POLÍTICA DE EVIDENCIA DIGITAL
DataCred LLC
Última Actualización: 22 de mayo de 2026
Versión: 1.0
Clasificación: CONFIDENCIAL · PRIVILEGIADO ABOGADO-CLIENTE / PRODUCTO DEL TRABAJO
TABLA DE CONTENIDO
1. PROPÓSITO Y ALCANCE
2. DEFINICIÓN Y CATEGORÍAS DE EVIDENCIA DIGITAL
3. INTEGRIDAD DE LA EVIDENCIA DIGITAL Y CADENA DE CUSTODIA
4. PRESERVACIÓN DE EVIDENCIA DIGITAL
5. RECOPILACIÓN DE EVIDENCIA DIGITAL
6. PRODUCCIÓN DE EVIDENCIA DIGITAL
7. EVIDENCIA DIGITAL Y PRIVILEGIO
8. EVIDENCIA DIGITAL Y PRIVACIDAD
9. LIMITACIONES Y CONFIABILIDAD DE LA EVIDENCIA DIGITAL
10. EVIDENCIA DIGITAL Y TESTIMONIO PERICIAL
11. EXENCIONES DE RESPONSABILIDAD Y LIMITACIONES COMPLETAS
12. MODIFICACIÓN
13. LEGISLACIÓN APLICABLE Y JURISDICCIÓN
1. PROPÓSITO Y ALCANCE
1.1 Propósito
Esta Política de Evidencia Digital (la "Política") establece el marco, los estándares y los procedimientos mediante los cuales DataCred LLC ("DataCred," "nosotros," "nos" o "nuestro") maneja, preserva, recopila y produce evidencia digital en relación con procedimientos legales, investigaciones, disputas, consultas regulatorias u otros asuntos formales que requieran la divulgación de datos o información almacenada en o procesada a través de la Plataforma de DataCred (la "Plataforma").
1.2 Objetivos de la Política
Los objetivos de esta Política son:
1. Establecer procedimientos estandarizados para preservar la integridad y autenticidad de la evidencia digital mantenida por DataCred;
2. Asegurar que la evidencia digital sea recopilada, preservada y producida de manera forensemente sólida, legalmente defendible y coherente con los estándares legales aplicables;
3. Documentar la cadena de custodia de la evidencia digital para respaldar su admisibilidad en procedimientos legales;
4. Proteger los derechos de privacidad de los usuarios de DataCred cuyos datos puedan estar incluidos en la evidencia digital;
5. Proteger el privilegio abogado-cliente, la inmunidad del producto del trabajo y otros privilegios aplicables;
6. Proporcionar transparencia sobre las capacidades, limitaciones y procedimientos de evidencia digital de DataCred;
7. Establecer protocolos claros para responder a solicitudes legales de evidencia digital.
1.3 Alcance
Esta Política aplica a:
1. Toda la evidencia digital almacenada en, procesada por o transmitida a través de la Plataforma;
2. Todas las solicitudes legales de evidencia digital, incluyendo citaciones, órdenes judiciales, órdenes de allanamiento, demandas de investigación civil y otros procesos legales;
3. Todo el personal de DataCred involucrado en la preservación, recopilación, procesamiento o producción de evidencia digital;
4. Todos los proveedores externos o prestadores de servicios que procesen, almacenen o manejen datos que puedan constituir evidencia digital.
1.4 Caracterización de la Plataforma
EXENCIÓN DE RESPONSABILIDAD CRÍTICA: DataCred NO es un banco, empresa de servicios monetarios (MSB), corredor de bolsa, aseguradora ni institución financiera regulada. DataCred es una plataforma de puntuación de reputación conductual financiera nativa en IA.
DataCred es una plataforma privada e independiente de información y reputación financiera. No es el buró ni el registro oficial del Estado, no está autorizada, certificada ni respaldada por la Superintendencia de las Instituciones del Sector Bancario (SUDEBAN), el Banco Central de Venezuela (BCV), el Sistema de Información Central de Riesgos (SICRI) ni ningún otro organismo del gobierno, y no está conectada a ellos. Los puntajes y la información que DataCred ofrece son estimaciones para apoyar decisiones; no constituyen decisiones oficiales ni garantías.
Las capacidades y procedimientos de evidencia digital de DataCred están diseñados para una plataforma tecnológica, no para una institución financiera regulada. Esta caracterización es relevante para comprender el alcance, la confiabilidad y las limitaciones de la evidencia digital producida por DataCred.
2. DEFINICIÓN Y CATEGORÍAS DE EVIDENCIA DIGITAL
2.1 Definición de Evidencia Digital
A los efectos de esta Política, "evidencia digital" significa cualquier dato, información, registro, contenido o comunicación que:
1. Esté almacenado en forma digital en los sistemas, servidores, bases de datos, copias de seguridad o infraestructura en la nube de DataCred;
2. Sea creado, procesado o transmitido a través de la Plataforma;
3. Sea potencialmente relevante para un procedimiento legal, investigación, disputa, consulta regulatoria u otro asunto formal;
4. Sea razonablemente accesible a través de los sistemas, herramientas y capacidades de DataCred.
La evidencia digital incluye tanto datos que son visibles y accesibles para los usuarios a través de la interfaz de la Plataforma como datos que existen solo en sistemas backend, registros, bases de datos o infraestructura.
2.2 Categorías de Evidencia Digital
La evidencia digital en posesión, custodia o control de DataCred se divide en las siguientes categorías:
#### 2.2.1 Datos de Cuenta
Los datos de cuenta incluyen información proporcionada por los usuarios durante el registro y la gestión de la cuenta:
- Nombre completo, dirección(es) de correo electrónico, número(s) de teléfono y dirección(es) física(s);
- Nombre de usuario e identificadores de cuenta;
- Fecha, hora y dirección IP de registro;
- Estado de la cuenta (activa, suspendida, cerrada), fechas de cambio de estado y razones de los cambios;
- Nivel de cuenta, nivel de suscripción y nivel de verificación;
- Fechas de inicio y fin de suscripción;
- Información del método de pago (últimos cuatro dígitos de la tarjeta de pago, marca de la tarjeta, mes/año de vencimiento);
- Historial de facturación y registros de facturas;
- Preferencias de idioma y huso horario;
- Preferencias de marketing y comunicación;
- Datos de cierre de cuenta (fecha de cierre, motivo, estado final).
#### 2.2.2 Datos de Perfil y Verificación
Los datos de perfil y verificación incluyen información presentada o generada durante la verificación de identidad:
- Documentos de identificación emitidos por el gobierno (licencia de conducir, pasaporte, documento de identidad nacional), imágenes y datos extraídos;
- Fotografías de autorretrato o grabaciones de video presentadas para verificación de vida;
- Datos de reconocimiento facial biométrico (mapas de geometría facial, puntuaciones de detección de vida, puntuaciones de confianza de verificación);
- Estado de verificación (no verificado, básico, verificado, mejorado);
- Registros de intentos de verificación (intentos exitosos y fallidos con marcas de tiempo);
- Resultados de verificación de documentos (puntuaciones de autenticidad, resultados de detección de manipulación);
- Datos de verificación de dirección (facturas de servicios públicos, estados de cuenta bancarios u otra prueba de domicilio);
- Resultados de cribado de listas de vigilancia (sanciones, PEP, medios adversos);
- Información biográfica proporcionada por el usuario (fecha de nacimiento, lugar de nacimiento, nacionalidad, ocupación).
#### 2.2.3 Datos Financieros
Los datos financieros incluyen información derivada de documentos financieros cargados por el usuario:
- Documentos cargados: Estados de cuenta bancarios, recibos de pago, declaraciones de impuestos, facturas, recibos, facturas de servicios públicos, estados financieros, estados de pérdidas y ganancias, balances generales y otros registros financieros presentados por los usuarios;
- Resultados de OCR: Texto extraído automáticamente de documentos cargados, incluyendo descripciones de transacciones, montos, fechas, números de cuenta, información del beneficiario/ordenante y otros campos de datos;
- Capturas de pantalla de documentos: Capturas de pantalla o fotografías de documentos financieros presentadas por el usuario;
- Datos ingresados manualmente: Información financiera tecleada por los usuarios a través de formularios o interfaces de la Plataforma;
- Metadatos de documentos: Marcas de tiempo de carga, nombres de archivo, tamaños de archivo, tipos de archivo, valores hash e información del dispositivo asociada con las cargas de documentos.
ADVERTENCIA: Los datos financieros pueden contener información altamente sensible, incluyendo pero no limitado a números de cuentas bancarias, números de tarjetas de crédito, Números de Seguro Social, Números de Identificación del Empleador, información de ingresos, historiales de transacciones, información del comercio y saldos de cuentas. DataCred NO extrae, indexa ni almacena de forma independiente números de cuentas financieras completos o SSN más allá de lo contenido dentro de las imágenes de documentos cargados y los resultados de OCR.
#### 2.2.4 Datos Conductuales
Los datos conductuales incluyen información generada por las interacciones del usuario con la Plataforma:
- Patrones de inicio de sesión: Marcas de tiempo de inicio y cierre de sesión, duración de la sesión, frecuencia de inicio de sesión, horas del día de inicio de sesión;
- Huellas digitales del dispositivo: Tipo y versión del navegador, sistema operativo, resolución de pantalla, fuentes instaladas, plugins, huso horario, idioma, identificadores del dispositivo;
- Registros de direcciones IP: Direcciones IP asociadas con cada interacción con la Plataforma, con marcas de tiempo y geolocalización (nivel de ciudad/región/país);
- Patrones de navegación: Páginas vistas, funciones accedidas, flujos de clics, secuencias de interacción con funciones;
- Métricas de participación: Tiempo dedicado en la Plataforma, funciones utilizadas, documentos cargados, puntuaciones generadas, informes visualizados;
- Registros de uso de API: Endpoints accedidos, volúmenes de solicitudes, patrones de solicitudes, tasas de error;
- Biometría conductual: Dinámica de pulsaciones de teclas, patrones de movimiento del ratón, comportamiento de desplazamiento y otras mediciones conductuales si se recopilan.
#### 2.2.5 Datos de Comunicación
Los datos de comunicación incluyen información generada a través de comunicaciones basadas en la Plataforma:
- Tickets de soporte: Todas las comunicaciones entre los usuarios y el personal de soporte de DataCred a través del sistema de tickets de soporte de la Plataforma, incluyendo fechas de creación de tickets, tiempos de respuesta y estado de resolución;
- Mensajes dentro de la plataforma: Mensajes enviados entre usuarios a través de funciones de mensajería de la Plataforma (si aplica);
- Notificaciones: Registros de notificaciones enviadas a los usuarios (correo electrónico, SMS, dentro de la plataforma);
- Comunicaciones de disputas: Comunicaciones relacionadas con disputas, apelaciones o impugnaciones de decisiones de la Plataforma;
- Registros de consentimiento: Registros del consentimiento del usuario para el procesamiento, uso compartido u otras acciones de la Plataforma.
#### 2.2.6 Datos del Sistema y de Seguridad
Los datos del sistema y de seguridad incluyen información generada por los sistemas e infraestructura de seguridad de DataCred:
- Registros del servidor: Registros del servidor web, registros del servidor de aplicaciones, registros de la base de datos;
- Registros de API: Registros de solicitudes y respuestas de API;
- Registros de errores: Registros de errores del sistema, registros de errores de aplicaciones, registros de excepciones;
- Registros de seguridad: Registros de autenticación, registros de control de acceso, registros de detección de intrusiones, resultados de escaneo de vulnerabilidades;
- Registros de cambios: Cambios en la configuración del sistema, actualizaciones de software, cambios en permisos de acceso.
#### 2.2.7 Datos de Puntuación e IA
Los datos de puntuación e IA incluyen información generada por los algoritmos propietarios de DataCred:
- Puntuaciones de reputación conductual financiera: Valores completos de puntuación, componentes de la puntuación, historial de puntuación, tendencias de puntuación;
- Factores de puntuación: Factores específicos que contribuyen a las puntuaciones, ponderaciones de factores, valores de factores;
- Entradas del modelo: Entradas de datos utilizadas por los modelos de IA/ML para generar puntuaciones e información;
- Salidas del modelo: Información generada por el modelo, clasificaciones, predicciones y recomendaciones;
- Versiones del modelo: Identificadores de versión del algoritmo para cada puntuación o información generada;
- Métricas de confianza: Puntuaciones de confianza del modelo, estimaciones de incertidumbre y márgenes de error;
- Registros de auditoría: Registros de ejecuciones del modelo, incluyendo datos de entrada, versión del modelo, datos de salida y marcas de tiempo.
#### 2.2.8 Datos Compartidos con Terceros
Los datos compartidos con terceros incluyen información sobre el intercambio de datos de DataCred con terceros:
- Registros de intercambio: Registros de datos compartidos con terceros, incluyendo identidad del destinatario, datos compartidos, fecha y hora del intercambio y propósito del intercambio;
- Registros de consentimiento: Registros del consentimiento del usuario para el intercambio de datos, incluyendo mecanismo de consentimiento, fecha y alcance;
- Registros de acceso a API: Registros de acceso de API de terceros a datos de usuarios;
- Resultados de verificación de terceros: Resultados de cualquier verificación o cribado realizado por o a través de servicios de terceros.
3. INTEGRIDAD DE LA EVIDENCIA DIGITAL Y CADENA DE CUSTODIA
3.1 Principio de Cadena de Custodia
DataCred mantiene una cadena de custodia documentada para toda la evidencia digital preservada, recopilada o producida en relación con asuntos legales. La cadena de custodia documenta:
1. Quién: La identidad de cada persona que manejó, accedió o procesó la evidencia;
2. Qué: La evidencia específica manejada, accedida o procesada;
3. Cuándo: La fecha y hora de cada evento de manejo, acceso o procesamiento;
4. Cómo: El método o herramienta utilizado para manejar, acceder o procesar la evidencia;
5. Por qué: El propósito de cada evento de manejo, acceso o procesamiento;
6. Cambios: Cualquier cambio realizado en la evidencia o sus metadatos;
7. Transferencias: Cualquier transferencia de evidencia entre personas, sistemas o ubicaciones.
3.2 Documentación de la Cadena de Custodia
La documentación de la cadena de custodia incluye:
1. Registro de evidencia: Un registro cronológico de todos los eventos de manejo de evidencia;
2. Registros de acceso: Registros del sistema que registran todo acceso a los datos de evidencia;
3. Registros de procesamiento: Documentación de todo procesamiento, transformación o análisis realizado sobre la evidencia;
4. Registros de transferencia: Documentación de todas las transferencias de evidencia, incluyendo remitente, destinatario, fecha, hora y método de transferencia;
5. Registros de producción: Documentación de la producción de evidencia a las partes solicitantes, incluyendo qué se produjo, a quién, cuándo y en qué formato.
3.3 Hashing Criptográfico
DataCred utiliza hashing criptográfico para verificar la integridad de la evidencia digital:
- Algoritmo hash: SHA-256 (Secure Hash Algorithm 256-bit) o algoritmo estándar de la industria equivalente;
- Generación de hash: Se genera un hash criptográfico en el momento de la identificación o recopilación de la evidencia;
- Verificación de hash: Los hashes se verifican antes y después de cualquier procesamiento, transferencia o producción de evidencia;
- Registros de hash: Los hashes se registran en la documentación de la cadena de custodia y se proporcionan a las partes solicitantes previa solicitud;
- Cambios de hash: Cualquier cambio en el valor hash se documenta e investiga.
3.4 Detección de Manipulación
DataCred implementa medidas de detección de manipulación incluyendo:
1. Almacenamiento de escritura única: Los datos de evidencia se almacenan en almacenamiento de escritura única-lectura múltiple (WORM) o inmutable cuando es técnicamente factible;
2. Controles de acceso: Controles de acceso estrictos limitan quién puede ver, modificar o eliminar datos de evidencia;
3. Registro de auditoría: Todo acceso a los datos de evidencia se registra y monitorea;
4. Verificaciones de integridad: Verificaciones periódicas de integridad confirman que la evidencia almacenada no ha sido alterada;
5. Alertas: Los intentos de acceso no autorizado o violaciones de integridad activan alertas al equipo de seguridad de DataCred.
3.5 Almacenamiento Seguro
La evidencia digital se almacena:
1. En reposo: Cifrada usando AES-256 o cifrado estándar de la industria equivalente;
2. En tránsito: Cifrada usando TLS 1.2+ o equivalente;
3. Con control de acceso: Protegida por controles de acceso basados en roles (RBAC) y principios de mínimo privilegio;
4. Segregada: Almacenada por separado de los datos de producción cuando sea técnicamente factible;
5. Respaldada: Incluida en los procesos de copia de seguridad y recuperación ante desastres de DataCred, con controles de seguridad equivalentes;
6. Registrada: Todo acceso al almacenamiento de evidencia se registra y monitorea.
3.6 Verificación de Integridad de la Producción
Cuando la evidencia digital se produce a una parte solicitante, DataCred, cuando se solicite y sea apropiado:
1. Incluirá valores hash: Proporcionará valores hash SHA-256 para los archivos de evidencia producidos;
2. Proporcionará instrucciones de verificación: Instrucciones para que la parte solicitante verifique la integridad de la evidencia recibida;
3. Proporcionará documentación de la cadena de custodia: Documentación de la cadena de custodia (donde la información privilegiada esté protegida);
4. Proporcionará certificación: Una declaración jurada o certificado de autenticidad cuando lo requiera el proceso legal o se acuerde.
4. PRESERVACIÓN DE EVIDENCIA DIGITAL
4.1 Proceso de Retención Legal
DataCred inicia una retención legal cuando:
1. Se recibe un proceso legal: Se recibe una citación, orden judicial, orden de allanamiento, demanda de investigación civil u otro proceso legal que requiera preservación o producción de datos;
2. Se recibe una solicitud de preservación: Una agencia de aplicación de la ley o entidad gubernamental autorizada presenta una solicitud de preservación según lo descrito en las Directrices para Autoridades;
3. Se anticipa razonablemente un litigio: DataCred determina, a su entera discreción, que se anticipa razonablemente un litigio, investigación u otro procedimiento legal;
4. Disputa del usuario: Un usuario inicia una disputa formal, apelación o reclamación legal contra DataCred;
5. Determinación propia de DataCred: DataCred determina, a su entera discreción, que la preservación es apropiada para proteger los intereses legales de DataCred o cumplir con obligaciones legales.
4.2 Alcance de la Retención Legal
El alcance de una retención legal se determina caso por caso e incluye:
- Alcance basado en el usuario: Todos los datos y registros asociados con usuarios o cuentas específicos identificados en el proceso legal o de otro modo relevantes para el asunto;
- Alcance temporal: Datos de un período de tiempo específico relevante para el asunto, típicamente el período especificado en el proceso legal o un período razonablemente calculado para capturar datos relevantes;
- Alcance por categoría: Categorías de datos específicas relevantes para el asunto, según lo definido por el proceso legal o la evaluación propia de DataCred;
- Preservación amplia: Cuando hay incertidumbre sobre la relevancia, DataCred puede preservar ampliamente para evitar el riesgo de spoliation, pero DataCred se reserva el derecho de limitar la preservación a lo que sea razonablemente proporcionado al asunto.
4.3 Mecánica de Preservación
DataCred implementa retenciones legales a través de las siguientes medidas:
1. Notificación de retención: El personal legal, de cumplimiento o de seguridad notifica a los equipos relevantes de DataCred (infraestructura, ingeniería, soporte) sobre la retención;
2. Identificación de datos: Los datos específicos afectados por la retención se identifican y documentan;
3. Implementación de preservación: Los procesos automatizados de eliminación se suspenden para los datos afectados;
4. Creación de instantáneas: Cuando sea técnicamente factible y apropiado, se crea y almacena una instantánea o copia forense de los datos afectados en almacenamiento de preservación seguro;
5. Documentación: La retención se documenta, incluyendo alcance, fecha de vigencia, evento desencadenante y personal responsable;
6. Confirmación: DataCred confirma por escrito a la parte solicitante (cuando sea apropiado) que la preservación se ha implementado, sin divulgar métodos de preservación específicos.
4.4 Confirmación de Preservación
DataCred puede, a su entera discreción, proporcionar confirmación escrita de la preservación a las partes solicitantes. La confirmación generalmente:
1. Confirmará que se han implementado medidas de preservación;
2. Identificará el alcance de la preservación (usuario(s), categorías de datos, período de tiempo);
3. Indicará el período de preservación (período inicial y términos de renovación);
4. Solicitará la notificación del proceso legal dentro del período de preservación;
5. Incluirá exenciones de responsabilidad estándar sobre las limitaciones de la preservación.
4.5 Duración de la Preservación
| Escenario | Duración | Notas |
|-----------|----------|-------|
| Solicitud de preservación (autoridades) | 90 días (renovable una vez) | Según Directrices para Autoridades |
| Retención legal pendiente de litigio | Hasta que se levante la retención o concluya el litigio | DataCred revisará periódicamente |
| Retención legal pendiente de proceso legal | Hasta que se notifique el proceso legal y se responda | La preservación transiciona a producción |
| Retención regulatoria | Duración especificada por la agencia regulatoria | Según requisitos de la agencia |
| Retención interna (determinación propia de DataCred) | Según lo determine DataCred | Revisada periódicamente |
4.6 Liberación de la Preservación
DataCred liberará los datos de una retención legal cuando:
1. Retención levantada: La retención legal sea formalmente levantada por la parte iniciadora o DataCred;
2. Litigio concluido: El litigio o procedimiento legal que desencadenó la retención haya concluido, incluyendo todas las apelaciones;
3. Obligación expirada: La obligación legal que requiere la preservación haya expirado;
4. Datos ya no relevantes: DataCred determine, a su entera discreción, que los datos preservados ya no son relevantes para el asunto;
5. Orden judicial: Un tribunal ordene la liberación de la retención.
4.7 Limitaciones de la Preservación
LIMITACIONES IMPORTANTES SOBRE LAS OBLIGACIONES Y CAPACIDADES DE PRESERVACIÓN DE DATACRED:
1. Datos eliminados antes de la preservación: DataCred no puede preservar datos que ya han sido eliminados o depurados antes de que surgiera la obligación de preservación;
2. Limitaciones técnicas: DataCred puede no poder preservar ciertos tipos de datos debido a limitaciones técnicas, incluyendo pero no limitado a datos efímeros, datos en caché, datos en streaming o datos almacenados en sistemas no persistentes;
3. Procesos automatizados: DataCred puede no poder suspender todos los procesos automatizados de eliminación o depuración de datos, particularmente procesos que son integrales para las operaciones del sistema;
4. Preservación retroactiva: DataCred no garantiza que pueda preservar retroactivamente datos creados antes de que surgiera la obligación de preservación, particularmente si dichos datos estaban sujetos a eliminación automatizada;
5. Limitaciones de alcance: DataCred puede limitar la preservación a lo que sea razonablemente accesible y proporcionado, y puede negarse a preservar datos que no estén razonablemente identificados o descritos;
6. Consideraciones de costo: DataCred puede, para preservación prolongada o a gran escala, solicitar el reembolso de los costos de preservación antes de implementar la preservación;
7. Sin garantía contra spoliation: DATACRED NO GARANTIZA QUE LAS MEDIDAS DE PRESERVACIÓN PREVENDRÁN TODA PÉRDIDA, ALTERACIÓN O DESTRUCCIÓN DE DATOS. DataCred realizará esfuerzos razonables pero no garantiza una preservación perfecta.
5. RECOPILACIÓN DE EVIDENCIA DIGITAL
5.1 Principios de Recopilación
La recopilación de evidencia digital de DataCred se guía por los siguientes principios:
1. Proporcionalidad: El alcance de la recopilación es proporcional a las necesidades del asunto legal, equilibrado con la privacidad del usuario, las necesidades operativas de DataCred y la carga de la recopilación;
2. Relevancia: La recopilación se limita a datos que son razonablemente relevantes para el asunto legal, según lo definido por el proceso legal o la evaluación propia de DataCred;
3. No destructiva: Los métodos de recopilación están diseñados para minimizar la alteración de los datos originales;
4. Documentada: El proceso de recopilación está completamente documentado, incluyendo qué se recopiló, cómo, por quién y cuándo;
5. Reproducible: Los métodos de recopilación están diseñados para ser reproducibles y verificables;
6. Forense sólida: Los métodos de recopilación están diseñados para preservar la integridad y autenticidad de los datos recopilados.
5.2 Métodos de Recopilación
DataCred puede utilizar los siguientes métodos para recopilar evidencia digital:
#### 5.2.1 Extracción Automatizada
- Extracción de datos de bases de datos y sistemas de producción utilizando herramientas y scripts internos;
- Exportación de datos a través de interfaces administrativas de la Plataforma;
- Generación de informes a través de herramientas de reportes de la Plataforma;
- Extracción a través de llamadas a la API.
#### 5.2.2 Recopilación Forense
- Imagen forense de sistemas específicos o volúmenes de almacenamiento (cuando sea técnicamente factible y legalmente requerido);
- Recopilación de registros del sistema y pistas de auditoría;
- Recopilación de instantáneas o copias de seguridad de bases de datos;
- Recopilación a través de herramientas e interfaces del proveedor de infraestructura en la nube.
#### 5.2.3 Recopilación Manual
- Extracción manual de datos de interfaces de usuario;
- Recopilación de datos de sistemas de soporte y plataformas de tickets;
- Recopilación de sistemas de correo electrónico y comunicación;
- Recopilación de sistemas de gestión de documentos.
5.3 Documentación de la Recopilación
Para cada evento de recopilación, DataCred documentará:
1. Fecha y hora: Cuándo ocurrió la recopilación (con huso horario);
2. Recopilador: La identidad de la persona que realizó la recopilación;
3. Método: El método, herramienta o script específico utilizado para la recopilación;
4. Fuente: El sistema, base de datos, ubicación de almacenamiento u otra fuente específica de la cual se recopilaron los datos;
5. Alcance: Los datos específicos recopilados, incluyendo cualquier filtro, rango de fechas o criterios de búsqueda aplicados;
6. Valores hash: Valores hash SHA-256 de los archivos de datos recopilados (cuando se generen);
7. Cadena de custodia: Transferencia y manejo de los datos recopilados;
8. Excepciones: Cualquier desviación de los procedimientos estándar de recopilación, errores encontrados o datos que no pudieron ser recopilados.
5.4 Limitaciones del Alcance de la Recopilación
Las capacidades de recopilación de DataCred están sujetas a las siguientes limitaciones:
1. Disponibilidad de datos: DataCred solo puede recopilar datos que existen dentro de sus sistemas. Los datos que han sido eliminados, sobrescritos o nunca creados no pueden ser recopilados;
2. Viabilidad técnica: Ciertos métodos de recopilación pueden no ser técnicamente factibles para todos los tipos de datos o sistemas;
3. Impacto operativo: Los métodos de recopilación que causarían un impacto operativo significativo o interrupción del servicio pueden ser limitados o rechazados;
4. Costo: La recopilación que impondría un costo irrazonable puede ser limitada, corriendo la parte solicitante con los costos;
5. Restricciones legales: La recopilación puede estar limitada por restricciones legales, incluyendo leyes de privacidad, leyes de protección de datos y privilegios legales aplicables.
5.5 Recopilación de Datos Eliminados
DataCred puede, cuando sea técnicamente factible y legalmente requerido, intentar recopilar datos eliminados de:
1. Copias de seguridad de bases de datos: Copias de seguridad que pueden contener datos eliminados después de la creación de la copia de seguridad;
2. Archivos de registro: Registros que pueden contener registros de datos eliminados o eventos relacionados con datos eliminados;
3. Sistemas de archivo: Datos almacenados en sistemas de almacenamiento de archivo o a largo plazo antes de la eliminación;
4. Artefactos forenses: Datos residuales en bases de datos, sistemas de archivos o medios de almacenamiento.
LIMITACIÓN IMPORTANTE: DataCred NO garantiza que los datos eliminados puedan ser recuperados o recopilados. La capacidad de DataCred para recuperar datos eliminados es limitada y depende del mecanismo de eliminación específico, el tiempo transcurrido desde la eliminación, la configuración del sistema y otros factores técnicos. DataCred NO mantiene capacidades a nivel forense para la recuperación de datos.
5.6 Recopilación de Sistemas de Terceros
Cuando los datos relevantes para un asunto legal se almacenan en o son procesados por sistemas de terceros (proveedores de infraestructura en la nube, procesadores de pago, servicios de verificación de identidad, etc.), DataCred:
1. Identificará el sistema de terceros y la ubicación de los datos;
2. Solicitará los datos al tercero a través de los mecanismos disponibles;
3. Proporcionará a la parte solicitante información sobre el tercero para el proceso legal directo (cuando sea apropiado);
4. Documentará cualquier limitación sobre la capacidad de DataCred para acceder o recopilar datos de sistemas de terceros.
IMPORTANTE: DataCred NO controla los sistemas de terceros y no puede garantizar el acceso a o la producción de datos almacenados en dichos sistemas. Las partes solicitantes pueden necesitar notificar un proceso legal directamente a los proveedores externos para obtener datos bajo su control exclusivo.
6. PRODUCCIÓN DE EVIDENCIA DIGITAL
6.1 Formatos de Producción
DataCred produce evidencia digital en formatos que sean razonablemente utilizables y apropiados dada la naturaleza de los datos y el contexto legal. Los formatos de producción estándar incluyen:
| Tipo de Dato | Formato Estándar | Formatos Alternativos Disponibles |
|--------------|------------------|-----------------------------------|
| Datos de cuenta y perfil | CSV, JSON | PDF, Excel, XML |
| Registros transaccionales | CSV, Excel | PDF, JSON, JSONL |
| Documentos cargados | Formato de archivo nativo (PDF, JPG, PNG, etc.) | PDF, TIFF |
| Resultados de OCR | CSV, JSON | Excel, TXT |
| Registros del sistema | CSV, JSON | TXT, XML |
| Registros de comunicación | CSV, JSON | PDF, PST/EML |
| Datos de puntuación | CSV, JSON | Excel, PDF |
| Metadatos | CSV, JSON | Excel, TXT |
| Exportación completa de datos | JSON | Multiformato comprimido |
6.2 Producción de Metadatos
Cuando se solicite y sea apropiado, DataCred puede producir metadatos asociados con la evidencia digital, incluyendo:
- Metadatos de archivo (nombre de archivo, tamaño de archivo, tipo de archivo, fecha de creación, fecha de modificación);
- Metadatos de carga (marca de tiempo de carga, dirección IP de carga, información del dispositivo);
- Metadatos de documentos (tipo de documento, fecha del documento, propietario del documento);
- Metadatos del sistema (marcas de tiempo de la base de datos, identificadores de registro, información de versión);
- Metadatos de procesamiento (puntuaciones de confianza de OCR, marcas de tiempo de procesamiento, versión del modelo).
6.3 Archivos de Carga
Para producciones a gran escala, DataCred puede proporcionar archivos de carga (por ejemplo, archivos CSV, DAT, OPT) compatibles con plataformas comunes de e-discovery. Las especificaciones del archivo de carga se proporcionarán con la producción. DataCred puede cobrar honorarios adicionales por la creación de archivos de carga.
6.4 Revisión de Privilegios
Antes de la producción, toda la evidencia digital se revisa para detectar:
1. Privilegio abogado-cliente: Datos y comunicaciones que pueden estar sujetos al privilegio abogado-cliente;
2. Doctrina del producto del trabajo: Materiales que pueden estar sujetos a la doctrina del producto del trabajo;
3. Otros privilegios aplicables: Datos que pueden estar sujetos a cualquier otro privilegio o inmunidad aplicable (por ejemplo, privilegio conyugal, privilegio médico, protección de secreto comercial);
4. Producto del trabajo del abogado: El análisis interno propio de DataCred, evaluaciones legales y documentos de estrategia de litigio.
6.5 Registro de Privilegios
Cuando DataCred retenga datos por motivos de privilegio, DataCred puede, cuando lo requieran las reglas aplicables o lo acuerden las partes, proporcionar un registro de privilegios que identifique:
1. La fecha del documento o comunicación retenida;
2. El(los) autor(es) y destinatario(s);
3. El tema o asunto;
4. El privilegio invocado;
5. El fundamento para la invocación del privilegio.
DataCred se reserva el derecho de no proporcionar registros de privilegios cuando no sean requeridos por las reglas aplicables o cuando DataCred determine que el registro de privilegios no es apropiado.
6.6 Redacción
DataCred, antes de la producción, redactará las siguientes categorías de información cuando estén presentes en datos por lo demás producibles:
1. PII de usuarios no involucrados: Información personal de usuarios de DataCred que no son partes en el asunto legal;
2. Contenido privilegiado: Contenido sujeto al privilegio abogado-cliente, doctrina del producto del trabajo u otros privilegios aplicables;
3. Secretos comerciales: Información comercial propietaria o confidencial de DataCred, incluyendo pero no limitado a algoritmos propietarios, parámetros de modelos, fórmulas de puntuación, estrategias comerciales y procesos internos;
4. Datos biométricos más allá de lo requerido: Datos biométricos en exceso de lo específicamente requerido por el proceso legal;
5. Datos financieros no relacionados: Datos financieros de usuarios o entidades no involucrados;
6. Información de seguridad: Información sobre los sistemas de seguridad, controles o vulnerabilidades de DataCred;
7. Otros datos protegidos: Datos protegidos por leyes de privacidad aplicables, leyes de protección de datos u otras restricciones legales.
6.7 Documentación de Redacción
DataCred documentará las redacciones aplicadas a la evidencia digital, incluyendo:
1. El fundamento de cada redacción (privacidad, privilegio, secreto comercial, etc.);
2. La categoría de información redactada;
3. El número y naturaleza de las redacciones aplicadas;
4. El método de redacción (caja negra, eliminación de metadatos, exclusión selectiva).
DataCred puede proporcionar un registro de redacción que identifique el contenido redactado sin revelar la información redactada en sí misma.
6.8 Certificación de Producción
Cuando lo requiera el proceso legal, la regla procesal o un acuerdo, DataCred puede proporcionar:
1. Certificado de autenticidad: Una certificación bajo pena de perjurio de que la evidencia producida es lo que pretende ser, autenticada como registro comercial o a través de otros medios apropiados;
2. Declaración jurada del custodio de registros: Una declaración jurada del custodio de registros de DataCred o designado apropiado que autentique los registros producidos;
3. Certificación de cadena de custodia: Una certificación que documente la cadena de custodia de la evidencia producida;
4. Certificación de integridad: Una certificación de que la evidencia producida no ha sido alterada (excepto por redacciones autorizadas) desde su recopilación.
6.9 Medio de Producción
La evidencia digital puede producirse a través de:
1. Transmisión electrónica segura: Transferencia de archivos cifrada, portal seguro o método electrónico seguro equivalente;
2. Medio físico: Disco duro cifrado, SSD, unidad USB o medio óptico (cuando sea apropiado y mediante acuerdo);
3. Producción basada en la nube: Acceso a datos a través de una plataforma de revisión basada en la nube segura (cuando se acuerde);
4. Acceso a API: Acceso limitado a API para extracción de datos (en circunstancias excepcionales y mediante acuerdo).
7. EVIDENCIA DIGITAL Y PRIVILEGIO
7.1 Protección del Privilegio Abogado-Cliente
DataCred mantiene la confidencialidad de las comunicaciones privilegiadas abogado-cliente y no producirá comunicaciones privilegiadas a menos que:
1. El privilegio haya sido expresamente renunciado por el titular del privilegio;
2. Un tribunal de jurisdicción competente haya ordenado la producción después de una revisión en el despacho;
3. La producción sea requerida por la ley aplicable y DataCred haya tomado medidas razonables para hacer valer y preservar el privilegio;
4. La comunicación esté comprendida dentro de una excepción al privilegio (por ejemplo, excepción de crimen-fraude).
Las comunicaciones privilegiadas incluyen pero no se limitan a:
- Comunicaciones entre el asesor legal de DataCred y el personal de DataCred que buscan o proporcionan asesoría legal;
- Comunicaciones entre el asesor legal de DataCred y abogados externos;
- Comunicaciones internas que reflejen o discutan asesoría legal;
- Comunicaciones e instrucciones de retención legal;
- Comunicaciones sobre estrategia de litigio, evaluación de riesgo legal y cumplimiento legal.
7.2 Protección de la Doctrina del Producto del Trabajo
DataCred protege los materiales preparados en anticipación de litigios o procedimientos legales bajo la doctrina del producto del trabajo. El producto del trabajo incluye:
- Análisis legales, evaluaciones de casos y documentos de estrategia;
- Declaraciones de testigos y notas de entrevistas;
- Informes de investigación y hallazgos;
- Análisis e informes periciales;
- Documentación de retención de litigio;
- Comunicaciones internas privilegiadas sobre asuntos legales.
7.3 Divulgación Involuntaria y Clawback
DataCred implementa procedimientos para prevenir la divulgación involuntaria de materiales privilegiados o protegidos. En caso de divulgación involuntaria:
1. Derecho de clawback: DataCred se reserva el derecho de exigir la devolución o destrucción de materiales privilegiados divulgados involuntariamente bajo FRCP Rule 502(b), FRE 502(b) o reglas estatales equivalentes;
2. No renuncia: La divulgación involuntaria NO constituye una renuncia al privilegio o protección del material divulgado ni de ningún otro material;
3. Procedimiento de clawback: DataCred notificará a la parte receptora sobre la divulgación involuntaria y solicitará la devolución o destrucción de los materiales;
4. Obligación de devolución: La parte receptora debe devolver, segregar o destruir prontamente los materiales divulgados involuntariamente y tomar medidas razonables para recuperar las copias.
7.4 Privilegio en Producciones de Terceros
Cuando DataCred produzca evidencia digital que pueda contener comunicaciones privilegiadas de terceros (usuarios u otros terceros), DataCred:
1. Utilizará esfuerzos razonables para identificar y redactar contenido privilegiado de terceros;
2. Notificará al tercero afectado sobre la divulgación cuando sea apropiado;
3. No asumirá responsabilidad por identificar todo el contenido privilegiado de terceros;
4. Incluirá una exención de responsabilidad sobre el privilegio de terceros.
8. EVIDENCIA DIGITAL Y PRIVACIDAD
8.1 Principios de Protección de la Privacidad
DataCred está comprometida a proteger la privacidad de sus usuarios y otras personas cuyos datos puedan estar incluidos en las producciones de evidencia digital. DataCred:
1. Minimizará la producción: Limitará el alcance de los datos producidos a lo que sea relevante y necesario para el asunto legal;
2. Redactará cuando sea apropiado: Redactará los datos personales de individuos no involucrados, según lo descrito en la Sección 6.6;
3. Se opondrá a solicitudes excesivamente amplias: Impugnará u objetará solicitudes legales que busquen datos personales irrelevantes o sean desproporcionadas a las necesidades del asunto legal;
4. Notificará a los usuarios afectados: Notificará a los usuarios afectados sobre solicitudes legales de sus datos cuando la ley lo permita (según la Política de Solicitudes Legales);
5. Protegerá datos sensibles: Aplicará protección reforzada a categorías de datos particularmente sensibles.
8.2 Datos de Usuarios No Involucrados
DataCred tomará medidas razonables para evitar producir datos personales de usuarios de DataCred que no sean partes en el asunto legal. Cuando dichos datos estén entremezclados con datos solicitados, DataCred:
1. Intentará segregar o aislar los datos de usuarios no involucrados;
2. Redactará los identificadores personales de usuarios no involucrados;
3. Solicitará una orden de protección que limite el uso y divulgación de datos de usuarios no involucrados;
4. Notificará a los usuarios no involucrados afectados cuando la ley lo permita.
8.3 Leyes y Regulaciones de Privacidad
DataCred considera las leyes de privacidad aplicables al producir evidencia digital, incluyendo:
1. Leyes federales de privacidad de EE. UU.: Stored Communications Act (SCA), Electronic Communications Privacy Act (ECPA), Health Insurance Portability and Accountability Act (HIPAA, si aplica), Gramm-Leach-Bliley Act (GLBA, si aplica);
2. Leyes estatales de privacidad de EE. UU.: California Consumer Privacy Act (CCPA/CPRA), Virginia Consumer Data Protection Act (VCDPA), Colorado Privacy Act (CPA), Connecticut Data Privacy Act (CTDPA) y otras leyes de privacidad estatales aplicables;
3. Leyes de privacidad internacionales: Reglamento General de Protección de Datos de la UE (GDPR), UK GDPR, LGPD (Brasil), PIPEDA (Canadá) y otras leyes de privacidad internacionales aplicables.
NOTA: El cumplimiento de DataCred con las leyes de privacidad en el contexto de la producción de evidencia digital está sujeto a la primacía del proceso legal válido y las obligaciones legales aplicables. Nada en esta Política requiere que DataCred viole una orden u obligación legal válida.
8.4 Órdenes de Protección
DataCred puede, a su entera discreción, solicitar o pedir que las partes solicitantes acepten:
1. Órdenes de protección: Que limiten el uso y divulgación de los datos producidos;
2. Acuerdos de confidencialidad: Que restrinjan el acceso y uso de los datos producidos;
3. Devolución o destrucción: Requisitos de devolución o destrucción de los datos producidos después de que concluya el asunto legal;
4. No divulgación a terceros: Restricciones sobre la divulgación adicional de los datos producidos.
9. LIMITACIONES Y CONFIABILIDAD DE LA EVIDENCIA DIGITAL
9.1 Limitaciones Inherentes
LA EVIDENCIA DIGITAL PRODUCIDA POR DATACRED ESTÁ SUJETA A LIMITACIONES INHERENTES QUE AFECTAN SU CONFIABILIDAD, INTEGRIDAD Y PRECISIÓN.
#### 9.1.1 Limitaciones de Integridad de los Datos
1. Los datos pueden estar incompletos: Las limitaciones de registro del sistema, los períodos de retención de datos y la eliminación en el curso normal pueden resultar en datos incompletos;
2. Lagunas en la cobertura: Es posible que DataCred no capture o registre todas las actividades del usuario o eventos del sistema;
3. Muestreo y agregación: Algunos datos pueden ser muestreados o agregados en lugar de registrados con granularidad completa;
4. Limitaciones de tiempo: Es posible que los datos no estén disponibles más allá de los períodos de retención estándar de DataCred;
5. Eliminación previa a la preservación: Los datos eliminados antes de que surgiera una obligación de preservación no pueden ser recuperados.
#### 9.1.2 Limitaciones de Precisión de los Datos
1. Errores de OCR: El procesamiento de Reconocimiento Óptico de Caracteres (OCR) puede introducir errores, particularmente con documentos de baja calidad, fuentes inusuales, texto manuscrito o documentos en idiomas distintos a los compatibles;
2. Errores del sistema: Los sistemas de DataCred pueden ocasionalmente registrar datos inexactos debido a errores, fallos o malas configuraciones;
3. Lagunas en el registro: Los registros del sistema pueden tener lagunas debido a problemas de red, fallos del sistema o limitaciones de recursos;
4. Error del usuario: Los datos presentados por el usuario pueden contener inexactitudes, omisiones o declaraciones falsas;
5. Inexactitudes de terceros: Los datos de servicios de terceros (verificación de identidad, procesamiento de pagos, etc.) pueden contener inexactitudes.
#### 9.1.3 Limitaciones de Marca de Tiempo y Cronología
1. Problemas de huso horario: Las marcas de tiempo pueden registrarse en diferentes husos horarios según el sistema y la configuración;
2. Desviación del reloj: Los relojes del sistema pueden desviarse, afectando la precisión de la marca de tiempo;
3. Datos de huso horario faltantes: Algunas marcas de tiempo pueden no incluir información de huso horario, lo que dificulta la reconstrucción cronológica precisa;
4. Precisión de segundo orden: Algunos registros pueden registrar marcas de tiempo con precisión de segundo o milisegundo, pero la sincronización del reloj a nivel de sistema puede no admitir precisión de subsegundo.
#### 9.1.4 Limitaciones de Interpretación
1. Se requiere experiencia técnica: Algunos datos producidos (registros, datos sin procesar, registros de API) requieren experiencia técnica para interpretarse con precisión;
2. Dependencia del contexto: Los datos pueden ser engañosos cuando se ven sin el contexto apropiado sobre las operaciones de la Plataforma, los flujos de datos o la arquitectura del sistema;
3. Inferencia vs. hecho: Algunos datos (puntuaciones, patrones conductuales, información de IA) representan inferencia algorítmica u opinión, no hechos establecidos;
4. Naturaleza estadística: Los resultados de IA/ML son inherentemente probabilísticos y no deben tratarse como deterministas o concluyentes.
9.2 Resultados de IA/ML de DataCred como Evidencia
EXENCIÓN DE RESPONSABILIDAD CRÍTICA SOBRE EVIDENCIA DE IA/ML:
Las puntuaciones de reputación conductual financiera, la información, las clasificaciones y otros resultados generados por IA/ML de DataCred son:
1. OPINIONES, NO HECHOS: Las puntuaciones e información representan opiniones algorítmicas basadas en datos disponibles, no declaraciones de hechos objetivos;
2. PROBABILÍSTICOS, NO DETERMINISTAS: Los resultados de IA/ML son inherentemente probabilísticos y pueden contener errores, sesgos o inexactitudes;
3. DEPENDIENTES DEL MODELO: Los resultados dependen de la versión específica del modelo, los datos de entrenamiento, los parámetros y la configuración utilizados en el momento de la generación;
4. DEPENDIENTES DEL CONTEXTO: Los resultados pueden no ser reproducibles si los mismos datos se procesan a través de una versión o configuración de modelo diferente;
5. NO CONCLUSIVOS: Los resultados de IA/ML no deben tratarse como evidencia concluyente de ningún comportamiento financiero, solvencia crediticia u otra característica;
6. SUJETOS A REVISIÓN: Las puntuaciones e información pueden ser revisadas, corregidas o actualizadas a medida que los modelos mejoran o los datos se refinan.
9.3 Exención de Responsabilidad de DataCred sobre la Confiabilidad de la Evidencia
DATACRED NO HACE REPRESENTACIÓN O GARANTÍA ALGUNA, EXPRESA O IMPLÍCITA, CON RESPECTO A LA INTEGRIDAD, PRECISIÓN, CONFIABILIDAD O ADMISIBILIDAD DE LA EVIDENCIA DIGITAL PRODUCIDA. LA EVIDENCIA DIGITAL SE PROPORCIONA "TAL CUAL" Y "SEGÚN DISPONIBILIDAD", CON TODOS SUS DEFECTOS Y DEFICIENCIAS. DataCred no garantiza que la evidencia digital será:
1. Completa (todos los datos relevantes capturados);
2. Precisa (libre de errores u omisiones);
3. Inalterada (a pesar de las medidas de preservación);
4. Admisible (que cumpla con los estándares probatorios);
5. Oportuna (producida dentro de un plazo específico);
6. Legible (en un formato accesible para el destinatario);
7. Interpretable (comprensible sin experiencia técnica).
10. EVIDENCIA DIGITAL Y TESTIMONIO PERICIAL
10.1 Servicios de Perito
DataCred NO proporciona típicamente servicios de perito. El personal de DataCred son operadores de la Plataforma, no expertos forenses, y no están generalmente disponibles para servir como peritos en procedimientos legales.
10.2 Custodio de Registros / Declaración Jurada de Registros Comerciales
DataCred puede, cuando lo requiera el proceso legal o se acuerde, proporcionar:
1. Declaración jurada del custodio de registros: Una declaración jurada del custodio de registros de DataCred o designado apropiado que autentique los registros producidos como registros comerciales bajo FRE 803(6) o reglas estatales equivalentes;
2. Certificado de autenticidad: Una certificación de la autenticidad de la evidencia digital producida.
10.3 Testimonio en Declaración y Juicio
El personal de DataCred puede estar disponible para testimonio en declaración o juicio con respecto a:
1. Autenticación de registros comerciales: Testimonio para autenticar los registros producidos como registros comerciales;
2. Operaciones de la Plataforma: Testimonio sobre cómo opera la Plataforma, cómo se recopilan y almacenan los datos, y las prácticas comerciales estándar;
3. Interpretación de datos: Testimonio para explicar los datos producidos, la terminología de la Plataforma y el contexto de los datos.
Condiciones para el testimonio:
- El personal de DataCred estará disponible solo:
1. En virtud de un proceso legal válido (citación, orden judicial);
2. En horarios y lugares razonables;
3. Por una duración razonable;
4. Con aviso previo razonable (mínimo 14 días hábiles, salvo emergencia);
5. Con la parte solicitante asumiendo todos los costos razonables, incluyendo tiempo del abogado, tiempo de preparación, tiempo de viaje y tiempo del personal.
10.4 Peritos
Si se requiere testimonio pericial más allá de la autenticación de registros comerciales y las operaciones de la Plataforma, la parte solicitante debe:
1. Contratar su propio perito;
2. Obtener los datos directamente de DataCred para el análisis pericial;
3. Asumir todos los costos de la contratación del perito.
DataCred no mantiene una lista de peritos aprobados o preferidos y no respalda a ningún perito o metodología pericial en particular.
11. EXENCIONES DE RESPONSABILIDAD Y LIMITACIONES COMPLETAS
11.1 Exención de Responsabilidad General
ESTA POLÍTICA ES SOLO CON FINES INFORMATIVOS Y NO CONSTITUYE ASESORÍA LEGAL, UN CONTRATO O UN COMPROMISO VINCULANTE DE DATACRED. DataCred se reserva el derecho de desviarse de esta Política a su entera discreción, sin previo aviso y sin asumir responsabilidad alguna por dicha desviación.
11.2 Limitaciones de la Política
Esta Política:
1. NO crea derechos a favor de ningún usuario, parte solicitante o tercero;
2. NO obliga a DataCred a seguir un procedimiento o curso de acción particular;
3. NO renuncia a ningún derecho, defensa u objeción que DataCred pueda tener;
4. NO crea un deber u obligación que DataCred no tendría de otro modo;
5. NO establece un estándar de cuidado o base de responsabilidad;
6. NO constituye un acuerdo o contrato con ninguna parte;
7. NO garantiza la admisibilidad de ninguna evidencia digital;
8. NO garantiza la integridad, precisión o confiabilidad de ninguna evidencia digital.
11.3 Limitación de Responsabilidad
DATACRED NO SERÁ RESPONSABLE ANTE NINGUNA PARTE POR:
1. Spoliation: Cualquier presunta spoliation, pérdida, destrucción o alteración de evidencia digital, independientemente de la causa, incluyendo pero no limitado a datos eliminados antes de la preservación, datos que DataCred no pudo preservar técnicamente, o datos alterados inadvertidamente a pesar de medidas de preservación razonables;
2. Evidencia incompleta o inexacta: Cualquier consecuencia que surja de evidencia digital incompleta, inexacta o engañosa, incluyendo pero no limitado a la confianza en dicha evidencia por cualquier parte;
3. Consecuencias de la producción: Cualquier consecuencia de producir o no producir evidencia digital, incluyendo pero no limitado a inferencias adversas, sanciones u otras consecuencias legales;
4. Producción demorada: Cualquier demora en producir evidencia digital, independientemente de la causa;
5. Errores de interpretación: Cualquier error o malentendido en la interpretación de la evidencia digital producida;
6. Datos de terceros: Cualquier inexactitud, incompletitud o falta de disponibilidad de datos de fuentes externas;
7. Errores del sistema: Cualquier inexactitud o limitación resultante de errores del sistema, fallos o malas configuraciones;
8. Daños consecuentes: Cualquier daño indirecto, incidental, especial, consecuente o punitivo que surja de o esté relacionado con cualquier preservación, recopilación, producción o uso de evidencia digital;
9. Consecuencias legales: Cualquier consecuencia legal que surja del uso o no uso de evidencia digital en cualquier procedimiento legal;
10. Confianza: Cualquier confianza en esta Política o en cualquier evidencia digital producida por DataCred.
11.4 Indemnización
AL SOLICITAR O RECIBIR EVIDENCIA DIGITAL DE DATACRED, LA PARTE SOLICITANTE ACEPTA INDEMNIZAR, DEFENDER Y MANTENER INDEMNE A DATACRED Y SUS DIRECTIVOS, DIRECTORES, EMPLEADOS, AGENTES Y AFILIADAS FRENTE A CUALQUIER RECLAMACIÓN, DAÑO, RESPONSABILIDAD, COSTO Y GASTO (INCLUYENDO HONORARIOS RAZONABLES DE ABOGADOS) QUE SURJA DE O ESTÉ RELACIONADO CON:
1. La solicitud o recepción de evidencia digital;
2. El uso, manejo, almacenamiento o divulgación de evidencia digital;
3. Cualquier reclamación de terceros (incluyendo usuarios) relacionada con la divulgación de sus datos;
4. Cualquier consecuencia adversa del cumplimiento de DataCred con la solicitud.
11.5 Sin Beneficiarios Terceros
Esta Política es para la orientación interna e información pública de DataCred. Ninguna disposición de esta Política crea derechos de beneficiario tercero en ningún usuario, parte solicitante u otro tercero. Ninguna persona o entidad puede hacer cumplir ninguna disposición de esta Política contra DataCred.
12. MODIFICACIÓN
12.1 Derecho a Modificar
DataCred se reserva el derecho de modificar, enmendar, suspender, revocar o terminar esta Política, total o parcialmente, en cualquier momento y sin previo aviso a ninguna parte. Las modificaciones surten efecto inmediatamente al ser publicadas.
12.2 Sin Obligación de Mantener
DataCred no está obligada a mantener esta Política o ninguna disposición particular de esta Política por período alguno. DataCred puede discontinuar esta Política en cualquier momento sin previo aviso o responsabilidad.
12.3 Renuncia
Ninguna renuncia a cualquier disposición de esta Política es efectiva a menos que conste por escrito y esté firmada por un directivo autorizado de DataCred. Ninguna renuncia a cualquier disposición constituye una renuncia a cualquier otra disposición o una renuncia continua a la misma disposición.
13. LEGISLACIÓN APLICABLE Y JURISDICCIÓN
Esta Política se rige e interpreta de acuerdo con las leyes del Estado de Wyoming y los Estados Unidos de América, sin consideración a los principios de conflictos de leyes. Cualquier acción legal que surja de o esté relacionada con esta Política o cualquier preservación, recopilación o producción de evidencia digital se interpondrá exclusivamente en los tribunales estatales o federales ubicados en Wyoming.
APÉNDICE A: GLOSARIO
| Término | Definición |
|---------|------------|
| Cadena de Custodia | Documentación del manejo, acceso y transferencia de evidencia digital |
| Clawback | El derecho de recuperar materiales privilegiados divulgados involuntariamente |
| Custodio de Registros | La persona responsable de mantener y producir registros comerciales |
| Copia Forense | Una copia bit por bit de medios digitales que preserva todos los datos, incluyendo archivos eliminados y espacio slack |
| Hash / Valor Hash | Una cadena de longitud fija generada por un algoritmo criptográfico que identifica de manera única los datos |
| Retención Legal | Un proceso para preservar datos relevantes para un litigio anticipado o pendiente |
| Archivo de Carga | Un archivo que mapea y describe el contenido de una producción de documentos para plataformas de e-discovery |
| OCR | Reconocimiento Óptico de Caracteres, extracción automática de texto de imágenes |
| Registro de Privilegios | Un registro de documentos retenidos de la producción por motivos de privilegio |
| SHA-256 | Secure Hash Algorithm 256-bit, una función hash criptográfica |
| Spoliation | La destrucción o alteración de evidencia relevante para un litigio |
| WORM | Write Once, Read Many, almacenamiento que no puede ser modificado después de la escritura |
APÉNDICE B: POLÍTICAS RELACIONADAS
Esta Política debe leerse en conjunto con:
- Política de Solicitudes Legales de DataCred
- Directrices para Autoridades de DataCred
- Política de Privacidad de DataCred
- Términos de Servicio de DataCred
- Política de Retención de Datos de DataCred
- Política de Seguridad de DataCred
- Política de Gestión de Registros de DataCred
FIN DE LA POLÍTICA DE EVIDENCIA DIGITAL