CDA IEST Anáhuac

Coordinación de Desarrollo Académico

Aviso de privacidad para acceso a cursos

Última actualización: 25 de septiembre de 2026

Alcance. Este aviso describe únicamente el tratamiento de datos relacionado con el inicio de sesión institucional para consultar los cursos de CDA. No sustituye el aviso de privacidad general del IEST ni cubre otros servicios del sitio.

1. Responsable y domicilio

El responsable del tratamiento es el Instituto de Estudios Superiores de Tamaulipas, A.C. (IEST Anáhuac), con domicilio en Ave. Dr. Burton E. Grossman 501 Pte., Col. Tampico-Altamira Sector 1, C.P. 89605, Altamira, Tamaulipas, México.

2. Datos personales tratados

Al iniciar sesión mediante Google, se reciben y validan datos asociados a la cuenta institucional: dirección de correo electrónico, identificador de cuenta, confirmación de que el correo está verificado y la pertenencia declarada al dominio de Google Workspace iest.edu.mx. Si Google los proporciona, el nombre y la fotografía de perfil se muestran en el menú de la sesión. Para llevar el registro de accesos se conserva el correo institucional y la fecha y hora del inicio de sesión exitoso. Cuando se abre un curso, se conserva además el correo institucional, el título y la ruta del curso, la última fecha de consulta y el número de visitas. No se usan para tomar decisiones académicas ni contactar a la persona.

El sitio también puede recibir datos técnicos necesarios para entregar y proteger el servicio, como dirección IP, tipo de navegador, fecha y hora de solicitudes, a través de la infraestructura de alojamiento. Este flujo no solicita datos personales sensibles.

3. Finalidades

Si la persona no proporciona una cuenta institucional válida, no podrá consultar el contenido restringido; podrá seguir navegando por las secciones públicas del sitio.

4. Cómo funciona la sesión y cuánto dura

Google realiza la autenticación y envía una credencial firmada al sitio. El servidor comprueba su firma, vigencia, destinatario, correo verificado y dominio. Si la validación es correcta, el navegador recibe una cookie de sesión llamada cda_course_session, protegida con atributos HttpOnly, Secure y SameSite, por un máximo de una hora o hasta que venza la credencial, lo que ocurra primero. La cookie contiene la credencial de identidad necesaria para volver a validar la sesión.

El token de Google se conserva únicamente en la cookie protegida durante la sesión y no se guarda en la base de datos. El correo institucional y la fecha y hora de inicio de sesión se guardan en una tabla privada de Supabase y se eliminan automáticamente después de 12 meses. Cuando una persona docente abre un curso, también se registra su correo institucional, el título y la ruta del curso, la última fecha de consulta y el número de visitas, para mostrar sus cursos recientes en “Mi espacio” y permitir retomarlos desde otro dispositivo. Este historial se elimina automáticamente después de 12 meses. No registra avance por lecciones, calificaciones ni finalización. Al cerrar sesión se elimina la cookie; también caduca automáticamente.

5. Proveedores y transferencias

Para prestar el acceso se utilizan Google (inicio de sesión y validación de identidad), Netlify (alojamiento y ejecución de la protección del sitio) y Supabase (almacenamiento privado del registro de accesos y consultas de cursos). Estos proveedores pueden procesar datos desde infraestructura ubicada fuera de México, bajo sus condiciones de servicio y políticas de privacidad. El IEST no vende los datos personales tratados por este flujo. Para conocer el tratamiento de cada proveedor, consulta la Política de Privacidad de Google, el Aviso de privacidad de Netlify y el Aviso de privacidad de Supabase.

6. Derechos y solicitudes

La persona titular puede solicitar el ejercicio de sus derechos de acceso, rectificación, cancelación u oposición (ARCO), limitar el uso o divulgación, o revocar su consentimiento conforme a la legislación aplicable. Para iniciar una solicitud relacionada con este tratamiento, escribe a datos.personales@iest.edu.mx, indicando que se refiere al “acceso a cursos de CDA” y describiendo la solicitud. El IEST podrá pedir información razonable para verificar identidad y localizar los datos, conforme al procedimiento institucional aplicable.

La sesión también puede terminarse desde “Cerrar sesión de cursos” en la pantalla de acceso. La persona puede administrar o revocar los permisos de inicio de sesión asociados a su cuenta desde su cuenta de Google. Revocar el acceso o solicitar la cancelación puede impedir el uso de los cursos restringidos.

7. Limitar el uso y cambios al aviso

Para solicitar que los datos no se usen para una finalidad necesaria descrita aquí, utiliza el correo indicado en el apartado anterior. En ese caso, el acceso a cursos que requiere autenticación dejará de estar disponible. Los cambios a este aviso se publicarán en esta misma dirección con su fecha de actualización.

8. Fundamento

El tratamiento se informa y realiza de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares vigente, incluyendo sus principios y obligaciones de información, finalidad, proporcionalidad, seguridad y atención de derechos de las personas titulares.

9. Contacto y aviso integral

Para consultas sobre privacidad o solicitudes ARCO, contacta a datos.personales@iest.edu.mx. Este aviso se limita al acceso a cursos de CDA; para otros tratamientos del Instituto, consulta el aviso de privacidad institucional y confirma con el área de datos personales cuál es la versión vigente y aplicable.

Volver al acceso a cursos