Actualización: 30 de septiembre de 2026. Responsable: Derecho Virtual, S.L., CIF B06966766, Avenida de Arteixo, nº 139, bajo, 15007 A Coruña (España). Contacto: adrianfernandez@derechovirtual.org.
Datos y finalidades
Tratamos el correo, el nombre y la contraseña derivada mediante hash para autenticar tu cuenta; tus preferencias, consultas y respuestas para prestar el asistente y sincronizar el historial; y datos técnicos de seguridad y uso. La base del servicio es la ejecución del contrato; las obligaciones fiscales se cumplen por obligación legal. El permiso de envío a IA se solicita antes de transmitir consultas o documentos.
Envío a inteligencia artificial
Tu consulta, el contexto de la conversación y el texto de los documentos o las imágenes que adjuntes. Leer el documento, buscar fuentes jurídicas y generar la respuesta.
Destinatarios previstos en la configuración actual: DeepSeek; OpenAI; Google (Gemini), para transcribir documentos escaneados.
Esto incluye el proveedor de respaldo cuando el principal falla. Un PDF escaneado puede enviarse a Google para transcribirlo; el texto extraído de Word o PDF se incorpora a la consulta. El archivo se procesa en memoria en nuestro backend. Las consultas y respuestas se sincronizan en el historial de tu cuenta; el texto relevante puede figurar en la respuesta. Los proveedores aplican sus propios plazos de tratamiento y conservación.
En la app verás los destinatarios antes de aceptar. Puedes cancelar sin enviar el contenido, consultar sin adjuntos o retirar el permiso para futuras consultas en Mi cuenta. Al cambiar los destinatarios se vuelve a pedir aceptación. Retirarlo no deshace los envíos anteriores. Evita datos de clientes y terceros que no sean necesarios; anonimiza el documento antes de adjuntarlo.
Reportar respuestas
Si envías un reporte, nuestro equipo recibe la respuesta seleccionada, tu correo, el motivo y tu comentario para revisar errores y contenido problemático. No se adjuntan automáticamente el documento ni la consulta original. Evita información personal innecesaria en el comentario. Los reportes se eliminan como máximo a los 90 días y, si se revisan antes, a los 30 días de su revisión. También se eliminan al dar de baja la cuenta.
Infraestructura y otros encargados
Vercel aloja el backend; Supabase guarda cuentas e historial. Stripe gestiona las suscripciones existentes y el archivo fiscal. Los servicios configurados de correo, MailerLite y Make pueden recibir datos de cuenta y operaciones. Algunos proveedores tratan datos fuera del Espacio Económico Europeo; las condiciones de tratamiento y conservación dependen del proveedor y de las garantías aplicables.
Dispositivo
La app no guarda contraseñas ni conversaciones en localStorage. Mantiene el contenido en memoria durante la sesión y una cookie de sesión en el almacén nativo. Copiar y compartir una respuesta son acciones tuyas: el portapapeles o la aplicación destinataria pasan a tratar ese contenido.
Conservación y eliminación
El historial se conserva mientras existe la cuenta o hasta que lo elimines. Puedes eliminar la cuenta y sus datos operativos. Las sesiones y conexiones se revocan; los documentos fiscales se conservan durante los plazos legales y una identidad mínima queda desactivada para impedir la reactivación de tokens antiguos. La revisión de proveedores y copias de seguridad queda registrada como pendiente hasta comprobar su cierre.
Tus derechos
Puedes ejercer acceso, rectificación, supresión, oposición, limitación y portabilidad mediante el correo de contacto. También puedes reclamar ante la Agencia Española de Protección de Datos. Las solicitudes se revisan verificando tu identidad; no envíes la contraseña.