Lo que un colegio (y su asesor legal) necesita saber antes de confiarnos los datos de su comunidad. Campus está construido para cumplir la Ley N° 29733 de Protección de Datos Personales del Perú, con la protección reforzada que exigen los datos de menores.
Todo el tráfico viaja sobre TLS/HTTPS con HSTS. Las contraseñas se almacenan con hash bcrypt; nadie —ni nosotros— puede leerlas.
Cada colegio opera con su propia base de datos independiente. Ningún colegio puede ver los datos de otro: no hay contaminación cruzada.
Respaldo automático de cada base de datos cada noche, con retención de 14 días. Desde el panel, el colegio puede descargar cuando quiera una exportación de sus datos en CSV: es una selección de tablas, no el volcado completo de la base.
Registramos la creación y la modificación de los datos; consultar una ficha teniendo permiso no queda registrado. Los <strong>intentos de acceso rechazados sí se registran en la puerta central</strong>: cuando alguien pide una página y el permiso, el plan o la autoridad de plataforma se lo niegan, queda una entrada con quién, cuándo, desde qué IP y qué se le negó. Se registra el intento de entrar, y no cada comprobación interna de permiso —el menú hace decenas por página—. Viene activado de fábrica y <strong>el colegio puede desactivarlo</strong> desde su configuración. Control de acceso por roles con principio de mínimo privilegio.
En los módulos cubiertos —notas, mocks, tutoría, incidencias, laboratorio— los datos no se borran de golpe: se marcan como eliminados, pueden restaurarse y se purgan a los 30 días.
Acceso, Rectificación, Cancelación y Oposición se ejercen desde la cuenta del propio alumno o de su apoderado: el registro de solicitudes está activo en todos los colegios —no depende del plan ni de ningún interruptor— y fija el plazo legal en días hábiles de la Ley 29733. Quien no tenga cuenta ejerce lo mismo por el canal formal de privacidad.
Los datos se conservan mientras dura el contrato. Al terminar, el colegio los exporta y luego se eliminan según una política de retención escrita.
Publicamos la lista completa de proveedores que tratan datos por nuestra cuenta. Las transferencias internacionales están identificadas y documentadas; su declaración ante la ANPD todavía no se ha presentado.
Bajo la Ley N° 29733, el colegio es el titular del banco de datos y Clase Privada (Campus) es el encargado del tratamiento: tratamos los datos solo por cuenta del colegio y según sus instrucciones, para prestar el Servicio. Esta relación se formaliza en un Contrato de Encargo de Tratamiento (DPA) cuyo anexo de seguridad resume las medidas de esta página. Estado a la fecha: todavía no hay ningún DPA en vigor con ningún colegio. El modelo de contrato está redactado y pendiente de revisión legal; lo pondremos a la firma de cada colegio y actualizaremos esta página cuando esté disponible. Mientras tanto, las obligaciones de encargado que ese contrato recoge —las de esta página y las de los Términos— nos vinculan igual.
Algunas funciones usan modelos de IA externos para asistir al docente. Antes de salir, todo texto se seudonimiza (los nombres se reemplazan por seudónimos y se eliminan números tipo DNI/teléfono). Las sugerencias de la IA siempre pasan por revisión humana del docente, y cada colegio puede desactivar por completo el uso de IA conservando el resto del Servicio.
Estos son todos los proveedores que tratan datos por nuestra cuenta para prestar el Servicio. Los marcados IA procesan datos seudonimizados fuera del Perú.
| Proveedor | Finalidad | País | Política |
|---|---|---|---|
| Hostinger International Ltd. | Alojamiento del servidor (plan de hosting compartido) y almacenamiento de las bases de datos. | Brasil (datacenter de São Paulo), desde el 4-jul-2026; antes EE. UU. | ver |
| Google Firebase Cloud Messaging (FCM) | Entrega de notificaciones push a la aplicación móvil. | EE. UU. | ver |
| MercadoPago (Mercado Libre) | Procesamiento de pagos de pensiones y suscripciones (Checkout Pro). Solo cuando el colegio activa la pasarela. | Argentina / Brasil | ver |
| Proveedor de correo SMTP (por defecto Google Workspace) | Envío de correos transaccionales (credenciales, boletas, avisos). Cada colegio puede configurar su propio servidor SMTP. | EE. UU. (o el que configure el colegio) | ver |
| Groq, Inc. · IA | Generación asistida de comentarios e informes (datos seudonimizados). | EE. UU. | ver |
| Cerebras Systems, Inc. · IA | Generación asistida de comentarios e informes (datos seudonimizados). | EE. UU. | ver |
| Mistral AI · IA | Generación asistida de comentarios e informes (datos seudonimizados). | Francia (UE) | ver |
| OpenAI, L.L.C. · IA | Generación asistida de comentarios e informes (datos seudonimizados). | EE. UU. | ver |
| OpenRouter, Inc. · IA | Enrutamiento a modelos de IA (datos seudonimizados). | EE. UU. | ver |
| Cohere Inc. · IA | Generación asistida de comentarios e informes (datos seudonimizados). | Canadá | ver |
| Z.ai (Zhipu AI) · IA | Generación asistida de comentarios e informes (datos seudonimizados). | China | ver |
Las transferencias internacionales se realizan con las garantías contractuales de cada proveedor y con seudonimización previa cuando el destino es un modelo de IA. Su declaración como flujo transfronterizo ante la Autoridad Nacional de Protección de Datos (ANPD) está preparada y todavía no se ha presentado; publicaremos aquí la fecha en que se presente.
Canal formal para derechos ARCO y cualquier consulta de protección de datos, atendido por el equipo de privacidad de Clase Privada. La designación por escrito de un Oficial de Protección de Datos (DPO) está pendiente y se publicará aquí con nombre y cargo.