Cumplimiento normativo
Controles alineados a la operación de MiColegio.mx. No afirmamos certificaciones que no poseemos.
La plataforma MiColegio.mx se diseñó considerando la LFPDPPP y recomendaciones del INAI. Los datos de expedientes se alojan en México, cifrados en reposo y en tránsito.
LFPDPPP
Aviso de privacidad, derechos ARCO (20 días hábiles) y medidas de seguridad administrativas, físicas y técnicas.
INAI
Apego a las recomendaciones del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales.
TLS y cifrado en reposo
Comunicación cifrada en tránsito y almacenamiento cifrado. No es una certificación ISO 27001.
Respaldos
Respaldos automáticos cifrados con retención comunicada de 30 días.
Bitácora
Registro de accesos y cambios relevantes para investigaciones internas.
Aislamiento
Cada colegio tiene un espacio aislado. Los datos de una escuela no son visibles para otra.
Marcos extranjeros (sin certificación)
Algunos controles se inspiran en prácticas de GDPR, FERPA o HIPAA (cifrado, roles, menores). No ofrecemos certificación GDPR, BAA HIPAA ni ISO 27001.
Residencia de datos
Servidores de aplicación y base de datos en infraestructura ubicada en México. Los respaldos se mantienen en territorio nacional. Proveedores de correo, pagos o mensajería pueden procesar datos fuera de México (transferencia informada).
Subencargados (resumen)
- Microsoft Azure — hosting SQL, blobs y aplicación (México, según región contratada).
- Mailgun — correo transaccional (puede implicar transferencia a EUA).
- OpenAI — solo textos que el usuario envía al asistente (EUA), si el colegio habilita esa función.
- Stripe, Meta, Twilio, Facturapi — según módulos que el colegio active.
El colegio es responsable de habilitar cada integración.
Reportar un incidente
Plantilla tecnológica. Requiere revisión y aprobación del responsable de privacidad o del abogado del colegio antes de usarse como aviso definitivo. No constituye asesoría legal.