Guía de protección de datos
¿Cómo proteger los datos de alumnos, familias y empleados?
Principios prácticos para limitar acceso, aislar centros, proteger cuentas y separar producción de pruebas.
- Redacción
- Equipo de contenidos de Raqeem
- Revisión funcional
- Equipo de producto de Raqeem
Respuesta directa
La protección no se demuestra con la palabra seguro. Comienza con el aislamiento del centro, mínimo privilegio, datos sensibles visibles solo cuando hacen falta, revisión de cuentas ante cambios y uso de datos ficticios para pruebas y demostraciones.
Método y límites de la guía
Esta guía refleja las funciones revisadas en Raqeem en la fecha indicada. Distingue entre capacidades disponibles y trabajo previsto, y no afirma certificación, integración o sincronización externa sin pruebas publicadas.
Limitar el acceso a la necesidad real
Un docente no necesita todos los datos financieros y una familia solo ve a sus hijos vinculados.
Las restricciones deben proteger la operación y los datos, no solo ocultar elementos de la interfaz.
Proteger cuentas y archivos
No se comparten contraseñas ni códigos y se retira el acceso cuando cambia la responsabilidad o termina la relación laboral.
Los adjuntos siguen los mismos límites de institución y rol.
Separar producción y pruebas
Las demostraciones y pruebas usan datos ficticios claramente identificados.
Un incidente o acceso sospechoso debe documentarse, revisarse y tratarse según su impacto.
Lista de protección
- Mínimo privilegio por rol.
- Datos aislados por institución.
- Revisión de cuentas ante cambios.
- Archivos y campos sensibles restringidos.
- Datos ficticios en pruebas.
Preguntas relacionadas
¿Todo el personal ve los mismos datos?
No. El acceso depende del rol, la capacidad, el ámbito y la necesidad real.
¿Se pueden usar datos reales en una demostración?
La práctica adecuada es usar datos de prueba sin exponer a un colegio o persona real.
Más guías sobre gobernanza y seguridad
Guías sobre aislamiento de datos, permisos, protección de la información y conflictos de horarios.
¿Cómo aísla Raqeem los datos de cada colegio?
Una explicación clara de la separación entre instituciones, los permisos y la prohibición de trasladar métodos de un colegio a otro.
¿Quién puede hacer qué? Roles, permisos y operaciones sensibles
Comprender rol, capacidad y ámbito de datos, y controlar lectura, creación, edición, eliminación, revisión y aprobación.
¿Cómo preparar el horario y revisar conflictos antes de publicarlo?
Un recorrido desde configuración y borrador hasta control de docente, clase y aula, revisión y publicación.
