Versión 2.1
Vigente desde: 11 de julio de 2026
1. Responsable del tratamiento
Stay Hungry and Foolish S.L. (nombre comercial «RobinLawyer.ai») · NIF B19752328 · Domicilio Calle Manuela Estellés, número 51, piso 2, 46022 Valencia (Valencia) · Inscrita en el Registro Mercantil de Valencia · Contacto de privacidad privacidad@robinlawyer.ai · Delegado de Protección de Datos: no designado · Punto de contacto en materia de privacidad: privacidad@robinlawyer.ai
2. Datos que tratamos y finalidades
| Categoría de datos | Finalidad | Base jurídica (art. 6 RGPD) |
|---|---|---|
| Identificativos y de contacto (nombre, email, despacho, nº colegiado si aplica) | Alta, gestión de la cuenta y prestación del Servicio | Ejecución del contrato (6.1.b) |
| Datos de facturación y pago (vía Stripe) | Cobro y obligaciones fiscales | Contrato (6.1.b) y obligación legal (6.1.c) |
| Datos de uso y registros técnicos (mcp_audit_log, consumo de tokens, logs) | Seguridad, control de costes, mejora y soporte del Servicio | Interés legítimo (6.1.f) |
| Comunicaciones con soporte | Atención al Usuario | Contrato / interés legítimo |
| Comunicaciones comerciales (si las consiente) | Información sobre el Servicio | Consentimiento (6.1.a) o interés legítimo en clientes |
Importante: los contenidos y consultas que el Usuario introduce sobre sus asuntos (que pueden incluir datos de terceros) no se tratan bajo esta Política, sino bajo el DPA, en el que RobinLawyer.ai es mero encargado siguiendo las instrucciones del Usuario.
Arquitectura local-first (RobinSearch). Cuando el Usuario utiliza el componente de búsqueda documental local RobinSearch, la indexación de los expedientes, el reconocimiento óptico de caracteres (OCR) y la búsqueda semántica se ejecutan íntegramente en el equipo del Usuario: los documentos de sus asuntos no se transmiten, ni se almacenan, ni se copian en los servidores de RobinLawyer.ai ni de terceros para su indexación. Cuando una consulta lo requiere, únicamente los fragmentos concretos necesarios para elaborar la respuesta se transmiten al motor de IA —bajo acuerdo de no retención—, nunca el conjunto de los documentos ni los ficheros originales. El Usuario mantiene en todo momento el control sobre qué expedientes indexa y qué consultas formula.
3. Decisiones automatizadas
No adoptamos decisiones automatizadas con efectos jurídicos o significativos sobre el Usuario (art. 22 RGPD). El Servicio opera bajo supervisión humana.
4. Conservación
Conservamos los datos durante la vigencia de la relación y, después, durante los plazos legales (mercantil, fiscal) para la formulación o defensa de reclamaciones. Los registros de uso se conservan por el tiempo necesario para las finalidades descritas y su minimización progresiva.
5. Destinatarios y encargados
Para prestar el Servicio recurrimos a proveedores que actúan como encargados, con contrato del art. 28 RGPD:
| Proveedor | Función | Ubicación |
|---|---|---|
| Google Cloud / Vertex AI | Motor de IA y embeddings (acuerdo de no retención) | Unión Europea |
| Stripe | Procesamiento de pagos | UE/EEUU — Marco de adecuación UE-EEUU (Data Privacy Framework) y Cláusulas Contractuales Tipo (Decisión (UE) 2021/914) |
| Supabase | Autenticación y datos de cuenta | Unión Europea (Fráncfort) |
| Contabo / Hetzner | Infraestructura y backup | Alemania (UE) |
No vendemos ni cedemos datos a terceros para sus propios fines. Solo comunicamos datos cuando lo exige la ley.
6. Transferencias internacionales
El tratamiento se realiza con carácter general en la Unión Europea. En la medida en que algún proveedor implique transferencia fuera del EEE, se ampara en una garantía adecuada (decisión de adecuación o cláusulas contractuales tipo de la Comisión Europea), cuya copia puede solicitarse en privacidad@robinlawyer.ai.
7. Derechos del Usuario
El Usuario puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad y a no ser objeto de decisiones automatizadas, escribiendo a privacidad@robinlawyer.ai, acreditando su identidad. El Servicio dispone de funcionalidad de supresión de cuenta (derecho de supresión, art. 17 RGPD). El Usuario puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas (art. 32 RGPD): cifrado de copias de seguridad, control y rotación de credenciales, registro de auditoría, segregación de entornos y procedimiento de gestión de brechas con notificación en 72 horas cuando proceda.
9. Cookies
El sitio web utiliza cookies técnicas y de sesión estrictamente necesarias para el funcionamiento del Servicio (autenticación y mantenimiento de la sesión), que no requieren consentimiento. Con tu consentimiento previo, utiliza además cookies analíticas de Google Analytics para medir el uso de la web de forma agregada; puedes aceptarlas o rechazarlas en el banner de cookies y cambiar tu elección cuando quieras. No se emplean cookies publicitarias ni de seguimiento entre sitios. El detalle de cada cookie está en nuestra Política de Cookies.
10. Cambios
Podemos actualizar esta Política por motivos legales o de servicio, informando a través de la web y, cuando proceda, por email.