1. Responsable del tratamiento
- Identidad: José Manuel Domínguez González
- Domicilio: C/ Ponzano 69, 7º izq., 28003 Madrid
- Correo electrónico: [email protected]
- Teléfono: 614 29 09 26
2. Delegado de protección de datos (DPO)
El responsable del tratamiento actúa asimismo como delegado de protección de datos. Para cualquier consulta relativa al tratamiento de sus datos personales, puede dirigirse a través del formulario de contacto.
3. Finalidades del tratamiento
Los datos personales que nos facilite serán tratados con las siguientes finalidades:
- Gestión de consultas: atender y responder a las solicitudes enviadas a través del formulario de contacto.
- Consulta preliminar gratuita: recibir, analizar y responder a las consultas preliminares enviadas a través del formulario específico, incluyendo la revisión de la documentación adjunta aportada por el usuario.
- Gestión de citas presenciales: tramitar las solicitudes de cita, confirmar disponibilidad, procesar el pago de los honorarios correspondientes y enviar recordatorios.
- Prestación de servicios jurídicos: gestionar la relación profesional abogado-cliente, en su caso.
- Facturación y cobros: emitir facturas y gestionar los cobros derivados de los servicios contratados.
- Gestión de cookies: registrar las preferencias de privacidad del usuario conforme a la normativa aplicable.
4. Base jurídica del tratamiento
- Consentimiento del interesado (art. 6.1.a RGPD): para el envío de consultas a través del formulario de contacto y del formulario de consulta preliminar, para la subida voluntaria de documentación adjunta, y para la instalación de cookies no esenciales.
- Ejecución de un contrato o medidas precontractuales (art. 6.1.b RGPD): para la gestión de citas presenciales, el procesamiento de pagos y la prestación de servicios jurídicos solicitados por el cliente.
- Interés legítimo del responsable (art. 6.1.f RGPD): para el correcto funcionamiento técnico del sitio web y la prevención de abusos (limitación de solicitudes).
- Obligación legal (art. 6.1.c RGPD): para el cumplimiento de obligaciones fiscales y de facturación.
5. Datos personales tratados
Según el servicio utilizado, se recogen las siguientes categorías de datos:
- Formulario de contacto: nombre, correo electrónico, teléfono (opcional), área de consulta y descripción de la situación.
- Formulario de consulta preliminar: nombre, apellidos, correo electrónico, teléfono (opcional), área jurídica, descripción del caso y, opcionalmente, documentos adjuntos (PDF, DOC, DOCX, JPG, PNG, hasta 5 archivos de 10 MB cada uno).
- Solicitud de cita presencial: nombre, apellidos, correo electrónico, teléfono, fecha y franja horaria preferida.
- Datos de pago: al utilizar la pasarela de pago, el proveedor Stripe recoge los datos de la tarjeta bancaria. El responsable no almacena en ningún momento los datos completos de la tarjeta; únicamente conserva el identificador de la transacción, el método de pago utilizado y el importe.
- Datos técnicos: dirección IP del usuario (anonimizada mediante hash SHA-256) y agente de navegación, exclusivamente como prueba del consentimiento otorgado.
6. Destinatarios de los datos y encargados del tratamiento
Los datos personales no serán cedidos a terceros, salvo obligación legal. Los datos podrán ser comunicados a:
- Google Ireland Limited (Google Workspace / Google Drive): los documentos adjuntos aportados en el formulario de consulta preliminar se almacenan en Google Drive para su revisión profesional. Google actúa como encargado del tratamiento conforme a su Adenda de Tratamiento de Datos. Los servidores se ubican en el Espacio Económico Europeo. Base: consentimiento explícito del usuario (segundo checkbox del formulario).
- Stripe Payments Europe, Ltd. (Irlanda): procesa los pagos con tarjeta bancaria correspondientes a las citas presenciales. Stripe actúa como encargado del tratamiento y cumple con el estándar PCI DSS Nivel 1. Los datos de tarjeta son gestionados íntegramente por Stripe y no transitan por los servidores del responsable. Más información en la política de privacidad de Stripe.
- Proveedor de alojamiento web: actúa como encargado del tratamiento con contrato de encargo vigente. Servidores ubicados en la Unión Europea.
- Administraciones públicas, juzgados y tribunales: cuando exista obligación legal.
7. Transferencias internacionales de datos
Los encargados del tratamiento indicados en el apartado anterior (Google y Stripe) tienen sus sedes en la Unión Europea o el Espacio Económico Europeo. En caso de que alguno de estos proveedores realizase transferencias fuera del EEE, estas se amparan en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o en una decisión de adecuación, conforme a los artículos 46 y 45 del RGPD respectivamente.
8. Plazo de conservación
- Consultas del formulario de contacto: se conservarán durante el tiempo necesario para atender la consulta y, en su caso, durante los plazos de prescripción legal aplicables.
- Consultas preliminares: los datos y documentos asociados se conservarán mientras dure la gestión de la consulta. Si no se formaliza relación contractual, se suprimirán en un plazo máximo de 12 meses desde la última comunicación con el interesado.
- Datos de citas y pagos: durante la relación contractual y, posteriormente, durante los plazos de prescripción legal y las obligaciones fiscales aplicables (mínimo 5 años conforme al Código de Comercio).
- Datos de clientes: durante la relación contractual y los plazos de prescripción legal.
- Registros de consentimiento (cookies y formularios): cinco años, conforme a las recomendaciones de la AEPD.
9. Derechos del interesado (derechos ARCO-POL)
Puede ejercer sus derechos de acceso, rectificación, supresión, oposición, portabilidad y limitación del tratamiento dirigiéndose a:
- Correo electrónico: [email protected]
- Formulario de contacto: jmdominguez.es/contacto
- Correo postal: C/ Ponzano 69, 7º izq., 28003 Madrid
La solicitud deberá indicar el derecho que desea ejercer y acompañarse de una copia de su documento de identidad. El responsable responderá en el plazo máximo de un mes desde la recepción de la solicitud.
Si considera que el tratamiento de sus datos no se ajusta a la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es.
10. Medidas de seguridad
El responsable ha adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
- Cifrado de las comunicaciones (HTTPS/TLS) en todo el sitio web.
- Seudonimización de direcciones IP.
- Controles de acceso y copias de seguridad periódicas.
- Procesamiento de pagos delegado íntegramente en Stripe (certificación PCI DSS Nivel 1), sin almacenamiento local de datos de tarjeta.
- Almacenamiento de documentos en Google Drive con cifrado en tránsito y en reposo.
- Limitación de frecuencia en formularios para prevención de abusos.
11. Modificaciones
Esta política de privacidad puede ser actualizada para adaptarla a cambios normativos o a nuevos tratamientos de datos. Se recomienda revisarla periódicamente.
Última actualización: julio de 2026.