Aviso de Privacidad

En D-MIS DESARROLLO Y MANTENIMIENTO INTEGRAL DE SOFTWARE, S.C. ("Möva") sabemos que el bienestar emocional es la base del aprendizaje. Por eso, proteger la privacidad de los usuarios (estudiantes, docentes, padres y/o tutores) no es solo una obligación legal, sino un compromiso ético. En este documento explicamos de forma transparente cómo cuidamos tus datos, para que tú solo tengas que preocuparte por lo más importante: crecer y aprender en un entorno seguro.

Al utilizar nuestros servicios, usted reconoce y acepta que Möva actúa exclusivamente como Encargado del Tratamiento de la información suministrada, siendo las Instituciones Educativas y Autoridades Competentes las únicas Responsables del Tratamiento de los datos que introduzcan en el sistema.

Alcance de la Política

La presente Política de Privacidad es de aplicación obligatoria para:

Definiciones

Aviso de privacidad: Documento a disposición de la persona titular de la información de forma física, electrónica o en cualquier otro formato generado por el responsable, a partir del momento en el cual se recaben sus datos personales, con el objeto de informarle los propósitos del tratamiento de los mismos.

Base de datos: Conjunto ordenado de datos personales referentes a una persona identificada o identificable condicionados a criterios determinados, con independencia de la forma o modalidad de su creación, tipo de soporte, procesamiento, almacenamiento y organización.

Clientes: Son las entidades (colegios, universidades o centros de formación, inclusive autoridades educativas competentes) que deciden la finalidad y el uso de los datos personales procesados dentro de la aplicación. Al obtener la licencia de uso, asumen la obligación legal de garantizar que el tratamiento de los datos de sus alumnos, docentes y personal cumpla con la normativa vigente.

Datos Personales: Cualquier información concerniente a una persona identificada o identificable. Se considera que una persona es identificable cuando su identidad pueda determinarse directa o indirectamente a través de cualquier información.

Datos personales sensibles: Aquellos datos personales que afecten a la esfera más íntima de la persona titular, o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para esta. De manera enunciativa más no limitativa se consideran sensibles los datos personales que puedan revelar aspectos como origen racial o étnico, estado de salud presente o futuro, información genética, creencias religiosas, filosóficas y morales, opiniones políticas y preferencia sexual.

Derechos ARCO: Derechos de acceso, rectificación, cancelación y oposición al tratamiento de datos personales.

Persona encargada: Persona física o jurídica que sola, o conjuntamente con otras, trate datos personales por cuenta del responsable.

Principios para el tratamiento de datos: Son las directrices, estándares y prescripciones que orientan el tratamiento de datos personales, a partir de los cuales se determinan el criterio de interpretación frente a posibles controversias relativas al derecho de protección de datos.

Responsable del tratamiento: Persona física o moral de carácter privado que decide sobre el tratamiento de datos personales.

Titular del dato personal: Persona a quien corresponden los datos personales.

Tratamiento de datos: Cualquier operación o conjunto de operaciones efectuadas mediante procedimientos manuales o automatizados aplicados a los datos personales, relacionadas con la obtención, uso, registro, organización, conservación, elaboración, utilización, comunicación, difusión, almacenamiento, posesión, acceso, manejo, aprovechamiento, divulgación, transferencia o disposición de datos personales.

Transferencia de datos personales: Toda comunicación de datos realizada a persona distinta del titular, responsable o persona encargada del tratamiento.

Usuarios: Son las personas físicas vinculadas a la Institución Educativa —específicamente alumnos, padres de familia o tutores legales y personal docente— que cuentan con autorización para acceder a la aplicación y utilizar sus herramientas digitales con fines académicos, pedagógicos o de seguimiento escolar.

Información que recopilamos

Para la prestación de los Servicios de Möva, se recopilarán datos del Usuario de identificación, contacto, educativos, comportamiento en la plataforma y datos socioemocionales.

Datos que usted nos proporciona

Usted nos proporciona datos de forma voluntaria cuando se registra y/o utiliza el Producto; por ejemplo, cuando crea un perfil de usuario(a) ("Perfil"), responde a nuestros correos electrónicos o reporta un problema. Los datos que usted nos proporciona incluyen: nombre, dirección de correo electrónico, institución educativa, edad, fecha de nacimiento.

Datos que recopilamos automáticamente

Cookies y otras tecnologías similares. Tal como se describe con mayor detalle en nuestro apartado Cookies y Protocolo de Seguridad en Línea, por lo que usted puede controlar las cookies mediante la configuración de su navegador.

Datos del navegador y del dispositivo. Recopilamos datos de, o sobre, los dispositivos desde los cuales usted accede al Producto, según los permisos que haya otorgado. Podemos asociar los datos que recopilamos de sus distintos dispositivos, lo que nos ayuda a proporcionar Servicios consistentes en todos sus dispositivos. Ejemplos de dichos datos incluyen preferencias de idioma, dirección IP, ubicación, zona horaria, tipo y modelo del dispositivo, configuración del dispositivo y sistema operativo.

Datos de uso. Registramos cómo usted interactúa con nuestro Producto. Por ejemplo, registramos las funciones y el contenido con los que usted interactúa, con qué frecuencia y durante cuánto tiempo utiliza el Producto, qué secciones utiliza y otras interacciones.

Finalidades del Tratamiento

El Responsable destinará los Datos Personales a las siguientes finalidades primarias:

Los datos no serán utilizados para finalidades secundarias que no son indispensables para el servicio.

Ejercicio de Derechos ARCO y Revocación del Consentimiento

En virtud de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su Reglamento, usted, en su carácter de Usuario (alumno, padre de familia o docente), tiene derechos sobre el tratamiento de su información personal: Acceso, Rectificación, Cancelación y Oposición (ARCO). Asimismo, puede revocar en cualquier momento el consentimiento otorgado para dicho tratamiento.

Para ejercer sus derechos o revocar su consentimiento, el Titular o su representante legal deberán presentar la solicitud correspondiente ante el Departamento de Datos Personales con la identificación oficial que acredite su personalidad. Para facilitar este proceso, el Responsable pone a su disposición el correo electrónico: tech@mova.la. Dicho departamento recibirá la solicitud y notificará la resolución al correo electrónico proporcionado por el Titular para tal efecto, en un máximo de 20 días hábiles.

Medidas de Seguridad

Con el fin de proteger los datos personales de los Usuarios y prevenir su daño, pérdida, alteración, destrucción, uso, acceso o tratamiento no autorizado, la arquitectura de MOVA usa embeddings de OpenAI para búsqueda interna y está diseñada para soportar y utilizar el ecosistema de proveedores líderes tales como Supabase, OpenRouter y Twilio/SendGrid (en lo sucesivo el/los "Proveedor(es)"). Los Proveedores mantienen certificaciones internacionales de seguridad de la información, por lo que Möva cumple, gracias a y por medio de sus Proveedores, con esos controles a nivel de infraestructura para el flujo de datos. Para base de datos, autenticación, almacenamiento y funciones de servidor, el Proveedor utiliza las siguientes certificaciones: SOC 2 Tipo II; capacidad de cumplimiento HIPAA sujeta, en su caso, a la contratación del complemento correspondiente y a la firma del acuerdo (BAA); y cifrado en reposo y en tránsito. Para el envío de correos transaccionales, el Proveedor cuenta con las certificaciones SOC 2 Tipo II e ISO/IEC 27001. Para los centros de datos (a través de Supabase), el Proveedor cuenta con las certificaciones ISO/IEC 27001 y SOC 2. Los controles descritos (control de acceso, cifrado, auditoría, gestión de secretos y endurecimiento de funciones) están alineados con dominios de ISO/IEC 27001 y criterios de SOC 2 (seguridad, confidencialidad y privacidad).

De tal suerte, implementamos medidas de seguridad administrativas, técnicas y físicas acordes con la naturaleza de la información que tratamos y con los riesgos asociados a su procesamiento. Entre dichas medidas se encuentran, de manera enunciativa mas no limitativa:

No obstante, ningún sistema de almacenamiento o transmisión electrónica de información es completamente invulnerable. En consecuencia, aun cuando adoptamos medidas razonables y acordes con las mejores prácticas de la industria para proteger la información, no es posible garantizar una seguridad absoluta frente a eventos ajenos a nuestro control.

En caso de identificar una vulneración de seguridad que afecte de forma significativa los derechos patrimoniales o morales de los Usuarios titulares de los datos personales, se realizarán las notificaciones correspondientes en los términos previstos por la legislación aplicable.

Plazo de Conservación

Cuando el Usuario solicita la eliminación de su cuenta, ésta y todos sus datos personales se eliminan de forma inmediata y permanente, salvo aquella información cuya conservación sea necesaria para cumplir obligaciones legales, resolver controversias, prevenir fraudes o ejercer derechos que, en todo caso, no será mayor a cinco años conforme a la legislación aplicable y/o a petición expresa o sentencia de un juez o autoridad competente.

Cookies y Protocolo de Seguridad en Línea

El Responsable obtiene información, a través de los sitios web o aplicaciones móviles de Möva, mediante el uso de cookies, entendiendo como "Cookie" el archivo de datos que se almacena en el disco duro de la computadora del Titular, cuando este tiene acceso al Sitio Web o a la Aplicación Móvil. Dichos archivos pueden contener información tal como la identificación proporcionada por el Titular, o información para rastrear las páginas de preferencia de este, para monitorear su comportamiento como usuario de internet, brindarles un mejor servicio y experiencia de usuario al navegar en el Sitio Web o en la Aplicación Móvil. Una Cookie no puede leer los datos o información del disco duro del Titular ni leer las cookies creadas por otros sitios o páginas. En caso de que el Titular desee rechazar las cookies o aceptarlas de manera selectiva, puede llevarlo a cabo a través del ajuste de las preferencias del navegador.

En el caso de empleo de Cookies, el botón de "ayuda" que se encuentra en la barra de herramientas de la mayoría de los navegadores, le dirá cómo evitar aceptar nuevas Cookies, cómo hacer que el navegador le notifique cuando recibe una nueva cookie o cómo deshabilitar todas las Cookies.

Exclusión de Responsabilidad

Los sitios web y las aplicaciones móviles de Möva podrían contener enlaces, hipervínculos o hipertextos "links", banners, botones y/o herramientas de búsqueda en internet que al ser utilizados por los Titulares transportan a otros portales o sitios de internet que podrían ser propiedad de terceros. Por lo tanto, no controla dichos sitios y no es responsable por los avisos de privacidad que ostenten, o en su caso, a la falta de ellos; los Datos Personales que los Titulares llegasen a proporcionar a través de dichos portales o sitios de internet distintos a los sitios web y las aplicaciones móviles de Möva, por lo que deberá verificar el aviso de privacidad en cada sitio al que acceda.

Por otro lado, debe recordar que el Responsable de sus datos personales es la Institución Educativa y/o autoridad competente, por lo que se recomienda al Usuario que verifique las políticas de privacidad de estos.

Tratamiento mediante Servicios de Inteligencia Artificial

Algunas funciones de la aplicación —en particular el chat de acompañamiento socioemocional— utilizan servicios de inteligencia artificial provistos por terceros para generar las respuestas del acompañante virtual. Cuando el alumno escribe un mensaje en el chat, el contenido de dicho mensaje y el contexto necesario de la conversación se transmiten a estos proveedores con la única finalidad de procesar y generar la respuesta.

Datos que se transfieren: el texto de los mensajes que el alumno escribe en el chat y el contexto de la conversación requerido para generar la respuesta. No se transfieren con dichos mensajes el correo electrónico, el teléfono ni la fecha de nacimiento del alumno.

Proveedores que procesan esta información (encargados):

Dichos proveedores actúan como encargados del tratamiento y procesan la información únicamente para prestar el servicio descrito, de conformidad con sus respectivas políticas de privacidad. Estos proveedores están obligados a mantener medidas de confidencialidad y seguridad que ofrecen una protección igual o equivalente a la establecida en este Aviso de Privacidad para los datos personales que se les transfieren.

El uso del chat es voluntario y el consentimiento para esta transferencia se recaba antes de enviar cualquier mensaje: durante el registro del alumno y, además, mediante un aviso dentro del propio chat que el usuario debe aceptar antes de utilizar la función.

Modificaciones a la Política de Privacidad

Möva se reserva el derecho de actualizar o modificar periódicamente la Política de Privacidad conforme a los cambios de las prácticas de información, en atención a las novedades legislativas, políticas internas o nuevos requerimientos para la prestación de los servicios. Dichas actualizaciones o modificaciones serán notificadas al Titular a través de los sitios web o aplicaciones móviles de Möva, en la sección Aviso de Privacidad. Se recomienda y requiere al Titular consultar la Política de Privacidad, por lo menos semestralmente, para estar actualizado de las condiciones y términos de este.