Información legal
Política de Privacidad
Qué datos tratamos —incluidos los de la integración con Google Workspace y Classroom—, con qué finalidad y cómo ejercer tus derechos.
Última actualización: agosto de 2026
01Responsable del tratamiento
ZAINDARI SMART NETWORKS S.L. es responsable del tratamiento de los datos personales que se recogen a través de este sitio y de la plataforma Zaindari4Schools. Estamos comprometidos con proteger la privacidad de los centros educativos, su personal y su alumnado, y con garantizar la seguridad de los datos.
02Datos que recopilamos
- Datos personales: nombre, correo electrónico, cargo o datos de contacto del personal del centro cuando se registra o solicita el servicio.
- Datos de navegación: dirección IP, navegador, páginas visitadas y fechas/horas de acceso.
- Cookies: para mejorar la funcionalidad y personalizar la experiencia (ver la Política de Cookies).
03Finalidad del tratamiento
Utilizamos los datos para prestar los servicios de filtrado y monitorización contratados por el centro, gestionar el alta y la organización del alumnado, mejorar la experiencia de uso, comunicarnos con el centro, cumplir obligaciones legales y realizar análisis internos.
04Datos de Google a los que accedemos y para qué
La integración de Zaindari4Schools con Google (inicio de sesión, Google Workspace y Google Classroom) la utiliza únicamente el personal autorizado del centro para incorporar y organizar a su alumnado. A continuación se detallan los datos a los que se accede y su finalidad:
| Dato de Google al que se accede | Permisos (scopes) de OAuth | Para qué lo usamos |
|---|---|---|
| Dirección de correo de la cuenta de Google (del token de ID de «Iniciar sesión con Google») | userinfo.email (vía inicio de sesión OpenID) |
Únicamente para verificar la identidad del usuario y asociarlo a una cuenta de personal del centro previamente autorizada en la plataforma Zaindari. No creamos cuentas a partir de datos de Google. |
| Datos del directorio de Google Workspace: ID de usuario, nombre completo y correo principal de los usuarios; nombres de las unidades organizativas | admin.directory.user.readonly, admin.directory.orgunit.readonly |
Para que el personal autorizado del centro (profesorado, dirección, personal TIC) importe a sus alumnos en Zaindari y los organice por unidad organizativa (solo lectura). |
| Datos de Google Classroom: nombres de cursos, listas de clase, y nombres y correos del alumnado | classroom.courses.readonly, classroom.rosters.readonly, classroom.profile.emails |
Para que el personal autorizado del centro importe cursos de Classroom como grupos de alumnos e inscriba al alumnado correspondiente (solo lectura). |
| Correo del usuario de personal que conecta la integración | userinfo.email |
Para confirmar con qué cuenta de Google ha autorizado la integración el personal del centro y mostrárselo. |
05Compartición, protección, conservación y eliminación de los datos de Google
| Aspecto | Declaración |
|---|---|
| Compartición, transferencia y divulgación | No vendemos los datos de usuario de Google, no los usamos con fines publicitarios ni los compartimos, transferimos o divulgamos a terceros. Toda la infraestructura es autoalojada y operada por Zaindari —sin proveedores en la nube ni subencargados externos—, por lo que los datos de usuario de Google nunca salen de nuestros propios servidores. Las únicas excepciones son: (a) el centro educativo propietario de los datos, que accede a ellos dentro de su propio espacio de trabajo; y (b) las autoridades cuando lo exija la ley. |
| Protección de los datos | Todos los datos se cifran en tránsito (TLS/HTTPS) y se almacenan exclusivamente en la infraestructura autoalojada y con control de acceso de Zaindari. Los tokens de OAuth de Google nunca se almacenan en nuestros servidores: se guardan únicamente en el navegador del personal del centro que conectó la integración, como una cookie cifrada (AES), HttpOnly y Secure. Los datos importados solo son accesibles para el personal autenticado y autorizado del centro correspondiente, bajo control de acceso basado en roles. |
| Conservación de los datos | Las credenciales de OAuth caducan automáticamente en un máximo de 30 días (o cuando el personal del centro desconecta la integración, lo que ocurra primero). Los datos importados del directorio y de Classroom (nombres, correos, pertenencia a grupos) se conservan únicamente mientras el centro mantenga un acuerdo de servicio activo con Zaindari. |
| Eliminación de los datos | El personal del centro puede eliminar en cualquier momento el alumnado, los grupos y las etiquetas importados desde la plataforma Zaindari, y puede desconectar la integración de Google cuando quiera (lo que descarta de inmediato la cookie de credenciales). Tras la finalización del acuerdo del centro o previa solicitud por escrito a [email protected], eliminamos todos los datos derivados de Google en un plazo de 90 días. |
| Cumplimiento de «Uso Limitado» (Limited Use) | El uso y la transferencia por parte de Zaindari de la información recibida de las APIs de Google se ajusta a la Google API Services User Data Policy, incluidos los requisitos de Uso Limitado (Limited Use). |
06Destinatarios
No vendemos ni alquilamos la información personal. Solo se comparte con el centro educativo propietario de los datos y, cuando lo exige la ley, con las autoridades competentes. No intervienen proveedores en la nube ni subencargados externos.
07Seguridad
Aplicamos medidas técnicas y organizativas, incluidos el cifrado en tránsito y en reposo, el control de acceso basado en roles y una infraestructura autoalojada, si bien ninguna transmisión por internet puede garantizarse como totalmente segura.
08Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, limitación, portabilidad y retirada del consentimiento escribiendo a [email protected].
09Enlaces a terceros
ZAINDARI no se responsabiliza de las políticas de privacidad de los sitios externos enlazados.
10Modificaciones
Esta política puede modificarse, notificándolo por correo electrónico o mediante un aviso en el sitio web.