evidoria

← Volver al listado

Good practice

Edtech Examined — las auditorías de la ICO británica a 28 proveedores de tecnología escolar y 596 recomendaciones sobre protección de datos

Reino Unido · Wilmslow · Ver el perfil de Reino Unido

La Oficina del Comisionado de Información del Reino Unido (ICO) auditó a 28 proveedores de tecnología escolar ampliamente utilizados entre 2024 y 2025, abarcando salvaguarda, gestión de la conducta y aplicaciones de aula. Su informe «Edtech examined», publicado en junio de 2026, concluyó que los proveedores habían implementado el 98% de las 596 recomendaciones emitidas.

Detalles

Promotor
Information Commissioner's Office (ICO)
Período
Audits conducted 2024-2025; report published Jun 2026
Palabras clave
EdTech regulation, children's data protection, regulator audits, safeguarding technology, data controller/processor compliance

Descripción

Entre 2024 y 2025, la Oficina del Comisionado de Información del Reino Unido (Information Commissioner's Office, ICO) llevó a cabo auditorías consensuadas de protección de datos a 28 proveedores de tecnología educativa cuyos productos - sistemas de gestión de información, herramientas de salvaguarda, plataformas de gestión de la conducta, sistemas de gestión del aprendizaje, aplicaciones de aula y servicios de integración de datos - se utilizan ampliamente en escuelas primarias y secundarias de Inglaterra y más allá.

La ICO publicó sus conclusiones en el informe «Edtech examined» en junio de 2026. Los auditores formularon 596 recomendaciones a los 28 proveedores; en el momento de la publicación, los proveedores habían aceptado e implementado el 98% de ellas. Entre los problemas comunes identificados se encuentran la incapacidad de los proveedores para distinguir correctamente su papel como responsables o encargados del tratamiento (especialmente cuando los datos de los menores se reutilizaban para el desarrollo de productos o análisis), contratos de tratamiento de datos insuficientemente detallados con los centros escolares, un mapeo incompleto de los flujos de datos, una aplicación débil de los principios de minimización de datos y limitación del plazo de conservación, avisos de privacidad obsoletos o de difícil acceso, y carencias en las evaluaciones de impacto relativas a la protección de datos.

La ICO también señaló que se trataba de una muestra consensuada y autoseleccionada, no de una auditoría de todo el mercado, y actualmente colabora con el Departamento de Educación y las administraciones descentralizadas para desarrollar un código de conducta estatutario específico para el sector EdTech, al amparo de la Data (Use and Access) Act 2025, con el fin de extender al conjunto del mercado las mejoras observadas en este grupo de proveedores. Organizaciones de defensa de los derechos de la infancia como 5Rights y el Digital Futures for Children Centre han utilizado el informe para argumentar que se necesita una aplicación más estricta, respaldada por un código vinculante, y no solo auditorías, para frenar el uso comercialmente explotador de los datos educativos de los menores.

Implementación

Los detalles de implementación (coste, plazo, personal, condiciones para el éxito) aún no están disponibles para esta práctica.

Fuentes de datos

De dónde se obtuvo la información de esta práctica, y cuándo.

Prácticas similares que pueden serle útiles