POLÍTICA DE PROTECCIÓN DE DATOS: TRATAMIENTO DE DATOS PERSONALES Y RETENCIÓN DE INFORMACIÓN DEL ESTUDIANTE
| Número de política | EULER-QA-DP-2025-01 — Gobernanza de Datos, v1.0 |
| Aprobada por | Consejo de Gobierno de la Fundación Universitaria y Consejo Ejecutivo y Académico de la Universidad |
| Fecha de entrada en vigor | 25/06/2026 |
| Próxima revisión programada | [Fecha de entrada en vigor + 2 años]; revisión de cumplimiento anualmente |
| Responsable de la política | Presidente Ejecutivo Global, con el Coordinador de Protección de Datos designado |
| Responde a | Informe de Expertos de la AAC (12 de junio de 2025), Estándar 7, Condición 1 (Condición 23 de 34) |
| Instrumentos relacionados | Plan de Gestión de Crisis y Violación de Datos (Condición 24); Registro de Consentimiento (Condición 25); la política de Privacidad y Seguridad publicada por la Universidad, que este instrumento consolida y sustituye en caso de solapamiento |
| Publicación | Sitio web de la Universidad (páginas de Políticas), acuerdos de estudiantes por referencia, y EGNYTE — “Políticas Actuales y Activas” |
1. Finalidad
Esta política rige el tratamiento de datos personales por parte de EULER y establece, explícitamente y por categoría, cuánto tiempo se retiene la información del estudiante. Responde directamente a la Condición 23 de la AAC (Estándar 7, Condición 1):
“Política de Protección de Datos: La institución debe desarrollar e implementar una política integral que aborde el tratamiento de datos personales, describiendo claramente la duración durante la cual se retiene la información del estudiante de acuerdo con las regulaciones de protección de datos pertinentes.”
2. Base Regulatoria y Alcance
EULER trata datos personales de acuerdo con la legislación de protección de datos aplicable en Curazao (la Ordenanza Nacional sobre la Protección de Datos Personales — Landsverordening bescherming persoonsgegevens) y, como mejor práctica institucional para un cuerpo estudiantil globalmente matriculado que incluye residentes de la Unión Europea, los principios del Reglamento General de Protección de Datos (RGPD) de la UE. Esta política se aplica a todos los datos personales tratados por la Universidad —de solicitantes, estudiantes, antiguos alumnos, profesores, personal y contratistas— en todos los sistemas: el sistema de registros de estudiantes (CMS), la plataforma de aprendizaje (LMS), el repositorio de documentos (EGNYTE), la plataforma de gobernanza, las herramientas de encuestas y comunicación, y los encargados del tratamiento contratados.
3. Roles y Definiciones
| Término / rol | Significado en EULER |
| Responsable del tratamiento | La Universidad Conmemorativa Euler-Franeker (la Fundación Universitaria), que determina los fines y medios del tratamiento |
| Coordinador de Protección de Datos (CPD) | El funcionario designado responsable del funcionamiento de esta política: mantiene el registro de tratamiento y el calendario de retención, responde a las solicitudes de los interesados, coordina con los encargados del tratamiento e informa anualmente a las Juntas |
| Encargados del tratamiento | Proveedores de servicios que tratan datos siguiendo las instrucciones de la Universidad bajo salvaguardias contractuales — incluyendo la infraestructura académica conjunta EULER–EUCLID, Pressidium (alojamiento gestionado del LMS), Sucuri (servicios de seguridad y copia de seguridad para el CMS), EGNYTE (repositorio de documentos), Grammarly (soporte de escritura), plataformas de supervisión de exámenes y videoconferencia, y herramientas de encuestas |
| Datos personales / tratamiento | Cualquier información relativa a una persona identificada o identificable, y cualquier operación realizada sobre ella (recogida, almacenamiento, uso, divulgación, supresión) |
4. Principios
Todo tratamiento observa: licitud, lealtad y transparencia; limitación de la finalidad (datos recogidos solo para fines declarados); minimización de datos (solo lo que el fin requiere); exactitud (con corrección de autoservicio del estudiante a través del CMS); limitación del plazo de conservación (el calendario de retención de la Sección 6); integridad y confidencialidad (Sección 7); y responsabilidad (el registro del CPD y la revisión anual).
5. Qué Trata la Universidad y Por Qué
| Interesados | Categorías tratadas | Fines / base |
| Solicitantes | Identidad, contacto, cualificaciones y expedientes académicos, registros de verificación WHED, pruebas de inglés, referencias (PhD) | Decisiones de admisión según las políticas de admisión adoptadas; administración educativa legítima |
| Estudiantes | Datos de matrícula y plan de estudios, trabajos de curso (ensayos, cuestionarios), calificaciones, registros y grabaciones de exámenes (con consentimiento), registros de supervisión y apoyo, respuestas a encuestas, registros de pago | Entrega y certificación de la educación; contrato con el estudiante; obligaciones legales y de acreditación |
| Antiguos alumnos | Registros de expedición de títulos, datos de expedientes académicos, datos de contacto (con consentimiento para relaciones con antiguos alumnos) | Función de registro permanente; red de antiguos alumnos (basada en el consentimiento) |
| Profesores / personal | Registros de nombramiento, registros de rendimiento, respuestas a encuestas (agregadas) | Administración de empleo/contratación; garantía de calidad según la política de perspectiva del empleado |
La Universidad no vende datos personales, no los utiliza para marketing de terceros y solo los divulga a encargados del tratamiento bajo salvaguardias, a las autoridades cuando sea legalmente requerido, y a la AAC en formato anonimizado o agregado.
6. Calendario de Retención — Información del Estudiante
Las duraciones que se indican a continuación responden a la demanda central de la condición. “Matrícula + N” se cuenta a partir del final de la matrícula (graduación o baja). Al expirar, los registros se eliminan de forma segura o se anonimizan irreversiblemente; los agregados anonimizados pueden conservarse indefinidamente para la garantía de calidad.
| Categoría de registro | Retención | Justificación |
| Expediente académico de expedición de título: expediente, calificaciones, título otorgado, suplemento al título | Permanente | Función de registro de la Universidad — los graduados deben poder verificar su título de por vida |
| Tesis y disertaciones defendidas (versiones publicadas) | Permanente | Registro académico (IRPJ / plataforma de tesis); publicado con consentimiento |
| Expediente de admisión de estudiantes matriculados, incl. Registros de Verificación WHED y evaluaciones de equivalencia | Matrícula + 6 años | Evidencia de acreditación y reconocimiento (Condiciones 14/20) |
| Expedientes de solicitud de aspirantes no admitidos o retirados | 2 años, luego eliminados | Periodo de reconsideración; luego sin propósito |
| Trabajos de curso: Ensayos, cuestionarios, Trabajos Principales, listas de verificación | 5 años después de la finalización del curso | Justificación de calificaciones, moderación y apelaciones |
| Grabaciones de exámenes orales y de supervisión (realizadas con consentimiento según la Condición 25) | 1 año después de que la calificación sea definitiva | Solo para verificación y periodo de apelación; luego eliminadas |
| Registros de supervisión, registros de defensa, certificaciones de puntos de control de grado | Permanente | Justificación de la expedición del título (Condiciones 9/15) |
| Comentarios del curso — respuestas brutas de encuestas | 2 años | Verificación; agregados (anonimizados) conservados para QA |
| Registros de apoyo al aprendizaje y adaptaciones (confidenciales) | Matrícula + 5 años | Continuidad del apoyo; acceso restringido |
| Registros financieros (matrícula, pagos) | 10 años | Requisitos fiscales y de auditoría |
| Correspondencia rutinaria y cuentas de plataforma | Matrícula + 3 años; cuentas desactivadas al finalizar | Cierre administrativo |
Los registros de profesores y personal se retienen durante la duración del nombramiento más 5 años (política de perspectiva del empleado); los registros de gobernanza y calidad (actas, auditorías, informes de KPI) son registros institucionales, no personales, y se conservan permanentemente en formato anonimizado o basado en roles. El CPD mantiene el calendario autoritativo y ejecuta las eliminaciones en un ciclo anual programado, con registro.
7. Medidas de Seguridad
- Control de acceso: acceso basado en roles en el CMS, LMS y EGNYTE; categorías restringidas (soporte, adaptaciones, registros de rendimiento) limitadas a roles específicos; una cuenta por usuario; práctica de contraseña segura y mínimo privilegio.
- Infraestructura: el LMS opera en el alojamiento gestionado de WordPress de Pressidium (entorno reforzado, cifrado en tránsito, copias de seguridad diarias automáticas con retención); el CMS está protegido y respaldado a través de los servicios de seguridad de Sucuri (cortafuegos, monitorización de malware y copias de seguridad). Los procedimientos de restauración y la continuidad se rigen por el Plan de Gestión de Crisis y Violación de Datos (Condición 24).
- Encargados del tratamiento: todos los encargados del tratamiento operan bajo acuerdos con obligaciones de confidencialidad, seguridad y eliminación; el CPD mantiene el registro de encargados del tratamiento.
- Transferencias: como institución totalmente en línea, los datos se tratan transfronterizamente en las plataformas protegidas mencionadas; la Universidad aplica las mismas protecciones a cada estudiante independientemente de su residencia.
- Respuesta a violaciones: las violaciones sospechosas se gestionan según el plan de la Condición 24 — contención, evaluación, notificación a las personas afectadas y a las autoridades cuando sea necesario, y remediación documentada.
8. Derechos de los Interesados
Todo solicitante, estudiante, antiguo alumno y miembro del personal puede: acceder a los datos personales que la Universidad posee sobre ellos; obtener la rectificación de datos inexactos (los estudiantes pueden mantener los datos de contacto directamente en el CMS); solicitar la supresión de datos cuya retención ya no sea requerida por el calendario o la ley; oponerse al tratamiento para fines no esenciales (por ejemplo, comunicaciones con antiguos alumnos); y recibir una copia de sus registros clave en formato portable. Las solicitudes se dirigen al Coordinador de Protección de Datos en la dirección publicada y se responden en un plazo de 30 días; las denegaciones son motivadas y hacen referencia a esta política. El ejercicio de estos derechos no conlleva ninguna consecuencia adversa.
9. Gobernanza, Formación y Revisión
- El Coordinador de Protección de Datos es designado por la Junta Ejecutiva y Académica de la Universidad ([nombre/rol]), mantiene el registro de tratamiento, el calendario de retención y el registro de encargados del tratamiento, e informa anualmente a las Juntas.
- Todo el personal y los profesores con acceso a datos personales completan una breve sesión informativa anual sobre protección de datos; las obligaciones de confidencialidad forman parte de cada nombramiento.
- El CPD, junto con la Oficina de QA / IQA, realiza una revisión anual de cumplimiento (precisión del registro, ejecución del ciclo de eliminación, auditoría de derechos de acceso, estado de los encargados del tratamiento); los resultados y cualquier acción correctiva se registran en acta y se incluyen en la actualización de garantía de calidad para la AAC.
- Los estudiantes son informados de esta política en la solicitud y matrícula; los acuerdos de los estudiantes hacen referencia a ella junto con las disposiciones de consentimiento de grabación (Condición 25).
10. Evidencia de Cumplimiento
- Esta política aprobada, firmada y fechada, que contiene el calendario de retención.
- La página de política publicada y la referencia en el acuerdo del estudiante.
- La designación del CPD, el registro de tratamiento y el registro de encargados del tratamiento (extractos).
- El registro del ciclo de eliminación anual y las actas de revisión de cumplimiento.
- Documentación de los acuerdos de alojamiento y seguridad (Pressidium / Sucuri), compartida con la presentación de la Condición 24.









