Política de Privacidad
Última actualización: 30 de mayo de 2026
En resumen
- Quiénes somos: Griffex S.A., desarrolladora de Griffex, una plataforma de gestión para despachos y profesionales del derecho.
- Qué tratamos: datos de su cuenta, el contenido que usted carga (casos, partes interesadas, documentos, cobros, alarmas) y datos técnicos de uso.
- Por qué: para prestar y operar el servicio, autenticarle, enviarle notificaciones, facturar y cumplir la ley.
- Con quién lo compartimos: únicamente con proveedores que nos prestan servicios (alojamiento, correo, pagos, prevención de fraude e inteligencia artificial). No vendemos sus datos.
- Sus derechos: acceder, rectificar, eliminar, oponerse y portar sus datos escribiendo a admin@griffex.lat.
1. Introducción
Esta Política de Privacidad explica cómo Griffex S.A., sociedad con domicilio en Avenida La Reforma, Edificio Aristos 7-62, Oficina 709, Zona 9, Ciudad de Guatemala, Guatemala, trata los datos personales en relación con Griffex («el Servicio»), su plataforma de gestión legal disponible en www.griffex.app.
Griffex es un servicio de software como servicio (SaaS) multiempresa dirigido a despachos y profesionales del derecho, que permite gestionar casos, partes interesadas, documentos y archivos, cobros y facturas, alarmas y recordatorios, y la colaboración del equipo. Esta política aplica a todas las personas que usan el Servicio o se comunican con nosotros.
2. Definiciones
- Datos personales: cualquier información sobre una persona física identificada o identificable.
- Responsable del tratamiento: quien decide los fines y medios del tratamiento de los datos.
- Encargado del tratamiento: quien trata datos por cuenta del responsable.
- Oficina (workspace): entorno aislado dentro de una organización donde el cliente almacena su información.
- Parte interesada: cualquier persona o entidad que el cliente registra en relación con su trabajo legal (clientes, contrapartes, testigos, peritos, terceros).
- Cliente: el despacho, organización o profesional que contrata el Servicio.
3. Información que recopilamos
3.1 Datos de cuenta e identidad
Nombre, dirección de correo electrónico, contraseña (almacenada de forma cifrada), rol y función dentro del espacio de trabajo, organización a la que pertenece y preferencias de idioma y zona horaria.
3.2 Contenido que usted carga
El Servicio le permite registrar y almacenar información sobre sus asuntos legales, incluyendo: datos de casos (título, descripción, estado, categorías, novedades), partes interesadas, documentos y archivos adjuntos (PDF, DOCX, imágenes, etc.), cobros y facturas, y alarmas. Este contenido puede incluir datos personales de terceros que usted decide introducir.
3.3 Datos de pago y facturación
Cuando contrata un plan de pago, recopilamos los datos necesarios para la facturación. Los datos de su instrumento de pago son tratados directamente por nuestro proveedor de pagos; Griffex S.A. no almacena los números completos de tarjeta.
3.4 Datos recopilados automáticamente
Dirección IP, tipo de dispositivo y navegador, registros de actividad y de seguridad (inicios de sesión, cargas de archivos, acciones relevantes) y la fecha y hora de dichas acciones.
4. Cómo recopilamos la información
- Directamente de usted: al registrarse, configurar su espacio de trabajo, cargar contenido o contactarnos.
- De forma automática: mediante registros del servidor, cookies técnicas y mecanismos de seguridad cuando utiliza el Servicio.
- De nuestros proveedores: por ejemplo, confirmaciones de pago o resultados de verificación antifraude.
5. Cómo usamos la información
- Prestar, operar y mantener el Servicio, incluyendo el aislamiento de datos entre espacios de trabajo.
- Autenticar usuarios y proteger la seguridad de las cuentas (incluida la verificación en dos pasos).
- Enviar notificaciones operativas, alarmas y recordatorios por correo electrónico.
- Procesar pagos y administrar suscripciones.
- Prevenir fraude, abuso y accesos no autorizados.
- Mejorar el Servicio y diagnosticar problemas técnicos.
- Cumplir obligaciones legales y atender requerimientos de autoridades competentes.
6. Base legitimadora
Tratamos los datos personales con base en: (a) la ejecución del contrato con el Cliente; (b) su consentimiento, cuando corresponda; (c) nuestro interés legítimo en operar y asegurar el Servicio; y (d) el cumplimiento de obligaciones legales.
7. Quién es responsable de los datos
Respecto de los datos de cuenta y de la operación del Servicio, Griffex S.A. actúa como responsable. Respecto del contenido que usted carga sobre sus casos y partes interesadas, el Cliente es el responsable y Griffex S.A. actúa como encargado, tratando esa información conforme a las instrucciones del Cliente y al contrato de servicio.
8. Proveedores y terceros
No vendemos sus datos personales. Los compartimos únicamente con proveedores que nos ayudan a prestar el Servicio, sujetos a obligaciones de confidencialidad y de protección de datos:
| Proveedor | Finalidad |
|---|---|
| Amazon Web Services (AWS) | Alojamiento, infraestructura y almacenamiento de archivos. |
| Amazon SES | Envío de correos electrónicos transaccionales (notificaciones, invitaciones, alarmas). |
| Google reCAPTCHA | Prevención de bots y abuso en formularios e inicio de sesión. |
| QPayPro | Procesamiento de pagos y suscripciones. |
| Proveedores de IA: Anthropic (Claude), OpenAI (ChatGPT), Google (Gemini) | Funciones asistidas por inteligencia artificial dentro del Servicio. |
También podemos divulgar datos cuando lo exija la ley o una autoridad competente, o para proteger derechos, la seguridad y la integridad del Servicio.
9. Procesamiento automatizado e inteligencia artificial
Griffex puede ofrecer funciones asistidas por inteligencia artificial. Para prestarlas, determinado contenido (por ejemplo, texto de casos o documentos) puede transmitirse a proveedores de IA como Anthropic (Claude), OpenAI (ChatGPT) o Google (Gemini), que lo tratan según sus propios términos.
No utilizamos su contenido para entrenar modelos de inteligencia artificial ni lo compartimos con los proveedores de IA con esa finalidad. Las entradas que se transmiten a dichos proveedores se emplean únicamente para generar la respuesta solicitada dentro del Servicio y no se utilizan para entrenar ni mejorar sus modelos.
No adoptamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre las personas o que les afecten significativamente de modo similar. Las funciones de IA tienen carácter auxiliar: generan sugerencias o borradores que requieren revisión humana. La responsabilidad de revisar, validar y aprobar cualquier contenido generado por IA recae en el Cliente que utiliza el Servicio, no en Griffex S.A.
10. Transferencias internacionales
Algunos de nuestros proveedores (AWS, reCAPTCHA y los proveedores de IA) se encuentran o tratan datos fuera de su país, incluyendo Estados Unidos. En los países donde operamos, la normativa de protección de datos se basa principalmente en el consentimiento del titular. Fundamentamos dichas transferencias en:
- su consentimiento informado, otorgado al registrarse y aceptar esta Política, que describe expresamente la transferencia internacional de sus datos a los proveedores indicados;
- la necesidad de la transferencia para ejecutar el contrato y prestar el Servicio que usted solicita; y
- los compromisos de confidencialidad y seguridad que los proveedores asumen conforme a sus propios términos de servicio y políticas de privacidad.
Puede retirar su consentimiento en cualquier momento escribiéndonos a admin@griffex.lat; tenga en cuenta que ello puede impedir la prestación de determinadas funciones del Servicio.
11. Conservación de los datos
Conservamos los datos de cuenta y el contenido mientras su suscripción esté activa y durante un período de gracia posterior a su terminación, tras el cual se eliminan o anonimizan. Los registros técnicos y de seguridad se conservan por el plazo necesario para fines de seguridad y cumplimiento legal.
12. Seguridad
Aplicamos medidas técnicas y organizativas para proteger sus datos, entre ellas: cifrado en tránsito y en reposo, verificación en dos pasos, control de acceso basado en roles, aislamiento de datos por espacio de trabajo, descargas de archivos autenticadas, límites de velocidad de carga y copias de seguridad automáticas. Ningún sistema es completamente seguro, pero trabajamos continuamente para proteger su información.
13. Sus derechos
Según la legislación aplicable, usted puede tener derecho a acceder, rectificar, eliminar, oponerse al tratamiento, solicitar su limitación, portar sus datos y retirar su consentimiento. Para ejercerlos, escríbanos a admin@griffex.lat; podremos solicitarle que acredite su identidad y atenderemos su solicitud dentro de un plazo razonable. Si su contenido está bajo el control de un Cliente (su despacho u organización), dirigiremos su solicitud a dicho Cliente.
14. Cookies y tecnologías similares
Utilizamos cookies estrictamente necesarias para autenticarle y mantener su sesión, así como cookies asociadas a Google reCAPTCHA para prevenir abusos. Puede gestionar las cookies desde la configuración de su navegador; deshabilitar las cookies esenciales puede impedir el funcionamiento del Servicio.
15. Privacidad de menores
El Servicio está dirigido a profesionales del derecho y no a menores de edad. No recopilamos deliberadamente datos de menores. Si considera que un menor nos ha proporcionado datos, contáctenos para eliminarlos.
16. Cambios a esta política
Podemos actualizar esta Política de Privacidad. Publicaremos la versión vigente en esta página y, ante cambios materiales, se lo notificaremos por medios razonables (por ejemplo, dentro de la aplicación o por correo electrónico) antes de su entrada en vigor.
17. Contacto
Griffex S.A.
Avenida La Reforma, Edificio Aristos 7-62, Oficina 709, Zona 9, Ciudad de Guatemala, Guatemala
Correo: admin@griffex.lat
18. Ley aplicable
Esta Política se rige por las leyes de la República de Guatemala y por la normativa de protección de datos aplicable en los países de Latinoamérica donde operamos.