// IA PRIVADA Y CUMPLIMIENTO RGPD
IA Privada y Cumplimiento RGPD para Empresas
Usar ChatGPT con datos de clientes o empleados sin un contrato DPA firmado es una infracción del RGPD. Muchas empresas lo hacen sin saberlo. Nodalix es la alternativa: una instancia de IA completamente privada, aislada, con tus datos en Europa y el contrato legal firmado antes del primer uso.
Stack Docker aislado · Hetzner DE · AES-256 · RGPD art. 28 · EU AI Act 2024/1689 · ISO 27001 · SCCs declaradas
// LOS RIESGOS QUE NADIE CUENTA
Lo que pasa cuando usas IA pública con datos de empresa
ChatGPT envía tus datos fuera de Europa
Sin un DPA Art. 28 firmado con tu proveedor de IA, cualquier dato de clientes o empleados que introduzcas en una herramienta pública viola el RGPD. Las multas llegan al 4% de la facturación anual.
Instancias compartidas entre empresas
La mayoría de portales de IA para empresas operan en infraestructura compartida. Tus datos conviven con los de otros clientes del mismo proveedor. Eso no es privacidad real.
EU AI Act — agosto 2026 ya está cerca
El Reglamento UE 2024/1689 exige transparencia, supervisión humana y documentación de los sistemas de IA en uso. Las empresas que no se preparen ahora tendrán que hacerlo bajo presión.
// CÓMO LO RESUELVE NODALIX
Privacidad y cumplimiento por diseño, no como parche
No añadimos capa de cumplimiento sobre un producto existente. Está construido así desde el primer commit.
Stack Docker aislado por cliente
Tu instancia de Nodalix es única. No hay infraestructura compartida. Servidores Hetzner en Alemania, dentro de la UE, certificados ISO 27001.
Docker Compose · Tenant isolation · Hetzner DE · AES-256
DPA Art. 28 firmado antes del primer dato
El contrato de Encargado de Tratamiento es requisito previo, no un trámite posterior. Firmamos antes de que ningún dato tuyo entre en ningún sistema.
RGPD art. 28 · Subencargados declarados · SCCs con Anthropic/OpenAI/Google
EU AI Act 2024/1689 por diseño
Artículos 12 (registro de logs), 13 (transparencia), 14 (supervisión humana) y 15 (robustez) cubiertos por defecto en todos los planes. Preparados para agosto 2026.
Logs auditables · Explicabilidad · Override humano · Documentación técnica
Exportación y portabilidad total
RGPD Art. 20 en 1 clic. Si decides salir, te llevás todos tus datos en formatos estándar. Sin retención, sin letra pequeña, sin penalización.
Exportación JSON/CSV · Portabilidad art. 20 · Sin lock-in de datos
// DIAGNÓSTICO DE CUMPLIMIENTO · GRATUITO
¿Cumple tu empresa con el RGPD en el uso de IA?
En 1 hora revisamos qué herramientas de IA usa tu empresa, qué datos manejan y si hay brechas de cumplimiento. Sin compromiso.