Propiedad de sus fundadores desde 2017

8 años. Más de 50 clientes. Totalmente propiedad de sus fundadores.

Actualizado 2026-06-24
Puntos clave: Priverion es una plataforma suiza de GRC, propiedad de sus fundadores, creada por DPD y al servicio de más de 50 grupos empresariales en 14 países desde 2017.
Respondemos ante nuestros clientes, no ante un consejo. Priverion es una empresa suiza, propiedad de sus fundadores, que desarrolla software de cumplimiento en privacidad y seguridad de la información para grupos empresariales — desde nuestras oficinas en Baar (Zug), Londres y EE. UU.
Nuestra historia

Creado por DPD para DPD
Creado por CISO para CISO

El problema que vivimos

En 2017, los hermanos Staiger y Oliver Stutz dirigían una consultora de privacidad. Todos los clientes tenían el mismo problema: gestionar el cumplimiento del RGPD en múltiples entidades con hojas de cálculo y herramientas obsoletas. Así que crearon Priverion — la herramienta que habrían querido tener.

Por qué seguimos siendo independientes

Ocho años después, seguimos siendo propiedad de nuestros fundadores, sin inversores externos. Eso significa que construimos lo que nuestros clientes necesitan, no lo que exige un consejo. Nuestra hoja de ruta la marcan los más de 50 equipos de privacidad que usan Priverion cada día.

Hacia dónde vamos

La IA está transformando el trabajo de cumplimiento. En 2025 lanzamos el soporte de MCP, convirtiendo a Priverion en una de las primeras plataformas de privacidad con las que puede hablar mediante cualquier agente de IA. Nuestra misión sigue siendo la misma: hacer que el cumplimiento a nivel de grupo sea manejable para equipos reales.
Quién confía en nosotros

Más de 50 empresas de los sectores sanitario, aeronáutico, energético y jurídico confían en Priverion

50+
Clientes empresariales
14
Países atendidos
ISO 27001
Alineado

#Compromisos

Medioambiente: Compensamos nuestra huella de carbono a través de Ecologi, esforzándonos por generar un impacto positivo mediante prácticas sostenibles e iniciativas medibles.

Reparto de beneficios: Cada miembro del equipo de Priverion participa en el reparto de beneficios. Creemos que el éxito compartido crea mejores productos — las personas motivadas crean mejor software.

Diversidad y flexibilidad: Nuestro equipo abarca varios países y husos horarios. Mantenemos un entorno de trabajo totalmente flexible que celebra las diferencias y garantiza la igualdad de oportunidades para todos los miembros del equipo.

Hitos

Integración de IA y MCP
Lanzamos chat con IA, acciones basadas en herramientas y soporte del Model Context Protocol (MCP) — convirtiendo a Priverion en una de las primeras plataformas de privacidad que puede conectar a cualquier agente de IA. Ahora los clientes obtienen respuestas de cumplimiento en segundos, no en horas.
2025
Rediseño completo de la plataforma
Reconstruimos toda la interfaz a partir de los comentarios de los clientes. El nuevo diseño redujo hasta un 60 % el tiempo administrativo de cumplimiento para los equipos que gestionan programas a nivel de grupo.
2024
Oficina de Londres y red de socios
Abrimos nuestra oficina de Londres tras el aumento de la demanda de clientes empresariales del Reino Unido. Ampliamos nuestra red de socios para atender a más sectores y regiones.
2023
Expansión a EE. UU. y módulo para consultores
Establecimos oficinas en EE. UU. y lanzamos un módulo específico para consultoras de privacidad — permitiendo a las firmas de DPD como servicio gestionar múltiples organizaciones cliente desde una sola plataforma.
2022
Módulo ISO 27001
Añadimos el módulo ISO 27001 y completamos un rebranding total. Los clientes empresariales contaban ahora con una plataforma que cumplía los mismos estándares de seguridad que ayudaban a alcanzar a sus propias organizaciones.
2021
Lanzamiento de la gestión de grupos
Desarrollamos funciones de gestión de grupos y de uso compartido después de que nuestros primeros clientes empresariales nos lo pidieran. Esto se convirtió en nuestro principal factor diferenciador — gestionar el cumplimiento en decenas de entidades desde un solo lugar.
2020
Soporte multinormativa y bibliotecas
Introdujimos bibliotecas de registros de tratamientos, proveedores y políticas, además de soporte multinormativa — permitiendo a los clientes gestionar el cumplimiento en distintas jurisdicciones desde una única plataforma.
2019
Primeros clientes
Lanzamos nuestra primera versión en producción e incorporamos a nuestros primeros clientes de pago. Cada función se construyó a partir de la experiencia real en consultoría de cumplimiento, no de suposiciones.
2018
Fundada en Baar, Suiza
Los hermanos Staiger y Oliver Stutz, que se conocieron en Bond University, fundaron Priverion para resolver un problema al que se enfrentaban a diario como consultores de privacidad: gestionar el cumplimiento del RGPD en múltiples entidades con hojas de cálculo.
2017

Ahora que sabe quiénes somos, descubra lo que hemos creado.

Reserve una presentación de 30 minutos para ver cómo Priverion gestiona el cumplimiento de privacidad a nivel de grupo — o explore la plataforma por su cuenta.
Reserve su sesión introductoria de 30 min
Sobre esta página: referencias, definiciones y preguntas frecuentes

Puntos clave

Priverion es una plataforma suiza de GRC, propiedad de sus fundadores, creada por DPD y CISO, con sede en Baar (cantón de Zug), Suiza, y oficinas en Londres y EE. UU. Desde 2017, la plataforma ha dado servicio a más de 50 clientes empresariales en 14 países de los sectores sanitario, aeronáutico, energético y jurídico. Priverion da soporte al cumplimiento del RGPD, la LPD suiza (nDSG) y la ISO 27001 para grupos empresariales que gestionan múltiples entidades jurídicas desde una única plataforma alojada en Suiza.

Definiciones

¿Qué es el RGPD?

El RGPD (Reglamento General de Protección de Datos) es la ley integral de protección de datos de la Unión Europea que entró en vigor el 25 de mayo de 2018. Se aplica a cualquier organización que trate datos personales de personas físicas en la UE/EEE. Como se indica en el Considerando 1: «La protección de las personas físicas en relación con el tratamiento de datos de carácter personal es un derecho fundamental.» Texto completo en EUR-Lex.

¿Qué es la LPD suiza (nDSG)?

La Ley federal suiza de protección de datos (LPD), conocida como nDSG en alemán, es la ley de protección de datos revisada de Suiza que entró en vigor el 1 de septiembre de 2023. Alinea más estrechamente los estándares suizos de protección de datos con el RGPD, manteniendo a la vez requisitos específicos de Suiza, como el deber de llevar un registro de actividades de tratamiento conforme al art. 12 de la LPD. Texto oficial en Fedlex.

¿Qué es la ISO 27001?

La ISO/IEC 27001 es la norma internacional para los sistemas de gestión de la seguridad de la información (SGSI), publicada por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC). Proporciona un enfoque sistemático para gestionar la información sensible de la empresa mediante la evaluación de riesgos y la implementación de controles. Visión general de la ISO 27001 en iso.org.

¿Qué es el Model Context Protocol (MCP)?

El Model Context Protocol (MCP) es un protocolo abierto que permite a los agentes de IA y a los grandes modelos de lenguaje interactuar de forma estandarizada con herramientas y fuentes de datos externas. Priverion lanzó el soporte de MCP en 2025, permitiendo a los equipos de cumplimiento consultar la plataforma a través de cualquier agente de IA compatible.

¿Qué es una evaluación de impacto relativa a la protección de datos (EIPD)?

Una evaluación de impacto relativa a la protección de datos (EIPD) es un proceso exigido por el artículo 35 del RGPD para identificar y minimizar los riesgos para la protección de datos de las actividades de tratamiento de alto riesgo. El CEPD ha publicado directrices sobre cuándo son obligatorias las EIPD. Directrices del CEPD sobre EIPD.

¿Qué es un registro de actividades de tratamiento (registro de tratamientos)?

Un registro de actividades de tratamiento (registro de tratamientos) es un requisito de documentación obligatorio conforme al artículo 30 del RGPD y al art. 12 de la LPD suiza. Las organizaciones deben mantener registros escritos de todas las actividades de tratamiento, incluidos los fines, las categorías de datos, los destinatarios y los plazos de conservación.

Estadísticas y contexto del sector

Según el IAPP-EY 2023 Privacy Governance Report, el presupuesto medio de los equipos de privacidad creció hasta los 3,7 millones de dólares, reflejando la creciente complejidad del cumplimiento en múltiples jurisdicciones. El mismo informe constató que el 60 % de las organizaciones utilizan ya algún tipo de tecnología de gestión de la privacidad. Fuente: IAPP.

El Comité Europeo de Protección de Datos (CEPD) ha emitido más de 800 directrices y dictámenes desde 2018, lo que pone de relieve el panorama regulatorio en evolución que herramientas como Priverion ayudan a las organizaciones a recorrer. Registro de documentos del CEPD.

Según Gartner, se esperaba que para 2025 las grandes organizaciones gastaran más de 2,5 millones de dólares anuales en cumplimiento de privacidad de datos, lo que hace que un buen instrumental sea fundamental para la gestión de costes. Fuente: Gartner.

El informe Threat Landscape de 2024 de ENISA destaca que el ransomware y las filtraciones de datos siguen siendo las principales amenazas para las organizaciones de toda la UE, lo que refuerza la necesidad de una gestión integrada de la seguridad de la información y la privacidad. Fuente: ENISA.

Un estudio de Forrester de 2023 señaló que las organizaciones que utilizan plataformas de GRC integradas redujeron el tiempo de preparación de auditorías de cumplimiento hasta en un 40 % en comparación con las que dependen de hojas de cálculo y procesos manuales. Fuente: Forrester.

Comparación: plataformas de privacidad propiedad de sus fundadores frente a las respaldadas por capital riesgo

DimensiónPropiedad de sus fundadores (p. ej., Priverion)Competidores respaldados por capital riesgo
Hoja de ruta del productoGuiada por los comentarios de los clientesGuiada por los objetivos de crecimiento de los inversores
Alojamiento de datosAlojado en Suiza, una sola jurisdicciónA menudo multinube, jurisdicciones variables
Estabilidad de preciosPredecible, sin ventas adicionales forzadasSujeta a revisiones de precios por rondas de financiación
Viabilidad a largo plazoEnfoque en la rentabilidad sostenibleDependiente de la siguiente ronda de financiación
Relación con el clienteAcceso directo a los fundadoresRotación habitual de gestores de cuentas

Preguntas frecuentes

¿Quién fundó Priverion y cuándo?

Priverion fue fundada en 2017 en Baar, cantón de Zug, Suiza, por los hermanos Staiger y Oliver Stutz. Se conocieron en Bond University y dirigían una consultora de privacidad cuando identificaron la necesidad de una plataforma de cumplimiento específica para grupos empresariales.

¿Por qué importa la propiedad de los fundadores para el software de cumplimiento?

La propiedad de los fundadores significa que la hoja de ruta de Priverion la determinan íntegramente las necesidades de los clientes, y no los plazos de salida de los inversores. Según la IAPP, los equipos de privacidad buscan cada vez más proveedores con estabilidad a largo plazo, ya que cambiar de plataforma de cumplimiento a mitad de un programa genera un riesgo operativo considerable. Fuente: IAPP.

¿Qué marcos de cumplimiento admite Priverion?

Priverion admite el RGPD (EUR-Lex), la LPD suiza (nDSG) (Fedlex) y la ISO 27001 (iso.org). La arquitectura multinormativa de la plataforma permite a las organizaciones gestionar el cumplimiento en distintas jurisdicciones desde una sola instancia.

¿En cuántos países opera Priverion?

Priverion da servicio a clientes empresariales en 14 países, abarcando sectores como el sanitario, el aeronáutico, el energético y los servicios jurídicos. Las funciones de gestión de grupos de la plataforma permiten una supervisión centralizada de los programas de cumplimiento en múltiples entidades jurídicas y jurisdicciones.

¿Qué es la integración de MCP de Priverion?

En 2025, Priverion lanzó el soporte del Model Context Protocol (MCP), convirtiéndose en una de las primeras plataformas de privacidad que puede ser consultada por cualquier agente de IA compatible. Esto permite a los equipos de cumplimiento obtener respuestas a preguntas regulatorias en segundos en lugar de horas, directamente desde sus herramientas de IA existentes.

¿Dónde se alojan los datos de Priverion?

Priverion está alojada en Suiza, con los datos almacenados en Suiza. Esto es significativo para las organizaciones sujetas tanto a los requisitos del RGPD como de la LPD suiza, ya que el alojamiento en Suiza ofrece un marco jurídico estable reconocido por la decisión de adecuación de la UE. El Comisario Federal Suizo de Protección de Datos e Información (FDPIC) supervisa la aplicación de la protección de datos. Sitio web del FDPIC.

¿El SGSI de Priverion está alineado con la ISO 27001?

Priverion opera un SGSI alineado con la ISO 27001, añadió su módulo ISO 27001 en 2021 y mantiene prácticas de seguridad de la información alineadas con la norma. La plataforma ayuda a los clientes a implementar y gestionar su propio SGSI de acuerdo con los requisitos de la ISO/IEC 27001.

¿Qué compromisos de sostenibilidad tiene Priverion?

Priverion compensa su huella de carbono a través de Ecologi, aplica el reparto de beneficios para todos los miembros del equipo y mantiene un entorno de trabajo totalmente flexible y distribuido que abarca varios países y husos horarios.