Ley 18.331 — Protección de Datos

Política de Privacidad

Cómo LitisData trata sus datos personales conforme a la Ley N° 18.331 (LPDP) y el Decreto N° 414/009 de Uruguay, y cómo puede ejercer sus derechos en cualquier momento.

Última actualización: setiembre 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales procesados en esta plataforma es LitisData, a cargo de Mateo Briosso. Operamos bajo la Ley N° 18.331 de Protección de Datos Personales (LPDP) y su Decreto reglamentario N° 414/009. Para cualquier consulta sobre sus datos escriba a [email protected].

2. Datos que tratamos

  • Datos de cuenta: nombre, email, contraseña hasheada (argon2), nombre del estudio jurídico, si ejerce la abogacía y el país desde el que se registró. Si ingresa con Google o con Microsoft, recibimos de ese proveedor su nombre, su correo y el identificador de su cuenta, y no su contraseña.
  • Datos que el estudio carga en su cuenta: los clientes de la cartera (nombre, RUT o cédula, correo electrónico, teléfono y notas), los documentos que sube, importa desde Google Drive o escanea con el teléfono, y las notas, tareas, gastos, borradores de escritos y conversaciones con el asistente que asocia a sus expedientes. Los tratamos sólo para prestarle el servicio al estudio que los cargó.
  • Canales de aviso: si activa las notificaciones push, el identificador que su navegador o su teléfono le asigna a esas notificaciones; si activa los avisos por WhatsApp, su número de teléfono.
  • Datos de expedientes rastreados: IUE, notas del usuario, configuración de alertas.
  • Corpus judicial: datos extraídos de fuentes públicas del Poder Judicial de Uruguay (carátulas, movimientos, datos de partes). Son los mismos datos que cualquier persona puede consultar en el portal público del Poder Judicial; los expedientes marcados como reservados quedan excluidos.
  • Datos de uso: logs de acceso, telemetría de errores.
  • Datos técnicos de la sesión: al iniciar sesión registramos, junto a esa sesión, el navegador y el sistema operativo (por ejemplo, «Chrome en Windows»), si el equipo es un teléfono, y la fecha de la última actividad. No conservamos el user-agent completo ni su dirección IP: de cada uno guardamos únicamente una huella criptográfica (HMAC-SHA256) que nos permite saber si dos sesiones vinieron del mismo equipo y de la misma red, sin conservar cuál equipo ni cuál red. De la dirección IP la huella se calcula sobre el prefijo de red, nunca sobre la dirección completa. Cada cuenta usa una clave distinta, de modo que la huella de su equipo no coincide con la del mismo equipo en otra cuenta y no puede usarse para vincularlo con otro usuario.
    La finalidad es una sola y la decimos con todas las letras: entender cuántos puestos de trabajo usa cada cuenta, para dimensionar los planes. No se usa para perfilarlo, no se comparte con nadie y no genera ninguna acción automática sobre su acceso.
  • Términos de búsqueda: guardamos el texto de cada búsqueda que usted realiza en la plataforma, junto con la fecha y la cantidad de resultados. Lo decimos con todas las letras porque no es un dato menor: lo que un abogado busca puede revelar a quién está investigando o qué asunto está preparando. Lo usamos únicamente para soporte y para entender qué funciona y qué no del producto — nunca para perfilar a los titulares buscados ni para cederlo a nadie.
  • Audio de audiencias y sus transcripciones: si usted usa la función de transcripción, el archivo de audio que sube se procesa para obtener el texto. El audio se conserva 30 días para que pueda escucharlo junto a la transcripción, y después se borra solo. El texto queda en su cuenta hasta que usted lo elimine.
  • Cuenta de Google, solo si conecta su calendario: si usa la integración con Google Calendar guardamos su dirección de correo de Google, el identificador que Google le asigna y un permiso de acceso cifrado (AES-256-GCM) que nos habilita a escribir en el calendario. Ese permiso es lo único que nos deja actuar en su cuenta y nunca sale de nuestros servidores.
    Le pedimos a Google los permisos más angostos que existen: escribir únicamente en el calendario que creamos nosotros — no en los suyos — y ver en qué horarios está ocupado, sin el título del evento ni sus participantes. Dicho al revés: no podemos leer su agenda, ni sus contactos, ni su correo. No es una promesa nuestra, es lo que Google nos permite hacer con esos permisos.
    Puede cortarlo cuando quiera desde Configuración → Google Calendar: retiramos el permiso ante Google y borramos el dato. El calendario y lo que tenga adentro quedan en su cuenta, porque son suyos.
  • Datos técnicos de la visita: al crear una cuenta registramos la página de origen (referrer), los parámetros de campaña (UTM), la página de aterrizaje, la dirección IP, el navegador (user-agent) y el idioma configurado, con fin estadístico interno (medición de cómo llegan los usuarios al servicio).

3. Finalidad y base jurídica

Los datos de cuenta y los que el estudio carga en ella se tratan para prestar el servicio contratado. El corpus judicial proviene de fuentes públicas de información (art. 9 de la Ley 18.331): los expedientes judiciales no reservados son públicos y su consulta está abierta a cualquier persona en el portal oficial. La finalidad es permitir la búsqueda y el seguimiento profesional de causas judiciales.

Nota sobre perfilado: LitisData calcula índices de "litigiosidad" sobre datos públicos. Estos son estimaciones automáticas basadas exclusivamente en registros judiciales públicos. No constituyen valoraciones jurídicas ni asesoramiento legal. Todo titular puede oponerse a este tratamiento mediante el formulario ARCO a continuación.

4. Conservación

Los datos de cuenta se conservan mientras la cuenta esté activa y hasta 2 años después de su cancelación. El corpus judicial se conserva indefinidamente como base de datos de investigación. Las solicitudes ARCO se conservan 5 años como registro de cumplimiento.

  • Términos de búsqueda: 12 meses. Se borran solos, todos los días, sin que haya que pedirlo. Doce meses es lo que necesitamos para responder una consulta de soporte sobre un período de facturación anterior; más allá de eso no le sirven a nadie.
  • Audio de audiencias: 30 días. Es el dato más sensible que maneja la plataforma, así que el plazo es el más corto que deja la función usable: cubre volver sobre la audiencia en los días siguientes. Se borra solo, todos los días, sin que haya que pedirlo. Si borra la transcripción antes, el audio se va con ella.
  • Transcripciones: mientras la cuenta esté activa, o hasta que usted las elimine desde la aplicación.
  • Datos técnicos de la sesión: lo que dure la sesión. Una sesión en el navegador dura 30 días. En la aplicación para teléfonos dura 90 días y se renueva mientras usted la siga usando, para no pedirle la contraseña cada mes. Los datos se borran en el momento en que usted cierra sesión y, si no la cierra, cuando la sesión caduca. No llevamos ningún registro histórico de sesiones cerradas: cuando la sesión desaparece, el dato desaparece con ella.

5. Destinatarios

No cedemos ni vendemos datos a terceros con fines comerciales. Para prestar el servicio nos apoyamos en los proveedores que se listan abajo, cada uno con acceso sólo a lo que necesita para su función. Son empresas con sede en Estados Unidos, así que su uso implica una transferencia internacional de datos (art. 23 de la Ley 18.331), y por eso los enumeramos uno por uno en vez de hablar genéricamente de "proveedores de infraestructura".

  • Railway: hosting de la aplicación, de los procesos de fondo y de la base de datos.
  • Cloudflare: red de distribución, protección y medición de visitas, y almacenamiento de archivos (Cloudflare R2): los audios de audiencias y los documentos que usted sube o escanea.
  • Anthropic: el modelo de inteligencia artificial del asistente, de la redacción de escritos, de los resúmenes, de los reportes y del relevamiento, incluida la búsqueda web del relevamiento. Recibe el contexto necesario para cada tarea: su consulta y, cuando corresponde, los datos del expediente o del documento. Los expedientes marcados como reservados nunca se le envían.
  • Groq: proveedor alternativo de inteligencia artificial. Sólo interviene si el proveedor principal no está disponible, y recibe el mismo contexto con la misma exclusión de los expedientes reservados.
  • ElevenLabs: transcripción de audio de audiencias. Recibe el archivo de audio que usted sube.
  • Resend: envío de los emails del servicio (avisos, informes).
  • Stripe: cobro de suscripciones. Los datos de su tarjeta los procesa Stripe directamente; nosotros nunca los vemos ni los guardamos.
  • PostHog: analítica de uso del producto, es decir, las páginas que visita y las acciones que realiza dentro de la plataforma, asociadas a su cuenta.
  • Google y Microsoft (inicio de sesión): si elige ingresar con su cuenta de Google o de Microsoft, ese proveedor confirma su identidad y nos entrega su nombre, su correo y el identificador de su cuenta.
  • Google Drive: únicamente si conecta su Drive. Con el permiso que pedimos, LitisData ve sólo los archivos que crea en su Drive (la carpeta del expediente digital) y los que usted elige importar; no ve el resto de su Drive.
  • Firebase Cloud Messaging (Google): entrega de las notificaciones push en la aplicación para teléfonos. Recibe el identificador del dispositivo y el texto del aviso.
  • Servicios de notificaciones del navegador (Google, Mozilla o Apple, según el navegador que use): transportan las notificaciones push de la web. El aviso viaja cifrado, así que ese servicio no puede leer su contenido.
  • Meta (WhatsApp Business): únicamente si usted activa los avisos por WhatsApp. Recibe su número y el texto del aviso.
  • Google Calendar: únicamente si usted conecta su calendario. Recibe los vencimientos que escribimos en el calendario que creamos en su cuenta: la carátula del expediente, el IUE, la fecha y, cuando el vencimiento sale de una tarea o de un plazo que usted agendó, el título que usted le puso, para que el evento se entienda al abrir la agenda. No le mandamos las notas del expediente ni documentos, y los expedientes marcados como reservados no se sincronizan.

Podemos divulgar datos ante requerimiento judicial o de la URCDP.

6. Seguridad

Implementamos controles técnicos: cifrado en tránsito (TLS), contraseñas hasheadas (argon2), sesiones con expiración y control de acceso por estudio, de modo que ninguna cuenta ve los datos que cargó otra.

7. Ejercer derechos ARCO

Conforme a la Ley 18.331, puede ejercer sus derechos de Acceso, Rectificación, Cancelación (supresión) y Oposición al tratamiento de sus datos personales. Responderemos dentro de 5 días hábiles.

Para borrar su cuenta, también puede hacerlo desde Configuración con su sesión iniciada. Qué se borra y qué se conserva está explicado en Eliminar su cuenta.

Complete el formulario con el mismo nombre y email con los que figura en nuestros registros. Le confirmaremos la recepción y daremos seguimiento por la dirección de contacto que indique.

Contacto

Consultas sobre privacidad[email protected]

Responsable: LitisData, a cargo de Mateo Briosso. LitisData opera conforme a la Ley 18.331 y su Decreto reglamentario N° 414/009. Vea también nuestros Términos de Servicio.

LitisData — Política de Privacidad. Vigente desde junio 2026, actualizada en setiembre de 2026.