Changemaker's MissionConstructores cotidianos de paz

¿Cómo puedes ayudar a que tu escuela sea un lugar más pacífico?

Explora . Crea . Compártelo con el mundo
Únete aquí
Gobernanza y Salvaguarda

Un marco de gobernanza construido en torno a la seguridad infantil.

Class2Class trabaja con docentes, y los docentes trabajan con su alumnado, de modo que la infancia llega a nosotros a través de un aula y nunca de forma directa. Nuestro marco de gobernanza y cumplimiento está diseñado primero para proteger a esa infancia y después para sostener una operación ética, transparente y responsable en cada alianza.

Protección de la infancia Anticorrupción Código de conducta CDN de la ONU Directiva de la UE sobre denunciantes

La protección de la infancia manda

Un único principio de ordenación: cuando dos políticas podrían resolver plausiblemente una cuestión, prevalece la resolución que protege mejor al menor.

Responsabilidad con nombre

Cada decisión del marco tiene un titular con nombre y derechos de decisión explícitos: DSL, delegado de protección de datos, responsable técnico, director ejecutivo, Revisor Independiente y Consejo.

Escalado independiente

Cuando una preocupación afecta al director ejecutivo o a alguien de la vía de escalado, el caso lo asume un Revisor Independiente externo, no alguien empleado por Class2Class.

Transparente y revisado

El marco se revisa anualmente. Los casos alimentan un Informe Anual de Transparencia. Los anclajes normativos se comprueban en cada ciclo.

Estructura de gobernanza

Quién decide qué, y ante quién responde.

Seis funciones con nombre, con derechos de decisión y responsabilidad explícitos. Sin ambigüedad.

FunciónPersonaDerechos de decisiónResponsable de
Director ejecutivo Jørgen Balle Olesen
jorgen@class2class.org
Aprobación final de todas las políticas; aprobación final de decisiones estratégicas; firma exclusiva del director ejecutivo en los resultados de casos de gravedad alta Integridad general de Class2Class; reporte al Consejo; este marco
Delegado de protección de datos Giancarlo Mena
dpo@class2class.org
Titular del régimen de protección de datos; titular de este marco; titular de la Política Anticorrupción; coinvestiga los casos de salvaguarda que implican datos personales Deberes del artículo 39 del RGPD; cuadro de mando de cumplimiento; reporte transversal
Responsable de protección de la infancia Anton Skriver
anton@class2class.org
Titular de la Política de Protección de la Infancia; titular del encaminamiento de casos de salvaguarda; cotitular de la Evaluación Anual de Riesgos de Seguridad Infantil Deberes del artículo 19 de la CDN; resultados de los casos de salvaguarda
Responsable técnico Leonard Abrahamian Implementa las salvaguardas de la plataforma; conserva la evidencia; coinvestiga los casos relativos a funciones de IA Controles de salvaguarda a nivel de plataforma; exactitud del inventario de sistemas de IA
Revisor Independiente Contratado externamente
class2class.org@gmail.com
Decisión final en los casos que afectan al director ejecutivo o que no pueden tratarse internamente sin conflicto Independencia de la vía de escalado conforme a la Directiva de la UE sobre denunciantes
Consejo de Administración
(o contacto de supervisión independiente designado)
Por designar Supervisión del director ejecutivo; recibe el Informe Anual de Transparencia; resuelve el cese del director ejecutivo cuando proceda Integridad de la gobernanza; supervisión de los conflictos de interés a nivel ejecutivo

A dónde va una preocupación

Si la preocupación es sobre…Primer contactoSi hay conflicto o no está disponible
Un asunto de salvaguardaDSL, Anton SkriverDirector ejecutivo
Un asunto de protección de datosDelegado de protección de datos, Giancarlo MenaDirector ejecutivo
Un asunto de anticorrupciónDelegado de protección de datos, Giancarlo MenaDirector ejecutivo
Un incumplimiento del Código de ConductaResponsable directo y delegado de protección de datosDirector ejecutivo
Cualquier persona de la vía de encaminamiento anteriorDirector ejecutivoRevisor Independiente
El director ejecutivoRevisor IndependienteDatatilsynet o la autoridad competente, directamente

Todos los canales permiten la denuncia anónima a través del Formulario de denuncias anónimas.

Infraestructura de apoyo

Qué respalda a las tres políticas.

Las tres políticas centrales se apoyan en una capa de procedimientos operativos, registros y revisión externa. Este es el mapa de qué respalda a qué.

De cara al público

  • Directrices éticas (A1)Valores y conducta esperada de toda la comunidad de Class2Class
  • Resumen de privacidad para menores (A7)Versión en lenguaje claro de los derechos y las protecciones para estudiantes de 13 a 18 años

Procedimientos operativos

  • Procedimiento de Gestión de Denuncias y Protección del Denunciante (B2)El conducto por el que pasa cada denuncia: recepción, encaminamiento, investigación, resultado y registros
  • Evaluación Anual de Riesgos de Seguridad Infantil (B7)Evaluación operativa anual de riesgos que enmarca la Política de Protección de la Infancia
  • Proceso de Solicitud Parental de Acceso del Interesado (B8)Proceso operativo para progenitores que ejercen los derechos de datos de su hijo o hija
  • Procedimiento de Notificación de Incidentes de IA (B6)Se ejecuta en paralelo cuando un caso de salvaguarda o anticorrupción implica IA

Independiente y externo

  • Términos de referencia del Revisor Independiente (C1)Condiciones en las que el Revisor externo trata los casos con conflicto del director ejecutivo
  • Documento de Alcance de la Revisión Externa (C2)Revisión independiente puntual del sistema de gobernanza
  • Informe Anual de Transparencia (C3)Informe público anual sobre casos de salvaguarda, anticorrupción y Código de Conducta (agregados y anonimizados)
  • Declaración de Compromiso con la Salvaguarda (C4)La declaración firmada que cada representante renueva anualmente

Base de protección de datos

  • ROPA (D1)Registro de las actividades de tratamiento: cada flujo de datos documentado
  • EIPD (D2)Evaluación de impacto relativa a la protección de datos: tratamientos de alto riesgo identificados y mitigados
  • Cumplimiento de los arts. 9 y 5(1)(f) del RGPD (D3)Compromisos declarados sobre categorías especiales y seguridad
  • Procedimiento de Respuesta ante Violaciones de Datos (D4)Se ejecuta en paralelo cuando un caso es además una violación de la seguridad de los datos personales

Artefactos operativos

  • Libro de Denuncias (E1)La herramienta de seguimiento de casos que usan el DSL y el delegado de protección de datos
  • Formulario de denuncias anónimas (E2)Activo, sin inicio de sesión y sin captura de correo
  • Cuadro de mando de cumplimiento (E3)Instantánea trimestral de la posición de cumplimiento en 8 áreas

Cómo se conectan

  • Una preocupación, procedimientos en paraleloUn caso de salvaguarda que implique IA y datos personales puede ejecutar B2, B6, B9 y D4 en paralelo, y la gravedad más alta determina el calendario
  • Un resultado, dos registrosCada caso cerrado alimenta el cuadro de mando de cumplimiento y, de forma agregada, el Informe Anual de Transparencia
Anclajes normativos

Los estándares a los que nos sujetamos.

Class2Class ancla su marco de salvaguarda y gobernanza en un conjunto definido de compromisos legales y basados en derechos. La lista no es exhaustiva: es el conjunto al que nos sujetamos.

Convención de las Naciones Unidas sobre los Derechos del Niño (CDN)

Principio del interés superior; derecho a ser oído; derecho a la privacidad; protección frente a la violencia, el abuso y la explotación.

RGPD y Ley danesa de protección de datos

Base jurídica, lealtad, minimización de datos, notificación de violaciones, EIPD, verificación de la autoridad parental (art. 8).

Reglamento de Servicios Digitales de la UE, artículo 28

Protección de los menores en las plataformas en línea.

Reglamento de Inteligencia Artificial de la UE, artículos 4, 5, 6, 50 y 73

Alfabetización en materia de IA; prácticas prohibidas; clasificación de riesgo; transparencia; notificación de incidentes graves.

Directiva de la UE sobre denunciantes (2019/1937)

Canales de denuncia operativos; protección de los denunciantes frente a represalias.

Acta Europea de Accesibilidad, contexto de microempresa

Enfoque voluntario de buenas prácticas; lista de vigilancia de umbrales de crecimiento.

Convención de las Naciones Unidas contra la Corrupción (UNCAC)

Políticas preventivas; códigos de conducta; estándares para el sector privado; protección del denunciante.

Código Penal danés

Mínimo penal para los delitos contra la infancia (caps. 24 y 25), soborno (§§144 y 299) y fraude o apropiación indebida (§§278 a 286).

COPPA (Estados Unidos)

Marco de autorización escolar para estudiantes menores de 13 años cuyos centros son socios de Class2Class.

Better Internet for Kids de la UE (BIK+)

Expectativas de diseño y operación para plataformas con usuarios menores de edad.

El marco en acción

Cómo circula un caso real por el sistema.

Un ejemplo práctico breve. Para esto existe el marco: la infancia primero, procedimientos en paralelo cuando corresponde, evidencia conservada y un titular con nombre responsable en cada paso.

El escenario. Un docente sube evidencia del proyecto con fotografías que identifican al alumnado del aula asociada, sin los permisos de imagen que exige ese centro. El docente asociado lo informa el mismo día.
1
Recepción

El docente asociado usa el botón de denuncia de la plataforma. El Procedimiento de Gestión de Denuncias (B2) encamina el caso al DSL (Anton).

2
Clasificación inicial

Anton lo clasifica como gravedad alta conforme al §10.2 de la Política de Protección de la Infancia (B9). Se publicaron imágenes que identifican a menores más allá de los permisos concedidos por su centro, algo que la Evaluación Anual de Riesgos de Seguridad Infantil (B7) trata como un riesgo de consentimiento y de datos de menores.

3
Contención

En el plazo de 1 hora, el responsable técnico (Leonard) retira las imágenes del espacio del proyecto y revoca las URL firmadas que las servían. El DSL contacta con ambos centros para que el centro asociado pueda informar a las familias afectadas.

4
Procedimientos en paralelo

Como la imagen de portada de esa actividad se generó a partir del material subido, el Procedimiento de Notificación de Incidentes de IA (B6) se ejecuta en paralelo para determinar si las imágenes llegaron a un proveedor de modelos. Como las fotografías de menores identificables son datos personales, el Procedimiento de Respuesta ante Violaciones de Datos (D4) se abre junto al caso de salvaguarda.

5
Investigación

Dirige el DSL la parte de salvaguarda y el delegado de protección de datos la parte de datos. Los registros de acceso al almacenamiento determinan quién pudo ver las imágenes y durante cuánto tiempo. La evidencia se conserva conforme al §10.3 de B9.

6
Resultado

Las imágenes se eliminan, el docente que las subió vuelve a completar la guía de consentimiento de imagen antes de recuperar los permisos de subida, y el caso se registra en el registro de casos de salvaguarda (B9 §11) con referencias cruzadas a B6, D4 y el Cuaderno de Denuncias (E1).

7
Reporte

El caso se refleja de forma agregada en el Informe Anual de Transparencia (C3). El delegado de protección de datos evalúa la notificación: art. 33 del RGPD a Datatilsynet en un plazo de 72 horas cuando la violación sea notificable, y se informa al centro asociado como responsable del tratamiento para que pueda cumplir sus propias obligaciones con las familias.

8
Aprendizaje

El caso alimenta la siguiente Evaluación Anual de Riesgos de Seguridad Infantil (B7). Cuando la solución es un cambio de producto, como un aviso de consentimiento más claro antes de una subida que contiene rostros, pasa por el proceso de desarrollo estándar con la firma del delegado de protección de datos y del DSL sobre las implicaciones de salvaguarda.

Así funciona el marco tal como se diseñó: la infancia primero, procedimientos en paralelo cuando corresponde, evidencia conservada, un titular con nombre responsable en cada paso y autoridades externas implicadas cuando el caso lo justifica.
Preguntas frecuentes

Preguntas habituales sobre gobernanza.

Estas son las preguntas centrales que socios, centros educativos y colaboradores plantean con más frecuencia al revisar cómo opera Class2Class.

¿Por qué la protección de la infancia es la primera prioridad de este marco?

Porque nuestros usuarios son docentes y, a través de sus aulas, llegamos a la infancia, incluidos niños menores de 13 años que participan con consentimiento verificado del titular de la patria potestad o tutela. Operamos en entornos educativos y nuestro trabajo llega a las personas jóvenes a través de sus docentes, así que la salvaguarda es el punto de partida. Todos los demás compromisos (anticorrupción, código de conducta, protección de datos, alfabetización en materia de IA, accesibilidad) refuerzan o apoyan la protección de la infancia, en lugar de competir con ella.

En la práctica eso significa: cuando dos políticas podrían resolver plausiblemente una cuestión, prevalece la resolución que protege mejor al menor. Cuando una decisión sobre sanciones equilibra el coste institucional frente a la seguridad infantil, prevalece la seguridad infantil. El apartado 2 del marco contiene el principio de ordenación completo.

¿A quién se aplican estas políticas?

Las tres políticas centrales cubren públicos distintos:

Política de Protección de la Infancia , se aplica a toda persona que actúa por cuenta de Class2Class (personal, consejo, voluntariado, consultores, docentes socios, ONG socias) y protege a cada niño vinculado a nuestros programas.

Política Anticorrupción , se aplica al mismo conjunto de representantes, y además a proveedores y donantes cuando la relación contractual lo active.

Código de Conducta , vincula a cada representante de Class2Class mediante una declaración personal firmada (renovada anualmente) y se aplica las 24 horas: en el trabajo, en la plataforma, en público y en ámbitos personales donde la conducta pueda vincularse razonablemente a Class2Class.

¿Cómo se pueden denunciar preocupaciones o incidentes?

Cinco vías, según de qué trate la preocupación:

Salvaguarda , el DSL Anton Skriver en anton@class2class.org
Protección de datos , el delegado de protección de datos Giancarlo Mena en dpo@class2class.org
Anticorrupción o preocupación generalsupport@class2class.org
Preocupación sobre alguien del equipo que está en la vía de encaminamiento , el director ejecutivo Jørgen Balle Olesen en jorgen@class2class.org
Preocupación sobre el director ejecutivo , el Revisor Independiente en class2class.org@gmail.com

Todos los canales permiten la denuncia anónima a través del Formulario de denuncias anónimas. Las denuncias hechas de buena fe están protegidas frente a represalias.

¿Qué temas cubren las tres políticas?

Protección de la Infancia cubre los tipos de daño (abuso sexual, violencia física y psicológica, daño emocional, negligencia, explotación), la prevención y el cribado (incluidas las verificaciones de antecedentes penales como el børneattest), el Código de Comportamiento con la Infancia, los indicadores de daño, los procedimientos de respuesta, la salvaguarda digital y las consideraciones transfronterizas.

Anticorrupción cubre el soborno, el fraude, los conflictos de interés, los regalos y la hospitalidad, la contratación y las compras justas, la diligencia debida sobre donantes y la denuncia de sospechas de corrupción, en línea con el Código Penal danés, la UNCAC y el Convenio Antisoborno de la OCDE.

Código de Conducta cubre los estándares de comportamiento que vinculan a cada representante: integridad, no discriminación, no acoso, conflictos de interés, prohibición de soborno y fraude, consumo de sustancias, recursos de la organización, confidencialidad, representación pública y redes sociales. Se aplica las 24 horas y se firma anualmente.

¿Qué es el Revisor Independiente y por qué existe?

El Revisor Independiente es una persona contratada externamente que trata las preocupaciones que afectan al director ejecutivo o que no pueden tratarse internamente sin conflicto. El Revisor no es personal de Class2Class y no rinde cuentas a la dirección de Class2Class: tiene derechos de decisión final sobre los casos que se le encaminan.

La función existe para satisfacer el requisito de independencia de la Directiva de la UE sobre denunciantes. La dirección del canal es class2class.org@gmail.com; los términos del Revisor están documentados en los Términos de Referencia del Revisor Independiente.

¿Con qué frecuencia se revisa el marco?

El marco se revisa anualmente por el delegado de protección de datos con aportaciones del DSL, del responsable técnico y del director ejecutivo. La revisión confirma que las funciones con nombre están cubiertas y los canales de contacto activos, que los anclajes normativos están vigentes, que cada política central y procedimiento de apoyo se ha revisado con su propia cadencia, que los artefactos operativos son exactos, y que el Informe Anual de Transparencia refleja fielmente la posición del año.

La próxima revisión programada es el 30 de abril de 2027. El informe de revisión alimenta el cuadro de mando de cumplimiento y el Informe Anual de Transparencia.

¿Y si soy un centro socio haciendo diligencia debida sobre Class2Class?

Estás en el lugar correcto. Las tres políticas centrales enlazadas arriba (Protección de la Infancia, Anticorrupción, Código de Conducta) más el apartado de infraestructura de apoyo te dan la mayor parte de lo que necesitas. Para la parte contractual, contacta con el delegado de protección de datos en dpo@class2class.org y pide la plantilla vigente del acuerdo de tratamiento de datos: cubre el artículo 28(3) del RGPD de principio a fin, incluidos los subencargados del tratamiento, los mecanismos de transferencia, los plazos de notificación de violaciones y las medidas técnicas y organizativas específicas de IA.

Si necesitas documentación adicional (Evaluación Anual de Riesgos de Seguridad Infantil, ROPA, EIPD, lista de subencargados del tratamiento), escribe al delegado de protección de datos y te la facilitaremos.

¿Tienes una pregunta sobre una política, o quieres informar de una preocupación?

Las denuncias hechas de buena fe se toman en serio, se mantienen confidenciales y quedan protegidas frente a cualquier forma de represalia. Todos los canales permiten la denuncia anónima. No vas a tener problemas por contárnoslo.

Todos los canales de denuncia
  • SalvaguardaAnton Skriver — anton@class2class.org
  • Protección de datosGiancarlo Mena (delegado de protección de datos) — dpo@class2class.org
  • Anticorrupción o generalsupport@class2class.org
  • Preocupación sobre el director ejecutivoRevisor Independiente — class2class.org@gmail.com
  • Presentar una reclamaciónDatatilsynet — dt@datatilsynet.dk

¿Quieres profundizar en una política concreta?

Las tres políticas centrales de arriba enlazan a sus documentos institucionales completos. Para los procedimientos operativos y los documentos de evidencia de auditoría (evaluación de riesgos B7, solicitud parental de acceso B8, ROPA, EIPD, plantilla del acuerdo de tratamiento de datos), escribe a dpo@class2class.org.

Escribir al delegado de protección de datos
Class2Class ApS · CVR 44991071 · Østerbrogade 148, 1th, 2100 København Ø, Dinamarca
Marco de Salvaguarda y Gobernanza v.1.0 · En vigor desde el 30 de abril de 2026 · Próxima revisión: 30 de abril de 2027