Legal
Política de Privacidad
Última actualización: 12 de abril de 2026
1. Responsable del tratamiento
| Responsable | Pablo Cirre Gómez |
| NIF | 74657091B |
| Marca comercial | Legia.es |
| Domicilio | C/ Trajano 8, Local B, España |
| Email de contacto | privacidad@legia.es |
| Sitio web | https://legia.es |
2. Datos que recopilamos
Recopilamos los siguientes datos personales en función de cómo interactúe con la plataforma:
- •Usuarios registrados: nombre, email, contraseña cifrada, dirección IP, agente de usuario, datos de perfil opcionales (DNI/NIF, dirección, teléfono).
- •Usuarios anónimos: dirección IP, agente de usuario, huella digital de sesión (hash no reversible), contenido de las consultas.
- •Documentos subidos: archivos PDF, imágenes y documentos que el usuario suba voluntariamente. Se procesan para extracción de texto mediante OCR. Los documentos subidos sin registro se eliminan automáticamente a los 30 días.
- •Datos de uso: consultas realizadas, respuestas recibidas, interacciones con el panel, logs de auditoría.
- •Datos de pago (despachos): gestionados íntegramente por Stripe. No almacenamos números de tarjeta.
3. Finalidades del tratamiento
- •Gestión y respuesta de consultas jurídicas online.
- •Procesamiento mediante inteligencia artificial (Anthropic Claude, OpenAI GPT) para generar orientación jurídica preliminar. Las respuestas de IA no constituyen asesoramiento legal vinculante.
- •Extracción de texto de documentos mediante OCR para análisis del caso.
- •Gestión de la relación con despachos de abogados suscritos y sus miembros.
- •Detección de fraude y abuso del servicio gratuito.
- •Comunicaciones relacionadas con el servicio (nunca marketing sin consentimiento).
- •Cumplimiento de obligaciones legales.
4. Base legal del tratamiento
- •Consentimiento (art. 6.1.a RGPD): al enviar una consulta o registrarse en la plataforma.
- •Ejecución de contrato (art. 6.1.b RGPD): para despachos con suscripción activa.
- •Interés legítimo (art. 6.1.f RGPD): seguridad del sistema, prevención de fraude, mejora del servicio.
- •Obligación legal (art. 6.1.c RGPD): cuando la ley lo exija.
5. Uso de inteligencia artificial
Legia.es utiliza servicios de inteligencia artificial de terceros para analizar consultas jurídicas:
- •Anthropic (Claude) — Proveedor de IA con sede en EE.UU. Sus datos se procesan según sus políticas de privacidad y acuerdos de procesamiento de datos.
- •OpenAI (GPT) — Proveedor de IA con sede en EE.UU. Mismo marco de protección.
El contenido de sus consultas se envía a estos proveedores exclusivamente para generar la respuesta. No se utiliza para entrenar modelos de IA. Las transferencias internacionales se amparan en las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea.
6. Destinatarios de los datos
- •Proveedores de IA (Anthropic, OpenAI): para el procesamiento de consultas.
- •Despachos de abogados: si su consulta es escalada a revisión profesional, el despacho asignado tendrá acceso al contenido del caso.
- •Stripe: procesador de pagos para suscripciones de despachos.
- •Proveedor de hosting: servidor ubicado en la Unión Europea.
No vendemos, cedemos ni compartimos datos personales con terceros para fines comerciales.
7. Conservación de datos
- •Consultas de usuarios registrados: mientras la cuenta esté activa + 5 años.
- •Consultas anónimas: 12 meses desde su creación.
- •Documentos subidos: según la política de retención configurable. Originales: máximo 365 días. Texto extraído: máximo 730 días.
- •Datos de facturación: según obligaciones fiscales vigentes (mínimo 4 años).
- •Logs de auditoría: 24 meses.
8. Derechos del interesado
Puede ejercer los siguientes derechos en cualquier momento enviando un email a privacidad@legia.es con copia de su DNI:
Acceso
Conocer qué datos tenemos sobre usted.
Rectificación
Corregir datos inexactos o incompletos.
Supresión
Solicitar la eliminación de sus datos.
Portabilidad
Recibir sus datos en formato estructurado.
Limitación
Restringir el tratamiento en ciertos casos.
Oposición
Oponerse al tratamiento por motivos legítimos.
También puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
9. Seguridad
Aplicamos medidas técnicas y organizativas para proteger sus datos: cifrado HTTPS, contraseñas hasheadas con bcrypt, control de acceso por roles, segregación de datos por organización, validación de entrada, protección CSRF/XSS, auditoría de accesos y copias de seguridad.
10. Menores de edad
Legia.es no está dirigido a menores de 16 años. No recopilamos datos de menores de forma consciente. Si detectamos que un menor ha proporcionado datos, los eliminaremos de inmediato.
11. Modificaciones
Nos reservamos el derecho de actualizar esta política. Los cambios se publicarán en esta página con la fecha de actualización. Si son significativos, le notificaremos por email.