Pilar A · Pilar B · Pilar C — plataforma de cumplimiento de tres pilares

La plataforma de cumplimiento normativo para DPD que entregan, defienden y forman.

Un producto, tres pilares. Pilar A — Alerta Activa: fuentes regulatorias, una base de conocimiento valorada y certificaciones de equipo en 18 marcos normativos. Pilar B — Base Operativa: chat de IA específico por marco normativo basado en tus documentos y 90 plantillas sustantivas. Pilar C — Controversias Regulatorias: gestión de disputas, repositorio de pruebas y exportación de dossier de defensa cuando un regulador llama a tu puerta. Desarrollado en la UE, para la UE.

18 marcos normativos cubiertos
Residencia de datos en la UE (eu-west-1)
Registro de pruebas listo para disputas
El problema

No gestionas un marco normativo.
Los gestionas todos.

Hoy en día, los DPD no tienen el lujo de una sola normativa. Entregas frente a RGPD, DORA, NIS2, el AI Act, ISO 27001, SOC 2 — todo a la vez, con controles que se solapan, y con el mismo equipo limitado. Así es el trabajo ahora.

Fatiga de cumplimiento

Cada nueva normativa trae otro texto de 200 páginas, otro conjunto de controles, otro ciclo de auditoría. No hay 18 DPD en tu equipo — solo estás tú.

Sin una fuente única de verdad

Tus políticas viven en una carpeta, tus DPA en otra, tus matrices de control en una hoja de cálculo, y tus pruebas de auditoría donde alguien las guardó por última vez. Cada pregunta implica 20 minutos de búsqueda.

Sin tiempo para aprender 18 dialectos

El artículo 30 de DORA y el artículo 21 de NIS2 suenan parecidos. No lo son. Saber exactamente dónde se solapan y dónde divergen es un trabajo a tiempo completo que no tienes.

Pilar A — Alerta Activa

Ve un paso por delante de 18 reguladores.
Sin leer cada nota de prensa.

UnnaData vigila a los reguladores para que no tengas que hacerlo. Resúmenes TL;DR semanales de más de 40 fuentes oficiales, una base de conocimiento creciente valorada por pares, y certificaciones por marco normativo para todo tu equipo — todo centrado en los marcos normativos contra los que realmente entrega.

Fuente regulatoria TL;DR semanal

Fuentes regulatorias, TL;DR semanal

EDPB, ENISA, Comisión Europea, CNIL, BaFin, Bundesbank — además de señales de Hacker News y LinkedIn. Un correo semanal con lo que realmente importa. Etiquetas de marco normativo en cada entrada, un clic hasta la fuente.

Base de conocimiento entradas valoradas

Base de conocimiento, valorada por pares

Votación al estilo Reddit sobre decisiones de los reguladores, sentencias judiciales y artículos de buenas prácticas. Las interpretaciones que superan la revisión de la comunidad suben a lo más alto — no aquellas por las que un único consultor gritó más fuerte.

Certificaciones de equipo RGPD DORA AI Act

Certificaciones de equipo & distintivos

Bancos de preguntas gamificados para RGPD, DORA y el AI Act. Certificación a nivel de empleado, equipo o empresa, con URL de verificación públicas. Demuestra el conocimiento de cumplimiento de tu equipo ante un regulador o en un cuestionario de contratación.

Pilar B — Base Operativa

Un solo chat de IA.
Centrado en la normativa en la que estás trabajando.

Cumplimiento operativo con la IA por delante — el Pilar B es tu espacio de trabajo del día a día. Elige un marco normativo y el chat permanece dentro de él: plantillas relevantes, tus documentos adjuntados automáticamente, las salvaguardas adecuadas. O inicia un chat general sin marco normativo. 90 plantillas de cumplimiento sustantivas en 18 marcos normativos, una sola conversación, una sola fuente de verdad.

Contexto de IA específico por marco normativo

Elige RGPD, DORA, NIS2 o cualquiera de los otros 15. El chat carga las plantillas de esa normativa, recupera tus documentos coincidentes y razona exclusivamente sobre el marco normativo en el que estás trabajando.

Tus documentos, tus plantillas

Sube tus políticas, DPA, contratos y procedimientos una sola vez. UnnaData adjunta automáticamente los relevantes a cada sesión específica por marco normativo. Se acabó buscar en carpetas en plena auditoría.

Respuestas listas para auditoría

Cada respuesta cita el artículo normativo, la cláusula de la plantilla o el párrafo del documento subido del que procede. Cuando el auditor pregunta «¿por qué existe este control?», el chat ya ha redactado tu párrafo de evidencia.

90 plantillas de cumplimiento

Cinco plantillas sustantivas por marco normativo — EIPD, registros de riesgos, incorporación de proveedores, respuesta a incidentes, listas de verificación de auditoría. Contenido real redactado para DPD, no texto de relleno.

Colaboración en equipo

Invita a tu equipo de cumplimiento, asigna la responsabilidad de cada marco normativo y comparte sesiones con total visibilidad del registro de auditoría. Cada mensaje, cada referencia a un documento, cada cambio de marco normativo queda registrado.

Transparencia de uso y tokens

Consumo de tokens por mensaje, seguimiento de adopción por marco normativo, registros de auditoría por sesión. Ve exactamente en qué marcos normativos está trabajando tu equipo y cuánto cuesta.

Los 18 marcos normativos

Un solo asistente.
Todos los marcos normativos contra los que entrega tu equipo.

UnnaData cubre 8 normativas de la UE, 6 estándares globales, 2 marcos normativos estadounidenses, 1 ley de privacidad de California y 1 estándar alemán de seguridad informática de referencia — todo en un solo chat, todo con referencias al texto normativo.

EU

GDPR

Normativa de la UE

General Data Protection Regulation — la principal ley de protección de datos de la UE, que regula el tratamiento de datos personales, los derechos de los interesados y las transferencias transfronterizas.

EU

DORA

Normativa de la UE

Digital Operational Resilience Act — riesgo TIC, notificación de incidentes, pruebas de resiliencia y riesgo de terceros para entidades financieras.

EU

NIS2

Normativa de la UE

Network and Information Security Directive 2 — obligaciones de ciberseguridad en toda la UE para entidades esenciales e importantes, incluidos los plazos de notificación de incidentes.

EU

PSD2/PSD3

Normativa de la UE

Payment Services Directives — servicios de pago, autenticación reforzada del cliente, open banking y protección del consumidor.

ISO

ISO 27001

Estándar global

Information Security Management System — estándar internacional de certificación para establecer y mejorar continuamente la seguridad de la información.

US

SOC 2

Estándar estadounidense

System and Organization Controls 2 — marco de auditoría voluntario de la AICPA para seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.

EU

EU AI Act

Normativa de la UE

Artificial Intelligence Act — clasificación de riesgo de IA, evaluación de conformidad, obligaciones GPAI y prácticas prohibidas. Implantación por fases hasta 2026.

ISO

ISO 22301

Estándar global

Business Continuity Management — estándar internacional para el análisis de impacto en el negocio, la planificación de la continuidad y la resiliencia organizativa.

PCI

PCI DSS

Estándar global

Payment Card Industry Data Security Standard — estándar de seguridad para organizaciones que gestionan datos de titulares de tarjetas. Seguridad de red, cifrado, controles de acceso.

EU

MiCA

Normativa de la UE

Markets in Crypto-Assets Regulation — autorización de proveedores de servicios de criptoactivos, gestión de reservas y protección del consumidor.

DE

BSI IT-Grundschutz

Estándar alemán

IT-Grundschutz — metodología alemana del BSI por módulos, con doble vía de certificación hacia ISO 27001.

EU

CRA

Normativa de la UE

Cyber Resilience Act — requisitos de ciberseguridad para productos con elementos digitales, gestión de vulnerabilidades y marcado CE.

US

NIST CSF 2.0

Estándar estadounidense

NIST Cybersecurity Framework 2.0 — seis funciones: Govern, Identify, Protect, Detect, Respond, Recover.

CA

CCPA/CPRA

Normativa de California

California Consumer Privacy Act — derechos de los consumidores sobre sus datos, mecanismos de exclusión voluntaria, toma de decisiones automatizada.

GRC

GRC

Metodología

Governance, Risk, and Compliance — metodología transversal para registros de riesgos, bibliotecas de controles y preparación de auditorías.

ISMS

ISMS

Metodología

Information Security Management System — enfoque estructurado para el alcance, la política de seguridad, la metodología de riesgos, el inventario de activos y el control de accesos.

TPRM

TPRM

Metodología

Third-Party Risk Management — evaluación del riesgo de proveedores, incorporación, requisitos contractuales, supervisión continua y estrategia de salida.

EU

DSA

Normativa de la UE

Digital Services Act — moderación de contenidos, informes de transparencia, responsabilidad algorítmica y gobernanza de plataformas.

Plataforma

Diseñado para la forma
en que los DPD trabajan de verdad

UnnaData se adapta a tu flujo de trabajo, no al revés. Suficientemente potente para la empresa, suficientemente sencillo para empezar hoy mismo.

Documentos

Adjuntado automáticamente & listo para auditoría

Sube los documentos una sola vez. Cada sesión específica por marco normativo recupera automáticamente las políticas, los DPA y los procedimientos relevantes — con un índice de coincidencia y distintivos de solapamiento en los que puedes hacer clic.

Registro de auditoría

Cada mensaje, citado

Cada respuesta indica el artículo, la cláusula de la plantilla y el párrafo del documento del que procede. Consumo de tokens por mensaje y distintivos de marco normativo en cada sesión — la trazabilidad como función central, no como ocurrencia tardía de cumplimiento.

Pilar C — Controversias Regulatorias

Cuando el regulador llama a tu puerta.
Tú tienes 72 horas. Nosotros tenemos el expediente.

Las reclamaciones, las investigaciones y las medidas de ejecución son los momentos en los que el trabajo de cumplimiento realmente importa. UnnaData convierte esos momentos de improvisación urgente en rutina bien entrenada — cronologías de casos encadenadas por hash, repositorio de pruebas con S3 Object-Lock, respuestas redactadas por IA y un dossier de defensa firmado con un solo clic.

Caso de disputa cronología encadenada por hash

Cronología del caso encadenada por hash

Cada evento de un caso de disputa — escritos recibidos, notas internas, respuestas redactadas, documentos presentados — queda encadenado mediante SHA-256 al evento anterior. A prueba de manipulaciones por diseño. Demuestra que el archivo que enviaste a la autoridad de protección de datos es el mismo que tenía el primer día.

Repositorio de pruebas modo COMPLIANCE S3

Repositorio de pruebas — S3 Object-Lock COMPLIANCE

Almacenamiento de pruebas de nivel regulatorio. S3 Object-Lock en modo COMPLIANCE — ni siquiera la cuenta raíz de AWS puede eliminar un objeto retenido durante su período de retención. Registro de plazos sensible a la jurisdicción integrado de serie. Residencia de datos en la UE, eu-west-1.

Dossier de defensa exportación en PDF firmado

Dossier de defensa — un único PDF firmado

Respuestas redactadas por IA adaptadas a la jurisdicción y al plazo. Flujo de revisión a cuatro ojos con ACL de privilegios y separación de funciones. Exportación como un único PDF con una verificación criptográfica de coincidencia de hash — si el contenido ha cambiado, la exportación falla, de forma visible, antes de que tu firma llegue a estampar en él.

Confianza

Una arquitectura de seguridad
que un DPD exigiría.

UnnaData está construido por personas que responden a las mismas licitaciones que tú. Cada afirmación de confianza a continuación es una decisión ya implementada en la v1.2, no una promesa futura.

Residencia de datos en la UE

Alojado exclusivamente en AWS eu-west-1 (Irlanda). Sin transferencias de datos fuera del Espacio Económico Europeo. Nativo del RGPD por construcción, no solo sobre el papel.

Arquitectura de seguridad

Pipeline de contexto reforzado contra IDOR (la propiedad de cada sesión se verifica a nivel de base de datos). Inyección de prompts mitigada mediante bloques de prompt del sistema etiquetados en XML. Cada mensaje queda registrado en el registro de auditoría. AES-256 en reposo, TLS 1.3 en tránsito.

Tus documentos siguen siendo tuyos

UnnaData enruta tus consultas a través de un modelo de IA de vanguardia bajo un acuerdo de retención cero. Tus documentos nunca se utilizan para entrenar ningún modelo de IA. Sin retención más allá de la sesión, salvo que la guardes. Estamos trabajando hacia la certificación SOC 2 Type II.

Cumplimiento continuo

Registros de auditoría en cada sesión. Consumo de tokens por mensaje. Distintivo de marco normativo en cada conversación. Fuentes de actividad por usuario y por organización. Trazable por diseño, para que puedas responder al auditor en horas, no en semanas.

Cómo funciona

Operativo en
minutos, no en meses

Sin incorporación compleja. Sin consultores. Regístrate, sube tus documentos, elige un marco normativo y empieza a preguntar.

1

Elige tu marco normativo

RGPD, DORA, NIS2, o cualquiera de los otros 15. O inicia un chat general sin marco normativo asociado. Puedes cambiar de marco normativo a mitad de proyecto.

2

Sube tus documentos

Políticas, DPA, contratos, procedimientos, pruebas de auditoría. UnnaData los categoriza automáticamente y adjunta los relevantes a cada sesión.

3

Pregunta lo que quieras

Obtén respuestas fundamentadas con citas de artículos, referencias de plantillas y remisiones a párrafos de documentos. El chat permanece dentro del marco normativo que elegiste.

18
Marcos normativos de cumplimiento cubiertos
90
Plantillas sustantivas
1
Un chat, no 18 pestañas
100%
Residencia de datos en la UE
Precios

Precios simples y transparentes

Empieza gratis con el Pilar A. Mejora tu plan para desbloquear disputas, pruebas y bóvedas de evidencias.

Free
Para DPD independientes — Pilar A gratis para siempre
0 / mes
Gratis para siempre · Sin tarjeta de crédito
  • Fuentes regulatorias + TL;DR
  • Base de conocimiento (solo lectura)
  • 1 ruta de certificación
  • Hasta 3 usuarios, residencia en la UE
Empieza gratis
Starter
Para DPD independientes y equipos de cumplimiento pequeños
49 / mes
€470/yr, ahorre un 20%
  • Los 18 marcos normativos
  • 3 disputas, 10 GB de pruebas
  • 50 borradores de IA / mes
  • 3 rutas de certificación
  • Exportación en PDF del dossier de defensa
Iniciar prueba Pro de 14 días
Enterprise
Para organizaciones con necesidades avanzadas
Personalizado
Adaptado a tu organización
  • Todo lo de Pro
  • Todo ilimitado
  • SSO / SAML + SLA del 99.9%
  • Marcos normativos y fuentes personalizados
  • CSM dedicado
Hablar con ventas
FAQ

Preguntas frecuentes

Todo lo que necesitas saber sobre UnnaData y el cumplimiento multi-marco normativo.

Eliges un marco normativo cada vez — RGPD, DORA, NIS2, el AI Act, ISO 27001, SOC 2, o cualquiera de los otros 12. El chat carga las plantillas de ese marco normativo, adjunta automáticamente los documentos relevantes de tu biblioteca y razona exclusivamente sobre esa normativa. Cada respuesta cita el artículo, la cláusula de la plantilla o el párrafo de tu propio documento del que procede. Puedes cambiar de marco normativo a mitad de proyecto.

Porque los DPD no tienen el lujo de un solo marco normativo. Entregas frente a RGPD, DORA, NIS2 y el AI Act a la vez — más los estándares globales que te exijan tus auditores (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Controles que se solapan, pruebas que se solapan, plazos que se solapan. UnnaData está construido para el trabajo real, no para una versión simplificada de él.

Sí. Todos los datos están cifrados en reposo (AES-256) y en tránsito (TLS 1.3). Alojados exclusivamente en AWS eu-west-1 (Irlanda), sin transferencias fuera del EEE. Nuestro pipeline de contexto está reforzado contra IDOR a nivel de base de datos, de modo que una cuenta nunca puede leer los documentos de otra. La inyección de prompts se mitiga mediante bloques de prompt del sistema etiquetados en XML. Cada mensaje queda registrado en el registro de auditoría. Estamos trabajando hacia la certificación SOC 2 Type II.

Sí. Nuestro plan Free está disponible para siempre sin necesidad de tarjeta de crédito. Incluye el Pilar A — fuentes regulatorias, resúmenes TL;DR, acceso de solo lectura a la base de conocimiento, una ruta de certificación y hasta 3 usuarios — suficiente para generar cultura de cumplimiento y certificar a tu equipo. Starter y Pro desbloquean los casos de disputa, el repositorio de pruebas y los borradores generados por IA (Pilares B y C).

UnnaData funciona sobre un modelo de IA de vanguardia, elegido por su solidez con texto jurídico y regulatorio matizado — el tipo de razonamiento que exige el trabajo de cumplimiento multi-marco normativo. Evaluamos modelos de forma continua y enrutamos hacia la combinación que ofrece las mejores respuestas bajo un acuerdo de retención cero. Tus documentos se usan únicamente para ofrecer respuestas contextuales y nunca se utilizan para entrenar ningún modelo de IA.

Siempre puedes iniciar un chat general sin marco normativo asociado — la IA sigue conociendo un amplio abanico de normativas y puede razonar sobre marcos normativos fuera de nuestros 18. Simplemente pierdes las plantillas adjuntadas automáticamente y las salvaguardas específicas del marco normativo. Los clientes Enterprise pueden solicitar la incorporación de marcos normativos personalizados con plantillas dedicadas y anclajes de citas.

Puedes cancelar en cualquier momento desde la configuración de tu cuenta. Sin comisiones de cancelación, sin contratos a largo plazo. Al cancelar, conservas el acceso hasta el final del período de facturación en curso. Puedes exportar todos tus datos en cualquier momento.

¿Listo para un cumplimiento
que realmente escale?

Un solo chat de IA para 18 marcos normativos. Tus documentos, tus plantillas, respuestas listas para auditoría. Empieza gratis — no se requiere tarjeta de crédito.