Saltar al contenido principal

Política de Seguridad de la Plataforma

Última actualización: 15 de agosto de 2026 · Referencia SEC-2026-08-15

SINPLEITOS aplica medidas técnicas y organizativas razonables para proteger la información gestionada en la Plataforma, especialmente expedientes, documentos, comunicaciones, datos de perfil, verificaciones y evidencias de cumplimiento. Esta Política describe el enfoque público de seguridad, las responsabilidades principales y los canales adecuados para comunicar incidencias.

Por prudencia, este documento no revela arquitectura interna, rutas no públicas, configuraciones, umbrales, patrones de detección ni detalles operativos que puedan facilitar un uso indebido de la Plataforma. Su finalidad es aportar transparencia sin debilitar la seguridad real del servicio.

Esta Política tiene carácter informativo y debe interpretarse junto con los Términos y Condiciones, la Política de Privacidad y la Política de Cookies como parte del marco público de la Plataforma. No modifica por sí sola el contrato, las bases jurídicas del tratamiento ni el régimen de consentimiento de cookies. Tampoco constituye una garantía absoluta de ausencia de incidentes.

1. Modelo de responsabilidad

La seguridad de la Plataforma combina controles propios de SINPLEITOS, servicios prestados por proveedores tecnológicos y obligaciones razonables de las personas usuarias. SINPLEITOS es responsable de diseñar, operar y revisar los controles aplicables al servicio bajo su control; los proveedores actúan conforme a sus propios compromisos contractuales y técnicos; y las personas usuarias deben custodiar sus credenciales, dispositivos y comunicaciones.

Cuando SINPLEITOS utiliza proveedores que tratan datos personales por cuenta del Responsable, dicho tratamiento se articula conforme al artículo 28 del RGPD y a la Política de Privacidad. La lista de categorías de proveedores y tratamientos relevantes se mantiene en la documentación de privacidad y cookies, evitando duplicidades o contradicciones en esta Política.

2. Acceso, identidad y sesiones

Las áreas privadas de SINPLEITOS requieren autenticación y validaciones de servidor. El acceso a información sensible se limita mediante controles de rol, permisos y verificación del recurso concreto, de forma que no baste con estar autenticado para consultar expedientes, documentos o datos ajenos.

Para perfiles internos o privilegiados, SINPLEITOS aplica controles reforzados de acceso, incluida autenticación multifactor cuando corresponda conforme a su política interna de seguridad. La configuración exacta de estos controles no se detalla públicamente por razones de seguridad.

Las sesiones, cierres de sesión y cambios de estado se gestionan con criterios de seguridad, minimización y trazabilidad. Cuando sea necesario, la Plataforma puede invalidar sesiones, exigir reautenticación o limitar operaciones para proteger la cuenta, el expediente o la integridad del servicio.

3. Separación de expedientes y permisos

SINPLEITOS aplica controles para separar expedientes, documentos, mensajes y notificaciones entre personas usuarias. Las operaciones sobre recursos sensibles deben verificarse en servidor y vincularse al usuario, rol o expediente autorizado.

Los roles de cliente, gestor, soporte y administración tienen alcances distintos. El acceso interno a datos sensibles se limita a fines operativos, jurídicos, de soporte, cumplimiento o seguridad, conforme a la función asignada y a la necesidad de conocer.

Los estados visibles de un caso, las notificaciones y los indicadores de avance son elementos operativos de la Plataforma. No sustituyen por sí solos las validaciones de permisos ni la documentación contractual o legal aplicable.

4. Protección de documentos y datos sensibles

Los documentos, comunicaciones y datos sensibles se protegen mediante controles de acceso, medidas de cifrado aplicables, limitación de exposición, trazabilidad operativa y revisión de permisos. Las descargas y visualizaciones de documentos privados deben pasar por comprobaciones de autorización antes de facilitar acceso.

SINPLEITOS evita publicar enlaces permanentes a documentación privada y aplica medidas para reducir la exposición accidental de archivos, metadatos o evidencias. Los detalles concretos de almacenamiento, firma, caducidad o control interno no se publican para no debilitar el perímetro de protección.

Los datos personales se tratan con criterios de minimización, limitación de finalidad y conservación proporcionada. La información completa sobre categorías de datos, finalidades, bases jurídicas, conservación y derechos figura en la Política de Privacidad y en la capa explicativa Cómo tratamos tus datos.

5. Prevención de abuso y continuidad

La Plataforma incorpora medidas proporcionadas para reducir accesos automatizados abusivos, cargas anómalas, intentos repetidos, uso indebido de formularios, generación excesiva de eventos, descargas no razonables o consumo injustificado de recursos.

Estas medidas pueden incluir controles de tasa, validaciones de entrada, límites de tamaño, comprobaciones de coherencia, análisis de señales de uso anómalo y mecanismos de degradación segura. SINPLEITOS no publica umbrales, reglas internas ni señales exactas para evitar que puedan ser sorteadas.

La disponibilidad del servicio puede depender de terceros, mantenimiento, incidencias, medidas antiabuso o circunstancias técnicas fuera del control razonable de SINPLEITOS. En esos casos se procurará mantener la continuidad operativa de forma proporcionada y segura, sin prometer disponibilidad absoluta.

Los cambios relevantes de dependencias, integraciones y proveedores se someten a criterios de necesidad, minimización, permisos y riesgo. La continuidad incluye la capacidad de contener una funcionalidad o proveedor afectado sin ampliar innecesariamente el incidente al resto del servicio.

6. Evidencias, auditoría y documentos legales

Determinadas actuaciones relevantes pueden quedar asociadas a evidencias técnicas proporcionadas, como fecha, hora, versión documental, trazas mínimas y contexto necesario para acreditar cumplimiento, seguridad o defensa frente a reclamaciones.

La aceptación de documentos legales activos se gestiona como documento jurídico versionado cuando la Plataforma así lo requiere. El inicio de sesión no registra por sí solo una aceptación legal nueva: la aceptación o reaceptación exige el flujo que corresponda en cada caso.

La publicación o actualización de esta Política no condiciona por sí sola el acceso a áreas privadas ni sustituye los flujos de aceptación expresa reservados a documentos contractuales o de privacidad cuando sean necesarios.

7. Monitorización, errores y privacidad

SINPLEITOS puede utilizar herramientas de monitorización técnica, eventos operativos y registros de seguridad para detectar errores, prevenir abuso, analizar incidencias y mejorar la fiabilidad del servicio. Estos tratamientos deben realizarse con criterios de minimización y evitando incorporar datos personales innecesarios.

La analítica, las cookies y otras tecnologías del navegador se rigen por la Política de Cookies y por el panel de preferencias cuando resulte aplicable. Esta Política de Seguridad no sustituye ni anticipa el consentimiento específico que pueda exigirse para tecnologías no necesarias.

Las reglas automáticas de seguridad, sus límites y las garantías de intervención humana se describen en el Aviso de Transparencia sobre Automatización e Inteligencia Artificial. Una alerta o medida automática no equivale por sí sola a una decisión jurídica definitiva sobre una persona o expediente.

8. Autenticidad de las comunicaciones por correo

Los correos emitidos directamente por los sistemas de SINPLEITOS incorporan un código de autenticidad individual y una huella abreviada vinculados al remitente, al destinatario, al asunto y al contenido concreto del mensaje. El código se muestra en el pie del correo y puede comprobarse en la página pública de Verificar una comunicación.

La comprobación pública solo confirma una comunicación cuando el proveedor de correo ha aceptado el envío y la evidencia sigue vigente y no ha sido revocada. El resultado muestra el remitente, el destinatario enmascarado, el asunto, la fecha y la huella para que la persona receptora los compare. Un código copiado en un mensaje distinto no autentica ese otro contenido ni sus adjuntos.

SINPLEITOS no conserva en esta evidencia el código en claro, la dirección completa del destinatario ni el cuerpo del correo. El código y el destinatario se transforman de forma irreversible; el asunto se cifra y del cuerpo solo se conserva una huella criptográfica. El código de autenticidad no permite iniciar sesión, consultar un expediente, restablecer contraseñas ni autorizar operaciones.

Esta comprobación es una medida antifraude y de trazabilidad propia de la Plataforma. No constituye por sí sola una firma o sello electrónico cualificado, no acredita la identidad de quien haya reenviado el mensaje y no certifica su recepción, lectura ni la autenticidad de archivos añadidos con posterioridad. Ante cualquier discrepancia debe utilizarse el canal oficial de reporte y evitar responder o facilitar información.

9. Incidentes y comunicaciones

Si se detecta una incidencia de seguridad, SINPLEITOS la analizará atendiendo a su alcance, impacto, evidencias disponibles, datos afectados y medidas de contención razonables. Cuando legalmente proceda, se realizarán las comunicaciones oportunas a autoridades o personas afectadas conforme al RGPD y la normativa aplicable.

Una vulnerabilidad potencial, un incidente técnico y una violación de seguridad de datos personales no son conceptos equivalentes. Cada comunicación se clasifica y tramita conforme a su naturaleza, y las notificaciones regulatorias solo se realizan cuando concurren sus presupuestos legales.

Las comunicaciones ordinarias de soporte, privacidad, desistimiento o reclamaciones deben dirigirse a los canales indicados en Atención y reclamaciones. Los reportes técnicos de posibles vulnerabilidades tienen un canal específico y no deben mezclarse con soporte general.

10. Reporte responsable de vulnerabilidades

Si identificas una posible vulnerabilidad técnica, utiliza la política específica de Responsible Disclosure / Reporte de vulnerabilidades. Ese documento explica el canal preferente, el alcance, las reglas de buena fe, los límites de prueba y la forma adecuada de preservar evidencias sin poner en riesgo datos de terceros ni la continuidad del servicio.

Esta Política de Seguridad no autoriza pruebas intrusivas, acceso a cuentas ajenas, extracción de datos, denegaciones de servicio, ingeniería social ni actuaciones que excedan la verificación mínima y no destructiva descrita en la política de reporte responsable.

11. Revisión y límites de esta política

SINPLEITOS podrá actualizar esta Política cuando cambien el servicio, los riesgos, la normativa o los controles internos. La versión publicada en esta página será la referencia pública vigente desde su fecha de actualización.

La seguridad es un proceso continuo. SINPLEITOS revisa y mejora sus controles de forma proporcional al riesgo, pero ninguna medida puede eliminar completamente la posibilidad de error humano, fallo técnico, incidente de proveedor o actuación maliciosa.

Por tu seguridad, verifica siempre que te comunicas con sinpleitos a través del chat de tu expediente, desde una dirección de correo cuyo dominio —la parte situada después de la @— sea exactamente sinpleitos.es, o a través de los canales publicados en nuestra página de contacto. El único número de teléfono y WhatsApp desde el que sinpleitos te contactará es el +34 683 13 55 85; no atribuyas carácter oficial a ninguna llamada ni mensaje procedente de otro número. Toda comunicación legítima de sinpleitos está vinculada a tu expediente y se desarrolla, con carácter principal, en el chat de tu expediente. En caso de duda, no utilices los enlaces ni los datos de contacto que aparezcan en el propio mensaje: escribe tú mismo la dirección sinpleitos.es en la barra de tu navegador y accede desde ahí. Los afiliados pueden recomendar nuestros servicios y compartir enlaces oficiales, pero no están autorizados para solicitar ni recibir documentación, datos bancarios, credenciales, pagos ni ninguna otra información relativa a un expediente, ni para gestionar reclamaciones, actuar en nombre de sinpleitos o garantizar resultados. sinpleitos nunca te pedirá contraseñas, códigos de acceso o de verificación, ni la instalación de programas; nunca te solicitará que envíes documentación a cuentas personales ni que realices pagos por vías que no hayas podido confirmar en nuestros canales oficiales. Los correos emitidos directamente por sinpleitos incluyen un código de autenticidad en el pie del mensaje y una huella de contenido. Puedes introducirlo en Verificar una comunicación para contrastar el remitente, el destinatario enmascarado, el asunto, la fecha y la huella registrados. La comprobación solo corresponde al mensaje cuyos datos coincidan exactamente: un código copiado en otra comunicación no autentica ese otro contenido ni sus adjuntos. Este código no sirve para iniciar sesión, acceder al expediente ni autorizar operaciones. Ten presente que el nombre, el logotipo, el perfil, la dirección o el número que se muestran no bastan por sí solos para acreditar la autenticidad de una comunicación, dado que pueden ser objeto de falsificación o suplantación. Trabajamos exclusivamente a resultado: no te pediremos provisiones de fondos ni pagos por adelantado para tramitar tu reclamación. Por ello, cualquier comunicación que te exija un pago previo, una tasa o un depósito para iniciar, agilizar o desbloquear tu expediente debe considerarse fraudulenta. Si recibes una petición inesperada o que te presiona para que actúes de inmediato, si un afiliado te solicita información o documentación, si alguien emplea un dominio o teléfono distinto o te contacta por un canal no publicado, no respondas, no abras enlaces ni compartas datos. Entra directamente en sinpleitos.es/contact o utiliza Reportar una comunicación sospechosa para que podamos comprobarla; puedes adjuntar capturas, mensajes y cualquier otra evidencia que ayude a investigarla. Si ya has compartido datos, credenciales o realizado un pago tras una comunicación sospechosa, contáctanos de inmediato a través del chat de tu expediente para que podamos asistirte. Te recomendamos, además, cambiar cualquier contraseña afectada y, si facilitaste datos bancarios o de tarjeta, notificarlo a la mayor brevedad a tu entidad bancaria.

© 2026 sinpleitos.es. Todos los derechos reservados.

sinpleitos.esAvinguda Diagonal 445, 3º 1ª, 08036 Barcelona683 13 55 85