Política de privacidad
En vigor desde: 2026-07-03
Historial
1. Introducción
DirectCase s.r.o. se compromete a proteger la privacidad y a garantizar la seguridad de los datos personales de sus usuarios. Esta Política de privacidad explica cómo recopilamos, utilizamos, compartimos y protegemos los datos al utilizar nuestra aplicación DirectCase, disponible en directcase.ai (el «Servicio»), que permite buscar y analizar fuentes jurídicas mediante tecnologías de IA. Al acceder al Servicio y utilizarlo, los usuarios aceptan esta Política.
2. Tratamiento de datos personales y base jurídica
Podemos recopilar y tratar los siguientes tipos de datos:
Datos personales:
- Datos identificativos: nombre, dirección de correo electrónico, datos de contacto.
- Datos de uso: información sobre cómo utiliza el usuario el Servicio.
Datos no personales:
- Datos técnicos: dirección IP, tipo de navegador, información sobre el dispositivo y el sistema operativo.
- Datos analíticos: estadísticas de uso, métricas de rendimiento y otros datos agregados.
Otros datos tratados:
- Contenido que usted proporciona: consultas, instrucciones (prompts) y cualquier documento o archivo que cargue en el Servicio.
- Identificadores de cuenta: su ID de usuario y, en su caso, identificadores del dispositivo, que sirven para el funcionamiento del Servicio y para vincular los datos analíticos con su cuenta.
- Datos de suscripción y compras: su plan, el estado de la suscripción y el historial de compras. Los datos de la tarjeta de pago los trata Apple o Stripe, y nosotros nunca los recibimos.
- Datos de fallos y datos de diagnóstico: registros de fallos de la aplicación y diagnóstico de errores y rendimiento, que sirven para garantizar la estabilidad del Servicio.
Bases jurídicas del tratamiento:
- Ejecución del contrato: el tratamiento es necesario para prestar el Servicio (acceso, gestión de la cuenta, soporte).
- Interés legítimo: seguridad del sistema, prevención de abusos, supervisión del rendimiento, mejora de la experiencia de usuario.
- Consentimiento: las comunicaciones comerciales y el contenido personalizado se realizan únicamente sobre la base de un consentimiento libre e informado, que puede revocarse en cualquier momento.
2a. Cookies
El Servicio utiliza los siguientes tipos de cookies:
- Cookies necesarias: garantizan el funcionamiento básico del Servicio (inicio de sesión, gestión de la sesión). No se pueden desactivar.
- Cookies analíticas: sirven para mejorar el Servicio a partir de datos agregados. Solo se activan con consentimiento previo.
- Cookies de marketing: permiten mostrar publicidad relevante y medir su eficacia. Solo se activan con consentimiento previo.
El consentimiento puede revocarse en cualquier momento en la configuración de cookies del sitio web o del navegador.
3. Uso de los datos
- Prestación y gestión del Servicio: funcionalidad, seguridad, rendimiento.
- Mejora del Servicio: análisis de datos agregados y anonimizados.
- Comunicación: respuesta a consultas, información sobre cambios, soporte técnico; marketing solo con consentimiento.
- Cesión de datos: a proveedores de servicios externos; solo se comparten datos anonimizados o agregados, salvo que el Anexo A (DPA) disponga otra cosa.
- Obligaciones legales: cumplimiento de obligaciones legales y aplicación de las Condiciones de uso.
4. Consultas y contenido de los usuarios
Las consultas sobre jurisprudencia y otros documentos jurídicos introducidos por el usuario no se tratan ni se utilizan para ningún fin distinto de localizar la información relevante y mostrarla dentro del Servicio.
5. Alcance de esta política: el papel de DirectCase
Esta política se aplica exclusivamente al tratamiento de datos personales en el que DirectCase actúa como responsable, es decir, a los datos de la cuenta de usuario (nombre, correo electrónico, dirección de facturación y otros datos facilitados durante el registro).
El contenido introducido en el Servicio (consultas, descripciones de casos, datos personales de clientes) es tratado por DirectCase como encargado del tratamiento, siguiendo las instrucciones del usuario. Este tratamiento se rige por el Anexo A (DPA) de las Condiciones de uso de DirectCase.
Aplicación móvil (Apple App Store)
Esta Política también se aplica a la aplicación DirectCase para iOS, distribuida a través de la Apple App Store. Si contrata la suscripción directamente en la aplicación, el pago lo procesa Apple conforme a sus propias condiciones; nosotros recibimos información sobre el estado de su suscripción, pero no los datos de su tarjeta de pago.
6. Cesión de datos y transferencias a terceros países
Proveedores externos: los datos personales de la cuenta de usuario (categoría 1) solo se comparten con proveedores de servicios de pago y operativos necesarios para el funcionamiento del Servicio. El contenido introducido en el Servicio (categoría 2) lo comparte DirectCase, como encargado del tratamiento, con los subencargados indicados en el Anexo A (DPA).
Requisitos legales: los datos pueden divulgarse cuando así lo exija la ley, un reglamento o una resolución judicial, o para proteger los derechos y la seguridad de DirectCase y de otros usuarios.
Operaciones societarias: en caso de fusión, adquisición o venta de activos, los datos de DirectCase podrían transferirse.
Encargados del tratamiento y transferencias a terceros países:
Compartimos los datos personales únicamente con proveedores de servicios («encargados del tratamiento») que los tratan en nuestro nombre y sobre la base de un contrato. No vendemos sus datos personales ni los compartimos con terceros para que estos hagan su propia publicidad.
| Proveedor | Función | Datos tratados | Ubicación |
|---|---|---|---|
| WorkOS, Inc. | Autenticación e inicio de sesión único (SSO) | Nombre, dirección de correo electrónico, identificador de cuenta | EE. UU. |
| PostHog (EU Cloud) | Analítica de producto | Identificador de cuenta, nombre, correo electrónico, eventos de interacción con el producto, ubicación aproximada derivada de la dirección IP | UE (Alemania) |
| Better Stack, Inc. | Seguimiento de errores, registro (logging) y supervisión del rendimiento | Registros de fallos de la aplicación, diagnóstico de errores y rendimiento, eventos de registro, identificador de cuenta, dirección de correo electrónico, contexto de la solicitud | UE (Alemania) |
| Brevo SA («Sendinblue») | Correos electrónicos transaccionales y de marketing | Nombre, dirección de correo electrónico | UE (Francia) |
| Stripe Payments Europe, Ltd. | Facturación de suscripciones y procesamiento de pagos | Registros de suscripciones y compras. Los datos de la tarjeta de pago se introducen directamente en Stripe, que los conserva; nosotros nunca los recibimos. | UE (Irlanda) / EE. UU. |
| Apple Distribution International Ltd. | Distribución de la aplicación y facturación de las compras dentro de la aplicación | Transacciones de suscripción y compra. Los datos de la tarjeta de pago los conserva Apple; nosotros nunca los recibimos. | UE (Irlanda) |
| OpenAI, L.L.C.; Anthropic, PBC; Google LLC | Tratamiento de sus consultas mediante IA | El texto de la consulta que usted introduce | EE. UU. |
| Amazon Web Services, Inc. | Infraestructura en la nube | Datos almacenados y tratados para el funcionamiento del Servicio | UE (Suecia) |
| Hetzner Online GmbH | Alojamiento en la nube (principal) | Datos almacenados y tratados para el funcionamiento del Servicio | UE (Alemania) |
| RunPod, Inc. | Cómputo GPU para embeddings de IA y modelos | Texto de consultas y documentos tratado para generar embeddings y respuestas de IA | UE (Rumanía) |
Los datos personales se almacenan y tratan dentro de la UE. Un número limitado de encargados (autenticación y tratamiento de consultas mediante IA) opera en EE. UU.; estas transferencias están amparadas por cláusulas contractuales tipo (CCT). El usuario tiene derecho a obtener una copia de las CCT previa solicitud.
7. Uso de los datos con fines de marketing
Si el usuario ha dado su consentimiento, podemos enviarle comunicaciones comerciales. Puede darse de baja en cualquier momento siguiendo las instrucciones incluidas en la comunicación o contactando directamente con info@directcase.ai.
8. Almacenamiento de datos y seguridad
Almacenamiento de datos: almacenamos los datos en servidores seguros ubicados en Alemania, aplicando estándares de seguridad del sector.
Seguridad: aplicamos medidas técnicas y organizativas adecuadas conforme al art. 32 del RGPD:
- cifrado de los datos en reposo y en tránsito,
- control de acceso basado en roles (RBAC),
- pruebas periódicas de las medidas de seguridad.
Conservación:
- Datos de la cuenta (nombre, correo electrónico, datos de contacto): durante la vigencia del contrato y 3 años tras su finalización.
- Documentos de facturación: 10 años (obligación legal).
- Contenido introducido en el Servicio: véase el Anexo A (DPA); eliminación automática a los 90 días.
Notificación de violaciones de seguridad: DirectCase informará a los usuarios afectados sin dilación indebida, conforme al art. 33, apartado 2, del RGPD.
Evaluación de impacto (EIPD): previa solicitud, facilitaremos la información y la colaboración necesarias conforme al art. 35 del RGPD.
Delegado de protección de datos (DPD): dado que DirectCase trata principalmente datos jurídicos de acceso público y no realiza un tratamiento a gran escala de categorías especiales de datos, no se ha nombrado un DPD conforme al art. 37 del RGPD. Contacto: info@directcase.ai.
9. Derechos de los usuarios y opciones
Conforme a la legislación aplicable, los usuarios tienen los siguientes derechos:
- Acceso: a los datos personales que conservamos sobre ellos.
- Rectificación: de datos inexactos o incompletos.
- Supresión: en determinadas condiciones.
- Limitación: del tratamiento de los datos personales.
- Portabilidad: transferencia de los datos a otro proveedor.
- Oposición: al tratamiento para fines concretos, incluido el marketing.
Para ejercer estos derechos, contáctenos a través de los datos de contacto indicados a continuación.
Derecho a reclamar: tiene derecho a presentar una reclamación ante la autoridad de control competente, en particular ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es, sin perjuicio de su derecho a dirigirse también a la autoridad checa de protección de datos (ÚOOÚ), www.uoou.cz.
Decisiones automatizadas: DirectCase no lleva a cabo decisiones automatizadas con efectos jurídicos o de importancia similar en el sentido del art. 22 del RGPD. Los resultados de la IA tienen carácter exclusivamente informativo.
10. Protección de datos de menores
El Servicio está destinado únicamente a usuarios mayores de 18 años. No recopilamos intencionadamente datos personales de menores de esa edad. Si detectamos que los hemos obtenido, los eliminaremos de inmediato.
11. Enlaces y servicios de terceros
El Servicio puede contener enlaces a sitios web o servicios de terceros que no están bajo el control de DirectCase. DirectCase no se responsabiliza de las políticas de privacidad ni del contenido de dichos terceros.
12. Modificaciones de la política
Podemos modificar esta Política de vez en cuando. Informaremos de los cambios publicando una nueva versión en esta página. Los cambios sustanciales se comunicarán a los usuarios por correo electrónico con al menos 14 días de antelación.
13. Políticas de los proveedores externos
Al utilizar el Servicio, los usuarios también aceptan las condiciones y políticas de los proveedores de tecnología de IA:
- Política de privacidad de OpenAI y Condiciones de OpenAI
- Política de privacidad de Anthropic y Condiciones de Anthropic
- Política de privacidad de Google y Condiciones de Google
14. Contacto
DirectCase s.r.o. Zenklova 2530/23, 180 00 Praha IČO: 24337269 | DIČ: CZ24337269 Correo electrónico: info@directcase.ai