1. Responsable do tratamento
ADOIA PROJECT, S.L. é a entidade responsable do tratamento dos datos persoais recollidos a través do sitio web e da plataforma de servizos, conforme ao Regulamento (UE) 2016/679 (RXPD) e á Lei Orgánica 3/2018, de Protección de Datos Persoais e garantía dos dereitos dixitais (LOPDGDD).
2. Datos persoais que tratamos
O tratamento pode abranguer as seguintes categorías de datos:
- Datos de contacto e formularios: nome, apelidos, correo electrónico, teléfono e datos profesionais (despacho, área de práctica, número de letrados).
- Datos de rexistro e facturación: credenciais de acceso, datos fiscais e de facturación da persoa física ou xurídica titular da licenza.
- Datos de navegación: enderezo IP, identificador do navegador, rexistros de navegación, logs técnicos e métricas de uso.
- Inputs do usuario: contidos, documentos e consultas subidos ou introducidos polo usuario na plataforma.
- Rexistros de actividade: logs de actividade, auditoría de seguridade e trazabilidade das accións realizadas na plataforma.
Recomendación importante: recoméndase anonimizar ou seudonimizar os datos persoais contidos nos documentos antes de subilos, especialmente cando se trate de expedientes xudiciais ou información sometida a segredo profesional.
3. Finalidades do tratamento
Os datos trátanse para as seguintes finalidades:
- Atender solicitudes de información e xestión de contacto comercial.
- Executar o contrato de prestación do servizo e xestionar a relación co cliente.
- Envío de comunicacións comerciais sobre produtos e servizos de ADOIA, sempre que exista base legal ou consentimento.
- Procesar os documentos e consultas subidos á plataforma para prestar o servizo contratado.
- Cumprir as obrigas legais aplicables, en especial as fiscais, contables e de protección de datos.
- Mellorar o servizo e elaborar estatísticas agregadas, sen identificación de usuarios concretos.
- Garantir a seguridade da plataforma e previr a fraude ou accesos non autorizados.
4. Base xurídica do tratamento
- Execución contractual (art. 6.1.b RXPD) para a prestación do servizo.
- Consentimento (art. 6.1.a RXPD) para as comunicacións comerciais e cookies non técnicas.
- Obriga legal (art. 6.1.c RXPD) para o cumprimento de obrigas fiscais, contables e normativas.
- Interese lexítimo (art. 6.1.f RXPD) para a seguridade, mellora do servizo e prevención da fraude.
5. Conservación dos datos
- Solicitudes de contacto: ata 12 meses dende a última comunicación.
- Datos contractuais e de facturación: durante a vixencia da relación e, posteriormente, durante o prazo de prescrición legal (entre 4 e 6 anos segundo a obriga).
- Inputs do usuario: durante a vixencia da subscrición do servizo; transcorrido un prazo razoable tras a súa finalización, eliminaranse ou anonimizaranse salvo obriga legal.
- Logs e rexistros técnicos: ata 24 meses, salvo necesidade superior por motivos de seguridade ou investigación.
6. Seguridade da información
ADOIA aplica medidas técnicas e organizativas conformes co estado da técnica e cos principios do RXPD. En particular:
- Cifrado dos datos en repouso mediante AES-256 e en tránsito mediante protocolo TLS/SSL.
- Illamento lóxico das bases de datos por licenza de cliente, evitando a mestura de información entre despachos.
- Política de control de accesos baseada en roles, rexistro de auditoría e autenticación reforzada para usuarios administradores.
- Protocolos de xestión da seguridade aliñados co estándar ISO 27001.
- Compromiso de non utilizar os inputs do usuario para adestrar modelos xerais de terceiros sen o seu consentimento expreso.
7. Destinatarios e encargados do tratamento
Os datos poderán ser comunicados a provedores tecnolóxicos que actúen como encargados do tratamento (aloxamento na nube, ferramentas de pagamento, soporte técnico, modelos de intelixencia artificial), sempre baixo contrato de encargo conforme ao artigo 28 RXPD.
Algúns provedores poden estar situados fóra do Espazo Económico Europeo. Nestes casos, ADOIA esixe as garantías adecuadas previstas no RXPD (decisións de adecuación, cláusulas contractuais tipo ou garantías equivalentes).
8. Dereitos do usuario
O usuario pode exercer os seguintes dereitos:
- Acceso aos seus datos persoais.
- Rectificación de datos inexactos.
- Supresión cando proceda.
- Limitación do tratamento.
- Oposición ao tratamento.
- Portabilidade dos datos.
- Non ser obxecto de decisións individuais automatizadas con efectos xurídicos significativos.
Para exercer estes dereitos pode dirixirse a legal@adoiaproject.com achegando unha copia dun documento que acredite a identidade. Así mesmo, o usuario pode presentar reclamación ante a Axencia Española de Protección de Datos ( www.aepd.es ).
9. Uso de datos das API de Google
Cando conectas a túa conta de Google Drive, ADOIA accede aos ficheiros e aos metadatos das carpetas que ti
seleccionas, con permisos de só lectura (drive.readonly e drive.metadata.readonly), coa única finalidade de indexar e procesar eses documentos para
prestarche as funcións de busca, inspección e xeración de documentos. ADOIA nunca modifica nin elimina ficheiros
do teu Google Drive.
O uso e a transferencia por parte de ADOIA da información recibida das API de Google axústanse á Política de Datos de Usuario dos Servizos de API de Google , incluídos os seus requisitos de Uso Limitado (Limited Use). En particular, os datos obtidos de Google non se utilizan para publicidade nin para adestrar modelos de intelixencia artificial xerais ou de terceiros, e non son lidos por ningunha persoa salvo co teu consentimento expreso, por motivos de seguridade ou cumprimento legal, ou cando os datos se teñan agregado e anonimizado.
Podes revogar o acceso de ADOIA en calquera momento desconectando a integración desde a plataforma —o que revoga o token en Google e elimina os documentos sincronizados— ou desde a páxina de permisos da túa conta de Google ( myaccount.google.com/permissions ).
10. Modificacións da política
ADOIA reserva o dereito de actualizar a presente Política de Privacidade para adaptala a novidades legais ou xurisprudenciais, así como a cambios nos servizos. As modificacións serán comunicadas mediante aviso previo no sitio web.