Política de privacidad
Versión 2026-09-25 · Documento para la versión 1.0.5
Esta Política explica qué información utiliza MizarOne, por qué la necesita, quién puede verla y qué control mantienes sobre ella.
1. Alcance y responsable
MizarOne es una herramienta educativa independiente operada desde Puerto Rico para organizar cursos, calcular estimados de GPA, seguir calificaciones y consultar calendarios académicos. No es un servicio oficial ni un sistema de expedientes de ninguna universidad.
Esta Política cubre la aplicación web, sus páginas públicas, autenticación, soporte y funciones relacionadas. MizarOne determina las finalidades descritas aquí; Google y las fuentes externas también procesan información bajo sus propias políticas cuando utilizas sus servicios.
2. Información que recopilamos
Cuenta e identidad
Al iniciar sesión con Google recibimos un identificador de cuenta y los datos básicos que autorizas, normalmente nombre, correo electrónico, estado de verificación y foto de perfil. No recibimos ni almacenamos tu contraseña de Google.
Perfil e información académica
Guardamos lo que decides introducir: nombre preferido, universidad, recinto o modalidad, nivel, programa, segunda concentración, minors, secuencias curriculares, calendario, año de ingreso, periodos, cursos, créditos, calificaciones, evaluaciones, categorías, escalas y eventos personales. Los calendarios institucionales integrados proceden de fuentes públicas y no son parte de tu expediente personal.
Solicitudes, soporte y consentimiento
Las solicitudes de catálogo pueden incluir la opción solicitada, institución, recinto, nivel, campo del perfil, identificador interno, fecha y estado. Las solicitudes de equipo incluyen el equipo, cargo solicitado, mensaje o evidencia que decidas aportar, estado y respuesta del liderato. Los reportes incluyen su descripción, nombre, correo, foto cuando esté disponible y contexto básico como institución, recinto, programa, año de ingreso y sección desde la que se envió. Antes de enviarlo, la interfaz muestra esos datos. Las notas, GPA, cursos, evaluaciones y eventos no se adjuntan automáticamente.
También guardamos un registro de consentimiento con las versiones que aceptaste, el momento y método de aceptación, el estado del tutorial, notificaciones, preferencias necesarias y registros de acciones administrativas o técnicas vinculadas al soporte.
Información técnica y de seguridad
Firebase, Google Cloud y reCAPTCHA Enterprise/App Check pueden procesar información técnica habitual —como dirección IP, características del navegador o dispositivo, identificadores, fecha, hora, tokens y señales de integridad— para autenticar, alojar, entregar contenido, prevenir abuso y diagnosticar fallos. MizarOne puede recibir errores y estados operativos necesarios, pero actualmente no integra Google Analytics ni una plataforma de publicidad.
3. Información almacenada en tu navegador
Utilizamos almacenamiento local o de sesión para recordar idioma, tema, señales temporales del inicio de sesión y consentimiento, preferencias de sesión y si una celebración ya se mostró. Firebase Authentication y App Check pueden almacenar tokens y datos técnicos para mantener y proteger la sesión. Puedes borrar ese almacenamiento desde el navegador, aunque hacerlo puede cerrar tu sesión o restablecer preferencias.
4. Importación y herramientas externas
MizarOne procesa en tu navegador el archivo JSON de importación y guarda únicamente los periodos y cursos que confirmas. No solicita que subas una transcripción oficial ni conserva el informe original usado para preparar el JSON.
Si eliges usar una herramienta de inteligencia artificial externa para leer informes, esa transferencia ocurre fuera de MizarOne y queda sujeta a la política de esa herramienta. Debes ocultar número de estudiante, dirección, fecha de nacimiento, seguro social, códigos QR y otros datos innecesarios antes de compartir cualquier documento.
5. Cómo usamos la información
- Autenticar la cuenta y separar los datos de cada usuario.
- Calcular estimados, organizar cursos, mostrar progreso, calendarios y recordatorios.
- Guardar y sincronizar la información que confirmas.
- Seleccionar fuentes institucionales aplicables y mostrar su procedencia o cobertura parcial.
- Procesar solicitudes de catálogo, agrupar duplicados y notificar resultados.
- Atender reportes, habilitar conversaciones y documentar acciones de soporte.
- Administrar consentimiento legal, roles, seguridad, límites, mantenimiento y prevención de abuso.
- Diagnosticar errores y mejorar confiabilidad, accesibilidad y rendimiento.
No vendemos ni alquilamos datos personales; no elaboramos perfiles publicitarios; no enviamos notas, cursos, GPA o eventos a anunciantes; y no utilizamos información académica personal para entrenar modelos de inteligencia artificial.
6. Por qué procesamos la información
Procesamos datos para prestar las funciones que solicitas después de aceptar los documentos legales; ejecutar acciones que tú inicias; mantener la seguridad e integridad del servicio; cumplir obligaciones aplicables; y atender intereses legítimos como soporte, prevención de fraude y mejora técnica, procurando no anular tus derechos.
7. Proveedores y fuentes externas
Usamos Firebase y Google Cloud para autenticación, Firestore, alojamiento y protección contra abuso. Google procesa información como proveedor técnico conforme a sus términos y documentación de privacidad. Puedes consultar la información de privacidad y seguridad de Firebase y la Política de privacidad de Google.
Cuando abres un calendario, certificación o documento oficial, visitas directamente la universidad u otra fuente. Ese sitio puede recibir datos técnicos de la conexión según su política. MizarOne no controla su contenido, disponibilidad ni tratamiento y no recibe automáticamente un historial de lo que hagas allí.
8. Quién puede ver tus datos
Si un reporte se escala, recibirás una solicitud separada. Puedes aceptar o rechazarla. Si aceptas, el permiso dura como máximo 24 horas, puede revocarse antes, se limita a cuentas con rol de desarrollador y nunca concede acceso a administradores. El acceso permite consultar y corregir los datos necesarios —incluidos perfil, periodos, cursos, notas, créditos y calendario— y cada cambio queda registrado.
También podremos preservar o divulgar información cuando sea razonablemente necesario para cumplir una orden válida, proteger derechos o seguridad, investigar abuso o responder a una emergencia, aplicando la ley correspondiente. No compartimos datos con universidades por el solo hecho de que su nombre aparezca en tu perfil.
9. FERPA y relación con universidades
MizarOne opera directamente para el usuario y no recibe expedientes de una universidad actuando como su funcionario o contratista. La Family Educational Rights and Privacy Act (FERPA) regula principalmente expedientes mantenidos por instituciones educativas cubiertas; utilizar MizarOne no convierte los datos que introduces en una certificación institucional ni implica afiliación con tu universidad.
10. Conservación
No existe un plazo automático único para todas las categorías. Mientras mantengas la cuenta, conservamos los datos necesarios para prestar el servicio. Una solicitud válida de eliminación requiere procesamiento técnico; después eliminamos o anonimizamos la información que ya no sea necesaria, salvo registros mínimos que debamos conservar por seguridad, soporte o una obligación legal.
11. Seguridad e incidentes
Aplicamos inicio de sesión con Google, reglas de Firestore vinculadas al usuario, App Check, límites de envío, validación, roles separados, autenticación reciente para acciones privilegiadas y registro de cambios durante acceso autorizado. Ningún sistema garantiza riesgo cero. Si conocemos un incidente que requiera aviso conforme a la ley aplicable, procuraremos comunicarlo por un medio razonable.
12. Tus opciones y solicitudes
Puedes revisar y corregir gran parte de tu perfil y datos académicos dentro de la aplicación; cambiar el idioma y cerrar sesión desde Configuración; retirar un permiso técnico; y solicitar acceso, corrección, cierre o eliminación mediante Reportar un problema.
Para protegerte, podemos pedir que confirmes control de la cuenta. Una solicitud de eliminación requiere procesamiento técnico y no es necesariamente instantánea. Podremos conservar registros mínimos de consentimiento, soporte o seguridad cuando corresponda. Si no puedes iniciar sesión y hay perfiles oficiales enlazados en el pie de mizar.one, puedes utilizar uno de ellos. No publiques notas, documentos ni credenciales.
13. Menores
MizarOne está dirigido a estudiantes universitarios. Las personas menores de 13 años no pueden crear ni utilizar una cuenta. No recopilamos conscientemente su información. Si descubrimos una cuenta de una persona menor de 13 años, tomaremos medidas razonables para cerrarla y eliminar la información que no debamos conservar.
14. Procesamiento en otras jurisdicciones
Google y Firebase pueden procesar o almacenar información en infraestructura ubicada fuera de Puerto Rico. Al utilizar el servicio, entiendes que la información puede tratarse en otras jurisdicciones con medidas y requisitos distintos, conforme a los términos del proveedor y la ley aplicable.
15. Cambios y contacto
Podemos actualizar esta Política cuando cambien funciones, proveedores, riesgos o requisitos. Publicaremos la fecha y versión vigente y, para cambios materiales, podremos mostrar un aviso o solicitar nueva aceptación.
Para preguntas o solicitudes de privacidad, utiliza Reportar un problema. Si no puedes acceder y hay perfiles oficiales enlazados en mizar.one, puedes utilizar uno de ellos. Evita compartir información académica sensible en publicaciones públicas.
16. Comunidad, equipos y avisos de la 1.0.5
Las funciones siguientes aplican cuando estén habilitadas en tu versión. La candidata es una vista de prueba; su publicación no activa por sí sola nuevos permisos de datos.
Solicitudes, membresías y cargos
Guardamos tus solicitudes de ingreso y, si te aceptan, el identificador del equipo, estado de membresía, cargo, división, fecha de incorporación y cambios autorizados. Tú puedes consultar tus solicitudes. El liderato autorizado consulta las solicitudes y miembros de su equipo para decidir ingresos y administrar permisos. Otros usuarios no reciben acceso general a tus solicitudes. Salir del equipo desactiva la membresía, aunque pueden conservarse registros mínimos de la decisión o historial cuando sean necesarios para seguridad, auditoría o disputas.
Ventas y permisos
Guardamos actividades, productos, precios, cantidades, totales e identificadores de las cuentas que registran o anulan ventas, con fecha y motivo de anulación. No procesamos pagos ni pedimos tarjetas o datos de compradores. Capitán y PM consultan las ventas del equipo; el PM autoriza a miembros activos a registrar y consultar sus propias ventas. Al salir del equipo se pierde ese acceso. Una anulación conserva el original para la trazabilidad. Las exportaciones contienen ese historial y quien las descarga debe protegerlas.
Fotos del equipo
Capitán o PM puede guardar o quitar la imagen. La aplicación genera una copia JPEG de 256 × 256 píxeles, limitada a 60.000 caracteres codificados, y no conserva el archivo original. La imagen y su registro de actualización son accesibles a las cuentas autenticadas. No incluyas datos personales ni imágenes sin autorización.
Composición académica opcional
Con tu aceptación específica guardamos la concentración que seleccionaste y la vinculamos a tu membresía activa. Capitán y PM no pueden leer esas aportaciones individuales. Un proceso semanal genera cantidades agrupadas: exige al menos diez participantes y combina grupos menores de cinco, incluyendo agrupación adicional cuando hace falta. Los porcentajes describen participantes, no necesariamente todo el equipo. Esto reduce la identificación, pero no garantiza anonimato frente a conocimientos externos. Puedes retirar tu aportación; el resumen se actualizará en el próximo proceso semanal. No se consultan clases, notas, GPA ni calendario personal.
Audiencia de notificaciones
Copiamos institución, recinto, concentración y tipo de cuenta a un perfil de audiencia para enviar avisos pertinentes. Tú y Desarrollo pueden leer ese perfil. Los avisos segmentados se entregan a cada destinatario; Desarrollo puede comprobar sus propios envíos. Los avisos generales siguen siendo visibles para cuentas autenticadas aunque la interfaz los filtre. No se utiliza esta información para publicidad.
Conservación y proveedores
Usamos Firestore para estos registros y GitHub Actions para calcular el resumen semanal, sin registrar aportaciones personales en sus mensajes de ejecución. Las ventas se conservan para el historial del equipo; cerrar una actividad no las elimina. No hay borrado automático a los seis meses para estos datos. Puedes solicitar corrección o eliminación mediante Reportar un problema; se revisará la necesidad de conservar registros mínimos de trazabilidad. La imagen se reemplaza o quita desde el equipo y la aportación estadística se elimina al retirarla. Los perfiles de audiencia se actualizan al abrir la aplicación y su eliminación se incluye en las solicitudes de cierre de cuenta.
Asistencia por QR y solicitudes de Comunidad
El QR se genera en el navegador y contiene un enlace con el equipo, división y fecha de asistencia. No incluye nombres, correos, ubicación ni un permiso de acceso. Al abrir el enlace del QR con la cuenta de un miembro activo, se registra automáticamente su presencia si el pase de lista de su división está abierto y corresponde al día actual en Puerto Rico. Se aplican la autenticación y los permisos del equipo; no se sobrescriben registros ya atendidos. El QR no recopila ni demuestra ubicación física. Las solicitudes para añadir equipos o asociaciones incluyen su nombre, universidad, recinto y, opcionalmente, un enlace oficial proporcionado por quien solicita. Desarrollo revisa estas solicitudes.