shieldSeguridad & Privacidad

Políticas de Privacidad y Restricciones de Uso

Última actualización: 19 de agosto de 2026. Esta política describe cómo Campusplanner recopila, utiliza, resguarda y restringe la información en nuestra plataforma multi-tenant de Inteligencia Artificial RAG. Aplica a todos los usuarios, incluidos aquellos que autentican con Google OAuth y otorgan el permiso drive.file.

1Aislamiento Multi-Tenant y Tratamiento de Datos

Campusplanner opera bajo un modelo estricto de arquitectura Multi-Tenant de Datos Aislados. La información, reglamentos, documentos y vectores cargados por una institución pertenecen exclusivamente a esa institución y están lógicamente segregados en nuestra base de datos.

  • Los documentos de una universidad nunca son compartidos ni procesados por la Inteligencia Artificial para responder a usuarios de otra institución.
  • Ningún dato o texto institucional es utilizado para entrenar modelos públicos o externos a la plataforma.
  • Toda la transferencia de información está cifrada mediante protocolos de estándar industrial SSL/TLS en tránsito y AES-256 en reposo.

2Información Recopilada y Finalidad

Recopilamos únicamente la información necesaria para brindar el servicio de asistencia académica e integración:

Datos de Usuario

Correo electrónico institucional, nombre de usuario, rol asignado e historial de consultas dentro de la plataforma para fines de analítica y soporte.

Documentos Institucionales

Archivos PDF, Word, PowerPoint y TXT cargados por operadores autorizados para ser segmentados e indexados vectorialmente en el motor RAG.

3Restricciones de Uso y Uso Aceptable

Queda estrictamente prohibido utilizar Campusplanner para cualquiera de las siguientes actividades:

blockConductas Prohibidas en la Plataforma
  • Cargar documentos que contengan información confidencial de terceros sin autorización, secretos de estado o datos personales sensibles sin consentimiento.
  • Intentar inyectar prompts maliciosos (Prompt Injection), manipular el motor de IA para generar contenido difamatorio, ilegal, odioso o explícito.
  • Realizar ataques de denegación de servicio (DDoS), ingeniería inversa sobre la REST API v1 o escaneos no autorizados de vulnerabilidades.
  • Revender, sublicenciar o compartir claves API (`cp_live_...`) con terceros no pertenecientes a la institución.

4Integraciones por API Keys y Webhooks

Las instituciones que habiliten la suite de integración REST API v1 y Webhooks asumen la responsabilidad de mantener en confidencialidad sus claves de API (`cp_live_...`) y claves secretas HMAC (`whsec_...`).

Campusplanner se reserva el derecho de suspender o revocar automáticamente cualquier API Key que supere las cuotas de tasa (Rate Limit) o muestre patrones de abuso.

5Derechos del Usuario y Eliminación de Datos

Los administradores de cada campus pueden eliminar en cualquier momento archivos indexados o usuarios registrados. Al eliminar un documento, se remueve automáticamente el archivo físico y todos los vectores embeddings asociados a la Inteligencia Artificial.

Para solicitudes sobre la eliminación total de la cuenta o institución, contacta a nuestro equipo en soporte@planners.com.mx.

6Autenticación y Uso de Datos de Google (OAuth y Google Drive)

Campusplanner (pantalla de consentimiento OAuth: Campusplanner) ofrece autenticación segura mediante Google OAuth y, de forma opcional, la importación de documentos desde tu propio Google Drive:

infoPermisos solicitados a Google (scopes) y finalidad

  • email, profile — verificar identidad, crear tu cuenta, validar dominio institucional. Base legal: ejecución del servicio y consentimiento.
  • https://www.googleapis.com/auth/drive.file — acceso solo a archivos seleccionados o creados con la app. Usamos este permiso exclusivamente para: (1) interactuar con los archivos PDF/Word/PowerPoint y Docs/Slides de tu Drive que selecciones, (2) descargar únicamente el archivo que tú selecciones explícitamente para indexarlo en tu campus. No leemos todo tu Drive, no hacemos búsquedas en segundo plano y no accedemos a archivos que no selecciones.
  • No solicitamos: Gmail, Contacts, Calendar u otros scopes sensibles/restringidos.
  • Uso limitado (Limited Use): El uso y transferencia de información recibida de las API de Google se adhiere a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los Requisitos de Uso Limitado. Los datos de Google se usan solo para proporcionar las funciones visibles al usuario dentro de Campusplanner. Nunca se usan para publicidad, ni se venden, ni se comparten con terceros no autorizados, ni se usan para entrenar modelos de propósito general no relacionados con tu campus.
  • Acceso humano restringido: Ningún empleado o tercero lee tus archivos de Drive de forma rutinaria. El acceso humano solo ocurre si tú lo solicitas para soporte, con tu consentimiento explícito, y queda registrado.
  • Revocación en cualquier momento: Puedes revocar el acceso desde tu cuenta de Google en myaccount.google.com/permissions o desde Campusplanner en Documentos → Desconectar Google Drive. Al revocar, eliminamos inmediatamente los tokens asociados.

7Mecanismos de Protección de Datos Sensibles (incluidos datos de Google)

Para cumplir con la Política de Datos de Usuario de Google y proteger información sensible (identidad, tokens OAuth y contenido de documentos), Campusplanner aplica los siguientes controles técnicos y organizativos:

lock Cifrado en tránsito y en reposo

Todo el tráfico usa TLS 1.2+ (HTTPS). Datos y tokens en reposo se cifran con AES-256 a nivel de infraestructura (Supabase/Postgres + almacenamiento de objetos). Las claves de cifrado se rotan y gestionan por el proveedor de nube.

key Tokens OAuth protegidos

access_token y refresh_token se almacenan en la tabla user_tokens con políticas RLS por usuario, nunca en localStorage ni logs. Auto-expiran y se renuevan vía refresh token solo cuando es necesario. Se eliminan al desconectar o revocar.

shield_person Aislamiento y control de acceso

RLS (Row Level Security) por institution_id y por user_id. Un usuario solo ve documentos/tokens de su institución y de su cuenta. Roles (super_admin, admin, operator, student) con principio de mínimo privilegio.

visibility_off Minimización y retención limitada

Solo pedimos drive.file y solo descargamos el archivo elegido. No hacemos copias ocultas de tu Drive. Al eliminar el documento en Campusplanner se borran archivo y embeddings. Tokens se borran al revocar.

  • Protección contra exfiltración: rate limiting, validación de state anti-CSRF en OAuth, y webhooks con firma HMAC.
  • Auditoría y monitoreo: logs de acceso a tokens y a importación de Drive; alertas ante patrones anómalos; revisión anual de permisos.
  • Gestión de incidentes: en caso de brecha que afecte datos de Google, notificaremos a los usuarios afectados y a Google conforme a sus términos, en un plazo máximo de 72 horas tras la confirmación.
  • Transferencia a terceros: no transferimos datos de Google a terceros salvo a nuestros procesadores necesarios (hosting Supabase/Vercel) bajo contrato de confidencialidad y solo para prestar el servicio. Nunca para publicidad.

8Retención, Eliminación y Derechos

Conservamos tus datos de Google solo mientras tu cuenta de Drive esté conectada y mientras el documento importado exista en tu campus. Puedes eliminar en cualquier momento: (a) el documento importado (borra archivo y vectores), (b) la conexión de Drive (borra tokens), o (c) tu cuenta completa escribiendo a soporte@planners.com.mx. Atendemos solicitudes en máximo 30 días. También puedes ejercer acceso, rectificación y supresión conforme a la legislación aplicable.

9Contacto, Cambios y Cumplimiento

Si tienes dudas sobre esta política o sobre cómo protegemos tus datos de Google, escribe a soporte@planners.com.mx. Publicaremos cualquier cambio material en esta misma URL (/politicas) y actualizaremos la fecha de última actualización. El uso continuado tras los cambios implica aceptación. Esta política se rige bajo las leyes de México y respeta la Política de Datos de Usuario de Google.

Divulgación requerida por Google: El uso de información recibida de las API de Google por parte de Campusplanner cumplirá con la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.