JurisRD ← Volver al inicio
Seguridad y cumplimiento

Cómo protegemos los datos de su bufete

Vigente: 23 de mayo de 2026 · Contacto de seguridad: security@dren.group · Divulgación responsable: abajo

Los bufetes manejan datos del más alto nivel de sensibilidad: secreto profesional, datos personales de clientes, comunicaciones privilegiadas, estrategias procesales. JurisRD se construyó desde el primer día con esa realidad en mente. Esta página describe nuestra postura técnica y operativa.

1. Cifrado

En tránsito

En reposo

2. Aislamiento de datos por bufete

Toda tabla con datos del Cliente lleva una columna firm_id y está protegida por Row-Level Security (RLS) a nivel de PostgreSQL. Las políticas RLS se ejecutan en el motor de base de datos, no en el código de aplicación, por lo que no es posible sortearlas mediante una vulnerabilidad en la capa web.

Cada miembro del bufete inicia sesión con su propio enlace mágico (passwordless), y solo puede acceder a datos del bufete del que es miembro activo. La verificación de membresía ocurre en cada llamada API.

3. Control de acceso

Para usuarios del Cliente

Para personal de Dren Group

4. Bitácora de auditoría

Cada acción material sobre un expediente —creación, edición, nota, generación con IA, envío de carta, carga o eliminación de documento, registro de comparecencia, cambio de rol de miembro, modificación de cuenta bancaria, eliminación— se registra en la tabla case_activity_log con identidad del actor, marca de tiempo, recurso afectado y descripción. La bitácora es inmutable para usuarios del Cliente y se conserva según el plan contratado (90 días a 7 años).

5. Respaldos cifrados

6. Modelo de amenazas y limitaciones de mitigación

Lo que defendemos

Lo que no podemos defender

7. Respuesta a incidentes

  1. Detección. Monitoreo continuo de logs de aplicación y de infraestructura. Alertas automáticas en eventos anómalos.
  2. Contención. Aislamiento del incidente; rotación de credenciales comprometidas; restricciones temporales si aplica.
  3. Notificación al Cliente. Si una brecha afecta Datos del Cliente: notificación dentro de las 72 horas siguientes al conocimiento, conforme al DPA.
  4. Notificación a autoridades. Dren Group asistirá al Cliente en sus obligaciones ante la Autoridad de Datos correspondiente.
  5. Análisis y remediación. Causa raíz documentada; medidas correctivas implementadas; lecciones aprendidas registradas y compartidas con el Cliente si aplica.

8. Divulgación responsable (Responsible Disclosure)

Agradecemos el reporte responsable de vulnerabilidades. Si usted ha descubierto una falla de seguridad en JurisRD:

9. Cumplimiento

10. Sub-encargados con certificación de seguridad


Para preguntas técnicas detalladas, cuestionarios de seguridad de su departamento de IT, o solicitud del reporte SOC 2 más reciente de nuestros sub-encargados, escriba a security@dren.group.