por Xataka Android
25 de junio de 2025
El debate sobre si se deben utilizar los móviles en las aulas tiene a España dividida. Pero, más allá de eso, en nuestros días están surgiendo nuevos problemas derivados del uso de la tecnología en el entorno escolar.
Los ordenadores, las plataformas virtuales educativas o los deberes digitales están a la orden del día y tiene sentido: no se puede tener a los niños al margen de lo que es una realidad (y una necesidad). Sin embargo, el problema viene cuando el uso de estas herramientas no se hace de una manera responsable y deriva en otras complicaciones mayores.
Un buen ejemplo es la situación que se ha vivido en un colegio de Boadilla del Monte (Madrid), que ha sido sancionado por la Agencia Española de Protección de Datos (AEPD) con una triple multa, cuyo valor total asciende a 10.000 euros.
Sin consentimiento, con una contraseña insegura y asociado al perfil de Classroom
Un centro educativo de la Comunidad de Madrid creó un correo electrónico a una alumna de 14 años para poder vincularlo con su perfil de Classroom. El problema radica, según indica la AEPD en la resolución del expediente nº EXP202312988, en que esto se realizó sin el consentimiento de los padres y sin tener en cuenta las medidas adecuadas de seguridad.
En el año 2023, los padres de la menor reclamaron ante la AEPD por un caso de suplantación de identidad: alguien había accedido al correo electrónico de su hija y había enviado mensajes desde su cuenta. Además, también había tenido acceso a su perfil de Classroom, como indican los progenitores en la reclamaración presentada.

Antes de recurrir a la Agencia, trataron de aclarar la situación con el colegio, desde donde no le dieron mayor importancia a los hechos y que, cuando tuvieron que responder frente al organismo regulador, alegaron que la creación de esta dirección de correo electrónico “respondió a una necesidad educativa y se llevó a cabo durante la época excepcional del COVID-19”.
Respecto a la falta de consentimiento, desde el centro educativo explican que “la comunicación de creación de la dirección de correo electrónico se llevó a cabo mediante correos electrónicos con los tutores de los menores, y ante los cuales, no existió impedimento o negativa por parte del tutor de la menor referida en la reclamación”.
Desde la Agencia, responden en la citada resolución que sorprende que el consentimiento se haya suplido con una “simple posterior comunicación por correo electrónico a los tutores de los menores”, en la cual no consta posibilidad de impedimiento o negativa.
Además, esta brecha de seguridad ha estado provocada también por el hecho de que el colegio utilizaba la misma fórmula para crear las contraseñas de los correos de todos sus alumnos, una combinación compuesta por las iniciales del niño y la fecha de nacimiento de la madre, lo que vulnera las recomendaciones básicas de seguridad a la hora de crear contraseñas (incluye datos personales y sigue un mismo patrón para todo el alumnado).
Aunque a priori se podría pensar que un correo electrónico educativo de una menor de edad no tiene mayor trascendencia, el hecho de ejercer también de puerta de entrada a su perfil de Classroom implica que los atacantes podrían haber accedido a sus datos personales, así como a la información de otros menores.
Triple sanción y una multa final de 10.000 euros
La AEPD ha propuesto una triple multa administrativa para el centro educativo, que en total asciende a 10.000 euros de sanción:
- 4.500 euros por infringir el artículo 6.1 del RGPD por el incorrecto tratamiento de datos.
- 1.000 euros por infringir el artículo 13 del RGPD por no ofrecer la información correcta al interesado.
- 4.500 ueors por infringir el artículo 32 del RGPD por no aplicar las medidas de seguridad necesarias.
Madrid precisamente es una de las comunidades autónomas en las que actualmente el uso del teléfono móvil en las aulas y sus dispositivos análogos se regulan con autonomía desde cada centro educativo.
Esta sanción impuesta desde la AEPD refuerza la necesidad de crear conciencia acerca de la importancia de realizar un correcto tratamiento de nuestros datos personales, especialmente si hablamos de casos de menores.
Imagen de portada | Generada con ChatGPT
En Xataka Android | Cualquiera puede acceder a las imágenes de 40.000 cámaras instaladas en hogares, tiendas y oficinas. Los riesgos son enormes
En Xataka Android | Si usas CapCut, tus vídeos o tu voz pueden acabar en cualquier lugar. Ya has aceptado estas condiciones sin saberlo
-
La noticia
Un colegio de Madrid crea un correo electrónico a una alumna sin consentimiento de los padres. Le ha caído una multa de 10.000 euros
fue publicada originalmente en
Xataka Android
por
Noelia Hontoria
.