clarium

Seguridad y marco normativo

Última revisión: 30 de junio de 2026

Esta página describe el enfoque de Clarium. No constituye una certificación ni una declaración de conformidad absoluta. El alcance técnico y contractual aplicable a cada cliente se facilita durante su evaluación.

Protección de datos

RGPD y normativa española aplicable

  • Roles de responsable y encargado definidos según cada tratamiento
  • Acuerdo de encargo disponible cuando Clarium actúa como encargado
  • Mecanismos para atender derechos e incidentes
  • Subencargados y ubicaciones documentados contractualmente
  • Medidas técnicas y organizativas sujetas a revisión

Reglamento de Inteligencia Artificial

Reglamento (UE) 2024/1689

  • Evaluación del sistema según finalidad y contexto de uso
  • Información al usuario cuando interactúa con funciones de IA
  • Supervisión y validación humana en decisiones relevantes
  • Registro de versiones, fuentes y validaciones disponibles
  • Documentación revisada conforme avanza la aplicación del Reglamento

Evaluaciones DORA de proveedores

Soporte para clientes del sector financiero

  • Información para procesos de diligencia debida de proveedores TIC
  • Descripción contractual del servicio y sus ubicaciones
  • Información sobre continuidad, incidentes y subcontratación
  • Condiciones específicas sujetas al servicio contratado
  • No equivale a una certificación general de conformidad DORA

Estándares y certificaciones

Estado comunicado de forma verificable

  • No se publica ninguna certificación ISO como vigente sin acreditación
  • Los controles pueden alinearse con estándares aunque no exista certificación
  • El estado y alcance se facilitan durante la evaluación de seguridad

Seguridad del servicio

  • Cifrado de comunicaciones y controles de acceso
  • Separación lógica por organización y proyecto
  • Gestión de permisos basada en roles
  • Registro de actividad relevante
  • Información técnica detallada disponible bajo solicitud

Trazabilidad

  • Historial de actividad asociado a usuarios y recursos
  • Versiones y validaciones registradas
  • Fuentes citadas cuando la función utilizada las proporciona
  • Evidencias exportables según funcionalidad y contrato
  • Sin afirmar acceso al razonamiento interno de los modelos