Aquesta política descriu dos tractaments de dades que funcionen de manera separada i amb papers diferents:
Solfasoft no demana cap dada identificativa a l'alumnat. No hi ha registre, ni correu electrònic, ni contrasenya personal, ni perfil públic. La informació que es desa és aquesta:
Aquesta informació és, per al Titular, inintel·ligible: no permet saber qui hi ha darrere de cada codi. Tanmateix, com que el Centre conserva la relació entre codi i alumne, jurídicament es tracta de dades personals pseudonimitzades i no anònimes, d'acord amb el considerant 26 del RGPD. Per aquest motiu se'ls aplica plenament la normativa de protecció de dades.
Tampoc no es fa servir la informació de l'alumnat amb finalitats publicitàries, ni es ven ni es cedeix a tercers amb finalitats comercials.
Les dades de l'alumnat es tracten amb l'única finalitat de prestar el servei educatiu contractat pel Centre: mostrar la retroacció dels exercicis, permetre el seguiment del progrés per codi i elaborar estadístiques agregades d'ús de la plataforma.
La base jurídica del tractament és l'encàrrec del Centre responsable, formalitzat en el contracte d'encarregat de tractament previst a l'article 28 del RGPD. Correspon al Centre determinar i documentar la seva pròpia base jurídica davant les famílies.
Pel que fa a les dades de contacte dels centres i del professorat, la base jurídica és l'execució del contracte de subscripció i l'interès legítim en la gestió de la relació comercial.
Per prestar el servei, el Titular recorre als proveïdors tecnològics següents, que actuen com a subencarregats del tractament. El Centre autoritza el seu ús en signar el contracte d'encàrrec:
Alguns d'aquests proveïdors són entitats amb seu als Estats Units. En aquests casos, les transferències internacionals es fonamenten en les clàusules contractuals tipus aprovades per la Comissió Europea i, si escau, en el marc de l'acord de protecció de dades UE-EUA. La base de dades de Solfasoft està allotjada en regió europea (Suècia), de manera que les dades de l'alumnat reposen dins l'Espai Econòmic Europeu.
Els resultats associats a un codi es conserven mentre la subscripció del Centre estigui vigent, per tal de permetre el seguiment del progrés durant el curs. En finalitzar el curs escolar, i com a màxim tres mesos després, els codis i els resultats associats se suprimeixen o s'anonimitzen de manera irreversible, llevat que el Centre en sol·liciti expressament la conservació per al curs següent. Les dades de contacte dels centres es conserven mentre hi hagi relació comercial i, després, durant els terminis legals de conservació fiscal.
Les famílies i l'alumnat poden exercir els drets d'accés, rectificació, supressió, limitació, oposició i portabilitat previstos al RGPD. Com que el Titular no pot identificar qui hi ha darrere de cada codi, aquests drets s'han d'exercir davant el Centre educatiu, que és el responsable del tractament i l'única entitat que coneix la correspondència entre codi i persona.
El Titular es compromet a atendre sense dilació les sol·licituds que li traslladi el Centre en aquest àmbit.
La plataforma s'utilitza en el marc de l'activitat educativa d'un centre i està pensada per a alumnat majoritàriament menor d'edat. Precisament per això el disseny evita recollir qualsevol dada identificativa directa: l'accés és per codi. La informació a les famílies i, si escau, la recollida del consentiment corresponen al Centre com a responsable del tractament.
Solfasoft no fa servir galetes publicitàries ni d'analítica de tercers. Únicament utilitza emmagatzematge local al navegador per recordar la preferència d'idioma i mantenir la sessió activa mentre es fan els exercicis. Aquests elements són tècnicament necessaris per al funcionament del servei i no requereixen consentiment previ.
La plataforma genera retroacció automàtica sobre els exercicis (correcció, puntuació i orientacions de millora). Aquesta retroacció té finalitat estrictament pedagògica i no constitueix una decisió automatitzada amb efectes jurídics ni substitueix l'avaluació del professorat ni cap procés d'admissió acadèmica.
Qualsevol persona pot presentar una reclamació davant l'autoritat de control competent. Si el responsable és un centre de titularitat pública catalana, l'autoritat competent és l'Autoritat Catalana de Protecció de Dades (APDCAT). En la resta de casos, i pel que fa als tractaments en què el Titular és responsable, l'autoritat competent és l'Agència Espanyola de Protecció de Dades (AEPD).
Aquesta política es pot actualitzar per adaptar-la a canvis normatius, a l'evolució del servei o a la incorporació de nous subencarregats. Els canvis substancials es comunicaran als centres subscrits amb una antelació raonable. La versió vigent és sempre la publicada en aquesta pàgina.