1. Responsable del tractament
ADOIA PROJECT, S.L. és l'entitat responsable del tractament de les dades personals recollides a través del lloc web i de la plataforma de serveis, d'acord amb el Reglament (UE) 2016/679 (RGPD) i la Llei Orgànica 3/2018, de Protecció de Dades Personals i garantia dels drets digitals (LOPDGDD).
2. Dades personals que tractem
El tractament pot abastar les següents categories de dades:
- Dades de contacte i formularis: nom, cognoms, correu electrònic, telèfon i dades professionals (despatx, àrea de pràctica, nombre de lletrats).
- Dades de registre i facturació: credencials d'accés, dades fiscals i de facturació de la persona física o jurídica titular de la llicència.
- Dades de navegació: adreça IP, identificador del navegador, registres de navegació, logs tècnics i mètriques d'ús.
- Inputs de l'usuari: continguts, documents i consultes pujats o introduïts per l'usuari a la plataforma.
- Registres d'activitat: logs d'activitat, auditoria de seguretat i traçabilitat de les accions realitzades a la plataforma.
Recomanació important: es recomana anonimitzar o seudonimitzar les dades personals contingudes als documents abans de pujar-los, especialment quan es tracti d'expedients judicials o informació sotmesa a secret professional.
3. Finalitats del tractament
Les dades es tracten per a les següents finalitats:
- Atendre sol·licituds d'informació i gestió de contacte comercial.
- Executar el contracte de prestació del servei i gestionar la relació amb el client.
- Enviament de comunicacions comercials sobre productes i serveis d'ADOIA, sempre que hi hagi base legal o consentiment.
- Processar els documents i consultes pujats a la plataforma per prestar el servei contractat.
- Complir les obligacions legals aplicables, en especial les fiscals, comptables i de protecció de dades.
- Millorar el servei i elaborar estadístiques agregades, sense identificació d'usuaris concrets.
- Garantir la seguretat de la plataforma i prevenir el frau o accessos no autoritzats.
4. Base jurídica del tractament
- Execució contractual (art. 6.1.b RGPD) per a la prestació del servei.
- Consentiment (art. 6.1.a RGPD) per a les comunicacions comercials i cookies no tècniques.
- Obligació legal (art. 6.1.c RGPD) per al compliment d'obligacions fiscals, comptables i normatives.
- Interès legítim (art. 6.1.f RGPD) per a la seguretat, la millora del servei i la prevenció del frau.
5. Conservació de les dades
- Sol·licituds de contacte: fins a 12 mesos des de l'última comunicació.
- Dades contractuals i de facturació: durant la vigència de la relació i, posteriorment, durant el termini de prescripció legal (entre 4 i 6 anys segons l'obligació).
- Inputs de l'usuari: durant la vigència de la subscripció del servei; transcorregut un termini raonable després de la finalització, s'eliminaran o anonimitzaran tret d'obligació legal.
- Logs i registres tècnics: fins a 24 mesos, llevat de necessitat superior per motius de seguretat o investigació.
6. Seguretat de la informació
ADOIA aplica mesures tècniques i organitzatives d'acord amb l'estat de la tècnica i amb els principis del RGPD. En particular:
- Xifrat de les dades en repòs mitjançant AES-256 i en trànsit mitjançant protocol TLS/SSL.
- Aïllament lògic de les bases de dades per llicència de client, evitant la mescla d'informació entre despatxos.
- Política de control d'accessos basada en rols, registre d'auditoria i autenticació reforçada per a usuaris administradors.
- Protocols de gestió de la seguretat alineats amb l'estàndard ISO 27001.
- Compromís de no utilitzar els inputs de l'usuari per entrenar models generals de tercers sense el seu consentiment exprés.
7. Destinataris i encarregats del tractament
Les dades podran ser comunicades a proveïdors tecnològics que actuïn com a encarregats del tractament (allotjament en núvol, eines de pagament, suport tècnic, models d'intel·ligència artificial), sempre sota contracte d'encàrrec d'acord amb l'article 28 RGPD.
Alguns proveïdors poden estar ubicats fora de l'Espai Econòmic Europeu. En aquests casos, ADOIA exigeix les garanties adequades previstes al RGPD (decisions d'adequació, clàusules contractuals tipus o garanties equivalents).
8. Drets de l'usuari
L'usuari pot exercir els següents drets:
- Accés a les seves dades personals.
- Rectificació de dades inexactes.
- Supressió quan escaigui.
- Limitació del tractament.
- Oposició al tractament.
- Portabilitat de les dades.
- No ser objecte de decisions individuals automatitzades amb efectes jurídics significatius.
Per exercir aquests drets pot adreçar-se a legal@adoiaproject.com aportant una còpia d'un document que acrediti la identitat. Així mateix, l'usuari pot presentar reclamació davant l'Agència Espanyola de Protecció de Dades ( www.aepd.es ).
9. Ús de dades de les API de Google
Quan connectes el teu compte de Google Drive, ADOIA accedeix als fitxers i a les metadades de les carpetes que
tu selecciones, amb permisos de només lectura (drive.readonly i drive.metadata.readonly), amb l'única finalitat d'indexar i processar aquests documents per
prestar-te les funcions de cerca, inspecció i generació de documents. ADOIA mai modifica ni elimina fitxers del
teu Google Drive.
L'ús i la transferència per part d'ADOIA de la informació rebuda de les API de Google s'ajusten a la Política de Dades d'Usuari dels Serveis d'API de Google , inclosos els seus requisits d'Ús Limitat (Limited Use). En particular, les dades obtingudes de Google no s'utilitzen per a publicitat ni per entrenar models d'intel·ligència artificial generals o de tercers, i no són llegides per cap persona excepte amb el teu consentiment exprés, per motius de seguretat o compliment legal, o quan les dades s'hagin agregat i anonimitzat.
Pots revocar l'accés d'ADOIA en qualsevol moment desconnectant la integració des de la plataforma —cosa que revoca el token a Google i elimina els documents sincronitzats— o des de la pàgina de permisos del teu compte de Google ( myaccount.google.com/permissions ).
10. Modificacions de la política
ADOIA es reserva el dret d'actualitzar la present Política de Privacitat per adaptar-la a novetats legals o jurisprudencials, així com a canvis en els serveis. Les modificacions seran comunicades mitjançant avís previ al lloc web.