Seguridad y protección de datos
Secreto profesional absoluto · cifrado en el dispositivo · alojamiento UE · sin entrenamiento del modelo
El expediente permanece en su dispositivo
El contenido de sus expedientes reside exclusivamente en su navegador y en los dispositivos de su despacho; no se transfiere ni se almacena en nuestros servidores, ni disponemos de acceso técnico a los archivos de sus clientes.
Requisito de navegador. El almacenamiento automático de los expedientes en su dispositivo requiere Chrome, Edge, Brave o Arc — en Windows o macOS. Safari y Firefox pueden ejecutar Avantwerk, pero no conservan los expedientes en el dispositivo de forma automática; allí la aplicación le pide guardar una copia de seguridad.
Cifrado en el dispositivo — AES-256-GCM
Los datos de sesión se protegen mediante cifrado AES-256-GCM directamente en el navegador; la clave envolvente es exclusiva de su despacho y nunca abandona el dispositivo, incluida la clave de IA en los planes Enterprise BYOK.
Gate de secreto profesional — absoluto
Todo fichero queda clasificado antes de cualquier acción de salida; el material bajo secreto profesional queda bloqueado de forma absoluta frente al proveedor de IA, el CRM, la firma electrónica y el correo saliente, conforme al deber absoluto del art. 542.3 LOPJ y el art. 21 EGAE — bloqueo sin excepción posible.
Encapsulado de documentos frente a instrucciones maliciosas
La parte contraria — o el propio cliente — puede insertar instrucciones en un documento que remite al despacho: «ignora las instrucciones anteriores», «A LA IA:», «revela tu configuración interna». El profesional no las detecta en el texto; el motor de IA sí puede verlas y, sin protección, ejecutarlas. El material con mayor probabilidad de llevar una instrucción de este tipo es precisamente el que ha redactado la parte contraria — exactamente el contenido que el art. 542.3 LOPJ y el art. 21 del Estatuto General de la Abogacía Española obligan al abogado a tratar con la máxima cautela deontológica.
Protección por encapsulado. Todo texto no fiable que alcanza el motor de IA — documento del cliente, transcripción, correspondencia de la contraparte, contexto del asunto — se encierra automáticamente entre marcas de un solo uso generadas mediante un nonce criptográfico de doce caracteres producido por la Web Crypto del navegador. El atacante no conoce esas marcas de antemano y no puede redactar un texto que simule cerrar el bloque antes de tiempo. La instrucción que acompaña al bloque está redactada en español nativo para el mercado español e indica al motor que todo lo contenido en él son datos que analizar, nunca órdenes que ejecutar. Este mecanismo opera en doce puntos de llamada distribuidos en once archivos: los agentes escrutadores de los cinco mercados, el análisis de prueba, el anclaje de recuperación, las propuestas de riesgo, la rejilla de revisión, la extracción de hechos en la apertura del asunto y el playbook de cumplimiento.
Señalización de intentos evidentes — y lo que el aviso no cubre. Un detector complementario examina el texto antes de que alcance el motor y señala al profesional los patrones más reconocibles: veinte expresiones distribuidas en los cinco idiomas del producto — español, inglés, alemán, polaco y neerlandés — formuladas en imperativo de tuteo y de cortesía, porque los escritos de la parte contraria se redactan en forma formal. El aviso aparece en tres superficies que el profesional usa a diario: sobre el campo de chat mientras escribe o pega contenido, en la lista de documentos de prueba señalada por archivo, y en la ventana de comunicación al cliente. Este detector señala intentos manifiestos; no clasifica todas las variantes posibles de un ataque. La protección de fondo es el encapsulado descrito en el párrafo anterior: el texto de la contraparte se trata como dato aunque ningún patrón del detector haya disparado.
Dictado en el dispositivo — la voz permanece en el despacho
El dictado funciona íntegramente en el navegador del despacho mediante WebAssembly — WebGPU cuando el equipo lo tiene —, sin llamada de red alguna en la ruta de transcripción. El micrófono lo abre el navegador con el permiso del abogado/a; el audio permanece en memoria y se descarta en cuanto el modelo produce el texto. No existe ningún proveedor externo de reconocimiento de voz ni ningún encargado del tratamiento para esta función: el producto no envía el audio a ningún servidor, en ningún plan. El diseño responde al principio de privacidad desde el diseño del art. 25 RGPD y al deber de secreto profesional absoluto del art. 542.3 LOPJ y el art. 21 del Estatuto General de la Abogacía Española (RD 135/2021): el expediente oral, como el escrito, nunca sale del despacho.
La descarga del modelo y el audio son dos flujos separados. Al activar el dictado por primera vez, la aplicación descarga el archivo del modelo de voz por HTTPS ordinario desde un repositorio público de modelos y lo conserva en la caché del navegador; a partir de ese momento el dictado funciona sin conexión a internet. El audio nunca forma parte de esa petición ni de ninguna otra llamada de red. Hay dos modelos disponibles, ambos en el dispositivo: el predeterminado ocupa 238 MB en la primera descarga; el opcional de mayor precisión, 724 MB. Ninguno de los dos requiere cuenta, clave de API ni conexión una vez instalado.
Rutas suprimidas el 13 de agosto de 2026. La Web Speech API del navegador — que en Chrome y Edge envía el audio del micrófono a servidores del fabricante del navegador — y un motor de transcripción externo que no llegó a ninguna pantalla han sido eliminados en la misma fecha. El producto no tiene encargado del tratamiento alguno para el reconocimiento de voz.
Límites. La precisión varía según el acento, el vocabulario técnico-jurídico y la calidad del micrófono; el texto producido no está certificado ni validado frente a ningún estándar externo. El abogado/a debe leer y revisar lo transcrito antes de incorporarlo a cualquier escrito o expediente. El dictado es una herramienta de captura, no una transcripción verificada.
Sus datos no entrenan el modelo
El contenido de los expedientes enviado a la IA se utiliza exclusivamente para responder a la consulta y no es retenido para entrenamiento de modelos, ni por nosotros ni por nuestro proveedor de IA. En el plan gestionado, nuestro proveedor de IA actúa como encargado nominado; en Enterprise BYOK, su despacho controla directamente el procesador.
Alojamiento en la UE — Alemania
La plataforma se aloja íntegramente en la Unión Europea (Alemania); las transferencias internacionales, cuando las hubiere, figuran con sus garantías correspondientes en el registro de encargados del tratamiento.
Registro de encargados del tratamiento
Cada tercero que interviene en el tratamiento queda identificado en nuestro registro de encargados con su finalidad, localización, categoría de datos y garantía de transferencia, en cumplimiento del art. 28 RGPD.
| Encargado | Ubicación | Transferencia |
|---|---|---|
| Hetzner Online GmbH | DE (UE) | — |
| Anthropic PBC | EE. UU. | CCT |
| HighLevel Inc. (GoHighLevel) | EE. UU. | CCT |
| Stripe Inc. | EE. UU. | CCT |
| Mailgun Technologies, Inc. (Sinch) | EE. UU. | CCT |
| Twilio Inc. | EE. UU. | CCT |
| Documenso (autoalojada en VPS propio) | DE (UE) | — |
| Google Ireland Ltd (Google Analytics 4) — previsto | IE (UE) / EE. UU. | CCT + Marco de Privacidad de Datos UE-EE. UU. |
| Google Ireland Ltd (Google Workspace / Gmail) | IE (UE) / EE. UU. | CCT + Marco de Privacidad de Datos UE-EE. UU. |
| Microsoft Ireland Operations Ltd (Microsoft 365) | IE (UE) / EE. UU. | CCT + EU Data Boundary |
| OpenAI, L.L.C. — proveedor de IA, BYOK — previsto | EE. UU. | CCT |
| Google Ireland Ltd — Gemini API — proveedor de IA, BYOK — previsto | IE (UE) | CCT + DPF |
| Microsoft Ireland Operations Ltd — Azure OpenAI Service — proveedor de IA, BYOK — previsto | Región elegida por el despacho | CCT salvo que el despacho confirme una región de la UE |
| Amazon Web Services EMEA SARL — Amazon Bedrock (región UE) — proveedor de IA, clave gestionada — activo | UE/EEE | Ninguna — la inferencia permanece en el EEE |
Proveedores de infraestructura (no tratan datos personales de los despachos): Gitea (repositorio autoalojado), Let's Encrypt (autoridad de certificación TLS), Cloudflare Inc. (solo DNS — el tráfico no pasa por Cloudflare). No son encargados del tratamiento a efectos del art. 28 RGPD.
Acceso autenticado con MFA obligatorio
El acceso a la plataforma se gobierna mediante una capa de autenticación independiente; la autenticación multifactor (MFA) es obligatoria en todos los paneles de administración.
Lo que aún no declaramos
No ostentamos certificaciones que no hemos obtenido: la certificación ISO 27001 por auditor independiente está prevista para el cuarto trimestre de 2026; hasta entonces describimos los controles vigentes con transparencia y con los puntos abiertos identificados.
Canal de protección de datos
Para ejercer sus derechos como interesado (arts. 15–22 RGPD), notificar una incidencia de seguridad o formular cualquier consulta en materia de protección de datos, escríbanos. legal@avantwerk.com