Privacy Policy
Términos de Uso – YouthRadio.eu / europeanschoolradio.eu
- Introducción y Aceptación de los Términos
- 1.1. Los presentes Términos de Uso (en adelante, los «Términos») regulan la relación contractual entre el Usuario (en adelante, el «Usuario») y la plataforma europeanschoolradio.eu (carácter escolar) o youthradio.eu (educación no formal más amplia) (en adelante, la «Plataforma»), con respecto al acceso, participación, publicación, escucha y uso general de la Radio Escolar Europea y Podcast. Los presentes Términos se aplican a la Plataforma independientemente de cuál de los dos puntos de entrada (marcas comerciales) antes mencionados elija el usuario. Ambos puntos de entrada conducen a la misma Plataforma unificada, la cual funciona sobre una única base de datos y ofrece idénticas funcionalidades. En consecuencia, cualquier contenido cargado por el usuario se comparte y es accesible en toda la Plataforma, independientemente del punto de entrada o la marca comercial. Para mayor claridad, YouthRadio.eu constituye un entregable del proyecto Kids Radio Europe, véase la página del proyecto: https://ec.europa.eu/info/fundingtenders/opportunities/portal/screen/opportunities/projects-details/43251814/101136199
- 1.2. Al crear una cuenta, publicar y/o escuchar contenido, usted declara expresamente que ha leído, comprendido y aceptado los Términos, así como las políticas mencionadas o vinculadas a ellos.
- 1.3. Los Términos cumplen con el Reglamento (UE) 2022/2065 – Ley de Servicios Digitales (DSA); las disposiciones pertinentes se incluyen en el presente documento.
- 1.4. Si no está de acuerdo con los Términos, le rogamos que interrumpa inmediatamente el uso de la Plataforma.
- Definiciones
-
Término Definición Proveedor de Servicios El consorcio internacional Kids Radio Europe, cuyo coordinador técnico y proveedor es la empresa civil sin ánimo de lucro «Sociedad Científica Radio Interdisciplinaria e Intercultural de la Comunidad Educativa» (con el nombre comercial «European School Radio – la Primera Radio Escolar»), con sede estatutaria en la Universidad Internacional de Grecia en Sindos, Salónica. Usuario/s Cualquier persona física (p. ej., joven, estudiante, docente, padre/madre, oyente) o persona jurídica que acceda o aporte contenido. Contenido del Usuario Envíos de Material de Audio (podcasts, emisiones de radio en directo), metadatos, traducciones, imágenes, textos y cualquier otro material generado o cargado por un Usuario. Sistema de Recomendación El algoritmo de personalización y clasificación que muestra contenido relevante a los Usuarios (Artículo 27 DSA). Notificación (Notice) La notificación enviada al Proveedor de Servicios referente a cualquier contenido ilícito o nocivo (Artículo 16 DSA). Informador Comercial Certificado (Trusted Flagger) La organización designada por una autoridad nacional como informador comercial certificado de contenido ilícito (Artículo 22 DSA).
-
- Datos del Proveedor y Puntos de Contacto (Artículos 11 y 12 DSA)
- 3.1. Persona jurídica: Empresa Civil Sin Ánimo de Lucro «Radio Interdisciplinaria e Intercultural de la Comunidad Educativa», con el nombre comercial «European School Radio – la Primera Radio Escolar».
- 3.2. Sede: Universidad Internacional de Grecia (I.H.U.), Sindos 574 00, Salónica, Grecia
- 3.3 Número de Identificación Fiscal (NIF / ΑΦΜ): EL-998502950 / Hacienda D Salónica
- 3.4. Punto de Contacto para asuntos DSA: compliance@youthradio.eu (soporte en inglés y griego).
- 3.5. Punto de Contacto para Autoridades de Aplicación de la Ley: compliance@youthradio.eu (24/7, Artículo 9 DSA).
- 3.6. Delegado Interno de Protección de Datos (DPO): dpo@youthradio.eu
- Eligibilidad y Restricciones de Edad (Artículo 28 DSA)
- 4.1. La Plataforma se dirige principalmente a jóvenes (estudiantes de primaria, secundaria, universitarios, etc.), trabajadores en el ámbito de la juventud (profesores, educadores, dinamizadores, etc.) y al público en general en el marco de la educación formal y no formal.
- 4.2. Por razones de adecuación pedagógica, los menores se clasifican en los siguientes grupos de edad (4-6, 7-11, 12-15, 16-18+). La categoría determina los filtros de contenido y las configuraciones de privacidad que se aplican automáticamente.
- 4.3. Para crear una cuenta de «Usuario Joven» (< 16 años) se requiere: (a) autorización firmada del tutor legal que permita al menor utilizar todas las funciones de la plataforma y (b) Tras el paso (a), un Líder de Grupo adulto/docente vinculado a la unidad educativa del usuario verifica que el menor pertenece al rango de edad correcto y no infringe las normas de contenido. Hasta que el menor sea verificado por el docente/líder de grupo adulto, la cuenta permanece como «Visitante» y solo puede acceder a contenido público no personalizado. Las autorizaciones firmadas son custodiadas por los Líderes de Grupo y enviadas por correo electrónico al Proveedor para su archivo. El tutor legal puede revocar el consentimiento en cualquier momento. En tal caso, la cuenta se desactiva hasta que se proporcione un nuevo consentimiento válido. El responsable del grupo está obligado a notificar a los administradores si el tutor solicita la desactivación de la cuenta.
- 4.4. Visitantes Menores sin Cuenta:
- 4.4.1. Cualquier usuario < de 18 años puede navegar por los podcasts sin necesidad de crear una cuenta.
- 4.4.2. No se recopilan datos personales de los visitantes más allá de los identificadores técnicos estrictamente necesarios, no se realiza elaboración de perfiles y no se muestra publicidad dirigida (Artículo 28 §3 DSA).
- 4.4.3. El contenido mostrado para los Visitantes Menores ya ha sido marcado como adecuado para todos los rangos de edad menores de 18 años según el sistema de franjas temáticas/de edad de la plataforma.
- 4.4.4. Los Visitantes no pueden cargar contenido ni realizar comentarios.
- 4.5. El Proveedor no muestra anuncios en su interfaz basados en la elaboración de perfiles utilizando los datos personales del Usuario menor.
- Obligaciones del Usuario (Artículos 14 §3-4 y 17 DSA)
- 5.1. El Usuario garantiza que la información de su cuenta es verídica y está actualizada.
- 5.2. El Usuario:
- Respeta los derechos de terceros (p. ej., propiedad intelectual, datos personales).
- No publica contenido con violencia, explotación sexual de menores, suicidio o drogas.
- No acosa ni ataca a personas o grupos por motivos de raza, género, religión u orientación sexual (cláusula de tolerancia cero al discurso de odio).
- No desinforma intencionadamente sobre cuestiones científicas o políticas (especialmente temas de salud y elecciones).
- 5.3. Las infracciones conllevarán: (a) advertencia; (b) suspensión temporal; (c) eliminación definitiva de la cuenta, según la gravedad.
- Contenido Prohibido (Artículos 16 y 17 DSA)
- 6.1. Se define como «contenido ilícito», a título enunciativo pero no limitativo, todo aquello que sea contrario a:
- 6.1.1. el derecho de un Estado miembro de la UE
- 6.1.2. la Directiva 2011/93 (abuso sexual infantil)
- 6.1.3. el Reglamento (UE) 2019/880 (bienes culturales)
- 6.1.4. el Reglamento (UE) 2024/936 (relativo a la lucha contra los contenidos de carácter terrorista)
- 6.2. El Proveedor utiliza herramientas de supervisión manuales para detectar, señalar y/o retirar contenido que quede comprendido en el apartado 6.1 o se considere de alto riesgo para los menores.
- 6.2.1. El procedimiento incluye, entre otros: (a) control preventivo durante la carga («filtros de carga») por parte de los responsables de grupo correspondientes (docentes que supervisan a los grupos de jóvenes usuarios); (b) revisión de cada señalización de edad propuesta; (d) mantenimiento de registros (logs) de todas las acciones.
- 6.2.2. El funcionamiento de estas herramientas se rige por los principios de necesidad y proporcionalidad, adoptándose medidas técnicas y organizativas para reducir errores y proteger la libertad de expresión.
- 6.1. Se define como «contenido ilícito», a título enunciativo pero no limitativo, todo aquello que sea contrario a:
- Transparencia Algorítmica y Uso de Inteligencia Artificial (Artículo 27 DSA)
- 7.1. Algoritmos utilizados por la Plataforma
- 7.1.1. Sistema de recomendación de contenidos: proporciona sugerencias de podcasts/programas en función del país de conexión, el idioma del contenido, el historial de escucha del usuario y los datos generales del usuario conservados en la plataforma.
- 7.1.2. Sugerencias musicales: los usuarios registrados envían canciones. Tras ser revisadas, se incluyen en listas que se emiten en las «Franjas Musicales».
- 7.1.3. Búsqueda por audio: Búsqueda mediante IA que reconoce habla/música, genera transcripciones, extrae etiquetas (tags) e identifica un género de podcast o pista musical.
- 7.2. Factores clave de clasificación
- (a) Etiquetas temáticas (tags) y capítulos añadidos por el creador.
- (b) Clasificación de adecuación por edad: cada programa puede —a discreción del creador— asignarse manualmente a un rango de edad (4-6, 7-11, 12-15, 16-18+) y a las correspondientes «Franjas de Emisión / Música». Esta categorización no la realiza automáticamente el sistema; la ejecutan exclusivamente los propios usuarios si así lo eligen. Todo el contenido ha sido pre-revisado y se considera adecuado para menores de 18 años. El marcado de la franja de edad sirve únicamente como ayuda de navegación/personalización y no impone una restricción de acceso absoluta.
- (c) Historial de escucha y preferencias: se utilizan para recomendaciones personalizadas; el usuario puede desactivar la personalización en los ajustes del perfil (vista no personalizada); si lo hace, se muestra contenido basado en (a) y (b) sin elaboración de perfiles.
- (d) Idioma y país de conexión: se recomienda contenido en el mismo idioma o de usuarios del mismo país.
- 7.3. Vista alternativa no personalizada:
- 7.4. De conformidad con el Artículo 27 §1 b DSA, la plataforma proporciona un botón de «Sin Personalización». Cuando se activa, los algoritmos ignoran (c) y (d) y clasifican exclusivamente a nivel de etiquetas temáticas/de edad.
- 7.5. Cada elemento de contenido recomendado va acompañado de una ventana emergente (pop-up) «¿Por qué veo esto?» que explica qué factores han contribuido.
- 7.6. Se publica una breve descripción técnica de los algoritmos y de las fuentes de datos en el Informe Anual de Transparencia.
- 7.1. Algoritmos utilizados por la Plataforma
- Procedimiento de Notificación y Acción (Artículos 16 – 20 DSA)
- 8.1. Debajo de cada vídeo, podcast, imagen o comentario, aparece de forma fija el botón / «Denunciar» (icono de bandera). Al hacer clic se abre un formulario emergente de denuncia.
- 8.2. Datos obligatorios de la notificación:
- 8.2.1. URL o identificador de contenido (ID)
- 8.2.2. Descripción de la infracción
- 8.2.3. Base legal/categoría
- 8.2.4. Datos de contacto del solicitante
- 8.3. Se envía un acuse de recibo automático con número de ticket en el plazo de 1 hora.
- 8.4. La primera evaluación de la notificación la realiza el moderador de contenidos en el plazo de 24 horas.
- 8.5. La decisión final del moderador de contenidos (retirada, restricción, ninguna acción) se emite en un plazo de 7 días, plenamente motivada, y se comunica tanto al solicitante como al creador del contenido, junto con las instrucciones para presentar una reclamación.
- 8.6. Las notificaciones de los informadores comerciales certificados se revisan en < 48 horas (Artículo 22 DSA).
- 8.7. En caso de notificación incompleta, el moderador enviará una solicitud de subsanación en un plazo de 48 horas; a falta de respuesta, la notificación se archivará.
- 8.8. Todas las notificaciones, medidas y plazos se conservan en archivo durante 6 años y se resumen en el «Informe de Transparencia» anual (Artículo 15 DSA).
- Sistema Interno de Gestión de Reclamaciones (Artículo 20 DSA)
- 9.1. Presentación de recursos – gratuita, a través del formulario https://community.europeanschoolradio.eu/gdpr, en un plazo de 14 días desde la notificación de la decisión.
- 9.2. Comité de Apelaciones (Eftychia Touliou (Grecia), Susanne Böhmig (Alemania) y Myrto Stamelaki (Francia)).
- 9.3. La decisión se emite en un plazo de 14 días con fundamentación completa y se notifica por correo electrónico.
- 9.4. Todas las reclamaciones y decisiones se conservan durante 6 años y se reflejan de forma agregada en el «Informe de Transparencia» anual.
- Protección de Menores y Accesibilidad (Artículos 28 y 34 DSA)
- 10.1. Medidas Técnicas para la Protección de Menores:
- 10.1.1. La Plataforma propone cuatro rangos de edad para los usuarios jóvenes: 4-6, 7-11, 12-15 y 16-18+. Esta categorización no es automática; el usuario selecciona manualmente el rango adecuado durante el registro o a través de los ajustes de la cuenta. En función de esta elección, la Plataforma muestra únicamente contenido dentro del rango seleccionado. Todo el material disponible ha sido pre-revisado y es adecuado para menores; el rango de edad sirve exclusivamente como ayuda de navegación/personalización y no constituye una restricción técnica absoluta.
- 10.1.2. Sin elaboración de perfiles publicitarios para personas < 18 años: Los datos de los niños no se utilizan para publicidad personalizada.
- 10.2. Accesibilidad WCAG 2.2 y Conformidad
- 10.2.1. Tamaños de fuente ajustables, alto contraste de color, fuentes accesibles y compatibilidad con tecnologías de asistencia (lectores de pantalla, pulsadores de acceso)
- 10.2.2. Audiodescripciones, transcripciones y subtítulos para usuarios con discapacidad auditiva/visual
- 10.2.3. Colaboración con la organización TJFBG para la integración continua y pruebas de usabilidad
- 10.1. Medidas Técnicas para la Protección de Menores:
- Tratamiento de Datos y Privacidad (Artículo 42 DSA y RGPD)
- 11.1. Base legal: Ejecución de un contrato (Artículo 6 §1 b RGPD), consentimiento (Artículo 6 §1 a), interés legítimo (Artículo 6 §1 f).
- 11.2. Categorías de datos y medidas técnicas de seguridad• Datos de la cuenta (nombre, correo electrónico, unidad educativa) – se almacenan exclusivamente en centros de datos de la UE/EEE y se cifran con AES-256 en reposo (at-rest) y TLS 1.3 en tránsito (in-transit).• Contenido del podcast y metadatos
- 11.3. Acceso exclusivo mediante RBAC (Control de Acceso Basado en Roles).• Datos de uso (IP, cookies, registros)
- 11.4. Solo se recopilan los datos funcionalmente necesarios
- 11.5. Tiempo de conservación
- 11.5.1. Cuentas activas: hasta la eliminación de la cuenta
- 11.6. Derechos de los interesados – acceso, rectificación, supresión, portabilidad, limitación, oposición; se ejercitan en compliance@youthradio.eu
- 11.7. Transferencias fuera de la UE/EEE: No
- Cookies
- Se utilizan cookies estrictamente necesarias y cookies de análisis estadístico https://community.europeanschoolradio.eu/gdpr
- Limitación de Responsabilidad y Exención de Garantías (Artículo 4 DSA)
- 13.1. El Proveedor actúa como intermediario; no realiza una revisión previa de cada publicación.
- 13.2. El proveedor no ofrece ninguna garantía de funcionamiento ininterrumpido. En ningún caso el Proveedor será responsable de los daños directos o indirectos derivados del uso o de la imposibilidad de uso de la Plataforma.
- 13.3. Especialmente en lo relativo a la seguridad de los menores, el contenido enviado por los usuarios pasa por la revisión y aprobación de los «Líderes de Grupo» y/o de los administradores antes de su publicación. Estos pueden rechazar o retirar el material que no cumpla con los criterios educativos y legales de la plataforma.
- 13.4. Cada usuario mayor de 18 años asume la responsabilidad individual de garantizar que el contenido que carga cumple con la legislación de su país y el derecho de la UE.
- Modificación de los Términos y del Servicio (Artículo 14 §5 DSA)
- 14.1. Notificación de cambios: doble; por correo electrónico y mediante un banner dentro de la aplicación (in-app), al menos 15 días antes de la fecha de entrada en vigor.
- 14.2. Las modificaciones sustanciales (p. ej., nuevas funciones de IA) requerirán aceptación explícita.
- Legislación Aplicable y Resolución de Controversias
- 15.1. Los Términos se rigen por el derecho de la UE; las lagunas legales se cubrirán con el derecho griego.
- 15.2. Los tribunales competentes para la resolución de cualquier controversia derivada del presente documento serán los tribunales de Salónica, Grecia.
- Contacto
- General: info@youthradio.eu
- Asuntos DSA y Datos personales: compliance@youthradio.eu
- Dirección postal: Universidad Internacional de Grecia (I.H.U.), Sindos, 574 00 Salónica, Grecia.
POLÍTICA DE PROTECCIÓN DE DATOS
- Objeto y Ámbito de Aplicación
- La presente Política describe la forma en que la plataforma europeanschoolradio.eu (carácter educativo) / youthradio.eu (educación no formal más amplia) (en adelante, la «Plataforma») recopila, utiliza, almacena y comparte datos personales. Se aplica a todos los usuarios registrados (estudiantes, docentes, tutores legales, creadores de podcasts), así como a los visitantes que navegan por la Plataforma.
- Responsable del Tratamiento y Delegado de Protección de Datos (DPO)
- Responsable del Tratamiento: Empresa Civil Sin Ánimo de Lucro «Sociedad Científica Radio Interdisciplinaria e Intercultural de la Comunidad Educativa» (con el nombre comercial European School Radio – la Primera Radio Escolar) para el Consorcio Kids Radio Europe.
- Sede: Campus Universitario Alexandreia de la Universidad Internacional de Grecia (I.H.U.), Sindos 574 00, Salónica, Grecia
- NIF (ΑΦΜ): EL998502950 – Hacienda D’ Salónica
- Delegado de Protección de Datos (DPO): dpo@youthradio.eu
- Punto de Contacto para asuntos DSA y Cumplimiento: compliance@youthradio.eu
- Responsable del Tratamiento: Empresa Civil Sin Ánimo de Lucro «Sociedad Científica Radio Interdisciplinaria e Intercultural de la Comunidad Educativa» (con el nombre comercial European School Radio – la Primera Radio Escolar) para el Consorcio Kids Radio Europe.
- Categorías de Datos Recopilados
- 3.1. Datos de la Cuenta: Nombre, apellidos, nombre de usuario (username), dirección de correo electrónico (email), contraseña (cifrada) y unidad educativa / escuela.
- 3.2. Contenido y Metadatos: Grabaciones de audio (podcasts, emisiones), transcripciones (transcripts), subtítulos, imágenes cargadas, textos y grabaciones de voz.
- 3.3. Datos de Uso y Datos Técnicos: Direcciones IP, cookies, archivos de registro del sistema (logs) e historial de escucha.
- Base Legal del Tratamiento
- 4.1. Ejecución de un Contrato (Artículo 6 §1(b) RGPD): Para el funcionamiento de las cuentas de usuario y la prestación de servicios de repositorio y alojamiento.
- 4.2. Consentimiento (Artículo 6 §1(a) RGPD): Para funciones opcionales, recomendaciones personalizadas o el tratamiento del contenido del usuario.
- 4.3. Interés Legítimo (Artículo 6 §1(f) RGPD): Para mantener la seguridad de la plataforma, prevenir abusos y optimizar la experiencia del usuario.
- 4.4. Obligación Legal (Artículo 6 §1(c) RGPD): Para el cumplimiento de la Ley de Servicios Digitales de la UE (DSA), la Ley de Inteligencia Artificial de la UE (EU AI Act) y la legislación fiscal / de protección del consumidor.
- Protección de Menores
- 5.1. Consentimiento del Tutor Legal (< 16 años): La creación de una cuenta para usuarios jóvenes menores de 16 años requiere una declaración firmada por el tutor legal y la verificación por parte de un Líder de Grupo adulto / Docente vinculado a la unidad educativa.
- 5.2. Sin Elaboración de Perfiles / Sin Publicidad Dirigida: Los datos de los niños estrictamente nunca se utilizan para la elaboración de perfiles comerciales o publicidad dirigida (Artículo 28 DSA).
- 5.3. Restricciones de Edad y Filtrado: El contenido se clasifica en franjas de edad determinadas (4–6, 7–11, 12–15, 16–18+) con mecanismos de filtrado automatizados para garantizar la idoneidad pedagógica.
- Transparencia Algorítmica e Inteligencia Artificial (IA)
- 6.1. Sistemas de Recomendación: Las sugerencias de contenido se generan en función del idioma, el país y el historial de escucha. Los usuarios pueden desactivar la personalización en cualquier momento seleccionando la opción «Sin Personalización».
- 6.2. Subtítulos y Transcripciones con Soporte de IA:
- 6.2.1. Las transcripciones automatizadas y los subtítulos se procesan a través de servicios corporativos de IA exclusivamente para correcciones editoriales y gramaticales.
- 6.2.2. Se mantiene activo un Acuerdo de Tratamiento de Datos (DPA) con el proveedor, garantizando que las instrucciones (prompts) y las respuestas no se utilicen para el entrenamiento de modelos o la mejora de productos.
- 6.2.3. Se aplica la ocultación técnica (masking) y seudonimización de los identificadores directos (como nombres y números de teléfono) antes del envío, cuando esto sea técnicamente factible.
- 6.3. Supervisión Humana y Edición por el Usuario (Human-in-the-Loop):
- 6.3.1. El texto original generado por la IA se almacena en un campo separado de la base de datos y se etiqueta como «Generado por IA / No revisado».
- 6.3.2. Los usuarios conservan el control total para revisar, editar y validar las transcripciones. La versión validada por el usuario prevalece como la versión pública mostrada.
- Política de Conservación de Datos
- 7.1. Cuentas Activas y Repositorio: Los datos de carácter personal y el contenido de los usuarios se conservan mientras la cuenta, el proyecto o el espacio de trabajo permanezcan activos o hasta que el usuario solicite su supresión.
- 7.2. Cuentas Inactivas: Las cuentas inactivas y los datos personales vinculados se suprimen o anonimizan tras 24 meses consecutivos de inactividad.
- 7.3. Registros del Sistema (System Logs): Los registros del servidor se conservan durante un máximo de 12 meses estrictamente con fines de seguridad, auditoría y respuesta ante incidentes.
- 7.4. Copias de Seguridad (Backups): Los archivos de copia de seguridad siguen un ciclo de depuración documentado y el acceso a los mismos se realiza estrictamente con fines de recuperación ante desastres y continuidad del negocio.
- Derechos de los Interesados
- 8.1. De conformidad con el Reglamento General de Protección de Datos (RGPD), los usuarios conservan los siguientes derechos:
- 8.1.1. Derecho de Acceso a sus datos personales.
- 8.1.2. Derecho de Rectificación de datos inexactos o incompletos.
- 8.1.3. Derecho de Supresión («El Derecho al Olvido»).
- 8.1.4. Derecho a la Limitación del Tratamiento y Portabilidad de los Datos.
- 8.1.5. Derecho de Oposición a la elaboración de perfiles y a las decisiones automatizadas.
- 8.1.6. Derecho de Señalización / Notificación de Errores: Un mecanismo de notificación integrado permite a los usuarios y a las partes afectadas señalar inexactitudes, declaraciones difamatorias o contenido ilícito en las transcripciones de IA.
- 8.2. Para ejercer estos derechos, envíe una solicitud a dpo@youthradio.eu o a compliance@youthradio.eu. Los usuarios también conservan el derecho de presentar una reclamación oficial ante la Autoridad de Protección de Datos Personal competente.
- 8.1. De conformidad con el Reglamento General de Protección de Datos (RGPD), los usuarios conservan los siguientes derechos:
- Cookies y Tecnologías de Rastreo
- 9.1. La Plataforma utiliza cookies técnicas estrictamente necesarias para el funcionamiento básico y cookies analíticas anónimas para la evaluación estadística. Hay información detallada disponible en la Política de Cookies completa.
Política de Privacidad
- Objeto y Ámbito de Aplicación
- 1.1. La presente política describe la forma en que la plataforma europeanschoolradio.eu (carácter escolar) o youthradio.eu (proceso educativo más amplio, no formal) (en adelante, la «Plataforma»), recopila, utiliza, almacena y comparte datos personales.
- 1.2. Se aplica a todos los usuarios registrados (estudiantes, docentes, tutores legales, creadores de podcasts), así como a los visitantes de la Plataforma.
- Responsable del Tratamiento y DPO
- 2.1. Responsable del Tratamiento: la empresa civil sin ánimo de lucro «Sociedad Científica Radio Interdisciplinaria e Intercultural de la Comunidad Educativa» (con el nombre comercial «European School Radio – la Primera Radio Escolar») para el Consorcio Kids Radio Europe, Campus Universitario Alexandreia de la Universidad Internacional de Grecia (I.H.U.), Sindos 574 00, Salónica, Grecia, NIF (ΑΦΜ): EL998502950, Hacienda D’ Salónica
- 2.2. Delegado de Protección de Datos (DPO): dpo@youthradio.eu
- Datos Recopilados
- 3.1. Datos de la cuenta: nombre, apellidos, nombre de usuario (username), email, contraseña, escuela/organización.
- 3.2. Datos de uso: dirección IP, cookies, archivos de registro (logs)
- Base Legal del Tratamiento
- 4.1. Ejecución de un contrato (Artículo 6 §1 b RGPD) para el funcionamiento de la cuenta.
- 4.2. Consentimiento (Artículo 6 §1 a) para funciones opcionales (boletines informativos/newsletters, recomendaciones personalizadas).
- 4.3. Interés legítimo (Artículo 6 §1 f) para la seguridad de los usuarios y la optimización del servicio.
- 4.4. Obligación legal (Artículo 6 §1 c) para el cumplimiento de la DSA, la legislación fiscal y la legislación de protección del consumidor.
- Fines del Tratamiento
- 5.1. Prestación y gestión de servicios de alojamiento de podcast (hosting).
- 5.2. Gestión del funcionamiento de la comunidad y moderación de contenidos.
- 5.3. Recomendaciones de escucha personalizadas (opción de exclusión / opt-out disponible).
- 5.4. Análisis estadístico y mejora de la experiencia de uso.
- 5.5. Cumplimiento de obligaciones legales y resolución de controversias.
- Toma de Decisiones Automatizada y Transparencia Algorítmica
- 6.1. La Plataforma utiliza sistemas de clasificación para mostrar contenido basándose en: (a) etiquetas temáticas (tags), (b) idoneidad por edad, (c) historial de escucha.
- 6.2. Los usuarios pueden elegir una visualización no personalizada en cualquier momento.
- 6.3. No se toman decisiones que produzcan efectos jurídicos exclusivamente por medios automatizados; si la clasificación ha influido sustancialmente en una decisión, los usuarios pueden solicitar una revisión humana.
- Conservación de Datos
- 7.1. Cuentas activas: los datos se conservan durante la vigencia de la relación contractual.
- 7.2. Cuentas inactivas: se suprimen o anonimizan tras 24 meses de inactividad.
- 7.3. Los registros del sistema (logs) se conservan durante un máximo de 12 meses por motivos de seguridad.
- Comunicaciones y Destinatarios
- 8.1. Proveedores de alojamiento en la nube (cloud-hosting), correo electrónico y analítica (analytics)
- 8.2. Las unidades escolares/docentes reciben únicamente los datos necesarios para el proceso educativo.
- 8.3. No vendemos datos a terceros con fines de mercadotecnia directa.
- Derechos de los Interesados
- 9.1. Acceso, Rectificación, Supresión, Limitación, Portabilidad, Oposición
- 9.2. Presentación de solicitudes: dpo@youthradio.eu
- 9.3. Derecho a presentar una reclamación ante la Autoridad de Protección de Datos Personal competente.
- Protección de Menores
- 10.1. El registro de niños menores de 16 años requiere el consentimiento paterno/tutor legal.
- 10.2. El contenido se categoriza por franja de edad (age-gate); el material no deseado o perjudicial se detecta y se filtra.
- Cookies y Tecnologías Similares
- 11.1. Utilizamos cookies funcionales
- 11.2. Política de Cookies detallada https://community.europeanschoolradio.eu/gdpr
- Contacto
- 12.1. Para preguntas sobre la presente política: info@youthradio.eu
CUESTIONES JURÍDICAS DE PROPIEDAD INTELECTUAL Y CUMPLIMIENTO DE LA LEY DE INTELIGENCIA ARTIFICIAL
Teniendo en cuenta ciertas capacidades y aplicaciones básicas de la plataforma Kids Radio sobre las que me ha informado, expongo a continuación una serie de cuestiones jurídicas que requieren atención, evaluación adicional e implementación:
- Propiedad intelectual
- La carga de datos (textos, vídeo, música), en la medida en que constituyan obras originales, plantea cuestiones de derechos de autor.
- Si el material no es original sino que se ha obtenido de otras fuentes diversas, se debe obtener el consentimiento del creador, o este debe haber puesto los datos específicos a disposición para su uso gratuito.
- La «corrección sin cambio de sentido» sigue constituyendo una edición del texto, siempre que no se altere el contenido del mensaje del orador.
- Las categorías temáticas no constituyen un tratamiento que suponga una violación de datos personales.
- Medidas / salvaguardias
- Las condiciones de participación de los usuarios deben establecer que estos consienten la visualización del material que cargan y su tratamiento basado en la categorización, lo que abarca la transcripción, el almacenamiento, la visualización de fragmentos y la indexación.
- También se debe conceder a los usuarios el derecho a solicitar la retirada/desactivación del contenido a petición suya, y se debe describir el procedimiento aplicable.
- Protección del código / conocimientos técnicos del «pipeline como entidad única»
- Aunque los modelos sean públicos, la combinación, organización, configuraciones e infraestructura pueden constituir software original y, por tanto, están protegidos por derechos de autor y, en la práctica, como secreto comercial.
- Medidas / salvaguardias
- Incluir cláusulas en los acuerdos con el personal/colaboradores para la cesión de derechos, confidencialidad, no divulgación y políticas de gestión de datos (claves, prompts).
- Datos personales (RGPD) – especialmente debido al audio/imagen/perfil de usuario
- Las grabaciones de voz y las transcripciones/entradas pueden contener datos personales (nombres, datos de contacto, información sensible).
- El historial de escucha y las recomendaciones constituyen elaboración de perfiles.
- Los banners de usuarios/escuelas/productores pueden incluir personas/niños, por tanto datos personales, así como descripciones que revelen información.
- Medidas / salvaguardias
- Roles del RGPD: se debe constatar la aplicación y el cumplimiento de las normas del RGPD, incluyendo si existe un Responsable y/o Encargado del tratamiento para cada función.
- Base jurídica: se debe obtener el consentimiento para cada actividad de tratamiento: transcripción, almacenamiento, búsqueda, categorización, indexación.
- EIPD (evaluación de impacto relativa a la protección de datos): muy probablemente requerida debido a la observación sistemática/elaboración de perfiles y la participación de menores.
- Minimización de datos: período de conservación del material (audio, texto, vídeo, transcripciones, registros/logs) y casos en los que se aplica la supresión/anonimización.
- Derechos de los interesados: acceso/rectificación/supresión/portabilidad/oposición a la elaboración de perfiles (cuando proceda).
- Seguridad: cifrado, control de acceso, registros de auditoría, políticas de respuesta ante brechas de seguridad.
- Tratamiento por terceros y potencial uso ulterior
- El material debe protegerse con medios técnicos legibles por máquina para que no pueda ser utilizado por terceros. Si no se aplica dicha restricción/prohibición, los usuarios deben prestar su consentimiento desde el principio para tal uso.
- Se hace referencia al uso ulterior, p. ej., Gemini, ChatGPT, mediante el uso o la transferencia de datos a un proveedor tercero. Esto es crítico tanto legal como contractualmente.
- Medidas / salvaguardias
- Revisar las condiciones: si los datos se utilizan para entrenamiento, el uso de subencargados del tratamiento y el lugar del tratamiento.
- Técnicas: seudonimización antes de enviar el texto a terceros (p. ej., eliminación de nombres/números de teléfono), cuando sea viable.
- Obligaciones regulatorias para plataformas y contenidos (especialmente si están dirigidos a niños)
- Si el sistema funciona como una plataforma para compartir/albergar o recomendar contenidos, surgen obligaciones relativas a la transparencia, la notificación y la gestión de contenidos ilícitos (p. ej., insultos, difamación, infracción de la propiedad intelectual).
- Para menores: requisitos reforzados de consentimiento paterno, privacidad desde el diseño y prevención de la elaboración de perfiles/segmentación «agresiva».
- Medidas / salvaguardias
- Condiciones de uso con normas sobre contenidos, un procedimiento de reclamación, escalado y documentación de las medidas adoptadas.
- Ajustes, sugerencias y recomendaciones orientadas a la protección de los menores.
- Responsabilidad por errores, difamación, desinformación y descripciones «incorrectas»
- Una transcripción/puntuación incorrecta puede cambiar el sentido, creando un riesgo de difamación o contenido engañoso.
- El tratamiento del material puede describir de forma incorrecta a una persona/función, creando un riesgo de infracción de los derechos de la personalidad/intimidad.
- Medidas / salvaguardias
- Notificación/oposición: cuando las transcripciones sean automáticas y puedan contener errores.
- Mecanismo de corrección por parte del titular/usuario.
- Límites claros de responsabilidad en las Condiciones de uso, sin perjuicio de las normas imperativas de protección de los consumidores.
- Gobernanza de datos y demostración del cumplimiento
- Debe ser capaz de demostrar «qué ocurrió, cuándo y por qué» (especialmente para solicitudes del RGPD/reclamaciones de PI).
CONFIGURACIÓN Y CUMPLIMIENTO DE LA LEY DE IA
(Reglamento de Inteligencia Artificial de la UE 1689/2024)
- Disposiciones específicas
- En virtud del artículo 5 de la Ley de IA, quedan prohibidas las siguientes prácticas de IA:
- a) la comercialización, la puesta en servicio o el uso de un sistema de IA que despliegue técnicas subliminales más allá de la conciencia de una persona o técnicas intencionadamente manipuladoras o engañosas, con el objetivo o el efecto de distorsionar sustancialmente el comportamiento de una persona o de un grupo de personas mermando de manera apreciable su capacidad para tomar una decisión informada, lo que haga que tome una decisión que de otro modo no habría tomado, de un modo que cause o sea razonablemente probable que cause un perjuicio grave a esa persona, a otra persona o a un grupo de personas;
- b) la comercialización, la puesta en servicio o el uso de un sistema de IA que se aproveche de cualquiera de las vulnerabilidades de una persona física o de un grupo específico de personas debido a su edad, discapacidad o a una situación social o económica específica, con el objetivo o el efecto de distorsionar sustancialmente el comportamiento de esa persona o de una persona perteneciente a ese grupo de un modo que cause o sea razonablemente probable que cause un perjuicio grave a esa u otra persona;
- c) la comercialización, la puesta en servicio o el uso de sistemas de IA para evaluar o clasificar a personas físicas o grupos de personas durante un período determinado de tiempo en función de su comportamiento social o de características personales o de personalidad conocidas, inferidas o predichas, con una puntuación social que conduzca a una o a ambas de las siguientes situaciones: i) un trato perjudicial o desfavorable para determinadas personas físicas o grupos de personas en contextos sociales que no guarden relación con los contextos en los que se generaron o recogieron originalmente los datos; ii) un trato perjudicial o desfavorable para determinadas personas físicas o grupos de personas que sea injustificado o desproporcionado en relación con su comportamiento social o la gravedad del mismo;
- e) la comercialización, la puesta en servicio para ese fin específico o el uso de sistemas de IA que creen o amplíen bases de datos de reconocimiento facial mediante la extracción no orientada de imágenes faciales de internet o de grabaciones de cámaras de circuito cerrado de televisión (CCTV);
- f) la comercialización, la puesta en servicio para ese fin específico o el uso de sistemas de IA para inferir las emociones de una persona física en los ámbitos del lugar de trabajo y de las instituciones educativas, salvo que el uso del sistema de IA esté destinado a ser puesto en servicio o comercializado por motivos médicos o de seguridad;
- g) la comercialización, la puesta en servicio para ese fin específico o el uso de sistemas de categorización biométrica que categoricen individualmente a personas físicas sobre la base de sus datos biométricos para deducir e inferir datos relativos a su raza, opiniones políticas, afiliación sindical, convicciones religiosas o filosóficas, vida sexual u orientación sexual; esta prohibición no abarca el etiquetado o filtrado de conjuntos de datos biométricos adquiridos legalmente, como imágenes, basados en datos biométricos o en la categorización biométrica en el ámbito de la aplicación de la ley;
- Los sistemas de IA de alto riesgo con arreglo al artículo 6, apartado 2, de la Ley de IA son los enumerados en cualquiera de los ámbitos siguientes (Anexo III):
- En virtud del artículo 5 de la Ley de IA, quedan prohibidas las siguientes prácticas de IA:
- Biometría, en la medida en que su uso esté permitido en virtud del Derecho de la Unión o nacional pertinente:
- a) sistemas de identificación biométrica remota. No se incluyen los sistemas de IA destinados a ser utilizados para la verificación biométrica con el único fin de confirmar que una persona física específica es la persona que dice ser;
- b) sistemas de IA destinados a ser utilizados para la categorización biométrica, según atributos o características sensibles o protegidos basados en la deducción inferencial de dichos atributos o características;
- c) sistemas de IA destinados a ser utilizados para el reconocimiento de emociones.
- Educación y formación profesional:
- a) sistemas de IA destinados a ser utilizados para determinar el acceso o la admisión, o para adscribir a personas físicas a instituciones de educación y formación profesional en todos los niveles;
- b) sistemas de IA destinados a ser utilizados para evaluar los resultados del aprendizaje, incluso cuando dichos resultados se utilicen para orientar el proceso de aprendizaje de personas físicas en instituciones de educación y formación profesional en todos los niveles;
- c) sistemas de IA destinados a ser utilizados para evaluar el nivel adecuado de educación que recibirá una persona o al que podrá acceder, en el contexto o en el seno de instituciones de educación y formación profesional en todos los niveles;
- d) sistemas de IA destinados a ser utilizados para supervisar y detectar comportamientos prohibidos de los estudiantes durante los exámenes en el contexto o en el seno de instituciones de educación y formación profesional en todos los niveles.
- .
- No obstante, un sistema de IA mencionado en el Anexo III (como el anterior) no se considerará de alto riesgo si no supone un riesgo significativo de perjuicio para la salud, la seguridad o los derechos fundamentales de las personas físicas, incluso cuando no influya de manera sustancial en el resultado de la toma de decisiones. Esto se aplicará cuando se cumpla cualquiera de las siguientes condiciones:
- a) el sistema de IA esté destinado a realizar una tarea procedimental limitada;
- b) el sistema de IA esté destinado a mejorar el resultado de una actividad humana previamente realizada;
- c) el sistema de IA esté destinado a detectar pautas en la toma de decisiones o desviaciones con respecto a pautas anteriores de toma de decisiones y no pretenda sustituir o influir en la evaluación humana previamente realizada, sin una revisión humana adecuada; o
- d) el sistema de IA esté destinado a realizar una tarea de evaluación preparatoria a efectos de los casos de uso enumerados en el Anexo III.
- No obstante lo dispuesto anteriormente, un sistema de IA mencionado en el Anexo III se considerará en todo caso de alto riesgo cuando lleve a cabo la elaboración de perfiles de personas físicas.
- El proveedor que considere que un sistema de IA mencionado en el Anexo III no es de alto riesgo documentará su evaluación antes de comercializar dicho sistema o ponerlo en servicio. Dicho proveedor estará sujeto a la obligación de registro establecida en el artículo 49, apartado 2, de la Ley de IA. A petición de las autoridades nacionales competentes, el proveedor facilitará la documentación de la evaluación.
- Caracterización del proyecto específico
- Este proyecto es un sistema de tratamiento/indexación/recomendación de contenidos. Los sistemas de recomendación/búsqueda de este tipo no figuran como una categoría independiente de alto riesgo en el Anexo III.
- Sin embargo, podría convertirse en un sistema de alto riesgo si se utiliza con una finalidad prevista que se encuadre en las disposiciones específicas anteriores, en cuyo caso cambiará la clasificación. A título indicativo:
- Si se utiliza en un entorno educativo para decisiones sobre el acceso/adscripción/evaluación de estudiantes (p. ej., selección, clasificación, evaluación/calificación o «determinación del acceso» a la educación), puede quedar comprendido en los casos del Anexo III.
- Si se utiliza para decisiones en materia de empleo, acceso a servicios esenciales, etc., también puede quedar comprendido en el Anexo III.
- No obstante, se debe prestar atención a la aplicación de las normas de la Ley de IA al proyecto debido a la participación de niños y al uso de contenido generativo.
- Prácticas prohibidas: explotación de la vulnerabilidad por razón de la edad
- Dado que el grupo destinatario y usuario del sistema son los niños, se deben observar todas las normas y mecanismos para que no exista una explotación de la vulnerabilidad de los menores (relacionada con la edad) con el objetivo de distorsionar su comportamiento y causar un perjuicio grave (un sistema de IA de este tipo se encuadra en la categoría de prácticas prohibidas).
- Obligaciones de transparencia para determinados resultados de IA
- Si los datos entrantes se procesan a través de un algoritmo, el contenido del resultado procedente —texto/descripciones y, en general, contenido generado por IA— puede activar obligaciones de transparencia (p. ej., etiquetado/información de que el contenido ha sido generado por IA o de que el usuario interactúa con IA, según proceda; responsabilidad sobre el diseño y funcionamiento del algoritmo).
- Roles, responsabilidad
- Proveedor: quien desarrolle o comercialice un sistema de IA bajo su propio nombre o marca comercial, ya sea a título oneroso o gratuito.
- Desplegador: quien utilice un sistema de IA «bajo su responsabilidad» (salvo en caso de un uso puramente personal/no profesional).
- En este proyecto, en la medida en que la plataforma/servicio se proporcione a usuarios o clientes, la entidad que ejecute el proyecto puede ser considerada el proveedor.
- Obligaciones también para aplicaciones que no sean de alto riesgo
- 5.1. Alfabetización en materia de IA
- Se deben tomar medidas para garantizar que el personal del proyecto que opere/utilice el sistema en nombre de la entidad posea un nivel adecuado de «alfabetización en materia de IA», teniendo en cuenta sus conocimientos/formación, el contexto de uso y los grupos afectados.
- Significado práctico para el proyecto: formación/instrucciones breves sobre:
- cuándo es probable que las transcripciones/textos alternativos contengan errores;
- qué se puede y qué no se puede publicar;
- procedimientos de notificación/reclamación;
- protección de menores y niños.
- 5.2. Prácticas prohibidas – especialmente debido a los niños
- Quedan prohibidas las prácticas de IA que:
- utilicen técnicas manipuladoras/engañosas que distorsionen sustancialmente el comportamiento y causen, o sea razonablemente probable que causen, un perjuicio grave;
- exploten vulnerabilidades debidas a la edad (p. ej., niños), con el objetivo/efecto de distorsionar sustancialmente el comportamiento con un (razonablemente) probable perjuicio grave.
- Quedan prohibidas las prácticas de IA que:
- 5.1. Alfabetización en materia de IA
- Obligaciones de transparencia
- 6.1. Si el sistema interactúa directamente con los usuarios
- Los proveedores deben garantizar que, cuando un sistema de IA esté destinado a interactuar directamente con personas físicas, se informe a dichas personas de que están interactuando con una IA (a menos que resulte obvio). Ejemplo en el proyecto: si existe un «asistente de IA» para búsqueda/resumen/navegación o una interfaz «inteligente», debe haber un etiquetado claro.
- 6.2. Si se genera texto sintético
- Los proveedores de sistemas de IA que generen contenidos sintéticos (audio/imagen/vídeo/texto) deben garantizar que los resultados estén marcados en un formato legible por máquina y sean detectables como generados o manipulados artificialmente, en la medida en que sea técnicamente viable.
- 6.3. Deepfakes y texto de «interés público»
- Si el sistema crea/manipula imágenes, audio o vídeo que constituyan un ultrafalso (deepfake), los desplegadores deben revelarlo.
- Si el sistema crea/manipula texto publicado para informar al público sobre asuntos de interés público, los desplegadores deben revelar que ha sido generado/manipulado por IA, excepto cuando haya sido sometido a un control editorial humano y exista responsabilidad editorial.
- 6.4. Reducción del riesgo de deepfakes
- Prohibir la creación/tratamiento de imágenes, audio o vídeo que puedan reproducir/imitar a personas reales.
- Prohibición expresa en las Condiciones de Uso sobre la carga o prompts destinados a la suplantación de identidad/engaño.
- Adoptar medidas técnicas para prevenir tales fenómenos.
- Establecer una política de uso aceptable (qué está prohibido; qué ocurre con las denuncias).
- Exención de responsabilidad por el material cargado por terceros que pueda constituir un deepfake.
- Lo anterior constituye un esfuerzo para abordar posibles problemas y propuestas para evitar infracciones de las normas y reglamentos aplicables.
- 6.1. Si el sistema interactúa directamente con los usuarios
DOCUMENTACIÓN JURÍDICA EN RESPUESTA A LAS CUESTIONES PLANTEADAS SOBRE DETERMINADOS ASPECTOS DEL FUNCIONAMIENTO DE LA PLATAFORMA DESARROLLADA EN EL MARCO DEL PROYECTO KIDS RADIO
- Preguntas e hipótesis de hecho
- Este informe responde a tres preguntas específicas planteadas por el equipo del proyecto KID’S RADIO.
- Las tres preguntas se refieren a:
- la legalidad y la adecuada documentación de la conservación de material sin una supresión automática predeterminada;
- la transferencia de subtítulos generados a Google a través de Gemini para la corrección gramatical y sintáctica;
- la trascendencia jurídica de la facultad del usuario para modificar y validar el texto generado por IA, así como la necesidad de notificación/oposición en relación con las transcripciones automáticas que puedan contener errores.
- La evaluación se basa en las siguientes hipótesis de hecho:
- La plataforma almacena material del usuario, como audio, vídeo, texto, subtítulos, transcripciones, metadatos y potencialmente registros (logs), y funciona como un repositorio controlado por el usuario.
- Actualmente no se aplica ninguna supresión automática general al material cargado o generado por el usuario tras el vencimiento de un período predeterminado; el material permanece hasta su supresión por parte del usuario o la ocurrencia de otro evento contractual o técnicamente definido.
- El único punto de transmisión de contenidos a un tercero proveedor de IA sobre el que se nos ha informado es la transmisión de los subtítulos generados a Google a través de Gemini para la corrección gramatical y sintáctica.
- Gemini se utiliza como un servicio de pago/empresarial (enterprise) y existe un DPA (acuerdo de tratamiento de datos) con Google; sin embargo, se debe verificar el producto exacto y las condiciones aplicables.
- Tras la generación inicial de subtítulos/transcripción por parte de la IA, el usuario puede modificar íntegramente el texto; el texto editado por el usuario se almacena en un campo separado del texto original generado por la IA.
- A efectos de visualización en la plataforma, el texto que ha sido modificado o validado por el usuario se considera la versión prevalente, mientras que si no se produce ninguna intervención, se muestra el resultado inicial de la IA.
- Marco jurídico aplicable
- 2.1. RGPD y legislación griega de protección de datos
- El Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos – RGPD) se aplica a todo tratamiento total o parcialmente automatizado de datos personales. Los subtítulos y transcripciones pueden constituir datos personales cuando contengan nombres, datos de contacto, referencias a terceros, descripciones de acontecimientos, información personal o profesional u otros elementos que permitan la identificación directa o indirecta de una persona física. El concepto de datos personales es amplio y abarca cualquier información relativa a una persona física identificada o identificable.
- Los principios fundamentales del artículo 5 del RGPD son centrales para las tres preguntas: licitud, lealtad y transparencia; limitación de la finalidad; minimización de datos; exactitud; limitación del plazo de conservación; integridad y confidencialidad; y responsabilidad proactiva. En particular, el principio de limitación del plazo de conservación exige que los datos no se mantengan de forma que permita la identificación durante más tiempo del necesario para los fines del tratamiento, y que se establezcan plazos para su supresión o revisión periódica.
- 2.2. Ley de IA
- El Reglamento (UE) 2024/1689 (Ley de IA) introduce un marco horizontal en la Unión Europea en función del nivel de riesgo que presentan las aplicaciones de inteligencia artificial (IA). Con respecto a las cuestiones objeto de examen, las obligaciones particularmente relevantes son las obligaciones de transparencia para determinados sistemas de IA, las obligaciones de alfabetización en IA y la distinción entre proveedor, desplegador y usuario.
- Para un sistema que genera subtítulos/transcripciones, la cuestión crítica no es solo si constituye un sistema de IA de alto riesgo. Sobre la base de las circunstancias de hecho sometidas a evaluación, la generación de subtítulos para la edición/visualización de contenidos no parece, en principio, encuadrarse automáticamente en una categoría de alto riesgo en virtud del Anexo III. No obstante, las obligaciones de transparencia, el etiquetado del contenido generado o modificado artificialmente, la supervisión humana cuando proceda y la información adecuada al usuario siguen siendo fundamentales. Se debe informar a los usuarios mediante un aviso expreso y claro en el sitio web en el momento en que interactúen con un sistema de IA.
- En particular, el artículo 50 de la Ley de IA prevé obligaciones de información cuando las personas físicas interactúen con un sistema de IA, así como la obligación de marcado técnico de los resultados que constituyan contenidos sintéticos de audio, imagen, vídeo o texto. En general, la plataforma debe determinar lo siguiente:
- si es un proveedor o un desplegador en relación con cada funcionalidad de IA;
- la finalidad del sistema de IA;
- si el sistema es de bajo o de alto riesgo;
- si se aplican obligaciones de transparencia;
- si se requiere alfabetización en materia de IA para el personal/colaboradores;
- cómo se lleva a cabo la supervisión o validación humana.
- 2.1. RGPD y legislación griega de protección de datos
- Pregunta 1 – Período de conservación del material en una plataforma repositorio
- La ausencia de un período único de conservación basado en el calendario para todos los contenidos de los usuarios no es, en sí misma, contraria al RGPD. En un servicio prestado como repositorio, el almacenamiento del material constituye la finalidad contractual misma del tratamiento. La conservación puede basarse, en particular, en la ejecución de un contrato con arreglo al artículo 6, apartado 1, letra b), del RGPD, cuando el usuario solicita el almacenamiento y la disponibilidad de su material en la plataforma.
- Sin embargo, el RGPD no permite un almacenamiento indefinido, indiferenciado y sin revisión. La cuestión clave no es si existe un número específico de meses en cada caso, sino si existen criterios objetivos de conservación y procedimientos de supresión o revisión periódica. Debe evitarse la frase «no tenemos un período de conservación». Es jurídicamente más adecuado establecer que el período de conservación viene determinado por la duración del uso activo del repositorio, el contrato, la supresión por parte del usuario, la cancelación de la cuenta/espacio de trabajo, el cumplimiento de obligaciones legales y la necesidad de formular, ejercitar o defender reclamaciones judiciales.
- Además, el artículo 13 del RGPD exige que se informe al interesado sobre el plazo de conservación o, cuando ello no sea posible, sobre los criterios utilizados para determinar dicho plazo. Por tanto, la plataforma debe describir claramente en su política de privacidad y condiciones de uso los criterios de conservación, así como las excepciones pertinentes.
- Se requiere especial atención en relación con las copias de seguridad (backups) y los registros (logs). La supresión del entorno activo no implica necesariamente la supresión inmediata de cada copia de seguridad, pero debe existir un ciclo documentado de sustitución/supresión de copias de seguridad y restricciones para el uso de dichas copias únicamente con fines de seguridad, recuperación y continuidad del negocio. Los registros no deben seguir automáticamente el mismo plazo de conservación que el contenido del usuario; deben tener su propio plazo de conservación, proporcionado a la finalidad de seguridad, control de acceso y respuesta ante incidentes.
- Pregunta 2 – Transferencia de subtítulos a Google/Gemini y seudonimización
- La transmisión de subtítulos a Google puede constituir un tratamiento de datos si los subtítulos contienen datos personales, en cuyo caso constituye una transferencia/comunicación a un destinatario o encargado del tratamiento. Google debe incluirse expresamente en el mapa de flujo de datos, en la política de privacidad y en el acuerdo de tratamiento de datos pertinente cuando la plataforma actúe como responsable del tratamiento respecto de los usuarios o como encargado del tratamiento respecto de clientes B2B.
- La existencia de un DPA es una condición necesaria cuando Google actúa como encargado del tratamiento. El artículo 28 del RGPD exige que el responsable del tratamiento elija únicamente encargados que ofrezcan garantías suficientes y garantice que el tratamiento se rija por un contrato con un contenido específico. No obstante, la existencia de un DPA no es suficiente por sí sola: se debe confirmar el producto exacto, el lugar del tratamiento, los subencargados, las transferencias internacionales, los derechos de auditoría/información, la supresión/devolución de datos y los arreglos técnicos que impidan su uso para entrenamiento.
- Las garantías públicas de Google para entornos de pago/empresariales reducen significativamente el riesgo de un uso ulterior no autorizado. Sin embargo, no sustituyen la obligación de minimización de datos y de privacidad desde el diseño. Cuando la corrección gramatical/sintáctica se pueda lograr sin nombres, números de teléfono, direcciones de correo electrónico, direcciones físicas u otros identificadores, se debe examinar la aplicación técnica del enmascaramiento o seudonimización previa al envío. Cuando esto no sea viable debido a la pérdida de significado o calidad, debe existir una excepción documentada basada en la necesidad y la proporcionalidad.
- La seudonimización en el sentido del artículo 4, apartado 5, del RGPD no es idéntica a la mera eliminación de nombres ni equivale a la anonimización. Los datos seudonimizados siguen siendo datos personales, pero esta técnica es una medida reconocida de reducción de riesgos.
- El uso de Google/Gemini para la corrección gramatical y sintáctica de subtítulos puede ser compatible con el RGPD, en particular cuando se lleve a cabo a través de un servicio de pago/empresarial con un DPA y compromisos expresos de que los prompts/respuestas no se utilizarán para el entrenamiento o la mejora del producto. No obstante, la plataforma debe mantener la salvaguardia sobre la seudonimización «cuando sea viable».
- En consecuencia, debe verificarse que el uso se enmarque en un contexto de pago/empresarial y no en un entorno de Gemini para consumidores. Se debe informar a los usuarios sobre esta operación de tratamiento específica, y se debe aplicar el enmascaramiento/seudonimización antes de que los subtítulos se envíen a Google. No se deben enviar nombres, números de teléfono, direcciones de correo electrónico ni direcciones físicas cuando sea evitable. También debe enfatizarse que la finalidad de la transmisión es exclusivamente la corrección gramatical y sintáctica y no el análisis independiente o el entrenamiento de modelos. Por último, enviar únicamente el texto estrictamente necesario limita el riesgo.
- Pregunta 3 – Validación del usuario y responsabilidad por las transcripciones generadas por IA
- La existencia de un campo separado para el texto generado por IA y el editado por el usuario es jurídicamente positiva, ya que crea trazabilidad y documenta la intervención del usuario. Con arreglo al RGPD, sin embargo, no basta con ofrecer una mera capacidad técnica de edición. Debe quedar claro si la versión mostrada es:(a) automática y no revisada, (b) revisada/aprobada por el usuario sin cambios, o (c) modificada por el usuario. Esta distinción está vinculada al principio de exactitud del artículo 5, apartado 1, letra d), del RGPD y al derecho de rectificación del artículo 16 del RGPD.
- Cuando la transcripción contenga datos personales de terceros, una transcripción incorrecta puede generar un riesgo de daño, difamación, violación de la privacidad o desinformación. En consecuencia, debe existir un mecanismo de notificación/oposición/notificación de errores no solo para el usuario que cargó el material, sino también, cuando proceda, para las personas afectadas por el contenido o las personas que tengan un interés legítimo en solicitar la corrección, ocultación, limitación o supresión.
- La modificación/validación humana real cambia la evaluación bajo la Ley de IA, pero no elimina por completo la necesidad de transparencia. El artículo 50 de la Ley de IA incluye obligaciones para los sistemas de IA que interactúan con personas físicas o generan contenidos de texto sintético. Si la plataforma muestra una transcripción generada por IA que no ha sido revisada, debe haber una indicación clara de que el texto se ha generado automáticamente y puede contener errores.
- Si el usuario ha modificado sustancialmente o ha aprobado expresamente el texto, la plataforma puede mostrarlo como una versión validada o editada por el usuario. Esto reduce el riesgo de engañar a los usuarios y demuestra un proceso con intervención humana (human-in-the-loop). Sin embargo, la mera capacidad de editar no equivale a una revisión humana. Debe existir una acción explícita, marca de tiempo, historial de versiones o etiqueta de estado que documente la validación.
- Cobran especial importancia los casos en que se publica texto generado o manipulado por IA con el fin de informar al público sobre asuntos de interés público. En tales casos, por lo general se exige al desplegador que revele que el texto ha sido generado o modificado artificialmente, a menos que exista una revisión humana o un control editorial y una persona física o jurídica asuma la responsabilidad del mismo.
- Responsabilidad por errores, difamación y desinformación
- Desde la perspectiva de la responsabilidad civil y los derechos de la personalidad, la plataforma debe evitar dar la impresión de que garantiza la absoluta exactitud de los subtítulos automáticos. Las Condiciones de uso deben prever que el resultado de la IA es auxiliar, puede contener errores y debe ser comprobado por el usuario antes de su publicación o uso posterior. Al mismo tiempo, la plataforma no debe eximirse de toda responsabilidad de una manera que resulte nula o abusiva, especialmente si llega a tener conocimiento de contenidos ilícitos o lesivos y no actúa.
- Cuando la plataforma albergue o ponga a disposición contenidos, es aconsejable disponer de un procedimiento de notificación y retirada (notice-and-action), que permita la ocultación temporal, corrección, revisión, adición de un aviso o retirada del contenido. La existencia de un registro de auditoría que muestre quién modificó qué y cuándo es crítica para la asignación de responsabilidad y la demostración de la debida diligencia.
- La salvaguardia relativa a la notificación/oposición no debe suprimirse; debe reformularse. La plataforma separa correctamente el texto generado por IA del texto editado por el usuario y puede considerar el texto validado por el usuario como la versión prevalente. Sin embargo, debe mostrarse un estado claro: «Generado por IA/No revisado», «Editado por el usuario» o «Aprobado/Validado por el usuario». Debe haber un mecanismo de notificación/oposición y un registro de auditoría. La capacidad de editar mejora la evaluación bajo la Ley de IA solo cuando existe un control editorial o revisión humana real y documentada.
- Avisos de seguridad e información propuestos
- 7.1. Salvaguardias sobre la limitación del plazo de conservación y la supresión
- La plataforma funciona como un repositorio controlado por el usuario. El material cargado por el usuario, incluidos audio, vídeo, texto, transcripciones, subtítulos y metadatos asociados, se conserva mientras la cuenta, proyecto o espacio de trabajo correspondiente permanezca activo, o hasta que el usuario/cliente lo suprima, solicite su supresión o ponga fin al servicio, a menos que la legislación exija una conservación posterior o sea necesaria para la formulación, el ejercicio o la defensa de reclamaciones judiciales. La plataforma mantiene criterios documentados de conservación por categoría de datos, flujos de trabajo de supresión para sistemas activos, ciclos definidos de purga de copias de seguridad, reglas de conservación separadas para registros y datos de facturación, anonimización cuando sea viable y revisión periódica de cuentas inactivas y datos innecesarios.
- 7.2. Salvaguardias sobre el tratamiento de IA por terceros y la seudonimización
- Cuando los subtítulos o transcripciones se envíen a un tercero proveedor de IA, como Google/Gemini, la transferencia se limita a la finalidad de la corrección gramatical y sintáctica y está sujeta a un Acuerdo de Tratamiento de Datos aplicable, compromisos documentados de seguridad y confidencialidad, y a la verificación de que los prompts/respuestas no se utilicen para el entrenamiento de modelos o la mejora del producto en el servicio de pago/empresarial correspondiente. Antes del envío, la plataforma aplica el enmascaramiento o seudonimización de identificadores directos, tales como nombres, números de teléfono, direcciones de correo electrónico y otros identificadores innecesarios, cuando sea técnicamente viable y compatible con la finalidad de la corrección. Cuando la seudonimización no sea viable, se documentará la excepción y se aplicarán los compromisos de minimización de datos, control de acceso, registro, salvaguardias de transferencia y supresión.
- 7.3. Salvaguardias sobre notificación, oposición, control de versiones y validación por parte del usuario
- Las transcripciones automáticas y los subtítulos generados por IA se identifican claramente como generados por máquina y pueden contener errores hasta que sean revisados, editados o aprobados expresamente por el usuario. La plataforma almacena el texto original generado por IA de forma separada de cualquier versión editada o validada por el usuario y muestra la versión validada por el usuario como la versión prevalente cuando esté disponible. Cada versión está asociada a metadatos de estado, marcas de tiempo y registros de auditoría. Los usuarios y, cuando proceda, las personas afectadas podrán notificar inexactitudes, contenidos ilícitos, declaraciones difamatorias o descripciones engañosas a través de un mecanismo de oposición/notificación, lo que desencadenará la revisión, corrección, limitación, retirada u otra medida adecuada.
- 7.1. Salvaguardias sobre la limitación del plazo de conservación y la supresión
- En conclusión
- En lo que respecta al repositorio y a la conservación del material, no existe un requisito obligatorio de supresión automática general de todos los datos tras un período uniforme. Sin embargo, se requiere una política de conservación documentada, con criterios objetivos, supresión tras la eliminación por el usuario/finalización del contrato, ciclos de copias de seguridad y gestión de cuentas inactivas.
- En lo que respecta a Google/Gemini, el uso de un servicio de pago/empresarial con un DPA y garantías de que los prompts/respuestas no se utilizan para entrenamiento o mejora de productos puede constituir una base adecuada de reducción de riesgos, junto con la aplicación técnica de enmascaramiento o seudonimización cuando sea viable.
- En lo que respecta a la notificación y la responsabilidad sobre las transcripciones generadas por IA, la capacidad de edición por parte del usuario y el almacenamiento en un campo separado son medidas legalmente significativas y positivas. Sin embargo, no son suficientes sin etiquetas de estado claras, registros de auditoría y un mecanismo de notificación/oposición. El resultado inicial de la IA debe mostrarse como no revisado, mientras que solo la versión expresamente modificada o aprobada se puede mostrar como validada por el usuario.
- En lo que respecta a la Ley de IA, la funcionalidad descrita no parece, en principio, transformar la plataforma en un sistema de IA de alto riesgo únicamente por el hecho de generar subtítulos/transcripciones. No obstante, las obligaciones de transparencia, la alfabetización en materia de IA y el etiquetado de contenidos generados artificialmente o no revisados siguen siendo fundamentales. La validación del usuario puede reducir las obligaciones de divulgación solo cuando sea real, expresa y documentada.
- La plataforma debe incluir información amplia en su sitio web sobre su modo de funcionamiento y las medidas técnicas y medios adoptados para informar y proteger a los usuarios, así como la responsabilidad asumida y soportada por quienes cargan material.
- En general, el enfoque propuesto es mantener las salvaguardias que se han establecido y reformular otras para que reflejen con precisión el funcionamiento real de la plataforma y estén respaldadas por documentación técnica, contractual y organizativa.
- Se recomienda que el sitio web declare que la plataforma y su proveedor tienen carácter sin ánimo de lucro y que el acceso, el uso, la carga de material y las visitas a la plataforma se proporcionan de forma gratuita, sin contraprestación económica por parte de usuarios, cargadores o visitantes.
- La plataforma debe distinguir entre el texto original generado por IA y el texto editado/validado por el usuario. La existencia de un campo separado en la base de datos es una práctica acertada. Debe, sin embargo, ir acompañada de una referencia/información clara, tal como: La transcripción inicial se genera automáticamente y puede contener errores. El usuario tiene la capacidad de modificarla y validarla íntegramente. Cuando el usuario interviene, el texto validado por el usuario prevalece para su visualización en la plataforma.
- El hecho de que el servicio sea gratuito para los usuarios no permite el envío de datos a terceros sin notificación. Debe establecerse claramente que un texto específico, a saber, los subtítulos/transcripciones, se envía a Google/Gemini para su corrección lingüística y sintáctica.
- Por último, el carácter gratuito del servicio no permite la conservación ilimitada del material. La plataforma puede declarar que el material se conserva mientras la cuenta o espacio de trabajo permanezca activo o hasta que el usuario lo elimine. La conservación se realiza con el fin de prestar el servicio gratuito de repositorio y está sujeta a una política de supresión, purga de copias de seguridad, gestión de cuentas inactivas y ejercicio de los derechos de supresión.
Términos de Licencia para la Carga de Podcasts
(Basado en la licencia Creative Commons Reconocimiento – NoComercial – SinObraDerivada 4.0 Internacional)
- Objeto y Ámbito de Aplicación
- 1.1. YouthRadio.eu es una plataforma educativa en línea que permite a grupos de jóvenes y a sus coordinadores («Colaboradores») crear, cargar y compartir obras de audio (las «Obras»).
- 1.2. Al enviar una Obra a YouthRadio.eu, los Colaboradores otorgan a la plataforma los derechos descritos a continuación, exclusivamente para fines conformes con su misión educativa, cultural y sin ánimo de lucro.
- Derechos Otorgados
- 2.1. Los Colaboradores otorgan a YouthRadio.eu y a su entidad gestora una licencia no exclusiva, mundial, gratuita (sin pago de regalías), irrevocable y perpetua para:
- 2.1.1. Reproducir y almacenar la Obra en cualquier formato o soporte, digital o de otro tipo.
- 2.1.2. Publicar, distribuir, transmitir y poner la Obra a disposición del público a través de la plataforma YouthRadio.eu y sus canales asociados (emisión de radio, sitio web de la comunidad, eventos, material educativo o promoción en redes sociales).
- 2.1.3. Utilizar la Obra con fines educativos, de investigación, promocionales y no comerciales relacionados con los objetivos de YouthRadio.eu (p. ej., festivales, exposiciones/showcases, premios y talleres).
- 2.1.4. Conservar una copia de archivo permanente de la Obra con fines de documentación y acceso educativo a largo plazo.
- 2.2. La licencia es no exclusiva: los Colaboradores conservan la titularidad y pueden publicar o licenciar la Obra en otros lugares bajo términos no comerciales compatibles.
- 2.1. Los Colaboradores otorgan a YouthRadio.eu y a su entidad gestora una licencia no exclusiva, mundial, gratuita (sin pago de regalías), irrevocable y perpetua para:
- Derechos Conservados por los Colaboradores
- 3.1. Los Colaboradores siguen siendo los únicos autores y titulares de los derechos de propiedad intelectual de sus Obras.
- 3.2. La presente licencia no transmite la titularidad ni ningún derecho exclusivo patrimonial o moral.
- 3.3. Los Colaboradores:
- 3.3.1. pueden utilizar, exhibir o compartir libremente su Obra en otros lugares para fines personales o educativos, no comerciales
- 3.3.2. pueden volver a licenciar su Obra bajo licencias Creative Commons compatibles (p. ej., BY-NC-ND o BY-NC-SA)
- 3.3.3. conservan plenamente los derechos morales de autoría e integridad de su Obra
- Uso de la Obra por parte de YouthRadio.eu
- 4.1. YouthRadio.eu se compromete a:
- 4.1.1. Abstenerse de modificar o editar la Obra, salvo por pequeñas adaptaciones técnicas (p. ej., normalización del volumen del audio, conversión del formato de archivo o cumplimentación de metadatos) requeridas para la compatibilidad de la plataforma.
- 4.1.2. Proporcionar el reconocimiento adecuado a los Colaboradores en todas las publicaciones o comunicaciones, de acuerdo con el requisito de la licencia.
- 4.1.3. Utilizar la Obra exclusivamente para fines no comerciales.
- 4.1.4. YouthRadio.eu podrá introducir una suscripción general o tarifa de acceso para cubrir los costes operativos (alojamiento, soporte técnico, mantenimiento, etc.), siempre que dicha tarifa no constituya una explotación comercial de la Obra en sí misma.
- 4.1. YouthRadio.eu se compromete a:
- Restricciones y Acciones Prohibidas
- 5.1. Ninguna parte (incluidos los usuarios o terceros visitantes de YouthRadio.eu) está autorizada a:
- 5.1.1. modificar, mezclar (remix) o crear obras derivadas basadas en la Obra original
- 5.1.2. utilizar la Obra para lucro comercial o publicidad
- 5.1.3. eliminar u ocultar la mención del autor o la información de la licencia que acompaña a la Obra
- 5.2. Ni los Colaboradores ni ningún tercero podrán aplicar términos legales o medidas tecnológicas que restrinjan a otros el ejercicio de los derechos otorgados por esta licencia.
- 5.3. YouthRadio.eu se reserva el derecho de retirar cualquier Obra que infrinja estos términos o la legislación aplicable.
- 5.1. Ninguna parte (incluidos los usuarios o terceros visitantes de YouthRadio.eu) está autorizada a:
- Garantías y Responsabilidades
- 6.1. Los Colaboradores declaran y garantizan que:
- 6.1.1. son los autores originales de la Obra o han obtenido todas las autorizaciones necesarias para el material incluido (música, sonidos, entrevistas, etc.)
- 6.1.2. la Obra no vulnera los derechos de propiedad intelectual, privacidad o propia imagen de terceros
- 6.1.3. se han obtenido todos los consentimientos necesarios de los tutores legales para los menores involucrados en la Obra
- 6.1.4. indemnizarán a YouthRadio.eu frente a cualquier reclamación o demanda derivada del uso ilícito o no autorizado de material protegido por derechos de autor
- 6.1. Los Colaboradores declaran y garantizan que:
- Disponibilidad Pública y Derechos de los Oyentes
- 7.1. Todos los podcasts publicados en YouthRadio.eu están disponibles bajo la licencia Creative Commons BY-NC-ND 4.0 Internacional, la cual permite al público:
- 7.1.1. compartir libremente la Obra (copiar y redistribuir en cualquier medio o formato)
- 7.1.2. con el reconocimiento adecuado a los autores
- 7.1.3. exclusivamente para fines no comerciales
- 7.1.4. sin alterar, transformar o generar material basado en la Obra
- 7.2. Un enlace al texto completo de la licencia acompañará a cada Obra publicada: https://creativecommons.org/licenses/by-nc-nd/4.0/
- 7.1. Todos los podcasts publicados en YouthRadio.eu están disponibles bajo la licencia Creative Commons BY-NC-ND 4.0 Internacional, la cual permite al público:
- Aceptación
- 8.1. Al seleccionar «Acepto los Términos de Licencia» y cargar la Obra, los Colaboradores confirman que han leído, comprendido y aceptado estos términos y que otorgan a YouthRadio.eu los derechos descritos en el presente documento para el alojamiento y distribución de su Obra de conformidad con esta Licencia.
La Sociedad Científica «Radio Interdisciplinaria e Intercultural de la Comunidad Educativa», conocida también como European School Radio, la Primera Radio Escolar, tras realizar la solicitud correspondiente para el funcionamiento legal de la emisora en lo relativo a los derechos de uso de música durante la emisión y distribución del contenido radiofónico producido, ha obtenido la correspondiente licencia de uso de música por parte del Organismo de Gestión Colectiva competente para sus usuarios —todas las escuelas participantes que producen emisiones en European School Radio.
Informamos a los visitantes de este sitio web que la radio por internet (web radio) con el nombre de dominio www.europeanschoolradio.eu es socio certificado de los Organismos GEA y GRAMMO y reproduce, así como ejecuta públicamente, música grabada de manera legal.
Política de Cookies – European School Radio & YouthRadio.eu
European School Radio (europeanschoolradio.eu) & YouthRadio.eu
Última actualización: 14 de septiembre de 2026
- Objeto y Visión General
- La presente Política de Cookies describe la forma en que la plataforma European School Radio / YouthRadio.eu (operada por la empresa civil sin ánimo de lucro «Sociedad Científica Radio Interdisciplinaria e Intercultural de la Comunidad Educativa» para el Consorcio Kids Radio Europe) utiliza cookies y tecnologías de seguimiento similares.
- Ambos nombres de dominio (europeanschoolradio.eu & youthradio.eu) conducen a la misma plataforma unificada que funciona sobre una base de datos compartida. La presente política se aplica a todos los usuarios registrados (estudiantes, docentes, trabajadores del ámbito de la juventud, padres) y a los visitantes no registrados.
- ¿Qué son las Cookies?
- Las cookies son pequeños archivos de texto que se colocan en su navegador (browser) o dispositivo al acceder a la plataforma. Permiten que el sistema reconozca su dispositivo, mantenga la seguridad, recuerde las preferencias del usuario y recopile estadísticas anónimas del sistema.
- Categorías de Cookies Utilizadas
-
Categoría Tipo Finalidad y Función Período de Conservación Estrictamente Necesarias Esenciales Necesarias para el funcionamiento del sitio web, la seguridad de la sesión (session security), el control de acceso basado en roles (RBAC), la autenticación de usuarios y la aplicación de los filtros de edad adecuados.
Sesión (Session) / Hasta 12 meses (Logs)
Preferencias y Funcionalidad Funcionales Recuerdan las preferencias de accesibilidad (tamaño de fuente WCAG 2.2, contraste), la selección de idioma, los ajustes de volumen del audio y la selección del interruptor «Sin Personalización».
Hasta 12 meses
Estadísticas y Analítica Estadísticas Recopilan datos agregados de uso sin elaboración de perfiles (visitas a páginas, recuentos de reproducciones de podcast, registros de errores técnicos) para optimizar la estabilidad de la plataforma y elaborar los Informes de Transparencia anuales exigidos por la DSA.
Hasta 12 meses (Archivos de registro del sistema)
-
- Protección de Menores y Normas de No Elaboración de Perfiles (Artículo 28 DSA & RGPD)
- 4.1. De conformidad con el Reglamento (UE) 2022/2065 (Ley de Servicios Digitales – DSA) y el RGPD:
- 4.1.1. Sin Perfiles Publicitarios: Los datos personales recopilados a través de cookies no se utilizan nunca para mostrar publicidad dirigida o basada en el comportamiento, especialmente para usuarios menores de 18 años.
- 4.1.2. Visitantes Menores de Edad (Sin Cuenta): Los usuarios menores de 18 años que navegan por los podcasts sin cuenta generan únicamente los identificadores técnicos estrictamente necesarios (dirección IP, archivos de registro del sistema) para la seguridad de la plataforma. No se crean perfiles personales.
- 4.1.3. Interruptor de Algoritmo No Personalizado: Los usuarios pueden hacer clic en el botón «Sin Personalización» en cualquier momento. Esto evita que las cookies o el historial de escucha influyan en las recomendaciones y muestra los podcasts basándose exclusivamente en etiquetas manuales de edad y temática.
- 4.1. De conformidad con el Reglamento (UE) 2022/2065 (Ley de Servicios Digitales – DSA) y el RGPD:
- Archivos de Registro del Sistema e Identificadores Técnicos
- 5.1. Para cumplir con los requisitos de ciberseguridad, la notificación de incidentes y la conformidad con el Reglamento (UE) 2024/936, los archivos de registro del sistema (que contienen la dirección IP, el tipo de navegador, las marcas de tiempo y las cabeceras de las solicitudes) se almacenan de forma segura en centros de datos de la UE/EEE cifrados con AES-256 y TLS 1.3. Estos archivos se conservan durante un máximo de 12 meses y se mantienen separados del contenido de audio general.
- Transferencias de Datos a Terceros y Tratamiento de IA
- 6.1. No hay integrados mecanismos de seguimiento de marketing comercial de terceros (trackers) ni píxeles publicitarios.
- 6.2. Cuando se utilizan herramientas automatizadas para transcripciones o correcciones gramaticales de subtítulos (p. ej., Google Gemini bajo marcos contractuales corporativos DPA), se aplica una seudonimización técnica y enmascaramiento (masking) antes del envío. Las solicitudes (prompts) y las respuestas no se utilizan para entrenar modelos de IA de terceros.
- Gestión y Desactivación de Cookies
- 7.1. Centro de Control de la Plataforma: Gestione la configuración de privacidad y recomendaciones en cualquier momento a través de: https://community.europeanschoolradio.eu/gdpr
- 7.2. Ajustes del Navegador: Puede restringir, bloquear o eliminar las cookies directamente a través de la configuración de su navegador. La desactivación de las cookies esenciales puede afectar a la funcionalidad básica (p. ej., inicio de sesión o carga de podcasts).
- Datos de Contacto Legal
- 8.1. Responsable del Tratamiento: Empresa Civil sin Ánimo de Lucro «Radio Interdisciplinaria e Intercultural de la Comunidad Educativa» (con el nombre comercial European School Radio – la Primera Radio Escolar)
- 8.2. Sede: Campus Universitario Alexandreia de la Universidad Internacional de Grecia (I.H.U.), Sindos 574 00, Salónica, Grecia
- 8.3. NIF (ΑΦΜ): EL998502950 (Hacienda D’ Salónica)
- 8.4. Delegado de Protección de Datos (DPO): dpo@youthradio.eu
- 8.5. Punto de Contacto para Cumplimiento DSA: compliance@youthradio.eu
