// IA PRIVADA Y CUMPLIMIENTO RGPD

IA Privada y Cumplimiento RGPD para Empresas

Usar ChatGPT con datos de clientes o empleados sin un contrato DPA firmado es una infracción del RGPD. Muchas empresas lo hacen sin saberlo. Nodalix es la alternativa: una instancia de IA completamente privada, aislada, con tus datos en Europa y el contrato legal firmado antes del primer uso.

Stack Docker aislado · Hetzner DE · AES-256 · RGPD art. 28 · EU AI Act 2024/1689 · ISO 27001 · SCCs declaradas

// LOS RIESGOS QUE NADIE CUENTA

Lo que pasa cuando usas IA pública con datos de empresa

ChatGPT envía tus datos fuera de Europa

Sin un DPA Art. 28 firmado con tu proveedor de IA, cualquier dato de clientes o empleados que introduzcas en una herramienta pública viola el RGPD. Las multas llegan al 4% de la facturación anual.

Instancias compartidas entre empresas

La mayoría de portales de IA para empresas operan en infraestructura compartida. Tus datos conviven con los de otros clientes del mismo proveedor. Eso no es privacidad real.

EU AI Act — agosto 2026 ya está cerca

El Reglamento UE 2024/1689 exige transparencia, supervisión humana y documentación de los sistemas de IA en uso. Las empresas que no se preparen ahora tendrán que hacerlo bajo presión.

// CÓMO LO RESUELVE NODALIX

Privacidad y cumplimiento por diseño, no como parche

No añadimos capa de cumplimiento sobre un producto existente. Está construido así desde el primer commit.

Stack Docker aislado por cliente

Tu instancia de Nodalix es única. No hay infraestructura compartida. Servidores Hetzner en Alemania, dentro de la UE, certificados ISO 27001.

Docker Compose · Tenant isolation · Hetzner DE · AES-256

DPA Art. 28 firmado antes del primer dato

El contrato de Encargado de Tratamiento es requisito previo, no un trámite posterior. Firmamos antes de que ningún dato tuyo entre en ningún sistema.

RGPD art. 28 · Subencargados declarados · SCCs con Anthropic/OpenAI/Google

EU AI Act 2024/1689 por diseño

Artículos 12 (registro de logs), 13 (transparencia), 14 (supervisión humana) y 15 (robustez) cubiertos por defecto en todos los planes. Preparados para agosto 2026.

Logs auditables · Explicabilidad · Override humano · Documentación técnica

Exportación y portabilidad total

RGPD Art. 20 en 1 clic. Si decides salir, te llevás todos tus datos en formatos estándar. Sin retención, sin letra pequeña, sin penalización.

Exportación JSON/CSV · Portabilidad art. 20 · Sin lock-in de datos

// DIAGNÓSTICO DE CUMPLIMIENTO · GRATUITO

¿Cumple tu empresa con el RGPD en el uso de IA?

En 1 hora revisamos qué herramientas de IA usa tu empresa, qué datos manejan y si hay brechas de cumplimiento. Sin compromiso.

DPA art. 28 firmado · Datos en UE · EU AI Act listo