01Introducción
Konektia gestiona información altamente sensible: expedientes, clientes, movimientos judiciales, credenciales de acceso a tribunales y documentación estratégica de estudios jurídicos. La seguridad no es un módulo adicional: es el fundamento sobre el cual se construye cada funcionalidad de la plataforma.
Entendemos que un estudio jurídico confía información sujeta a secreto profesional, deberes de confidencialidad y normas deontológicas. Por ello, diseñamos procesos, arquitectura e infraestructura para preservar la confidencialidad, integridad y disponibilidad de esos datos.
- Confidencialidad: solo acceden quienes deben acceder.
- Integridad: los datos no se alteran sin autorización.
- Disponibilidad: el servicio está disponible cuando lo necesitas.
- Minimización: recopilamos solo lo necesario para operar.
- Transparencia: explicamos qué hacemos y qué no hacemos.
- Responsabilidad: monitoreamos, auditamos y mejoramos de forma continua.
02Arquitectura de Seguridad
Konektia opera como plataforma SaaS multi-tenant. Cada estudio jurídico suscrito dispone de un entorno lógicamente aislado, con separación de datos, credenciales y configuraciones.
- Arquitectura SaaS escalable en la nube.
- Modelo multi-tenant con aislamiento entre estudios.
- Separación lógica de datos por tenant.
- Alta disponibilidad mediante servicios redundantes y balanceo de carga.
- Escalabilidad horizontal para absorber picos de consulta a tribunales.
Ningún estudio puede acceder a la información de otro. El aislamiento es tanto lógico (aplicación) como de persistencia.
03Infraestructura
- Infraestructura cloud con monitoreo continuo 24/7.
- Centros de datos con controles de acceso físico y redundancia eléctrica.
- Monitoreo de salud del sistema, alertas y métricas de rendimiento.
- Redundancia en componentes críticos para continuidad operativa.
- Certificados SSL/TLS renovados automáticamente.
04Protección de Datos
Todos los expedientes, documentos, clientes, movimientos y datos cargados por el estudio son y permanecen propiedad exclusiva del cliente. Konektia actúa como encargado del tratamiento conforme a la Ley 25.326.
- Confidencialidad: acceso restringido por roles y permisos.
- Integridad: controles para evitar alteraciones no autorizadas.
- Disponibilidad: backups, redundancia y planes de recuperación.
- Ciclo de vida: recolección, uso, retención y eliminación definidos.
- Eliminación segura: posibilidad de exportar y solicitar baja de datos.
05Gestión de Credenciales
- Contraseñas hasheadas con bcrypt (nunca almacenadas en texto plano).
- Políticas de contraseña robusta en registro y cambio de clave.
- Recuperación segura mediante tokens de un solo uso con expiración.
- Sesiones gestionadas con JWT firmados y tiempo de expiración configurable.
- Invalidación de sesiones ante cambio de contraseña o actividad sospechosa.
Las credenciales de acceso a Konektia son distintas de las credenciales de sistemas judiciales. Ambas se tratan con el máximo nivel de protección disponible en la plataforma.
06Seguridad de Acceso
- Sistema de roles y permisos granulares.
- Usuarios vinculados a un tenant/estudio específico.
- Administración centralizada de altas, bajas y cambios de rol.
- Bloqueo de cuentas ante intentos fallidos repetidos.
- Auditoría de accesos y acciones sensibles en logs del sistema.
07Comunicaciones Seguras
- Todo el tráfico web y API se transmite exclusivamente por HTTPS.
- TLS 1.2+ para cifrado en tránsito.
- APIs protegidas con autenticación JWT y validación de permisos.
- Headers de seguridad (HSTS, CSP) en el frontend.
- Cookies de sesión con flags de seguridad apropiados.
08Seguridad de Base de Datos
- Accesos restringidos: solo servicios autorizados pueden conectarse.
- Protección lógica mediante credenciales rotativas y redes privadas.
- Separación de información por tenant/estudio.
- Backups automáticos con retención definida.
- Sin acceso directo de usuarios finales a la base de datos.
09Copias de Seguridad
- Backups automáticos periódicos de bases de datos.
- Retención múltiple para recuperación ante errores o incidentes.
- Procedimientos documentados de restauración.
- Pruebas periódicas de integridad de backups.
Recomendamos además que cada estudio mantenga exportaciones locales periódicas de información crítica como capa adicional de resguardo.
10Disponibilidad del Servicio
- Monitoreo continuo de servicios, APIs y bases de datos.
- Alarmas automáticas ante degradación o caída de componentes.
- Escalabilidad para sostener picos de uso (consultas a tribunales, alertas).
- Continuidad operativa con redundancia en componentes críticos.
11Gestión de Incidentes
- Detección — monitoreo, alertas y reportes de usuarios.
- Clasificación — evaluación de severidad e impacto.
- Respuesta — contención inmediata del incidente.
- Mitigación — corrección de la causa raíz.
- Comunicación — notificación a clientes afectados cuando corresponda legalmente.
12Inteligencia Artificial
Compromiso central: Konektia no entrena modelos de inteligencia artificial con datos, expedientes, escritos ni información confidencial de clientes.
Qué datos utiliza la IA
- Consultas de búsqueda de jurisprudencia formuladas por el usuario.
- Texto de expedientes o documentos que el usuario elige analizar explícitamente.
- Metadatos de contexto necesarios para responder la consulta.
- Información pública o indexada de fuentes jurisprudenciales autorizadas.
Qué datos no utiliza
- Expedientes completos de forma masiva o automática sin acción del usuario.
- Datos de otros estudios o tenants.
- Credenciales de tribunales, contraseñas ni tokens de acceso.
- Información de pago o datos financieros de clientes del estudio.
- Contenido para entrenar, fine-tuning o mejora de modelos propios o de terceros.
Cuando el usuario solicita una búsqueda o un análisis, únicamente se transmite el fragmento de texto necesario para procesar esa consulta puntual. Las respuestas de IA son auxiliares y no modifican expedientes ni registros judiciales. El usuario debe verificar citas, vigencia y pertinencia antes de usar cualquier resultado.
13Sistemas Judiciales
Las credenciales de acceso a sistemas judiciales (Tribunal Electrónico, Buzón Electrónico del PJF, SISE y similares, según las integraciones habilitadas) pertenecen al usuario/estudio. Konektia las utiliza exclusivamente por autorización expresa del titular.
- El usuario autoriza a consultar movimientos en su nombre.
- Konektia actúa como intermediario automatizado (robot de consulta).
- No se modifican expedientes, presentaciones ni actuaciones judiciales.
- Solo se consulta información a la que el usuario ya tiene acceso legítimo.
- Las credenciales se almacenan cifradas y no se comparten con terceros.
- El usuario puede revocar la autorización eliminando sus credenciales.
La disponibilidad de los sistemas judiciales depende de los organismos externos. Konektia no controla interrupciones, cambios de interfaz ni demoras en portales oficiales.
14Protección de Datos Personales
El tratamiento de datos personales se rige por la Ley 25.326 de Protección de los Datos Personales y normas complementarias y la normativa de la Agencia de Acceso a la Información Pública (AAIP).
- Responsable del tratamiento: el estudio jurídico respecto de datos de sus clientes.
- Encargado del tratamiento: Mateo Agustín Lampasona Haro (CUIT 20-45377806-2) respecto de la infraestructura y plataforma.
- Derechos de acceso, rectificación, actualización y supresión (Ley 25.326).
- Exportación de datos disponible para el cliente.
- Eliminación segura al finalizar la relación contractual.
Para ejercer derechos: admin@konektiacrm.com
15Integración con Meta y WhatsApp Business Platform
Cada estudio puede conectar voluntariamente su propia cuenta de WhatsApp Business mediante Embedded Signup de Meta. Konektia no conecta cuentas ni números sin autorización expresa y no adquiere la propiedad del portafolio comercial, la WABA ni el número vinculado.
La información recibida (identificadores, número comercial, tokens, mensajes y estados) se usa exclusivamente para autenticar, vincular, enviar y recibir mensajes autorizados, centralizar conversaciones, notificar actividad del estudio y dar soporte. No se vende ni se usa para perfiles publicitarios propios.
Cada estudio determina qué número conecta, quién accede, qué mensajes envía y cuándo desconecta. Tiene que contar con base legal válida y, cuando corresponda, consentimiento de sus clientes.
Podés solicitar la eliminación en /eliminar-datos.
16Confidencialidad
- Acceso restringido al personal autorizado bajo necesidad de conocer.
- Acuerdos de confidencialidad con empleados y colaboradores.
- Terceros y subprocesadores evaluados por cumplimiento de seguridad.
- Prohibición de uso de datos de clientes para fines comerciales ajenos al servicio.
- No venta ni cesión de datos a terceros.
17Desarrollo Seguro
- Buenas prácticas OWASP en desarrollo de aplicaciones web.
- Control de versiones (Git) con historial de cambios auditable.
- Revisión de código antes de despliegues a producción.
- Ambientes separados: desarrollo, staging y producción.
- Actualizaciones periódicas de dependencias y parches de seguridad.
18Auditoría
- Registro de logs de autenticación y accesos.
- Trazabilidad de eventos críticos del sistema.
- Registro de cambios en configuraciones sensibles.
- Monitoreo de actividad de usuarios administradores.
19Gestión de Riesgos
- Identificación periódica de riesgos técnicos y operativos.
- Mitigación mediante controles preventivos y detectivos.
- Planes de continuidad y recuperación ante desastres.
- Evaluación de proveedores cloud y servicios de terceros.
20Buenas Prácticas para Clientes
- Usa contraseñas únicas y robustas para cada usuario.
- Activa autenticación de dos factores cuando esté disponible.
- Crea un usuario por persona; no compartas credenciales.
- Revoca accesos de usuarios que dejen el estudio.
- Realiza exportaciones locales periódicas de información crítica.
- Mantén actualizados los equipos desde los que accedes al sistema.
- No compartas credenciales de tribunales fuera del equipo autorizado.
21Preguntas Frecuentes
¿Venden nuestros datos? No. Konektia no vende, alquila ni comercializa datos de estudios, expedientes ni información de clientes.
¿Quién es dueño de los expedientes? El estudio jurídico cliente. Konektia es encargado del tratamiento.
¿Pueden leer nuestros expedientes? El acceso está restringido por aislamiento multi-tenant. Solo el personal autorizado, bajo estricta necesidad operativa, puede acceder, siempre sujeto a confidencialidad.
¿La IA aprende con nuestros expedientes? No. No utilizamos datos de clientes para entrenar, ajustar ni mejorar modelos.
¿Qué pasa si dejo de usar el servicio? Puedes exportar tu información antes de cancelar. Tras la baja, aplicamos eliminación segura conforme a la Ley 25.326, conservando únicamente lo exigido por obligaciones legales o fiscales.
¿Se modifican expedientes en tribunales? No. El robot de consulta solo lee movimientos e información disponible.
¿Konektia es dueña de mi WhatsApp Business? No. Cada estudio conecta su propia cuenta. Podés desconectar y solicitar eliminación en /eliminar-datos.
Este documento complementa los Términos y Condiciones de Konektia.