Política de privacidad
Vigente desde el 16 de agosto de 2026
1. Quiénes somos
Esta Política de privacidad explica cómo Lexo365, operado por Scribble Solutions (“Lexo365”, “nosotros”), recopila, usa, comunica y conserva información personal en relación con el servicio de gestión de despacho Lexo365 (el “Servicio”).
Contacto: info@lexo365.com.
2. Alcance — usuarios del despacho frente a datos de clientes
Esta política cubre dos categorías de información que no deben confundirse:
Información de usuarios del despacho: información sobre los abogados y el personal que se suscriben a Lexo365 e inician sesión (cuentas, nombres, correos, uso del Servicio). Esas personas forman parte del personal del Suscriptor.
Información de clientes: información personal sobre los propios clientes, contactos y partes relacionadas del Suscriptor que el Suscriptor o sus usuarios introducen en el Servicio (nombres, datos de contacto, registros de identificación y KYC, notas, documentos y contenido similar). Los clientes del Suscriptor no son clientes de Lexo365.
3. Roles — responsable y encargado
Respecto de la información de cuenta de los usuarios del despacho que recopilamos para operar el Servicio (registro, autenticación, facturación de la suscripción, soporte), Lexo365 determina los fines y medios del tratamiento y actúa como organización responsable de esa información conforme a la ley de privacidad aplicable.
Respecto de la información personal de clientes que el despacho introduce en el Servicio, el despacho (el Suscriptor) es el responsable. Lexo365 es un encargado / proveedor de servicios: alojamos y tratamos esa información según las instrucciones del despacho para prestar la plataforma. No usamos la información personal de los clientes para nuestro propio marketing ni la vendemos.
4. Información que recopilamos de los usuarios del despacho
Recopilamos la información que usted proporciona al registrar un despacho o aceptar una invitación: nombre, correo, contraseña (almacenada como hash por nuestro proveedor de autenticación), nombre del despacho, identificador de URL, país, idioma y rol.
También recopilamos información técnica y de uso necesaria para operar el Servicio: dirección IP, agente de usuario, eventos de inicio de sesión, uso de funciones y registros de aceptación de políticas (versión del paquete, políticas aceptadas, momento, IP y agente de usuario).
Si configura claves BYOK u otras integraciones, almacenamos credenciales cifradas y metadatos relacionados. No registramos claves de modelos de lenguaje en texto claro.
5. Información personal de clientes introducida por el despacho
El Suscriptor decide qué información personal de clientes introducir (por ejemplo nombres, datos de contacto, documentos de identidad y datos KYC, notas, documentos, correos sincronizados por el despacho y expedientes). Lexo365 trata ese contenido para prestar las funciones que el Suscriptor habilita.
El Suscriptor es responsable de contar con una base jurídica y los consentimientos exigidos de sus clientes, incluso conforme a las normas de los colegios de abogados, PIPEDA, la Ley 25 de Quebec y demás normativa aplicable. El consentimiento de portal o KYC recabado de un cliente en la admisión es el consentimiento del despacho frente a su cliente, no esta Política.
6. Cómo usamos la información
Usamos la información de los usuarios del despacho para crear y proteger cuentas, prestar el Servicio, comunicar sobre el Servicio, aplicar el Paquete de políticas, prevenir abusos y cumplir la ley.
Usamos los Datos del Suscriptor, incluida la información personal de clientes, solo para prestar, mantener, proteger y dar soporte al Servicio para ese despacho, incluidas copias de seguridad, depuración y funciones de IA opcionales que el despacho habilite.
No vendemos información personal.
7. IA, BYOK y seudonimización
Las funciones de IA opcionales envían indicaciones a proveedores de modelos de lenguaje que el despacho configura con sus propias claves (BYOK). Antes de esas llamadas, Lexo365 aplica seudonimización de PII (sustitución por tokens) con el fin de evitar que identificadores en bruto salgan del perímetro de confianza del despacho.
No existen centros de datos canadienses para los modelos habitualmente usados. El cumplimiento del tratamiento transfronterizo ligado a la IA se basa por tanto en la seudonimización, controles contractuales y la configuración de proveedores por el despacho, no en la residencia canadiense del modelo. Los resultados de la IA son solo de asistencia y deben ser verificados por un abogado colegiado, según el Pliego de condiciones.
8. Encargados
Utilizamos subencargados para operar el Servicio, incluidos Supabase (base de datos, autenticación, almacenamiento), Vercel (alojamiento de la aplicación) y DocRaptor (generación de documentos). Los proveedores de modelos BYOK tratan indicaciones seudonimizadas cuando el despacho habilita funciones de IA.
Esas partes tratan la información según instrucciones para prestar sus servicios. No las autorizamos a vender los Datos del Suscriptor.
9. Conservación y eliminación
Conservamos la información de los usuarios del despacho y los Datos del Suscriptor mientras la cuenta esté activa y en la medida necesaria para prestar el Servicio. Tras el cierre de la cuenta, el Suscriptor puede solicitar una exportación durante treinta (30) días. A continuación eliminamos o anonimizamos de forma irreversible los datos en los sistemas de producción, sin perjuicio de copias de seguridad cifradas (habitualmente hasta treinta (30) días) y de cualquier obligación legal de conservación.
Los registros de aceptación de políticas pueden conservarse como prueba del acuerdo. El Suscriptor sigue siendo responsable de sus propias obligaciones profesionales de conservación de expedientes de clientes.
10. Seguridad
Utilizamos medidas administrativas, técnicas y físicas adecuadas a la naturaleza del Servicio, incluido el cifrado en tránsito, el aislamiento de inquilinos con seguridad a nivel de fila y el cifrado de secretos designados. Ningún método de transmisión o almacenamiento es perfectamente seguro.
11. PIPEDA, Ley 25 de Quebec y orientación CCPA
Diseñamos el Servicio teniendo en cuenta la legislación canadiense de privacidad del sector privado, incluida la Ley de protección de la información personal y los documentos electrónicos (PIPEDA) y la Ley de Quebec relativa a la protección de los datos personales en el sector privado (Ley 25), y, en su caso, la California Consumer Privacy Act (CCPA) respecto de cierta información empresarial de usuarios de despachos de EE. UU.
Según su rol y jurisdicción, puede tener derechos de acceso, rectificación o supresión, de retirada del consentimiento cuando proceda, y de portabilidad. Los usuarios del despacho deben escribirnos a info@lexo365.com. Las personas cuya información haya introducido un despacho deben, en general, dirigirse a ese despacho, que es el responsable de la información personal de los clientes. Asistiremos al despacho en la medida razonablemente requerida.
No vendemos información personal. No usamos la información personal de los clientes para publicidad conductual entre contextos.
12. Contacto
Consultas y solicitudes de privacidad: info@lexo365.com. Lexo365, operado por Scribble Solutions.