Gobernanza y Residencia de Datos
Control absoluto de tus datos · Infraestructura soberana en España · Cumplimiento con RGPD, NIS2, ENS e IA Act
En gestión-ia entendemos que la gobernanza y residencia de datos es un pilar estratégico para cualquier organización. Por eso, hemos diseñado una infraestructura 100% soberana que garantiza que tus datos nunca abandonen el territorio nacional ni la Unión Europea. Nuestros modelos de inteligencia artificial se ejecutan en servidores dedicados, sin conexión a internet o en nuestro propio CPD en España, ofreciendo el máximo nivel de control, seguridad y cumplimiento normativo.
✅ ¿Dónde están tus datos con gestión-ia?
Te ofrecemos dos modelos de residencia de datos 100% soberanos: on-premise (servidor en tus instalaciones, sin conexión a internet) o cloud en nuestro CPD propio en Zamora (España). Tus datos nunca saldrán de España ni de la UE.
1. Acceso y auditoría
Solo personal autorizado tiene acceso a los sistemas. Registro de accesos inalterable. Ningún gobierno extranjero tiene jurisdicción sobre tus datos.
- Acceso: solo el personal autorizado del cliente.
- Auditoría: sistemas de auditoría continua 24/7/365.
- Trazabilidad: trazabilidad total de accesos y ciclo de vida completo.
2. Procesamiento, almacenamiento y eliminación segura
gestión-ia garantiza que tus datos se tratan conforme a la normativa europea. Además, nunca se usan para entrenar modelos ajenos.
- Ingesta: solo los datos que el cliente decide proporcionar, bajo su consentimiento explícito. No hay transferencias internacionales.
- Procesamiento: en hardware dedicado (on-premise) o en Zamora (cloud). Sistemas de ciberseguridad monitorizan la red empresarial 24/7.
- Almacenamiento: cifrado AES-256 en reposo y TLS 1.3 en tránsito. Modelos aislados por cliente: NO se comparten ni reutilizan.
- Eliminación: a petición del cliente, eliminación segura certificada (destrucción criptográfica o borrado físico). Se entrega certificado de destrucción.
3. Certificaciones y cumplimiento normativo
gestión-ia cumple con todas las exigencias legales, desde el RGPD hasta la IA Act, pasando por NIS2 y ENS. El cumplimiento está integrado por diseño.
| Normativa | Medidas implementadas |
| RGPD (UE 2016/679) | Residencia de datos en UE · Evaluaciones de impacto · Registro de actividades. Residencia soberana 100% en Zamora (derecho a la portabilidad y supresión). Servidor IA sin suscripción ni internet para evitar transferencias internacionales. DPO registrado y accesible. |
| NIS2 (Directiva (UE) 2022/2555) | Qué exige NIS2 y sanciones: multas hasta 2% facturación global o 10M€ · Responsabilidad directiva personal · Notificación en 24h. Generación de documentación NIS2 completa y monitorización 24/7: SOC gestionado PYME y defensa activa NIS2. Cumplimiento de NIS2 con IA empresarial soberana y SOC on premise. |
| IA Act (Reglamento (UE) 2024/1689) | Sanciones hasta 35M€ o 7% facturación global · Clasificación de riesgos. Clasificación de sistemas: riesgo limitado / alto controlado. Trazabilidad total decisiones IA (supervisión humana). Evaluación de conformidad en proceso con entidad notificada. |
| ENS (Real Decreto 311/2022) | Certificado por AENOR en categoría MEDIA, en camino a ALTA (prevista dic 2026). Auditoría interna continua por sistema de ciberseguridad IA. Centro de datos propio en Zamora (CPD Muralla de Zamora). Alcance: servicios de IA soberana, SOC NIS2 y residencia de datos. ISO 27001 (SGSI) en fase de auditoría final, previsión Q3 2026 · ISO 27701 (privacidad) planificada 2027. Todas las certificaciones se pueden verificar mediante los organismos oficiales. Auditoría 24/7/365. |
4. CPD propio · Residencia de datos soberana 100% España – UE
El CPD Muralla de Zamora cumple con los más altos estándares de disponibilidad y eficiencia energética. Sin réplicas fuera de la UE.
- Housing de equipos (colocation): Disponible
- Cold Data y Archivo digital: Disponible
- Hosting IA dedicado con NVIDIA RTX: Disponible
- Virtualización PROXMOX: Disponible
- Energía 100% renovable (certificada): Certificada
- Redundancia eléctrica (2N UPS + generadores): Operativa
- Documentación auditoriable: Disponible
5. Documentación para demostrar el cumplimiento
Clientes, auditores externos y organismos reguladores pueden solicitar los siguientes documentos a info@gestion-ia.es:
- Certificado ENS categoría MEDIA (AENOR) — Solicitable
- Declaración de aplicabilidad ENS — Disponible
- Informe auditoría interna — Trimestral
- Documentación NIS2 (políticas, análisis de riesgos) — Generación a demanda
- Registro de actividades de tratamiento RGPD — Disponible
- Acuerdo de procesamiento de datos (DPA) — Incluido en contrato
Contacto para auditorías y verificaciones
Delegado de Protección de Datos (DPO): dpo@gestion-ia.es
Preguntas frecuentes
¿Necesitas asesoramiento sobre gobernanza y residencia de datos?
Nuestro equipo de expertos en IA y cumplimiento normativo está a tu disposición.
Tus datos están seguros. No los compartimos con terceros.