Legal
Política de privacidad
En resumen
- Nunca vemos tu contraseña. Inicias sesión en la página de tu universidad, no en la nuestra.
- No guardamos el contenido de tus cursos, ni tus notas, ni tus archivos.
- Solo conservamos tu sesión si tú activas “Mantener conexión activa”, cifrada y por 90 días como máximo.
- Las métricas van seudonimizadas: un hash irreversible, sin contenido académico.
- Puedes revocar la conexión o eliminar tu cuenta desde Campus Mobile; también puedes escribir a info@campuscli.com.
Campus toca información sensible: tu identidad universitaria y tu vida académica. Esta política explica exactamente qué hacemos con ella, y está escrita desde lo que el software hace de verdad, no desde una plantilla.
1. Quién es el responsable
El responsable del tratamiento es Alejandro Oroncoy, titular del proyecto Campus (campuscli.com), en Lima, Perú. Puedes contactarnos eninfo@campuscli.com.
Esta política se rige por la Ley N.º 29733, Ley de Protección de Datos Personales del Perú y su reglamento.
2. Qué datos tratamos y para qué
Material de sesión de tu universidad
- Qué es: el material que permite mantener tu sesión abierta sin volver a iniciarla. En Campus Mobile, la app lee solo el almacén de cookies de su propio navegador integrado después de que tú inicias sesión en la página real de la institución.
- Para qué: que Campus pueda consultar tu Aula Virtual sin pedirte login en cada consulta.
- Base legal: tu consentimiento explícito. Es una función opcional: el interruptor Mantener conexión activa está apagado inicialmente y, si no lo activas, no se crea una sesión cloud.
- Cuánto: 90 días como máximo, y menos si tu universidad lo invalida antes. Puedes revocarlo desde la app o eliminar tu cuenta cuando quieras.
- Cómo: cifrado con AES-256-GCM y sellado de forma que el servidor que lo custodia no tiene la clave para abrirlo. El material reutilizable de Microsoft viaja directamente al worker aislado que lo sella; el relay público no lo recibe sin cifrar.
Identificador de cuenta y universidad
- Para qué: saber a qué persona pertenece una sesión y en qué institución.
- Base legal: ejecución del servicio que nos pediste.
- Cuánto: mientras tengas una sesión activa con nosotros.
Datos de tu cuenta Campus
- Qué es: el identificador, nombre, correo y, si Google lo entrega, foto de perfil de la cuenta que usas para entrar a Campus.
- Para qué: autenticarte, vincular la sesión universitaria a la cuenta correcta y evitar que alguien que fotografíe un QR pueda conectar otra cuenta.
- Base legal: ejecución del servicio que nos pediste.
- Cuánto: mientras exista tu cuenta Campus; puedes eliminarla desde Campus Mobile.
Cámara para códigos QR
- Qué es: acceso a la cámara únicamente mientras eliges escanear un QR de Campus Web.
- Para qué: vincular el teléfono con la misma cuenta Campus que ya está abierta en la web.
- Cuánto: no guardamos ni enviamos fotografías, vídeo ni fotogramas de la cámara.
Métricas de uso
- Qué es: qué herramienta se usó, si funcionó, cuánto tardó y qué tipo de error ocurrió si falló.
- Para qué: detectar fallos y saber qué mejorar. No hacemos perfilado ni publicidad.
- Base legal: interés legítimo en mantener el servicio funcionando.
- Cómo: tu identificador viaja convertido en un hash SHA-256 irreversible. Estas métricas no incluyen contenido de tus cursos, ni nombres de tareas, ni notas.
Formulario de acceso anticipado
- Qué es: tu nombre, número de WhatsApp, carrera, ciclo e interés.
- Para qué: contactarte sobre tu cupo en Campus. Nada más: no lo cedemos ni lo usamos para otra cosa.
- Base legal: tu consentimiento al enviar el formulario.
- Cómo: cifrado en reposo.
- Cuánto: hasta que nos pidas borrarlo, o hasta que el programa de acceso anticipado termine.
Datos técnicos de la conexión
- Qué es: tu dirección IP, usada para limitar la frecuencia de peticiones y frenar abusos.
- Base legal: interés legítimo en la seguridad del servicio.
- Cuánto: se mantiene solo en memoria durante la ventana de control (una hora como máximo) y no se guarda en disco.
3. Qué no tratamos, en ningún caso
- Tu contraseña. El inicio de sesión ocurre en el proveedor de identidad de tu universidad (Microsoft). Nunca pasa por nuestros servidores.
- El contenido de tus cursos. Tareas, notas, anuncios y materiales se consultan en el momento y se descartan. No hay copias en nuestros servidores.
- Los archivos que descargas. Se entregan mediante un enlace de un solo uso que caduca a los 10 minutos y no conserva copia.
- Tus conversaciones con el asistente. Viven en Claude, ChatGPT o el cliente que uses, bajo la política de privacidad de ese proveedor, no la nuestra.
- Datos sensibles. No pedimos ni tratamos datos de salud, origen étnico, opiniones políticas, religión, vida sexual ni biometría.
4. Con quién compartimos
No vendemos tus datos. No los cedemos a terceros con fines comerciales ni publicitarios. Solo trabajamos con proveedores que participan en la autenticación, infraestructura o seguridad del servicio:
- PostHog (Estados Unidos) — recibe las métricas de uso seudonimizadas descritas arriba.
- Cloudflare Turnstile (Estados Unidos) — verifica que quien envía el formulario de acceso anticipado es una persona y no un bot.
- Google — autentica tu cuenta Campus cuando eliges entrar con Google. Google recibe tus credenciales directamente bajo su propia política; Campus recibe únicamente la identidad verificada que necesita para crear tu cuenta.
- Railway (Estados Unidos) — aloja el relay, la bóveda cifrada y el worker aislado que operan el servicio. No puede abrir el material de Microsoft sellado que se conserva para la reconexión.
Algunos de estos proveedores están fuera del Perú, así que existe un flujo transfronterizo de datos. Al aceptar esta política consientes esa transferencia. Ninguno recibe contenido de tus cursos ni tu contraseña.
También podríamos entregar información si nos lo exige una autoridad competente mediante un requerimiento válido.
5. Cómo protegemos esto
- Todo el tráfico viaja cifrado (HTTPS).
- El material de sesión se guarda con cifrado autenticado AES-256-GCM y sellado de modo que el servidor que lo custodia no puede abrirlo. Un compromiso total de ese servidor no expone ninguna credencial universitaria.
- La cámara de Campus Mobile procesa el QR en el dispositivo y no crea una galería ni copia de imágenes.
- Los datos del formulario se guardan cifrados en reposo.
- Los enlaces de descarga son de un solo uso y caducan a los 10 minutos.
- Los identificadores en métricas van convertidos en hash irreversible.
Ningún sistema es infalible. Si detectamos una brecha que afecte tus datos, te lo comunicaremos y lo notificaremos a la autoridad cuando corresponda.
6. Tus derechos
La Ley 29733 te reconoce los derechos de acceso, rectificación, cancelación y oposición (ARCO), además de revocar tu consentimiento en cualquier momento.
En concreto, puedes pedirnos:
- Que te digamos qué datos tuyos tenemos.
- Que corrijamos algo que esté mal.
- Que borremos tus datos, incluida tu sesión guardada y tu registro en el formulario. En Campus Mobile puedes hacerlo inmediatamente desde Eliminar cuenta de Campus.
- Que dejemos de tratarlos para una finalidad concreta.
Escríbenos ainfo@campuscli.comdesde el contacto con el que te registraste. Respondemos en un plazo máximo de 20 días.
Si consideras que no atendimos tu solicitud, puedes acudir a laAutoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos del Perú.
7. Menores de edad
Campus está dirigido a estudiantes universitarios. Si eres menor de edad, necesitas el consentimiento de tu padre, madre o tutor para usarlo. Si detectamos datos de un menor sin ese consentimiento, los eliminamos.
8. Cambios en esta política
Si cambiamos algo relevante, actualizaremos la fecha del encabezado y te avisaremos por el canal por el que te registraste. Si el cambio amplía las finalidades para las que tratamos tus datos, te pediremos consentimiento de nuevo.
9. Contacto
Para cualquier duda o solicitud sobre tus datos personales, escríbenos ainfo@campuscli.com. Puedes leer también lostérminos y condiciones y elaviso de no afiliación.
