Aviso: Este documento describe las prácticas de AXORYN Technology para el sitio axoryn.tech, el Aula Virtual aula.axoryn.tech y los servicios digitales asociados. Está redactado conforme a principios internacionales de protección de datos y consumo digital (RGPD/UE, Ley 29733 – Perú, y buenas prácticas ISO/IEC 27701). No sustituye asesoría legal personalizada; para casos específicos contacte a contacto@axoryn.tech.
Este documento complementa la Política de Privacidad y describe, de forma transparente, las principales actividades de tratamiento de datos personales realizadas por AXORYN Technology (principio de accountability / responsabilidad proactiva).
Email vinculado (bound_email), clave, certificación, fechas, monto, referencia de pago
Base legal
Ejecución de contrato; obligación legal (facturación) cuando aplique
Conservación
Vigencia + plazos fiscales/contables
2.4. Evaluación y proctoring de exámenes
Finalidad
Integridad del examen, puntuación, reportes al alumno
Datos
Respuestas, puntuación, tiempos, incidencias (cambio de pestaña, cámara apagada, multi-sesión)
Base legal
Ejecución de contrato; interés legítimo en prevenir fraude académico
Nota
El monitoreo se basa en eventos; no implica, por defecto, almacenamiento de vídeo continuo del alumno
2.5. Seguridad del sitio y prevención de abuso
Finalidad
Rate limiting, reCAPTCHA, detección de bots, registros de acceso
Datos
IP, user-agent, tokens, logs técnicos
Base legal
Interés legítimo; obligación de seguridad
2.6. Comunicaciones de servicio
Finalidad
Bienvenida, recuperación de contraseña, aviso de licencia, soporte
Base legal
Ejecución de contrato
3. Encargados y subencargados típicos
Proveedor de hosting / correo (infraestructura del sitio y SMTP)
Procesador de pagos (cuando la pasarela esté activa)
Google (reCAPTCHA; Gemini API solo para generación interna de preguntas por administradores, no como destino de datos de alumnos finales en el flujo ordinario)
Los encargados están sujetos a obligaciones contractuales de confidencialidad, seguridad e instrucciones documentadas.
4. Decisiones automatizadas y elaboración de perfiles
AXORYN no adopta decisiones automatizadas con efectos jurídicos significativos sobre las personas sin intervención humana. Las puntuaciones de examen son resultados objetivos del cuestionario; la anulación por incidencias de proctoring se basa en reglas técnicas comunicadas al usuario y puede revisarse vía soporte.
5. Medidas de seguridad (resumen)
HTTPS/TLS, cabeceras de seguridad (HSTS, CSP, nosniff, frame-ancestors)
CSRF, sesiones endurecidas, rate limit
Control de acceso por roles (admin, instructor, alumno)
Sanitización de contenidos HTML de lecciones
Copias de seguridad y minimización de datos en APIs públicas