Privacidad, Permisos y Soberanía del Dato
LMS_lite ha sido concebida bajo la doctrina de Privacidad desde el Diseño y por Defecto (Artículo 25 del RGPD) para el ejercicio de la abogacía y la asesoría jurídica. Toda la gestión de expedientes, contactos de clientes, notas de vista y control de señalamientos se ejecuta de manera estrictamente local en el hardware del usuario.
1. Principio Fundamental: Cero Telemetría y Cero Ingesta Remota
A diferencia de las soluciones de gestión en la nube (SaaS tradicionales) que centralizan expedientes confidenciales en servidores compartidos, LMS_lite opera como una aplicación autónoma de base de datos local:
- Sin SDKs de analítica o rastreo: La aplicación no incluye bibliotecas de Google Analytics, Firebase Analytics, Meta Pixel, Mixpanel ni redes publicitarias.
- Sin servidores intermediarios de expedientes: UpapLegalTech no dispone de pasarelas ni servidores que reciban o almacenen los datos volcados en LMS_lite.
- Secreto profesional preservado (Art. 542 LOPJ): La custodia de los expedientes permanece 100% en poder del letrado titular o del despacho colegiado.
2. Justificación de Permisos en Dispositivos Móviles (iOS / iPadOS y Android)
Para ofrecer una experiencia integrada sin vulnerar la privacidad, las ediciones móviles de LMS_lite solicitan únicamente los permisos técnicos indispensables tras una acción explícita del usuario:
- Acceso al Sistema de Archivos (Scoped Storage / Files): Requerido únicamente cuando el letrado decide adjuntar una demanda, resolución PDF o copia de seguridad local. La aplicación jamás rastrea ni indexa carpetas ajenas a su contenedor seguro.
- Integración con Calendario (iOS EventKit / Android CalendarContract): Permiso estrictamente opcional. Se utiliza de manera unidireccional para exportar automáticamente fechas de vistas orales, juicios o vencimientos procesales al calendario nativo del dispositivo. La app no lee, extrae ni sincroniza eventos personales previos.
- Contactos (Agenda local): Permiso opcional y bajo demanda para importar teléfonos o correos electrónicos de clientes a una ficha de expediente sin tecleo manual. Ningún contacto sale del dispositivo.
- Biometría (Face ID, Touch ID, BiometricPrompt): Para el bloqueo de acceso no autorizado a la app. La autenticación es resuelta por el enclave seguro del hardware (Apple Secure Enclave / Android KeyStore); la app nunca almacena patrones dactilares ni mapas faciales.
3. Fichas de Seguridad Oficiales: Apple App Store y Google Play
Etiquetas Oficiales de Privacidad
Apple App Store (Privacy Nutrition Label): Clasificación "Data Not Collected" (Datos no recopilados). El desarrollador Victor Manuel Francisco Herrera (Team ID: QZ8BRU8975) certifica ante Apple que la app no recoge identificadores de usuario, diagnósticos ni datos de uso.
Google Play Data Safety: Declaración verificada "No data shared with third parties" y "No data collected". Toda información reside en el espacio de almacenamiento aislado (Sandbox) de la aplicación.
4. Suscripciones y Pagos (In-App Purchases)
Suscripciones y pagos
Las compras y suscripciones dentro de la aplicación LMS_lite se procesan directamente a través de las tiendas oficiales de aplicaciones (Apple App Store mediante In-App Purchases y Google Play Store). LMS_lite no recopila, almacena ni tiene acceso a tus datos de pago, tarjetas de crédito ni información bancaria. Toda la facturación y gestión de la suscripción se rige por la Política de Privacidad de Apple, la Política de Privacidad de Google y sus respectivos Términos de Servicio.
5. Sincronización Privada y Copias de Seguridad
LMS_lite permite realizar copias de seguridad de la base de datos completa en formato comprimido y cifrado (.lmsbackup). El letrado decide libremente dónde alojar dichos ficheros de respaldo:
- En soporte físico externo cifrado (USB / disco local con BitLocker o FileVault).
- En su propio servidor privado o nube corporativa bajo su estricto control contractual (Nextcloud, carpeta corporativa cifrada en reposo).
- Entre dispositivos de su propiedad mediante transferencia local segura (AirDrop, red de área local SMB corporativa).
6. Delimitación de Responsabilidades bajo el RGPD
Conforme al Reglamento (UE) 2016/679 (RGPD):
- Responsable del Tratamiento de los Expedientes: Es única y exclusivamente el letrado, profesional o despacho titular de la licencia que introduce los datos en el sistema.
- Inexistencia de relación de Encargado de Tratamiento: Dado que UpapLegalTech no aloja, accede, procesa ni almacena información de expedientes, no se suscribe contrato de acceso a datos por cuenta de terceros (Art. 28 RGPD), manteniéndose la total soberanía profesional.
7. Contacto del Delegado y Soporte Técnico
Si contacta con nuestro servicio de atención al cliente o reporta una incidencia técnica vía [email protected], los datos suministrados (nombre, correo y contenido de la consulta) se tratarán únicamente para prestar el soporte solicitado. Dichos mensajes se conservan debidamente bloqueados durante el plazo de prescripción de responsabilidades legales (5 años) y con posterioridad son cancelados o anonimizados.