Política de privacidad

Última actualización: 17 de agosto de 2026

Información sobre el tratamiento de datos personales al usar SuperLawyer, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

Responsable del tratamiento

ResponsableTitular del dominio superlawyer.es. Sus datos de identificación pueden solicitarse por el formulario de contacto
Contactoformulario de contacto
ServidoresHetzner Online GmbH, Helsinki (Finlandia), dentro del EEE

Lo primero: no escriba datos personales en las consultas

No introduzca en las consultas datos personales de terceros ni información sujeta a secreto profesional. El texto de cada consulta se transmite a un proveedor externo de inteligencia artificial para redactar la respuesta, y ese proveedor está fuera del Espacio Económico Europeo. Formule el caso en abstracto: el sistema responde igual de bien sin nombres, sin números de expediente y sin datos de salud.

Datos que se tratan

DatoFinalidadBase jurídica
Clave de acceso y, si se ha facilitado, la dirección de correo asociada Autenticación, control de acceso y comunicaciones sobre el servicio Ejecución del contrato (art. 6.1.b RGPD)
Contenido de las consultas y de las respuestas, agrupadas en conversaciones y, si el usuario las organiza, en carpetas con el nombre que él decida Prestar el servicio y conservar el historial para que el usuario pueda volver a sus consultas Ejecución del contrato (art. 6.1.b RGPD)
Metadatos técnicos de cada consulta: fecha y hora, duración, modelo empleado, número de artículos examinados y de citas Funcionamiento, medición de calidad y control de costes Interés legítimo (art. 6.1.f RGPD)
Registros del servidor: dirección IP, fecha y hora, ruta solicitada y código de respuesta Seguridad, prevención de abusos y diagnóstico de incidencias Interés legítimo (art. 6.1.f RGPD)

Destinatarios y proveedor del modelo

Para redactar la respuesta, el sistema transmite al proveedor del modelo de lenguaje el texto de la consulta y los fragmentos de normas seleccionados. El proveedor es DeepSeek (Hangzhou DeepSeek Artificial Intelligence Co., Ltd., República Popular China).

El resto del tratamiento se realiza en la infraestructura propia dentro del EEE: la búsqueda, el cálculo de los vectores semánticos y el almacenamiento del historial se ejecutan en el servidor de Helsinki, sin salir de la Unión Europea.

No se ceden datos a terceros con fines publicitarios, no se elaboran perfiles y no se toman decisiones automatizadas con efectos jurídicos sobre el usuario.

Transferencia internacional

La transmisión a DeepSeek supone una transferencia internacional de datos a un país sobre el que no existe decisión de adecuación de la Comisión Europea (art. 45 RGPD). El proveedor trata ese contenido conforme a sus propias condiciones y no es posible garantizar que no lo conserve o lo emplee para mejorar sus modelos.

Por eso el tratamiento se limita a lo que el usuario escribe voluntariamente y se advierte de forma expresa —en esta política y en la propia interfaz— de que no deben introducirse datos personales ni información confidencial en las consultas. [completar antes de publicar] garantía del artículo 46 RGPD que se invoque para la transferencia (cláusulas contractuales tipo suscritas con el proveedor) o, en su defecto, sustitución del proveedor por uno alojado en el EEE.

Conservación

Almacenamiento en el navegador

El terminal no utiliza cookies publicitarias ni herramientas de analítica. Guarda en el almacenamiento local del navegador dos datos estrictamente necesarios para funcionar: la clave de acceso introducida y la preferencia de tema claro u oscuro. Al ser imprescindibles para prestar el servicio solicitado, no requieren consentimiento previo (art. 22.2 de la LSSI). Se eliminan borrando los datos del sitio en el navegador.

Tipografías de estas páginas

El terminal de consulta no realiza ninguna petición a servidores de terceros: usa las tipografías del propio sistema operativo. Las páginas informativas de este sitio —incluida esta— cargan sus tipografías desde Google Fonts, lo que implica que el navegador se conecta a un servidor de Google y este conoce la dirección IP de la visita. No se instalan cookies por ese motivo. [pendiente] servir las tipografías desde el propio dominio para evitar esa conexión.

Derechos

El usuario puede ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición, así como retirar el consentimiento cuando sea la base del tratamiento, escribiendo por el formulario de contacto. Puede pedirse acreditación de identidad cuando existan dudas razonables sobre quién realiza la solicitud.

Si considera que el tratamiento no se ajusta a la normativa, puede reclamar ante la Agencia Española de Protección de Datos.

Seguridad

Se aplican medidas técnicas y organizativas proporcionadas al riesgo: cifrado en tránsito (TLS), acceso a la aplicación mediante clave, usuario de base de datos con permisos restringidos al mínimo necesario, y limitación de los datos recogidos al mínimo imprescindible.

Modificaciones

Esta política puede actualizarse; la versión aplicable es la publicada en esta página, con su fecha. Los cambios sustanciales se comunicarán por los medios de contacto disponibles.