Skip to main content
EDF
SEGURIDAD Y PRIVACIDAD

Seguridad y privacidad para reporting Moodle en solo lectura

Board Retention está diseñado para consultar datos existentes de Moodle sin modificar cursos, actividades ni calificaciones, respetando roles, permisos y políticas internas de la institución.

Solo lectura

Consulta datos académicos sin alterar la información de Moodle.

Permisos Moodle

Respeta el modelo de roles, capacidades y contextos del campus.

Control institucional

Los datos continúan bajo la gobernanza de la institución.

Modelo de seguridad

Una capa de reporting sobre Moodle

Board Retention no sustituye Moodle ni actúa como una base de datos académica alternativa. Añade visualización, indicadores e informes sobre los datos existentes.

Lectura controlada

Consulta información disponible según la configuración y los permisos.

Datos de origen Moodle

Trabaja sobre actividad, calificaciones, finalización, grupos y roles existentes.

Acceso por perfil

Las vistas deben ajustarse a las responsabilidades académicas o administrativas de cada usuario.

Revisión previa

Recomendamos validar permisos y alcance antes del despliegue en producción.

Solo lectura

Arquitectura orientada a solo lectura

Board Retention consulta información académica existente en Moodle para generar dashboards, KPIs e informes. La solución no necesita modificar calificaciones, actividades, usuarios ni configuración del curso para mostrar indicadores.

Principio de diseño

El modelo recomendado es minimizar escrituras y trabajar sobre datos ya disponibles en Moodle, reduciendo la fricción técnica y facilitando la validación por parte de los equipos TIC.

01

No modifica calificaciones

No cambia notas, ponderaciones, escalas ni resultados del libro de calificaciones.

02

No escribe en actividades

No altera tareas, foros, cuestionarios, SCORM, recursos ni configuración académica.

03

No crea datos académicos alternativos

Evita duplicar información académica cuando el seguimiento puede realizarse a partir de los datos existentes en Moodle.

04

Operación reversible

La implantación se puede validar de forma controlada y retirar sin haber modificado cursos o calificaciones.

Configuración, permisos y reglas en Board Retention
Configuración y permisos

Gestión de capacidades, reglas de negocio y auditoría avanzada del sistema.

Bandeja de acciones docentes en Board Retention
Bandeja de acciones

Registro de notas internas, contactos, recordatorios y seguimiento por alumno.

Datos dentro de Moodle

Los datos académicos permanecen bajo el control de Moodle

La información utilizada para los informes procede de Moodle: actividad, calificaciones, finalización, entregas, grupos, roles y registros disponibles. Board Retention añade una capa de visualización y reporting sobre esos datos.

Sin sincronización innecesaria

El reporting puede basarse en datos ya disponibles en Moodle sin procesos externos adicionales si el proyecto no lo requiere.

Sin almacenamiento externo por defecto

La configuración puede mantener el control del dato dentro de la infraestructura institucional.

Gobernanza institucional

La institución conserva la responsabilidad sobre permisos, políticas de acceso y criterios de tratamiento de datos.

Menor superficie de integración

Trabajar sobre Moodle reduce dependencias externas y simplifica la revisión técnica inicial.

Board Retention no sustituye la base de datos académica

La solución está pensada como una capa de consulta, visualización y exportación. Cualquier necesidad de integración adicional debe revisarse según la arquitectura del centro.

Capa de reporting
Roles y permisos

Respeto de roles, permisos y contexto académico

El acceso a la información debe configurarse según los roles y capacidades de Moodle, evitando que un usuario vea datos que no corresponden a su función académica o administrativa.

Modelo de acceso

Los permisos deben revisarse por rol, contexto de curso, grupos, cohortes y responsabilidades internas. La configuración final depende del modelo de gobernanza de cada institución.

Permisos por rol

Docentes, coordinación, administración y alumnado pueden tener vistas distintas según su función.

Contexto de curso y grupo

Los datos pueden filtrarse por curso, grupo, cohorte o programa según la configuración de Moodle.

Sin escalada de privilegios

El reporting no debería otorgar permisos adicionales fuera del modelo definido por la institución.

Revisión auditable

La configuración de acceso puede revisarse antes del despliegue y documentarse para validación interna.

Segmentos guardados en Board Retention — filtros dinámicos de alumnado
Segmentos del curso

Segmentos predefinidos y constructor visual de condiciones para filtrar alumnado.

Panel de feedback pendiente en Board Retention — correcciones organizadas
Feedback pendiente

Tareas y cuestionarios pendientes de calificar, ordenados por volumen de trabajo.

Privacidad y cumplimiento

Diseñado para facilitar el cumplimiento normativo

Board Retention no sustituye el análisis legal ni las políticas internas del centro, pero su enfoque de solo lectura, minimización y respeto de permisos ayuda a reducir riesgos en proyectos de reporting Moodle.

Minimización de datos

Permite trabajar con la información necesaria para el seguimiento académico, evitando tratamientos innecesarios.

Base en permisos Moodle

El modelo de acceso puede apoyarse en roles, capacidades y contextos ya definidos dentro de Moodle.

Trazabilidad de acceso

La revisión de accesos y configuración puede integrarse en los procedimientos internos de control y auditoría.

Apoyo a RGPD y LOPD-GDD

El diseño ayuda a aplicar principios de privacidad, minimización, control de acceso y responsabilidad proactiva.

Documentación para responsables

La implantación puede acompañarse de una ficha técnica con datos tratados, finalidad, permisos y alcance.

Políticas internas

La configuración debe alinearse con las políticas de privacidad, seguridad y gobernanza de datos de cada institución.

Nota importante

La conformidad normativa depende del contexto de uso, la configuración de Moodle, los roles definidos, la base jurídica del tratamiento y las políticas internas de la institución.

Límites claros

Qué no hace Board Retention

Explicar los límites del producto ayuda a reducir riesgos, aclarar responsabilidades y facilitar la revisión por parte de equipos TIC, protección de datos y dirección académica.

No sustituye Moodle

Añade una capa de reporting y visualización sobre Moodle, pero no reemplaza las funcionalidades nativas del LMS.

No toma decisiones automáticas

Los indicadores ayudan a priorizar seguimiento, pero la decisión académica sigue siendo responsabilidad del equipo docente.

No modifica datos académicos

El modelo está orientado a consulta y revisión, no a alterar calificaciones, actividades o cursos.

No garantiza cumplimiento por sí solo

El cumplimiento depende también de configuración, procedimientos, políticas internas y base jurídica del tratamiento.

Mantenimiento seguro

Mantenimiento y revisión de seguridad del plugin

La seguridad de un plugin Moodle no termina en la instalación. Recomendamos revisar compatibilidad, dependencias, permisos y actualizaciones durante todo el ciclo de vida del producto.

Revisión de compatibilidad

Validación con la versión de Moodle, PHP, base de datos, tema y plugins relevantes antes del despliegue.

Gestión de incidencias

Canal para registrar, priorizar y corregir incidencias relacionadas con seguridad, permisos o funcionamiento.

Actualizaciones controladas

Las actualizaciones deben probarse en preproducción antes de activarse en entornos con usuarios reales.

Validación en preproducción

Revisión de permisos, roles, rendimiento y datos visibles antes de la activación en producción.

Valida la seguridad antes de implantarlo en tu Moodle

Revisamos el modelo de solo lectura, permisos, datos tratados y compatibilidad con tus políticas internas antes de activar Board Retention en producción.