Política de Privacidad

Última actualización: marzo de 2026

OKLegal ("nosotros", "nuestro" o "la Plataforma") opera el sitio web oklegal.io y el software de gestión legal disponible en dicho dominio. Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos y protegemos la información personal de nuestros usuarios, conforme a la Ley N.° 8968 — Protección de la Persona frente al Tratamiento de sus Datos Personales de Costa Rica y los principios equivalentes del Reglamento General de Protección de Datos (RGPD/GDPR) de la Unión Europea.

Al registrarse y utilizar OKLegal, usted acepta los términos de esta Política. Si no está de acuerdo, le pedimos que no utilice la Plataforma.

1. Datos que recopilamos

Recopilamos los siguientes tipos de información:

Datos de cuenta y perfil

Nombre completo, dirección de correo electrónico, nombre del despacho, país, zona horaria, número de teléfono (opcional) y fotografía de perfil (opcional). Estos datos son necesarios para crear y gestionar su cuenta.

Datos de facturación y pago

OKLegal utiliza Stripe como procesador de pagos. No almacenamos números de tarjeta de crédito ni datos bancarios completos en nuestros servidores. Stripe nos proporciona un token de pago y los últimos cuatro dígitos de la tarjeta para efectos de identificación. Consulte la política de privacidad de Stripe en stripe.com/privacy.

Datos de uso y telemetría

Registros de acceso (dirección IP, tipo de navegador, sistema operativo, páginas visitadas, fecha y hora de acceso), métricas de uso de funcionalidades y registros de errores. Utilizamos estos datos para mejorar la plataforma y diagnosticar problemas técnicos.

Datos de clientes y expedientes jurídicos

La información que usted ingresa sobre sus clientes, casos, documentos y comunicaciones dentro de OKLegal es tratada como datos confiados bajo su responsabilidad como Responsable del Tratamiento. OKLegal actúa como Encargado del Tratamiento respecto a dichos datos. Estos datos no son analizados ni utilizados para fines distintos a los de la prestación del servicio.

Datos de comunicación (Nylas)

Si conecta su cuenta de correo electrónico o calendario mediante Nylas, OKLegal accede únicamente a los datos que usted autoriza expresamente: correos asociados a expedientes y eventos de calendario relevantes. Nylas actúa como subencargado del tratamiento. Consulte su política en nylas.com/privacy-policy.

2. Cómo usamos sus datos

  • Prestar, mantener y mejorar el servicio de OKLegal.
  • Procesar pagos y gestionar suscripciones a través de Stripe.
  • Enviar notificaciones transaccionales (confirmaciones de cuenta, facturas, alertas de vencimiento).
  • Responder a consultas y solicitudes de soporte técnico.
  • Detectar y prevenir fraudes, abusos y accesos no autorizados.
  • Cumplir obligaciones legales y regulatorias aplicables.
  • Enviar comunicaciones de marketing (únicamente con su consentimiento expreso y siempre con opción de cancelar suscripción).

Inteligencia Artificial: OKLegal utiliza Claude de Anthropic como proveedor de IA para funcionalidades de asistencia en redacción y análisis de documentos. Los textos enviados al modelo están anonimizados en la medida de lo posible y no se utilizan para entrenar modelos externos. Consulte la política de privacidad de Anthropic (anthropic.com/privacy).

3. Base legal del tratamiento

Conforme al artículo 5 de la Ley 8968 y los principios equivalentes del GDPR, el tratamiento de sus datos personales se fundamenta en:

Finalidad Base legal
Prestación del servicio contratado Ejecución de contrato (art. 5.b Ley 8968 / art. 6.1.b GDPR)
Procesamiento de pagos Ejecución de contrato
Seguridad y prevención de fraude Interés legítimo (art. 5.f Ley 8968 / art. 6.1.f GDPR)
Comunicaciones de marketing Consentimiento expreso (art. 5.a Ley 8968 / art. 6.1.a GDPR)
Cumplimiento de obligaciones legales Obligación legal (art. 5.c Ley 8968 / art. 6.1.c GDPR)

4. Compartir datos con terceros

OKLegal no vende ni alquila sus datos personales. Compartimos información únicamente con los siguientes subencargados del tratamiento, bajo contratos de confidencialidad y en la medida estrictamente necesaria:

Stripe

Procesamiento de pagos y gestión de suscripciones. Recibe datos de facturación necesarios para procesar cobros.

Nylas

Sincronización de correo electrónico y calendario, únicamente cuando el usuario activa esta integración.

Anthropic

Proveedor de inteligencia artificial (Claude) para funcionalidades de asistencia en redacción y análisis documental.

Nube

Proveedores de infraestructura cloud (servidores, almacenamiento de archivos, bases de datos). Todos operan bajo acuerdos de procesamiento de datos con controles de seguridad equivalentes.

DocuSign / OpenSign

Proveedores de firma electrónica cuando el usuario elige estos métodos para firmar documentos.

También podemos divulgar datos cuando así lo exija una orden judicial, autoridad competente, o para proteger los derechos legales de OKLegal o de sus usuarios.

5. Retención de datos

Conservamos sus datos durante el tiempo que su cuenta esté activa y por el período adicional necesario para cumplir obligaciones legales o resolver disputas:

  • Datos de cuenta activa: mientras la cuenta esté activa y 90 días posteriores a la cancelación para permitir la restauración.
  • Datos de facturación: 7 años desde la transacción, conforme a la legislación tributaria costarricense.
  • Registros de auditoría: 2 años desde la generación del registro.
  • Datos eliminados: se purgan de nuestros sistemas dentro de los 30 días siguientes a la solicitud de eliminación, excepto donde la ley exija conservación.

6. Seguridad de los datos

OKLegal implementa medidas técnicas y organizativas apropiadas para proteger sus datos personales, incluyendo:

  • Cifrado de datos en tránsito mediante TLS 1.3.
  • Cifrado de datos sensibles en reposo (incluyendo tokens de firma electrónica).
  • Autenticación de dos factores (2FA/TOTP) disponible para todas las cuentas.
  • Control de acceso basado en roles con separación de privilegios.
  • Registro de auditoría de acciones sensibles.
  • Copias de seguridad regulares con retención mínima de 30 días.

Sin embargo, ningún sistema es completamente invulnerable. En caso de una brecha de seguridad que afecte sus datos personales, le notificaremos conforme a los plazos establecidos por la Ley 8968 y, cuando aplique, el GDPR (72 horas a la autoridad de control; sin demora indebida a los afectados).

7. Sus derechos como titular de datos

Conforme a la Ley 8968 y principios GDPR, usted tiene los siguientes derechos respecto a sus datos personales:

Acceso

Solicitar una copia de los datos personales que OKLegal tiene sobre usted.

Rectificación

Corregir datos inexactos o incompletos. Puede actualizar la mayoría de datos directamente desde su perfil.

Supresión ("derecho al olvido")

Solicitar la eliminación de sus datos cuando ya no sean necesarios para la finalidad para la que fueron recopilados.

Portabilidad

Recibir sus datos en un formato estructurado, de uso común y lectura mecánica (CSV/JSON). Disponible en Configuración → Exportar.

Oposición

Oponerse al tratamiento de sus datos para fines de marketing directo en cualquier momento.

Limitación

Solicitar que restrinjamos el tratamiento de sus datos mientras se resuelve una disputa sobre su exactitud o licitud.

Para ejercer cualquiera de estos derechos, envíe una solicitud a [email protected]. Respondemos en un plazo máximo de 30 días hábiles.

8. Cookies y tecnologías de seguimiento

OKLegal utiliza cookies estrictamente necesarias para el funcionamiento de la plataforma (sesión de usuario, preferencias de idioma, token CSRF). No utilizamos cookies de rastreo de terceros con fines publicitarios.

Tipo Finalidad Duración
Sesión Mantener la sesión autenticada Sesión / 7 días (remember me)
CSRF Protección contra falsificación de solicitudes Sesión
Preferencias Idioma y configuración de interfaz 1 año
Consentimiento de cookies Registra su elección en el banner de cookies 1 año

9. Transferencias internacionales de datos

Algunos de nuestros subencargados (Stripe, Nylas, Anthropic, proveedores de infraestructura cloud) operan en los Estados Unidos y otros países fuera de Costa Rica. Al utilizar OKLegal, usted consiente que sus datos puedan ser transferidos a dichos países.

Para usuarios en la Unión Europea, estas transferencias están respaldadas por Cláusulas Contractuales Tipo (CCT/SCC) u otros mecanismos de transferencia reconocidos por el GDPR. Para usuarios en Costa Rica, las transferencias se realizan conforme al artículo 14 de la Ley 8968, que permite transferencias a países con nivel de protección adecuado o mediante garantías contractuales equivalentes.

10. Menores de edad

OKLegal está dirigido exclusivamente a profesionales del derecho mayores de 18 años. No recopilamos intencionalmente datos de menores de edad. Si tiene conocimiento de que un menor ha proporcionado datos sin consentimiento parental, contáctenos para proceder a su eliminación.

11. Cambios a esta Política

Podemos actualizar esta Política de Privacidad periódicamente. Cuando realicemos cambios materiales, le notificaremos por correo electrónico y/o mediante un aviso destacado en la Plataforma con al menos 15 días de anticipación. El uso continuado de OKLegal tras la fecha de vigencia de los cambios constituye su aceptación de los mismos.

12. Contacto y autoridad de control

Para consultas, ejercer sus derechos o reportar un problema de privacidad, contáctenos:

OKLegal — Responsable del Tratamiento

Correo electrónico: [email protected]

Sitio web: oklegal.io

Si no queda satisfecho con nuestra respuesta, puede presentar una reclamación ante la Agencia de Protección de Datos de los Habitantes (PRODHAB) de Costa Rica, la autoridad competente en materia de protección de datos personales en el país. Para usuarios en la UE, puede acudir a la autoridad supervisora de su país de residencia.