Política de tratamiento de datos personales
Última actualización: julio de 2026
La presente política se adopta en cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015) y demás normas que regulan el derecho fundamental de habeas data en Colombia.
1. Responsable del tratamiento
NetLitigio S.A.S., NIT 000.000.000-0, con domicilio en Calle 00 # 00-00, Medellín, Antioquia, Colombia.
Correo para habeas data: protecciondedatos@netlitigio.co · Teléfono: (604) 000 00 00
Área responsable de atender peticiones, consultas y reclamos: Área de Protección de Datos Personales.
2. Doble rol: cuándo somos Responsables y cuándo Encargados
Esta distinción es esencial y determina a quién debe dirigirse el titular:
- Somos Responsables respecto de los datos de nuestros usuarios (abogados y firmas): identificación, contacto, credenciales, facturación y uso de la plataforma.
- Somos Encargados respecto de los datos que el usuario carga sobre sus clientes y casos (nombres, cédulas, historias clínicas, dictámenes de PCL, documentos del proceso). En esos datos el Responsable es exclusivamente el usuario inscrito en NetLitigio —el abogado o la firma usuaria—, quien debe obtener y conservar la autorización de sus propios titulares. NetLitigio los trata únicamente siguiendo sus instrucciones y para prestarle el servicio, sin usarlos para finalidades propias. Las condiciones de este encargo constan en la cláusula 5 de los términos y condiciones, que hace las veces de contrato de transmisión conforme al Decreto 1074 de 2015.
En consecuencia, si usted es cliente de un abogado usuario de la plataforma y desea ejercer sus derechos, debe dirigirse a su abogado. Si nos escribe directamente, trasladaremos su solicitud al Responsable e informaremos de ello.
3. Datos que tratamos
- De usuarios: nombre, correo electrónico, teléfono, contraseña (almacenada cifrada mediante función de derivación, nunca en texto claro), plan contratado y registros de uso.
- De casos: números de radicación, datos de las partes, alias internos, notas del expediente, documentos y anexos que el usuario cargue, y correos de radicación.
- De fuentes públicas: información procesal consultada en la Rama Judicial (CPNU) y providencias de las altas cortes. Esta información es pública y no fue recolectada directamente del titular.
4. Datos sensibles
Los módulos de liquidación de perjuicios y de expedientes pueden involucrar datos sensibles en los términos del artículo 5 de la Ley 1581 de 2012, en particular datos relativos a la salud (dictámenes de pérdida de capacidad laboral, historias clínicas, lesiones y secuelas).
Frente a estos datos advertimos que: (i) el titular no está obligado a autorizar su tratamiento; (ii) se requiere autorización explícita, salvo las excepciones legales; y (iii) su tratamiento se limita a la finalidad de gestionar el caso del usuario. Es responsabilidad del abogado usuario obtener dicha autorización de su cliente antes de cargar esta información en la plataforma.
5. Datos de niñas, niños y adolescentes
Conforme al artículo 7 de la Ley 1581 de 2012, el tratamiento de datos de menores solo procede cuando se trate de datos de naturaleza pública o cuando, atendiendo su interés superior, medie autorización del representante legal previo ejercicio del derecho del menor a ser escuchado. Cuando un expediente involucre menores (por ejemplo, beneficiarios en un caso de muerte), el usuario debe asegurar el cumplimiento de este requisito.
6. Finalidades del tratamiento
- Prestar los servicios de consulta y vigilancia de procesos judiciales.
- Enviar alertas de actuaciones, audiencias y vencimiento de términos.
- Gestionar la radicación de memoriales y generar constancias de envío.
- Administrar la cuenta, el plan contratado, los pagos y la facturación.
- Prestar soporte técnico y atender peticiones.
- Cumplir obligaciones legales, contables y requerimientos de autoridad competente.
No vendemos ni cedemos datos personales a terceros con fines publicitarios.
7. Derechos del titular (art. 8, Ley 1581 de 2012)
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada, salvo cuando la ley no la exija.
- Ser informado sobre el uso que se ha dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión del dato, cuando no exista un deber legal o contractual que lo impida.
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
8. Procedimiento y plazos para ejercer sus derechos
Dirija su solicitud a protecciondedatos@netlitigio.co, indicando nombre completo, documento de identidad, la petición concreta y un canal de respuesta. Los plazos legales son:
- Consultas (art. 14): se atienden en un máximo de diez (10) días hábiles. Si no fuere posible, se informará al interesado y se atenderá dentro de los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
- Reclamos (art. 15): se atienden en un máximo de quince (15) días hábiles contados desde el día siguiente a su recibo. Si no fuere posible, se informará al interesado y se resolverá dentro de los ocho (8) días hábiles siguientes. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes; transcurridos dos (2) meses sin respuesta, se entenderá desistido.
Mientras el reclamo esté en trámite, se incluirá en la base de datos la leyenda “reclamo en trámite” y el motivo.
Requisito de procedibilidad. Conforme al parágrafo del artículo 16 de la Ley 1581 de 2012, para acudir ante la SIC el titular debe haber agotado previamente el trámite de consulta o reclamo ante el Responsable.
9. Autorización
Al crear una cuenta y aceptar esta política, el usuario autoriza de manera previa, expresa e informada el tratamiento de sus datos para las finalidades descritas. La autorización puede revocarse en cualquier momento, sin efectos retroactivos y sin perjuicio de la conservación que impongan obligaciones legales o contractuales.
10. Seguridad de la información
Aplicamos medidas técnicas, humanas y administrativas razonables para proteger la información: control de acceso por cuenta y sesión, contraseñas almacenadas mediante función de derivación de clave (nunca en texto claro), transmisión cifrada y segregación de la información por usuario. Ningún sistema es infalible; ante un incidente de seguridad que afecte datos personales, informaremos a los titulares y a la autoridad conforme a la ley.
11. Transferencia y transmisión internacional (incluida la IA)
La base de datos de la plataforma se aloja en servidores ubicados en Colombia. Sin embargo, hay funciones que sí envían información fuera del país, y preferimos decirlo con nombre propio en lugar de dejarlo en una fórmula general:
- Funciones de inteligencia artificial (resumen de actuaciones, clasificación de urgencia, extracción de datos, asistente y redactor): el texto de la consulta se envía al proveedor de IA que el operador tenga configurado — Anthropic, OpenAI o Google —, cuyos servicios se prestan desde Estados Unidos.
- Transcripción de audiencias: el archivo de audio que usted suba se envía a OpenAI (Estados Unidos) para convertirlo a texto.
Estas funciones vienen apagadas. No se envía absolutamente nada hasta que usted las habilita de forma expresa desde la propia plataforma, después de ver en pantalla qué se envía, a qué empresa y a qué país. Esa autorización queda registrada con fecha, hora, dirección IP y versión del aviso, y puede revocarla en cualquier momento desde Mi cuenta; al revocarla, las funciones de IA se apagan de inmediato.
El fundamento es el artículo 26 de la Ley 1581 de 2012, que prohíbe la transferencia a países que no ofrezcan un nivel adecuado de protección salvo que medie, entre otras causales, la autorización expresa e inequívoca del titular. Cuando el proveedor actúa por cuenta nuestra se trata además de una transmisión, amparada en el contrato de transmisión de datos previsto en el Decreto 1074 de 2015 (que compiló el Decreto 1377 de 2013), con las garantías de seguridad y confidencialidad allí exigidas.
Advertencia honesta sobre el rol del abogado usuario. Frente a los datos de sus propios clientes, el abogado es Responsable y nosotros Encargados (cláusula 2). Al habilitar la IA usted nos está instruyendo para enviar a un tercero en el exterior lo que escriba en la consulta. Verifique antes que cuenta con la autorización de sus titulares, sobre todo si va a incluir datos sensibles o de menores de edad. Nosotros no podemos otorgar esa autorización por usted.
Ningún otro módulo envía información al exterior. La consulta de procesos usa los servicios oficiales del Estado colombiano; el correo probatorio sale por el servidor SMTP que configure el operador; los documentos del archivo se guardan cifrados y no se transmiten a terceros.
12. Conservación y vigencia de las bases de datos
Los datos se conservan mientras exista la relación contractual y, terminada esta, por los plazos exigidos por normas tributarias, contables y de prescripción de acciones. Vencidos dichos plazos, se suprimen o anonimizan. Las bases de datos tendrán vigencia mientras se desarrolle el objeto social de NetLitigio S.A.S..
13. Registro Nacional de Bases de Datos
Cuando NetLitigio S.A.S. se encuentre obligada conforme a los umbrales del Decreto 1074 de 2015, registrará sus bases de datos ante el Registro Nacional de Bases de Datos (RNBD) que administra la Superintendencia de Industria y Comercio.
14. Vigencia y modificaciones
Esta política rige desde julio de 2026. Cualquier modificación sustancial se comunicará a través de la plataforma o del correo registrado, con antelación razonable a su entrada en vigor.
lib/brand.ts, y someter este documento a revisión y adopción formal (acta o resolución interna), conforme lo exige el Decreto 1377 de 2013.Este texto es una base editable y no constituye asesoría legal. Revísalo y ajústalo a tu operación antes de publicarlo.