1. Introducción
En CheckFox EGEL, respetamos profundamente tu privacidad y nos comprometemos a proteger tus datos personales de acuerdo con la Ley Federal de Protección de Datos Personales en Posesión de Particulares (LFPDPPP) de México. Esta política de privacidad explica de manera detallada y transparente cómo recopilamos, usamos, almacenamos y protegemos tu información cuando utilizas nuestra plataforma educativa.
Resumen Ejecutivo: Solo recopilamos los datos estrictamente necesarios para brindarte el servicio educativo. Jamás vendemos, alquilamos o compartimos tu información con terceros para fines comerciales. Tienes control total sobre tus datos y puedes eliminarlos cuando desees.
2. Información que Recopilamos
2.1 Información de Cuenta y Autenticación:
- Correo electrónico: Requerido para crear cuenta y verificación (obligatorio)
- Contraseña: Almacenada de forma encriptada mediante Firebase Auth (si usas autenticación por email)
- Proveedor OAuth: Si usas Google Sign-In, recibimos tu email, nombre y foto de perfil de tu cuenta de Google
- Nombre de usuario (displayName): Opcional, puedes actualizarlo desde tu perfil
- Foto de perfil: Opcional, soporta carga personalizada o desde Google
- Estado de verificación: Bandera que indica si has verificado tu email
2.2 Datos de Progreso Académico:
- Historial de exámenes: Intentos de examen completo, módulos disciplinares y de lenguaje
- Respuestas del usuario: Tus selecciones en cada pregunta (almacenadas en Firestore: colección `examAttempts`)
- Puntajes y calificaciones: Resultados por área, promedios generales, porcentajes de aciertos
- Tiempo de estudio: Horas acumuladas, tiempo por sesión, tiempo por pregunta
- Progreso por área: Desempeño específico en cada una de las áreas del EGEL (almacenado en `studyProgress/{userId}`)
- Estadísticas agregadas: Exámenes realizados, exámenes aprobados, racha de estudio, tendencia de desempeño
2.3 Preferencias de Usuario:
- Configuración de examen: Duración preferida, modo de presentación (almacenado en `userSettings/{userId}`)
- Tema de interfaz: Modo oscuro/claro (localStorage)
- Notificaciones push: Preferencias de recordatorios, tokens FCM si las activas
- Tutorial: Estado de tutoriales completados
- Escuela: Institución educativa (opcional, para estadísticas agregadas)
2.4 Información Técnica y de Uso:
- Tipo de dispositivo: Detección de móvil, tablet o desktop para optimización de UI
- Navegador: User agent para compatibilidad y debug
- Geolocalización: NO recopilamos ubicación geográfica
- Sesión: Última actividad, fecha de creación de cuenta, último login
- Tokens FCM: Solo si activas notificaciones push (almacenados en `fcmTokens` subcollection)
- Service Worker: Instalación de PWA, caché offline
2.5 Datos que NO Recopilamos:
- ❌ Información financiera o de pago (el servicio es 100% gratuito)
- ❌ Datos biométricos
- ❌ Ubicación geográfica en tiempo real
- ❌ Contactos o lista de amigos
- ❌ Acceso a cámara o micrófono (excepto para foto de perfil si lo autorizas)
- ❌ Historial de navegación fuera de la plataforma
3. Cómo Usamos tu Información
Utilizamos tu información exclusivamente para los siguientes propósitos legítimos:
3.1 Provisión del Servicio:
- Autenticación segura y gestión de sesiones
- Guardar y sincronizar tu progreso de estudio
- Generar exámenes personalizados y adaptativos
- Calcular estadísticas de rendimiento en tiempo real
- Proporcionar retroalimentación instantánea y explicaciones de respuestas
- Habilitar funcionalidad offline (PWA) mediante caché local
3.2 Mejora Continua:
- Identificar áreas de dificultad común para mejorar contenido
- Detectar y corregir errores en preguntas del banco
- Optimizar experiencia de usuario basándose en patrones de uso
- Priorizar desarrollo de nuevas funcionalidades
3.3 Comunicaciones (Solo si las Activas):
- Enviar recordatorios de estudio personalizados
- Notificar sobre actualizaciones importantes de la plataforma
- Avisar sobre nuevo material de estudio disponible
3.4 Seguridad y Prevención de Fraude:
- Detectar actividades sospechosas o no autorizadas
- Prevenir creación de múltiples cuentas fraudulentas
- Proteger la integridad del banco de preguntas
- Mantener logs de seguridad y auditoría
3.5 Estadísticas Anónimas:
- Generar reportes agregados sin identificadores personales
- Medir tasas de aprobación por área (datos anonimizados)
- Analizar patrones de estudio a nivel población
4. Almacenamiento y Ubicación de Datos
4.1 Firebase (Google Cloud Platform):
- Firebase Authentication: Gestión de credenciales y sesiones (encriptado en tránsito y reposo)
- Firestore Database: Almacenamiento de progreso, configuraciones y datos estructurados
- Colección
users/{userId}: Perfil básico - Colección
userSettings/{userId}: Preferencias - Colección
studyProgress/{userId}: Progreso por área - Colección
user_progress/{userId}: Historial detallado - Colección
examAttempts: Intentos de examen (filtrados por userId) - Colección
fcmTokens/{userId}: Tokens de notificación (opcional)
- Colección
- Firebase Storage: Fotos de perfil (ruta: `users/{userId}/profile/*`)
- Cloud Functions: Procesamiento server-side (notificaciones, eliminación de cuenta)
4.2 Almacenamiento Local (Tu Dispositivo):
- LocalStorage: Preferencias de UI, estado de tutorial, caché de splash screen
- IndexedDB: Preguntas en caché para modo offline (via React Query)
- Service Worker Cache: Assets estáticos para PWA
4.3 Ubicación Geográfica:
Los datos se almacenan en servidores de Google Cloud ubicados en Estados Unidos (us-central1). Firebase cumple con estándares internacionales de seguridad como ISO 27001, SOC 2/3 y GDPR.
4.4 Período de Retención:
- Los datos se mantienen mientras tu cuenta esté activa
- Logs de seguridad: 90 días
- Datos de cuenta eliminada: Borrado permanente inmediato (ver sección 7)
- Estadísticas anónimas: Indefinidamente (sin identificadores personales)
5. Compartir Información
Política de No Venta: NO vendemos, alquilamos ni compartimos tu información personal con terceros para fines comerciales. Nunca.
5.1 Compartimos Datos Solo en Estos Casos:
- Proveedores de Servicio Técnico:
- Firebase/Google Cloud: Para hosting, autenticación y base de datos
- Estos proveedores están contractualmente obligados a proteger tu información
- Procesamiento bajo acuerdos de protección de datos (DPA)
- Cumplimiento Legal: Si es requerido por ley, orden judicial o proceso legal válido en México
- Protección de Derechos: Para defender nuestros derechos legales, prevenir fraude o proteger la seguridad de usuarios
- Con Tu Consentimiento: Si explícitamente autorizas compartir datos con terceros específicos
5.2 Funcionalidad de Compartir:
Cuando usas la función "Compartir Resultados", solo se comparte una imagen/captura generada localmente. No compartimos acceso a tu cuenta ni datos subyacentes.
6. Seguridad de la Información
Implementamos múltiples capas de seguridad para proteger tu información:
6.1 Seguridad en Tránsito:
- 🔒 Conexiones HTTPS/TLS 1.3 obligatorias en toda la plataforma
- 🔒 Certificados SSL válidos y actualizados
- 🔒 HTTP Strict Transport Security (HSTS) habilitado
6.2 Seguridad en Reposo:
- 🔐 Contraseñas hasheadas con bcrypt (si usas autenticación por email)
- 🔐 Encriptación en reposo de Firestore (AES-256)
- 🔐 Tokens de sesión JWT firmados criptográficamente
6.3 Controles de Acceso:
- ✓ Firestore Security Rules: Cada usuario solo accede a sus propios datos
- ✓ Storage Rules: Usuarios solo pueden subir/ver sus propias fotos de perfil
- ✓ Cloud Functions con validación de autenticación (auth_time checks)
- ✓ Verificación de email obligatoria para usar funcionalidades completas
6.4 Monitoreo y Auditoría:
- 📊 Logs de actividad sospechosa
- 📊 Detección de múltiples intentos de login fallidos
- 📊 Auditorías periódicas de reglas de seguridad
6.5 Limitaciones:
A pesar de nuestras medidas de seguridad, ningún sistema es 100% infalible. Te recomendamos usar contraseñas fuertes y únicas, habilitar autenticación de dos factores en tu email, y notificarnos inmediatamente si detectas actividad sospechosa.
7. Tus Derechos (ARCO)
De acuerdo con la LFPDPPP, tienes los siguientes derechos sobre tus datos personales:
7.1 Derecho de Acceso:
- Ver toda tu información personal almacenada
- Accesible desde tu perfil en la plataforma
- Exportar tus datos de progreso en formato PDF
7.2 Derecho de Rectificación:
- Corregir información inexacta o desactualizada
- Actualizar nombre, foto de perfil, escuela desde la configuración
7.3 Derecho de Cancelación (Eliminación):
- Función "Borrar Cuenta" disponible en tu perfil
- Proceso de eliminación:
- Requiere re-autenticación reciente (< 5 minutos)
- Confirmación explícita escribiendo "BORRAR"
- Eliminación server-side via Cloud Function
- Borra: perfil, configuraciones, progreso, historial de exámenes, fotos, tokens FCM
- Acción PERMANENTE e IRREVERSIBLE
7.4 Derecho de Oposición:
- Desactivar notificaciones push en cualquier momento
- Revocar permisos de cámara para foto de perfil
- Dejar de usar la plataforma en cualquier momento
7.5 Portabilidad de Datos:
- Exportar resultados de exámenes en PDF
- Capturas de pantalla de estadísticas
- Solicitar copia completa de tus datos contactándonos
Ejercicio de Derechos: Para ejercer estos derechos o realizar consultas, contáctanos vía WhatsApp: +52 783 832 9484
8. Cookies y Almacenamiento Local
8.1 Tipos de Almacenamiento que Usamos:
LocalStorage (Navegador):
user: Información de sesiónsplashShown: Estado del splash screen iniciallastVerificationEmailSentAt: Cooldown de emails de verificacióntheme: Preferencia de modo oscuro/clarotutorialCompleted: Tutoriales vistoscurrentExam: Estado de examen en progresolastExamState: Último examen completado
IndexedDB:
- Caché de preguntas para modo offline (React Query)
- Se borra al limpiar datos del sitio en tu navegador
Service Worker Cache:
- Assets estáticos (JS, CSS, imágenes) para PWA
- Permite funcionamiento offline
Cookies de Firebase:
- Cookies de autenticación necesarias para el servicio
- No usamos cookies de terceros para publicidad o tracking
8.2 Control de Almacenamiento:
- Puedes borrar localStorage desde DevTools de tu navegador
- Desinstalar la PWA elimina todo el caché local
- La eliminación de cuenta borra datos de servidor, pero debes limpiar localStorage manualmente si lo deseas
9. Notificaciones Push (Opcional)
9.1 Consentimiento: Las notificaciones push son 100% opcionales. Debes activarlas explícitamente.
9.2 Datos Recopilados:
- Token FCM (Firebase Cloud Messaging) único por dispositivo
- Almacenado en Firestore:
fcmTokens/{userId}/tokens/{tokenId}
9.3 Uso:
- Enviar recordatorios de estudio personalizados
- Notificar sobre actualizaciones de la plataforma
- Avisos sobre nuevo material disponible
9.4 Desactivación:
- Puedes desactivar en Configuración → Notificaciones
- También desde permisos del navegador
- Al desactivar, el token FCM se elimina de Firestore
10. Menores de Edad
Esta plataforma está diseñada principalmente para estudiantes universitarios próximos a egresar (típicamente 21-25 años). Si eres menor de 18 años:
- Te recomendamos usar la plataforma con conocimiento y supervisión de tus padres o tutores
- No recopilamos intencionalmente datos de menores de 13 años
- Si detectamos una cuenta de menor de 13 años, podemos suspenderla hasta verificar autorización parental
11. Transferencias Internacionales
Tus datos pueden ser procesados en servidores ubicados en Estados Unidos (Google Cloud us-central1). Firebase/Google cumple con:
- GDPR (General Data Protection Regulation - Europa)
- CCPA (California Consumer Privacy Act - EE.UU.)
- Cláusulas contractuales estándar aprobadas
- Mecanismos de transferencia internacional validados
12. Cambios a esta Política
12.1 Notificación: Podemos actualizar esta política ocasionalmente. Te notificaremos sobre cambios significativos mediante:
- Aviso destacado en la plataforma
- Notificación push (si las tienes activadas)
- Email a tu dirección registrada (para cambios sustanciales)
12.2 Historial: La fecha de "Última actualización" siempre aparece al inicio de este documento.
12.3 Aceptación: El uso continuado de la plataforma después de cambios constituye tu aceptación de la política actualizada. Si no estás de acuerdo, puedes eliminar tu cuenta.
13. Contacto y Atención al Usuario
Responsable de Protección de Datos:
- Proyecto: CheckFox EGEL
- WhatsApp: +52 783 832 9484
- Página de Contacto: Ver detalles completos
Horario de Atención: Respondemos consultas dentro de 48-72 horas hábiles.
Tipos de Consultas:
- Ejercicio de derechos ARCO
- Preguntas sobre esta política
- Reportes de incidentes de seguridad
- Solicitudes de eliminación de datos
- Consultas sobre uso de información
14. Transparencia y Auditoría
Nos comprometemos a la transparencia total:
- ✓ Esta política está disponible públicamente sin registro
- ✓ Código de reglas de seguridad Firebase es auditable
- ✓ No usamos trackers de terceros o scripts de publicidad
- ✓ No hay "letra pequeña" - todo está explicado claramente