Acuerdo de Tratamiento de Datos (DPA) — Términos estándar
Esta página describe el enfoque estándar de Studyula para el tratamiento de datos en acuerdos con instituciones educativas.
Última actualización: 4 de septiembre de 2026
Las instrucciones y responsabilidades de la institución y el papel de Studyula como proveedor/encargado se definen por contrato y ley aplicable. El DPA firmado se completa con datos de la institución y anexos locales cuando corresponda.
1. Roles y alcance
Cuando la institución determina fines y medios, puede actuar como responsable y Studyula como encargado siguiendo instrucciones documentadas. El tratamiento en el que Studyula actúe como responsable independiente sigue sujeto a la Política de privacidad.
2. Tratamiento e instrucciones
Studyula trata datos de cuenta, clase, curso, tareas, evaluaciones, asistencia, análisis académico, orientación/apoyo y operaciones escolares solo para prestar el servicio, proteger la seguridad y seguir instrucciones autorizadas y lícitas.
3. Confidencialidad y seguridad
El personal autorizado está sujeto a confidencialidad. Studyula aplica acceso por roles, aislamiento entre instituciones, autenticación/sesiones seguras, comunicaciones cifradas, registros de seguridad/auditoría, copias de seguridad, supervisión y controles de acceso.
4. Subencargados y transferencias
Pueden utilizarse subencargados para componentes necesarios. Las categorías actuales figuran en la página de Subencargados. El DPA específico puede identificar proveedores activos, regiones y mecanismos de transferencia.
5. Solicitudes e incidentes
Studyula presta asistencia técnica razonable para solicitudes de interesados bajo responsabilidad de la institución. Si un incidente confirmado afecta datos institucionales, Studyula coordina según el contrato y la ley.
6. Devolución/eliminación al finalizar
Al finalizar el servicio, los datos institucionales pueden devolverse, eliminarse o anonimizarse según el contrato, sujetos a requisitos legales, de seguridad y de respaldo. Finalizar la membresía institucional no necesariamente elimina una cuenta personal independiente.
7. Versión firmada
Esta página pública resume principios estándar. Un DPA vinculante debe incluir datos formales de las partes, categorías, finalidades, conservación, subencargados, transferencias y firmas.