Pendiente de revisión: este documento describe la arquitectura actual de LUMIA, pero debe ser revisado por un profesional jurídico y completado con los datos reales del responsable antes de un lanzamiento comercial.
1. Responsable y contacto
El responsable de LUMIA es TU_NOMBRE_O_EMPRESA. Para cualquier consulta sobre privacidad puedes escribir a TU_EMAIL_DE_SOPORTE. Antes de publicar, deben incorporarse aquí la identidad, domicilio y demás datos legalmente exigibles.
2. Qué es LUMIA
LUMIA, denominada anteriormente VAL en algunos identificadores técnicos, es una aplicación de gestión para profesionales educativos. Permite organizar alumnado, intervenciones, horarios, evaluaciones, reuniones, informes y recursos desde una aplicación de escritorio y una aplicación web progresiva.
3. Datos tratados por la aplicación
Según el uso que haga el profesional, la aplicación puede contener datos identificativos y educativos de alumnado, datos de contacto, curso y colegio, necesidades, objetivos, actividades, asistencia, evaluaciones, observaciones, reuniones, documentos, imágenes y otros archivos incorporados por el usuario.
El usuario decide qué información introduce y debe contar con una base legítima para tratarla, aplicar los principios de minimización y confidencialidad y seguir las instrucciones de su centro o administración.
4. Datos locales y datos cloud
Desktop trabaja con una base SQLite y copias locales en el dispositivo. Si se activa la sincronización, LUMIA guarda la base y los archivos asociados cifrados en la carpeta privada de la aplicación del Google Drive o OneDrive del usuario. El desarrollador no ofrece una base de datos central propia para custodiar los expedientes.
La PWA necesita conexión y accede a esa copia mediante la cuenta cloud conectada. Puede conservar temporalmente una copia de trabajo y preferencias técnicas en el almacenamiento del navegador.
5. Uso de OAuth
La conexión con Google o Microsoft utiliza OAuth. Google solicita el permiso drive.appdata. En OneDrive, la implementación utiliza permisos delegados y limita sus operaciones a la carpeta privada approot de LUMIA. Google y Microsoft gestionan el inicio de sesión y sus propias condiciones de cuenta.
Los tokens permiten ejecutar las operaciones autorizadas. Desktop conserva credenciales renovables en el almacén seguro del sistema; la PWA utiliza los mecanismos de sesión del navegador y del proveedor.
6. Información que puede recibir el desarrollador
Si el usuario contacta voluntariamente con soporte, el desarrollador recibirá los datos incluidos en esa comunicación. El alojamiento web puede generar registros técnicos de seguridad y entrega —por ejemplo, dirección IP, fecha, recurso solicitado o agente de usuario— conforme a las funciones y políticas de Cloudflare.
7. Información que no recibe el desarrollador por la arquitectura ordinaria
LUMIA no envía la base de expedientes ni la clave de recuperación a un servidor propio del desarrollador. La copia sincronizada permanece en la cuenta Drive/OneDrive conectada. Esta descripción no incluye información que el usuario decida compartir expresamente durante una solicitud de soporte.
8. Proveedores externos
- Google: autenticación y Google Drive, cuando el usuario elige este proveedor.
- Microsoft: autenticación y OneDrive, cuando el usuario elige este proveedor.
- Cloudflare: alojamiento y entrega de la web pública y la PWA.
Cada proveedor trata información conforme a sus propias condiciones y políticas. El usuario debe revisar la configuración de su cuenta y, cuando proceda, los acuerdos aplicables de su organización.
9. Finalidad del tratamiento
Los datos introducidos se utilizan para prestar las funciones solicitadas: organizar expedientes e intervenciones, planificar, evaluar, generar informes, mostrar archivos y sincronizar el espacio de trabajo entre dispositivos. Los datos de contacto enviados voluntariamente se usan para responder a la consulta.
10. Seguridad
Las instantáneas SQLite y los archivos cloud se cifran con AES-256-GCM antes de almacenarse. La sincronización utiliza revisiones, hashes SHA-256, comprobaciones de integridad y sustitución atómica. La clave de cifrado no se deriva del token OAuth ni se incorpora a la base o sus metadatos.
Ningún sistema puede garantizar una seguridad absoluta. El usuario debe proteger sus dispositivos, cuentas y código de recuperación, instalar actualizaciones y revocar accesos que ya no utilice.
11. Conservación y eliminación
Los datos locales se conservan hasta que el usuario los elimina o desinstala la aplicación y borra su directorio de datos. Los datos cloud se mantienen en su propia cuenta hasta que se eliminan desde LUMIA o desde el proveedor. LUMIA conserva copias de revisiones con una retención limitada y configurable.
Desconectar OAuth impide nuevos accesos, pero no implica necesariamente borrar los archivos existentes. Para una eliminación completa deben revisarse tanto los datos locales como la carpeta de aplicación y las copias del proveedor.
12. Derechos del usuario
Las solicitudes relativas a datos que pueda controlar el responsable pueden enviarse al correo indicado. Cuando los datos pertenecen a una cuenta Google/Microsoft o a un centro educativo, puede ser necesario ejercer los derechos ante el titular de la cuenta, el centro responsable o el proveedor correspondiente.
13. Usuarios del ámbito educativo
LUMIA puede utilizarse con información de menores y datos educativos que requieren especial cautela. La herramienta no sustituye las obligaciones del centro o profesional. Antes de utilizarla deben verificarse autorizaciones, medidas organizativas, plazos de conservación y normas de la institución.
La arquitectura busca reducir la custodia directa por parte del desarrollador, pero esto no constituye una certificación ni garantiza por sí solo el cumplimiento del RGPD, la LOPDGDD u otra normativa.
15. Cambios y contacto
Esta política podrá actualizarse si cambian las funciones, los proveedores o las obligaciones aplicables. La fecha de la versión vigente se muestra al inicio. Para consultas, escribe a TU_EMAIL_DE_SOPORTE.