Política de privacidad
En JARA IA tratamos tus datos personales con sujeción al Reglamento (UE) 2016/679 (RGPD), a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y a la Ley 34/2002 (LSSI-CE).
1. Responsable del tratamiento
JARA IA, S.L. — Madrid, España — dpo@jaraia.com.
2. Datos que tratamos
- Datos de cuenta: correo electrónico (autenticación por enlace mágico), nombre y, en su caso, teléfono.
- Datos del matter: descripción del caso, mensajes con el agente, documentos que aportes (extractos, contratos, comunicaciones).
- Datos generados: borradores, hechos extraídos, plazos legales, eventos.
- Datos de uso: telemetría agregada del producto (PostHog), logs de errores (Sentry), métricas de coste de los modelos.
3. Finalidades y bases jurídicas
- Prestación del servicio (ejecución de contrato, art. 6.1.b RGPD): autenticarte, gestionar tu matter, generar borradores, asignarlos a un colegiado para revisión y firma.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): facturación, prevención del blanqueo, conservación contable, deber de secreto profesional del colegiado revisor.
- Mejora del producto (interés legítimo, art. 6.1.f RGPD): telemetría agregada y anonimizada para detectar errores y mejorar modelos. Nunca entrenamos modelos de terceros con tus datos materiales.
- Comunicaciones comerciales: sólo con tu consentimiento expreso (art. 21 LSSI-CE). Puedes retirarlo en cualquier momento.
4. Encargados del tratamiento
Para prestar el servicio compartimos datos estrictamente necesarios con los siguientes proveedores, todos vinculados por contrato de encargado del tratamiento conforme al art. 28 RGPD:
- Vercel Inc. — hosting de la aplicación. Hay transferencia internacional cubierta por las CCT de la UE.
- Supabase Inc. — base de datos en región EU (Frankfurt) — datos en reposo cifrados.
- Anthropic PBC — modelo Claude para razonamiento del agente. Política de “zero data retention” aplicable.
- OpenAI Ireland Ltd. — generación de embeddings (sólo del corpus público, no de tus mensajes).
- Mistral AI SAS (Francia) — OCR de los documentos que aportes.
- Inngest, Resend, Sentry, PostHog — orquestación, correo transaccional, monitorización y producto.
- Signaturit Solutions S.L. — firma electrónica eIDAS cuando proceda.
5. Conservación
Conservaremos tus datos durante la vigencia del servicio y, posteriormente, durante los plazos legales de prescripción de acciones (con carácter general, 6 años para documentación contable y 5 años para acciones personales conforme al art. 1964 CC). Los documentos firmados por colegiado tienen un plazo de conservación adicional vinculado al deber profesional del revisor (5 años desde el cierre del matter).
6. Derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a dpo@jaraia.com. Tienes derecho a presentar reclamación ante la Agencia Española de Protección de Datos.
7. Decisiones automatizadas
El agente de JARA puede tomar decisiones intermedias automatizadas (clasificar tu caso, proponer plantillas, extraer hechos). Sin embargo ningún documento material se entrega al usuario sin la revisión y firma de un profesional colegiado, lo que garantiza la intervención humana exigida por el art. 22 RGPD.
Última actualización: 17/4/2026.