Documento público
Privacidad y seguridad
Cómo Cicerón custodia los datos sumariales del despacho y de sus clientes. Versión legible para abogados y para sus clientes.
Resumen ejecutivo
Cifrado AES-256-GCM
Cada despacho y cada caso con su propia clave derivada vía HKDF.
Datos en territorio UE
Supabase Frankfurt + VPS Madrid. Sin transferencias fuera del EEE.
LLMs sin re-entrenamiento
Anthropic y Google Cloud bajo contrato comercial: no usan tus datos para entrenar.
DPA firmado
Acuerdo de Encargado de Tratamiento con todos los subprocesadores críticos.
1. Qué datos manejamos y dónde están
Cicerón es una herramienta del despacho. Procesa exclusivamente datos profesionales del ejercicio de la abogacía. No tratamos datos personales del abogado titular más allá de los necesarios para operar la cuenta.
| Tipo de dato | Dónde y cómo |
|---|---|
| Mensajes del chat con el agente | Cifrados en columna (AES-256-GCM) en Supabase (Frankfurt). |
| Texto extraído de documentos del expediente | Cifrado en columna. El archivo original vive en el Drive del cliente — Cicerón no lo almacena. |
| Resúmenes, índices y memorias del caso | Cifrados en columna. |
| Datos del despacho (nombre, dirección, configuración) | Almacenados en Supabase con RLS por team_id. |
| Credenciales OAuth de Google Drive | Cifradas con la clave del team. Sólo se descifran en memoria al invocar Drive. |
| Credenciales API de bases jurídicas externas (vLex / Iberley, BYOL) | Cifradas con la clave del team. |
| Eventos de calendario y descripciones | Cifrados en columna. |
| Datos públicos de jurisprudencia (BOE, CENDOJ, HUDOC, TJUE) | En claro — son documentos públicos ya anonimizados en origen. |
2. Cifrado en reposo
Cicerón usa envelope encryption. El servidor guarda una clave maestra que nunca toca la base de datos. A partir de esa clave maestra se derivan, mediante HKDF, dos niveles de claves:
- Una clave por despacho (team key). Cifra los datos a nivel de configuración del despacho, credenciales y conversaciones generales.
- Una clave por caso. Cifra el contenido sumarial específico de cada expediente. Aísla los casos entre sí incluso dentro del mismo despacho.
El algoritmo es AES-256-GCM, estándar autenticado de cifrado simétrico usado en banca y defensa. Si una copia de la base de datos llegara a un tercero sin la clave maestra, el contenido sumarial sigue ilegible — no es texto en claro, ni texto reversible con herramientas estándar.
La clave maestra reside como variable de entorno en el servidor, fuera del repositorio y fuera de la base de datos. La rotación de claves está prevista en la hoja de ruta de seguridad (Q3 2026).
3. Aislamiento entre despachos
Row Level Security (RLS) en Supabase Postgres en todas las tablas con datos sensibles. Cada fila lleva un team_id; la política impide leer o modificar filas de otro despacho aunque la petición esté autenticada.
Los endpoints de la API verifican adicionalmente la propiedad de cada recurso antes de operar (defense in depth). Es decir, aun en el supuesto improbable de que una política RLS fallara, la capa de aplicación rechaza la petición.
HTTPS obligatorio, HSTS preload, cabecera frame-ancestors 'self' para impedir clickjacking, y verificación criptográfica de firma en los webhooks de Stripe y Telegram.
4. Política con los proveedores de IA
Cicerón es una capa sobre modelos de lenguaje. Para que el agente responda, una parte del contenido del expediente sale a los LLMs para ser procesada — esto es inherente a cualquier asistente IA: no se puede responder a una pregunta sin enviar la pregunta y los fragmentos relevantes al modelo. Lo que sí garantizamos:
- Anthropic (Claude) — motor principal del agente. Contrato comercial. Sus términos de uso comerciales prohíben usar los datos de los clientes API para entrenar modelos. DPA firmado.
- Google Cloud (Vertex AI, región europe-west4 / Países Bajos) — usado para OCR, clasificación auxiliar y búsquedas. Los modelos en Vertex AI no usan los datos del cliente para entrenar. DPA firmado.
Ambos proveedores están bajo régimen de zero-retention contractual razonable: los datos se procesan para responder a la petición y no se incorporan a los corpora de entrenamiento.
5. Anonimización opcional (en desarrollo)
Para despachos con datos especialmente sensibles (víctimas de delitos contra la libertad sexual, testigos protegidos, etc.) estamos desarrollando una capa opcional de anonimización pre-LLM: los nombres y datos identificativos se sustituyen por seudónimos antes de salir del servidor, y se rehidratan al recibir la respuesta. El modelo nunca ve el nombre real.
Disponibilidad estimada: Q3 2026. Si lo necesitas antes para un caso concreto, escríbenos.
6. Cumplimiento RGPD / LOPD-GDD
Cicerón actúa como encargado del tratamiento para los datos que el despacho introduce en la plataforma. El despacho es el responsable del tratamiento frente a sus clientes y sus fuentes.
- Derechos del interesado: acceso, rectificación, supresión, oposición, limitación, portabilidad. Atendibles a través del despacho que custodia el expediente o directamente con nosotros si el cliente lo solicita.
- Retención: el despacho fija su propia política de retención por caso en Configuración → Privacidad. Por defecto, 90 días tras cerrar el expediente. Los archivos originales en el Drive del cliente nunca se tocan: Cicerón solo borra el contenido derivado (texto extraído, resúmenes, índices, mensajes).
- Notificación de brechas: en caso de incidente que afecte a datos personales, comunicación al despacho en menos de 72 horas conforme al artículo 33 RGPD.
Auditoría LOPD/RGPD externa programada para Q2 2026. El informe estará disponible bajo NDA para clientes que lo soliciten.
7. Certificaciones y reportes disponibles
A petición del despacho podemos compartir, bajo acuerdo de confidencialidad (NDA):
- DPA de Anthropic con Cicerón.
- DPA de Google Cloud con Cicerón.
- SOC 2 Type II de Anthropic.
- Política de seguridad interna de Cicerón.
- Informe de auditoría LOPD/RGPD (a partir de Q2 2026).
Esta documentación es la que un despacho típicamente necesita para responder a la due diligence de un cliente corporativo o de un compliance officer.
8. Subprocesadores
Lista completa de proveedores que procesan datos por cuenta de Cicerón. Cualquier cambio se notifica al despacho con antelación razonable.
| Proveedor | Qué procesa | Dónde | Política |
|---|---|---|---|
| Anthropic (PBC, EE. UU.) | Prompts del agente y fragmentos del expediente necesarios para responder. | Procesado en infraestructura de Anthropic. | Comercial API — no entrena con datos del cliente. DPA firmado. |
| Google Cloud — Vertex AI | OCR, clasificación y búsquedas auxiliares. | Región europe-west4 (Países Bajos). | Vertex AI no usa los datos del cliente para entrenar. DPA firmado. |
| Google — Drive API | Lectura/escritura del Drive del cliente vinculado al caso (OAuth del cliente). | Servidores Google EU. | Los archivos originales viven en el Drive del cliente, no en Cicerón. |
| Supabase | Base de datos Postgres con RLS y almacenamiento cifrado. | Región eu-central-1 (Frankfurt). | DPA firmado. Cifrado en reposo y en tránsito. |
| Stripe | Procesamiento de pagos de la suscripción al servicio. | Servidores Stripe EU. | PCI DSS Nivel 1. DPA firmado. No accede al contenido sumarial. |
| Hostinger | Hosting del VPS de la aplicación. | Datacenter Madrid (España). | DPA firmado. |
9. Contacto del Delegado de Protección de Datos
Para cualquier asunto relativo a privacidad, ejercicio de derechos RGPD o solicitudes de documentación bajo NDA:
Respuesta en menos de 5 días hábiles. Si tu solicitud es urgente (incidente de seguridad, requerimiento judicial), indícalo en el asunto.
Última actualización: 27 de mayo de 2026 · Versión 1.0
Cicerón © 2026