WAYRA SYSTEM · INFORMACIÓN LEGAL
Tratamiento de datos institucionales y de evaluados
Versión 1.0 · Vigente desde 24 de agosto de 2026
1. Finalidad de este documento
Este documento define los principios operativos aplicables cuando una institución educativa, docente u organización incorpora a Wayra datos personales de evaluados u otras personas para ejecutar evaluaciones, producir resultados, realizar seguimiento o administrar recursos institucionales.
2. Responsable y Encargado
La institución que decide qué datos recolecta, para qué evaluación los utiliza, durante cuánto tiempo los conserva y quién puede acceder a ellos actúa normalmente como Responsable del Tratamiento. Wayra procesa esos datos, en principio, como Encargado y conforme a las instrucciones y permisos configurados por la institución.
Para datos que Wayra determine tratar directamente con finalidades propias —por ejemplo, datos de cuenta, seguridad, auditoría, facturación o soporte— Jorge Alonso Cotera Guerra podrá actuar como Responsable en los términos descritos en la Política de privacidad.
3. Obligaciones de la institución
- Definir una finalidad legítima para el tratamiento.
- Contar con la autorización, habilitación legal o base jurídica que resulte aplicable.
- Informar a los titulares sobre el tratamiento y sus derechos.
- Asignar accesos únicamente a personal autorizado.
- No cargar datos excesivos o ajenos a la finalidad educativa o institucional.
- Atender las solicitudes de los titulares cuando corresponda a su calidad de Responsable.
4. Evaluados menores de edad
Cuando la información corresponda a niños, niñas o adolescentes, la institución deberá aplicar el estándar reforzado previsto en la normativa colombiana: interés superior, protección de derechos fundamentales, autorización del representante legal cuando corresponda y consideración de la opinión del menor según su madurez y capacidad para comprender el tratamiento.
5. Instrucciones y límites de Wayra
Wayra utilizará los datos institucionales para prestar las funciones solicitadas, mantener la seguridad, respaldar la operación, atender soporte y cumplir obligaciones legales. No utilizará datos personales institucionales para publicidad comportamental ni para finalidades incompatibles con el servicio sin una base jurídica independiente y la información o autorización que resulte exigible.
6. Acceso, seguridad y trazabilidad
Wayra aplica controles de roles, permisos, sesiones y auditoría destinados a limitar el acceso a usuarios autorizados. La institución es responsable de administrar adecuadamente sus usuarios, retirar accesos innecesarios y notificar incidentes o sospechas de uso indebido.
7. Proveedores tecnológicos y transmisiones
Cuando Wayra requiera proveedores tecnológicos para alojamiento, correo, infraestructura u otras funciones necesarias, procurará que su participación se limite a la prestación contratada y se encuentre sujeta a condiciones de confidencialidad, seguridad y protección de datos. Las transmisiones internacionales, si las hubiere, se instrumentarán conforme a las reglas aplicables.
8. Terminación y conservación
Al finalizar la relación de servicio, la institución podrá gestionar la información conforme a las herramientas disponibles y a las condiciones del plan. La eliminación definitiva puede estar sujeta a períodos de respaldo, conservación técnica, auditoría, defensa de derechos u obligaciones legales.
9. Formalización institucional
Para instituciones que requieran un acuerdo específico de tratamiento o transmisión de datos personales, estas condiciones podrán complementarse mediante un anexo contractual que detalle instrucciones, alcance, medidas de seguridad, subencargados y obligaciones de las partes.