La Oficina del Comisionado de Información del Reino Unido (ICO) auditó a 28 proveedores de tecnología escolar ampliamente utilizados entre 2024 y 2025, abarcando salvaguarda, gestión de la conducta y aplicaciones de aula. Su informe «Edtech examined», publicado en junio de 2026, concluyó que los proveedores habían implementado el 98% de las 596 recomendaciones emitidas.
28
Proveedores de tecnología educativa auditados (2024-2025)
596
Recomendaciones de protección de datos emitidas (2024-2025)
98 %
Recomendaciones implementadas en el momento de la publicación
Detalles
Madurez
En expansión
Promotor
Information Commissioner's Office (ICO)
Período
Audits conducted 2024-2025; report published Jun 2026
Palabras clave
EdTech regulation, children's data protection, regulator audits, safeguarding technology, data controller/processor compliance
Contexto
Entre 2024 y 2025, la Oficina del Comisionado de Información (ICO) del Reino Unido llevó a cabo auditorías consensuadas de protección de datos a 28 proveedores de tecnología educativa cuyos productos - sistemas de información de gestión, herramientas de salvaguarda, plataformas de gestión del comportamiento, sistemas de gestión del aprendizaje, aplicaciones de aula y servicios de integración de datos - se utilizan ampliamente en escuelas primarias y secundarias en Inglaterra y más allá.
Objetivos
Las auditorías evaluaron el cumplimiento de los proveedores con la legislación de protección de datos, centrándose en los roles de responsable y encargado del tratamiento, los contratos de tratamiento de datos, el mapeo de flujos de datos, la minimización de datos y la limitación del plazo de conservación, los avisos de privacidad y las evaluaciones de impacto sobre la protección de datos, particularmente en relación con los datos de menores.
Actividades
Los auditores de la ICO revisaron a los 28 proveedores y emitieron un total de 596 recomendaciones, que abarcaban las deficiencias de cumplimiento identificadas. La ICO publicó sus conclusiones en el informe "Edtech examined" en junio de 2026 y actualmente colabora con el Department for Education y las autoridades descentralizadas para desarrollar un código de conducta estatutario para la tecnología educativa en virtud de la Data (Use and Access) Act 2025.
Resultados
En el momento de la publicación, los proveedores habían aceptado e implementado el 98% de las 596 recomendaciones. Entre los problemas comunes identificados se incluyeron la incapacidad de los proveedores para distinguir correctamente su papel como responsable o encargado del tratamiento - particularmente cuando los datos de menores se reutilizaban para el desarrollo de productos o análisis -, contratos de tratamiento de datos con las escuelas insuficientemente detallados, mapeo incompleto de los flujos de datos, prácticas débiles de minimización de datos, avisos de privacidad desactualizados y lagunas en las evaluaciones de impacto sobre la protección de datos.
Conclusiones
La propia ICO señaló que se trataba de una muestra autoseleccionada y consensuada, y no de una auditoría de todo el mercado. Grupos de defensa de los derechos de la infancia como 5Rights y el Digital Futures for Children Centre han argumentado que se necesita una aplicación más estricta, respaldada por un código, y no solo auditorías, para poner fin al uso comercialmente explotador de los datos educativos de los menores, y el código estatutario propuesto por la ICO pretende extender las mejoras encontradas en esta cohorte a todo el mercado.
Implementación
Coste indicativo
Medio (50 000–500 000 €) — Regulator-funded audit programme covering 28 providers over roughly two years; specific budget not disclosed in source material.
Tiempo hasta resultados
Medio (1–3 años) — Audits conducted 2024-2025; report published June 2026; a follow-on statutory code is now in development with the Department for Education.
Personal y competencias
ICO audit teams conducting on-site/desk-based data-protection audits, Provider compliance teams implementing recommendations, Department for Education and devolved authorities engaged in developing a follow-on statutory code
Condiciones para el éxito
Providers' willingness to participate in a consensual audit
Provider capacity to implement recommendations (98% implemented in this cohort)
Statutory backing (proposed edtech code under the Data (Use and Access) Act 2025) to extend standards beyond the audited cohort
Modos de fallo comunes
Self-selected, consensual sample rather than a full-market audit, so findings may not generalise to non-participating providers
No statutory enforcement mechanism yet in place; reliance on voluntary provider cooperation
Dónde encaja
Tipo de gobernanza
national regulator (ICO)
Escala
national (England, with UK-wide relevance)
Nivel de ingresos
high-income
Habitualmente financiado por
National / regional programmes
Vías de financiación indicativas para prácticas de este tipo: compruebe siempre las convocatorias vigentes y las reglas de elegibilidad de cada programa.
¿Usted implementa esta práctica?
Reivindíquela —
los implementadores verificados obtienen un contacto público en la página y pueden proponer correcciones.
Fuentes de datos
De dónde se obtuvo la información de esta práctica, y cuándo.