Última actualización: 18 de julio de 2026
Esta política explica cómo MiCert trata los datos personales. En pocas palabras:
Lo que sigue es el desarrollo legal completo.
MiCert es una plataforma SaaS de emisión, gestión, distribución y validación de certificados digitales, operada por:
Razón social: MiCert Digital SpA
RUT: 78.454.247-5
Domicilio: Antonio Bellet N° 193, oficina 1210, comuna de Providencia, Región Metropolitana de Santiago
Sitio web: www.micert.cl
Email de contacto: hola@micert.cl
El servicio se presta en idioma español y opera bajo la legislación de la República de Chile.
Esta Política se rige por la Ley N° 19.628 sobre protección de la vida privada, según su texto modificado por la Ley N° 21.719 (publicada el 13 de diciembre de 2024, con aplicación plena a partir del 1 de diciembre de 2026), que además crea la Agencia de Protección de Datos Personales. Las referencias a artículos que se hacen en esta Política corresponden a la Ley N° 19.628 según dicho texto modificado.
MiCert opera bajo dos roles distintos según el tipo de dato y el contexto. Esta distinción es esencial y determina las obligaciones de cada parte frente a los titulares.
MiCert actúa como Responsable respecto de los datos del Cliente-organización y de su usuario administrador (nombre, RUT, email, teléfono, datos de facturación), de los datos de uso de la plataforma y registros de auditoría asociados a los usuarios administradores, y de los datos recopilados con fines de gestión comercial, soporte y mejora del servicio. En estos casos, MiCert determina los fines y medios del tratamiento conforme a esta Política.
MiCert actúa como Encargado respecto de los datos personales de los titulares de certificados (participantes cuyos certificados emite el Cliente). En estos casos, el Responsable es el Cliente que contrata el servicio; MiCert procesa estos datos únicamente bajo las instrucciones documentadas del Cliente; y las solicitudes de derechos de los titulares se gestionan según la Sección 7.2.
Conforme al artículo 15 bis, cuando MiCert actúa como Encargado debe existir un Contrato de Encargo de Tratamiento de Datos (DPA) firmado entre el Cliente Responsable y MiCert. Este contrato es obligatorio legalmente, forma parte integral del acuerdo y define el objeto del encargo, su duración, la finalidad del tratamiento, el tipo de datos tratados, las categorías de titulares y los derechos y obligaciones de las partes. MiCert pone una plantilla a disposición de sus clientes, que puede solicitarse a hola@micert.cl.
Cuando MiCert actúa como Encargado, recurre a subprocesadores estrictamente necesarios para la prestación del servicio, identificados en la Sección 6 (actualmente Supabase, Vercel y Resend). Cuando MiCert incorpore nuevos subprocesadores con acceso a datos personales del Cliente, lo notificará con anticipación razonable; el Cliente podrá objetar fundadamente y, de no llegar a acuerdo, dar término al contrato sin penalidad. Todos los subprocesadores están obligados contractualmente a aplicar medidas de seguridad equivalentes.
Cuando una organización se registra, recopilamos: nombre o razón social, RUT de la empresa, dirección, teléfono de contacto y datos del usuario administrador (nombre completo, email, teléfono, RUT).
Para emitir certificados por encargo del Cliente, procesamos: nombre completo del titular, RUT, datos del curso o capacitación, fecha de emisión y vigencia del certificado, y resultados de evaluaciones cuando aplica. Estos datos son aportados por el Cliente y procesados bajo su responsabilidad.
Dirección IP, tipo de navegador y dispositivo, fecha y hora de acceso, y acciones realizadas en la plataforma (registro de auditoría).
Tratamos los datos bajo las siguientes bases de licitud reconocidas por la ley: ejecución de contrato; cumplimiento de una obligación legal (normativa SENCE, obligaciones tributarias y requisitos de auditoría); interés legítimo (seguridad, prevención de fraudes y mejora de la plataforma); consentimiento del titular cuando aplique; e instrucciones del Responsable cuando MiCert actúa como Encargado.
Utilizamos los datos personales exclusivamente para prestar el servicio (generar, distribuir y validar certificados), mantener trazabilidad y auditoría, facilitar el cumplimiento normativo ante SENCE, prestar soporte técnico, mejorar el servicio mediante análisis agregado, y enviar comunicaciones del servicio (notificaciones sobre la cuenta, actualizaciones o cambios en los términos).
No usamos los datos para marketing no solicitado, venta o transferencia a terceros con fines comerciales, perfilamiento comercial sin consentimiento, ni decisiones automatizadas que produzcan efectos jurídicos o significativamente similares sobre los titulares.
MiCert se apoya en proveedores de infraestructura cloud profesionales para operar la plataforma: la base de datos, la autenticación y el almacenamiento de archivos se gestionan a través de Supabase; el alojamiento y la entrega de la aplicación, a través de Vercel; y el envío de correos electrónicos transaccionales (notificaciones y enlaces de verificación a los titulares), a través de Resend. Los datos se alojan en servidores ubicados fuera de Chile, principalmente en Estados Unidos.
El almacenamiento de datos en infraestructura ubicada fuera de Chile constituye una transferencia internacional de datos personales, que se realiza procurando cumplir los requisitos de los artículos 27 y 28, mediante garantías contractuales con los proveedores de infraestructura, medidas técnicas y organizativas equivalentes a las exigidas en Chile, y las cláusulas contractuales tipo que apruebe la Agencia de Protección de Datos Personales una vez que estén disponibles.
Asimismo, cuando un visitante nos contacta a través de WhatsApp Business, sus datos de contacto y el contenido del mensaje son tratados por Meta Platforms, Inc., con infraestructura ubicada fuera de Chile. Dicha transferencia se ampara en el consentimiento del titular al iniciar voluntariamente la conversación por ese canal.
Sobre la página de verificación pública: por su naturaleza, la verificación de un certificado muestra datos del titular a quien acceda al enlace o escanee el código QR, ya que ese es el propósito de la verificación. El acceso se realiza mediante un identificador único no enumerable (no adivinable). MiCert evalúa de forma continua medidas adicionales de minimización de datos en esta página, en línea con la protección de datos desde el diseño y por defecto.
En caso de una vulneración de seguridad que afecte datos personales, conforme al artículo 14 sexies, MiCert actúa según su rol:
En ambos casos la notificación incluirá la naturaleza de la vulneración, los datos afectados, las posibles consecuencias y las medidas adoptadas. MiCert mantiene un registro de las vulneraciones de que toma conocimiento.
MiCert conserva los datos personales solo durante el tiempo necesario para cumplir las finalidades de esta Política y las obligaciones legales aplicables. No conservamos datos de forma indefinida: una vez cumplidos los plazos legales correspondientes, y cuando no exista otro fundamento legal que justifique su conservación, los datos se suprimen, anonimizan o bloquean.
Certificados y registros de trazabilidad: se conservan mientras exista una obligación legal que lo justifique, principalmente la normativa SENCE de trazabilidad y auditoría de los certificados de capacitación y las obligaciones tributarias asociadas, que conforme a los plazos de prescripción aplicables pueden extenderse hasta seis años. Vencidos esos plazos, los registros se anonimizan o se suprimen.
Datos de cuenta y de usuarios administradores: tras la cancelación de la cuenta, durante los días 1 a 30 el Cliente puede solicitar la exportación de sus datos; los días 31 a 90 constituyen un período de gracia; a partir del día 90 se suprimen los datos operacionales, salvo aquellos cuya conservación exija la ley por los plazos legales correspondientes.
MiCert no vende, alquila ni transfiere datos personales a terceros con fines comerciales propios. Solo compartimos información con:
Todos los proveedores con acceso a datos personales están obligados a mantener la confidencialidad, aplicar medidas de seguridad equivalentes y procesar los datos solo según las instrucciones recibidas.
Conforme a la ley, los titulares tienen los siguientes derechos: acceso, rectificación, supresión, oposición, portabilidad y bloqueo del tratamiento, además del derecho a ser informados sobre el tratamiento de sus datos. MiCert no adopta decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o significativamente similares sobre los titulares; de existir alguna, el titular tiene derecho a ser informado de ello conforme al deber de información del artículo 14 ter.
Caso 1 — Datos aportados por una organización Cliente (titulares de certificados): si los datos del titular fueron aportados por una organización Cliente (por ejemplo, un certificado emitido por un OTEC), el Cliente es Responsable del Tratamiento y MiCert actúa como Encargado. El titular puede dirigirse directamente al Cliente Responsable. Si el titular escribe a hola@micert.cl, MiCert reenviará la solicitud al Cliente Responsable dentro de cinco días hábiles e informará al titular de este reenvío, y asistirá técnicamente al Cliente en la atención de la solicitud cuando este lo requiera.
Caso 2 — Datos donde MiCert es Responsable (usuarios administradores, datos de cuenta): el titular debe enviar un email a hola@micert.cl indicando su nombre completo y RUT, el derecho que desea ejercer, una descripción específica de la solicitud y un documento que acredite su identidad. Plazos: acuse de recibo dentro de cinco días hábiles; respuesta dentro del plazo establecido por la ley y su reglamento.
Importante: la eliminación de datos puede afectar la trazabilidad de certificados emitidos, el cumplimiento de obligaciones normativas (SENCE, auditorías) y la verificación posterior de certificados. MiCert informará al titular de cualquier limitación antes de procesar su solicitud, ya que en algunos casos existe obligación legal de conservar ciertos datos.
Si el titular considera que sus derechos han sido vulnerados, puede presentar un reclamo ante la Agencia de Protección de Datos Personales, sin perjuicio de las acciones judiciales que correspondan.
En la plataforma (app.micert.cl) utilizamos únicamente cookies esenciales: de sesión (para mantener la sesión activa), de seguridad (para proteger la cuenta y prevenir ataques) y funcionales (para recordar preferencias de visualización).
En el sitio de marketing (micert.cl) utilizamos Google Analytics para medir el uso del sitio de forma agregada y mejorar su contenido, lo que puede instalar cookies de analítica. El contacto por WhatsApp se realiza mediante un enlace directo que abre la aplicación de WhatsApp fuera de nuestro sitio, por lo que no instala cookies en micert.cl. El usuario puede configurar su navegador para rechazar cookies; rechazar las cookies esenciales puede afectar la funcionalidad de la plataforma, especialmente las funciones de sesión y seguridad.
MiCert no utiliza cookies de publicidad de terceros ni de perfilamiento comercial.
MiCert es una plataforma B2B diseñada para uso corporativo y no recopila datos directamente de menores de 18 años. Cuando una organización Cliente emite certificados para programas dirigidos a menores, MiCert puede procesar datos de menores aportados por el Cliente, exclusivamente bajo sus instrucciones. En estos casos, el Cliente es responsable de haber obtenido las autorizaciones exigidas por el artículo 16 quáter:
Todo tratamiento de datos de niños, niñas y adolescentes atiende a su interés superior y al respeto de su autonomía progresiva. Si se detecta procesamiento de datos de un menor sin autorización adecuada, contactar a hola@micert.cl.
Conforme al artículo 50, el responsable de datos puede designar un delegado de protección de datos. Su designación es voluntaria y, por las características del servicio de MiCert, no constituye una obligación legal. Como empresa de menor tamaño, MiCert puede asumir estas funciones a través de sus socios o máximas autoridades, conforme lo permite el mismo artículo. MiCert evalúa periódicamente la conveniencia de formalizar esta designación según evolucione el volumen y la naturaleza del tratamiento. Las consultas sobre privacidad deben dirigirse a hola@micert.cl.
MiCert puede actualizar esta Política para reflejar cambios en las prácticas de tratamiento, nuevos requisitos legales (incluida la entrada en aplicación plena de la Ley N° 21.719 en diciembre de 2026), mejoras del servicio o actualizaciones de seguridad. Ante cambios sustanciales, MiCert notificará con al menos 15 días hábiles de anticipación mediante email a la dirección registrada o aviso en la plataforma. Los cambios menores solo actualizarán la fecha de "Última actualización". El uso continuado después de las modificaciones constituye aceptación.
Esta Política de Privacidad complementa los Términos y Condiciones de Uso. En caso de conflicto entre ambos documentos en materia de privacidad y protección de datos, prevalece esta Política. Ambos documentos deben leerse conjuntamente y forman parte del acuerdo entre el Cliente y MiCert.
Puedes contactarnos en hola@micert.cl o por WhatsApp al +56 9 5068 6974.
Al usar MiCert, el titular confirma que ha leído, comprendido y aceptado esta Política de Privacidad en su totalidad.