Política de Tratamiento de Datos Personales
Lea este documento antes de continuar: Política de Tratamiento de Datos Personales
Qué datos personales tratamos, con qué finalidad, a quién se comunican, cuánto se conservan y cómo ejercer sus derechos. Rige la ley 19.628 y, desde el 1 de diciembre de 2026, la ley 21.719.
Esta política explica cómo Centro de Formación Alerce SpA trata los datos personales de quienes cotizan, se inscriben o participan en sus cursos, en cumplimiento de la Ley N° 21.719 sobre protección y tratamiento de datos personales.
1. Responsable del tratamiento
| Razón social | Centro de Formación Alerce SpA |
|---|---|
| RUT | 77.868.781-K |
| Contacto para datos personales | info@alerceformacion.com |
2. Qué datos tratamos y para qué
| Categoría | Datos | Finalidad | Base de licitud |
|---|---|---|---|
| Contacto comercial | Nombre, empresa, correo, teléfono | Responder la solicitud de cotización y hacer seguimiento comercial | Consentimiento |
| Inscripción y ejecución | Nombre, RUT, cargo, correo, teléfono, empresa | Inscribir al participante, ejecutar el curso, evaluar y emitir diploma y certificado | Ejecución de contrato |
| Aula virtual (e-learning) | Usuario, dirección IP, fecha y hora de cada acceso, avance por lección, intentos y respuestas de las evaluaciones, tareas entregadas y calificaciones | Ejecutar el curso a distancia, acreditar el avance y la dedicación ante SENCE, y emitir el certificado | Ejecución de contrato y obligación legal |
| Consultas y reclamos | Nombre, correo, contenido del mensaje y del reclamo | Responder, dejar registro y tratarlo en el sistema de gestión de la calidad | Ejecución de contrato e interés legítimo |
| Comunicación a SENCE | Nombre, RUT, asistencia, resultado de evaluación | Comunicar la actividad de capacitación y permitir el uso de franquicia tributaria | Obligación legal |
| Datos sensibles: biométricos | Huella dactilar | Acreditar la asistencia del participante ante SENCE | Consentimiento expreso y separado |
Sobre la huella dactilar
La huella dactilar es un dato personal sensible bajo la Ley N° 21.719. Por eso:
- Se solicita mediante una autorización expresa, escrita y separada del resto de los documentos de inscripción.
- Se usa únicamente para acreditar asistencia ante SENCE. No se usa para control laboral, marketing ni ningún otro fin.
- El participante puede negarse sin perder su cupo: en ese caso la asistencia se acredita por los medios alternativos que SENCE contempla.
- No se conserva más allá del plazo necesario para responder ante una fiscalización de SENCE.
3. Qué cambia según la modalidad del curso
No se tratan los mismos datos en un curso presencial que en uno a distancia, y conviene decirlo por separado.
| Modalidad | Qué datos se agregan | Por qué |
|---|---|---|
| Presencial | Huella dactilar y firma en el registro de asistencia, tomadas en la sala | Acreditar la asistencia efectiva ante SENCE, que es la condición para imputar la franquicia |
| E-learning asincrónico | Usuario y contraseña, dirección IP, registro de accesos con fecha y hora, avance por lección, intentos de evaluación y entregas | En un curso a distancia no hay firma ni huella: la asistencia se acredita con el registro de conectividad y avance que exige el control e-learning de SENCE |
En los cursos e-learning no se usa cámara, no se graba la pantalla ni se aplica reconocimiento facial, y tampoco se instala software de vigilancia en el equipo del participante. La identidad se acredita con el RUT declarado en la inscripción y con las credenciales personales de acceso.
4. De dónde obtenemos los datos
Los datos provienen directamente del titular, cuando completa el formulario de cotización o la ficha de inscripción, o de la empresa que contrata el curso, cuando inscribe a sus trabajadores. En este segundo caso, la empresa es responsable de haber informado previamente a sus trabajadores.
5. A quién comunicamos datos
- SENCE, cuando el curso se ejecuta con franquicia tributaria o código SENCE.
- El OTIC que administre los recursos de capacitación de la empresa cliente.
- La empresa que contrata el curso, respecto de la asistencia y el resultado de sus propios trabajadores.
- Organismos fiscalizadores, cuando lo requieran conforme a la ley.
No vendemos, arrendamos ni cedemos datos personales a terceros con fines comerciales.
6. Cuánto tiempo conservamos los datos
- Solicitudes de cotización no concretadas: 12 meses desde el último contacto.
- Registros de cursos ejecutados (nómina, evaluaciones, certificados): el plazo que exige la normativa de capacitación y el sistema de gestión de calidad.
- Huella dactilar: solo mientras sea necesaria para acreditar la asistencia ante una eventual fiscalización.
7. Derechos del titular
El titular de los datos puede ejercer, en cualquier momento y sin costo, los siguientes derechos:
- Acceso, saber qué datos se tratan y con qué finalidad.
- Rectificación, corregir datos inexactos o incompletos.
- Supresión, pedir que se eliminen, cuando no exista una obligación legal de conservarlos.
- Oposición, oponerse a un tratamiento determinado.
- Portabilidad, recibir los datos en un formato estructurado y de uso común.
- Bloqueo, suspender temporalmente el tratamiento mientras se resuelve una solicitud.
- Revocar el consentimiento, sin que ello afecte la licitud del tratamiento anterior.
Para ejercerlos, escribir a info@alerceformacion.com acreditando identidad. Responderemos dentro de los plazos que fija la ley. Si la respuesta no resulta conforme, se puede reclamar ante la Agencia de Protección de Datos Personales.
8. Datos sensibles
El único dato sensible que tratamos es la huella dactilar, en los cursos presenciales y con el consentimiento expreso y separado que se describe más arriba.
No solicitamos, no registramos y no tenemos interés en datos sobre salud, estado físico o psíquico, origen étnico, afiliación sindical, ideología, opinión política, creencia religiosa, vida u orientación sexual, situación socioeconómica ni datos genéticos. Si un participante los incluye por su cuenta en una consulta o en una tarea del curso, se eliminan del registro salvo que sea imprescindible conservarlos para responderle, y en ningún caso se usan para otra cosa.
Tampoco elaboramos perfiles ni evaluaciones automatizadas de personas a partir de sus datos.
9. Seguridad
Aplicamos medidas técnicas y organizativas para proteger los datos frente a pérdida, acceso no autorizado o uso indebido: control de acceso a los sistemas, respaldos periódicos y acceso restringido a la información de participantes solo al personal que la necesita. Ante una vulneración que afecte datos sensibles, notificaremos a la Agencia y a los titulares afectados conforme a la ley.
10. Qué hacemos si ocurre una brecha de seguridad
Se entiende por brecha toda pérdida, destrucción, alteración, divulgación o acceso no autorizado a datos personales, sea accidental o deliberado.
- Se registra en un registro interno de brechas, con la fecha y hora de detección, qué datos y cuántas personas alcanzó, la causa y las medidas adoptadas. Ese registro se conserva y queda a disposición de la Agencia.
- Se notifica a la Agencia de Protección de Datos Personales por el medio más expedito y sin dilaciones indebidas.
- Cuando la brecha afecta datos sensibles o datos de niñas, niños y adolescentes, o cuando puede causar un perjuicio a la persona, se notifica también a cada titular afectado, describiendo qué ocurrió, qué datos alcanzó, qué se hizo y qué puede hacer él.
- Se investiga la causa y se aplica la corrección en el sistema de gestión de la calidad, con la misma trazabilidad que un reclamo.
11. Cookies y analítica
Este sitio usa cookies propias, necesarias para navegar, y cookies de Google Ads para medir el rendimiento de nuestras campañas publicitarias. Las cookies de Google Ads solo se instalan si usted las acepta en el aviso que aparece al entrar: mientras no decida, no se carga ninguna, y si las rechaza el sitio funciona igual. Puede cambiar su decisión cuando quiera desde este enlace. Al aceptarlas, Google recibe su dirección IP y un identificador de navegación. No usamos Google Analytics ni cookies de terceros con fines de perfilamiento.
12. Encargados de tratamiento
Cuando un tercero trate datos personales por cuenta nuestra, por ejemplo, un proveedor de correo electrónico, de almacenamiento en la nube o de emisión de certificados, se formaliza un contrato escrito que fija el objeto, la duración, la finalidad, los tipos de datos y las obligaciones de confidencialidad y seguridad del encargado. El encargado no puede usar los datos para fines propios ni subcontratar sin autorización.
13. Pagos en línea
Los pagos de nuestros cursos se procesan a través de Flow, plataforma operada por Flow S.A. y Flow Pagos Chile SpA. Centro de Formación Alerce SpA no recibe, no procesa ni almacena el número de su tarjeta ni su código de seguridad: al pagar, su navegador es redirigido al entorno de pago de Flow, donde usted ingresa esos datos directamente. Procesado el pago, Flow nos informa el resultado de la transacción.
Para generar cada orden de pago, Alerce transmite a Flow su correo electrónico —dato que Flow exige de manera obligatoria—, el número y la descripción de la orden, que incluye el nombre del curso, el monto y la moneda; y, cuando es necesario para emitir la boleta, su nombre y RUT. Flow declara en su política de privacidad que actúa como responsable del tratamiento de los datos que recaba, y que cuenta con certificación PCI DSS Nivel 1 para proveedores de servicio. Sus políticas están en web.flow.cl/es-cl/legal.
Puede ejercer sus derechos sobre los datos que trata Alerce escribiendo a info@alerceformacion.com, y sobre los datos que trata Flow, a soporte@flow.cl.
14. Transferencias internacionales
No transferimos datos personales fuera de Chile con fines comerciales. Si alguno de nuestros proveedores tecnológicos aloja datos en servidores ubicados en el extranjero, la transferencia se realiza solo hacia países o proveedores que garanticen un nivel adecuado de protección, o mediante cláusulas contractuales que aseguren ese nivel, conforme a la Ley N° 21.719.
15. Decisiones automatizadas y menores de edad
Decisiones automatizadas: no adoptamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente al titular. La evaluación de los participantes y la emisión de certificados son revisadas por personas.
Menores de edad: nuestros cursos están dirigidos a personas mayores de 18 años y no recabamos deliberadamente datos de menores. Si un participante fuese menor de edad, se requerirá la autorización de su padre, madre o representante legal antes de tratar sus datos.
16. Cambios a esta política
Si modificamos esta política, publicaremos la nueva versión en esta misma página indicando su fecha de vigencia.