Resumen en lenguaje simple
Orbi es una plataforma educativa institucional. El establecimiento normalmente decide qué información escolar se incorpora y para qué procesos autorizados se utiliza.
La plataforma contiene datos académicos y administrativos y puede contener datos sensibles, como atenciones de enfermería, antecedentes de convivencia o información de apoyo.
Los accesos se separan por establecimiento, rol, curso y vínculos familiares. Algunas operaciones críticas solo se ejecutan en el servidor.
Orbi usa Firebase/Google Cloud y, para funciones concretas, proveedores de identidad, NVIDIA y Jitsi Meet. No se detectó Google Analytics activo ni uso funcional de Firebase Storage.
No existe borrado automático general ni una eliminación inmediata de cuenta desde la interfaz. Las solicitudes se revisan para proteger la identidad del titular y respetar obligaciones de conservación.
Este resumen ayuda a orientarse, pero no reemplaza las secciones completas.
Identidad del responsable y distribución de roles
La plataforma y su infraestructura son operadas por [RAZÓN SOCIAL DEL OPERADOR DE ORBI — COMPLETAR ANTES DE PRODUCCIÓN], RUT [RUT DEL OPERADOR — COMPLETAR ANTES DE PRODUCCIÓN], con domicilio en [DOMICILIO LEGAL — COMPLETAR ANTES DE PRODUCCIÓN] (en adelante, “Orbi”).
La asignación jurídica concreta debe confirmarse en el contrato con cada institución. Conforme al funcionamiento observado, respecto de la información de su comunidad escolar el establecimiento educacional o sostenedor normalmente determina las finalidades educativas, administrativas, de convivencia, asistencia y salud escolar; crea perfiles y asigna permisos. En ese ámbito, Orbi presta infraestructura y ejecuta instrucciones técnicas. Orbi puede actuar como responsable respecto de datos propios de seguridad, gestión contractual, soporte, administración del servicio y cumplimiento legal.
La institución debe informar su identidad, base de legitimidad, políticas de conservación, personas autorizadas y canal propio para titulares. Si existe contradicción entre instrucciones institucionales y la ley, Orbi podrá suspender la ejecución y solicitar aclaraciones.
Alcance y servicios cubiertos
Esta política cubre el sitio web de Orbi, sus páginas de autenticación y los portales actualmente disponibles para superadministración, administración escolar, dirección, profesorado, estudiantes, apoderados, inspectoría y enfermería. También cubre las funciones de backend, el portal de solicitudes de privacidad, la generación de material con Orbi AI y las integraciones descritas más adelante.
No cubre las prácticas independientes de un establecimiento fuera de Orbi, ni sitios de terceros visitados mediante enlaces. Cada tercero mantiene sus propios términos y políticas.
Marco normativo chileno y vigencia
Al 22 de septiembre de 2026, el tratamiento en Chile se rige principalmente por la Ley N.º 19.628 sobre protección de la vida privada, además de las normas constitucionales, educacionales, laborales, contractuales y sectoriales que correspondan. La Ley N.º 21.430 reconoce expresamente la vida privada y la protección de datos de niños, niñas y adolescentes y exige información comprensible para ellos.
La Ley N.º 21.719, publicada el 13 de diciembre de 2024, moderniza el régimen de protección de datos y crea una autoridad especializada, pero sus modificaciones generales entran en vigencia el 1 de diciembre de 2026. Por ello, esta política distingue la normativa vigente de las medidas de preparación. El canal de Orbi admite desde ya solicitudes de acceso, rectificación, supresión, oposición, bloqueo y portabilidad, sin afirmar que cada categoría tenga idéntico alcance exigible antes de esa fecha.
Cuando exista una relación de consumo, también pueden resultar aplicables la Ley N.º 19.496 y el Reglamento de Comercio Electrónico. La aceptación electrónica y los registros digitales se interpretan conforme a la Ley N.º 19.799, sin que un sello hash o una confirmación ordinaria se presente como firma electrónica avanzada.
Categorías de datos tratadas
| Categoría comprobada | Ejemplos observados | Ubicación o tratamiento |
|---|---|---|
| Identidad y cuenta | UID de Firebase, código de usuario, nombre, correo, rol, proveedor de acceso, estado activo, colegio y fecha de vinculación. | Firebase Authentication, UserDirectory y perfiles en Firestore. |
| Identificación y contacto | RUN o IPE, teléfono, dirección, nacionalidad, fecha de nacimiento, correo de contacto y parentesco/representación. | Colecciones privadas cifradas en Firestore; ciertos campos históricos pueden requerir migración. |
| Institución y matrícula | Establecimiento, comuna, curso, número y año de matrícula, ingreso, retiro, destino y motivo de retiro, estado de matrícula. | Firestore, con separación de detalles privados cifrados. |
| Información académica | Asignaturas, horarios, evaluaciones, criterios, notas, niveles de logro, retroalimentación, promedios, rúbricas, planificaciones y material docente. | Firestore y funciones de cálculo del servidor. |
| Asistencia y leccionario | Presencia, ausencia, atraso, hora, justificación, fecha, bloque, objetivo, actividad, docente y sello hash del cierre. | Firestore; justificaciones cifradas en registros privados. |
| Convivencia y apoyo | Anotaciones, observaciones, entrevistas, derivaciones, participantes, acuerdos, seguimiento y resúmenes visibles para familia. | Firestore; detalles internos cifrados. |
| Salud escolar | Estudiante, síntomas u observación clínica, profesional que atiende y fecha de atención. | Firestore con cifrado AES-256-GCM a nivel de aplicación. |
| Comunicaciones y contenido | Anuncios, consultas del buzón, respuestas, mensajes internos, actas, comunicados, archivos Base64, enlaces y contenido creado por usuarios. | Firestore; videoreuniones mediante Jitsi cuando el usuario las inicia. |
| Privacidad y aceptaciones | Versiones aceptadas, fecha/hora, UID, rol, establecimiento, confirmación de representación, solicitudes y respuestas. | Firestore, con detalles de solicitudes cifrados. |
| Actividad y seguridad | Acciones administrativas, consultas sensibles, cambios de estado, intentos limitados, timestamps, UID y correo del actor en algunos eventos. | LogsActividad, eventos y límites de seguridad en Firestore. |
| Datos técnicos | Dirección IP, agente de usuario, tokens de autenticación/App Check y datos de atestación procesados por los proveedores. | Firebase/Google y reCAPTCHA Enterprise; no se observó almacenamiento de IP en colecciones propias de Orbi. |
No se detectó procesamiento de pagos, publicidad comportamental, geolocalización ni Google Analytics activo. Existe un ID de medición en la configuración de Firebase, pero el código no inicializa el SDK de Analytics. Firebase Storage tiene reglas que rechazan toda lectura y escritura y no integra el flujo funcional actual.
De dónde proviene la información
- Del usuario: credenciales gestionadas por Firebase, proveedor OAuth seleccionado, mensajes, archivos, solicitudes, preferencias y contenido que escribe o adjunta.
- Del establecimiento, sostenedor o administración: perfiles, códigos, roles, cursos, matrícula, datos de contacto, vínculos entre apoderados y estudiantes y configuración escolar.
- De docentes, inspectoría, dirección, enfermería y personal autorizado: asistencia, calificaciones, leccionario, observaciones, comunicaciones, derivaciones y atenciones.
- Generada por Orbi: identificadores de documentos, promedios, resúmenes, sellos hash, alertas por umbral, timestamps, eventos, límites contra abuso y trazabilidad.
- De proveedores: UID, correo verificado y proveedor de inicio de sesión desde Firebase Authentication y los proveedores OAuth; tokens y señales técnicas de App Check/reCAPTCHA.
Finalidades del tratamiento
Los datos se utilizan, según el rol y las funciones habilitadas, para autenticar y vincular cuentas; administrar establecimientos y perfiles; gestionar matrícula y cursos; registrar asistencia, horarios, evaluaciones, calificaciones y leccionarios; apoyar convivencia y seguimiento pedagógico; documentar atenciones de enfermería; facilitar comunicaciones y videoreuniones; generar y compartir materiales; responder solicitudes de privacidad; exportar archivos institucionales; prevenir abuso; investigar errores; y mantener trazabilidad de operaciones relevantes.
La base o autorización aplicable depende del dato, de la relación jurídica y de las obligaciones del establecimiento. Puede derivar de la ley, de la función educativa, de la ejecución del servicio institucional, de una autorización válida cuando sea necesaria, de la protección de derechos o de intereses legítimos compatibles, según permita la normativa vigente. La aceptación de esta política acredita conocimiento; no transforma por sí sola todos los tratamientos en tratamientos basados en consentimiento ni reemplaza las obligaciones del establecimiento.
Tratamiento de datos de niños, niñas y adolescentes
Orbi está diseñada para comunidades educativas y puede tratar información de estudiantes menores de 18 años. Se aplica un criterio de interés superior, proporcionalidad, acceso restringido y lenguaje comprensible. No se fija una edad mínima inventada: el acceso estudiantil se habilita institucionalmente y debe ser administrado conforme a la edad, autonomía progresiva, representación y reglas del establecimiento.
Distribución de responsabilidades
- El establecimiento define qué datos escolares son necesarios, quién los ingresa, qué personal accede, cuánto se conservan y cómo se informa a familias y estudiantes.
- Los administradores crean perfiles, asignan roles y vínculos y deben verificar que las personas autorizadas correspondan a la comunidad escolar.
- Los docentes y demás personal deben registrar solo información pertinente, objetiva y vinculada con sus funciones; no deben incorporar datos excesivos ni usar campos libres para antecedentes innecesarios.
- Los estudiantes deben cuidar sus credenciales y usar las herramientas conforme a las reglas del establecimiento. Sus derechos y opinión se consideran de acuerdo con su madurez y la normativa.
- Padres, madres y apoderados solo acceden a estudiantes efectivamente vinculados a su perfil y deben mantener actualizada su representación.
- Orbi aplica controles técnicos y procesa datos conforme al servicio y a instrucciones válidas, sin sustituir decisiones pedagógicas, clínicas ni jurídicas del establecimiento.
Los datos de salud, convivencia, derivaciones y situaciones familiares pueden ser especialmente delicados. Solo deben incorporarse cuando sean necesarios y por personal autorizado. El uso de Orbi AI con datos personales o sensibles de estudiantes no está autorizado salvo evaluación contractual y jurídica específica.
Registro, autenticación y verificación
Orbi utiliza Firebase Authentication. El usuario puede acceder con correo y contraseña o, si están habilitados, Google, Microsoft o Apple. El código personal y el código del establecimiento vinculan la identidad autenticada con un perfil institucional existente. Para cuentas por contraseña, el código exige correo verificado antes de la vinculación.
Orbi almacena el UID, correo, proveedor y vínculo institucional, pero no guarda la contraseña en Firestore ni puede verla. Firebase puede procesar correo, contraseña cifrada/administrada por el servicio, IP y agente de usuario para autenticación y prevención de abuso. App Check con reCAPTCHA Enterprise procesa señales técnicas y tokens para acreditar que las solicitudes provienen de la aplicación registrada.
No se detectó autenticación multifactor (2FA) implementada. La existencia de Google, Microsoft o Apple como proveedores no significa que el 2FA propio del proveedor esté forzado por Orbi.
Funciones educativas, salud y trazabilidad
Los roles y reglas observados limitan el acceso por establecimiento y, en múltiples módulos, por curso, persona estudiante o vínculo familiar. Las operaciones críticas de matrícula, retiro, asistencia consolidada, notas, convivencia, enfermería, solicitudes de privacidad y alertas se ejecutan mediante funciones de servidor con validaciones de rol y límites de frecuencia.
El leccionario registra identidad del docente, proveedor de autenticación, hora y un hash de integridad. Ese mecanismo aporta trazabilidad, pero no se presenta como firma electrónica avanzada ni como certificación de identidad exigida por una norma sectorial. El establecimiento debe validar si la implementación satisface los requisitos oficiales de libro de clases digital antes de usarla como registro oficial.
Orbi AI
La función Orbi AI está disponible para determinados roles adultos. El navegador extrae texto de hasta 12 páginas de un PDF mediante PDF.js o realiza OCR de una imagen mediante Tesseract.js. El archivo original no se sube a Firebase Storage; el texto extraído, limitado por el código, y la instrucción escrita por el usuario se envían a una Cloud Function y luego a la API de NVIDIA. El modelo configurado es google/gemma-2-9b-it.
La finalidad es generar borradores de evaluaciones, guías o ejercicios basados en el material proporcionado. El resultado puede contener errores, omisiones o sesgos. Debe ser revisado por una persona docente antes de utilizarse. Orbi AI no califica automáticamente estudiantes, no determina promoción, no adopta medidas disciplinarias y no toma decisiones jurídicas o clínicas.
No deben enviarse nombres, RUN, calificaciones individualizadas, diagnósticos, antecedentes de salud, convivencia u otros datos personales o confidenciales. Las condiciones del servicio NVIDIA pueden limitar el envío de datos personales y establecer prácticas propias de registro o conservación. El establecimiento debe autorizar el uso institucional de IA y formar a sus usuarios.
Alertas calculadas por umbrales
Orbi calcula señales de seguimiento cuando la asistencia de un estudiante cae bajo un umbral o cuando sus promedios están bajo un valor configurado. Si el establecimiento no configuró valores, el código utiliza 85% de asistencia y nota 4,0. Estas alertas combinan registros existentes y se guardan con su motivo y fecha de cálculo.
Son herramientas de priorización pedagógica. No deciden promoción, repitencia, sanciones, diagnósticos ni acceso a beneficios. El personal debe verificar la calidad de los datos, revisar el contexto y ejercer juicio humano antes de actuar.
Archivos, enlaces, comunicaciones y reuniones
El módulo de materiales permite guardar en Firestore documentos PDF o imágenes pequeños codificados como Base64, o enlaces HTTPS. Los mensajes, anuncios, buzón estudiantil, actas y contenido pedagógico también se almacenan en Firestore según las reglas de acceso. Los usuarios no deben subir material ilícito, malicioso, excesivo ni vulneratorio de derechos de terceros.
Las reuniones usan meet.jit.si cuando el usuario inicia la sala. Jitsi puede recibir el nombre visible, audio, video, pantalla, mensajes de chat, IP y datos técnicos conforme a su propia configuración y política. Las salas no deben utilizarse para información especialmente sensible sin que el establecimiento evalúe controles, acceso, grabación y confidencialidad.
Cookies, almacenamiento local e información del dispositivo
El código de Orbi no crea cookies publicitarias ni inicializa Analytics. Los proveedores de autenticación, reCAPTCHA, Jitsi y recursos externos pueden utilizar cookies u otros mecanismos propios necesarios para sus servicios.
Orbi usa localStorage para conservar la sesión funcional verificada (perfil operativo, UID, código de establecimiento recordado), preferencias visuales, selección de estudiante vinculado y avisos de interfaz. Usa sessionStorage para recordar la última página de la sesión. Firebase Authentication usa persistencia local del navegador.
Cloud Firestore está configurado con caché persistente multiventana en IndexedDB. Por ello, documentos consultados pueden permanecer en el dispositivo después de cerrar una pestaña. En equipos compartidos se debe cerrar sesión, proteger el perfil del navegador y limpiar datos del sitio cuando corresponda. Actualmente Orbi no muestra un selector de “dispositivo de confianza” ni borra automáticamente toda la caché IndexedDB al cerrar sesión.
Proveedores y terceros detectados
| Proveedor | Función observada | Información potencialmente recibida |
|---|---|---|
| Google Firebase / Google Cloud | Hosting, Authentication, Firestore, Cloud Functions, App Check y reCAPTCHA Enterprise. | Datos de cuenta y aplicación, contenidos almacenados, UID, IP, agente de usuario, tokens, atestación y solicitudes técnicas. |
| Google, Microsoft y Apple | Proveedores opcionales de inicio de sesión OAuth. | Solicitud de autenticación y atributos autorizados; Orbi utiliza principalmente UID/correo y proveedor. |
| NVIDIA API Catalog | Inferencia de IA para generar material pedagógico. | Texto extraído del documento, instrucción y metadatos técnicos de la solicitud del servidor. |
| Jitsi Meet | Videoreuniones iniciadas por usuarios. | Nombre visible, IP, dispositivo y, durante la reunión, audio, video, pantalla y chat según el uso. |
| cdnjs y jsDelivr | Entrega de Font Awesome, PDF.js, Tesseract.js y recursos web. | IP, agente de usuario y datos técnicos de la carga. |
| Google Fonts | Tipografías en varias páginas existentes. | IP, agente de usuario y datos técnicos de la carga. |
| Unsplash e image2url | Imágenes remotas de interfaz. | IP, agente de usuario, URL solicitada y referencia técnica. |
La lista refleja el código auditado y puede cambiar si se despliega una versión distinta. No se detectó un proveedor externo de correo distinto de los mensajes de verificación gestionados por Firebase Authentication.
Procesamiento y transferencias internacionales
Firebase Authentication opera desde centros de datos en Estados Unidos según la documentación de Firebase. Otros servicios usan infraestructura global o ubicaciones configurables. Las Cloud Functions de Orbi están configuradas en southamerica-west1; la ubicación concreta de la base Firestore y del Hosting no puede determinarse desde el repositorio y debe verificarse en las consolas del proyecto.
El uso de NVIDIA, proveedores OAuth, Jitsi y CDNs puede implicar procesamiento fuera de Chile. Antes de producción, Orbi y cada establecimiento deben documentar ubicaciones, subencargados, términos contractuales y salvaguardas aplicables, especialmente con miras a la Ley N.º 21.719.
Quién puede acceder y cuándo se divulga información
El acceso ordinario depende del rol: la superadministración gestiona infraestructura; administradores y personal administrativo gestionan perfiles y procesos autorizados; docentes acceden a cursos asignados; estudiantes a sus registros; apoderados a estudiantes vinculados; inspectoría y enfermería a los módulos necesarios para sus funciones; dirección a información institucional autorizada.
Orbi puede comunicar información a sus proveedores para prestar el servicio, al establecimiento que controla el entorno, a autoridades cuando una obligación legal válida lo exija, o para proteger derechos y seguridad dentro de los límites legales. No se detectó venta de datos ni publicidad personalizada.
Medidas de seguridad observadas
- Autenticación administrada por Firebase y verificación de correo para cuentas por contraseña antes de vincular perfiles.
- Reglas de Firestore que separan establecimientos, roles, cursos, estudiantes y vínculos familiares, y que cierran por defecto rutas no declaradas.
- Firebase Storage bloqueado completamente en la versión auditada.
- App Check con reCAPTCHA Enterprise para las funciones invocables, límites de frecuencia y validaciones de entradas.
- Datos privados seleccionados cifrados en la aplicación con AES-256-GCM y secretos en Firebase Secret Manager; hashes/HMAC para integridad o búsquedas privadas.
- Cabeceras de seguridad de Hosting, incluida CSP, HSTS, protección contra iframes, restricción de permisos y política de referencia.
- Eventos y logs para acciones críticas y acceso mediante funciones de servidor a colecciones privadas.
Estas medidas reducen riesgos, pero ningún sistema es infalible. La protección depende también de la configuración desplegada, la custodia de secretos, la revisión de permisos, la migración de datos históricos, la seguridad de dispositivos y las prácticas del establecimiento.
Conservación, respaldo, cierre y eliminación
El código no define plazos generales de eliminación automática. En consecuencia, Orbi conserva la información mientras permanezca en Firestore o Firebase Authentication hasta que el establecimiento u Orbi ejecute una eliminación autorizada, de acuerdo con la finalidad, el contrato, las obligaciones educacionales, eventuales reclamaciones, seguridad y exigencias legales.
Desactivar o retirar un perfil bloquea acceso, pero no elimina automáticamente su historial académico, matrícula, eventos, comunicaciones o trazabilidad. El portal de privacidad abre un expediente; no borra datos automáticamente. No existe actualmente un botón general de eliminación de cuenta de Firebase ni un proceso completo de purga de todas las colecciones relacionadas.
Las políticas de respaldo, recuperación y borrado de copias no aparecen definidas en el repositorio. Deben documentarse con Google/Firebase y contractualmente antes de producción. Cuando una eliminación proceda, debe abarcar datos activos, índices, derivados y copias según un procedimiento verificable, preservando únicamente lo que deba conservarse o bloquearse.
Derechos y solicitudes
Los titulares pueden ejercer los derechos reconocidos por la legislación vigente ante el responsable correspondiente. Orbi dispone de un portal autenticado de solicitudes que admite acceso, rectificación, supresión, oposición, bloqueo y portabilidad. La admisión técnica no prejuzga la procedencia jurídica; el establecimiento revisará identidad, representación, alcance y deberes de conservación.
Quien actúe por un menor debe acreditar representación cuando sea necesario. Orbi y el establecimiento podrán pedir información razonable para verificar identidad, procurando no recopilar más de lo necesario. Las solicitudes también podrán enviarse a [CORREO DE PRIVACIDAD — COMPLETAR ANTES DE PRODUCCIÓN]. El canal del establecimiento es [CANAL DE PRIVACIDAD DEL ESTABLECIMIENTO — COMPLETAR O DEFINIR CONTRACTUALMENTE].
Desde el 1 de diciembre de 2026, el alcance y procedimiento deberán adecuarse plenamente a la Ley N.º 21.719, sus reglamentos e instrucciones de la Agencia de Protección de Datos Personales.
Incidentes de seguridad
Ante un incidente confirmado, Orbi evaluará naturaleza, datos afectados, alcance, riesgos y medidas de contención; coordinará con el establecimiento; preservará evidencia; y realizará las comunicaciones exigidas por la normativa y los contratos. Los usuarios deben informar de inmediato accesos sospechosos, pérdida de dispositivos o exposición de credenciales a [CORREO DE SEGURIDAD — COMPLETAR ANTES DE PRODUCCIÓN].
Cambios, versiones y contacto
Orbi puede actualizar esta política para reflejar cambios legales, contractuales, técnicos o funcionales. Se publicará la fecha y versión. Si el cambio es material, se comunicará por medios razonables y, cuando corresponda, se solicitará una nueva aceptación o reconocimiento.
Contacto general: [CORREO DE CONTACTO — COMPLETAR ANTES DE PRODUCCIÓN]. Teléfono: [TELÉFONO — COMPLETAR ANTES DE PRODUCCIÓN]. Representante legal: [REPRESENTANTE LEGAL — COMPLETAR ANTES DE PRODUCCIÓN].
Fuentes normativas y técnicas consultadas
Ley N.º 19.628 (BCN) · Ley N.º 21.719 y vigencia (BCN) · Ley N.º 21.430 (BCN) · Privacidad y seguridad de Firebase.