POLÍTICA DE PRIVACIDAD
Versión del 28 de agosto de 2026
Información facilitada conforme a los arts. 13 y 14 del Reglamento (UE) 2016/679 («RGPD») y al art. 122 del Decreto Legislativo 196/2003 («Código de Privacidad italiano»), modificado por el Decreto Legislativo 101/2018.
1. Responsable del tratamiento
| Responsable del tratamiento: Avv. Alessio D'Ascenzo | Código fiscal: DSCLSS94H05A345U |
| Domicilio: Roma (RM), Italia | PEC: legaless@pec.it |
| Email: a.dascenzo@legaless.it |
No se ha designado un Delegado de Protección de Datos (DPO), al no concurrir los presupuestos del art. 37 RGPD.
2. Funciones y estructura del tratamiento
La Plataforma Legaless® pone en contacto al Usuario con abogados independientes. Es importante que el Usuario entienda quién trata sus datos y con qué finalidades:
| Sujeto | Función | Ámbito del tratamiento |
|---|---|---|
| Responsable de Legaless® | Responsable autónomo | Funcionamiento de la Plataforma, gestión de la Cuenta, alojamiento, seguridad, facturación, cumplimiento de sus obligaciones legales; recepción, conservación y transmisión de los datos del Expediente (solicitudes, documentos, chats) para elaborar los Presupuestos, asignar los encargos y permitir la comunicación entre Usuario y Abogado |
| Abogado asignado | Responsable autónomo | Ejecución del Mandato profesional, redacción de escritos, defensa en juicio, obligaciones deontológicas y de prevención del blanqueo de capitales (AML) conforme al D. Lgs. 231/2007 |
| Proveedores Terceros (Stripe, OpenAPI, Hostinger, etc.) | Encargados del tratamiento o responsables autónomos (véase § 9) | Ejecución técnica de las funciones correspondientes |
El Responsable accede a los datos del Expediente solo en la medida necesaria para elaborar los Presupuestos, asignar los encargos, prestar asistencia y garantizar la seguridad de la Plataforma, mediante personal autorizado y sujeto a confidencialidad. El Abogado es responsable autónomo y gestiona directamente con el Usuario su propia información para las finalidades profesionales, deontológicas y de prevención del blanqueo de capitales.
Las solicitudes de ejercicio de derechos deben dirigirse al responsable competente según la finalidad del tratamiento (véanse § 7 y § 10).
3. Categorías de datos tratados
Según la interacción con la Plataforma, el Responsable trata:
a) Datos identificativos y de contacto: nombre, apellidos, email, teléfono, residencia, código fiscal, NIF-IVA;
b) Datos de identificación: copia del documento de identidad, cuando sea necesaria para la ejecución del Servicio o para las obligaciones de prevención del blanqueo del Abogado (en tal caso el dato se transmite al Abogado, que lo trata como responsable autónomo conforme al D. Lgs. 231/2007);
c) Datos de la Cuenta: credenciales de acceso (cifradas), configuración, preferencias;
d) Datos del Expediente: descripción del caso, documentos subidos, mensajes del chat, presupuestos, mandatos. Pueden incluir categorías especiales de datos (art. 9 RGPD) – p. ej., datos relativos a la salud, la vida sexual, el origen racial o étnico, las opiniones políticas o las creencias religiosas – cuando sean relevantes para el caso legal; y datos relativos a condenas e infracciones penales (art. 10 RGPD);
e) Datos de pago: gestionados íntegramente por Stripe; el Responsable solo recibe datos de la transacción (importe, resultado, identificador);
f) Datos de firma electrónica: gestionados por OpenAPI (número de teléfono para el OTP, registros de firma);
g) Datos de uso: dirección IP, registros de acceso, tipo de navegador, sistema operativo, páginas visitadas, marcas de tiempo;
h) Datos de comunicación: mensajes enviados a través del chat interno y por email.
El Usuario es responsable de la exactitud, integridad y actualización de los datos facilitados, así como de la licitud de la comunicación de datos de terceros.
4. Finalidades y bases jurídicas del tratamiento
| # | Finalidad | Base jurídica (art. 6 RGPD) | Base jurídica para categorías especiales (art. 9) |
|---|---|---|---|
| 4.1 | Creación y gestión de la Cuenta | Ejecución del contrato (art. 6.1.b) | — |
| 4.2 | Prestación de las funciones de la Plataforma (solicitudes, presupuestos, chat, firma, pagos) | Ejecución del contrato (art. 6.1.b) | Consentimiento explícito cuando haya datos de categorías especiales (art. 9.2.a); o formulación, ejercicio o defensa de reclamaciones judiciales (art. 9.2.f) |
| 4.3 | Cumplimiento de obligaciones legales del Responsable (fiscales, contables, órdenes de autoridades, DSA) | Obligación legal (art. 6.1.c) | Art. 9.2.g (razones de interés público esencial) cuando proceda |
| 4.4 | Seguridad de la Plataforma, prevención del fraude, registros de acceso | Interés legítimo (art. 6.1.f) | — |
| 4.5 | Atención al cliente y gestión de reclamaciones | Ejecución del contrato / interés legítimo | — |
| 4.6 | Envío de comunicaciones de servicio (notificaciones, novedades del Expediente) | Ejecución del contrato (art. 6.1.b) | — |
| 4.7 | Envío de newsletters / comunicaciones promocionales del Responsable | Consentimiento (art. 6.1.a), revocable en cualquier momento | — |
| 4.8 | Soft spam sobre Servicios análogos ya solicitados (art. 130, apdo. 4, D. Lgs. 196/2003) | Interés legítimo, con posibilidad de oposición | — |
| 4.9 | Defensa de un derecho en sede judicial, también extrajudicial | Interés legítimo (art. 6.1.f) | Art. 9.2.f |
| 4.10 | Estadísticas agregadas y mejora del servicio | Interés legítimo (art. 6.1.f) | — |
Comunicación obligatoria o facultativa. La comunicación de los datos de los puntos 4.1–4.6 es necesaria para la prestación del Servicio: si no se facilitan, no es posible utilizar la Plataforma. La comunicación de los datos para la finalidad 4.7 es facultativa y no condiciona el uso de la Plataforma.
Tratamientos AML. Los tratamientos vinculados a las obligaciones de diligencia debida, conservación y comunicación en materia de blanqueo de capitales los realiza el Abogado como sujeto obligado y responsable autónomo conforme al D. Lgs. 231/2007 (véase § 7). El Responsable no asume la condición de sujeto obligado AML.
5. Herramientas tecnológicas e inteligencia artificial
El Responsable puede utilizar herramientas de automatización y modelos de inteligencia artificial exclusivamente con fines internos de apoyo editorial, organizativo y de gestión (p. ej., redacción de borradores internos, clasificación de solicitudes, apoyo a la redacción de presupuestos estándar). Estas herramientas no se alimentan con los datos del Expediente ni se utilizan para adoptar decisiones automatizadas que produzcan efectos jurídicos para el Usuario, ni para elaborar perfiles del Usuario en el sentido del art. 22 RGPD. El Abogado sigue siendo el único responsable de las valoraciones profesionales y de los contenidos entregados al Usuario.
6. Modalidades del tratamiento y seguridad
Los datos se tratan con herramientas electrónicas y procedimientos organizativos adecuados para garantizar su seguridad, integridad y confidencialidad, conforme al art. 32 RGPD. Las medidas adoptadas incluyen, entre otras:
– cifrado en tránsito (TLS) y en reposo de los datos sensibles;
– autenticación de dos factores para los accesos privilegiados;
– segregación de funciones y principio de mínimo privilegio;
– cortafuegos de aplicaciones (WAF), sistemas de detección de intrusiones, antimalware;
– copias de seguridad periódicas y procedimientos de recuperación ante desastres;
– procedimientos de gestión de incidentes y de notificación de violaciones de datos conforme a los arts. 33-34 RGPD;
– auditorías de seguridad periódicas.
Pese a la adopción de estas medidas, ningún sistema informático está totalmente exento de riesgos. El Responsable se compromete a notificar a la autoridad italiana de protección de datos y — cuando proceda — al Usuario las posibles violaciones de datos conforme a la normativa aplicable.
7. Plazos de conservación
El Responsable y el Abogado son responsables autónomos con obligaciones de conservación distintas. Esta sección regula la conservación que realiza el Responsable; para la que realiza el Abogado se remite a su información, que el Abogado facilita directamente al Usuario.
7.1 Conservación por parte del Responsable
| Categoría | Plazo de conservación |
|---|---|
| Datos de Cuentas en uso | Durante la relación |
| Datos de Expedientes concluidos (lado Plataforma) | Documentos y chats de los Expedientes concluidos: 24 meses desde la conclusión. Presupuestos, mandatos y datos de transacciones: 10 años desde la conclusión del Expediente (en coherencia con los plazos de prescripción del art. 2946 del Código Civil italiano y con las obligaciones de conservación documental del art. 2220 del Código Civil italiano) |
| Documentos fiscales y contables del Responsable | 10 años (art. 2220 del Código Civil italiano y art. 22 del D.P.R. 600/1973) |
| Registros técnicos y de seguridad | Hasta 12 meses, salvo necesidad de conservación para investigaciones |
| Datos de marketing (consentimiento) | Hasta la revocación del consentimiento y, en todo caso, no más de 24 meses desde la última interacción |
| Cuenta inactiva | Al cumplirse 24 meses de inactividad, se invita al Usuario a confirmar su interés en mantener la Cuenta; si no responde en 30 días desde la comunicación, la Cuenta se cierra y los datos se suprimen o anonimizan (salvo las obligaciones de conservación indicadas) |
7.2 Conservación por parte del Abogado. El Abogado, como responsable autónomo, conserva los datos del Usuario durante los plazos y dentro de los límites previstos por sus obligaciones legales, en particular:
– documentación del expediente profesional: durante el tiempo necesario para la defensa de los derechos del cliente y del Abogado, en coherencia con los plazos de prescripción aplicables (con carácter general, al menos 10 años desde la conclusión del mandato, conforme al art. 2946 del Código Civil italiano);
– documentación AML (diligencia debida, conservación, comunicaciones): 10 años desde el cese de la relación continuada o desde la ejecución de la prestación ocasional, conforme al art. 31 del D. Lgs. 231/2007;
– documentación fiscal y contable: 10 años conforme al art. 2220 del Código Civil italiano y al art. 22 del D.P.R. 600/1973.
7.3 Efectos del cese de la relación sobre los distintos responsables. El cese de la relación con el Titular, o la solicitud de supresión dirigida al Titular, no afecta automáticamente a los plazos de conservación a los que está obligado el Abogado, y viceversa. Para obtener la supresión íntegra de los datos, el Usuario debe ejercer sus derechos por separado frente a cada responsable. En todo caso, se mantienen los límites previstos por la ley para la conservación obligatoria (p. ej., AML, fiscales, defensa de un derecho).
8. Destinatarios de los datos
Los datos pueden comunicarse a:
a) Abogados asignados, como responsables autónomos, para la ejecución del Mandato Profesional y para sus obligaciones AML, deontológicas y fiscales;
b) Colaboradores y personal autorizado del Responsable, designados como autorizados al tratamiento y sujetos a confidencialidad;
c) Proveedores de servicios técnicos designados encargados del tratamiento conforme al art. 28 RGPD (alojamiento, mantenimiento, seguridad, asistencia, herramientas de automatización);
d) Proveedores Terceros de pagos (Stripe), firma electrónica (OpenAPI) y alojamiento (Hostinger), según se detalla en el § 9;
e) Asesores (gestor contable y abogado del Responsable) para cumplimientos profesionales y defensa;
f) Autoridades judiciales y administrativas en caso de solicitudes legítimas (incluidas la Unidad de Información Financiera (UIF) y la Guardia di Finanza con fines AML, previa solicitud legítima). Los datos no se difunden ni se ceden a terceros para fines de marketing directo de terceros.
9. Proveedores terceros y transferencias fuera de la UE
| Proveedor | Función | Sede y transferencias |
|---|---|---|
| Stripe Payments Europe Ltd. | Pagos online | Sede en la UE (Irlanda). Las posibles transferencias a Stripe Inc. (EE. UU.) se realizan sobre la base de las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914) y, cuando proceda, del Marco de Privacidad de Datos UE-EE. UU. |
| Openapi S.p.A. | Firma electrónica eIDAS | Sede en la UE (Italia). |
| Hostinger International Ltd. | Alojamiento e infraestructura | Sede en la UE/EEE (centros de datos europeos). |
Los demás proveedores podrán indicarse a petición del Usuario escribiendo a supporto@legaless.it. Para las transferencias fuera de la UE/EEE, cuando sean necesarias, el Responsable adopta las garantías previstas en los arts. 44-49 RGPD (decisiones de adecuación, Cláusulas Contractuales Tipo, medidas adicionales).
10. Derechos del Usuario
El Usuario puede ejercer en cualquier momento, dentro de los límites legales, los siguientes derechos:
– Acceso (art. 15 RGPD) – saber qué datos se tratan y obtener una copia;
– Rectificación (art. 16) – corregir datos inexactos o completarlos;
– Supresión / derecho al olvido (art. 17) – pedir la eliminación de los datos, dentro de los límites previstos;
– Limitación (art. 18) – limitar temporalmente el tratamiento;
– Portabilidad (art. 20) – recibir los datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable;
– Oposición (art. 21) – oponerse al tratamiento basado en el interés legítimo o con fines de marketing directo;
– Retirada del consentimiento (art. 7.3) – en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada;
– Reclamación ante la autoridad de control – Garante per la protezione dei dati personali (autoridad italiana de protección de datos), Piazza Venezia 11, 00187 Roma, garante@gpdp.it, www.garanteprivacy.it;
– No ser objeto de decisiones automatizadas (art. 22) – el Responsable no adopta decisiones automatizadas que produzcan efectos jurídicos significativos.
– Ejercicio frente a responsables autónomos. Para los datos tratados por el Responsable de Legaless®, las solicitudes deben dirigirse a supporto@legaless.it. Para los datos tratados por el Abogado (ejecución del Mandato, AML, deontología), las solicitudes deben dirigirse directamente al Abogado, que facilita su propia información.
Los límites normativos (p. ej., obligaciones de conservación AML, fiscales o para la defensa de un derecho) pueden conllevar la denegación o el aplazamiento de algunas solicitudes, con motivación del resultado.
El Responsable responde en un plazo de 30 días desde la recepción, prorrogable otros 60 en casos complejos (art. 12 RGPD).
11. Cookies
El uso de cookies y tecnologías similares se rige por la Política de cookies específica disponible en legaless.it, redactada conforme a la Resolución de la autoridad italiana de protección de datos de 10 de junio de 2021.
12. Defensa en juicio
El Responsable podrá utilizar los datos del Usuario, incluso tras la finalización de la relación, para la formulación, el ejercicio o la defensa de un derecho en sede judicial, dentro de los límites del art. 9.2.f RGPD y de las obligaciones legales.
13. Cambios en la información
El Responsable se reserva el derecho de actualizar la presente información. Los cambios se comunicarán al Usuario a través de su Cuenta y/o por email. La versión vigente está siempre disponible en legaless.it/privacy-policy/.
14. Menores
La Plataforma se dirige exclusivamente a mayores de edad. El Responsable no recoge conscientemente datos de menores. Si se detecta el tratamiento de datos de un menor, el Responsable procederá a su eliminación, salvo autorización distinta del titular de la patria potestad conforme al art. 8 RGPD.



