Documento legal
Política de privacidad
Qué datos tratamos, para qué, con quién los compartimos, dónde viven y cómo hacés para verlos, corregirlos o borrarlos.
- Última actualización:
- 20 de julio de 2026
Cathedra está en beta
Es un producto en evaluación inicial, abierto solo por invitación a un grupo reducido de docentes que entienden en qué instancia está. Vamos a poner todo para que funcione bien, pero puede fallar en cualquier momento: puede interrumpirse, cambiar sin aviso o perder información.
Tanto la información que cargues como la gestión que hagas con ella están bajo tu entera responsabilidad. Guardá siempre tu propia copia de lo que te importe.
En resumen
- De vos guardamos lo que nos da Google al iniciar sesión: nombre, correo y foto de perfil. Nada más.
- Los datos de tus estudiantes los cargás vos y la responsable es tu cátedra. Nosotros los procesamos por instrucción tuya.
- No vendemos datos, no hacemos publicidad y no entrenamos modelos de IA con lo que hay acá adentro.
- Si conectás Gmail, es solo para enviar. No podemos leer tu casilla.
- Los servidores están fuera de Argentina. Abajo explicamos exactamente dónde y bajo qué garantías.
- Podés borrar tu cuenta cuando quieras desde tu perfil, con 30 días para arrepentirte.
1. Quién es responsable de tus datos
Cathedra es hoy un proyecto personal en fase experimental desarrollado por Mg. Lic. Luciano Hermida en la República Argentina. No existe una sociedad ni entidad comercial constituida detrás del producto, por lo que no hay razón social, CUIT ni domicilio comercial que informar.
Contacto para cualquier cuestión relativa a datos personales: Ayuda → «Enviá tu comentario». Es el único canal disponible en esta etapa.
La inscripción de la base ante el Registro Nacional de Bases de Datos de la AAIP está pendiente, y corresponde realizarla cuando el tratamiento deje de ser una prueba acotada por invitación. Lo decimos en vez de omitirlo: es preferible saberlo antes de cargar datos y no después.
Esta política se emite en cumplimiento del artículo 6 de la Ley 25.326 de Protección de los Datos Personales y su decreto reglamentario 1558/2001.
2. Quién responde por qué
Cathedra trata dos conjuntos de datos muy distintos, y el reparto de responsabilidades no es el mismo. Esta distinción atraviesa todo el resto del documento.
Tus datos como docente
Acá nosotros somos los responsables. Decidimos qué datos necesitamos para prestarte el servicio y respondemos ante vos por su tratamiento.
Los datos de tus estudiantes
Acá la responsable es la cátedra —y, según el caso, la institución a la que pertenece—. El docente decide qué datos carga, con qué finalidad y por cuánto tiempo. Cathedra actúa como encargado del tratamiento: los procesamos únicamente siguiendo esas instrucciones, no los usamos para fines propios y no los cedemos.
En consecuencia, si sos estudiante y querés ejercer tus derechos sobre los datos que una cátedra cargó, el interlocutor es la cátedra o tu institución. Si nos escribís a nosotros te vamos a orientar y a asistir a la cátedra para que pueda responderte, pero no podemos decidir por ella sobre datos que no nos pertenecen.
Aclaración importante y de buena fe: el artículo 11 inciso 4 de la Ley 25.326 establece que el cedente responde solidariamente por el cesionario. Que la responsabilidad primaria sea de la cátedra no nos exime de la nuestra, y no lo planteamos como un escudo.
3. Qué datos tratamos
3.1 · Datos del docente
| Dato | De dónde sale |
|---|---|
| Nombre y apellido | Tu cuenta de Google |
| Dirección de correo electrónico | Tu cuenta de Google |
| Foto de perfil | Tu cuenta de Google |
| Identificador de usuario de Google | Tu cuenta de Google (para vincular la sesión) |
| Cargo o posición académica | Lo cargás vos, es opcional |
| Preferencias de la aplicación (tema, disposición del tablero) | Se generan con tu uso |
| Token de autorización de Gmail, si conectás el envío de correo | Google, en un paso de autorización aparte. Se guarda cifrado |
No recibimos tu contraseña de Google, ni tu fecha de nacimiento, ni tus contactos, ni el contenido de tu casilla.
3.2 · Datos de estudiantes (los cargás vos)
| Dato | Carácter |
|---|---|
| Apellido y nombre | Necesario para identificar al estudiante |
| DNI | Opcional |
| Correo electrónico | Opcional; necesario para comunicaciones |
| Género | Opcional; se usa para redactar comunicaciones |
| Estado de la inscripción | Necesario |
| Asistencia | Opcional |
| Calificaciones | Opcional |
| Observaciones de seguimiento (texto libre) | Opcional. Ver la advertencia de abajo |
En palabras simples: El campo de observaciones es de texto libre y por eso es el más riesgoso de todos: es tentador anotar ahí “faltó por tratamiento médico”. Eso es un dato de salud, tiene protección legal reforzada, y Cathedra no está preparado para tratarlo. Anotá el hecho académico, no el motivo personal.
3.3 · Participantes de actividades en vivo
En las actividades en vivo (quiz, muro colaborativo, votaciones) los estudiantes participan sin crear una cuenta. Tratamos:
- El alias y el avatar que elige la persona.
- Una credencial temporal de participación, que vence al terminar la actividad.
- Las respuestas, votos o publicaciones que envía.
- El DNI, únicamente si el docente configuró la sala para vincular la participación con el listado de la cátedra.
Si sos docente y no necesitás esa vinculación, no la actives: la actividad funciona igual y la participación queda efectivamente anónima.
4. Qué es obligatorio y qué no
El artículo 6 incisos c y d de la Ley 25.326 nos obliga a decirte qué datos son obligatorios, cuáles facultativos, y qué pasa si no los das o si son inexactos. Es el inciso que casi nadie cumple, así que acá va explícito.
| Dato | ¿Obligatorio? | Si no lo das… |
|---|---|---|
| Nombre y correo (docente) | Sí | No se puede crear la cuenta: vienen de Google y son la identidad de la sesión |
| Cargo académico | No | Nada. Solo se muestra en tu perfil |
| Autorización de Gmail | No | No podés enviar correos desde tu casilla. Todo lo demás funciona |
| Nombre del estudiante | Sí | No se puede crear la inscripción |
| DNI del estudiante | No | No se puede vincular automáticamente su participación en actividades en vivo |
| Correo del estudiante | No | No va a recibir las comunicaciones que envíe la cátedra |
| Género del estudiante | No | Las comunicaciones automáticas usan redacción neutra |
Si algún dato es inexacto, la consecuencia práctica es que las comunicaciones pueden no llegar o dirigirse a la persona equivocada, y que los registros de asistencia y calificaciones pueden atribuirse mal. Podés corregirlos en cualquier momento desde la propia aplicación.
5. Para qué los usamos (y para qué no)
Para qué
- Crear y sostener tu cuenta, y autenticarte en cada visita.
- Prestar las funciones del servicio: gestión de cátedras y ciclos, registro de estudiantes, asistencia, calificaciones, materiales, bitácora, comunicaciones y actividades en vivo.
- Enviar correos a tus estudiantes desde tu casilla, si autorizaste esa conexión.
- Mantener la seguridad del servicio: detectar accesos indebidos, abuso y fallas.
- Entender de forma agregada cómo se usa el producto para mejorarlo (ver la sección de analítica).
- Comunicarnos con vos por cuestiones operativas: avisos de servicio, cambios en estos documentos, respuestas a tus consultas.
Para qué NO
Esto no es una declaración de intenciones, es un compromiso:
- No vendemos ni alquilamos tus datos ni los de tus estudiantes, a nadie, bajo ninguna circunstancia.
- No hacemos publicidad ni cedemos datos a redes publicitarias.
- No entrenamos modelos de inteligencia artificial —propios ni de terceros— con el contenido de las cátedras. Ver la declaración de transparencia en el uso de IA.
- No elaboramos perfiles de estudiantes ni tomamos decisiones automatizadas sobre personas.
- No leemos tu correo.
6. Con qué fundamento los tratamos
En Argentina, el tratamiento se apoya en tu consentimiento libre, expreso e informado (artículo 5 de la Ley 25.326), que prestás al crear la cuenta habiendo tenido a disposición este documento, y en la ejecución del servicio que nos pedís.
Para usuarios alcanzados por el Reglamento General de Protección de Datos de la Unión Europea, las bases son: la ejecución del contrato (art. 6.1.b) para las funciones del servicio; el interés legítimo (art. 6.1.f) para la seguridad y la prevención de abuso; y el consentimiento (art. 6.1.a) para la analítica de producto.
Respecto de los datos de estudiantes, la base legal la determina la cátedra o la institución en su carácter de responsable, generalmente en el marco del ejercicio de su función educativa.
7. Con quién los compartimos
No cedemos datos a terceros con fines propios de esos terceros. Sí recurrimos a proveedores de infraestructura que los procesan por nuestra cuenta y bajo contrato:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento de archivos | Estados Unidos (infraestructura AWS) |
| Netlify | Hosting y entrega de la aplicación | Estados Unidos |
| PostHog | Analítica de uso del producto (instancia europea) | Unión Europea |
| Inicio de sesión (OAuth) y envío de correo desde tu casilla | Estados Unidos |
Además podemos compartir datos cuando exista una orden judicial o requerimiento de autoridad competente. En ese caso, salvo que la ley nos lo prohíba, te avisamos.
Si incorporamos o cambiamos un proveedor, actualizamos esta tabla y lo informamos con la antelación razonable.
8. Transferencia internacional
Hay que decirlo con todas las letras: tus datos se almacenan y procesan fuera de la República Argentina, principalmente en Estados Unidos (infraestructura de Supabase sobre AWS, y Netlify) y en la Unión Europea (PostHog).
El artículo 12 de la Ley 25.326 prohíbe la transferencia a países que no tengan un nivel de protección adecuado, y Estados Unidos no integra la nómina de países adecuados de la Disposición 60-E/2016. La transferencia se legitima entonces por dos vías simultáneas:
- Tu consentimiento expreso, prestado al aceptar esta política, conforme al decreto 1558/2001.
- Cláusulas contractuales tipo celebradas con cada proveedor, en la modalidad de prestación de servicios de tratamiento (Anexo II de la Disposición 60-E/2016 y Resolución AAIP 198/2023).
9. Datos obtenidos de Google
Cathedra usa las APIs de Google para dos cosas, y ninguna de las dos implica leer tu correo.
Inicio de sesión
Recibimos tu nombre, dirección de correo, foto de perfil e identificador de usuario. Los usamos exclusivamente para crear tu cuenta, autenticarte y mostrarte a tus colegas dentro de la cátedra.
Envío de correo
Si lo autorizás por separado, solicitamos el permiso gmail.send. Ese permiso solo habilita a enviar: no da acceso a leer, buscar, listar ni borrar mensajes.
Compromiso de Uso Limitado
El uso y la transferencia de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. En concreto:
- Usamos esos datos solo para las funciones visibles que acabamos de describir.
- No los transferimos a terceros, salvo lo estrictamente necesario para operar el servicio, por razones de seguridad, o por obligación legal.
- Ninguna persona los lee, salvo con tu consentimiento expreso, por seguridad, o por obligación legal.
- No los usamos para crear, entrenar ni mejorar modelos de inteligencia artificial.
Podés revocar estos permisos en cualquier momento desde los permisos de tu cuenta de Google. Al revocarlos, eliminamos el token de autorización correspondiente dentro de los 30 días.
10. Cookies y analítica
Usamos cookies técnicas imprescindibles para mantener tu sesión iniciada. Sin ellas el servicio no funciona, y por eso no requieren consentimiento.
Usamos también PostHog para entender de forma agregada cómo se usa el producto: qué funciones se utilizan, dónde se traba la gente, qué falla. Sobre esto:
- Corre en la instancia europea de PostHog, no en la estadounidense.
- La grabación de sesión está desactivada: no registramos tu pantalla ni tus clics individuales en video.
- Asociamos los eventos a tu cuenta de docente para poder darte soporte y entender recorridos completos.
11. Cuánto tiempo los guardamos
| Dato | Plazo |
|---|---|
| Cuenta del docente y su contenido | Mientras la cuenta esté activa. Al darte de baja: 30 días de restauración y luego eliminación irreversible |
| Datos de estudiantes | Los define la cátedra como responsable. Se eliminan cuando la cátedra los elimina o cierra el ciclo |
| Token de autorización de Gmail | Hasta que revoques el permiso; se elimina dentro de los 30 días |
| Credenciales de participación en actividades en vivo | Vencen al terminar la actividad |
| Registros técnicos de seguridad | Hasta 12 meses |
| Analítica de producto | Según la retención configurada en PostHog |
Una salvedad honesta: el trabajo hecho dentro de una cátedra compartida (calificaciones cargadas, entradas de bitácora, materiales subidos) no se elimina al borrar tu cuenta, porque es registro de la cátedra y otras personas dependen de él. Lo que se elimina es la vinculación con tu identidad: esas entradas pasan a figurar como hechas por una cuenta eliminada.
12. Tus derechos y cómo ejercerlos
Tenés derecho a acceder a tus datos, a rectificarlos, actualizarlos y, en su caso, a solicitar su supresión o el sometimiento a confidencialidad.
Plazos, que son los que fija la ley
- Acceso: 10 días corridos. Es gratuito y podés ejercerlo a intervalos no menores a seis meses, salvo que acredites un interés legítimo.
- Rectificación, actualización o supresión: 5 días hábiles.
Cómo
- Por tu cuenta: podés editar tu perfil, corregir los datos de tus estudiantes, exportar tu información y eliminar tu cuenta directamente desde la aplicación, sin pedirnos permiso.
- Escribiéndonos: a Ayuda → «Enviá tu comentario». Vamos a verificar tu identidad antes de responder, para no entregarle tus datos a otra persona.
Si sos estudiante y querés ejercer derechos sobre datos que cargó una cátedra, el interlocutor es esa cátedra o tu institución (ver la sección 2). Escribinos igual y te orientamos.
La Agencia de Acceso a la Información Pública, en su carácter de órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales. Podés contactarla en argentina.gob.ar/aaip.
13. Cómo los protegemos
Aplicamos medidas técnicas y organizativas conforme al artículo 9 de la Ley 25.326 y a las recomendaciones de la Resolución AAIP 47/2018. Preferimos describir lo que efectivamente hacemos antes que usar fórmulas grandilocuentes:
- Aislamiento a nivel de base de datos. El acceso a los datos está restringido por políticas de seguridad a nivel de fila: una cátedra no puede leer los datos de otra ni siquiera si se manipulara la aplicación. Es la última capa, y es la que vale.
- Permisos por rol verificados en el servidor, no solo en la interfaz.
- Cifrado en tránsito (HTTPS) en todas las comunicaciones, y cifrado en reposo provisto por la infraestructura.
- Credenciales de terceros cifradas en reposo: el token de Gmail no se guarda en texto plano.
- Credenciales temporales para la participación de estudiantes en actividades en vivo, firmadas y con vencimiento corto.
- Sin contraseñas propias: al delegar la autenticación en Google, no existe una base de contraseñas nuestra que pueda filtrarse.
Lo que no podemos afirmar, porque no sería cierto: no hay cifrado de extremo a extremo. Nuestros proveedores de infraestructura tienen acceso técnico a los datos que alojan, como ocurre en cualquier servicio de este tipo.
Ninguna medida de seguridad es infalible. Si detectás algo raro, escribinos a Ayuda → «Enviá tu comentario».
14. Qué hacemos ante un incidente
Hoy la normativa argentina no impone una obligación legal de notificar incidentes de seguridad a los titulares de los datos. Nos comprometemos igual:
- Si ocurre un incidente que afecte tus datos o los de tus estudiantes, te avisamos sin demora indebida y a más tardar dentro de las 72 horas de haber tomado conocimiento.
- Te contamos qué pasó, qué datos se vieron afectados, qué estamos haciendo y qué te conviene hacer a vos.
- Notificamos a la autoridad de control cuando corresponda.
15. Menores de edad
Cathedra está dirigido a docentes de educación superior y no está diseñado para tratar datos de personas menores de 18 años. No solicitamos ni esperamos recibir datos de menores.
Si sos docente de una cátedra en la que puede haber estudiantes menores de edad, no cargues sus datos y escribinos antes a Ayuda → «Enviá tu comentario». El tratamiento de datos de menores requiere evaluar la capacidad progresiva del titular y, cuando corresponda, el consentimiento de quien ejerce la responsabilidad parental, junto con mecanismos de verificación que hoy el producto no implementa.
Si tomamos conocimiento de que se cargaron datos de menores sin la base legal correspondiente, vamos a contactar a la cátedra responsable y, de ser necesario, eliminarlos.
16. Usuarios fuera de Argentina
Cathedra es un producto argentino, dirigido a equipos docentes argentinos, y se rige por el derecho argentino. Si nos usás desde otro país, esto puede interesarte:
- Unión Europea. Argentina cuenta con decisión de adecuación de la Comisión Europea (Decisión 2003/490/CE, confirmada en la revisión de enero de 2024). Es decir: transferir datos personales desde la UE hacia Argentina no requiere garantías adicionales.
- Brasil. Si estás en Brasil, la Ley General de Protección de Datos puede resultar aplicable. Nuestro canal público de contacto en materia de datos es Ayuda → «Enviá tu comentario».
- En cualquier caso, respetamos los derechos de acceso, rectificación y supresión con los plazos más favorables que resulten aplicables.
17. Cambios y contacto
Si modificamos esta política, actualizamos la fecha del encabezado y, cuando el cambio sea sustancial, te lo notificamos dentro de la aplicación o por correo antes de que entre en vigor.
Contacto en materia de datos personales: Ayuda → «Enviá tu comentario».
Ver también: Términos y Condiciones · Transparencia en el uso de IA · Declaración de accesibilidad.
© 2026 Mg. Lic. Luciano Hermida
Todos los derechos reservados.
Cathedra
Hecho en Argentina