1. Principios
- Cliente directo. La aplicación se comunica exclusivamente con los servidores oficiales de la Universidad Peruana Los Andes y, de forma opcional, con Microsoft Graph.
- Procesamiento local. Toda la información del usuario se almacena y procesa en el dispositivo.
- Ausencia de telemetría. La aplicación no recopila estadísticas de uso, eventos de interfaz ni métricas de rendimiento.
- Reversibilidad. Toda la información almacenada puede eliminarse mediante los controles previstos o desinstalando el programa.
2. Datos tratados
2.1. Credenciales de acceso a la universidad
El usuario debe introducir su nombre de usuario y contraseña de la universidad para utilizar las funciones que dependen de dicha plataforma.
- Las credenciales se transmiten exclusivamente al endpoint oficial de autenticación de la universidad mediante TLS.
- Si el usuario activa "Recordar credenciales", éstas se almacenan localmente en el área privada de la aplicación, codificadas en Base64.
- Las credenciales no se transmiten a ningún servicio adicional ni a terceros.
2.2. Datos académicos y administrativos
Mientras la sesión está activa, la aplicación consulta los siguientes datos a través de las APIs oficiales de UPLA:
- Perfil: nombre, código, carrera, facultad, ciclo, modalidad, sede, créditos aprobados.
- Horario académico del periodo activo.
- Calificaciones: promedio acumulado, promedios por periodo, notas por asignatura y ranking promocional.
- Información financiera: cuotas pendientes y vencidas, histórico de operaciones, cronograma de pagos.
- Trámites: constancias generadas, certificados.
Esta información se almacena en caché en el dispositivo. La caché se elimina al cerrar sesión o desinstalar la aplicación.
2.3. Notificaciones locales
La aplicación programa notificaciones a través del sistema operativo para recordatorios de clases, vencimientos de cuotas y detección de calificaciones nuevas. La aplicación no utiliza servicios de notificaciones push.
3. Prácticas no realizadas
A fin de evitar ambigüedad, la aplicación no realiza ninguna de las siguientes prácticas:
- Recopilación de métricas de uso ni telemetría.
- Integración con servicios de análisis (Google Analytics, Firebase Analytics, Mixpanel u otros).
- Inclusión de publicidad o SDKs de monetización.
- Compartición de datos con terceros.
- Procesamiento en servidores propios.
- Comercialización de información del usuario.
4. Derechos del usuario
El usuario puede ejercer en todo momento los siguientes controles:
- Cerrar sesión (Perfil → Cerrar sesión).
- Revocar acceso a Microsoft 365 (myaccount.microsoft.com).
- Desinstalar la aplicación: el sistema operativo elimina la totalidad de los datos privados.
5. Medidas de seguridad
- Toda la comunicación con la universidad, la universidad y Microsoft Graph utiliza TLS (HTTPS).
- La aplicación incluye el almacén de autoridades certificadoras de Mozilla para mitigar fallos de validación TLS.
- Las credenciales almacenadas localmente se codifican en Base64. Esta medida ofusca el valor pero no constituye cifrado robusto.
Los usuarios que requieran un nivel de seguridad superior deberían abstenerse de utilizar la opción "Recordar credenciales".
6. Menores de edad
La aplicación se dirige a estudiantes universitarios. Se recomienda que los usuarios menores de edad consulten esta política con sus padres o tutores antes de utilizar el servicio.
7. Modificaciones
Cualquier modificación sustancial se reflejará en una nueva versión de este documento y en el CHANGELOG. El usuario no está obligado a aceptar modificaciones futuras y puede desinstalar la aplicación en cualquier momento.
8. Limitación de responsabilidad
La aplicación se distribuye sin garantías. El responsable no se hace cargo de pérdida de datos, decisiones tomadas en base a la información mostrada, interrupciones del servicio derivadas de fallos en los sistemas de UPLA o Microsoft, ni modificaciones de las políticas o APIs de terceros.
Para trámites legales, académicos o financieros, el usuario debe verificar la información en las fuentes oficiales.
9. Contacto
Las consultas, reclamaciones o solicitudes relativas a esta política pueden remitirse mediante un issue en el repositorio público:
github.com/auralix-studio/nexo/issues
Para asuntos que requieran reserva, se ruega indicar la palabra PRIVADO en el título del issue.