LexLegix
Aviso legalPrivacidadCondiciones

Política de privacidad

Última actualización: 7 de septiembre de 2026

Pendiente de completar. Faltan los datos del responsable del tratamiento: nombre o denominación, NIF o CIF, domicilio. Todo lo técnico —quién trata los datos, dónde están y con qué medidas— sí está verificado contra la configuración real del servicio.

1. Quién es quién

Hay que distinguir dos tratamientos distintos, porque las obligaciones son diferentes:

  • Datos de tu despacho (tu nombre, tu correo, tu facturación). De estos somos responsables nosotros.
  • Datos que tu despacho introduce (tus clientes, tus expedientes, tus documentos). De estos el responsable eres tu; nosotros somos encargados del tratamiento y solo los tratamos para prestarte el servicio, siguiendo tus instrucciones. No los usamos para nada más, no los cedemos y no entrenamos modelos con ellos.

PENDIENTE: nombre o denominación · NIF o CIF · domicilio del responsable.

2. Dónde están los datos

Todo el tratamiento ocurre dentro de la Unión Europea. No hay transferencias internacionales fuera del Espacio Económico Europeo salvo las indicadas para el pago.

QuienPara queDonde
Supabase (AWS)Base de datos y archivo de documentosIrlanda · eu-west-1
VercelEjecución de la aplicaciónDublin · dub1
StripeCobro de la suscripciónSegún su política; nosotros no vemos ni guardamos datos de tarjeta

3. Qué hacemos para protegerlos

Estas medidas no son declarativas: están implementadas y se comprueban en cada cambio.

  • Aislamiento entre despachos impuesto por la base de datos. No depende de que la aplicación se acuerde de filtrar: las políticas de acceso viven en el propio motor y la aplicación se conecta con un rol que no puede saltarselas. Hay 117 pruebas automáticas que intentan acceder a los datos de otro despacho en cada despliegue.
  • Contraseñas. No se guardan. Se guarda una derivación con scrypt y sal distinta por usuario, de modo que ni nosotros podemos recuperarlas.
  • Sesiones. En la base de datos solo queda el hash del identificador de sesión, nunca el identificador.
  • Verificación en dos pasos disponible para todas las cuentas.
  • Registro de auditoría de las acciones relevantes, con quien y cuando.
  • Cifrado en transito en todas las conexiones.

4. Cuánto tiempo los conservamos

Mientras dure el contrato. Si dejas de pagar, tus datos no se borran: conservas el acceso para consultarlos y exportarlos, y lo que pierdes es la capacidad de crear y modificar. Si pides la supresión, se eliminan salvo lo que debamos conservar por obligación legal —las facturas emitidas, por la normativa fiscal—.

5. Tus derechos

Acceso, rectificación, supresión, oposición, limitación y portabilidad. La exportación de tus datos está disponible dentro del propio producto sin tener que pedirla. También puedes reclamar ante la Agencia Española de Protección de Datos.

Para ejercerlos, escribe a soporte@lexlegix.com indicando qué derecho quieres ejercer. Se responde en el plazo de un mes.

6. Cambios

Si cambiamos algo que te afecte, te avisamos dentro de la aplicación antes de que entre en vigor.

Volver a la portada