1. Principios
- Cliente directo. La aplicación se comunica exclusivamente con los servidores oficiales de la Universidad Peruana Los Andes y, de forma opcional, con Microsoft Graph.
- Procesamiento local. Toda la información del usuario se almacena y procesa en el dispositivo. Lumen ejecuta su inferencia íntegramente en el procesador del equipo.
- Ausencia de telemetría. La aplicación no recopila estadísticas de uso, eventos de interfaz ni métricas de rendimiento.
- Reversibilidad. Toda la información almacenada puede eliminarse mediante los controles previstos o desinstalando el programa.
2. Datos tratados
2.1. Credenciales de acceso a SIGMA
El usuario debe introducir su nombre de usuario y contraseña de SIGMA UPLA para utilizar las funciones que dependen de dicha plataforma.
- Las credenciales se transmiten exclusivamente al endpoint oficial de autenticación de SIGMA mediante TLS.
- Si el usuario activa "Recordar credenciales", éstas se almacenan localmente en el área privada de la aplicación, codificadas en Base64.
- Las credenciales no se transmiten a ningún servicio adicional ni a terceros.
2.2. Datos académicos y administrativos
Mientras la sesión está activa, la aplicación consulta los siguientes datos a través de las APIs oficiales de UPLA:
- Perfil: nombre, código, carrera, facultad, ciclo, modalidad, sede, créditos aprobados.
- Horario académico del periodo activo.
- Calificaciones: promedio acumulado, promedios por periodo, notas por asignatura y ranking promocional.
- Información financiera: cuotas pendientes y vencidas, histórico de operaciones, cronograma de pagos.
- Trámites: constancias generadas, certificados.
Esta información se almacena en caché en el dispositivo. La caché se elimina al cerrar sesión o desinstalar la aplicación.
2.3. Integración con Microsoft 365 (opcional)
Cuando el usuario activa la integración con Microsoft Teams:
- La aplicación inicia un flujo OAuth2 Device Code Flow contra
login.microsoftonline.com. - Se solicitan permisos delegados mínimos:
EduRoster.ReadBasic,EduAssignments.ReadBasic,User.Read,openid,profileyoffline_access. - Los tokens se almacenan localmente como JSON.
- El usuario puede revocar el acceso desde myaccount.microsoft.com.
2.4. Notificaciones locales
La aplicación programa notificaciones a través del sistema operativo para recordatorios de clases, vencimientos de cuotas y detección de calificaciones nuevas. La aplicación no utiliza servicios de notificaciones push.
3. Asistente Lumen
Lumen es un módulo opcional. Su activación requiere la descarga única de un modelo de lenguaje desde un release público de GitHub.
3.1. Funcionamiento
- El modelo se ejecuta en el procesador del dispositivo mediante MediaPipe LLM Inference.
- Lumen accede únicamente a la información ya disponible en la aplicación.
- El sistema construye un prompt en memoria, lo envía al motor de inferencia local y muestra la respuesta en pantalla.
3.2. Lo que Lumen no hace
- No transmite la consulta del usuario a ningún servidor externo.
- No comparte datos académicos fuera del dispositivo.
- No registra ni reporta las interacciones del usuario.
- No utiliza APIs de OpenAI, Google AI, Anthropic ni otros proveedores en la nube.
La única solicitud de red que origina el módulo Lumen es la descarga inicial del modelo. Más información en la página de Lumen.
4. Prácticas no realizadas
A fin de evitar ambigüedad, la aplicación no realiza ninguna de las siguientes prácticas:
- Recopilación de métricas de uso ni telemetría.
- Integración con servicios de análisis (Google Analytics, Firebase Analytics, Mixpanel u otros).
- Inclusión de publicidad o SDKs de monetización.
- Compartición de datos con terceros.
- Procesamiento en servidores propios.
- Comercialización de información del usuario.
5. Derechos del usuario
El usuario puede ejercer en todo momento los siguientes controles:
- Cerrar sesión (Perfil → Cerrar sesión).
- Desactivar Lumen (Lumen → Configuración → Borrar modelo).
- Limpiar historial de Lumen (Lumen → Configuración → Limpiar historial).
- Revocar acceso a Microsoft 365 (myaccount.microsoft.com).
- Desinstalar la aplicación: el sistema operativo elimina la totalidad de los datos privados.
6. Medidas de seguridad
- Toda la comunicación con SIGMA, Intranet UPLA y Microsoft Graph utiliza TLS (HTTPS).
- La aplicación incluye el almacén de autoridades certificadoras de Mozilla para mitigar fallos de validación TLS.
- Las credenciales almacenadas localmente se codifican en Base64. Esta medida ofusca el valor pero no constituye cifrado robusto.
Los usuarios que requieran un nivel de seguridad superior deberían abstenerse de utilizar la opción "Recordar credenciales".
7. Menores de edad
La aplicación se dirige a estudiantes universitarios. Se recomienda que los usuarios menores de edad consulten esta política con sus padres o tutores antes de utilizar el servicio.
8. Modificaciones
Cualquier modificación sustancial se reflejará en una nueva versión de este documento y en el CHANGELOG. El usuario no está obligado a aceptar modificaciones futuras y puede desinstalar la aplicación en cualquier momento.
9. Limitación de responsabilidad
La aplicación se distribuye sin garantías. El responsable no se hace cargo de pérdida de datos, decisiones tomadas en base a la información mostrada, interrupciones del servicio derivadas de fallos en los sistemas de UPLA o Microsoft, ni modificaciones de las políticas o APIs de terceros.
Para trámites legales, académicos o financieros, el usuario debe verificar la información en las fuentes oficiales.
10. Contacto
Las consultas, reclamaciones o solicitudes relativas a esta política pueden remitirse mediante un issue en el repositorio público:
github.com/auralix-studio/nexo/issues
Para asuntos que requieran reserva, se ruega indicar la palabra PRIVADO en el título del issue.