Política de Privacidad de ADV Group Ukraine

Esta edición está vigente a partir de la fecha de publicación en advokat-online.in.ua. El documento ha sido elaborado sobre la base de la Ley de Ucrania «Sobre la Protección de Datos Personales» de 01.06.2010 N.º 2297-VI, la Ley de Ucrania «Sobre la Abogacía y el Ejercicio de la Abogacía» de 05.07.2012 N.º 5076-VI, y teniendo en cuenta los requisitos del Reglamento General de Protección de Datos (RGPD, Reglamento (UE) 2016/679), dado que una parte significativa de los clientes de ADV Group reside y solicita servicios desde el territorio de la Unión Europea y otros países.

1. Disposiciones Generales

La presente Política de Privacidad (en adelante, la Política) establece el procedimiento y las condiciones para el tratamiento de los datos personales de las personas que se dirigen a ADV Group Ukraine (en adelante, la Empresa, ADV Group, nosotros) a través del sitio web, aplicaciones de mensajería, correo electrónico o en el marco de la prestación de asistencia jurídica. La Política ha sido elaborada de conformidad con el artículo 8 de la Ley de Ucrania «Sobre la Protección de Datos Personales» N.º 2297-VI, según el cual el titular de los datos personales tiene derecho a conocer la finalidad y las condiciones del tratamiento de sus datos antes de su recopilación.

Al utilizar el sitio web advokat-online.in.ua o al ponerse en contacto con la Empresa a través de cualquier otro canal de comunicación, usted confirma haber leído y comprendido los términos de esta Política. Si no está de acuerdo con alguna disposición de la Política, le rogamos que no nos facilite sus datos personales.

2. Responsable del Tratamiento de Datos Personales

El responsable del tratamiento de datos personales, de conformidad con el artículo 4 de la Ley N.º 2297-VI, es ADV Group Ukraine, una persona jurídica (bufete/asociación de abogados) que determina la finalidad del tratamiento de los datos personales, su composición y los procedimientos de tratamiento. Los datos de contacto de la Empresa para consultas relacionadas con datos personales figuran en la sección 14 de esta Política.

3. Categorías de Datos Personales Tratados

La Empresa trata las siguientes categorías de datos personales:

  • Datos de identificación: apellido, nombre, patronímico, fecha de nacimiento, datos de documentos de identidad (pasaporte, tarjeta de identidad), nacionalidad.
  • Datos de contacto: número de teléfono, dirección de correo electrónico, cuentas de mensajería (WhatsApp, Telegram, Viber, Messenger), dirección postal, país y zona horaria de residencia.
  • Datos del caso: información sobre el asunto jurídico, documentos aportados para la consulta o representación, detalles de casos sucesorios, derechos de propiedad inmobiliaria, estado civil y otra información necesaria para la prestación de asistencia jurídica.
  • Datos técnicos: dirección IP, datos de cookies, tipo de dispositivo y navegador, datos de comportamiento en el sitio web (analítica de visitas).
  • Datos financieros: datos de pago de los servicios (no se almacenan los datos completos de las tarjetas de pago; el procesamiento de pagos se realiza a través de sistemas de pago certificados).

4. Finalidad del Tratamiento de Datos Personales

Los datos personales se tratan con las siguientes finalidades:

  • prestación de asistencia jurídica y asesoramiento legal conforme al contrato celebrado;
  • identificación del cliente y verificación de su condición jurídica en el caso;
  • comunicación sobre el estado del caso, el flujo documental y cuestiones organizativas;
  • cumplimiento de los requisitos legales (incluidos los requisitos de control financiero, cuando sean aplicables);
  • análisis y mejora del sitio web (exclusivamente de forma agregada y anonimizada);
  • comunicaciones de marketing, únicamente con el consentimiento expreso y separado del titular de los datos.

5. Fundamentos Jurídicos del Tratamiento de Datos Personales

El tratamiento de los datos personales se realiza sobre las bases previstas en el artículo 11 de la Ley N.º 2297-VI:

  • consentimiento del titular de los datos, otorgado voluntariamente al completar un formulario del sitio web, firmar un contrato o mantener correspondencia;
  • celebración y ejecución del contrato de prestación de asistencia jurídica del que el titular de los datos es parte;
  • el interés legítimo del responsable del tratamiento, en particular, para proteger los derechos del cliente en el marco del mandato otorgado;
  • cumplimiento de una obligación legal, en los casos en que la ley exija facilitar determinada información (por ejemplo, trámites notariales o judiciales).

El tratamiento de los datos personales se realiza siempre conforme a los principios de licitud, limitación de la finalidad, minimización, exactitud, limitación del plazo de conservación e integridad y confidencialidad de los datos.

6. Secreto Profesional del Abogado: Un Nivel de Protección Superior a la Confidencialidad General

Al margen del régimen general de protección de datos personales, toda la información que llegue a conocimiento de los abogados de ADV Group en relación con el ejercicio de la abogacía queda sujeta al régimen de secreto profesional del abogado, conforme al artículo 22 de la Ley de Ucrania «Sobre la Abogacía y el Ejercicio de la Abogacía» N.º 5076-VI.

Se considera secreto profesional del abogado toda información sobre el cliente que llegue a conocimiento del abogado, su asistente, pasante o persona en relación laboral con el abogado, así como los asuntos por los que el cliente haya consultado, el contenido de los consejos y consultas, los documentos elaborados (incluso en formato electrónico) y cualquier otra información obtenida en el ejercicio de la abogacía. La obligación de guardar el secreto profesional no tiene límite temporal y se extiende a todo el personal de la Empresa involucrado en el caso. Esta información no puede divulgarse sin el consentimiento escrito del cliente, salvo en los casos expresamente previstos por la ley (por ejemplo, cuando el abogado defiende sus propios derechos en una controversia con el cliente).

Significado práctico para el cliente: la protección de su caso en ADV Group no se limita a medidas técnicas de ciberseguridad (cifrado, control de accesos), sino que se refuerza además con un imperativo legal que opera con independencia de los sistemas técnicos y obliga a cada abogado y empleado de la Empresa a guardar el secreto de su caso de por vida.

7. Terceros a los que Pueden Transferirse los Datos

Los datos personales solo pueden transferirse a las siguientes categorías de terceros, y únicamente en la medida necesaria para alcanzar la finalidad del tratamiento:

  • notarios, registradores estatales, tribunales y organismos públicos de Ucrania, en los casos en que la transferencia de datos sea un paso necesario para resolver el asunto jurídico del cliente por encargo de este;
  • abogados asociados o peritos que intervengan en un caso concreto (traductores, tasadores de bienes), sobre la base de acuerdos de confidencialidad separados;
  • proveedores de servicios técnicos (alojamiento, sistemas de pago, CRM), exclusivamente en la medida necesaria para el funcionamiento del sitio web y el procesamiento de pagos, y siempre que dichos proveedores ofrezcan garantías contractuales de protección de datos.

La Empresa no transfiere ni vende los datos personales de los clientes a terceros con fines de marketing o cualquier otra finalidad no relacionada con la prestación de asistencia jurídica.

8. Transferencia Internacional de Datos Personales

Dado que una parte significativa de los clientes de ADV Group se pone en contacto desde el extranjero, desde países de la Unión Europea y otros estados, la Empresa tiene en cuenta los requisitos legales relativos a la transferencia internacional de datos personales.

De conformidad con la Ley N.º 2297-VI, la transferencia internacional de datos personales es posible siempre que el Estado receptor garantice un nivel adecuado de protección de los datos personales; la ley considera como tales a los Estados miembros del Espacio Económico Europeo y a los Estados que se hayan adherido al Convenio N.º 108 del Consejo de Europa. La transferencia de datos también se permite cuando el titular de los datos haya dado su consentimiento inequívoco, en relación con la celebración o ejecución de un acto jurídico en su interés, para proteger los intereses vitales del titular o para la defensa de reclamaciones legales.

Para los clientes residentes en la Unión Europea o cuyos datos estén sujetos al RGPD, ADV Group garantiza el tratamiento de los datos personales teniendo en cuenta los principios del RGPD (licitud, transparencia, minimización de datos, limitación del plazo de conservación e integridad y confidencialidad), incluso en los casos en que la Empresa no sea formalmente responsable del tratamiento en el sentido del Reglamento (UE) 2016/679.

9. Plazos de Conservación de los Datos Personales

Los datos personales se conservan durante el plazo necesario para alcanzar la finalidad de su tratamiento, a saber:

  • los datos relacionados con la ejecución del contrato de prestación de asistencia jurídica: durante la vigencia del contrato y, adicionalmente, durante el plazo establecido por la ley para la conservación del expediente del abogado y la posible impugnación de los resultados del caso;
  • los datos de las personas que solicitaron una consulta pero no celebraron un contrato: durante un máximo de 12 meses desde el último contacto, salvo que se haya otorgado consentimiento para un plazo de conservación más largo;
  • los datos técnicos (cookies, analítica): conforme a los plazos establecidos en la sección 11 de esta Política.

Una vez transcurrido el plazo correspondiente, los datos personales se eliminan o se anonimizan, salvo en los casos en que la ley exija expresamente un plazo de conservación más largo.

10. Medidas Técnicas y Organizativas de Protección de Datos

ADV Group aplica un conjunto de medidas técnicas y organizativas para proteger los datos personales de los clientes, conformes a los enfoques actuales de seguridad de la información:

  • cifrado en tránsito: todos los datos transmitidos entre el navegador del cliente y los servidores de la Empresa están protegidos mediante los protocolos HTTPS y TLS 1.3;
  • cifrado en reposo: los archivos y bases de datos almacenados están protegidos mediante el algoritmo AES-256;
  • control de acceso: autenticación multifactor (MFA) y un modelo de acceso basado en roles, según el cual cada empleado accede únicamente a la información necesaria para realizar sus tareas en un caso concreto;
  • medidas organizativas: la obligación de guardar el secreto profesional y de servicio, reglamentos internos de gestión documental y revisión periódica de los derechos de acceso.

Importante: Limitaciones de Confidencialidad en la Comunicación por Aplicaciones de Mensajería

La Empresa utiliza WhatsApp, Telegram, Viber y Messenger como canales cómodos de comunicación rápida con los clientes; sin embargo, el nivel de protección de estas plataformas varía y no siempre coincide con el nivel de protección que la Empresa ofrece en sus propios sistemas:

  • WhatsApp cifra de extremo a extremo todos los chats personales, llamadas y archivos de forma predeterminada.
  • Desde 2023, Viber también cifra de extremo a extremo los chats personales y grupales de forma predeterminada, pero las copias de seguridad y los mensajes en chatbots no están cubiertos por esta protección.
  • Telegram cifra de extremo a extremo únicamente los «Chats secretos» activados por separado; los chats y grupos normales se almacenan en los servidores de la empresa desarrolladora en un formato accesible para ella.
  • Messenger aplica cifrado de extremo a extremo, cuyo nivel depende del tipo de chat y de la configuración de la aplicación.

Recomendación: las aplicaciones de mensajería son adecuadas para concertar reuniones en línea y cuestiones organizativas. Para el envío de documentos, datos y cualquier información confidencial del caso, recomendamos utilizar el portal seguro de clientes o el correo electrónico de la Empresa. Al enviar información confidencial por aplicaciones de mensajería por iniciativa propia, el cliente reconoce las limitaciones técnicas de estos canales descritas anteriormente.

11. Cookies

El sitio web advokat-online.in.ua utiliza cookies para garantizar el correcto funcionamiento del sitio, analizar el tráfico y mejorar la experiencia del usuario. Las cookies técnicas (esenciales) no requieren el consentimiento del usuario, ya que sin ellas el sitio no puede funcionar. Las cookies analíticas y de marketing se instalan únicamente con el consentimiento del usuario, que puede revocarse en cualquier momento a través de la configuración de cookies del sitio o de los ajustes del navegador.

12. Derechos del Titular de los Datos

De conformidad con el artículo 8 de la Ley N.º 2297-VI, el titular de los datos tiene derecho a:

  • conocer las fuentes de recopilación, la ubicación de sus datos personales, la finalidad de su tratamiento y la ubicación del responsable de los datos;
  • recibir información sobre las condiciones de acceso a los datos personales, incluida la información sobre los terceros a los que se transfieren los datos;
  • acceder a sus datos personales;
  • recibir, en un plazo máximo de treinta días naturales desde la recepción de la solicitud, una respuesta sobre si se están tratando sus datos personales;
  • presentar una solicitud motivada al responsable de los datos oponiéndose al tratamiento de sus datos personales;
  • presentar una solicitud motivada para la modificación o destrucción de sus datos personales si se tratan de forma ilícita o son inexactos;
  • la protección de sus datos personales frente al tratamiento ilícito y a la pérdida o destrucción accidental;
  • retirar el consentimiento para el tratamiento de datos personales en cualquier momento;
  • presentar reclamaciones sobre el tratamiento de datos personales ante el Comisionado de Derechos Humanos del Parlamento de Ucrania o ante los tribunales.

Para los clientes cuyos datos estén sujetos al RGPD, se garantizan además los derechos a la portabilidad de los datos, a la limitación del tratamiento y a presentar una reclamación ante la autoridad de protección de datos competente de su país de residencia.

Para ejercer cualquiera de los derechos enumerados, el cliente puede ponerse en contacto con la Empresa utilizando los datos indicados en la sección 14.

13. Procedimiento de Modificación de la Política

La Empresa puede actualizar esta Política en relación con cambios en la legislación o en los procedimientos internos de tratamiento de datos. La versión vigente se publica siempre en advokat-online.in.ua, indicando la fecha de la última actualización. Los cambios sustanciales que afecten al alcance de los derechos del cliente se comunican adicionalmente a los clientes activos por correo electrónico.

14. Contacto para Cuestiones de Tratamiento de Datos Personales

Para cuestiones relacionadas con el tratamiento de datos personales, el ejercicio de los derechos del titular de los datos o esta Política, póngase en contacto con nosotros:

  • a través del formulario de contacto en advokat-online.in.ua;
  • en la dirección de correo electrónico oficial de la Empresa que figura en la página «Contacto»;
  • por correo postal a la dirección legal de ADV Group Ukraine indicada en el contrato de prestación de asistencia jurídica.

Nota sobre la aplicación del documento: este texto es una versión de referencia jurídicamente correcta que refleja los requisitos vigentes de la Ley de Ucrania N.º 2297-VI, la Ley N.º 5076-VI y los principios generales del RGPD. Antes de su publicación, se recomienda que el documento sea revisado por un abogado en ejercicio de ADV Group, teniendo en cuenta la forma jurídica concreta de la Empresa (bufete/asociación de abogados/autónomo), la lista real de servicios utilizados (CRM, sistemas de pago, alojamiento) y la versión vigente de la legislación en el momento de la publicación.