Política de privacidad

Qué datos personales trata NotifiCert, con qué fin, cuánto tiempo se conservan, con quién se comparten y cómo ejercer tus derechos — en línea con la Ley N° 21.719 sobre Protección de Datos Personales.

En esta página

Quién trata tus datos — dos roles distintos

NotifiCert cumple dos roles distintos según de qué dato se trate, y eso determina a quién debes dirigirte:

ResponsablePara los datos de tu propia cuenta (si tu empresa contrató NotifiCert): tu correo de acceso, el nombre y RUT de tu organización, y el correo que ingresaste para generar una API key de prueba. Aquí NotifiCert decide para qué se usan esos datos y responde directamente por ellos.
Encargado de tratamientoPara el contenido de las notificaciones que una empresa cliente envía a sus propios destinatarios (el asunto, el mensaje, los adjuntos, el correo del destinatario). Ahí quien decide qué se envía y por qué es la empresa que contrató el servicio — NotifiCert solo procesa esos datos siguiendo sus instrucciones, bajo contrato. Si recibiste una notificación certificada y tienes dudas sobre su contenido, contacta primero a la empresa que te la envió — es quien decide qué datos tuyos procesa y con qué fin.

Razón social: [RAZÓN SOCIAL — pendiente de completar] · RUT: [RUT — pendiente de completar].

Qué datos personales tratamos

CuentaCorreo de acceso, contraseña (guardada como hash bcrypt, nunca en texto plano), nombre y RUT de la organización.
NotificacionesCorreo y nombre del remitente y del destinatario, asunto y cuerpo del mensaje, adjuntos, y la dirección IP del proveedor de correo que confirma envío y entrega — todo como parte de la cadena de eventos certificada.
API key de pruebaEl correo con el que se solicitó, para impedir que una misma persona genere más de una.
Metadatos técnicosHashes SHA-256 del contenido (no son datos personales en sí — son huellas criptográficas irreversibles — pero se calculan a partir de ellos).

Con quién compartimos datos

Usamos proveedores externos para operar el servicio. Cada uno procesa solo lo estrictamente necesario para su función:

Envío de correoUn proveedor especializado en entrega de correo transaccional, para transmitir las notificaciones y confirmar su entrega.
Almacenamiento de certificadosGoogle Cloud Storage, en un centro de datos ubicado en Chile (región santiago), con acceso restringido y cifrado en reposo.
Aviso de estadoTelegram, para notificar al equipo interno de una organización cuando una notificación llega a un estado final (entregada, fallida, etc.).
Sello de tiempo (TSA)Una autoridad de sellado de tiempo (RFC 3161) internacionalmente reconocida. Solo recibe el hash del contenido — nunca el contenido original ni datos personales — y devuelve un sello firmado con la hora exacta en que ese hash existió.
Infraestructura y base de datosProveedores de hosting para correr la aplicación y almacenar la base de datos.
Algunos de estos proveedores procesan datos fuera de Chile. Cuando corresponde, exigimos contractualmente medidas de protección adecuadas a esos proveedores. No vendemos ni compartimos datos con fines publicitarios o de terceros ajenos a la operación del servicio.

Cuánto tiempo conservamos los datos

El contenido, los eventos y los certificados de una notificación se conservan por un período extendido (del orden de años) porque ese es precisamente el propósito del servicio: poder probar, tiempo después, que algo se notificó y se entregó — incluyendo el eventual plazo en que esa prueba podría necesitarse en una disputa legal. Es una conservación con un propósito específico y documentado, no indefinida sin razón.

Los datos de cuenta se conservan mientras la organización mantenga el servicio contratado. El correo usado para una API key de prueba se conserva para impedir que la misma persona genere más de una, incluso después de que esa key expire.

Si nos pides eliminar un dato que forma parte de una cadena de eventos ya certificada, es posible que no podamos hacerlo de inmediato: su conservación responde a un interés legítimo de conservar prueba frente a un eventual litigio. Te explicaremos el motivo puntual si ese es el caso.

Tus derechos (ARCO+)

Puedes solicitar acceso a tus datos, su rectificación si están desactualizados, su cancelación, oponerte a un uso específico, pedir su portabilidad en un formato estructurado, o solicitar su bloqueo temporal. Responderemos dentro de los plazos que establece la ley (30 días corridos, prorrogables una vez).

Para ejercer cualquiera de estos derechos, escríbenos a contacto@notificert.online indicando qué derecho quieres ejercer y sobre qué dato. Si tu solicitud es sobre el contenido de una notificación que te envió una empresa cliente nuestra, es probable que te derivemos a ella, ya que es quien decide qué datos tuyos procesa.

Seguridad

ContraseñasNunca se guardan en texto plano — se almacenan con bcrypt, un algoritmo de hash diseñado específicamente para contraseñas.
CertificadosAlmacenados con acceso restringido, cifrados en reposo, con reglas de acceso que impiden la lectura pública directa del archivo.
TransmisiónTodo el tráfico hacia y desde NotifiCert viaja cifrado (HTTPS).
Acceso internoEl acceso a los datos de una organización está aislado del de otras organizaciones dentro del mismo sistema multi-tenant.

Esta política puede actualizarse para reflejar cambios en el servicio o en la normativa aplicable. Última actualización: julio de 2026.