Política de Privacidad y Protección de Datos Personales
PADICAMA SOFTWARE S.A.C. | CEJBOT
Versión 2.1 | Última actualización: 3 de septiembre de 2026
Esta Política explica cómo PADICAMA SOFTWARE S.A.C., como operadora de CEJBOT, recopila, utiliza, almacena, comunica y protege los datos personales tratados a través de la plataforma, sus funcionalidades, extensiones y canales asociados. También regula el tratamiento vinculado a la validación de identidad exigida por el portal de Consulta de Expedientes Judiciales (CEJ) y las funcionalidades de inteligencia artificial de CEJBOT.
1. Responsable del tratamiento y alcance
El responsable del tratamiento de los datos personales vinculados a la cuenta de usuario y a las finalidades propias de operación de la plataforma es PADICAMA SOFTWARE S.A.C., con RUC N.° 20616434986 y domicilio fiscal en Francisco Zubiaga Nro. 366, Maranga 4° Etapa (frente al Parque Monitor Huáscar), San Miguel, Lima, Perú (en adelante, "PADICAMA"), operadora de CEJBOT. CEJBOT es accesible principalmente a través de https://cejbot.com.
Toda referencia en esta Política a "CEJBOT" o "la Plataforma" se refiere al producto y servicios tecnológicos operados por PADICAMA. CEJBOT no constituye una persona jurídica distinta de PADICAMA.
Para consultas sobre privacidad, protección de datos personales, revocación del consentimiento o ejercicio de derechos, puede escribir a [email protected].
Esta Política se aplica a los usuarios de CEJBOT, incluidos usuarios en prueba, suscriptores, exsuscriptores y usuarios históricos cuya cuenta o información permanezca legítimamente registrada, así como a los contactos que utilicen nuestros canales de soporte o comunicación.
2. Roles de PADICAMA respecto de los datos personales
PADICAMA actúa como responsable del tratamiento respecto de los datos necesarios para crear y administrar cuentas, validar la identidad del usuario, gestionar pagos, facturación, seguridad, soporte, comunicaciones y demás finalidades propias descritas en esta Política.
Cuando un usuario, estudio jurídico, empresa u otra organización incorpora a CEJBOT información de expedientes, clientes, partes, trabajadores u otros terceros y determina las finalidades de dicho tratamiento, PADICAMA trata dicha información por cuenta del cliente y conforme a sus instrucciones, en la medida en que jurídicamente corresponda actuar como encargado del tratamiento.
El cliente o usuario que incorpora datos personales de terceros es responsable de contar con la base jurídica, autorizaciones y facultades necesarias para incorporarlos y tratarlos a través de CEJBOT.
Cuando corresponda, PADICAMA podrá celebrar con clientes institucionales un Acuerdo de Tratamiento de Datos o DPA que regule con mayor detalle las instrucciones, medidas de seguridad, subencargados, transferencias y demás obligaciones aplicables.
3. Datos personales que tratamos
Según las funcionalidades utilizadas, PADICAMA puede tratar las siguientes categorías de datos:
3.1. Datos de cuenta y perfil
- Nombre y apellidos o razón social, correo electrónico, teléfono cuando sea proporcionado, tipo de usuario, organización a la que pertenece y demás datos necesarios para identificar y administrar la cuenta.
- Imagen de perfil y datos básicos de autenticación cuando el usuario utiliza un proveedor externo de inicio de sesión, como Google, según la configuración habilitada.
3.2. Datos de validación de identidad para el CEJ
Como consecuencia de los requisitos implementados por el Poder Judicial para realizar determinadas consultas en el CEJ, CEJBOT puede solicitar los siguientes datos del usuario:
- Número de Documento Nacional de Identidad (DNI).
- Dígito verificador del DNI.
- Fecha de nacimiento.
- Fecha de emisión del DNI.
Estos datos se utilizan exclusivamente para completar el mecanismo de validación de identidad exigido por el CEJ y permitir que CEJBOT ejecute las consultas y el monitoreo de expedientes solicitados por el usuario. No se utilizan para publicidad, perfilamiento comercial ni finalidades distintas de la prestación, seguridad y soporte del servicio.
Para ejecutar la validación, estos datos pueden ser transmitidos técnicamente al portal oficial del Poder Judicial y a los sistemas públicos que dicho portal utilice para verificar la identidad, incluyendo los servicios de validación vinculados a RENIEC o, cuando corresponda, MIGRACIONES. PADICAMA no controla las reglas ni la disponibilidad de dichos sistemas públicos.
3.3. Expedientes y contenido jurídico
- Códigos de expediente, partes, sumillas, observaciones, estados, fechas, movimientos procesales, resoluciones, notificaciones, audiencias, anexos, capturas y demás información registrada por el usuario o obtenida de los portales y fuentes integradas o consultadas por CEJBOT, como CEJ, SINOE, INDECOPI y otras habilitadas según el plan o funcionalidad disponible.
- Información de organización de la cartera, etiquetas, carpetas, clientes, prioridades, antigüedad sin movimientos, alertas de posible abandono y otros indicadores de gestión generados a partir de la información registrada o consultada.
3.4. Datos vinculados a funcionalidades de inteligencia artificial
- Consultas, instrucciones, mensajes, fragmentos de expedientes, documentos o contenido que el usuario seleccione o proporcione para generar resúmenes, análisis o respuestas mediante funcionalidades de IA.
- Resultados generados por dichas funcionalidades, cuando se guarden en el historial o contexto de la cuenta.
3.5. Datos técnicos, de sesión y seguridad
- Dirección IP, tipo de navegador y dispositivo, identificadores de sesión, registros técnicos, fecha y hora de acceso, eventos de seguridad y datos necesarios para autenticación, prevención de fraude, diagnóstico y funcionamiento de la plataforma.
3.6. Datos de pagos y suscripciones
- Información sobre plan, estado de suscripción, importes, fechas e identificadores de transacción. Los datos sensibles de tarjetas u otros medios de pago son procesados por el proveedor de pagos correspondiente; CEJBOT no almacena números completos de tarjeta ni códigos de seguridad.
4. Fuentes de los datos
Los datos pueden ser obtenidos directamente del usuario, de la organización que le brinda acceso, de proveedores de autenticación o pagos, y de portales o fuentes oficiales o accesibles al público consultadas para prestar las funcionalidades solicitadas. Cuando CEJBOT obtenga datos personales de una fuente distinta al propio titular, estará en condiciones de informar su fuente cuando corresponda conforme a la normativa aplicable.
5. Finalidades del tratamiento
PADICAMA trata los datos personales únicamente para finalidades determinadas y vinculadas con CEJBOT, entre ellas:
- Crear, autenticar y administrar cuentas de usuario.
- Validar la identidad exigida por el CEJ y ejecutar las consultas necesarias para el monitoreo automatizado de expedientes.
- Monitorear expedientes en CEJ, SINOE, INDECOPI y otras fuentes habilitadas, procesar novedades, descargar temporalmente documentos cuando corresponda y enviar alertas o reportes.
- Organizar y facilitar la gestión de carteras de expedientes, incluyendo filtros, antigüedad sin movimientos, riesgo de abandono, audiencias, reportes y otras herramientas de productividad.
- Prestar las funcionalidades de inteligencia artificial solicitadas por el usuario, incluida la generación de resúmenes, análisis y respuestas dentro del contexto correspondiente.
- Gestionar planes, suscripciones, pagos, facturación, pruebas, renovaciones, soporte y atención de incidencias.
- Proteger la seguridad de la plataforma, prevenir fraude o abuso, mantener registros técnicos y atender incidentes.
- Cumplir obligaciones legales, regulatorias, contractuales o requerimientos válidos de autoridades competentes.
- Enviar comunicaciones comerciales o de prospección únicamente cuando exista consentimiento o habilitación legal aplicable, permitiendo al titular negarse, revocar u oponerse de manera sencilla y gratuita.
6. Carácter obligatorio o facultativo de los datos
Los datos identificados como obligatorios en la plataforma son necesarios para habilitar la funcionalidad correspondiente. En particular, el DNI, dígito verificador, fecha de nacimiento y fecha de emisión son actualmente necesarios para que CEJBOT pueda efectuar el monitoreo de expedientes mediante el CEJ bajo las condiciones técnicas impuestas por el Poder Judicial.
Si el usuario decide no proporcionar o revocar el tratamiento de estos datos de identidad, CEJBOT no podrá garantizar ni ejecutar el monitoreo a través del CEJ mientras el portal oficial mantenga dicho requisito. Las demás funcionalidades que no dependan de esa validación podrán continuar operando según el plan y disponibilidad técnica correspondiente.
7. Base jurídica, consentimiento y registro de aceptación
El tratamiento de datos personales se realiza conforme a la Ley N.° 29733, Ley de Protección de Datos Personales, y su Reglamento aprobado por Decreto Supremo N.° 016-2024-JUS. Según la finalidad, el tratamiento puede sustentarse en el consentimiento previo, informado, expreso e inequívoco del titular, en la necesidad de preparar, celebrar o ejecutar la relación contractual con el usuario, en el tratamiento de información contenida en fuentes accesibles al público u otros supuestos permitidos por la normativa aplicable.
Cuando el consentimiento sea requerido, PADICAMA lo solicitará mediante mecanismos que permitan una manifestación expresa, como una casilla de aceptación o acción equivalente. PADICAMA puede conservar evidencia de la aceptación, incluyendo la versión de esta Política aceptada, fecha, hora, cuenta de usuario y registros técnicos razonablemente necesarios para acreditarla.
La publicación de esta Política cumple una función informativa y de transparencia, pero no sustituye la obtención del consentimiento cuando éste sea legalmente exigible.
8. Bancos de datos personales
Los datos vinculados a las cuentas, usuarios, clientes y contactos se incorporan a los bancos de datos personales administrados por PADICAMA para la gestión de usuarios, clientes, pruebas, suscripciones, soporte, seguridad y operación del Servicio. PADICAMA gestionará la inscripción, modificación y actualización de sus bancos de datos personales ante el Registro Nacional de Protección de Datos Personales conforme a la normativa aplicable.
La información que PADICAMA procese exclusivamente por cuenta de un cliente institucional conservará el régimen que corresponda según las instrucciones y responsabilidades de dicho cliente, sin perjuicio de las obligaciones propias de PADICAMA como encargado del tratamiento.
9. Destinatarios, proveedores y tratamiento tercerizado
Para operar CEJBOT puede ser necesario que determinados proveedores tecnológicos traten datos por cuenta de PADICAMA o del cliente, según corresponda, y únicamente en la medida necesaria para prestar los servicios contratados. Entre ellos pueden encontrarse:
- Cloudflare y otros proveedores de infraestructura, alojamiento, redes, seguridad, almacenamiento y servicios cloud.
- Proveedores de correo transaccional y comunicaciones del servicio.
- Proveedores de autenticación, como Google, cuando el usuario elija ese mecanismo de acceso.
- Proveedores de pagos y suscripciones, incluyendo Mercado Pago cuando corresponda.
- Proveedores de servicios de inteligencia artificial utilizados mediante integraciones o APIs para ejecutar las funcionalidades solicitadas por el usuario.
- Portales oficiales y sistemas públicos que deban recibir los datos estrictamente necesarios para ejecutar una consulta o validación solicitada, incluyendo el Poder Judicial y los servicios de validación vinculados al CEJ.
PADICAMA no vende ni cede datos personales a terceros con fines comerciales. Los proveedores tecnológicos y subencargados son seleccionados y utilizados bajo condiciones contractuales, técnicas y organizativas orientadas a preservar la confidencialidad, integridad y disponibilidad de la información y a limitar el tratamiento a la finalidad correspondiente.
En el caso específico de proveedores externos de inteligencia artificial, PADICAMA procurará que el procesamiento se efectúe bajo modalidades contractuales o técnicas que no autoricen al proveedor a utilizar el Contenido del Cliente para entrenar modelos generales de inteligencia artificial, conforme a la sección 11 de esta Política.
10. Transferencias y flujos transfronterizos
Algunos proveedores tecnológicos pueden operar infraestructura o centros de procesamiento ubicados fuera del Perú o mediante redes distribuidas internacionalmente. En esos casos puede producirse un flujo transfronterizo de datos personales. PADICAMA procura utilizar proveedores que ofrezcan garantías contractuales y de seguridad adecuadas y adopta las medidas exigibles conforme a la normativa peruana para dichos tratamientos.
Cuando el flujo transfronterizo se produzca respecto de información procesada por cuenta de un cliente institucional, PADICAMA actuará además conforme a las instrucciones y condiciones aplicables a dicho encargo, incluyendo las que se hubieran pactado en un DPA.
11. Inteligencia artificial, confidencialidad y no entrenamiento
Las funcionalidades de inteligencia artificial de CEJBOT procesan únicamente la información necesaria para ejecutar la consulta, resumen, análisis o respuesta solicitada por el usuario, sin perjuicio de los datos técnicos indispensables para operar, proteger y diagnosticar el Servicio.
PADICAMA no utilizará el Contenido del Cliente, documentos de expedientes, consultas privadas ni respuestas asociadas a estos para entrenar modelos generales de inteligencia artificial de PADICAMA o de terceros.
Cuando una funcionalidad requiera utilizar un proveedor externo de inteligencia artificial, PADICAMA procurará que el procesamiento se efectúe bajo modalidades contractuales o técnicas que no autoricen al proveedor a utilizar el Contenido del Cliente para entrenar modelos generales.
PADICAMA podrá utilizar información técnica, métricas de funcionamiento y datos estadísticos debidamente agregados o anonimizados para operar, proteger y mejorar CEJBOT, siempre que dicha información no permita identificar al Cliente, a sus clientes o el contenido de sus expedientes.
Los proveedores externos de inteligencia artificial que intervengan en una funcionalidad recibirán únicamente la información razonablemente necesaria para ejecutar la solicitud correspondiente, de acuerdo con la arquitectura técnica y las condiciones contractuales aplicables. El usuario debe evitar incorporar datos que no sean necesarios para la finalidad jurídica o de gestión que desea ejecutar.
12. Conservación y eliminación
CEJBOT conserva los datos únicamente durante el tiempo necesario para las finalidades informadas y conforme a los siguientes criterios generales:
- Datos de cuenta y operación: mientras la cuenta se encuentre activa y, como regla general, hasta dos (2) años después del cierre o de la última relación de servicio, salvo que exista una obligación legal, contractual, contable o necesidad de defensa frente a reclamaciones que justifique un plazo distinto.
- Datos de validación de identidad para CEJ: mientras sean necesarios para realizar la validación y mantener habilitado el monitoreo a través del CEJ. Si la cuenta se elimina o el usuario solicita la supresión y no existe obligación legal de conservación, estos datos serán eliminados o bloqueados de acuerdo con los procedimientos aplicables.
- Datos de pagos, comprobantes y registros contables: durante los plazos exigidos por la legislación tributaria, contable o contractual aplicable.
- Datos utilizados para comunicaciones comerciales: hasta que el titular revoque su consentimiento, se oponga al tratamiento o concluya la finalidad que justificó su conservación.
- Archivos adjuntos descargados temporalmente desde portales oficiales para su envío al usuario: se eliminan después de completar el procesamiento o envío y no se conservan de forma persistente salvo que el usuario los almacene expresamente mediante una funcionalidad habilitada.
La conservación indefinida no constituye la regla general de CEJBOT. Cuando corresponda, los datos pueden ser anonimizados o disociados para fines estadísticos, de seguridad o mejora técnica sin permitir identificar al titular.
Cuando PADICAMA trate datos personales por cuenta de un cliente institucional, la devolución, eliminación, bloqueo o conservación posterior a la terminación del servicio podrá sujetarse adicionalmente a las instrucciones del cliente, al DPA aplicable y a las obligaciones legales de PADICAMA.
13. Seguridad y confidencialidad
PADICAMA aplica medidas técnicas, organizativas y legales razonables y proporcionales al riesgo para proteger los datos frente a acceso no autorizado, pérdida, alteración, destrucción, divulgación o tratamiento indebido. Estas medidas pueden incluir cifrado de las comunicaciones mediante HTTPS/TLS, controles de acceso, gestión restringida de credenciales, separación de entornos, monitoreo técnico, actualizaciones de seguridad, respaldos y mecanismos de recuperación.
El acceso interno a información se limita al personal autorizado que la requiera para sus funciones. Las obligaciones de confidencialidad subsisten incluso después de finalizada la relación con PADICAMA. Cuando un cliente institucional lo requiera, PADICAMA puede suscribir acuerdos específicos de confidencialidad (NDA) y/o instrumentos de tratamiento de datos para reforzar contractualmente estas obligaciones.
Ningún sistema conectado a Internet puede garantizar seguridad absoluta. Los usuarios deben aplicar también medidas razonables de seguridad sobre sus dispositivos, correos, contraseñas y accesos.
14. Incidentes de seguridad
PADICAMA mantiene procedimientos para documentar, evaluar y atender incidentes de seguridad que puedan comprometer datos personales. Cuando un incidente deba ser comunicado conforme a la normativa aplicable, PADICAMA realizará las notificaciones correspondientes a la Autoridad Nacional de Protección de Datos Personales, a las autoridades competentes y/o a los titulares afectados dentro de los plazos legalmente exigibles.
Cuando el incidente afecte datos tratados por cuenta de un cliente institucional, PADICAMA realizará además las comunicaciones y acciones de coordinación que correspondan conforme al encargo, al DPA aplicable y a la normativa vigente.
15. Derechos del titular de los datos
El titular puede ejercer gratuitamente los derechos reconocidos por la normativa peruana, incluyendo, según corresponda:
- Información y acceso: conocer qué datos se tratan, su origen, finalidades, destinatarios y demás condiciones del tratamiento.
- Rectificación: solicitar la corrección o actualización de datos inexactos, incompletos o desactualizados.
- Cancelación o supresión: solicitar la eliminación cuando haya concluido la finalidad, haya vencido el plazo aplicable o corresponda legalmente.
- Oposición: oponerse al tratamiento en los supuestos permitidos por ley, incluida la publicidad y prospección comercial.
- Revocación del consentimiento: retirarlo en cualquier momento respecto de tratamientos que dependan de éste, sin efectos retroactivos.
- Portabilidad: solicitar la entrega o transferencia de datos cuando resulte aplicable conforme al Reglamento.
- Tratamiento objetivo: no ser objeto de decisiones que produzcan efectos jurídicos, discriminación o una afectación significativa en los supuestos previstos por la normativa.
Las solicitudes pueden enviarse a [email protected], indicando el derecho que desea ejercer e información suficiente para verificar la identidad del solicitante. PADICAMA atenderá las solicitudes dentro de los plazos previstos por la normativa aplicable.
Cuando una solicitud se refiera a datos que PADICAMA trate exclusivamente por cuenta de un cliente institucional, PADICAMA podrá derivarla o coordinar su atención con dicho cliente en su calidad de responsable del tratamiento, según corresponda.
Si el titular considera que su solicitud no ha sido atendida adecuadamente, puede acudir a la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos.
16. Comunicaciones comerciales
Las comunicaciones sobre planes, promociones, reactivaciones, novedades comerciales u otras acciones de prospección se gestionan conforme a las reglas de consentimiento aplicables. El usuario puede negarse, revocar u oponerse en cualquier momento mediante el mecanismo incluido en la comunicación o escribiendo a [email protected]. La oposición a comunicaciones comerciales no afecta las comunicaciones operativas indispensables para la cuenta o el servicio.
17. Cookies y tecnologías similares
CEJBOT utiliza cookies técnicas, de sesión y mecanismos equivalentes necesarios para autenticación, seguridad, preferencias y funcionamiento de la plataforma. No se utilizan cookies publicitarias de terceros salvo que se informe previamente y, cuando corresponda, se obtenga el consentimiento exigible. Si se incorporan herramientas analíticas u otras tecnologías con finalidades adicionales, esta Política será actualizada y se implementarán los mecanismos de información o consentimiento que correspondan.
18. Menores de edad
CEJBOT está dirigido principalmente a profesionales, estudiantes y organizaciones que cuenten con capacidad legal para utilizar el servicio. PADICAMA no busca recopilar deliberadamente datos personales de menores de edad sin la autorización o habilitación legal correspondiente. Si se detecta un tratamiento no autorizado, puede solicitarse su revisión y supresión a [email protected].
19. Actualizaciones de esta Política
PADICAMA puede actualizar esta Política para reflejar cambios legales, regulatorios, tecnológicos, de seguridad, en los proveedores o en las funcionalidades de CEJBOT. Los cambios sustanciales serán comunicados de forma razonable a través de la Plataforma, correo electrónico u otro canal disponible.
Cuando una modificación implique una nueva finalidad de tratamiento o un tratamiento que requiera consentimiento conforme a ley, PADICAMA solicitará una nueva aceptación o autorización expresa antes de realizarlo. El simple uso continuado del servicio no sustituirá dicho consentimiento cuando éste sea legalmente exigible.
20. Marco normativo
Esta Política se interpreta de conformidad con la Constitución Política del Perú, la Ley N.° 29733, Ley de Protección de Datos Personales, el Reglamento aprobado por Decreto Supremo N.° 016-2024-JUS, las disposiciones y directivas emitidas por la Autoridad Nacional de Protección de Datos Personales y demás normativa peruana aplicable.
21. Contacto
Para cualquier consulta, solicitud o incidencia relacionada con privacidad o protección de datos personales:
| Responsable / plataforma | PADICAMA SOFTWARE S.A.C. / CEJBOT |
| RUC | 20616434986 |
| Domicilio fiscal | Francisco Zubiaga Nro. 366, Maranga 4° Etapa (frente al Parque Monitor Huáscar), San Miguel, Lima, Perú |
| Correo | [email protected] |
| Sitio web | https://cejbot.com |
CEJBOT - Automatización y gestión de expedientes
Volver al inicioSi tiene dudas sobre esta política, escriba a [email protected].