1. Responsable del tratamiento
El responsable del tratamiento es AJENZA S.A.S., que opera la plataforma educativa AJTecnology en Quinindé, Esmeraldas, Ecuador. El RUC que usamos en comprobantes de pago es 0891793924001. La calle o domicilio societario completo está PENDIENTE de confirmación para esta página.
Canal de privacidad: info.ajtecnology@gmail.com. WhatsApp: +593 98 726 6751. Horario publicado: Lunes a viernes, de 9:00 a 18:00.
2. Ámbito y bases del tratamiento
Esta política cubre ajtecnology.com, la API asociada y las cuentas de estudiante, representante, docente, coordinador, administrador y miembros de la Comunidad. Tratamos datos para prestar el servicio educativo, gestionar convenios institucionales, cobrar, dar soporte, medir páginas públicas con tu consentimiento y cumplir obligaciones legales.
Las bases que aplican, según el caso, son la ejecución del servicio (cuenta, matrícula, clases), el consentimiento (cookies de medición, newsletter de Comunidad, inicio de sesión con Google) y el cumplimiento de obligaciones legales o de seguridad (comprobantes, auditoría, certificados).
3. Datos de cuenta
Al crear o administrar una cuenta podemos guardar:
- Correo electrónico, nombre, apellido, nombre visible, foto por URL y biografía.
- Cédula u otro número de identidad (`identityNumber`), cuando se usa para entrar o para un convenio.
- Contraseña almacenada solo como hash scrypt. No guardamos la contraseña en claro.
- Rol (estudiante, instructor, coordinador, administrador), estado de la cuenta y preferencia de tema.
- Cookie de sesión `ajt_web_session`. La sesión vigente dura 30 días de inactividad: si usas la plataforma, se extiende otros 30 días.
Si una persona entra solo con cédula y no tiene un correo real, la plataforma fabrica un identificador técnico con el sufijo @cedula.ajtecnology.internal. Ese valor no es un buzón: sirve para iniciar sesión y no se presenta como correo de contacto. El correo de contacto real se pide aparte, y en cursos Kids debe ser el del representante (sección 5).
4. Datos académicos y certificados
Para operar cursos y convenios guardamos:
- Matrículas, institución, convenio, paralelo o grado cuando aplica.
- Progreso por lección, intentos de quiz, calificaciones y entregas de práctica.
- Certificados con folio verificable. La ruta pública es
/verify/seguido del folio.
La verificación de certificados es pública por diseño: quien tenga el folio puede ver, sin iniciar sesión, el nombre del estudiante, la cédula, el curso, las horas, la institución (si hay convenio) y la fecha de emisión. No publiques un folio si no quieres que esos datos se consulten.
5. Menores de edad (cursos Kids / EGB)
Hay alumnos de Educación General Básica en cursos con experiencia Kids. De un menor podemos tratar cédula, nombre, matrícula, progreso, intentos, prácticas y, si se emite, el certificado público descrito arriba.
El consentimiento y el correo de contacto los da el representante, no el menor. La plataforma exige el correo del representante cuando hay matrícula Kids activa; no debe usarse el Gmail del estudiante. El representante ejerce los derechos de la sección 13 sobre esa cuenta: acceso, rectificación, eliminación u oposición, por los canales de contacto de esta página o desde la configuración de la cuenta si controla el acceso.
6. Pagos y pasarelas
Las compras pueden pagarse con PayPal, Payphone, Kushki o transferencia bancaria a AJENZA S.A.S. (Banco Internacional). Guardamos la orden (montos, ítems, estado, aceptación de términos de compra) y el registro del pago: proveedor, identificadores de la transacción, estado, fecha y el payload que envía la pasarela para conciliar.
No almacenamos números de tarjeta ni CVV. Esos datos los procesa la pasarela en su propia página o widget. Si pagas por transferencia, el administrador puede revisar el comprobante que envíes por el canal indicado.
7. Soporte y WhatsApp
Los tickets de soporte guardan nombre, correo, teléfono, institución, asunto, mensaje, canal (web o WhatsApp), preferencia de contacto y el hilo de seguimiento. El canal de WhatsApp publicado es +593 98 726 6751.
En la bitácora interna, los metadatos sensibles del ticket (correo, teléfono, nombre, asunto, mensaje) se guardan hasheados, no en claro.
8. Comunidad
Si te unes a la Comunidad guardamos perfil, intereses, consentimientos, canal de origen, publicaciones, comentarios, reportes y, si lo activas, la suscripción a la newsletter de proyectos. Cada envío de newsletter incluye un enlace para darte de baja sin iniciar sesión.
Esos derechos ya están implementados en /comunidad/mis-datos:
- Descargar mis datos (JSON): exporta perfil, comentarios y reportes.
- Eliminar tu participación: borra perfil, comentarios y reportes de Comunidad. Si la cuenta solo existía para la Comunidad, también se elimina la cuenta; si tiene cursos, compras, club o convenio, la cuenta LMS se conserva sin el perfil de Comunidad.
9. Inicio de sesión con Google
Cuando usas «Iniciar con Google», Google nos envía un identificador estable (`sub`), el correo y el nombre de esa cuenta de Google. Guardamos el `sub` como identidad federada y el correo en el momento del vínculo. No usamos el correo de Google para encontrar o apropiarnos de una cuenta local por coincidencia: el vínculo es explícito.
No recibimos ni guardamos la contraseña de Google. Puedes desvincular Google desde tu cuenta si te queda otro método de entrada (contraseña o cédula). Esta función puede estar apagada en producción hasta que Google apruebe la app; el tratamiento descrito es el que ya está construido.
10. Medición, cookies y terceros
Con tu consentimiento del aviso de cookies usamos Google Analytics 4 (medición G-M0ENZV3N00) y Meta Pixel (1135554404612871). Ninguno se descarga si eliges solo lo necesario. El detalle de cookies está en la política de cookies.
El rastreo de campañas solo corre en páginas públicas concretas(inicio, blog, cursos, nosotros, proyectos, contacto y soporte, y las fichas públicas de blog o curso). Nunca se activa con parámetros de consultaen la URL, ni en login, paneles, recuperación, Comunidad autenticada ni enlaces privados. Así evitamos mandar tokens, folios o datos de cuenta a Google o Meta.
Otros encargados técnicos: hosting y base de datos, correo transaccional (Resend), Cloudflare Turnstile en formularios públicos, YouTube para videos embebidos y las pasarelas de la sección 6. Cada uno trata lo mínimo para su función.
11. Auditoría y seguridad
Registramos eventos de acceso y operación en un diario de auditoría. La dirección IP se guarda hasheada (SHA-256), no en claro. El navegador (`userAgent`) puede quedar un tiempo en claro y luego se anonimiza; el resto de datos sensibles del evento (correos, cédulas, teléfonos) también se hashean.
Aplicamos contraseñas con scrypt, sesiones controladas, límites de intentos, validación de roles y cifrado en tránsito (HTTPS).
12. Conservación
Plazos que ya aplican en la plataforma:
- Sesión vigente: 30 días de inactividad (se extiende con el uso).
- Cuenta, matrículas, progreso, calificaciones y certificados: se conservan mientras la relación educativa o el convenio lo requieran. El plazo exacto de borrado automático de estos registros académicos está PENDIENTE.
- Órdenes, pagos y certificados con folio: no se purgan de forma automática. El plazo tributario de los comprobantes está PENDIENTE de confirmación contable.
Hay un cambio técnico abierto (pull request 193) que, cuando se fusione, purgará por lotes: sesiones ya muertas a los 7 días; códigos de verificación a los 7 días; `userAgent` en claro a los 30 días (se anonimiza); auditoría de acceso (`auth.*`) a los 24 meses; auditoría operativa a los 12 meses. Hasta que ese trabajo esté en producción, esos plazos de purga quedan PENDIENTE.
13. Derechos LOPDP
Puedes ejercer, por ti o como representante de un menor:
- Acceso: saber qué datos tenemos. En Comunidad, «Descargar mis datos (JSON)». En el resto de la plataforma, escríbenos.
- Rectificación: corregir nombre, correo, cédula u otros datos inexactos desde configuración de cuenta o por soporte.
- Eliminación: pedir el borrado cuando ya no sea necesario conservar el dato. En Comunidad el borrado de participación ya es autoservicio.
- Oposición: oponerte a un tratamiento que no sea estrictamente necesario para el servicio (por ejemplo, medición o newsletter).
- Portabilidad: recibir una copia estructurada. Comunidad ya entrega JSON; el resto se atiende por el canal de contacto.
- A no ser objeto de decisiones automatizadas: no usamos perfiles automatizados para crédito, contratación ni sanciones. Las notas de quiz y prácticas son evaluación académica de lo que enviaste, no una decisión automatizada con efectos jurídicos ajenos al curso.
Escríbenos a info.ajtecnology@gmail.com o a WhatsApp +593 98 726 6751. El plazo máximo de respuesta está PENDIENTE de fijarse por escrito; mientras tanto atendemos en el horario publicado (Lunes a viernes, de 9:00 a 18:00).
14. Contacto y cambios
Responsable: AJENZA S.A.S. · AJTecnology · Quinindé, Esmeraldas, Ecuador. Correo: info.ajtecnology@gmail.com. WhatsApp: +593 98 726 6751.
Podemos actualizar esta política cuando cambie el tratamiento (nuevas funciones, proveedores o plazos). La fecha de la última actualización aparece al inicio de esta página. La URL canónica es https://ajtecnology.com/privacidad.