Saltar al contenido principal

Política de Privacidad

Última actualización: 18 de mayo de 2026

Última actualización: 19 de mayo de 2026 — Versión 2.1

Compromiso con su Privacidad

En Cita Forte, entendemos la sensibilidad de la información legal que maneja. Implementamos controles estrictos para proteger sus datos y cumplimos con la legislación argentina de protección de datos personales.

Introducción

Cita Forte ("nosotros", "nuestro", "la empresa") se compromete a proteger la privacidad de los usuarios de nuestra plataforma. Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos y protegemos su información personal cuando utiliza nuestros servicios.

Esta política se aplica a todos los usuarios de la plataforma Cita Forte y complementa nuestros Términos y Condiciones.

1. Responsable del Tratamiento

La presente Política de Privacidad describe cómo Cita Forte (accesible en citaforte.com) recopila, utiliza, almacena y protege los datos personales de sus Usuarios.

Cita Forte se encuentra actualmente en proceso de constitución formal como Sociedad por Acciones Simplificada (SAS) en la República Argentina. Una vez completada la constitución, se publicarán en esta sección el CUIT, la razón social y el domicilio legal del responsable del tratamiento.

Contacto del responsable: contacto@citaforte.com

Marco Normativo

Esta política se enmarca en la Ley 25.326 de Protección de Datos Personales, su Decreto Reglamentario 1558/2001, y la Disposición AAIP 60-E/2016.

2. Datos Personales que Recopilamos

Recopilamos los siguientes datos personales, organizados por categoría y base legal conforme la Ley 25.326:

Datos de Registro y Cuenta (base legal: ejecución del contrato, art. 5.2.b)

  • Dirección de correo electrónico
  • Nombre completo
  • Contraseña (almacenada de forma cifrada, nunca en texto plano)

Datos Profesionales (base legal: ejecución del contrato)

  • CUIL
  • Número de matrícula y colegio de abogados
  • Estudio jurídico

Datos de Perfil Opcionales (base legal: consentimiento del titular, art. 5.1)

  • Teléfono profesional y dirección profesional
  • Áreas de práctica, jurisdicciones, idiomas
  • Biografía profesional
  • Foto de perfil
  • LinkedIn, sitio web personal

Datos de Uso del Servicio (base legal: ejecución del contrato)

  • Documentos cargados para verificación (PDF/DOCX)
  • Conversaciones con Cita AI (almacenadas con cifrado de nivel bancario)
  • Datos ingresados para generación de documentos
  • Historial de escucha de podcasts
  • Transacciones de CitaCoins

Datos de Facturación (base legal: ejecución del contrato)

  • Identificador de pago de MercadoPago, montos, estado de pago
  • No recopilamos números de tarjeta de crédito ni datos bancarios — estos son gestionados íntegramente por MercadoPago.

Datos de WhatsApp (base legal: consentimiento, opt-in)

  • Número de teléfono (solo si el Usuario elige vincular WhatsApp voluntariamente)

Datos Técnicos y de Seguridad (base legal: interés legítimo en seguridad y prevención de fraude)

  • Dirección IP
  • Agente de usuario (navegador)
  • Preferencias de consentimiento de cookies

Datos de Mejora del Servicio (base legal: consentimiento)

  • Etiquetas y valoraciones sobre citas legales (citation labels), utilizadas de forma anonimizada
Datos que NO recopilamos: fecha de nacimiento, género, nacionalidad, datos biométricos, números de tarjeta de crédito o datos bancarios. Las búsquedas realizadas en la Plataforma no se almacenan en base de datos — solo aparecen en logs técnicos transitorios. Las búsquedas guardadas se almacenan exclusivamente en el navegador del Usuario (localStorage) y nunca se envían a nuestros servidores.

3. Cómo Utilizamos sus Datos

Utilizamos los datos personales del Usuario para los siguientes fines:

  • Prestación del servicio: búsqueda legal, verificación de citas, recomendaciones con IA, generación de documentos, podcasts y asistente Cita AI.
  • Gestión de cuenta: autenticación, administración de perfil y preferencias.
  • Facturación: procesamiento de pagos de suscripción y compras de CitaCoins a través de MercadoPago.
  • Seguridad: limitación de velocidad de acceso (rate limiting), escaneo antivirus de archivos cargados, prevención de fraude y detección de accesos no autorizados.
  • Mejora del servicio: análisis anonimizado de patrones de uso y datos de etiquetas de citas para mejorar los modelos de IA.
  • Comunicaciones transaccionales: envío de correos relacionados con la cuenta, facturación, seguridad y actualizaciones legales.
  • Comunicaciones de marketing: con el consentimiento del Usuario, envío de información sobre nuevas funcionalidades y ofertas (desactivable en cualquier momento).

4. Procesamiento de IA y Soberanía de Datos

Compromiso de soberanía de datos: Todo el procesamiento de inteligencia artificial de Cita Forte se ejecuta en infraestructura propia. Ningún dato del Usuario es enviado a proveedores externos de IA.

Infraestructura de IA

  • Los modelos de generación de texto, embeddings, síntesis de voz y transcripción operan en hardware propio (Apple Silicon).
  • Todos los modelos utilizados son de código abierto: Ollama (generación de texto), nomic-embed-text (embeddings vectoriales), Bark (síntesis de voz), Whisper (transcripción de audio).
  • Cero datos enviados a OpenAI, Anthropic, Google, Microsoft ni a ningún otro proveedor externo de IA.

Protección de Conversaciones

  • Las conversaciones con Cita AI se cifran en reposo utilizando cifrado de nivel bancario.
  • Los embeddings vectoriales para búsqueda semántica (RAG) se generan y almacenan localmente.

Esta arquitectura garantiza que los documentos legales y las consultas del Usuario permanezcan bajo control de infraestructura argentina en todo momento.

5. Terceros y Proveedores de Servicios

Para la prestación del Servicio, Cita Forte utiliza los siguientes proveedores:

  • Proveedor de autenticación (Estados Unidos): utilizado exclusivamente para inicio de sesión, gestión de sesiones y recuperación de contraseña. Solo procesa la dirección de correo electrónico y tokens de autenticación. Certificado SOC 2 Type II.
  • Proveedor de almacenamiento de archivos (Estados Unidos): almacenamiento del corpus legal, fotos de perfil y archivos adjuntos. Certificado SOC 2.
  • MercadoPago (Argentina): procesamiento de pagos de suscripciones y compras de CitaCoins. Recibe correo electrónico, nombre y montos de pago. Cumple con PCI-DSS y Ley 25.065.
  • Proveedor de correo electrónico (Estados Unidos): entrega de correos electrónicos transaccionales y de marketing. Procesa direcciones de correo electrónico y contenido de los mensajes.
  • Meta - WhatsApp Business (Estados Unidos): servicio de mensajería opcional, activado únicamente si el Usuario vincula su número de teléfono. Procesa el número de teléfono y el contenido de los mensajes.
Almacenamiento principal en Argentina: Todos los demás datos (perfiles, suscripciones, documentos, conversaciones de IA, citaciones, analíticas) se almacenan en servidores propios en Argentina, no en bases de datos de terceros en la nube.

Ningún dato es vendido ni compartido con fines publicitarios. Cada proveedor procesa datos exclusivamente para el fin indicado.

6. Acceso vía Conectores con Plataformas de Inteligencia Artificial Externas

Esta sección regula exclusivamente los casos en que el Usuario, por acción afirmativa y consentimiento expreso, decide vincular su cuenta de Cita Forte con una plataforma externa de inteligencia artificial mediante un conector basado en autenticación OAuth y el protocolo MCP (Model Context Protocol), o mediante mensajería de terceros.

Distinción fundamental: la Sección 4 (Procesamiento de IA y Soberanía de Datos) describe la infraestructura de IA propia de Cita Forte, que se ejecuta íntegramente en servidores ubicados en la República Argentina y donde rige el principio de "cero datos enviados a proveedores externos de IA". La presente Sección 6 complementa —y no contradice— dicho principio: regula únicamente el tráfico que el Usuario, por su propia decisión, origina desde una plataforma externa. En esos casos, los datos necesariamente transitan por dicha plataforma porque es el Usuario quien la utiliza como punto de acceso al Servicio.

Plataformas externas alcanzadas:

  • Anthropic (Claude.ai): conector oficial vía OAuth + MCP. Las consultas del Usuario son procesadas por los modelos de lenguaje de Anthropic antes y después de invocar las herramientas de Cita Forte.
  • OpenAI (ChatGPT): conector mediante Apps SDK con OAuth + MCP. Las consultas son procesadas por los modelos de OpenAI en condiciones análogas.
  • Meta Platforms, Inc. (WhatsApp Business): mensajería operada por Meta, ya descripta en la Sección 5. El mensaje del Usuario transita por la infraestructura de Meta antes de llegar al Servicio y al regreso.

Flujo de datos. Cuando el Usuario activa un conector, el flujo típico es: (i) el Usuario formula una consulta en la plataforma externa; (ii) dicha plataforma procesa la consulta con su propio modelo de IA; (iii) la plataforma invoca, en nombre del Usuario, una o más herramientas expuestas por Cita Forte a través de MCP; (iv) Cita Forte responde con datos del Servicio; (v) la plataforma externa entrega la respuesta final al Usuario. En este recorrido, la consulta, el contexto de la conversación y la respuesta de Cita Forte son procesados por la plataforma externa conforme a sus propias políticas.

Herramientas MCP expuestas y datos que devuelven. Cita Forte expone, a la fecha, diez (10) herramientas a través de los conectores, cuyo contenido se limita a los siguientes tipos de datos:

  • account: información de la cuenta del Usuario autenticado (plan, créditos disponibles, estado de suscripción).
  • estimate: estimación de costo en CitaCoins de una operación.
  • search: resultados de búsqueda sobre el corpus jurídico público (metadatos y fragmentos).
  • get_document: texto íntegro o parcial de documentos jurídicos públicos del corpus.
  • citation_graph: aristas de citación entre documentos jurídicos públicos.
  • verify: resultado de verificación de citas en textos provistos por el Usuario.
  • ask: respuesta generada por la IA local de Cita Forte sobre el corpus jurídico.
  • generate: escritos jurídicos generados a partir de los parámetros del Usuario.
  • plazos: cálculo de plazos procesales según el calendario judicial argentino.
  • articulo: texto de un artículo de un código o ley nacional.

Cita Forte no recopila ni transmite a través de estas herramientas: medios de pago, datos sensibles en los términos del art. 2 de la Ley 25.326, credenciales de terceros, ni datos de salud o identificación oficial. El Usuario es responsable del contenido textual que voluntariamente incluya en sus consultas a la plataforma externa.

Base legal del tratamiento y transferencia internacional. El tratamiento y la transferencia internacional de datos hacia los Estados Unidos de América —jurisdicción donde se encuentran las plataformas mencionadas, y que no integra el listado de países con nivel adecuado de protección reconocido por la AAIP— se realiza con fundamento en el consentimiento expreso del titular (art. 12.2 inc. a de la Ley 25.326), prestado mediante el control de habilitación específico descripto más adelante. Se tienen en consideración, asimismo, la Resolución AAIP 198/2023 (cláusulas contractuales tipo, modelo RIPD) y, cuando corresponda, la Disposición DNPDP 60-E/2016.

Resolución AAIP 161/2023 (Transparencia en IA). En cumplimiento del Programa de Transparencia y Protección de Datos en el uso de Inteligencia Artificial, Cita Forte informa: (i) las herramientas MCP devuelven información jurídica de soporte y no constituyen decisiones automatizadas con efectos jurídicos vinculantes sobre el Usuario; (ii) la supervisión humana corresponde, en todo momento, al profesional del derecho que utiliza el Servicio; (iii) el Usuario conserva el derecho a obtener intervención humana, expresar su punto de vista e impugnar cualquier resultado, conforme a los arts. 14 y concordantes de la Ley 25.326.

Qué controla y qué no controla Cita Forte.

  • Controla: el tratamiento de datos personales dentro del Servicio (citaforte.com), la infraestructura de IA local, los plazos y políticas de retención propios y las medidas de seguridad descriptas en la Sección 10.
  • No controla: el almacenamiento, la retención, los usos secundarios (incluido el eventual entrenamiento de modelos), la seguridad informática ni las prácticas comerciales de las plataformas externas. Cita Forte no ha celebrado, en nombre del Usuario, un acuerdo de tratamiento de datos (DPA) con Anthropic, OpenAI ni Meta respecto del uso individual del conector por parte del Usuario.

Política aplicable al tercero. El uso de los conectores se rige, en lo que respecta al procesamiento por parte de la plataforma externa, por la política de privacidad y los términos de servicio vigentes de cada proveedor. Es obligación del Usuario revisarlos y aceptarlos antes de habilitar la conexión. Cita Forte recomienda consultar:

  • Política de privacidad de Anthropic, PBC.
  • Política de privacidad de OpenAI, OpCo, LLC.
  • Política de privacidad de Meta Platforms, Inc. y términos de WhatsApp Business.

Retención del lado de Cita Forte. El tráfico originado vía conector MCP no genera retención adicional en el Servicio: las respuestas se conservan únicamente conforme a los plazos generales descriptos en la Sección 8 de retención de datos. Cita Forte no almacena el contenido íntegro de las conversaciones que el Usuario mantiene dentro de la plataforma externa, ya que dichas conversaciones residen en la infraestructura del tercero.

Derechos del Usuario. El Usuario podrá, en cualquier momento y sin afectación del resto del Servicio:

  • Revocar el consentimiento y desconectar el conector desde Configuración → Conectores e Integraciones, lo que invalida los tokens de OAuth correspondientes (art. 5 inc. 3 y art. 11 de la Ley 25.326).
  • Acceder, rectificar, actualizar y suprimir sus datos en los términos de los arts. 14 y 16 de la Ley 25.326.
  • Oponerse a decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre su persona.
  • Portabilidad: solicitar copia estructurada de los datos personales que el Usuario haya aportado al Servicio.

La desconexión del conector no elimina, por sí sola, los datos que la plataforma externa hubiera ya conservado conforme a sus propias políticas; tal supresión debe gestionarse directamente ante el tercero.

Secreto profesional y confidencialidad letrado-cliente. Cita Forte advierte expresamente a los profesionales del derecho que utilizan el Servicio: las consultas que se formulen a través de conectores externos pueden incluir información alcanzada por el secreto profesional (art. 156 del Código Penal y normativa colegial aplicable). Antes de incorporar datos identificatorios de clientes, hechos del caso o documentación reservada en una consulta canalizada por una plataforma externa, el Usuario debe evaluar si el flujo de datos resulta apropiado y, en su caso, obtener el consentimiento del cliente o anonimizar la consulta.

Responsabilidad. Los incidentes de privacidad, seguridad o disponibilidad atribuibles a la infraestructura de la plataforma externa son responsabilidad exclusiva de dicho tercero. La responsabilidad de Cita Forte se limita al tratamiento de datos efectuado dentro de su propio Servicio.

7. Transferencias Internacionales

Algunos de los proveedores de servicios indicados en la Sección 5 operan desde Estados Unidos (autenticación, almacenamiento de archivos, correo electrónico y, opcionalmente, mensajería vía WhatsApp).

MercadoPago opera dentro de la República Argentina.

Reconocemos que el artículo 12 de la Ley 25.326 restringe las transferencias internacionales de datos a países que no ofrezcan niveles adecuados de protección. Estas transferencias limitadas son necesarias para la prestación del Servicio (excepción de necesidad contractual prevista en el art. 12). Los proveedores estadounidenses mantienen certificaciones de seguridad de estándar internacional.

Distinción fundamental: los datos principales del Usuario (perfil, documentos, conversaciones de IA, citaciones, suscripciones) se almacenan en servidores propios en Argentina. Solo los tokens de autenticación, el almacenamiento de archivos y la entrega de correos electrónicos involucran transferencias internacionales.

8. Retención de Datos

Los datos personales se conservan durante los siguientes períodos:

  • Datos de cuenta activa: durante la vigencia de la cuenta.
  • Post-cancelación: 90 días (luego se anonimizan o eliminan).
  • Registros de facturación y pago: 10 años (obligación del Código de Comercio).
  • Registros de consentimiento: 5 años (trazabilidad para cumplimiento de la Ley 25.326).
  • Logs de servidor (IP, debug): 30 días (rotación automática).
  • Conversaciones de Cita AI: durante la vigencia de la cuenta (cifradas), eliminadas con la eliminación de la cuenta.
  • Archivos de verificación cargados: eliminados periódicamente mediante proceso automatizado (no se almacenan permanentemente).
  • Solicitud de eliminación de cuenta: período de gracia de 30 días, luego eliminación definitiva (hard delete).

9. Sus Derechos

Conforme la Ley 25.326, el Usuario tiene los siguientes derechos sobre sus datos personales:

  • Derecho de Acceso (art. 14): solicitar una copia de todos sus datos personales. Disponible en Configuración → Privacidad y Datos → Exportar Datos (formato JSON o PDF).
  • Derecho de Rectificación (art. 16): corregir datos inexactos. Editable directamente desde el Perfil del Usuario.
  • Derecho de Supresión (art. 16): solicitar la eliminación de sus datos. Disponible en Configuración → Privacidad y Datos → Eliminar Cuenta.
  • Derecho de Portabilidad: exportar todos sus datos en formato JSON legible por máquina.
  • Derecho de Oposición al Tratamiento Automatizado (art. 20): el Usuario tiene derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado de datos. Las herramientas de IA de Cita Forte son asistivas — requieren la revisión de un profesional del derecho antes de cualquier acción legal.
  • Revocación del Consentimiento: para datos opcionales (WhatsApp, correos de marketing, cookies analíticas), revocable en cualquier momento desde Configuración.

Plazo de respuesta: 10 días hábiles conforme el artículo 14 de la Ley 25.326.

Contacto: contacto@citaforte.com

10. Seguridad de los Datos

Cita Forte implementa medidas técnicas y organizativas para proteger los datos personales del Usuario, incluyendo:

  • Cifrado: las conversaciones con Cita AI se cifran en reposo con estándar de cifrado de nivel bancario. Todas las comunicaciones se transmiten por canales cifrados (HTTPS/TLS).
  • Autenticación segura: tokens de sesión con duración limitada y autenticación reforzada entre componentes del sistema.
  • Protección de acceso: limitación de velocidad de solicitudes para prevenir abusos, con umbrales diferenciados por tipo de operación.
  • Escaneo de archivos: todos los archivos cargados se analizan en busca de amenazas antes de su procesamiento.
  • Cifrado de configuración: las credenciales y configuraciones sensibles del servidor se almacenan cifradas.
  • Aislamiento de procesos: los procesos del servidor operan con aislamiento para prevenir accesos no autorizados entre servicios.
  • Monitoreo continuo: sistema de vigilancia de seguridad automatizado con alertas en tiempo real.

Ningún sistema es invulnerable. Cita Forte se compromete a notificar a los Usuarios afectados en caso de una brecha de seguridad que comprometa datos personales, conforme los procedimientos establecidos por la AAIP.

11. Menores de Edad

La Plataforma está diseñada para profesionales del derecho y estudiantes de abogacía mayores de 18 años. Cita Forte no recopila intencionalmente datos personales de menores de edad.

La verificación de edad se realiza mediante la declaración del Usuario al aceptar los Términos y Condiciones al momento del registro.

Si Cita Forte descubre que una cuenta pertenece a un menor de edad, procederá a cancelar dicha cuenta y eliminar los datos asociados. Los padres, madres o tutores legales pueden contactarnos en contacto@citaforte.com para solicitar la eliminación de datos de un menor.

12. Comunicaciones Electrónicas

Comunicaciones Transaccionales (no desactivables)

Correos relacionados con seguridad de la cuenta, facturación, actualizaciones legales y notificaciones esenciales del servicio.

Comunicaciones de Marketing (desactivables)

Anuncios de funcionalidades, ofertas y novedades. El Usuario puede desactivarlas desde Configuración → Notificaciones o mediante el enlace de desuscripción incluido en cada correo.

WhatsApp

Notificaciones vía WhatsApp solo si el Usuario ha vinculado voluntariamente su número de teléfono. Puede desvincularlo en cualquier momento desde la Plataforma.

13. Modificaciones a esta Política

Cita Forte se reserva el derecho de modificar esta Política de Privacidad. Las modificaciones se notificarán con un preaviso mínimo de 30 días corridos mediante correo electrónico y notificación dentro de la Plataforma.

El uso continuado de la Plataforma después de la fecha de entrada en vigencia constituye aceptación de la nueva versión. El número de versión y la fecha de última actualización se publican al inicio del documento.

14. Registro ante la AAIP

Cita Forte se compromete a inscribir su base de datos ante el Registro Nacional de Bases de Datos (RNBD) de la Agencia de Acceso a la Información Pública (AAIP) una vez completada la constitución de la SAS y obtenido el CUIT correspondiente.

Hasta la finalización de dicho registro, Cita Forte cumple voluntariamente con todas las obligaciones establecidas por la Ley 25.326 de Protección de Datos Personales.

Esta sección se actualizará con el número de registro una vez obtenido.

15. Contacto y Reclamos

Responsable del tratamiento: Cita Forte — contacto@citaforte.com

Solicitudes de derechos ARCO (acceso, rectificación, cancelación, oposición): contacto@citaforte.com. Plazo de respuesta: 10 días hábiles.

Al usar Cita Forte, usted confirma que ha leído y comprendido esta Política de Privacidad.

Documento vigente desde: 18 de mayo de 2026