JurisRD
Política de Privacidad y Tratamiento de Datos PersonalesPrivacy and Personal Data Processing Policy
ÍndiceTable of contents
- Identidad del responsable y encargadoIdentity of controller and processor
- Ámbito de aplicaciónScope
- Roles y responsabilidadesRoles and responsibilities
- Categorías de Datos que tratamosCategories of Data we process
- Fuentes de los DatosData sources
- Finalidades del tratamientoPurposes of processing
- Bases legalesLegal bases
- Datos sensiblesSensitive data
- Datos de menoresMinors' data
- Cookies y tecnologías similaresCookies and similar technologies
- Comunicaciones de marketingMarketing communications
- Tratamiento por IA (DREN)AI processing (DREN)
- Decisiones automatizadas y perfilamientoAutomated decision-making and profiling
- Subprocesadores y proveedoresSubprocessors and providers
- Transferencias internacionalesInternational transfers
- Retención y eliminaciónRetention and deletion
- Seguridad de la informaciónInformation security
- Derechos del titular (ARCO+P)Data subject rights (ARCO+P)
- Cómo ejercer derechosHow to exercise rights
- Plazos de respuestaResponse timelines
- Reclamos ante autoridadComplaints to authority
- Notificación de brechasBreach notification
- Solicitudes gubernamentalesGovernment requests
- Privilegio abogado-cliente y secreto profesionalAttorney-client privilege and professional secrecy
- Política de retención según tipoRetention schedule by type
- Comunicaciones electrónicas (Ley 53-07)Electronic communications (Law 53-07)
- Portal de cliente y compartición externaClient portal and external sharing
- Encargado del Tratamiento (Acuerdo DPA)Data Processor (DPA)
- Cambios a esta PolíticaChanges to this Policy
- Contacto y oficial de privacidadContact and privacy officer
1.Identidad del responsable y encargadoIdentity of controller and processor
Responsable del tratamiento (controller): el bufete, profesional independiente, o entidad que utilice JurisRD para gestionar matters, clientes finales y expedientes propios. El Responsable determina las finalidades y medios del tratamiento de los Datos Personales que cargue a la Plataforma. Data controller: the law firm, independent professional, or entity that uses JurisRD to manage its own matters, end-clients, and case files. The Controller determines the purposes and means of processing the Personal Data it uploads to the Platform.
Encargado del tratamiento (processor): Dren Group LLC, sociedad organizada bajo las leyes del estado de Wyoming, EE.UU., con domicilio en 30 N Gould St Ste N, Sheridan, WY 82801, opera la plataforma JurisRD por encargo del bufete usuario. JurisRD trata los Datos Personales únicamente conforme a las instrucciones del Responsable. Data processor: Dren Group LLC, a company organized under the laws of Wyoming, USA, with offices at 30 N Gould St Ste N, Sheridan, WY 82801, operates the JurisRD platform on behalf of the user firm. JurisRD processes Personal Data solely on the Controller's instructions.
2.Ámbito de aplicaciónScope
Esta Política aplica a (i) los visitantes de jurisrd.com y jurisrd.dren.group; (ii) los profesionales que se registran como usuarios del Servicio; (iii) los clientes finales del bufete cuyos datos son cargados por el Responsable; (iv) toda persona que interactúe con nuestros formularios, soporte, marketing o eventos. Cubre todas las plataformas, APIs, extensiones, y módulos de IA. This Policy applies to (i) visitors of jurisrd.com and jurisrd.dren.group; (ii) professionals registering as Service users; (iii) end-clients of the firm whose data is uploaded by the Controller; (iv) any person interacting with our forms, support, marketing, or events. It covers all platforms, APIs, extensions, and AI modules.
3.Roles y responsabilidadesRoles and responsibilities
El bufete actúa como Responsable para los datos de sus clientes finales y como titular para sus propios datos profesionales. JurisRD actúa como Encargado respecto a los datos de clientes finales y como Responsable respecto a los datos profesionales del usuario (cuenta, facturación, soporte). El Responsable garantiza haber obtenido las bases legales (consentimiento, ejecución contractual, obligación legal, interés legítimo) para cargar Datos Personales al Servicio. The firm acts as Controller for its end-clients' data and as data subject for its own professional data. JurisRD acts as Processor with respect to end-client data and as Controller with respect to the user's professional data (account, billing, support). The Controller warrants it has obtained legal bases (consent, contractual execution, legal obligation, legitimate interest) to upload Personal Data to the Service.
4.Categorías de Datos que tratamosCategories of Data we process
Datos del usuario profesional (cuenta JurisRD):Professional user data (JurisRD account):
- Identificación: nombre, cédula o pasaporte, matrícula CARD, foto de perfil opcional.Identification: name, national ID or passport, CARD bar number, optional profile photo.
- Contacto: correo profesional, teléfono, dirección de oficina.Contact: professional email, phone, office address.
- Profesionales: bufete, cargo, especialidades, años de experiencia, áreas de práctica.Professional: firm, role, specialties, years of experience, practice areas.
- Cuenta: credenciales hash, idioma preferido, zona horaria, ajustes.Account: hashed credentials, preferred language, time zone, settings.
- Uso: registros de acceso, IP, navegador, acciones en plataforma, sesiones DREN, audit log.Usage: access logs, IP, browser, in-platform actions, DREN sessions, audit log.
- Facturación: nombre de razón social, RNC/EIN, datos de pago tokenizados (procesados por Stripe), facturas emitidas.Billing: legal entity name, tax ID, tokenized payment data (processed by Stripe), issued invoices.
- Soporte: contenido de tickets, grabaciones de llamadas con consentimiento, comunicaciones por correo y chat.Support: ticket content, call recordings with consent, email and chat communications.
Datos del cliente final del bufete (cargados por el Responsable):Firm's end-client data (uploaded by the Controller):
- Identidad civil: nombre, cédula, pasaporte, fecha de nacimiento, nacionalidad, estado civil.Civil identity: name, national ID, passport, date of birth, nationality, marital status.
- Contacto: correos, teléfonos, direcciones físicas y postales.Contact: emails, phones, physical and mailing addresses.
- Información del caso: matter, hechos, alegatos, pruebas, fechas procesales, montos, documentación adjunta.Case info: matter, facts, pleadings, evidence, procedural dates, amounts, attached documentation.
- Financieros: cuentas bancarias para depósitos al cliente, RNC, balances financieros relacionados con litigios.Financial: bank accounts for client disbursements, tax ID, financial balances related to litigation.
- Comunicaciones: correos entrantes y salientes, mensajes de WhatsApp/SMS si se integran, notas internas del expediente.Communications: inbound/outbound emails, WhatsApp/SMS messages if integrated, internal case notes.
- Audio/video: grabaciones de audiencias con consentimiento expreso de las partes presentes.Audio/video: hearing recordings with express consent of present parties.
- Datos sensibles: solo aquellos estrictamente necesarios para el caso (salud, antecedentes, datos religiosos en sucesiones, etc.), bajo medidas reforzadas.Sensitive data: only data strictly necessary for the case (health, criminal history, religious data in succession matters, etc.), under reinforced measures.
5.Fuentes de los DatosData sources
Recopilamos Datos: (a) directamente de usuarios y formularios de la Plataforma; (b) generados por interacción con el Servicio (logs, métricas, sesiones DREN); (c) provistos por el Responsable al cargar información de sus clientes; (d) provistos por terceros autorizados (procesadores de pago, identidad, registros públicos consultados con autorización); (e) generados automáticamente por integraciones (calendarios, correos inbound, portales gubernamentales bajo nuestra arquitectura SAJ). We collect Data: (a) directly from users and Platform forms; (b) generated by Service interaction (logs, metrics, DREN sessions); (c) provided by the Controller when uploading client information; (d) provided by authorized third parties (payment processors, identity, public records consulted with authorization); (e) generated automatically by integrations (calendars, inbound emails, government portals under our SAJ architecture).
6.Finalidades del tratamientoPurposes of processing
Tratamos los Datos exclusivamente para: (1) operar la Plataforma y prestarle servicio; (2) autenticar y gestionar cuentas; (3) procesar pagos y facturación; (4) procesar consultas de IA (DREN) que el usuario inicie; (5) prestar soporte; (6) cumplir obligaciones legales (contables, fiscales, requerimientos judiciales); (7) detectar fraude, abuso y violaciones de seguridad; (8) cumplir con la Ley 155-17 (PLD) en lo aplicable a nuestro propio negocio; (9) mejorar el Servicio (estadísticas anónimas o agregadas); (10) comunicar actualizaciones del Servicio y, con consentimiento, marketing; (11) facilitar el derecho de portabilidad del Responsable. No utilizamos Datos del cliente final para fines distintos de la prestación del Servicio al bufete que los cargó. We process Data solely to: (1) operate the Platform and provide service; (2) authenticate and manage accounts; (3) process payments and billing; (4) process user-initiated AI (DREN) queries; (5) provide support; (6) comply with legal obligations (accounting, tax, judicial requirements); (7) detect fraud, abuse, and security violations; (8) comply with Law 155-17 (AML) in what applies to our own business; (9) improve the Service (anonymized or aggregated statistics); (10) communicate Service updates and, with consent, marketing; (11) facilitate the Controller's portability right. We do not use end-client Data for purposes other than providing the Service to the firm that uploaded it.
7.Bases legalesLegal bases
| TratamientoProcessing | Base legalLegal basis |
|---|---|
| Operar el Servicio para usuarios registradosOperate the Service for registered users | Ejecución de contrato (Ley 172-13 Art. 6.b)Contractual execution (Law 172-13 Art. 6.b) |
| Procesar datos del cliente final del bufeteProcess firm's end-client data | Instrucción del Responsable; consentimiento del titular obtenido por el bufeteController instruction; data subject consent obtained by the firm |
| Facturación y contabilidadBilling and accounting | Obligación legal (Código Tributario, FATCA)Legal obligation (Tax Code, FATCA) |
| Detección de fraude y seguridadFraud detection and security | Interés legítimoLegitimate interest |
| MarketingMarketing | Consentimiento revocable (Art. 6 Ley 172-13)Revocable consent (Art. 6 Law 172-13) |
| Cumplimiento PLD (sanciones)AML compliance (sanctions) | Obligación legal (Ley 155-17, OFAC)Legal obligation (Law 155-17, OFAC) |
| Notificaciones de servicioService notices | Ejecución contractualContractual execution |
8.Datos sensiblesSensitive data
Conforme a la Ley 172-13 Art. 11, datos sensibles (origen racial, opiniones políticas, creencias religiosas, salud, vida sexual, antecedentes penales) sólo son tratados cuando el Responsable confirma haber obtenido consentimiento expreso del titular o cuando exista causal legal aplicable. JurisRD aplica controles reforzados (cifrado adicional, segregación, registro de acceso, retención reducida) a estos datos. Per Law 172-13 Art. 11, sensitive data (racial origin, political views, religious beliefs, health, sexual life, criminal history) is processed only when the Controller confirms it has obtained the data subject's express consent or when a legal basis applies. JurisRD applies reinforced controls (additional encryption, segregation, access logging, reduced retention) to such data.
9.Datos de menoresMinors' data
JurisRD no está dirigido a menores de edad. No recopilamos intencionalmente Datos de personas menores de 18 años para nuestras propias finalidades. Los Datos de menores que aparezcan en expedientes (NNA en casos de familia, sucesiones, penal) se tratan bajo la Ley 136-03 sobre Protección de Niños, Niñas y Adolescentes, con restricciones especiales de acceso y retención. JurisRD is not directed at minors. We do not knowingly collect Data from persons under 18 for our own purposes. Minors' data appearing in case files (children in family, succession, criminal matters) is processed under Law 136-03 on Protection of Children and Adolescents, with special access and retention restrictions.
10.Cookies y tecnologías similaresCookies and similar technologies
Usamos cookies estrictamente necesarias (autenticación de sesión, idioma, preferencias UI) y, opcionalmente y con consentimiento, cookies analíticas anonimizadas. No utilizamos cookies publicitarias ni de seguimiento entre sitios. El consentimiento puede gestionarse desde el panel del usuario. La negación de cookies analíticas no afecta la funcionalidad. We use strictly necessary cookies (session authentication, language, UI preferences) and, optionally and with consent, anonymized analytics cookies. We do not use advertising or cross-site tracking cookies. Consent is managed from the user panel. Refusing analytics cookies does not impact functionality.
11.Comunicaciones de marketingMarketing communications
Solo enviamos comunicaciones promocionales a quienes hayan dado consentimiento. Cada correo incluye un mecanismo claro de baja («unsubscribe») de un clic. Las comunicaciones operativas (cambios al Servicio, facturación, soporte, seguridad) no requieren consentimiento adicional y no admiten baja sin terminar el Servicio. We send promotional communications only to those who consented. Each email includes a clear one-click unsubscribe mechanism. Operational communications (Service changes, billing, support, security) do not require additional consent and cannot be opted out without terminating the Service.
12.Tratamiento por IA (DREN)AI processing (DREN)
Cuando un Usuario Autorizado interactúa con DREN: (a) la consulta puede ser enviada a un proveedor subcontratado de inferencia bajo contrato de confidencialidad y política de cero entrenamiento; (b) el contenido de la consulta y la salida se almacenan asociados al bufete para historial, contexto y auditoría; (c) JurisRD no utiliza el contenido de las consultas para entrenar modelos generales; (d) los proveedores subcontratados de inferencia no retienen el contenido más allá del tiempo necesario para responder; (e) sólo personal autorizado puede acceder al contenido y solo bajo motivo legítimo registrado; (f) las consultas se cifran en tránsito y en reposo. When an Authorized User interacts with DREN: (a) the query may be sent to a subcontracted inference provider under confidentiality contract and zero-training policy; (b) the query and output content are stored linked to the firm for history, context, and audit; (c) JurisRD does not use query content to train general models; (d) subcontracted inference providers do not retain content beyond the time needed to respond; (e) only authorized personnel can access content and only under logged legitimate need; (f) queries are encrypted in transit and at rest.
13.Decisiones automatizadas y perfilamientoAutomated decision-making and profiling
JurisRD no toma decisiones automatizadas que produzcan efectos jurídicos significativos sobre titulares sin intervención humana. Las salidas de DREN son sugerencias para revisión humana. Realizamos perfilamiento limitado para detección de fraude, prevención de UPL y métricas operativas, sin afectar derechos del titular. JurisRD does not make automated decisions producing significant legal effects on data subjects without human intervention. DREN outputs are suggestions for human review. We perform limited profiling for fraud detection, UPL prevention, and operational metrics, without affecting data subject rights.
14.Subprocesadores y proveedoresSubprocessors and providers
JurisRD se apoya en un número reducido de proveedores especializados, todos vinculados por contrato escrito que impone obligaciones equivalentes a las de esta Política. Las categorías y ubicaciones se mantienen actualizadas a continuación. Notificaremos al Cliente, con al menos treinta (30) días de antelación, la incorporación de un nuevo subprocesador. JurisRD relies on a small number of specialized providers, all bound by written contract imposing equivalent obligations. The categories and locations are kept updated below. We will notify Customer at least thirty (30) days in advance of any new subprocessor.
| CategoríaCategory | Ubicación principalPrimary location | SalvaguardasSafeguards |
|---|---|---|
| Infraestructura base de datos y aplicaciónDatabase + app hosting | EE.UU. | SOC 2 Tipo II, cifrado en reposo y tránsitoSOC 2 Type II, encryption at rest and in transit |
| Procesador de pagosPayment processor | EE.UU. + Irlanda | PCI-DSS Nivel 1, tokenizaciónPCI-DSS Level 1, tokenization |
| Correo transaccionalTransactional email | EE.UU. | DPA firmado, dominio dedicadoSigned DPA, dedicated domain |
| Almacenamiento de respaldosBackup storage | EE.UU. + UE | Cifrado AES-256 con clave gestionada por JurisRDAES-256 encryption with JurisRD-managed key |
| Inferencia de IA (DREN)AI inference (DREN) | EE.UU. | Política de cero entrenamiento, retención ceroZero-training policy, zero retention |
| OCR de documentosDocument OCR | EE.UU. | Procesamiento bajo demanda, retención ceroOn-demand processing, zero retention |
| Monitoreo de erroresError monitoring | EE.UU. | Datos sanitizados antes de envíoData sanitized before send |
| DNS y WAFDNS and WAF | EE.UU. | Sólo metadatos de redNetwork metadata only |
El listado nominal actualizado puede solicitarse a [email protected]. La identidad específica de cada subprocesador se reserva por motivos de seguridad operacional y se comparte bajo NDA con Clientes Enterprise. The current named list may be requested at [email protected]. The specific identity of each subprocessor is reserved for operational security reasons and shared under NDA with Enterprise Customers.
15.Transferencias internacionalesInternational transfers
Algunos proveedores procesan Datos en EE.UU., Irlanda u otros países distintos a la República Dominicana. Las transferencias se realizan bajo: (i) consentimiento informado del Responsable; (ii) cláusulas contractuales equivalentes a las Cláusulas Tipo de la UE; (iii) acuerdos de procesamiento que imponen las mismas obligaciones que esta Política; (iv) en el caso de inferencia DREN, contratos específicos de zero-retention. Conforme al Artículo 25 de la Ley 172-13, las transferencias internacionales sólo proceden cuando el país destinatario garantice un nivel adecuado de protección o existan salvaguardas contractuales equivalentes. Some providers process Data in the US, Ireland, or other countries different from the Dominican Republic. Transfers occur under: (i) informed consent of the Controller; (ii) contractual clauses equivalent to EU Standard Contractual Clauses; (iii) processing agreements imposing the same obligations as this Policy; (iv) for DREN inference, specific zero-retention contracts. Per Article 25 of Law 172-13, international transfers proceed only when the recipient country guarantees adequate protection or equivalent contractual safeguards exist.
16.Retención y eliminaciónRetention and deletion
Conservamos Datos sólo durante el tiempo necesario para las finalidades, más los plazos legales aplicables. Al terminar el Servicio: los Datos productivos se eliminan dentro de 90 días; los respaldos cifrados en 12 meses. Pueden retenerse registros mínimos para cumplir obligaciones contables (10 años bajo el Código Tributario dominicano), de PLD (5 años bajo Ley 155-17), o requerimientos judiciales pendientes. We retain Data only as long as necessary for the purposes, plus applicable legal periods. On Service termination: production Data is deleted within 90 days; encrypted backups within 12 months. Minimal records may be retained to meet accounting obligations (10 years under the Dominican Tax Code), AML (5 years under Law 155-17), or pending judicial requirements.
17.Seguridad de la informaciónInformation security
Implementamos controles administrativos, técnicos y físicos del estado del arte: cifrado AES-256 en reposo; TLS 1.2+ en tránsito; aislamiento por inquilino con row-level security en base de datos; control de acceso por roles (RBAC); autenticación multifactor opcional; revisión continua de vulnerabilidades; pruebas de penetración periódicas; entrenamiento al personal; segregación de entornos productivo/staging/desarrollo; respaldos cifrados con clave gestionada por JurisRD; eliminación segura conforme a NIST 800-88; firewall de aplicaciones web (WAF); detección y respuesta a incidentes 24/7. We implement state-of-the-art administrative, technical, and physical controls: AES-256 encryption at rest; TLS 1.2+ in transit; tenant isolation via row-level security in the database; role-based access control (RBAC); optional multi-factor authentication; continuous vulnerability review; periodic penetration testing; staff training; production/staging/development environment segregation; encrypted backups with JurisRD-managed keys; secure deletion per NIST 800-88; web application firewall (WAF); 24/7 incident detection and response.
18.Derechos del titular (ARCO+P)Data subject rights (ARCO+P)
Todo titular de Datos Personales tiene derecho de: (A) Acceso — conocer qué datos suyos tratamos y obtener copia; (R) Rectificación — corregir datos inexactos o desactualizados; (C) Cancelación — solicitar la eliminación cuando no sean necesarios para la finalidad o se haya retirado el consentimiento; (O) Oposición — oponerse al tratamiento por motivos legítimos; (P) Portabilidad — recibir copia estructurada y legible (Art. 32 Ley 172-13). Adicionalmente, derecho a limitar el tratamiento, retirar consentimiento sin efecto retroactivo, y no ser objeto de decisiones automatizadas con efectos significativos. Every data subject has the right of: (A) Access — to know which of their data we process and obtain a copy; (R) Rectification — to correct inaccurate or outdated data; (C) Cancellation — to request deletion when no longer necessary for the purpose or consent has been withdrawn; (O) Objection — to oppose processing on legitimate grounds; (P) Portability — to receive a structured and readable copy (Art. 32 Law 172-13). Additionally, the right to restrict processing, withdraw consent without retroactive effect, and not be subject to automated decisions with significant effects.
19.Cómo ejercer derechosHow to exercise rights
Las solicitudes ARCO+P de clientes finales del bufete deben dirigirse al bufete responsable que originalmente recopiló los datos. JurisRD apoya al bufete técnicamente para responder. Las solicitudes relativas a la cuenta profesional del usuario JurisRD deben enviarse a [email protected] con: (i) identificación del solicitante (copia de cédula); (ii) descripción precisa del derecho que se ejerce; (iii) datos de contacto. Las solicitudes que no acrediten identidad serán rechazadas para proteger al titular. ARCO+P requests from firm end-clients should be directed to the responsible firm that originally collected the data. JurisRD technically supports the firm in responding. Requests relating to the JurisRD user professional account should be sent to [email protected] with: (i) requester identification (ID copy); (ii) precise description of the right being exercised; (iii) contact details. Requests not proving identity will be rejected to protect the data subject.
20.Plazos de respuestaResponse timelines
Confirmaremos recepción dentro de cinco (5) días hábiles. La respuesta sustantiva se dará dentro de treinta (30) días desde la solicitud completa, ampliables a sesenta (60) días con justificación para casos complejos. Si rechazamos la solicitud, indicaremos motivos y la vía de reclamo. We will confirm receipt within five (5) business days. The substantive response will be given within thirty (30) days from the complete request, extendable to sixty (60) days with justification for complex cases. If we deny the request, we will state grounds and the complaint avenue.
21.Reclamos ante autoridadComplaints to authority
Si considera que sus derechos han sido vulnerados, puede presentar reclamo ante la autoridad dominicana competente conforme a la Ley 172-13, ante el Ministerio Público, o ante la autoridad de protección de datos de su país de residencia (si está en la UE, su Autoridad de Control nacional). Le agradeceremos notificarnos previamente para intentar resolver directamente. If you believe your rights have been violated, you may file a complaint with the competent Dominican authority under Law 172-13, with the Public Ministry, or with the data protection authority of your country of residence (if in the EU, your national Supervisory Authority). We appreciate prior notice so we can attempt to resolve directly.
22.Notificación de brechasBreach notification
En caso de brecha de seguridad que confirme acceso no autorizado a Datos Personales: notificaremos al Responsable afectado sin demora indebida y, en todo caso, dentro de las setenta y dos (72) horas siguientes a la confirmación. La notificación incluirá: naturaleza de la brecha, datos afectados aproximados, medidas de contención adoptadas, recomendaciones para titulares, contacto de seguimiento. Mantendremos registro forense detallado. In case of a security breach confirming unauthorized access to Personal Data: we will notify the affected Controller without undue delay and, in any event, within seventy-two (72) hours of confirmation. Notice will include: nature of the breach, approximate affected data, containment measures, recommendations for data subjects, follow-up contact. We will maintain a detailed forensic record.
23.Solicitudes gubernamentalesGovernment requests
Cuando una autoridad solicite información, evaluaremos la validez legal del requerimiento. Cumpliremos únicamente con órdenes judiciales o administrativas vinculantes, conforme a la Ley 53-07 y al Código Procesal Penal. Notificaremos al Responsable afectado tan pronto como sea legalmente permisible (transparency report). Resistiremos solicitudes excesivas o que infrinjan el secreto profesional. When an authority requests information, we will evaluate the request's legal validity. We will comply only with binding judicial or administrative orders, per Law 53-07 and the Criminal Procedure Code. We will notify the affected Controller as soon as legally permissible (transparency report). We will resist requests that are excessive or infringe professional secrecy.
24.Privilegio abogado-cliente y secreto profesionalAttorney-client privilege and professional secrecy
Los contenidos cargados al Servicio pueden estar sujetos a secreto profesional bajo el Código de Ética del CARD y el privilegio abogado-cliente. JurisRD: (a) trata estos contenidos con la diligencia máxima esperada de un proveedor de servicios profesionales; (b) limita el acceso del personal interno al estrictamente necesario para soporte solicitado, bajo registro de auditoría; (c) no reproduce contenidos privilegiados en respaldos visibles a terceros; (d) reconoce que el uso de su Servicio por sí solo NO constituye renuncia al privilegio; (e) opondrá privilegio frente a requerimientos de terceros, sin perjuicio de cumplir órdenes judiciales válidas. Content uploaded to the Service may be subject to professional secrecy under the CARD Code of Ethics and attorney-client privilege. JurisRD: (a) treats such content with maximum diligence expected of a professional services provider; (b) limits internal personnel access to what is strictly necessary for requested support, under audit log; (c) does not reproduce privileged content in backups visible to third parties; (d) acknowledges that use of its Service alone does NOT waive privilege; (e) will assert privilege against third-party requests, without prejudice to complying with valid court orders.
25.Política de retención según tipoRetention schedule by type
| Tipo de DatoData type | RetenciónRetention |
|---|---|
| Cuenta de usuario activaActive user account | Mientras dure el ServicioFor the duration of the Service |
| Datos de cliente final del bufeteFirm end-client data | Mientras el bufete los mantenga + retención legal aplicable al casoWhile the firm retains them + legal case retention |
| Logs de auditoríaAudit logs | 3 años3 years |
| Logs de DREN (consultas + salidas)DREN logs (queries + outputs) | 2 años desde último acceso, salvo eliminación por usuario2 years since last access, unless user-deleted |
| Facturas y contabilidadInvoices and accounting | 10 años (Código Tributario)10 years (Tax Code) |
| Datos PLDAML data | 5 años (Ley 155-17)5 years (Law 155-17) |
| Soporte (tickets, correos)Support (tickets, emails) | 3 años3 years |
| Marketing (lista opt-in)Marketing (opt-in list) | Hasta retiro del consentimientoUntil consent withdrawal |
| Respaldos cifradosEncrypted backups | 12 meses rotativo12 months rolling |
| Cuenta cancelada — datos productivosCancelled account — production data | 90 días post-cancelación90 days post-cancellation |
26.Comunicaciones electrónicas (Ley 53-07)Electronic communications (Law 53-07)
Las funciones de captura de correo entrante por expediente, grabación de audiencias, captura de WhatsApp y similares se ofrecen sujetas al cumplimiento del Cliente con la Ley 53-07 sobre Crímenes y Delitos de Alta Tecnología, en particular las normas sobre interceptación de comunicaciones. El Cliente garantiza obtener los consentimientos requeridos de las partes y será el único responsable por incumplimiento. Inbound email by case file capture, hearing recording, WhatsApp capture, and similar features are offered subject to Customer compliance with Law 53-07 on High-Technology Crimes, particularly the rules on interception of communications. Customer warrants it will obtain required consents from the parties and will be solely responsible for non-compliance.
27.Portal de cliente y compartición externaClient portal and external sharing
El Servicio permite al bufete compartir información seleccionada con sus propios clientes finales mediante un portal de cliente. La compartición es iniciada y controlada por el bufete; JurisRD provee la infraestructura segura (cifrado, autenticación, registro de acceso). El bufete es responsable de las decisiones de qué compartir y con quién, y de obtener los consentimientos pertinentes. The Service allows the firm to share selected information with its own end-clients via a client portal. Sharing is initiated and controlled by the firm; JurisRD provides secure infrastructure (encryption, authentication, access logging). The firm is responsible for decisions about what to share and with whom, and for obtaining relevant consents.
28.Encargado del Tratamiento (Acuerdo DPA)Data Processor (DPA)
El uso del Servicio incorpora por referencia un Acuerdo de Tratamiento de Datos (Data Processing Agreement, DPA) que detalla las obligaciones del Encargado: actuar sólo bajo instrucciones documentadas, confidencialidad del personal, medidas de seguridad apropiadas, autorización de subprocesadores, asistencia para responder a derechos del titular, asistencia ante brechas, eliminación o devolución de datos al cierre, y derecho de auditoría del Responsable bajo condiciones razonables. Una versión negociada para Enterprise está disponible bajo solicitud. Use of the Service incorporates by reference a Data Processing Agreement (DPA) detailing Processor obligations: acting only on documented instructions, personnel confidentiality, appropriate security measures, subprocessor authorization, assistance with data subject rights, breach assistance, deletion or return of data at closure, and Controller audit right under reasonable conditions. A negotiated Enterprise version is available on request.
29.Cambios a esta PolíticaChanges to this Policy
Podemos modificar esta Política por evolución del Servicio o cambios normativos. Los cambios materiales se notificarán con al menos treinta (30) días de antelación al correo registrado. La fecha de vigencia y un historial de versiones se conservan al pie. El uso continuado tras la fecha de vigencia constituye aceptación; si no está de acuerdo, debe terminar el Servicio. We may modify this Policy due to Service evolution or regulatory changes. Material changes will be notified with at least thirty (30) days' advance notice to the registered email. The effective date and version history are kept at the bottom. Continued use after effective date constitutes acceptance; if you disagree, you must terminate the Service.
30.Contacto y oficial de privacidadContact and privacy officer
Dren Group LLC
30 N Gould St Ste N, Sheridan, WY 82801, USA
Oficial de Privacidad / Privacy Officer:Privacy Officer:
[email protected]