Práctica Juris · Documento legal

Política de Seguridad y Protección de Datos de Práctica Juris

La presente Política de Seguridad y Protección de Datos tiene por objeto establecer los principios, criterios y medidas generales mediante los cuales Tobar Consultores SpA procura proteger la confidencialidad, integridad, disponibilidad y seguridad de la información tratada a través de la plataforma Práctica Juris.

Versión: 1.0Última actualización: 06-09-2026

1. Objeto y alcance

Para efectos de esta Política, Práctica Juris comprende los distintos módulos, aplicaciones, funcionalidades y servicios que integren la Plataforma, incluyendo actualmente los módulos Civil y Familia, así como aquellos que puedan incorporarse en el futuro.

Esta Política se aplica a la infraestructura tecnológica, cuentas de usuario, sistemas de autenticación, bases de datos, almacenamiento, integraciones externas, servicios de soporte y demás componentes utilizados para la prestación y operación de Práctica Juris.

Las medidas descritas en este documento tienen carácter general y podrán complementarse mediante procedimientos internos, controles técnicos, acuerdos contractuales, políticas específicas y otras medidas de seguridad implementadas por Tobar Consultores SpA.

Por razones de seguridad, esta Política no contiene información que permita identificar secretos técnicos, claves, configuraciones sensibles, credenciales, rutas internas, parámetros de infraestructura u otros antecedentes cuya divulgación pueda incrementar el riesgo de acceso no autorizado, explotación de vulnerabilidades o afectación de la Plataforma.

2. Responsable y gobierno de seguridad

Tobar Consultores SpA, RUT N.º 77.822.806-8, con domicilio en Antonio Bellet N.º 193, oficina 1210, 12P, comuna de Providencia, Chile, es la sociedad titular de Práctica Juris y responsable de definir y mantener las medidas generales de seguridad aplicables a la operación de la Plataforma dentro del ámbito de sus responsabilidades.

Tobar Consultores SpA procurará adoptar un enfoque de seguridad basado en los riesgos asociados a la naturaleza de la información tratada, las funcionalidades disponibles, el tipo de usuario, la sensibilidad de los datos y la infraestructura tecnológica utilizada.

La gestión de seguridad podrá comprender, entre otras actividades:

Cuando Tobar Consultores SpA utilice proveedores externos para operar parte de la infraestructura o prestar determinadas funcionalidades, procurará evaluar sus condiciones de seguridad y utilizar servicios adecuados a la naturaleza y riesgos del tratamiento correspondiente.

La aplicación de controles de seguridad no elimina las responsabilidades que correspondan a los usuarios u organizaciones respecto del uso adecuado de sus cuentas, dispositivos, credenciales y datos incorporados a la Plataforma.

3. Principios de seguridad de la información

La seguridad de Práctica Juris se orientará, según corresponda, por los siguientes principios:

a) Confidencialidad.

La información deberá ser accesible únicamente para usuarios, sistemas, proveedores o personas debidamente autorizadas conforme a sus funciones, permisos y finalidades.

b) Integridad.

Se procurará proteger la información frente a alteraciones, modificaciones o destrucciones no autorizadas, así como mantener mecanismos destinados a preservar su consistencia y exactitud.

c) Disponibilidad.

Se procurará mantener los sistemas y datos disponibles para los usuarios autorizados dentro de niveles razonables de continuidad operacional, considerando las características de la infraestructura y los servicios contratados.

d) Mínimo privilegio.

Los usuarios y sistemas deberán disponer únicamente de los permisos razonablemente necesarios para cumplir las funciones que les correspondan.

e) Defensa en profundidad.

La protección de la Plataforma podrá considerar múltiples controles complementarios de autenticación, autorización, cifrado, restricciones de acceso, monitoreo y seguridad de infraestructura, evitando depender de una única medida de protección.

f) Seguridad por diseño y por defecto.

Tobar Consultores SpA procurará considerar aspectos de seguridad y protección de datos desde el diseño, desarrollo y modificación de funcionalidades, configurando los sistemas de manera que, por defecto, limiten el acceso y tratamiento de información a lo necesario para la prestación del servicio.

g) Minimización de exposición.

Se procurará limitar la recopilación, transmisión, almacenamiento y exposición de información sensible o credenciales a aquello estrictamente necesario para la funcionalidad correspondiente.

h) Gestión basada en riesgos.

Las medidas de seguridad podrán ajustarse atendiendo a la probabilidad e impacto de los riesgos identificados, la sensibilidad de la información y la evolución de las amenazas tecnológicas.

i) Mejora continua.

Los controles, procedimientos y configuraciones de seguridad podrán revisarse y modificarse cuando se detecten nuevas vulnerabilidades, cambios tecnológicos, incidentes, cambios normativos, regulatorios o nuevas funcionalidades.

4. Gestión de identidades y control de acceso

El acceso a Práctica Juris requerirá la utilización de cuentas individuales asociadas a usuarios autorizados.

Tobar Consultores SpA procurará implementar mecanismos destinados a que cada usuario acceda únicamente a las funcionalidades y datos que correspondan a su perfil, rol, organización y nivel de autorización.

Los controles de acceso podrán incluir:

Los usuarios no deberán compartir cuentas personales, contraseñas, códigos temporales de autenticación, PIN de seguridad ni otros mecanismos de acceso con personas no autorizadas.

Cuando una cuenta pertenezca a una organización, esta será responsable de administrar adecuadamente qué personas mantienen acceso a la Plataforma y de comunicar oportunamente cuando un usuario deba ser removido, suspendido o modificado.

Tobar Consultores SpA podrá restringir, suspender o bloquear accesos cuando detecte indicios razonables de uso indebido, compromiso de seguridad, intentos de acceso no autorizado o incumplimiento de las condiciones de uso, sin perjuicio de las demás medidas que puedan corresponder.

5. Autenticación y seguridad de las cuentas

Práctica Juris podrá implementar distintos mecanismos de autenticación destinados a verificar la identidad de los usuarios y proteger el acceso a sus cuentas.

Dependiendo de las funcionalidades habilitadas, estos mecanismos podrán incluir:

La autenticación de dos factores podrá ser requerida o habilitada para incrementar la protección de las cuentas, especialmente cuando estas permitan acceder a información jurídica, datos personales o credenciales almacenadas.

Las contraseñas, PIN y demás secretos de autenticación deberán ser tratados mediante mecanismos de protección adecuados y su acceso deberá limitarse estrictamente a los sistemas y procesos que lo requieran para cumplir su finalidad.

Tobar Consultores SpA no solicitará a los usuarios, mediante correo electrónico, mensajería u otros canales de soporte, que revelen contraseñas, PIN, códigos temporales de autenticación u otros secretos utilizados para acceder a la cuenta.

El usuario será responsable de utilizar contraseñas robustas, mantener protegidos sus dispositivos y aplicaciones de autenticación, evitar compartir sus credenciales y comunicar oportunamente cualquier sospecha de acceso no autorizado o compromiso de su cuenta.

6. Protección de credenciales asociadas a servicios externos

Práctica Juris podrá permitir, en determinadas funcionalidades, el almacenamiento o utilización de credenciales asociadas a servicios externos vinculados con la gestión jurídica del usuario, tales como portales judiciales u otros sistemas utilizados en el desarrollo de su actividad.

Debido a la naturaleza especialmente sensible de este tipo de información, Tobar Consultores SpA procurará aplicar medidas reforzadas destinadas a reducir el riesgo de acceso, exposición, alteración o utilización no autorizada.

Estas medidas podrán comprender, según corresponda:

Las credenciales almacenadas no deberán utilizarse para finalidades distintas de aquellas expresamente autorizadas por el usuario.

Tobar Consultores SpA no solicitará al usuario que remita contraseñas, códigos temporales de autenticación, PIN u otros secretos mediante correo electrónico, mensajería u otros canales de soporte no destinados específicamente a dicha finalidad.

El usuario será responsable de verificar que cuenta con autorización para utilizar y almacenar las credenciales asociadas a servicios externos y de mantener actualizados sus mecanismos de acceso cuando corresponda.

7. Protección de datos y cifrado

Tobar Consultores SpA procurará aplicar medidas técnicas destinadas a proteger los datos personales, información jurídica y demás antecedentes tratados a través de Práctica Juris, considerando su naturaleza, sensibilidad y los riesgos asociados.

La protección de la información podrá comprender mecanismos de cifrado tanto durante la transmisión de datos como, cuando corresponda, respecto de determinada información almacenada.

En particular, la Plataforma podrá aplicar medidas reforzadas sobre categorías de información que, por su naturaleza, presenten un mayor riesgo en caso de acceso no autorizado, tales como credenciales de servicios externos, datos sensibles, información vinculada a causas jurídicas u otros antecedentes sujetos a reserva o confidencialidad.

Las claves criptográficas, secretos de aplicación, credenciales administrativas y demás elementos utilizados para implementar mecanismos de seguridad deberán mantenerse separados del acceso ordinario de los usuarios y protegidos mediante controles adecuados.

La presente Política no identifica algoritmos, claves, parámetros, ubicaciones de secretos ni configuraciones específicas de cifrado cuya divulgación pueda reducir la seguridad de la Plataforma.

Las medidas criptográficas podrán revisarse y actualizarse conforme evolucionen los riesgos, estándares técnicos, infraestructura utilizada y funcionalidades de Práctica Juris.

8. Separación y aislamiento de información entre usuarios y organizaciones

Práctica Juris podrá ser utilizada por múltiples usuarios y organizaciones, por lo que Tobar Consultores SpA procurará implementar mecanismos destinados a evitar que un usuario acceda a información correspondiente a otra persona u organización sin autorización.

La separación de información podrá implementarse mediante controles de autenticación, autorización, roles, permisos, reglas de acceso y otras medidas aplicadas a la infraestructura y bases de datos de la Plataforma.

Cada usuario deberá acceder únicamente a la información que le corresponda conforme a su cuenta, rol, organización y permisos vigentes.

Cuando una organización disponga de múltiples usuarios autorizados, los niveles de acceso podrán variar según las funciones y permisos asignados dentro de dicha organización.

Tobar Consultores SpA procurará aplicar el principio de mínimo privilegio, de manera que los usuarios y sistemas dispongan únicamente del nivel de acceso razonablemente necesario para cumplir sus funciones.

El acceso administrativo o técnico excepcional a información de usuarios deberá limitarse a los casos en que resulte necesario para soporte, seguridad, mantenimiento, investigación de incidentes, cumplimiento de obligaciones legales u otras finalidades legítimas relacionadas con la operación de la Plataforma.

9. Seguridad de infraestructura y proveedores tecnológicos

La operación de Práctica Juris podrá apoyarse en infraestructura y servicios proporcionados por proveedores tecnológicos externos.

Actualmente, la Plataforma utiliza servicios de terceros que pueden intervenir, entre otras funciones, en:

Entre los principales proveedores utilizados actualmente se encuentran Supabase, Vercel y Google, de acuerdo con las funcionalidades y servicios descritos en la Política de Privacidad de Práctica Juris.

Tobar Consultores SpA procurará seleccionar proveedores que implementen medidas razonables de seguridad y que permitan configurar los servicios de manera compatible con las necesidades de protección de la Plataforma.

La utilización de infraestructura de terceros implica que determinadas medidas de seguridad, disponibilidad, respaldo, continuidad y protección física o lógica dependen parcialmente de los controles implementados por dichos proveedores.

Tobar Consultores SpA procurará configurar los servicios contratados aplicando criterios de mínimo privilegio, restricción de acceso, separación de ambientes y protección de credenciales administrativas, cuando dichas opciones se encuentren disponibles.

La sustitución, incorporación o modificación de proveedores podrá efectuarse cuando resulte necesario por razones técnicas, comerciales, operativas o de seguridad.

10. Integraciones externas y autorización de acceso

Práctica Juris podrá permitir integraciones con servicios externos cuando estas faciliten determinadas funcionalidades de la Plataforma.

Actualmente, la Plataforma contempla la integración voluntaria con Google Calendar, con el objeto de facilitar la gestión de audiencias, citas, vencimientos y otros eventos asociados a la actividad del usuario.

La vinculación de servicios externos deberá requerir una acción expresa del usuario y se limitará a los permisos necesarios para proporcionar la funcionalidad correspondiente.

Cuando una integración utilice mecanismos de autorización delegada, tales como OAuth u otros sistemas equivalentes, Tobar Consultores SpA procurará evitar la obtención o almacenamiento innecesario de contraseñas del servicio externo.

Los permisos concedidos a una integración deberán limitarse, en la medida técnicamente posible, al alcance necesario para la funcionalidad autorizada.

El usuario podrá revocar o desconectar una integración mediante las herramientas disponibles en Práctica Juris o directamente a través del proveedor externo, cuando dicha opción se encuentre habilitada.

Tobar Consultores SpA no utilizará los datos obtenidos mediante integraciones para finalidades incompatibles con aquellas autorizadas por el usuario.

Las integraciones estarán además sujetas a las condiciones, políticas de privacidad y medidas de seguridad del proveedor externo correspondiente.

11. Desarrollo seguro y gestión de cambios

Tobar Consultores SpA procurará incorporar criterios de seguridad durante el diseño, desarrollo, modificación y mantenimiento de Práctica Juris.

Las nuevas funcionalidades, cambios técnicos y modificaciones relevantes podrán ser revisados antes de su incorporación a entornos productivos, considerando su posible impacto sobre la seguridad, privacidad, continuidad operacional y acceso a la información.

La gestión de cambios podrá comprender, según corresponda:

Tobar Consultores SpA procurará evitar la inclusión de contraseñas, claves privadas, credenciales administrativas, secretos de aplicación u otros antecedentes sensibles directamente en repositorios, código fuente o archivos destinados a distribución pública.

Las dependencias, bibliotecas y componentes tecnológicos utilizados por Práctica Juris podrán ser actualizados cuando resulte necesario para corregir vulnerabilidades, mantener compatibilidad, mejorar la seguridad o preservar la estabilidad del servicio.

12. Registros, monitoreo y trazabilidad

Práctica Juris podrá mantener registros técnicos y de seguridad necesarios para operar la Plataforma, detectar incidentes, investigar accesos no autorizados y mantener la trazabilidad razonablemente necesaria de determinadas actividades.

Estos registros podrán comprender, cuando corresponda:

La información de registro será tratada únicamente para finalidades legítimas relacionadas con seguridad, operación, soporte, cumplimiento o investigación de incidentes.

El acceso a dichos registros deberá limitarse a personas, sistemas o proveedores autorizados y podrá estar sujeto a medidas de conservación diferenciadas según su naturaleza.

Tobar Consultores SpA procurará evitar que los registros técnicos contengan innecesariamente contraseñas, PIN, códigos temporales de autenticación, secretos criptográficos u otras credenciales sensibles.

13. Respaldos, recuperación y continuidad operacional

Tobar Consultores SpA procurará adoptar medidas razonables destinadas a reducir el riesgo de pérdida de información y facilitar la recuperación del servicio frente a fallas, errores, incidentes de seguridad u otras contingencias.

Estas medidas podrán comprender:

La frecuencia, alcance y período de conservación de respaldos podrán variar dependiendo de la naturaleza del servicio, las configuraciones implementadas y las características de los proveedores tecnológicos utilizados.

La existencia de respaldos no garantiza una recuperación instantánea ni ausencia absoluta de pérdida de información frente a cualquier tipo de incidente.

Los datos contenidos en respaldos deberán permanecer sujetos a medidas de seguridad y no deberán utilizarse para finalidades incompatibles con aquellas que justificaron su conservación.

La eliminación de información en sistemas activos podrá no producir su eliminación inmediata de copias de respaldo, las cuales podrán mantenerse conforme a sus ciclos técnicos de conservación y recuperación.

14. Gestión de incidentes de seguridad

Tobar Consultores SpA procurará mantener mecanismos destinados a identificar, evaluar, contener, investigar y mitigar incidentes que puedan afectar la confidencialidad, integridad o disponibilidad de la información tratada mediante Práctica Juris.

La gestión de incidentes podrá comprender:

Cuando un incidente pueda comprometer datos personales, Tobar Consultores SpA evaluará las obligaciones de comunicación o notificación que resulten aplicables conforme a la legislación vigente.

Las comunicaciones relacionadas con incidentes podrán efectuarse a usuarios, organizaciones, proveedores o autoridades cuando resulte necesario o jurídicamente exigible.

Tobar Consultores SpA podrá documentar los incidentes relevantes y las medidas adoptadas con el objeto de facilitar su análisis y mejorar los controles de seguridad.

15. Gestión de vulnerabilidades

Tobar Consultores SpA procurará identificar y corregir razonablemente vulnerabilidades que puedan afectar Práctica Juris, considerando su gravedad, probabilidad de explotación e impacto potencial.

La gestión de vulnerabilidades podrá comprender:

Las vulnerabilidades serán priorizadas atendiendo al riesgo que representen para los usuarios, datos, credenciales, infraestructura y continuidad del servicio.

Tobar Consultores SpA podrá limitar temporalmente determinadas funcionalidades cuando resulte necesario para contener una vulnerabilidad o reducir un riesgo relevante mientras se implementa una solución definitiva.

16. Proveedores y subencargados

Tobar Consultores SpA podrá recurrir a proveedores tecnológicos y prestadores de servicios externos para operar determinadas funcionalidades de Práctica Juris.

Estos proveedores podrán intervenir, entre otras materias, en servicios de infraestructura, alojamiento, autenticación, base de datos, almacenamiento, comunicaciones, integraciones, seguridad, respaldo y continuidad operacional.

Cuando un proveedor trate información por cuenta de Tobar Consultores SpA, se procurará que su participación se limite a las finalidades necesarias para prestar el servicio correspondiente y que esté sujeta a condiciones y medidas de seguridad adecuadas.

Cuando Tobar Consultores SpA actúe como encargado del tratamiento respecto de información incorporada por usuarios u organizaciones, podrá utilizar subencargados tecnológicos cuando ello resulte necesario para la prestación del servicio.

La selección, sustitución o incorporación de proveedores podrá efectuarse atendiendo a criterios técnicos, operativos, comerciales, legales o de seguridad.

Los principales proveedores utilizados por Práctica Juris podrán ser informados en la Política de Privacidad o en otros documentos aplicables.

17. Responsabilidades de los usuarios

La seguridad de Práctica Juris depende también del uso adecuado de las cuentas, dispositivos y credenciales por parte de los usuarios.

Los usuarios deberán adoptar medidas razonables destinadas a proteger su acceso a la Plataforma, incluyendo:

Los usuarios deberán evitar incorporar a Práctica Juris información innecesaria, excesiva o respecto de la cual no cuenten con autorización o base jurídica suficiente.

Cuando el usuario pertenezca a una organización, deberá utilizar la Plataforma conforme a las instrucciones, permisos y políticas internas aplicables a dicha organización.

Tobar Consultores SpA no será responsable de incidentes derivados exclusivamente del incumplimiento de obligaciones razonables de seguridad por parte del usuario, sin perjuicio de las responsabilidades que legalmente correspondan en cada caso.

18. Inteligencia artificial y seguridad de la información

Práctica Juris podrá incorporar en el futuro funcionalidades automatizadas o basadas en sistemas de inteligencia artificial destinadas a apoyar la gestión jurídica y administrativa de los usuarios.

La incorporación de estas funcionalidades deberá considerar medidas destinadas a reducir riesgos de exposición, tratamiento indebido, pérdida de confidencialidad o utilización incompatible de la información.

Cuando una funcionalidad utilice proveedores externos de inteligencia artificial, Tobar Consultores SpA procurará evaluar sus condiciones de seguridad, tratamiento de datos, conservación de información y utilización de los contenidos enviados al servicio.

La información jurídica, datos personales, datos sensibles y antecedentes de terceros incorporados por los usuarios no deberán utilizarse para entrenar modelos de inteligencia artificial de propósito general o para finalidades comerciales ajenas a la prestación de Práctica Juris, salvo que exista una finalidad específica, una base jurídica válida y las garantías y autorizaciones que correspondan.

Cuando resulte razonablemente posible, se procurará limitar la cantidad de información enviada a sistemas externos y aplicar criterios de minimización, confidencialidad y supervisión humana.

Las funcionalidades automatizadas deberán ser consideradas herramientas de apoyo y no sustituyen la revisión profesional del usuario.

19. Conservación y eliminación segura de información

La conservación y eliminación de información se realizará conforme a los criterios establecidos en la Política de Privacidad de Práctica Juris y a las obligaciones legales, contractuales y técnicas aplicables.

Cuando corresponda eliminar información de sistemas activos, Tobar Consultores SpA procurará utilizar procedimientos destinados a impedir su utilización posterior para finalidades no autorizadas.

La eliminación podrá comprender, según la naturaleza de la información y la infraestructura utilizada:

La información podrá permanecer temporalmente en copias de respaldo conforme a los ciclos técnicos de conservación establecidos por Tobar Consultores SpA o sus proveedores.

Durante dicho período, deberá mantenerse protegida y no deberá ser utilizada para nuevas finalidades incompatibles con aquellas que justificaron su conservación.

20. Reporte de incidentes y vulnerabilidades

Los usuarios que detecten un posible incidente de seguridad, acceso no autorizado, comportamiento anómalo, pérdida de credenciales o vulnerabilidad relacionada con Práctica Juris deberán comunicarlo oportunamente a Tobar Consultores SpA a través de los canales habilitados.

Los reportes deberán contener, en la medida posible y sin exponer información sensible innecesaria, antecedentes suficientes para identificar el problema y permitir su evaluación.

Tobar Consultores SpA podrá solicitar información adicional cuando resulte necesario para investigar el reporte.

Los usuarios no deberán intentar explotar, ampliar o utilizar una vulnerabilidad más allá de lo estrictamente necesario para comunicar razonablemente su existencia.

Tampoco deberán acceder, alterar, descargar, divulgar o utilizar información de terceros a la que pudieren acceder accidentalmente como consecuencia de una falla de seguridad.

Los reportes de buena fe relacionados con posibles vulnerabilidades serán evaluados con el objeto de determinar su gravedad y adoptar las medidas que resulten razonables.

21. Revisión y actualización de la Política

La presente Política podrá ser revisada y actualizada cuando resulte necesario para reflejar cambios tecnológicos, legales, regulatorios, operativos, contractuales o relacionados con las funcionalidades de Práctica Juris.

Las modificaciones podrán responder, entre otras circunstancias, a:

Cuando una modificación sea relevante para los usuarios, Tobar Consultores SpA procurará comunicarla mediante alguno de los canales disponibles.

La fecha de la última actualización deberá mantenerse visible en la versión vigente de esta Política.

22. Contacto de seguridad

Las consultas, reportes o comunicaciones relacionadas con seguridad, incidentes, accesos no autorizados o posibles vulnerabilidades de Práctica Juris podrán dirigirse a:

Tobar Consultores SpA

RUT N.º 77.822.806-8

Domicilio: Antonio Bellet N.º 193, oficina 1210, 12P, comuna de Providencia, Chile

Correo electrónico: seguridad@practicajuris.cl

Los canales habilitados podrán utilizarse, entre otros fines, para:

Tobar Consultores SpA procurará evaluar los reportes recibidos conforme a su naturaleza, gravedad e impacto potencial.