Pular para o conteúdo

Política de tratamiento de datos personales

Este conteúdo não está disponível em sua língua ainda.

Versión 1.3 — Fecha de entrada en vigencia: 8 de septiembre de 2026. Última actualización: 8 de septiembre de 2026. Reemplaza a la versión 1.2 del 4 de septiembre de 2026; el historial está al final de esta política.

Nuestras bases de datos permanecen vigentes mientras Custodio Legal preste el servicio y mientras subsistan las obligaciones legales y contractuales que justifican conservarlas.

Custodio Legal es la plataforma que tu despacho de abogados usa para gestionar sus asuntos judiciales y extrajudiciales. Esta política explica, en lenguaje simple, qué datos personales tratamos, para qué los usamos, con quién los compartimos, cuánto tiempo los conservamos y cómo puedes ejercer tus derechos sobre ellos.

Aplica la Ley Estatutaria 1581 de 2012 y el Decreto 1377 de 2013 (Colombia), la Ley Orgánica de Protección de Datos Personales (LOPDP) con su Decreto Ejecutivo 904 (Ecuador) y la Ley núm. 172-13 sobre protección integral de los datos personales (República Dominicana). Para Costa Rica el régimen es la Ley N° 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales y su Reglamento, el Decreto Ejecutivo N° 37554-JP: el Servicio se ofrece allí desde el 10 de septiembre de 2026. Para Uruguay el régimen es la Ley N° 18.331 de Protección de Datos Personales y Acción de «Habeas Data» con su modificativa la Ley N° 19.670 y los Decretos N° 414/009 y N° 64/020: el país está registrado en la plataforma y el Servicio todavía no se ofrece allí, así que lo que sigue describe lo que regirá el día en que se ofrezca.

Esta política te alcanza tanto si usas la plataforma como profesional de un despacho, como si tus datos personales aparecen en un asunto que un despacho gestiona a través de Custodio Legal — por ejemplo, como cliente, contraparte o interesado en un proceso.

Quién es responsable de tus datos

Custodio Legal, identificado con NIT 1057602936, con domicilio en Sogamoso, Boyacá, Colombia, presta el servicio y es el responsable del tratamiento de tus datos personales cuando actúas como usuario de la plataforma.

  • Dirección: Carrera 17 #2-81, Sogamoso, Boyacá, Colombia
  • Correo electrónico: support@custodio.legal
  • Teléfono: +57 333 431 8597
  • Área responsable de atender consultas y reclamos: Área de Protección de Datos Personales, en la dirección de correo indicada arriba.
  • Delegado de protección de datos personales (Ecuador, artículo 48 de la LOPDP): la persona natural responsable indicada arriba, con contacto en la misma dirección de correo; está designado.

Cuando tus datos aparecen en un asunto que gestiona un despacho, el responsable es ese despacho, no nosotros: nosotros actuamos por su cuenta, bajo el contrato de servicio y sus instrucciones, como encargados del tratamiento. Esto tiene una consecuencia práctica que conviene que conozcas: si nos escribes para ejercer un derecho sobre datos que están en un asunto, no podemos decidir sobre ellos por nuestra cuenta. Trasladamos tu solicitud al despacho responsable dentro de los dos días hábiles siguientes, te informamos que lo hicimos y te damos sus datos de contacto para que puedas dirigirte directamente.

Qué datos recogemos

  • Datos de identificación y contacto de las personas que usan la plataforma: nombre, correo electrónico, teléfono, dirección y número de documento.
  • Datos del asunto que tu despacho gestiona: su descripción, su objetivo, notas de seguimiento, y los datos de quienes figuran como parte del asunto (nombre, número de documento), tal como constan en el expediente o en el proceso judicial.
  • El texto de los documentos que se cargan a un asunto. No conservamos el archivo original que subiste: se procesa de forma automática para extraer su contenido y luego se elimina; lo que guardamos es el texto extraído, para que el asunto se pueda buscar y consultar.
  • El contenido de tus conversaciones con el asistente de inteligencia artificial, cuando el plan de tu despacho incluye esa función.
  • Registros de acceso y actividad: fecha, dirección IP, agente del navegador y qué se hizo, para poder auditar el uso de la plataforma y detectar accesos indebidos.

Datos sensibles y datos de menores de edad

Un expediente judicial puede contener datos sensibles: información sobre tu salud, tu vida sexual, tu origen étnico, tus convicciones religiosas o políticas, o tu pertenencia a un sindicato. También puede contener datos de niñas, niños y adolescentes.

Custodio Legal no te pide esos datos ni los recoge por su cuenta: llegan a la plataforma dentro del expediente que el despacho gestiona, y es el despacho —como responsable— quien debe haber obtenido la autorización que la ley exige para tratarlos.

Sobre esos datos la ley te da dos protecciones que queremos que conozcas:

  • No estás obligado a autorizar el tratamiento de datos sensibles. Nadie puede condicionarte un servicio a que lo hagas, y ninguna pregunta sobre ellos es de respuesta obligatoria.
  • Los datos de menores sólo pueden tratarse respetando su interés superior y sus derechos fundamentales, y quien ejerce sus derechos es su representante legal.

Los tratamos con las mismas medidas de seguridad descritas más abajo, sin usarlos para ninguna finalidad distinta de la gestión del asunto en el que constan.

Para qué los usamos

  • Gestionar los asuntos judiciales y extrajudiciales de tu despacho.
  • Vigilar procesos judiciales y avisarte de novedades y actuaciones.
  • Generar resúmenes, análisis y borradores con inteligencia artificial, y responder tus preguntas sobre los documentos de un asunto, cuando el plan de tu despacho incluye esas funciones.
  • Enviarte notificaciones y alertas relacionadas con el servicio.
  • Cumplir nuestras obligaciones legales de seguridad, auditoría y atención de tus derechos como titular.

Con qué fundamento

Tratamos tus datos con tu autorización previa, expresa e informada: antes de usar la plataforma se te pide aceptar esta política, y esa aceptación queda registrada con su fecha. Cuando actúas por cuenta de un despacho, también tratamos tus datos en el marco de la relación contractual entre el despacho y nosotros, y de las obligaciones legales que esa relación trae consigo — por ejemplo, seguridad y trazabilidad de la información.

Cuánto tiempo los conservamos

Conservamos tus datos mientras exista una relación con el despacho que te presta el servicio. No eliminamos datos automáticamente por el paso del tiempo — se eliminan o anonimizan cuando corresponde, por ejemplo al aprobar una solicitud de cancelación tuya. Cuando la cuenta de tu despacho termina, eliminamos o anonimizamos los datos que la plataforma guarda de ese despacho dentro de los 90 días siguientes a la terminación, salvo obligación legal de conservación.

Hay una excepción deliberada: los registros de tu autorización, de auditoría y de tus propias solicitudes ARCO no se eliminan nunca, ni siquiera después de que el resto de tus datos se anonimice. Son la prueba de que cumplimos con esta política, y su valor depende de que no se puedan alterar ni borrar.

Con quién los compartimos

Para prestar el servicio, compartimos algunos de tus datos con proveedores que actúan por nuestra cuenta — nunca para sus propios fines —, bajo el acuerdo de tratamiento de datos que cada uno incorpora a sus términos y que aceptamos al contratarlo:

Proveedor País Qué recibe Para qué
Railway Estados Unidos Todos los datos que la plataforma guarda: aloja los servidores, la base de datos y sus copias de seguridad Alojar la plataforma
Nebius B.V. (servicio Nebius Token Factory) Países Bajos; declara ejecutar la inferencia en la Unión Europea, Israel o Estados Unidos según el modelo Descripción del asunto, sus actuaciones y fragmentos de tus documentos Generar resúmenes, análisis, borradores y respuestas, sólo si tu plan incluye funciones de IA
Voyage AI Estados Unidos Fragmentos del texto de tus documentos Encontrar la parte relevante de un documento cuando le haces una pregunta al asistente
Resend Estados Unidos Tu dirección de correo y el contenido de los avisos Enviarte notificaciones y alertas
Polar.sh Estados Unidos Correo de contacto y nombre del despacho Gestionar el plan y el pago de tu despacho
Sentry Estados Unidos Detalles del error, la ruta donde ocurrió y tu identificador interno de usuario; antes de enviarlos eliminamos tu correo, tu nombre y tu dirección IP Detectar y corregir fallas de la plataforma
Google Estados Unidos Tu correo y tu nombre, sólo si eliges iniciar sesión con tu cuenta de Google. En el sitio público, la etiqueta de Google Ads carga con el consentimiento de anuncios denegado hasta que aceptes todas las cookies Iniciar sesión con Google; medir los anuncios del sitio público
Cloudflare Estados Unidos La dirección IP y los metadatos de cada conexión, porque todo el tráfico entre tu navegador y nosotros pasa por su red Entregar y proteger el sitio y la aplicación

El reconocimiento de texto de tus documentos ocurre en un servicio propio, dentro de nuestra propia infraestructura — no sale a ningún proveedor externo.

Los proveedores alternos de generación de texto que la plataforma conserva configurados — Anthropic (Estados Unidos) y z.ai (Singapur) — no reciben hoy ningún dato tuyo. Activar uno cambiaría el encargado y el destino, y no lo haríamos sin avisarte y pedirte una autorización nueva.

Estos proveedores están en Estados Unidos y en los Países Bajos, y el proveedor de inteligencia artificial puede ejecutar la inferencia en Israel.

  • Para Colombia, la Superintendencia de Industria y Comercio nombra a Estados Unidos y a los Países Bajos en su lista de países con nivel adecuado de protección: el numeral 3.2 que la Circular Externa 008 de 2017 sustituyó y que es la versión vigente. Israel no está nombrado en ella: entra por la cláusula con la que ese numeral cierra, que remite a los países que la Comisión Europea declara adecuados (Decisión 2011/61/UE). Y, al actuar esos proveedores como encargados y no como responsables, el envío es una transmisión de datos respaldada por el acuerdo de tratamiento que cada uno incorpora a sus términos, no una transferencia internacional que necesite tu declaración de conformidad aparte.
  • Para Ecuador, el encargo de tratamiento no es una transferencia ni una comunicación de datos personales: lo dice el artículo 23 de la Norma general de transferencias de la Superintendencia de Protección de Datos Personales (Resolución SPDP-SPD-2026-0004-R). Lo que respalda esos envíos es el acuerdo de tratamiento de cada proveedor, con obligaciones de confidencialidad y seguridad, y — para el proveedor de inteligencia artificial — las cláusulas contractuales tipo de la Unión Europea que ese acuerdo incorpora. El envío hacia Google sí es una transferencia internacional, porque Google es responsable independiente, y se ampara en tu consentimiento explícito e informado (artículo 60, numeral 2, de la LOPDP), que das al aceptar la política conociendo el destino.

Las funciones de inteligencia artificial dependen del plan de tu despacho: si tu despacho no las tiene activas, ningún dato tuyo llega a Nebius ni a Voyage AI.

Cómo protegemos tus datos

Usamos cifrado para proteger los datos más sensibles que guardamos — número de documento, dirección y teléfono —, nunca guardamos contraseñas en texto plano, y restringimos el acceso según el rol de cada persona dentro de tu despacho. Registramos las acciones relevantes sobre tus datos — y esos registros no se borran —, y vigilamos patrones de acceso indebido, como ráfagas de intentos de inicio de sesión fallidos o descargas inusuales de información.

Si detectamos un incidente de seguridad que ponga en riesgo tus datos personales, te lo notificamos sin dilación injustificada y avisamos a la autoridad de control. En Colombia, informar a la Superintendencia de Industria y Comercio es el deber del artículo 17, literal n), de la Ley 1581 de 2012, que no trae plazo en la ley: los 15 días hábiles son los que la Circular Externa 002 de 2015 da para reportar el incidente en el Registro Nacional de Bases de Datos —y que obliga a quienes deben inscribirse en él—, y los adoptamos por decisión nuestra. En Ecuador, a la Superintendencia de Protección de Datos Personales dentro de los 5 días y a ti dentro de los 3 días siguientes (artículos 43 y 46 de la LOPDP). En República Dominicana la Ley núm. 172-13 impone el deber de seguridad (artículo 5, numeral 5, y artículo 13, numeral 2) pero no fija plazo de notificación de incidentes ni autoridad ante la cual presentarla para un responsable como nosotros: te avisamos a ti, sin demora indebida y en todo caso dentro de los 3 días siguientes a confirmar el incidente, por compromiso propio. En Costa Rica el plazo sí está escrito, y es más exigente: 5 días hábiles contados desde que ocurrió la vulneración —no desde que la detectamos—, a ti y a la PRODHAB, con la naturaleza del incidente, los datos comprometidos, las acciones correctivas inmediatas y dónde puedes obtener más información (artículos 38 y 39 del Reglamento a la Ley N° 8968).

En Uruguay no hay un plazo sino tres, y sólo dos son nuestros. Tenemos 24 horas desde que constatamos el incidente para iniciar las medidas que minimicen su impacto (artículo 3 del Decreto N° 64/020); cuando los datos son de un despacho y nosotros somos su encargado, le avisamos de inmediato (artículo 4, inciso 3, del mismo decreto), con la hora en que el incidente ocurrió y no sólo con la de cuándo lo supimos. El tercer reloj es del responsable —el despacho, o nosotros cuando se trata de los datos de su cuenta—: 72 horas para comunicar la vulneración a la URCDP, con la fecha, la naturaleza, los datos afectados y los impactos posibles, y el aviso en lenguaje claro a los titulares con afectación significativa (artículo 4 del Decreto N° 64/020 y artículo 38 de la Ley N° 19.670). Solucionada la vulneración, va un informe pormenorizado a la URCDP, que coordina el curso de acción con el CERTuy.

Tus derechos como titular

Tienes derecho a conocer, actualizar, rectificar y suprimir tus datos personales, y a revocar en cualquier momento la autorización que nos diste. Estos son tus derechos ARCO:

  • Acceso — conocer qué datos tenemos sobre ti.
  • Rectificación — corregir datos incompletos, inexactos o desactualizados.
  • Cancelación — pedir que dejemos de tratar tus datos y los eliminemos. Al aprobarla, anonimizamos la información que te identifica; conservamos únicamente la evidencia de que la solicitud se hizo y se resolvió, como exige la ley.
  • Oposición — oponerte a que sigamos tratando tus datos para una finalidad concreta.
  • Portabilidad — recibir una copia de tus propios datos.

Sobre la inteligencia artificial y las decisiones automatizadas

La plataforma usa inteligencia artificial para resumir asuntos, analizar documentos, redactar borradores y responder preguntas sobre un expediente. Ninguno de esos resultados decide nada sobre ti. Son insumos que el abogado del despacho lee, evalúa y usa bajo su propio criterio profesional: no hay ningún proceso en la plataforma que produzca por sí solo una decisión con efectos jurídicos sobre una persona, ni que la afecte de modo similar.

Si en el futuro incorporáramos un tratamiento de ese tipo, te lo informaríamos antes y podrías oponerte, pedir intervención humana y solicitar una explicación de la lógica aplicada.

Además, puedes revocar tu autorización en cualquier momento con un botón dedicado en esa misma pantalla. Al confirmarlo, cerramos tu sesión de inmediato; la próxima vez que entres te pedimos que autorices de nuevo antes de continuar, sin que pierdas ningún dato de tu despacho.

Quién puede ejercerlos

Además de ti como titular, pueden ejercer estos derechos tus causahabientes —acreditando esa condición—, tu representante legal o apoderado, y las personas que la ley faculte para actuar en tu nombre. En todos esos casos pedimos el documento que acredite la representación, porque entregar tus datos a quien no está legitimado sería, en sí mismo, una vulneración de tus derechos.

Cómo ejercerlos, paso a paso

  1. Si ya usas la plataforma, entra a tu perfil, pestaña Privacidad. Ahí puedes descargar tus datos, revocar tu autorización con un botón, o elegir el tipo de solicitud ARCO con una breve justificación. Cada solicitud queda registrada con la fecha y la IP desde la que la hiciste.
  2. Si no tienes cuenta, o tu solicitud es sobre datos que aparecen en un asunto que gestiona un despacho cliente nuestro, radícala en custodio.legal/derechos: indicas tu nombre, tu número de documento, qué derecho ejerces, qué pides y —si lo sabes— el despacho. Te enviamos un enlace al correo que dejaste para confirmar que es tuyo; hasta que lo abras no trasladamos la solicitud a nadie. También puedes escribirnos a support@custodio.legal con los mismos datos.
  3. Identificamos al despacho responsable y le trasladamos tu solicitud. Un administrador de ese despacho — o, cuando el responsable somos nosotros, nuestro equipo — la revisa y la resuelve dentro del plazo legal, y recibes su respuesta en el correo que dejaste.

Desde tu perfil también puedes descargar una copia de tus propios datos de cuenta en cualquier momento: tu información personal, el historial de tus autorizaciones y el registro de tus propias acciones en la plataforma. Esa copia puede tardar unos instantes en prepararse; cuando esté lista, el enlace se puede usar una sola vez y vence a las 24 horas. El archivo temporal se mantiene cifrado mientras espera la descarga. Esa descarga automática no incluye hoy los asuntos ni los documentos que tu despacho gestiona sobre ti; para acceder a esa información específica, haz una solicitud de acceso por los mismos canales, y te la entregamos dentro del plazo indicado abajo.

En cuánto tiempo te respondemos

La ley colombiana distingue dos trámites, con plazos distintos:

  • Consulta — cuando sólo quieres saber qué datos tenemos sobre ti. La respondemos dentro de los 10 días hábiles siguientes a recibirla. Si no nos alcanza, te explicamos por qué y te damos la fecha en que responderemos, que no pasará de 5 días hábiles más.
  • Reclamo — cuando pides corregir, actualizar, suprimir o te opones a un tratamiento. Lo resolvemos dentro de los 15 días hábiles siguientes a recibirlo, prorrogables por 8 días hábiles más, avisándote el motivo y la nueva fecha.

Mientras tramitamos un reclamo, el registro correspondiente queda marcado como «reclamo en trámite» dentro de los dos días hábiles siguientes, para que nadie lo trate como si no estuviera cuestionado.

Si tu reclamo está incompleto, te lo decimos dentro de los 5 días hábiles siguientes para que lo completes. Si pasan dos meses sin que respondas, entendemos que desististe, y puedes volver a presentarlo cuando quieras.

En Ecuador respondemos los cuatro derechos dentro de los 15 días siguientes a recibir la solicitud.

En Costa Rica el plazo es uno solo y para todo: 5 días hábiles contados desde el día siguiente a tu solicitud, para el acceso, la rectificación y la supresión (artículo 7 de la Ley N° 8968 y artículo 18 de su Reglamento, Decreto Ejecutivo N° 37554-JP, que es el que precisa desde cuándo corren). Si te falta información en la solicitud, podemos pedírtela una sola vez dentro de esos cinco días; tienes cinco días hábiles para contestarnos, y si contestas arranca un plazo nuevo de cinco (artículo 19 del Reglamento). Si no contestas, la solicitud se tiene por no presentada y puedes volver a hacerla cuando quieras. Si nos pides que te confirmemos que el tratamiento cesó tras una revocación, el plazo es más corto: 3 días hábiles (artículo 9 del Reglamento). Y para el acceso hay un intervalo: puedes consultarnos de nuevo pasados seis meses, salvo que nos expliques por qué crees que tus derechos están siendo vulnerados (artículo 21 del Reglamento).

El derecho de oposición y el de portabilidad no existen en la ley costarricense ni en su Reglamento, así que no te prometemos plazo para ellos: si nos pides cualquiera de los dos, tu solicitud queda radicada igual y te contestamos, pero sin una fecha que la norma no fija. Lo más cercano a la oposición en Costa Rica es revocar tu consentimiento, que puedes hacer en cualquier momento.

En Uruguay el plazo es de 5 días hábiles y es el mismo para todo: el acceso (artículo 14, inciso 3, de la Ley N° 18.331) y la rectificación, la actualización, la inclusión y la supresión (artículo 15, inciso 2). Se cuentan desde el mismo día de tu solicitud y no desde el siguiente, porque los artículos dicen «de haber sido solicitada» y «de recibida la solicitud», sin la palabra «siguiente» que sí tienen otros reglamentos. Son gratuitas. Si ya habíamos comunicado o transferido el dato, le avisamos de la rectificación, la inclusión o la supresión a quien lo recibió dentro del quinto día hábil (artículo 15, inciso 6). El acceso gratuito se ejerce a intervalos de seis meses, salvo que surja de nuevo un interés legítimo (artículo 14). La oposición y la portabilidad no existen en el régimen uruguayo —no aparecen ni en la ley ni en el Decreto N° 414/009—, así que no te prometemos un plazo para ellas: tu solicitud queda radicada igual y te contestamos.

En República Dominicana los plazos los fija la propia Ley núm. 172-13: 5 días hábiles para el acceso (artículos 10 y 12) y 10 días hábiles para la rectificación, la actualización y la cancelación (artículo 8), sin cargo alguno para ti. Si ya habíamos comunicado el dato a un tercero, le avisamos de la rectificación o la supresión dentro de los 5 días hábiles siguientes. Vencido el plazo sin respuesta nuestra, el mismo artículo 8 te habilita a promover la acción de hábeas data sin más requisitos.

A quién reclamar

Si consideras que no atendimos tu solicitud correctamente o dentro del plazo, puedes presentar una queja ante la autoridad de protección de datos de tu país.

En Colombia, la ley pide que primero hayas presentado tu consulta o reclamo ante nosotros y que el trámite se haya agotado: la Superintendencia sólo admite la queja después de eso. No es un obstáculo que pongamos nosotros, es un requisito del artículo 16 de la Ley 1581, y por eso conviene que guardes la constancia de tu solicitud y de nuestra respuesta.

Colombia — Superintendencia de Industria y Comercio, Delegatura para la Protección de Datos Personales · habeasdata@sic.gov.co · www.sic.gov.co

Ecuador — Superintendencia de Protección de Datos Personales · https://spdp.gob.ec/

Costa Rica — Agencia de Protección de Datos de los Habitantes (PRODHAB) · https://www.prodhab.go.cr/

Uruguay — Unidad Reguladora y de Control de Datos Personales (URCDP), órgano desconcentrado de AGESIC · https://www.gub.uy/unidad-reguladora-control-datos-personales/ · reclamar ante ella no te quita la acción de habeas data ante la justicia uruguaya, ni a la inversa.

República Dominicana — no hay autoridad ante la cual quejarse, y decirlo es la respuesta honesta. La Ley núm. 172-13 no creó una autoridad de protección de datos de propósito general: su órgano de control, la Superintendencia de Bancos, lo es sólo de los bancos de datos destinados a proveer informes crediticios (artículo 29), y Custodio Legal no es uno. Lo que la ley sí te da es la acción judicial de hábeas data (artículos 7, 17 y 21), que se tramita por el procedimiento del amparo ante el juez del domicilio del demandado (artículo 20). Cursa en el Senado un proyecto de modificación de la ley; si crea una autoridad, actualizaremos esta política.

Cambios a esta política

Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa aplicable. Si el cambio es material, te lo avisamos por correo o con un aviso destacado en la plataforma antes de que entre en vigencia.

Historial de versiones

  • Versión 1.5 — 11 de septiembre de 2026. Suma Uruguay, registrado y todavía no ofrecido: la Ley N° 18.331, su modificativa la Ley N° 19.670 y los Decretos N° 414/009 y N° 64/020 como norma aplicable; el plazo ARCO único de 5 días hábiles contados desde el mismo día, con la propagación al quinto día hábil y sin oposición ni portabilidad; los tres relojes de brecha —24 horas para mitigar, de inmediato al responsable, 72 horas a la URCDP—; y la URCDP como autoridad ante la cual reclamar.
  • Versión 1.4 — 10 de septiembre de 2026. Suma Costa Rica, registrada y todavía no ofrecida: la Ley N° 8968 y su Reglamento, el Decreto Ejecutivo N° 37554-JP, como norma aplicable; el plazo ARCO único de 5 días hábiles desde el día siguiente y los 3 para confirmar el cese; el aviso de brecha de 5 días hábiles desde que ocurrió, a ti y a la PRODHAB; y la PRODHAB como autoridad ante la cual reclamar.
  • Versión 1.2 — 4 de septiembre de 2026. Abre el canal custodio.legal/derechos para los titulares que no tienen cuenta, con confirmación del correo antes de trasladar la solicitud, y describe cómo identificamos al despacho responsable y cómo te llega su respuesta.
  • Versión 1.3 — 8 de septiembre de 2026. Suma la República Dominicana: la Ley núm. 172-13 como norma aplicable, sus plazos ARCO de 5 y 10 días hábiles, la ausencia de plazo legal de notificación de incidentes y la ausencia de una autoridad de control de propósito general, con la acción de hábeas data como vía de reclamo.
  • Versión 1.1 — 4 de septiembre de 2026. Nombra a cada proveedor con su país y lo que recibe, corrige los plazos de aviso de incidentes y las salvaguardas de cada destino, declara el plazo de supresión tras la terminación de la cuenta del despacho e identifica al delegado de protección de datos para Ecuador.
  • Versión 1.0 — 12 de agosto de 2026. Primera versión publicada.

Idioma de esta política

Esta política se redacta en español. Publicamos también una traducción al inglés para que puedas leerla en ese idioma; en caso de discrepancia entre las dos versiones, prevalece la versión en español, que es sobre la que operan la Ley 1581 de 2012 y la LOPDP.