POLÍTICA DE PRIVACIDAD Y PROTECCION DE DATOS PERSONALES
I. INTRODUCCION
CEDEFU S.R.L. (en adelante, “CEDEFU”) reconoce la protección de datos personales como un derecho fundamental y asume un compromiso institucional con el tratamiento legítimo, seguro, proporcional y responsable de la información personal bajo su custodia.
La presente Política regula el tratamiento de datos personales efectuado por CEDEFU en el marco de:
- Prestación de servicios legales;
- Litigación estratégica;
- Gestión de expedientes;
- Plataformas digitales;
- Interacción institucional;
- Actividades académicas;
- Investigación jurídica;
- Y demás actividades vinculadas al ejercicio profesional.
CEDEFU desarrolla sus actividades conforme a:
- La Constitución Política del Perú;
- La Ley Nro. 29733, Ley de Protección de Datos Personales;
- El Reglamento aprobado mediante Decreto Supremo Nro. 016-2024-JUS; y demás disposiciones aplicables en materia de protección de datos personales y seguridad digital.
II. IDENTIFICACION DEL TITULAR DEL BANCO DE DATOS
Razón social: CEDEFU S.R.L.
RUC: 20603192797
Domicilio: Jr. Los Naranjos 220, Urb. El Ingenio, Cajamarca, Perú.
Correo electrónico: [email protected]
Para cualquier asunto relacionado con protección de datos personales, privacidad o ejercicio de derechos ARCO, el usuario podrá comunicarse a través del correo indicado.
III. ÁLCANCE
La presente Política resulta aplicable a toda recopilación, almacenamiento, conservación, utilización, circulación, transferencia, acceso, bloqueo, supresión o cualquier otra forma de tratamiento de datos personales efectuada por CEDEFU mediante:
- Sitio web institucional;
- Formularios físicos o digitales;
- Plataformas tecnológicas;
- Sistemas de gestión documental;
- Expedientes digitales;
- Servicios de videoconferencia;
- Canales de comunicación electrónica;
- Actividades académicas;
- Procesos de contratación;
- Y demás medios físicos o digitales administrados por CEDEFU.
IV. PRINCIPIOS RECTORES DEL TRATAMIENTO
CEDEFU realiza el tratamiento de datos personales conforme a los siguientes principios:
- Legalidad: El tratamiento se realiza conforme al ordenamiento jurídico vigente y mediante medios lícitos.
- Consentimiento: Cuando corresponda legalmente, el tratamiento se efectuará con consentimiento libre, previo, expreso, inequívoco e informado.
- Finalidad: Los datos personales serán utilizados únicamente para finalidades determinadas, explícitas y legítimas.
- Proporcionalidad: CEDEFU recopila únicamente los datos estrictamente necesarios para cumplir las finalidades informadas.
- Calidad: Los datos deberán ser exactos, pertinentes, veraces y actualizados.
- Seguridad: CEDEFU adopta medidas técnicas, organizativas y legales razonables destinadas a proteger la confidencialidad, integridad, disponibilidad y autenticidad de la información.
- Nivel de protección adecuado: Toda transferencia o tratamiento realizado mediante terceros se efectuará garantizando niveles razonables de protección compatibles con la normativa aplicable.
- Privacidad desde el diseño y por defecto: CEDEFU incorpora criterios de protección de datos personales desde el diseño y configuración de sus procesos, plataformas digitales, herramientas tecnológicas y mecanismos de gestión documental, adoptando medidas preventivas destinadas a minimizar riesgos, restringir accesos innecesarios y limitar el tratamiento a los datos estrictamente necesarios para cada finalidad específica.
V. DATOS PERSONALES RECOPILADOS
Dependiendo de la relación establecida con el titular, CEDEFU podrá recopilar:
Datos de identificación
- Nombres y apellidos;
- Documento de identidad;
- Nacionalidad;
- Dirección domiciliaria;
- Correo electrónico;
- Teléfono;
- Firma;
- Información profesional o corporativa.
Datos vinculados con servicios legales
- Información procesal;
- Documentación jurídica;
- Antecedentes relevantes;
- Evidencia digital;
- Comunicaciones;
- Archivos electrónicos;
- Registros de actuaciones;
- Expedientes físicos o digitales.
Datos tecnológicos y de navegación
- Dirección IP;
- Identificadores de dispositivos;
- Registros de autenticación;
- Logs de acceso;
- Historial de interacción;
- Metadatos;
- Cookies;
- Actividad dentro de plataformas digitales.
Datos audiovisuales
- Imagen;
- Voz;
- Grabaciones de reuniones virtuales;
- Fotografías o registros audiovisuales obtenidos durante eventos o actividades académicas.
Datos financieros y administrativos
- Información de facturación;
- Dirección de facturación;
- Comprobantes de pago;
- Información tributaria necesaria para emitir comprobantes.
CEDEFU no almacena información completa de tarjetas bancarias o instrumentos financieros. Los pagos son procesados mediante plataformas seguras de terceros.
VI. DATOS PERSONALES SENSIBLES
Debido a la naturaleza de los servicios jurídicos prestados, CEDEFU puede tratar datos personales sensibles conforme a la normativa vigente, incluyendo información relacionada con:
- Procesos judiciales o fiscales;
- Investigaciones;
- Datos biométricos;
- Información financiera;
- Información protegida por secreto profesional;
- Evidencia digital;
- Información especialmente protegida por ley.
El tratamiento de dichos datos se realizará bajo estándares reforzados de seguridad, confidencialidad y acceso restringido.
VII. FINALIDADES DEL TRATAMIENTO
CEDEFU podrá tratar datos personales para las siguientes finalidades:
Prestación de servicios legales:
- Atender consultas jurídicas;
- Gestionar procesos de contratación;
- Coordinar reuniones y comunicaciones;
- Ejecutar servicios legales;
- Administrar plataformas digitales;
- Gestionar seguimiento de casos;
- Emitir comprobantes y cumplir obligaciones tributarias;
- Garantizar la seguridad del sitio web y de los sistemas informáticos;
- Gestionar soporte técnico y atención al usuario;
- Patrocinio;
- Litigación;
- Elaboración de escritos;
- Gestión de expedientes;
- Coordinación procesal;
- Representación judicial o administrativa.
Gestión digital y tecnológica
- Funcionamiento de plataformas digitales;
- Autenticación de usuarios;
- Seguimiento de casos;
- Trazabilidad documental;
- Soporte técnico;
- Monitoreo de seguridad;
- Continuidad operativa.
Cumplimiento normativo y defensa jurídica
- Cumplimiento de obligaciones legales;
- Atención de requerimientos de autoridades;
- Auditorías;
- Preservación probatoria;
- Ejercicio legítimo de derechos;
- Gestión de riesgos.
Actividades académicas e institucionales
- Seminarios;
- Webinars;
- Capacitaciones;
- Publicaciones;
- Investigación jurídica.
Comunicaciones institucionales
- Envío de boletines;
- Invitaciones;
- Actividades académicas;
- Información institucional.
VIII. BASES LEGALES DEL TRATAMIENTO
El tratamiento de datos personales efectuado por CEDEFU podrá sustentarse en:
- Consentimiento del titular;
- Ejecución contractual;
- Medidas precontractuales;
- Cumplimiento de obligaciones legales;
- Ejercicio legítimo del derecho de defensa;
- Interés legítimo compatible con la normativa aplicable.
En el marco de servicios legales, el tratamiento puede sustentarse principalmente en:
- Ejecución de la relación profesional;
- Cumplimiento de deberes legales;
- Ejercicio legítimo del patrocinio y defensa jurídica.
IX. GESTION DE EXPEDIENTES DIGITALES Y TRAZABILIDAD
CEDEFU podrá tratar información vinculada a:
- Expedientes digitales y/o físicos;
- Plataformas de seguimiento;
- Sistemas documentales;
- Trazabilidad de actuaciones;
- Registros técnicos;
- Historial de actividad;
- Metadatos;
- Logs de interacción.
Dicho tratamiento tiene por finalidad:
- Garantizar continuidad operativa;
- Preservar integridad documental;
- Proteger evidencia digital;
- Optimizar gestión jurídica;
- Asegurar trazabilidad;
- Prevenir incidentes de seguridad.
El acceso a esta información se encuentra restringido al personal autorizado.
X. REGISTROS DE ACTIVIDAD Y MONITOREO
CEDEFU podrá registrar:
- Fecha y hora de acceso;
- Direcciones IP;
- Autenticaciones;
- Historial documental;
- Cargas y descargas de archivos;
- Actividad dentro de plataformas;
- Registros técnicos y operativos.
Estos registros podrán utilizarse para:
- Seguridad informática;
- Auditoría;
- Prevención de fraude;
- Investigación de incidentes;
- Protección de derechos;
- Preservación probatoria;
- Cumplimiento normativo.
XI. INCIDENTES DE SEGURIDAD
CEDEFU cuenta con procedimientos internos razonables destinados a identificar, contener, gestionar y documentar incidentes de seguridad que puedan comprometer datos personales o información confidencial.
Cuando corresponda conforme a la normativa aplicable, CEDEFU podrá adoptar medidas de:
- Mitigación;
- Bloqueo;
- Contención;
- Evaluación técnica;
- Recuperación;
- Comunicación a autoridades competentes o titulares afectados.
XII. DECISIONES AUTOMATIZADAS
CEDEFU no adopta decisiones exclusivamente automatizadas que produzcan efectos jurídicos significativos sobre los titulares de datos personales, salvo en los supuestos legalmente permitidos y bajo las garantías correspondientes.
XIII. TRANSFERENCIA Y PROVEEDORES TECNOLOGICOS
CEDEFU podrá utilizar proveedores tecnológicos especializados para:
- Almacenamiento en la nube;
- Correo electrónico;
- Videoconferencia;
- Soporte técnico;
- Automatización;
- Gestión documental;
- Seguridad digital;
- Analítica tecnológica.
Determinados servicios pueden involucrar procesamiento o almacenamiento de información fuera del territorio peruano.
CEDEFU adopta medidas razonables destinadas a verificar que dichos proveedores mantengan estándares adecuados de seguridad y confidencialidad compatibles con la normativa aplicable.
XIV. CONFIDENCIALIDAD Y RESERVA PROFESIONAL
Toda información proporcionada a CEDEFU será tratada bajo estándares reforzados de:
- Confidencialidad;
- Secreto profesional;
- Seguridad digital;
- Control de accesos;
- Segmentación de información.
El acceso se limitará estrictamente al personal autorizado y necesario para la prestación del servicio o cumplimiento de obligaciones legales.
XV. CONSERVACIÓN, BLOQUEO Y RETENCION PROBATORIA
Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir las finalidades descritas en esta Política, salvo obligación legal o necesidad legítima de conservación adicional.
CEDEFU podrá conservar información durante plazos adicionales cuando resulte necesario para:
- Defensa jurídica;
- Cumplimiento normativo;
- Preservación probatoria;
- Auditorías;
- Continuidad operativa;
- Protección frente a contingencias legales.
Cuando corresponda, la información podrá mantenerse bloqueada bajo acceso restringido.
XVI. ELIMINACION SEGURA DE INFORMACIÓN
Cuando resulte procedente la eliminación de información, CEDEFU aplicará medidas razonables de eliminación segura destinadas a reducir riesgos de acceso no autorizado o recuperación indebida.
La eliminación podrá comprender:
- Destrucción segura;
- Anonimización;
- Bloqueo;
- Depuración documental;
- Eliminación progresiva de respaldos.
La supresión no procederá cuando exista obligación legal o necesidad legítima de conservación.
XVII. DERECHOS DEL TITULAR
El titular de datos personales puede ejercer los derechos reconocidos por la legislación peruana, incluyendo:
- Acceso;
- Rectificación;
- Cancelación;
- Oposición;
- Revocación del consentimiento;
- Información;
- Bloqueo;
- Demás derechos reconocidos.
Para ejercer dichos derechos, deberá enviar una solicitud a:
Correo electrónico: [email protected]
La solicitud deberá contener:
- Nombre completo;
- Documento de identidad;
- Descripción clara de la solicitud;
- Información necesaria para responder adecuadamente.
CEDEFU atenderá las solicitudes dentro de los plazos previstos por la normativa aplicable.
XVIII. POLITICA DE COOKIES Y TECNOLOGIAS SIMILARES
El sitio web puede utilizar cookies y tecnologías similares para:
- Funcionamiento técnico;
- Autenticación;
- Seguridad;
- Analítica;
- Mejora de experiencia de usuario;
- Métricas de navegación.
Cuando corresponda legalmente, CEDEFU solicitará consentimiento específico para cookies no esenciales.
XIX. SEGURIDAD RESILIENCIA DIGITAL
CEDEFU adopta medidas razonables de seguridad técnica, organizativa y operativa destinadas a proteger la integridad, disponibilidad, autenticidad y confidencialidad de la información tratada en sus entornos digitales.
No obstante, ningún sistema tecnológico es absolutamente invulnerable, por lo que CEDEFU no garantiza inmunidad absoluta frente a:
- Eventos de ciberseguridad sofisticados;
- Ataques externos;
- Actos maliciosos de terceros;
- Contingencias tecnológicas imprevisibles.
XX. MENORES DE EDAD
El sitio web y servicios digitales de CEDEFU no están dirigidos a menores de edad.
En caso de recopilarse datos de menores, ello deberá realizarse con autorización de sus representantes legales o conforme a las excepciones legalmente aplicables.
XXI. MODIFICACIONES DE LA POLITICA
CEDEFU podrá modificar la presente Política para adecuarla a:
- Cambios normativos;
- Evolución tecnológica;
- Criterios regulatorios;
- Necesidades operativas;
- Nuevos servicios digitales.
La versión vigente será publicada en el sitio web institucional.
XXII. AUTORIDAD COMPETENTE
En caso de considerar vulnerados sus derechos, el titular podrá acudir ante la Autoridad Nacional de Protección de Datos Personales conforme a los procedimientos previstos en la normativa vigente.
CEDEFU S.R.L. Cajamarca, Perú- 29 de mayo de 2026.