Sección Legales
Normativa, reglamentos y documentación
para estudiantes y comunidad educativa
Escuela de Recibidores de Granos de Uruguay
Última actualización: 26 de mayo de 2026
La presente Política de Seguridad de la Información y Gestión de Incidentes tiene por objeto establecer criterios generales para proteger la información, los datos personales, los recursos digitales, las plataformas educativas, los formularios, los sistemas de gestión, los canales de comunicación y demás activos vinculados con las propuestas educativas ofrecidas bajo la denominación Escuela de Recibidores de Granos de Uruguay.
Esta Política también establece pautas generales para la prevención, detección, análisis, contención, comunicación y tratamiento de incidentes de seguridad que pudieran afectar la confidencialidad, integridad o disponibilidad de la información.
Escuela de Recibidores de Granos de Uruguay es la denominación institucional y comercial utilizada para la presentación, difusión y comercialización de propuestas educativas dirigidas principalmente al público de la República Oriental del Uruguay.
El responsable contractual, comercial y de cobros de las propuestas ofrecidas y contratadas a través del sitio web y canales digitales vinculados es:
Maximiliano Camusso
CUIT N.º 20-29275875-9
Condición fiscal: Monotributista – República Argentina
Domicilio: Facundo Quiroga 150, Laboulaye, Provincia de Córdoba, República Argentina
Correo electrónico oficial: [email protected]
WhatsApp / teléfono: +598 98 779 460
En adelante, podrá ser denominado “el Responsable”.
Esta Política se aplica, según corresponda, a:
Esta Política complementa los demás documentos legales, contractuales y académicos publicados por la Escuela, especialmente:
En caso de que un documento específico establezca medidas particulares de seguridad para una plataforma, curso o actividad, dichas medidas complementarán la presente Política.
La gestión de la seguridad de la información se orientará por los siguientes principios:
Esta Política protege, entre otros, los siguientes tipos de información:
La información podrá clasificarse, de manera orientativa, en las siguientes categorías:
La clasificación podrá ajustarse según la naturaleza de la información y el riesgo asociado.
El acceso a sistemas, datos y plataformas deberá limitarse a personas autorizadas y a la información necesaria para cumplir sus funciones.
El Responsable procurará aplicar, según corresponda:
Las credenciales de acceso a sistemas, aula virtual, correo electrónico, CRM, plataformas de gestión o servicios externos deberán ser personales, confidenciales e intransferibles.
Las personas autorizadas deberán:
Cuando resulte posible y razonable, podrán utilizarse mecanismos adicionales de autenticación o verificación.
El aula virtual, Moodle o plataformas educativas utilizadas deberán administrarse procurando preservar la seguridad de los accesos, materiales, actividades, calificaciones, comunicaciones y datos académicos.
En particular, se procurará:
Los formularios de contacto, inscripción, solicitud de información, campañas, CRM y sistemas de gestión podrán contener datos personales y comerciales que deben ser tratados con confidencialidad.
El Responsable procurará:
Cuando los pagos sean procesados mediante dLocal u otros proveedores habilitados, dichos proveedores podrán aplicar sus propios controles de seguridad, prevención de fraude, validación, monitoreo y cumplimiento normativo.
El Responsable no requiere almacenar datos completos de tarjetas u otros instrumentos de pago cuando la operación sea gestionada por un procesador externo.
La información recibida por el Responsable respecto de una operación se limitará, en términos generales, a lo necesario para verificar el estado del pago, imputar importes, emitir constancias, atender consultas, gestionar reclamos, bajas, retractos o reintegros.
dLocal no presta el servicio educativo, no administra el cursado, no evalúa estudiantes y no emite certificaciones académicas. Su intervención se limita al procesamiento de pagos conforme a las condiciones aplicables al medio utilizado.
Las comunicaciones institucionales podrán realizarse mediante correo electrónico, WhatsApp, formularios, aula virtual, CRM, redes sociales u otros canales informados.
Para proteger la información, se procurará:
Los materiales académicos, clases grabadas, evaluaciones, actividades, presentaciones, documentos, videos y demás recursos educativos deberán utilizarse conforme a las condiciones aplicables de propiedad intelectual y uso académico.
El acceso a dichos materiales será personal, académico y no comercial. Queda prohibida su distribución, publicación, venta, reproducción no autorizada, retransmisión o utilización para cursos propios o de terceros sin autorización previa y expresa.
Las grabaciones de clases, seminarios, talleres o encuentros online podrán contener imagen, voz, nombre visible o intervenciones de participantes. Su uso deberá ajustarse a la finalidad informada, la Política de Privacidad y los reglamentos aplicables.
Los estudiantes, participantes, docentes, colaboradores y usuarios deberán adoptar medidas razonables para proteger sus propios dispositivos, cuentas y conexiones.
En particular, se recomienda:
Para desarrollar sus actividades, el Responsable podrá utilizar proveedores tecnológicos, de alojamiento, mantenimiento, aula virtual, videoconferencia, CRM, correo electrónico, pagos, analítica, publicidad, soporte técnico, almacenamiento, seguridad o servicios relacionados.
Cuando dichos proveedores traten información o datos personales, el Responsable procurará que su intervención se limite a la finalidad correspondiente y que se adopten medidas razonables de seguridad, confidencialidad y protección de datos.
Algunos proveedores pueden encontrarse ubicados fuera de Uruguay y tratar datos conforme a sus propias políticas, contratos, estándares técnicos y normativa aplicable.
El Responsable procurará mantener medidas razonables de respaldo, recuperación y continuidad operativa para reducir el impacto de pérdidas de información, errores técnicos, fallas de sistemas, incidentes o interrupciones.
Las medidas podrán incluir, según corresponda:
La disponibilidad absoluta de sistemas o información no puede garantizarse, especialmente cuando intervienen servicios de terceros, conectividad externa, infraestructura ajena o eventos de fuerza mayor.
Los sistemas, plataformas, servidores, formularios, aula virtual, CRM o proveedores externos podrán generar registros técnicos o logs vinculados con accesos, errores, operaciones, eventos de seguridad, navegación, uso de plataformas o funcionamiento de servicios.
Estos registros podrán utilizarse para:
Los registros serán tratados conforme a la Política de Privacidad y al principio de limitación de finalidad.
El Responsable procurará atender vulnerabilidades, errores de configuración, debilidades técnicas o riesgos detectados en sistemas bajo su gestión directa.
Las medidas podrán incluir, según corresponda:
Se considerará incidente de seguridad cualquier evento, sospecha o situación que pueda comprometer la confidencialidad, integridad o disponibilidad de la información, datos personales, sistemas, plataformas, accesos, materiales académicos o servicios digitales.
A modo de ejemplo, podrán considerarse incidentes:
Los incidentes podrán clasificarse de manera orientativa según su impacto:
La clasificación podrá ajustarse durante el análisis del incidente, a medida que se obtenga más información.
Cualquier estudiante, participante, docente, colaborador, proveedor o usuario que detecte un incidente o sospecha de incidente deberá comunicarlo a la brevedad mediante los canales oficiales.
Canales de reporte:
Correo electrónico: [email protected]
WhatsApp / teléfono: +598 98 779 460
La comunicación debería incluir, en la medida de lo posible:
Ante un incidente o sospecha razonable, el Responsable procurará seguir un proceso proporcionado al riesgo y a la naturaleza del evento.
Dicho proceso podrá incluir:
Las medidas de contención o mitigación podrán incluir, según corresponda:
Cuando un incidente pudiera implicar una vulneración de datos personales, el Responsable evaluará su alcance, naturaleza, datos afectados, cantidad de titulares involucrados, riesgos para las personas, medidas de contención adoptadas y obligaciones de notificación aplicables.
Cuando corresponda conforme a la normativa aplicable, podrán realizarse comunicaciones a:
En la República Oriental del Uruguay, la autoridad de referencia en materia de protección de datos personales es la Unidad Reguladora y de Control de Datos Personales.
Las comunicaciones se realizarán procurando brindar información clara, suficiente y proporcional al incidente, sin revelar detalles técnicos que puedan aumentar el riesgo o facilitar nuevos ataques.
El Responsable procurará conservar un registro interno de incidentes relevantes que incluya, cuando corresponda:
El registro de incidentes tendrá finalidad de análisis, cumplimiento, mejora continua, trazabilidad y defensa de derechos.
Los estudiantes y participantes deberán utilizar los sistemas, plataformas, canales y materiales de manera responsable.
En particular, deberán:
El incumplimiento de estas pautas podrá dar lugar a medidas académicas, administrativas, contractuales o legales conforme al Reglamento General, reglamentos específicos y documentos aplicables.
Las personas que intervengan en la gestión académica, administrativa, tecnológica, comercial o de soporte deberán:
Durante la gestión de un incidente, podrán tratarse datos personales, registros técnicos, comunicaciones, evidencia, accesos, actividad de usuarios, logs o información de plataformas.
Dicho tratamiento tendrá por finalidad analizar el incidente, contenerlo, mitigar sus efectos, recuperar servicios, proteger derechos, cumplir obligaciones legales y prevenir nuevos eventos.
La información utilizada durante el análisis de incidentes se tratará conforme a la Política de Privacidad y bajo criterios de confidencialidad, necesidad y proporcionalidad.
Los registros de seguridad, logs, reportes de incidentes, evidencias y comunicaciones relacionadas podrán conservarse durante el tiempo necesario para cumplir finalidades de seguridad, auditoría, trazabilidad, cumplimiento, atención de reclamos, defensa de derechos o prevención de nuevos incidentes.
Cuando ya no resulten necesarios, se procurará su supresión, anonimización, bloqueo o conservación restringida, según corresponda.
El Responsable aplicará medidas razonables y proporcionales para proteger la información, pero no puede garantizar seguridad absoluta ni ausencia total de incidentes, especialmente cuando intervienen internet, redes públicas, dispositivos del usuario, servicios de terceros, plataformas externas, errores humanos, fallas técnicas o eventos de fuerza mayor.
Ninguna disposición de esta Política limita derechos inderogables de los titulares de datos personales, estudiantes, participantes o consumidores conforme a la normativa aplicable.
Esta Política podrá modificarse para adecuarla a cambios normativos, tecnológicos, operativos, comerciales, académicos o institucionales.
Las modificaciones serán publicadas en el sitio o micrositio legal con indicación de su fecha de actualización.
Las nuevas versiones serán aplicables desde su publicación.
Para consultas, reportes o reclamos relacionados con seguridad de la información o incidentes, el usuario podrá comunicarse mediante:
Correo electrónico: [email protected]
WhatsApp / teléfono: +598 98 779 460
Esta Política forma parte del conjunto de documentos legales aplicables al sitio web, canales digitales y propuestas educativas ofrecidas bajo la denominación Escuela de Recibidores de Granos de Uruguay.