LexAlert

Política de privacidad

Última actualización: agosto de 2026

1. Responsable del tratamiento

LexAlert es responsable del tratamiento de los datos personales recopilados a través de la plataforma. Contacto: soporte@lexalert.com.ar

2. Datos que recopilamos

  • Datos de registro: dirección de correo electrónico y contraseña (almacenada de forma cifrada).
  • Datos de expedientes: carátula, número de expediente, juzgado, fechas y estados cargados por el usuario.
  • Datos de uso: funcionalidades utilizadas, frecuencia de acceso, para mejorar el Servicio.
  • Datos de pago: procesados por MercadoPago. LexAlert no almacena datos de tarjetas de crédito.

3. Finalidad del tratamiento

  • Prestar el Servicio de gestión de expedientes y alertas.
  • Enviar notificaciones de vencimiento por correo electrónico.
  • Procesar el pago de la suscripción.
  • Mejorar las funcionalidades del Servicio.
  • Responder consultas de soporte.

4. Confidencialidad de los datos profesionales

Los datos de expedientes cargados por el usuario son de uso exclusivo del titular de la cuenta. LexAlert no accede, lee ni comparte el contenido de los expedientes cargados, salvo requerimiento judicial o autorización expresa del usuario. Cada usuario solo puede ver sus propios datos (Row Level Security).

Los expedientes y documentos que el usuario carga o sincroniza pueden contener datos personales de terceros ajenos a la cuenta de LexAlert (por ejemplo, la contraparte, testigos, o clientes del propio usuario). LexAlert actúa como encargado del tratamiento de esos datos por cuenta del profesional; es responsabilidad del usuario contar con base legal suficiente para su tratamiento —incluyendo, si corresponde, el consentimiento de sus propios clientes— conforme a la Ley 25.326, el secreto profesional y las normas de su colegio de abogados.

5. Proveedores de servicios y transferencia internacional de datos

LexAlert utiliza los siguientes proveedores con acceso parcial a los datos:

  • Supabase: base de datos y autenticación (servidores en EE.UU.).
  • Vercel: infraestructura de hosting (servidores en EE.UU. y otras regiones).
  • Resend: envío de emails transaccionales (servidores en EE.UU.).
  • Anthropic: procesamiento de inteligencia artificial para el análisis de documentos y la generación de escritos (servidores en EE.UU.). Los datos enviados no se usan para entrenar sus modelos, conforme los términos comerciales de la API de Anthropic.
  • OpenAI: procesamiento de inteligencia artificial como proveedor de respaldo, utilizado automáticamente cuando el proveedor principal no está disponible (servidores en EE.UU.), bajo los mismos términos de no uso para entrenamiento de su API comercial.
  • MercadoPago: procesamiento de pagos (Argentina).
  • Meta (WhatsApp Business Cloud API): envío de alertas de vencimientos y códigos de verificación por WhatsApp, para los usuarios que activan ese canal (servidores en EE.UU.).
  • Google (Calendar y Drive): solo para los usuarios que conectan estas integraciones opcionales desde su perfil. Calendar crea eventos de vencimientos en tu calendario (permiso calendar.events: solo puede crear y editar eventos, no puede leer el resto de tu calendario). Drive guarda una copia de los documentos que generás en LexAlert dentro de una carpeta "LexAlert" en tu Drive (permiso drive.file: solo puede ver y escribir los archivos que la propia integración creó, nunca el resto de tu Drive). Podés desconectar cualquiera de las dos en cualquier momento desde tu perfil.
  • Google Analytics (GA4) y Meta Pixel: analítica de tráfico y medición de campañas en el sitio público de LexAlert (servidores en EE.UU.). No se les envía contenido de expedientes, credenciales ni documentos.
  • PostHog: analítica de producto para entender el uso de la plataforma y mejorar funcionalidades (servidores en EE.UU./UE según configuración). No se les envía contenido de expedientes, credenciales ni documentos.
  • Sentry: monitoreo de errores técnicos, incluyendo grabación de sesión con enmascaramiento de texto y bloqueo de contenido multimedia (session replay con maskAllText y blockAllMedia activados) para poder diagnosticar fallas sin exponer el contenido real de la pantalla (servidores en EE.UU.).

Estados Unidos no figura en el listado de países con nivel de protección de datos personales adecuado que reconoce la Agencia de Acceso a la Información Pública (AAIP). El envío de datos a los proveedores mencionados se realiza al amparo de los compromisos contractuales de confidencialidad y seguridad de cada proveedor con sus clientes de API. El contenido de los documentos que se procesa con inteligencia artificial se envía tal como fue cargado por el usuario, sin un paso adicional de anonimización por parte de LexAlert.

Las herramientas de analítica y monitoreo de errores usan cookies y almacenamiento local del navegador para identificar sesiones de forma agregada. No los usamos para armar perfiles de terceros ni los vendemos a nadie.

6. Derechos del usuario

Conforme a la Ley 25.326 de Protección de Datos Personales, el usuario tiene derecho a acceder, rectificar, actualizar, suprimir y oponerse al tratamiento de sus datos. Para eliminar tu cuenta podés hacerlo vos mismo desde Perfil → Zona de peligro, o escribiéndonos a soporte@lexalert.com.ar. La eliminación de cuenta es inmediata e implica la eliminación de todos los datos asociados; los comprobantes de facturación se conservan de forma anonimizada, sin vínculo con la cuenta, por la obligación legal de conservación de comprobantes fiscales. El usuario tiene además derecho a presentar una reclamación ante la Agencia de Acceso a la Información Pública (AAIP), autoridad de control en la materia (www.argentina.gob.ar/aaip).

7. Seguridad y notificación de brechas

Implementamos medidas técnicas y organizativas para proteger los datos: conexiones HTTPS, autenticación segura, cifrado de credenciales de portales judiciales, políticas de acceso por fila en la base de datos y auditoría de accesos. Sin embargo, ningún sistema es 100% seguro. Ante una brecha de seguridad que implique un riesgo real para los derechos de los usuarios, notificaremos a los afectados por correo electrónico sin demora indebida, y a la AAIP cuando la normativa vigente así lo requiera.

8. Retención de datos

Los datos se conservan mientras la cuenta esté activa. Si eliminás tu cuenta (ver sección 6), el borrado es inmediato, salvo los comprobantes de facturación, que se conservan anonimizados por obligación legal de conservación fiscal.

9. Modificaciones

Esta política puede actualizarse. Las modificaciones significativas serán notificadas por email. El uso continuado del Servicio implica la aceptación de la política vigente.