LitigiAR

🛡️ Seguridad, Confidencialidad y Cumplimiento Normativo

Documento técnico-jurídico · Argentina Litigia (LitigiAR)

Ley 25.326 Ley 26.388 Ley 23.187 Convenio Budapest AES-256-GCM 100% gratuito
📥 Descargar PDF

Última actualización: 24 de abril de 2026 · Versión 2.0 · Documento supervisado por profesional del derecho

Servicio 100% gratuito

Actualmente LitigiAR se ofrece sin costo alguno. No se cobran suscripciones, no existe plan arancelado activo y no se procesan pagos. Si en el futuro se habilitaran funciones pagas, se actualizará el presente documento y se requerirá consentimiento expreso del usuario conforme art. 5 Ley 25.326.

Síntesis ejecutiva

LitigiAR no transmite a servidores externos el contenido de los expedientes judiciales, notas del profesional, datos del cliente ni documentación amparada por el secreto profesional art. 7 inc. c Ley 23.187. El procesamiento del expediente se realiza localmente en el dispositivo del usuario, dentro de los portales oficiales (MEV SCBA, Portal PJN) donde éste ya se encuentra autenticado. El único tráfico hacia la infraestructura del responsable se limita a autenticación de cuenta, verificación del estado del servicio (actualmente gratuito) y comunicaciones transaccionales. Todo este comportamiento es verificable técnicamente por el propio usuario (Secciones 5 y 6).

Índice

1. Responsable del tratamiento de datos

2. Marco normativo aplicable

El servicio se sujeta a las siguientes normas vigentes en la República Argentina:

NormaAlcance aplicado
Ley 25.326
Protección de Datos Personales
Régimen general del tratamiento de datos. Derechos ARCO, consentimiento, principios de licitud, finalidad y calidad. Autoridad de aplicación: AAIP.
Dto. 1558/2001
Reglamentación Ley 25.326
Reglamento de seguridad, consentimiento, transferencias y derechos.
Res. AAIP 47/2018
Medidas de seguridad recomendadas
Clasificación de niveles de seguridad (básico, medio, crítico). El tratamiento realizado por LitigiAR encuadra en nivel medio (datos profesionales, matrícula, documentos de identidad).
Ley 26.388
Delitos informáticos
Tipificación de acceso indebido (art. 153 bis CP), violación de secretos informáticos (art. 157 bis CP), daño informático (art. 183 CP), entre otros.
Ley 27.411
Convenio de Budapest sobre Ciberdelincuencia
Argentina ratificó el Convenio del Consejo de Europa sobre cooperación internacional en ciberdelitos.
Ley 5.177 (PBA)
Ejercicio de la Abogacía
Jurisdicción primaria del responsable. Secreto profesional del abogado en territorio bonaerense (arts. 58 inc. 7 y concordantes). Sanciones disciplinarias del Colegio de Abogados del Departamento Judicial correspondiente.
Ley 23.187 (CABA)
Ejercicio de la Abogacía
Aplicable supletoriamente a los usuarios profesionales matriculados en CABA. Secreto profesional (art. 6 inc. f y art. 7 inc. c).
Código Penal Arts. 153, 153 bis, 155, 156, 157 bis, 183 y 197 CP — tipificación de conductas contra la privacidad y seguridad informática.
Código Civil y Comercial Arts. 52, 53 (derecho a la intimidad y a la imagen); arts. 1716-1780 (responsabilidad civil).
Ley 24.240
Defensa del Consumidor
Aplicable con las limitaciones propias de un servicio gratuito (arts. 1 y 2). Se respetan deberes de información y no discriminación.
Ley 25.506
Firma Digital
Aplicable a la integración opcional con sistemas de firma digital AFIP.
Ley 11.723
Propiedad Intelectual
Protege el software propio de LitigiAR y el contenido generado por el usuario.

3. Datos tratados: qué viaja y qué no

La arquitectura del servicio implementa el principio de minimización del art. 4 inc. 1 Ley 25.326: sólo se tratan los datos estrictamente necesarios para la prestación del servicio, sin exceso ni duplicación.

SÍ se transmiten al servidor (mínimo técnico)

  • Credenciales de cuenta del servicio — email y contraseña en el login; contraseña hasheada con bcrypt (10 rounds) server-side. Nunca se almacena la contraseña en texto plano.
  • Token JSON Web Token (JWT) — firmado con clave secreta server-side; permite mantener sesión sin reenviar credenciales.
  • Verificación de estado del servicio — consulta periódica al endpoint /auth/plan (cacheado 60 segundos). Actualmente el estado es "gratuito" para todos los usuarios.
  • Datos del perfil profesional voluntariamente cargados — nombre, apellido, matrícula, tomo/folio, universidad. Destinados a personalizar encabezados de escritos generados por el usuario.
  • Eventos de uso anonimizados — ej: abrio_calculadora_laboral, sin contenido. Finalidad: estadística operativa y detección de errores (art. 4 inc. 2 Ley 25.326).

NUNCA se transmiten al servidor

  • Contenido de expedientes judiciales: carátulas, partes, providencias, resoluciones, sentencias.
  • Datos personales de clientes, contrapartes, testigos o terceros mencionados en los expedientes.
  • Notas profesionales del abogado, estrategia procesal, memorandos internos.
  • Cálculos de plazos, liquidaciones, honorarios e intereses realizados por el usuario.
  • Escritos redactados con las plantillas.
  • Causas seguidas en el módulo Watchdog.
  • Credenciales de MEV SCBA, PJN y otros portales judiciales — cifradas localmente con AES-256-GCM.
  • Información amparada por el secreto profesional art. 7 inc. c Ley 23.187 / art. 58 Ley 5.177 PBA.

Todo dato no transmitido se almacena exclusivamente en chrome.storage.local, estructura de almacenamiento nativa del navegador del usuario, bajo el control exclusivo de éste. Al desinstalar la extensión, Chrome elimina automáticamente dichos datos del dispositivo.

4. Permisos técnicos de la extensión

Los permisos declarados en el archivo manifest.json son públicamente auditables desde el propio listado del Chrome Web Store. Cada permiso responde al principio de necesidad operativa:

PermisoFinalidad y fundamento
storage Almacenamiento local de configuración, causas seguidas, notas y credenciales cifradas. Los datos no son accesibles por otros sitios web ni extensiones.
alarms Tareas en segundo plano (chequeo periódico de causas, recordatorios de plazos). Todas las tareas corren en el dispositivo del usuario.
tabs Detección del dominio actualmente activo para determinar si corresponde activar el panel (únicamente en MEV SCBA y Portal PJN).
notifications Emisión de alertas locales sobre plazos próximos a vencer (API nativa de Chrome Notifications, no se transmite nada externamente).
clipboardWrite Botones "copiar al portapapeles" para encabezados, cálculos y escritos.
identity Autenticación mediante Google OAuth 2.0 (opcional). Alternativa: email y contraseña tradicionales.
debugger Reservado para integración con firma digital AFIP (token/dispositivo criptográfico). Funcionalidad no activada por defecto; el usuario debe habilitarla voluntariamente.
downloads Descarga de PDFs generados localmente (informes, escritos, liquidaciones).

5. Dominios autorizados de comunicación

El archivo manifest.json declara la lista cerrada de dominios (host_permissions) a los que la extensión puede conectarse. El propio navegador Chrome impide, a nivel de su motor de ejecución, cualquier intento de conexión a dominios no listados. Se trata de una restricción enforced por el propio browser, independiente del código de la extensión.

DominioFinalidad¿Transmite datos del expediente?
*.scba.gov.ar Portal oficial SCBA donde el usuario se encuentra trabajando. NO — únicamente lectura local del DOM.
mev.pjn.gov.ar
eje.pjn.gov.ar
Portal oficial del Poder Judicial de la Nación. NO — lectura local.
argentinalitigia.com Autenticación, verificación de estado del servicio, comunicaciones transaccionales. (únicamente los datos enumerados en Sección 3, columna izquierda).
apis.datos.gob.ar Datos públicos INDEC (IPC, UVA, CER, canasta básica). NO — sólo consulta pública.
raw.githubusercontent.com Valores oficiales auto-actualizados (JUS, bono colegio, tasas BCRA). NO — sólo descarga.
saij.gob.ar
infoleg.gob.ar
boletinoficial.gob.ar
Buscador jurídico integrado (fallos, leyes, normativa). NO — consulta pública a bases de datos oficiales.
colproba.org.ar Cotización oficial del bono Colegio de Abogados PBA. NO.

6. Verificación técnica del tráfico por el propio usuario

El usuario puede auditar en tiempo real todo el tráfico de red generado por LitigiAR utilizando las herramientas integradas en Chrome, sin necesidad de instalar software adicional. Procedimiento:

1
Acceder al portal oficial donde se utilizará la extensión

Ingresar normalmente a mev.scba.gov.ar o al portal correspondiente. La extensión se activa automáticamente tras la carga del DOM.

2
Abrir las herramientas de desarrollador del navegador

Tecla F12 o clic derecho sobre la página → "Inspeccionar". Se despliega el panel DevTools.

3
Seleccionar la pestaña "Network"

En DevTools, pestaña "Network" (Red). Esta vista registra la totalidad de las peticiones de red que realiza el navegador desde la apertura de las herramientas.

4
Aplicar el filtro "Fetch/XHR"

Permite visualizar exclusivamente las comunicaciones programáticas (AJAX), excluyendo recursos estáticos (CSS, imágenes).

5
Operar LitigiAR con normalidad

Ejecutar las funciones de la extensión: abrir expedientes, calcular plazos, generar escritos, consultar histórico.

6
Examinar el listado de peticiones

Las únicas conexiones de red registradas corresponderán a los dominios declarados en la Sección 5. Cualquier conexión a un dominio no autorizado constituiría un incidente de seguridad y debería notificarse conforme Sección 13.

7
Inspeccionar el contenido de cada petición

Seleccionando una petición individual, pestaña Payload / Request, puede examinarse el cuerpo exacto del requerimiento, verificando que no contenga datos del expediente.

7. Arquitectura de seguridad: 5 capas superpuestas

Conforme al principio de defensa en profundidad recomendado por la Res. AAIP 47/2018, LitigiAR implementa cinco mecanismos independientes de protección:

1

Sandboxing del navegador

Chrome bloquea a nivel del motor de ejecución cualquier conexión a dominios no declarados en host_permissions. No depende del código propio de la extensión.

2

Código fuente auditable

Las extensiones Chrome no se distribuyen minificadas ni ofuscadas. Mediante herramientas de auditoría públicas (CRXviewer, CRXcavator) cualquier profesional puede analizar el código completo de LitigiAR.

3

Revisión previa de Google

El proceso de publicación en el Chrome Web Store exige revisión técnica y de políticas. LitigiAR cuenta con ID oficial gfindnmlofncoplclckgicpdchfbhgla.

4

Cifrado en tránsito y en reposo

Todas las comunicaciones server-side utilizan TLS 1.2 o superior. Las credenciales de portales judiciales se almacenan localmente cifradas con AES-256-GCM. Las contraseñas de cuenta se hashan con bcrypt.

5

Principio de minimización

Solamente se recopilan los datos imprescindibles (art. 4 inc. 1 Ley 25.326). El contenido del expediente nunca abandona el dispositivo del usuario.

8. Medidas técnicas de seguridad

8.1 Credenciales de portales judiciales (si el usuario decide guardarlas)

Algoritmo:    AES-256-GCM (estándar NIST SP 800-38D)
Longitud:     256 bits
Vector IV:    12 bytes aleatorios por cada operación
Auth tag:     16 bytes (GCM mode)
Storage:      chrome.storage.local (dispositivo del usuario)
Aislamiento:  Sandbox del navegador — ninguna otra extensión o sitio
              puede acceder al almacén de LitigiAR
Persistencia: Se elimina automáticamente al desinstalar la extensión

8.2 Contraseñas server-side (cuenta LitigiAR)

Algoritmo:    bcrypt
Rounds:       10 (cost factor)
Salt:         16 bytes aleatorios, único por usuario
Storage:      No se almacena la contraseña en texto plano en ningún momento.

8.3 Documentos cargados al marketplace profesional

Finalidad:    Verificación de identidad y matrícula profesional
Cifrado:      AES-256-GCM antes de persistir a disco
Ubicación:    Fuera del webroot, directorio /data/marketplace-docs/
Permisos:     0600 (acceso exclusivo del proceso server)
Acceso:       Sólo el administrador autenticado, con audit log
              persistente de cada visualización (quién, cuándo, IP)
Retención:    Máximo 90 días post-verificación
Destrucción:  Se conserva únicamente el hash SHA-256 del documento
              original como prueba criptográfica de autenticidad

9. Secreto profesional del abogado usuario

LitigiAR ha sido diseñado reconociendo que el usuario — el abogado matriculado — se encuentra obligado al deber de secreto profesional tipificado en:

La decisión arquitectónica de no transmitir el contenido del expediente a servidores externos responde precisamente al objetivo de no comprometer el cumplimiento del deber profesional del usuario. Una herramienta que expusiera información amparada por secreto profesional convertiría al profesional en potencial infractor penal y disciplinario.

10. Marco de responsabilidades penales en materia informática

La Ley 26.388 incorporó al Código Penal argentino diversos tipos penales relativos a la información electrónica. LitigiAR opera respetando estrictamente dichos tipos y aclara su posición respecto a cada uno:

Tipo penalConducta del responsable
Art. 153 CP — apertura, acceso o interceptación indebida de comunicaciones electrónicas El servicio no intercepta comunicaciones. El usuario accede voluntariamente a los portales judiciales mediante sus propias credenciales.
Art. 153 bis CP — acceso indebido a sistema informático LitigiAR no accede a ningún sistema al que el usuario no tenga previamente autorización. Únicamente opera sobre el DOM ya cargado por el navegador.
Art. 155 CP — publicación indebida de correspondencia electrónica No se accede ni publica correspondencia del usuario.
Art. 157 bis CP — violación de secretos y bases de datos personales No se insertan, alteran ni exfiltran datos personales de bases ajenas. La base de datos propia se protege conforme Res. AAIP 47/2018.
Art. 183 CP — daño informático La extensión no modifica, borra ni inutiliza datos de terceros. Todos los cambios al DOM son visuales (panel lateral).
Art. 197 CP — interrupción de comunicaciones La extensión no interrumpe ni altera canales de comunicación.

11. Derechos del titular (ARCO)

Conforme arts. 14, 15, 16 y 17 Ley 25.326, el titular de los datos goza de los siguientes derechos, ejercitables sin costo:

Para ejercer cualquiera de estos derechos, enviar solicitud a privacidad@argentinalitigia.com con asunto "DERECHOS ARCO", indicando nombre completo, DNI, email registrado y derecho que se solicita ejercer. Plazo de respuesta: 10 días corridos (acceso) / 5 días (rectificación o supresión), conforme reglamentación.

Ante la falta de respuesta o insatisfacción, el titular puede interponer denuncia ante la Agencia de Acceso a la Información Pública (AAIP), autoridad de aplicación: argentina.gob.ar/aaip.

12. Retención y supresión de datos

Categoría de datoPlazo de retención
Credenciales de cuenta (email, hash de contraseña) Mientras exista la cuenta activa. Supresión a solicitud del titular.
Datos del perfil profesional Mientras la cuenta esté activa.
Documentos del marketplace (DNI, matrícula, facturas) Máximo 90 días post-verificación. Se conserva únicamente hash SHA-256.
Logs técnicos del servidor Hasta 30 días para detección de errores, luego supresión automática.
Eventos de analítica anonimizada Hasta 12 meses, agregados sin identificación del usuario.
Datos almacenados localmente (chrome.storage.local) Bajo control exclusivo del usuario. Se eliminan automáticamente al desinstalar la extensión.

13. Notificación de vulnerabilidades e incidentes

Procedimiento de disclosure responsable

Cualquier persona que detecte una vulnerabilidad, exposición de datos o conducta sospechosa puede notificarlo enviando un correo a privacidad@argentinalitigia.com con asunto [SECURITY]. El responsable se compromete a:

Se solicita no divulgar públicamente la vulnerabilidad antes de la publicación del fix (disclosure responsable).

Notificación obligatoria de incidentes

En caso de brecha de seguridad que afecte datos personales, el responsable se obliga a:

14. Naturaleza jurídica y responsabilidad contractual

14.1 Naturaleza jurídica del vínculo

14.2 Obligación de medios — no de resultado

14.3 Factor de atribución

14.4 Supuestos de exoneración

14.5 Límite cuantitativo de responsabilidad

14.6 Responsabilidad por brechas de ciberseguridad

Ante una brecha de seguridad que comprometa datos personales tratados por el responsable, éste asume frente al titular afectado las siguientes obligaciones:

La responsabilidad del responsable por la brecha se evaluará conforme al estado del arte en materia de seguridad informática al momento del hecho. La acreditación del cumplimiento de las medidas previstas en la Res. AAIP 47/2018 (nivel medio) constituye prueba del cumplimiento de la diligencia exigible.

14.7 Prescripción

15. Obligaciones del usuario e indemnidad del responsable

15.1 Obligaciones del usuario

15.2 Conductas prohibidas

Queda expresamente prohibido al usuario:

El incumplimiento de estas obligaciones habilita al responsable a suspender o cancelar la cuenta de inmediato, sin perjuicio de las acciones civiles y penales que pudieren corresponder.

15.3 Indemnidad del responsable

15.4 Cesación del vínculo

El vínculo puede cesar por:

16. Ley aplicable y jurisdicción

17. Contacto del responsable

Documentos jurídicos relacionados

Política de Privacidad completa conforme Ley 25.326

Política de Privacidad

Este documento no constituye asesoramiento jurídico. Es una declaración técnica-normativa sobre la arquitectura del servicio, elaborada con fines de transparencia pública y cumplimiento del principio de información del titular. Las citas normativas corresponden a la legislación vigente al momento de la última actualización y podrán ser objeto de modificación. Se recomienda al usuario consultar un profesional del derecho matriculado ante cualquier duda específica.