Documento técnico-jurídico · Argentina Litigia (LitigiAR)
Última actualización: 24 de abril de 2026 · Versión 2.0 · Documento supervisado por profesional del derecho
LitigiAR no transmite a servidores externos el contenido de los expedientes judiciales, notas del profesional, datos del cliente ni documentación amparada por el secreto profesional art. 7 inc. c Ley 23.187. El procesamiento del expediente se realiza localmente en el dispositivo del usuario, dentro de los portales oficiales (MEV SCBA, Portal PJN) donde éste ya se encuentra autenticado. El único tráfico hacia la infraestructura del responsable se limita a autenticación de cuenta, verificación del estado del servicio (actualmente gratuito) y comunicaciones transaccionales. Todo este comportamiento es verificable técnicamente por el propio usuario (Secciones 5 y 6).
gfindnmlofncoplclckgicpdchfbhglaEl servicio se sujeta a las siguientes normas vigentes en la República Argentina:
| Norma | Alcance aplicado |
|---|---|
| Ley 25.326 Protección de Datos Personales |
Régimen general del tratamiento de datos. Derechos ARCO, consentimiento, principios de licitud, finalidad y calidad. Autoridad de aplicación: AAIP. |
| Dto. 1558/2001 Reglamentación Ley 25.326 |
Reglamento de seguridad, consentimiento, transferencias y derechos. |
| Res. AAIP 47/2018 Medidas de seguridad recomendadas |
Clasificación de niveles de seguridad (básico, medio, crítico). El tratamiento realizado por LitigiAR encuadra en nivel medio (datos profesionales, matrícula, documentos de identidad). |
| Ley 26.388 Delitos informáticos |
Tipificación de acceso indebido (art. 153 bis CP), violación de secretos informáticos (art. 157 bis CP), daño informático (art. 183 CP), entre otros. |
| Ley 27.411 Convenio de Budapest sobre Ciberdelincuencia |
Argentina ratificó el Convenio del Consejo de Europa sobre cooperación internacional en ciberdelitos. |
| Ley 5.177 (PBA) Ejercicio de la Abogacía |
Jurisdicción primaria del responsable. Secreto profesional del abogado en territorio bonaerense (arts. 58 inc. 7 y concordantes). Sanciones disciplinarias del Colegio de Abogados del Departamento Judicial correspondiente. |
| Ley 23.187 (CABA) Ejercicio de la Abogacía |
Aplicable supletoriamente a los usuarios profesionales matriculados en CABA. Secreto profesional (art. 6 inc. f y art. 7 inc. c). |
| Código Penal | Arts. 153, 153 bis, 155, 156, 157 bis, 183 y 197 CP — tipificación de conductas contra la privacidad y seguridad informática. |
| Código Civil y Comercial | Arts. 52, 53 (derecho a la intimidad y a la imagen); arts. 1716-1780 (responsabilidad civil). |
| Ley 24.240 Defensa del Consumidor |
Aplicable con las limitaciones propias de un servicio gratuito (arts. 1 y 2). Se respetan deberes de información y no discriminación. |
| Ley 25.506 Firma Digital |
Aplicable a la integración opcional con sistemas de firma digital AFIP. |
| Ley 11.723 Propiedad Intelectual |
Protege el software propio de LitigiAR y el contenido generado por el usuario. |
La arquitectura del servicio implementa el principio de minimización del art. 4 inc. 1 Ley 25.326: sólo se tratan los datos estrictamente necesarios para la prestación del servicio, sin exceso ni duplicación.
bcrypt (10 rounds) server-side. Nunca se almacena la contraseña en texto plano./auth/plan (cacheado 60 segundos). Actualmente el estado es "gratuito" para todos los usuarios.abrio_calculadora_laboral, sin contenido. Finalidad: estadística operativa y detección de errores (art. 4 inc. 2 Ley 25.326).Todo dato no transmitido se almacena exclusivamente en chrome.storage.local, estructura de almacenamiento nativa del navegador del usuario, bajo el control exclusivo de éste. Al desinstalar la extensión, Chrome elimina automáticamente dichos datos del dispositivo.
Los permisos declarados en el archivo manifest.json son públicamente auditables desde el propio listado del Chrome Web Store. Cada permiso responde al principio de necesidad operativa:
| Permiso | Finalidad y fundamento |
|---|---|
storage |
Almacenamiento local de configuración, causas seguidas, notas y credenciales cifradas. Los datos no son accesibles por otros sitios web ni extensiones. |
alarms |
Tareas en segundo plano (chequeo periódico de causas, recordatorios de plazos). Todas las tareas corren en el dispositivo del usuario. |
tabs |
Detección del dominio actualmente activo para determinar si corresponde activar el panel (únicamente en MEV SCBA y Portal PJN). |
notifications |
Emisión de alertas locales sobre plazos próximos a vencer (API nativa de Chrome Notifications, no se transmite nada externamente). |
clipboardWrite |
Botones "copiar al portapapeles" para encabezados, cálculos y escritos. |
identity |
Autenticación mediante Google OAuth 2.0 (opcional). Alternativa: email y contraseña tradicionales. |
debugger |
Reservado para integración con firma digital AFIP (token/dispositivo criptográfico). Funcionalidad no activada por defecto; el usuario debe habilitarla voluntariamente. |
downloads |
Descarga de PDFs generados localmente (informes, escritos, liquidaciones). |
El archivo manifest.json declara la lista cerrada de dominios (host_permissions) a los que la extensión puede conectarse. El propio navegador Chrome impide, a nivel de su motor de ejecución, cualquier intento de conexión a dominios no listados. Se trata de una restricción enforced por el propio browser, independiente del código de la extensión.
| Dominio | Finalidad | ¿Transmite datos del expediente? |
|---|---|---|
*.scba.gov.ar |
Portal oficial SCBA donde el usuario se encuentra trabajando. | NO — únicamente lectura local del DOM. |
mev.pjn.gov.areje.pjn.gov.ar |
Portal oficial del Poder Judicial de la Nación. | NO — lectura local. |
argentinalitigia.com |
Autenticación, verificación de estado del servicio, comunicaciones transaccionales. | SÍ (únicamente los datos enumerados en Sección 3, columna izquierda). |
apis.datos.gob.ar |
Datos públicos INDEC (IPC, UVA, CER, canasta básica). | NO — sólo consulta pública. |
raw.githubusercontent.com |
Valores oficiales auto-actualizados (JUS, bono colegio, tasas BCRA). | NO — sólo descarga. |
saij.gob.arinfoleg.gob.arboletinoficial.gob.ar |
Buscador jurídico integrado (fallos, leyes, normativa). | NO — consulta pública a bases de datos oficiales. |
colproba.org.ar |
Cotización oficial del bono Colegio de Abogados PBA. | NO. |
El usuario puede auditar en tiempo real todo el tráfico de red generado por LitigiAR utilizando las herramientas integradas en Chrome, sin necesidad de instalar software adicional. Procedimiento:
Ingresar normalmente a mev.scba.gov.ar o al portal correspondiente. La extensión se activa automáticamente tras la carga del DOM.
Tecla F12 o clic derecho sobre la página → "Inspeccionar". Se despliega el panel DevTools.
En DevTools, pestaña "Network" (Red). Esta vista registra la totalidad de las peticiones de red que realiza el navegador desde la apertura de las herramientas.
Permite visualizar exclusivamente las comunicaciones programáticas (AJAX), excluyendo recursos estáticos (CSS, imágenes).
Ejecutar las funciones de la extensión: abrir expedientes, calcular plazos, generar escritos, consultar histórico.
Las únicas conexiones de red registradas corresponderán a los dominios declarados en la Sección 5. Cualquier conexión a un dominio no autorizado constituiría un incidente de seguridad y debería notificarse conforme Sección 13.
Seleccionando una petición individual, pestaña Payload / Request, puede examinarse el cuerpo exacto del requerimiento, verificando que no contenga datos del expediente.
Conforme al principio de defensa en profundidad recomendado por la Res. AAIP 47/2018, LitigiAR implementa cinco mecanismos independientes de protección:
Chrome bloquea a nivel del motor de ejecución cualquier conexión a dominios no declarados en host_permissions. No depende del código propio de la extensión.
Las extensiones Chrome no se distribuyen minificadas ni ofuscadas. Mediante herramientas de auditoría públicas (CRXviewer, CRXcavator) cualquier profesional puede analizar el código completo de LitigiAR.
El proceso de publicación en el Chrome Web Store exige revisión técnica y de políticas. LitigiAR cuenta con ID oficial gfindnmlofncoplclckgicpdchfbhgla.
Todas las comunicaciones server-side utilizan TLS 1.2 o superior. Las credenciales de portales judiciales se almacenan localmente cifradas con AES-256-GCM. Las contraseñas de cuenta se hashan con bcrypt.
Solamente se recopilan los datos imprescindibles (art. 4 inc. 1 Ley 25.326). El contenido del expediente nunca abandona el dispositivo del usuario.
Los datos tratados por LitigiAR se clasifican en nivel medio (datos identificatorios, profesionales y documentos de identidad). Se implementan las medidas correspondientes a dicho nivel:
Algoritmo: AES-256-GCM (estándar NIST SP 800-38D)
Longitud: 256 bits
Vector IV: 12 bytes aleatorios por cada operación
Auth tag: 16 bytes (GCM mode)
Storage: chrome.storage.local (dispositivo del usuario)
Aislamiento: Sandbox del navegador — ninguna otra extensión o sitio
puede acceder al almacén de LitigiAR
Persistencia: Se elimina automáticamente al desinstalar la extensión
Algoritmo: bcrypt
Rounds: 10 (cost factor)
Salt: 16 bytes aleatorios, único por usuario
Storage: No se almacena la contraseña en texto plano en ningún momento.
Finalidad: Verificación de identidad y matrícula profesional
Cifrado: AES-256-GCM antes de persistir a disco
Ubicación: Fuera del webroot, directorio /data/marketplace-docs/
Permisos: 0600 (acceso exclusivo del proceso server)
Acceso: Sólo el administrador autenticado, con audit log
persistente de cada visualización (quién, cuándo, IP)
Retención: Máximo 90 días post-verificación
Destrucción: Se conserva únicamente el hash SHA-256 del documento
original como prueba criptográfica de autenticidad
LitigiAR ha sido diseñado reconociendo que el usuario — el abogado matriculado — se encuentra obligado al deber de secreto profesional tipificado en:
La decisión arquitectónica de no transmitir el contenido del expediente a servidores externos responde precisamente al objetivo de no comprometer el cumplimiento del deber profesional del usuario. Una herramienta que expusiera información amparada por secreto profesional convertiría al profesional en potencial infractor penal y disciplinario.
La Ley 26.388 incorporó al Código Penal argentino diversos tipos penales relativos a la información electrónica. LitigiAR opera respetando estrictamente dichos tipos y aclara su posición respecto a cada uno:
| Tipo penal | Conducta del responsable |
|---|---|
| Art. 153 CP — apertura, acceso o interceptación indebida de comunicaciones electrónicas | El servicio no intercepta comunicaciones. El usuario accede voluntariamente a los portales judiciales mediante sus propias credenciales. |
| Art. 153 bis CP — acceso indebido a sistema informático | LitigiAR no accede a ningún sistema al que el usuario no tenga previamente autorización. Únicamente opera sobre el DOM ya cargado por el navegador. |
| Art. 155 CP — publicación indebida de correspondencia electrónica | No se accede ni publica correspondencia del usuario. |
| Art. 157 bis CP — violación de secretos y bases de datos personales | No se insertan, alteran ni exfiltran datos personales de bases ajenas. La base de datos propia se protege conforme Res. AAIP 47/2018. |
| Art. 183 CP — daño informático | La extensión no modifica, borra ni inutiliza datos de terceros. Todos los cambios al DOM son visuales (panel lateral). |
| Art. 197 CP — interrupción de comunicaciones | La extensión no interrumpe ni altera canales de comunicación. |
Conforme arts. 14, 15, 16 y 17 Ley 25.326, el titular de los datos goza de los siguientes derechos, ejercitables sin costo:
Para ejercer cualquiera de estos derechos, enviar solicitud a privacidad@argentinalitigia.com con asunto "DERECHOS ARCO", indicando nombre completo, DNI, email registrado y derecho que se solicita ejercer. Plazo de respuesta: 10 días corridos (acceso) / 5 días (rectificación o supresión), conforme reglamentación.
Ante la falta de respuesta o insatisfacción, el titular puede interponer denuncia ante la Agencia de Acceso a la Información Pública (AAIP), autoridad de aplicación: argentina.gob.ar/aaip.
| Categoría de dato | Plazo de retención |
|---|---|
| Credenciales de cuenta (email, hash de contraseña) | Mientras exista la cuenta activa. Supresión a solicitud del titular. |
| Datos del perfil profesional | Mientras la cuenta esté activa. |
| Documentos del marketplace (DNI, matrícula, facturas) | Máximo 90 días post-verificación. Se conserva únicamente hash SHA-256. |
| Logs técnicos del servidor | Hasta 30 días para detección de errores, luego supresión automática. |
| Eventos de analítica anonimizada | Hasta 12 meses, agregados sin identificación del usuario. |
| Datos almacenados localmente (chrome.storage.local) | Bajo control exclusivo del usuario. Se eliminan automáticamente al desinstalar la extensión. |
Cualquier persona que detecte una vulnerabilidad, exposición de datos o conducta sospechosa puede notificarlo enviando un correo a privacidad@argentinalitigia.com con asunto [SECURITY]. El responsable se compromete a:
Se solicita no divulgar públicamente la vulnerabilidad antes de la publicación del fix (disclosure responsable).
En caso de brecha de seguridad que afecte datos personales, el responsable se obliga a:
La instalación y utilización de LitigiAR, sumada a la registración de una cuenta y la aceptación de los presentes términos, configura una relación contractual gratuita entre el responsable y el usuario. El carácter gratuito del servicio no excluye la aplicación de la Ley 24.240 de Defensa del Consumidor cuando el vínculo encuadre como relación de consumo (art. 1 Ley 24.240 y art. 1093 CCyCN), según lo tiene dicho la jurisprudencia (Fallos CSJN "Rodríguez, María Belén c/ Google" y concordantes).
En consecuencia, son aplicables al presente vínculo las normas sobre contratos, la Ley 25.326, la Ley 24.240, y el régimen general de responsabilidad civil del Código Civil y Comercial (Libro Tercero, Título V).
La prestación del servicio constituye una obligación de medios (art. 1768 CCyCN y concordantes): el responsable se obliga a desplegar la diligencia profesional exigible al sector (art. 1725 CCyCN) y a implementar las medidas técnicas razonablemente disponibles al estado del arte, pero no garantiza resultados específicos tales como la exactitud absoluta de cálculos, clasificaciones normativas, plazos procesales, sugerencias o cualquier otro output generado por la herramienta.
En particular, las calculadoras, clasificaciones de movimientos, plazos, citas de jurisprudencia y resultados de la herramienta revisten carácter orientativo. El usuario profesional es quien decide, bajo su propio criterio y responsabilidad, incorporar o no dichos resultados a sus presentaciones judiciales, debiendo verificarlos previamente contra las fuentes oficiales vigentes.
La responsabilidad del responsable frente al usuario se rige por:
Respecto del factor objetivo, el responsable se exonera acreditando la causa ajena: hecho del damnificado (art. 1729 CCyCN), caso fortuito o fuerza mayor (art. 1730 CCyCN) o hecho de un tercero por el cual no se debe responder (art. 1731 CCyCN).
Sin perjuicio de los factores de atribución, el responsable queda exonerado de responsabilidad en los siguientes supuestos enunciativos:
Sin perjuicio de los supuestos de exoneración, en aquellos casos en que se declarare judicialmente la responsabilidad del responsable por daños derivados del uso del servicio, el monto indemnizatorio queda limitado a la suma equivalente a diez (10) JUS del Colegio de Abogados de la Provincia de Buenos Aires vigentes al momento del hecho, por usuario y por evento.
Esta limitación cuantitativa no es oponible en los siguientes supuestos:
En tales casos excluidos, la responsabilidad se rige por las reglas generales del derecho común.
Ante una brecha de seguridad que comprometa datos personales tratados por el responsable, éste asume frente al titular afectado las siguientes obligaciones:
La responsabilidad del responsable por la brecha se evaluará conforme al estado del arte en materia de seguridad informática al momento del hecho. La acreditación del cumplimiento de las medidas previstas en la Res. AAIP 47/2018 (nivel medio) constituye prueba del cumplimiento de la diligencia exigible.
Los plazos de prescripción aplicables a las acciones derivadas del presente vínculo son los establecidos en el Código Civil y Comercial:
El usuario se obliga a:
Queda expresamente prohibido al usuario:
El incumplimiento de estas obligaciones habilita al responsable a suspender o cancelar la cuenta de inmediato, sin perjuicio de las acciones civiles y penales que pudieren corresponder.
El usuario se obliga a mantener indemne al responsable, sus directivos, colaboradores y proveedores, frente a toda reclamación, demanda, acción judicial o administrativa que terceros (incluyendo clientes del usuario profesional, colegas, contrapartes procesales o autoridades) promovieren como consecuencia de:
La indemnidad comprende gastos de representación, costas judiciales, honorarios de letrados, así como sumas que el responsable debiera abonar en concepto de capital, intereses y multas.
El vínculo puede cesar por:
El presente documento se rige por las leyes de la República Argentina. Para toda cuestión judicial derivada del uso del servicio, las partes se someten expresamente a la jurisdicción de los tribunales ordinarios del Departamento Judicial de La Plata, Provincia de Buenos Aires, con exclusión de cualquier otro fuero o jurisdicción que pudiera corresponder.
Sin perjuicio de lo anterior, el usuario que revista el carácter de consumidor o usuario en los términos de la Ley 24.240 conserva la facultad de demandar ante el juez del lugar de celebración del contrato, del cumplimiento de las obligaciones, del lugar donde se encuentre la cosa o servicio, o del domicilio del demandado, a su elección (art. 1109 CCyCN). En las relaciones de consumo, las cláusulas que pretendan limitar esta competencia son ineficaces.
En materia específica de protección de datos personales, resulta competente la Agencia de Acceso a la Información Pública (AAIP), organismo nacional con sede en Av. Pte. Julio A. Roca 710, CABA, como autoridad administrativa de aplicación (art. 29 Ley 25.326).
Cuestiones de privacidad y datos personales:
privacidad@argentinalitigia.com
Reporte de vulnerabilidades de seguridad:
privacidad@argentinalitigia.com — asunto: [SECURITY]
Ejercicio de derechos ARCO:
privacidad@argentinalitigia.com — asunto: DERECHOS ARCO
Autoridad administrativa de aplicación (Ley 25.326):
Agencia de Acceso a la Información Pública — argentina.gob.ar/aaip
Política de Privacidad completa conforme Ley 25.326
Política de PrivacidadEste documento no constituye asesoramiento jurídico. Es una declaración técnica-normativa sobre la arquitectura del servicio, elaborada con fines de transparencia pública y cumplimiento del principio de información del titular. Las citas normativas corresponden a la legislación vigente al momento de la última actualización y podrán ser objeto de modificación. Se recomienda al usuario consultar un profesional del derecho matriculado ante cualquier duda específica.