Privacidad y prácticas de datos
Política de Privacidad
Cómo CATHOLICORE LLC y Cashless Cafeteria recopilan, usan, comparten, protegen, conservan y eliminan información para operar cafeterías escolares.
- Vigente desde:
- 25 de julio de 2026
- Última actualización:
- 25 de julio de 2026
- Versión:
- 2026-07-25
Resumen en lenguaje claro
Las escuelas generalmente controlan los registros escolares y estudiantiles. Usamos esos datos para el servicio autorizado, no los vendemos ni usamos datos estudiantiles para publicidad dirigida, identificamos nuestros proveedores y explicamos cómo realizar solicitudes. El documento completo a continuación prevalece.
1. Alcance, operador y contacto
Esta Política de Privacidad explica cómo CATHOLICORE LLC, operador de Cashless Cafeteria, maneja información mediante el sitio público, portal escolar, punto de venta, portal familiar, billeteras, pagos, comunicaciones, soporte y servicios relacionados.
CATHOLICORE LLC, 51 Orange St, Stamford, Connecticut, USA. Correo de privacidad: info@catholicore.com. Teléfono: +1 475-300-6334. Horario de atención: Monday-Friday, 8:00 AM-5:00 PM Eastern Time, excluding company holidays. Acuse esperado: Within one business day. Incidentes de seguridad: info@catholicore.com. Las preguntas sobre registros estudiantiles, familiares, de cafetería o educativos controlados por una escuela deben comenzar normalmente con la escuela correspondiente. No proporciones contraseñas, credenciales de pago ni registros estudiantiles innecesarios por correo o teléfono.
2. Roles de privacidad de la escuela y Cashless Cafeteria
Las escuelas generalmente determinan por qué y cómo se usan los registros escolares, estudiantiles, de tutores, hogares, personal, cafetería y educación. Cashless Cafeteria los procesa para prestar el servicio bajo instrucciones y acuerdos de la escuela.
CATHOLICORE LLC determina de manera independiente el procesamiento limitado necesario para cuentas, suscripciones, seguridad, fraude, cumplimiento, soporte y operación. El acuerdo escolar y la ley determinan si CATHOLICORE LLC actúa como encargado, contratista, funcionario escolar, proveedor de servicios o negocio independiente para una actividad.
3. Información que recopilamos
Campos escolares obligatorios: identificadores de la escuela y del estudiante, nombre y apellido, grado, estado de matrícula y actividad, y vínculo con el hogar.
Campos opcionales o configurados de perfil y ciclo de vida: correo electrónico, fecha de nacimiento, género, foto, vínculo de cuenta, fecha, motivo e identificador del personal responsable del retiro, notas escolares, y fechas e identificadores del personal responsable de creación/actualización.
Registros de cafetería y cuenta: identificadores de tarjeta y código de barras; selecciones de comidas; artículos, cantidades, precios, fechas, línea de servicio, compras e historial; saldo familiar, retenciones, asignaciones, recargas, ajustes, reembolsos, disputas y referencias de pago seguras.
Acceso y comunicaciones: invitaciones, relaciones con tutores y hogares, roles y permisos, reconocimientos de avisos, estado de autorización o consentimiento, preferencias y entrega de avisos, solicitudes de privacidad y comunicaciones de soporte.
Información técnica y de seguridad recopilada automáticamente: dirección IP o identificadores reducidos/cifrados derivados de IP, ubicación aproximada derivada de IP, dispositivo, navegador, sistema operativo, sesión autenticada e inicios de sesión, fechas, rutas y referencias saneadas, identificadores persistentes de sesión o seguridad, límites de solicitudes, auditoría y datos de error o rendimiento.
Otra información de usuarios y escuelas puede incluir datos escolares y de cuentas; nombres, correos y teléfonos de tutores y personal; idioma, zona horaria, roles, permisos, configuración escolar, archivos importados, consultas de soporte y verificación de cuentas de desembolso.
La información operativa puede incluir catálogos, artículos, precios, menús, líneas, órdenes, compras, saldos, retenciones, asignaciones, recargas, ajustes, estados y referencias de pago, pagos a escuelas, notificaciones, soporte, solicitudes de contacto y demos, privacidad, incidentes, auditoría y reportes.
4. Fuentes de información
Recibimos información de escuelas y personal autorizado, tutores y hogares, estudiantes con acceso autorizado, visitantes del sitio, cuentas e invitaciones, importaciones, transacciones, Stripe, sistemas de correo y sistemas técnicos usados para operar y proteger el servicio.
Las escuelas deben proporcionar solamente información que estén autorizadas a administrar y revisar las importaciones, accesos estudiantiles y relaciones familiares antes de activarlos.
5. Cómo usamos la información
Usamos información para crear y proteger cuentas; limitar acceso por escuela, rol, permiso y hogar; identificar compradores; operar el cobro; administrar billeteras y retenciones; procesar y conciliar recargas, suscripciones y pagos; mostrar historial; entregar notificaciones; administrar tarjetas; generar reportes; responder consultas y solicitudes; investigar incidentes; prevenir abuso; y mantener el servicio.
La información estudiantil se limita a estas operaciones necesarias: prestar, proteger, mantener, solucionar problemas y apoyar el servicio de cafetería contratado; detectar fraude, abuso y amenazas de seguridad con información reducida; producir reportes autorizados por la escuela y cumplir obligaciones legales; depurar y mejorar la confiabilidad y accesibilidad del servicio contratado; medir confiabilidad, capacidad, accesibilidad y uso con información agregada o debidamente desidentificada y prohibiciones de reidentificación. Los datos identificables no están disponibles para experimentación general ni analítica general de producto.
La información no se considera desidentificada solamente por quitar nombres. El proceso debe tratar identificadores de estudiante, escuela, hogar, tutor y usuario; grupos pequeños y grados raros; horas exactas y patrones; fotos, notas, correo, fecha de nacimiento, IP y dispositivo; texto libre; y vínculo con registros fuente. El análisis entre escuelas requiere datos agregados o debidamente desidentificados, controles mínimos de cohorte y prohibiciones de reidentificación.
6. Acceso escolar, familiar y de múltiples roles
El acceso se limita por membresía escolar, permisos, estado, relaciones familiares y contexto activo. Los tutores, estudiantes y usuarios vinculados deben ver solamente registros asociados con relaciones autorizadas.
Una persona puede tener varias relaciones, como personal y tutor. El servicio usa cada relación autorizada para determinar herramientas, hogares, notificaciones y transacciones accesibles. Las escuelas deben mantener relaciones y permisos actualizados.
7. Pagos, cuentas de desembolso y verificación de identidad
Stripe procesa tarjetas y cuentas bancarias, métodos guardados, recargas, suscripciones, cuentas de pago escolar, disputas y eventos. Cashless Cafeteria almacena identificadores del proveedor, datos seguros como marca o últimos cuatro dígitos, cantidades, tarifas, estados, fechas y conciliación.
Para establecer una cuenta de pago escolar, un representante autorizado puede proporcionar nombre legal, dirección, teléfono, identificación fiscal, nombre, cargo, contacto, fecha de nacimiento completa, identificación gubernamental o Seguro Social, propiedad e imágenes de documentos de identidad. Estos datos pasan por rutas seguras del servidor de Cashless Cafeteria hacia Stripe. Cashless Cafeteria no almacena intencionalmente las imágenes completas ni números fiscales o gubernamentales completos en su base de datos, pero Stripe conserva datos de verificación según sus términos y obligaciones.
Cashless Cafeteria no recibe ni almacena intencionalmente números completos de tarjeta, códigos de seguridad, números completos de ruta ni de cuenta bancaria. Las recargas ACH permanecen en procesamiento sin aumentar la billetera hasta que tengan éxito.
8. Correo, notificaciones, contacto y demos
Usamos Resend y notificaciones internas para invitaciones, verificación, recuperación, seguridad, compras, saldo bajo, actividad, resultados de pago, soporte, contacto y demos. Resend procesa direcciones, contenido, enlaces cuando se requieren y metadatos de entrega.
Para recargas ACH, los destinatarios elegibles reciben correo cuando tienen éxito, fallan o se cancelan. No enviamos un correo separado de procesamiento. Pueden controlarse avisos opcionales, pero todavía pueden enviarse mensajes esenciales.
9. Analítica, rendimiento, errores y almacenamiento del navegador
En producción usamos Vercel Web Analytics para mediciones agregadas y Vercel Speed Insights para rendimiento. Antes de enviar eventos personalizados, la aplicación elimina parámetros, fragmentos e identificadores dinámicos compatibles y restringe valores a categorías aprobadas. No enviamos intencionalmente nombres, correos, identificadores escolares, estudiantiles o familiares, tokens, referencias de pago ni texto libre como propiedades analíticas.
Usamos Sentry para errores y rendimiento con muestreo y con el envío predeterminado de información personal desactivado. El contexto técnico todavía puede contener detalles, por lo que controlamos acceso, muestreo y saneamiento.
El servicio usa cookies o mecanismos comparables para sesiones autenticadas y almacenamiento del navegador para idioma, zona horaria, recorridos y preferencias. Los resultados de auditoría se guardan solamente durante la sesión de la pestaña y vencen después de aproximadamente cinco minutos.
Durante el registro escolar puede guardarse localmente un borrador reanudable con nombre y correo del administrador, imagen de perfil, nombre y dirección escolar, logo y configuración. Se excluyen las contraseñas. La aplicación elimina un borrador completado o vencido la próxima vez que se ejecuta el registro; puede eliminarse antes borrando los datos del sitio.
La lista estudiantil del personal se conserva en memoria de la aplicación y las respuestas con listas o detalles usan controles privados sin almacenamiento; la lista completa no se escribe en localStorage ni sessionStorage. Las páginas y audiencias estudiantiles no usan analítica de producto ni almacenamiento publicitario. Los componentes de Stripe usados por adultos pueden crear almacenamiento de seguridad y pago controlado por ese proveedor.
Cookies de autenticación: Identificadores de sesión de Supabase y material de renovación. Propósito: Mantener la sesión y renovar sesiones autenticadas. Duración: Duración configurada por el proveedor o hasta cierre/vencimiento anterior. Evento de eliminación: Cierre de sesión, vencimiento o eliminación de datos del sitio.
Cookie de escuela activa: El identificador de la escuela actual. Propósito: Delimitar solicitudes autenticadas a la escuela seleccionada. Duración: Hasta su reemplazo, vencimiento o eliminación. Evento de eliminación: Se elimina al cerrar sesión o borrar datos; se reemplaza al cambiar de escuela.
Preferencias de idioma, zona horaria y función: Idioma, zona horaria y preferencias de presentación. Propósito: Presentar fechas, idioma y opciones de interfaz localizadas. Duración: Hasta que cambien o se borren los datos del sitio. Evento de eliminación: Restablecimiento de preferencias o eliminación de datos del sitio.
Estado de guía, lista de preparación e incorporación: Marcadores de lista minimizada y borrador de incorporación; puede incluir datos del administrador y escuela, pero no contraseñas. Propósito: Reanudar la configuración y no repetir orientación completada. Duración: Hasta completar, limpiar por vencimiento o borrar datos del sitio. Evento de eliminación: Finalización, limpieza por vencimiento, cambio de escuela/cierre cuando aplique o eliminación de datos.
Cachés breves de lectura y contexto de autorización: Resultados de auditoría y tokens reducidos de lectura para personal, panel y familia. Propósito: Evitar solicitudes autorizadas duplicadas y apoyar lecturas confiables. Duración: Pestaña actual con vencimientos limitados, generalmente cinco minutos o menos. Evento de eliminación: Eliminación física al detectar vencimiento, cambiar de escuela, cerrar pestaña/sesión o borrar datos.
Caché de catálogo de cafetería: Menús, espacios, categorías, artículos, precios, estilos y fechas de actualización de la escuela. Propósito: Evitar una solicitud inmediata duplicada del catálogo. Duración: Pestaña actual por aproximadamente dos minutos. Evento de eliminación: Eliminación física al detectar vencimiento, cambiar de escuela, cerrar pestaña/sesión o borrar datos.
Caché de opciones de países y estados: Nombres y códigos públicos de países y estados; sin registros estudiantiles. Propósito: Llenar listas de dirección sin solicitudes repetidas. Duración: Pestaña actual por hasta 24 horas. Evento de eliminación: Eliminación física al detectar vencimiento, cerrar pestaña o borrar datos.
Estado de punto de venta y línea: Línea seleccionada y estado operativo en curso. Propósito: Mantener el flujo autorizado en la línea seleccionada. Duración: Pestaña/sesión actual hasta restablecimiento, cierre o vencimiento. Evento de eliminación: Restablecimiento, cambio de escuela, cierre de sesión/pestaña o eliminación de datos.
Indicadores de autenticación y continuidad de pago: Indicador de recuperación y ruta local segura de finalización; sin contraseña ni credencial de pago. Propósito: Completar el flujo solicitado de recuperación o suscripción. Duración: Pestaña actual; la continuidad de suscripción vence en aproximadamente 30 minutos. Evento de eliminación: Finalización, limpieza al vencer/leer, cierre de sesión/pestaña o eliminación de datos.
Indicador de deduplicación de analítica operativa: Marcador de un bit que indica que se envió un evento aprobado; no guarda datos estudiantiles ni propiedades. Propósito: Evitar duplicar una métrica operativa aprobada en la misma pestaña. Duración: Solamente la pestaña actual. Evento de eliminación: Cierre de sesión/pestaña o eliminación de datos del sitio.
Almacenamiento de componentes de Stripe: Valores antifraude, de sesión e interfaz de pago creados por el proveedor. Propósito: Presentar y operar de forma segura los componentes de pago. Duración: Controlada por Stripe y la configuración del navegador/proveedor. Evento de eliminación: Vencimiento del proveedor o eliminación de datos del navegador/sitio.
11. Sin venta ni publicidad dirigida
No vendemos información de estudiantes, tutores, hogares, personal, cafetería ni transacciones. No usamos información estudiantil para publicidad dirigida, conductual ni perfiles publicitarios y no permitimos que proveedores la usen para su propia publicidad.
La información identificable tampoco se usará para publicidad dirigida o conductual o mercadeo directo a menores; rastreo entre servicios, perfiles propios del proveedor o perfiles comerciales ajenos al contrato escolar; venta, alquiler, licencia, corretaje de datos o decisiones de elegibilidad ajenas al servicio de cafetería; entrenamiento de modelos de inteligencia artificial de propósito general o ajeno, o envío a una IA de terceros sin aprobación para una función contratada definida; desarrollo de productos ajenos al servicio de cafetería contratado; combinación de información estudiantil identificable con datos externos o de otros clientes para fines ajenos. Los proveedores tienen prohibidos esos usos y conservar información después del propósito y plazo contractual de eliminación.
12. Registros estudiantiles, FERPA, COPPA y autorización escolar
Cashless Cafeteria está diseñado para operaciones autorizadas por escuelas. Cuando FERPA aplique y una escuela use la excepción de funcionario escolar, la escuela debe mantener el control directo requerido, identificar el interés educativo legítimo e imponer límites de uso y nueva divulgación. CATHOLICORE LLC usa registros educativos solamente para fines autorizados y obligaciones legales.
Las escuelas generalmente proporcionan registros estudiantiles para la cafetería. Cuando COPPA aplique, CATHOLICORE LLC sigue siendo responsable como operador. La autorización escolar es válida solamente donde la ley lo permita, después de cumplir los requisitos del Aviso Directo y del Acuerdo de Procesamiento, y solo para el servicio autorizado. Todavía puede requerirse consentimiento parental verificable por el estudiante, escuela, jurisdicción, función, uso o cambio material.
Aceptar una invitación o reconocer la Política o el Aviso Estudiantil nunca constituye consentimiento parental. El reconocimiento del Aviso para Padres no es consentimiento verificable salvo que el padre complete por separado el flujo autenticado. El reconocimiento escolar no es autorización calificada hasta satisfacer base legal, autoridad del firmante, alcance, Aviso Directo y acuerdo.
13. Derechos de padres, tutores, escuelas y estudiantes elegibles
Un padre, tutor, escuela o estudiante elegible puede solicitar revisión o acceso, corrección, exportación, eliminación o anonimización, cierre de acceso, retiro de consentimiento o detener nueva recopilación o uso cuando aplique. Cerrar el portal no elimina por sí solo registros financieros, de seguridad, autorización o escolares con retención válida.
Contacta a la escuela o a CATHOLICORE LLC en info@catholicore.com e identifica la escuela y acción solicitada sin enviar contraseñas, credenciales de pago ni registros estudiantiles innecesarios.
La solicitud se registra y recibe un número de seguimiento.
Se verifican la identidad, autoridad y relación con el estudiante. Cashless Cafeteria puede coordinar con la escuela antes de divulgar o cambiar registros controlados por ella.
La escuela determina las instrucciones aplicables a sus registros y Cashless Cafeteria ejecuta la acción de acceso, corrección, exportación, eliminación, anonimización, detención de recopilación o cierre de acceso aplicable.
La persona verificada recibe un informe que describe las acciones, eliminación o anonimización, excepciones retenidas y motivos, proveedores afectados y ciclo esperado de vencimiento de respaldos.
14. Seguridad
Usamos sesiones autenticadas, límites por escuela, controles de base de datos, permisos por roles, credenciales privilegiadas solamente en servidor, transporte cifrado, recopilación segura de Stripe, auditoría, límites, APIs controladas, monitoreo y flujos de incidentes.
Ningún sistema garantiza seguridad absoluta. Los usuarios deben proteger credenciales y enlaces, cerrar sesión en dispositivos compartidos y reportar actividad sospechosa. Las escuelas deben revisar accesos, relaciones, tarjetas y registros de seguridad.
15. Retención y eliminación
La retención depende del registro y propósito. Las políticas actuales generalmente eliminan registros vencidos de límites y verificación después de períodos operativos breves; invitaciones y sesiones terminadas después de aproximadamente 30 días; solicitudes de acceso familiar después de aproximadamente 90 días; notificaciones archivadas después de aproximadamente 180 días; y resúmenes saneados de webhooks de pago después de aproximadamente 400 días.
Las solicitudes de consentimiento sin respuesta vencen después de siete días y se eliminan 90 días después del vencimiento cuando no hay evidencia ni retención legal. Las exportaciones cifradas de privacidad vencen después de siete días.
Los registros de cuentas, estudiantes, tutores, hogares, cafetería, fotos y educación se conservan mientras sean necesarios para el servicio autorizado y luego requieren revisión escolar o legal para exportar, eliminar o anonimizar. Después de una terminación escolar o instrucción de eliminación verificada, CATHOLICORE LLC inicia la revisión dentro de 30 días y completa una eliminación o anonimización aprobada dentro de 90 días, salvo que el acuerdo escolar, una retención legal o una obligación irrenunciable exija otro período. Los registros de seguridad, aceptación legal, contabilidad y operaciones financieras pueden conservarse hasta siete años para acceso, conciliación, disputas y obligaciones legales.
La información personal infantil no puede conservarse indefinidamente solamente por pertenecer a un registro estudiantil. Cuando deje de ser razonablemente necesaria para el propósito escolar documentado, la escuela y CATHOLICORE LLC deben iniciar la eliminación o anonimización aplicable, salvo retenciones legales y obligaciones irrenunciables.
Las copias de respaldo, registros de Stripe, correo, alojamiento y otros proveedores pueden conservar información durante períodos adicionales controlados por configuración, contratos y obligaciones antes de completar sus ciclos de eliminación.
16. Opciones y otras solicitudes de privacidad
Los usuarios pueden actualizar campos disponibles, idioma, zona horaria, preferencias y pagos. Las escuelas autorizadas pueden corregir registros, administrar estados y relaciones, procesar solicitudes y ejecutar flujos de retención aprobados.
Las solicitudes pueden comenzar con la escuela o info@catholicore.com. Registramos la solicitud, verificamos identidad y autoridad, coordinamos registros escolares, ejecutamos acciones aplicables y entregamos un informe sobre eliminación o anonimización, excepciones retenidas, acciones de proveedores y vencimiento de respaldos. No discriminaremos por presentar una solicitud cuando la ley lo prohíba.
17. Lugares de procesamiento
CATHOLICORE LLC y sus proveedores pueden procesar información en Estados Unidos y otros lugares donde operan. Cuando apliquen reglas transfronterizas, las partes responsables deben usar las protecciones contractuales y de transferencia requeridas.
18. Cambios a esta Política
Podemos actualizar esta Política cuando cambien el servicio, las prácticas, proveedores, contratos o leyes. La versión y fechas identifican el aviso presentado.
Avisaremos cambios materiales y solicitaremos reconocimiento o consentimiento cuando corresponda. No aplicaremos una ampliación material del uso de datos infantiles sin la autorización o consentimiento requerido.
19. Contacto
CATHOLICORE LLC, 51 Orange St, Stamford, Connecticut, USA. Correo de privacidad: info@catholicore.com. Teléfono: +1 475-300-6334. Horario de atención: Monday-Friday, 8:00 AM-5:00 PM Eastern Time, excluding company holidays. Acuse esperado: Within one business day. Incidentes de seguridad: info@catholicore.com. Las preguntas sobre un estudiante, relación, compra o registro escolar deben dirigirse normalmente primero a la escuela. Las solicitudes se registran y escalan a la escuela, responsable de privacidad o responsable de seguridad según corresponda. No proporciones contraseñas, credenciales de pago ni registros innecesarios.
Cashless Cafeteria
¿Tienes preguntas? Usa la sección Contacto de nuestra página principal.
