Política de Tratamiento de Datos Personales

ACERT Consulting (Consultores Académicos SpA)

Versión 1.0 · 18 de agosto de 2026 · Publicada conforme al artículo 14 ter de la ley N° 19.628, en el texto fijado por la ley N° 21.719

Contenido

  1. Quién es el responsable de tus datos
  2. Qué datos tratamos y de dónde vienen
  3. Para qué los usamos y con qué base de licitud
  4. Destinatarios, o a quién se comunican los datos
  5. Transferencia internacional de datos
  6. Por cuánto tiempo se conservan
  7. Revocación del consentimiento
  8. Tus derechos y cómo ejercerlos
  9. Decisiones automatizadas
  10. Medidas de seguridad
  11. Cambios a esta política
  12. Marco legal y vigencia

1. Quién es el responsable de tus datos

Tabla 1. Individualización del responsable y medios de contacto.

ResponsableACERT Consulting (Consultores Académicos SpA)
RUT78.005.663-9
Representante legalVíctor Hugo Rocco Toloza
Domicilio postalMoneda 1137, oficina 56, Santiago, Chile
Correo de contacto para datos personalescontacto@acertconsulting.com
Formulario de contactohttps://www.acertconsulting.com/#contacto
Encargado de prevenciónNo existe. ACERT no ha designado uno y la ley no se lo exige

Esa dirección de correo es el medio por el cual se notifican válidamente las solicitudes de los titulares, conforme a los artículos 10 y 11.

2. Qué datos tratamos y de dónde vienen

Universo de personas. Profesionales que se relacionan con ACERT por alguna de estas dos vías.

Tabla 2. Las dos vías por las que ACERT recibe antecedentes.

VíaQuiénesCómo llegan los datos
Postulación a una convocatoriaQuienes responden a un llamado concreto abierto por ACERTCorreo electrónico, plataforma de empleo o portal de reclutamiento
Registro voluntarioQuienes se inscriben por iniciativa propia, sin que haya un llamado abiertoFormulario del sitio web de ACERT

Categorías de datos. Nombre y apellidos, dirección de correo electrónico, profesión, grados académicos de magíster y doctorado cuando la persona los declara, y los documentos que adjunte, típicamente currículum vitae y certificados. En el caso de las postulaciones se agregan el teléfono de contacto, las cartas de presentación y las respuestas a preguntas de preselección, según lo que cada persona haya remitido.

Los campos de grado académico son opcionales y no completarlos no afecta en nada la inscripción ni la postulación.

No tratamos datos sensibles. No pedimos ni usamos datos sobre salud, origen étnico, afiliación política o sindical, creencias, vida sexual, datos biométricos ni datos de niños, niñas o adolescentes.

Y pedimos expresamente que no se incluyan. Un currículum no necesita fotografía, número de cédula, estado civil, fecha de nacimiento ni datos de salud. Si llegan de todos modos por iniciativa de quien los envía, no los incorporamos a ningún registro estructurado, no los usamos para decidir, y los eliminamos del documento cuando lo detectamos.

Solo mayores de edad. El registro y las postulaciones están dirigidos a personas mayores de dieciocho años. ACERT no recaba deliberadamente datos de menores y, si detecta que un registro corresponde a una persona menor de edad, lo elimina.

Fuente. Exclusivamente el propio titular. No provienen de fuentes de acceso público ni de terceros. No compramos bases de datos, no completamos perfiles con información externa y no hacemos búsquedas adicionales sobre las personas.

3. Para qué los usamos y con qué base de licitud

Tabla 3. Finalidades y base de licitud de cada tratamiento.

FinalidadCuándo aplicaBase de licitud
Evaluar una postulación a una convocatoria concretaMientras el proceso está abiertoEjecución de medidas precontractuales adoptadas a solicitud del titular, artículo 13 letra c)
Conservar los antecedentes para considerar a la persona en futuras convocatorias, y contactarla cuando se abra una búsqueda compatible con su perfilDespués de cerrado el proceso, y desde el primer momento en el registro voluntarioConsentimiento del titular, artículo 12

En el caso de las postulaciones, la primera finalidad se agota al cerrarse el proceso, y ahí ACERT pide autorización para la segunda. En el registro voluntario no hay una primera finalidad, así que el consentimiento es la única base desde el primer segundo y se otorga antes de que ACERT reciba nada.

Las búsquedas de ACERT son en gestión de la investigación universitaria, análisis institucional, bibliometría y ciencia abierta.

ACERT no invoca el interés legítimo del artículo 13 letra d) para la conservación, aunque podría discutirse que cabría. Pide consentimiento expreso porque es el estándar más protector y porque deja constancia verificable.

El consentimiento se recoge conforme al artículo 12. Es libre, informado, específico en cuanto a su finalidad, previo, y se manifiesta de manera inequívoca mediante un acto afirmativo, marcar una casilla e ingresar los datos en un formulario electrónico. Nada está premarcado y nada se autoriza por omisión.

En el registro voluntario hay además una segunda confirmación. Después de enviar el formulario, la persona recibe un correo con un enlace que debe abrir para que la inscripción quede activa. Sirve para verificar que la dirección es suya, y deja un segundo registro fechado del consentimiento.

4. Destinatarios, o a quién se comunican los datos

A nadie. ACERT no cede, vende, comunica ni comparte estos datos con terceros, incluidas las instituciones para las que presta servicios.

La única excepción son los proveedores tecnológicos que ACERT usa para correo electrónico y almacenamiento, que tratan los datos por cuenta de ACERT en calidad de encargados, conforme al artículo 15 bis, sujetos a las instrucciones de ACERT y con prohibición de usarlos para fines propios. ACERT sigue siendo el responsable frente al titular.

5. Transferencia internacional de datos

Los proveedores de correo y almacenamiento que ACERT utiliza operan servidores fuera de Chile.

A la fecha de esta versión, la Agencia de Protección de Datos Personales no ha determinado la lista de países con niveles adecuados de protección, porque su Consejo Directivo aún no está constituido. Esa determinación le corresponde según el artículo 28.

Mientras eso ocurre, ACERT ampara estas transferencias en las cláusulas contractuales y garantías establecidas en los contratos de servicio con esos proveedores, conforme al artículo 27 letra b). ACERT no realiza ninguna otra transferencia internacional.

6. Por cuánto tiempo se conservan

Con autorización, doce meses contados desde la fecha en que se otorga el consentimiento, o desde su confirmación en el caso del registro voluntario. Antes del vencimiento ACERT consulta si la persona desea renovarla. Si no renueva, se eliminan.

Registro voluntario sin confirmar, siete días. Si alguien completa el formulario de registro y no abre el enlace de confirmación dentro de siete días corridos, sus datos y documentos se eliminan de forma automática. Un registro sin confirmar no es un consentimiento otorgado.

Sin autorización, o sin respuesta, se eliminan todos los datos y documentos. El silencio no equivale a autorización.

Al cerrarse cada proceso de selección, ACERT escribe a quienes participaron pidiendo esta decisión y otorga un plazo de al menos treinta días corridos, cuya fecha exacta se indica en ese mismo aviso. Vencido el plazo sin respuesta, la eliminación se ejecuta y alcanza el correo original, los archivos adjuntos, el currículum, los certificados y cualquier extracto generado a partir de ellos.

De la eliminación se conserva únicamente el registro mínimo que permite acreditar que se cumplió, esto es nombre, correo, fecha de la solicitud y fecha de ejecución. Sin ese registro ACERT no podría probar el cumplimiento que el artículo 12 le exige acreditar.

7. Revocación del consentimiento

Puedes revocar en cualquier momento y sin expresar causa, escribiendo a contacto@acertconsulting.com, conforme al artículo 12. La revocación es gratuita, el medio está permanentemente disponible, y no tiene efectos retroactivos, es decir, no afecta la licitud del tratamiento realizado antes de la revocación.

8. Tus derechos y cómo ejercerlos

El artículo 4 reconoce al titular los siguientes derechos, que son personales, intransferibles e irrenunciables.

Tabla 4. Derechos del titular y artículo que los establece.

DerechoQué permiteArtículo
AccesoSaber qué datos tuyos se tratan y obtener una copia5
RectificaciónCorregir datos inexactos, desactualizados o incompletos6
SupresiónPedir la eliminación de tus datos7
OposiciónOponerte a un tratamiento determinado8
BloqueoSuspender temporalmente el tratamiento8 ter
PortabilidadRecibir tus datos en un formato estructurado y de uso común9

Cómo se ejercen. Con una solicitud escrita a contacto@acertconsulting.com. Conforme al artículo 11, conviene que indique tu individualización, una dirección para recibir la respuesta y la identificación de los datos o del tratamiento sobre el que ejerces el derecho. Para el derecho de acceso basta con individualizarte.

Costo. Rectificación, supresión y oposición son siempre gratuitos. El acceso es gratuito al menos una vez por trimestre, conforme al artículo 10.

Plazo de respuesta. ACERT acusa recibo y se pronuncia dentro de los treinta días corridos siguientes al ingreso de la solicitud, plazo prorrogable por una sola vez hasta por treinta días corridos más, conforme al artículo 11.

Si ACERT rechaza o no responde. Puedes reclamar ante la Agencia de Protección de Datos Personales, dentro de los treinta días hábiles siguientes, conforme a los artículos 11 y 41. Al 18 de agosto de 2026 esa Agencia todavía no está en funcionamiento, y comienza a fiscalizar desde el 1 de diciembre de 2026.

9. Decisiones automatizadas

No existen. ACERT no adopta decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente al titular, ni elabora perfiles de comportamiento. Toda decisión de selección la toma una persona. El artículo 8 bis no tiene aplicación aquí.

10. Medidas de seguridad

Conforme al artículo 14 quinquies, ACERT adopta medidas orientadas a asegurar la confidencialidad, integridad, disponibilidad y resiliencia de sus sistemas, proporcionadas al volumen y a la naturaleza de los datos que trata, que son los de una empresa de menor tamaño según el artículo 14 septies.

Tabla 5. Medidas de seguridad adoptadas.

MedidaEn qué consiste
Acceso restringidoLos antecedentes solo son accesibles desde las cuentas de la dirección de la empresa. No hay carpetas compartidas por enlace público ni reenvíos automáticos a terceros
Autenticación en dos factoresActiva en el correo corporativo y en el almacenamiento en la nube, de modo que conocer la contraseña no basta para acceder
Cifrado en tránsitoEl sitio web y el formulario de consentimiento se sirven por HTTPS, y el correo viaja cifrado entre servidores mediante TLS
Cifrado del equipoLos expedientes se conservan en un equipo con cifrado de disco activo
Eliminación programadaLas fechas de eliminación están agendadas de antemano y su ejecución se registra, en vez de depender de que alguien lo recuerde
Revisión periódicaCada tres meses se revisa la actividad de las cuentas y se confirma que los accesos siguen restringidos

ACERT mantiene un registro interno con la fecha de activación y de última verificación de cada medida.

Rige además el deber de secreto o confidencialidad del artículo 14 bis sobre toda persona que intervenga en el tratamiento, deber que subsiste después de terminada la relación con ACERT.

Si se produce una vulneración de seguridad que ocasione destrucción, filtración, pérdida, alteración o acceso no autorizado, y exista un riesgo razonable para tus derechos, ACERT la reporta a la Agencia por los medios más expeditos posibles y sin dilaciones indebidas, y lleva un registro de estas comunicaciones, conforme al artículo 14 sexies.

11. Cambios a esta política

Si cambian las finalidades, el plazo de conservación o cualquier otro elemento relevante, ACERT lo informa por correo antes de aplicarlo y vuelve a pedir el consentimiento cuando el cambio lo requiera. Un consentimiento no se entiende renovado por el hecho de que el titular no responda.

Cada versión queda archivada con su fecha, y en el registro de consentimientos consta qué versión aceptó cada persona.

12. Marco legal y vigencia

Esta política se rige por la ley N° 19.628 sobre protección de la vida privada, en el texto fijado por la ley N° 21.719, publicada en el Diario Oficial el 13 de diciembre de 2024.

Conforme a su artículo primero transitorio, esas modificaciones entran en vigencia el día primero del mes vigésimo cuarto posterior a la publicación, esto es, el 1 de diciembre de 2026.

ACERT aplica el estándar desde ya, de forma voluntaria y antes de que le sea exigible, aunque el proceso de selección que originó estos datos sea anterior a esa fecha.

ACERT Consulting (Consultores Académicos SpA)

contacto@acertconsulting.com · https://www.acertconsulting.com

Otorgar o revocar tu autorización

Si postulaste a una convocatoria de ACERT y quieres decidir sobre la conservación de tus antecedentes, puedes hacerlo en el formulario de consentimiento.

Para cualquier otra solicitud, escribe a contacto@acertconsulting.com.