Qué datos personales trata NotifiCert, con qué fin, cuánto tiempo se conservan, con quién se comparten y cómo ejercer tus derechos — en línea con la Ley N° 21.719 sobre Protección de Datos Personales.
NotifiCert cumple dos roles distintos según de qué dato se trate, y eso determina a quién debes dirigirte:
| Responsable | Para los datos de tu propia cuenta (si tu empresa contrató NotifiCert): tu correo de acceso, el nombre y RUT de tu organización, y el correo que ingresaste para generar una API key de prueba. Aquí NotifiCert decide para qué se usan esos datos y responde directamente por ellos. |
| Encargado de tratamiento | Para el contenido de las notificaciones que una empresa cliente envía a sus propios destinatarios (el asunto, el mensaje, los adjuntos, el correo del destinatario). Ahí quien decide qué se envía y por qué es la empresa que contrató el servicio — NotifiCert solo procesa esos datos siguiendo sus instrucciones, bajo contrato. Si recibiste una notificación certificada y tienes dudas sobre su contenido, contacta primero a la empresa que te la envió — es quien decide qué datos tuyos procesa y con qué fin. |
Razón social: [RAZÓN SOCIAL — pendiente de completar] · RUT: [RUT — pendiente de completar].
| Cuenta | Correo de acceso, contraseña (guardada como hash bcrypt, nunca en texto plano), nombre y RUT de la organización. |
| Notificaciones | Correo y nombre del remitente y del destinatario, asunto y cuerpo del mensaje, adjuntos, y la dirección IP del proveedor de correo que confirma envío y entrega — todo como parte de la cadena de eventos certificada. |
| API key de prueba | El correo con el que se solicitó, para impedir que una misma persona genere más de una. |
| Metadatos técnicos | Hashes SHA-256 del contenido (no son datos personales en sí — son huellas criptográficas irreversibles — pero se calculan a partir de ellos). |
Cuando tratamos datos de tu propia cuenta, la base es la ejecución del contrato de servicio entre tu organización y NotifiCert. Cuando procesamos el contenido de una notificación que un cliente nuestro envía a su destinatario, lo hacemos por instrucción de ese cliente, quien a su vez tiene su propia base legal para notificarte (típicamente la ejecución de un contrato o el cumplimiento de una obligación legal frente a ti — por ejemplo, avisar el término de una póliza).
Usamos proveedores externos para operar el servicio. Cada uno procesa solo lo estrictamente necesario para su función:
| Envío de correo | Un proveedor especializado en entrega de correo transaccional, para transmitir las notificaciones y confirmar su entrega. |
| Almacenamiento de certificados | Google Cloud Storage, en un centro de datos ubicado en Chile (región santiago), con acceso restringido y cifrado en reposo. |
| Aviso de estado | Telegram, para notificar al equipo interno de una organización cuando una notificación llega a un estado final (entregada, fallida, etc.). |
| Sello de tiempo (TSA) | Una autoridad de sellado de tiempo (RFC 3161) internacionalmente reconocida. Solo recibe el hash del contenido — nunca el contenido original ni datos personales — y devuelve un sello firmado con la hora exacta en que ese hash existió. |
| Infraestructura y base de datos | Proveedores de hosting para correr la aplicación y almacenar la base de datos. |
El contenido, los eventos y los certificados de una notificación se conservan por un período extendido (del orden de años) porque ese es precisamente el propósito del servicio: poder probar, tiempo después, que algo se notificó y se entregó — incluyendo el eventual plazo en que esa prueba podría necesitarse en una disputa legal. Es una conservación con un propósito específico y documentado, no indefinida sin razón.
Los datos de cuenta se conservan mientras la organización mantenga el servicio contratado. El correo usado para una API key de prueba se conserva para impedir que la misma persona genere más de una, incluso después de que esa key expire.
Si nos pides eliminar un dato que forma parte de una cadena de eventos ya certificada, es posible que no podamos hacerlo de inmediato: su conservación responde a un interés legítimo de conservar prueba frente a un eventual litigio. Te explicaremos el motivo puntual si ese es el caso.
Puedes solicitar acceso a tus datos, su rectificación si están desactualizados, su cancelación, oponerte a un uso específico, pedir su portabilidad en un formato estructurado, o solicitar su bloqueo temporal. Responderemos dentro de los plazos que establece la ley (30 días corridos, prorrogables una vez).
Para ejercer cualquiera de estos derechos, escríbenos a contacto@notificert.online indicando qué derecho quieres ejercer y sobre qué dato. Si tu solicitud es sobre el contenido de una notificación que te envió una empresa cliente nuestra, es probable que te derivemos a ella, ya que es quien decide qué datos tuyos procesa.
| Contraseñas | Nunca se guardan en texto plano — se almacenan con bcrypt, un algoritmo de hash diseñado específicamente para contraseñas. |
| Certificados | Almacenados con acceso restringido, cifrados en reposo, con reglas de acceso que impiden la lectura pública directa del archivo. |
| Transmisión | Todo el tráfico hacia y desde NotifiCert viaja cifrado (HTTPS). |
| Acceso interno | El acceso a los datos de una organización está aislado del de otras organizaciones dentro del mismo sistema multi-tenant. |
Esta política puede actualizarse para reflejar cambios en el servicio o en la normativa aplicable. Última actualización: julio de 2026.