1. Responsable del tratamiento y ámbito
La presente Política de Privacidad regula el tratamiento de datos personales en la plataforma Cuaderno Rojo.
La entidad responsable de la operación y seguridad de la plataforma ("Cuaderno Rojo" o "Nosotros") es:
La entidad responsable es Cuaderno Rojo S.A.S., CUIT 30-71631212-3, con domicilio en Helguera 2586, Ciudad Autónoma de Buenos Aires, Argentina.
Cuaderno Rojo cumple con la Ley N° 25.326 de Protección de Datos Personales (Argentina) y aplica estándares internacionales de seguridad de la información en todos los países donde operamos.
2. Rol en el tratamiento de datos (distinción legal clave)
Para una correcta comprensión de los derechos y responsabilidades:
- La Institución Educativa (Cliente) actúa como Responsable del Tratamiento, ya que define qué datos personales se recolectan, con qué finalidad y por cuánto tiempo (por ejemplo: calificaciones, asistencia, imágenes, comunicaciones).
- Cuaderno Rojo actúa como Encargado del Tratamiento, procesando los datos personales exclusivamente conforme a las instrucciones documentadas de la Institución Educativa. Cuaderno Rojo no es propietario de los datos personales de alumnos ni familias.
3. Información que procesamos
Procesamos únicamente los datos personales necesarios para la correcta prestación del servicio:
3.1. Datos de identificación
Nombre, apellido, documento de identidad (DNI/RUT), correo electrónico y número telefónico de usuarios (personal escolar y familiares).
3.2. Datos del alumno
Nombre, curso o sala, fecha de nacimiento y otra información académica básica definida por la Institución.
3.3. Datos sensibles (opcionales)
Solo cuando la Institución Educativa lo considere necesario, podrán procesarse datos sensibles como información de salud (alergias, condiciones médicas relevantes) o imágenes y videos. La Institución garantiza haber obtenido el consentimiento expreso y válido de los representantes legales antes de cargar este tipo de datos.
3.4. Datos técnicos y de navegación
Dirección IP, identificadores de dispositivo, sistema operativo y registros de actividad (logs), utilizados exclusivamente para seguridad, auditoría, prevención de fraudes y correcto funcionamiento de la plataforma.
4. Finalidad, uso y base legal del tratamiento
4.1. Prestación del servicio
Procesamos los datos personales para permitir la gestión escolar, comunicaciones entre la Institución y las familias, envío de notificaciones, registro de asistencia, planificación pedagógica y gestión administrativa y de cobros.
4.2. Mejora del servicio (datos anonimizados)
Cuaderno Rojo podrá utilizar información anonimizada y agregada, mediante procesos técnicos irreversibles que impiden la reidentificación directa o indirecta de personas o instituciones, con fines estadísticos, de análisis de métricas, investigación y mejora de la plataforma.
4.3. Prohibición de comercialización
Bajo ninguna circunstancia Cuaderno Rojo vende, alquila ni comercializa datos personales de alumnos, familias o instituciones educativas a terceros o anunciantes.
4.4. Base legal del tratamiento
El tratamiento de datos personales se fundamenta en:
- La ejecución del contrato celebrado entre la Institución Educativa y Cuaderno Rojo.
- El cumplimiento de obligaciones legales aplicables.
- El consentimiento otorgado por los titulares o sus representantes legales, cuando resulte exigible, especialmente en el caso de datos sensibles.
5. Transferencia internacional y proveedores
Para la prestación del servicio, Cuaderno Rojo utiliza infraestructura tecnológica de terceros de primer nivel, lo que puede implicar transferencias internacionales de datos, principalmente a servidores ubicados en Estados Unidos.
Entre nuestros sub-encargados tecnológicos se incluyen, de forma enunciativa:
- Servicios de infraestructura en la nube (ej. Amazon Web Services – AWS, Google Cloud).
- Envío de correos electrónicos y notificaciones (ej. SendGrid, Firebase).
- Herramientas de soporte y CRM (ej. Intercom, HubSpot).
Dichos proveedores actúan exclusivamente siguiendo instrucciones de Cuaderno Rojo y bajo contratos que garantizan niveles de protección de datos equivalentes a los establecidos en la presente Política, incluyendo estándares reconocidos como SOC 2 e ISO 27001.
6. Seguridad y notificación de incidentes
Cuaderno Rojo implementa medidas técnicas y organizativas razonables y acordes a los estándares de la industria, incluyendo encriptación de datos en tránsito y en reposo (SSL/TLS), controles de acceso y monitoreo continuo.
Ningún sistema es completamente infalible; no obstante, en caso de detectarse una vulneración de seguridad que afecte datos personales, Cuaderno Rojo notificará a la Institución Educativa afectada dentro de las 72 horas desde la confirmación del incidente, detallando el alcance y las medidas correctivas adoptadas, para que la Institución pueda cumplir con sus obligaciones legales frente a las familias.
7. Retención, bloqueo y eliminación de datos
- Durante la vigencia del servicio: los datos se conservan mientras la Institución mantenga su suscripción activa.
- Finalizado el servicio: los datos se mantendrán bloqueados por un plazo máximo de 90 días para permitir su exportación.
- Eliminación definitiva: vencido dicho plazo, los datos operativos serán eliminados de los servidores de producción. Las copias de respaldo (backups) se eliminarán de forma progresiva conforme a los ciclos técnicos de retención, sin reutilización operativa.
- Excepciones legales: determinados datos de facturación podrán conservarse por los plazos exigidos por la normativa fiscal o jurídica aplicable (hasta 5 o 10 años, según el país).
8. Derechos ARCO y menores de edad
Los titulares de los datos personales, o sus representantes legales, pueden ejercer los derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO).
Dado que la Institución Educativa es la Responsable del Tratamiento:
- Solicitud principal: deberá dirigirse directamente a la Institución Educativa.
- Soporte subsidiario: en caso de falta de respuesta o imposibilidad operativa, el titular o representante legal podrá contactar a Cuaderno Rojo a legales@cuadernorojo.com, acreditando su identidad. Cuaderno Rojo trasladará la solicitud a la Institución para su autorización previa.
En el caso de datos de menores de edad, estos derechos solo podrán ser ejercidos por padres, madres o representantes legales debidamente acreditados.
9. Uso de cookies
Utilizamos cookies propias y de terceros para mantener la sesión activa, recordar preferencias y analizar el tráfico de la plataforma (por ejemplo, Google Analytics). El usuario puede configurar su navegador para rechazar cookies, lo que podría afectar ciertas funcionalidades del servicio.
10. Modificaciones
Cuaderno Rojo se reserva el derecho de modificar la presente Política de Privacidad. Los cambios sustanciales serán notificados mediante aviso en la plataforma o por correo electrónico. El uso continuado del servicio implica la aceptación de la versión vigente.
11. Ley aplicable y jurisdicción
La presente Política se rige por las leyes de la República Argentina. Cualquier controversia será sometida a la jurisdicción de los tribunales ordinarios de la Ciudad Autónoma de Buenos Aires, salvo que la normativa local del usuario disponga lo contrario.