BIENVENIDO A LA UNIVERSIDAD CONMEMORATIVA EULER-FRANEKER

Política: Protección de Datos – Tratamiento de Datos Personales y Retención de Información del Estudiante

POLÍTICA DE PROTECCIÓN DE DATOS: TRATAMIENTO DE DATOS PERSONALES Y RETENCIÓN DE INFORMACIÓN DEL ESTUDIANTE

Número de política EULER-QA-DP-2025-01 — Gobernanza de Datos, v1.0
Aprobada por Consejo de Gobierno de la Fundación Universitaria y Consejo Ejecutivo y Académico de la Universidad
Fecha de entrada en vigor 25/06/2026
Próxima revisión programada [Fecha de entrada en vigor + 2 años]; revisión de cumplimiento anualmente
Responsable de la política Presidente Ejecutivo Global, con el Coordinador de Protección de Datos designado
Responde a Informe de Expertos de la AAC (12 de junio de 2025), Estándar 7, Condición 1 (Condición 23 de 34)
Instrumentos relacionados Plan de Gestión de Crisis y Violación de Datos (Condición 24); Registro de Consentimiento (Condición 25); la política de Privacidad y Seguridad publicada por la Universidad, que este instrumento consolida y sustituye en caso de solapamiento
Publicación Sitio web de la Universidad (páginas de Políticas), acuerdos de estudiantes por referencia, y EGNYTE — “Políticas Actuales y Activas”

 

1. Finalidad

Esta política rige el tratamiento de datos personales por parte de EULER y establece, explícitamente y por categoría, cuánto tiempo se retiene la información del estudiante. Responde directamente a la Condición 23 de la AAC (Estándar 7, Condición 1):

“Política de Protección de Datos: La institución debe desarrollar e implementar una política integral que aborde el tratamiento de datos personales, describiendo claramente la duración durante la cual se retiene la información del estudiante de acuerdo con las regulaciones de protección de datos pertinentes.”

2. Base Regulatoria y Alcance

EULER trata datos personales de acuerdo con la legislación de protección de datos aplicable en Curazao (la Ordenanza Nacional sobre la Protección de Datos Personales — Landsverordening bescherming persoonsgegevens) y, como mejor práctica institucional para un cuerpo estudiantil globalmente matriculado que incluye residentes de la Unión Europea, los principios del Reglamento General de Protección de Datos (RGPD) de la UE. Esta política se aplica a todos los datos personales tratados por la Universidad —de solicitantes, estudiantes, antiguos alumnos, profesores, personal y contratistas— en todos los sistemas: el sistema de registros de estudiantes (CMS), la plataforma de aprendizaje (LMS), el repositorio de documentos (EGNYTE), la plataforma de gobernanza, las herramientas de encuestas y comunicación, y los encargados del tratamiento contratados.

3. Roles y Definiciones

Término / rol Significado en EULER
Responsable del tratamiento La Universidad Conmemorativa Euler-Franeker (la Fundación Universitaria), que determina los fines y medios del tratamiento
Coordinador de Protección de Datos (CPD) El funcionario designado responsable del funcionamiento de esta política: mantiene el registro de tratamiento y el calendario de retención, responde a las solicitudes de los interesados, coordina con los encargados del tratamiento e informa anualmente a las Juntas
Encargados del tratamiento Proveedores de servicios que tratan datos siguiendo las instrucciones de la Universidad bajo salvaguardias contractuales — incluyendo la infraestructura académica conjunta EULER–EUCLID, Pressidium (alojamiento gestionado del LMS), Sucuri (servicios de seguridad y copia de seguridad para el CMS), EGNYTE (repositorio de documentos), Grammarly (soporte de escritura), plataformas de supervisión de exámenes y videoconferencia, y herramientas de encuestas
Datos personales / tratamiento Cualquier información relativa a una persona identificada o identificable, y cualquier operación realizada sobre ella (recogida, almacenamiento, uso, divulgación, supresión)

4. Principios

Todo tratamiento observa: licitud, lealtad y transparencia; limitación de la finalidad (datos recogidos solo para fines declarados); minimización de datos (solo lo que el fin requiere); exactitud (con corrección de autoservicio del estudiante a través del CMS); limitación del plazo de conservación (el calendario de retención de la Sección 6); integridad y confidencialidad (Sección 7); y responsabilidad (el registro del CPD y la revisión anual).

5. Qué Trata la Universidad y Por Qué

Interesados Categorías tratadas Fines / base
Solicitantes Identidad, contacto, cualificaciones y expedientes académicos, registros de verificación WHED, pruebas de inglés, referencias (PhD) Decisiones de admisión según las políticas de admisión adoptadas; administración educativa legítima
Estudiantes Datos de matrícula y plan de estudios, trabajos de curso (ensayos, cuestionarios), calificaciones, registros y grabaciones de exámenes (con consentimiento), registros de supervisión y apoyo, respuestas a encuestas, registros de pago Entrega y certificación de la educación; contrato con el estudiante; obligaciones legales y de acreditación
Antiguos alumnos Registros de expedición de títulos, datos de expedientes académicos, datos de contacto (con consentimiento para relaciones con antiguos alumnos) Función de registro permanente; red de antiguos alumnos (basada en el consentimiento)
Profesores / personal Registros de nombramiento, registros de rendimiento, respuestas a encuestas (agregadas) Administración de empleo/contratación; garantía de calidad según la política de perspectiva del empleado

La Universidad no vende datos personales, no los utiliza para marketing de terceros y solo los divulga a encargados del tratamiento bajo salvaguardias, a las autoridades cuando sea legalmente requerido, y a la AAC en formato anonimizado o agregado.

6. Calendario de Retención — Información del Estudiante

Las duraciones que se indican a continuación responden a la demanda central de la condición. “Matrícula + N” se cuenta a partir del final de la matrícula (graduación o baja). Al expirar, los registros se eliminan de forma segura o se anonimizan irreversiblemente; los agregados anonimizados pueden conservarse indefinidamente para la garantía de calidad.

Categoría de registro Retención Justificación
Expediente académico de expedición de título: expediente, calificaciones, título otorgado, suplemento al título Permanente Función de registro de la Universidad — los graduados deben poder verificar su título de por vida
Tesis y disertaciones defendidas (versiones publicadas) Permanente Registro académico (IRPJ / plataforma de tesis); publicado con consentimiento
Expediente de admisión de estudiantes matriculados, incl. Registros de Verificación WHED y evaluaciones de equivalencia Matrícula + 6 años Evidencia de acreditación y reconocimiento (Condiciones 14/20)
Expedientes de solicitud de aspirantes no admitidos o retirados 2 años, luego eliminados Periodo de reconsideración; luego sin propósito
Trabajos de curso: Ensayos, cuestionarios, Trabajos Principales, listas de verificación 5 años después de la finalización del curso Justificación de calificaciones, moderación y apelaciones
Grabaciones de exámenes orales y de supervisión (realizadas con consentimiento según la Condición 25) 1 año después de que la calificación sea definitiva Solo para verificación y periodo de apelación; luego eliminadas
Registros de supervisión, registros de defensa, certificaciones de puntos de control de grado Permanente Justificación de la expedición del título (Condiciones 9/15)
Comentarios del curso — respuestas brutas de encuestas 2 años Verificación; agregados (anonimizados) conservados para QA
Registros de apoyo al aprendizaje y adaptaciones (confidenciales) Matrícula + 5 años Continuidad del apoyo; acceso restringido
Registros financieros (matrícula, pagos) 10 años Requisitos fiscales y de auditoría
Correspondencia rutinaria y cuentas de plataforma Matrícula + 3 años; cuentas desactivadas al finalizar Cierre administrativo

 

Los registros de profesores y personal se retienen durante la duración del nombramiento más 5 años (política de perspectiva del empleado); los registros de gobernanza y calidad (actas, auditorías, informes de KPI) son registros institucionales, no personales, y se conservan permanentemente en formato anonimizado o basado en roles. El CPD mantiene el calendario autoritativo y ejecuta las eliminaciones en un ciclo anual programado, con registro.

7. Medidas de Seguridad

  • Control de acceso: acceso basado en roles en el CMS, LMS y EGNYTE; categorías restringidas (soporte, adaptaciones, registros de rendimiento) limitadas a roles específicos; una cuenta por usuario; práctica de contraseña segura y mínimo privilegio.
  • Infraestructura: el LMS opera en el alojamiento gestionado de WordPress de Pressidium (entorno reforzado, cifrado en tránsito, copias de seguridad diarias automáticas con retención); el CMS está protegido y respaldado a través de los servicios de seguridad de Sucuri (cortafuegos, monitorización de malware y copias de seguridad). Los procedimientos de restauración y la continuidad se rigen por el Plan de Gestión de Crisis y Violación de Datos (Condición 24).
  • Encargados del tratamiento: todos los encargados del tratamiento operan bajo acuerdos con obligaciones de confidencialidad, seguridad y eliminación; el CPD mantiene el registro de encargados del tratamiento.
  • Transferencias: como institución totalmente en línea, los datos se tratan transfronterizamente en las plataformas protegidas mencionadas; la Universidad aplica las mismas protecciones a cada estudiante independientemente de su residencia.
  • Respuesta a violaciones: las violaciones sospechosas se gestionan según el plan de la Condición 24 — contención, evaluación, notificación a las personas afectadas y a las autoridades cuando sea necesario, y remediación documentada.

8. Derechos de los Interesados

Todo solicitante, estudiante, antiguo alumno y miembro del personal puede: acceder a los datos personales que la Universidad posee sobre ellos; obtener la rectificación de datos inexactos (los estudiantes pueden mantener los datos de contacto directamente en el CMS); solicitar la supresión de datos cuya retención ya no sea requerida por el calendario o la ley; oponerse al tratamiento para fines no esenciales (por ejemplo, comunicaciones con antiguos alumnos); y recibir una copia de sus registros clave en formato portable. Las solicitudes se dirigen al Coordinador de Protección de Datos en la dirección publicada y se responden en un plazo de 30 días; las denegaciones son motivadas y hacen referencia a esta política. El ejercicio de estos derechos no conlleva ninguna consecuencia adversa.

9. Gobernanza, Formación y Revisión

  • El Coordinador de Protección de Datos es designado por la Junta Ejecutiva y Académica de la Universidad ([nombre/rol]), mantiene el registro de tratamiento, el calendario de retención y el registro de encargados del tratamiento, e informa anualmente a las Juntas.
  • Todo el personal y los profesores con acceso a datos personales completan una breve sesión informativa anual sobre protección de datos; las obligaciones de confidencialidad forman parte de cada nombramiento.
  • El CPD, junto con la Oficina de QA / IQA, realiza una revisión anual de cumplimiento (precisión del registro, ejecución del ciclo de eliminación, auditoría de derechos de acceso, estado de los encargados del tratamiento); los resultados y cualquier acción correctiva se registran en acta y se incluyen en la actualización de garantía de calidad para la AAC.
  • Los estudiantes son informados de esta política en la solicitud y matrícula; los acuerdos de los estudiantes hacen referencia a ella junto con las disposiciones de consentimiento de grabación (Condición 25).

10. Evidencia de Cumplimiento

  • Esta política aprobada, firmada y fechada, que contiene el calendario de retención.
  • La página de política publicada y la referencia en el acuerdo del estudiante.
  • La designación del CPD, el registro de tratamiento y el registro de encargados del tratamiento (extractos).
  • El registro del ciclo de eliminación anual y las actas de revisión de cumplimiento.
  • Documentación de los acuerdos de alojamiento y seguridad (Pressidium / Sucuri), compartida con la presentación de la Condición 24.
EULER también mantiene su estatus como instituto EUCLID establecido en virtud de la Sección X.6 de los Estatutos de EUCLID (tal como está registrado y publicado por la Serie de Tratados de las Naciones Unidas)

EULER es un miembro orgulloso y de apoyo de la red Universities NL.

noticias @ euler

investigación @ euler