Acord d'Encàrrec de Tractament

Última actualització: 9 de juliol de 2026

1. Parts

Aquest acord regula el tractament de dades personals de l'alumnat que tu, com a docent o centre educatiu ("el Responsable"), introdueixis a l'aplicació Abaduo, operada per Albert Soto Picon ("l'Encarregat"). En utilitzar el servei, ambdues parts accepten els termes d'aquest acord, en compliment de l'article 28 del RGPD.

2. Objecte i durada

L'Encarregat tractarà, per compte del Responsable, les dades personals de l'alumnat introduïdes a l'aplicació (noms, qualificacions, assistència, observacions, arxius adjunts) amb l'única finalitat de prestar el servei de gestió acadèmica contractat. La durada d'aquest acord coincideix amb la durada de la relació de servei entre les parts, i finalitza automàticament quan el Responsable elimina el seu compte.

3. Instruccions del Responsable

L'Encarregat només tractarà les dades seguint les instruccions documentades del Responsable, que es materialitzen a través de l'ús normal de les funcionalitats de l'aplicació. L'Encarregat no utilitzarà les dades de l'alumnat per a cap altra finalitat (com ara publicitat, perfilat o venda a tercers).

4. Obligacions de l'Encarregat

  • Tractar les dades únicament seguint les instruccions del Responsable.
  • Garantir la confidencialitat, assegurant que qualsevol persona autoritzada a tractar les dades s'ha compromès a mantenir-ne el secret.
  • Aplicar les mesures de seguretat tècniques i organitzatives adequades (veure apartat 7).
  • Respectar les condicions per contractar altres encarregats (subencarregats), indicades a l'apartat 6.
  • Ajudar el Responsable a respondre les sol·licituds d'exercici de drets de l'alumnat o les seves famílies.
  • Notificar sense dilació indeguda qualsevol violació de seguretat de les dades personals de la qual tingui coneixement.
  • Posar a disposició del Responsable la informació necessària per demostrar el compliment d'aquestes obligacions.
  • Suprimir totes les dades en finalitzar la prestació del servei (eliminant el compte des de Personalització) o retornar-les si el Responsable ho sol·licita abans de l'eliminació.

5. Obligacions del Responsable

  • Obtenir qualsevol autorització o consentiment de mares, pares o tutors legals que la normativa aplicable al seu centre pugui exigir abans d'introduir dades de l'alumnat a l'aplicació.
  • Introduir només les dades de l'alumnat necessàries per a la gestió acadèmica, i no dades especialment sensibles llevat que sigui estrictament necessari per al seguiment educatiu (per exemple, condicions de salut rellevants introduïdes de forma voluntària en camps de text lliure).
  • Revisar sempre el contingut generat per la funcionalitat d'informes i rúbriques amb IA abans d'utilitzar-lo, ja que és un esborrany i no una decisió automatitzada.
  • Mantenir actualitzades les seves pròpies credencials d'accés i no compartir-les amb tercers no autoritzats.

6. Subencarregats autoritzats

El Responsable autoritza l'Encarregat a recórrer als següents subencarregats per prestar el servei:

  • Render — allotjament del servidor de l'aplicació.
  • Supabase — base de dades i emmagatzematge dels arxius adjunts.
  • Stripe — processament de pagaments (no tracta dades de l'alumnat, només dades de facturació del Responsable).
  • Groq — generació d'informes i rúbriques amb intel·ligència artificial; processa momentàniament les dades acadèmiques necessàries per generar el text (notes, assistència, comentaris, objectius) i no les conserva ni les utilitza per entrenar els seus models.
  • Google Workspace — enviament dels correus automàtics de verificació de compte i de recuperació de contrasenya; tracta el nom i el correu electrònic del docent, mai dades de l'alumnat.

L'Encarregat informarà el Responsable de qualsevol canvi previst en la incorporació o substitució de subencarregats, donant-li l'oportunitat d'oposar-s'hi.

7. Mesures de seguretat aplicades

  • Connexió xifrada mitjançant HTTPS en tot moment.
  • Contrasenyes emmagatzemades sempre xifrades (hash), mai en text pla.
  • Cabeceres de seguretat HTTP (nosniff, X-Frame-Options, Strict-Transport-Security, Referrer-Policy).
  • Límit d'intents d'inici de sessió i de recuperació de contrasenya per frenar atacs de força bruta.
  • Aïllament de dades per usuari: cada docent només pot accedir a les seves pròpies dades i les del seu alumnat.
  • Possibilitat d'eliminació immediata i definitiva de totes les dades des de l'aplicació.

8. Transferències internacionals

Els subencarregats indicats a l'apartat 6 poden processar dades en servidors ubicats fora de l'Espai Econòmic Europeu. Aquestes transferències es realitzen sota les garanties pròpies de cada proveïdor (com les Clàusules Contractuals Tipus de la Comissió Europea). Es recomana al Responsable revisar i, si escau, acceptar els acords d'encàrrec de tractament que Render, Supabase, Stripe, Groq i Google Workspace ofereixen directament des dels seus propis panells.

9. Contacte

Per a qualsevol consulta sobre aquest acord, escriu a info@abaduo.com.

← Tornar a l'inici de sessió