Proteger datos personales en Moodle se apoya en cinco controles prácticos: roles con el mínimo privilegio necesario, accesos administrativos nominales y auditables, respaldos cifrados con retención definida, claridad sobre dónde se alojan los datos y contratos que fijen responsabilidades del proveedor. Somos Moodle Certified Partner del Perú; esta guía recoge buenas prácticas de implementación, no asesoría legal: valida el resultado con tu área legal.
Qué datos personales guarda un Moodle
Un aula virtual acumula más datos de los que suele imaginarse el área usuaria: nombre, documento, correo, fotografía, calificaciones, actividad de acceso, direcciones IP, mensajes internos, tareas entregadas y, si se habilita, grabaciones con imagen y voz. Todo eso es información personal y, en varios casos, sensible por su detalle.
El primer ejercicio es inventariar qué campos realmente necesitas. Un dato que no recolectas es un dato que no tienes que proteger, y muchos formularios de matrícula piden campos que nadie usa nunca.
Roles y permisos: el primer control
El control más efectivo y más barato es el rol: cada persona debe ver únicamente lo que su función exige. Moodle permite roles a medida y asignaciones por contexto —sitio, categoría, curso—, de modo que un coordinador vea su facultad y no toda la institución.
Revisa periódicamente quién quedó con permisos heredados de un cargo anterior. En la práctica, los permisos crecen y casi nunca se retiran.
Accesos administrativos y trazabilidad
Las cuentas administradoras deben ser nominales, con segundo factor y nunca compartidas: si tres personas usan "admin", ningún registro sirve como evidencia. Moodle registra accesos y acciones; ese registro solo tiene valor si cada cuenta corresponde a una persona identificable.
Cuando el proveedor de hosting también accede, ese acceso debe estar nombrado, limitado en el tiempo y registrado. Es uno de los puntos que revisamos en cómo elegir un partner Moodle.
Respaldos: el punto ciego habitual
Una copia de seguridad contiene los mismos datos personales que la plataforma, y suele protegerse peor. Debe estar cifrada, con acceso restringido, ubicación conocida, plazo de conservación definido y una restauración de prueba documentada. El error clásico está descrito en errores comunes al hospedar Moodle: respaldos que nadie probó restaurar.
Residencia de los datos y proveedores
Necesitas saber en qué país está alojada la plataforma, qué subcontratistas intervienen y quién puede acceder técnicamente. La normativa peruana pone el acento en las garantías del encargado del tratamiento y en el flujo transfronterizo, así que documentarlo es más útil que suponerlo. Las decisiones de infraestructura se toman junto con el proyecto: ver hosting e implementación de Moodle.
Herramientas de privacidad que Moodle ya trae
- Políticas y consentimiento: publicación de políticas con aceptación registrada y versionada.
- Solicitudes de datos: flujo para exportar o eliminar la información de una persona.
- Retención: plazos configurables por tipo de dato y purga automática.
- Registro de eventos: quién accedió, cuándo y a qué.
- Roles y contextos: mínimo privilegio aplicado por curso o categoría.
Están disponibles de fábrica; lo que falta casi siempre es la decisión institucional sobre cómo configurarlas.
Qué pedir por contrato
Exige por escrito: ubicación de los datos, lista de subcontratistas, compromiso de confidencialidad, notificación de incidentes en un plazo definido, política de respaldos, condiciones de eliminación al terminar el servicio y portabilidad en formato utilizable. Un proveedor serio los firma sin discusión.
Si evalúas plataformas, el control de datos es un criterio de comparación en sí mismo: ver Moodle vs Canvas vs Blackboard. Y si vienes de otro LMS, la migración es el momento ideal para depurar datos innecesarios: cómo migrar a Moodle.
Preguntas frecuentes
¿Moodle cumple la ley peruana de protección de datos por sí solo?
Ninguna plataforma cumple sola: aporta herramientas, pero el cumplimiento depende de tu configuración y procedimientos. Valida con tu área legal.
¿Dónde deben alojarse los datos de una institución peruana?
Lo exigible es conocer y documentar la ubicación, los accesos y las garantías del proveedor, y dejarlo por contrato.
¿Puedo eliminar todos los datos de un estudiante que lo solicita?
Moodle tiene el flujo; debe conciliarse con obligaciones de conservación académica definiendo qué se elimina, anonimiza o conserva.
¿Las grabaciones de clases son datos personales?
Sí: contienen imagen y voz identificables y requieren aviso, control de acceso y retención definida.
¿Quién debe tener rol de administrador?
El menor número posible de personas, con cuentas individuales y segundo factor.
También te puede interesar: Moodle para gobierno y sector público en el Perú.