Certifika2 BlogVerificar un certificado

Política de privacidad y protección de datos personales

Última actualización: 20/09/2026

Esta política describe cómo CERTI SAC (RUC 20610017828, Av. Arequipa 1234, Lince, Lima), titular de la plataforma Certifika2, trata los datos personales conforme a la Ley 29733, Ley de Protección de Datos Personales, y su reglamento (D.S. 003-2013-JUS).

1. Qué datos tratamos y con qué finalidad

DatosDe quiénFinalidadBase
Nombre, correo, contraseña (cifrada), organización, RUC, datos de facturaciónUsuarios de las institucionesGestionar la cuenta, cobrar y emitir comprobantesEjecución del contrato
Nombres, apellidos, documento de identidad, correo, teléfono, área, cargo, notasParticipantes de los cursosEmitir el certificado, entregarlo y permitir su verificaciónConsentimiento recabado por la institución emisora
Nombre, documento, domicilio, contacto, detalle del reclamoConsumidoresAtender el Libro de ReclamacionesObligación legal
Dirección IP (en forma de hash), navegador, fechaQuien verifica un certificado o abre un correoEstadísticas de verificación y entrega, prevención de abusoInterés legítimo

Cuando una institución carga datos de sus participantes, ella es la titular del banco de datos y Certifika2 actúa como encargada del tratamiento por su cuenta.

2. Página pública de verificación

Para que un certificado sea comprobable, su página pública muestra el nombre del titular, el curso, la fecha y el estado. El número de documento se muestra parcialmente oculto. La institución puede optar por mostrar el nombre abreviado. La credencial digital (Open Badges 3.0) no contiene el nombre ni el documento en claro, sino un hash con sal.

3. Consulta de padrón

Para evitar errores en los nombres, la institución puede autocompletarlos a partir del número de documento mediante proveedores de consulta del padrón oficial. Solo se guarda un hash del documento en la caché, no el número en claro, y el titular consiente esta consulta al registrarse en el formulario de auto-registro.

4. Proveedores

Usamos proveedores para alojamiento, envío de correos, mensajería de WhatsApp (Meta), pagos (Mercado Pago), comprobantes electrónicos y consulta de padrón. Solo reciben los datos necesarios para su función y bajo obligaciones de confidencialidad. Algunos pueden estar fuera del Perú; en ese caso se aplican las garantías del reglamento sobre flujo transfronterizo.

5. Conservación

  • Certificados emitidos y su página de verificación: mientras el certificado deba seguir siendo comprobable (indefinidamente, salvo revocación o solicitud del titular a la institución).
  • Cuenta de usuario: mientras esté activa y hasta cinco años después por obligaciones fiscales.
  • Hojas del Libro de Reclamaciones: mínimo dos años.
  • Registros de verificación y entrega: dos años.

6. Tus derechos (ARCO)

Puedes ejercer los derechos de acceso, rectificación, cancelación y oposición, así como la revocación del consentimiento, escribiendo a espinozafc@gmail.com con tu nombre, número de documento y el derecho que ejerces. Respondemos en los plazos de la Ley 29733. Si eres participante de un curso, puedes dirigirte también a la institución que emitió tu certificado. Si no quedas conforme, puedes reclamar ante la Autoridad Nacional de Protección de Datos Personales.

7. Seguridad

Las contraseñas se almacenan con hash, los tokens y secretos de terceros se guardan cifrados, las comunicaciones van por HTTPS y los certificados llevan firma criptográfica que detecta cualquier alteración. Aun así, ningún sistema es infalible; si detectas un incidente, escríbenos a espinozafc@gmail.com.

8. Cookies

Usamos únicamente cookies técnicas: la de sesión para el panel y una cookie de treinta días para recordar el código de referido con el que llegaste al registro. No usamos cookies de publicidad.

9. Menores

Los certificados pueden emitirse a menores (por ejemplo, talleres escolares); en ese caso la institución debe contar con el consentimiento de los padres o tutores.

10. Cambios

Publicaremos aquí cualquier cambio con su fecha de actualización.