ENSNIS2RGPDeIDAS

Soberanía operativa para el sector público europeo.

Una pila operativa europea para operar el día a día sin depender de proveedores fuera de la UE. Y cuando hay que salir de la UE para usar herramientas o modelos no europeos, una capa que protege el dato antes de que salga.

Principios operativos

Cómo opera Secyda.

01 / Por defecto, Europa

Construido y operado sobre infraestructura europea.

Datacenters europeos con proveedores europeos. Sin terceros fuera de la UE en la ruta del dato, sin operadores que puedan leer, retener ni cortar lo que pasa dentro. Cada pieza nueva nace dentro del perímetro y se queda dentro.

02 / Dato protegido antes de salir

Si una herramienta o un modelo está fuera de la UE, los datos no llegan a ella sin filtro.

Antes de salir, el dato atraviesa una capa que redacta la información personal, aplica la política que tu institución decide y fuerza el enrutamiento europeo donde existe. La decisión sobre qué sale no la toma la herramienta. La toma tu institución.

03 / Registro absoluto

Cada acceso, cada salida, cada consulta queda registrada.

Cadena inmutable, verificable por terceros y exportable a cualquier auditoría. Cuando un órgano interventor o una autoridad de protección de datos pregunta, la respuesta está lista en minutos, no en semanas.

Sobre ese registro, una capa de detección conductual identifica desviaciones antes de que escalen a incidente.

Por tipo de institución

Lo que está en juego, según el tipo de institución.

Cuatro situaciones que hoy se viven a diario, entre la infraestructura heredada que envejece y las plataformas SaaS que operan fuera de la UE.

01
Ayuntamientos y diputaciones.

El correo de los cargos electos, los expedientes ciudadanos y las comunicaciones internas viven entre servidores físicos sin redundancia instalados en el propio edificio y plataformas SaaS operadas bajo jurisdicción ajena. La institución pierde control en los dos frentes: sobre el hardware que envejece y sobre los datos que salen.

02
Administración autonómica y estatal.

Los datos sensibles de consejerías y ministerios viven en dos sitios igual de frágiles. Por un lado, infraestructuras propias sin el nivel operativo que esos datos exigen. Por otro, plataformas SaaS sujetas a jurisdicción extranjera. Una orden judicial de un país tercero puede obligar al proveedor a entregar información sin notificar a la institución afectada.

03
Hospitales y consorcios sanitarios.

Historia clínica electrónica, recetas y auditorías ENS Alto operan, en la práctica, entre sistemas internos sin renovar y proveedores cuya cadena de custodia se sale del perímetro europeo que la propia normativa exige.

04
Universidades y centros de investigación.

Correo académico, producción científica y datos de investigación dependen tanto de plataformas legacy como de servicios comerciales que pueden modificar condiciones de acceso, precio o disponibilidad de forma unilateral.

En los cuatro casos, la solución empieza por cambiar la infraestructura sobre la que opera la institución.

Productos / La pila operativa

Dos productos. Una jurisdicción.

Bastem / Suite operativa

El día a día de la institución, en una sola plataforma europea.

Correo, calendario, drive, documentos, hojas de cálculo, presentaciones, mensajería cifrada y consultas a IA institucional. Una sola suite europea en lugar del puzle habitual de proveedores que cada uno opera bajo su propia jurisdicción.

Hablar con el equipo
Abastion / Capa de seguridad

Toda la capa de seguridad institucional, en un solo perímetro.

Identidad federada, gestión de secretos cifrados, cifrado y registro inmutable verificable. Capa de gobierno de IA con DLP, enrutamiento europeo y audit conductual sobre el registro. Una sola capa de seguridad, una sola interlocución, un solo contrato en lugar de cinco.

Hablar con el equipo
Manifiesto / Sólido / Seguro / Soberano

Por qué existe Secyda.

Europa construyó su prosperidad sobre normas compartidas, pero externalizó sus fundamentos digitales. Las funciones esenciales del Estado, identidad, comunicación, colaboración, operan hoy sobre infraestructuras gobernadas fuera de la Unión Europea.

Lo que empezó como conveniencia se ha convertido en dependencia. Cada vez que una institución europea negocia con un gobierno o una corporación no europea, lo hace desde una posición debilitada por la infraestructura que utiliza.

Secyda existe para cambiar esa capa base. Construimos una pila operativa europea, verificable y legal, para que cada institución pueda actuar, almacenar y comunicarse bajo legislación, principios y control de la Unión.

Secyda define cómo trabaja Europa cuando trabaja para sí misma.

La autonomía digital no es aislamiento. Es la capacidad de relacionarse, cooperar y negociar en igualdad de condiciones.

Pablo Bottero, fundador

Marco regulatorio / Evidencia institucional

Construido bajo:

RD 311/2022
Esquema Nacional de Seguridad, Nivel Medio
Directiva EU 2022/2555
NIS2, seguridad de las redes y los sistemas de información
Reglamento EU 679/2016
RGPD, protección de datos personales
Reglamento EU 910/2014
eIDAS 2.0, identificación electrónica y servicios de confianza
Métricas en directo

Disponibilidad, ubicación de los datos, incidentes y auditorías publicadas en tiempo real. Verificable sin pasar por el equipo comercial.

Visitar trust.secyda.eu
Hecho, gobernado y alojado en Europa.

Contacta con el equipo de sector público.

Datos tratados bajo RGPD, base legítima de respuesta a solicitud. No se comparten con terceros. Más información en la Política de privacidad.