Transparencia & Privacidad por Diseño

Política de Privacidad y Tratamiento de Datos Personales

Versión 2.0 — Agosto 2026
Ley N° 29733 (D.S. N° 016-2024-JUS Perú)
astridthink.com
Principio Rector de Privacidad de ASTRID

ASTRID no recopila datos para vigilar, comercializar ni perfilar comercialmente al estudiante. Diseñamos nuestra arquitectura para conocer lo estrictamente necesario sobre quién es el usuario, y enfocarnos en cómo piensa y cómo des-andamiar sus dificultades pedagógicas.

1. Responsable del Tratamiento

La plataforma educativa ASTRID es operada y administrada bajo los siguientes datos de contacto:

2. Principio de Privacidad por Diseño (Privacy by Design)

ASTRID aplica una estricta separación técnica entre la identidad personal del usuario y su telemetría cognitiva:

Nivel 1

Identidad Básica

Base de Cuentas Protegida

Nombre de usuario, correo electrónico, credenciales protegidas con hash criptográfico unidireccional y edad.

Asignación de ID Seudónimo (Token Criptográfico)
Nivel 2

Datos de Aprendizaje Individual

Adaptación Pedagógica

Retos intentados, tiempos de reflexión, pistas socráticas requeridas, errores taxonómicos y modelado heurístico.

Agregación y K-Anonimato (k ≥ 5)
Nivel 3

Investigación y Mejora Pedagógica

Datos Totalmente Disociados

Patrones agregados de fricción cognitiva, efectividad de pistas y optimización de modelos socráticos de ASTRID.

3. Categorías de Datos Recopilados

3.1 Datos de Cuenta y Registro

3.2 Telemetría Procesal (Learning Events)

Durante la resolución de retos y práctica socrática:

3.3 Pizarra Interactiva (Scratchpad)

Los trazos se guardan de forma local en el dispositivo (Offline-First) en IndexedDB. En sesiones colaborativas LiveShare, la información viaja protegida con cifrado de extremo a extremo (E2E).

4. Finalidades del Tratamiento

Finalidad A: Servicio Educativo y Adaptación Individual

Finalidad B: Investigación Pedagógica y Mejora de la Plataforma

5. Protección de Niños, Niñas y Adolescentes (Ley N° 29733)

Conforme al Artículo 22 del Reglamento de la Ley N° 29733 (D.S. N° 016-2024-JUS):

6. Tratamiento mediante Sistemas de Inteligencia Artificial (IA)

7. Encargados y Transferencias Internacionales

Categoría de Proveedor Finalidad Ubicación Típica
Alojamiento e Infraestructura Cloud Servidores API y almacenamiento de bases de datos Internacional / EE.UU. / UE
Servicios de Correo Transaccional Envío de enlaces mágicos y confirmaciones de tutor Internacional / EE.UU. / UE
Servicios de IA Contextual Procesamiento de pistas socráticas (datos seudonimizados) Internacional / EE.UU. / UE

Toda transferencia transfronteriza se realiza bajo salvaguardas técnicas y contractuales exigidas por el D.S. N° 016-2024-JUS.

8. Seguridad y K-Anonimato

9. Conservación de Datos y Derechos ARCO

Conserva sus datos únicamente mientras su cuenta esté activa o por un máximo de 24 meses para telemetría detallada, tras lo cual se disocian o eliminan.

Puede ejercer sus derechos de Acceso, Rectificación, Cancelación, Oposición y Portabilidad enviando una solicitud formal a:

Las solicitudes son atendidas dentro de los plazos legales del D.S. N° 016-2024-JUS. Ante cualquier disconformidad, puede acudir a la Autoridad Nacional de Protección de Datos Personales (ANPD) del Perú.