Política de privacidad y protección de datos personales
Última actualización: 20/09/2026
Esta política describe cómo CERTI SAC (RUC 20610017828, Av. Arequipa 1234, Lince, Lima), titular de la plataforma Certifika2, trata los datos personales conforme a la Ley 29733, Ley de Protección de Datos Personales, y su reglamento (D.S. 003-2013-JUS).
1. Qué datos tratamos y con qué finalidad
| Datos | De quién | Finalidad | Base |
|---|---|---|---|
| Nombre, correo, contraseña (cifrada), organización, RUC, datos de facturación | Usuarios de las instituciones | Gestionar la cuenta, cobrar y emitir comprobantes | Ejecución del contrato |
| Nombres, apellidos, documento de identidad, correo, teléfono, área, cargo, notas | Participantes de los cursos | Emitir el certificado, entregarlo y permitir su verificación | Consentimiento recabado por la institución emisora |
| Nombre, documento, domicilio, contacto, detalle del reclamo | Consumidores | Atender el Libro de Reclamaciones | Obligación legal |
| Dirección IP (en forma de hash), navegador, fecha | Quien verifica un certificado o abre un correo | Estadísticas de verificación y entrega, prevención de abuso | Interés legítimo |
Cuando una institución carga datos de sus participantes, ella es la titular del banco de datos y Certifika2 actúa como encargada del tratamiento por su cuenta.
2. Página pública de verificación
Para que un certificado sea comprobable, su página pública muestra el nombre del titular, el curso, la fecha y el estado. El número de documento se muestra parcialmente oculto. La institución puede optar por mostrar el nombre abreviado. La credencial digital (Open Badges 3.0) no contiene el nombre ni el documento en claro, sino un hash con sal.
3. Consulta de padrón
Para evitar errores en los nombres, la institución puede autocompletarlos a partir del número de documento mediante proveedores de consulta del padrón oficial. Solo se guarda un hash del documento en la caché, no el número en claro, y el titular consiente esta consulta al registrarse en el formulario de auto-registro.
4. Proveedores
Usamos proveedores para alojamiento, envío de correos, mensajería de WhatsApp (Meta), pagos (Mercado Pago), comprobantes electrónicos y consulta de padrón. Solo reciben los datos necesarios para su función y bajo obligaciones de confidencialidad. Algunos pueden estar fuera del Perú; en ese caso se aplican las garantías del reglamento sobre flujo transfronterizo.
5. Conservación
- Certificados emitidos y su página de verificación: mientras el certificado deba seguir siendo comprobable (indefinidamente, salvo revocación o solicitud del titular a la institución).
- Cuenta de usuario: mientras esté activa y hasta cinco años después por obligaciones fiscales.
- Hojas del Libro de Reclamaciones: mínimo dos años.
- Registros de verificación y entrega: dos años.
6. Tus derechos (ARCO)
Puedes ejercer los derechos de acceso, rectificación, cancelación y oposición, así como la revocación del consentimiento, escribiendo a espinozafc@gmail.com con tu nombre, número de documento y el derecho que ejerces. Respondemos en los plazos de la Ley 29733. Si eres participante de un curso, puedes dirigirte también a la institución que emitió tu certificado. Si no quedas conforme, puedes reclamar ante la Autoridad Nacional de Protección de Datos Personales.
7. Seguridad
Las contraseñas se almacenan con hash, los tokens y secretos de terceros se guardan cifrados, las comunicaciones van por HTTPS y los certificados llevan firma criptográfica que detecta cualquier alteración. Aun así, ningún sistema es infalible; si detectas un incidente, escríbenos a espinozafc@gmail.com.
8. Cookies
Usamos únicamente cookies técnicas: la de sesión para el panel y una cookie de treinta días para recordar el código de referido con el que llegaste al registro. No usamos cookies de publicidad.
9. Menores
Los certificados pueden emitirse a menores (por ejemplo, talleres escolares); en ese caso la institución debe contar con el consentimiento de los padres o tutores.
10. Cambios
Publicaremos aquí cualquier cambio con su fecha de actualización.