Política de Privacidad

Última actualización: 2 de junio de 2026

Versión: 1.1

1. Información General

1.1 Responsable del Tratamiento

Razón Social: Dikaia

Domicilio: Asunción, Paraguay

Email de contacto: privacidad@dikaia.io

Servicio: Axia - Calculadora de Honorarios Profesionales

1.2 Ámbito de Aplicación

Esta Política de Privacidad regula el tratamiento de datos personales en:

  • Sitio web Axia
  • Aplicación web de cálculo de honorarios
  • Servicios relacionados de Dikaia

1.3 Aceptación

Al utilizar Axia, usted acepta esta Política de Privacidad. Si no está de acuerdo, por favor no use el servicio.

2. Datos que Recopilamos

2.1 Datos de Cuenta (Usuarios Registrados)

¿Por qué recopilamos estos datos? Para brindarle acceso a funcionalidades avanzadas como historial de cálculos, colaboración en equipo y exportación de resultados.

DatoFinalidadBase Legal
EmailIdentificación única, comunicaciónEjecución de contrato
Nombre y ApellidoPersonalización del servicioEjecución de contrato
Foto de perfilExperiencia de usuarioConsentimiento
Rol (Abogado/Cliente)Personalización de funcionalidadesEjecución de contrato

2.2 Datos de Uso de la Plataforma

  • Historial de cálculos: Sus cálculos guardados con inputs y resultados
  • Notas y configuraciones: Preferencias personalizadas
  • Fecha de registro y último acceso: Para seguridad y estadísticas

2.3 Datos Técnicos Automáticos

Recopilados automáticamente cuando accede a Axia:

  • Dirección IP: Para seguridad y prevención de fraude
  • Tipo de navegador y dispositivo: Para compatibilidad técnica
  • Cookies de sesión: Para mantener su sesión activa
  • Datos de comportamiento y eventos de uso: Páginas visitadas, acciones e interacciones (cálculos realizados, descargas), que pueden asociarse a su cuenta o sesión cuando ha consentido la analítica

Nota sobre datos sensibles: Los inputs de cálculo pueden contener información sobre casos legales (montos, tipo de juicio). Tratamos estos datos con protección reforzada y NO los compartimos con terceros salvo procesadores necesarios para el servicio.

3. Cómo Usamos sus Datos

Utilizamos sus datos personales para:

  • Proveer el servicio: Cálculos de honorarios, historial, exportación
  • Autenticación y seguridad: Verificar su identidad y proteger su cuenta
  • Mejora del servicio: Análisis de uso con su consentimiento para mejorar la herramienta
  • Eventos de negocio en servidor: Registramos eventos como registro de cuenta y confirmación de pago en nuestros servidores (vía PostHog) como parte de la ejecución del servicio. Este procesamiento es independiente de las cookies analíticas y no está sujeto al banner de consentimiento.
  • Comunicación: Notificaciones importantes sobre el servicio
  • Cumplimiento legal: Cuando la ley lo requiera

Lo que NO hacemos: No vendemos sus datos a terceros. No enviamos spam. No usamos sus datos para fines distintos a los descritos sin su consentimiento.

4. Compartir Datos con Terceros

Para proveer Axia, trabajamos con proveedores tecnológicos confiables que actúan como procesadores de datos (Data Processors). Estos proveedores solo acceden a sus datos bajo nuestras instrucciones y con obligación de confidencialidad.

4.1 Procesadores de Datos (Data Processors)

🔐 Clerk (clerk.com) - Autenticación

Función: Gestión de cuentas de usuario y autenticación

Datos compartidos: Email, nombre, apellido, foto de perfil

Ubicación: Estados Unidos 🇺🇸

Certificaciones: SOC 2 Type II, GDPR compliant

DPA: Data Processing Agreement firmado

Más información: clerk.com/legal/privacy

🗄️ Railway (railway.app) - Infraestructura

Función: Hosting de base de datos PostgreSQL y aplicación

Datos compartidos: Toda la información almacenada en Axia

Ubicación: Servidores en USA/Europa (región seleccionable)

Certificaciones: SOC 2, ISO 27001

Más información: railway.app/legal/privacy

⚡ Vercel (vercel.com) - Hosting y métricas anónimas

Función: Hosting de la aplicación web (frontend), edge network y métricas web anónimas (Vercel Analytics)

Datos compartidos: Logs técnicos de acceso, métricas agregadas de navegación y rendimiento. Vercel Analytics no usa cookies de terceros ni identifica usuarios individuales.

Ubicación: Edge network global, primario en USA

Certificaciones: SOC 2, GDPR compliant

Política de privacidad de Analytics: Los datos analíticos se procesan de forma agregada y no incluyen información personal identificable

Más información: vercel.com/legal/privacy-policy

📈 PostHog (posthog.com) - Analítica de producto

Función: Analítica de producto, eventos de uso y eventos de negocio server-side

Datos compartidos: Eventos de navegación e interacción cuando usted consiente la analítica; eventos de registro y pagos procesados en servidor como parte de la ejecución del servicio

Ubicación: Estados Unidos 🇺🇸

Consentimiento: La captura desde el navegador se mantiene desactivada por defecto y solo se activa si usted acepta el banner de analítica.

Más información: posthog.com/privacy

🛠️ Sentry (sentry.io) - Monitoreo de errores

Función: Detección de errores técnicos, rendimiento y diagnóstico de incidencias

Datos compartidos: Información técnica de errores, rutas afectadas, navegador, dispositivo y datos contextuales necesarios para diagnosticar fallas

Ubicación: Estados Unidos 🇺🇸

Consentimiento: Las grabaciones de sesión de Sentry Replay se agregan únicamente después de aceptar la analítica.

Más información: sentry.io/privacy

🌍 Transferencias Internacionales de Datos

Importante: Algunos de nuestros proveedores están ubicados en Estados Unidos, lo que implica transferencias internacionales de datos fuera de Paraguay.

Garantías implementadas:

  • Verificación de certificaciones SOC 2 Type II e ISO 27001
  • Data Processing Agreements (DPA) firmados con proveedores principales
  • Cumplimiento de GDPR (Reglamento General de Protección de Datos de la UE)
  • Cláusulas contractuales estándar para transferencias internacionales
  • Auditorías periódicas de seguridad de terceros

4.2 Compartir con Terceros NO Procesadores

NO vendemos, alquilamos ni compartimos sus datos personales con terceros para fines de marketing o publicidad.

Solo compartimos datos cuando:

  • Usted nos lo autoriza expresamente
  • Lo requiere la ley o autoridad competente
  • Es necesario para proteger nuestros derechos legales
  • En caso de fusión, adquisición o venta de activos (con aviso previo)

5. Sus Derechos sobre sus Datos Personales

Conforme a la legislación paraguaya de protección de datos, usted tiene los siguientes derechos:

✓ Derecho de Acceso

Obtener confirmación de si estamos tratando sus datos y acceder a ellos.

✓ Derecho de Rectificación

Corregir datos inexactos o incompletos.

✓ Derecho de Supresión

Eliminar sus datos cuando ya no sean necesarios ("derecho al olvido").

✓ Derecho de Oposición

Oponerse a ciertos tratamientos de sus datos.

✓ Derecho de Portabilidad

Recibir sus datos en formato estructurado (JSON) para transferirlos a otro proveedor.

✓ Derecho de Revocación del Consentimiento

Revocar consentimientos otorgados en cualquier momento.

¿Cómo ejercer sus derechos?

Envíe un email a: privacidad@dikaia.io

Responderemos en 15 días hábiles máximo. Todos estos derechos son gratuitos.

6. Seguridad de sus Datos

Implementamos medidas técnicas y organizativas para proteger sus datos:

  • Cifrado de contraseñas con bcrypt
  • Conexiones HTTPS seguras
  • Autenticación robusta vía Clerk
  • Control de acceso basado en roles
  • Auditorías de seguridad periódicas
  • Backups automáticos diarios

7. Retención de Datos

Conservamos sus datos personales:

  • Datos de cuenta: Mientras su cuenta esté activa
  • Historial de cálculos: Hasta que usted los elimine o cierre su cuenta
  • Datos de facturación (futuro): 10 años (obligación legal fiscal)
  • Logs de seguridad: 90 días

Tras la eliminación de su cuenta, sus datos serán borrados en 30 días, salvo que exista obligación legal de conservarlos.

8. Uso de Cookies y Analítica

Utilizamos cookies y herramientas de medición con distintos niveles de necesidad y consentimiento:

  • Cookies esenciales: Mantener su sesión activa, seguridad y funcionamiento del servicio (obligatorias)
  • Métricas web anónimas: Vercel Analytics recopila métricas agregadas sin cookies de terceros ni identificación personal
  • Analítica de producto: PostHog registra eventos de uso desde el navegador solo si usted acepta el banner de consentimiento
  • Replay de errores: Sentry Replay se activa únicamente después de aceptar la analítica

8.1 Cookies Esenciales

Las cookies esenciales son necesarias para autenticación, seguridad, prevención de fraude, mantenimiento de sesión y preferencias básicas. No pueden desactivarse desde el banner porque Axia no puede funcionar correctamente sin ellas.

Ejemplos de uso esencial

  • Autenticación y gestión de cuenta vía Clerk
  • Seguridad de sesión y protección contra abuso
  • Recordar la decisión de consentimiento en su navegador
  • Funcionamiento básico de formularios y navegación

8.2 Métricas Web Anónimas - Vercel Analytics

Usamos Vercel Analytics para métricas agregadas de navegación y rendimiento. Este servicio no usa cookies de terceros, no identifica usuarios individuales y no realiza perfilado publicitario.

8.3 Analítica Opcional - PostHog

La analítica de producto de PostHog está desactivada por defecto en el navegador. Si usted acepta el banner, activamos la captura de eventos como páginas visitadas, acciones, cálculos realizados, descargas y uso de funcionalidades. Si está autenticado, estos eventos pueden asociarse a su cuenta para entender el uso del servicio y mejorar la experiencia.

Controles de consentimiento

  • Por defecto: La captura de PostHog en el navegador está desactivada.
  • Si acepta: Activamos PostHog y Sentry Replay para analítica y diagnóstico.
  • Si rechaza: Guardamos la negativa y no activamos la analítica opcional.
  • Si cierra el banner: No guardamos decisión y volveremos a solicitarla.

8.4 Monitoreo de Errores - Sentry

Utilizamos Sentry para detectar y diagnosticar errores técnicos de la aplicación. Las grabaciones de sesión de Sentry Replay no se cargan por defecto y solo se agregan después de aceptar la analítica.

8.5 Eventos Server-Side

Algunos eventos necesarios para operar el servicio, como registro de cuenta y confirmación de pagos, se registran desde nuestros servidores. Estos eventos no dependen de cookies del navegador ni del banner de analítica porque forman parte de la ejecución del servicio y de nuestras obligaciones operativas.

Puede solicitar la revisión o revocación de sus preferencias contactándonos en privacidad@dikaia.io.

9. Cambios en esta Política

Podemos actualizar esta Política de Privacidad ocasionalmente. Le notificaremos cambios significativos por email o mediante aviso en la plataforma.

La fecha de "Última actualización" al inicio de este documento indica la versión vigente.

10. Contacto

¿Preguntas sobre privacidad?

Email: privacidad@dikaia.io

Email general: contacto@dikaia.io

Responderemos todas las consultas en un plazo máximo de 15 días hábiles.

Marco Legal Aplicable

  • • Ley N° 7593/2025 - Protección de Datos Personales (vigencia: noviembre 2027)
  • • Ley N° 4868/2013 - Comercio Electrónico
  • • Ley N° 6534/2020 - Protección de Datos Personales Crediticios
  • • Ley N° 1328/1998 - Defensa del Consumidor

© 2026 Dikaia. Todos los derechos reservados.

Documento vigente desde el 2 de junio de 2026