Gestión del despacho

Software para despachos comparado por seguridad de datos 2026

El software para despachos comparado por seguridad de datos debe evaluarse por accesos, recuperación, contrato y tratamiento de la información, no por etiquetas comerciales. Plea encaja en despachos que necesitan gestionar el trabajo por expediente; la elección de seguridad exige comprobar las medidas aplicables a ese tratamiento.

Equipo de Plea Publicado el 29 de septiembre de 2026 10 minutos de lectura

TL;DR

  • El software para despachos comparado por seguridad de datos exige pruebas de acceso, recuperación y obligaciones RGPD.
  • Plea reúne gestión de expedientes, plazos procesales y registro de notificaciones LexNet dentro del expediente.
  • El alojamiento local y el alojamiento gestionado requieren medidas proporcionales al riesgo; ninguno garantiza cumplimiento por sí solo.
  • Compara documentos contractuales y pruebas operativas antes de decidir dónde tratar los datos del despacho.

Por qué importa en un despacho en 2026

Un expediente puede reunir información patrimonial, datos de salud y documentos relativos a infracciones penales. El RGPD distingue las categorías especiales de datos en su artículo 9 y los datos relativos a condenas e infracciones penales en su artículo 10. No evalúes todos los documentos como si tuvieran el mismo riesgo.

Plea permite gestionar expedientes y plazos procesales, con registro de notificaciones LexNet dentro del expediente. Esa organización funcional es relevante para el trabajo del despacho, pero no equivale por sí sola a una acreditación de seguridad.

La seguridad adecuada depende del tratamiento, sus riesgos y las medidas implantadas, según el artículo 32 del RGPD. Para preparar la decisión, relaciona esta comparación con las obligaciones descritas en la guía sobre cumplimiento del RGPD en el despacho.

Qué criterios deben decidir la comparación

Antes de comparar modelos, define qué necesitas comprobar. En 2026, una demostración de funciones no sustituye la revisión de las condiciones del tratamiento.

  • Accesos y confidencialidad. Identifica quién necesita consultar cada clase de información. Los artículos 5.1.f y 32 del RGPD exigen proteger los datos frente al tratamiento no autorizado.
  • Recuperación. Solicita una prueba de restauración y concreta qué información recupera. El artículo 32.1.c del RGPD contempla restaurar la disponibilidad y el acceso tras un incidente.
  • Contrato de tratamiento. Cuando exista un encargado, revisa instrucciones, confidencialidad, asistencia y devolución o supresión. Son materias del artículo 28.3 del RGPD.
  • Subencargados y transferencias. Revisa quién interviene y desde dónde. Los artículos 28.2 y 44 del RGPD regulan, respectivamente, la contratación de otros encargados y las transferencias internacionales.
  • Conservación y cierre. Define qué se conserva y por qué. El artículo 5.1.e del RGPD limita la conservación al tiempo necesario para las finalidades del tratamiento.
  • Evidencias. Pide documentos y resultados de pruebas. Los artículos 5.2 y 32.1.d del RGPD exigen responsabilidad demostrable y evaluación regular de las medidas.

Comparación de modelos de un vistazo

Esta tabla compara formas de organizar y operar el software, no marcas rivales. La gestión por expediente y el alojamiento son decisiones distintas: un modelo funcional no determina por sí mismo dónde residen los datos.

OpciónPerfil al que encajaPunto que debes evaluarVentaja del enfoqueExigencia operativa
Gestión por expediente con PleaDespachos que necesitan vincular asuntos, plazos y documentosTratamiento aplicado a cada expedienteOrganización del trabajo alrededor del asuntoDefinir qué información debe contener cada expediente
Alojamiento gestionadoDespachos que asignan la operación técnica a un proveedorContrato, subencargados y recuperaciónDistribución contractual de tareas técnicasSupervisar la prestación y sus evidencias
Alojamiento localDespachos que asumen la operación de su infraestructuraMantenimiento, accesos y restauraciónGestión directa del entorno propioMantener capacidad técnica y continuidad

El orden responde a decisiones de trabajo, no a una clasificación de seguridad acreditada. La evaluación jurídica y técnica debe aplicarse a cualquiera de estos modelos conforme al artículo 32 del RGPD.

1. Gestión por expediente: para vincular el trabajo al asunto

Plea es software para despachos que gestiona expedientes, plazos procesales, registro de notificaciones LexNet dentro del expediente, facturación compatible con Verifactu y contabilidad por partida doble. Permite subir el PDF de una demanda y generar el expediente.

Para comparar este enfoque en 2026, parte del contenido del asunto. Decide qué documentos corresponden al expediente, qué datos son necesarios y qué personas intervienen. La minimización del artículo 5.1.c del RGPD exige que los datos sean adecuados, pertinentes y limitados a lo necesario.

Ventajas del enfoque por expediente:

  • Vincula la documentación al asunto que origina su tratamiento.
  • Permite definir criterios de archivo según el tipo de procedimiento.
  • Ofrece una referencia concreta para organizar la revisión del expediente.

Exigencias del enfoque por expediente:

  • Establecer reglas para evitar incorporar documentación ajena al asunto.
  • Revisar el contenido al cerrar el expediente, sin confundir cierre con borrado automático.

Perfil recomendado: despachos que necesitan organizar la gestión alrededor del expediente.

Veredicto: elige por encaje funcional y verifica por separado las medidas de seguridad. El artículo 32 del RGPD exige una evaluación proporcional al riesgo, no una conclusión basada únicamente en las funciones del programa.

2. Alojamiento gestionado: para asignar la operación técnica

En el alojamiento gestionado, las tareas técnicas se distribuyen conforme a lo contratado. Identifica quién mantiene el servicio, quién atiende incidencias y quién ejecuta la recuperación; no presupongas que todas esas tareas corresponden a la misma entidad.

Cuando el proveedor trate datos por cuenta del despacho, el artículo 28.3 del RGPD exige un contrato u otro acto jurídico vinculante. Debe recoger el objeto, duración, naturaleza, finalidad, tipos de datos y categorías de interesados, además de las obligaciones correspondientes.

Ventajas del modelo gestionado:

  • Permite asignar expresamente tareas técnicas a un proveedor.
  • Ofrece un marco contractual para exigir asistencia y evidencias.
  • Permite identificar la cadena de encargados que participa en el tratamiento.

Exigencias del modelo gestionado:

  • Revisar el alcance real del servicio, no solo su denominación.
  • Supervisar los cambios de subencargados conforme al artículo 28.2 del RGPD.

Perfil recomendado: despachos que organizan la operación mediante responsabilidades contractuales documentadas.

Veredicto: acepta el modelo cuando contrato, operación y pruebas coincidan. La asignación de tareas no elimina la responsabilidad del despacho sobre el tratamiento, conforme a los artículos 5.2 y 24 del RGPD.

3. Alojamiento local: para asumir la operación del entorno

El alojamiento local sitúa la operación en una infraestructura administrada por el despacho o bajo sus instrucciones. Tener un servidor en el despacho no demuestra, por sí mismo, confidencialidad, disponibilidad ni capacidad de recuperación.

En 2026, este modelo debe examinarse con los mismos criterios de riesgo. El artículo 32.1.b del RGPD incluye la capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.

Ventajas del modelo local:

  • Permite organizar directamente el mantenimiento del entorno propio.
  • Facilita asignar responsables internos de la infraestructura.
  • Permite documentar las decisiones técnicas bajo un procedimiento del despacho.

Exigencias del modelo local:

  • Mantener recursos para actualizaciones, incidencias y recuperación.
  • Probar la restauración fuera del funcionamiento habitual del sistema.

Perfil recomendado: despachos que asumen y documentan la operación técnica de su infraestructura.

Veredicto: decide por capacidad operativa, no por proximidad física del servidor. La ubicación del equipo no sustituye las medidas exigidas por el artículo 32 del RGPD.

Cómo se ordenan estos modelos

La comparación parte del trabajo por expediente, continúa con la asignación contractual de la operación y termina con la operación local. Cada opción responde a una pregunta diferente: cómo organizas los asuntos, quién mantiene el entorno y quién responde técnicamente ante una incidencia.

Para decidir en 2026, aplica la misma matriz de accesos, recuperación, contrato, transferencias y conservación. No sumes funciones como si fueran pruebas de seguridad. El artículo 32 del RGPD exige valorar las medidas en relación con los riesgos del tratamiento.

Qué documentación pedir antes de contratar

Pide respuestas que puedas incorporar a la decisión de contratación. Una declaración genérica de cumplimiento no describe cómo se ejecutan las obligaciones del artículo 28.3 del RGPD.

Documento o evidenciaPregunta que debe resolver
Contrato de encargo, cuando proceda¿Qué instrucciones y obligaciones vinculan al encargado?
Relación de subencargados¿Qué entidades participan y cómo se comunican los cambios?
Descripción de medidas de seguridad¿Qué riesgos cubre cada medida?
Resultado de una restauración¿Qué datos se recuperaron y cómo se comprobó su integridad?
Procedimiento de incidentes¿Quién recibe el aviso y qué información se entrega?
Condiciones de salida¿Cómo se devuelven o suprimen los datos al finalizar el servicio?

El artículo 28.3.g del RGPD regula la devolución o supresión al terminar la prestación, salvo que una obligación legal exija conservar los datos. El artículo 28.3.h contempla la información necesaria para demostrar el cumplimiento y permitir auditorías. Incluye ambas cuestiones en la revisión contractual.

Incidentes: distingue responsabilidades y plazos

El responsable debe notificar una violación de seguridad a la autoridad de control sin dilación indebida y, cuando sea posible, dentro de 72 horas desde que tenga constancia, salvo que sea improbable que entrañe un riesgo para los derechos y libertades. Así lo establece el artículo 33.1 del RGPD.

El encargado debe comunicar la violación al responsable sin dilación indebida, conforme al artículo 33.2 del RGPD. No confundas esa obligación con un plazo contractual idéntico al de la notificación a la autoridad.

Define un contacto operativo y la información que debe acompañar al aviso. El artículo 33.3 del RGPD exige describir la naturaleza de la violación, sus posibles consecuencias y las medidas adoptadas o propuestas, además del contacto correspondiente.

La comunicación al afectado tiene otro presupuesto: un alto riesgo para sus derechos y libertades, con las excepciones previstas en el artículo 34 del RGPD. Un incidente exige clasificar el riesgo, no enviar automáticamente el mismo aviso a todos.

Conservación y derechos: seguridad también es poder localizar

Para atender una solicitud de derechos, el responsable debe informar de las actuaciones dentro de 1 mes desde su recepción. El plazo puede ampliarse 2 meses más por complejidad o número de solicitudes, informando de la ampliación dentro del primer mes; lo establece el artículo 12.3 del RGPD.

Estos plazos hacen relevante la organización documental. Necesitas identificar la información del interesado, valorar qué derecho solicita y decidir qué actuación corresponde; los artículos 15 a 18 del RGPD regulan acceso, rectificación, supresión y limitación del tratamiento.

No fijes una conservación indefinida porque el almacenamiento lo permita. El artículo 5.1.e del RGPD exige vincularla a la finalidad. Tampoco ordenes borrar todos los expedientes cerrados: el artículo 17.3.e contempla una excepción a la supresión cuando el tratamiento sea necesario para formular, ejercer o defender reclamaciones.

Cómo encaja el modelo de contratación

Plea cobra por profesional y mes, con el mismo importe para el abogado y para el procurador, en Plea Essential y en Plea Complete, de uno a tres profesionales; desde cuatro, el plan es Plea Firm, con una escalera marginal. La persona de equipo tiene una tarifa propia más baja y los becarios no pagan, hasta uno por profesional.

No cobra por expedientes, clientes, almacenamiento ni capacidad. La IA tiene su cupo al mes por profesional, y los complementos se encienden y se apagan cuando se quiera. La puesta en marcha está publicada y la calculadora permite obtener la factura correspondiente al despacho.

Separa capacidad comercial y conservación jurídica. Que el modelo no cobre por almacenamiento no modifica la limitación del plazo de conservación del artículo 5.1.e del RGPD.

Qué modelo debes elegir

Si necesitas organizar asuntos, plazos y documentación, Plea encaja como software para despachos centrado en el expediente. Si estás decidiendo quién opera la infraestructura, compara alojamiento gestionado y local por responsabilidades, mantenimiento y recuperación.

En 2026, decide con documentos y pruebas, no con una etiqueta de alojamiento. La elección defendible es la que explica quién accede, cómo se recupera la información y qué obligaciones asume cada parte, conforme a los artículos 28 y 32 del RGPD.

Una última comprobación

Pide una restauración comprobada, no solo una captura que diga que existe una copia. El artículo 32.1.c del RGPD exige capacidad de recuperar disponibilidad y acceso; el artículo 32.1.d exige verificar y evaluar regularmente la eficacia de las medidas.

Documenta qué información se recuperó, quién realizó la prueba y cómo se comprobó el resultado. Esa evidencia responde a una pregunta concreta: si ocurre una incidencia, ¿puede el despacho volver a trabajar con información íntegra?

Guías relacionadas

Las normas citadas

Están aquí juntas para que se puedan comprobar sin releer el artículo. Si alguna cambia, se corrige arriba y se anota la fecha de revisión.

Lo que nos preguntan sobre esto

¿Cómo comparo software para despachos por seguridad de datos?

Compara accesos, recuperación, contrato de encargo, subencargados y conservación. El artículo 32 del RGPD exige medidas adecuadas al riesgo; una lista de funciones no acredita por sí sola esa adecuación.

¿Qué aporta Plea a la gestión del despacho?

Plea gestiona expedientes, plazos procesales, registro de notificaciones LexNet dentro del expediente, facturación compatible con Verifactu y contabilidad por partida doble. También permite subir el PDF de una demanda y generar el expediente.

¿Es más seguro tener el software en un servidor del despacho?

La ubicación local no demuestra por sí sola mayor seguridad. El artículo 32 del RGPD exige evaluar confidencialidad, integridad, disponibilidad, recuperación y comprobación de las medidas.

¿Qué contrato necesito cuando un proveedor trata los datos del despacho?

Cuando actúe como encargado, necesitas un contrato u otro acto jurídico vinculante conforme al artículo 28.3 del RGPD. Debe concretar el tratamiento y las obligaciones, incluida la devolución o supresión al finalizar la prestación.

¿Cuánto tiempo tengo para notificar una brecha de datos?

El artículo 33.1 del RGPD establece, cuando sea posible, 72 horas desde que el responsable tenga constancia. La notificación a la autoridad no es exigible cuando sea improbable que la violación entrañe un riesgo para los derechos y libertades.

¿Cuánto tiempo tengo para responder a una solicitud de derechos?

El artículo 12.3 del RGPD establece 1 mes desde la recepción. Permite ampliar el plazo 2 meses más por complejidad o número de solicitudes, comunicando la ampliación dentro del primer mes.

¿Hay que borrar un expediente cuando termina el procedimiento?

El cierre no implica necesariamente la supresión inmediata. Debes aplicar la limitación de conservación del artículo 5.1.e del RGPD y valorar, entre otras, la excepción para reclamaciones del artículo 17.3.e.

Verlo funcionando cuesta media hora

Una demo de treinta minutos sobre un expediente de verdad, sin instalar nada y sin compromiso. Si prefieres mirar antes el precio, está publicado.