Un producto, tres pilares. Pilar A — Alerta Activa: fuentes regulatorias, una base de conocimiento valorada y certificaciones de equipo en 18 marcos normativos. Pilar B — Base Operativa: chat de IA específico por marco normativo basado en tus documentos y 90 plantillas sustantivas. Pilar C — Controversias Regulatorias: gestión de disputas, repositorio de pruebas y exportación de dossier de defensa cuando un regulador llama a tu puerta. Desarrollado en la UE, para la UE.
Hoy en día, los DPD no tienen el lujo de una sola normativa. Entregas frente a RGPD, DORA, NIS2, el AI Act, ISO 27001, SOC 2 — todo a la vez, con controles que se solapan, y con el mismo equipo limitado. Así es el trabajo ahora.
Cada nueva normativa trae otro texto de 200 páginas, otro conjunto de controles, otro ciclo de auditoría. No hay 18 DPD en tu equipo — solo estás tú.
Tus políticas viven en una carpeta, tus DPA en otra, tus matrices de control en una hoja de cálculo, y tus pruebas de auditoría donde alguien las guardó por última vez. Cada pregunta implica 20 minutos de búsqueda.
El artículo 30 de DORA y el artículo 21 de NIS2 suenan parecidos. No lo son. Saber exactamente dónde se solapan y dónde divergen es un trabajo a tiempo completo que no tienes.
UnnaData vigila a los reguladores para que no tengas que hacerlo. Resúmenes TL;DR semanales de más de 40 fuentes oficiales, una base de conocimiento creciente valorada por pares, y certificaciones por marco normativo para todo tu equipo — todo centrado en los marcos normativos contra los que realmente entrega.
EDPB, ENISA, Comisión Europea, CNIL, BaFin, Bundesbank — además de señales de Hacker News y LinkedIn. Un correo semanal con lo que realmente importa. Etiquetas de marco normativo en cada entrada, un clic hasta la fuente.
Votación al estilo Reddit sobre decisiones de los reguladores, sentencias judiciales y artículos de buenas prácticas. Las interpretaciones que superan la revisión de la comunidad suben a lo más alto — no aquellas por las que un único consultor gritó más fuerte.
Bancos de preguntas gamificados para RGPD, DORA y el AI Act. Certificación a nivel de empleado, equipo o empresa, con URL de verificación públicas. Demuestra el conocimiento de cumplimiento de tu equipo ante un regulador o en un cuestionario de contratación.
Cumplimiento operativo con la IA por delante — el Pilar B es tu espacio de trabajo del día a día. Elige un marco normativo y el chat permanece dentro de él: plantillas relevantes, tus documentos adjuntados automáticamente, las salvaguardas adecuadas. O inicia un chat general sin marco normativo. 90 plantillas de cumplimiento sustantivas en 18 marcos normativos, una sola conversación, una sola fuente de verdad.
Elige RGPD, DORA, NIS2 o cualquiera de los otros 15. El chat carga las plantillas de esa normativa, recupera tus documentos coincidentes y razona exclusivamente sobre el marco normativo en el que estás trabajando.
Sube tus políticas, DPA, contratos y procedimientos una sola vez. UnnaData adjunta automáticamente los relevantes a cada sesión específica por marco normativo. Se acabó buscar en carpetas en plena auditoría.
Cada respuesta cita el artículo normativo, la cláusula de la plantilla o el párrafo del documento subido del que procede. Cuando el auditor pregunta «¿por qué existe este control?», el chat ya ha redactado tu párrafo de evidencia.
Cinco plantillas sustantivas por marco normativo — EIPD, registros de riesgos, incorporación de proveedores, respuesta a incidentes, listas de verificación de auditoría. Contenido real redactado para DPD, no texto de relleno.
Invita a tu equipo de cumplimiento, asigna la responsabilidad de cada marco normativo y comparte sesiones con total visibilidad del registro de auditoría. Cada mensaje, cada referencia a un documento, cada cambio de marco normativo queda registrado.
Consumo de tokens por mensaje, seguimiento de adopción por marco normativo, registros de auditoría por sesión. Ve exactamente en qué marcos normativos está trabajando tu equipo y cuánto cuesta.
UnnaData cubre 8 normativas de la UE, 6 estándares globales, 2 marcos normativos estadounidenses, 1 ley de privacidad de California y 1 estándar alemán de seguridad informática de referencia — todo en un solo chat, todo con referencias al texto normativo.
Normativa de la UE
General Data Protection Regulation — la principal ley de protección de datos de la UE, que regula el tratamiento de datos personales, los derechos de los interesados y las transferencias transfronterizas.
Normativa de la UE
Digital Operational Resilience Act — riesgo TIC, notificación de incidentes, pruebas de resiliencia y riesgo de terceros para entidades financieras.
Normativa de la UE
Network and Information Security Directive 2 — obligaciones de ciberseguridad en toda la UE para entidades esenciales e importantes, incluidos los plazos de notificación de incidentes.
Normativa de la UE
Payment Services Directives — servicios de pago, autenticación reforzada del cliente, open banking y protección del consumidor.
Estándar global
Information Security Management System — estándar internacional de certificación para establecer y mejorar continuamente la seguridad de la información.
Estándar estadounidense
System and Organization Controls 2 — marco de auditoría voluntario de la AICPA para seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.
Normativa de la UE
Artificial Intelligence Act — clasificación de riesgo de IA, evaluación de conformidad, obligaciones GPAI y prácticas prohibidas. Implantación por fases hasta 2026.
Estándar global
Business Continuity Management — estándar internacional para el análisis de impacto en el negocio, la planificación de la continuidad y la resiliencia organizativa.
Estándar global
Payment Card Industry Data Security Standard — estándar de seguridad para organizaciones que gestionan datos de titulares de tarjetas. Seguridad de red, cifrado, controles de acceso.
Normativa de la UE
Markets in Crypto-Assets Regulation — autorización de proveedores de servicios de criptoactivos, gestión de reservas y protección del consumidor.
Estándar alemán
IT-Grundschutz — metodología alemana del BSI por módulos, con doble vía de certificación hacia ISO 27001.
Normativa de la UE
Cyber Resilience Act — requisitos de ciberseguridad para productos con elementos digitales, gestión de vulnerabilidades y marcado CE.
Estándar estadounidense
NIST Cybersecurity Framework 2.0 — seis funciones: Govern, Identify, Protect, Detect, Respond, Recover.
Normativa de California
California Consumer Privacy Act — derechos de los consumidores sobre sus datos, mecanismos de exclusión voluntaria, toma de decisiones automatizada.
Metodología
Governance, Risk, and Compliance — metodología transversal para registros de riesgos, bibliotecas de controles y preparación de auditorías.
Metodología
Information Security Management System — enfoque estructurado para el alcance, la política de seguridad, la metodología de riesgos, el inventario de activos y el control de accesos.
Metodología
Third-Party Risk Management — evaluación del riesgo de proveedores, incorporación, requisitos contractuales, supervisión continua y estrategia de salida.
Normativa de la UE
Digital Services Act — moderación de contenidos, informes de transparencia, responsabilidad algorítmica y gobernanza de plataformas.
UnnaData se adapta a tu flujo de trabajo, no al revés. Suficientemente potente para la empresa, suficientemente sencillo para empezar hoy mismo.
Elige el marco normativo. El chat carga las plantillas correctas, adjunta los documentos correctos y cita los artículos concretos. Sin contaminación cruzada de marcos normativos adyacentes, sin cláusulas alucinadas, sin tener que buscar.
Sube los documentos una sola vez. Cada sesión específica por marco normativo recupera automáticamente las políticas, los DPA y los procedimientos relevantes — con un índice de coincidencia y distintivos de solapamiento en los que puedes hacer clic.
Cada respuesta indica el artículo, la cláusula de la plantilla y el párrafo del documento del que procede. Consumo de tokens por mensaje y distintivos de marco normativo en cada sesión — la trazabilidad como función central, no como ocurrencia tardía de cumplimiento.
Las reclamaciones, las investigaciones y las medidas de ejecución son los momentos en los que el trabajo de cumplimiento realmente importa. UnnaData convierte esos momentos de improvisación urgente en rutina bien entrenada — cronologías de casos encadenadas por hash, repositorio de pruebas con S3 Object-Lock, respuestas redactadas por IA y un dossier de defensa firmado con un solo clic.
Cada evento de un caso de disputa — escritos recibidos, notas internas, respuestas redactadas, documentos presentados — queda encadenado mediante SHA-256 al evento anterior. A prueba de manipulaciones por diseño. Demuestra que el archivo que enviaste a la autoridad de protección de datos es el mismo que tenía el primer día.
Almacenamiento de pruebas de nivel regulatorio. S3 Object-Lock en modo COMPLIANCE — ni siquiera la cuenta raíz de AWS puede eliminar un objeto retenido durante su período de retención. Registro de plazos sensible a la jurisdicción integrado de serie. Residencia de datos en la UE, eu-west-1.
Respuestas redactadas por IA adaptadas a la jurisdicción y al plazo. Flujo de revisión a cuatro ojos con ACL de privilegios y separación de funciones. Exportación como un único PDF con una verificación criptográfica de coincidencia de hash — si el contenido ha cambiado, la exportación falla, de forma visible, antes de que tu firma llegue a estampar en él.
UnnaData está construido por personas que responden a las mismas licitaciones que tú. Cada afirmación de confianza a continuación es una decisión ya implementada en la v1.2, no una promesa futura.
Alojado exclusivamente en AWS eu-west-1 (Irlanda). Sin transferencias de datos fuera del Espacio Económico Europeo. Nativo del RGPD por construcción, no solo sobre el papel.
Pipeline de contexto reforzado contra IDOR (la propiedad de cada sesión se verifica a nivel de base de datos). Inyección de prompts mitigada mediante bloques de prompt del sistema etiquetados en XML. Cada mensaje queda registrado en el registro de auditoría. AES-256 en reposo, TLS 1.3 en tránsito.
UnnaData enruta tus consultas a través de un modelo de IA de vanguardia bajo un acuerdo de retención cero. Tus documentos nunca se utilizan para entrenar ningún modelo de IA. Sin retención más allá de la sesión, salvo que la guardes. Estamos trabajando hacia la certificación SOC 2 Type II.
Registros de auditoría en cada sesión. Consumo de tokens por mensaje. Distintivo de marco normativo en cada conversación. Fuentes de actividad por usuario y por organización. Trazable por diseño, para que puedas responder al auditor en horas, no en semanas.
Sin incorporación compleja. Sin consultores. Regístrate, sube tus documentos, elige un marco normativo y empieza a preguntar.
RGPD, DORA, NIS2, o cualquiera de los otros 15. O inicia un chat general sin marco normativo asociado. Puedes cambiar de marco normativo a mitad de proyecto.
Políticas, DPA, contratos, procedimientos, pruebas de auditoría. UnnaData los categoriza automáticamente y adjunta los relevantes a cada sesión.
Obtén respuestas fundamentadas con citas de artículos, referencias de plantillas y remisiones a párrafos de documentos. El chat permanece dentro del marco normativo que elegiste.
Empieza gratis con el Pilar A. Mejora tu plan para desbloquear disputas, pruebas y bóvedas de evidencias.
Todo lo que necesitas saber sobre UnnaData y el cumplimiento multi-marco normativo.
Eliges un marco normativo cada vez — RGPD, DORA, NIS2, el AI Act, ISO 27001, SOC 2, o cualquiera de los otros 12. El chat carga las plantillas de ese marco normativo, adjunta automáticamente los documentos relevantes de tu biblioteca y razona exclusivamente sobre esa normativa. Cada respuesta cita el artículo, la cláusula de la plantilla o el párrafo de tu propio documento del que procede. Puedes cambiar de marco normativo a mitad de proyecto.
Porque los DPD no tienen el lujo de un solo marco normativo. Entregas frente a RGPD, DORA, NIS2 y el AI Act a la vez — más los estándares globales que te exijan tus auditores (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Controles que se solapan, pruebas que se solapan, plazos que se solapan. UnnaData está construido para el trabajo real, no para una versión simplificada de él.
Sí. Todos los datos están cifrados en reposo (AES-256) y en tránsito (TLS 1.3). Alojados exclusivamente en AWS eu-west-1 (Irlanda), sin transferencias fuera del EEE. Nuestro pipeline de contexto está reforzado contra IDOR a nivel de base de datos, de modo que una cuenta nunca puede leer los documentos de otra. La inyección de prompts se mitiga mediante bloques de prompt del sistema etiquetados en XML. Cada mensaje queda registrado en el registro de auditoría. Estamos trabajando hacia la certificación SOC 2 Type II.
Sí. Nuestro plan Free está disponible para siempre sin necesidad de tarjeta de crédito. Incluye el Pilar A — fuentes regulatorias, resúmenes TL;DR, acceso de solo lectura a la base de conocimiento, una ruta de certificación y hasta 3 usuarios — suficiente para generar cultura de cumplimiento y certificar a tu equipo. Starter y Pro desbloquean los casos de disputa, el repositorio de pruebas y los borradores generados por IA (Pilares B y C).
UnnaData funciona sobre un modelo de IA de vanguardia, elegido por su solidez con texto jurídico y regulatorio matizado — el tipo de razonamiento que exige el trabajo de cumplimiento multi-marco normativo. Evaluamos modelos de forma continua y enrutamos hacia la combinación que ofrece las mejores respuestas bajo un acuerdo de retención cero. Tus documentos se usan únicamente para ofrecer respuestas contextuales y nunca se utilizan para entrenar ningún modelo de IA.
Siempre puedes iniciar un chat general sin marco normativo asociado — la IA sigue conociendo un amplio abanico de normativas y puede razonar sobre marcos normativos fuera de nuestros 18. Simplemente pierdes las plantillas adjuntadas automáticamente y las salvaguardas específicas del marco normativo. Los clientes Enterprise pueden solicitar la incorporación de marcos normativos personalizados con plantillas dedicadas y anclajes de citas.
Puedes cancelar en cualquier momento desde la configuración de tu cuenta. Sin comisiones de cancelación, sin contratos a largo plazo. Al cancelar, conservas el acceso hasta el final del período de facturación en curso. Puedes exportar todos tus datos en cualquier momento.
Un solo chat de IA para 18 marcos normativos. Tus documentos, tus plantillas, respuestas listas para auditoría. Empieza gratis — no se requiere tarjeta de crédito.