Sabemos que compartir su información jurídica es una cuestión de confianza. Nos comprometemos a respetar rigurosamente su privacidad y a tratar sus datos personales conforme a la Ley N° 29733 – Ley de Protección de Datos Personales del Perú, su Reglamento (D.S. N° 003-2013-JUS) y las mejores prácticas internacionales de seguridad de la información, detallando cómo recopilamos, utilizamos, con quién los compartimos y cómo los protegemos.
1. Información Recolectada
Recolectamos información de manera automática e intencional para operar, personalizar y mejorar los servicios de Argos. Las categorías de datos que recopilamos incluyen:
- Solicitud de recursos y newsletter: Cuando solicita una guía, tratamos el correo electrónico, la fuente y parámetros UTM para entregar el recurso y medir la campaña. El envío de la guía es transaccional y no exige aceptar comunicaciones futuras. El alta al newsletter requiere una casilla separada, opcional y desmarcada; conservamos la fecha, fuente y versión de esta política asociadas al consentimiento.
- Información de Contacto y Registro: Nombres completos, dirección de correo electrónico, número de teléfono, nombre del estudio jurídico (si corresponde) y demás datos proporcionados voluntariamente durante el registro o actualización del perfil.
- Información de Facturación: Datos de facturación (nombre del titular, dirección fiscal, RUC) administrados y tokenizados por la pasarela de pagos Culqi. Argos no almacena directamente números de tarjeta de crédito o débito.
- Datos Profesionales y de Causas: Expedientes judiciales, resoluciones, plazos procesales, escritos, información de partes procesales, cobros de honorarios, notas y cualquier documentación que el Usuario cargue o genere voluntariamente en la plataforma.
- Datos del Dispositivo y Conexión: Dirección IP, tipo y versión del navegador, sistema operativo, resolución de pantalla, zona horaria, geolocalización básica (a nivel de ciudad) y datos de conexión, recopilados con fines de seguridad, auditoría, prevención de fraude y mejora del servicio.
- Datos de la Cuenta de Google (cuando se vincula Google Calendar): Al vincular Google Calendar, accedemos a los siguientes datos de la cuenta de Google del Usuario: dirección de correo electrónico de la cuenta de Google (para identificación), y datos de eventos del calendario (título, fecha, hora, descripción) conforme al alcance calendar.events. No accedemos a contactos, Drive, Gmail ni ningún otro servicio de Google.
2. Cómo Utilizamos su Información
Utilizamos los datos recopilados exclusivamente para los siguientes fines legítimos y específicos:
- Gestión de Causas y Operación del Servicio: Permitir al Usuario administrar sus expedientes judiciales, generar reportes, gestionar cobros de honorarios e interactuar con las funcionalidades de la plataforma, incluyendo el módulo de Vista de Cliente (Client View).
- Sincronización y Notificaciones: Sincronizar expedientes con los portales judiciales (CEJ/SINOE), sincronizar plazos y audiencias con Google Calendar, y generar notificaciones automatizadas de plazos, vencimientos y actualizaciones procesales.
- Seguridad y Prevención de Fraude: Detectar, investigar y prevenir accesos no autorizados, actividades fraudulentas, abusos del servicio y amenazas de seguridad informática.
- Análisis y Mejora del Servicio: Mejorar la estabilidad, rendimiento y usabilidad de la plataforma mediante análisis agregado y anonimizado del uso del servicio.
- Soporte al Cliente: Responder consultas, resolver incidencias técnicas y proporcionar asistencia al Usuario.
- Cumplimiento Legal y Regulatorio: Cumplir con las obligaciones legales, tributarias y regulatorias aplicables conforme a la legislación peruana.
3. Servicios de Google API – Datos del Usuario
DIVULGACIÓN DE USO LIMITADO DE DATOS DE GOOGLE (LIMITED USE DISCLOSURE)
El uso y la transferencia de información recibida de las APIs de Google por parte de Argos se adhieren a la Google API Services User Data Policy, incluyendo los requisitos de Uso Limitado (Limited Use requirements).
3.1 Qué Datos de Google Accedemos: Cuando el Usuario opta voluntariamente por vincular su cuenta de Google con Argos, accedemos exclusivamente a los datos de eventos del calendario de Google mediante el alcance calendar.events. Esto incluye la capacidad de crear, leer, actualizar y eliminar eventos en el Google Calendar del Usuario. No solicitamos ni accedemos a ningún otro alcance o servicio de Google (no accedemos a Gmail, Drive, Contactos, Fotos ni ningún otro dato).
3.2 Cómo Utilizamos los Datos de Google: Los datos de Google Calendar se utilizan exclusivamente para:
- Crear eventos en el Google Calendar del Usuario correspondientes a plazos judiciales, audiencias y vencimientos registrados en Argos.
- Actualizar eventos existentes cuando se modifican los datos del plazo o audiencia en la plataforma.
- Eliminar eventos del calendario cuando el Usuario elimina el plazo o audiencia correspondiente en Argos.
- Mantener la sincronización bidireccional entre los plazos de Argos y el calendario del Usuario.
3.3 Cómo Almacenamos los Datos de Google:
- Token de acceso OAuth: El token de acceso OAuth obtenido durante el proceso de autorización se almacena encriptado con el algoritmo AES-GCM en el localStorage del navegador del Usuario. Este token expira automáticamente después de una (1) hora y es eliminado completamente al cerrar sesión (logout). No almacenamos tokens de acceso OAuth en nuestros servidores.
- Identificadores de eventos (google_event_id): Para mantener la correspondencia entre los plazos de Argos y los eventos de Google Calendar, almacenamos el identificador único del evento de Google (google_event_id) en nuestra base de datos Supabase (PostgreSQL sobre AWS), protegido por Row Level Security (RLS) y encriptado en reposo con AES-256. Este identificador no contiene información personal ni el contenido del evento.
3.4 Requisitos de Uso Limitado (Limited Use Requirements): Argos cumple estrictamente con los cuatro (4) requisitos de Uso Limitado establecidos por Google:
- a) Uso exclusivo para funcionalidades visibles al usuario: Los datos obtenidos de las APIs de Google se utilizan exclusivamente para proporcionar y mejorar funcionalidades visibles al Usuario dentro de Argos (sincronización de plazos judiciales con Google Calendar). No utilizamos estos datos para ningún otro propósito.
- b) Prohibición de transferencia a terceros: Nunca transferimos datos de usuario obtenidos de Google a terceros, salvo: (i) con el consentimiento explícito del Usuario; (ii) cuando sea necesario por motivos de seguridad (investigación de abuso, vulnerabilidades); o (iii) cuando sea requerido por obligación legal o mandato judicial.
- c) Prohibición de uso para publicidad: Nunca utilizamos los datos de usuario obtenidos de Google con fines publicitarios, de marketing, de segmentación de audiencias, de retargeting ni para mostrar, recomendar o vender publicidad de ningún tipo.
- d) Prohibición de lectura humana: Nunca permitimos que personas (empleados, contratistas o terceros) lee los datos de usuario obtenidos de Google, salvo: (i) con el consentimiento explícito del Usuario; (ii) cuando sea necesario por motivos de seguridad (investigación de incidentes); o (iii) cuando sea requerido por obligación legal.
3.5 Notificación de Cambios: Si Argos modifica la forma en que utiliza, almacena o procesa los datos de usuario obtenidos de las APIs de Google, notificaremos a los Usuarios afectados con un mínimo de treinta (30) días de anticipación antes de que dichos cambios entren en vigor, mediante correo electrónico y aviso destacado en la plataforma, permitiéndoles revocar su consentimiento si lo desean.
3.6 Revocación del Acceso: El Usuario puede revocar el acceso de Argos a su Google Calendar en cualquier momento desde la configuración de su cuenta en Argos o directamente desde la página de permisos de su cuenta de Google. La revocación eliminará automáticamente el token OAuth almacenado y detendrá toda sincronización futura.
3.7 Política Completa de Google: Para más información, consulte la Google API Services User Data Policy.
4. Compartir Información con Terceros
Para operar nuestra infraestructura y prestar los servicios, compartimos datos estrictamente técnicos y operacionales con las siguientes categorías de terceros:
- Proveedor de correo (Brevo): Usamos Brevo para entregar la guía solicitada. Solo añadimos el correo a una lista de comunicaciones futuras cuando existe consentimiento opcional expreso. La revocación del newsletter no afecta la entrega previa del recurso ni el uso de Argos.
- Proveedores de Servicios Cloud (Supabase / AWS): Nuestra base de datos y almacenamiento se alojan en Supabase (PostgreSQL sobre Amazon Web Services – AWS). Ambos proveedores cumplen con los estándares SOC 2 Type II, encriptan los datos en tránsito y en reposo, y están sujetos a acuerdos de procesamiento de datos (DPA) que garantizan la protección de la información.
- Procesador de Pagos (Culqi): Los datos de facturación y transacciones de pago son procesados por Culqi, procesador certificado bajo PCI-DSS. Culqi recibe exclusivamente los datos necesarios para procesar pagos (datos tokenizados de tarjeta, monto, moneda). Argos no transmite datos de expedientes judiciales a Culqi.
- Google Calendar API: Cuando el Usuario vincula su Google Calendar, los datos de sincronización (títulos de eventos, fechas, horas) se transmiten a los servidores de Google conforme a sus términos de servicio y política de privacidad. Esta transmisión se rige por las disposiciones de la sección 3 de esta Declaración.
- Google Analytics (GA4): En nuestra página de presentación (landing page en www.argoslex.com) utilizamos Google Analytics 4 (GA4) para recopilar estadísticas de uso anónimas y agregadas (páginas visitadas, duración de sesión, país de origen, dispositivo). GA4 no se ejecuta dentro de la aplicación principal (app.argoslex.com) ni tiene acceso a los datos de expedientes, causas o información profesional del Usuario.
No vendemos, alquilamos ni comercializamos los datos personales de nuestros Usuarios a terceros con fines de marketing, publicidad o cualquier otro fin ajeno a la prestación del servicio.
5. Política de Inteligencia Artificial
Compromiso de Secreto Profesional con IA
Argos respeta y protege el secreto profesional del abogado. Los textos de las causas judiciales y documentos procesales nunca son utilizados para entrenar modelos públicos de Inteligencia Artificial.
5.1 Funcionalidad de IA: Argos integra la API de Google Gemini para ofrecer funcionalidades de análisis documental asistido por inteligencia artificial, incluyendo el resumen de documentos, extracción de datos clave y asistencia en la redacción de escritos.
5.2 Clave de API del Usuario: Para utilizar las funcionalidades de IA, el Usuario deberá proporcionar su propia clave de API (API Key) de Google Gemini. Argos no provee ni subsidia el uso de APIs de IA. La clave se utiliza directamente para realizar las solicitudes a la API de Gemini y no se almacena de forma permanente en los servidores de Argos.
5.3 Privacidad en el Procesamiento con IA:
- Los documentos y textos judiciales procesados por la IA no son utilizados para entrenar, mejorar o alimentar modelos públicos de Inteligencia Artificial, ya sea de Google, Argos o cualquier tercero.
- El procesamiento se realiza mediante solicitudes API individuales que no retienen datos después de generar la respuesta, conforme a las políticas de uso de la API de Google Gemini para datos pagos.
- La confidencialidad y el secreto profesional (regulado por el artículo 288 inciso 8 de la Ley Orgánica del Poder Judicial y el Código de Ética del Colegio de Abogados) se mantienen intactos durante todo el proceso.
5.4 Responsabilidad: Los resultados generados por la IA son herramientas de asistencia y no constituyen asesoramiento jurídico. El Usuario es responsable de verificar, corregir y validar profesionalmente todo contenido generado por la IA antes de su uso.
6. Seguridad de la Información
Implementamos medidas técnicas, organizativas y físicas rigurosas para proteger la información de nuestros Usuarios:
- Encriptación en Tránsito: Todas las comunicaciones entre el navegador del Usuario y nuestros servidores están protegidas mediante HTTPS con TLS 1.3 (Transport Layer Security), la versión más reciente del protocolo de cifrado de comunicaciones.
- Encriptación en Reposo: Todos los datos almacenados en nuestra base de datos PostgreSQL (Supabase/AWS) están encriptados con AES-256 (Advanced Encryption Standard con clave de 256 bits), el estándar de cifrado utilizado por entidades gubernamentales y financieras a nivel global.
- Row Level Security (RLS): La base de datos implementa políticas de seguridad a nivel de fila (Row Level Security) que garantizan el aislamiento total entre tenants. Un Usuario jamás podrá acceder, visualizar ni consultar los expedientes, datos o información de otro Usuario o firma, incluso en caso de vulnerabilidad de la aplicación.
- Almacenamiento Encriptado de Tokens: Los tokens de acceso OAuth de Google se almacenan encriptados con AES-GCM en el localStorage del navegador, con expiración automática de una (1) hora y eliminación al cerrar sesión.
- Auditorías de Seguridad: Argos realiza revisiones periódicas de seguridad de la infraestructura, incluyendo análisis de vulnerabilidades, revisión de dependencias y evaluación de configuraciones de seguridad.
- Acceso Restringido: El acceso a los sistemas de producción está limitado estrictamente al personal técnico autorizado mediante autenticación multifactor (MFA) y principio de privilegio mínimo.
7. Retención de Datos y Derechos ARCO
7.1 Periodo de Retención:
- Cuenta activa: Retendremos su información durante todo el período en que su cuenta esté activa y operativa.
- Tras la cancelación (30 días – solo lectura): Al cancelar su cuenta, esta pasará a estado de «solo lectura» durante treinta (30) días, permitiéndole acceder y exportar sus datos.
- Archivo post-cancelación: Transcurridos los 30 días, los datos serán archivados en almacenamiento seguro de largo plazo, no accesible por el Usuario.
- Logs técnicos y de auditoría: Conservaremos los registros técnicos (logs) y datos de auditoría durante el período legalmente exigido por la normatividad peruana para fines de prevención de fraude, cumplimiento regulatorio y resolución de disputas.
7.2 Derechos ARCO (Ley N° 29733): Conforme a la Ley de Protección de Datos Personales del Perú (Ley N° 29733) y su Reglamento (D.S. N° 003-2013-JUS), usted tiene derecho a ejercer los siguientes derechos:
- Acceso (A): Solicitar información sobre los datos personales que Argos tiene almacenados sobre usted, incluyendo la finalidad del tratamiento, las categorías de datos y los destinatarios.
- Rectificación (R): Solicitar la corrección o actualización de sus datos personales cuando sean inexactos, incompletos o desactualizados.
- Cancelación (C): Solicitar la supresión de sus datos personales cuando ya no sean necesarios para la finalidad para la que fueron recopilados, o cuando retire su consentimiento.
- Oposición (O): Oponerse al tratamiento de sus datos personales por motivos legítimos, o cuando los datos sean objeto de tratamiento directo no consentido.
7.3 Ejercicio de Derechos: Para ejercer cualquiera de sus derechos ARCO, envíe una solicitud escrita a contacto@argoslex.com con el asunto «Ejercicio de Derechos ARCO», indicando: (a) nombre completo y DNI o documento de identidad; (b) el derecho que desea ejercer; (c) una descripción clara de su solicitud; y (d) datos de contacto para la respuesta. Argos atenderá su solicitud en un plazo máximo de diez (10) días hábiles conforme a la normativa vigente.
8. Transferencias Internacionales de Datos
8.1 Nuestra infraestructura tecnológica se sustenta en los servicios de Supabase y Amazon Web Services (AWS), cuyos centros de datos pueden encontrarse ubicados fuera del territorio peruano (incluyendo Estados Unidos de América, Unión Europea u otras jurisdicciones).
8.2 Conforme al artículo 15 de la Ley N° 29733 y los artículos 52 al 54 de su Reglamento, Argos garantiza que cualquier transferencia internacional de datos personales se realiza bajo:
- Cláusulas contractuales estándar (Standard Contractual Clauses) suscritas con nuestros proveedores de infraestructura.
- Acuerdos de procesamiento de datos (DPA) que garantizan niveles de protección equivalentes o superiores a los establecidos por la legislación peruana.
- La certificación SOC 2 Type II de nuestros proveedores, que acredita controles de seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad.
8.3 El Usuario, al aceptar estas condiciones, otorga su consentimiento informado para la transferencia internacional de sus datos conforme a las garantías aquí descritas.
9. Privacidad de Menores de Edad
Argos es una plataforma diseñada exclusivamente para profesionales del derecho y no está dirigida a personas menores de dieciocho (18) años. No recopilamos deliberadamente datos personales de menores de edad. Si tenemos conocimiento de que se han recopilado datos de un menor, procederemos a eliminarlos de inmediato. Si usted es padre, madre, tutor o representante legal y tiene conocimiento de que un menor ha proporcionado datos personales a Argos, le rogamos nos contacte a contacto@argoslex.com para proceder con su eliminación.
10. Política de Cookies
Usamos cookies (pequeños archivos de texto almacenados en su navegador) y tecnologías similares para mejorar su experiencia, garantizar la seguridad del sitio y analizar el uso de nuestros servicios. Las agrupamos en las siguientes categorías:
- A. Cookies Esenciales (Estrictamente Necesarias): Vitales para mantener su sesión iniciada, gestionar la autenticación, aplicar medidas de seguridad (tokens CSRF, protección contra ataques) y permitir la navegación por páginas privadas de la aplicación. Estas cookies son indispensables para el funcionamiento básico de Argos y no pueden ser desactivadas sin afectar la operabilidad del servicio. Incluyen las cookies de sesión de Supabase Auth.
- B. Cookies de Análisis y Personalización (Google Analytics GA4): Utilizadas exclusivamente en la landing page (www.argoslex.com) para comprender de forma anónima y agregada cómo los visitantes interactúan con nuestro sitio web, midiendo métricas de rendimiento (páginas más visitadas, duración de sesión, tasa de rebote, país de origen). También incluyen cookies de personalización que recuerdan su configuración visual (ej. preferencia de Modo Oscuro). Estas cookies no recopilan datos identificables de expedientes o causas judiciales.
- C. Cookies de Publicidad y Redes Sociales: Cookies de terceros (ej. píxeles de conversión de plataformas publicitarias) que podemos utilizar ocasionalmente en nuestra landing page para medir la efectividad de campañas publicitarias y ofrecer anuncios relevantes sobre Argos en otras plataformas. Estas cookies nunca se ejecutan dentro de la aplicación principal (app.argoslex.com).
Banner de Consentimiento: Al visitar nuestra landing page por primera vez, se le mostrará un banner de consentimiento de cookies que le permitirá aceptar o rechazar las cookies no esenciales (categorías B y C). Las cookies esenciales (categoría A) no requieren consentimiento por ser estrictamente necesarias.
Señales Do Not Track (DNT): Actualmente no respondemos a las señales Do Not Track del navegador debido a la falta de un estándar global uniforme. No obstante, el Usuario puede gestionar sus preferencias de cookies y rastreo mediante el banner de consentimiento de nuestra landing page.
Cómo Gestionar las Cookies: Usted puede eliminar, bloquear o gestionar las cookies en cualquier momento desde la configuración de su navegador web. Tenga en cuenta que la eliminación o bloqueo de cookies esenciales puede afectar el funcionamiento de la plataforma. A continuación, enlaces útiles para la gestión de cookies:
11. Cambios a la Declaración de Privacidad
11.1 Argos se reserva el derecho de modificar, actualizar o ampliar la presente Declaración de Privacidad y Cookies en cualquier momento para reflejar cambios en nuestras prácticas de datos, requisitos legales o mejoras en el servicio.
11.2 Cualquier modificación sustancial será notificada al Usuario con un mínimo de treinta (30) días de anticipación a través de correo electrónico al email registrado, aviso destacado en la plataforma y actualización de la fecha de «Última actualización» en esta página.
11.3 El uso continuado de la plataforma después del periodo de notificación constituirá la aceptación de la nueva Declaración de Privacidad.
11.4 Notificación Específica sobre Datos de Google: En caso de que se modifique la forma en que Argos accede, utiliza, almacena o procesa los datos de usuario obtenidos de las APIs de Google, se enviará una notificación específica y separada a todos los Usuarios que tengan vinculado su Google Calendar, independientemente de cualquier otra notificación general, conforme a lo exigido por la Google API Services User Data Policy.
12. Contacto para Asuntos de Privacidad
Para cualquier consulta, solicitud de ejercicio de derechos ARCO, reporte de incidente de seguridad o comunicación relacionada con la protección de sus datos personales, puede contactarnos a través de:
- Responsable de Protección de Datos: Departamento Legal de Argos LegalTech E.I.R.L.
- Correo Electrónico: contacto@argoslex.com
- Teléfono / WhatsApp: +51 986 775 044
- Dirección Postal: Calle Maclean 420, Tacna, Perú
Autoridad de Supervisión: Si considera que el tratamiento de sus datos personales no cumple con la normativa vigente, tiene derecho a presentar una reclamación ante la Autoridad Nacional de Protección de Datos Personales (ANPDP), adscrita al Ministerio de Justicia y Derechos Humanos del Perú (www.gob.pe/anpd).
¿Tienes preguntas?
Estamos aquí para ayudarte. Contáctanos por cualquiera de estos medios: