Learning Metrics

Última actualización: septiembre de 2026

Learning Metrics reconoce que la seguridad de la información constituye un componente fundamental de una plataforma dedicada a evaluaciones psicométricas, educativas, socioemocionales y vocacionales.

Esta política establece los principios generales mediante los cuales Learning Metrics procura proteger la información procesada a través de sus servicios.

1. Principios de seguridad

La protección de la información se sustenta principalmente en:

Confidencialidad: la información debe ser accesible únicamente para las personas autorizadas.

Integridad: los datos deben mantenerse protegidos frente a modificaciones, alteraciones o destrucciones no autorizadas.

Disponibilidad: los sistemas y la información deberán mantenerse disponibles para los usuarios autorizados de acuerdo con las condiciones del servicio.

A estos principios se incorporan criterios de minimización de datos, proporcionalidad, responsabilidad y mejora continua.

2. Infraestructura tecnológica

Learning Metrics opera sobre infraestructura de cómputo en la nube proporcionada por DigitalOcean, LLC.

Actualmente, la plataforma se encuentra alojada en un servidor virtual semidedicado, con:

  • 1 vCPU;
  • 2 GB de memoria RAM;
  • 50 GB de almacenamiento;
  • Ubuntu 24.04 LTS x64 como sistema operativo; y
  • ubicación en la región NYC1, Nueva York, Estados Unidos.

La infraestructura podrá modificarse, actualizarse o ampliarse conforme evolucionen las necesidades de capacidad, disponibilidad y seguridad de Learning Metrics.

3. Responsabilidad sobre la infraestructura

DigitalOcean proporciona la infraestructura tecnológica sobre la cual opera el servidor de Learning Metrics.

Learning Metrics mantiene la responsabilidad sobre la administración de aquellos componentes que se encuentren bajo su control, incluyendo la configuración del sistema operativo, aplicaciones, bases de datos, cuentas, permisos y demás servicios administrados dentro de su servidor.

4. Seguridad de la información y las comunicaciones

Learning Metrics adopta medidas administrativas y técnicas destinadas a proteger la información durante su procesamiento, almacenamiento y comunicación.

Los mecanismos de protección serán revisados y actualizados conforme evolucionen la infraestructura, los riesgos identificados, las amenazas tecnológicas y las necesidades de seguridad de la plataforma.

La información detallada sobre determinadas configuraciones internas de seguridad podrá mantenerse reservada cuando su divulgación pueda incrementar los riesgos para la infraestructura o las personas usuarias.

5. Roles y permisos

Learning Metrics utiliza mecanismos de acceso de acuerdo con las funciones y responsabilidades de sus usuarios.

Dependiendo de las características del servicio podrán existir perfiles correspondientes a administración de Learning Metrics, administración institucional, profesionales autorizados, orientadores, aplicadores o docentes y personas evaluadas.

Los privilegios deberán asignarse siguiendo el principio de mínimo acceso necesario.

Cada usuario deberá poder acceder únicamente a la información necesaria para desempeñar las funciones que le hayan sido autorizadas.

6. Credenciales y acceso

Las credenciales de acceso son personales y no deberán compartirse.

Las instituciones usuarias y sus integrantes son responsables de mantener la confidencialidad de sus credenciales y comunicar oportunamente cualquier sospecha de acceso no autorizado.

Learning Metrics podrá incorporar o fortalecer mecanismos adicionales de autenticación conforme evolucionen la plataforma y sus necesidades de seguridad.

7. Bitácoras y trazabilidad

Learning Metrics podrá mantener registros técnicos relacionados con la utilización y administración de la plataforma para finalidades de seguridad, diagnóstico, auditoría y trazabilidad.

Dependiendo de las características técnicas disponibles, estos registros podrán contener información relacionada con accesos al sistema, fechas y horas de determinados eventos, identificadores técnicos, intentos de autenticación, actividades administrativas, asignación de evaluaciones, consulta de resultados y otros eventos relevantes para la seguridad.

El acceso a las bitácoras deberá limitarse al personal autorizado.

8. Conservación y eliminación

La información deberá conservarse únicamente durante el tiempo necesario para cumplir las finalidades informadas y las obligaciones legales o contractuales correspondientes.

Cuando deje de ser necesaria podrán aplicarse, según corresponda:

Bloqueo, cuando exista una obligación temporal de conservación.

Eliminación, cuando los datos hayan dejado de ser necesarios y resulte jurídicamente procedente.

Anonimización o disociación, cuando exista una finalidad legítima para conservar información estadística sin necesidad de identificar a las personas.

9. Dashboards interactivos y análisis institucional

Learning Metrics utiliza dashboards interactivos como mecanismo para la visualización y análisis institucional de los resultados de las evaluaciones.

Los dashboards podrán integrar indicadores, gráficas, distribuciones, tendencias y otros elementos visuales que faciliten la interpretación de la información de acuerdo con las características de cada instrumento.

Dependiendo de los permisos establecidos, la información podrá organizarse mediante variables como institución, programa académico, grupo, periodo, tipo de evaluación u otras categorías disponibles en la plataforma.

Cuando la finalidad del análisis no requiera identificar individualmente a las personas evaluadas, Learning Metrics procurará utilizar información agregada, disociada o anonimizada.

Los dashboards deberán respetar los controles de acceso basados en roles, de manera que cada usuario pueda consultar únicamente la información correspondiente a su nivel de autorización.

Los resultados individuales y la información sensible no deberán hacerse visibles en dashboards generales cuando no sea necesaria la identificación de la persona evaluada.

Asimismo, se procurará evitar segmentaciones excesivamente pequeñas cuando la combinación de variables pueda facilitar la identificación indirecta de una persona.

10. Gestión de vulnerabilidades

Learning Metrics mantiene un enfoque de mejora continua de la seguridad de su infraestructura.

Las medidas podrán comprender actualizaciones de sistemas y componentes, revisión de configuraciones, administración de accesos, análisis de eventos y corrección de vulnerabilidades identificadas.

Las acciones deberán priorizarse considerando el riesgo que representen para la confidencialidad, integridad y disponibilidad de la información.

11. Respuesta ante incidentes

Ante la identificación de un posible incidente de seguridad, Learning Metrics procurará aplicar un proceso basado en:

Detección → Contención → Análisis → Mitigación → Recuperación → Comunicación → Mejora.

Se procurará identificar la naturaleza del incidente, los sistemas potencialmente afectados, la información involucrada y las medidas necesarias para reducir sus consecuencias.

Cuando una vulneración pueda afectar significativamente los derechos de las personas titulares de los datos, se realizarán las comunicaciones que correspondan conforme a las disposiciones legales aplicables.

Los incidentes relevantes y las acciones adoptadas deberán documentarse para contribuir a prevenir su recurrencia.

12. Responsabilidades de Learning Metrics

Dentro del ámbito que se encuentre bajo su control, Learning Metrics será responsable de:

  • administrar responsablemente la plataforma;
  • mantener mecanismos de control de acceso;
  • proteger la confidencialidad de la información;
  • administrar los componentes tecnológicos bajo su responsabilidad;
  • gestionar las vulnerabilidades identificadas;
  • atender incidentes relacionados con sus sistemas;
  • procurar la protección frente a accesos no autorizados;
  • mantener criterios de confidencialidad respecto del personal autorizado; y
  • revisar periódicamente sus prácticas de seguridad.

13. Responsabilidades de las instituciones usuarias

La protección de los datos constituye una responsabilidad compartida.

Las instituciones que utilicen Learning Metrics deberán:

  • designar únicamente personal autorizado;
  • administrar adecuadamente los permisos bajo su control;
  • proteger las credenciales institucionales;
  • evitar compartir cuentas;
  • informar adecuadamente a las personas evaluadas;
  • gestionar los consentimientos que les correspondan;
  • seleccionar instrumentos apropiados para la población y finalidad;
  • administrar adecuadamente el acceso a los dashboards;
  • proteger los resultados individuales;
  • evitar compartir, capturar, reproducir o divulgar información sensible con personas no autorizadas;
  • proteger cualquier información extraída legítimamente de la plataforma;
  • establecer procedimientos internos para el manejo de información sensible;
  • designar profesionales competentes cuando la interpretación de los resultados lo requiera; y
  • establecer protocolos de atención, seguimiento y canalización cuando se identifiquen posibles situaciones de riesgo.

Cuando una institución extraiga legítimamente información de Learning Metrics y posteriormente la almacene en sus propios sistemas, dispositivos o servicios, será responsable de implementar las medidas correspondientes para proteger dichas copias.

14. Evaluaciones y toma de decisiones

Learning Metrics proporciona herramientas tecnológicas destinadas a apoyar procesos de evaluación y análisis.

Los resultados deberán interpretarse de acuerdo con el fundamento, objetivo, características y limitaciones de cada instrumento.

Los resultados relacionados con bienestar psicológico, emocional o conductas de riesgo no deberán considerarse por sí solos como un diagnóstico clínico ni sustituir una valoración profesional cuando ésta resulte necesaria.

Las instituciones usuarias son responsables de establecer los procedimientos de actuación, orientación y seguimiento apropiados para su población.

15. Proveedores tecnológicos

Learning Metrics podrá utilizar proveedores tecnológicos necesarios para la operación de sus servicios.

Cuando un proveedor participe en el tratamiento de información, su acceso deberá limitarse a lo necesario para proporcionar el servicio correspondiente y sujetarse a las condiciones de confidencialidad y protección aplicables.

La utilización de proveedores tecnológicos no implica autorización para comercializar o utilizar los resultados individuales de las personas evaluadas para finalidades propias incompatibles con los servicios proporcionados.

16. Mejora continua

La seguridad de la información es un proceso permanente.

Learning Metrics revisará progresivamente sus mecanismos de protección considerando la evolución de la plataforma, crecimiento del número de usuarios, sensibilidad de la información procesada, cambios tecnológicos, nuevas amenazas y vulnerabilidades, modificaciones regulatorias y necesidades de las instituciones usuarias.

17. Contacto y actualización

Las consultas relacionadas con seguridad, privacidad, tratamiento de información o posibles incidentes podrán realizarse mediante los medios oficiales publicados en:

https://learningmetrics.online/

La presente Política podrá actualizarse conforme evolucionen los servicios, la infraestructura tecnológica o las obligaciones aplicables.

Última actualización: septiembre de 2026.