Privacidad (Ley 1581)
Política de tratamiento de datos personales. Énfasis en datos de NNA.
Autorización del titular
Cuando corresponde, el tratamiento se realiza con autorización previa, expresa e informada, en especial para canal familia.
Deber legal e interés institucional legítimo
La gestión pedagógica y administrativa de la institución puede requerir tratamiento de datos para garantizar continuidad del servicio educativo.
Protección reforzada de datos sensibles
Los datos de salud, orientación y menores de edad se manejan con medidas reforzadas, acceso restringido y principio de necesidad.
- Consulta de datos: canal institucional de atención al titular.
- Reclamos de corrección o supresión: trámite formal definido por la institución.
- Incidentes o dudas de seguridad: soporte oficial de SOPHIA y del responsable institucional.
Datos de identificación y contacto
Nombres, identificación, información de contacto de estudiantes, acudientes y personal autorizado.
Datos pedagógicos
PIAR, ajustes razonables, observaciones de aula, metas y seguimiento del proceso educativo.
Datos sensibles escolares
Información de salud, orientación y reportes reservados cuando sean necesarios para garantías educativas.
- Conocer qué datos personales se tratan y con qué finalidades.
- Solicitar actualización, rectificación o corrección de datos inexactos.
- Pedir prueba de la autorización cuando aplique.
- Revocar autorización y solicitar supresión cuando sea procedente.
- Presentar consultas o reclamos por canales definidos por la institución.
- Gestionar procesos institucionales de inclusión educativa con trazabilidad.
- Coordinar actores de la comunidad educativa según rol y permisos.
- Acompañarte con sugerencias en SOPHIA para tareas pedagógicas dentro del flujo institucional.
- Generar reportes y documentos del proceso educativo conforme a la operación de la institución.
Marco
Ley 1581 de 2012
Enfoque
Protección de datos escolares sensibles
Titulares
Derechos de consulta, corrección y retiro
Canales
Atención por vía institucional
Menores de edad
El interés superior de niñas, niños y adolescentes orienta el tratamiento. Se minimiza exposición de datos y se limita acceso por rol.
Medidas de seguridad
SOPHIA aplica controles de autenticación, registro de actividad y protección de datos en tránsito para reducir riesgos operativos.
Uso responsable
Las personas usuarias deben registrar información pertinente y evitar compartir datos sensibles por canales no autorizados.
Responsable del tratamiento
La institución educativa define para qué y cómo se tratan los datos personales de su comunidad.
Encargado del tratamiento
SOPHIA opera la plataforma y procesa datos por cuenta de la institución, bajo instrucciones y controles acordados.
Corresponsabilidad operativa
La protección de datos exige coordinación entre procesos institucionales, configuración de roles y uso responsable de cada cuenta.