Bienestar Estudiantil
Buzón Anónimo

Documento legal · I.E.P.S.M. N.° 60110 Quistococha

Versión 1.4 · vigente desde 8 de julio de 2026

Política de privacidad

Información sobre el tratamiento de datos personales conforme a la Ley N.° 29733 (LPDP) del Perú.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales es la institución educativa usuaria de la plataforma Bienestar Estudiantil (Sistema de Bienestar Estudiantil — SIBE).

La plataforma es operada técnicamente bajo el proyecto SICE Bienestar. El domicilio de contacto de soporte de plataforma es Iquitos, Loreto, Perú.

Consultas sobre protección de datos y derechos ARCO: diríjase primero a su institución educativa. Canal de soporte de plataforma: bienestarytutoria@gmail.com · Tel. 992505540 (atención lun.–vie. 8:00–15:00).

Rol de atención ARCO en la IE (referencia): Coordinación de Bienestar Estudiantil.

2. Finalidades

Tratamos datos personales para:

  • Gestionar reportes de convivencia escolar y buzón de confianza (web y WhatsApp, cuando está habilitado).
  • Activar protocolos MINEDU y cuaderno digital de incidentes.
  • Registrar intervenciones, derivaciones, alertas y casos de bienestar.
  • Administrar fichas psicopedagógicas y evaluaciones autorizadas (SDQ, tutoría).
  • Elaborar informes vocacionales CHASIDE (incluye escaneo OMR asistido por IA).
  • Autenticar y controlar el acceso del personal institucional autorizado.
  • Atender solicitudes de ejercicio de derechos ARCO.
  • Garantizar trazabilidad, auditoría y cumplimiento normativo.
  • Monitorear errores técnicos de la plataforma para mejorar su estabilidad y seguridad.

3. Base legal (Ley N.° 29733 — LPDP)

El tratamiento se sustenta en consentimiento informado, cumplimiento de obligaciones legales en materia educativa, deber de cuidado y protección de niños, niñas y adolescentes, e interés en convivencia escolar.

Para menores de edad, el ejercicio de derechos y el tratamiento de datos sensibles se realiza conforme al Art. 13 de la Ley N.° 29733, a través de sus representantes legales cuando corresponda.

Los datos sensibles (salud, violencia, abuso u otras situaciones de riesgo) reciben medidas reforzadas de acceso, confidencialidad y seguridad (Arts. 8 y 9 LPDP).

4. Datos que podemos recoger

  • Estudiantes: DNI (cifrado o almacenamiento seguro cuando aplica), nombres, apellidos, fecha de nacimiento, grado, sección y dirección.
  • Apoderados: nombre, documento de identidad, correo y teléfono.
  • Personal institucional: correo, teléfono, documento de identidad y rol asignado.
  • Contenido sensible: narrativas de denuncias, fichas clínicas y casos de violencia o riesgo.
  • Metadatos técnicos: registros de auditoría e identificadores internos del estudiante (sin exponer el DNI).
  • Denuncias anónimas: mensaje, metadatos mínimos y verificación anti-abuso.

5. Conservación y supresión

Los datos se conservan mientras dure el procedimiento institucional y los plazos exigidos por normativa educativa y archivos escolares.

Los expedientes de estudiantes trasladados o egresados pueden conservarse hasta cinco (5) años adicionales según política institucional de archivo, salvo obligación legal distinta o solicitud de cancelación procedente.

Las bitácoras de auditoría pueden conservarse en registro histórico sin alteración de entradas previas.

6. Encargados del tratamiento (Art. 18 Ley N.° 29733)

La I.E. es titular del banco de datos. Para operar la plataforma contratamos encargados del tratamiento, con contratos que exigen confidencialidad y medidas de seguridad acordes a la categoría de datos:

Los datos pueden alojarse fuera del Perú. El flujo transfronterizo se realiza conforme al Art. 15 de la Ley N.° 29733 y al Art. 45 de su Reglamento, garantizando niveles adecuados de protección mediante contratos y medidas técnicas (cifrado, control de acceso, aislamiento por institución).

Acceso interno: solo personal autorizado de la I.E. según rol (director, psicología/bienestar, tutoría).

Los acuerdos de tratamiento de datos (DPA) con encargados y el acta institucional de encargados obran en el expediente legal de la I.E.

  • Convex, Inc. (EE. UU.) — base de datos y backend en la nube (expedientes, fichas, reportes y bitácoras).
  • Clerk, Inc. (EE. UU.) — autenticación institucional, gestión de usuarios y emisión de tokens de sesión.
  • Cloudflare, Inc. (global) — verificación anti-abuso (Turnstile CAPTCHA) en canales públicos.
  • Meta Platforms, Inc. (EE. UU. / Irlanda) — canal WhatsApp Cloud API para reportes anónimos institucionales (cuando está habilitado).
  • Google LLC (EE. UU., Gemini API) — clasificación asistida de reportes, asistentes institucionales, informes vocacionales CHASIDE y lectura OMR de hojas escaneadas. Por defecto el OMR envía solo la zona de respuestas (sin cabecera identificativa); el modo hoja completa requiere consentimiento documentado.
  • Vercel, Inc. (EE. UU.) — hosting del sitio web y aplicación frontend.
  • Functional Software, Inc. (EE. UU., Sentry) — monitoreo de errores y rendimiento. No enviamos datos personales identificables en informes automáticos; solo identificadores técnicos de sesión y organización para diagnóstico.

6.1 Google Gemini API — retención y entrenamiento

Para las funciones asistidas por IA externa utilizamos la API de Google Gemini (Google AI / Google Cloud). Según la documentación pública de Google para desarrolladores de la API Gemini (julio 2026), los datos enviados a través de la API pagada no se utilizan para entrenar modelos de Google sin configuración adicional del cliente.

Google puede retener temporalmente el contenido de las solicitudes para detectar abusos y mejorar la calidad del servicio según sus términos. La I.E. no activa opciones de entrenamiento con datos de estudiantes. Para retención cero o acuerdos empresariales específicos (DPA / configuración Vertex AI), la I.E. mantiene el registro de encargados y el contrato vigente con Google a disposición de la autoridad competente.

Antes de cada envío a Gemini aplicamos minimización: redacción de DNI/teléfono/correo en textos, pseudonimización del contexto de ficha, y recorte de cabecera en escaneos CHASIDE (salvo modo excepcional con consentimiento).

7. Consentimiento para menores y procesamiento con IA

Para estudiantes menores de edad, el tratamiento de datos sensibles y el uso de funciones asistidas por IA externa (Google Gemini) requiere base legal documentada. El personal tutor puede registrar constancia probatoria del apoderado (nombre, vínculo y medio de acreditación) antes de activar SDQ, ficha clínica, informes CHASIDE u OMR.

El escáner OMR CHASIDE recorta automáticamente la cabecera (nombre, DNI, grado) y el código QR antes de enviar la imagen a Gemini. Solo use el modo «hoja completa» cuando exista consentimiento IA vigente y esté justificado operativamente.

8. Minimización y transferencias (Fase 3 LPDP)

Principio de minimización (Art. 8 Ley N.° 29733): solo transferimos a encargados los datos estrictamente necesarios para cada finalidad. Los reportes anónimos se redactan antes de clasificación IA; las consultas de protocolo usan pseudónimos; las hojas CHASIDE se recortan a la zona de respuestas.

  • Texto a Gemini: redacción automática de identificadores directos.
  • OMR CHASIDE: recorte de cabecera identificativa y columna QR (modo por defecto).
  • Oposición ARCO: bloqueo técnico de envíos a Gemini sin cancelar la cuenta del estudiante.

9. Derechos ARCO

Usted puede ejercer derechos de Acceso, Rectificación, Cancelación y Oposición escribiendo a bienestarytutoria@gmail.com, llamando al 992505540 (lun.–vie. 8:00–15:00) o mediante el canal indicado en /legal/contacto.

La I.E. registrará su solicitud y responderá dentro del plazo previsto en el Art. 55 del Reglamento de la Ley N.° 29733 (DS N.° 003-2013-JUS): veinte (20) días hábiles para acceso y diez (10) días hábiles para rectificación, cancelación u oposición, prorrogables por cinco (5) días hábiles adicionales cuando corresponda, informándole previamente.

10. Seguridad y monitoreo

Aplicamos control de acceso por roles institucionales, aislamiento de datos por institución educativa, cifrado o almacenamiento seguro de datos sensibles cuando corresponde, verificación CAPTCHA en canales públicos y bitácora de eventos en expedientes.

Utilizamos Sentry para detectar fallos técnicos y mejorar la estabilidad. Los eventos pueden incluir identificador de usuario institucional (Clerk), organización y trazas técnicas; no incluyen contenido de fichas, reportes ni teléfonos de denuncias anónimas.

11. Modificaciones de la política

La I.E. puede actualizar esta política publicando una nueva versión en /legal/privacidad. La fecha y versión vigente se indican al inicio del documento. Los cambios materiales serán comunicados por los canales institucionales correspondientes.

12. Contacto y autoridad competente

Para consultas sobre protección de datos: bienestarytutoria@gmail.com · Tel. 992505540 (atención lun.–vie. 8:00–15:00) · /legal/contacto.

Cualquier queja puede ser interpuesta ante la Autoridad Nacional de Protección de Datos Personales (ANPDP) del Ministerio de Justicia y Derechos Humanos del Perú, si resultare aplicable según asesoría legal.

PrivacidadTérminosCookiesContacto

Sistema de Bienestar Estudiantil (SIBE)

© 2026 Sistema de Bienestar Estudiantil (SIBE).

Tratamiento de datos conforme a la Ley N.° 29733 — Ley de Protección de Datos Personales.

El responsable del tratamiento es la institución educativa usuaria.

Documentos legales v1.4

PrivacidadTérminosCookiesContacto