Skip to content

Cumplimiento regulatorio

Compliance de grado bancario

BlueUP diseña sus plataformas con el cumplimiento normativo como requisito fundacional.

Normativa cubierta

DORA: Reglamento (UE) 2022/2554

Requisito DORACómo lo cumplimos
Gestión de incidentes TIC (Art. 17)Clasificación automática (Minor/Significant/Major) según RD (UE) 2024/1772 Art. 8
Notificación al supervisorPlazos del RD (UE) 2025/301 con plantillas del ITS (UE) 2025/302: Informe Inicial (≤4h), Intermedio (≤72h), Final (≤1 mes)
Resiliencia operativaSpooling local ante caídas de red con reconexión autónoma
Pruebas de resilienciaCircuit breaker con degradación controlada
Gestión de riesgos TICAlertas a dos niveles: WARNING (5 min) y CRITICAL (2h) con escalamiento CSIRT

SEPBLAC: Ley 10/2010

Requisito SEPBLACCómo lo cumplimos
Examen Especial (Art. 17)Workflow de 10 estados con audit trail inmutable
Comunicación al SEPBLACGeneración automática de formulario F19/CXI
Diligencia debidaPerfiles KYC 360° con análisis de riesgo por 8 factores
Screening de sancionesVerificación contra listas EU, OFAC y ONU con matching fuzzy
Segregación de funcionesPrincipio de Cuatro Ojos
Indicadores de alerta9 indicadores SEPBLAC configurables por entidad

GDPR: Reglamento (UE) 2016/679

Requisito GDPRCómo lo cumplimos
Minimización de datosPre-validación ontológica en el Edge
Protección por diseño (Art. 25)Cifrado mTLS extremo a extremo, enmascaramiento PII
Residencia de datosInfraestructura en Google Cloud Europa
Derecho de accesoAudit trail inmutable con trazabilidad completa

AI Act: Reglamento (UE) 2024/1689

Requisito AI ActCómo lo cumplimos
TransparenciaRegistros de razonamiento del LLM auditables (en diseño, sin despliegue hoy)
Supervisión humanaHuman-in-the-Loop para decisiones sobre datos PII o financieros
Gobernanza de datosProcesamiento soberano con vLLM/Ollama

Estándares que seguimos

La tabla lista estándares que BlueUP aplica en el producto y en el portal. No son certificaciones emitidas por un tercero.

EstándarUso en BlueUP
FINOS CDMModelo de datos bancario estandarizado
EIAC V06Modelo de datos asegurador (estándar TIREA)
WCAG 2.1 AAObjetivo de conformidad del portal público, verificado con axe-core en cada despliegue. Sin declaración formal de accesibilidad ni auditoría externa
OAuth2 + OIDCAutenticación estándar con Keycloak

Recursos y aplicación por sector

Aplicación operativa por sector regulado:


¿Necesitas una evaluación de compliance?

Analizamos tu situación actual y te mostramos cómo BlueUPALM puede cubrir tus obligaciones regulatorias.

Solicitar evaluación

Autoevalúa tu madurez DORA/SEPBLAC

Responde 18 preguntas y obtén tu score por pilar con recomendaciones, en 2 minutos.

Abrir la Calculadora DORA

Última actualización: