FACUA pide que se investigue la filtración de los datos del alumnado y profesorado de colegios públicos y concertados de La Rioja
La asociación ha pedido a la Dirección General de Innovación y Ordenación Educativa del Gobierno de La Rioja que adopte los protocolos necesarios para proteger la información de alumnos y profesores

GRAFCVA9110. PAIPORTA (VALENCIA), 08/09/2025.- Varios niños acceden a las instalaciones del Colegio Público Rosa Serrano en Paiporta, Valencia, durante este lunes en el que comienza el curso escolar 2025-2026 en la Comunitat Valenciana con 810.730 alumnos, 1.789 menos que el curso anterior debido al descenso de la natalidad, y con 83.592 docentes, mientras los cuatro centros de Algemesí, Alfafar y Massanassa que irán a aulas prefabricadas tras resultar afectados por la dana empezarán las clases este jueves ante la necesidad de ultimar el acondicionamiento de espacios. EFE/Manuel Bruque / Manuel Bruque (EFE)

Logroño
FACUA-Consumidores en Acción se ha dirigido a la Agencia Española de Protección de Datos (AEPD) para pedirle que investigue la brecha de seguridad en la aplicación digital Teams que permitió que quedasen expuestos los datos personales tanto del alumnado como de los profesores de los centros educativos públicos y concertados de La Rioja.
Esta herramienta se utiliza como medio de comunicación entre profesorado y alumnado, utilizándose como canal de contacto para establecer y entregar tareas. Según la Dirección General de Innovación y Ordenación Educativa del Gobierno de La Rioja, «los alumnos que utilizan Teams no tienen la opción de chatear entre ellos ni de crear grupos de conversación fuera de los grupos habilitados y administrados por un docente». Sin embargo, al menos durante un tiempo, cualquier alumno ha podido iniciar un chat privado con cualquier otro sin ningún tipo de restricción.
Según la información publicada por Rioja2, los datos personales de los usuarios han permanecido expuestos a terceros sin su consentimiento, ya que cualquier alumno o profesor ha podido acceder a la información de otro alumno (nombre y apellidos, curso y grupo y dirección de correo electrónico).
La asociación considera que esta situación supone una grave vulneración del derecho a la protección de datos personales personales, teniendo en cuenta que el tratamiento concierne a los datos de menores. Además, se trata de una falta de seguridad inexcusable que ha posibilitado que los datos personales especialmente sensibles de los usuarios hayan sido expuestos sin su consentimiento.
Qué dice la ley
En su escrito, FACUA alerta de que este fallo habría vulnerado varios preceptos del Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD).
Así, el artículo 32 de la citada normativa establece meridianamente que el encargado del tratamiento de datos personales debe garantizar «la seudonimización y el cifrado de datos personales», «la capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento» y «la capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico», entre otros.
Asimismo, el artículo 34 de esta ley deja claro que este tipo de filtración de datos debe trasladarse a los afectados sin dilación: «cuando sea probable que la violación de la seguridad de los datos personales entrañe un alto riesgo para los derechos y libertades de las personas físicas, el responsable del tratamiento la comunicará al interesado sin dilación indebida».
De igual modo, el artículo 73 de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, señala como infracción grave «la falta de adopción de aquellas medidas técnicas y organizativas que resulten apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, en los términos exigidos por el artículo 32.1» del RGPD, así como «el quebrantamiento, como consecuencia de la falta de la debida diligencia, de las medidas técnicas y organizativas que se hubiesen implantado».
Por todo ello, FACUA ha pedido a la Agencia Española de Protección de Datos que abra una investigación para determinar si la Dirección General de Innovación y Ordenación Educativa del Gobierno de La Rioja o la propia aplicación digital Teams tienen alguna responsabilidad en lo ocurrido, y si han llevado a cabo las medidas oportunas para garantizar que no se vuelva a producir una situación similar.
Recibe toda la información de Radio Rioja en nuestro canal de WhatsApp.




