Esta Política de Privacidad describe cómo LexFlow, operada por LexFlowArg ("LexFlow", "nosotros"), trata los Datos Personales en relación con la plataforma LexFlow (el "Servicio" o la "Plataforma").
El tratamiento de Datos Personales se realiza de conformidad con la Ley N.º 25.326 de Protección de los Datos Personales, su normativa reglamentaria y complementaria y las disposiciones de la Agencia de Acceso a la Información Pública ("AAIP") que resulten aplicables.
Esta Política integra los Términos y Condiciones de Uso de LexFlow y debe interpretarse conjuntamente con ellos.
1. Alcance y roles en el tratamiento de datos
La función de LexFlow respecto de los Datos Personales depende de la naturaleza de la información y de la finalidad para la cual sea tratada.
1.1. Datos relacionados directamente con LexFlow
Respecto de los Datos Personales necesarios para administrar la relación con el Cliente y sus Usuarios —incluyendo registro, administración de cuentas, facturación, soporte, seguridad y operación de la Plataforma— LexFlow determina las finalidades y medios necesarios para dichos tratamientos, dentro del marco de la normativa aplicable.
1.2. Datos incorporados por los Clientes
Los Clientes pueden utilizar LexFlow para almacenar y gestionar información relacionada con su actividad profesional, incluyendo Datos Personales correspondientes a sus propios clientes, contrapartes, contactos y otros terceros.
Respecto de dicha información, el Cliente determina las finalidades del tratamiento y es responsable de contar con las facultades, autorizaciones y demás fundamentos jurídicos necesarios para su incorporación y utilización mediante la Plataforma.
Cuando LexFlow trate esos Datos Personales exclusivamente para prestar el Servicio por cuenta del Cliente, lo hará como prestador de servicios de tratamiento, conforme a las instrucciones legítimas del Cliente, el artículo 25 de la Ley N.º 25.326 y demás normativa aplicable.
LexFlow no determina las finalidades profesionales para las cuales el Cliente utiliza dichos datos.
2. Datos que tratamos
Dependiendo de la utilización del Servicio, LexFlow puede tratar las siguientes categorías de información:
2.1. Datos de registro y cuenta
Pueden incluir:
- nombre y apellido;
- dirección de correo electrónico;
- número de teléfono;
- estudio u organización a la que pertenece el Usuario;
- información asociada a la cuenta, roles y permisos.
2.2. Datos relacionados con la contratación y facturación
Podemos tratar información relacionada con:
- plan contratado;
- estado de la suscripción;
- pagos y facturación;
- información necesaria para administrar la relación comercial.
Cuando el pago sea procesado directamente por un proveedor externo, determinados datos financieros podrán ser tratados directamente por dicho proveedor conforme a sus propios términos y políticas. LexFlow no deberá entenderse como receptor de información financiera que sea procesada exclusivamente por el proveedor de pagos.
2.3. Datos técnicos, de seguridad y utilización
Podemos registrar información técnica necesaria para operar, proteger y auditar el Servicio, incluyendo, según corresponda:
- dirección IP;
- fecha y hora de acceso;
- navegador y dispositivo;
- información de sesión;
- registros técnicos;
- eventos de seguridad;
- acciones realizadas dentro de la Plataforma;
- información necesaria para auditoría y prevención de usos indebidos.
2.4. Contenido del Usuario
El Cliente y sus Usuarios pueden incorporar información relacionada con su actividad profesional, incluyendo: expedientes, clientes, contactos, contrapartes, actuaciones, tareas, audiencias, vencimientos, documentos, información judicial y demás información gestionada mediante el Servicio.
Este contenido puede incluir Datos Personales pertenecientes a terceros y, dependiendo de la información que decida incorporar el Cliente, datos cuya naturaleza requiera medidas especiales de protección. El Cliente es responsable de determinar qué información incorpora a LexFlow y de contar con los fundamentos jurídicos necesarios para tratarla.
3. Cómo obtenemos los datos
Podemos obtener Datos Personales:
- Directamente del Cliente o sus Usuarios, cuando crean una cuenta, completan información, utilizan funcionalidades, solicitan soporte o se comunican con LexFlow.
- Automáticamente durante el uso de la Plataforma, mediante registros técnicos, de actividad, seguridad y funcionamiento.
- De proveedores que participan en la prestación del Servicio, cuando resulte necesario para administrar pagos, comunicaciones u otras funciones relacionadas con LexFlow.
- A través del Cliente, respecto de Datos Personales pertenecientes a sus clientes, contrapartes, contactos u otros terceros incorporados a la Plataforma.
En este último supuesto, LexFlow no obtiene dichos datos directamente del titular, sino que los trata para prestar el Servicio al Cliente.
4. Finalidades del tratamiento
Dependiendo de la categoría de información, LexFlow podrá tratar Datos Personales para:
- crear y administrar cuentas;
- autenticar Usuarios y gestionar accesos;
- prestar, operar, mantener y mejorar técnicamente el Servicio;
- administrar planes, suscripciones, pagos y facturación;
- ejecutar las funcionalidades solicitadas o configuradas por el Cliente;
- enviar notificaciones operativas, recordatorios y comunicaciones relacionadas con el Servicio;
- proporcionar soporte y responder consultas;
- proteger la seguridad, disponibilidad e integridad de la Plataforma;
- prevenir, investigar y gestionar accesos no autorizados, abusos o incidentes de seguridad;
- mantener registros técnicos y de auditoría;
- cumplir obligaciones legales y responder requerimientos válidos de autoridades competentes; y
- ejercer o defender derechos cuando ello resulte jurídicamente procedente.
Los Datos Personales incorporados por el Cliente respecto de terceros serán tratados por LexFlow únicamente en la medida necesaria para prestar el Servicio, cumplir las instrucciones legítimas del Cliente y satisfacer las obligaciones legales aplicables.
5. Comunicaciones y notificaciones
LexFlow puede enviar comunicaciones necesarias para operar la cuenta o prestar el Servicio, incluyendo avisos relacionados con seguridad, soporte, suscripción y funcionalidades configuradas por el Usuario.
Cuando el Usuario configure notificaciones mediante correo electrónico, mensajería u otros canales disponibles, LexFlow utilizará la información necesaria para gestionar dichos envíos.
La entrega de comunicaciones mediante servicios externos puede depender de proveedores de terceros, conectividad, configuración del destinatario, filtros de recepción y otras circunstancias ajenas al control razonable de LexFlow.
Las comunicaciones estrictamente comerciales, cuando existan, serán gestionadas conforme a la normativa aplicable y deberán permitir al destinatario dejar de recibirlas cuando corresponda.
6. Proveedores y destinatarios de información
LexFlow no comercializa ni vende Datos Personales como parte de su modelo de negocio.
Para operar la Plataforma podemos recurrir a proveedores que presten servicios necesarios para su funcionamiento, incluyendo categorías como: infraestructura y alojamiento; almacenamiento y respaldo; procesamiento de pagos; correo electrónico; mensajería; soporte tecnológico; y servicios necesarios para seguridad y operación de la Plataforma.
Los proveedores deberán acceder únicamente a la información razonablemente necesaria para cumplir las funciones contratadas y quedarán sujetos a las obligaciones contractuales y legales que correspondan.
Actualmente, la Plataforma utiliza o prevé utilizar los siguientes proveedores:
- Infraestructura / hosting: DonWeb.
- Almacenamiento de copias de seguridad: Microsoft Azure.
- Procesamiento de pagos: Mercado Pago.
- Correo electrónico: SendGrid (Twilio).
- Mensajería: WhatsApp (Meta Platforms).
LexFlow también podrá comunicar información cuando exista una obligación legal, orden judicial o requerimiento válido de una autoridad competente.
7. Ubicación y almacenamiento de la información
Los datos operativos principales de la Plataforma se alojan actualmente mediante infraestructura provista por DonWeb en Argentina.
Las copias de seguridad se almacenan mediante Microsoft Azure, en la región Brazil South (Brasil).
LexFlow mantendrá esta sección actualizada cuando cambien sustancialmente las ubicaciones o proveedores relevantes para el tratamiento de Datos Personales.
8. Transferencias internacionales
Las copias de seguridad se almacenan mediante Microsoft Azure en la región Brazil South (Brasil), ubicada fuera de la República Argentina, lo que constituye una transferencia internacional de datos. Asimismo, cuando otro proveedor almacene, procese o permita el acceso a Datos Personales desde un país distinto de la República Argentina, también podrá existir una transferencia internacional.
En esos casos, LexFlow adoptará las medidas que resulten exigibles conforme a la Ley N.º 25.326, su normativa complementaria y las disposiciones aplicables de la AAIP. La determinación del mecanismo jurídico aplicable dependerá, entre otros factores, del país de destino, la naturaleza del tratamiento y las garantías contractuales aplicables.
LexFlow no afirmará que una transferencia internacional cuenta con un mecanismo determinado hasta que éste haya sido efectivamente verificado e implementado.
9. Conservación y eliminación
LexFlow conservará los Datos Personales durante el tiempo razonablemente necesario para cumplir las finalidades para las cuales fueron tratados y las obligaciones legales, contractuales, contables y de seguridad que resulten aplicables.
Mientras la cuenta permanezca activa, el Contenido del Usuario podrá conservarse en la medida necesaria para prestar el Servicio.
Después de la cancelación o terminación de la cuenta, el Cliente podrá recuperar o exportar su información durante sesenta (60) días. Una vez transcurrido dicho período, la información podrá ser eliminada o anonimizada conforme a la normativa aplicable y a los procedimientos técnicos de LexFlow.
La eliminación de información de los sistemas activos puede no implicar su eliminación inmediata de copias de seguridad técnicas, cuando éstas existan. En esos casos, la información deberá permanecer protegida y ser eliminada o sobrescrita conforme al ciclo de conservación correspondiente.
LexFlow podrá conservar determinada información durante períodos adicionales cuando ello resulte necesario para cumplir una obligación legal, resolver controversias, prevenir fraude o ejercer o defender derechos.
10. Seguridad de la información
LexFlow adopta medidas técnicas y organizativas razonables orientadas a proteger la confidencialidad, integridad y disponibilidad de la información tratada mediante la Plataforma. Estas medidas se determinan teniendo en cuenta la naturaleza del Servicio y la información tratada.
Entre las medidas actualmente informadas se encuentran:
- utilización de conexiones seguras mediante HTTPS;
- controles de acceso mediante roles y permisos;
- registros de accesos y determinadas acciones;
- mecanismos de respaldo de información.
LexFlow no declara contar con certificaciones, estándares o mecanismos específicos de seguridad que no hayan sido efectivamente implementados y verificados.
Ningún sistema informático puede garantizar seguridad absoluta. La seguridad también depende de las prácticas del Cliente y sus Usuarios, particularmente de la protección de sus credenciales, la administración de roles y permisos y la utilización responsable de la Plataforma.
11. Derechos de los titulares
Los titulares de Datos Personales podrán ejercer los derechos que les reconozca la legislación argentina aplicable, incluyendo, cuando corresponda, los derechos de acceso, rectificación, actualización y supresión.
Las solicitudes podrán dirigirse a soporte@lexflow.com.ar.
LexFlow podrá solicitar la información razonablemente necesaria para verificar la identidad del solicitante y proteger los Datos Personales frente a solicitudes fraudulentas o no autorizadas. El derecho de acceso podrá ejercerse gratuitamente en los términos y con la periodicidad establecidos por la legislación aplicable, sin perjuicio de los supuestos excepcionales legalmente previstos.
Datos incorporados por un Cliente
Cuando una solicitud se refiera a información incorporada a LexFlow por un Cliente respecto de sus propios clientes, contrapartes u otros terceros, el Cliente será, en principio, quien determine la respuesta correspondiente en su carácter de responsable del tratamiento. En dichos casos, LexFlow podrá informar al titular sobre esta circunstancia, remitir la solicitud al Cliente correspondiente o colaborar razonablemente con el Cliente para atenderla, según corresponda conforme a la naturaleza de la solicitud y la normativa aplicable.
La Agencia de Acceso a la Información Pública (AAIP) es la autoridad de control competente en materia de protección de Datos Personales en la República Argentina y posee las atribuciones previstas por la normativa aplicable para recibir denuncias y reclamos.
12. Datos de clientes, contrapartes y terceros incorporados por el Cliente
El Cliente puede incorporar a la Plataforma Datos Personales pertenecientes a personas que no mantienen una relación directa con LexFlow. En estos casos, el Cliente es responsable de:
- determinar la finalidad del tratamiento;
- contar con las facultades y fundamentos jurídicos necesarios;
- mantener la información de acuerdo con la normativa aplicable;
- atender los derechos de los titulares cuando corresponda; y
- impartir a LexFlow únicamente instrucciones compatibles con la legislación aplicable.
LexFlow tratará dichos datos exclusivamente en la medida necesaria para prestar el Servicio, mantener su seguridad, cumplir instrucciones legítimas del Cliente y satisfacer obligaciones legales aplicables. LexFlow no utilizará el contenido de expedientes, documentos o información de terceros incorporados por el Cliente para finalidades propias incompatibles con la prestación del Servicio.
13. Cookies y tecnologías similares
LexFlow puede utilizar cookies y tecnologías similares necesarias para permitir el funcionamiento, seguridad y mantenimiento de sesiones dentro de la Plataforma. Estas tecnologías pueden utilizarse, entre otras finalidades, para mantener la sesión del Usuario, proteger la autenticación, conservar determinadas preferencias técnicas y garantizar funcionalidades esenciales.
Cuando LexFlow incorpore tecnologías de analítica, publicidad, seguimiento u otras herramientas no estrictamente necesarias, informará su utilización y adoptará los mecanismos de información o consentimiento que correspondan conforme a la normativa aplicable.
14. Incidentes de seguridad
En caso de detectar un incidente de seguridad que afecte o pueda afectar Datos Personales, LexFlow adoptará medidas razonables orientadas a investigar el incidente, contener sus efectos, mitigar riesgos, preservar información necesaria para su análisis e implementar medidas correctivas cuando corresponda.
Cuando el incidente afecte información respecto de la cual LexFlow actúe por cuenta de un Cliente, LexFlow procurará informar al Cliente afectado sin demora indebida una vez que cuente con información suficiente para hacerlo, cuando ello resulte razonablemente necesario para que éste pueda cumplir sus obligaciones.
LexFlow realizará las comunicaciones a titulares, autoridades u otros terceros que resulten exigibles conforme a la normativa aplicable y a la función que corresponda a cada parte respecto del tratamiento afectado. Esta cláusula no constituye una garantía de que todo incidente pueda prevenirse.
15. Confidencialidad
LexFlow tratará como confidencial la información no pública a la que acceda con motivo de la prestación del Servicio. El acceso a dicha información deberá limitarse razonablemente a las personas y proveedores que necesiten conocerla para prestar, mantener, proteger o dar soporte al Servicio y que se encuentren sujetos a obligaciones apropiadas de confidencialidad y protección de la información.
La información podrá ser comunicada cuando exista una obligación legal o un requerimiento válido de autoridad competente. Esta obligación subsistirá después de terminada la relación durante el período que corresponda según la naturaleza de la información y las obligaciones legales aplicables.
El tratamiento confidencial realizado por LexFlow no implica que LexFlow asuma el secreto profesional propio de la relación entre el abogado y sus clientes.
16. Información de menores de edad
LexFlow no está dirigido específicamente a menores de edad. No obstante, debido a la naturaleza de la actividad jurídica desarrollada por sus Clientes, el Contenido del Usuario podría incluir información relativa a menores cuando su tratamiento resulte necesario para la actividad profesional del Cliente.
En tales casos, corresponde al Cliente determinar la legitimidad y condiciones de dicho tratamiento y adoptar las medidas exigidas por la normativa aplicable. LexFlow tratará dicha información únicamente en la medida necesaria para prestar el Servicio por cuenta del Cliente.
17. Cambios en esta Política
LexFlow podrá actualizar esta Política para reflejar modificaciones legales, regulatorias, técnicas u operativas relacionadas con el tratamiento de Datos Personales. Cuando las modificaciones sean relevantes, se comunicarán mediante los canales razonablemente apropiados antes de su entrada en vigencia cuando ello resulte necesario o exigible.
La fecha indicada al comienzo de esta Política identifica su última actualización. Las modificaciones no reducirán retroactivamente derechos legalmente reconocidos a los titulares.
18. Contacto
Para consultas relacionadas con esta Política o con el tratamiento de Datos Personales realizado por LexFlow, podrá utilizarse soporte@lexflow.com.ar.
Cuando una solicitud se refiera a Datos Personales incorporados por un Cliente en relación con su actividad profesional, LexFlow podrá derivarla al Cliente correspondiente cuando éste sea quien deba resolverla como responsable del tratamiento.