evidoria

← Back to browse

Good practice

Edtech Examined — las auditorías de la ICO británica a 28 proveedores de tecnología escolar y 596 recomendaciones sobre protección de datos

United Kingdom · Wilmslow · See the United Kingdom profile

La Oficina del Comisionado de Información del Reino Unido (ICO) auditó a 28 proveedores de tecnología escolar ampliamente utilizados entre 2024 y 2025, abarcando salvaguarda, gestión de la conducta y aplicaciones de aula. Su informe «Edtech examined», publicado en junio de 2026, concluyó que los proveedores habían implementado el 98% de las 596 recomendaciones emitidas.

Details

Promoter
Information Commissioner's Office (ICO)
Period
Audits conducted 2024-2025; report published Jun 2026
Keywords
EdTech regulation, children's data protection, regulator audits, safeguarding technology, data controller/processor compliance

Description

Entre 2024 y 2025, la Oficina del Comisionado de Información del Reino Unido (Information Commissioner's Office, ICO) llevó a cabo auditorías consensuadas de protección de datos a 28 proveedores de tecnología educativa cuyos productos - sistemas de gestión de información, herramientas de salvaguarda, plataformas de gestión de la conducta, sistemas de gestión del aprendizaje, aplicaciones de aula y servicios de integración de datos - se utilizan ampliamente en escuelas primarias y secundarias de Inglaterra y más allá.

La ICO publicó sus conclusiones en el informe «Edtech examined» en junio de 2026. Los auditores formularon 596 recomendaciones a los 28 proveedores; en el momento de la publicación, los proveedores habían aceptado e implementado el 98% de ellas. Entre los problemas comunes identificados se encuentran la incapacidad de los proveedores para distinguir correctamente su papel como responsables o encargados del tratamiento (especialmente cuando los datos de los menores se reutilizaban para el desarrollo de productos o análisis), contratos de tratamiento de datos insuficientemente detallados con los centros escolares, un mapeo incompleto de los flujos de datos, una aplicación débil de los principios de minimización de datos y limitación del plazo de conservación, avisos de privacidad obsoletos o de difícil acceso, y carencias en las evaluaciones de impacto relativas a la protección de datos.

La ICO también señaló que se trataba de una muestra consensuada y autoseleccionada, no de una auditoría de todo el mercado, y actualmente colabora con el Departamento de Educación y las administraciones descentralizadas para desarrollar un código de conducta estatutario específico para el sector EdTech, al amparo de la Data (Use and Access) Act 2025, con el fin de extender al conjunto del mercado las mejoras observadas en este grupo de proveedores. Organizaciones de defensa de los derechos de la infancia como 5Rights y el Digital Futures for Children Centre han utilizado el informe para argumentar que se necesita una aplicación más estricta, respaldada por un código vinculante, y no solo auditorías, para frenar el uso comercialmente explotador de los datos educativos de los menores.

Implementation

Implementation detail (cost, timeline, staffing, conditions for success) is not yet available for this practice.

Data sources

Where this practice's information was retrieved from, and when.

Similar practices you may find useful