Política de Privacidad
www.strongabogados.com
La presente Política de Privacidad regula el tratamiento de los datos personales recabados a través del sitio web www.strongabogados.com y en el marco de la prestación de servicios profesionales, de conformidad con el Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Denominación: Strong Law and Compliance LLC, actuando en España a través de Strong Law and Compliance, Sucursal en España.
- Identificación fiscal: US921916330.
- Domicilio social: 7901 4th St N, Suite 300, Saint Petersburg, Florida 33702, Estados Unidos.
- Establecimiento en España: Gran Vía 6, planta 4, Madrid, España.
- Correo electrónico de contacto y ejercicio de derechos: info@stronglc.com.
- Teléfono: +34 932 155 393.
- Sitio web: www.strongabogados.com.
El responsable dispone de establecimiento permanente en la Unión Europea, por lo que el tratamiento de datos personales queda sujeto al RGPD conforme a su artículo 3.1, con independencia del lugar de constitución de la entidad. Como sociedad constituida en el Estado de Florida (Estados Unidos), el responsable observa asimismo la Florida Information Protection Act (Sección 501.171 de los Estatutos de Florida) en lo relativo a la seguridad de la información y a la notificación de brechas de seguridad.
2. Datos personales que tratamos
Tratamos únicamente los datos que el usuario o cliente nos facilita de forma voluntaria y aquellos estrictamente necesarios para la prestación del servicio:
- Datos identificativos y de contacto: nombre y apellidos, número de documento de identidad o pasaporte, dirección postal, dirección de correo electrónico y número de teléfono.
- Datos profesionales y societarios: denominación social, número de identificación fiscal, cargo y datos de titularidad de la sociedad cuando el cliente es una persona jurídica.
- Datos económicos y de facturación: los necesarios para la emisión de facturas y la gestión de cobros.
- Datos derivados del expediente profesional: la información que el cliente aporte para la tramitación del asunto encomendado.
- Datos de navegación: los descritos en la Política de Cookies, tratados únicamente con el consentimiento del usuario.
3. No tratamiento de categorías especiales de datos
El responsable no recaba ni trata categorías especiales de datos personales en el sentido del artículo 9 del RGPD. En particular, no se tratan datos relativos a la salud, al origen racial o étnico, a las opiniones políticas, a las convicciones religiosas o filosóficas, a la afiliación sindical, a la vida sexual ni datos genéticos o biométricos.
Cuando la tramitación de un asunto exija aportar información de esta naturaleza, dicha información se intercambia directamente entre el cliente y la administración, organismo o tercero que corresponda, sin que sea incorporada a los sistemas de tratamiento del responsable. Los formularios del sitio web no solicitan datos de esta naturaleza y se ruega a los usuarios que se abstengan de incluirlos en los campos de texto libre.
4. Finalidades del tratamiento
- Atender consultas, solicitudes de información y peticiones de contacto realizadas a través de los formularios del sitio web.
- Gestionar y ejecutar la prestación de los servicios profesionales contratados, incluida la gestión administrativa, contable y fiscal derivada de la relación contractual.
- Emitir la facturación y gestionar el cobro de los servicios.
- Cumplir las obligaciones legales que resulten aplicables al responsable, incluidas las obligaciones de identificación del cliente y de prevención del blanqueo de capitales.
- Remitir comunicaciones informativas sobre servicios análogos a los ya contratados o, en su defecto, cuando el usuario haya prestado su consentimiento.
- Gestionar las comunicaciones recibidas a través del canal de denuncias.
Los campos señalados como obligatorios en los formularios resultan necesarios para atender la solicitud; su no cumplimentación impedirá dar curso a la misma.
5. Identificación del cliente (KYC)
En cumplimiento de la normativa de prevención del blanqueo de capitales y de la financiación del terrorismo, el responsable aplica medidas de diligencia debida e identificación del cliente ("know your customer" o KYC). A tal efecto podrá solicitar documentos de identidad válidos, justificante de domicilio y, en el caso de personas jurídicas, información sobre su estructura de propiedad y su titularidad real. El inicio y la continuación de la prestación de los servicios quedan condicionados a la realización satisfactoria de estas verificaciones. La documentación obtenida en este marco se trata con la finalidad exclusiva de cumplir dicha obligación legal.
6. Base jurídica del tratamiento
- Ejecución de un contrato o medidas precontractuales (art. 6.1.b RGPD): para atender solicitudes de presupuesto y para la prestación de los servicios contratados.
- Cumplimiento de una obligación legal (art. 6.1.c RGPD): para las obligaciones fiscales, contables, de facturación, de identificación del cliente (KYC) y de gestión del canal de denuncias.
- Interés legítimo (art. 6.1.f RGPD): para el envío de comunicaciones sobre servicios análogos a clientes con relación contractual previa, y para garantizar la seguridad de los sistemas de información.
- Consentimiento del interesado (art. 6.1.a RGPD): para el envío de comunicaciones comerciales a quienes no sean clientes y para el uso de cookies no necesarias. El consentimiento puede retirarse en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
7. Plazos de conservación
Los datos personales se conservarán mientras se mantenga la relación profesional o contractual y, una vez finalizada, durante un plazo de diez (10) años, en atención a las obligaciones de conservación derivadas de la normativa de prevención del blanqueo de capitales y a los plazos de prescripción de las posibles responsabilidades derivadas de los servicios prestados. Transcurrido dicho plazo, los datos serán suprimidos de forma segura o anonimizados de manera irreversible.
Los datos tratados sobre la base del consentimiento se conservarán hasta que este sea retirado. Los datos de navegación se conservarán durante los plazos indicados en la Política de Cookies.
8. Destinatarios y encargados del tratamiento
Los datos personales no se ceden a terceros, salvo en los supuestos siguientes:
- Administraciones públicas, juzgados y tribunales: cuando la comunicación resulte necesaria para la tramitación del asunto encomendado o venga impuesta por una obligación legal.
- Entidades financieras: para la gestión de cobros y pagos derivados de la relación contractual.
- Proveedor de alojamiento: IONOS, que presta el servicio de servidor dedicado en calidad de encargado del tratamiento, con arreglo a un contrato que cumple el artículo 28 del RGPD.
- Proveedores de analítica y publicidad digital: Google (Google Analytics y Google Ads), únicamente cuando el usuario haya aceptado las cookies correspondientes, en los términos descritos en la Política de Cookies.
Los sistemas internos de gestión del despacho, incluida la plataforma Tempo, son operados exclusivamente por personal propio de la sucursal en España, sujeto a deber de confidencialidad y a los controles de acceso descritos en el apartado 10.
9. Ubicación de los datos y transferencias internacionales
No se realizan transferencias internacionales de datos personales. La infraestructura de alojamiento del responsable se apoya en un servidor dedicado del proveedor IONOS ubicado en el centro de datos de Logroño (España), y las copias de seguridad permanecen igualmente en territorio de la Unión Europea.
El centro de datos dispone de certificación ISO 9001 e ISO 27001 y de medidas de seguridad física que incluyen control de acceso biométrico, videovigilancia y personal de seguridad permanente. El proveedor actúa en calidad de encargado del tratamiento, con arreglo a un contrato que cumple el artículo 28 del RGPD.
En caso de que en el futuro resultara necesario realizar alguna transferencia internacional de datos, esta se llevaría a cabo únicamente al amparo de las garantías adecuadas previstas en el Capítulo V del RGPD, informándose previamente a los interesados mediante la actualización de la presente Política.
10. Medidas de seguridad
El responsable ha adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD. Entre otras:
- Alojamiento en servidor dedicado, con separación de entornos y control de la configuración de seguridad.
- Cifrado de las comunicaciones mediante protocolo TLS y cifrado de la información en reposo cuando resulta procedente.
- Política de copias de seguridad con hasta cuatro copias redundantes, sometidas a pruebas periódicas de restauración.
- Control de accesos basado en perfiles, con credenciales individuales, autenticación reforzada y registro de actividad.
- Deber de confidencialidad y formación en protección de datos del personal con acceso a la información.
- Procedimiento de gestión de brechas de seguridad, que contempla la notificación a la Agencia Española de Protección de Datos en el plazo de setenta y dos horas y, cuando proceda, a los interesados, así como las notificaciones exigidas por la Florida Information Protection Act.
No obstante lo anterior, el usuario debe ser consciente de que las medidas de seguridad en Internet no son absolutamente inexpugnables.
11. Secreto profesional
Toda la información relativa a los asuntos encomendados está amparada por el deber de secreto profesional del abogado, de carácter indefinido, que el responsable aplica en su interpretación más estricta. Este deber se extiende a todo el personal del despacho y subsiste tras la finalización de la relación profesional. En consecuencia, el responsable no facilitará información sobre los asuntos de un cliente a terceros, incluso cuando estos invoquen derechos reconocidos por la normativa de protección de datos, salvo consentimiento expreso del cliente o requerimiento judicial dictado conforme a derecho.
12. Derechos de los interesados
Los interesados pueden ejercer los siguientes derechos:
- Acceso a sus datos personales.
- Rectificación de los datos inexactos o incompletos.
- Supresión de los datos cuando ya no sean necesarios para los fines para los que fueron recabados.
- Oposición al tratamiento por motivos relacionados con su situación particular.
- Limitación del tratamiento en los supuestos previstos en el artículo 18 del RGPD.
- Portabilidad de los datos facilitados, en formato estructurado y de uso común.
- Retirada del consentimiento prestado, en cualquier momento.
El ejercicio de estos derechos es gratuito y puede realizarse mediante solicitud dirigida a info@stronglc.com, o por correo postal a Gran Vía 6, planta 4, Madrid, España, o a 7901 4th St N, Suite 300, Saint Petersburg, Florida 33702, Estados Unidos, acompañando copia de un documento acreditativo de la identidad del solicitante.
El ejercicio de estos derechos podrá verse limitado cuando resulte necesario para el cumplimiento de las obligaciones legales del responsable o cuando concurra el deber de secreto profesional descrito en el apartado 11.
Los interesados tienen igualmente derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), especialmente cuando consideren que no han obtenido satisfacción en el ejercicio de sus derechos.
13. Decisiones automatizadas y elaboración de perfiles
El responsable no adopta decisiones basadas únicamente en el tratamiento automatizado de datos que produzcan efectos jurídicos sobre los interesados o les afecten significativamente de modo similar, ni realiza elaboración de perfiles con dicha finalidad.
14. Canal de denuncias
El sitio web dispone de un canal de denuncias a través del cual pueden comunicarse infracciones y conductas irregulares. La información recibida se trata con estricta confidencialidad y con las garantías de protección del informante previstas en la normativa aplicable, quedando el acceso a la misma limitado a las personas expresamente designadas para su gestión.
15. Cookies
El sitio web utiliza cookies propias y de terceros en los términos descritos en la Política de Cookies, accesible desde el propio sitio. Las cookies no necesarias únicamente se instalan previo consentimiento del usuario, que puede revocarse en cualquier momento desde el panel de gestión de preferencias de privacidad.
16. Menores de edad
Los servicios del sitio web no están dirigidos a menores de edad. El responsable no recaba conscientemente datos de menores a través del sitio web.
17. Modificaciones de esta Política
El responsable podrá modificar la presente Política de Privacidad para adaptarla a cambios normativos, jurisprudenciales o a modificaciones de los tratamientos realizados. La versión vigente será en todo momento la publicada en el sitio web, con indicación de su fecha de última actualización.
Última actualización: 8-8-2026