Privacidad para familias
Aviso de Privacidad para Padres
Una explicación independiente de las prácticas de datos estudiantiles, opciones y procedimientos de solicitud.
- Vigente desde:
- 25 de julio de 2026
- Última actualización:
- 25 de julio de 2026
- Versión:
- 2026-07-25
Resumen en lenguaje claro
La escuela generalmente controla sus registros; Cashless Cafeteria los procesa para el servicio autorizado. El reconocimiento del aviso y el consentimiento parental son registros distintos. El documento completo a continuación prevalece.
1. Quién opera Cashless Cafeteria
CATHOLICORE LLC opera Cashless Cafeteria. Este aviso explica cómo se maneja la información estudiantil y cómo un padre, madre o tutor puede hacer preguntas o ejercer los derechos disponibles.
2. La escuela y Cashless Cafeteria
La escuela generalmente crea o proporciona el registro de estudiantes y decide cómo se usa el servicio de cafetería. Para esos registros, Cashless Cafeteria actúa bajo las instrucciones documentadas de la escuela y el Acuerdo de Procesamiento de Datos. CATHOLICORE LLC controla por separado registros limitados de administración de cuentas, seguridad, prevención de fraude, cumplimiento legal, suscripción y soporte.
4. Cuándo puede requerirse consentimiento parental
Puede requerirse consentimiento parental verificable por la edad, tipo de escuela, jurisdicción, función, uso de datos o cambio material. Cuando sea necesario, se solicita mediante un flujo autenticado que muestra el aviso aplicable y registra decisión, alcance, método, versión y retiro. Leer o reconocer este aviso—y el reconocimiento del estudiante—no otorga consentimiento parental.
5. Información recopilada
Campos escolares obligatorios: identificadores de la escuela y del estudiante, nombre y apellido, grado, estado de matrícula y actividad, y vínculo con el hogar.
Campos opcionales o configurados de perfil y ciclo de vida: correo electrónico, fecha de nacimiento, género, foto, vínculo de cuenta, fecha, motivo e identificador del personal responsable del retiro, notas escolares, y fechas e identificadores del personal responsable de creación/actualización.
Registros de cafetería y cuenta: identificadores de tarjeta y código de barras; selecciones de comidas; artículos, cantidades, precios, fechas, línea de servicio, compras e historial; saldo familiar, retenciones, asignaciones, recargas, ajustes, reembolsos, disputas y referencias de pago seguras.
Acceso y comunicaciones: invitaciones, relaciones con tutores y hogares, roles y permisos, reconocimientos de avisos, estado de autorización o consentimiento, preferencias y entrega de avisos, solicitudes de privacidad y comunicaciones de soporte.
Información técnica y de seguridad recopilada automáticamente: dirección IP o identificadores reducidos/cifrados derivados de IP, ubicación aproximada derivada de IP, dispositivo, navegador, sistema operativo, sesión autenticada e inicios de sesión, fechas, rutas y referencias saneadas, identificadores persistentes de sesión o seguridad, límites de solicitudes, auditoría y datos de error o rendimiento.
6. Información de la escuela y del estudiante
Las escuelas y su personal generalmente proporcionan los campos obligatorios de registro, matrícula, hogar, autorización, configuración de cafetería y notas escolares. Padres y tutores pueden proporcionar datos de contacto, hogar, pago, notificaciones y solicitudes. Un estudiante autorizado puede proporcionar credenciales, cambios permitidos, selecciones de comida y solicitudes de ayuda. La información técnica y de seguridad se recopila automáticamente.
7. Compras y pagos de cafetería
El servicio registra al estudiante u otro comprador, artículos, cantidades, precios, hora, línea, estado de compra y actividad de la billetera. Stripe recopila credenciales de tarjeta o banco mediante sus componentes. Cashless Cafeteria conserva referencias, cantidad, tarifas, estado, detalles seguros como marca o últimos cuatro dígitos y conciliación; no recibe ni almacena intencionalmente números completos de tarjeta o banco, códigos de seguridad ni números de ruta.
8. Quién puede ver la información
El personal escolar autorizado puede ver lo permitido por su rol. Tutores, estudiantes y otros miembros vinculados pueden ver información permitida por su relación verificada. El personal de CATHOLICORE LLC y los proveedores reciben solamente el acceso necesario para su función. El acceso termina o se limita cuando lo requiere la escuela, un retiro válido, el estado de la cuenta o la ley.
9. Proveedores que reciben información
Stripe: Pagos familiares, métodos guardados, reembolsos y disputas, suscripciones escolares, verificación de cuentas de desembolso y conciliación. Información estudiantil: Cantidad, estado, referencia del hogar o cliente, detalles seguros del instrumento y contexto de la transacción. Stripe recopila las credenciales de tarjeta y banco.
Supabase: Base de datos, autenticación, sesiones, controles de acceso por fila, archivos privados y operaciones del servidor. Información estudiantil: Los registros estudiantiles, familiares, de cafetería, autorización, cuenta, auditoría, solicitudes y operación necesarios para el servicio.
Vercel: Alojamiento, ejecución del servidor, infraestructura, registros operativos, Web Analytics agregada y Speed Insights. Información estudiantil: Metadatos HTTP y del dispositivo y mediciones operativas reducidas. Las páginas y audiencias estudiantiles se excluyen de la analítica de producto.
Resend: Entrega transaccional de invitaciones y mensajes de cuenta, seguridad, saldo, compra, pago, privacidad y soporte. Información estudiantil: Correo del destinatario, nombre visible seguro, escuela y contenido necesario, enlace de acción y metadatos de entrega.
Upstash: Límites de solicitudes, idempotencia y caché operativa limitada en el servidor. Información estudiantil: Identificadores reducidos por escuela y valores operativos con vencimientos cortos; los valores sensibles de claves se cifran.
Sentry: Reporte de errores por muestreo, diagnóstico de versiones y monitoreo de rendimiento. Información estudiantil: Contexto técnico reducido. El envío predeterminado de datos personales está desactivado y se prohíben registros estudiantiles, cuerpos de solicitudes, credenciales y notas libres.
10. Usos prohibidos
La información identificable no se usa para: publicidad dirigida o conductual o mercadeo directo a menores; rastreo entre servicios, perfiles propios del proveedor o perfiles comerciales ajenos al contrato escolar; venta, alquiler, licencia, corretaje de datos o decisiones de elegibilidad ajenas al servicio de cafetería; entrenamiento de modelos de inteligencia artificial de propósito general o ajeno, o envío a una IA de terceros sin aprobación para una función contratada definida; desarrollo de productos ajenos al servicio de cafetería contratado; combinación de información estudiantil identificable con datos externos o de otros clientes para fines ajenos.
Las operaciones necesarias se permiten solamente con reducción de datos, controles de acceso, límites de retención y prohibición de reidentificación: prestar, proteger, mantener, solucionar problemas y apoyar el servicio de cafetería contratado; detectar fraude, abuso y amenazas de seguridad con información reducida; producir reportes autorizados por la escuela y cumplir obligaciones legales; depurar y mejorar la confiabilidad y accesibilidad del servicio contratado; medir confiabilidad, capacidad, accesibilidad y uso con información agregada o debidamente desidentificada y prohibiciones de reidentificación.
11. Retención y eliminación
Identidad, matrícula, hogar, tutor, perfil, tarjeta y acceso autorizado del estudiante: Mientras permanezca activo el propósito escolar documentado; tras terminación o instrucción verificada, la revisión comienza en 30 días y la eliminación o anonimización aprobada termina en 90 días, salvo contrato, retención legal u obligación irrenunciable.
Registros de cafetería, billetera, pago, reembolso, disputa y conciliación: Mientras sean necesarios; la evidencia financiera, contable, legal y de conciliación puede conservarse hasta siete años, eliminando antes los identificadores infantiles cuando sea viable.
Invitaciones y sesiones de autenticación terminadas: Aproximadamente 30 días después del vencimiento o terminación.
Solicitudes de acceso familiar y solicitudes de consentimiento sin respuesta: Acceso familiar: aproximadamente 90 días. Las solicitudes de consentimiento vencen en siete días y se eliminan 90 días después cuando no hay evidencia ni retención legal.
Exportaciones de privacidad, notificaciones archivadas y resúmenes saneados de webhooks: Exportaciones: siete días; notificaciones archivadas: aproximadamente 180 días; resúmenes de webhooks: aproximadamente 400 días.
Evidencia de autorización, consentimiento, avisos, auditoría de seguridad y legal: Hasta siete años bajo revisión legal manual, sujeto a un acuerdo escolar más corto, decisión aprobada de eliminación o retención legal más larga.
12. Derechos de padres y tutores
Según el registro y la ley, una persona verificada puede solicitar acceso o revisión, corrección, exportación, eliminación o anonimización, cierre del portal, retiro de consentimiento o detener nueva recopilación o uso. Cerrar el portal no borra automáticamente registros financieros, de seguridad, autorización o escolares que deban conservarse.
Contacta a la escuela o a CATHOLICORE LLC en info@catholicore.com e identifica la escuela y acción solicitada sin enviar contraseñas, credenciales de pago ni registros estudiantiles innecesarios.
La solicitud se registra y recibe un número de seguimiento.
Se verifican la identidad, autoridad y relación con el estudiante. Cashless Cafeteria puede coordinar con la escuela antes de divulgar o cambiar registros controlados por ella.
La escuela determina las instrucciones aplicables a sus registros y Cashless Cafeteria ejecuta la acción de acceso, corrección, exportación, eliminación, anonimización, detención de recopilación o cierre de acceso aplicable.
La persona verificada recibe un informe que describe las acciones, eliminación o anonimización, excepciones retenidas y motivos, proveedores afectados y ciclo esperado de vencimiento de respaldos.
13. Cómo se verifican identidad y autoridad
Cashless Cafeteria usa una cuenta autenticada cuando esté disponible y puede confirmar correo, escuela, estudiante, registro del tutor, relación familiar y autoridad con la escuela. Solicitamos solamente lo razonablemente necesario para evitar una divulgación o cambio incorrecto. Nunca pediremos una contraseña, credencial completa de pago ni copia innecesaria de un registro estudiantil.
14. Retirar consentimiento o cerrar acceso
Un tutor autenticado puede usar el flujo de consentimiento o contactar a la escuela o info@catholicore.com para retirar un consentimiento vigente. El retiro se registra por separado del reconocimiento, desactiva el acceso que dependía de él y detiene la nueva recopilación para ese alcance salvo lo permitido por ley. Para acceso basado en autorización escolar, solicita el cierre a la escuela o al equipo de privacidad. La evidencia de compras, contabilidad, seguridad y autorización sigue el calendario de retención.
15. Información de contacto
CATHOLICORE LLC, 51 Orange St, Stamford, Connecticut, USA. Correo de privacidad: info@catholicore.com. Teléfono: +1 475-300-6334. Disponibilidad: Monday-Friday, 8:00 AM-5:00 PM Eastern Time, excluding company holidays; Within one business day. Para incidentes de seguridad: info@catholicore.com. No envíes contraseñas, credenciales de pago ni registros estudiantiles innecesarios.
Cashless Cafeteria
¿Tienes preguntas? Usa la sección Contacto de nuestra página principal.
