Trabajamos con administraciones públicas y empresas que manejan datos sensibles. La seguridad, la privacidad y el encaje legal son requisitos no negociables, integrados desde el primer sprint de cada proyecto.
Estamos registrados en la Agencia Estatal de Seguridad Aérea (AESA) como operador profesional. Todos nuestros vuelos cumplen el reglamento UE 2019/947 y la normativa nacional para operaciones aéreas no tripuladas.
Aplica a: Vuelos sobre cualquier tipo de zona (urbana, costera, eventos) con autorizaciones específicas.
ENS
Esquema Nacional de Seguridad
Nuestras plataformas están diseñadas según los principios y requisitos del ENS desde el primer sprint. Categoría media o alta según necesidad del cliente, con auditoría disponible.
Aplica a: Aplicable a sistemas que tratan información de la administración pública.
RGPD
Reglamento General de Protección de Datos
Privacidad por diseño en todos los desarrollos. Anonimización IA de caras y matrículas en gemelos digitales con personas. DPA con todos los proveedores. Conservación mínima.
Aplica a: Aplicable a cualquier dato personal o que pueda asociarse a personas físicas.
AI Act ready
Reglamento europeo de IA
Diseñamos según el Reglamento (UE) 2024/1689: transparencia al inicio de cada interacción, trazabilidad de decisiones y supervisión humana en procesos críticos. Y como el reglamento no expide «certificados oficiales», lo que entregamos es lo exigible: declaración de conformidad con expediente técnico verificable.
Aplica a: Aplicable a todos nuestros componentes de IA aplicada.
LCSP
Ley de Contratos del Sector Público
Conocemos la Ley 9/2017 al detalle. Le ayudamos a elegir el procedimiento adecuado (contrato menor, PAS, abierto) y a redactar pliegos técnicos desde la fase discovery.
Aplica a: Aplicable a cualquier contratación con el sector público español.
WCAG 2.1 AA
Accesibilidad web nivel AA
Todas nuestras plataformas se construyen siguiendo las pautas WCAG 2.1 nivel AA. Compatibles con lectores de pantalla, navegación por teclado, contraste suficiente y subtítulos en vídeos.
Aplica a: Cumplimiento exigido por el Real Decreto 1112/2018 a entidades del sector público.
IA con las cosas claras
Cuatro atajos del mercado que no tomamos
La IA conversacional en el sector público se está vendiendo con promesas que la norma no respalda. Así lo hacemos nosotros.
«Certificado AI Act oficial» no existe
Desconfíe de quien se lo venda: el reglamento no prevé ese sello. Lo serio —y lo que entregamos— es una declaración de conformidad respaldada por un expediente técnico verificable.
Transparencia visible, no enterrada
Las directrices de la Comisión Europea (julio 2026) no imponen una frase única: exigen que el usuario sepa que habla con una IA antes o al inicio de la interacción, de forma visible. Nunca escondido en el aviso legal.
Roles claros: quién responde de qué
Si el asistente de una web municipal funciona con tecnología Clotitec, Clotitec es el proveedor y el ayuntamiento el responsable del despliegue. Cada obligación, por escrito y sin zonas grises.
La IA conversacional tiene su propio RGPD
Un asistente trata conversaciones: registro de actividades de tratamiento propio, cláusulas de encargado con el proveedor del modelo, minimización y plazos de conservación definidos.
Cómo lo aplicamos
Cuatro mecanismos auditables
Cumplir no es marcar una casilla. Es operar de una manera concreta y demostrable.
Trazabilidad completa
Cada decisión automatizada se registra con timestamp, modelo usado, inputs y outputs.
Supervisión humana
Procesos críticos (administrativos, legales) siempre tienen revisión humana antes de ejecución.
DPA con proveedores
Acuerdos de procesamiento de datos firmados con Make.com, HubSpot, Resend, Vercel.
Logs de acceso
Logs auditables de quién accede a qué datos, cuándo y desde dónde.
¿Necesita documentación detallada para su pliego?
Le proporcionamos certificados, declaraciones de conformidad y referencias técnicas para que pueda incluirlas en el expediente de contratación.