Política de Privacidad
Última actualización: 24 de julio de 2026
Esta Política de Privacidad regula el tratamiento de los datos personales que puedan recogerse a través del sitio web https://legalflowai.es, así como mediante formularios, el intake legal de ejemplo, comunicaciones, integraciones, automatizaciones, servicios de inteligencia artificial, herramientas conectadas y demás servicios ofrecidos bajo la marca LegalFlow AI.
El uso de esta web y de los servicios asociados implica que el usuario ha sido informado sobre el tratamiento de sus datos personales conforme al Reglamento General de Protección de Datos, la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales, y demás normativa aplicable.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales es:
- Responsable: Jorge Prats Vilanova
- NIF: 40970273M
- Domicilio: Can Nadal. Camí Ral, 48, 08393 Caldes d'Estrac, Barcelona, España
- Email de contacto: info@legalflowai.es
- Web: https://legalflowai.es
A efectos de protección de datos, puedes contactar con el responsable escribiendo a info@legalflowai.es.
No se ha designado Delegado de Protección de Datos, al no resultar obligatorio según la actividad actual. No obstante, cualquier consulta relacionada con privacidad puede dirigirse al email indicado.
2. Datos personales que tratamos
Podemos tratar distintas categorías de datos personales en función de la relación del usuario con LegalFlow AI y de los servicios utilizados.
2.1. Datos facilitados directamente por el usuario
Podemos tratar los datos que el usuario facilita mediante formularios (solicitud de demo, intake legal de ejemplo), correos electrónicos, solicitudes de información, contratación de servicios, reuniones, configuraciones o comunicaciones directas. Estos datos pueden incluir:
- Nombre y apellidos.
- Dirección de correo electrónico.
- Teléfono, si se facilita.
- Despacho, empresa, cargo o actividad profesional, si se facilita.
- Información introducida en formularios, incluida la descripción de la consulta, el área jurídica y el contexto facilitado en el intake.
- Mensajes, consultas, solicitudes comerciales o de soporte.
- Información sobre necesidades de captación, automatización o procesos del despacho.
- Documentos o contenidos enviados para la prestación del servicio.
- Datos necesarios para presupuestos, contratación, facturación o soporte.
Cuando un formulario indique que un campo es obligatorio, la falta de cumplimentación podrá impedir atender la solicitud o prestar el servicio solicitado.
2.2. Datos técnicos, de navegación y seguridad
Cuando el usuario accede a la web o utiliza servicios digitales de LegalFlow AI, podemos tratar datos técnicos necesarios para el funcionamiento, seguridad y mejora del servicio, tales como: dirección IP, identificadores técnicos, fecha y hora de acceso, tipo de dispositivo, navegador utilizado, sistema operativo, páginas visitadas, eventos técnicos de navegación, logs de acceso y actividad, y datos de seguridad relacionados con prevención de fraude, abuso, accesos no autorizados o uso indebido.
2.3. Datos generados por el uso de servicios, automatizaciones e IA
Cuando el usuario contrata o utiliza servicios de intake legal, CRM, clasificación de consultas, automatizaciones, agentes IA, integraciones o herramientas conectadas, podemos tratar: configuraciones del servicio, reglas de automatización, contenidos aportados por el usuario, resultados generados por herramientas de IA, registros técnicos de ejecución, eventos de automatización, metadatos necesarios para prestar, depurar, mejorar o asegurar el servicio, e historial de soporte relacionado con incidencias o solicitudes.
El usuario debe evitar introducir datos especialmente protegidos, confidenciales o de terceros salvo que sea estrictamente necesario para el servicio contratado y cuente con base legal suficiente para ello. Las herramientas de IA de LegalFlow AI ayudan a estructurar y clasificar la información: la revisión y decisión jurídica corresponde siempre a un abogado colegiado.
2.4. Datos procedentes de integraciones con terceros
Cuando el usuario activa integraciones con servicios externos (por ejemplo agenda, correo electrónico, WhatsApp, APIs u otras herramientas conectadas), LegalFlow AI solo tratará los datos necesarios para ejecutar las acciones autorizadas por el usuario. En función de la integración activada, estos datos pueden incluir: email de la cuenta conectada, identificador de usuario o cuenta, permisos autorizados mediante OAuth u otros sistemas de autorización, tokens técnicos de acceso o renovación, metadatos necesarios para ejecutar la integración y datos estrictamente necesarios para ejecutar las acciones solicitadas. LegalFlow AI no accederá a datos no necesarios para la prestación del servicio.
2.5. Datos de terceros facilitados por el usuario
Si el usuario facilita datos personales de terceros (por ejemplo, datos de clientes del despacho), declara que cuenta con base legal suficiente para ello, que ha informado a dichos terceros cuando resulte exigible y que los datos son adecuados, pertinentes y limitados a la finalidad del servicio solicitado. LegalFlow AI no se hace responsable de la falta de legitimación del usuario para aportar datos de terceros.
2.6. Categorías especiales de datos
LegalFlow AI no solicita de forma general categorías especiales de datos personales, como datos de salud, ideología, religión, afiliación sindical, datos biométricos, orientación sexual u otros datos especialmente protegidos. El usuario no debe introducir este tipo de datos en formularios, consultas, documentos, automatizaciones o integraciones salvo que: sea estrictamente necesario para la prestación del servicio solicitado; exista una base legal válida; se hayan adoptado las garantías adecuadas; y se haya informado previamente a LegalFlow AI de la naturaleza de dichos datos.
3. Finalidades del tratamiento
3.1. Atención de consultas y formularios
Tratamos los datos para responder solicitudes de información, contacto, demos, presupuestos, comunicaciones comerciales solicitadas o consultas enviadas por el usuario.
3.2. Prestación de servicios contratados
Tratamos los datos necesarios para prestar servicios de intake legal, CRM, clasificación y organización de consultas, automatización, inteligencia artificial, consultoría, configuración, soporte técnico, mantenimiento o servicios digitales solicitados por el cliente.
3.3. Ejecución de automatizaciones e integraciones
Tratamos los datos necesarios para ejecutar flujos de trabajo, integraciones, APIs, acciones automatizadas, envío de emails, procesamiento de documentos, conexión con herramientas externas o ejecución de tareas autorizadas por el usuario.
3.4. Uso de herramientas de inteligencia artificial
Podemos tratar datos facilitados por el usuario para estructurar consultas, analizar contenidos, clasificar información, resumir documentos, generar textos de apoyo, preparar fichas para revisión profesional o ejecutar funcionalidades basadas en inteligencia artificial. Estas herramientas actúan como apoyo: no emiten asesoramiento jurídico definitivo ni sustituyen la revisión de un abogado colegiado.
3.5. Soporte técnico y comunicaciones operativas
Tratamos datos para resolver incidencias, atender consultas técnicas, informar sobre cambios relevantes del servicio, comunicar incidencias de seguridad, gestionar mantenimiento o prestar asistencia al usuario.
3.6. Seguridad, prevención de abuso y control técnico
Tratamos datos técnicos y logs para proteger la web, los sistemas y los servicios frente a accesos no autorizados, ataques, fraude, uso indebido, errores técnicos, abusos o incumplimientos contractuales.
3.7. Analítica web y mejora del servicio
Podemos tratar datos de navegación y uso para analizar el funcionamiento de la web, medir rendimiento, mejorar contenidos, optimizar servicios y conocer el uso agregado de la plataforma. Cuando esta analítica se realice mediante cookies o tecnologías no esenciales, se solicitará el consentimiento previo del usuario.
3.8. Comunicaciones comerciales
Podemos enviar comunicaciones comerciales relacionadas con servicios de LegalFlow AI cuando el usuario haya prestado su consentimiento o cuando exista una relación contractual previa y la comunicación esté relacionada con servicios similares a los contratados. El usuario podrá darse de baja en cualquier momento escribiendo a info@legalflowai.es o utilizando el mecanismo de baja incluido en la comunicación, cuando exista.
3.9. Cumplimiento de obligaciones legales
Tratamos datos para cumplir obligaciones fiscales, contables, mercantiles, administrativas, legales o requerimientos de autoridades competentes.
3.10. Defensa frente a reclamaciones
Podemos conservar y tratar datos cuando sea necesario para formular, ejercer o defender reclamaciones legales, administrativas, contractuales o extrajudiciales.
4. Base jurídica del tratamiento
| Finalidad | Base jurídica |
|---|---|
| Responder consultas, formularios o solicitudes de información | Consentimiento del usuario o aplicación de medidas precontractuales |
| Elaborar presupuestos o propuestas comerciales solicitadas | Aplicación de medidas precontractuales |
| Prestar servicios contratados | Ejecución de contrato |
| Ejecutar automatizaciones e integraciones configuradas por el usuario | Ejecución de contrato y consentimiento cuando proceda |
| Activar integraciones OAuth, APIs o servicios externos | Consentimiento del usuario y ejecución del servicio solicitado |
| Enviar comunicaciones técnicas u operativas | Ejecución de contrato o interés legítimo |
| Enviar comunicaciones comerciales no solicitadas expresamente | Consentimiento o interés legítimo cuando exista relación previa y la normativa lo permita |
| Mantener la seguridad de sistemas, logs y prevención de abuso | Interés legítimo |
| Mejorar el rendimiento, calidad y funcionamiento técnico del servicio | Interés legítimo |
| Usar cookies analíticas o no esenciales | Consentimiento |
| Cumplir obligaciones fiscales, contables o legales | Obligación legal |
| Defender reclamaciones | Interés legítimo |
Cuando la base jurídica sea el consentimiento, el usuario podrá retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento realizado previamente. Cuando la base jurídica sea el interés legítimo, LegalFlow AI aplicará criterios de proporcionalidad, minimización y equilibrio entre sus intereses y los derechos de los usuarios.
5. Consentimiento del usuario
El consentimiento podrá solicitarse, entre otros supuestos: al marcar casillas en formularios (solicitud de demo, intake), al aceptar cookies no esenciales, al solicitar comunicaciones comerciales, al activar integraciones con terceros, al autorizar permisos OAuth, o al contratar o configurar servicios que requieran tratamiento de datos específico. Las casillas de consentimiento no estarán premarcadas.
El usuario podrá retirar el consentimiento en cualquier momento escribiendo a info@legalflowai.es. En el caso de integraciones externas, el usuario también podrá revocar permisos desde la configuración del proveedor correspondiente.
6. Cookies y tecnologías similares
LegalFlow AI utiliza cookies y tecnologías similares para permitir el funcionamiento de la web, mejorar la experiencia del usuario, analizar el uso del sitio y, en su caso, medir campañas o conversiones. Las cookies pueden clasificarse en: cookies técnicas o necesarias, cookies de preferencias, cookies analíticas y cookies de medición o seguimiento, cuando proceda.
Las cookies técnicas necesarias pueden utilizarse sin consentimiento por ser imprescindibles para el funcionamiento de la web. Las cookies no esenciales, como las analíticas o de medición, solo se instalarán si el usuario presta su consentimiento previo mediante el banner o panel de configuración correspondiente. El usuario podrá aceptar, rechazar o configurar las cookies no esenciales, y la retirada del consentimiento debe poder realizarse de forma sencilla desde el sistema de gestión de cookies habilitado en la web. Esta información se complementa con la Política de Cookies.
7. Destinatarios y encargados del tratamiento
LegalFlow AI no vende datos personales ni cede datos a terceros para publicidad de terceros. Podemos comunicar o permitir el acceso a datos personales a proveedores necesarios para la prestación del servicio, siempre bajo las garantías legales correspondientes. Entre estos proveedores pueden encontrarse:
- Proveedores de hosting, servidores e infraestructura.
- Proveedores de almacenamiento.
- Proveedores de email y comunicaciones.
- Herramientas de monitorización, seguridad y logs.
- Plataformas de automatización.
- Proveedores de inteligencia artificial, como OpenAI u otros proveedores equivalentes.
- Proveedores de analítica web, como Google Analytics, cuando exista consentimiento.
- Servicios de mensajería o plataformas externas cuando el usuario active integraciones.
- Proveedores de facturación, asesoría fiscal, contable o jurídica.
- Pasarelas de pago, cuando proceda.
- Administraciones públicas, juzgados, tribunales o autoridades cuando exista obligación legal.
Estos terceros solo accederán a los datos necesarios para prestar el servicio correspondiente y deberán aplicar medidas adecuadas de seguridad y confidencialidad.
8. Tratamiento mediante proveedores de inteligencia artificial
LegalFlow AI puede utilizar proveedores de inteligencia artificial para prestar servicios de estructuración de consultas, clasificación, resumen, análisis, asistencia técnica o ejecución de tareas solicitadas por el usuario. Cuando se utilicen estos proveedores: solo se enviarán los datos necesarios para la finalidad solicitada; se evitará enviar datos innecesarios o excesivos; se aplicarán medidas de minimización; no se utilizarán los datos para publicidad de terceros; no se crearán perfiles comerciales ajenos al servicio contratado; y se aplicarán las condiciones contractuales, garantías y medidas de seguridad correspondientes.
El usuario debe revisar cuidadosamente la información que introduce en formularios, consultas o automatizaciones y evitar incluir datos sensibles o de terceros si no cuenta con base legal suficiente.
9. Uso de datos de servicios de Google
Cuando el usuario active integraciones con servicios de Google, LegalFlow AI solo accederá a los datos autorizados expresamente por el usuario y necesarios para prestar la funcionalidad solicitada. El uso de datos procedentes de Google se limita a: ejecutar las acciones autorizadas por el usuario, prestar la funcionalidad concreta solicitada, mantener la seguridad y correcto funcionamiento de la integración, resolver incidencias técnicas relacionadas y cumplir obligaciones legales cuando proceda.
LegalFlow AI no utilizará datos de Google para publicidad de terceros, venta de datos, creación de perfiles publicitarios, finalidades incompatibles con la autorización concedida ni acceso a datos no necesarios para el servicio solicitado. LegalFlow AI cumple la política de uso limitado de datos de Google API Services, incluida la Google API Services User Data Policy y, cuando proceda, las políticas específicas de Google Workspace API. El usuario puede revocar el acceso desde la configuración de seguridad de su cuenta de Google o solicitándolo a info@legalflowai.es.
10. Transferencias internacionales de datos
Algunos proveedores tecnológicos utilizados por LegalFlow AI pueden estar ubicados fuera del Espacio Económico Europeo o prestar servicios desde países que no ofrecen un nivel de protección equivalente al europeo. Cuando se produzcan transferencias internacionales de datos, LegalFlow AI aplicará alguna de las garantías previstas por la normativa aplicable, tales como: decisiones de adecuación de la Comisión Europea; adhesión del proveedor al EU-US Data Privacy Framework, cuando proceda; Cláusulas Contractuales Tipo aprobadas por la Comisión Europea; medidas técnicas y organizativas adicionales; y evaluación de riesgos y garantías contractuales adecuadas. El usuario puede solicitar más información escribiendo a info@legalflowai.es.
11. Plazos de conservación
LegalFlow AI conservará los datos personales durante el tiempo necesario para cumplir la finalidad para la que fueron recogidos y, posteriormente, durante los plazos necesarios para atender posibles responsabilidades legales, contractuales, fiscales o administrativas. Los plazos orientativos son:
| Categoría de datos | Plazo de conservación |
|---|---|
| Consultas recibidas por formularios o email | Hasta 12 meses desde la última comunicación, salvo que derive en relación contractual |
| Datos de clientes activos | Mientras dure la relación contractual |
| Datos asociados a servicios, automatizaciones o proyectos | Mientras sea necesario para prestar el servicio y durante los plazos contractuales o legales aplicables |
| Documentos o contenidos aportados por el usuario | Durante la prestación del servicio y, posteriormente, durante el plazo necesario para soporte, trazabilidad o responsabilidades |
| Soporte técnico | Hasta 24 meses desde la resolución de la incidencia |
| Logs técnicos y de seguridad | Entre 6 y 12 meses, salvo incidentes, investigaciones o necesidad de conservación superior |
| Datos de facturación | Durante el plazo legal exigible, con carácter general hasta 6 años |
| Datos tratados por consentimiento | Hasta que el usuario retire el consentimiento |
| Tokens OAuth e integraciones | Mientras la integración esté activa; tras revocación o finalización, se eliminarán o bloquearán en un plazo máximo de 30 días, salvo obligación legal o técnica justificada |
| Cookies | Según lo indicado en la información de cookies |
Finalizados los plazos de conservación, los datos se eliminarán de forma segura, se bloquearán cuando exista obligación legal de conservación o se anonimizarán de forma irreversible. En sistemas de backup, la eliminación podrá realizarse conforme a los ciclos técnicos de sobrescritura o retención segura, evitando el uso activo de dichos datos salvo que resulte necesario por motivos técnicos, legales o de seguridad.
12. Seguridad de los datos
LegalFlow AI aplica medidas técnicas y organizativas adecuadas para proteger los datos personales frente a pérdida, uso indebido, acceso no autorizado, alteración, divulgación o destrucción. Entre las medidas aplicadas pueden incluirse: uso de HTTPS, control de accesos, gestión segura de credenciales, limitación de permisos, registros de actividad, aislamiento de los datos de cada despacho cliente, copias de seguridad, monitorización técnica, separación de entornos, revisión de configuraciones de seguridad, minimización de datos y uso de proveedores con garantías adecuadas.
Aunque LegalFlow AI aplica medidas razonables y proporcionadas, ningún sistema conectado a Internet puede considerarse completamente invulnerable. En caso de incidente de seguridad que afecte a datos personales, se actuará conforme a la normativa aplicable.
13. Responsable y encargado del tratamiento en servicios B2B
En algunos servicios, LegalFlow AI puede actuar como responsable del tratamiento, por ejemplo, respecto de los datos recogidos a través de su propia web, formularios, comunicaciones comerciales, gestión de clientes, facturación o soporte.
Cuando LegalFlow AI trate datos personales por cuenta de un despacho cliente en el marco de servicios contratados (intake, CRM, automatizaciones, integraciones o proyectos técnicos), podrá actuar como encargado del tratamiento. En esos casos, LegalFlow AI tratará los datos siguiendo las instrucciones documentadas del cliente y conforme al correspondiente contrato de encargo del tratamiento o cláusulas contractuales aplicables. El cliente será responsable de contar con base legal suficiente para los datos que facilite o conecte a los servicios de LegalFlow AI.
14. Derechos del usuario
El usuario puede ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad, retirada del consentimiento y el derecho a no ser objeto de decisiones automatizadas con efectos jurídicos o significativamente similares.
Para ejercer estos derechos, el usuario puede escribir a info@legalflowai.es, indicando claramente el derecho que desea ejercer. LegalFlow AI podrá solicitar información adicional para verificar la identidad del solicitante cuando resulte necesario, y responderá dentro de los plazos legalmente establecidos.
Si el usuario considera que el tratamiento de sus datos personales no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos.
15. Decisiones automatizadas y elaboración de perfiles
LegalFlow AI no realiza decisiones automatizadas con efectos jurídicos sobre el usuario ni decisiones que le afecten significativamente de forma similar sin intervención humana. Las herramientas de inteligencia artificial o automatización utilizadas pueden asistir en tareas de análisis, clasificación, estructuración o ejecución técnica, pero no se utilizan para adoptar decisiones legales, contractuales o equivalentes sobre el usuario de forma completamente automatizada. Toda consulta gestionada a través de LegalFlow AI queda sujeta a revisión humana por parte del despacho.
16. Comunicaciones comerciales
LegalFlow AI podrá enviar comunicaciones comerciales sobre sus servicios cuando: el usuario haya prestado su consentimiento; haya solicitado información; exista una relación contractual previa; o la normativa permita el envío de comunicaciones sobre servicios similares a los ya contratados. El usuario podrá oponerse o darse de baja en cualquier momento escribiendo a info@legalflowai.es o utilizando el mecanismo de baja incluido en la comunicación, cuando esté disponible.
17. Menores de edad
Los servicios de LegalFlow AI no están dirigidos a menores de 16 años. LegalFlow AI no recopila conscientemente datos personales de menores de 14 años sin el consentimiento de sus representantes legales. Si LegalFlow AI detecta que ha recogido datos de un menor sin la autorización correspondiente, adoptará las medidas razonables para eliminarlos.
18. Enlaces a terceros
La web puede contener enlaces a sitios web, herramientas, plataformas o servicios de terceros. LegalFlow AI no es responsable de las políticas de privacidad, condiciones legales, contenidos o prácticas de dichos terceros. Se recomienda al usuario revisar las políticas de privacidad de cada servicio externo antes de facilitar datos personales o activar integraciones.
19. Modificaciones de esta Política de Privacidad
LegalFlow AI podrá actualizar esta Política de Privacidad para adaptarla a cambios legales, técnicos, organizativos o de servicios. Cuando se realicen cambios relevantes, se actualizará la fecha de última modificación y, cuando proceda, se informará al usuario por medios razonables. La versión vigente será la publicada en https://legalflowai.es/politica-privacidad.html.
20. Contacto
Para cualquier consulta sobre esta Política de Privacidad o sobre el tratamiento de datos personales, puedes contactar con:
- Jorge Prats Vilanova
- Email: info@legalflowai.es
- Web: https://legalflowai.es