Política de privacidad
Qué información tratamos, para qué se utiliza, cuánto tiempo se conserva y cómo ejercer tus derechos.
Última actualización: 27 de agosto de 2026
Esta política se aplica al sitio, la plataforma, las cuentas, los exámenes, los certificados, la verificación pública, los planes, los servicios para Organizaciones vinculadas, el soporte y las funciones de inteligencia artificial.
Responsable del tratamiento
Instituto Internacional de Ingeniería LLC, EIN 35-2701764, con domicilio fiscal en 651 N Broad St, Suite 201, Middletown, DE 19709, Estados Unidos, es responsable de los datos que trata para operar sus servicios. En esta política se denomina el «Instituto».
Las solicitudes de privacidad se presentan en [email protected] o mediante la página de contacto.
Funciones del Instituto y de las Organizaciones vinculadas
El Instituto decide cómo tratar los datos necesarios para cuentas, seguridad, pagos, exámenes propios, validación tecnológica de contenidos, revisión de perfiles profesionales, auditorías, certificados, soporte y verificación de credenciales.
En esta política, una «Organización vinculada» es cualquier empresa, institución, asociado, aliado, afiliado, partner u otra entidad que mantenga un vínculo contractual o institucional con el Instituto.
Una Organización vinculada decide qué participantes registra, qué cursos, programas, diplomados o certificaciones presenta, qué datos carga y qué profesionales participan. Debe informar a las personas involucradas y contar con una autorización o base legal válida.
El Instituto procesa esa información para revisar contenidos, validar la modalidad solicitada, comprobar el perfil de los profesionales, realizar auditorías, aplicar evaluaciones, emitir o respaldar certificados, mantener el registro verificable y proteger el servicio.
Cuando un certificado es conjunto o existe un convenio que distribuye otras funciones, el Instituto y la Organización vinculada aplican las responsabilidades descritas en ese acuerdo y en la información entregada al participante.
Datos que tratamos
| Categoría | Datos |
|---|---|
| Cuenta | Nombres, apellidos, correo, teléfono o WhatsApp, país, contraseña protegida, preferencias y estado de la cuenta. |
| Perfil profesional | Ocupación, organización, cargo, especialidad, fotografía de perfil y datos que el usuario decida añadir. |
| Exámenes | Certificación elegida, respuestas, puntuación, intentos, tiempo utilizado, estado, incidencias y registros técnicos de la evaluación. |
| Certificados | Nombre del titular, nombre de la credencial, emisor, código, fecha, vigencia, estado, insignia y datos necesarios para verificar autenticidad. |
| Organizaciones vinculadas | Razón social, identificación fiscal, representantes, integrantes, participantes, cursos, programas, diplomados, temarios, materiales, evaluaciones, evidencias, logotipos, certificados y actividad administrativa. |
| Profesionales | Nombres, cargo, especialidad, experiencia, currículum, certificados internos o externos, constancias, licencias y evidencias relacionadas con el programa. |
| Pagos | Importe, moneda, impuestos, estado, referencia, medio de pago y datos de facturación. Los datos completos de tarjeta son tratados por el procesador de pago. |
| Soporte | Mensajes, archivos, llamadas registradas cuando se informe, historial del caso y solución aplicada. |
| Uso e inteligencia artificial | Solicitudes, instrucciones, materiales enviados, resultados generados y acciones realizadas dentro de las funciones contratadas. |
| Datos técnicos | Dirección IP, navegador, dispositivo, fecha y hora, identificadores de sesión, registros de seguridad, páginas visitadas, errores y cookies. |
No se solicitan datos ajenos a la finalidad informada. Si un formulario marca un campo como opcional, dejarlo vacío no impide utilizar las demás funciones.
Verificación de identidad y prevención de fraude
La verificación reforzada no se aplica de forma permanente a todos los usuarios. Se activa cuando existen señales razonables de suplantación, fraude, manipulación de un examen, acceso irregular o alteración de un certificado.
En ese caso se puede solicitar una fotografía, selfie, documento de identidad u otra evidencia limitada a confirmar que la cuenta pertenece a una persona real. Antes de recopilarla se informa qué dato se necesita y por qué.
La evidencia se utiliza para revisar la alerta, proteger la cuenta y documentar la decisión. No se usa para publicidad ni para entrenar modelos de uso general.
De dónde obtenemos los datos
- Del usuario cuando crea una cuenta, compra, rinde un examen, carga un archivo o solicita soporte.
- De una Organización vinculada que registra participantes, presenta programas, identifica profesionales o solicita certificados.
- De docentes, instructores, evaluadores y otros profesionales que entregan evidencias de formación o experiencia.
- De proveedores de pagos, cuando informan el estado y la referencia de una transacción.
- Del dispositivo y de los registros de la plataforma durante el uso.
- De una fuente pública o del emisor de una credencial cuando se investiga una posible falsificación.
Cuando el dato no fue entregado directamente por el titular, se informará la fuente si el titular lo solicita y la ley exige revelarla.
Para qué utilizamos los datos
- Crear, autenticar y administrar cuentas.
- Procesar compras, renovaciones, cancelaciones y facturación.
- Aplicar exámenes, calificar respuestas y registrar resultados.
- Emitir, alojar y verificar certificados e insignias.
- Prestar herramientas a Organizaciones vinculadas y administrar sus participantes.
- Analizar temarios, materiales, actividades, evaluaciones y evidencias para validar una modalidad de respaldo o certificación.
- Comprobar la experiencia, formación y certificaciones de docentes, instructores, evaluadores y otros profesionales.
- Realizar auditorías tecnológicas, documentales, humanas, remotas o presenciales y verificar la aplicación de mejoras.
- Generar contenido, análisis o reportes solicitados mediante funciones de inteligencia artificial.
- Atender soporte, reclamos, derechos de privacidad y reembolsos.
- Detectar fraude, suplantación, abuso, fallas y accesos no autorizados.
- Cumplir obligaciones fiscales, contables y legales.
- Medir el funcionamiento del sitio cuando el usuario autoriza cookies de analítica.
- Enviar novedades comerciales cuando exista consentimiento o una base legal válida.
Bases para el tratamiento
Los datos se tratan para ejecutar el contrato, atender una solicitud previa, cumplir una obligación legal, proteger la seguridad o desarrollar un interés legítimo que no prevalezca sobre los derechos del titular. Cuando la ley exige consentimiento, se solicita antes de iniciar el tratamiento.
El consentimiento puede retirarse desde el mecanismo utilizado para otorgarlo o mediante soporte. Retirarlo no invalida el uso anterior ni obliga a borrar registros que deban conservarse por contrato, seguridad, verificación o ley.
Las finalidades comerciales y las cookies de analítica se mantienen separadas de las funciones necesarias del servicio.
Verificación pública de certificados
La página Verificar certificado permite consultar gratuitamente, sin crear una cuenta, el nombre del titular, la credencial, el código, el emisor, la fecha, la vigencia y el estado. El objetivo es que un tercero compruebe si el documento existe, quién lo emitió o respaldó y si el registro está vigente.
Antes de emitir una credencial se informa al titular o a la Organización vinculada que esos campos serán verificables. Si el titular solicita ocultar un dato, el Instituto revisará si puede limitarlo sin impedir la autenticación del certificado.
Los registros revocados conservan los datos mínimos necesarios para impedir que una copia inválida vuelva a presentarse como vigente.
Inteligencia artificial
Las funciones de inteligencia artificial procesan las instrucciones y materiales necesarios para generar la respuesta solicitada, como preguntas, borradores, análisis o reportes.
Los datos, cursos, respuestas, documentos y materiales de usuarios o empresas no se utilizan para entrenar modelos de uso general. Los proveedores de infraestructura solo pueden tratarlos para prestar el servicio, protegerlo y cumplir las instrucciones del Instituto.
Si una función produce una recomendación que pueda afectar una evaluación, acceso o decisión relevante, se habilitará revisión humana cuando la ley o el proceso lo exija.
Proveedores y destinatarios
| Destinatario | Función y datos limitados |
|---|---|
| AWS y Google Cloud | Infraestructura, almacenamiento, respaldo, procesamiento y seguridad. |
| Cloudflare | Protección del sitio, rendimiento, prevención de ataques y entrega de contenido. |
| Google Analytics | Medición del uso del sitio únicamente cuando el visitante autoriza analítica. |
| PayPal, bancos y procesadores de tarjeta | Autorización, cobro, prevención de fraude, devolución y conciliación. |
| Correo y mensajería | Mensajes de cuenta, certificados, seguridad, soporte y comunicaciones autorizadas. |
| Organizaciones vinculadas | Datos de sus propios participantes, cursos y certificados según el plan o convenio. |
| Autoridades y asesores | Información exigida legalmente o necesaria para formular, ejercer o defender una reclamación. |
El Instituto no vende datos personales. Un proveedor no puede utilizar la información para fines propios incompatibles con el servicio contratado.
Transferencias internacionales
La empresa está constituida en Estados Unidos y utiliza infraestructura internacional. Por ello, los datos pueden almacenarse o procesarse en Estados Unidos y en ubicaciones donde operen AWS, Google Cloud u otro proveedor identificado en esta política.
Las transferencias se limitan a la finalidad informada y se protegen mediante contratos, controles de acceso, cifrado y medidas exigidas por la ley aplicable. Cuando una transferencia requiera consentimiento, se pedirá antes de realizarla.
Plazos de conservación
| Registro | Plazo |
|---|---|
| Cuenta y perfil | Mientras la cuenta esté activa y hasta cinco (5) años después de su cierre para reclamos, seguridad y obligaciones contractuales. |
| Pagos y facturación | Siete (7) años o el plazo fiscal mayor que exija la jurisdicción aplicable. |
| Exámenes y resultados | Mientras la certificación pueda ser verificada y hasta cinco (5) años después de su revocación o vencimiento, salvo conservación mayor necesaria para evitar fraude. |
| Certificados | Durante la vigencia del registro y, después, un registro mínimo de autenticidad, estado y revocación. |
| Evidencia de identidad por alerta | Noventa (90) días después de cerrar la revisión. Si existe fraude, reclamo o proceso legal, hasta cinco (5) años después de resolverlo. |
| Soporte | Tres (3) años desde el cierre del caso. |
| Registros técnicos ordinarios | Doce (12) meses. Los registros vinculados con un incidente se conservan hasta cinco (5) años. |
| Cookies | Según la duración indicada en la Política de cookies. |
Al terminar el plazo, los datos se eliminan, anonimizan o bloquean. Una obligación legal o reclamación vigente puede ampliar el plazo solo para ese propósito.
Derechos y procedimiento
Según el país, el titular puede pedir información, acceso, corrección, actualización, eliminación, oposición, limitación, portabilidad, retiro del consentimiento y revisión de una decisión automatizada.
La solicitud debe enviarse desde el correo de la cuenta a [email protected] e indicar nombre, derecho que desea ejercer, datos o cuenta involucrados y forma de recibir la respuesta. Si no es posible confirmar identidad con la cuenta, se solicitará evidencia adicional por un canal seguro.
| Jurisdicción | Plazo de respuesta |
|---|---|
| Perú | Ocho (8) días para información, veinte (20) días para acceso y diez (10) días para rectificación, cancelación u oposición, sin perjuicio de la ampliación permitida por ley. |
| México | Hasta veinte (20) días para comunicar la decisión y, si procede, quince (15) días adicionales para ejecutarla. |
| Delaware | Hasta cuarenta y cinco (45) días, con una ampliación de cuarenta y cinco (45) días cuando sea necesaria y se informe dentro del plazo inicial. |
| Otros países | El plazo que establezca la norma aplicable. |
Si una solicitud se rechaza total o parcialmente, la respuesta explicará la causa. El titular puede presentar una apelación al mismo correo con el asunto «Apelación de privacidad». También puede reclamar ante la autoridad de protección de datos de su país.
Datos de menores de edad
Los menores pueden rendir exámenes y obtener certificados. Se recopilan los mismos datos básicos necesarios para la cuenta, evaluación y credencial. No se utilizan sus datos para publicidad dirigida.
Cuando la edad o la ley del país exijan autorización, el padre, madre, tutor o representante debe aprobar el tratamiento o la contratación. La Organización vinculada que registra menores debe conservar esa autorización y mostrar esta política.
El representante puede ejercer los derechos del menor. La verificación pública se limita a los datos necesarios para autenticar la credencial.
Seguridad
El Instituto aplica controles administrativos, técnicos y físicos basados en el riesgo, incluidos cifrado, gestión de accesos, registros, respaldos, revisión de privilegios, protección de infraestructura y recuperación ante incidentes.
El sistema utiliza infraestructura de AWS y Google Cloud y controles alineados con la certificación ISO/IEC 27001 del Instituto. Ningún servicio conectado a internet elimina todo riesgo, por lo que los controles se revisan y actualizan.
Incidentes de seguridad
Ante un acceso, pérdida o divulgación no autorizada, el Instituto contiene el incidente, investiga su alcance, conserva evidencia y aplica medidas correctivas. Se notificará a los titulares y autoridades cuando la ley lo exija, dentro del plazo aplicable y por el canal disponible.
Los usuarios deben reportar actividad sospechosa a [email protected] sin incluir contraseñas, códigos de autenticación ni números completos de tarjeta.
Comunicaciones y publicidad
Los mensajes indispensables de cuenta, examen, certificado, pago y seguridad no son publicidad. Las novedades comerciales se envían con consentimiento o bajo otra base permitida y contienen una opción para dejar de recibirlas.
El Instituto no vende datos, no los entrega a corredores de información y no usa datos de menores para publicidad dirigida.
Cambios y contacto
La fecha de la versión aparece al inicio. Si un cambio introduce una nueva finalidad, un nuevo tipo de dato o una transferencia que requiera consentimiento, se informará antes de aplicarlo.
Consultas y derechos: [email protected]. Domicilio fiscal: 651 N Broad St, Suite 201, Middletown, DE 19709, Estados Unidos.