Ir al contenido

Empresas tecnológicas

Contratación tecnológica, privacidad, regulación de la seguridad de la información y normas de plataformas para empresas tecnológicas con clientes regulados e internacionales.

Temas: Contratación tecnológicaPrivacidadRegulación de la seguridad de la informaciónRegulación de plataformasOperaciones transfronterizas

Obleas de silicio con patrones, una de ellas de pie en un bloque de piedra ranurado; sus chips descomponen la luz en colores.

A quién asesoramos

  • Proveedores de SaaS y software
  • Proveedores de TIC y de nube para entidades financieras
  • Empresas basadas en datos y analítica
  • Desarrolladores de plataformas y aplicaciones
  • Grupos tecnológicos que operan en varias jurisdicciones

Especializaciones

Modelos de negocio que asesoramos

Proveedores de SaaS y software
Condiciones de licencia, suscripción y servicio, y las cláusulas regulatorias que exigen los clientes regulados.
Proveedores de TIC para entidades financieras
Los requisitos contractuales, derechos de auditoría y planes de salida que DORA impone a los proveedores de entidades financieras.
Empresas basadas en datos
Empresas cuyo producto depende de datos personales: bases jurídicas, transferencias y evaluaciones de impacto.
Plataformas en línea y aplicaciones
Regulación de plataformas, normas de consumo y condiciones de uso para tecnología dirigida al consumidor.
Grupos tecnológicos transfronterizos
Titularidad de la propiedad intelectual, entidades contratantes y cumplimiento para grupos que operan en varios mercados.

Contexto

El panorama regulatorio

Las empresas tecnológicas heredan cada vez más la regulación de sus clientes. Un proveedor de software para bancos queda sujeto a los requisitos de DORA sobre terceros, una empresa SaaS que trata datos de clientes asume obligaciones de protección de datos en cada mercado en el que opera, y una plataforma con usuarios en la UE entra en el ámbito de las normas de servicios digitales.

Asesoramos a empresas tecnológicas sobre los contratos, los marcos de privacidad y seguridad y las posiciones regulatorias que les permiten vender a clientes regulados y operar en varios países, sin asumir más regulación de la que realmente les aplica.

Retos

Dónde necesitan apoyo las empresas

  • Vender a clientes regulados

    Cumplir los requisitos contractuales y de auditoría que bancos, entidades de pago y aseguradoras deben imponer a sus proveedores tecnológicos.

  • Regulación de la seguridad de la información

    Marcos como DORA y NIS2, que se aplican directamente o le alcanzan a través de los contratos con clientes.

  • Protección de datos

    Funciones de responsable y encargado del tratamiento, transferencias internacionales y privacidad desde el diseño.

  • Contratación tecnológica

    Condiciones de licencia, SaaS, desarrollo y nivel de servicio, incluidas la responsabilidad y la titularidad de la propiedad intelectual.

  • Regulación de plataformas

    Obligaciones de las plataformas en línea y los intermediarios conforme a las normas de servicios digitales.

  • Operaciones transfronterizas

    Estructura del grupo, titularidad de la propiedad intelectual y entidades contratantes para equipos y clientes en varias jurisdicciones.

Servicios

Cómo ayudamos

  • DPO a tiempo parcial, programas de privacidad, GDPR y cumplimiento global en materia de privacidad, EIPD, mapeo de datos, transferencias e ISO/IEC 27701.

  • Arquitectura del grupo, constitución de sociedades, sustancia económica y gobernanza, diseñadas en torno a sus licencias, su banca y sus inversores.

  • Dictámenes regulatorios, sobre modelos de negocio, perímetro, pagos, juego, criptoactivos y cuestiones transfronterizas para bancos, socios e inversores.

Jurisdicciones

Marcos relevantes

Cartografía de ROZSUD a partir de datos de Natural Earth (dominio público).

Preguntas

Preguntas frecuentes

Somos proveedores de TIC para bancos. ¿Nos aplica DORA?

Las obligaciones de DORA recaen principalmente en las propias entidades financieras, pero estas deben incluir disposiciones específicas en sus contratos con los proveedores de TIC, y los proveedores designados como críticos están sujetos a supervisión directa. En la práctica, la mayoría de los proveedores de entidades financieras de la UE deben estar preparados para aceptar condiciones conformes con DORA.

Hable de su asunto con un asesor sénior.

Compártanos algunos datos sobre su negocio y sus planes. Nos pondremos en contacto con usted para concertar una primera conversación confidencial.