OTI · UNSCH

Política de Privacidad

Conforme a Ley N.º 29733

Última actualización: setiembre de 2026

Esta política describe cómo la Intranet de la OTI-UNSCH recopila, usa y protege sus datos personales conforme a la Ley de Protección de Datos Personales del Perú y su Reglamento.

01

Responsable del tratamiento

La Oficina de Tecnologías de la Información (OTI) de la Universidad Nacional de San Cristóbal de Huamanga (UNSCH), con RUC N.º 20135222271 y domicilio en Portal Independencia N.º 57, Ayacucho, Perú, es la entidad responsable del tratamiento de los datos personales recopilados a través de la Intranet institucional. Esta entidad figura inscrita en el Registro Nacional de Protección de Datos Personales (RNPDP) bajo el código de inscripción [INS-XXXXX].

02

Datos personales recopilados

La Intranet de la OTI-UNSCH recopila los siguientes datos: • Datos de identificación: nombre completo, DNI, código de estudiante o trabajador. • Datos de autenticación: credenciales de acceso (usuario y contraseña cifrada). • Datos de sesión: registros de inicio/cierre, timestamps, IP y navegador. • Datos de actividad: acciones, páginas visitadas y sistemas accedidos. • Datos de sistemas: información sobre sistemas asignados y preferencias. NO recopilamos datos sensibles. El acceso a información clasificada como sensible requiere autorización expresa del Director de la OTI.

03

Sistema de autenticación (SSO)

La Intranet utiliza un sistema de autenticación única (SSO): • Inicio de sesión con credenciales institucionales (@unsch.edu.pe y contraseña). • Autenticación opcional por Google (OAuth 2.0). • Tokens de sesión cifrados en cookies HttpOnly (Secure, SameSite=Lax). • Tiempo máximo de sesión: 8 horas (configurable). • Cierre de sesión automático por inactividad. El usuario es responsable de mantener la confidencialidad de sus credenciales y cerrar sesión al terminar, especialmente en equipos compartidos.

04

Gestión de sistemas asignados

La Intranet gestiona el acceso a sistemas institucionales: • Sistemas públicos: accesibles por cualquier usuario autenticado. • Sistemas privados: solo visibles si han sido asignados específicamente por un administrador. Los administradores pueden: • Asignar y revocar acceso a sistemas privados. • Visualizar historial de accesos de cada usuario. • Gestionar permisos y roles dentro de la Intranet. Esta información se comparte únicamente con los sistemas destino para validar el acceso.

05

Seguridad de los datos

La OTI implementa medidas técnicas y organizativas apropiadas: • Cifrado de datos en tránsito (TLS 1.2+) y en reposo (AES-256). • Contraseñas mediante hash bcrypt con salt único por usuario. • Control de acceso basado en roles (RBAC) con MFA para administradores. • Tokens en cookies HttpOnly con atributos Secure, SameSite y Path. • Auditorías periódicas de seguridad y pruebas de penetración. • Registro de accesos (logging) con retención mínima de 5 años. • Límite de sesiones concurrentes y tiempo máximo de inactividad.

06

Derechos del titular (derechos ARCO)

De conformidad con el artículo 11° de la Ley N.º 29733, usted tiene derecho a: • Acceso: Conocer si la OTI posee sus datos y para qué se utilizan. • Rectificación: Solicitar corrección de datos inexactos o incompletos. • Cancelación: Exigir la eliminación de sus datos cuando ya no sean necesarios. • Oposición: Retirar su consentimiento en cualquier momento. Para ejercer sus derechos, presente una solicitud con DNI dirigida a la OTI en Portal Independencia N.º 57, Ayacucho, Perú, o al correo comunicaciones.oti@unsch.edu.pe. La OTI responderá en un plazo máximo de 10 días hábiles.

07

Retención de datos

Los datos se conservan durante el tiempo necesario: • Datos de usuarios activos: mientras exista relación activa con la UNSCH. • Registros de sesión: período mínimo de 5 años. • Datos de actividad (logs): período mínimo de 3 años para auditorías. • Tokens expirados: eliminados automáticamente al cerrar sesión. • Usuarios inactivos: eliminados de forma segura tras 3 años de inactividad. Una vez cumplida la finalidad, los datos serán eliminados de forma segura.

08

Brechas de seguridad

En caso de brecha de seguridad que afecte significativamente los datos: • Notificación al Ministerio de Justicia y Derechos Humanos en máximo 72 horas. • Notificación a los titulares afectados mediante correo institucional. La notificación incluirá: • Descripción de la naturaleza de la brecha. • Datos personales comprometidos. • Consecuencias posibles y medidas adoptadas.

¿Tiene consultas sobre sus datos?

Puede ejercer sus derechos ARCO contactando a la OTI

Correo

comunicaciones.oti@unsch.edu.pe

Teléfono

+51 (066) 312-345

Dirección

Portal Independencia N.º 57, Ayacucho, Perú

© 2026 OTI – UNSCH. Todos los derechos reservados.

RUC N.º 20135222271 · Conformidad con Ley N.º 29733

Desarrollado por la OTI

Nuestros
sistemas

Aplicativos web y móviles desarrollados por la OTI para la comunidad universitaria.

AI

App Institucional

Móvil

SC

Sistema Comedor

Web

AC

App Comedor

Próximamente

AM

App Matrícula

En desarrollo