Legal
Política de privacidad
Vigente desde el 12 de julio de 2026.
Esta Política explica cómo tratamos datos personales en PlenaLey. Debe leerse junto con los Términos de uso.
1. Responsable y alcance
La presente Política de Privacidad (la "Política") describe cómo PlenaLey ("PlenaLey", "nosotros") trata datos personales en relación con el sitio web plenaley.com, la aplicación app.plenaley.com, APIs asociadas, canales de soporte y comunicaciones (conjuntamente, la "Plataforma").
Esta Política se aplica a: (a) datos de Usuarios de la Plataforma (abogados, notarios, asistentes y demás miembros de una Organización); (b) datos de prospectos o visitantes del sitio de marketing; y (c) datos de clientes, contrapartes u otros terceros que un Usuario introduce en la Plataforma en el marco de su actividad profesional ("Datos de Clientes del Bufete").
Respecto de los Datos de Clientes del Bufete, la Organización del Usuario es, por regla general, el responsable del tratamiento frente a esos titulares. PlenaLey actúa como encargado o proveedor tecnológico que procesa esos datos por cuenta de la Organización para prestar el servicio. Respecto de los datos de cuenta, facturación, telemetría de producto y soporte del Usuario frente a PlenaLey, PlenaLey actúa como responsable del tratamiento.
Aunque Guatemala no cuenta actualmente con una ley omnibus de protección de datos personales equivalente al RGPD, PlenaLey adopta prácticas alineadas con estándares internacionales de confidencialidad, minimización, seguridad y transparencia, sin perjuicio del marco constitucional, civil, mercantil, notarial y deontológico aplicable en la República de Guatemala.
2. Datos que recopilamos
Dependiendo de cómo interactúe con la Plataforma, podemos tratar las siguientes categorías:
- Datos de identificación y cuenta: nombres y apellidos, correo electrónico, teléfono, fotografía de perfil, número de colegiado, datos de verificación profesional (por ejemplo, información asociada al directorio CANG cuando se utilice), rol en la Organización y credenciales de autenticación gestionadas mediante proveedores de identidad.
- Datos de la Organización: nombre del bufete o firma, plan contratado, estado de suscripción, métodos de pago tokenizados a través del procesador de pagos, historial de facturación y otorgamientos o compras de créditos de IA.
- Datos operativos del bufete: personas, clientes, expedientes, plazos, citas, documentos, protocolo notarial, facturas, mensajes, tickets de soporte, mapas o lienzos de estrategia de caso, conversaciones con el copiloto y registros de auditoría de acciones.
- Datos de Clientes del Bufete cargados por el Usuario: identificación (incluyendo DPI u otros documentos y, en su caso, imágenes para OCR), datos de contacto, información procesal o notarial y documentos asociados al caso.
- Datos de uso y técnicos: direcciones IP, agente de usuario, registros de acceso, eventos de producto, métricas de consumo de IA (tokens, costos, créditos), cookies o almacenamiento local necesarios para sesión y preferencias, e información de dispositivos.
- Datos de comunicaciones: contenido de tickets, correos, mensajes de WhatsApp de soporte/ventas cuando el Usuario contacta esos canales, y preferencias de notificación (push, correo u otros canales habilitados).
3. Finalidades del tratamiento
Tratamos datos personales para las siguientes finalidades principales:
- Prestar, mantener, asegurar y mejorar la Plataforma (gestión de expedientes, plazos, documentos, facturación, protocolo, auditoría y demás módulos).
- Autenticar Usuarios, administrar Organizaciones, roles y permisos, y prevenir fraude, abuso o accesos no autorizados.
- Ejecutar funciones de inteligencia artificial solicitadas por el Usuario (copiloto, redacción, OCR, análisis, transcripción, mapas de estrategia, etc.), lo que implica transmitir el contenido pertinente a proveedores de modelos.
- Procesar pagos de suscripción y créditos, emitir comprobantes cuando corresponda y gestionar cobros o recordatorios de facturación.
- Enviar notificaciones operativas (alertas de plazos, recordatorios, avisos de seguridad, cambios contractuales o de servicio).
- Brindar soporte técnico, incluyendo —cuando sea estrictamente necesario— acceso controlado de soporte con registro de auditoría.
- Cumplir obligaciones legales, responder a requerimientos de autoridad competente y ejercer o defender reclamos.
- Elaborar estadísticas agregadas o seudonimizadas para mejorar el producto, sin vender Datos de Clientes del Bufete.
4. Base del tratamiento y relación con clientes del bufete
El tratamiento de datos del Usuario se fundamenta en la ejecución de la relación contractual o precontractual con PlenaLey, el interés legítimo en operar y asegurar el servicio, y —cuando corresponda— el consentimiento (por ejemplo, ciertos canales de marketing o cookies no esenciales, si se habilitan).
El Usuario y su Organización son responsables de disponer de base legal suficiente para cargar Datos de Clientes del Bufete (mandato, relación profesional, consentimiento del titular u otra causa lícita) y de respetar el secreto profesional. Al usar la Plataforma, el Usuario instruye a PlenaLey a procesar esos datos únicamente para prestar el servicio y conforme a esta Política y a los Términos de Uso.
5. Inteligencia artificial y proveedores
Para generar respuestas y resultados de IA, PlenaLey envía a proveedores de modelos (actualmente servicios de Google aplicables a Gemini, pudiendo cambiar o ampliarse) el mínimo de contexto necesario: por ejemplo, la consulta del Usuario, fragmentos de expediente, imágenes para OCR o audio para transcripción.
Configuramos, en la medida que ofrecen los proveedores en sus modalidades empresariales, que ese contenido no se utilice para entrenar modelos públicos de propósito general. El Usuario reconoce que el procesamiento por terceros es indispensable para las funciones de IA y que dichos proveedores actúan como subencargados o subprocesadores tecnológicos.
Además utilizamos proveedores de infraestructura y operación, entre ellos —según el momento— servicios de autenticación y base de datos (por ejemplo, Supabase/PostgreSQL), hosting y edge (por ejemplo, Vercel), procesamiento de pagos (por ejemplo, Stripe), envío de correo transaccional, almacenamiento de archivos y, cuando el Usuario o PlenaLey habiliten el canal, mensajería WhatsApp para soporte o módulos de comunicación. Todos ellos se seleccionan bajo criterios de seguridad y se limitan al tratamiento necesario para su función.
6. Aislamiento multi-organización y transferencias
La Plataforma está diseñada con aislamiento de datos por Organización (incluyendo controles de acceso a nivel de fila en base de datos). Una Organización no debe poder acceder a los datos de otra a través de la interfaz normal del producto.
Los datos pueden almacenarse y procesarse en infraestructura en la nube ubicada fuera de Guatemala. Al usar la Plataforma, el Usuario acepta dichas transferencias en la medida necesarias para la prestación del servicio, bajo medidas de seguridad técnicas y organizativas adecuadas (cifrado en tránsito, controles de acceso, registro de auditoría y principios de mínimo privilegio).
7. Con quién compartimos información
No vendemos datos personales. Compartimos información únicamente en estos supuestos:
- Con subprocesadores tecnológicos necesarios para operar la Plataforma (infraestructura, IA, pagos, correo, mensajería), bajo obligaciones de confidencialidad y limitación de finalidad.
- Con miembros de la misma Organización, según los roles y permisos configurados por sus administradores.
- Con asesores profesionales de PlenaLey (legales, contables, de seguridad) bajo deber de secreto, cuando sea necesario.
- Con autoridades judiciales o administrativas competentes cuando exista obligación legal o requerimiento válido.
- En el marco de una fusión, adquisición o venta de activos, previo aviso razonable cuando sea legalmente exigible, manteniendo protecciones equivalentes.
8. Conservación y eliminación
Conservamos los datos mientras la cuenta u Organización permanezca activa y durante el tiempo adicional necesario para: cumplir obligaciones legales, contables o fiscales; preservar registros de auditoría y seguridad; resolver disputas; y ejecutar o defender reclamos.
El Usuario puede solicitar la eliminación de su cuenta o de determinados datos escribiendo a privacidad@plenaley.com. Atenderemos la solicitud en un plazo razonable, salvo que debamos retener información por mandato legal, interés legítimo prevalente o porque los datos formen parte de respaldos no editables de forma inmediata (en cuyo caso se eliminarán conforme a los ciclos de rotación).
Respecto de Datos de Clientes del Bufete, las solicitudes de los titulares deben dirigirse en primer término a la Organización responsable. PlenaLey cooperará con la Organización para facilitar el acceso, rectificación o borrado cuando corresponda y sea técnicamente viable.
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, incluyendo cifrado en tránsito (TLS), cifrado o protección en reposo según el servicio, autenticación, control de acceso por roles, aislamiento multi-tenant, registro de auditoría de mutaciones relevantes y prácticas de mínimo privilegio para personal interno.
Ningún sistema es absolutamente seguro. Si tomamos conocimiento de un incidente de seguridad que afecte de forma relevante datos personales, notificaremos a los Usuarios afectados y, cuando proceda, a las autoridades competentes, conforme a la ley aplicable y en plazos razonables.
10. Derechos de las personas
El titular de datos puede solicitar a PlenaLey, respecto de los tratamientos de los que somos responsables: información sobre los datos que tratamos; rectificación de datos inexactos; eliminación cuando proceda; y oposición a tratamientos basados en interés legítimo, aportando motivos legítimos.
Para ejercer estos derechos: privacidad@plenaley.com. Podremos solicitar información razonable para verificar la identidad del solicitante y, si la solicitud se refiere a Datos de Clientes del Bufete, redirigir o coordinar con la Organización responsable.
12. Menores de edad
La Plataforma no está dirigida a menores como Usuarios titulares de cuenta. Los datos de menores que consten en expedientes (por ejemplo, en materia de familia) son tratados como Datos de Clientes del Bufete bajo responsabilidad de la Organización que los administra, con el mismo nivel de protección técnica que el resto de la información confidencial del bufete.
13. Comunicaciones comerciales
Podemos enviar comunicaciones de producto o comerciales relacionadas con PlenaLey a Usuarios o prospectos que hayan interactuado con nosotros. El destinatario puede optar por no recibir comunicaciones promocionales siguiendo las instrucciones del mensaje o escribiéndonos; ello no afecta notificaciones transaccionales o de seguridad esenciales para el servicio.
14. Cambios a esta Política
Podemos actualizar esta Política periódicamente. La versión vigente se publicará en plenaley.com/privacidad con su fecha de vigencia. Si el cambio es material, procuraremos notificarlo por correo o aviso en la Plataforma. El uso continuado del servicio después de la entrada en vigor implica el conocimiento de la Política actualizada.
15. Contacto
Responsable de privacidad / solicitudes: privacidad@plenaley.com. Asuntos legales generales: legal@plenaley.com.