Política de Privacidad

Última actualización: 25 de junio de 2026

1. Responsable del tratamiento

Paralegal (“nosotros”, “la plataforma”) es un servicio operado desde la República Argentina. El sitio está disponible en https://paralegal.ar. Para cualquier consulta sobre el tratamiento de datos personales, podés contactarnos a través del formulario de contacto.

2. Datos que recopilamos

2.1. Datos de cuenta

Al registrarte recopilamos tu dirección de correo electrónico y una contraseña. La contraseña se almacena como hash criptográfico (bcrypt, 12 rondas) y nunca se guarda ni se transmite en texto plano. Adicionalmente, podés ingresar tu nombre de forma voluntaria.

2.2. Credenciales del portal judicial

Para utilizar el servicio de escaneo, nos proporcionás tus credenciales de acceso a la Mesa de Entradas Virtual (MEV) de la Suprema Corte de Justicia de la Provincia de Buenos Aires (SCBA). Estas credenciales se cifran con AES-256-GCM antes de almacenarse. Solo se descifran momentáneamente en memoria durante el proceso de escaneo.

Usamos tus credenciales de la MEV únicamente para leer y sincronizar tus expedientes. La plataforma nunca modifica tu cuenta de la MEV: no cambia tu clave ni tu correo, no agrega ni quita expedientes de tus sets, y no realiza ninguna gestión en tu nombre dentro del portal.

2.3. Datos de expedientes

Almacenamos la información de causas judiciales que se importa desde los portales judiciales que conectás (actualmente la MEV de la SCBA; el PJN está en desarrollo):

  • Carátula, número de expediente y número de receptoría
  • Juzgado, estado y fecha de inicio
  • Pasos procesales (fecha, descripción, texto, fojas, firma)
  • Cambios detectados entre escaneos

Estos datos son los mismos que el usuario puede consultar directamente en el portal MEV con sus propias credenciales. La plataforma no accede a información adicional ni a datos de terceros. El contenido sensible de estos expedientes se almacena cifrado (ver sección 4.1).

2.4. Datos de Telegram

Si vinculás tu cuenta de Telegram para recibir notificaciones, almacenamos tu identificador de chat de Telegram (un número que Telegram asigna a la conversación con nuestro bot). No almacenamos tu nombre de usuario, teléfono ni ningún otro dato de tu perfil de Telegram.

2.5. Formulario de contacto

El formulario de contacto de la página principal recopila únicamente tu dirección de correo electrónico. Este dato se envía a nuestro equipo vía Telegram y no se almacena en nuestra base de datos.

2.6. Datos de uso y analítica

Utilizamos PostHog como herramienta de analítica de producto para entender cómo se utiliza la plataforma y mejorar la experiencia. PostHog recopila datos de navegación anonimizados como páginas visitadas, clics en funcionalidades y duración de sesiones. No se recopilan datos personales identificables a través de analítica, y los datos se procesan en servidores de PostHog en Estados Unidos.

No utilizamos cookies de seguimiento publicitario. No compartimos ni vendemos datos personales a terceros con fines publicitarios.

3. Finalidad del tratamiento

Utilizamos tus datos exclusivamente para:

  • Autenticarte y gestionar tu cuenta
  • Escanear los portales judiciales que conectás (hoy la MEV) con tus credenciales
  • Detectar cambios en tus expedientes entre escaneos
  • Extraer, de forma determinista (sin IA), fechas relevantes para tu agenda (plazos, audiencias). Todo el análisis procesal (etapa, plazos, caducidad, pruebas) es 100% determinista: el contenido de tus expedientes no se envía a servicios de inteligencia artificial
  • Enviarte notificaciones de cambios vía Telegram (si lo habilitaste)

4. Cifrado y seguridad

4.1. Cifrado en reposo

  • El contenido sensible de tus expedientes (carátulas, pasos procesales, textos de proveídos y eventos de agenda) y tus credenciales de MEV se almacenan cifrados con AES-256-GCM.
  • La clave maestra que descifra esos datos vive en el entorno de la aplicación, separada de nuestra base de datos. Una fuga de la base de datos, por sí sola, no expone el contenido: hacen falta la base de datos y la clave a la vez.
  • Contraseña de cuenta almacenada como hash bcrypt (12 rondas), nunca en texto plano.
  • Base de datos alojada en Neon PostgreSQL, con cifrado adicional a nivel de infraestructura.

Alcance honesto: esto no es cifrado de extremo a extremo. Para escanear la MEV, detectar novedades y generar tu agenda, nuestros servidores procesan el contenido en claro durante cada escaneo. El cifrado en reposo protege contra la fuga de la base de datos o de un respaldo, no contra el acceso al servidor en ejecución. Ver nuestra página de Seguridad.

4.2. Cifrado en tránsito

  • Toda comunicación usa TLS/HTTPS
  • Headers de seguridad: HSTS, X-Frame-Options DENY, X-Content-Type-Options nosniff
  • Cookies de sesión con flags HttpOnly, Secure y SameSite

4.3. Control de acceso

  • Todas las rutas de la API requieren autenticación
  • Todas las consultas a la base de datos están filtradas por usuario
  • Límites de tasa (rate limiting) en todos los endpoints sensibles
  • Validación de entrada con esquemas Zod en todas las solicitudes

5. Servicios de terceros

Para brindar el servicio, compartimos datos con los siguientes proveedores:

ProveedorDatos compartidosFinalidad
TelegramID de chat, resúmenes de cambiosNotificaciones push
Railway (EE.UU.)Toda la aplicación se ejecuta en su infraestructuraHosting y ejecución
Neon (EE.UU.)Todos los datos almacenados (cifrados)Base de datos PostgreSQL
PostHog (EE.UU.)Datos de navegación anonimizados, eventos de usoAnalítica de producto

Importante: El contenido de tus expedientes no se comparte con servicios de inteligencia artificial. Tus credenciales de MEV y tu contraseña de cuenta nunca salen de nuestra infraestructura.

6. Transferencia internacional de datos

Algunos de nuestros proveedores (Railway, Neon, PostHog) operan servidores en Estados Unidos, país que no integra la nómina de naciones con nivel de protección adecuado según la Agencia de Acceso a la Información Pública (AAIP). Al utilizar el servicio, consentís expresamente la transferencia de los datos descritos en la sección 5 a servidores ubicados fuera de la República Argentina. Esta transferencia se ampara en tu consentimiento y en las garantías de protección de datos que exigimos contractualmente a cada proveedor, conforme al art. 12 de la Ley 25.326.

7. Cookies

Utilizamos las siguientes cookies:

  • authjs.session-token: cookie de sesión técnica necesaria para mantener tu sesión activa. Es HttpOnly (no accesible desde JavaScript), tiene flag Secure en producción y no se utiliza para rastreo ni publicidad.
  • ph_*: cookies de PostHog para analítica de producto. Permiten identificar sesiones de uso de forma anónima para mejorar la plataforma. No contienen datos personales identificables.

No utilizamos cookies de seguimiento publicitario ni cookies de terceros con fines de marketing.

8. Conservación de datos

  • Datos de cuenta: Se conservan mientras la cuenta esté activa.
  • Credenciales de MEV: Se conservan mientras el usuario las mantenga configuradas. Se reemplazan cuando el usuario las actualiza, y se eliminan cuando desconecta la MEV desde Conexiones o solicita su eliminación.
  • Datos de expedientes: Se conservan mientras la cuenta esté activa para permitir la detección de cambios entre escaneos.
  • Datos de contacto (landing): No se almacenan en nuestra base de datos.

9. Tus derechos (Ley 25.326)

De acuerdo con la Ley 25.326 de Protección de Datos Personales y su reglamentación, tenés derecho a:

  • Acceso: Solicitar información sobre los datos personales que almacenamos sobre vos.
  • Rectificación: Corregir datos inexactos o incompletos.
  • Supresión: Solicitar la eliminación de tus datos personales y el cierre de tu cuenta.
  • Oposición: Oponerte al tratamiento de tus datos en determinadas circunstancias.

Para ejercer cualquiera de estos derechos, escribinos a info@paralegal.ar (o usá el formulario de contacto) indicando tu nombre, email registrado y el derecho que deseás ejercer. Responderemos dentro de los diez (10) días corridos, conforme a la Ley 25.326.

La Agencia de Acceso a la Información Pública (AAIP), órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales.

10. Menores de edad

El servicio está destinado a auxiliares de la justicia y profesionales del derecho. No recopilamos intencionalmente datos de menores de 18 años. Si tomamos conocimiento de que hemos recopilado datos de un menor, procederemos a eliminarlos de inmediato.

11. Modificaciones a esta política

Podemos actualizar esta política periódicamente. En caso de cambios sustanciales, te notificaremos a través del email registrado o mediante un aviso en la plataforma. La fecha de última actualización se indica al inicio de este documento. El uso continuado del servicio después de los cambios implica la aceptación de la política actualizada.

12. Contacto

Para consultas sobre esta política, el tratamiento de tus datos o para ejercer tus derechos, escribinos a info@paralegal.ar o a través del formulario de contacto.