Saltar al contenido
GenProced

Legal

Política de privacidad

Cómo se tratan los datos personales en GenProced, con qué base jurídica y cómo ejercer tus derechos.

Última actualización: 11 de agosto de 2026

1. Responsable del tratamiento

En cumplimiento del Reglamento (UE) 2016/679 (RGPD), de la Ley Orgánica 3/2018 (LOPDGDD) y de la Ley 34/2002 (LSSI-CE), se informa a los usuarios de GenProced sobre el tratamiento de sus datos personales.

2. Ámbito de esta política

Esta política regula el tratamiento de datos personales realizado a través de GenProced, plataforma SaaS de gestión procesal, documental y organizativa para despachos y asesorías jurídicas.

Se aplica a los datos tratados en relación con la información del sitio web, la creación de cuentas, el acceso a la plataforma, la prestación del servicio, la seguridad, el soporte, la facturación y las comunicaciones vinculadas al servicio.

3. Roles de tratamiento

3.1. GenProced como responsable. GenProced actúa como responsable respecto de los datos necesarios para gestionar el alta de clientes y usuarios, administrar accesos y seguridad, prestar soporte, gestionar la relación contractual y comercial, cumplir obligaciones legales y proteger la integridad y disponibilidad del servicio.

3.2. El despacho como responsable y GenProced como encargado. Cuando el despacho utiliza GenProced para almacenar, organizar o gestionar datos personales incluidos en sus expedientes, documentación, comunicaciones judiciales, contactos o procesos internos, el despacho actúa como responsable del tratamiento y GenProced como encargado, en la medida estrictamente necesaria para prestar el servicio y conforme a sus instrucciones.

Esto incluye datos de clientes, contrapartes, procuradores, peritos, personal del despacho y demás intervinientes en la operativa. El despacho garantiza que dispone de base jurídica suficiente para tratar esos datos e incorporarlos a la plataforma, incluidas, en su caso, las categorías especiales de datos que puedan figurar en un expediente judicial.

4. Categorías de datos que tratamos

4.1. Datos identificativos y de contacto: nombre y apellidos, correo electrónico profesional, teléfono profesional, cargo o rol, y despacho u organización a la que pertenece el usuario.

4.2. Datos de acceso y seguridad: credenciales cifradas, registros de autenticación, historial de accesos, direcciones IP, eventos de seguridad y trazas técnicas y de auditoría.

4.3. Datos contractuales y administrativos: datos de facturación, información de suscripción, contratación y renovaciones, e historial administrativo de la relación.

4.4. Datos operativos incorporados por el despacho: información de los expedientes que el despacho gestiona en la plataforma —contactos, referencias de procedimiento, comunicaciones judiciales, documentación cargada, observaciones e histórico de actividad—, que puede contener datos personales de terceros y, eventualmente, categorías especiales. GenProced no utiliza ese contenido para fines propios distintos de la prestación, mantenimiento, soporte, seguridad y mejora técnica del servicio, y no entrena modelos de inteligencia artificial con los datos del despacho.

5. Finalidades del tratamiento

Tratamos los datos para: prestar el servicio (altas, accesos, permisos y funcionalidades de la plataforma); atender el soporte y resolver incidencias; gestionar la relación contractual, administrativa y de facturación; garantizar la seguridad y continuidad del servicio; mejorar técnicamente el producto a partir de métricas internas agregadas o seudonimizadas; y remitir comunicaciones vinculadas al servicio.

Las comunicaciones comerciales propias solo se envían cuando existe consentimiento, relación previa legítima o habilitación legal suficiente, y el usuario puede oponerse en cualquier momento.

6. Base jurídica

El tratamiento se legitima, según el caso, en: la ejecución de un contrato o de medidas precontractuales; el cumplimiento de obligaciones legales; el interés legítimo en garantizar la seguridad, continuidad, mantenimiento y mejora del servicio; y el consentimiento del interesado cuando resulte exigible.

7. Conservación de los datos

Los datos se conservan durante el tiempo necesario para cumplir la finalidad para la que se recogieron y, después, durante los plazos precisos para atender obligaciones legales o posibles responsabilidades.

Con carácter general: los datos de cuenta y relación contractual, mientras exista una relación activa; los datos administrativos y de facturación, durante los plazos exigidos por la normativa; y los registros técnicos y de seguridad, el tiempo razonablemente necesario para soporte, trazabilidad y auditoría. Respecto de los datos operativos cargados por el despacho, la conservación responde a las instrucciones de este y a las obligaciones que le correspondan como responsable.

8. Destinatarios de los datos

GenProced no vende ni cede datos personales a terceros para fines ajenos a la prestación del servicio. Puede comunicar o permitir el acceso a datos a proveedores tecnológicos necesarios para el funcionamiento del servicio (alojamiento, infraestructura, almacenamiento, correo transaccional, monitorización, autenticación o soporte), que actúan como encargados del tratamiento bajo las garantías contractuales correspondientes, y a autoridades, administraciones u órganos judiciales cuando exista obligación legal o requerimiento válido.

Cuando el despacho configura la inteligencia artificial con su propia clave (BYOK), las llamadas al proveedor de IA elegido por el despacho se realizan con esa clave y bajo su control; cada llamada queda auditada. GenProced no envía datos a proveedores de IA por cuenta propia.

9. Transferencias internacionales

GenProced procura utilizar proveedores y tratamientos ubicados en el Espacio Económico Europeo. Si para alguna funcionalidad resultara necesario recurrir a proveedores situados fuera de dicho espacio, se adoptarán las garantías adecuadas exigidas por la normativa (cláusulas contractuales tipo u otros mecanismos válidos). Cuando el despacho activa un proveedor de IA con su propia clave, la eventual transferencia deriva de la elección de proveedor del propio despacho.

10. Seguridad de la información

GenProced aplica medidas técnicas y organizativas razonables para proteger los datos: control de acceso por usuario y rol, cifrado de comunicaciones y de las claves de IA en reposo, aislamiento lógico por despacho con seguridad a nivel de fila, registro de actividad y de accesos, y medidas de supervisión, mantenimiento y recuperación. Ningún sistema puede garantizar una seguridad absoluta.

11. Derechos de las personas interesadas

Las personas interesadas pueden ejercer, cuando proceda, los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y retirada del consentimiento.

Para ejercerlos puede enviarse una solicitud a dpo@genproced.com o a informa@genproced.com, de forma que permita identificar adecuadamente a la persona solicitante. Si el interesado considera que sus derechos no han sido atendidos correctamente, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

12. Cookies y menores

El sitio utiliza cookies conforme a lo indicado en la Política de cookies. GenProced no está dirigido a menores de edad: el uso del servicio está reservado a profesionales, despachos y usuarios autorizados dentro de organizaciones clientes.

13. Cambios en esta política

GenProced puede modificar esta política para adaptarla a cambios normativos, técnicos, funcionales o del propio servicio. La versión vigente será la publicada en cada momento en el sitio o en el entorno correspondiente del servicio.