is now in development with the Department for Education.
Personal y competencias
ICO audit teams conducting on-site/desk-based data-protection audits, Provider compliance teams implementing recommendations, Department for Education and devolved authorities engaged in developing a follow-on statutory code

Condiciones para el éxito

  • Providers' willingness to participate in a consensual audit
  • Provider capacity to implement recommendations (98% implemented in this cohort)
  • Statutory backing (proposed edtech code under the Data (Use and Access) Act 2025) to extend standards beyond the audited cohort

Modos de fallo comunes

  • Self-selected, consensual sample rather than a full-market audit, so findings may not generalise to non-participating providers
  • No statutory enforcement mechanism yet in place; reliance on voluntary provider cooperation

Dónde encaja

Tipo de gobernanza
national regulator (ICO)
Escala
national (England, with UK-wide relevance)
Nivel de ingresos
high-income

Habitualmente financiado por

National / regional programmes

Vías de financiación indicativas para prácticas de este tipo: compruebe siempre las convocatorias vigentes y las reglas de elegibilidad de cada programa.

¿Usted implementa esta práctica? Reivindíquela — los implementadores verificados obtienen un contacto público en la página y pueden proponer correcciones.

Fuentes de datos

De dónde se obtuvo la información de esta práctica, y cuándo.

Prácticas similares que pueden serle útiles