Inicio · Centro legal · Protocolo de cumplimiento
🛡️ Documento operativo · Compliance integral · v1.0

Protocolo Maestro de Cumplimiento Normativo

Documento: Protocolo operativo de compliance integral
Ámbito: Toda la plataforma JUSTICIA LEGALIA + sistema MORPHEUS JUSTICIA LEGALIA™
Responsable de cumplimiento: Alberto García Fernández · NIF 71177412W
Auditoría externa: Anual · Próxima: mayo 2027
Versión: 1.0 · Aprobado: 15/05/2026
12
Normativas aplicadas
21
Documentos legales
100%
Cobertura UE/ES
72h
SLA supervisión humana

1. Objetivo del protocolo

Este protocolo establece los procesos, controles y responsabilidades para garantizar el cumplimiento integral de la normativa aplicable a la plataforma JUSTICIA LEGALIA, con especial atención a:

2. Matriz normativa aplicable

RGPD

Reglamento UE 2016/679

Tratamiento de datos personales. RAT publicado. DPO contactable.

LOPDGDD

LO 3/2018

Adaptación nacional del RGPD. Derechos digitales (Tit. X).

AI Act

Reg. UE 2024/1689

Sistema clasificado como riesgo limitado. Banner Art. 50 activo.

TRLGDCU

RDL 1/2007

Información precontractual + desistimiento + garantía digital.

LSSI-CE

Ley 34/2002

Aviso legal, cookies AEPD-compliant, contratación electrónica.

Ley 3/2014

Modificación TRLGDCU

Desistimiento 14 días + botón "Pedido con obligación de pago".

DSA

Reg. UE 2022/2065

Sistema de notificación + mecanismo de reclamación.

eIDAS

Reg. UE 910/2014

Hash SHA-256 + timestamp en consentimientos críticos.

Ley 39/2015

PAC

Marco para representación administrativa documental.

ENS

RD 311/2022

Nivel medio. Cifrado AES-256 + TLS 1.3 + logs auditables.

NIS2

Directiva UE 2022/2555

Plan de continuidad + notificación de incidentes 24h.

RDL 7/2021

Transposición UE

Servicios digitales y contenidos digitales · garantía 2 años.

3. Procesos operativos críticos

3.1 · Proceso de alta de cliente

  1. Captura de doble consentimiento granular (CGV + Privacidad)
  2. Información precontractual visible (Art. 97 TRLGDCU)
  3. Botón checkout con texto literal "Pedido con obligación de pago"
  4. Registro de consentimiento con hash SHA-256 + timestamp + IP enmascarada
  5. Email de confirmación con CGV adjuntas (Art. 28 LSSI-CE)
  6. Activación inmediata del periodo de desistimiento de 14 días

3.2 · Proceso de uso del sistema IA

  1. Banner AI Act Art. 50 visible al iniciar interacción con MORPHEUS
  2. Triple checkbox de consentimiento informado (interacción IA + datos + supervisión humana)
  3. Cada decisión del sistema etiquetada con agente responsable + base normativa
  4. Botón "Solicitar revisión humana" visible en cada paso
  5. Generación de documentos con marca "Asistido por IA" (Art. 50.2 AI Act)
  6. Logs auditables almacenados durante el plazo legal mínimo

3.3 · Proceso de reclamación o queja

  1. Hoja de reclamaciones electrónica disponible en /legal/reclamaciones.html
  2. Respuesta en plazo máximo de 30 días
  3. Enlace visible a plataforma ODR-UE (Reg. UE 524/2013)
  4. Adhesión a Junta Arbitral de Consumo (en proceso)
  5. Registro interno de toda reclamación recibida

3.4 · Proceso de ejercicio de derechos RGPD

  1. Solicitud al email DPO: reclamacivil@gmail.com
  2. Verificación de identidad (DNI o equivalente)
  3. Respuesta en plazo máximo de 1 mes (ampliable a 2 más, justificado)
  4. Gratuito salvo solicitudes manifiestamente infundadas o excesivas
  5. Si denegado: información sobre el derecho de reclamación ante AEPD

3.5 · Proceso de brecha de seguridad

  1. Detección: sistemas de monitorización 24/7 (logs + alertas)
  2. Contención: aislamiento del incidente en máximo 4 horas
  3. Notificación a AEPD: en 72 horas máximo (Art. 33 RGPD)
  4. Notificación a afectados: si alto riesgo, sin dilación indebida (Art. 34 RGPD)
  5. Análisis forense + lecciones aprendidas: registro interno
  6. Notificación NIS2: si aplica, al CCN-CERT

4. Matriz de roles y responsabilidades

RolPersonaResponsabilidad principal
Responsable del TratamientoAlberto García FernándezDecisión sobre fines y medios del tratamiento de datos
DPO (no obligatorio, voluntario)Por designar (Q3 2026)Asesoramiento + supervisión compliance RGPD
Responsable IA ComplianceAlberto García FernándezCumplimiento AI Act + auditorías + transparency reports
Responsable Seguridad (CISO)Alberto García Fernández (con apoyo Vercel + Cloudflare)ENS + NIS2 + cifrado + brechas
Encargados del tratamientoStripe (pagos) · Vercel (hosting) · Cloudflare (CDN/WAF)DPA firmados con cada uno

5. Controles técnicos implementados (ENS nivel medio)

6. Indicadores clave de cumplimiento (KCIs)

KPIObjetivoFrecuenciaEstado actual
Solicitudes derechos RGPD atendidas en 30 días100%Mensual✓ 100%
Notificaciones brecha a AEPD en 72h100%Por incidente✓ 0 brechas
Revisiones humanas IA en 72h100%Semanal✓ 100%
Reclamaciones de consumo respondidas en 30d100%Mensual✓ 100%
Auditoría externa anual completadaSíAnualProgramada Q2 2027
Formación equipo en complianceAnual mínimaAnual✓ Realizada

7. Plan de mejora continua

  1. Q3 2026: Designación DPO externo (voluntaria, mejora institucional)
  2. Q3 2026: Auditoría de impacto de protección de datos (DPIA) del sistema IA
  3. Q4 2026: Penetration test externo + obtención sello ENS nivel medio
  4. 2 ago 2026: Declaración UE de conformidad CE (AI Act plenamente aplicable)
  5. Q1 2027: Adhesión a Junta Arbitral de Consumo nacional
  6. Q2 2027: Publicación primer Transparency Report anual
  7. Q4 2027: Certificación ISO/IEC 42001 (sistemas de gestión IA)
✅ Compromiso público: JUSTICIA LEGALIA se compromete a mantener y mejorar este protocolo, publicando todas las actualizaciones en este documento y notificando los cambios sustanciales por email a los usuarios registrados.

8. Contacto · Equipo de cumplimiento

Compliance Officer: Alberto García Fernández
Email: reclamacivil@gmail.com
Asunto recomendado: "Compliance - [tu consulta]"
Buzón ético/whistleblower: ético@reclamacivil.es (anónimo si se solicita)
Autoridades de supervisión: AEPD · AESIA · AGE Consumo

JUSTICIA LEGALIA · Protocolo Maestro de Cumplimiento Normativo

Documento controlado · v1.0 · Aprobado 15/05/2026 · Revisión semestral

Conforme a: RGPD · LOPDGDD · AI Act · TRLGDCU · LSSI-CE · Ley 3/2014 · DSA · eIDAS · ENS · NIS2 · Ley 39/2015 · Carta DDFF UE

← Centro Legal · → Transparencia IA · → Ficha MORPHEUS