fbpx

FERPA

Cumplimiento de FERPA

Los registros educativos de los estudiantes están protegidos por la Ley de Privacidad y Derechos Educativos de la Familia (FERPA). FERPA es la principal ley federal de privacidad de los estudiantes que protege sus expedientes educativos y la PII de los estudiantes que contienen divulgación no autorizada (20 USC § 1232g; 34 CFR § 99) . FERPA se aplica a las instituciones educativas que reciben fondos federales. Debido a la distribución de los mismos por parte del Departamento de Educación de los EE. UU. (DoE) hacia la gran mayoría de las instituciones educativas, FERPA se utiliza en una amplia gama de proveedores de servicios educativos.

tawk.to se compromete a proteger la privacidad y seguridad de los datos de los clientes. Incluye prácticas de privacidad y medidas técnicas de seguridad para ayudar a garantizar que sus clientes de instituciones educativas cumplan con FERPA. Si bien FERPA no requiere ni reconoce auditorías u otras certificaciones, cualquiera otra institución académica sujeta a la misma debe autoevaluar si el uso de un servicio de la nube afecta su capacidad para cumplir con los requisitos de FERPA y de qué manera lo hace. FERPA clasifica la información protegida en tres categorías relacionadas, pero distintas: Registros educativos, PII (FERPA PII) y la información del Directorio, que es un subconjunto de FERPA PII. Los requisitos y protecciones de FERPA varían para cada categoría informativa. Sin embargo, FERPA generalmente requiere de instituciones educativas cubiertas para:

  • Otorgar a los padres y estudiantes elegibles mayores de 18 años o inscritos en una institución postsecundaria, ciertos derechos con respecto a sus registros educativos.
  • Prohibir ciertas divulgaciones de registros educativos, FERPA PII e información de directorio a menos que se cumplan condiciones o excepciones específicas.
  • Establecer requisitos de mantenimiento y restricciones en la repetición de la divulgación para los terceros que reciban registros educativos de estudiantes o FERPA PII.

tawk.to cuenta con los siguientes protocolos que ayudan a los clientes de la institución educativa con el cumplimiento de FERPA:

  • Nuestro software basado en la nube y todas las comunicaciones utilizan el protocolo HTTPS.
  • Toda comunicación entre la aplicación y los servidores de autenticación se realiza a través de conexiones seguras.
  • Aprovechamos la seguridad de nuestros socios de almacenamiento como Google Cloud Services, AWS y DigitalOcean, que tienen protecciones físicas y tecnológicas
  • Toda la información es cifrada en tránsito mediante TLS 1.2 y en reposo mediante el estándar de cifrado avanzado de 256 bits (AES-256)
  • Nadie tendrá acceso a los registros educativos de un estudiante ni divulgaremos información de los mismos sin el consentimiento previo por escrito del estudiante.

Excepciones a la regla de consentimiento previo por escrito de FERPA

FERPA contiene múltiples excepciones legales a la regla que requieren consentimiento por escrito antes de divulgar los registros educativos de un estudiante o FERPA PII. Las excepciones más relevantes para los proveedores de servicios educativos incluyen:

  • Funciones o servicios educativos subcontratados. FERPA permite divulgaciones a otros funcionarios escolares, como maestros u otros empleados con intereses educativos legítimos.
  • Ayuda financiera para estudiantes. FERPA permite divulgaciones directamente relacionadas con la solicitud o concesión de ayuda financiera de un estudiante (20 U.S.C.§ 1232g (b) (1) (D); 34 C.F.R.§ 99.31 (a) (6)).
  • Investigación educativa. FERPA permite divulgaciones a organizaciones que realizan ciertos estudios para instituciones educativas bajo condiciones específicas (20 U.S.C.§ 1232g (b) (1) (F); 34 C.F.R.§ 99.31 (a) (6)).
  • Acreditación. FERPA permite las divulgaciones requeridas por organizaciones de acreditación (20 U.S.C.§1232g (b) (1) (G); 34 C.F.R.§ 99.31 (a) (7)).
  • Salud o seguridad. Bajo condiciones específicas, FERPA permite divulgaciones para:

emergencias de salud o seguridad (20 U.S.C.§1232g (b) (1) (I); 34 C.F.R.§§ 99.31 (a) (10), 99.36); o fines de tratamiento, asumiendo que las divulgaciones cumplen con la Regla de privacidad de HIPAA si se divulgan a una entidad cubierta por HIPAA (20 U.S.C.§ 1232g (a) (4) (B) (iv); 34 CFR § 99.3).

  • Información de directorio. FERPA permite la divulgación de información de directorio debidamente designada y notificada (20 U.S.C.§ 1232g (a) (5); 34 C.F.R.§§ 99.31 (a) (11), 99.37).
[contact-form-7 id="2264" title="LeadGen"]