1. Alcance y roles de tratamiento
Esta Política de Privacidad explica cómo escüelapp trata información personal en una plataforma SaaS multiinstitución para colegios privados ubicados en Venezuela. El Colegio determina la finalidad principal del tratamiento de los datos académicos, administrativos, familiares y financieros de sus estudiantes y representantes. En ese contexto, el Colegio actúa como responsable del tratamiento y escüelapp actúa como proveedor tecnológico y encargado o procesador, según corresponda.
escüelapp puede actuar como responsable independiente respecto de datos necesarios para administrar el servicio SaaS, seguridad, autenticación, soporte, facturación de suscripciones, comunicaciones operativas, registros técnicos y cumplimiento contractual con los Colegios.
2. Información personal tratada
La Plataforma puede tratar nombres, apellidos, correos electrónicos, teléfonos, documentos de identidad, fecha y lugar de nacimiento, país, género, relación familiar, institución educativa, rol de Usuario, estado de cuenta, credenciales cifradas o protegidas, datos de sesión, direcciones IP, agente de usuario, registros de autenticación, registros de seguridad y registros de auditoría.
Respecto de estudiantes, puede tratar información de inscripción, datos de identificación, grado, sección, representantes asociados, historial académico, calificaciones, asistencia, observaciones docentes, boletines, reportes, notas certificadas, estados de promoción o cierre, documentos de soporte y cualquier dato escolar que el Colegio registre o autorice dentro de la Plataforma.
Respecto de pagos, puede tratar cargos, conceptos, montos, moneda, tasa referencial, referencias, fechas de pago, comprobantes cargados por el Usuario, estado de revisión, recibos, observaciones administrativas y registros de aprobación o rechazo.
3. Finalidades
Los datos se tratan para crear y autenticar cuentas, gestionar permisos por rol, procesar inscripciones, vincular estudiantes con representantes, administrar docentes, registrar evaluaciones, asistencia y observaciones, generar reportes escolares, gestionar notas certificadas, operar cobranza escolar, registrar comprobantes, enviar notificaciones, mantener trazabilidad, investigar incidentes, prestar soporte, mejorar la seguridad y cumplir obligaciones contractuales con los Colegios.
Los datos técnicos y de auditoría se usan para prevenir abuso, detectar accesos no autorizados, diagnosticar fallas, mantener integridad de registros, verificar acciones sensibles y proteger a los Colegios y Usuarios.
4. Bases legales y autorización
El tratamiento puede basarse en la ejecución del contrato de servicio con el Colegio, la relación educativa entre el Colegio y sus familias, el cumplimiento de obligaciones legales o administrativas, el interés legítimo en mantener seguridad y trazabilidad, y el consentimiento o autorización cuando sea requerido por el Colegio o por la normativa aplicable.
Para datos de estudiantes menores de edad, el Colegio debe asegurarse de contar con la base legal, autorización o consentimiento que corresponda de representantes, padres o responsables legales. escüelappno debe ser usado por menores como servicio independiente sin mediación del Colegio o su representante.
5. Datos sensibles y de niños, niñas y adolescentes
La Plataforma puede contener información de niños, niñas y adolescentes en contexto educativo. Esta información debe tratarse con especial cuidado, acceso restringido, finalidad educativa o administrativa legítima y respeto a la confidencialidad. El Colegio es responsable de evitar la carga de información innecesaria, excesiva o no pertinente.
Salvo que el Colegio lo registre expresamente por razones educativas o administrativas, escüelapp no está diseñado para recolectar datos médicos detallados, datos biométricos, ideología, religión, orientación sexual u otros datos altamente sensibles. Si un Colegio necesita tratar esos datos, debe contar con evaluación legal, controles reforzados e instrucciones contractuales específicas.
6. Conservación y registros históricos
Los datos académicos pueden conservarse durante varios años porque los Colegios requieren historiales, constancias, reportes, notas certificadas, trazabilidad de evaluaciones y respaldo de decisiones académicas. La duración concreta debe definirse por el Colegio conforme a sus obligaciones legales, educativas y administrativas.
Los registros de seguridad, autenticación, auditoría, actividad administrativa y soporte pueden conservarse durante períodos razonables para investigación de incidentes, cumplimiento contractual, defensa de derechos, prevención de fraude y continuidad operativa. Debe formalizarse una política de retención antes de producción que indique plazos concretos por tipo de dato.
7. Seguridad de la información
escüelapp aplica medidas técnicas y organizativas orientadas a proteger la información, incluyendo autenticación, contraseñas protegidas mediante hash, sesiones, permisos por rol, validaciones de acceso, registros de auditoría, controles contra abuso, validación de cargas y separación lógica por Colegio. La infraestructura puede alojarse en proveedores de nube como AWS, con servicios de almacenamiento, cómputo, balanceo, registros y bases de datos administradas o equivalentes.
Cuando se usen servicios de nube, proveedores de correo, monitoreo, almacenamiento o seguridad, dichos terceros actuarán como proveedores tecnológicos. escüelapp debe mantener acuerdos, configuraciones y controles apropiados para limitar el acceso, proteger credenciales y reducir exposición de datos.
8. Respaldos, continuidad y recuperación
La Plataforma puede mantener respaldos, réplicas, registros técnicos y mecanismos de recuperación para continuidad del servicio. La frecuencia, ubicación, cifrado, acceso, pruebas de restauración y retención de respaldos deben documentarse en una política operativa. Si esta política no está implementada, debe considerarse Implementation Required antes de una publicación productiva completa.
9. Derechos de los titulares
Los representantes, docentes y demás titulares pueden solicitar acceso, rectificación, actualización o revisión de sus datos mediante el Colegio o el canal de contacto indicado. En datos académicos y administrativos, el Colegio suele ser la primera instancia porque determina el contenido, validez y corrección de los expedientes.
Actualmente, cualquier solicitud de eliminación, exportación, portabilidad o restricción debe gestionarse de forma operativa y caso por caso, ya que la Plataforma debe preservar históricos académicos y no debe eliminar registros necesarios sin instrucción del Colegio y revisión legal. Un flujo automatizado de exportación, eliminación y trazabilidad de solicitudes debe implementarse antes de prometer estos derechos como autoservicio.
10. Transferencias y terceros
La información puede ser tratada por proveedores tecnológicos necesarios para operar el servicio, como infraestructura en la nube, almacenamiento, correo electrónico, monitoreo, autenticación, registros, herramientas de seguridad y soporte. Si los proveedores están fuera de Venezuela, pueden existir transferencias internacionales de datos bajo medidas contractuales y técnicas razonables.
escüelapp no vende datos personales de estudiantes o representantes. La divulgación a terceros solo debe ocurrir por instrucción del Colegio, requerimiento legal válido, soporte autorizado, prevención de incidentes o proveedores necesarios para prestar el servicio.
11. Incidentes de seguridad
Si escüelapp identifica un incidente que pueda comprometer datos personales o académicos, debe investigarlo, contenerlo, preservar evidencia técnica y comunicarlo a los Colegios afectados conforme al contrato, severidad, normativa aplicable y procedimientos internos. Un procedimiento formal de respuesta e notificación de incidentes debe estar documentado antes de producción.
12. Cambios a esta política
Esta Política puede actualizarse para reflejar cambios legales, técnicos, contractuales o funcionales. Cuando existan cambios materiales, la Plataforma puede solicitar nueva aceptación antes de permitir acceso a módulos internos. La versión vigente se identifica por su fecha de actualización.
13. Contacto
Entidad legal responsable: [NOMBRE LEGAL DE LA ENTIDAD]. Correo de contacto legal y privacidad: [CORREO_DE_CONTACTO]. Dirección fiscal o comercial: [DIRECCIÓN]. RIF u otro identificador: [IDENTIFICADOR].
