Política de Privacidad
Última actualización: 10 de julio de 2026
1. Introducción
En MKZ Company (en adelante "Nosotros" o "La Empresa"), respetamos profundamente su privacidad y estamos comprometidos a protegerla a través del cumplimiento estricto de esta política. Esta Política de Privacidad describe cómo recopilamos, usamos, protegemos y compartimos la información personal al utilizar nuestra plataforma Frontera MKZ(el "Servicio" o "Sistema").
Esta política se ajusta a lo establecido en la Ley No. 172-13 sobre Protección de Datos de Carácter Personal y la Ley No. 108-05 sobre Crímenes y Delitos de Alta Tecnología de la República Dominicana, así como a los estándares internacionales de privacidad en entornos educativos (como GDPR en Europa, aplicado a clientes en esa jurisdicción).
2. Nuestro Rol: Procesador vs. Controlador de Datos
Es crítico entender la distinción entre quién posee los datos y quién los procesa:
- Controlador de Datos (La Institución Educativa): El colegio que contrata Frontera MKZ es el único dueño y responsable de los datos de sus estudiantes, empleados y padres. Ellos deciden qué información se recopila y con qué fin.
- Procesador de Datos (MKZ Company): Nosotros actuamos exclusivamente como proveedores de infraestructura técnica. No vendemos, no monetizamos y no utilizamos los datos escolares para fines de marketing propio. Solo procesamos los datos según las instrucciones explícitas de la Institución Educativa.
3. Información que Recopilamos
A través de la Institución Educativa, el Sistema puede almacenar los siguientes tipos de datos:
- Información de Estudiantes: Nombres completos, fecha de nacimiento, sexo, historial académico, calificaciones, anotaciones disciplinarias, información de salud de emergencia y fotografías (subidas voluntariamente).
- Información de Padres o Tutores: Nombres, números de teléfono, correos electrónicos, ocupación y dirección física.
- Información Financiera: Historial de pagos y facturas. Nota: Los datos completos de tarjetas de crédito no pasan por nuestros servidores; son procesados directamente por pasarelas certificadas PCI-DSS (como PayPal, Azul, CardNet).
- Información de Personal y Docentes: Nombres, credenciales académicas, horarios y carga laboral.
- Datos de Uso Técnico: Direcciones IP, tipo de navegador, sistema operativo y registros de auditoría (logs) de acciones realizadas dentro del sistema (por seguridad y cumplimiento).
4. Uso de la Información
La información recopilada se utiliza exclusivamente para:
- Proveer, mantener y mejorar las funcionalidades de Frontera MKZ.
- Autenticar usuarios y proteger contra accesos no autorizados.
- Permitir que la Institución Educativa cumpla con sus requerimientos operativos (emisión de notas, cobros, reportes al Ministerio de Educación).
- Enviar notificaciones operativas vitales (recuperación de contraseña, alertas de sistema, circulares escolares vía correo electrónico).
5. Proveedores de Infraestructura (Sub-Procesadores)
Para ofrecer un servicio en la nube de alta disponibilidad, utilizamos infraestructura de terceros que cumple con las más estrictas normativas de seguridad (SOC 2, ISO 27001):
- Supabase: Base de datos relacional y autenticación de usuarios.
- ImageKit.io: Almacenamiento, compresión y entrega optimizada (CDN) de archivos multimedia, fotos de perfil e insignias.
- Brevo (Sendinblue): Envío de correos transaccionales y circulares institucionales.
- Vercel: Alojamiento del frontend y funciones serverless.
Estos proveedores actúan como sub-procesadores y están obligados contractualmente a no utilizar sus datos para ningún propósito ajeno a proveer el servicio técnico.
6. Seguridad de los Datos
Implementamos medidas rigurosas para proteger los datos:
- Aislamiento Lógico (Multi-tenant): Utilizando Row Level Security (RLS) en Postgres, garantizamos criptográficamente que los datos de un colegio no pueden ser accedidos por otro colegio.
- Cifrado: Todos los datos son cifrados en tránsito mediante TLS/SSL y en reposo usando algoritmos de grado militar (AES-256).
- Backups: Realizamos copias de seguridad automáticas diarias para prevenir la pérdida de datos ante desastres técnicos.
7. Privacidad Infantil (Menores de Edad)
Debido a la naturaleza de nuestro servicio, procesamos datos de niños y adolescentes (menores de 18 años). Este procesamiento está estrictamente amparado por el consentimiento legal que los padres o tutores firman directamente con la Institución Educativa (el Colegio) al momento de inscribir al alumno. Si un padre desea revisar, modificar o eliminar los datos de su hijo, debe contactar directamente a la administración del colegio, quienes utilizarán Frontera MKZ para efectuar dichos cambios.
8. Sus Derechos (ARCO)
Bajo la legislación dominicana y marcos internacionales, los usuarios tienen derecho a Acceder, Rectificar, Cancelar y Oponerse al uso de sus datos personales.
Dado que MKZ Company es un Procesador de Datos, todas las solicitudes para ejercer estos derechos deben dirigirse a la Institución Educativa a la que pertenece el usuario. Nosotros proveemos las herramientas en el panel de administrador para que el colegio pueda cumplir con estas solicitudes de manera expedita.
9. Data Processing Agreement (DPA)
Nuestro compromiso como Procesador de Datos se formaliza a través de un Data Processing Agreement (DPA) que firmamos con cada Institución Educativa. Este acuerdo establece:
- Responsabilidades claras: MKZ Company procesa datos únicamente según instrucciones del Controlador (el Colegio).
- Medidas de seguridad: Implementamos medidas técnicas y organizativas apropiadas para proteger los datos.
- Sub-procesadores: Todos nuestros sub-procesadores (Supabase, ImageKit, Brevo, Vercel) están obligados contractualmente a mantener el mismo nivel de seguridad.
- Auditoría: Permitimos auditorías de seguridad con previo aviso de 15 días.
- Retención: Los datos se eliminan dentro de los 30 días posteriores a la terminación del contrato, salvo retención legal requerida.
Para obtener una copia completa del DPA, contacte a: mkzcompanyofficial@gmail.com
10. Service Level Agreement (SLA)
Nuestro compromiso de disponibilidad y calidad de servicio se detalla en el Service Level Agreement (SLA):
- Disponibilidad: 99.9% mensual garantizado.
- Tiempos de respuesta: Críticos (1 hora), Altos (4 horas), Medios (24 horas), Bajos (48 horas).
- Mantenimiento programado: Con 48 horas de aviso previo, no cuenta contra el SLA.
- Penalidades: Créditos del 5% de la mensualidad por cada 0.1% de disponibilidad perdida.
Para obtener una copia completa del SLA, contacte a: mkzcompanyofficial@gmail.com
11. Cambios en esta Política
Nos reservamos el derecho de modificar esta política en cualquier momento. Si realizamos cambios materiales en la forma en que tratamos la información personal, notificaremos a los Administradores de cada colegio a través del panel de novedades o por correo electrónico con al menos 30 días de anticipación.
12. Contacto Legal
Para dudas legales o cuestiones relacionadas específicamente con la infraestructura de privacidad de MKZ Company, puede contactar a nuestro Oficial de Privacidad escribiendo a: mkzcompanyofficial@gmail.com

