Política de Privacidad
1. Responsable
Responsable de ProfeYa: A COMPLETAR · Titular legal de ProfeYa. Identificación: A COMPLETAR · CUIT/CUIL si corresponde. Domicilio: A COMPLETAR · domicilio legal. Contacto: A COMPLETAR · email de privacidad/soporte.
2. Principio de datos mínimos
ProfeYa procura recopilar únicamente los datos necesarios para prestar el servicio educativo, administrar cuentas, proteger la plataforma y cumplir obligaciones aplicables.
No buscamos construir perfiles comerciales detallados de estudiantes ni solicitar información que no sea necesaria para aprender.
3. Datos de la cuenta adulta
Una cuenta adulta puede requerir:
- nombre de la persona adulta;
- dirección de correo electrónico;
- contraseña almacenada mediante un hash seguro;
- estado de verificación del correo;
- estado de la cuenta y plan o suscripción;
- constancias de aceptación de Términos y Política de Privacidad.
La verificación del correo confirma el control de esa casilla y no constituye verificación de edad ni identidad.
4. Datos de la cuenta del estudiante
Un estudiante puede crear su propia cuenta Gratis sin email. Para personalizar el recorrido educativo, el perfil puede utilizar:
- nombre de pila, alias o apodo;
- provincia o jurisdicción educativa;
- nivel y año;
- orientación cuando corresponda;
- progreso, respuestas, ejercicios, simulacros y planes de estudio;
- estimaciones de dominio y fechas de repaso;
- código técnico y credencial/PIN de acceso protegidos.
5. Datos que ProfeYa no necesita para el servicio educativo básico
Como regla general, ProfeYa no solicita al estudiante:
- DNI;
- apellido;
- domicilio;
- teléfono;
- nombre de la escuela;
- ubicación precisa;
- fecha exacta de nacimiento;
- fotografía personal.
Si una función futura necesitara información adicional, se deberá informar previamente la finalidad.
6. Para qué utilizamos los datos
- crear y mantener cuentas y perfiles;
- prestar y personalizar funciones educativas;
- guardar progreso, simulacros, planes y repasos;
- recomendar contenidos de estudio;
- permitir acompañamiento familiar de perfiles vinculados;
- detectar contenidos faltantes y mejorar el catálogo;
- aplicar filtros y medidas de seguridad;
- administrar planes, soporte y pagos cuando correspondan;
- prevenir fraude, abuso y accesos no autorizados;
- cumplir obligaciones legales aplicables.
7. Menores de edad
ProfeYa está diseñado para permitir que estudiantes menores utilicen una cuenta Gratis de estudio con datos mínimos y un acceso específico separado de las funciones adultas.
Para crear esa cuenta básica no se solicita email, DNI, teléfono, domicilio, nombre de la escuela ni fecha exacta de nacimiento. Las funciones de administración familiar, contratación y pagos están reservadas a personas que declaren tener 18 años o más.
Cuando un estudiante decide vincular una persona adulta, ProfeYa utiliza un QR o código temporal. La persona adulta debe iniciar sesión o crear su propia cuenta y confirmar la vinculación.
Si ProfeYa toma conocimiento de que una cuenta con funciones adultas está siendo utilizada por una persona menor, podrá limitar esas funciones y solicitar la intervención de una persona adulta responsable, procurando conservar el progreso educativo cuando sea posible.
8. Pedidos de contenido
Cuando un estudiante solicita un tema, ProfeYa puede guardar el nombre normalizado del contenido, materia, nivel, año, jurisdicción y orientación necesarios para revisar la solicitud y evitar duplicados.
El panel administrativo debe procurar trabajar con demanda agrupada y contexto curricular, sin necesitar mostrar la identidad del estudiante que hizo el pedido.
9. Filtros de seguridad
Las entradas bloqueadas por filtros de seguridad no deben conservarse como texto cuando no resulte necesario. Los registros pueden limitarse a categoría, fecha, una referencia técnica a la cuenta o dispositivo asociado y los datos mínimos necesarios para seguridad o avisos.
ProfeYa procura que el panel general de administración no muestre nombres de menores ni historiales individuales innecesarios.
10. Acceso estudiante, códigos, QR y dispositivos
ProfeYa puede utilizar códigos, PIN o credenciales aleatorias para acceder a un perfil estudiante y vincular navegadores o dispositivos. Cuando sea posible, el servidor conserva hashes o identificadores técnicos en lugar de credenciales legibles.
Para vincular un estudiante con una cuenta adulta, ProfeYa puede generar un token y un código temporal que vencen y dejan de ser válidos después de utilizarse. El QR no contiene el PIN del estudiante.
Una vez vinculada la cuenta, la persona adulta puede administrar accesos o dispositivos cuando esa función esté disponible, mientras que el estudiante conserva sus credenciales y progreso.
11. Datos técnicos y registros del servidor
ProfeYa procura no almacenar información técnica innecesaria en sus tablas de aplicación. Sin embargo, el servidor web, proveedor de hosting, sistema de seguridad o infraestructura de red pueden procesar temporalmente datos como dirección IP, fecha/hora, navegador o información de solicitudes para seguridad, diagnóstico y funcionamiento.
Cuando se definan los proveedores de producción, se establecerán plazos razonables de conservación y acceso restringido a esos registros.
12. Inteligencia artificial
Si ProfeYa utiliza proveedores externos de inteligencia artificial, se informará qué proveedor interviene y para qué finalidad antes del lanzamiento de esa función.
Se procurará enviar únicamente la información necesaria. Las herramientas administrativas de IA no requieren identificar al estudiante para generar borradores de contenido.
Cuando se habilite el análisis de fotografías o documentos, ProfeYa procurará procesar la imagen de forma temporal y no conservarla más tiempo del necesario para realizar el análisis. También se evitará conservar el OCR o el texto completo de una evaluación cuando no resulte necesario.
ProfeYa podrá conservar de manera agregada señales curriculares derivadas del análisis —por ejemplo nombre del tema detectado, materia, nivel/año, jurisdicción, orientación cuando corresponda, nivel de confianza y cantidad de apariciones— con la finalidad de encontrar contenidos faltantes y mejorar el catálogo. Estas señales no necesitan incluir el nombre del estudiante ni la imagen original.
13. Testers y Google Play
Las direcciones de correo utilizadas para habilitar testers en Google Play u otra plataforma de distribución pertenecen al sistema de distribución correspondiente y no se convierten automáticamente en cuentas adultas de ProfeYa.
ProfeYa no necesita importar ni conservar en su base de datos los correos de testers de una tienda salvo que esas personas también creen voluntariamente una cuenta dentro de ProfeYa.
14. Pagos
Cuando existan planes pagos, ProfeYa procurará no almacenar datos completos de tarjetas u otros instrumentos de pago si la operación puede ser procesada por un proveedor especializado o una tienda de aplicaciones.
La política definitiva identificará al proveedor de pagos efectivo y los datos que dicho proveedor trate.
15. Analítica y publicidad
Si se incorporan servicios de analítica o publicidad, esta Política se actualizará antes de activarlos en producción para indicar proveedor, finalidad, datos tratados y opciones disponibles.
Las funciones dirigidas o accesibles a menores deberán configurarse respetando los requisitos específicos aplicables.
16. Proveedores y transferencias
Antes del lanzamiento se identificarán los proveedores efectivos de hosting, correo, pagos, IA, analítica y publicidad. Solo se compartirán los datos necesarios para las finalidades informadas y bajo las condiciones aplicables.
17. Conservación
Los datos se conservarán mientras sean necesarios para prestar el servicio, mantener el progreso solicitado por la persona usuaria, resolver cuestiones de seguridad o cumplir obligaciones legales.
Antes de producción se definirán plazos específicos para registros de seguridad, logs técnicos, cuentas eliminadas, facturación y cualquier imagen o archivo temporal.
18. Seguridad
ProfeYa prevé medidas como contraseñas y PIN almacenados mediante hashes seguros, controles de acceso, separación entre roles, sesiones protegidas, HTTPS en producción, límites de intentos de acceso, revocación de dispositivos y registro de acciones administrativas relevantes.
Ningún sistema puede garantizar seguridad absoluta, pero ProfeYa procura aplicar medidas razonables y acordes al riesgo.
19. Derechos sobre los datos
Las personas titulares pueden solicitar acceso, rectificación, actualización y, cuando corresponda, supresión de sus datos personales mediante A COMPLETAR · email de privacidad/soporte.
Las solicitudes serán atendidas conforme a la normativa argentina aplicable y a las verificaciones razonables necesarias para proteger la cuenta.
20. Eliminación de cuenta
ProfeYa ofrecerá mecanismos para solicitar la eliminación de una cuenta y de los datos asociados. La eliminación podrá estar sujeta a retenciones mínimas cuando exista una obligación legal, de seguridad o facturación que lo requiera.
21. Cambios en esta Política
Esta Política puede actualizarse cuando cambien las funciones, proveedores o requisitos legales. Cuando el cambio sea sustancial, ProfeYa podrá informar el cambio y solicitar una nueva aceptación cuando corresponda.
22. Contacto
Para consultas de privacidad, seguridad o ejercicio de derechos: A COMPLETAR · email de privacidad/soporte.