MiCert
Cómo funcionaPreciosRecursos
Iniciar sesiónAgenda una demo

Política de Privacidad

Última actualización: 18 de julio de 2026

En resumen

Esta política explica cómo MiCert trata los datos personales. En pocas palabras:

  • Qué datos tomamos: datos de identificación de la organización Cliente, de su usuario administrador y de los titulares de certificados (nombre, RUT, email, datos del curso).
  • Para qué los usamos: emitir, distribuir y validar certificados digitales, cumplir la normativa SENCE y prestar soporte.
  • Con quién los compartimos: únicamente con los proveedores estrictamente necesarios para operar el servicio y con autoridades cuando la ley lo exige. No vendemos datos.
  • Quién es responsable de qué: cuando una organización Cliente emite certificados a sus participantes, la organización es Responsable y MiCert es Encargado.
  • Tus derechos: acceso, rectificación, supresión, oposición, portabilidad y bloqueo, además del derecho a ser informado.
  • Cómo contactarnos: hola@micert.cl

Lo que sigue es el desarrollo legal completo.

1. Identificación del Prestador

MiCert es una plataforma SaaS de emisión, gestión, distribución y validación de certificados digitales, operada por:

Razón social: MiCert Digital SpA

RUT: 78.454.247-5

Domicilio: Antonio Bellet N° 193, oficina 1210, comuna de Providencia, Región Metropolitana de Santiago

Sitio web: www.micert.cl

Email de contacto: hola@micert.cl

El servicio se presta en idioma español y opera bajo la legislación de la República de Chile.

Esta Política se rige por la Ley N° 19.628 sobre protección de la vida privada, según su texto modificado por la Ley N° 21.719 (publicada el 13 de diciembre de 2024, con aplicación plena a partir del 1 de diciembre de 2026), que además crea la Agencia de Protección de Datos Personales. Las referencias a artículos que se hacen en esta Política corresponden a la Ley N° 19.628 según dicho texto modificado.

2. Roles en el Tratamiento de Datos Personales

MiCert opera bajo dos roles distintos según el tipo de dato y el contexto. Esta distinción es esencial y determina las obligaciones de cada parte frente a los titulares.

2.1 MiCert como Responsable del Tratamiento

MiCert actúa como Responsable respecto de los datos del Cliente-organización y de su usuario administrador (nombre, RUT, email, teléfono, datos de facturación), de los datos de uso de la plataforma y registros de auditoría asociados a los usuarios administradores, y de los datos recopilados con fines de gestión comercial, soporte y mejora del servicio. En estos casos, MiCert determina los fines y medios del tratamiento conforme a esta Política.

2.2 MiCert como Encargado del Tratamiento

MiCert actúa como Encargado respecto de los datos personales de los titulares de certificados (participantes cuyos certificados emite el Cliente). En estos casos, el Responsable es el Cliente que contrata el servicio; MiCert procesa estos datos únicamente bajo las instrucciones documentadas del Cliente; y las solicitudes de derechos de los titulares se gestionan según la Sección 7.2.

2.3 Contrato de Encargo de Tratamiento de Datos (DPA)

Conforme al artículo 15 bis, cuando MiCert actúa como Encargado debe existir un Contrato de Encargo de Tratamiento de Datos (DPA) firmado entre el Cliente Responsable y MiCert. Este contrato es obligatorio legalmente, forma parte integral del acuerdo y define el objeto del encargo, su duración, la finalidad del tratamiento, el tipo de datos tratados, las categorías de titulares y los derechos y obligaciones de las partes. MiCert pone una plantilla a disposición de sus clientes, que puede solicitarse a hola@micert.cl.

2.4 Subcontratación de Servicios (Subprocesadores)

Cuando MiCert actúa como Encargado, recurre a subprocesadores estrictamente necesarios para la prestación del servicio, identificados en la Sección 6 (actualmente Supabase, Vercel y Resend). Cuando MiCert incorpore nuevos subprocesadores con acceso a datos personales del Cliente, lo notificará con anticipación razonable; el Cliente podrá objetar fundadamente y, de no llegar a acuerdo, dar término al contrato sin penalidad. Todos los subprocesadores están obligados contractualmente a aplicar medidas de seguridad equivalentes.

3. Información que Recopilamos

3.1 Datos de Organizaciones Clientes

Cuando una organización se registra, recopilamos: nombre o razón social, RUT de la empresa, dirección, teléfono de contacto y datos del usuario administrador (nombre completo, email, teléfono, RUT).

3.2 Datos de Titulares de Certificados

Para emitir certificados por encargo del Cliente, procesamos: nombre completo del titular, RUT, datos del curso o capacitación, fecha de emisión y vigencia del certificado, y resultados de evaluaciones cuando aplica. Estos datos son aportados por el Cliente y procesados bajo su responsabilidad.

3.3 Datos de Uso de la Plataforma

Dirección IP, tipo de navegador y dispositivo, fecha y hora de acceso, y acciones realizadas en la plataforma (registro de auditoría).

3.4 Base Legal para el Tratamiento

Tratamos los datos bajo las siguientes bases de licitud reconocidas por la ley: ejecución de contrato; cumplimiento de una obligación legal (normativa SENCE, obligaciones tributarias y requisitos de auditoría); interés legítimo (seguridad, prevención de fraudes y mejora de la plataforma); consentimiento del titular cuando aplique; e instrucciones del Responsable cuando MiCert actúa como Encargado.

4. Cómo Usamos la Información

Utilizamos los datos personales exclusivamente para prestar el servicio (generar, distribuir y validar certificados), mantener trazabilidad y auditoría, facilitar el cumplimiento normativo ante SENCE, prestar soporte técnico, mejorar el servicio mediante análisis agregado, y enviar comunicaciones del servicio (notificaciones sobre la cuenta, actualizaciones o cambios en los términos).

No usamos los datos para marketing no solicitado, venta o transferencia a terceros con fines comerciales, perfilamiento comercial sin consentimiento, ni decisiones automatizadas que produzcan efectos jurídicos o significativamente similares sobre los titulares.

5. Almacenamiento, Seguridad y Transferencias Internacionales

5.1 Ubicación de los Datos e Infraestructura

MiCert se apoya en proveedores de infraestructura cloud profesionales para operar la plataforma: la base de datos, la autenticación y el almacenamiento de archivos se gestionan a través de Supabase; el alojamiento y la entrega de la aplicación, a través de Vercel; y el envío de correos electrónicos transaccionales (notificaciones y enlaces de verificación a los titulares), a través de Resend. Los datos se alojan en servidores ubicados fuera de Chile, principalmente en Estados Unidos.

5.2 Transferencia Internacional de Datos

El almacenamiento de datos en infraestructura ubicada fuera de Chile constituye una transferencia internacional de datos personales, que se realiza procurando cumplir los requisitos de los artículos 27 y 28, mediante garantías contractuales con los proveedores de infraestructura, medidas técnicas y organizativas equivalentes a las exigidas en Chile, y las cláusulas contractuales tipo que apruebe la Agencia de Protección de Datos Personales una vez que estén disponibles.

Asimismo, cuando un visitante nos contacta a través de WhatsApp Business, sus datos de contacto y el contenido del mensaje son tratados por Meta Platforms, Inc., con infraestructura ubicada fuera de Chile. Dicha transferencia se ampara en el consentimiento del titular al iniciar voluntariamente la conversación por ese canal.

5.3 Medidas de Seguridad

  • Cifrado en tránsito: todas las comunicaciones entre el navegador y los servidores están protegidas mediante SSL/TLS.
  • Cifrado en reposo a nivel de infraestructura: los datos almacenados se cifran en los servidores del proveedor de infraestructura.
  • Control de acceso: el acceso a los datos está restringido mediante autenticación y reglas de seguridad a nivel de base de datos.
  • Respaldos: copias de seguridad automatizadas del proveedor de infraestructura.

Sobre la página de verificación pública: por su naturaleza, la verificación de un certificado muestra datos del titular a quien acceda al enlace o escanee el código QR, ya que ese es el propósito de la verificación. El acceso se realiza mediante un identificador único no enumerable (no adivinable). MiCert evalúa de forma continua medidas adicionales de minimización de datos en esta página, en línea con la protección de datos desde el diseño y por defecto.

5.4 Notificación de Brechas de Seguridad

En caso de una vulneración de seguridad que afecte datos personales, conforme al artículo 14 sexies, MiCert actúa según su rol:

  • Cuando MiCert es Encargado (datos de titulares de certificados aportados por el Cliente): notifica al Cliente Responsable sin dilación indebida, para que este efectúe las comunicaciones que correspondan a la Agencia y a los titulares.
  • Cuando MiCert es Responsable (datos de cuenta y de usuarios administradores): notifica a la Agencia de Protección de Datos Personales a la brevedad posible, y a los titulares afectados sin dilación indebida cuando exista riesgo para sus derechos.

En ambos casos la notificación incluirá la naturaleza de la vulneración, los datos afectados, las posibles consecuencias y las medidas adoptadas. MiCert mantiene un registro de las vulneraciones de que toma conocimiento.

5.5 Período de Retención

MiCert conserva los datos personales solo durante el tiempo necesario para cumplir las finalidades de esta Política y las obligaciones legales aplicables. No conservamos datos de forma indefinida: una vez cumplidos los plazos legales correspondientes, y cuando no exista otro fundamento legal que justifique su conservación, los datos se suprimen, anonimizan o bloquean.

Certificados y registros de trazabilidad: se conservan mientras exista una obligación legal que lo justifique, principalmente la normativa SENCE de trazabilidad y auditoría de los certificados de capacitación y las obligaciones tributarias asociadas, que conforme a los plazos de prescripción aplicables pueden extenderse hasta seis años. Vencidos esos plazos, los registros se anonimizan o se suprimen.

Datos de cuenta y de usuarios administradores: tras la cancelación de la cuenta, durante los días 1 a 30 el Cliente puede solicitar la exportación de sus datos; los días 31 a 90 constituyen un período de gracia; a partir del día 90 se suprimen los datos operacionales, salvo aquellos cuya conservación exija la ley por los plazos legales correspondientes.

6. Compartir Información con Terceros

MiCert no vende, alquila ni transfiere datos personales a terceros con fines comerciales propios. Solo compartimos información con:

  • Proveedores de infraestructura necesarios para operar el servicio: Supabase (base de datos y almacenamiento), Vercel (alojamiento) y Resend (envío de correo transaccional), bajo contrato de tratamiento.
  • En el sitio de marketing, proveedores de formularios, analítica y atención, como HubSpot (formulario de contacto y demo), Google Analytics (analítica) y WhatsApp Business, operado por Meta Platforms, Inc. (canal de contacto directo con visitantes) (ver Secciones 5 y 8).
  • Autoridades, cuando sea obligatorio por ley u orden judicial, incluida la Agencia de Protección de Datos Personales.
  • Cuando sea necesario para prevenir fraude o proteger la seguridad de la plataforma.

Todos los proveedores con acceso a datos personales están obligados a mantener la confidencialidad, aplicar medidas de seguridad equivalentes y procesar los datos solo según las instrucciones recibidas.

7. Derechos de los Titulares

7.1 Catálogo de Derechos

Conforme a la ley, los titulares tienen los siguientes derechos: acceso, rectificación, supresión, oposición, portabilidad y bloqueo del tratamiento, además del derecho a ser informados sobre el tratamiento de sus datos. MiCert no adopta decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o significativamente similares sobre los titulares; de existir alguna, el titular tiene derecho a ser informado de ello conforme al deber de información del artículo 14 ter.

7.2 Cómo Ejercer los Derechos

Caso 1 — Datos aportados por una organización Cliente (titulares de certificados): si los datos del titular fueron aportados por una organización Cliente (por ejemplo, un certificado emitido por un OTEC), el Cliente es Responsable del Tratamiento y MiCert actúa como Encargado. El titular puede dirigirse directamente al Cliente Responsable. Si el titular escribe a hola@micert.cl, MiCert reenviará la solicitud al Cliente Responsable dentro de cinco días hábiles e informará al titular de este reenvío, y asistirá técnicamente al Cliente en la atención de la solicitud cuando este lo requiera.

Caso 2 — Datos donde MiCert es Responsable (usuarios administradores, datos de cuenta): el titular debe enviar un email a hola@micert.cl indicando su nombre completo y RUT, el derecho que desea ejercer, una descripción específica de la solicitud y un documento que acredite su identidad. Plazos: acuse de recibo dentro de cinco días hábiles; respuesta dentro del plazo establecido por la ley y su reglamento.

Importante: la eliminación de datos puede afectar la trazabilidad de certificados emitidos, el cumplimiento de obligaciones normativas (SENCE, auditorías) y la verificación posterior de certificados. MiCert informará al titular de cualquier limitación antes de procesar su solicitud, ya que en algunos casos existe obligación legal de conservar ciertos datos.

7.3 Derecho a Reclamar

Si el titular considera que sus derechos han sido vulnerados, puede presentar un reclamo ante la Agencia de Protección de Datos Personales, sin perjuicio de las acciones judiciales que correspondan.

8. Cookies y Tecnologías Similares

En la plataforma (app.micert.cl) utilizamos únicamente cookies esenciales: de sesión (para mantener la sesión activa), de seguridad (para proteger la cuenta y prevenir ataques) y funcionales (para recordar preferencias de visualización).

En el sitio de marketing (micert.cl) utilizamos Google Analytics para medir el uso del sitio de forma agregada y mejorar su contenido, lo que puede instalar cookies de analítica. El contacto por WhatsApp se realiza mediante un enlace directo que abre la aplicación de WhatsApp fuera de nuestro sitio, por lo que no instala cookies en micert.cl. El usuario puede configurar su navegador para rechazar cookies; rechazar las cookies esenciales puede afectar la funcionalidad de la plataforma, especialmente las funciones de sesión y seguridad.

MiCert no utiliza cookies de publicidad de terceros ni de perfilamiento comercial.

9. Datos de Menores de Edad

MiCert es una plataforma B2B diseñada para uso corporativo y no recopila datos directamente de menores de 18 años. Cuando una organización Cliente emite certificados para programas dirigidos a menores, MiCert puede procesar datos de menores aportados por el Cliente, exclusivamente bajo sus instrucciones. En estos casos, el Cliente es responsable de haber obtenido las autorizaciones exigidas por el artículo 16 quáter:

  • Para los niños y niñas (menores de 14 años): el consentimiento de sus padres, representantes legales o de quien tenga a su cargo su cuidado personal.
  • Los adolescentes (entre 14 y 18 años): sus datos se tratan conforme a las normas de autorización aplicables a los adultos, salvo sus datos sensibles cuando son menores de 16 años, que requieren el consentimiento de sus padres o representantes legales.

Todo tratamiento de datos de niños, niñas y adolescentes atiende a su interés superior y al respeto de su autonomía progresiva. Si se detecta procesamiento de datos de un menor sin autorización adecuada, contactar a hola@micert.cl.

10. Delegado de Protección de Datos

Conforme al artículo 50, el responsable de datos puede designar un delegado de protección de datos. Su designación es voluntaria y, por las características del servicio de MiCert, no constituye una obligación legal. Como empresa de menor tamaño, MiCert puede asumir estas funciones a través de sus socios o máximas autoridades, conforme lo permite el mismo artículo. MiCert evalúa periódicamente la conveniencia de formalizar esta designación según evolucione el volumen y la naturaleza del tratamiento. Las consultas sobre privacidad deben dirigirse a hola@micert.cl.

11. Modificaciones a esta Política

MiCert puede actualizar esta Política para reflejar cambios en las prácticas de tratamiento, nuevos requisitos legales (incluida la entrada en aplicación plena de la Ley N° 21.719 en diciembre de 2026), mejoras del servicio o actualizaciones de seguridad. Ante cambios sustanciales, MiCert notificará con al menos 15 días hábiles de anticipación mediante email a la dirección registrada o aviso en la plataforma. Los cambios menores solo actualizarán la fecha de "Última actualización". El uso continuado después de las modificaciones constituye aceptación.

12. Relación con los Términos y Condiciones

Esta Política de Privacidad complementa los Términos y Condiciones de Uso. En caso de conflicto entre ambos documentos en materia de privacidad y protección de datos, prevalece esta Política. Ambos documentos deben leerse conjuntamente y forman parte del acuerdo entre el Cliente y MiCert.

13. Contacto

Puedes contactarnos en hola@micert.cl o por WhatsApp al +56 9 5068 6974.

14. Marco Legal Aplicable

  • Ley N° 19.628 sobre protección de la vida privada, según su texto modificado por la Ley N° 21.719, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales.
  • Ley N° 19.799 sobre documentos electrónicos, firma electrónica y servicios de certificación.
  • Normativa SENCE para la retención y auditoría de certificados de capacitación.

Al usar MiCert, el titular confirma que ha leído, comprendido y aceptado esta Política de Privacidad en su totalidad.

MiCert

Certificados digitales verificables para OTEC.

Producto

Cómo funcionaPreciosRecursos

Empresa

Contacto

Legal

PrivacidadTérminos y Condiciones
© 2026 MiCert. Todos los derechos reservados.Hecho en Chile