Privacidad para familias

Aviso de Privacidad para Padres

Una explicación independiente de las prácticas de datos estudiantiles, opciones y procedimientos de solicitud.

Vigente desde:
25 de julio de 2026
Última actualización:
25 de julio de 2026
Versión:
2026-07-25

Resumen en lenguaje claro

La escuela generalmente controla sus registros; Cashless Cafeteria los procesa para el servicio autorizado. El reconocimiento del aviso y el consentimiento parental son registros distintos. El documento completo a continuación prevalece.

1. Quién opera Cashless Cafeteria

CATHOLICORE LLC opera Cashless Cafeteria. Este aviso explica cómo se maneja la información estudiantil y cómo un padre, madre o tutor puede hacer preguntas o ejercer los derechos disponibles.

2. La escuela y Cashless Cafeteria

La escuela generalmente crea o proporciona el registro de estudiantes y decide cómo se usa el servicio de cafetería. Para esos registros, Cashless Cafeteria actúa bajo las instrucciones documentadas de la escuela y el Acuerdo de Procesamiento de Datos. CATHOLICORE LLC controla por separado registros limitados de administración de cuentas, seguridad, prevención de fraude, cumplimiento legal, suscripción y soporte.

3. Cuándo la escuela puede autorizar el procesamiento

Una escuela puede autorizar el procesamiento solamente cuando la ley permita esa vía y para el servicio de cafetería autorizado. Debe entregar el aviso directo requerido, tener autoridad sobre los estudiantes y el propósito, mantener el control exigido y completar el acuerdo y registro aplicables. Reconocer un aviso escolar por sí solo no constituye autorización calificada.

5. Información recopilada

Campos escolares obligatorios: identificadores de la escuela y del estudiante, nombre y apellido, grado, estado de matrícula y actividad, y vínculo con el hogar.

Campos opcionales o configurados de perfil y ciclo de vida: correo electrónico, fecha de nacimiento, género, foto, vínculo de cuenta, fecha, motivo e identificador del personal responsable del retiro, notas escolares, y fechas e identificadores del personal responsable de creación/actualización.

Registros de cafetería y cuenta: identificadores de tarjeta y código de barras; selecciones de comidas; artículos, cantidades, precios, fechas, línea de servicio, compras e historial; saldo familiar, retenciones, asignaciones, recargas, ajustes, reembolsos, disputas y referencias de pago seguras.

Acceso y comunicaciones: invitaciones, relaciones con tutores y hogares, roles y permisos, reconocimientos de avisos, estado de autorización o consentimiento, preferencias y entrega de avisos, solicitudes de privacidad y comunicaciones de soporte.

Información técnica y de seguridad recopilada automáticamente: dirección IP o identificadores reducidos/cifrados derivados de IP, ubicación aproximada derivada de IP, dispositivo, navegador, sistema operativo, sesión autenticada e inicios de sesión, fechas, rutas y referencias saneadas, identificadores persistentes de sesión o seguridad, límites de solicitudes, auditoría y datos de error o rendimiento.

6. Información de la escuela y del estudiante

Las escuelas y su personal generalmente proporcionan los campos obligatorios de registro, matrícula, hogar, autorización, configuración de cafetería y notas escolares. Padres y tutores pueden proporcionar datos de contacto, hogar, pago, notificaciones y solicitudes. Un estudiante autorizado puede proporcionar credenciales, cambios permitidos, selecciones de comida y solicitudes de ayuda. La información técnica y de seguridad se recopila automáticamente.

7. Compras y pagos de cafetería

El servicio registra al estudiante u otro comprador, artículos, cantidades, precios, hora, línea, estado de compra y actividad de la billetera. Stripe recopila credenciales de tarjeta o banco mediante sus componentes. Cashless Cafeteria conserva referencias, cantidad, tarifas, estado, detalles seguros como marca o últimos cuatro dígitos y conciliación; no recibe ni almacena intencionalmente números completos de tarjeta o banco, códigos de seguridad ni números de ruta.

8. Quién puede ver la información

El personal escolar autorizado puede ver lo permitido por su rol. Tutores, estudiantes y otros miembros vinculados pueden ver información permitida por su relación verificada. El personal de CATHOLICORE LLC y los proveedores reciben solamente el acceso necesario para su función. El acceso termina o se limita cuando lo requiere la escuela, un retiro válido, el estado de la cuenta o la ley.

9. Proveedores que reciben información

Stripe: Pagos familiares, métodos guardados, reembolsos y disputas, suscripciones escolares, verificación de cuentas de desembolso y conciliación. Información estudiantil: Cantidad, estado, referencia del hogar o cliente, detalles seguros del instrumento y contexto de la transacción. Stripe recopila las credenciales de tarjeta y banco.

Supabase: Base de datos, autenticación, sesiones, controles de acceso por fila, archivos privados y operaciones del servidor. Información estudiantil: Los registros estudiantiles, familiares, de cafetería, autorización, cuenta, auditoría, solicitudes y operación necesarios para el servicio.

Vercel: Alojamiento, ejecución del servidor, infraestructura, registros operativos, Web Analytics agregada y Speed Insights. Información estudiantil: Metadatos HTTP y del dispositivo y mediciones operativas reducidas. Las páginas y audiencias estudiantiles se excluyen de la analítica de producto.

Resend: Entrega transaccional de invitaciones y mensajes de cuenta, seguridad, saldo, compra, pago, privacidad y soporte. Información estudiantil: Correo del destinatario, nombre visible seguro, escuela y contenido necesario, enlace de acción y metadatos de entrega.

Upstash: Límites de solicitudes, idempotencia y caché operativa limitada en el servidor. Información estudiantil: Identificadores reducidos por escuela y valores operativos con vencimientos cortos; los valores sensibles de claves se cifran.

Sentry: Reporte de errores por muestreo, diagnóstico de versiones y monitoreo de rendimiento. Información estudiantil: Contexto técnico reducido. El envío predeterminado de datos personales está desactivado y se prohíben registros estudiantiles, cuerpos de solicitudes, credenciales y notas libres.

10. Usos prohibidos

La información identificable no se usa para: publicidad dirigida o conductual o mercadeo directo a menores; rastreo entre servicios, perfiles propios del proveedor o perfiles comerciales ajenos al contrato escolar; venta, alquiler, licencia, corretaje de datos o decisiones de elegibilidad ajenas al servicio de cafetería; entrenamiento de modelos de inteligencia artificial de propósito general o ajeno, o envío a una IA de terceros sin aprobación para una función contratada definida; desarrollo de productos ajenos al servicio de cafetería contratado; combinación de información estudiantil identificable con datos externos o de otros clientes para fines ajenos.

Las operaciones necesarias se permiten solamente con reducción de datos, controles de acceso, límites de retención y prohibición de reidentificación: prestar, proteger, mantener, solucionar problemas y apoyar el servicio de cafetería contratado; detectar fraude, abuso y amenazas de seguridad con información reducida; producir reportes autorizados por la escuela y cumplir obligaciones legales; depurar y mejorar la confiabilidad y accesibilidad del servicio contratado; medir confiabilidad, capacidad, accesibilidad y uso con información agregada o debidamente desidentificada y prohibiciones de reidentificación.

11. Retención y eliminación

Identidad, matrícula, hogar, tutor, perfil, tarjeta y acceso autorizado del estudiante: Mientras permanezca activo el propósito escolar documentado; tras terminación o instrucción verificada, la revisión comienza en 30 días y la eliminación o anonimización aprobada termina en 90 días, salvo contrato, retención legal u obligación irrenunciable.

Registros de cafetería, billetera, pago, reembolso, disputa y conciliación: Mientras sean necesarios; la evidencia financiera, contable, legal y de conciliación puede conservarse hasta siete años, eliminando antes los identificadores infantiles cuando sea viable.

Invitaciones y sesiones de autenticación terminadas: Aproximadamente 30 días después del vencimiento o terminación.

Solicitudes de acceso familiar y solicitudes de consentimiento sin respuesta: Acceso familiar: aproximadamente 90 días. Las solicitudes de consentimiento vencen en siete días y se eliminan 90 días después cuando no hay evidencia ni retención legal.

Exportaciones de privacidad, notificaciones archivadas y resúmenes saneados de webhooks: Exportaciones: siete días; notificaciones archivadas: aproximadamente 180 días; resúmenes de webhooks: aproximadamente 400 días.

Evidencia de autorización, consentimiento, avisos, auditoría de seguridad y legal: Hasta siete años bajo revisión legal manual, sujeto a un acuerdo escolar más corto, decisión aprobada de eliminación o retención legal más larga.

12. Derechos de padres y tutores

Según el registro y la ley, una persona verificada puede solicitar acceso o revisión, corrección, exportación, eliminación o anonimización, cierre del portal, retiro de consentimiento o detener nueva recopilación o uso. Cerrar el portal no borra automáticamente registros financieros, de seguridad, autorización o escolares que deban conservarse.

Contacta a la escuela o a CATHOLICORE LLC en info@catholicore.com e identifica la escuela y acción solicitada sin enviar contraseñas, credenciales de pago ni registros estudiantiles innecesarios.

La solicitud se registra y recibe un número de seguimiento.

Se verifican la identidad, autoridad y relación con el estudiante. Cashless Cafeteria puede coordinar con la escuela antes de divulgar o cambiar registros controlados por ella.

La escuela determina las instrucciones aplicables a sus registros y Cashless Cafeteria ejecuta la acción de acceso, corrección, exportación, eliminación, anonimización, detención de recopilación o cierre de acceso aplicable.

La persona verificada recibe un informe que describe las acciones, eliminación o anonimización, excepciones retenidas y motivos, proveedores afectados y ciclo esperado de vencimiento de respaldos.

13. Cómo se verifican identidad y autoridad

Cashless Cafeteria usa una cuenta autenticada cuando esté disponible y puede confirmar correo, escuela, estudiante, registro del tutor, relación familiar y autoridad con la escuela. Solicitamos solamente lo razonablemente necesario para evitar una divulgación o cambio incorrecto. Nunca pediremos una contraseña, credencial completa de pago ni copia innecesaria de un registro estudiantil.

14. Retirar consentimiento o cerrar acceso

Un tutor autenticado puede usar el flujo de consentimiento o contactar a la escuela o info@catholicore.com para retirar un consentimiento vigente. El retiro se registra por separado del reconocimiento, desactiva el acceso que dependía de él y detiene la nueva recopilación para ese alcance salvo lo permitido por ley. Para acceso basado en autorización escolar, solicita el cierre a la escuela o al equipo de privacidad. La evidencia de compras, contabilidad, seguridad y autorización sigue el calendario de retención.

15. Información de contacto

CATHOLICORE LLC, 51 Orange St, Stamford, Connecticut, USA. Correo de privacidad: info@catholicore.com. Teléfono: +1 475-300-6334. Disponibilidad: Monday-Friday, 8:00 AM-5:00 PM Eastern Time, excluding company holidays; Within one business day. Para incidentes de seguridad: info@catholicore.com. No envíes contraseñas, credenciales de pago ni registros estudiantiles innecesarios.

Cashless Cafeteria

¿Tienes preguntas? Usa la sección Contacto de nuestra página principal.