Centro de Cumplimiento

Preguntas de centros educativos, delegados de protección de datos y socios.

Todo lo que una institución pregunta antes de trabajar con nosotros, reunido en un solo lugar: cómo funciona la plataforma, cómo protegemos a la infancia, qué datos tenemos y cómo los aseguramos.

Cada respuesta empieza por la versión breve. Cuando un delegado de protección de datos, un revisor de seguridad o un equipo de compras necesita el detalle técnico, abra Más detalle debajo.

Ir a un tema

Ocho secciones, 85 preguntas.

Seguridad, privacidad y protección de la infancia se tratan por separado, porque los revisores institucionales las evalúan por separado.

1

Sobre Class2Class

8 preguntas
¿Qué es Class2Class?

Class2Class es una plataforma en línea donde el profesorado conecta sus aulas con aulas de otros países y desarrolla junto a ellas proyectos colaborativos estructurados, alineados con los Objetivos de Desarrollo Sostenible de la ONU.

Más detalle

El docente crea un proyecto o se suma a uno existente, se empareja con un aula asociada en el extranjero y recorre con su alumnado una estructura de proyecto compartida. La plataforma aporta el emparejamiento, el andamiaje del proyecto, el espacio de colaboración y la evidencia y la certificación al final.

¿Para quién está pensado Class2Class?

Principalmente para docentes de educación primaria y secundaria y su alumnado. Los centros educativos y los socios institucionales participan alrededor de ellos, no como usuarios del día a día.

¿Class2Class es una organización sin ánimo de lucro?

No. Class2Class es una empresa con ánimo de lucro y una misión social.

La entidad jurídica es Class2Class ApS, una sociedad danesa, CVR 44991071, con domicilio en Østerbrogade 148, 1th, 2100 Copenhague Ø, Dinamarca. El derecho danés y el de la UE son el régimen principal.

¿Cómo se sostiene económicamente la plataforma?

El modelo a largo plazo es mantener la plataforma gratuita para docentes y estudiantes y obtener ingresos de las instituciones: alianzas con empresas, subvenciones de fundaciones, organizaciones internacionales, servicios premium para centros, informes de impacto institucional, formación del profesorado y herramientas de administración escolar.

Más detalle

Hoy ningún centro paga. Las futuras ofertas de pago que se están valorando son redes verificadas de centros, formación del profesorado, analítica escolar, informes de impacto institucional y datos administrativos.

¿Class2Class es gratuito para docentes y estudiantes?

Sí, y la intención es que siga siéndolo. No se cobra a docentes ni a estudiantes y no existe un nivel de pago para ellos.

¿Qué papel tienen los socios institucionales y corporativos?

Los socios financian y patrocinan iniciativas educativas, ganan visibilidad como impulsores y reciben evidencia del impacto educativo. No obtienen acceso a las aulas, al alumnado ni al profesorado.

Más detalle

Los beneficios para un socio son visibilidad como impulsor, participación en iniciativas educativas, evidencia de impacto educativo y la oportunidad de apoyar la educación en nuevos mercados. Qué puede y qué no puede ver un socio se responde por completo en la sección 8.

¿Pueden los socios anunciarse o promocionar productos al alumnado?

No. Class2Class no es un canal de marketing dirigido a la infancia, y los socios no se anuncian ni promocionan productos al alumnado.

Más detalle

Es una decisión de diseño, no solo de política: no hay superficie publicitaria, no hay datos de estudiantes accesibles a socios y no existe mecanismo alguno por el que un socio pudiera segmentar o contactar a un estudiante. Los socios apoyan iniciativas educativas en lugar de vender productos.

¿Class2Class vende publicidad?

No. La plataforma no contiene publicidad.

2

Cómo funciona Class2Class

12 preguntas
¿Cómo funciona un proyecto de Class2Class?

Un docente crea un proyecto o se suma a uno existente, se empareja con un aula asociada de otro país y las dos clases recorren una estructura compartida de actividades hacia un resultado común. El profesorado dirige la pedagogía; la plataforma aporta la estructura, el espacio y la evidencia.

¿Cómo se emparejan las aulas?

El profesorado se encuentra y se conecta a través del área Connect de la plataforma, según materia, franja de edad, idioma, interés en los ODS y disponibilidad. El emparejamiento es de docente a docente.

¿Qué información puede ver un docente sobre otra aula?

El nombre del docente, su centro, su país y el perfil profesional que haya decidido publicar (materias, idiomas, intereses, disponibilidad). No se expone ninguna información a nivel de alumnado sobre otra aula.

¿Cómo se comunican las aulas participantes?

Dentro de la plataforma, mediante el chat del proyecto y la mensajería entre docentes. Las reuniones en directo entre aulas se celebran en herramientas de vídeo externas que el profesorado elige y programa.

¿Los proyectos son síncronos o asíncronos?

Se admiten ambos y lo decide el profesorado. La mayor parte de la colaboración es intercambio asíncrono; las reuniones en directo y las reuniones en grupos pequeños son añadidos opcionales.

¿Son obligatorias las videollamadas en directo?

No. Un proyecto puede completarse íntegramente de forma asíncrona.

¿Quién supervisa las interacciones entre aulas?

El profesorado participante. El papel de Class2Class es darle las herramientas, las reglas y el canal de denuncia; la supervisión del alumnado es responsabilidad del docente y del centro.

Más detalle

Esto se refleja en el modelo de autorización de la plataforma y no se deja en manos de una política: los chats de grupo solo puede crearlos un docente o un administrador, y un docente solo puede añadir a un estudiante al que da clase, con quien comparte clase o con quien comparte proyecto. Lo aplica el servidor, no la interfaz.

¿Pueden los docentes comunicarse fuera de Class2Class?

Sí, y muchos lo hacen. El profesorado intercambia voluntariamente datos de contacto con su docente asociado, algo que queda fuera de la plataforma y fuera de nuestro control. Los datos de contacto del alumnado no deben intercambiarse nunca.

Más detalle

La plataforma guarda un número de WhatsApp opcional para docentes, con su propia configuración de privacidad y una marca de tiempo registrada del consentimiento a las políticas, de modo que el contacto entre docentes por esa vía es una función admitida y consentida, no un atajo.

¿Puede un docente contactar directamente con estudiantes de otra aula?

No. Un docente solo puede abrir una conversación individual con un estudiante al que da clase. Incumplir las normas de conducta puede acarrear la eliminación de la cuenta.

¿Pueden los estudiantes contactar entre sí directamente?

Solo los estudiantes de 16 años o más, o los menores cuyo consentimiento parental esté verificado, y únicamente con otros estudiantes que superen esa misma comprobación. El resto no dispone de mensajería directa entre estudiantes en absoluto.

Más detalle

Es la barrera más estricta de la plataforma y merece describirse con precisión, porque es más fuerte de lo que la mayoría de los revisores institucionales espera.

Un estudiante llega al área Connect solo si tiene al menos 16 años o si su consentimiento parental consta como verificado. La comprobación se aplica por ambos lados: la lista de otros estudiantes que puede ver se filtra con la misma regla, de modo que un estudiante bloqueado ni puede alcanzar a otros ni resulta visible para ellos. Se aplica en la capa de datos y no en la interfaz, y falla en cerrado: si no se puede leer el perfil del estudiante, se deniega el acceso en lugar de concederlo.

¿Pueden los estudiantes participar en las conversaciones del proyecto?

Sí, dentro de su propio proyecto. El chat del proyecto se limita a sus participantes y un estudiante solo puede ver los proyectos a los que pertenece.

¿Qué ocurre con un estudiante cuyo consentimiento parental es necesario pero aún no está verificado?

No puede usar el producto. En lugar del panel ve una pantalla de consentimiento pendiente hasta que se verifica.

3

Protección de la Infancia

10 preguntas
¿Cuál es el enfoque de Class2Class sobre la protección de la infancia?

La protección de la infancia se trata como un proceso operativo continuo y no como un documento de política: políticas escritas, interacción mediada por el docente y aplicada en el modelo de autorización de la plataforma, moderación de contenidos, un canal de denuncia dentro del producto, una vía de denuncia anónima y formación del profesorado.

Más detalle

Los documentos rectores son la Política de Protección de la Infancia, el Código de Conducta, las Directrices éticas y el Marco de Salvaguarda y Gobernanza, respaldados por una evaluación anual de riesgos para la seguridad infantil y un procedimiento de gestión de denuncias y protección del denunciante.

¿Class2Class tiene una Política de Protección de la Infancia?

Sí. Está publicada en /child-safeguarding/ y se facilita íntegra a centros educativos y socios que la soliciten.

¿Class2Class tiene un Código de Conducta?

Sí, publicado en /code-of-conduct/. Se aplica a todas las personas que representan a Class2Class, incluidos empleados, colaboradores y socios.

¿Quién es responsable de supervisar al alumnado?

El docente participante y su centro. Class2Class aporta la plataforma, las reglas, las herramientas de moderación y el canal de denuncia; no supervisa un aula ni puede hacerlo.

¿Cómo se previenen las interacciones inapropiadas?

De forma estructural, eliminando las vías por las que podrían producirse. El profesorado no puede escribir a estudiantes fuera de su propia relación docente, los chats de grupo solo puede crearlos un docente, los menores de 16 años sin consentimiento parental verificado no tienen mensajería directa en absoluto, y cada una de esas reglas se aplica en el servidor.

Más detalle

La prevención está por capas: el modelo de autorización elimina la oportunidad, el Código de Conducta y la Política de Protección de la Infancia fijan la expectativa, la moderación detecta lo que se cuela y el canal de denuncia saca a la luz el resto. La sección 2 detalla cada barrera a nivel de código.

¿Cómo se pueden denunciar preocupaciones de protección de la infancia?

Por tres vías. Dentro de la plataforma, cualquier usuario puede denunciar un mensaje, una publicación u otro usuario, lo que abre un caso en la cola de moderación. Por correo electrónico a los contactos de protección de la infancia y de protección de datos. Y mediante un formulario web anónimo para quien no quiera identificarse, incluidas personas ajenas a la plataforma.

Más detalle

Las denuncias dentro del producto se guardan como casos con un estado, una marca de tiempo del estado y el moderador que lo cambió, de modo que la gestión es auditable y no improvisada. Se distinguen dos tipos: incidencias de plataforma y denuncias de conducta, estas últimas con el usuario, la publicación o el mensaje denunciado.

¿Qué ocurre cuando alguien incumple las normas de protección de la infancia?

La denuncia se tramita según el procedimiento de gestión de denuncias. Las consecuencias van desde una advertencia hasta ocultar contenido, bloquear la cuenta o eliminarla por completo. El contacto directo entre docente y estudiante de otra aula puede acarrear la eliminación de la cuenta.

Más detalle

La plataforma admite moderación a nivel de mensaje, que oculta un mensaje y registra quién lo ocultó y cuándo, y bloqueo a nivel de cuenta. Los casos graves que afectan a un menor se escalan conforme a la Política de Protección de la Infancia, que incluye la derivación a la autoridad local competente cuando procede.

¿Se facilita al profesorado orientación sobre protección de la infancia?

Sí, mediante la incorporación, las políticas publicadas, recordatorios en la comunidad, reuniones periódicas de docentes y la guía de alfabetización en IA y uso responsable. El personal completa formación anual en alfabetización en IA, las Directrices éticas, la protección de la infancia y la gestión de denuncias.

¿Qué ocurre si un centro tiene requisitos más estrictos de protección de la infancia?

Prevalecen los requisitos del centro. El profesorado actúa dentro de la política de su propio centro y, cuando un centro necesita algo concreto por escrito, lo firmamos como parte del acuerdo de tratamiento de datos o de un anexo.

¿Class2Class realiza una evaluación de riesgos para la seguridad infantil?

Sí, con carácter anual y sobre una plantilla estable, y alimenta el marco de protección de la infancia en lugar de quedar aislada.

4

Privacidad y protección de datos

15 preguntas
¿Qué datos personales recoge Class2Class?

Datos de cuenta y de perfil de docentes y estudiantes, el contenido que crean en los proyectos y datos operativos como los inicios de sesión y el uso de la plataforma. El registro completo de actividades de tratamiento está documentado en nuestro ROPA.

¿Qué datos se recogen sobre el profesorado?

Nombre, dirección de correo electrónico, contraseña, centro, país, zona horaria, idioma y el perfil profesional que decida rellenar: rol, materias, intereses, foco en los ODS, disponibilidad, biografía y foto de perfil. Opcionalmente un número de WhatsApp con su propia configuración de privacidad.

Más detalle

El profesorado también puede iniciar sesión con Google y, en ese caso, se guarda la identidad del proveedor. La suscripción al boletín se registra por separado de la creación de la cuenta.

¿Los estudiantes crean cuentas?

Sí. El estudiante registra su propia cuenta, pero solo con un código de invitación de un docente, de modo que no puede incorporarse al margen de un aula participante.

¿Class2Class recoge direcciones de correo del alumnado?

Sí. Se necesita una dirección de correo electrónico para crear y verificar una cuenta de estudiante y para recuperar el acceso.

¿Class2Class recoge otros datos de contacto del alumnado además del correo?

No. Ni dirección postal, ni número de teléfono, ni número de WhatsApp para estudiantes. El campo de WhatsApp existe solo en las cuentas del profesorado.

¿Por qué recoge Class2Class la fecha de nacimiento?

Para determinar la edad del estudiante, porque la edad decide si se requiere consentimiento parental y si el estudiante puede usar la mensajería directa. Es un control de protección de datos, no un campo de perfil.

Más detalle

El registro solo acepta una fecha de nacimiento que dé una edad de entre 6 y 25 años. La edad activa después dos barreras distintas: el requisito de consentimiento parental, que usa la edad de consentimiento del propio país del estudiante, y el acceso a la mensajería entre estudiantes, que exige 16 años o consentimiento verificado.

¿Cómo gestiona Class2Class el consentimiento parental?

Cuando el estudiante está por debajo de la edad digital de consentimiento de su país, la cuenta se marca como necesitada de consentimiento parental verificado y el estudiante no puede usar la plataforma hasta que quede registrado. La verificación la realiza el docente o el tutor del estudiante.

Más detalle

La edad de consentimiento se resuelve país por país en lugar de usar una única cifra global, porque el artículo 8 del RGPD permite a los Estados miembros fijar la suya entre los 13 y los 16 años. La plataforma incorpora la tabla por país: 16 años en Alemania, Países Bajos, Irlanda, Polonia, Rumanía, Eslovaquia, Hungría, Luxemburgo, Croacia y Liechtenstein; 15 en Francia, Chequia, Grecia y Eslovenia; 14 en Austria, Bulgaria, Chipre, Italia, Lituania, España y Australia; y un mínimo universal de 13 donde un país no tiene norma, que coincide con COPPA.

El registro del estudiante guarda si el consentimiento es necesario, si está verificado, el tipo de verificación, la marca de tiempo de la verificación y una marca de tiempo de revocación.

¿Cuál es la base jurídica para el tratamiento de datos personales?

Se detalla por actividad de tratamiento en la Política de Privacidad y en el ROPA. En el despliegue escolar habitual el centro es el responsable del tratamiento de los datos del alumnado y Class2Class es el encargado, conforme al acuerdo de tratamiento.

¿Pueden los usuarios solicitar la supresión de sus datos?

Sí. Un docente o un estudiante puede eliminar su propia cuenta desde Configuración, y la solicitud se atiende de inmediato en lugar de quedar en cola.

Más detalle

La eliminación anonimiza en lugar de destruir el registro, que es la postura habitual en una plataforma colaborativa y conviene decirlo con claridad a un delegado de protección de datos. Al eliminar: se retira la dirección de correo, el nombre pasa a ser «Deleted user», se borran el nombre de usuario y la foto de perfil, la cuenta queda marcada como eliminada y bloqueada, y el registro de autenticación se borra de forma definitiva de Supabase Auth, de modo que el inicio de sesión resulta imposible. Las notificaciones enviadas al usuario o por él se borran definitivamente y las pertenencias a chats se desactivan. El contenido de proyecto que aportó permanece, ya no atribuible a una persona identificada.

¿Pueden los centros solicitar la supresión de sus datos?

Sí, a través del delegado de protección de datos. Como responsable del tratamiento, un centro puede solicitar la supresión o la devolución de los datos de su alumnado, y el acuerdo de tratamiento establece qué ocurre al finalizar la colaboración.

¿Class2Class vende datos personales?

No. Los datos de los usuarios no se venden nunca.

¿Class2Class comparte datos personales con socios?

No. Los socios reciben únicamente información agregada y anonimizada. Véase la sección 8.

¿Se usan los datos de los usuarios para entrenar modelos de IA?

No. Existen compromisos contractuales de no entrenamiento con los proveedores de IA. Véase la sección 7.

¿Class2Class ha realizado una evaluación de impacto relativa a la protección de datos?

Sí. Se mantiene una EIPD, junto con una declaración de cumplimiento del artículo 9 y del artículo 5.1.f del RGPD.

¿Con quién pueden contactar los centros para preguntas sobre privacidad?

Con el delegado de protección de datos, en dpo@class2class.org. El profesorado también puede plantear preguntas específicas de su país directamente al equipo o en los encuentros globales de docentes.

5

Seguridad

11 preguntas
¿Cómo protege Class2Class los datos de los usuarios?

Mediante un conjunto documentado de invariantes de seguridad contra el que se revisa cada cambio, y no mediante una lista de funciones. Las principales son: todo dato protegido llega al navegador a través de una capa de servidor del mismo origen, cada operación protegida falla en cerrado a menos que la identidad del llamante, el tenant, la titularidad y el rol estén todos acreditados, y la base de datos aplica las mismas reglas de tenant de forma independiente mediante seguridad a nivel de fila.

Más detalle

Las propiedades de seguridad de la plataforma están escritas como invariantes explícitas en nuestro repositorio de ingeniería, y son el estándar contra el que los revisores de código y las herramientas automatizadas de seguridad evalúan cada cambio. Las que suelen interesar a un revisor institucional:

  • Las sesiones viven en cookies seguras y HTTP-only. El material de autenticación no está nunca en el almacenamiento del navegador, en parámetros de consulta ni en cabeceras de aplicación.
  • Toda modificación autenticada por cookie pasa un control central de CSRF.
  • Poseer un identificador no concede acceso por sí solo. Llamante, tenant, titularidad y rol se acreditan cada uno, o la operación se rechaza.
  • Los componentes no tocan nunca la base de datos directamente. El acceso a datos del servidor pasa por una capa de repositorio y transacciones limitadas al llamante.
  • El inicio de sesión de la base de datos en producción es un rol que no puede eludir la seguridad a nivel de fila ni iniciar sesión directamente, y no puede recurrir a un acceso de nivel propietario.
  • La seguridad a nivel de fila, los permisos, las vistas, las funciones, los disparadores y las políticas de tiempo real aplican todos las mismas reglas de tenant y titularidad, y las tablas expuestas a roles de navegador fallan en cerrado.
  • Las rutas de almacenamiento aplican reglas de bucket, prefijo, propietario, tenant, tipo de contenido, tamaño y ciclo de vida, y las URL firmadas no revelan contenido ajeno ni caducado.
¿Cómo se almacenan las contraseñas?

Las contraseñas se cifran con bcrypt mediante Supabase Auth en la UE. No se almacenan nunca en texto claro.

Más detalle

Las cuentas importadas del sistema anterior que no han iniciado sesión desde la migración se verifican todavía contra el almacén de autenticación heredado hasta que se convierten, momento en el que pasan a Supabase Auth.

¿Cómo se controla el acceso a los sistemas de producción?

El acceso a la base de datos de producción se realiza con un rol de aplicación restringido que no puede eludir la seguridad a nivel de fila. Las credenciales administrativas, las claves de rol de servicio y los tokens de proveedor residen solo en el servidor y con el mínimo privilegio, y no se pueden alcanzar desde una sesión de usuario normal.

¿Cómo se gestionan los permisos del personal?

Con el mínimo privilegio y la capacidad administrativa separada de las cuentas ordinarias. Una sesión ordinaria no puede alcanzar comportamiento administrativo alterando claims, identificadores, cabeceras o parámetros de ruta.

¿Cómo se detectan y gestionan los incidentes de seguridad?

Conforme a un procedimiento escrito de respuesta a brechas de datos, con supervisión de errores y excepciones en producción que alimenta la detección.

¿Class2Class tiene un proceso de respuesta a incidentes?

Sí, con obligaciones de notificación incluidas. Los plazos de notificación de brechas son compromisos contractuales del acuerdo de tratamiento y no meros esfuerzos razonables.

¿Class2Class realiza evaluaciones de vulnerabilidades?

Sí. En agosto de 2026 se ejecutó un programa estructurado de evaluación de seguridad de la aplicación en tres rondas, y hay controles automatizados en cada cambio: escaneo de secretos, análisis estático de seguridad y supervisión de vulnerabilidades en dependencias, con una revisión de mantenimiento programada.

Más detalle

El programa se diseñó a propósito para que quien escribe una corrección no sea quien la declara corregida. Cada ronda empleó dos vías independientes, una de análisis estático y otra de revisión gray-box, selladas antes de compararlas. La ronda 2 volvió a probar la subsanación de la ronda 1 tratando cada corrección como no demostrada; la ronda 3 verificó el cierre a ciegas respecto de las afirmaciones de quien corrigió.

Se aplicaron tres estándares de verificación: un control se contaba como operativo solo cuando el caso no autorizado se rechazaba y se demostraba que el caso legítimo seguía funcionando; cuando se ofrecía una prueba de regresión como evidencia, el control se eliminaba del código de producto y se volvía a ejecutar la batería para demostrar que la prueba lo sostenía realmente; y la subsanación que podía afectar a usuarios legítimos se midió contra datos de producción antes de aplicarse.

La gravedad se puntuó con CVSS v3.1. En todo el programa las gravedades fueron de baja a alta y ningún hallazgo alcanzó la banda crítica. La gravedad bajó de forma notable entre rondas, y ningún hallazgo de la ronda final alcanzó la banda alta. Todos los hallazgos se han subsanado y no queda ningún hallazgo conocido abierto, de ninguna gravedad. Cada subsanación se sostiene con una prueba de regresión que a su vez se comprobó por mutación. Un número reducido de puntos se aceptaron en lugar de cambiarse, cada uno con su razonamiento registrado, un límite declarado de su impacto y una condición que lo reabriría.

¿Cómo se evalúan los proveedores externos?

Cada subencargado queda registrado con su función, ubicación, mecanismo de transferencia y acuerdo de tratamiento, y está cubierto en el anexo C de nuestro acuerdo. La lista se concilia con lo que la plataforma ejecuta realmente, la última vez el 27 de agosto de 2026.

¿Class2Class tiene la certificación ISO 27001?

No, todavía no. Nuestros controles están mapeados y se supervisan de forma continua contra ISO 27001, y la auditoría de certificación está en curso. No afirmamos tener el certificado hasta tenerlo.

¿Class2Class cumple SOC 2?

No, todavía no. El informe SOC 2 está en curso sobre la misma base.

¿Qué documentación de seguridad puede facilitar Class2Class a un centro o a un socio?

El resumen de la evaluación, el acuerdo de tratamiento con su anexo C, la lista de subencargados, el ROPA, la EIPD, el procedimiento de respuesta a brechas y la política de revisión de seguridad. También completamos el cuestionario de seguridad propio de un centro.

6

Cumplimiento

10 preguntas
¿Qué marcos de privacidad y seguridad sigue Class2Class?

El RGPD como norma aplicable, con los controles mapeados contra ISO 27001 y SOC 2. La protección de la infancia sigue umbrales equivalentes a COPPA donde son más estrictos, y la accesibilidad sigue WCAG 2.1 nivel AA. Las funciones de IA se construyen conforme al Reglamento de IA de la UE.

¿Class2Class está trabajando hacia ISO/IEC 27001?

Sí. Los controles están mapeados y se supervisan de forma continua, y la auditoría de certificación está en curso.

¿Class2Class está trabajando hacia SOC 2?

Sí, en curso.

¿Cómo gestiona Class2Class los requisitos normativos específicos de cada país?

Cuando un país fija un umbral más estricto que la base del RGPD, aplicamos el más estricto. El ejemplo más claro es la edad digital de consentimiento, que la plataforma resuelve país por país en lugar de con una única cifra global.

Más detalle

Véase la sección 4 para la tabla de consentimiento por país. El profesorado con preguntas específicas de su país puede dirigirse al delegado de protección de datos o plantearlas en los encuentros globales de docentes.

¿Class2Class tiene un delegado de protección de datos?

Sí, disponible en dpo@class2class.org.

¿Cómo aborda Class2Class la privacidad de la infancia?

Tratando la edad como un control de acceso y no como un atributo del perfil. La edad de un estudiante determina si se requiere consentimiento parental, según el umbral de su propio país, y si puede usar la mensajería directa. Ambas barreras se aplican en la capa de datos y fallan en cerrado.

Más detalle

La sección 4 explica la mecánica y la sección 2 recoge las restricciones de mensajería. Los documentos de apoyo son la Política de Protección de la Infancia, el resumen de privacidad en lenguaje apto para menores, escrito para estudiantes de 13 a 18 años, y el proceso de solicitudes de acceso por parte de las familias.

¿Cómo evalúa Class2Class los nuevos requisitos de cumplimiento?

A través del marco de salvaguarda y gobernanza, con una evaluación anual de riesgos para la seguridad infantil, un informe anual de transparencia y un alcance de revisión externa para la evaluación independiente.

¿Puede Class2Class completar el cuestionario de seguridad o privacidad de un centro?

Sí. Envíelo al delegado de protección de datos. Estas preguntas y respuestas son la fuente desde la que respondemos, de modo que las respuestas se mantienen coherentes entre centros.

¿Class2Class tiene una política anticorrupción?

Sí, con tolerancia cero con la corrupción en cualquiera de sus formas, publicada en /anti-corruption/.

¿Qué responsabilidades siguen siendo del centro participante?

Cuatro, y merecen decirse de forma explícita porque los revisores institucionales las buscan: decidir participar y qué clases participan; obtener los permisos parentales locales que exija la política del propio centro, incluidos los relativos a imágenes del alumnado; supervisar al alumnado durante la actividad de aula y las reuniones en directo; y aplicar las políticas propias del centro sobre protección de la infancia y uso aceptable a la conducta del profesorado y del alumnado en la plataforma.

7

Inteligencia artificial

12 preguntas
¿Class2Class usa IA?

Sí, en el Asistente de Creación de Proyectos, que ayuda al profesorado a planificar proyectos, y en un chatbot de soporte disponible en el menú de ayuda. Ambos son de apoyo; ninguno toma decisiones sobre el alumnado.

¿Dónde se usa la IA dentro de la plataforma?

En la elaboración de proyectos orientada al docente: sugerir títulos y descripciones de proyecto, generar actividades y resultados de aprendizaje, sugerir ODS, competencias y conexiones con los derechos de la infancia, clasificar resultados de aprendizaje y generar imágenes de portada de proyecto. Además del chatbot de soporte.

¿Se usan los datos del profesorado para entrenar modelos de IA?

No. Existen compromisos contractuales de no entrenamiento con los proveedores de modelos.

¿Se usan los datos de usuario de Class2Class para entrenar modelos de IA externos?

No. Es un compromiso contractual con cada proveedor, no un ajuste en el que confiemos.

¿Qué modelos de IA usa Class2Class?

Claude Haiku de Anthropic como modelo predeterminado para las funciones de texto, con Google Gemini y OpenAI como alternativas, todos enrutados a través de Vercel AI Gateway. Las imágenes de portada de proyecto se generan con Google Gemini Flash Image.

Más detalle

La pasarela conmuta automáticamente entre proveedores ante una caída del proveedor o una limitación de frecuencia, y por eso aparecen tres proveedores en la lista de subencargados para una sola función. Los proveedores alternativos tratan el mismo contexto de proyecto escrito por el docente que el predeterminado.

¿Puede la IA tomar decisiones sobre el alumnado?

No. Ninguna función de IA evalúa, puntúa, clasifica, perfila ni adopta ninguna determinación sobre un estudiante. La IA ayuda a un docente a planificar un proyecto.

¿Puede la IA publicar contenido educativo de forma automática?

No. Cada resultado de la IA es una sugerencia que el docente debe revisar y aceptar. Nada de lo que produce una IA llega al alumnado sin una acción del docente.

¿Revisa el docente el contenido generado por IA?

Siempre. El docente revisa, edita, aprueba y conserva la autoridad educativa final sobre todo.

¿Cómo mantiene Class2Class la supervisión humana?

El docente es la única vía por la que un resultado de IA llega a un aula, y eso lo aplica el modelo de autorización, no la costumbre. El personal completa además formación anual en alfabetización en IA y conducta ética, y existe un procedimiento escrito de notificación de incidentes de IA.

¿Cómo protege Class2Class la autonomía y la creatividad del profesorado?

Diseñando la IA para ayudar a planificar y no para redactar las clases. Las decisiones pedagógicas del docente, su enfoque y su adaptación a su propia aula son el sentido de la herramienta, no algo que esta sustituya.

¿Cómo clasifica Class2Class sus sistemas de IA conforme al Reglamento de IA de la UE?

Mediante una evaluación documentada de clasificación de riesgo del artículo 6.3 que cubre cada sistema de IA del inventario.

¿Se informa al profesorado y al alumnado del uso de IA?

Sí. Las funciones de IA están etiquetadas en el producto, la guía de alfabetización en IA y uso responsable está publicada para el profesorado, y al aceptar los Términos el docente declara que la leerá y aplicará antes de usar funciones de IA con su alumnado.

8

Compartición de datos e informes a socios

7 preguntas
¿Pueden los socios ver a estudiantes concretos?

No. Nunca, de ninguna forma.

¿Pueden los socios identificar las aulas participantes?

No. Los informes son agregados, de modo que las aulas concretas no son identificables.

¿Qué se incluye en los informes de impacto?

Cifras de participación, reflexiones agregadas del profesorado, resultados de aprendizaje, resultados de proyecto y evidencia de aula en forma de resumen, organizados por país y por ODS.

¿Pueden los socios contactar con estudiantes participantes?

No. No existe mecanismo para ello y está prohibido.

¿Pueden los socios contactar con docentes participantes?

No a través de la plataforma. Cualquier contacto se produce a través de Class2Class y solo cuando el docente ha dado su conformidad.

¿Pueden los socios usar datos de Class2Class con fines de marketing?

Los socios pueden decir que apoyan a Class2Class y pueden usar las cifras de impacto agregadas que les facilitamos. No reciben datos personales, así que no hay nada personal con lo que hacer marketing, y no pueden dirigirse al alumnado.

¿Quién puede ver el informe de aula de un docente?

El docente. Puede descargar el informe de impacto de su propio proyecto y no puede ver el de otro docente.

Más detalle

El informe se compone con datos en vivo en cada petición y no se almacena nada, y la ruta tiene límite de frecuencia. El acceso queda limitado a quien lo solicita.

¿No está respondido aquí?

Envíenos su propio cuestionario de seguridad o privacidad y lo completaremos. Para cualquier asunto sobre datos personales, escriba a nuestro delegado de protección de datos.

Escribir al delegado de protección de datos Volver al Centro de Cumplimiento