Esta Política describe cómo Nino Legal (antes ArchivosYa) recopila, utiliza, almacena y protege los datos personales de quienes utilizan la Plataforma. Se rige por la Ley N.º 25.326 de Protección de los Datos Personales de la República Argentina.
Responsable del tratamiento
- Titular
- Noel Broda
- CUIT
- 27-34786673-9
- Domicilio
- Independencia N° 880, 2° "B", Córdoba Capital, Provincia de Córdoba, Argentina
- Correo de contacto
- contacto@ninolegal.com
A los efectos de la Ley N.º 25.326 de Protección de los Datos Personales, Noel Broda actúa como responsable del tratamiento de los datos personales recopilados a través del sitio web ninolegal.com y la plataforma Nino Legal (en adelante, "Nino Legal" o "la Plataforma").
La Agencia de Acceso a la Información Pública (AAIP), con domicilio en Av. Pte. Julio A. Roca 710, 2° piso, Ciudad Autónoma de Buenos Aires, es el órgano de control de la Ley 25.326 y tiene la atribución de atender las denuncias y reclamos vinculados al cumplimiento de las normas sobre protección de datos personales.
Datos que recopilamos
Distinguimos los siguientes tipos de datos:
- Datos de cuenta: correo electrónico.
- Datos de facturación: información necesaria para procesar el cobro de créditos a través de Mercado Pago. Nino Legal no almacena datos de tarjetas de crédito ni medios de pago; estos son gestionados directamente por Mercado Pago.
- Identificadores de conversaciones: ID asociado a cada conversación con los asistentes, vinculado a la cuenta del usuario.
- Metadatos de uso: timestamps, tipo de cuenta, configuración, créditos consumidos.
- Datos técnicos de conexión: dirección IP, navegador y una huella técnica pseudonimizada del dispositivo para prevención de fraude o abuso.
- Logs técnicos: errores y eventos técnicos para diagnóstico (procesados por Sentry).
- Eventos analíticos: interacciones con la Plataforma para entender el uso y mejorar el producto (procesados por Amplitude).
- Contenido procesado: textos, consultas y archivos cargados por el usuario para su procesamiento por los asistentes. Este contenido no se almacena en la base de datos de Nino Legal; es procesado y reside en infraestructura de nuestros proveedores de IA (OpenAI o Microsoft Azure), vinculado al ID de conversación.
Finalidades del tratamiento
Tratamos los datos exclusivamente para:
- Prestar el servicio de asistencia jurídica con inteligencia artificial.
- Autenticar usuarios y mantener la sesión segura.
- Procesar pagos y la administración de créditos.
- Enviar comunicaciones transaccionales (alta de cuenta, recibos, avisos del servicio).
- Cumplir obligaciones legales, fiscales y contables.
- Mejorar el funcionamiento técnico, la seguridad y la experiencia de uso de la Plataforma.
No utilizamos los datos para finalidades distintas a las informadas en esta Política.
Base legal del tratamiento
El tratamiento se funda en:
- La ejecución del contrato de prestación del servicio (alta y uso de la Plataforma).
- El consentimiento libre, expreso e informado del usuario, manifestado al registrarse y aceptar esta Política, conforme arts. 5 y 6 de la Ley 25.326.
- El cumplimiento de obligaciones legales (fiscales y contables).
- El interés legítimo en garantizar la seguridad, mejora técnica y prevención de fraude o abuso del servicio.
Datos personales y sensibles. Datos de terceros
Nino Legal está dirigida a profesionales del derecho. Cuando el usuario carga textos, documentos o consultas vinculados a sus clientes o expedientes, puede estar incorporando datos personales de terceros que no son parte de esta relación.
El usuario es responsable de:
- Contar con consentimiento, base legal o habilitación profesional adecuada para tratar datos de terceros, respetando el secreto profesional aplicable.
- Anonimizar: reemplazar nombres, DNI, domicilios u otros identificadores antes de cargar la información.
- Seudonimizar: utilizar iniciales o códigos en lugar de datos reales cuando sea posible.
- Evitar subir documentos completos si no es indispensable para la consulta.
- No incorporar datos sensibles (origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, información referida a la salud o a la vida sexual, conforme art. 2 de la Ley 25.326), salvo que sea estrictamente indispensable y exista base legal para hacerlo.
Nino Legal actúa como herramienta y no asume responsabilidad por la incorporación de datos de terceros realizada por el usuario sin consentimiento o base legal adecuada. Esta delimitación no exime al usuario del cumplimiento de la Ley 25.326, las normas procesales sobre confidencialidad ni los deberes de secreto profesional aplicables a su matrícula.
Los contenidos cargados serán tratados conforme a los plazos y condiciones descriptos en esta Política y en la página de Seguridad.
Almacenamiento, retención y borrado
Los plazos de conservación son los siguientes:
- Email y datos de cuenta: mientras la cuenta esté activa, más doce (12) meses tras su baja, salvo plazos legales mayores.
- Datos de facturación: diez (10) años, conforme normativa fiscal aplicable.
- Identificadores de conversaciones: máximo un (1) año, con limpieza automática de conversaciones antiguas. Esa limpieza solicita también la eliminación de la conversación correspondiente en OpenAI.
- Mensajes de chat (en infraestructura de OpenAI): asociados al ID de conversación; se eliminan al borrar el ID o al ejecutarse la limpieza automática.
- Archivos cargados para extracción puntual de texto: se procesan de forma transitoria y no se almacenan de manera permanente.
- Logs técnicos y eventos analíticos: conforme las políticas de retención de Sentry y Amplitude.
El usuario puede solicitar el borrado anticipado en cualquier momento escribiendo a contacto@ninolegal.com. El detalle operativo de eliminación está descripto en la página de Seguridad.
Subprocesadores
Para prestar el servicio, Nino Legal utiliza los siguientes proveedores externos (subprocesadores):
| Proveedor | Finalidad | Región típica |
|---|---|---|
| OpenAI | Inferencia de IA y procesamiento de conversaciones | Estados Unidos / global |
| Microsoft Azure (Azure OpenAI) | Inferencia de IA y procesamiento de conversaciones | Estados Unidos |
| Auth0 | Autenticación de usuarios y gestión de sesión | Estados Unidos / global |
| MongoDB Atlas | Base de datos operativa | Multi-región |
| Mercado Pago | Procesamiento de pagos | Latinoamérica |
| SendGrid | Envío de emails transaccionales | Estados Unidos / global |
| Sentry | Monitoreo de errores técnicos | Estados Unidos |
| Amplitude | Analítica de producto | Estados Unidos / global |
La lista actualizada está disponible en la página de Seguridad. Los cambios en los subprocesadores se notificarán en dicha página o por correo electrónico.
Transferencia internacional de datos
Para prestar el servicio, transferimos datos personales a países que la Agencia de Acceso a la Información Pública no ha incluido en su lista de países con nivel adecuado de protección, en particular Estados Unidos.
Esta transferencia comprende, según el subprocesador:
- Conversaciones, prompts y archivos enviados a OpenAI y Microsoft Azure.
- Datos de identidad y sesión a Auth0.
- Email a SendGrid para envíos transaccionales.
- Logs técnicos y eventos de uso a Sentry y Amplitude.
La transferencia se realiza con base en:
- El consentimiento expreso del usuario manifestado al registrarse y aceptar esta Política, conforme art. 12 inc. 2.b de la Ley 25.326.
- Los Data Processing Addenda (DPA) con OpenAI y Microsoft, que incluyen Cláusulas Contractuales Estándar reconocidas por la AAIP como mecanismo válido de transferencia internacional (Resolución AAIP 198/2023).
- El compromiso contractual de cada subprocesador de aplicar medidas de seguridad y confidencialidad equivalentes a las exigidas por la legislación argentina.
Al utilizar Nino Legal, el usuario presta su consentimiento expreso para esta transferencia internacional.
Política de entrenamiento de modelos de IA
Nino Legal no utiliza el contenido de los usuarios para entrenar modelos propios.
Respecto al uso por parte de OpenAI, distinguimos según el tipo de cuenta:
9.1 · Cuentas con créditos pagos
El procesamiento se realiza bajo configuraciones comerciales que excluyen el uso de las conversaciones y archivos para entrenamiento o mejora de los modelos de OpenAI. En el caso de Microsoft Azure (Azure OpenAI), el proveedor excluye contractualmente el uso de los datos de clientes para entrenar o mejorar sus modelos. Estos contenidos no son utilizados para fines distintos a la prestación del servicio.
9.2 · Cuentas gratuitas (período de prueba)
El procesamiento se enruta por la configuración estándar de OpenAI. Bajo dicha configuración, los contenidos podrían ser utilizados por OpenAI para mejorar y entrenar sus modelos, conforme las políticas vigentes de ese proveedor. Esta práctica:
- Aplica medidas de minimización y des-identificación de datos antes de cualquier uso analítico.
- Excluye expresamente el uso de los contenidos con fines publicitarios.
- Permite al usuario configurar controles de exclusión adicionales directamente en su cuenta de OpenAI, cuando corresponda.
- Está descripta en la documentación oficial de OpenAI, disponible en sus políticas públicas.
El tipo de cuenta (gratuita o paga) queda fijado por conversación al momento de su creación.
9.3 · Recomendación importante
Si el usuario va a procesar información sensible, confidencial o con datos identificables de terceros (clientes, expedientes, casos), recomendamos enfáticamente hacerlo bajo cuenta paga, dado el régimen reforzado de confidencialidad que aplica a ese tipo de procesamiento.
Al utilizar la versión gratuita de Nino Legal, el usuario presta su consentimiento informado al tratamiento descripto en este apartado, conforme arts. 5 y 6 de la Ley 25.326.
Medidas de seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales contra accesos no autorizados, pérdida, alteración o destrucción:
- Cifrado en tránsito (HTTPS/TLS) en todos los endpoints públicos.
- Cifrado en reposo gestionado por los proveedores de infraestructura.
- Autenticación con tokens firmados (JWT) y verificación de propiedad por usuario.
- Principio de mínimo privilegio en accesos internos.
- Restricciones CORS y endurecimiento de cabeceras de seguridad.
- Backups y snapshots gestionados por los proveedores.
- Monitoreo continuo de errores e incidentes.
El detalle técnico está disponible en la página de Seguridad.
Notificación de incidentes de seguridad
En caso de un incidente de seguridad que afecte datos personales y conlleve un riesgo para los derechos de los titulares, Nino Legal notificará a los usuarios afectados y a la Agencia de Acceso a la Información Pública conforme la normativa vigente, incluyendo la Resolución AAIP 47/2018 y normas concordantes.
Cookies y tecnologías similares
Nino Legal utiliza cookies y tecnologías similares (incluyendo eventos de Amplitude para analítica de producto y Auth0 para gestión de sesión) con las siguientes finalidades:
- Mantener la sesión iniciada del usuario.
- Recordar preferencias de uso.
- Analizar el comportamiento agregado en la Plataforma para mejorarla.
- Prevenir fraude o abuso del servicio.
El usuario puede configurar su navegador para bloquear o limitar las cookies. Algunas funciones de la Plataforma pueden no operar correctamente si se bloquean las cookies estrictamente necesarias.
Derechos del usuario
Conforme a la Ley 25.326, el usuario puede ejercer en cualquier momento sus derechos de:
- Acceso: conocer qué datos personales tratamos. Plazo de respuesta: diez (10) días corridos (art. 14).
- Rectificación, actualización o supresión: corregir datos inexactos, completarlos o eliminarlos. Plazo de respuesta: cinco (5) días hábiles (art. 16).
- Oposición: oponerse a determinados tratamientos cuando exista causa legítima.
Para ejercer estos derechos, el usuario debe escribir a contacto@ninolegal.com indicando el derecho que desea ejercer y acreditando su identidad.
El trámite es gratuito. Si la respuesta no es satisfactoria, o transcurridos los plazos legales sin respuesta, el usuario puede presentar denuncia ante la Agencia de Acceso a la Información Pública o promover la acción de protección de los datos personales (hábeas data) ante los tribunales competentes.
Cumplimiento normativo
Nino Legal cumple con la Ley 25.326 de Protección de los Datos Personales, su Decreto Reglamentario 1558/2001, las resoluciones de la Agencia de Acceso a la Información Pública aplicables (entre ellas Res. AAIP 47/2018, 159/2018 y 198/2023), la Ley 26.388 sobre delitos informáticos, y demás normas vigentes.
Aplicamos los principios de licitud, finalidad, proporcionalidad, minimización, calidad, seguridad y confidencialidad en el tratamiento de los datos.
No cedemos, alquilamos ni vendemos datos personales a terceros, salvo requerimiento judicial o legal.
Inscripción en el Registro Nacional de Bases de Datos Personales
La base de datos de Nino Legal se encuentra inscripta en el Registro Nacional de Bases de Datos Personales que lleva la Agencia de Acceso a la Información Pública bajo el N°:
RL — 2026 — 46631729 — DNPDP#AAIP
Cambios en la Política
Nos reservamos el derecho de modificar esta Política. Cualquier cambio se informará dentro de la Plataforma o por correo electrónico con razonable antelación. La fecha de última actualización indicada al inicio del documento permite identificar la versión vigente.