MiCert
Cómo funcionaPreciosRecursos
Iniciar sesiónAgenda una demo

Política de Privacidad

Última actualización: 9 de agosto de 2026

En resumen

Esta política explica cómo MiCert trata los datos personales. En pocas palabras:

  • Qué datos tomamos: datos de identificación de la organización Cliente, de los usuarios que esta habilita en la plataforma y de los titulares de certificados (nombre, documento de identidad —RUT o pasaporte—, correo electrónico y datos del curso).
  • Para qué los usamos: emitir, distribuir y validar certificados digitales, cumplir la normativa SENCE y prestar soporte.
  • Con quién los compartimos: únicamente con los proveedores estrictamente necesarios para operar el servicio y con autoridades cuando la ley lo exige. No vendemos datos.
  • Quién es responsable de qué: cuando una organización Cliente emite certificados a sus participantes, la organización es Responsable y MiCert es Encargado.
  • Tus derechos: acceso, rectificación, supresión, oposición, portabilidad y bloqueo, además del derecho a ser informado.
  • Cómo contactarnos: hola@micert.cl

Lo que sigue es el desarrollo legal completo.

1. Identificación del Prestador

MiCert es una plataforma SaaS de emisión, gestión, distribución y validación de certificados digitales, operada por:

Razón social: MiCert Digital SpA

RUT: 78.454.247-5

Domicilio: Antonio Bellet N° 193, oficina 1210, comuna de Providencia, Región Metropolitana de Santiago

Sitio web: www.micert.cl

Email de contacto: hola@micert.cl

El servicio se presta en idioma español y opera bajo la legislación de la República de Chile.

Esta Política se rige por la Ley N° 19.628 sobre protección de la vida privada, según su texto modificado por la Ley N° 21.719 (publicada el 13 de diciembre de 2024, con aplicación plena a partir del 1 de diciembre de 2026), que además crea la Agencia de Protección de Datos Personales. Las referencias a artículos que se hacen en esta Política corresponden a la Ley N° 19.628 según dicho texto modificado.

2. Roles en el Tratamiento de Datos Personales

MiCert opera bajo dos roles distintos según el tipo de dato y el contexto. Esta distinción es esencial y determina las obligaciones de cada parte frente a los titulares.

2.1 MiCert como Responsable del Tratamiento

MiCert actúa como Responsable respecto de los datos de la organización Cliente y de los usuarios que esta habilita en la plataforma (nombre, RUT, correo electrónico, teléfono, rol asignado y datos de facturación), de los datos de uso de la plataforma y registros de auditoría asociados a esos usuarios, y de los datos recopilados con fines de gestión comercial, soporte y mejora del servicio. En estos casos, MiCert determina los fines y medios del tratamiento conforme a esta Política.

2.2 MiCert como Encargado del Tratamiento

MiCert actúa como Encargado respecto de los datos personales de los titulares de certificados (participantes cuyos certificados emite el Cliente) y de las demás personas cuyos datos el Cliente incorpore al servicio, según la Sección 3.2. En estos casos, el Responsable es el Cliente que contrata el servicio; MiCert procesa estos datos únicamente bajo las instrucciones documentadas del Cliente; y las solicitudes de derechos de los titulares se gestionan según la Sección 7.2.

2.3 Contrato de Encargo de Tratamiento de Datos (DPA)

Conforme al artículo 15 bis, cuando MiCert actúa como Encargado debe existir un Contrato de Encargo de Tratamiento de Datos (DPA) firmado entre el Cliente Responsable y MiCert. Este contrato es obligatorio legalmente, forma parte integral del acuerdo y define el objeto del encargo, su duración, la finalidad del tratamiento, el tipo de datos tratados, las categorías de titulares y los derechos y obligaciones de las partes. MiCert pone una plantilla a disposición de sus clientes, que puede solicitarse a hola@micert.cl.

2.4 Subcontratación de Servicios (Subprocesadores)

Cuando MiCert actúa como Encargado, recurre a subprocesadores estrictamente necesarios para la prestación del servicio, identificados en la Sección 6 (actualmente Supabase, Vercel, Resend y Sentry). Cuando MiCert incorpore nuevos subprocesadores con acceso a datos personales del Cliente, lo notificará con anticipación razonable; el Cliente podrá objetar fundadamente y, de no llegar a acuerdo, dar término al contrato sin penalidad. Todos los subprocesadores están obligados contractualmente a aplicar medidas de seguridad equivalentes.

3. Información que Recopilamos

3.1 Datos de Organizaciones Clientes

Cuando una organización se registra, recopilamos: nombre o razón social, RUT de la empresa, dirección, teléfono de contacto y datos de los usuarios que la organización habilita en la plataforma (nombre completo, correo electrónico, teléfono, RUT y rol asignado).

3.2 Datos de Titulares de Certificados y de Terceros Aportados por el Cliente

Para emitir certificados por encargo del Cliente, procesamos los siguientes datos de los participantes: nombre completo; documento de identidad, que puede ser la cédula nacional de identidad (RUT) o el número de pasaporte, según el tipo que el Cliente declare al cargar los datos; correo electrónico, cuando el Cliente lo aporte; actividad de capacitación, fechas, horas y asistencia; calificación o resultado global y resultados por módulo de evaluación cuando el Cliente los configure; los códigos que el Cliente incorpore al certificado, incluido el código SENCE del curso; y el estado del certificado, esto es, su código único de verificación, su fecha de emisión, su fecha de vigencia o caducidad, su eventual revocación y las reemisiones asociadas.

El Cliente puede además incorporar al servicio datos de otras personas: el nombre, cargo y firma gráfica de los relatores o firmantes que aparecen en el diseño del certificado, y el nombre y correo electrónico de la persona de contacto que registre respecto de una empresa mandante. Todos estos datos son aportados por el Cliente y procesados bajo su responsabilidad y sus instrucciones.

3.3 Datos de Uso de la Plataforma

Dirección IP, tipo de navegador y dispositivo, fecha y hora de acceso, y acciones realizadas en la plataforma (registro de auditoría). Además, la plataforma registra información técnica sobre errores de funcionamiento, configurada para excluir el nombre, el documento de identidad, el correo electrónico y el contenido de los certificados.

3.4 Base Legal para el Tratamiento

Tratamos los datos bajo las siguientes bases de licitud reconocidas por la ley: ejecución de contrato; cumplimiento de una obligación legal (normativa SENCE, obligaciones tributarias y requisitos de auditoría); interés legítimo (seguridad, prevención de fraudes y mejora de la plataforma); consentimiento del titular cuando aplique; e instrucciones del Responsable cuando MiCert actúa como Encargado.

4. Cómo Usamos la Información

Utilizamos los datos personales exclusivamente para prestar el servicio (generar, distribuir y validar certificados), mantener trazabilidad y auditoría, facilitar el cumplimiento normativo ante SENCE, prestar soporte técnico, mejorar el servicio mediante análisis agregado, y enviar comunicaciones del servicio (notificaciones sobre la cuenta, actualizaciones o cambios en los términos).

No usamos los datos para marketing no solicitado, venta o transferencia a terceros con fines comerciales, perfilamiento comercial sin consentimiento, ni decisiones automatizadas que produzcan efectos jurídicos o significativamente similares sobre los titulares.

5. Almacenamiento, Seguridad y Transferencias Internacionales

5.1 Ubicación de los Datos e Infraestructura

MiCert se apoya en proveedores de infraestructura cloud profesionales para operar la plataforma: la base de datos, la autenticación y el almacenamiento de archivos se gestionan a través de Supabase; el alojamiento y la entrega de la aplicación, a través de Vercel; el envío de correos electrónicos transaccionales (notificaciones y enlaces de verificación a los titulares), a través de Resend; y el monitoreo técnico de errores de la aplicación, a través de Sentry, configurado para no recibir datos identificatorios de los titulares. Los datos se alojan en servidores ubicados fuera de Chile, principalmente en Estados Unidos.

5.2 Transferencia Internacional de Datos

El almacenamiento de datos en infraestructura ubicada fuera de Chile constituye una transferencia internacional de datos personales, que se realiza procurando cumplir los requisitos de los artículos 27 y 28, mediante garantías contractuales con los proveedores de infraestructura, medidas técnicas y organizativas equivalentes a las exigidas en Chile, y las cláusulas contractuales tipo que apruebe la Agencia de Protección de Datos Personales una vez que estén disponibles.

Asimismo, cuando un visitante nos contacta a través de WhatsApp Business, sus datos de contacto y el contenido del mensaje son tratados por Meta Platforms, Inc., con infraestructura ubicada fuera de Chile. Dicha transferencia se ampara en el consentimiento del titular al iniciar voluntariamente la conversación por ese canal.

5.3 Medidas de Seguridad

  • Cifrado en tránsito: todas las comunicaciones entre el navegador y los servidores están protegidas mediante SSL/TLS.
  • Cifrado en reposo a nivel de infraestructura: los datos almacenados se cifran en los servidores del proveedor de infraestructura.
  • Control de acceso: el acceso a los datos está restringido mediante autenticación y reglas de seguridad a nivel de base de datos, con segregación lógica entre organizaciones Clientes.
  • Roles diferenciados: dentro de la cuenta de cada Cliente, los usuarios pueden tener permisos distintos, incluido un rol de solo lectura sin capacidad de escritura.
  • Enlaces de acceso con vigencia limitada para los archivos almacenados.
  • Inmutabilidad de los certificados emitidos: los datos de un certificado quedan fijados al momento de su emisión y no admiten edición posterior. Toda corrección se efectúa mediante revocación y reemisión, decisión que corresponde al Cliente.
  • Limitación de frecuencia de consultas sobre la página pública de verificación.
  • Respaldos: copias de seguridad automatizadas del proveedor de infraestructura.
  • Pruebas automatizadas ejecutadas antes de cada puesta en producción.

Sobre la página de verificación pública. La verificación por terceros es la finalidad misma del servicio, y por su naturaleza la página muestra datos del titular a quien acceda al enlace o escanee el código QR. Se muestran el nombre del titular, su documento de identidad, la actividad de capacitación, sus fechas y horas, el estado de vigencia del certificado, la identificación del Cliente como emisor y, cuando el Cliente lo haya configurado, la empresa mandante del curso. El acceso se realiza mediante un identificador único no enumerable (no adivinable), y la plataforma no ofrece listados, índices ni buscadores públicos que permitan recorrer los certificados emitidos por un Cliente. MiCert evalúa de forma continua medidas adicionales de minimización de datos en esta página, en línea con la protección de datos desde el diseño y por defecto.

5.4 Notificación de Brechas de Seguridad

En caso de una vulneración de seguridad que afecte datos personales, conforme al artículo 14 sexies, MiCert actúa según su rol:

  • Cuando MiCert es Encargado (datos de titulares de certificados aportados por el Cliente): notifica al Cliente Responsable sin dilación indebida, para que este efectúe las comunicaciones que correspondan a la Agencia y a los titulares.
  • Cuando MiCert es Responsable (datos de cuenta y de los usuarios habilitados por el Cliente): notifica a la Agencia de Protección de Datos Personales a la brevedad posible, y a los titulares afectados sin dilación indebida cuando exista riesgo para sus derechos.

En ambos casos la notificación incluirá la naturaleza de la vulneración, los datos afectados, las posibles consecuencias y las medidas adoptadas. MiCert mantiene un registro de las vulneraciones de que toma conocimiento.

5.5 Período de Retención

MiCert conserva los datos personales solo durante el tiempo necesario para cumplir las finalidades de esta Política y las obligaciones legales aplicables. No conservamos datos de forma indefinida: una vez cumplidos los plazos legales correspondientes, y cuando no exista otro fundamento legal que justifique su conservación, los datos se suprimen, anonimizan o bloquean.

Certificados y registros de trazabilidad: se conservan mientras exista una obligación legal que lo justifique, principalmente la normativa SENCE de trazabilidad y auditoría de los certificados de capacitación y las obligaciones tributarias asociadas, que conforme a los plazos de prescripción aplicables pueden extenderse hasta seis años. Vencidos esos plazos, los registros se anonimizan o se suprimen.

Certificados revocados: la revocación de un certificado es un cambio de estado y no una eliminación. El registro se conserva con estado revocado para que quien consulte su código pueda constatar que el certificado dejó de ser válido, lo que es necesario para la propia finalidad de verificación y para la trazabilidad exigida al Cliente.

Datos de cuenta y de los usuarios habilitados por el Cliente: tras la cancelación de la cuenta, durante los días 1 a 30 el Cliente puede solicitar la exportación de sus datos; los días 31 a 90 constituyen un período de gracia; a partir del día 90 se suprimen los datos operacionales, salvo aquellos cuya conservación exija la ley por los plazos legales correspondientes. La verificación pública de los certificados ya emitidos puede mantenerse después del término del contrato, en función de esas mismas obligaciones de trazabilidad.

6. Compartir Información con Terceros

MiCert no vende, alquila ni transfiere datos personales a terceros con fines comerciales propios. Solo compartimos información con:

  • Proveedores de infraestructura necesarios para operar el servicio: Supabase (base de datos y almacenamiento), Vercel (alojamiento), Resend (envío de correo transaccional) y Sentry (monitoreo técnico de errores, sin datos identificatorios de los titulares), bajo contrato de tratamiento.
  • En el sitio de marketing, proveedores de formularios, analítica, protección antispam y atención: HubSpot (formulario de contacto y demo), Google Analytics (analítica), Google reCAPTCHA (protección del formulario contra envíos automatizados) y WhatsApp Business, operado por Meta Platforms, Inc. (canal de contacto directo con visitantes) (ver Secciones 5 y 8).
  • Plataformas profesionales de terceros, solo por decisión del propio titular. La página de verificación ofrece al titular la posibilidad de agregar su certificado a su perfil profesional. Esa acción la inicia el titular desde su navegador y bajo su exclusiva decisión; MiCert no comunica datos a esas plataformas por cuenta propia ni del Cliente, y no responde del tratamiento que ellas efectúen.
  • Autoridades, cuando sea obligatorio por ley u orden judicial, incluida la Agencia de Protección de Datos Personales.
  • Cuando sea necesario para prevenir fraude o proteger la seguridad de la plataforma.

Todos los proveedores con acceso a datos personales están obligados a mantener la confidencialidad, aplicar medidas de seguridad equivalentes y procesar los datos solo según las instrucciones recibidas.

7. Derechos de los Titulares

7.1 Catálogo de Derechos

Conforme a la ley, los titulares tienen los siguientes derechos: acceso, rectificación, supresión, oposición, portabilidad y bloqueo del tratamiento, además del derecho a ser informados sobre el tratamiento de sus datos. MiCert no adopta decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o significativamente similares sobre los titulares; de existir alguna, el titular tiene derecho a ser informado de ello conforme al deber de información del artículo 14 ter.

7.2 Cómo Ejercer los Derechos

Caso 1 — Datos aportados por una organización Cliente (titulares de certificados): si los datos del titular fueron aportados por una organización Cliente (por ejemplo, un certificado emitido por un OTEC), el Cliente es Responsable del Tratamiento y MiCert actúa como Encargado. El titular puede dirigirse directamente al Cliente Responsable. Si el titular escribe a hola@micert.cl, MiCert reenviará la solicitud al Cliente Responsable dentro de cinco días hábiles e informará al titular de este reenvío, y asistirá técnicamente al Cliente en la atención de la solicitud cuando este lo requiera.

Caso 2 — Datos donde MiCert es Responsable (usuarios de la cuenta, datos de cuenta): el titular debe enviar un email a hola@micert.cl indicando su nombre completo y RUT, el derecho que desea ejercer, una descripción específica de la solicitud y un documento que acredite su identidad. Plazos: acuse de recibo dentro de cinco días hábiles; respuesta dentro del plazo establecido por la ley y su reglamento.

Importante. Los certificados emitidos son inmutables por diseño, de modo que la página de verificación refleje exactamente lo que el Cliente certificó. En consecuencia, una solicitud de rectificación referida a un certificado ya emitido se atiende mediante su revocación y la emisión de uno nuevo con los datos corregidos, decisión que corresponde adoptar al Cliente Responsable. Del mismo modo, la eliminación de datos puede afectar la trazabilidad de certificados emitidos, el cumplimiento de obligaciones normativas (SENCE, auditorías) y la verificación posterior de certificados. MiCert informará al titular de cualquier limitación antes de procesar su solicitud, ya que en algunos casos existe obligación legal de conservar ciertos datos.

7.3 Derecho a Reclamar

Si el titular considera que sus derechos han sido vulnerados, puede presentar un reclamo ante la Agencia de Protección de Datos Personales, sin perjuicio de las acciones judiciales que correspondan.

8. Cookies y Tecnologías Similares

En la plataforma (app.micert.cl) utilizamos únicamente cookies esenciales: de sesión (para mantener la sesión activa), de seguridad (para proteger la cuenta y prevenir ataques) y funcionales (para recordar preferencias de visualización).

En el sitio de marketing (micert.cl) utilizamos Google Analytics para medir el uso del sitio de forma agregada y mejorar su contenido, lo que puede instalar cookies de analítica. El formulario de contacto y demo está protegido con Google reCAPTCHA, que puede instalar cookies y recabar datos de navegación con el solo objeto de distinguir a una persona de un envío automatizado. El contacto por WhatsApp se realiza mediante un enlace directo que abre la aplicación de WhatsApp fuera de nuestro sitio, por lo que no instala cookies en micert.cl. El usuario puede configurar su navegador para rechazar cookies; rechazar las cookies esenciales puede afectar la funcionalidad de la plataforma, especialmente las funciones de sesión y seguridad.

MiCert no utiliza cookies de publicidad de terceros ni de perfilamiento comercial.

9. Datos de Menores de Edad

MiCert es una plataforma B2B diseñada para uso corporativo y no recopila datos directamente de menores de 18 años. Cuando una organización Cliente emite certificados para programas dirigidos a menores, MiCert puede procesar datos de menores aportados por el Cliente, exclusivamente bajo sus instrucciones. En estos casos, el Cliente es responsable de haber obtenido las autorizaciones exigidas por el artículo 16 quáter:

  • Para los niños y niñas (menores de 14 años): el consentimiento de sus padres, representantes legales o de quien tenga a su cargo su cuidado personal.
  • Los adolescentes (entre 14 y 18 años): sus datos se tratan conforme a las normas de autorización aplicables a los adultos, salvo sus datos sensibles cuando son menores de 16 años, que requieren el consentimiento de sus padres o representantes legales.

Todo tratamiento de datos de niños, niñas y adolescentes atiende a su interés superior y al respeto de su autonomía progresiva. Si se detecta procesamiento de datos de un menor sin autorización adecuada, contactar a hola@micert.cl.

10. Delegado de Protección de Datos

Conforme al artículo 50, el responsable de datos puede designar un delegado de protección de datos. Su designación es voluntaria y, por las características del servicio de MiCert, no constituye una obligación legal. Como empresa de menor tamaño, MiCert puede asumir estas funciones a través de sus socios o máximas autoridades, conforme lo permite el mismo artículo. MiCert evalúa periódicamente la conveniencia de formalizar esta designación según evolucione el volumen y la naturaleza del tratamiento. Las consultas sobre privacidad deben dirigirse a hola@micert.cl.

11. Modificaciones a esta Política

MiCert puede actualizar esta Política para reflejar cambios en las prácticas de tratamiento, nuevos requisitos legales (incluida la entrada en aplicación plena de la Ley N° 21.719 en diciembre de 2026), mejoras del servicio o actualizaciones de seguridad. Ante cambios sustanciales, MiCert notificará con al menos 15 días hábiles de anticipación mediante email a la dirección registrada o aviso en la plataforma. Los cambios menores solo actualizarán la fecha de "Última actualización". El uso continuado después de las modificaciones constituye aceptación.

12. Relación con los Términos y Condiciones

Esta Política de Privacidad complementa los Términos y Condiciones de Uso. En caso de conflicto entre ambos documentos en materia de privacidad y protección de datos, prevalece esta Política. Ambos documentos deben leerse conjuntamente y forman parte del acuerdo entre el Cliente y MiCert.

13. Contacto

Puedes contactarnos en hola@micert.cl o por WhatsApp al +56 9 5068 6974.

14. Marco Legal Aplicable

  • Ley N° 19.628 sobre protección de la vida privada, según su texto modificado por la Ley N° 21.719, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales.
  • Ley N° 19.799 sobre documentos electrónicos, firma electrónica y servicios de certificación.
  • Normativa SENCE para la retención y auditoría de certificados de capacitación.

Al usar MiCert, el titular confirma que ha leído, comprendido y aceptado esta Política de Privacidad en su totalidad.

MiCert

Certificados digitales verificables para OTEC.

Producto

Cómo funcionaPreciosRecursos

Empresa

Contacto

Legal

PrivacidadTérminos y Condiciones
© 2026 MiCert. Todos los derechos reservados.Hecho en Chile