Política de Privacidad

Esta Política de Privacidad regula el tratamiento de los datos personales que puedan recogerse a través del sitio web https://legalflowai.es, así como mediante formularios, el intake legal de ejemplo, comunicaciones, integraciones, automatizaciones, servicios de inteligencia artificial, herramientas conectadas y demás servicios ofrecidos bajo la marca LegalFlow AI.

El uso de esta web y de los servicios asociados implica que el usuario ha sido informado sobre el tratamiento de sus datos personales conforme al Reglamento General de Protección de Datos, la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales, y demás normativa aplicable.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales es:

A efectos de protección de datos, puedes contactar con el responsable escribiendo a info@legalflowai.es.

No se ha designado Delegado de Protección de Datos, al no resultar obligatorio según la actividad actual. No obstante, cualquier consulta relacionada con privacidad puede dirigirse al email indicado.

2. Datos personales que tratamos

Podemos tratar distintas categorías de datos personales en función de la relación del usuario con LegalFlow AI y de los servicios utilizados.

2.1. Datos facilitados directamente por el usuario

Podemos tratar los datos que el usuario facilita mediante formularios (solicitud de demo, intake legal de ejemplo), correos electrónicos, solicitudes de información, contratación de servicios, reuniones, configuraciones o comunicaciones directas. Estos datos pueden incluir:

Cuando un formulario indique que un campo es obligatorio, la falta de cumplimentación podrá impedir atender la solicitud o prestar el servicio solicitado.

2.2. Datos técnicos, de navegación y seguridad

Cuando el usuario accede a la web o utiliza servicios digitales de LegalFlow AI, podemos tratar datos técnicos necesarios para el funcionamiento, seguridad y mejora del servicio, tales como: dirección IP, identificadores técnicos, fecha y hora de acceso, tipo de dispositivo, navegador utilizado, sistema operativo, páginas visitadas, eventos técnicos de navegación, logs de acceso y actividad, y datos de seguridad relacionados con prevención de fraude, abuso, accesos no autorizados o uso indebido.

2.3. Datos generados por el uso de servicios, automatizaciones e IA

Cuando el usuario contrata o utiliza servicios de intake legal, CRM, clasificación de consultas, automatizaciones, agentes IA, integraciones o herramientas conectadas, podemos tratar: configuraciones del servicio, reglas de automatización, contenidos aportados por el usuario, resultados generados por herramientas de IA, registros técnicos de ejecución, eventos de automatización, metadatos necesarios para prestar, depurar, mejorar o asegurar el servicio, e historial de soporte relacionado con incidencias o solicitudes.

El usuario debe evitar introducir datos especialmente protegidos, confidenciales o de terceros salvo que sea estrictamente necesario para el servicio contratado y cuente con base legal suficiente para ello. Las herramientas de IA de LegalFlow AI ayudan a estructurar y clasificar la información: la revisión y decisión jurídica corresponde siempre a un abogado colegiado.

2.4. Datos procedentes de integraciones con terceros

Cuando el usuario activa integraciones con servicios externos (por ejemplo agenda, correo electrónico, WhatsApp, APIs u otras herramientas conectadas), LegalFlow AI solo tratará los datos necesarios para ejecutar las acciones autorizadas por el usuario. En función de la integración activada, estos datos pueden incluir: email de la cuenta conectada, identificador de usuario o cuenta, permisos autorizados mediante OAuth u otros sistemas de autorización, tokens técnicos de acceso o renovación, metadatos necesarios para ejecutar la integración y datos estrictamente necesarios para ejecutar las acciones solicitadas. LegalFlow AI no accederá a datos no necesarios para la prestación del servicio.

2.5. Datos de terceros facilitados por el usuario

Si el usuario facilita datos personales de terceros (por ejemplo, datos de clientes del despacho), declara que cuenta con base legal suficiente para ello, que ha informado a dichos terceros cuando resulte exigible y que los datos son adecuados, pertinentes y limitados a la finalidad del servicio solicitado. LegalFlow AI no se hace responsable de la falta de legitimación del usuario para aportar datos de terceros.

2.6. Categorías especiales de datos

LegalFlow AI no solicita de forma general categorías especiales de datos personales, como datos de salud, ideología, religión, afiliación sindical, datos biométricos, orientación sexual u otros datos especialmente protegidos. El usuario no debe introducir este tipo de datos en formularios, consultas, documentos, automatizaciones o integraciones salvo que: sea estrictamente necesario para la prestación del servicio solicitado; exista una base legal válida; se hayan adoptado las garantías adecuadas; y se haya informado previamente a LegalFlow AI de la naturaleza de dichos datos.

3. Finalidades del tratamiento

3.1. Atención de consultas y formularios

Tratamos los datos para responder solicitudes de información, contacto, demos, presupuestos, comunicaciones comerciales solicitadas o consultas enviadas por el usuario.

3.2. Prestación de servicios contratados

Tratamos los datos necesarios para prestar servicios de intake legal, CRM, clasificación y organización de consultas, automatización, inteligencia artificial, consultoría, configuración, soporte técnico, mantenimiento o servicios digitales solicitados por el cliente.

3.3. Ejecución de automatizaciones e integraciones

Tratamos los datos necesarios para ejecutar flujos de trabajo, integraciones, APIs, acciones automatizadas, envío de emails, procesamiento de documentos, conexión con herramientas externas o ejecución de tareas autorizadas por el usuario.

3.4. Uso de herramientas de inteligencia artificial

Podemos tratar datos facilitados por el usuario para estructurar consultas, analizar contenidos, clasificar información, resumir documentos, generar textos de apoyo, preparar fichas para revisión profesional o ejecutar funcionalidades basadas en inteligencia artificial. Estas herramientas actúan como apoyo: no emiten asesoramiento jurídico definitivo ni sustituyen la revisión de un abogado colegiado.

3.5. Soporte técnico y comunicaciones operativas

Tratamos datos para resolver incidencias, atender consultas técnicas, informar sobre cambios relevantes del servicio, comunicar incidencias de seguridad, gestionar mantenimiento o prestar asistencia al usuario.

3.6. Seguridad, prevención de abuso y control técnico

Tratamos datos técnicos y logs para proteger la web, los sistemas y los servicios frente a accesos no autorizados, ataques, fraude, uso indebido, errores técnicos, abusos o incumplimientos contractuales.

3.7. Analítica web y mejora del servicio

Podemos tratar datos de navegación y uso para analizar el funcionamiento de la web, medir rendimiento, mejorar contenidos, optimizar servicios y conocer el uso agregado de la plataforma. Cuando esta analítica se realice mediante cookies o tecnologías no esenciales, se solicitará el consentimiento previo del usuario.

3.8. Comunicaciones comerciales

Podemos enviar comunicaciones comerciales relacionadas con servicios de LegalFlow AI cuando el usuario haya prestado su consentimiento o cuando exista una relación contractual previa y la comunicación esté relacionada con servicios similares a los contratados. El usuario podrá darse de baja en cualquier momento escribiendo a info@legalflowai.es o utilizando el mecanismo de baja incluido en la comunicación, cuando exista.

3.9. Cumplimiento de obligaciones legales

Tratamos datos para cumplir obligaciones fiscales, contables, mercantiles, administrativas, legales o requerimientos de autoridades competentes.

3.10. Defensa frente a reclamaciones

Podemos conservar y tratar datos cuando sea necesario para formular, ejercer o defender reclamaciones legales, administrativas, contractuales o extrajudiciales.

4. Base jurídica del tratamiento

FinalidadBase jurídica
Responder consultas, formularios o solicitudes de informaciónConsentimiento del usuario o aplicación de medidas precontractuales
Elaborar presupuestos o propuestas comerciales solicitadasAplicación de medidas precontractuales
Prestar servicios contratadosEjecución de contrato
Ejecutar automatizaciones e integraciones configuradas por el usuarioEjecución de contrato y consentimiento cuando proceda
Activar integraciones OAuth, APIs o servicios externosConsentimiento del usuario y ejecución del servicio solicitado
Enviar comunicaciones técnicas u operativasEjecución de contrato o interés legítimo
Enviar comunicaciones comerciales no solicitadas expresamenteConsentimiento o interés legítimo cuando exista relación previa y la normativa lo permita
Mantener la seguridad de sistemas, logs y prevención de abusoInterés legítimo
Mejorar el rendimiento, calidad y funcionamiento técnico del servicioInterés legítimo
Usar cookies analíticas o no esencialesConsentimiento
Cumplir obligaciones fiscales, contables o legalesObligación legal
Defender reclamacionesInterés legítimo

Cuando la base jurídica sea el consentimiento, el usuario podrá retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento realizado previamente. Cuando la base jurídica sea el interés legítimo, LegalFlow AI aplicará criterios de proporcionalidad, minimización y equilibrio entre sus intereses y los derechos de los usuarios.

5. Consentimiento del usuario

El consentimiento podrá solicitarse, entre otros supuestos: al marcar casillas en formularios (solicitud de demo, intake), al aceptar cookies no esenciales, al solicitar comunicaciones comerciales, al activar integraciones con terceros, al autorizar permisos OAuth, o al contratar o configurar servicios que requieran tratamiento de datos específico. Las casillas de consentimiento no estarán premarcadas.

El usuario podrá retirar el consentimiento en cualquier momento escribiendo a info@legalflowai.es. En el caso de integraciones externas, el usuario también podrá revocar permisos desde la configuración del proveedor correspondiente.

6. Cookies y tecnologías similares

LegalFlow AI utiliza cookies y tecnologías similares para permitir el funcionamiento de la web, mejorar la experiencia del usuario, analizar el uso del sitio y, en su caso, medir campañas o conversiones. Las cookies pueden clasificarse en: cookies técnicas o necesarias, cookies de preferencias, cookies analíticas y cookies de medición o seguimiento, cuando proceda.

Las cookies técnicas necesarias pueden utilizarse sin consentimiento por ser imprescindibles para el funcionamiento de la web. Las cookies no esenciales, como las analíticas o de medición, solo se instalarán si el usuario presta su consentimiento previo mediante el banner o panel de configuración correspondiente. El usuario podrá aceptar, rechazar o configurar las cookies no esenciales, y la retirada del consentimiento debe poder realizarse de forma sencilla desde el sistema de gestión de cookies habilitado en la web. Esta información se complementa con la Política de Cookies.

7. Destinatarios y encargados del tratamiento

LegalFlow AI no vende datos personales ni cede datos a terceros para publicidad de terceros. Podemos comunicar o permitir el acceso a datos personales a proveedores necesarios para la prestación del servicio, siempre bajo las garantías legales correspondientes. Entre estos proveedores pueden encontrarse:

Estos terceros solo accederán a los datos necesarios para prestar el servicio correspondiente y deberán aplicar medidas adecuadas de seguridad y confidencialidad.

8. Tratamiento mediante proveedores de inteligencia artificial

LegalFlow AI puede utilizar proveedores de inteligencia artificial para prestar servicios de estructuración de consultas, clasificación, resumen, análisis, asistencia técnica o ejecución de tareas solicitadas por el usuario. Cuando se utilicen estos proveedores: solo se enviarán los datos necesarios para la finalidad solicitada; se evitará enviar datos innecesarios o excesivos; se aplicarán medidas de minimización; no se utilizarán los datos para publicidad de terceros; no se crearán perfiles comerciales ajenos al servicio contratado; y se aplicarán las condiciones contractuales, garantías y medidas de seguridad correspondientes.

El usuario debe revisar cuidadosamente la información que introduce en formularios, consultas o automatizaciones y evitar incluir datos sensibles o de terceros si no cuenta con base legal suficiente.

9. Uso de datos de servicios de Google

Cuando el usuario active integraciones con servicios de Google, LegalFlow AI solo accederá a los datos autorizados expresamente por el usuario y necesarios para prestar la funcionalidad solicitada. El uso de datos procedentes de Google se limita a: ejecutar las acciones autorizadas por el usuario, prestar la funcionalidad concreta solicitada, mantener la seguridad y correcto funcionamiento de la integración, resolver incidencias técnicas relacionadas y cumplir obligaciones legales cuando proceda.

LegalFlow AI no utilizará datos de Google para publicidad de terceros, venta de datos, creación de perfiles publicitarios, finalidades incompatibles con la autorización concedida ni acceso a datos no necesarios para el servicio solicitado. LegalFlow AI cumple la política de uso limitado de datos de Google API Services, incluida la Google API Services User Data Policy y, cuando proceda, las políticas específicas de Google Workspace API. El usuario puede revocar el acceso desde la configuración de seguridad de su cuenta de Google o solicitándolo a info@legalflowai.es.

10. Transferencias internacionales de datos

Algunos proveedores tecnológicos utilizados por LegalFlow AI pueden estar ubicados fuera del Espacio Económico Europeo o prestar servicios desde países que no ofrecen un nivel de protección equivalente al europeo. Cuando se produzcan transferencias internacionales de datos, LegalFlow AI aplicará alguna de las garantías previstas por la normativa aplicable, tales como: decisiones de adecuación de la Comisión Europea; adhesión del proveedor al EU-US Data Privacy Framework, cuando proceda; Cláusulas Contractuales Tipo aprobadas por la Comisión Europea; medidas técnicas y organizativas adicionales; y evaluación de riesgos y garantías contractuales adecuadas. El usuario puede solicitar más información escribiendo a info@legalflowai.es.

11. Plazos de conservación

LegalFlow AI conservará los datos personales durante el tiempo necesario para cumplir la finalidad para la que fueron recogidos y, posteriormente, durante los plazos necesarios para atender posibles responsabilidades legales, contractuales, fiscales o administrativas. Los plazos orientativos son:

Categoría de datosPlazo de conservación
Consultas recibidas por formularios o emailHasta 12 meses desde la última comunicación, salvo que derive en relación contractual
Datos de clientes activosMientras dure la relación contractual
Datos asociados a servicios, automatizaciones o proyectosMientras sea necesario para prestar el servicio y durante los plazos contractuales o legales aplicables
Documentos o contenidos aportados por el usuarioDurante la prestación del servicio y, posteriormente, durante el plazo necesario para soporte, trazabilidad o responsabilidades
Soporte técnicoHasta 24 meses desde la resolución de la incidencia
Logs técnicos y de seguridadEntre 6 y 12 meses, salvo incidentes, investigaciones o necesidad de conservación superior
Datos de facturaciónDurante el plazo legal exigible, con carácter general hasta 6 años
Datos tratados por consentimientoHasta que el usuario retire el consentimiento
Tokens OAuth e integracionesMientras la integración esté activa; tras revocación o finalización, se eliminarán o bloquearán en un plazo máximo de 30 días, salvo obligación legal o técnica justificada
CookiesSegún lo indicado en la información de cookies

Finalizados los plazos de conservación, los datos se eliminarán de forma segura, se bloquearán cuando exista obligación legal de conservación o se anonimizarán de forma irreversible. En sistemas de backup, la eliminación podrá realizarse conforme a los ciclos técnicos de sobrescritura o retención segura, evitando el uso activo de dichos datos salvo que resulte necesario por motivos técnicos, legales o de seguridad.

12. Seguridad de los datos

LegalFlow AI aplica medidas técnicas y organizativas adecuadas para proteger los datos personales frente a pérdida, uso indebido, acceso no autorizado, alteración, divulgación o destrucción. Entre las medidas aplicadas pueden incluirse: uso de HTTPS, control de accesos, gestión segura de credenciales, limitación de permisos, registros de actividad, aislamiento de los datos de cada despacho cliente, copias de seguridad, monitorización técnica, separación de entornos, revisión de configuraciones de seguridad, minimización de datos y uso de proveedores con garantías adecuadas.

Aunque LegalFlow AI aplica medidas razonables y proporcionadas, ningún sistema conectado a Internet puede considerarse completamente invulnerable. En caso de incidente de seguridad que afecte a datos personales, se actuará conforme a la normativa aplicable.

13. Responsable y encargado del tratamiento en servicios B2B

En algunos servicios, LegalFlow AI puede actuar como responsable del tratamiento, por ejemplo, respecto de los datos recogidos a través de su propia web, formularios, comunicaciones comerciales, gestión de clientes, facturación o soporte.

Cuando LegalFlow AI trate datos personales por cuenta de un despacho cliente en el marco de servicios contratados (intake, CRM, automatizaciones, integraciones o proyectos técnicos), podrá actuar como encargado del tratamiento. En esos casos, LegalFlow AI tratará los datos siguiendo las instrucciones documentadas del cliente y conforme al correspondiente contrato de encargo del tratamiento o cláusulas contractuales aplicables. El cliente será responsable de contar con base legal suficiente para los datos que facilite o conecte a los servicios de LegalFlow AI.

14. Derechos del usuario

El usuario puede ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad, retirada del consentimiento y el derecho a no ser objeto de decisiones automatizadas con efectos jurídicos o significativamente similares.

Para ejercer estos derechos, el usuario puede escribir a info@legalflowai.es, indicando claramente el derecho que desea ejercer. LegalFlow AI podrá solicitar información adicional para verificar la identidad del solicitante cuando resulte necesario, y responderá dentro de los plazos legalmente establecidos.

Si el usuario considera que el tratamiento de sus datos personales no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos.

15. Decisiones automatizadas y elaboración de perfiles

LegalFlow AI no realiza decisiones automatizadas con efectos jurídicos sobre el usuario ni decisiones que le afecten significativamente de forma similar sin intervención humana. Las herramientas de inteligencia artificial o automatización utilizadas pueden asistir en tareas de análisis, clasificación, estructuración o ejecución técnica, pero no se utilizan para adoptar decisiones legales, contractuales o equivalentes sobre el usuario de forma completamente automatizada. Toda consulta gestionada a través de LegalFlow AI queda sujeta a revisión humana por parte del despacho.

16. Comunicaciones comerciales

LegalFlow AI podrá enviar comunicaciones comerciales sobre sus servicios cuando: el usuario haya prestado su consentimiento; haya solicitado información; exista una relación contractual previa; o la normativa permita el envío de comunicaciones sobre servicios similares a los ya contratados. El usuario podrá oponerse o darse de baja en cualquier momento escribiendo a info@legalflowai.es o utilizando el mecanismo de baja incluido en la comunicación, cuando esté disponible.

17. Menores de edad

Los servicios de LegalFlow AI no están dirigidos a menores de 16 años. LegalFlow AI no recopila conscientemente datos personales de menores de 14 años sin el consentimiento de sus representantes legales. Si LegalFlow AI detecta que ha recogido datos de un menor sin la autorización correspondiente, adoptará las medidas razonables para eliminarlos.

18. Enlaces a terceros

La web puede contener enlaces a sitios web, herramientas, plataformas o servicios de terceros. LegalFlow AI no es responsable de las políticas de privacidad, condiciones legales, contenidos o prácticas de dichos terceros. Se recomienda al usuario revisar las políticas de privacidad de cada servicio externo antes de facilitar datos personales o activar integraciones.

19. Modificaciones de esta Política de Privacidad

LegalFlow AI podrá actualizar esta Política de Privacidad para adaptarla a cambios legales, técnicos, organizativos o de servicios. Cuando se realicen cambios relevantes, se actualizará la fecha de última modificación y, cuando proceda, se informará al usuario por medios razonables. La versión vigente será la publicada en https://legalflowai.es/politica-privacidad.html.

20. Contacto

Para cualquier consulta sobre esta Política de Privacidad o sobre el tratamiento de datos personales, puedes contactar con: