Politica de Privacitat
Ultima actualitzacio: 4 de marc de 2026 · En vigor d'acord amb la Llei 29/2021, del 28 d'octubre, qualificada de proteccio de dades personals (LQPD) i el seu Reglament d'aplicacio (Decret 391/2022).
1. Responsable del tractament
LexAD (propietat de TotMobile SL)
NRT: L717675D
Adreca: Principat d'Andorra
Email: lexad@lexad.ai
Web: https://www.lexad.ai
2. Dades que recollim
2.1. Dades d'identificacio
- Correu electronic (mitjancant autenticacio Google OAuth)
- Nom d'usuari (si es proporcionat voluntariament)
2.2. Dades d'us del servei
- Consultes realitzades a l'assistent Nora
- Documents PDF pujats voluntariament per l'usuari
- Historial de converses amb Nora
- Dades tecniques: adreca IP, navegador, sistema operatiu, timestamps
- Metriques d'us: nombre de consultes, documents processats, frequencia d'us
Nota: No es tracten intencionadament dades especialment protegides. L'usuari es responsable de no introduir dades personals sensibles o dades de tercers sense base legal suficient.
3. Finalitats del tractament
- Prestacio del servei: Funcionament de l'assistent automatitzat Nora
- Gestio del compte: Autenticacio, control d'acces i preferencies
- Personalitzacio: Conservacio de l'historial de converses i documents
- Millora del servei: Analisi agregada i anonimitzada de l'us
- Seguretat: Prevencio de fraus, abusos i usos indeguts
- Compliment legal: Complir amb obligacions legals aplicables
4. Base juridica del tractament
- Consentiment (art. 6.1.a LQPD): en acceptar aquesta politica
- Execucio d'un contracte (art. 6.1.b LQPD): necessari per prestar el servei
- Interes legitim (art. 6.1.f LQPD): millora del servei i seguretat del sistema
5. Transferencies internacionals de dades
Important: Algunes dades poden ser transferides fora del Principat d'Andorra quan l'usuari utilitza l'assistent Nora.
5.1. OpenAI (Estats Units)
- Finalitat: Processament de consultes mitjancant models d'intel.ligencia artificial d'OpenAI.
- Tipus de dades: Consultes i fragments de contingut necessaris per a la generacio de respostes.
- Garanties: Transferencies realitzades sota clausules contractuals tipus i amb mesures de seguretat elevades.
- Us de dades: OpenAI no utilitza les dades per entrenar models quan s'utilitza mitjancant serveis API comercials.
- Politica de privacitat: https://openai.com/policies/privacy-policy/
5.2. Voyage AI (Estats Units)
- Finalitat: Generacio d'embeddings per a la cerca semantica de legislacio.
- Tipus de dades: Fragments de text legislatiu per a la vectoritzacio.
- Garanties: Clausules contractuals tipus i mesures tecniques adequades.
5.3. Google Cloud (Unio Europea / Estats Units)
- Finalitat: Autenticacio d'usuaris (Google OAuth).
- Garanties: Clausules contractuals tipus aprovades per l'APDA.
- Ubicacio: Servidors principalment ubicats a la Unio Europea.
Marc legal de les transferencies
Aquestes transferencies compleixen els articles 48 i seguents de la Llei 29/2021 (LQPD) i la Guia de transferencies internacionals de dades de l'APDA, mitjancant garanties adequades.
6. Periode de conservacio
- Historial de consultes: 90 dies (eliminable per l'usuari en qualsevol moment)
- Documents pujats: nomes durant la sessio activa; s'eliminen automaticament en tancar la sessio
- Dades del compte: mentre el compte estigui actiu
- Registres de seguretat (logs): 12 mesos
7. Drets de l'usuari (arts. 17-23 LQPD)
L'usuari pot exercir els drets seguents:
- Acces
- Rectificacio
- Supressio (dret a l'oblit)
- Oposicio
- Portabilitat
- Limitacio del tractament
Com exercir-los
- Escriu a lexad@lexad.ai
- Indica el dret que vols exercir
- Adjunta document identificatiu
- Respondrem en un maxim d'1 mes (ampliable a 2 mesos)
8. Reclamacio davant l'APDA
Si consideres que els teus drets no han estat respectats, pots adrecar-te a:
Agencia Andorrana de Proteccio de Dades (APDA)
Carrer Prat de la Creu, 62-64
Edifici Saloria, 3r pis
AD500 Andorra la Vella
Email: info@apda.ad
Web: https://www.apda.ad
9. Seguretat
Apliquem mesures tecniques i organitzatives adequades, incloent:
- Xifratge en transit (HTTPS/TLS)
- Autenticacio segura (JWT + Google OAuth)
- Control d'acces basat en rols (RBAC)
- Monitoratge i registres d'auditoria
- Proteccio perimetral i DDoS
10. Cookies i tecnologies similars
Nomes utilitzem cookies tecniques essencials per al funcionament del servei. Consulta la nostra Politica de Cookies per a mes informacio.
11. Menors d'edat
El servei no esta dirigit a menors de 14 anys. No es recullen intencionadament dades de menors sense el consentiment legal corresponent.
12. Modificacions d'aquesta politica
Ens reservem el dret de modificar aquesta politica en qualsevol moment. Els canvis substancials es notificaran per correu electronic o mitjancant un avis visible al servei.
13. Contacte
Per qualsevol dubte sobre aquesta politica o el tractament de dades:
Email: lexad@lexad.ai
Web: https://www.lexad.ai
Document vigent des del 4 de marc de 2026