Política de Privacidad

Documento Interno: DI-STE-03 Política de Privacidad 

Versión: 03

Fecha de Aprobación: 24-04-2026

1. Datos Generales y de Contacto

Legadmi Consulting & System S.A. («LEGADMI»), con cedula jurídica numero 3-101-405101, domiciliada en CC. Plaza Obelisco, Local 14, Autopista Prospero Fernandez, 1 km oeste de Forum 1, Santa Ana, San Jose, Costa Rica, pone en su conocimiento todo lo relacionado con el tratamiento de los datos personales que pudiera proporcionarnos (en lo sucesivo, «Datos Personales»).

LEGADMI actúa como responsable de la Base de Datos en los términos de la Ley de Protección a la Persona frente al Tratamiento de sus Datos Personales, Ley No. 8968, y su Reglamento (Decreto No. 37554-JP), comprometida con la protección de su privacidad y autodeterminación informativa.

El uso de los sitios web de LEGADMI se considera un consentimiento para la recopilación de datos y las practicas descritas en la presente Política de Privacidad.

Responsable Legadmi Consulting & System S.A.
Cedula Jurídica 3-101-405101
Domicilio CC. Plaza Obelisco, Local 14, Autopista Prospero Fernandez, 1 km oeste de Forum 1, Santa Ana, San Jose, Costa Rica
Departamento de Privacidad calidad@legadmi.com
Teléfonos +506 2203-8291 / +506 2203-8295
Ente Regulador Agencia de Protección de Datos de los Habitantes (PRODHAB), adscrita al Ministerio de Justicia y Paz, Costa Rica
Contacto PRODHAB www.prodhab.go.cr

Para cualquier consulta, ejercicio de derechos o reclamo relacionado con sus Datos Personales, contacte a nuestro Departamento de Seguridad e Infraestructura en calidad@legadmi.com. Si considera que su derecho de autodeterminación informativa ha sido vulnerado, podrá acudir ante la PRODHAB.

 2. Ámbito de Aplicación

La presente Política de Privacidad aplica a todos los Datos Personales que LEGADMI recopile o trate en los siguientes contextos:

  • Visitantes y prospectos que utilicen el sitio web legadmi.com (formularios de contacto, solicitudes de demo, descarga de recursos, suscripciones a comunicaciones).
  • Clientes y Usuarios autorizados que accedan al Software Legadmi Business Suite (RPS) a través del Portal de Clientes (subdominios individuales).
  • Personas de contacto de empresas Clientes (representantes legales, administradores, usuarios designados) en el marco de un contrato de arrendamiento vigente.
  • Cualquier persona que contacte a LEGADMI por correo electrónico, teléfono, chat u otro canal habilitado.

Esta Política aplica independientemente de la nacionalidad, residencia o domicilio del titular de los datos, conforme al artículo 1 de la Ley No. 8968. LEGADMI opera desde Costa Rica y presta servicios en aproximadamente 19 países de America Latina; por tanto, puede tratar datos personales de ciudadanos de múltiples jurisdicciones.

ROL DIFERENCIADO DE LEGADMI: Respecto a los datos de los empleados de las empresas Clientes procesados por el Software RPS (nomina, recursos humanos), LEGADMI actúa como Intermediario Tecnológico o Proveedor de Servicios en los términos del artículo 2.14 de esta Política y del Reglamento de la Ley No. 8968. El Cliente es el responsable de la Base de Datos de sus empleados; LEGADMI no recopila ni trata dichos datos con finalidades propias.

3. Definiciones

Para efectos de la presente Política de Privacidad, los términos utilizados se definen conforme a la Ley No. 8968 y su Reglamento:

  • Datos Personales: cualquier dato relativo a una persona física identificada o identificable.
  • Datos Sensibles: información relativa al fuero íntimo de la persona, como origen racial, opiniones políticas, convicciones religiosas o espirituales, condición socioeconómica, información biomédica o genética, vida y orientación sexual, entre otros. LEGADMI no solicita datos sensibles a través de su sitio web.
  • Base de Datos: cualquier archivo, fichero, registro u otro conjunto estructurado de datos personales, públicos o privados, que sea objeto de tratamiento automatizado o manual.
  • Titular o Interesado: persona física dueña de los datos personales, o su representante.
  • Responsable de la Base de Datos: persona física o jurídica que administra, gerencia o es propietaria de una o más bases de datos, y que decide la finalidad y tipo de tratamiento.
  • Intermediario Tecnológico o Proveedor de Servicios: persona física o jurídica que brinda servicios de infraestructura, plataforma, software u otros servicios y trata datos personales por cuenta del responsable.
  • Encargado: toda persona física o jurídica que trata datos personales por cuenta del responsable de la Base de Datos.
  • Tratamiento de Datos Personales: cualquier operación aplicada a datos personales, incluyendo recolección, registro, organización, conservación, modificación, extracción, consulta, utilización, transmisión, difusión, bloqueo, supresión o destrucción.
  • Consentimiento: manifestación de voluntad expresa, libre, inequívoca, informada y especifica, otorgada por escrito o en medio digital, para un fin determinado.
  • Derecho al Olvido: derecho del titular a que sus datos personales sean eliminados una vez transcurrido el plazo máximo de 10 años desde la terminación del objeto de tratamiento, salvo disposición normativa o acuerdo entre partes.
  • Autodeterminación Informativa: derecho fundamental de toda persona a controlar el uso de sus propios datos personales, conforme al artículo 4 de la Ley No. 8968.
  • Brecha de Seguridad: incidente que resulta en acceso no autorizado, perdida, destrucción, modificación, divulgación o cualquier tratamiento no autorizado de Datos Personales.
  • PRODHAB: Agencia de Protección de Datos de los Habitantes, órgano de desconcentración máxima adscrito al Ministerio de Justicia y Paz, encargado de fiscalizar y regular el tratamiento de datos personales en Costa Rica.
  • Finalidades Primarias: finalidades imprescindibles para la relación entre LEGADMI y el Titular, que dan origen a dicha relación.
  • Finalidades Secundarias: finalidades no imprescindibles para la relación, pero análogas o compatibles con las primarias.

 

4. Datos Personales Recabados

4.1. Datos de Prospectos y Visitantes del Sitio Web

A través de los formularios de contacto y solicitud de demo disponibles en legadmi.com, LEGADMI podrá recopilar los siguientes datos:

  • Nombre completo
  • Correo electrónico
  • Nombre de la empresa
  • Cargo o posición
  • Numero de contacto telefónico
  • Mensaje o consulta

4.2. Datos de Clientes y Personas de Contacto

En el marco de las relaciones contractuales, LEGADMI trata datos de las personas de contacto de las empresas Clientes, incluyendo: nombre completo, correo electrónico corporativo, cargo, teléfono de contacto, y datos necesarios para la gestión de la relación comercial y la facturación.

4.3. Datos de Usuarios del Portal de Clientes

Los Usuarios autorizados por el Cliente para acceder al Portal de Clientes (subdominio individual) se identifican mediante credenciales (usuario y contraseña) gestionadas por el propio Cliente. LEGADMI puede registrar datos de acceso con fines de seguridad y auditoria (logs de acceso, dirección IP, fecha y hora de conexión).

4.4. Datos Recopilados de Forma Automática

Los sitios web de LEGADMI pueden obtener datos de forma automática a través de cookies y tecnologías similares, incluyendo: dirección IP, tipo de navegador, sistema operativo, páginas visitadas, tiempo de navegación y datos de uso del sitio. Para más detalle, véase la sección 10 (Cookies) de la presente Política.

4.5. Datos No Solicitados

LEGADMI no solicitara Datos Sensibles a través de su sitio web ni en el marco de sus relaciones comerciales ordinarias. En caso excepcional de requerirse datos sensibles, se solicitará consentimiento expreso, especifico e informado del Titular, por escrito o en medio digital, conforme al artículo 9 de la Ley No. 8968.

 

5. Obtención de Datos Personales

LEGADMI recabara Datos Personales únicamente a través de medios autorizados por el Titular, entre ellos:

  • Formularios de contacto, solicitud de demo y descarga de recursos en el sitio web legadmi.com.
  • Correo electrónico y comunicaciones directas con el equipo de LEGADMI.
  • Proceso de firma y ejecución de contratos de arrendamiento (FO-COM-05).
  • Registro y gestión de usuarios en el Portal de Clientes.
  • Recopilación automática mediante cookies y tecnologías de seguimiento en el sitio web (con consentimiento del usuario donde aplique).

LEGADMI no recopila Datos Personales de los empleados de las empresas Clientes que son almacenados en el Software RPS (datos de nómina, recursos humanos, etc.). En su rol de Intermediario Tecnológico, LEGADMI da tratamiento a esos datos únicamente por cuenta del Cliente, quien es el responsable de la Base de Datos de sus empleados.

 

6. Finalidades para las que se Recaban y Usan los Datos Personales

6.1. Finalidades Primarias (necesarias para la relación)

  • Atender solicitudes de información, contacto y demostración del Software.
  • Establecer, gestionar y ejecutar la relación contractual de arrendamiento del Software (FO-COM-05).
  • Prestar los Servicios de Soporte Básico y Soporte Adicional conforme al SLA (DI-STE-02).
  • Gestionar la facturación, cobros y pagos derivados de la relación comercial.
  • Gestionar el acceso y la seguridad del Portal de Clientes.
  • Cumplir con obligaciones legales, regulatorias y contractuales aplicables.
  • Atender quejas, reclamos, consultas y ejercicio de derechos del Titular.

6.2. Finalidades Secundarias (requieren consentimiento separable)

  • Envió de publicidad, notificaciones, avisos, propaganda sobre productos y servicios de LEGADMI.
  • Prospección comercial y contacto para ofrecimiento de nuevas soluciones.
  • Creación de bases de datos para fines de investigación, estadísticos o de mercado.
  • Evaluación de la calidad de los servicios de LEGADMI (encuestas de satisfacción).
  • Envió de información, artículos de blog, recursos descargables y comunicaciones de la industria.
  • Elaboración de informes de desempeño por las áreas comerciales y de mercadeo.
  • Comunicación sobre eventos, descuentos, promociones y nuevos lanzamientos.
  • Diseño y ofrecimiento de programas de lealtad y beneficio.

El Titular podrá negar el tratamiento de sus Datos Personales para las Finalidades Secundarias en cualquier momento, enviando un correo a calidad@legadmi.com. Esta negativa no afectara la prestación de los servicios contratados (Finalidades Primarias).

 

7. Protección y Seguridad de los Datos Personales

7.1. Medidas de Seguridad

LEGADMI se compromete a tratar los Datos Personales bajo las medidas de seguridad administrativas, físicas y técnicas establecidas por la Ley No. 8968 y su Reglamento (artículo 35 del Reglamento), con el fin de evitar su daño, perdida, destrucción, robo, extravió, alteración o tratamiento no autorizado. Estas medidas incluyen, de forma enunciativa:

  • Inventario actualizado de la infraestructura tecnológica.
  • Protocolos de autenticación y gestión de accesos al Portal de Clientes.
  • Cifrado de comunicaciones (HTTPS/TLS).
  • Análisis de riesgos periódico sobre el tratamiento de datos.
  • Plan de continuidad de negocio (Azure y OCI) con replicas y respaldos descritos en el SLA (DI-STE-02).

7.2. Notificación de Brechas de Seguridad

En caso de que LEGADMI detecte o tenga conocimiento de una Brecha de Seguridad que afecte Datos Personales bajo su custodia, LEGADMI deberá:

  • Notificar al Titular afectado dentro de los 5 días hábiles siguientes al momento en que tuvo conocimiento del incidente, para que el Titular pueda tomar las medidas correspondientes, conforme al Reglamento de la Ley No. 8968.
  • Notificar a la PRODHAB conforme a los procedimientos establecidos por dicha Agencia.
  • Documentar internamente el incidente, las causas, el impacto y las medidas correctivas adoptadas.

LIMITACION: Dado que las comunicaciones electrónicas no son totalmente seguras y que cualquier sistema informático está expuesto a posibles vulnerabilidades, LEGADMI no puede garantizar la seguridad absoluta de los Datos Personales. LEGADMI se compromete a mantener actualizados sus protocolos de seguridad para minimizar cualquier vulnerabilidad.

7.3. Rol de LEGADMI como Intermediario Tecnológico (SaaS)

En su calidad de proveedor SaaS, LEGADMI actúa como Intermediario Tecnológico respecto a los datos de los empleados y colaboradores de las empresas Clientes que se tratan dentro del Software RPS. En este rol, LEGADMI se obliga a tratar dichos datos únicamente para la prestación de los Servicios acordados, conforme a la cláusula de Protección de Datos del Contrato de Arrendamiento (FO-COM-05, Clausula Decima Sexta). El Cliente, como responsable de la Base de Datos de sus empleados, es quien contrata los Servicios y debe verificar que LEGADMI cumple con las medidas de seguridad requeridas por la Ley No. 8968.

 

8. Derechos del Titular de los Datos

De conformidad con la Ley No. 8968 y su Reglamento, el Titular de los Datos Personales goza de los siguientes derechos, ejercibles de forma gratuita y en los plazos estipulados por la normativa:

  • Derecho de Acceso: conocer que Datos Personales tiene LEGADMI en su poder y los detalles de su tratamiento.
  • Derecho de Rectificación: corregir datos incompletos, inexactos o desactualizados.
  • Derecho de Cancelación o Supresión: solicitar la eliminación de sus datos cuando considere que no son necesarios para las finalidades para las que fueron recopilados, o cuando haya transcurrido el plazo máximo de conservación (Derecho al Olvido).
  • Derecho de Oposición: oponerse al tratamiento de sus datos para finalidades especificas (especialmente Finalidades Secundarias).
  • Derecho de Revocación del Consentimiento: retirar el consentimiento otorgado en cualquier momento. La revocación no tendrá efectos retroactivos, pero podrá imposibilitar la continuación de la relación jurídica para efectos de las Finalidades Primarias.
  • Derecho a la Autodeterminación Informativa: controlar el uso de sus propios datos, conforme al artículo 4 de la Ley No. 8968.

Para ejercer cualquiera de estos derechos, el Titular deberá enviar su solicitud a calidad@legadmi.com, indicando: (i) nombre completo, (ir) identificación, (mi) descripción clara del derecho que desea ejercer. LEGADMI responderá en los plazos establecidos por la Ley No. 8968.

Si el Titular considera que su derecho de protección de Datos Personales ha sido lesionado por alguna conducta de LEGADMI, podrá interponer la queja o denuncia correspondiente ante la PRODHAB (www.prodhab.go.cr), agotando previamente, de ser posible, la vía directa con LEGADMI.

 

9. Limitar el Uso o Divulgación de Datos Personales

El Titular tiene derecho a limitar el uso o divulgación de sus Datos Personales para las Finalidades Secundarias que no son necesarias para la relación jurídica con LEGADMI. Para ejercer este derecho, el Titular deberá enviar un correo electrónico a calidad@legadmi.com indicando que desea ser inscrito en el listado de exclusión de LEGADMI. LEGADMI le otorgara una constancia electrónica de dicha inscripción.

LEGADMI no realizara distribución ni difusión de Datos Personales a terceros con fines comerciales propios de dichos terceros. El listado de exclusión será respetado para todas las comunicaciones de carácter secundario.

 

10. Cookies y Tecnologías de Seguimiento

Los sitios web de LEGADMI utilizan cookies y tecnologías similares para mejorar la experiencia del usuario, analizar el tráfico y personalizar el contenido. A continuación, se detalla el uso de cada tipo de cookie:

Tipo de Cookie Finalidad Datos Recopilados
Técnicas / Necesarias Funcionamiento básico del sitio; sesión de usuario en el Portal de Clientes. ID de sesión, token de autenticación.
Analíticas Medir tráfico, páginas visitadas y comportamiento de navegación, para mejorar el sitio. IP anonimizada, duración de sesión, páginas visitadas, navegador.
Preferencias Recordar configuraciones e idioma del usuario. Preferencias de idioma, configuración de pantalla.

 

El Titular puede configurar su navegador para rechazar o eliminar cookies en cualquier momento. No obstante, esto puede afectar la funcionalidad del sitio web y del Portal de Clientes. LEGADMI no utiliza cookies para rastrear la navegación del usuario en sitios web de terceros ni para vender datos a anunciantes.

 

11. Almacenamiento y Conservación de Datos Personales

LEGADMI podrá conservar los Datos Personales durante el tiempo que dure la relación contractual o comercial con el Titular, y posteriormente por el plazo que señale la legislación aplicable o el acuerdo entre las partes.

El plazo máximo de conservación de Datos Personales es de 10 años contados desde la terminación del objeto de tratamiento del dato (Derecho al Olvido), salvo disposición normativa o acuerdo expreso entre las partes que establezca un plazo distinto, conforme a la reforma al Reglamento de la Ley No. 8968.

Los datos podrán ser almacenados en bases de datos ubicadas en la Republica de Costa Rica o en el extranjero (incluyendo los centros de datos de Microsoft Azure en Virginia y Texas, EE.UU., y de Oracle Cloud en Ashburn, EE.UU.), en cumplimiento de lo establecido en la Ley No. 8968 y su Reglamento sobre transferencias internacionales de datos.

12. Transferencia de Datos Personales

12.1. Transferencias a Terceros

LEGADMI no transferirá Datos Personales a terceros sin autorización expresa del Titular, excepto en los casos previstos por la Ley No. 8968, incluyendo:

  • Obligacion legal o requerimiento de autoridad competente (judicial, administrativa o gubernamental), en Costa Rica o en el extranjero, dentro de los límites de la Ley.
  • Transferencias a proveedores de servicios tecnológicos (Microsoft Azure, Oracle Cloud) en su calidad de encargados del tratamiento, bajo contratos que garantizan un nivel adecuado de protección de datos.

12.2. Transferencias Internacionales

Dado que LEGADMI utiliza infraestructura en la nube alojada en los Estados Unidos de America (Microsoft Azure y Oracle Cloud), los Datos Personales pueden ser transferidos y almacenados fuera de Costa Rica. LEGADMI se asegura de que dichas transferencias se realicen con proveedores que ofrecen garantias de seguridad y privacidad acordes con los estándares internacionales aplicables.

12.3. Operaciones Corporativas

Los Datos Personales no podrán ser compartidos con ninguna empresa filial, subsidiaria, licenciataria ni con prospectos, compradores o adquirentes de LEGADMI, sin autorización expresa del Titular. Esto aplica también para fusiones, adquisiciones u otras operaciones corporativas.

LEGADMI no vende, comercializa ni cede Datos Personales a terceros para fines publicitarios propios de dichos terceros. La referencia a la publicidad en la sección de Finalidades Secundarias se refiere exclusivamente a comunicaciones de LEGADMI dirigidas al propio Titular.

 

13. Modificaciones a la Política de Privacidad

LEGADMI se reserva el derecho de modificar la presente Política de Privacidad en cualquier momento, en particular para cumplir con cambios legislativos, normativos, jurisprudenciales o tecnológicos. La fecha de actualización estará claramente identificada en el encabezado del documento. Estas modificaciones involucran al Titular tan pronto como se publican en línea.

En caso de modificaciones sustanciales, LEGADMI notificara al Titular a través del correo electrónico proporcionado o mediante aviso destacado en el sitio web. Se recomienda al Titular consultar regularmente la presente Política de Privacidad para conocer los cambios.

El Titular tendrá el derecho de cancelar y/o rectificar sus Datos Personales, así como de limitar su uso y divulgación, ante cualquier modificación a los términos de esta Política que no sea de su conformidad.

 

14. Ley Aplicable y Jurisdicción

La presente Política de Privacidad y el tratamiento de Datos Personales se rigen por la Ley de Protección a la Persona frente al Tratamiento de sus Datos Personales, Ley No. 8968, su Reglamento (Decreto No. 37554-JP) y la demás normativa de la Republica de Costa Rica.

La aceptación de esta Política de Privacidad, o la celebración de cualquier contrato con LEGADMI una vez puesta a disposición la presente Política, implica una aceptación expresa por escrito de sus términos y el sometimiento expreso a los tribunales de la Republica de Costa Rica para cualquier controversia o reclamación, con renuncia a cualquier otra jurisdicción que pudiera corresponderle por razón de domicilio, presente o futuro.

Esta disposición es consistente con la cláusula de jurisdicción del Contrato de Servicios de Arrendamiento (FO-COM-05, Clausula Decima Segunda) y con los Términos y Condiciones del Sitio Web (DI-STE-05).

15. Contacto y Ente Regulador

Para cualquier consulta, reclamo o ejercicio de derechos relacionados con la presente Política de Privacidad, el Titular podrá dirigirse a LEGADMI o a la PRODHAB:

LEGADMI – Depto. Privacidad calidad@legadmi.com
LEGADMI – Teléfonos +506 2203-8291 / +506 2203-8295
LEGADMI – Dirección CC. Plaza Obelisco, Local 14, Autopista Prospero Fernandez, 1 km oeste de Forum 1, Santa Ana, San Jose, Costa Rica
PRODHAB (Ente Regulador) www.prodhab.go.cr
PRODHAB – Adscripción Ministerio de Justicia y Paz, Costa Rica

La PRODHAB es el órgano de desconcentración máxima adscrito al Ministerio de Justicia y Paz, encargado de fiscalizar y regular las bases de datos en Costa Rica. El Titular podrá acudir ante la PRODHAB en caso de anomalías relacionadas con sus Datos Personales, quien actuará de oficio o a petición del interesado.

 

16. Vigencia

La presente Política de Privacidad entra en vigor el 10 de abril de 2026 (Versión 03), sustituyendo en su totalidad la Versión 02 aprobada el 19-05-2020. Permanecerá vigente de manera indefinida hasta tanto no sea expresamente sustituida por una versión posterior debidamente publicada.