Saltar al contenido principal

Para cumplimiento y protección de datos

Flujos de trabajo de cumplimiento con soporte de IA rastreable.

Desde solicitudes de GDPR hasta revisiones de contratos y proveedores, Smart Legal Pro crea un flujo de trabajo claro y auditable con vías de exportación y escalada.

Empiece gratis

  • Derecho por país
  • Cumple con el RGPD
  • Sin entrenamiento con IA
  • Enmascaramiento de PII
  • Traspaso a un abogado
  • Siete idiomas

Quien responde del cumplimiento normativo examina una herramienta nueva empezando por lo que no encaja. Dónde están los datos, quién puede verlos, cuánto tiempo permanecen y qué ocurre cuando alguien solicita acceso o exige la supresión.

Esta página lo responde sin hacer publicidad. La aplicación y la base de datos están en la UE, la transmisión está cifrada, cada tabla tiene el acceso restringido fila por fila, los datos personales se enmascaran antes de llegar al proveedor de IA y los contenidos no se utilizan para entrenar modelos. Cada una de estas afirmaciones está redactada en un texto jurídico real al que enlazamos más abajo.

Igual de importante es lo que no afirmamos. No hay certificación ISO ni SOC 2, no hay inicio de sesión de doble factor para los usuarios finales y no hay cifrado de extremo a extremo a nivel de documento. Eso figura expresamente más abajo — para que no tenga que averiguarlo usted mismo durante la revisión.

Con qué se cuenta en el uso diario

Cuatro elementos que marcan la diferencia entre un chat de IA y un flujo de trabajo verificable.

  1. RGPD y contexto contractual en una sola habitación

    Los documentos, los asuntos legales y la comunicación de seguimiento permanecen juntos en lugar de en silos de herramientas.

  2. Repruebas para nuevos hechos

    La nueva información puede incorporarse y reevaluarse de forma comprensible.

  3. Exportaciones auditables

    Resultados como evidencia estructurada para aprobaciones internas y auditorías externas.

  4. Seguridad y modelo a seguir

    Alojamiento en la UE, RLS, enmascaramiento de PII y límites claros de responsabilidad para un uso productivo.

  • Consultas jurídicas sin documento
  • Habla con preguntas de seguimiento sobre el asunto
  • Análisis, exportaciones, traspaso a un abogado
  • Asistente de escritura y plantillas
No prometemos certificaciones que no tenemos.
Del artículo de ayuda «¿Es esto seguro?» — la misma formulación que leen también las usuarias y los usuarios.
Derechos de los interesados

Acceso y supresión como función, no como trámite por buzón

El derecho de acceso conforme a los art. 15 y 20 del RGPD se ejerce en la propia cuenta: un archivo estructurado que abarca todas las áreas, sin ticket y sin tiempo de espera. Si un área no pudiera leerse por completo, se hace constar en el archivo en lugar de omitirse en silencio. La eliminación de la cuenta también puede iniciarla usted mismo — con un plazo dentro del cual puede revocarse.

Seguridad y tratamiento de datos en detalle
Derecho de acceso (art. 15 del RGPD)Puede iniciarlo usted mismo
  • Perfil, documentos, análisis, escritos y chats en un archivo estructurado
  • Movimientos de créditos y de pago como prueba de la relación contractual
  • Entradas de registro relativas a la propia cuenta
  • Indicación expresa si un área se ha leído de forma incompleta

Límites

Lo que no afirmamos

Cuatro puntos que, según la experiencia, se preguntan primero en una revisión de seguridad — y en los que la respuesta es no.

  • Sin certificación ISO 27001 ni SOC 2

    La plataforma no está certificada ni dispone de un informe de auditoría. Las medidas técnicas y organizativas están descritas en el contrato de encargo de tratamiento y allí pueden comprobarse — un certificado no las sustituye, y tampoco afirmamos tenerlo.

  • Sin inicio de sesión de doble factor para usuarios finales

    Un segundo factor de inicio de sesión existe actualmente solo para los administradores de la plataforma, no para las cuentas normales. Si eso es un requisito para su aprobación, hoy es un criterio de exclusión — y debería saberlo antes de la implantación, no después.

  • Sin cifrado de extremo a extremo a nivel de documento

    Los datos están cifrados en la transmisión y en el almacenamiento, y el acceso está restringido fila por fila. No existe un verdadero cifrado de extremo a extremo con el que ni siquiera el operador pudiera leer nada por motivos técnicos.

  • Sin compromiso de disponibilidad en porcentaje

    No indicamos ninguna cuota de SLA. Los objetivos de recuperación y de pérdida de datos, así como la conservación de las copias de seguridad, están regulados en el contrato de encargo de tratamiento; no comprometemos ninguna garantía de disponibilidad que vaya más allá.

Conservación y supresión

Los plazos que figuran en la política de privacidad — aquí solo reunidos para que no tenga que buscarlos.

Conservación de las entradas de registro
12 meses
Puede consultarse en la política de privacidad, en el apartado sobre conservación.
Registros de servidor y de seguridad, con la IP truncada
14 días
Puede consultarse en la política de privacidad, en el apartado sobre conservación.
Plazo hasta la eliminación definitiva de la cuenta
30 días
Revocable dentro del plazo. Las obligaciones legales de conservación de los datos de pago no se ven afectadas.

Preguntas frecuentes de la revisión de seguridad

Lexi, digitale Rechts-Assistenz

Empezar gratis

Lexi le muestra el método más rápido: primero clasificación estructurada y, si es necesario, entrega limpia a abogados verificados.

Solicite una demostración de cumplimiento

Sin tarjeta de crédito · Cumple el RGPD · Iniciar gratis

Ver precios
Comenzar gratis
Sin tarjeta de crédito
Comenzar ahora