Última actualización: 8 de julio de 2026
Clasificación del Documento: Confidencial / Privilegiado / Anexo de Cumplimiento B2B
Esta Política de Privacidad (en adelante, la "Política") detalla los compromisos contractuales, salvaguardas y especificaciones técnicas que el Licenciante (en adelante, "Dossier Enclave" o el "Operador") implementa de forma inalterable para garantizar la confidencialidad, integridad y soberanía de los datos sensibles ingresados por la Firma en el Aplicativo.
La arquitectura del Aplicativo se rige por el principio de Privacidad por Diseño (Privacy-by-Design). Sus parámetros de seguridad, saneamiento y gobernanza de la información están estrictamente alineados con la convergencia de dos marcos regulatorios y éticos de alto rigor profesional:
Al utilizar el Aplicativo, la Firma declara conocer y aceptar que la totalidad de los flujos de datos se sujetará estrictamente a los términos de esta Política.
Para efectos de la legislación de protección de datos personales y privacidad corporativa, el tratamiento de la información dentro del Aplicativo se divide estrictamente en dos capas operativas independientes:
1.1. El Operador como "Responsable del Tratamiento" de Metadatos de Registro B2B.
El Operador actúa como Responsable únicamente respecto a la información de contacto, credenciales de acceso y facturación del personal autorizado de la Firma (tales como nombre del abogado, correo corporativo, datos transaccionales de cobro e identificadores lógicos de sesión).
1.2. El Operador como "Encargado del Tratamiento" de la Evidencia Legal (Carga Útil o Payload).
Respecto a la totalidad de los datos sensibles, secretos comerciales y documentos fácticos de los clientes de la Firma (tales como extractos bancarios, actas corporativas, currículums, declaraciones de impuestos, organigramas, contratos y planes estratégicos) que son ingresados al Aplicativo para su análisis forense y estructuración de expedientes corporativos, la Firma actúa como la única y exclusiva "Responsable del Tratamiento", y el Operador opera estrictamente en calidad de "Encargado del Tratamiento".
El pilar de seguridad y cumplimiento fiduciario sobre el cual se edifica Dossier Enclave es la imposibilidad fáctica y técnica de retención de información. El Aplicativo opera bajo las siguientes reglas innegociables de almacenamiento y procesamiento:
2.1. Cero Escritura en Disco Persistente (RAM-Only Processing).
Toda la evidencia legal, documentos e insumos provistos por la Firma son procesados temporalmente en la memoria de acceso aleatorio (RAM) volátil del contenedor de cómputo de nuestra infraestructura.
2.2. Clausura Absoluta del Motor Cognitivo (Anti-Training Shield).
El Operador garantiza contractualmente que las peticiones de inferencia lingüística y estructuración forense se canalizan de forma exclusiva a través de interfaces de programación de aplicaciones (APIs) corporativas con la retención de logs y telemetría de entrenamiento desactivada por defecto en el proveedor de modelos.
2.3. Saneamiento del Lado del Cliente (RAM Wipe en Frontend).
La higiene de datos se aplica de extremo a extremo. Al completarse la transmisión de los resultados, o en el evento de ocurrir un fallo de validación o un error de red, el frontend del Aplicativo ejecutará una función de limpieza inmediata (finally block). Esta función sobrescribe y purga inmediatamente el espacio de memoria RAM del navegador del usuario, convirtiendo en valores nulos (null) la evidencia legal cruda para evitar que permanezca de forma latente en el dispositivo del abogado.
Para extinguir de forma definitiva la responsabilidad por custodia de la información y proteger la confidencialidad de la Firma, la persistencia temporal de los reportes y expedientes generados dentro del Aplicativo está sujeta a una estricta y automatizada "bomba de tiempo" digital.
3.1. Activación del Programador de Tareas Efímero.
En el microsegundo exacto en que concluye el ensamblaje y renderizado del expediente final en formato PDF en el contenedor de cómputo, el orquestador de la infraestructura de red del Operador programa de forma determinista una tarea de destrucción en su cola de ejecución de sistemas de alta seguridad. Esta tarea cuenta con un tiempo de vida (Time-To-Live - TTL) inalterable e improrrogable de 60 minutos (3,600 segundos).
3.2. Ejecución del Borrado Doble Síncrono.
Al cumplirse la ventana temporal de 60 minutos, el programador de tareas despierta de forma automatizada un microservicio de saneamiento de un solo propósito que ejecuta una purga doble síncrona:
3.3. Certificación Criptográfica Post-Purga (Proof of Purge).
Una vez concluida la destrucción física del archivo y sus metadatos lógicos, la función de borrado de la infraestructura calcula y emite de forma autónoma una firma criptográfica inmutable en los registros de auditoría de red de nuestra infraestructura segura. Este registro contiene exclusivamente la fórmula matemática y servirá como Certificado Oficial de Destrucción de Datos (Proof of Purge), el cual se remite automáticamente al correo electrónico de la Firma para certificar el cumplimiento de los estándares éticos pactados sin necesidad de retener el documento confidencial original.
4.1. Confinamiento Territorial del Plano de Datos (US-to-US Containment).
El Operador garantiza contractualmente que la totalidad del ciclo de vida del procesamiento de datos confidenciales —incluyendo la ingesta de archivos de soporte, la tokenización, la inferencia matemática del motor cognitivo, el ensamblaje de capítulos y el renderizado final del expediente en formato de impresión— ocurre de manera exclusiva en servidores físicos y de red localizados dentro de las fronteras lógicas y geográficas de los Estados Unidos de América.
4.2. Desacople Absoluto de Plano de Control y Plano de Datos (Control Plane Decoupling).
La Firma acepta y reconoce que las actividades de mantenimiento del código fuente, configuración de infraestructura como código (IaC), soporte operativo lógico y administración del sistema son ejecutados de manera remota por el equipo de ingeniería del Operador (el cual se encuentra distribuido de forma global, incluyendo personal en la República de Colombia). Sin embargo, para blindar la Regla ABA 1.6 de confidencialidad, la arquitectura impone un desacople estricto de accesos:
El búnker virtual de procesamiento del Aplicativo implementa un esquema de Seguridad Defensiva en Profundidad diseñado bajo los estándares más estrictos de la industria de software legal de alta sensibilidad:
5.1. Cifrado de Datos de Extremo a Extremo (In-Transit Encryption).
5.2. Aislamiento Hermético del Contenedor de Impresión (Air-Gapped Document Rendering).
El microservicio dedicado a transformar el expediente estructurado a su formato de impresión PDF opera dentro de un entorno de ejecución contenedorizado y lógicamente aislado (Air-Gapped Sandbox).
5.3. Sanitización Perimetral de la Sesión en Navegador (Pre-Handshake Wiping).
Para repeler vulnerabilidades asociadas a la persistencia residual en el lado del cliente o interceptación de tokens por extensiones maliciosas instaladas en el navegador de la Firma:
6.1. Cumplimiento por Amnesia Física.
Dada la arquitectura de procesamiento temporal del Aplicativo, las solicitudes tradicionales de acceso, rectificación, cancelación u oposición de datos (derechos de privacidad y control de información de los titulares) se resuelven de forma material y biológica por el propio diseño de la infraestructura:
6.2. Procedimiento de Corrección de Datos en Sesión Activa.
Si durante la ventana activa de procesamiento de 60 minutos la Firma detecta que la evidencia cargada contiene imprecisiones fácticas, errores tipográficos o requiere modificaciones estratégicas:
7.1. Control de Versiones Documentales (Docs-as-Code).
En alineación con las políticas de gobernanza de la organización, esta Política de Privacidad es un artefacto vivo pero inmutable en su historial. Toda modificación a este documento será registrada bajo un control de versiones estricto, requiriendo la aprobación conjunta de la Dirección de Cumplimiento Normativo y la Dirección Ejecutiva, y se congelará de forma cifrada en el repositorio maestro del Licenciante.
7.2. Protocolo de Soporte Fiduciario ante Expiración de Descarga (Error 404).
En caso de que la Firma experimente problemas de conectividad local o cortes eléctricos que impidan la descarga del PDF final antes de su auto-destrucción a los 60 minutos, el canal de soporte técnico operará estrictamente bajo las siguientes reglas de protección de datos:
transaction_id) asociado a la orden original. Este token permitirá a los servidores efímeros levantar un contenedor limpio en RAM, procesar las variables de entrada originales y habilitar una nueva ventana efímera de descarga de 60 minutos, asegurando que el dato fiduciario nunca toque almacenamiento permanente.