top of page

Política de privacidad, términos de uso de datos y medidas de seguridad Aplicación móvil para organizaciones que implementan metodologías de construcción de paz 

 

Esta política explica, en lenguaje sencillo, cómo CRS y sus organizaciones socias recopilan, usan, almacenan, protegen y comparten la información de las personas participantes que utilizan metodologías de construcción de paz registradas en la aplicación móvil. Su propósito es proteger la privacidad de las personas, cumplir con las leyes aplicables de protección de datos y responder a los requisitos de Google Play sobre transparencia en el manejo de datos de usuarios. 

La información se utilizará únicamente para fines relacionados con la implementación, seguimiento, aprendizaje, rendición de cuentas y mejora de las metodologías. No se venderá ni se usará para fines comerciales, publicitarios o distintos a los explicados en esta política. 

 

1. Qué información se recopila: 

  • La aplicación recopila únicamente los datos personales necesarios para registrar la participación en las metodologías, dar seguimiento a las actividades y generar reportes. Estos datos son: nombre, rango de edad, género, número de teléfono y correo electrónico. 

  • La aplicación también puede permitir la carga de fotografías de eventos o actividades. Estas fotografías se utilizarán para fines de documentación, seguimiento, aprendizaje, comunicación institucional o rendición de cuentas, según corresponda. 

  • La aplicación no recopila documentos de identificación, números de pasaporte, datos biométricos, información médica, información laboral, dirección personal ni otros datos que no sean necesarios para los fines del programa. 

 

2. Cómo se recopila la información: 

La información será proporcionada por cada participante de forma directa, informada y voluntaria. Antes de registrar datos personales, se debe explicar qué información se solicita, para qué se utilizará, quién podrá verla y cómo se protegerá. 

Cuando se tomen o suban fotografías de eventos, se procurará informar previamente a las personas participantes sobre el propósito de las fotografías y el posible uso institucional de las imágenes. Cuando corresponda, se solicitará autorización o consentimiento, especialmente si las fotografías permiten identificar claramente a una persona. 

  • Siempre que sea posible, cada participante llenará sus propios formularios sin intervención de otra persona. 

  • Si una persona requiere apoyo por discapacidad, idioma, alfabetización digital, lectura, escritura o falta de equipo, la persona facilitadora podrá ayudarle, respetando su privacidad y confidencialidad. 

  • Se revisará que la información esté completa antes de que la persona participante se retire, para evitar solicitar datos personales posteriormente por teléfono u otros medios menos seguros. 

  • Se evitará recopilar información sensible por encuestas telefónicas, mensajería o formularios en línea no seguros. Si no existe otra alternativa, se usarán canales protegidos y se solicitará solo la información indispensable. 

La aplicación podrá registrar automáticamente actividades como inicio de sesión, creación, consulta o modificación de registros, incluyendo el usuario, fecha y hora. Esta información se usa para seguridad, trazabilidad y control interno. 

 

3. Roles y acceso a la plataforma: 

El acceso a la aplicación se asignará según el rol de cada persona y bajo el principio de “necesidad de conocer”. Esto significa que cada usuario solo podrá acceder a la información necesaria para cumplir sus funciones. 

  • Usuario: puede ingresar información y consultar reportes permitidos según su país, estado, proyecto u organización. 

  • Administrador: puede realizar las funciones de usuario y, además, modificar registros bajo su responsabilidad. 

  • Super administrador: tiene permisos amplios para administrar la plataforma y crear usuarios administradores. Este rol será asignado únicamente al equipo autorizado de CRS. 

 

Toda persona que tenga acceso a la aplicación deberá firmar un acuerdo de confidencialidad. Firmarlo implica aceptar estas medidas y comprometerse a proteger la información personal de las personas participantes. 

 

4. Uso, análisis y visualización de datos: 

Los datos podrán utilizarse para generar reportes, tableros estadísticos, análisis de resultados, aprendizaje institucional y rendición de cuentas. Siempre que sea posible, los reportes se presentarán de forma agregada o anonimizada, evitando mostrar información personal sensible. 

 

  • La información podrá compartirse con equipos autorizados de CRS y de las organizaciones socias, según los permisos asignados. 

  • También podrán compartirse resultados agregados con actores eclesiales, instituciones públicas, academia, comunidades de práctica, donantes o participantes, cuando sea necesario para aprendizaje, coordinación o rendición de cuentas. 

  • No se compartirá información personal identificable con terceros sin una base legítima, autorización correspondiente o necesidad clara del programa. 

  • Asegure los expedientes físicos que contienen IIP en un cajón o gabinete cerrado; si son digitales, en una carpeta con contraseña y realice un respaldo de la información que no se registra en la app. 

  • Nunca deje esta IIP en un escritorio, impresora de red, fax o fotocopiadora. 

  • En caso de divulgación no autorizada, robo o pérdida de IIP se informará a la persona responsable de la organización implementadora y a CRS. 

 

CRS y sus organizaciones socias aplicarán medidas razonables para evitar el acceso no autorizado, pérdida, robo, alteración o divulgación indebida de información personal. Estas medidas incluyen: 

  • Usar cifrado o archivos protegidos con contraseña cuando se envíe información personal por correo electrónico. 

  • Enviar contraseñas por un canal separado al archivo protegido. 

  • Guardar expedientes físicos en gabinetes cerrados y archivos digitales en carpetas protegidas. 

  • Bloquear computadoras y dispositivos móviles cuando no estén en uso. 

  • No permitir que los equipos recuerden contraseñas de acceso a la plataforma. 

  • No dejar documentos con información personal en escritorios, impresoras, fotocopiadoras, faxes u otros espacios compartidos. 

  • No publicar información personal en redes sociales, sitios públicos o carpetas compartidas sin autorización. 

  • Usar datos ficticios o anonimizados en capacitaciones, pruebas o demostraciones. 

  • Destruir documentos físicos con información personal mediante trituración segura cuando ya no deban conservarse. 

 

5. Retención y eliminación de información: 

  • La información se conservará durante el tiempo necesario para cumplir los fines del programa, obligaciones legales, auditorías, reportes o requisitos institucionales. 

  • Los datos personales se considerarán obsoletos después de 10 años contados a partir de su registro o de la última actualización relevante. 

  • Al cumplirse ese plazo, los datos deberán eliminarse, anonimizarse o archivarse de forma segura, según los procedimientos aplicables y las obligaciones legales o institucionales vigentes. 

  • Si una persona solicita información sobre sus datos o pide corregirlos, actualizarlos o eliminarlos, CRS y la organización socia evaluarán la solicitud conforme a la ley aplicable y a las obligaciones del programa. 

6. Incidentes de privacidad o seguridad: 

Un incidente de privacidad o seguridad ocurre cuando la información personal se pierde, roba, modifica, consulta, comparte o divulga sin autorización. También ocurre cuando una persona accede a datos que no necesita conocer para cumplir sus funciones. 

Si ocurre un incidente, la persona que lo detecte deberá informar de inmediato a la persona responsable de la organización implementadora y a CRS. La organización deberá documentar lo ocurrido, tomar medidas para reducir el daño y seguir los procedimientos institucionales y legales aplicables. 

7. Transparencia requerida por Google Play: 

Para cumplir con los requisitos de Google Play, la información declarada en la sección “Seguridad de los datos” de Play Console debe coincidir con las prácticas reales de la aplicación y con esta política. Esto incluye informar claramente qué datos se recopilan, si se comparten con terceros, con qué finalidad se usan y qué medidas de seguridad se aplican. 

Si la aplicación usa servicios de terceros, bibliotecas, integraciones técnicas o SDKs, CRS deberá verificar que estos proveedores también manejen los datos conforme a las políticas de Google Play y a las leyes aplicables. Cualquier cambio en la forma en que la aplicación recopila, usa, comparte o protege datos deberá reflejarse oportunamente en esta política y en Play Console. 


 

Nota: 

La información personal que se recopila mediante la aplicación se limita a los siguientes datos: 

  • Nombre de la persona participante 

  • Rango de edad 

  • Género 

  • Número de teléfono 

  • Correo electrónico 

  • Fotografías de eventos o actividades, cuando se suban a la aplicación o se usen para documentación institucional 

La información de identificación de persona (IIP) también consiste en una combinación de datos como género, etnia, fecha de nacimiento u otros descriptores que juntos pueden identificar a un individuo. 

bottom of page