Política de Privacidad

  1. Información básica sobre protección de datos

Responsable del tratamiento: D. Christian Tacoronte Mendoza, NIF 43291312-E, abogado ejerciente del ICALPA, colegiado n.º 5888.

Finalidades: atención de consultas remitidas a través del formulario web; prestación de servicios profesionales jurídicos; cumplimiento de obligaciones legales del responsable; defensa frente a acciones legales y cobro de honorarios.

Base jurídica: ejecución de medidas precontractuales y del contrato de servicios; consentimiento del interesado; cumplimiento de obligaciones legales; interés legítimo.

Destinatarios: Administraciones públicas competentes y, en su caso, los encargados del tratamiento identificados en la cláusula sexta. Cesiones obligatorias por ley.

Derechos: acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y derecho a no ser objeto de decisiones automatizadas.

Información adicional: puede consultar la información detallada en la presente Política de Privacidad.

  1. Responsable del tratamiento

De conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (en adelante, RGPD) y con la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (en adelante, LOPDGDD), se informa al interesado de que sus datos personales son tratados por:

Titular: D. Christian Tacoronte Mendoza
NIF: 43291312-E
Domicilio profesional: Calle Alcalde Óscar Bautista Afonso s/n, Local 9, Santa María de Guía, Las Palmas
Correo electrónico de contacto: despacho@tmabogado.es
Correo electrónico para asuntos de protección de datos: privacidad@tmabogado.es
Teléfono: 669 698 140
Sitio web: https://tmabogado.es

  1. Delegado de Protección de Datos

El responsable del tratamiento no ha designado Delegado de Protección de Datos, al no concurrir ninguno de los supuestos de designación obligatoria previstos en el artículo 37 RGPD ni en el artículo 34 LOPDGDD: la actividad principal no requiere observación habitual y sistemática de interesados a gran escala, ni el tratamiento de categorías especiales de datos a gran escala.

Para cualquier cuestión relativa al tratamiento de datos personales, el interesado puede contactar directamente con el responsable a través del correo electrónico privacidad@tmabogado.es.

  1. Finalidades del tratamiento y base legitimadora

Los datos personales del interesado son tratados con las siguientes finalidades y bases jurídicas:

4.1 Atención de consultas a través del formulario web

Finalidad: gestionar la consulta remitida y, en su caso, ofrecer una respuesta o iniciar las gestiones previas a la formalización de un encargo profesional.

Base jurídica: ejecución de medidas precontractuales adoptadas a solicitud del interesado, conforme al artículo 6.1.b RGPD. Adicionalmente, consentimiento expreso del interesado prestado mediante la aceptación del aviso legal y de la presente Política de Privacidad al enviar el formulario, conforme al artículo 6.1.a RGPD.

Consecuencias de no facilitar los datos: la cumplimentación del formulario es voluntaria. La negativa a facilitar los datos marcados como obligatorios impedirá atender la consulta.

4.2 Prestación de servicios de asistencia jurídica

Finalidad: ejecución de la hoja de encargo profesional formalizada con el cliente, incluyendo el desarrollo de las actuaciones profesionales contratadas, la facturación de los honorarios y la comunicación durante la vigencia de la relación profesional.

Base jurídica: ejecución de un contrato de prestación de servicios en el que el interesado es parte, conforme al artículo 6.1.b RGPD.

Consecuencias: la negativa a facilitar los datos imprescindibles imposibilita la prestación del servicio jurídico.

4.3 Cumplimiento de obligaciones legales del prestador de servicios profesionales

Finalidad: dar cumplimiento a las obligaciones legales que incumben al responsable en su condición de profesional ejerciente, en particular:

Obligaciones fiscales y tributarias: Ley 58/2003, General Tributaria; normativa reguladora del IGIC y demás impuestos aplicables.

Obligaciones contables y de conservación documental: artículo 30 del Código de Comercio.

Prevención del blanqueo de capitales: obligaciones derivadas de la Ley 10/2010, de 28 de abril, cuando el responsable actúe como sujeto obligado conforme al artículo 2.1.ñ de dicha norma, en aquellos supuestos en los que intervenga en operaciones incluidas en su ámbito de aplicación.

Obligaciones colegiales y deontológicas: Estatuto General de la Abogacía Española, aprobado por Real Decreto 135/2021.

Base jurídica: cumplimiento de obligaciones legales aplicables al responsable, conforme al artículo 6.1.c RGPD.

4.4 Defensa frente a acciones legales y cobro de honorarios

Finalidad: ejercer y defender los derechos del responsable frente a posibles reclamaciones, así como gestionar el cobro de los honorarios profesionales devengados, incluyendo, en su caso, su reclamación judicial o extrajudicial.

Base jurídica: interés legítimo del responsable, conforme al artículo 6.1.f RGPD, considerando que el interesado puede esperar razonablemente que sus datos sean tratados con esta finalidad en el contexto de la relación profesional mantenida.

  1. Categorías de datos tratados

El responsable trata las siguientes categorías de datos personales del interesado:

a) A través del formulario web: datos identificativos (nombre y apellidos), datos de contacto (correo electrónico y, opcionalmente, número de teléfono) y el contenido del mensaje o consulta remitida (campo «asunto» y «mensaje»).

b) En el marco de la relación profesional con clientes: además de los anteriores, datos identificativos completos (DNI/NIE/pasaporte, domicilio, estado civil cuando resulte relevante), datos económicos y bancarios para la facturación y el cobro de honorarios, así como cuantos datos resulten necesarios para la prestación del servicio jurídico contratado, incluyendo, en su caso, datos relativos a procedimientos judiciales o administrativos, datos contenidos en documentos aportados por el cliente y, cuando la naturaleza del asunto lo exija, categorías especiales de datos en el sentido del artículo 9.1 RGPD (datos de salud en asuntos laborales, datos sobre condenas e infracciones penales en defensa penal, etc.), cuyo tratamiento se ampara en el artículo 9.2.f RGPD —formulación, ejercicio o defensa de reclamaciones— y, en su caso, en el consentimiento expreso del interesado.

c) Datos técnicos asociados al uso del sitio web: dirección IP, datos del navegador y datos de interacción tratados por los servicios técnicos de terceros descritos en la cláusula séptima.

El responsable no recaba datos personales de menores de catorce años a través del sitio web. Cuando la prestación del servicio jurídico requiera el tratamiento de datos de menores, este se realizará conforme al artículo 7 LOPDGDD y con las garantías oportunas.

  1. Destinatarios de los datos

6.1 Encargados del tratamiento

Para la prestación de determinados servicios necesarios para el funcionamiento del sitio web y de la actividad profesional, el responsable recurre a los siguientes encargados del tratamiento, con los que ha formalizado los oportunos contratos de encargo de tratamiento conforme al artículo 28 RGPD:

Hostalia (Acens Technologies, S.L.U.): alojamiento web. Ubicación del servidor: Reino de España, Unión Europea.

Microsoft Corporation — servicios Microsoft 365: correo electrónico, almacenamiento documental y ofimática. Ubicación: Estados Unidos, con garantías conforme a la cláusula 9.

Google LLC — Google Workspace: correo electrónico, almacenamiento documental y ofimática. Ubicación: Estados Unidos, con garantías conforme a la cláusula 9.

Cloudflare, Inc. — servicio Turnstile: verificación anti-bot del formulario web. Red global con instancias en la Unión Europea; entidad con sede en Estados Unidos, con garantías conforme a la cláusula 9.

6.2 Cesiones de datos previstas por ley

El responsable podrá ceder los datos personales del interesado a los siguientes destinatarios cuando exista habilitación legal para ello:

a) Administraciones tributarias (Agencia Estatal de Administración Tributaria, Agencia Tributaria Canaria), en cumplimiento de las obligaciones fiscales del responsable.

b) Juzgados, Tribunales y demás administraciones públicas competentes, en cumplimiento de obligaciones legales del responsable o en virtud de requerimientos firmes recibidos en el marco de procedimientos administrativos o judiciales.

c) Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales e Infracciones Monetarias (SEPBLAC), cuando el responsable actúe como sujeto obligado conforme a la Ley 10/2010, en los supuestos previstos en dicha norma.

d) Ilustre Colegio de Abogados de Las Palmas, exclusivamente en los supuestos en que resulte legalmente preceptivo (expedientes disciplinarios, dictamen de honorarios, deber de comunicación, etc.).

No se efectúan cesiones de datos con finalidades comerciales, publicitarias o de elaboración de perfiles.

  1. Servicios de terceros incrustados en el sitio web

Con independencia de los encargados del tratamiento identificados en la cláusula sexta, el sitio web incorpora los siguientes servicios técnicos prestados por terceros, cuya carga en el navegador del visitante puede implicar el tratamiento incidental de datos técnicos por dichos terceros:

7.1 Cloudflare Turnstile

El formulario de contacto incorpora la herramienta de verificación anti-bot Cloudflare Turnstile, prestada por Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, Estados Unidos). Esta herramienta procesa información técnica del navegador del visitante (dirección IP, agente de usuario, datos del entorno de ejecución) con la finalidad exclusiva de distinguir entre usuarios humanos y peticiones automatizadas, sin instalar cookies de seguimiento publicitario. La base jurídica del tratamiento es el interés legítimo del responsable en proteger el formulario frente a abusos y envíos automatizados (artículo 6.1.f RGPD).

Política de privacidad de Cloudflare: https://www.cloudflare.com/privacypolicy/

7.2 OpenStreetMap

La página de Contacto muestra mapas de localización de las oficinas mediante iframes incrustados de OpenStreetMap, servicio prestado por la OpenStreetMap Foundation (St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Reino Unido). Al cargar los mapas, el navegador del visitante transmite directamente a los servidores de OpenStreetMap la dirección IP y datos técnicos básicos de la solicitud. El responsable no recibe ni almacena estos datos.

La base jurídica del tratamiento es el interés legítimo del responsable en facilitar la localización de las oficinas profesionales (artículo 6.1.f RGPD). El Reino Unido goza de Decisión de Adecuación de la Comisión Europea (Decisión de Ejecución (UE) 2021/1772) que ampara las transferencias internacionales conforme al artículo 45 RGPD.

Política de privacidad de OpenStreetMap: https://wiki.osmfoundation.org/wiki/Privacy_Policy

7.3 Cookies

El sitio web utiliza cookies técnicas estrictamente necesarias para su funcionamiento, así como, en su caso, cookies opcionales sujetas al consentimiento previo del usuario. Toda la información se detalla en la Política de Cookies accesible desde el pie de página del sitio web.

  1. Canales de comunicación electrónica con el cliente

El despacho utiliza los siguientes canales de comunicación con consultantes y clientes. Cada uno presenta características diferenciadas en términos de seguridad y tratamiento de datos por terceros:

8.1 Correo electrónico

Las comunicaciones por correo electrónico se cursan mediante los servicios indicados en la cláusula sexta (Microsoft 365 o Google Workspace), con cifrado en tránsito mediante protocolo TLS estándar.

8.2 Teléfono

Las comunicaciones telefónicas se realizan por red telefónica convencional. No se graban llamadas salvo aviso previo y consentimiento expreso del interlocutor.

8.3 WhatsApp

El despacho atiende consultas y mantiene comunicaciones a través de WhatsApp, servicio prestado por WhatsApp Ireland Limited, filial de Meta Platforms, Inc. (1 Hacker Way, Menlo Park, California 94025, Estados Unidos). Los mensajes, llamadas de voz y videollamadas a través de WhatsApp están protegidos por cifrado de extremo a extremo conforme al protocolo Signal, lo que impide el acceso al contenido de las comunicaciones por parte del proveedor.

El proveedor accede, sin embargo, a metadatos de la comunicación: identificación del remitente y destinatario, fecha, hora y duración de los intercambios. Meta Platforms se ha adherido al EU-U.S. Data Privacy Framework (ver cláusula 9).

El uso de WhatsApp para comunicarse con el despacho es voluntario por parte del cliente. Al iniciar una comunicación por este canal, el cliente acepta tácitamente los términos y condiciones de WhatsApp y la presente Política de Privacidad en lo que respecta a este canal.

Política de privacidad de WhatsApp: https://www.whatsapp.com/legal/privacy-policy

8.4 Videollamada por plataforma alternativa segura

Para asuntos que, a juicio del cliente o del despacho, requieran especial confidencialidad, el responsable puede proponer o aceptar la utilización de Jitsi Meet (https://meet.jit.si), servicio operado por 8×8 Inc. sobre infraestructura mayoritariamente europea, que permite videollamadas cifradas en tránsito sin necesidad de registro previo ni de instalación de software adicional por parte del cliente.

La conexión se establece mediante un enlace único generado por el responsable para cada sesión. La base jurídica del tratamiento es la ejecución del contrato o la adopción de medidas precontractuales (artículo 6.1.b RGPD).

Política de privacidad de Jitsi Meet: https://jitsi.org/meet-jit-si-privacy/

8.5 Derecho del cliente a elegir el canal

El cliente tiene derecho a indicar su preferencia entre los canales de comunicación disponibles y a solicitar en cualquier momento el cambio de canal cuando considere que la naturaleza o sensibilidad del asunto lo requiere. El responsable atenderá razonadamente dicha solicitud y, en su caso, propondrá el canal alternativo más adecuado.

  1. Transferencias internacionales de datos

Los servicios identificados en las cláusulas anteriores implican, en algunos casos, el tratamiento de datos personales en países situados fuera del Espacio Económico Europeo. El responsable utiliza las siguientes garantías para amparar tales transferencias:

Microsoft 365 (Microsoft Corporation): destino Estados Unidos. Garantía aplicable: EU-U.S. Data Privacy Framework, conforme al artículo 45 RGPD, y cláusulas contractuales tipo, conforme al artículo 46 RGPD.

Google Workspace (Google LLC): destino Estados Unidos. Garantía aplicable: EU-U.S. Data Privacy Framework, conforme al artículo 45 RGPD, y cláusulas contractuales tipo, conforme al artículo 46 RGPD.

Cloudflare Turnstile (Cloudflare, Inc.): destino Estados Unidos. Garantía aplicable: EU-U.S. Data Privacy Framework, conforme al artículo 45 RGPD, y cláusulas contractuales tipo, conforme al artículo 46 RGPD.

WhatsApp (Meta Platforms, Inc.): destino Estados Unidos. Garantía aplicable: EU-U.S. Data Privacy Framework, conforme al artículo 45 RGPD, y cláusulas contractuales tipo, conforme al artículo 46 RGPD.

OpenStreetMap (OSM Foundation): destino Reino Unido. Garantía aplicable: Decisión de Adecuación (UE) 2021/1772, conforme al artículo 45 RGPD.

La adhesión al EU-U.S. Data Privacy Framework por parte de los proveedores estadounidenses se ampara en la Decisión de Ejecución (UE) 2023/1795 de la Comisión, de 10 de julio de 2023, que reconoce el nivel adecuado de protección de los datos personales conferido por dicho marco.

El interesado puede solicitar información detallada sobre las garantías aplicables a través del correo electrónico privacidad@tmabogado.es.

  1. Plazos de conservación

Los datos personales del interesado se conservarán durante los plazos siguientes:

Datos de clientes con expediente profesional abierto: duración del encargo más diez (10) años. Justificación: plazo prudencial superior al de prescripción ordinaria de acciones personales, cinco años conforme al artículo 1964 del Código Civil tras la Ley 42/2015, considerando los plazos extendidos asociados a posibles acciones de responsabilidad civil profesional.

Datos contables, fiscales y de facturación: seis (6) años desde el último ejercicio cerrado. Justificación: artículo 30 del Código de Comercio.

Documentación de identificación bajo Ley 10/2010 de prevención del blanqueo de capitales: diez (10) años. Justificación: artículo 25 de la Ley 10/2010.

Consultas remitidas vía formulario web sin formalización posterior del encargo: un (1) año desde la última comunicación. Justificación: plazo razonable para atención posconsulta sin actividad.

Datos de marketing, en caso de existir consentimiento expreso: hasta la retirada del consentimiento. Justificación: artículo 6.1.a RGPD.

Una vez transcurridos los plazos indicados, los datos serán bloqueados conforme al artículo 32 LOPDGDD durante el tiempo en que puedan derivar responsabilidades del tratamiento y, transcurrido este, suprimidos definitivamente.

  1. Derechos del interesado

El interesado podrá ejercer en cualquier momento los siguientes derechos reconocidos por el RGPD y la LOPDGDD:

Derecho de acceso: conocer qué datos personales son objeto de tratamiento y obtener copia de los mismos, conforme al artículo 15 RGPD.

Derecho de rectificación: solicitar la modificación de datos inexactos o incompletos, conforme al artículo 16 RGPD.

Derecho de supresión o derecho al olvido: solicitar la eliminación de los datos cuando concurran las circunstancias previstas en la norma, conforme al artículo 17 RGPD.

Derecho de oposición: oponerse al tratamiento de los datos por motivos relacionados con su situación particular, conforme al artículo 21 RGPD.

Derecho a la limitación del tratamiento: solicitar la limitación del tratamiento en los supuestos legalmente previstos, conforme al artículo 18 RGPD.

Derecho a la portabilidad: recibir los datos en formato estructurado y de uso común, o solicitar su transmisión a otro responsable, conforme al artículo 20 RGPD.

Derecho a no ser objeto de decisiones automatizadas: el responsable no adopta decisiones automatizadas, incluida la elaboración de perfiles, con efectos jurídicos sobre el interesado, conforme al artículo 22 RGPD.

Derecho a retirar el consentimiento prestado: sin que ello afecte a la licitud del tratamiento anterior a la retirada, conforme al artículo 7.3 RGPD.

Forma de ejercicio

Los derechos podrán ejercerse mediante cualquiera de los siguientes medios, acompañando copia de un documento oficial de identidad:

Correo electrónico: privacidad@tmabogado.es
Correo postal: Calle Alcalde Óscar Bautista Afonso s/n, Local 9, Santa María de Guía, Las Palmas.

El responsable resolverá la solicitud en el plazo máximo de un (1) mes desde su recepción, prorrogable por dos meses adicionales en caso de especial complejidad, conforme al artículo 12.3 RGPD.

  1. Reclamación ante la autoridad de control

Sin perjuicio del derecho del interesado a dirigirse al responsable, podrá presentar reclamación ante la Agencia Española de Protección de Datos (https://www.aepd.es), C/ Jorge Juan, 6, 28001 Madrid, especialmente cuando no haya obtenido satisfacción en el ejercicio de sus derechos.

  1. Secreto profesional

Todos los datos personales tratados en el marco de la relación profesional abogado-cliente quedan amparados por el deber de secreto profesional reconocido en el artículo 542.3 de la Ley Orgánica 6/1985, de 1 de julio, del Poder Judicial, y desarrollado en los artículos 21 y 32 del Estatuto General de la Abogacía Española (RD 135/2021), así como en el artículo 5 del Código Deontológico de la Abogacía Española.

El deber de secreto se extiende a cualquier hecho o noticia conocida por razón de la actuación profesional, así como a todos los datos y documentos que le hayan sido confiados por el cliente o conocidos por causa del ejercicio profesional. Este deber permanece tras la finalización de la relación profesional y sólo cesa en los supuestos legalmente previstos.

  1. Modificaciones de la presente Política

La presente Política de Privacidad podrá ser modificada para adaptarla a las novedades legislativas, jurisprudenciales o doctrinales que se produzcan, así como a cambios en los proveedores de servicios o canales de comunicación utilizados por el responsable. En tales supuestos, el responsable anunciará en el sitio web los cambios introducidos con razonable antelación a su entrada en vigor.

Última actualización: 19 de mayo de 2026