Un marco de gobernanza construido en torno a la seguridad infantil.
Class2Class trabaja con docentes, y los docentes trabajan con su alumnado, de modo que la infancia llega a nosotros a través de un aula y nunca de forma directa. Nuestro marco de gobernanza y cumplimiento está diseñado primero para proteger a esa infancia y después para sostener una operación ética, transparente y responsable en cada alianza.
La protección de la infancia manda
Un único principio de ordenación: cuando dos políticas podrían resolver plausiblemente una cuestión, prevalece la resolución que protege mejor al menor.
Responsabilidad con nombre
Cada decisión del marco tiene un titular con nombre y derechos de decisión explícitos: DSL, delegado de protección de datos, responsable técnico, director ejecutivo, Revisor Independiente y Consejo.
Escalado independiente
Cuando una preocupación afecta al director ejecutivo o a alguien de la vía de escalado, el caso lo asume un Revisor Independiente externo, no alguien empleado por Class2Class.
Transparente y revisado
El marco se revisa anualmente. Los casos alimentan un Informe Anual de Transparencia. Los anclajes normativos se comprueban en cada ciclo.
Quién decide qué, y ante quién responde.
Seis funciones con nombre, con derechos de decisión y responsabilidad explícitos. Sin ambigüedad.
| Función | Persona | Derechos de decisión | Responsable de |
|---|---|---|---|
| Director ejecutivo | Jørgen Balle Olesen jorgen@class2class.org |
Aprobación final de todas las políticas; aprobación final de decisiones estratégicas; firma exclusiva del director ejecutivo en los resultados de casos de gravedad alta | Integridad general de Class2Class; reporte al Consejo; este marco |
| Delegado de protección de datos | Giancarlo Mena dpo@class2class.org |
Titular del régimen de protección de datos; titular de este marco; titular de la Política Anticorrupción; coinvestiga los casos de salvaguarda que implican datos personales | Deberes del artículo 39 del RGPD; cuadro de mando de cumplimiento; reporte transversal |
| Responsable de protección de la infancia | Anton Skriver anton@class2class.org |
Titular de la Política de Protección de la Infancia; titular del encaminamiento de casos de salvaguarda; cotitular de la Evaluación Anual de Riesgos de Seguridad Infantil | Deberes del artículo 19 de la CDN; resultados de los casos de salvaguarda |
| Responsable técnico | Leonard Abrahamian | Implementa las salvaguardas de la plataforma; conserva la evidencia; coinvestiga los casos relativos a funciones de IA | Controles de salvaguarda a nivel de plataforma; exactitud del inventario de sistemas de IA |
| Revisor Independiente | Contratado externamente class2class.org@gmail.com |
Decisión final en los casos que afectan al director ejecutivo o que no pueden tratarse internamente sin conflicto | Independencia de la vía de escalado conforme a la Directiva de la UE sobre denunciantes |
| Consejo de Administración (o contacto de supervisión independiente designado) |
Por designar | Supervisión del director ejecutivo; recibe el Informe Anual de Transparencia; resuelve el cese del director ejecutivo cuando proceda | Integridad de la gobernanza; supervisión de los conflictos de interés a nivel ejecutivo |
A dónde va una preocupación
| Si la preocupación es sobre… | Primer contacto | Si hay conflicto o no está disponible |
|---|---|---|
| Un asunto de salvaguarda | DSL, Anton Skriver | Director ejecutivo |
| Un asunto de protección de datos | Delegado de protección de datos, Giancarlo Mena | Director ejecutivo |
| Un asunto de anticorrupción | Delegado de protección de datos, Giancarlo Mena | Director ejecutivo |
| Un incumplimiento del Código de Conducta | Responsable directo y delegado de protección de datos | Director ejecutivo |
| Cualquier persona de la vía de encaminamiento anterior | Director ejecutivo | Revisor Independiente |
| El director ejecutivo | Revisor Independiente | Datatilsynet o la autoridad competente, directamente |
Todos los canales permiten la denuncia anónima a través del Formulario de denuncias anónimas.
Tres políticas. Un marco.
Haz clic en cualquier política para leerla completa.
Política de Protección de la Infancia
La política institucional sobre prevención del daño a la infancia, detección y respuesta ante preocupaciones de salvaguarda, y protección de cada niño que participa en nuestros programas, en las aulas y en la colaboración digital.
Leer la políticaPolítica Anticorrupción
La política institucional sobre soborno, fraude, conflictos de interés, regalos y hospitalidad, contratación justa, compras justas, diligencia debida sobre donantes y denuncia de sospechas de corrupción.
Leer la políticaCódigo de Conducta
El marco de comportamiento para todas las personas que representan a la organización, con una declaración personal y un compromiso firmado con la salvaguarda, la denuncia y unos altos estándares de conducta.
Leer el CódigoQué respalda a las tres políticas.
Las tres políticas centrales se apoyan en una capa de procedimientos operativos, registros y revisión externa. Este es el mapa de qué respalda a qué.
De cara al público
- Directrices éticas (A1)Valores y conducta esperada de toda la comunidad de Class2Class
- Resumen de privacidad para menores (A7)Versión en lenguaje claro de los derechos y las protecciones para estudiantes de 13 a 18 años
Procedimientos operativos
- Procedimiento de Gestión de Denuncias y Protección del Denunciante (B2)El conducto por el que pasa cada denuncia: recepción, encaminamiento, investigación, resultado y registros
- Evaluación Anual de Riesgos de Seguridad Infantil (B7)Evaluación operativa anual de riesgos que enmarca la Política de Protección de la Infancia
- Proceso de Solicitud Parental de Acceso del Interesado (B8)Proceso operativo para progenitores que ejercen los derechos de datos de su hijo o hija
- Procedimiento de Notificación de Incidentes de IA (B6)Se ejecuta en paralelo cuando un caso de salvaguarda o anticorrupción implica IA
Independiente y externo
- Términos de referencia del Revisor Independiente (C1)Condiciones en las que el Revisor externo trata los casos con conflicto del director ejecutivo
- Documento de Alcance de la Revisión Externa (C2)Revisión independiente puntual del sistema de gobernanza
- Informe Anual de Transparencia (C3)Informe público anual sobre casos de salvaguarda, anticorrupción y Código de Conducta (agregados y anonimizados)
- Declaración de Compromiso con la Salvaguarda (C4)La declaración firmada que cada representante renueva anualmente
Base de protección de datos
- ROPA (D1)Registro de las actividades de tratamiento: cada flujo de datos documentado
- EIPD (D2)Evaluación de impacto relativa a la protección de datos: tratamientos de alto riesgo identificados y mitigados
- Cumplimiento de los arts. 9 y 5(1)(f) del RGPD (D3)Compromisos declarados sobre categorías especiales y seguridad
- Procedimiento de Respuesta ante Violaciones de Datos (D4)Se ejecuta en paralelo cuando un caso es además una violación de la seguridad de los datos personales
Artefactos operativos
- Libro de Denuncias (E1)La herramienta de seguimiento de casos que usan el DSL y el delegado de protección de datos
- Formulario de denuncias anónimas (E2)Activo, sin inicio de sesión y sin captura de correo
- Cuadro de mando de cumplimiento (E3)Instantánea trimestral de la posición de cumplimiento en 8 áreas
Cómo se conectan
- Una preocupación, procedimientos en paraleloUn caso de salvaguarda que implique IA y datos personales puede ejecutar B2, B6, B9 y D4 en paralelo, y la gravedad más alta determina el calendario
- Un resultado, dos registrosCada caso cerrado alimenta el cuadro de mando de cumplimiento y, de forma agregada, el Informe Anual de Transparencia
Los estándares a los que nos sujetamos.
Class2Class ancla su marco de salvaguarda y gobernanza en un conjunto definido de compromisos legales y basados en derechos. La lista no es exhaustiva: es el conjunto al que nos sujetamos.
Convención de las Naciones Unidas sobre los Derechos del Niño (CDN)
Principio del interés superior; derecho a ser oído; derecho a la privacidad; protección frente a la violencia, el abuso y la explotación.
RGPD y Ley danesa de protección de datos
Base jurídica, lealtad, minimización de datos, notificación de violaciones, EIPD, verificación de la autoridad parental (art. 8).
Reglamento de Servicios Digitales de la UE, artículo 28
Protección de los menores en las plataformas en línea.
Reglamento de Inteligencia Artificial de la UE, artículos 4, 5, 6, 50 y 73
Alfabetización en materia de IA; prácticas prohibidas; clasificación de riesgo; transparencia; notificación de incidentes graves.
Directiva de la UE sobre denunciantes (2019/1937)
Canales de denuncia operativos; protección de los denunciantes frente a represalias.
Acta Europea de Accesibilidad, contexto de microempresa
Enfoque voluntario de buenas prácticas; lista de vigilancia de umbrales de crecimiento.
Convención de las Naciones Unidas contra la Corrupción (UNCAC)
Políticas preventivas; códigos de conducta; estándares para el sector privado; protección del denunciante.
Código Penal danés
Mínimo penal para los delitos contra la infancia (caps. 24 y 25), soborno (§§144 y 299) y fraude o apropiación indebida (§§278 a 286).
COPPA (Estados Unidos)
Marco de autorización escolar para estudiantes menores de 13 años cuyos centros son socios de Class2Class.
Better Internet for Kids de la UE (BIK+)
Expectativas de diseño y operación para plataformas con usuarios menores de edad.
Cómo circula un caso real por el sistema.
Un ejemplo práctico breve. Para esto existe el marco: la infancia primero, procedimientos en paralelo cuando corresponde, evidencia conservada y un titular con nombre responsable en cada paso.
El docente asociado usa el botón de denuncia de la plataforma. El Procedimiento de Gestión de Denuncias (B2) encamina el caso al DSL (Anton).
Anton lo clasifica como gravedad alta conforme al §10.2 de la Política de Protección de la Infancia (B9). Se publicaron imágenes que identifican a menores más allá de los permisos concedidos por su centro, algo que la Evaluación Anual de Riesgos de Seguridad Infantil (B7) trata como un riesgo de consentimiento y de datos de menores.
En el plazo de 1 hora, el responsable técnico (Leonard) retira las imágenes del espacio del proyecto y revoca las URL firmadas que las servían. El DSL contacta con ambos centros para que el centro asociado pueda informar a las familias afectadas.
Como la imagen de portada de esa actividad se generó a partir del material subido, el Procedimiento de Notificación de Incidentes de IA (B6) se ejecuta en paralelo para determinar si las imágenes llegaron a un proveedor de modelos. Como las fotografías de menores identificables son datos personales, el Procedimiento de Respuesta ante Violaciones de Datos (D4) se abre junto al caso de salvaguarda.
Dirige el DSL la parte de salvaguarda y el delegado de protección de datos la parte de datos. Los registros de acceso al almacenamiento determinan quién pudo ver las imágenes y durante cuánto tiempo. La evidencia se conserva conforme al §10.3 de B9.
Las imágenes se eliminan, el docente que las subió vuelve a completar la guía de consentimiento de imagen antes de recuperar los permisos de subida, y el caso se registra en el registro de casos de salvaguarda (B9 §11) con referencias cruzadas a B6, D4 y el Cuaderno de Denuncias (E1).
El caso se refleja de forma agregada en el Informe Anual de Transparencia (C3). El delegado de protección de datos evalúa la notificación: art. 33 del RGPD a Datatilsynet en un plazo de 72 horas cuando la violación sea notificable, y se informa al centro asociado como responsable del tratamiento para que pueda cumplir sus propias obligaciones con las familias.
El caso alimenta la siguiente Evaluación Anual de Riesgos de Seguridad Infantil (B7). Cuando la solución es un cambio de producto, como un aviso de consentimiento más claro antes de una subida que contiene rostros, pasa por el proceso de desarrollo estándar con la firma del delegado de protección de datos y del DSL sobre las implicaciones de salvaguarda.
Preguntas habituales sobre gobernanza.
Estas son las preguntas centrales que socios, centros educativos y colaboradores plantean con más frecuencia al revisar cómo opera Class2Class.
¿Por qué la protección de la infancia es la primera prioridad de este marco?
Porque nuestros usuarios son docentes y, a través de sus aulas, llegamos a la infancia, incluidos niños menores de 13 años que participan con consentimiento verificado del titular de la patria potestad o tutela. Operamos en entornos educativos y nuestro trabajo llega a las personas jóvenes a través de sus docentes, así que la salvaguarda es el punto de partida. Todos los demás compromisos (anticorrupción, código de conducta, protección de datos, alfabetización en materia de IA, accesibilidad) refuerzan o apoyan la protección de la infancia, en lugar de competir con ella.
En la práctica eso significa: cuando dos políticas podrían resolver plausiblemente una cuestión, prevalece la resolución que protege mejor al menor. Cuando una decisión sobre sanciones equilibra el coste institucional frente a la seguridad infantil, prevalece la seguridad infantil. El apartado 2 del marco contiene el principio de ordenación completo.
¿A quién se aplican estas políticas?
Las tres políticas centrales cubren públicos distintos:
Política de Protección de la Infancia , se aplica a toda persona que actúa por cuenta de Class2Class (personal, consejo, voluntariado, consultores, docentes socios, ONG socias) y protege a cada niño vinculado a nuestros programas.
Política Anticorrupción , se aplica al mismo conjunto de representantes, y además a proveedores y donantes cuando la relación contractual lo active.
Código de Conducta , vincula a cada representante de Class2Class mediante una declaración personal firmada (renovada anualmente) y se aplica las 24 horas: en el trabajo, en la plataforma, en público y en ámbitos personales donde la conducta pueda vincularse razonablemente a Class2Class.
¿Cómo se pueden denunciar preocupaciones o incidentes?
Cinco vías, según de qué trate la preocupación:
Salvaguarda , el DSL Anton Skriver en anton@class2class.org
Protección de datos , el delegado de protección de datos Giancarlo Mena en dpo@class2class.org
Anticorrupción o preocupación general — support@class2class.org
Preocupación sobre alguien del equipo que está en la vía de encaminamiento , el director ejecutivo Jørgen Balle Olesen en jorgen@class2class.org
Preocupación sobre el director ejecutivo , el Revisor Independiente en class2class.org@gmail.com
Todos los canales permiten la denuncia anónima a través del Formulario de denuncias anónimas. Las denuncias hechas de buena fe están protegidas frente a represalias.
¿Qué temas cubren las tres políticas?
Protección de la Infancia cubre los tipos de daño (abuso sexual, violencia física y psicológica, daño emocional, negligencia, explotación), la prevención y el cribado (incluidas las verificaciones de antecedentes penales como el børneattest), el Código de Comportamiento con la Infancia, los indicadores de daño, los procedimientos de respuesta, la salvaguarda digital y las consideraciones transfronterizas.
Anticorrupción cubre el soborno, el fraude, los conflictos de interés, los regalos y la hospitalidad, la contratación y las compras justas, la diligencia debida sobre donantes y la denuncia de sospechas de corrupción, en línea con el Código Penal danés, la UNCAC y el Convenio Antisoborno de la OCDE.
Código de Conducta cubre los estándares de comportamiento que vinculan a cada representante: integridad, no discriminación, no acoso, conflictos de interés, prohibición de soborno y fraude, consumo de sustancias, recursos de la organización, confidencialidad, representación pública y redes sociales. Se aplica las 24 horas y se firma anualmente.
¿Qué es el Revisor Independiente y por qué existe?
El Revisor Independiente es una persona contratada externamente que trata las preocupaciones que afectan al director ejecutivo o que no pueden tratarse internamente sin conflicto. El Revisor no es personal de Class2Class y no rinde cuentas a la dirección de Class2Class: tiene derechos de decisión final sobre los casos que se le encaminan.
La función existe para satisfacer el requisito de independencia de la Directiva de la UE sobre denunciantes. La dirección del canal es class2class.org@gmail.com; los términos del Revisor están documentados en los Términos de Referencia del Revisor Independiente.
¿Con qué frecuencia se revisa el marco?
El marco se revisa anualmente por el delegado de protección de datos con aportaciones del DSL, del responsable técnico y del director ejecutivo. La revisión confirma que las funciones con nombre están cubiertas y los canales de contacto activos, que los anclajes normativos están vigentes, que cada política central y procedimiento de apoyo se ha revisado con su propia cadencia, que los artefactos operativos son exactos, y que el Informe Anual de Transparencia refleja fielmente la posición del año.
La próxima revisión programada es el 30 de abril de 2027. El informe de revisión alimenta el cuadro de mando de cumplimiento y el Informe Anual de Transparencia.
¿Y si soy un centro socio haciendo diligencia debida sobre Class2Class?
Estás en el lugar correcto. Las tres políticas centrales enlazadas arriba (Protección de la Infancia, Anticorrupción, Código de Conducta) más el apartado de infraestructura de apoyo te dan la mayor parte de lo que necesitas. Para la parte contractual, contacta con el delegado de protección de datos en dpo@class2class.org y pide la plantilla vigente del acuerdo de tratamiento de datos: cubre el artículo 28(3) del RGPD de principio a fin, incluidos los subencargados del tratamiento, los mecanismos de transferencia, los plazos de notificación de violaciones y las medidas técnicas y organizativas específicas de IA.
Si necesitas documentación adicional (Evaluación Anual de Riesgos de Seguridad Infantil, ROPA, EIPD, lista de subencargados del tratamiento), escribe al delegado de protección de datos y te la facilitaremos.
¿Tienes una pregunta sobre una política, o quieres informar de una preocupación?
Las denuncias hechas de buena fe se toman en serio, se mantienen confidenciales y quedan protegidas frente a cualquier forma de represalia. Todos los canales permiten la denuncia anónima. No vas a tener problemas por contárnoslo.
- SalvaguardaAnton Skriver — anton@class2class.org
- Protección de datosGiancarlo Mena (delegado de protección de datos) — dpo@class2class.org
- Anticorrupción o generalsupport@class2class.org
- Preocupación sobre el director ejecutivoRevisor Independiente — class2class.org@gmail.com
- Presentar una reclamaciónDatatilsynet — dt@datatilsynet.dk
¿Quieres profundizar en una política concreta?
Las tres políticas centrales de arriba enlazan a sus documentos institucionales completos. Para los procedimientos operativos y los documentos de evidencia de auditoría (evaluación de riesgos B7, solicitud parental de acceso B8, ROPA, EIPD, plantilla del acuerdo de tratamiento de datos), escribe a dpo@class2class.org.
Escribir al delegado de protección de datos