Skip to content

Cumplimiento Regulatorio

⚖️ Compliance de grado bancario

BlueUP diseña sus plataformas con el cumplimiento normativo como requisito fundacional.

Normativa cubierta

🇪🇺 DORA — Reglamento (UE) 2022/2554

Requisito DORACómo lo cumplimos
Gestión de incidentes TIC (Art. 17)Clasificación automática (Minor/Significant/Major) según RD (UE) 2024/1772 Art. 8
Notificación al supervisorCadena ITS 2025/302: Informe Inicial (≤4h), Intermedio (≤72h), Final (≤1 mes)
Resiliencia operativaSpooling local ante caídas de red con reconexión autónoma
Pruebas de resilienciaCircuit breaker con degradación controlada
Gestión de riesgos TICAlertas a dos niveles: WARNING (5 min) y CRITICAL (2h) con escalamiento CSIRT

🇪🇸 SEPBLAC — Ley 10/2010

Requisito SEPBLACCómo lo cumplimos
Examen Especial (Art. 18)Workflow de 10 estados con audit trail inmutable
Comunicación al SEPBLACGeneración automática de formulario F19/CXI
Diligencia debidaPerfiles KYC 360° con análisis de riesgo por 8 factores
Screening de sancionesVerificación contra listas EU, OFAC y ONU con matching fuzzy
Segregación de funcionesPrincipio de Cuatro Ojos
Indicadores de alerta9 indicadores SEPBLAC configurables por entidad

🇪🇺 GDPR — Reglamento (UE) 2016/679

Requisito GDPRCómo lo cumplimos
Minimización de datosPre-validación ontológica en el Edge
Protección por diseño (Art. 25)Cifrado mTLS extremo a extremo, enmascaramiento PII
Residencia de datosInfraestructura en Google Cloud Europa
Derecho de accesoAudit trail inmutable con trazabilidad completa

🇪🇺 AI Act — Reglamento (UE) 2024/1689

Requisito AI ActCómo lo cumplimos
TransparenciaRegistros de razonamiento del LLM auditables
Supervisión humanaHuman-in-the-Loop para decisiones sobre datos PII o financieros
Gobernanza de datosProcesamiento soberano con vLLM/Ollama

Certificaciones y estándares

EstándarUso en BlueUP
FINOS CDMModelo de datos bancario estandarizado
EIAC V06Modelo de datos asegurador (estándar TIREA)
WCAG 2.1 AAAccesibilidad en todas las interfaces
OAuth2 + OIDCAutenticación estándar con Keycloak

¿Necesitas una evaluación de compliance?

Analizamos tu situación actual y te mostramos cómo BlueUPALM puede cubrir tus obligaciones regulatorias.

Solicitar evaluación

Última actualización: