RivoLegal › Legal › Política de Seguridad
🛡️
SEGURIDAD · LEY 25.326

Política de Seguridad

Describimos las medidas técnicas y organizativas que implementamos para proteger tu información jurídica sensible.

Versión 2026-09 · Última actualización: 1 de septiembre de 2026 Aplicable en Argentina
TABLA DE CONTENIDO
  1. Nuestro Compromiso con la Seguridad
  2. Infraestructura y Servidores
  3. Cifrado de Datos
  4. Control de Acceso
  5. Copias de Seguridad
  6. Gestión de Incidentes
  7. Recomendaciones para el Usuario
  8. Cumplimiento Normativo
01 — COMPROMISO

Nuestro Compromiso con la Seguridad

En RivoLegal entendemos que gestionamos información altamente sensible: expedientes judiciales, datos de clientes, credenciales del Poder Judicial de la Nación y documentos legales. La seguridad de esa información no es una característica más del producto — es nuestra responsabilidad más importante.

Aplicamos cifrado en tránsito y en reposo, cifrado con clave propia por estudio, control de acceso por roles, segregación de credenciales, aislamiento entre estudios y registro auditable de accesos, sobre infraestructura de Google Cloud Platform. Las medidas concretas están detalladas en las secciones siguientes: preferimos describir lo que hacemos antes que compararlo con otras industrias.

Revisiones de seguridad internas: Realizamos revisiones periódicas de nuestra arquitectura y código para identificar y corregir vulnerabilidades. A medida que la plataforma crece, evaluamos incorporar auditorías externas.

02 — INFRAESTRUCTURA

Infraestructura y Servidores

Toda la infraestructura de RivoLegal está diseñada con seguridad y disponibilidad como prioridades principales:

03 — CIFRADO DE DATOS

Cifrado de Datos

Aplicamos cifrado robusto en todos los niveles de la plataforma, tanto para datos en tránsito como en reposo:

04 — CONTROL DE ACCESO

Control de Acceso

Implementamos controles de acceso estrictos tanto para usuarios como para nuestro equipo interno:

05 — COPIAS DE SEGURIDAD

Copias de Seguridad

Contamos con un sistema de copias de seguridad para proteger tus datos ante cualquier eventualidad:

06 — GESTIÓN DE INCIDENTES

Gestión de Incidentes

Contamos con un protocolo documentado de respuesta ante incidentes de seguridad:

  1. Detección y clasificación: Identificamos y clasificamos el incidente según su severidad en los primeros 30 minutos de su detección.
  2. Contención: Aislamos los sistemas afectados para evitar la propagación del incidente.
  3. Notificación a usuarios: Informamos a los usuarios afectados dentro de las 72 horas de confirmado el incidente. Es un compromiso propio, no una exigencia legal vigente: la Ley 25.326 no fija plazo y la AAIP lo recomienda. Si a las 72 horas el análisis no está cerrado, notificamos igual con lo que tengamos y actualizamos después.
  4. Notificación regulatoria: Reportamos a la Agencia de Acceso a la Información Pública cuando corresponda por ley.
  5. Erradicación y recuperación: Eliminamos la causa del incidente y restauramos los sistemas a su estado seguro.
  6. Análisis post-incidente: Documentamos lo ocurrido, las causas y las medidas correctivas implementadas para evitar recurrencias.

¿Sospechás de una brecha de seguridad? Si notás actividad sospechosa en tu cuenta, cambiá tu contraseña inmediatamente y contactanos en ventas@rivolegal.com con el asunto "Incidente de seguridad".

07 — RECOMENDACIONES

Recomendaciones para el Usuario

La seguridad es una responsabilidad compartida. Tu colaboración es fundamental para proteger la información de tu estudio:

Programa de divulgación responsable: Si encontrás una vulnerabilidad de seguridad en nuestra plataforma, te pedimos que la reportes responsablemente a ventas@rivolegal.com antes de divulgarla públicamente. Reconocemos y agradecemos las divulgaciones responsables.

08 — CUMPLIMIENTO NORMATIVO

Cumplimiento Normativo

RivoLegal está diseñado para cumplir con las normativas de seguridad y privacidad aplicables en Argentina y los estándares internacionales de la industria:

Pagos. RivoLegal no almacena ni procesa datos de tarjetas. El cobro de las suscripciones lo realiza íntegramente Mercado Pago, que cuenta con certificación PCI-DSS. Los datos de tu tarjeta nunca pasan por nuestros servidores.

Referencias de la industria. En el diseño y la revisión del código tomamos como referencia el OWASP Top 10 y el OWASP ASVS. Son marcos de referencia, no certificaciones: los usamos como guía de trabajo, no como acreditación.

Nos comprometemos a mantener y mejorar continuamente nuestras prácticas de seguridad a medida que evolucionan las amenazas y las normativas aplicables. Actualizamos esta política al menos una vez por año o ante cambios significativos en nuestras prácticas.

Para consultas específicas sobre seguridad o cumplimiento normativo, podés contactarnos en ventas@rivolegal.com.

¿Tenés preguntas?

Si tenés dudas sobre este documento o querés ejercer alguno de tus derechos, contactanos directamente.