1.1. La presente Política de privacidad (en adelante, la «Política») establece el procedimiento para el tratamiento de los datos personales de los usuarios del servicio de información de búsqueda de jurisprudencia CasusLegal (en adelante, el «Servicio») y se adopta en cumplimiento de los requisitos de la Ley Federal n.º 152-ФЗ, de 27.07.2006, «Sobre los datos personales» (en adelante, la «Ley 152-ФЗ»), incluida la parte 2 del artículo 18.1.
1.2. El responsable del tratamiento de los datos personales es el empresario individual Trubitsin Kirill Andréyevich (INN 701717643609, OGRNIP 326774600693071) (en adelante, el «Responsable»), que presta servicios en las condiciones de las ofertas públicas publicadas en el sitio web del Servicio. Los datos bancarios y de contacto del Responsable se indican en las facturas emitidas o se facilitan previa solicitud a través de los canales de contacto (ap. 10.1).
1.3. La Política se aplica a todos los productos del Servicio: el sitio web www.casus.legal, el chat web y el área personal (lk.casus.legal), el bot de Telegram, los conectores MCP (mcp/sip/kas/kud.casus.legal y las direcciones de los distritos de casación), incluida la dirección única mcp.casus.legal/one/mcp y la aplicación CasusLegal One para ChatGPT, el área corporativa (lk.casus.legal/corp) y la API.
1.4. Al utilizar el Servicio, registrarse en él o enviar una consulta, el usuario confirma su consentimiento a la presente Política. Cuando la ley exige un consentimiento separado para el tratamiento de datos personales, este se solicita expresamente (mediante una casilla en el formulario).
2.1. Datos de la cuenta: dirección de correo electrónico, nombre (cómo dirigirse a usted), contraseña (se almacena únicamente en forma de hash criptográfico).
2.2. Datos de Telegram — al iniciar sesión o vincular la cuenta mediante Telegram: identificador de la cuenta, nombre, username y enlace al avatar; al utilizar el bot de Telegram, también el contenido de la conversación con el bot.
2.3. Datos de clientes corporativos: denominación de la organización, INN, KPP, OGRN, domicilio social, datos bancarios, correo electrónico y también los apellidos y nombres de los empleados destinatarios de los códigos de acceso, si el Cliente los indica en el área.
2.4. Consultas al servicio de asistencia: texto de la consulta, archivos adjuntos y contacto para la respuesta.
2.5. Datos técnicos: dirección IP, datos del navegador y del dispositivo (User-Agent), cookies necesarias para el funcionamiento de la sesión, registro de las solicitudes al Servicio (hora, herramienta invocada, volumen) y contadores anonimizados de visitas a las páginas.
2.6. Datos de pago (número de tarjeta, etc.) el Responsable no recopila ni almacena: los pagos son procesados por el proveedor de pagos YooKassa (NCO «YuMoney», ООО). Al Responsable solo se le transmite el hecho y el importe del pago.
2.6.1. Datos durante el uso de un asistente de IA (conectores, CasusLegal One en ChatGPT). El Servicio recibe únicamente lo que el asistente transmite en la llamada a la herramienta: el texto de la consulta o de las frases de búsqueda, los filtros (tribunal, año, artículo, tipo de resolución), los números de las resoluciones y el título de la selección al exportarla. El Servicio no recibe ni solicita el historial de conversación con el asistente. El texto de la consulta no se registra en la base de datos ni en los registros de solicitudes; en la caché del Servicio se almacenan durante un plazo de hasta 30 días datos derivados de la consulta (su representación numérica y una lista de sus paráfrasis, que incluye la propia consulta). Para cada solicitud se registran la hora, la herramienta invocada, la duración, el identificador de la cuenta o del código de acceso, la dirección IP y el User-Agent del cliente. Cuando la conexión se realiza mediante ChatGPT u otros asistentes en la nube, las solicitudes al Servicio son efectuadas por los servidores del desarrollador del asistente, por lo que se registra la dirección IP de dichos servidores y no la del dispositivo del usuario.
2.6.2. Datos de autenticación del conector: al iniciar sesión en el conector, la contraseña se verifica y no se almacena; el token de acceso emitido al asistente se almacena únicamente en forma de hash. En el registro de conexiones se almacenan el identificador del cliente-asistente, el User-Agent, las fechas del primer y del último acceso y el número de accesos.
2.7. El Responsable no solicita ni trata deliberadamente categorías especiales de datos personales ni datos biométricos. El usuario no debe incluir en las consultas al Servicio ni en las comunicaciones con el servicio de asistencia datos personales excesivos de terceros; la responsabilidad por su inclusión recae en el usuario.
3.1. Los datos se tratan para: (a) el registro y la autenticación del usuario y el funcionamiento del área personal; (b) la ejecución del contrato: prestación de acceso al Servicio, abono de pagos, emisión de facturas y documentos de cierre; (c) la asistencia técnica y las respuestas a las consultas; (d) las notificaciones operativas (confirmación del correo electrónico, finalización del período de suscripción y documentos); (e) la seguridad, la prevención de usos indebidos y de fallos técnicos; (f) la elaboración de estadísticas anonimizadas sobre el uso del Servicio.
3.2. No se realizan envíos publicitarios por correo electrónico ni por mensajería sin el consentimiento del usuario.
4.1. El tratamiento se realiza sobre la base de: la ejecución de un contrato del que el titular de los datos personales es parte (la oferta del Servicio); el consentimiento del titular de los datos personales; los intereses legítimos del Responsable en lo relativo a la protección del Servicio frente a usos indebidos; y el cumplimiento de las obligaciones impuestas al Responsable por la legislación (contabilidad tributaria y financiera).
5.1. El Servicio utiliza cookies necesarias para el funcionamiento de la sesión (autenticación en el área personal) y un contador propio anonimizado de visitas a las páginas. No se utilizan rastreadores publicitarios de terceros.
5.2. Es posible desactivar las cookies en el navegador, pero ello impedirá el acceso al área personal.
6.1. Los datos personales no se venden ni se ceden a terceros para sus propios fines. La cesión solo es posible en la medida necesaria para el funcionamiento del Servicio:
6.2. Las consultas del usuario al Servicio se tratan mediante modelos de inteligencia artificial de proveedores terceros; el texto de la consulta se transmite al proveedor del modelo en la medida necesaria para generar la respuesta, sin los datos de cuenta asociados del usuario.
6.3. En las búsquedas mediante conectores y CasusLegal One, el texto de la consulta de búsqueda (sin los datos de cuenta del usuario) se transmite a: Voyage AI, para construir la representación numérica de la consulta (búsqueda semántica); OpenRouter y al proveedor del modelo utilizado a través de este, para elaborar paráfrasis de la consulta; TypeSafe, para determinar la base a la que corresponde la consulta. Los proveedores indicados son empresas extranjeras y el tratamiento por su parte puede realizarse fuera de la Federación de Rusia.
6.4. Infraestructura del Servicio: alojamiento de aplicaciones (Railway), base de datos (Supabase), almacenamiento de copias de seguridad cifradas (Cloudflare R2) y alojamiento del sitio web. Estos proveedores tratan los datos únicamente en la medida necesaria para el funcionamiento del Servicio.
7.1. Los datos se tratan hasta alcanzar las finalidades del tratamiento: los datos de la cuenta, mientras exista la cuenta; los datos de pagos y los documentos, durante los plazos establecidos por la legislación tributaria; los registros de solicitudes y las estadísticas, durante el plazo necesario para las finalidades del apdo. 3.1, letras (d)–(e); actualmente no se realiza la eliminación automática de los registros de solicitudes, y estos no contienen el texto de las consultas.
7.1.1. Plazos específicos para los conectores: los datos derivados de la consulta almacenados en la caché, hasta 30 días; las recopilaciones de resoluciones descargadas mediante un enlace y los enlaces al texto completo de la resolución, 30 días; el código de autorización, 2 minutos; el token de acceso emitido al asistente es válido hasta su revocación (eliminación de la cuenta, desactivación del acceso) y se comprueba en cada solicitud; los registros técnicos de autorización, hasta 30 días; el token de actualización, hasta 60 días; el registro de conexiones, mientras exista la cuenta. Las copias de seguridad de la base de datos se conservan cifradas.
7.2. A petición del usuario, la cuenta y los datos vinculados a ella se eliminan o anonimizan, salvo los datos cuya conservación sea obligatoria por ley.
7.3. El usuario puede eliminar la cuenta por sí mismo: área personal (lk.casus.legal) → sección «Perfil» → «Eliminar el área personal». Al eliminarla, se anonimizan la dirección de correo electrónico, el nombre, el avatar y la vinculación con Telegram; se interrumpe el acceso a los conectores, al bot de Telegram y al chat web; se elimina la correspondencia del chat web; y se desactivan la renovación automática y el medio de pago guardado. La información sobre los pagos se conserva de forma anonimizada durante los plazos establecidos por la legislación tributaria (apdo. 7.1). El período pagado pero no utilizado no se reembolsa automáticamente cuando el usuario elimina la cuenta por sí mismo; la cuestión del reembolso se resuelve conforme al procedimiento previsto en la oferta, a través de los canales de soporte (apdo. 10.1).
7.3.1. Al eliminar la cuenta, los registros de solicitudes permanecen vinculados a una cuenta anonimizada. Se puede solicitar su eliminación a través de los canales de soporte (apdo. 10.1).
7.3.2. El conector o la aplicación CasusLegal One pueden desactivarse en la configuración del asistente de IA; tras la eliminación de la cuenta o la revocación del acceso, los tokens emitidos al asistente dejan de ser válidos.
7.4. Es posible desvincular Telegram de la cuenta conservando la propia cuenta, en el mismo lugar: «Perfil» → tarjeta «Bot de Telegram» → «Desvincular Telegram».
8.1. El usuario tiene derecho a: obtener información sobre el tratamiento de sus datos; exigir su rectificación, bloqueo o eliminación; retirar su consentimiento para el tratamiento; impugnar las actuaciones del Operador ante el órgano competente para la protección de los derechos de los titulares de datos personales (Roskomnadzor) o ante los tribunales.
8.2. La retirada del consentimiento y las demás solicitudes se envían a través de los canales de soporte (apdo. 10.1). La retirada del consentimiento puede imposibilitar la prestación posterior de servicios que requieran el tratamiento de datos.
9.1. El Operador adopta las medidas jurídicas, organizativas y técnicas necesarias para proteger los datos personales: el acceso al Servicio se realiza únicamente mediante una conexión segura (TLS), las contraseñas se almacenan en forma de hashes, el acceso a los datos está restringido y se aplican medidas de protección frente al acceso no autorizado y la recopilación automatizada de datos.
10.1. Canales de contacto: el formulario «Escribir al soporte» del área personal (lk.casus.legal), el bot de Telegram del Servicio y, para clientes corporativos, también el área corporativa (lk.casus.legal/corp). El procedimiento de contacto se describe en la página de soporte.
10.2. El Operador puede modificar la presente Política. La nueva versión se publica en esta página indicando la versión y la fecha, y se aplica desde el momento de su publicación.