Política de Privacidad

Marco aplicable: Ley N° 29733 — Ley de Protección de Datos Personales (Perú) y su Reglamento (D.S. 003-2013-JUS).

Versión 2.0 · vigente desde 2026-06-23

Clase Privada ("nosotros") opera la plataforma educativa Campus y su aplicación móvil (el "Servicio"). Esta política describe cómo se tratan los datos personales dentro del Servicio conforme a la Ley N° 29733.

1. Titular del banco de datos y Encargado del tratamiento

La Ley N° 29733 distingue dos roles. Campus los asigna así:

Titular del banco de datos personales: el colegio. Cada institución educativa es la titular del banco de datos de su comunidad (estudiantes, padres, docentes, personal). Decide la finalidad y el contenido del tratamiento y es la responsable frente a sus titulares de datos.

Encargado del tratamiento: Clase Privada / Campus. Clase Privada trata los datos por cuenta y según las instrucciones del colegio, únicamente para prestar el Servicio. No usamos los datos para fines propios. La relación se formaliza en un Contrato de Encargo de Tratamiento (DPA). Estado a la fecha: todavía no hay ningún DPA en vigor con ningún colegio; el modelo de contrato está redactado y pendiente de revisión legal. Mientras tanto, las obligaciones de encargado que ese contrato recoge —las de esta política y las de los Términos— nos vinculan igual.

2. Datos que se tratan

2.1 Proporcionados por el colegio

2.2 Recopilados automáticamente

2.3 Datos sensibles (categorías especiales, art. 2.5)

El Servicio trata, por cuenta del colegio, datos sensibles en el sentido del art. 2.5 de la Ley N° 29733. Se declaran aquí de forma expresa las categorías que existen en la plataforma:

Base legal. La Ley N° 29733 exige para los datos sensibles el consentimiento expreso y por escrito de su titular (art. 13.5). Tratándose de estudiantes menores de edad, lo otorga el padre, la madre o el tutor legal, y lo recaba el colegio en su condición de titular del banco de datos. Dos categorías se sustentan además en una base propia: los casos de violencia escolar (SíseVe) se tratan para cumplir la obligación legal del colegio de registrar y reportar los hechos ante el MINEDU, y las credenciales, tokens y secretos de sesión responden a la necesidad técnica de dar acceso seguro al Servicio y de acreditar quién accedió. Clase Privada, como encargado, no recoge estos datos por cuenta propia ni les da ninguna finalidad distinta de prestar el Servicio.

Consentimiento expreso. El consentimiento se otorga por escrito ante el colegio —habitualmente en el contrato de matrícula o en la ficha de admisión— y es el colegio quien lo conserva y lo acredita. Campus incorpora además un registro de consentimientos dentro de la plataforma, versionado contra esta política, que cada colegio puede activar; mientras el colegio no lo active, la plataforma no captura ni almacena consentimientos y la constancia existe únicamente en los documentos del colegio. Campus no solicita el consentimiento en nombre del colegio ni lo presume.

Acceso restringido: quién los ve. Los datos sensibles se consultan de uno en uno, en la ficha de la persona, y por quien tiene relación directa con ella. Las categorías de salud, necesidades educativas especiales, psicología y bienestar, y violencia escolar no salen en bloque: quedan excluidas de las cargas masivas, de los listados, de las exportaciones a Excel/CSV, de la API de listado y de los datos embebidos en el HTML. Dos excepciones, dichas aquí porque son reales: (a) las credenciales y los códigos QR del alumno sí se generan e imprimen por aula —ésa es su función, entregar el carné— y quedan bajo el control de acceso de la persona que los emite; (b) el respaldo de la base de datos es un volcado completo y por tanto contiene todo lo anterior: no se descarga desde el producto, se guarda fuera del directorio público y, cuando el colegio configura una clave de cifrado, el archivo se guarda además cifrado con AES-256. El detalle clínico de un plan de apoyo lo ve únicamente el personal con rol de psicología; el resto del equipo docente ve solo la adecuación que debe aplicar en el aula, nunca el diagnóstico. En reposo, las notas médicas y las necesidades educativas especiales —del alumno y del postulante— se guardan cifradas (AES-256) en la base de datos; las demás categorías se protegen con este control de acceso y con las medidas descritas en §6. El registro de auditoría del colegio guarda la creación y la modificación de estos datos, y también los intentos de acceso rechazados por la puerta central: cuando el permiso, el plan contratado o la autoridad de plataforma niegan una página, queda una entrada con quién lo intentó, cuándo, desde qué dirección IP y qué se le negó. Lo que se registra es el intento de entrar, y no cada comprobación interna de permiso: el menú hace decenas por página para decidir qué mostrar, y registrarlas enterraría lo que importa. Este registro viene activado de fábrica y el colegio puede desactivarlo desde su configuración; mientras esté desactivado, esas denegaciones no quedan registradas. Los rechazos que ocurren ya dentro de un módulo, pasada la puerta, los registra ese módulo cuando lo tiene implementado. La simple consulta de una ficha por quien sí tiene permiso no se registra.

Cuánto se conservan y cómo se suprimen. Mientras dure la relación del alumno con el colegio, estos datos viven en su expediente. Sobre él operan los dos plazos automáticos que el sistema ejecuta hoy:

Cada colegio puede acortar o alargar esos plazos para su propia institución. Ese acto automático no alcanza al grupo sanguíneo, al expediente de tutoría —incluidas sus notas de salud— ni a los planes de apoyo de bienestar: su contenido acompaña al expediente del alumno, y su supresión la decide el colegio —titular del banco de datos— al atender una solicitud de cancelación (§4). El registro de auditoría no se purga automáticamente: es la evidencia del tratamiento que la Ley N° 29733 obliga a poder demostrar. La conservación del expediente después de que el alumno deja el colegio la fija cada colegio en su propia política documental; Campus no impone ni aplica un plazo propio para eso.

3. Finalidad y base legal del tratamiento

Los datos se tratan exclusivamente para:

Base legal: el tratamiento se sustenta en la relación contractual entre el colegio (titular) y la familia/comunidad educativa, y en el consentimiento del padre/madre/tutor para los datos de menores (ver §7). No vendemos, alquilamos ni compartimos datos personales con terceros para fines publicitarios.

4. Derechos ARCO del titular de los datos

Toda persona cuyos datos se traten en Campus tiene los derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), además de los de información y portabilidad, según la Ley N° 29733:

Canal formal y plazos: las solicitudes se dirigen al colegio (titular) o a nuestro canal de privacidad privacidad@claseprivada.com. Atendemos el derecho de acceso dentro de 20 días hábiles y los de rectificación, cancelación y oposición dentro de 10 días hábiles desde su recepción, conforme al Reglamento de la Ley N° 29733. Si la respuesta no le satisface, puede acudir a la Autoridad Nacional de Protección de Datos (ANPD).

5. Registro Nacional de Protección de Datos Personales (RNPDP)

La Ley N° 29733 obliga a inscribir los bancos de datos personales en el Registro Nacional de Protección de Datos Personales (RNPDP) de la ANPD. Esa inscripción le corresponde al colegio, que es el titular del banco de datos; Campus, como encargado, genera el inventario de datos personales de la plataforma y presta asistencia técnica para el trámite. Campus no realiza el trámite en nombre del colegio, no lo verifica y no guarda constancia de que se haya hecho: si necesita comprobar la inscripción de su colegio, pídasela a su colegio.

6. Almacenamiento y seguridad

Más detalle en nuestro Centro de Confianza — Seguridad y Cumplimiento.

7. Datos de menores de edad

Campus trata datos de estudiantes menores de edad. La protección de menores es la vara más alta del marco peruano (Ley N° 29733 y el Código de los Niños y Adolescentes). Por ello:

8. Sub-encargados de tratamiento

Para prestar el Servicio recurrimos a los siguientes proveedores que tratan datos por nuestra cuenta. Cada uno queda obligado por las condiciones de tratamiento y seguridad de su propio contrato de servicio, que aceptamos al contratarlo y cuya política enlazamos en la última columna. No hay, además de eso, un acuerdo de encargo negociado por separado con cada proveedor.

Proveedor Finalidad País Política
Hostinger International Ltd. Alojamiento del servidor (plan de hosting compartido) y almacenamiento de las bases de datos. Brasil (datacenter de São Paulo), desde el 4-jul-2026; antes EE. UU. ver
Google Firebase Cloud Messaging (FCM) Entrega de notificaciones push a la aplicación móvil. EE. UU. ver
MercadoPago (Mercado Libre) Procesamiento de pagos de pensiones y suscripciones (Checkout Pro). Solo cuando el colegio activa la pasarela. Argentina / Brasil ver
Proveedor de correo SMTP (por defecto Google Workspace) Envío de correos transaccionales (credenciales, boletas, avisos). Cada colegio puede configurar su propio servidor SMTP. EE. UU. (o el que configure el colegio) ver
Groq, Inc. · IA Generación asistida de comentarios e informes (datos seudonimizados). EE. UU. ver
Cerebras Systems, Inc. · IA Generación asistida de comentarios e informes (datos seudonimizados). EE. UU. ver
Mistral AI · IA Generación asistida de comentarios e informes (datos seudonimizados). Francia (UE) ver
OpenAI, L.L.C. · IA Generación asistida de comentarios e informes (datos seudonimizados). EE. UU. ver
OpenRouter, Inc. · IA Enrutamiento a modelos de IA (datos seudonimizados). EE. UU. ver
Cohere Inc. · IA Generación asistida de comentarios e informes (datos seudonimizados). Canadá ver
Z.ai (Zhipu AI) · IA Generación asistida de comentarios e informes (datos seudonimizados). China ver

9. Tratamiento asistido por inteligencia artificial

Algunas funciones (comentarios de informes, conclusiones) usan modelos de IA de los proveedores marcados como IA en la tabla anterior, ubicados fuera del Perú. Por ello:

10. Transferencias internacionales

Algunos sub-encargados (proveedores de IA, Firebase, correo y el hosting, cuyo datacenter está en São Paulo, Brasil) procesan datos fuera del Perú. Estas transferencias se realizan con las garantías contractuales de cada proveedor y con seudonimización previa cuando el destino es un modelo de IA. Su declaración como flujo transfronterizo ante la ANPD está preparada y todavía no se ha presentado; publicaremos aquí la fecha en que se presente.

11. Retención de datos

Los datos académicos se conservan durante la vigencia del contrato con el colegio. Al finalizar, la cuenta pasa a solo lectura y el colegio dispone de su periodo de gracia para exportar su información. La eliminación posterior no es un automatismo por calendario: el sistema marca el colegio para borrado cuando vence la gracia, pero el borrado definitivo exige además una aprobación explícita del operador, registrada fuera de la plataforma. Los respaldos ya generados desaparecen por su propia rotación de 14 días.

12. Oficial de Protección de Datos (DPO) y contacto

La designación por escrito de un Oficial de Protección de Datos (DPO) está pendiente y se publicará aquí con nombre y cargo. Mientras tanto, el canal formal de privacidad —el mismo por el que se ejercen los derechos ARCO de §4— lo atiende el equipo de privacidad de Clase Privada:

13. Cambios a esta política

Podemos actualizar esta política. Cada versión se identifica con un número (Versión 2.0) y una fecha de vigencia. Los cambios sustanciales se comunican a los colegios y, cuando corresponda, se solicita un nuevo consentimiento.

← Volver a Campus