Blog · Videovigilància i accessos

El centre té dues-centes claus i ningú no sap on són

En molts centres educatius passa una cosa semblant. Durant anys es fan còpies de claus per a professors, personal d'administració, neteja, manteniment, menjador, activitats extraescolars o proveïdors. Algunes es retornen quan algú deixa el centre, d'altres es perden i d'altres simplement deixen d'estar controlades. Amb el temps arriba un moment en què la direcció sap aproximadament qui hauria de tenir accés a cada zona, però és molt més difícil saber qui té realment una clau que la pot obrir.

Una clau obre una porta, però no permet gestionar qui la pot obrir

Mentre no passa res, el sistema de claus sembla que funciona. El problema apareix quan es perd una clau mestra, s'acaba un contracte amb un proveïdor, algú deixa el centre sense retornar totes les seves còpies o cal esbrinar qui va poder accedir a una zona determinada fora de l'horari habitual. Llavors una qüestió que semblava relacionada únicament amb panys es converteix en un problema de gestió i de seguretat.

La clau mecànica és una solució senzilla i fiable per obrir un pany. El que no permet fer amb facilitat és modificar permisos. Si una persona té una clau que obre vint portes i deixa de treballar al centre, recuperar aquesta clau depèn que la lliuri. Si es perd, no hi ha manera d'anul·lar-la: per tenir la certesa que ja no es podrà utilitzar caldria canviar els panys afectats i distribuir claus noves a totes les persones que continuen necessitant accés.

Normalment tampoc no hi ha cap registre. Un pany convencional no permet saber qui va entrar en una sala a les set de la tarda ni distingir entre dues persones que tenen una còpia de la mateixa clau. I com més gran és el centre, més difícil és mantenir actualitzat un inventari que relacioni cada clau amb una persona, una porta i un nivell d'accés determinat.

Per això el problema no se sol manifestar inicialment com un incident de seguretat. Apareix abans com una pregunta de gestió que ningú no pot respondre amb certesa: qui pot entrar actualment en aquest espai?

En un centre hi entra molta més gent de la que sembla

Els accessos d'una escola no corresponen únicament a professors i personal d'administració. Hi ha personal de neteja que pot treballar quan l'edifici és pràcticament buit, tècnics de manteniment que necessiten arribar a sales concretes, empreses de menjador, responsables d'activitats extraescolars i, segons el centre, entitats que utilitzen determinats espais a la tarda o durant el cap de setmana.

Cadascun d'aquests col·lectius necessita entrar en llocs diferents i en horaris diversos. El personal de neteja pot necessitar accés a una planta sencera entre determinades hores; una empresa externa pot requerir només la sala d'instal·lacions; un monitor d'activitats esportives pot necessitar entrar al pavelló i als vestidors el dissabte, però no a les aules ni a administració.

Amb claus mecàniques és complicat arribar a aquest nivell de precisió. Moltes vegades s'acaba lliurant una clau que obre més portes de les estrictament necessàries perquè és la solució disponible. No hi ha necessàriament una mala gestió al darrere: és una limitació del sistema mateix.

Hi ha espais on aquesta diferència pren una importància especial. La secretaria i l'arxiu poden contenir documentació sensible; el bastidor (rack) o armari de comunicacions dona accés a bona part de la infraestructura tecnològica; els magatzems poden concentrar dispositius de valor; els laboratoris i les aules d'informàtica tenen equipament específic, i la infermeria o la farmaciola poden contenir medicació. No totes les portes de l'edifici necessiten el mateix nivell de control.

Què canvia quan l'accés es gestiona electrònicament

Amb un control d'accessos electrònic, el permís deixa de dependre exclusivament d'una clau física. La persona utilitza una credencial i el sistema determina quines portes pot obrir i en quines condicions. Això permet retirar un accés sense canviar el pany, modificar permisos quan canvia una responsabilitat o establir restriccions horàries.

Si una persona deixa de treballar al centre, la seva credencial es pot desactivar encara que no s'hagi retornat físicament. Si un proveïdor només ha d'entrar durant unes setmanes, el permís es pot limitar a aquest període. I si el personal de neteja treballa de set a nou del matí, l'accés es pot configurar només durant aquesta franja i a les zones que realment necessita.

El sistema pot deixar constància, a més, de quina credencial es va utilitzar, a quina porta i a quina hora. Aquesta informació permet reconstruir determinades situacions que amb una clau convencional són impossibles de conèixer.

Però el sistema té límits, i cal explicar-los igual. Un control d'accessos determina quina credencial té permís per obrir una porta. No evita que algú forci físicament aquesta porta, ni impedeix que una persona autoritzada la mantingui oberta perquè en passi una altra. I, llevat que s'utilitzin altres sistemes addicionals, tampoc no demostra necessàriament quina persona portava la credencial en aquell moment. El que identifica és la credencial utilitzada.

El registre d'accessos conté dades personals

Precisament perquè un control d'accessos electrònic pot conservar informació sobre qui ha obert una porta i a quina hora, apareix una qüestió que no existeix de la mateixa manera amb un pany tradicional.

Si una targeta està associada a una persona i el sistema registra que aquella credencial va obrir l'arxiu a les 19.40 h d'un dijous, aquesta dada proporciona informació sobre l'activitat d'una persona identificada. Per tant, som davant d'un tractament de dades personals i s'hi ha d'aplicar el Reglament (UE) 2016/679, general de protecció de dades.

El centre ha de definir per a què necessita aquest registre, i l'article 5 del Reglament marca el llistó: una finalitat determinada, explícita i legítima, guardar únicament la informació que aquesta finalitat requereix i fixar un termini de conservació. «Seguretat» a seques no és una finalitat; controlar l'accés a espais restringits fora de l'horari lectiu, sí. També cal decidir qui pot consultar l'historial i amb quin motiu, perquè un registre que qualsevol mira per curiositat no és cap garantia.

Sobre el termini hi ha una confusió freqüent que cal desfer. A diferència dels enregistraments de videovigilància, per als quals l'article 22.3 de la Llei orgànica 3/2018 fixa amb caràcter general un màxim d'un mes, la normativa de protecció de dades no estableix un termini equivalent i únic per als registres de control d'accessos. Això no vol dir que es puguin conservar indefinidament: el centre ha d'establir un període adequat a la finalitat i justificar-lo.

El centre ha d'informar prèviament les persones afectades, com exigeix l'article 13, i deixar el tractament anotat al registre d'activitats de l'article 30. Una instal·lació de control d'accessos no s'acaba, per tant, quan el pany electrònic funciona. Hi ha una part organitzativa i de protecció de dades que ha d'acompanyar el sistema.

Controlar accessos i registrar la jornada no és el mateix

Pot ser temptador aprofitar la informació d'entrada i sortida de les portes per utilitzar-la també com a registre horari del personal. Al capdavall, el sistema disposa de dates, hores i usuaris. Tanmateix, són finalitats diferents i no convé confondre-les.

El control d'accessos respon a la necessitat de determinar qui pot entrar en determinats espais. El registre de jornada té les seves pròpies obligacions: l'article 34.9 de l'Estatut dels treballadors, afegit pel Reial decret llei 8/2019, exigeix garantir el registre diari amb l'horari concret d'inici i finalització de cada persona treballadora, conservar-lo durant quatre anys i mantenir-lo a disposició dels treballadors, dels seus representants legals i de la Inspecció de Treball i Seguretat Social.

Obrir la porta de l'edifici, a més, no equival necessàriament a començar a treballar, ni sortir-ne vol dir sempre acabar la jornada. Per això, si un centre vol utilitzar informació procedent del control d'accessos per a altres finalitats, ha d'analitzar expressament com fer-ho i quines obligacions addicionals apareixen.

Quan el sistema afecta el personal també hi intervé la normativa laboral

Quan s'utilitza un control d'accessos sobre treballadors, no només hi intervé la normativa de protecció de dades. L'article 20.3 de l'Estatut dels treballadors permet a l'empresari adoptar «les mesures que consideri més oportunes de vigilància i control per verificar el compliment pel treballador de les seves obligacions i deures laborals», però li exigeix guardar «en la seva adopció i aplicació la consideració deguda a la seva dignitat». És una habilitació amb condicions, no un xec en blanc.

Als centres on hi hagi representació legal dels treballadors hi ha, a més, obligacions d'informació i consulta: l'article 64.5.f) reconeix al comitè d'empresa el dret a emetre un informe, amb caràcter previ a l'execució de la decisió, sobre «la implantació i revisió de sistemes d'organització i control del treball».

Això no vol dir que instal·lar un pany electrònic sigui jurídicament complex per definició. Vol dir que, si el sistema ha de registrar informació vinculada a treballadors i aquesta informació s'ha d'utilitzar per a determinades finalitats, convé definir-ho correctament des del principi.

Targeta, mòbil o biometria?

En plantejar un control d'accessos apareix sovint la possibilitat d'utilitzar la biometria, especialment l'empremta dactilar o el reconeixement facial. L'avantatge sembla evident: una empremta no es perd, no s'oblida i no es pot deixar amb la mateixa facilitat que una targeta.

El problema és que, des del punt de vista de la protecció de dades, parlem d'una cosa molt diferent. Les dades biomètriques adreçades a identificar de manera unívoca una persona són incloses per l'article 9.1 del RGPD entre les categories especials, amb una prohibició general que només s'aixeca si concorre alguna de les circumstàncies taxades de l'article 9.2. L'Agència Espanyola de Protecció de Dades va sostenir, a més, en la seva «Guía sobre tratamientos de control de presencia mediante sistemas biométricos» de novembre de 2023, que emprar biometria d'identificació o d'autenticació en el control de presència suposa un tractament d'alt risc que inclou categories especials de dades.

Sobre aquesta guia cal fer una advertència, perquè la situació va canviar aquest estiu. L'Audiència Nacional la va anul·lar per sentència de 30 de juny de 2026, en estimar el recurs de l'Asociación Española de Empresas de Seguridad: va entendre que, sota l'aparença d'un document orientatiu, fixava criteris obligatoris per als responsables i, per tant, s'hauria d'haver tramitat com a circular, amb dictamen del Consell d'Estat i audiència dels interessats. La sentència anul·la per la forma i no entra a valorar si el criteri de fons era encertat, i a més no és ferma, perquè hi cap recurs de cassació davant del Tribunal Suprem. Qui tingui previst basar-se en aquest document hauria de comprovar abans en quina situació es troba.

El que no ha canviat és el Reglament, que és on resideix la prohibició. En l'àmbit laboral aquestes circumstàncies s'estrenyen gairebé fins a tancar-se: si l'aixecament es basa en l'article 9.2.b), cal una norma amb rang de llei que concreti l'ús de dades biomètriques per a aquesta finalitat, i no n'hi ha cap que ho faci. El consentiment tampoc no l'aixeca en aquest àmbit, pel desequilibri entre la persona treballadora i qui la contracta. I en qualsevol cas caldria superar abans una avaluació d'impacte de l'article 35. Quan, a més, parlem de l'alumnat i, per tant, de menors, l'anàlisi ha de ser encara més acurada.

Per això una funcionalitat biomètrica no s'hauria de triar simplement perquè el fabricant l'ofereix o perquè és còmoda tècnicament. En molts casos, una targeta, un clauer o una credencial digital poden resoldre la necessitat del centre sense introduir la complexitat jurídica d'utilitzar dades biomètriques.

La tecnologia no substitueix una bona gestió de permisos

Canviar les claus per un sistema electrònic no serveix de gaire si després ningú no manté actualitzada la llista d'accessos. Un permís antic pot continuar actiu durant anys igual que una clau que ningú no es va recordar de recuperar, amb l'agreujant que és invisible: ningú no veu créixer un fitxer.

Abans d'instal·lar res cal definir qui pot autoritzar un accés nou, qui l'ha de retirar i quines situacions en provocaran automàticament la revisió. Una baixa de personal, el final d'un contracte amb una empresa externa o un canvi de responsabilitat haurien de comportar la revisió de les credencials corresponents. També és recomanable revisar periòdicament el conjunt de permisos per detectar els que ja no tenen sentit.

Aquesta part és molt menys visible que el lector de targetes instal·lat a la porta, però probablement és la que determina si el sistema continuarà sent útil d'aquí a cinc anys. El control d'accessos s'ha de mantenir viu igual que es mantenen els comptes d'usuari d'una xarxa.

Les portes d'evacuació tenen les seves pròpies regles

Hi ha una qüestió que està per sobre de la comoditat del control d'accessos: l'evacuació de l'edifici. Una porta que forma part d'un recorregut o d'una sortida d'evacuació no pot quedar bloquejada de manera que una persona necessiti una clau o una credencial per sortir en cas d'emergència.

El Document bàsic SI, «Seguridad en caso de incendio», del Codi tècnic de l'edificació estableix a la secció SI 3, apartat 6, condicions específiques per a aquestes portes i per als seus dispositius d'obertura: les previstes com a sortida de planta o d'edifici i les previstes per evacuar més de cinquanta persones han de ser abatibles amb eix de gir vertical. En aquestes sortides, el sistema de tancament o bé no actua mentre hi ha activitat a les zones que s'han d'evacuar, o bé ha de permetre una obertura fàcil i ràpida des del costat d'on provingui l'evacuació, «sense haver d'utilitzar una clau i sense haver d'actuar sobre més d'un mecanisme» (traducció no oficial). També hi ha normes específiques, com les UNE-EN 179:2009 i UNE-EN 1125:2009, aplicables segons el tipus de porta i l'ocupació prevista.

Per això no es pot col·locar qualsevol sistema de bloqueig electrònic sobre qualsevol porta sense estudiar abans la seva funció dins de l'edifici. El que correspon a cadascuna depèn de l'ocupació calculada i del projecte, i ho determina el tècnic que el va signar, no l'instal·lador. El projecte d'evacuació i la normativa contra incendis condicionen quina solució es pot instal·lar i com s'ha de comportar davant d'una fallada elèctrica o d'una emergència.

No cal canviar totes les portes alhora

Un projecte de control d'accessos no ha d'implicar necessàriament substituir tots els panys de l'escola en una única actuació. En molts centres té més sentit fer la migració progressivament i mantenir durant anys una combinació de credencials electròniques i claus tradicionals.

El primer pas és conèixer la situació existent: quines portes hi ha, quines zones són realment crítiques i com es distribueixen actualment les claus. És la part més feixuga del projecte i la que aporta més informació. A partir d'aquí pot tenir sentit començar pel perímetre i els accessos principals, continuar amb els espais especialment sensibles i deixar la resta de portes amb pany mecànic mentre no hi hagi un motiu per canviar-les.

Les portes tampoc no són totes iguals. En algunes n'hi pot haver prou amb substituir determinats elements del pany; d'altres necessiten alimentació, cablatge o integració amb la xarxa. Aquestes condicions influeixen tant en el cost com en la planificació de l'obra, de manera que s'han de revisar abans de preparar una proposta definitiva.

Com plantegem el control d'accessos a PenwinEdu

A PenwinEdu col·laborem amb TESA en projectes de control d'accessos per a centres educatius. Però, igual que passa amb les càmeres o amb la xarxa wifi, no comencem triant un producte d'un catàleg. Primer necessitem entendre quines portes vol controlar el centre, qui les ha d'utilitzar, en quins horaris i què passa actualment quan canvia el personal o es perd una clau.

La nostra experiència de treball en centres educatius ens permet identificar situacions que apareixen constantment en aquest tipus d'edificis: personal de neteja que treballa fora de l'horari lectiu, proveïdors que només necessiten accés a una sala, activitats extraescolars que utilitzen el centre quan el claustre ja ha marxat o espais com la secretaria i el bastidor de comunicacions que necessiten un nivell de control diferent del d'una aula convencional.

A partir d'aquí podem decidir juntament amb el centre quines portes val la pena incorporar al sistema, quin tipus d'equipament hi encaixa millor i com fer el desplegament per fases. Ens ocupem de la instal·lació i la gestió tècnica dels equips, mentre que les decisions relacionades amb la protecció de dades, la normativa laboral o l'evacuació han de quedar correctament coordinades amb els responsables corresponents del centre.

L'objectiu no és eliminar les claus: és recuperar el control

Passar d'un pany tradicional a un control d'accessos electrònic no té sentit simplement perquè la tecnologia sigui més moderna. Té sentit quan permet al centre respondre amb claredat preguntes que amb un manat de claus són cada vegada més difícils: qui pot entrar, on ho pot fer, en quin horari i com es retira aquest permís quan deixa de ser necessari.

Fonts

  1. Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), artículo 22.3 (en castellà)
  2. Reglamento (UE) 2016/679, General de Protección de Datos (RGPD) (en castellà)
  3. Agencia Española de Protección de Datos, «Guía sobre tratamientos de control de presencia mediante sistemas biométricos» (noviembre de 2023), anulada por la Audiencia Nacional (en castellà)
  4. Audiencia Nacional, Sala de lo Contencioso-Administrativo, sentencia 367/2026, de 30 de junio de 2026, que anula la guía anterior por defecto de procedimiento (sentencia no firme, susceptible de recurso de casación) (en castellà)
  5. Real Decreto Legislativo 2/2015, de 23 de octubre, por el que se aprueba el texto refundido de la Ley del Estatuto de los Trabajadores, artículos 20.3, 34.9 y 64.5.f) (en castellà)
  6. Real Decreto-ley 8/2019, de 8 de marzo, de medidas urgentes de protección social y de lucha contra la precariedad laboral en la jornada de trabajo (en castellà)
  7. Código Técnico de la Edificación, Documento Básico SI «Seguridad en caso de incendio», sección SI 3, apartado 6 (Real Decreto 314/2006, de 17 de marzo, en su texto consolidado tras el Real Decreto 164/2025) (en castellà)
  8. Normas UNE-EN 179:2009 y UNE-EN 1125:2009, sobre dispositivos de apertura para salidas de emergencia (en castellà)

A PenwinEdu posem la nostra experiència en centres educatius al servei d'aquesta gestió. Dissenyem els projectes de control d'accessos pensant en com funciona realment cada centre, prioritzant les portes on el canvi aporta valor i permetent que la implantació es faci de manera progressiva. Perquè l'objectiu no és substituir dues-centes claus per dos-cents panys electrònics: és aconseguir que el centre torni a saber exactament qui pot entrar a cada lloc i ho pugui canviar quan ho necessiti. L'estudi previ no té cost ni compromís.