UniversidApp

Política de Privacidad

Última actualización: 17 de septiembre de 2026

UniversidApp es una app para estudiantes universitarios que reúne ramos, material, fechas y herramientas de estudio asistidas por inteligencia artificial. Esta política explica qué datos tratamos, para qué los usamos, con quién los compartimos, cómo los protegemos y qué opciones tienes sobre ellos. Tratamos los datos conforme a tu consentimiento cuando corresponda, a la necesidad de prestar el servicio que solicitas y a las demás bases que permita la legislación aplicable. El responsable del tratamiento es UNIVERSIDAPP SpA, RUT 78.513.493-1, con domicilio en Joaquín Cerda 6365, Vitacura, Región Metropolitana, Chile (código postal 7640530).

Qué datos recopilamos

Cuenta y perfil: nombre, correo, nombre de usuario, universidad, carrera y otros datos que entregues al registrarte o configurar tu cuenta. Tu contraseña la gestiona Supabase Auth; UniversidApp no la recibe ni la almacena en texto plano.

Ramos y vida académica: ramos, horario, evaluaciones, fechas, descripciones, notas, asistencia, políticas del ramo y programas que subas o importes.

Material y Aprender: archivos que subas o traigas desde una integración, documentos generados, planes de estudio, sets de práctica, sesiones y conversaciones con Tutor u otras funciones de IA.

Integraciones: estado de conexión, identificadores necesarios para vincular cursos y material, fechas de sincronización y credenciales/tokens técnicos necesarios para mantener una conexión con Canvas, Google Calendar u otro servicio compatible. No usamos estos tokens como datos analíticos ni los incluimos intencionalmente en logs o herramientas de producto.

Uso y funcionamiento: eventos técnicos y de producto, versión de la app, errores, resultado de operaciones, costos/uso de IA y actividad necesaria para operar límites, seguridad, diagnóstico y analítica. No necesitamos guardar el contenido de tus preguntas en PostHog para medir que usaste Tutor.

Pagos y suscripciones: plan, identificador de pago, monto, moneda, fecha, estado, período de facturación, fechas de renovación o cancelación, identificadores de la suscripción en Mercado Pago y las referencias necesarias para conciliación, soporte y cumplimiento tributario. UniversidApp no recibe ni almacena el número completo de tu tarjeta, su código de seguridad, PIN ni credenciales bancarias.

Para qué usamos los datos

  • crear y mantener tu cuenta y sesión;
  • mostrar y sincronizar tus ramos, calendario, horario, evaluaciones y material;
  • procesar programas y archivos que tú eliges usar;
  • generar planes, material de estudio y respuestas de Tutor;
  • mantener las integraciones que conectes voluntariamente;
  • medir uso de producto, detectar errores y mejorar la experiencia sin enviar contenido académico innecesario a analytics;
  • aplicar límites, prevenir abuso, fraude y accesos no autorizados;
  • cuando existan pagos, gestionar suscripciones, habilitar el plan correcto, conciliar cobros, atender cancelaciones o reembolsos y cumplir obligaciones contables o tributarias;
  • cumplir obligaciones legales y responder solicitudes válidas de autoridades cuando corresponda.

No vendemos tus datos personales ni los usamos para publicidad comportamental de terceros.

Con quién compartimos datos

Utilizamos proveedores únicamente en la medida necesaria para operar UniversidApp. Cada proveedor puede procesar datos en distintos países o regiones según su infraestructura y sus condiciones aplicables.

Exigimos contractualmente o seleccionamos proveedores cuyas condiciones aplicables entreguen protecciones de privacidad y seguridad equivalentes o no inferiores a las que UniversidApp declara en esta política y a las exigidas por las plataformas de distribución aplicables. Si un proveedor no puede tratar los datos bajo esas condiciones, no debe recibir datos personales de UniversidApp para esa finalidad.

  • Supabase: autenticación, base de datos y almacenamiento. La aplicación utiliza políticas de acceso por fila (RLS) y controles server-side para separar cuentas.
  • Anthropic (Claude API): puede procesar contexto necesario para generar contenido de estudio cuando esa función utiliza Claude.
  • Google (Gemini API): puede procesar programas, archivos y contexto de estudio para extracción, análisis o generación cuando esa función utiliza Gemini.
  • Google Calendar: solo cuando tú conectas esa integración. Su uso específico se explica más abajo.
  • Canvas u otros LMS compatibles: solo cuando conectas o utilizas la integración correspondiente. Se intercambia la información necesaria para listar, vincular, importar o sincronizar cursos y material que tú decidas traer a UniversidApp.
  • Vercel: infraestructura donde se sirve y ejecuta parte de la aplicación.
  • Resend: envío de correo. Pasan por ahí los correos de la cuenta (confirmar tu correo, recuperar la contraseña, invitaciones) y los que nos escribes desde la app: cuando mandas feedback o pides cambiar tu correo, Resend transporta ese mensaje hasta nuestra casilla, con lo que escribiste, tu correo y un enlace temporal a las capturas que hayas adjuntado.
  • AssemblyAI: solo si usas el dictado por voz. Mientras dictas, el audio de tu micrófono viaja desde tu navegador directamente a AssemblyAI, que devuelve el texto. No pasa por nuestros servidores y no guardamos el audio.
  • Google Fonts y jsDelivr: cuando abres un documento generado, tu navegador pide ahí las tipografías y la librería que muestra las fórmulas. Reciben lo que recibe cualquier servidor al que le pides un archivo (tu dirección IP y tu navegador), no el contenido del documento.
  • PostHog: analítica de producto. Los eventos semánticos enviados por UniversidApp incluyen identificadores técnicos y propiedades seguras como universidad, resultado o feature. No le mandamos tu nombre, tu correo, tus ramos ni tus notas, y no enviamos intencionalmente a PostHog el texto de Tutor, tus documentos, programas, tokens ni credenciales. En producción también está habilitado Session Replay: en tu navegador, PostHog graba una reproducción de la sesión para diagnosticar fricción y errores. Antes de que salga de tu dispositivo, todo el texto de la pantalla y los atributos con contenido se reemplazan por bloques, se bloquean imágenes, iframes, PDFs, audio, video, canvas y archivos, y no se graban headers ni cuerpos de red. Solo elementos marcados explícitamente como seguros, por ejemplo navegación o títulos genéricos, pueden quedar visibles. La grabación se inicia una vez identificada una sesión dentro de la app y se detiene al cerrar sesión. Los datos se procesan en su instancia europea.
  • Mercado Pago: procesa los pagos de los planes pagados en la web. Los datos de tu tarjeta o cuenta bancaria los ingresas directamente en Mercado Pago, que los trata bajo sus propias condiciones; a UniversidApp solo le informa identificadores de la suscripción y del pago, monto, estado y fechas. Si en el futuro se habilitan compras dentro de apps, la tienda correspondiente (App Store o Google Play) cumplirá ese rol para esas compras.

Canvas y otros LMS

La conexión a un LMS es opcional. Si la activas, UniversidApp usa las credenciales o autorización que corresponda para realizar las operaciones que solicitas, como listar cursos, vincularlos a tus ramos, traer material o actualizar datos sincronizados. No publicamos el token en el navegador más allá de lo estrictamente necesario para el flujo de conexión ni lo enviamos a PostHog.

Puedes desconectar una integración desde la app cuando esa opción esté disponible. Desconectar deja de autorizar nuevas sincronizaciones; los ramos o materiales que ya importaste pueden permanecer en UniversidApp hasta que los elimines o elimines tu cuenta, de acuerdo con el comportamiento mostrado en la propia integración.

Conexión con Google Calendar

Google Calendar es opcional. Si lo conectas, solicitamos el scope calendar.events para crear, actualizar y borrar los eventos espejo de tus evaluaciones en tu calendario principal. No pedimos ese scope para leer libremente el resto de tus citas, cumpleaños o reuniones.

Lo que edites directamente en Google Calendar no vuelve a UniversidApp como una sincronización bidireccional. Cuando desconectas, los eventos ya creados en Google Calendar no se eliminan automáticamente; puedes identificarlos porque su descripción indica que fueron sincronizados desde UniversidApp.

El token que Google entrega para mantener la conexión se almacena cifrado con AES-256-GCM y no se guarda en texto plano.

El uso que UniversidApp hace de la información recibida de las APIs de Google y su transferencia a otras aplicaciones se rige por la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. No usamos esos datos para publicidad ni los vendemos. El acceso humano a datos de Google se limita a casos autorizados por ti para soporte, necesidades de seguridad o exigencias legales.

Pagos y datos financieros

Los pagos en la web los procesa Mercado Pago, y el checkout lo muestra antes de pagar. UniversidApp no recibe ni almacena el número de tu tarjeta, el código de seguridad, el PIN ni tus claves bancarias. Recibimos de Mercado Pago únicamente la información necesaria para saber si el pago está pendiente, aprobado, rechazado, reembolsado o cancelado, asociarlo a tu cuenta, entregarte exactamente el plan contratado y cumplir obligaciones contables y tributarias.

Conservaremos registros de suscripción y transacción durante el tiempo necesario para la relación contractual y por los plazos adicionales exigidos por obligaciones contables, tributarias, prevención de fraude, auditoría o resolución de disputas. Eliminar la cuenta no obliga a borrar información que debamos conservar legalmente, pero esa información queda limitada a esas finalidades.

Cómo protegemos tus datos

La comunicación con UniversidApp usa HTTPS. La autenticación se gestiona con Supabase Auth; las contraseñas no se almacenan en texto plano. La base utiliza RLS y controles server-side para separar cuentas. Las credenciales sensibles de integraciones se protegen y no deben enviarse a analytics. Los secretos administrativos y de proveedores se mantienen fuera del bundle público del navegador.

Ningún sistema puede prometer seguridad absoluta. Mantenemos controles, monitoreo y procesos para reducir riesgos y, ante una vulneración que deba notificarse, actuaremos conforme a las obligaciones y plazos de la legislación aplicable.

Cuánto tiempo guardamos tus datos

En general, mantenemos los datos académicos mientras tu cuenta exista o mientras sean necesarios para prestar la función que elegiste. Si eliminas tu cuenta, eliminamos los datos asociados de acuerdo con el flujo de eliminación, salvo registros que debamos conservar temporalmente por seguridad, prevención de abuso, obligaciones legales, contables, tributarias, auditorías o resoluciones de autoridad.

Actualmente, al eliminar una cuenta podemos conservar hasta 30 días un código irreversible derivado del correo —no el correo mismo— junto con el uso del ciclo, únicamente para impedir que borrar y recrear la cuenta reinicie de forma abusiva un límite vigente. Ese código no se usa para publicidad ni para reconstruir tu identidad.

Qué sí sobrevive al borrado, para que sepas exactamente qué queda: nuestros registros internos de funcionamiento (qué operación se ejecutó y si resultó, qué error se reportó, qué días hubo actividad y en qué secciones). Guardan el identificador técnico que tenía la cuenta, no tu nombre, tu correo ni tu contenido, y quedan sin nadie a quien apunten apenas la cuenta deja de existir. Los eventos de operación se borran a los 90 días y el registro de secciones a los 180. Si en el futuro tienes una compra, los datos de esa transacción se conservan por los plazos contables y tributarios, como dice el párrafo anterior.

Lo que no podemos borrar por ti son las autorizaciones que viven en la cuenta de otro servicio. Al eliminar tu cuenta revocamos el permiso de Google Calendar del lado de Google. Si conectaste Canvas con un token que creaste tú, ese token sigue existiendo en Canvas hasta que lo borres ahí, y los eventos ya creados en tu Google Calendar siguen en tu calendario.

Tus derechos y control sobre tus datos

Puedes modificar información de tu perfil y eliminar la cuenta desde Yo → Eliminar cuenta. También puedes solicitar acceso, corrección, eliminación, oposición u otros derechos reconocidos por la legislación aplicable escribiendo a universidapp@outlook.com.

Además, publicamos una página externa de eliminación de cuenta en /eliminar-cuenta para que puedas iniciar o completar el proceso aunque llegues desde fuera de la app.

Cuando una recopilación o integración dependa de tu consentimiento, puedes retirar ese consentimiento desconectando la integración o usando el control de privacidad correspondiente cuando esté disponible. Si no existe un control específico, puedes solicitarlo a universidapp@outlook.com. Retirar el consentimiento no afecta tratamientos ya realizados legítimamente ni los datos que debamos conservar por ley.

Desconectar una integración detiene futuras operaciones autorizadas por esa conexión; eliminar una integración no necesariamente borra automáticamente datos que ya decidiste importar a UniversidApp.

Transferencias y procesamiento internacional

Algunos proveedores tecnológicos pueden procesar información fuera de Chile. Cuando esto ocurra, utilizamos proveedores necesarios para prestar el servicio y aplicamos las medidas contractuales, técnicas y organizacionales que correspondan conforme a la legislación aplicable y al tipo de dato involucrado.

Menores de edad

UniversidApp está pensada para estudiantes universitarios. No dirigimos el servicio a niños menores de 13 años ni recopilamos deliberadamente sus datos. Si detectamos una cuenta de un menor para quien se requiera autorización especial, podremos solicitar las medidas necesarias o cerrar esa cuenta conforme a la legislación aplicable.

Cambios a esta política

Actualizaremos esta página cuando cambien de forma relevante nuestras prácticas, proveedores o funciones. Si el cambio afecta materialmente la forma en que tratamos tus datos, utilizaremos un aviso apropiado cuando corresponda.

Contacto

Para consultas o solicitudes sobre privacidad, escríbenos a universidapp@outlook.com.

← VolverTérminosSuscripcionesEliminar cuenta