Servicios jurídicos
Protección de datos para
despachos de abogados
Los despachos de abogados tratan datos de clientes, terceros no clientes y datos de categorías especiales (penales, de salud) bajo la cobertura del secreto profesional, que coexiste con las obligaciones del RGPD.
Art. 10
RGPD — datos penales
Art. 9
RGPD — datos de salud
5 años
prescripción acción civil
24 h
propuesta personalizada
Retos del sector
Obligaciones generales para despachos de abogados
Datos de terceros no clientes
En un expediente judicial figuran datos de la parte contraria, testigos y peritos que no han contratado con el despacho. El RGPD se aplica también a estos datos y exige base jurídica para su tratamiento.
Secreto profesional y RGPD
El deber de confidencialidad del abogado prevalece frente a solicitudes de terceros, pero no exime de documentar el tratamiento de datos ni de informar a los propios clientes.
Software jurídico en la nube
Los proveedores de gestión de expedientes, facturación y comunicaciones en la nube pueden actuar como encargados del tratamiento. La relación jurídica concreta depende de las condiciones de cada proveedor y debe verificarse y documentarse.
Datos de salud en expedientes
En asuntos de derecho de familia, accidentes, incapacidades o sucesiones pueden aparecer datos de salud. Son categoría especial con protección reforzada.
Datos penales en expedientes
El art. 10 RGPD restringe el tratamiento de datos relativos a infracciones penales. En el contexto de la defensa jurídica, el tratamiento está amparado, pero exige medidas de seguridad adicionales.
Conservación de expedientes cerrados
Una vez concluido el asunto, los datos no pueden conservarse indefinidamente. El despacho debe definir plazos de conservación y un procedimiento de supresión o bloqueo.
DPD externo
¿Es obligatorio el Delegado de Protección de Datos en un despacho de abogados?
Con carácter general, la mayoría de los despachos de abogados no están incluidos en los supuestos taxativos del art. 34 LOPDGDD ni del art. 37 RGPD. No obstante, despachos que traten categorías especiales de datos a gran escala (art. 37.1.c RGPD) o que encajen en otros supuestos específicos podrían estar sujetos a la obligación. Aunque esta es la regla general del sector, la exigencia final dependerá de la escala, volumen y tipología exacta de los tratamientos de cada entidad. Cada caso requiere un análisis individualizado.
Con independencia de la obligatoriedad, muchos clientes corporativos y contratos de encargo del tratamiento exigen que el despacho cuente con un responsable de protección de datos identificado. Certix puede asumir esta función como servicio independiente.
Bases jurídicas más habituales en un despacho
Art. 6.1.b RGPD
Ejecución del contrato de servicios jurídicos con el cliente.
Art. 6.1.f RGPD
Interés legítimo — tratamiento de datos de terceros en el marco del litigio.
Art. 6.1.c RGPD
Obligación legal — conservación de documentación fiscal.
Art. 9.2.f RGPD
Defensa de reclamaciones jurídicas — datos de salud y penales en expedientes.
Art. 10 RGPD
Datos penales — únicamente en el ámbito del ejercicio de la defensa jurídica.
El servicio
Qué incluye el servicio de protección de datos para tu despacho
Registro de Actividades de Tratamiento
RAT adaptado al despacho: clientes, expedientes, empleados, terceros en litigios y encargados externos.
Cláusulas informativas
Textos de primera y segunda capa para el contrato de prestación de servicios y formularios web.
Política de privacidad y aviso legal web
Documentación para la web del despacho, incluyendo formulario de contacto y área privada de clientes.
Contratos con encargados del tratamiento
DPA para software jurídico en nube, servicios de mensajería, plataformas de firma electrónica y otros proveedores.
Protocolo de brechas de seguridad
Procedimiento para detectar y notificar incidentes en el plazo de 72 horas.
Atención a derechos de interesados
Procedimiento para gestionar solicitudes de clientes y terceros, con los matices derivados del secreto profesional.
Plataforma de gestión documental
Acceso a plataforma privada con todos los documentos y firma electrónica.
Soporte continuo
Consultas ilimitadas. Actualización ante cambios normativos.
DPD externo (si procede)
Con carácter general, los despachos no están en los supuestos taxativos del art. 34 LOPDGDD ni del art. 37 RGPD. La exigencia final dependerá de la escala, volumen y tipología exacta de los tratamientos de cada despacho. Contrato independiente.
¿Necesitas una propuesta para tu despacho?
Cuéntanos el tamaño del despacho y las áreas de práctica. Propuesta en menos de 24 horas.
FAQ
Preguntas frecuentes sobre protección de datos en despachos de abogados
¿El secreto profesional del abogado es compatible con el RGPD?
Sí. El secreto profesional y el RGPD son figuras compatibles. El deber de confidencialidad del abogado prevalece sobre las solicitudes de acceso o información de terceros, pero no exime al despacho de cumplir con las obligaciones documentales del RGPD: registro de actividades, contratos de encargo y cláusulas informativas con los propios clientes.
¿Cuánto tiempo debe conservar un despacho los expedientes de sus clientes?
La LOPDGDD no fija un plazo genérico para los despachos de abogados. El plazo de conservación debe determinarse en función de las posibles responsabilidades derivadas de la relación profesional (prescripción de acciones civiles: hasta 5 años) y la normativa fiscal (4 años). Una vez transcurridos los plazos pertinentes, los datos deben bloquearse o suprimirse.
¿Puede un despacho tratar los datos de la parte contraria en un litigio?
El tratamiento de datos de terceros no clientes en el marco de un procedimiento judicial puede ampararse en el interés legítimo del responsable (art. 6.1.f RGPD) o, para categorías especiales, en la defensa de reclamaciones jurídicas (art. 9.2.f RGPD). La recogida debe limitarse a lo estrictamente necesario y, con carácter general, debe informarse al interesado. Esta información es orientativa; la casuística procesal es compleja y cada caso debe analizarse individualmente.
¿El software jurídico en la nube es un encargado del tratamiento?
Con carácter general, los proveedores de software de gestión de expedientes o facturación jurídica en la nube pueden actuar como encargados del tratamiento cuando procesan datos por instrucción del despacho. La relación jurídica exacta depende de las condiciones de cada proveedor; conviene verificarla y, si se confirma esa posición, formalizar el acuerdo correspondiente y verificar la ubicación de los datos.
¿Pueden otros abogados del despacho acceder a todos los expedientes?
No necesariamente. El acceso a los expedientes debe limitarse al personal con función directa en el asunto. El despacho debe definir perfiles de acceso y llevar un registro de quién accede a qué datos. En despachos con varios socios y áreas de práctica diferenciadas, el acceso cruzado a expedientes de otras áreas debe estar justificado y documentado.
¿Los expedientes con datos penales o de salud requieren medidas adicionales?
Sí. Los datos relativos a infracciones penales (art. 10 RGPD) y los datos de salud (art. 9 RGPD) son categorías con protección reforzada. En el contexto de un despacho de abogados, el tratamiento de estos datos en expedientes judiciales se ampara en la defensa jurídica del cliente, pero exige medidas de seguridad adicionales: cifrado, acceso restringido y registro de accesos.
Herramienta gratuita
Test general de protección de datos
Comprueba en 5 minutos tu grado general de adaptación en protección de datos.
Sin email · Anónimo · Sin compromiso
Servicios jurídicos
Cumplimiento RGPD
para tu despacho.
Un experto analiza tu actividad y te propone la solución más adecuada. Sin intermediarios.
Propuesta en 24 h · info@certix.es
Nota legal: Este contenido es meramente orientativo y divulgativo; no constituye en ningún caso asesoramiento especializado.