Documento Legal · Protección de Datos

Política de Privacidad

Versión: 1.0  ·  Fecha de entrada en vigor: 12 de marzo de 2026  ·  Ámbito: Espacio Económico Europeo

I Identificación del Responsable del Tratamiento

En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en adelante, "RGPD"), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, "LOPDGDD"), se informa que el Responsable del Tratamiento es:

Responsable: Jaime Romero Ónega
Denominación comercial: Onegal
Correo electrónico: jaimeromeroonega@onegal.es
Teléfono de contacto: +34 620 802 986
Actividad: Consultoría jurídica asistida por inteligencia artificial para el mercado español

El Responsable ha adoptado todas las medidas técnicas y organizativas necesarias para garantizar un nivel de seguridad adecuado al riesgo derivado del tratamiento de datos de carácter personal, conforme a lo establecido en el artículo 32 del RGPD.

II Información Necesaria y Calidad de los Datos

Los datos personales solicitados a través de la plataforma Onegal son estrictamente necesarios para la prestación del servicio contratado. El interesado garantiza que los datos facilitados son exactos, completos y actualizados, siendo responsable de cualquier daño o perjuicio que pudiera ocasionarse como consecuencia de una comunicación errónea o inexacta.

Con carácter general, Onegal recaba las siguientes categorías de datos:

Onegal no recaba datos de categoría especial conforme al artículo 9 del RGPD (datos relativos a la salud, ideología, religión, orientación sexual u origen étnico), salvo que su tratamiento resulte imprescindible para la prestación del servicio y medie consentimiento explícito del interesado.

III Descripción de los Tratamientos

A continuación se describen los tratamientos de datos personales realizados por Onegal, junto con su base jurídica, finalidad y plazos de conservación:

Tratamiento Finalidad Base jurídica Conservación
Gestión de usuarios registrados Alta, autenticación y mantenimiento de la cuenta de acceso a la plataforma Art. 6.1.b) RGPD — Ejecución del contrato Durante la vigencia del contrato y 5 años tras su resolución
Consultas jurídicas con IA Procesamiento efímero de la consulta para generar la respuesta asistida. Los datos se destruyen al cierre de sesión Art. 6.1.b) RGPD — Ejecución del contrato Procesamiento en memoria volátil. Sin persistencia posterior a la sesión
Comunicaciones comerciales Envío de información sobre novedades, actualizaciones y ofertas del servicio, previa solicitud del interesado Art. 6.1.a) RGPD — Consentimiento Hasta la revocación del consentimiento
Atención al cliente Gestión de consultas, incidencias y solicitudes de soporte técnico o jurídico Art. 6.1.b) RGPD — Ejecución del contrato 3 años desde la resolución de la incidencia
Obligaciones legales y contables Cumplimiento de la normativa fiscal, mercantil y de prevención del blanqueo de capitales aplicable Art. 6.1.c) RGPD — Obligación legal Conforme a los plazos legales aplicables (mínimo 6 años, Código de Comercio)

IV Soberanía de los Datos — Cláusula Bunker

Onegal garantiza de forma expresa e irrevocable que ningún dato personal ni contenido de consulta introducido por el usuario será utilizado, en ninguna circunstancia, para el entrenamiento, ajuste fino (fine-tuning), evaluación ni mejora de modelos de inteligencia artificial de acceso público o de terceros.

El procesamiento de las consultas jurídicas es de naturaleza estrictamente efímera: los datos residen en memoria volátil exclusivamente durante el tiempo necesario para generar la respuesta, siendo destruidos de forma segura al cierre de la sesión, sin escritura en disco ni almacenamiento persistente de carácter identificativo.

El motor de inteligencia artificial de Onegal opera bajo una arquitectura de soberanía propietaria, diseñada para garantizar que la información jurídica sensible del cliente permanece bajo un perímetro de control exclusivo, sin exposición a infraestructuras compartidas o entornos multi-tenant no auditados.

Esta cláusula constituye un compromiso contractual vinculante, exigible por el interesado a través de los mecanismos de ejercicio de derechos previstos en el apartado VI de la presente Política, así como ante la Agencia Española de Protección de Datos (AEPD).

V Transferencias de Datos

Con carácter general, Onegal no realiza transferencias internacionales de datos personales fuera del Espacio Económico Europeo (EEE). Todos los tratamientos se ejecutan en infraestructuras ubicadas en territorio europeo, sujetas en su integridad a la normativa del RGPD.

En el supuesto excepcional de que una transferencia fuera del EEE resultase técnicamente necesaria, Onegal adoptará, con carácter previo, las garantías adecuadas previstas en el Capítulo V del RGPD, informando al interesado y recabando, cuando sea preceptivo, su consentimiento explícito.

VI Ejercicio de Derechos

El interesado podrá ejercitar, en cualquier momento y de forma gratuita, los derechos reconocidos por el RGPD y la LOPDGDD, mediante comunicación dirigida al Responsable a través de los canales indicados en el apartado I:

Acceso — Art. 15 RGPD

Obtener confirmación sobre si sus datos son objeto de tratamiento y, en tal caso, acceder a los mismos.

Rectificación — Art. 16 RGPD

Solicitar la corrección de datos inexactos o la completación de datos incompletos.

Supresión — Art. 17 RGPD

Solicitar la eliminación de sus datos cuando ya no sean necesarios para la finalidad que motivó su recogida.

Oposición — Art. 21 RGPD

Oponerse al tratamiento de sus datos, en particular cuando éste se base en el interés legítimo del Responsable.

Limitación — Art. 18 RGPD

Solicitar la suspensión del tratamiento en los supuestos previstos en el RGPD.

Portabilidad — Art. 20 RGPD

Recibir sus datos en formato estructurado y de uso común, y transmitirlos a otro responsable.

La solicitud deberá acompañarse de copia del DNI u otro documento acreditativo de la identidad del solicitante. El Responsable resolverá en el plazo máximo de un mes, prorrogable por dos meses adicionales atendiendo a la complejidad o número de solicitudes.

Asimismo, el interesado tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con sede en Calle Jorge Juan, 6, 28001 Madrid, a través del portal www.aepd.es, cuando considere que el tratamiento de sus datos personales infringe la normativa aplicable.

VII Medidas de Seguridad

Onegal ha implantado las medidas de seguridad técnicas y organizativas exigidas por el artículo 32 del RGPD, apropiadas al estado de la técnica, los costes de aplicación, la naturaleza, el alcance, el contexto y los fines del tratamiento, así como a los riesgos para los derechos y libertades de las personas físicas:

Cifrado en tránsitoTLS 1.3 en todas las comunicaciones entre cliente y servidor.
Procesamiento efímeroDatos en memoria volátil. Sin escritura persistente de consultas.
Control de accesoAutenticación por PIN y acceso restringido mediante credenciales únicas.
Infraestructura EEEAlojamiento exclusivo en centros de datos dentro del Espacio Económico Europeo.
Minimización de datosRecogida exclusiva de los datos estrictamente necesarios para el servicio.
Auditoría internaRevisión periódica de los tratamientos y las medidas de seguridad implantadas.
Segregación de entornosSeparación estricta entre entornos de producción, desarrollo y pruebas.
Gestión de incidentesProtocolo de notificación a la AEPD en un plazo de 72 horas ante brecha de seguridad.

VIII Política de Cookies

Onegal no utiliza cookies de ningún tipo, ni técnicas ni de seguimiento, garantizando una navegación totalmente anónima. La plataforma no instala ningún identificador en el dispositivo del usuario, no rastrea su comportamiento de navegación y no comparte información alguna con terceros a través de mecanismos de este tipo.

Esta decisión de diseño es una garantía estructural de privacidad, coherente con la arquitectura de soberanía de datos que define Onegal.

IX Modificaciones de la Política

Onegal se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a cambios normativos, jurisprudenciales o técnicos. Las modificaciones sustanciales serán notificadas a los usuarios con una antelación mínima de 30 días naturales mediante comunicación al correo electrónico registrado. La versión vigente estará siempre accesible en la dirección electrónica de la plataforma.

· · ·
← Volver al Acceso

Onegal · Inteligencia Jurídica Blindada · Documento sujeto a la normativa española y europea de protección de datos