Saltar al contenido
LUMIA
InicioFuncionesSeguridad y privacidadContactoAbrir LUMIA

Información legal

Política de privacidad

Última actualización: 27 de agosto de 2026

ResponsableQué es LUMIADatos tratadosAlmacenamientoOAuthProveedoresFinalidadSeguridadConservaciónDerechosEntorno educativoCookiesCambios

Pendiente de revisión: este documento describe la arquitectura actual de LUMIA, pero debe ser revisado por un profesional jurídico y completado con los datos reales del responsable antes de un lanzamiento comercial.

1. Responsable y contacto

El responsable de LUMIA es TU_NOMBRE_O_EMPRESA. Para cualquier consulta sobre privacidad puedes escribir a TU_EMAIL_DE_SOPORTE. Antes de publicar, deben incorporarse aquí la identidad, domicilio y demás datos legalmente exigibles.

2. Qué es LUMIA

LUMIA, denominada anteriormente VAL en algunos identificadores técnicos, es una aplicación de gestión para profesionales educativos. Permite organizar alumnado, intervenciones, horarios, evaluaciones, reuniones, informes y recursos desde una aplicación de escritorio y una aplicación web progresiva.

3. Datos tratados por la aplicación

Según el uso que haga el profesional, la aplicación puede contener datos identificativos y educativos de alumnado, datos de contacto, curso y colegio, necesidades, objetivos, actividades, asistencia, evaluaciones, observaciones, reuniones, documentos, imágenes y otros archivos incorporados por el usuario.

El usuario decide qué información introduce y debe contar con una base legítima para tratarla, aplicar los principios de minimización y confidencialidad y seguir las instrucciones de su centro o administración.

4. Datos locales y datos cloud

Desktop trabaja con una base SQLite y copias locales en el dispositivo. Si se activa la sincronización, LUMIA guarda la base y los archivos asociados cifrados en la carpeta privada de la aplicación del Google Drive o OneDrive del usuario. El desarrollador no ofrece una base de datos central propia para custodiar los expedientes.

La PWA necesita conexión y accede a esa copia mediante la cuenta cloud conectada. Puede conservar temporalmente una copia de trabajo y preferencias técnicas en el almacenamiento del navegador.

5. Uso de OAuth

La conexión con Google o Microsoft utiliza OAuth. Google solicita el permiso drive.appdata. En OneDrive, la implementación utiliza permisos delegados y limita sus operaciones a la carpeta privada approot de LUMIA. Google y Microsoft gestionan el inicio de sesión y sus propias condiciones de cuenta.

Los tokens permiten ejecutar las operaciones autorizadas. Desktop conserva credenciales renovables en el almacén seguro del sistema; la PWA utiliza los mecanismos de sesión del navegador y del proveedor.

6. Información que puede recibir el desarrollador

Si el usuario contacta voluntariamente con soporte, el desarrollador recibirá los datos incluidos en esa comunicación. El alojamiento web puede generar registros técnicos de seguridad y entrega —por ejemplo, dirección IP, fecha, recurso solicitado o agente de usuario— conforme a las funciones y políticas de Cloudflare.

7. Información que no recibe el desarrollador por la arquitectura ordinaria

LUMIA no envía la base de expedientes ni la clave de recuperación a un servidor propio del desarrollador. La copia sincronizada permanece en la cuenta Drive/OneDrive conectada. Esta descripción no incluye información que el usuario decida compartir expresamente durante una solicitud de soporte.

8. Proveedores externos

  • Google: autenticación y Google Drive, cuando el usuario elige este proveedor.
  • Microsoft: autenticación y OneDrive, cuando el usuario elige este proveedor.
  • Cloudflare: alojamiento y entrega de la web pública y la PWA.

Cada proveedor trata información conforme a sus propias condiciones y políticas. El usuario debe revisar la configuración de su cuenta y, cuando proceda, los acuerdos aplicables de su organización.

9. Finalidad del tratamiento

Los datos introducidos se utilizan para prestar las funciones solicitadas: organizar expedientes e intervenciones, planificar, evaluar, generar informes, mostrar archivos y sincronizar el espacio de trabajo entre dispositivos. Los datos de contacto enviados voluntariamente se usan para responder a la consulta.

10. Seguridad

Las instantáneas SQLite y los archivos cloud se cifran con AES-256-GCM antes de almacenarse. La sincronización utiliza revisiones, hashes SHA-256, comprobaciones de integridad y sustitución atómica. La clave de cifrado no se deriva del token OAuth ni se incorpora a la base o sus metadatos.

Ningún sistema puede garantizar una seguridad absoluta. El usuario debe proteger sus dispositivos, cuentas y código de recuperación, instalar actualizaciones y revocar accesos que ya no utilice.

11. Conservación y eliminación

Los datos locales se conservan hasta que el usuario los elimina o desinstala la aplicación y borra su directorio de datos. Los datos cloud se mantienen en su propia cuenta hasta que se eliminan desde LUMIA o desde el proveedor. LUMIA conserva copias de revisiones con una retención limitada y configurable.

Desconectar OAuth impide nuevos accesos, pero no implica necesariamente borrar los archivos existentes. Para una eliminación completa deben revisarse tanto los datos locales como la carpeta de aplicación y las copias del proveedor.

12. Derechos del usuario

Las solicitudes relativas a datos que pueda controlar el responsable pueden enviarse al correo indicado. Cuando los datos pertenecen a una cuenta Google/Microsoft o a un centro educativo, puede ser necesario ejercer los derechos ante el titular de la cuenta, el centro responsable o el proveedor correspondiente.

13. Usuarios del ámbito educativo

LUMIA puede utilizarse con información de menores y datos educativos que requieren especial cautela. La herramienta no sustituye las obligaciones del centro o profesional. Antes de utilizarla deben verificarse autorizaciones, medidas organizativas, plazos de conservación y normas de la institución.

La arquitectura busca reducir la custodia directa por parte del desarrollador, pero esto no constituye una certificación ni garantiza por sí solo el cumplimiento del RGPD, la LOPDGDD u otra normativa.

14. Cookies y almacenamiento local

La web corporativa no instala cookies publicitarias ni herramientas propias de analítica en su versión actual. La PWA utiliza almacenamiento local para estado de sesión, preferencias, claves protegidas y funcionamiento de la aplicación. Google y Microsoft pueden utilizar sus propios mecanismos al iniciar sesión.

15. Cambios y contacto

Esta política podrá actualizarse si cambian las funciones, los proveedores o las obligaciones aplicables. La fecha de la versión vigente se muestra al inicio. Para consultas, escribe a TU_EMAIL_DE_SOPORTE.

LUMIA
InicioPrivacidadCondicionesContactoAbrir aplicación

© LUMIA.