Saltar al contenido
KaioaLabs
Legal MedTech Empresa Solicitar demo
Arquitectura Certificaciones SLA y liability GAMP 5 / CSV Permisos y registro RGPD y AI Act Whitepapers

Trust Center

Material de seguridad para CISO, QA y Legal.

Esta página describe el servicio KaioaLabs (usted se conecta a nuestro sistema) y lo que aplica a esta web de marketing (Netlify). No confundir ambos perímetros.

Arquitectura zero-trust

No llevamos racks a su sede. El cliente se suscribe y se conecta al servicio KaioaLabs: IA propia, instancia dedicada, región UE. Claves, corpus de trabajo, documentos y logs no se mezclan entre clientes. El detalle de la cuenta se recorre en la demo guiada, no en esta landing.

  • IA propia: motor KaioaLabs. Sin APIs de OpenAI, Anthropic ni Google en tiempo de ejecución. No publicamos la receta del modelo.
  • Sin entrenamiento con su matter: sus documentos no sirven para entrenar el motor. La retención se pacta en contrato.
  • Actualizaciones: el corpus oficial se actualiza en el servicio. Usted no instala parches en una máquina local.
  • Cifrado: AES-256 en reposo, TLS 1.3 en tránsito, filesystem root read-only, RBAC + MFA.
Solicitar whitepaper de arquitectura (PDF)

Certificaciones

Ninguna de estas está auditada hoy. Cuando lo estén, publicaremos número, organismo y alcance. Hasta entonces no aparecen como «vigentes» en la home.

En preparación

ISO 27001

Objetivo: SGSI de desarrollo, operación y soporte. Plazo típico 6–9 meses. Sin certificado público todavía.

En preparación

SOC 2 Type II

Objetivo: informe de controles de seguridad, disponibilidad y confidencialidad. Se enviará bajo NDA cuando exista, no antes.

En el servicio

ISO 13485 · GAMP 5

Paquete CSV (URS, FS, IQ, OQ, PQ) previsto al conectar el servicio al QMS del fabricante. No forma parte de los informes de sandbox de esta web.

Atribución de responsabilidad y SLA

KaioaLabs es una herramienta de apoyo. En legal, el criterio final es del letrado. En MedTech, del responsable de calidad y del organismo notificado. Un hallazgo omitido no transfiere la conformidad ni la responsabilidad de un recall al proveedor de software.

99,9 %
Uptime objetivo del plano de control, si se pacta
15 min
Respuesta P1 objetivo en contrato de servicio
7 años
Retención de audit log, si el cliente lo exige
E&O
Seguro tecnológico: en el contrato, no en esta landing

SLA, RTO/RPO, derecho de auditoría y Tech E&O se documentan por escrito antes de prestar el servicio. Esta web no es ese contrato.

GAMP 5 y paquete CSV

El software que impacta un QMS hay que validarlo. El paquete CSV/GAMP 5 (URS, FS, IQ, OQ, PQ) se entrega al conectar el servicio, versionado con el release. No hay un índice descargable en esta página: pídalo en la revisión de integración. Cada release reabre el delta de validación, no el expediente entero.

Permisos, registro y control

Modelo de permisos previsto: RBAC alineado con Entra ID / IAM del cliente y con las ACL del DMS o QMS (iManage, Veeva Vault, SharePoint) cuando el conector esté activo. Cada acción debe quedar trazada: quién preguntó, qué recuperó el sistema y con qué fuente respondió. Separación entre ayuda, borrador y decisión. El sandbox público no muestra ese plano de control.

RGPD / LOPDGDD y AI Act por diseño

  • RGPD — producto: el cliente se conecta al servicio KaioaLabs. El tratamiento del DHF o del data room se pacta en el contrato de encargo. No hay APIs de IA de terceros en tiempo de ejecución.
  • RGPD — esta web: el sitio de marketing está alojado en Netlify. Formularios y correo pueden implicar encargados fuera del EEE; el detalle está en la política de privacidad. No envíe expedientes por estos formularios.
  • Reglamento Europeo de IA: sistema trazable, documentado, con citas verificables y supervisión humana obligatoria. Diseñado para los requisitos de transparencia de sistemas de alto riesgo cuando el caso de uso lo exige.
  • Canales públicos: los formularios de esta web no deben recibir expedientes ni DHF. Los documentos viajan por canal acordado hacia el servicio contratado, no por Netlify Forms.

Whitepapers y evidencias

Descarga previa registro con email corporativo. Un experto de seguridad le envía el paquete.

Whitepaper de arquitectura del servicioSe envía a email corporativo · no es descarga inmediata Informe SOC 2 Type IICuando exista, bajo NDA. Hoy: lista de espera Paquete CSV / GAMP 5 (índice)En el servicio · QA / RA Política de retención y zero-retentionDPO · se concreta en contrato
Agendar revisión de integración IT (30 min)
KaioaLabs

Citas al corpus oficial y gap analysis MDR. Fundada en Pamplona por Xabier Olaz.

Soluciones

Legal MedTech

Empresa

Trust Center Equipo Acceso clientes

Contacto

Solicitar demo sandbox info@kaioalabs.com Calle Remigio Múgica 3, Bajo 2
31005 Pamplona (Navarra)

© 2026 KaioaLabs. Pamplona.

Aviso legal Privacidad Cookies Trust Center