Política de Privacidad de Klyon Legal Suite
Última actualización: 17 de septiembre de 2026 Versión: 1.1 Marco: Ley 172-13, Ley Orgánica sobre Protección de Datos de Carácter Personal de la República Dominicana
1. Quién es responsable de sus datos
Klyon Legal Suite (en adelante, «Klyon»), con domicilio comercial en la República Dominicana, es el responsable del tratamiento de los datos personales descritos en esta política.
Los datos completos de identificación del responsable, incluidos los del titular que opera Klyon, constan en el Acuerdo que su firma suscribe al contratar el Servicio y se facilitan a cualquier interesado, autoridad o titular de datos que los solicite por el canal de contacto indicado abajo.
Contacto para asuntos de datos personales: privacidad@klyon.com.do
2. Dos relaciones distintas, con reglas distintas
Es importante distinguirlas porque determinan quién decide sobre cada dato:
a) Usted como usuario de Klyon. Cuando su firma contrata el Servicio y usted crea su cuenta, nosotros somos responsables del tratamiento de sus datos de cuenta, uso y facturación. Esta política describe ese tratamiento.
b) Los datos que su firma introduce en la Plataforma. Los expedientes, los contactos, los documentos y los datos de los clientes de su despacho son decisión de su firma. Su firma es la responsable de esos datos y nosotros actuamos como encargados: los tratamos únicamente para prestar el Servicio y siguiendo sus instrucciones. Si usted es cliente de un despacho que usa Klyon, debe dirigirse a ese despacho para ejercer sus derechos; nosotros le remitiremos a él.
3. Qué datos tratamos
3.1 Datos de cuenta y de la firma
Nombre y apellidos, correo electrónico, teléfono, cargo, fotografía de perfil si decide subirla, la firma manuscrita digitalizada si la utiliza para documentos, y los datos identificativos y fiscales de la firma (nombre, RNC, dirección).
3.2 Datos de acceso y uso
Dirección IP, tipo de navegador y dispositivo, fechas y horas de acceso, páginas visitadas dentro del panel, y registro de las acciones realizadas sobre los datos (quién creó, modificó o eliminó qué y cuándo). Este registro de auditoría es una medida de seguridad y es también lo que permite a la firma reconstruir lo ocurrido.
3.3 Datos laborales, si su firma usa los módulos de jornada y nómina
Marcajes de entrada y salida, incidencias, salario, retenciones de la Tesorería de la Seguridad Social y del Impuesto sobre la Renta, y la dirección IP desde la que se registra cada marcaje. Estos datos los introduce y decide su firma como empleadora.
3.4 Datos de facturación
Plan contratado, importes, fechas de pago y datos necesarios para emitir el comprobante fiscal.
3.5 Contenido que su firma introduce
Expedientes, documentos, notas, contactos, presupuestos, agenda, la correspondencia por correo que su firma redacte o archive en un expediente y las consultas que terceros envíen a través de los formularios públicos que su firma publique. Puede incluir datos identificativos de terceros (incluida la cédula o el RNC de las partes) y, según la materia del caso, datos que la Ley 172-13 califica como sensibles (por ejemplo, información de salud en un caso laboral o de familia). No pedimos ese tipo de dato ni lo tratamos por decisión propia, pero puede estar presente en un expediente. Aplicamos sobre él las mismas medidas de seguridad, y su firma es quien decide qué se introduce.
3.6 Seguimiento de la correspondencia
Si su firma activa esta opción —viene desactivada por defecto—, registramos la fecha y la hora en que se entrega o se abre un correo enviado desde un expediente, para que el despacho pueda acreditar el envío. No registramos la dirección IP ni la ubicación de quien lo abre, aunque técnicamente sea posible: excede lo necesario para esa finalidad. El destinatario puede impedir el registro de apertura desactivando la descarga automática de imágenes en su gestor de correo.
3.7 Lo que no tratamos
- No almacenamos números de tarjeta. El pago se realiza por transferencia bancaria y no operamos ninguna pasarela de tarjetas. Si en el futuro se contrata una, los datos de tarjeta los tratará directamente el proveedor de pagos y lo reflejaremos en esta política y en la lista de subencargados.
- No usamos sus datos para publicidad ni los vendemos.
- No utilizamos su Contenido para entrenar modelos de inteligencia artificial.
4. Para qué los tratamos y con qué legitimación
| Finalidad | Legitimación (Ley 172-13) |
|---|---|
| Prestar el Servicio contratado | Ejecución del contrato |
| Gestionar su cuenta y su acceso | Ejecución del contrato |
| Facturar y cumplir obligaciones fiscales | Obligación legal |
| Seguridad, auditoría y prevención de accesos indebidos | Interés legítimo y deber de seguridad de la propia ley |
| Soporte técnico con acceso al panel | Su consentimiento expreso, otorgado sesión por sesión |
| Comunicaciones de servicio (avisos, vencimientos, cambios) | Ejecución del contrato |
| Comunicaciones comerciales | Su consentimiento previo, revocable en cualquier momento |
El consentimiento que la ley exige es libre, expreso e informado, y puede retirarse. Retirarlo no afecta a la licitud del tratamiento anterior. Retirar el consentimiento necesario para prestar el Servicio puede impedir su prestación.
5. Acceso de nuestro personal
Nuestro personal no accede al contenido de su firma salvo que usted lo autorice para una sesión de soporte concreta. Esas sesiones:
- requieren aprobación previa de su firma, caso por caso;
- caducan automáticamente al vencer el plazo aprobado;
- pueden limitarse a módulos concretos;
- pueden revocarse por su firma en cualquier momento;
- quedan registradas y son consultables por su firma.
Entendemos que el contenido de un expediente puede estar amparado por el secreto profesional del abogado. Nuestro personal está sujeto a deber de confidencialidad sobre todo lo que conozca por esta vía, obligación que subsiste tras el fin de la relación laboral, conforme al deber de secreto que impone la propia Ley 172-13.
6. Con quién compartimos datos
Trabajamos con proveedores que tratan datos por nuestra cuenta y siguiendo nuestras instrucciones. La lista completa, actualizada, con la finalidad de cada uno y el país donde tratan los datos, está publicada en Subencargados del tratamiento.
Además, podremos comunicar datos cuando lo exija una obligación legal o un requerimiento de autoridad competente. En ese caso se lo notificaremos, salvo que la propia norma o la autoridad lo prohíban.
No vendemos ni cedemos sus datos con fines comerciales.
7. Cuánto tiempo los conservamos
| Dato | Plazo |
|---|---|
| Datos de cuenta | Mientras la cuenta esté activa, más un (1) año |
| Contenido de la firma | Mientras dure el contrato, más un (1) año para exportarlo o reactivar la cuenta |
| Registro de auditoría de la actividad | 12 meses |
| Registro de auditoría de seguridad (accesos denegados, acuerdos firmados, sesiones de soporte) | 12 meses |
| Registro de intentos de acceso | 1 hora |
| Historial de correo de un expediente (mensajes, destinatarios y eventos de entrega) | 60 días |
| Consultas recibidas por formulario público | Mientras dure el contrato, como parte del Contenido de la firma |
| Direcciones IP de los marcajes de jornada | 12 meses, tras los cuales se borra la dirección y se conserva el marcaje |
| Acuerdos firmados y su rastro probatorio | Mientras dure la relación, más el plazo de prescripción aplicable |
| Facturación y comprobantes fiscales | El plazo que imponga la normativa tributaria |
| Copias de seguridad | Las gestiona nuestro proveedor de base de datos según el plan contratado, con rotación automática. Un dato eliminado puede persistir en una copia hasta que esa copia rote |
Vencido el plazo, el dato se elimina o se anonimiza de forma irreversible.
8. Sus derechos
La Ley 172-13 le reconoce los derechos de acceso, rectificación, cancelación y oposición sobre sus datos personales.
Cómo ejercerlos: desde la Plataforma, en Ajustes → Mis datos, puede descargar en cualquier momento una copia de los datos personales que tenemos sobre usted y presentar una solicitud de rectificación, cancelación u oposición. También puede escribir a privacidad@klyon.com.do identificándose y describiendo su solicitud. Responderemos en un plazo máximo de diez (10) días hábiles. Si no podemos atender la solicitud, le explicaremos por qué.
Si la solicitud se refiere a datos introducidos por un despacho (sección 2.b), le indicaremos qué firma es la responsable para que pueda dirigirse a ella, y colaboraremos con esa firma en lo que necesite.
Si no está conforme con nuestra respuesta, puede acudir a la vía judicial mediante la acción de habeas data prevista en el ordenamiento dominicano. La Ley 172-13 no creó una autoridad administrativa de control con competencia general; la supervisión que la ley atribuye a la Superintendencia de Bancos se refiere específicamente a los bancos de datos de información crediticia.
9. Seguridad
Aplicamos medidas técnicas y organizativas conforme al deber de seguridad y confidencialidad de la Ley 172-13. Entre otras:
- Cifrado en tránsito mediante HTTPS obligatorio en todo el Servicio.
- Contraseñas almacenadas mediante funciones de derivación de clave; nadie, tampoco nosotros, puede leerlas.
- Aislamiento de los datos de cada firma aplicado en la propia base de datos, no solo en la aplicación.
- Control de acceso por rol, por módulo y por permiso individual.
- Registro de auditoría de las operaciones sobre los datos.
- Cifrado de las credenciales de servicios externos que usted conecte.
- Verificación en dos pasos disponible para las cuentas que la activen.
- Límite de peticiones por usuario y por dirección IP, para contener intentos automatizados de acceso o de extracción masiva.
- Validación del contenido recibido y saneamiento del que se muestra en pantalla, para impedir la inyección de código en documentos y correos.
- Copias de seguridad periódicas.
Ninguna medida elimina el riesgo por completo. Si ocurre un incidente que afecte a sus datos, actuaremos conforme a nuestro plan de respuesta a incidentes: contendremos el incidente, evaluaremos el alcance y se lo comunicaremos sin demora injustificada, describiendo qué ocurrió, qué datos se vieron afectados y qué hemos hecho.
10. Transferencias internacionales
Nuestros proveedores de infraestructura operan servidores fuera de la República Dominicana. El detalle por proveedor está en la lista de subencargados.
Antes de contratar a cualquiera de ellos verificamos que ofrezca garantías adecuadas de protección, y su tratamiento queda sujeto a las condiciones de protección de datos que cada proveedor publica y que forman parte de sus términos de servicio. Al usar el Servicio, usted queda informado de esta circunstancia.
11. Cookies
Usamos las cookies estrictamente necesarias para mantener su sesión y la seguridad del Servicio. El detalle está en la Política de Cookies.
12. Menores
El Servicio está dirigido a profesionales del derecho y no a menores de edad. No recogemos deliberadamente datos de menores como usuarios. Si un expediente contiene datos de un menor lo cual es previsible en materia de familia, es su firma quien decide sobre ese tratamiento y quien responde de su legitimación.
13. Cambios en esta política
Podemos actualizarla. Publicaremos la fecha de la última revisión y, cuando el cambio sea sustancial, se lo comunicaremos por correo electrónico y mediante aviso en la Plataforma antes de que entre en vigor.
14. Contacto
Klyon Legal Suite República Dominicana Asuntos de datos personales: privacidad@klyon.com.do
Los datos completos de identificación del responsable se facilitan a solicitud, por ese mismo canal, y constan en el Acuerdo suscrito por cada firma cliente.
