La enseñanza universitaria se regula por sus propias normas específicas. La autonomía de las universidades abarca los campos orgánico, funcional y financiero a nivel de aprobación de sus propios estatutos.
Medidas técnicas y organizativas en las universidades
Las universidades deben adoptar las medidas de índole técnica y organizativa necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, tratamiento o acceso no autorizados.
Los principios de seguridad y confidencialidad deben aplicarse a todos los tratamientos de datos personales que lleve a cabo la universidad.
Responsabilidad proactiva de las universidades
En cuanto a la seguridad del tratamiento, el responsable aplicará las medidas técnicas y organizativas que considere adecuadas en función de los riesgos que impliquen los tratamientos que lleva a cabo para los derechos y libertades de personas físicas.
Es un claro ejemplo de la responsabilidad proactiva, ya que se le exige al responsable decidir sobre qué medidas de seguridad debe aplicar a los tratamientos que lleva a cabo.
Se hace imprescindible la realización de mapas de riesgos por parte de los centros educativos.
Consentimiento de los interesados
Se contemplan dos supuestos:
- No es preciso el consentimiento de los estudiantes para la publicación de los resultados de las pruebas relacionadas con la evaluación de los conocimientos y competencias, etc.
- No es preciso el consentimiento del personal de las universidades para la publicación de los resultados de los procesos de evaluación de su actividad docente, investigadora y de gestión realizados por la universidad o por las agencias o instituciones públicas de evaluación.
Corresponde a la AEPD regular:
- el contenido de los currículos a los que se refieren LO 6/2001 art. 57.2 y 62.3,
- el contenido académico y científico de los currículos de los profesores e investigadores.
Publicación de las calificaciones
Aunque la LO 6/2001 permite la publicación de las calificaciones sin consentimiento del estudiante, la mayor parte de las universidades están optando por publicar las calificaciones en espacios de internet de acceso restringido. También optan por utilizar sistemas de publicación de notas que protejan la identificación de los datos personales de los alumnos.
La Agencia de Protección de Datos de la Comunidad de Madrid publicó una Recomendación 2/2008 aconsejando utilizar espacios privados en Internet. La pueden consultar en el siguiente enlace.
Delegado de protección de datos
En materia de protección de datos una de las primeras obligaciones del centro educativo es la de nombrar un delegado de protección de datos. Y no es solo por el tratamiento a gran escala que pueda llevar a cabo de categorías especiales de datos, como pueden ser datos de salud. Sino porque el gran volumen de datos que tratan diariamente hace imprescindible que cuenten con un profesional especializado en la materia.
Pidan presupuesto sin compromiso de implantación de la normativa vigente