Política de privacidad — IPES Mobile
Última actualización: 2026-05-26
Esta Política de Privacidad describe cómo la aplicación IPES Mobile (identificador com.ipes.mobile, en adelante "la App") maneja la información del usuario. Al usar la App aceptas las prácticas descritas en este documento.
A diferencia de apps offline, IPES Mobile es un cliente móvil de un sistema institucional de control escolar. Para funcionar, autentica al usuario y se comunica con los servidores del Instituto de Posgrado en Educación Superior (IPES). Tus datos académicos viven en los servidores de la institución, no en la App.
1. Resumen
- La App es un cliente del sistema IPES; necesita conexión a los servidores IPES.Api e IPES.Identity para funcionar.
- No tenemos cuentas independientes: la autenticación se hace contra el sistema institucional de IPES. Los usuarios son provisionados por la institución (administradores, docentes, estudiantes, personal staff).
- Los datos personales y académicos (nombre, correo, calificaciones, materias, horario) son procesados por los servidores de IPES bajo la política de la institución. La App solo los muestra al usuario autenticado y autorizado.
- En el dispositivo solo se guarda el token de sesión (JWT) cifrado en el almacenamiento seguro del sistema operativo (iOS Keychain / Android Keystore vía expo-secure-store) y preferencias de UI (tema, idioma).
- Si está habilitada la telemetría (Sentry), se envían reportes de fallos técnicos que pueden incluir el correo del usuario y stack traces. Nunca incluyen calificaciones, nombres de alumnos ni contenido sensible.
2. Datos que la App procesa
2.1. Credenciales y sesión
- Correo y contraseña: se envían por HTTPS al servidor de Identity y la App los descarta inmediatamente. La contraseña no se persiste en el dispositivo.
- Token JWT de acceso: se guarda en expo-secure-store (Keychain en iOS, Keystore en Android) para mantener la sesión.
- User ID, correo y roles (extraídos del JWT): se usan para mostrar el contenido correcto según el rol y manejar permisos. El JWT se borra al hacer logout o al recibir un 401 del servidor.
2.2. Datos académicos e institucionales (mostrados, no recolectados por la App)
Según el rol del usuario, la App muestra información que vive en los servidores de IPES:
- Estudiantes: sus propias inscripciones, calificaciones, horario y datos de perfil.
- Docentes: los grupos que tienen asignados y sus horarios.
- Staff / Administradores: lista de estudiantes (lectura) y resumen institucional.
La App no copia esos datos a almacenamiento permanente del dispositivo. Quedan en caché temporal de React Query y se limpian al hacer logout o al cerrar la App.
2.3. Preferencias locales
Tema (claro/oscuro) e idioma (es/en) se guardan en AsyncStorage local. No abandonan el dispositivo.
2.4. Telemetría de errores (opcional — Sentry)
Si la App fue compilada con EXPO_PUBLIC_SENTRY_DSN configurado, los crashes y errores no manejados se reportan a Sentry. Lo que se envía:
- Stack trace del error.
- Información del dispositivo (modelo, OS, versión de la App).
- Correo del usuario autenticado (no la contraseña ni el JWT).
- Breadcrumbs de navegación y llamadas de red sin bodies (URL + status code).
Nunca se envían a Sentry: contraseñas, JWTs, calificaciones, nombres de alumnos ni cuerpos de request/response HTTP.
3. Información que la App NO recolecta
La App no recolecta ni transmite ubicación (GPS o aproximada), contactos, mensajes, fotos, archivos del dispositivo, identificadores publicitarios, ni métricas de uso de terceros. No contiene anuncios.
4. Permisos del sistema
La App solicita únicamente los permisos mínimos necesarios:
- Internet (Android), para comunicarse con los servidores de IPES.
- Almacenamiento seguro (Keychain/Keystore), gestionado automáticamente por el sistema operativo para guardar el JWT.
No se solicitan permisos de cámara, micrófono, contactos, ubicación, almacenamiento externo ni notificaciones push.
5. Transmisión y seguridad de datos
- HTTPS obligatorio en producción: la App rechaza URLs no-HTTPS para los endpoints de Api e Identity.
- JWT en almacenamiento seguro cifrado por el sistema operativo.
- Logout y expiración: el JWT actual dura aproximadamente 1 hora; al expirar, la App descarta el token y redirige al login.
- El cliente HTTP no loguea bodies de request/response, solo status code y endpoint.
6. Procesamiento de datos por la institución
Los datos académicos y de identidad viven en los servidores de IPES y son responsabilidad de la institución. La App es un cliente que los muestra; no decide cómo se procesan, almacenan o retienen. Para consultas sobre tus datos institucionales, derecho de acceso, rectificación o eliminación, contacta directamente con la institución IPES.
7. Compartición con terceros
La App no comparte tus datos con terceros, con dos excepciones técnicas: Sentry (si está habilitado) y las plataformas Apple/Google que reciben información estándar de funcionamiento (crash logs del sistema, métricas de batería). No vendemos ni transferimos información con fines comerciales.
8. Niños
La App está dirigida a usuarios del sistema IPES (instituto de posgrado universitario), no a niños menores de 13 años.
9. Cambios en esta política
Podemos actualizar esta Política de Privacidad ocasionalmente. La versión vigente siempre estará disponible en esta misma URL, con la fecha de "Última actualización" arriba.
10. Contacto
Para preguntas sobre esta política o sobre el manejo de datos en la App, escríbenos a contacto@ozmiracorp.com. Para consultas sobre tus datos académicos (calificaciones, inscripciones, perfil), contacta directamente a la institución IPES por los canales oficiales.
Volver a la app