Política de Privacidad
Última actualización: setiembre de 2026
Esta política describe cómo la Intranet de la OTI-UNSCH recopila, usa y protege sus datos personales conforme a la Ley de Protección de Datos Personales del Perú y su Reglamento.
Responsable del tratamiento
La Oficina de Tecnologías de la Información (OTI) de la Universidad Nacional de San Cristóbal de Huamanga (UNSCH), con RUC N.º 20135222271 y domicilio en Portal Independencia N.º 57, Ayacucho, Perú, es la entidad responsable del tratamiento de los datos personales recopilados a través de la Intranet institucional. Esta entidad figura inscrita en el Registro Nacional de Protección de Datos Personales (RNPDP) bajo el código de inscripción [INS-XXXXX].
Datos personales recopilados
La Intranet de la OTI-UNSCH recopila los siguientes datos: • Datos de identificación: nombre completo, DNI, código de estudiante o trabajador. • Datos de autenticación: credenciales de acceso (usuario y contraseña cifrada). • Datos de sesión: registros de inicio/cierre, timestamps, IP y navegador. • Datos de actividad: acciones, páginas visitadas y sistemas accedidos. • Datos de sistemas: información sobre sistemas asignados y preferencias. NO recopilamos datos sensibles. El acceso a información clasificada como sensible requiere autorización expresa del Director de la OTI.
Sistema de autenticación (SSO)
La Intranet utiliza un sistema de autenticación única (SSO): • Inicio de sesión con credenciales institucionales (@unsch.edu.pe y contraseña). • Autenticación opcional por Google (OAuth 2.0). • Tokens de sesión cifrados en cookies HttpOnly (Secure, SameSite=Lax). • Tiempo máximo de sesión: 8 horas (configurable). • Cierre de sesión automático por inactividad. El usuario es responsable de mantener la confidencialidad de sus credenciales y cerrar sesión al terminar, especialmente en equipos compartidos.
Gestión de sistemas asignados
La Intranet gestiona el acceso a sistemas institucionales: • Sistemas públicos: accesibles por cualquier usuario autenticado. • Sistemas privados: solo visibles si han sido asignados específicamente por un administrador. Los administradores pueden: • Asignar y revocar acceso a sistemas privados. • Visualizar historial de accesos de cada usuario. • Gestionar permisos y roles dentro de la Intranet. Esta información se comparte únicamente con los sistemas destino para validar el acceso.
Seguridad de los datos
La OTI implementa medidas técnicas y organizativas apropiadas: • Cifrado de datos en tránsito (TLS 1.2+) y en reposo (AES-256). • Contraseñas mediante hash bcrypt con salt único por usuario. • Control de acceso basado en roles (RBAC) con MFA para administradores. • Tokens en cookies HttpOnly con atributos Secure, SameSite y Path. • Auditorías periódicas de seguridad y pruebas de penetración. • Registro de accesos (logging) con retención mínima de 5 años. • Límite de sesiones concurrentes y tiempo máximo de inactividad.
Derechos del titular (derechos ARCO)
De conformidad con el artículo 11° de la Ley N.º 29733, usted tiene derecho a: • Acceso: Conocer si la OTI posee sus datos y para qué se utilizan. • Rectificación: Solicitar corrección de datos inexactos o incompletos. • Cancelación: Exigir la eliminación de sus datos cuando ya no sean necesarios. • Oposición: Retirar su consentimiento en cualquier momento. Para ejercer sus derechos, presente una solicitud con DNI dirigida a la OTI en Portal Independencia N.º 57, Ayacucho, Perú, o al correo comunicaciones.oti@unsch.edu.pe. La OTI responderá en un plazo máximo de 10 días hábiles.
Retención de datos
Los datos se conservan durante el tiempo necesario: • Datos de usuarios activos: mientras exista relación activa con la UNSCH. • Registros de sesión: período mínimo de 5 años. • Datos de actividad (logs): período mínimo de 3 años para auditorías. • Tokens expirados: eliminados automáticamente al cerrar sesión. • Usuarios inactivos: eliminados de forma segura tras 3 años de inactividad. Una vez cumplida la finalidad, los datos serán eliminados de forma segura.
Brechas de seguridad
En caso de brecha de seguridad que afecte significativamente los datos: • Notificación al Ministerio de Justicia y Derechos Humanos en máximo 72 horas. • Notificación a los titulares afectados mediante correo institucional. La notificación incluirá: • Descripción de la naturaleza de la brecha. • Datos personales comprometidos. • Consecuencias posibles y medidas adoptadas.
¿Tiene consultas sobre sus datos?
Puede ejercer sus derechos ARCO contactando a la OTI
Correo
comunicaciones.oti@unsch.edu.pe
Teléfono
+51 (066) 312-345
Dirección
Portal Independencia N.º 57, Ayacucho, Perú
© 2026 OTI – UNSCH. Todos los derechos reservados.
RUC N.º 20135222271 · Conformidad con Ley N.º 29733




























