Portal de Nuevo Ingreso COBAEM · Plantel Ario de Rosales

Aviso de Privacidad Integral del Portal Académico de Nuevo Ingreso

Colegio de Bachilleres del Estado de Michoacán

Plantel Ario de Rosales, Michoacán

El Colegio de Bachilleres del Estado de Michoacán, en su carácter de sujeto obligado y responsable institucional del tratamiento de datos personales, con la participación operativa del Plantel Ario de Rosales, Michoacán, pone a disposición de aspirantes, alumnas, alumnos, madres, padres, tutores, personal docente, personal administrativo y usuarios autorizados el presente Aviso de Privacidad Integral para el uso del Portal Académico de Nuevo Ingreso.

El Portal Académico de Nuevo Ingreso tiene como finalidad apoyar el proceso de registro digital de aspirantes, generación de formato de inscripción en PDF, seguimiento de documentación, consulta de resultados de evaluación diagnóstica, información del curso propedéutico, asignación de grupo, matrícula, horario y publicación de avisos institucionales relacionados con el proceso de ingreso al Plantel Ario de Rosales.

El presente aviso informa qué datos personales se recaban, para qué se utilizan, cómo se protegen, qué transferencias podrían realizarse conforme a la ley, quiénes pueden acceder a la información y cómo ejercer los derechos de acceso, rectificación, cancelación y oposición al tratamiento de datos personales.

I. Responsable institucional y área operativa local

El responsable institucional del tratamiento de los datos personales es el Colegio de Bachilleres del Estado de Michoacán.

Para efectos operativos del Portal Académico de Nuevo Ingreso, el área administrativa responsable del tratamiento local, validación, actualización, consulta, seguimiento y resguardo operativo de la información será el Colegio de Bachilleres del Estado de Michoacán, Plantel Ario de Rosales, Michoacán, por conducto de su Dirección, áreas de control escolar, servicios escolares, personal administrativo autorizado y demás áreas que participen en el proceso de nuevo ingreso.

El Plantel Ario de Rosales únicamente podrá tratar los datos personales para fines institucionales relacionados con el proceso de ingreso, seguimiento académico, control escolar, comunicación institucional, evaluación diagnóstica, asignación escolar, administración del portal, auditoría, soporte técnico, seguridad informática y cumplimiento de obligaciones legales aplicables.

El personal directivo, administrativo, docente, técnico o de soporte que tenga acceso al portal deberá utilizar la información únicamente conforme a sus funciones, perfiles de acceso autorizados, deber de confidencialidad, principio de mínima información necesaria y trazabilidad de operaciones.

II. Finalidades principales del tratamiento de datos personales

Los datos personales recabados a través del Portal Académico de Nuevo Ingreso serán utilizados para las siguientes finalidades necesarias:

  1. Registrar digitalmente a aspirantes de nuevo ingreso.
  2. Validar la identidad del aspirante mediante CURP, fecha de nacimiento, folio u otros datos necesarios para el proceso.
  3. Generar, consultar y descargar el formato de inscripción en PDF.
  4. Integrar, actualizar y consultar el expediente digital del aspirante o alumno.
  5. Dar seguimiento a la entrega, revisión, validación o rechazo de documentación requerida.
  6. Administrar el proceso de inscripción o reinscripción, según corresponda.
  7. Generar y asignar folio interno del proceso de ingreso.
  8. Registrar y consultar folio de examen o ficha, cuando corresponda.
  9. Gestionar resultados de evaluación diagnóstica.
  10. Validar respuestas o resultados derivados de procesos de lectura, carga o importación de información.
  11. Publicar, consultar o notificar información relativa al curso propedéutico.
  12. Publicar, consultar o notificar grupo asignado, matrícula, turno, horario y avisos escolares.
  13. Dar seguimiento al avance del aspirante dentro del proceso de nuevo ingreso.
  14. Mantener comunicación institucional con aspirantes, alumnas, alumnos, madres, padres, tutores o representantes legales.
  15. Atender solicitudes, aclaraciones, incidencias, errores de captura, soporte técnico y trámites relacionados con el proceso.
  16. Generar reportes académicos, administrativos, estadísticos, de control escolar y planeación institucional.
  17. Realizar importaciones o exportaciones CSV necesarias para procesos administrativos o reportes oficiales.
  18. Administrar usuarios, roles, permisos, accesos y bitácoras del sistema.
  19. Prevenir accesos no autorizados, errores, alteraciones, pérdida de información o uso indebido del portal.
  20. Cumplir obligaciones legales, administrativas, educativas, archivísticas, de auditoría, transparencia, fiscalización o requerimientos de autoridad competente.

III. Finalidades secundarias u opcionales

De manera separada y sólo cuando corresponda, podrán utilizarse datos de imagen, fotografía, video, voz, participación en eventos, logros académicos, culturales, deportivos o testimonios para difusión institucional en medios oficiales, redes sociales, comunicados o materiales impresos del Colegio o del Plantel.

Estas finalidades son opcionales y no serán condición para participar en el proceso de ingreso, consultar información, recibir atención académica o acceder a servicios escolares.

Cuando se trate de menores de edad, la autorización para estas finalidades deberá otorgarse por la madre, padre, tutor o representante legal, conforme a la normativa aplicable. La negativa para el uso de imagen, voz o datos con fines de difusión no afectará el trámite académico ni la prestación del servicio educativo.

IV. Datos personales que podrán recabarse

Para cumplir las finalidades anteriores, el Portal Académico de Nuevo Ingreso podrá recabar, consultar, cargar, actualizar o resguardar los siguientes datos personales, según el trámite y el tipo de usuario.

A. Datos de aspirantes, alumnas y alumnos

  1. Datos de identificación: nombre completo, CURP, fecha de nacimiento, edad, sexo, matrícula, folio interno, folio de examen, ficha, grupo, turno, ciclo escolar y fotografía institucional cuando resulte necesaria.
  2. Datos de contacto: domicilio, localidad, municipio, teléfono, correo electrónico y medios de contacto autorizados.
  3. Datos académicos: escuela de procedencia, tipo de secundaria, turno de secundaria, promedio, certificado, constancias, historial académico, resultados de evaluación diagnóstica, grupo asignado, horario, curso propedéutico y situación dentro del proceso de ingreso.
  4. Datos administrativos: estatus de registro, avance del proceso, documentos solicitados, documentos entregados, documentos pendientes, observaciones de revisión, validaciones, rechazos, aclaraciones, avisos y solicitudes.
  5. Datos de madre, padre, tutor o representante legal: nombre completo, parentesco, teléfono, correo electrónico, domicilio, identificación cuando resulte necesaria y datos de contacto para comunicación institucional o emergencias.
  6. Datos socioeconómicos: únicamente cuando sean necesarios para becas, apoyos, estudios socioeconómicos, programas institucionales o trámites que lo justifiquen.
  7. Datos de salud: únicamente cuando sean estrictamente necesarios para proteger la integridad del alumno, atender emergencias, gestionar seguros, afiliaciones, apoyos, actividades físicas, ajustes razonables o cumplir obligaciones institucionales.
  8. Datos de acceso y uso del portal: CURP utilizada para acceso, fecha y hora de ingreso, dirección IP, navegador, dispositivo, acciones realizadas, cambios registrados, descargas, consultas, solicitudes, validaciones y demás bitácoras necesarias para seguridad y auditoría.

B. Datos de madres, padres, tutores o representantes legales

  1. Nombre completo.
  2. Parentesco o relación con el aspirante, alumna o alumno.
  3. Teléfono y correo electrónico.
  4. Domicilio, cuando sea necesario.
  5. Identificación oficial o documento de representación, cuando el trámite lo requiera.
  6. Datos de contacto para emergencias, seguimiento escolar o comunicación institucional.

C. Datos de personal docente, administrativo y usuarios internos

  1. Datos de identificación: nombre completo, CURP, RFC cuando sea aplicable, número de empleado, firma, fotografía institucional y datos de adscripción.
  2. Datos laborales: cargo, función, área, grupos asignados, materias, horario, correo institucional, teléfono institucional y permisos de acceso.
  3. Datos académicos y profesionales: grado académico, cédula, certificaciones, constancias, capacitación y experiencia relacionada con funciones institucionales.
  4. Datos de uso del portal: usuario, roles, permisos, perfiles de acceso, fecha y hora de ingreso, dirección IP, acciones realizadas, validaciones, capturas, modificaciones, consultas, cargas, descargas, exportaciones y actividad administrativa o académica realizada dentro del sistema.

D. Datos sensibles

Podrán considerarse sensibles, entre otros, los datos de salud, discapacidad, condición física, información médica, psicológica, socioeconómica delicada, imagen cuando permita identificación, datos biométricos o cualquier otro dato que pueda afectar la esfera íntima de la persona titular o generar discriminación.

El Portal Académico de Nuevo Ingreso no deberá solicitar datos biométricos, médicos, psicológicos, patrimoniales, familiares o socioeconómicos que no sean indispensables para una finalidad concreta, justificada y proporcional.

El tratamiento de datos sensibles deberá limitarse a los casos estrictamente necesarios, observando medidas reforzadas de seguridad, acceso restringido, confidencialidad y justificación institucional.

V. Tratamiento de datos de menores de edad

Debido a que el Portal Académico de Nuevo Ingreso puede tratar datos personales de personas menores de edad, el Colegio y el Plantel deberán privilegiar en todo momento el interés superior de niñas, niños y adolescentes.

El acceso, uso, consulta, validación, modificación o descarga de información de menores de edad quedará limitado al personal autorizado que requiera conocer dicha información para cumplir funciones de control escolar, seguimiento académico, orientación, seguridad, soporte, administración del portal o atención institucional.

Cuando la normativa aplicable exija consentimiento, autorización o representación, ésta deberá ser otorgada por la madre, padre, tutor o representante legal. Cuando resulte adecuado, también podrá considerarse la opinión de la alumna o alumno, conforme a su edad, madurez y contexto escolar.

VI. Uso de CURP, folio y acceso al portal

El Portal Académico de Nuevo Ingreso podrá permitir el acceso del aspirante o alumno mediante CURP. Para consultar secciones sensibles, el sistema podrá solicitar un segundo dato de verificación, como fecha de nacimiento, folio, ficha u otro dato institucional.

La CURP, folio, matrícula o cualquier dato de identificación escolar deberán utilizarse únicamente para autenticar, validar, consultar o dar seguimiento al proceso correspondiente. El sistema deberá impedir que la información de un aspirante o alumno sea consultada mediante parámetros inseguros, enlaces públicos no autorizados o accesos ajenos al proceso en sesión.

La opción de recordar CURP en el dispositivo sólo deberá habilitarse con consentimiento del usuario y no deberá sustituir controles de seguridad para información sensible.

VII. Documentos, archivos y expedientes digitales

Los documentos cargados o generados en el portal, incluyendo formatos de inscripción, constancias, certificados, comprobantes, identificaciones, evidencias, resultados, archivos CSV, reportes o cualquier documento que contenga datos personales, deberán almacenarse en ubicaciones privadas y protegidas.

Los archivos sensibles no deberán colocarse en carpetas públicas ni exponerse mediante enlaces abiertos. Su consulta o descarga deberá realizarse mediante controladores, permisos, políticas de acceso, autenticación, autorización y bitácoras.

El personal autorizado sólo podrá consultar, descargar, modificar, validar o rechazar documentos cuando dicha acción sea necesaria para cumplir sus funciones institucionales.

VIII. Fundamento legal

El tratamiento de datos personales se realizará conforme a la Constitución Política de los Estados Unidos Mexicanos; la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados; la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de Michoacán de Ocampo que se encuentre vigente; la normativa aplicable en materia educativa; la normativa de transparencia, archivos, control escolar y rendición de cuentas; la normativa interna del Colegio de Bachilleres del Estado de Michoacán; y demás disposiciones jurídicas aplicables.

El tratamiento de datos personales deberá sujetarse a los principios de licitud, finalidad, lealtad, consentimiento cuando corresponda, calidad, proporcionalidad, información y responsabilidad.

IX. Transferencias de datos personales

Los datos personales no serán vendidos, comercializados, publicados, difundidos ni utilizados para fines ajenos al servicio educativo.

El Colegio y el Plantel podrán realizar transferencias de datos personales únicamente cuando sean necesarias para cumplir obligaciones legales, académicas, administrativas, educativas o institucionales, o cuando sean requeridas mediante solicitud fundada y motivada de autoridad competente.

De manera enunciativa, los datos podrán ser comunicados, cuando resulte procedente, a autoridades educativas, áreas de control escolar, instituciones de seguridad social, instancias de becas, órganos fiscalizadores, autoridades jurisdiccionales, administrativas o investigadoras, autoridades de salud, plataformas institucionales oficiales y demás autoridades competentes que funden y motiven legalmente su solicitud.

Cuando se utilicen servicios de hospedaje, desarrollo, mantenimiento, soporte técnico, respaldo, seguridad informática, lectura OMR, administración tecnológica o proveedores externos relacionados con el portal, dichos prestadores deberán actuar como encargados del tratamiento, no como propietarios de la información. Deberán obligarse por escrito a guardar confidencialidad, utilizar los datos únicamente conforme a instrucciones institucionales, aplicar medidas de seguridad, impedir accesos no autorizados y devolver, bloquear o eliminar la información cuando termine la relación de servicio o cuando así lo instruya el Colegio.

X. Medidas de seguridad

El Colegio y el Plantel deberán aplicar medidas administrativas, físicas y técnicas razonables para proteger los datos personales contra daño, pérdida, alteración, destrucción, uso, acceso, divulgación o tratamiento no autorizado.

Entre dichas medidas podrán incluirse:

  1. Usuarios y contraseñas individuales.
  2. Roles y permisos por perfil.
  3. Acceso restringido por función.
  4. Validación adicional para secciones sensibles.
  5. Almacenamiento privado de documentos.
  6. Prohibición de colocar archivos sensibles en ubicaciones públicas.
  7. Bitácoras de acceso, consulta, modificación, validación, descarga y exportación.
  8. Registro de actividad relevante dentro del sistema.
  9. Encabezados o configuraciones para evitar almacenamiento indebido en caché de vistas con datos personales.
  10. Respaldo y recuperación de información.
  11. Restricción de descargas masivas.
  12. Revisión periódica de permisos.
  13. Protección de credenciales y variables de entorno.
  14. Capacitación y deber de confidencialidad del personal.
  15. Procedimientos de atención ante incidentes de seguridad.

El personal docente, administrativo, técnico o directivo que tenga acceso al portal será responsable de utilizar la información únicamente para fines institucionales autorizados y deberá abstenerse de copiar, extraer, reenviar, publicar, fotografiar, descargar o compartir datos personales por medios no autorizados.

XI. Conservación de datos personales

Los datos personales serán conservados durante el tiempo necesario para cumplir las finalidades académicas, administrativas, legales, educativas, archivísticas, históricas, de auditoría, transparencia, rendición de cuentas o defensa jurídica que correspondan.

Una vez cumplidas las finalidades y plazos aplicables, los datos deberán ser bloqueados, cancelados, suprimidos, depurados, disociados o resguardados conforme a la normativa de archivos, protección de datos personales y disposiciones institucionales aplicables.

El portal deberá respetar la separación de información por ciclo escolar, evitando mezclar registros de distintos ciclos o reutilizar datos fuera de la finalidad autorizada.

XII. Derechos ARCO y revocación del consentimiento

La persona titular de los datos personales o, en su caso, su representante legal, madre, padre o tutor, podrá ejercer los derechos de acceso, rectificación, cancelación u oposición al tratamiento de sus datos personales, así como revocar el consentimiento cuando éste sea la base del tratamiento y resulte jurídicamente procedente.

La solicitud deberá contener, cuando menos:

  1. Nombre de la persona titular.
  2. Documento que acredite identidad y, en su caso, representación legal.
  3. Descripción clara de los datos personales respecto de los que se busca ejercer algún derecho.
  4. Derecho que desea ejercer: acceso, rectificación, cancelación u oposición.
  5. Domicilio, correo electrónico u otro medio para recibir notificaciones.
  6. Elementos que faciliten la localización de la información.
  7. Firma de la persona solicitante, cuando corresponda.

Las solicitudes podrán presentarse ante la Unidad de Transparencia del Colegio de Bachilleres del Estado de Michoacán, a través de la Plataforma Nacional de Transparencia, por los medios institucionales oficiales o directamente en las oficinas que el Colegio tenga habilitadas para tal efecto.

También podrán presentarse consultas iniciales ante la Dirección del Plantel Ario de Rosales, sin perjuicio de que el trámite formal de derechos ARCO deba canalizarse por la Unidad de Transparencia competente.

XIII. Uso correcto del Portal Académico

El usuario se obliga a utilizar el Portal Académico de Nuevo Ingreso únicamente para fines escolares, académicos, administrativos o institucionales autorizados.

Queda prohibido:

  1. Usar cuentas ajenas.
  2. Compartir contraseñas.
  3. Acceder a información sin autorización.
  4. Descargar, copiar o difundir datos personales sin justificación institucional.
  5. Publicar información de aspirantes, alumnas, alumnos, madres, padres, tutores, docentes o personal en redes sociales, grupos de mensajería o medios no autorizados.
  6. Alterar, eliminar, manipular o registrar información falsa.
  7. Utilizar los datos para fines particulares, comerciales, políticos, discriminatorios, de acoso, hostigamiento o cualquier otro fin ajeno al servicio educativo.
  8. Extraer bases de datos, listados, documentos, fotografías, resultados o reportes sin autorización expresa.
  9. Compartir capturas de pantalla que contengan datos personales.
  10. Conservar copias locales de información sin necesidad institucional justificada.

El uso indebido del portal podrá dar lugar a la suspensión de accesos, investigación interna, responsabilidades administrativas, laborales, escolares, civiles, penales o las que resulten aplicables conforme a la normativa vigente.

XIV. Cambios al aviso de privacidad

El Colegio de Bachilleres del Estado de Michoacán podrá modificar el presente Aviso de Privacidad para atender cambios normativos, administrativos, tecnológicos, operativos o de seguridad.

Las modificaciones serán dadas a conocer a través del Portal Académico de Nuevo Ingreso, medios institucionales del Plantel Ario de Rosales, portal institucional del Colegio o los medios oficiales que se determinen.

Fecha de elaboración o actualización: [colocar fecha de publicacion].