
¡Cuidar a los niños, jóvenes, familias, Comunidad Educativa y sus derechos también es proteger sus datos más sensibles!
Consultora & Delegada en Protección de Datos certificada.

Diriges o trabajas en un Colegio, Centro o Institución Educativa quiero decirte que, cada día, cada decisión y acción coherente tomada desde la consciencia de proteger al alumnado ¡Sí por cumplir legalmente! pero, sobre todo, ¡Por garantizar el bienestar, los derechos y libertades de los niños, adolescentes, jóvenes, familias y toda la Comunidad Educativa que reúne tu institución!
La Sociedad legal, Patronato, Dirección o personas jurídicas o físicas al frente de tu centro educativo ¡Es responsable del tratamiento de datos de los alumnos! Y por ende de su protección frente a riesgos, amenazas y vulnerabilidades.
Ahora mismo, en tu Comunidad Educativa e Institución están ocurriendo variadas formas de tratamiento que necesitan estar auditadas, documentadas y en seguimiento constante de protección.
Y es que, los Profesores, personal administrativo, de confianza, personas internas y externas vinculadas, son todos Encargados de Tratamiento y, además de ser obligatorio firmar contrato de Encargo, estos tienen obligaciones que cumplir y apoyarte a garantizar la protección de datos de los datos personales de toda tu Comunidad Educativa…
Así lo dispone el Reglamento General de Protección de Datos de la Unión Europea RGPD y demás normativa aplicable a las Fundaciones, Centros, Instituciones Educativas, Infantil, Primaria, Secundaria, Bachillerato y Universidad.
Esto significa que…
✔️ Los procesos de evaluación que se reflejan en expedientes, calificaciones y publicación de imágenes, tanto digitales y en papel de todos los alumnos y exalumnos.
✔️ La videovigilancia en el centro educativo.
✔️ Los asuntos que lleguen a tratarse con el AMPA, Asociaciones civiles, estudiantiles y similares.
✔️ Los Acuerdos de Encargo de tratamiento que debe firmar el Profesorado, Bibliotecarios, conserjería, portería, cocina y otros empleados.
✔️ El préstamo bibliotecario tramitado en papel y/o digital.
✔️ En las plataformas digitales que vuestra escuela use con diferentes finalidades que impliquen el tratamiento de datos personales.
✔️ En las plataformas digitales que lleven los profesores para calificar exámenes, rendimiento y notas en las diferentes etapas educativas.
✔️ En las diferentes actividades escolares que se organicen como eventos, excursiones, talleres, exposiciones, mercadillos u otros que impliquen la gestión de datos personales.
✔️ En la gestión de becas.
✔️ En la gestión de donaciones y donadores.
✔️ En la gestión de otros proveedores de servicios o actividades que se organicen con otros profesionales.
✔️ Y todos los tratamientos que realizas que, es posible que no tengas ni idea que lo son y requieren adaptación en Protección de Datos Personales.
Toda Escuela o Fundación educativa está realizando una gestión de datos personales única.
Para auditarla, conocerla, adaptarla y mantenerla en óptimas condiciones, es necesario apoyarte en especialista en Protección de Datos Personales que vaya al detalle, auditando y confeccionando el Plan de Acciones a medida de tu Centro Educativo.

Tanto si ya has designado Delegado en Protección de Datos ante la AEPD...
- Te recomiendo comenzar por Auditar y revisar lo hecho hasta ahora para conocer la situación actual de cumplimiento vs incumplimiento.
- Ten presente que RGPD impone supervisar constantemente los diferentes tratamientos, procesos y documentos.
- Una auditoría formal genera la evidencia actualizada del cumplimiento normativo.
- Asegúrate de formar y educar en protección de datos a todo el equipo docente, para tenga claros sus roles (todos deben tenerlo) en diferentes situaciones y día a día.
- Si lo tienes consulta y apoya a tu DPD, para que supervise al equipo contratado en Protección de Datos dentro de tu Escuela; Haz preguntas, busca respuestas, mira escenarios e involúcrate proactivamente en la protección de los datos de las personas.
Como si no tienes Delegado en Protección de Datos...
- Es fundamental auditar los tratamientos digitales, en papel, en videovigilancia y más.
- Llevar el listado y control de todas las formas de tratamiento y apps que usa tu Centro o Fundación, su funcionamiento, accesos y permisos.
- Asignar roles especificos y reales a todo el equipo docente, administrativo dentro y fuera de las instalaciones de tu Centro Educativo.
- Informar en la recogida y tratamiento mediante avisos que cumplan normativa.
- Verificar que el consentimiento se recaba conforme requisitos RGPD.
- Contar con el Registro de Actividades de Tratamiento.
- Revisar las bases de legitimación en los tratamientos.
- Contrastar que cuentas con la documentación obligatoria por RGPD que refleja la actitud proactiva del Centro Educativo.
¿Cuál es el siguiente paso que te recomiendo? ¡Demuestra proactividad! Comienza por Auditar qué Documentación existe y si tal cómo está redactada, aplicada a un proceso y asignada a una(las) persona(s) correspondientes cumple o no con la Protección de Datos. El tipo de Auditoría recomendada:
Te garantiza total independencia e imparcialidad. Es una consultoría profesional.
No guarda relación ni con tu DPD ni con el despacho que tengas contratado.
Te brindará un panorama claro y documentación objetiva del estado actual de la Protección de Datos en tu Escuela.
Te propongo incluso, una Autoría y protección holística que incluye:
Recibirás el Programa de Auditoría que organizaremos en combinación con tu equipo.
Confirmado el programa, fechas y horas, se procederá a AUDITAR los tratamientos y áreas necesarias (con el apoyo del personal designado previamente). El mismo día que se celebra cada sesión se entrega el documento de resumen de Auditoría.
En la semana siguiente después de concluir la última de fecha de Auditoría Mir elaborará el PDF del INFORME DE AUDITORÍA, contendrá observaciones, si se encontraron desviaciones o conformidades. Este informe se elabora siguiendo la norma ISO 27001 y 27002.
Anexo al informe recibirás una propuesta de PLAN de ACCIONES A IMPLEMENTAR.
Empatía Jurídica® te brindará la evidencia documental generada de la Auditoría realizada.
AUDITORÍA Y CONSULTORÍA BASADAS EN EL MÉTODO PROPIO DE EMPATÍA JURÍDICA® "PROTOCOLO EN PROTECCIÓN PPD©", EN COMBINACIÓN CON NORMAS ISO 27000, 27001 Y 27002, ENS Y MAGERIT V3.
Vigente y comprobado desde 2017.
Delegada en Protección de Datos certificada bajo el esquema de la Agencia Española de Protección de Datos actualmente vigente.

Mir Tovar
Auditora y especialista en Protección de los Datos y Propiedad Intelectual.
Su última actualización ocurrió de septiembre 2024 a abril de 2025 y que culminó con la obtención del sello y reconocimiento de DPD certificada bajo el esquema de la AEPD.
Tu Centro Educativo es único ¡Cuenta con mi expertise y acompañamiento en este servicio para brindarte claridad y equilibrio!
¡HAZTE Y HAZ EL BIEN A TU COMUNIDAD CON CLARIDAD Y EQUILIBRIO!

Desde 2017 aconsejando diferentes formas y figuras educativas puedo asegurarte que ¡Tu formalidad y estructura no es igual a ninguna otra Escuela o Fundación!
Por protección a los datos sensibles de tus alumnos y toda la gestión de datos ligada a tu actividad educativa es que, necesitas Consultoría especializada y éticas que audite el estado de la protección para comenzar tu PLAN DE ACCIONES CORRECTIVAS.
Soy Mir, la Creadora del Método de Protección para pequeñas Marcas Digitales «Protocolo en Protección de Datos [PPD]©» documentado y probado desde 2017.
De niña y joven algunos me querían hacer creer que «ver los fallos» era un defecto, con los años he aprendido a ver los riesgos, el detalle y mitigarlos para realmente fluir y confiar.
Mi enfoque y visión de proteger va desde ver y atender lo obvio hasta lo sutil vinculado, en la protección. Pongo mi visión a tu servicio.
Mi propia andanza como Emprendedora fue a partir de protegerme protegiendo la patente que registré a mi nombre, al día de hoy mi rol de «Protectora, pacificadora y Consejera» es el más enriquecedor a nivel personal y también profesional. A lo largo de mi vida profesional he venido desarrollando una sensibilidad y forma especial si para auditar, elaborar avisos y contenidos legales, pero sobre todo para conectar con la protección en cada persona que atiendo en un sentido más profundo.
Con este servicio vas a tener claridad y equilibrio para ti y luego hacerlo evidente para los demás será fácil.
Este servicio es profundo sin ser pesado, sí por la raíz, estructura y solidez jurídica y, también, porque atiende directamente tu preocupación de forma ética ¡Dejemos que la paz fluya y se ancle!
Puedo asegurarte que este servicio no es como ninguna Asesoría que hayas recibido ¡Es una Consejería activa y moderna! Estoy del otro lado para conocerte y atenderte.
Mir
Si prefieres dejar un mensaje, escribe tu texto libre y te a la brevedad recibirás respuestas.
PREGUNTAS FRECUENTES
Sí, envía mensaje através del formulario de contacto y detalla tu situación para apoyarte.
Sí, una vez detalles cuántas personas colaboran en tu centro educativo, Mir podrá considerar los contratos de Encargos que necesita tu Centro Educativo.