Far better an approximative answer to the right question, which is often vague, than an exact answer to the wrong question, which can always be made precise.
John Wilder Tukey
The future cannot be predicted, but futures can be invented.
Dennis Gabor 1963

Visión estratégica
Global Risk Management & Compliance Support
STREAMLINE COMPLIANCE OPERATIONS
Binntald, S.L.: Excelencia en Gobernanza de Riesgos y Cumplimiento Normativo
En un entorno global caracterizado por la volatilidad y la complejidad regulatoria, Binntald, S.L. se posiciona como el socio estratégico indispensable para la resiliencia corporativa. Nuestra metodología integra el rigor del análisis jurídico con una visión operativa orientada a resultados, garantizando que el cumplimiento normativo (Compliance) sea un motor de valor añadido y no una carga administrativa.
- Nuestros Servicios en Protección de Datos y Cumplimiento Normativo General
- Evaluación de procesos y Análisis de Brechas (Gap Analysis): Identificamos el grado de alineación de los procesos de su empresa Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales. Elaboramos informes operativos que detallan las desviaciones y proponemos un plan de adecuación de dichos procesos.
- Soporte en la de Documentación de Cumplimiento: Asistimos en la elaboración e implementación de la documentación de sus sistemas de gestión de datos: plantillas para políticas de privacidad, avisos para sitios web, políticas de cookies y cláusulas informativas. Apoyamos en el diseño y de mantenimiento del Registro de Actividades de Tratamiento (RAT), cuya ausencia puede acarrear sanciones graves conforme al régimen sancionador vigente.
- Implementación de Protocolos Internos: Ayudamos a crear y documentar los flujos de trabajo internos para gestionar el ejercicio de derechos ARSULIPO (Acceso, Rectificación, Supresión, Limitación, Portabilidad y Oposición).
- Soporte en Análisis de Riesgos y Evaluaciones de Impacto (EIPD) del Artículo 28. Obligaciones generales del responsable y encargado del tratamiento. Guiamos a su equipo en la realización de análisis de riesgos y EPD desde una perspectiva metodológica y de gestión de proyectos
- Servicio DPO Externo: Actuamos como su Delegado de Protección de Datos, gestionando las tareas que la normativa el cumplimiento continuo del RGPD, liberando a su equipo de esta compleja responsabilidad.
- Consultoría de Gestión y Auditorías::
- Diseño e Implementación de Políticas y Procedimientos de Cumplimiento
- Auditorías de Procesos de Datos (RGPD) y Nuevas Tecnologías
- Acciones formativas en materia de Protección de Datos
- Gestión y Soporte en Acuerdos Comerciales B2B: Ofrecemos soporte en la gestión y negociación de acuerdos comerciales, facilitando la coordinación y la preparación documental para su posterior validación en áreas como:
- Acuerdos de Tratamiento de Datos (DPAs)
- Acuerdos de Confidencialidad (NDAs)
- Requisitos Operativos derivados de normativas como RIA, DMA, RGPD, DORA y la Directiva NIS2.
Enterprise Risk Management (ERM): Resiliencia y Liderazgo en un Entorno VUCA.
En un mundo caracterizado por la volatilidad, incertidumbre, complejidad y ambigüedad (VUCA), el Enterprise Risk Management (ERM) se erige como un socio estratégico que aporta valor añadido al crecimiento empresarial. Permite a las organizaciones proteger su equilibrio, mantener una posición de liderazgo y navegar con éxito incluso en entornos desafiantes, construyendo resiliencia a través de años de perseverancia, innovación y compromiso.
El ERM es un proceso integral, avalado por el Consejo de Administración, la Dirección y el personal de una entidad, aplicado a la estrategia de cualquier empresa. Está diseñado para identificar acontecimientos potenciales que podrían afectar a la entidad y gestionar el riesgo de manera que se encuentre dentro del apetito de riesgo definido, asegurando así el cumplimiento de los objetivos estratégicos
La gestión de los riesgos empresariales incluye la prevención de riesgos delictivos. La responsabilidad penal de la persona jurídica exige una revisión del principio societas delinquere non potest. Conforme al Código Penal, para que un programa de Compliance tenga eficacia eximente, es necesario que su supervisión se haya encomendado a un órgano con poderes autónomos de iniciativa y de control. Diseñamos e implementamos programas de cumplimiento efectivos para atenuar la responsabilidad empresarial y prevenir infracciones.
Nuestras Soluciones ERM y Compliance:
- Programas de adecuación en RGPD, LOPDGDD y LSSI
- Compliance Programs (Prevención de Riesgos Penales)
- Due Diligence GDPR
- Data Protection Audit e ISO 27001
- Regulatory Tracking: Actualización continua sobre regulaciones y cambios relevantes
- Risk Management: Identificación de riesgos potenciales e implementación de estrategias de mitigación
- Policy and Procedure Automation: Aseguramiento de que todas las políticas internas estén actualizadas y cumplan con el ERM
- Audit Management: Facilitación de auditorías internas y externas mediante la provisión de documentación y reportes necesarios.
Gobernanza y Compliance en Inteligencia Artificial: Innovación Segura y Responsable
La Inteligencia Artificial (IA) no es solo una herramienta de eficiencia; es un nuevo ecosistema sujeto a una regulación estricta y sin precedentes. Con la entrada en vigor del Reglamento (UE) 2024/1689 (AI Act) y normativas de vanguardia como la Ley 2/2025, de 2 de abril, para el desarrollo e impulso de la inteligencia artificial en Galicia, las organizaciones se enfrentan a un régimen sancionador que puede alcanzar los 35 millones de euros o el 7% del volumen de negocio anual. Mi misión es acompañar a empresas y entidades públicas en la implementación de sistemas de IA que no solo sean potentes, sino también éticos, transparentes y plenamente conformes con el marco legal europeo y nacional.
Nuestros Servicios Especializados
1. Auditoría de Clasificación y Mapa de Riesgos
El primer paso para el cumplimiento es saber dónde se sitúa su tecnología. Realizamos un análisis exhaustivo basado en las definiciones del Artículo 4 de la Ley 2/2025 y el AI Act para:
- Identificar si sus sistemas se consideran de Riesgo Inaceptable (prohibidos), Alto Riesgo, Riesgo Limitado o Mínimo.
- Verificar la presencia de usos prohibidos, como la categorización biométrica o el perfilado discriminatorio.
- Elaborar un Informe que sirva de hoja de ruta para su departamento de IT y Compliance.
- Definimos el riesgo como: > «la combinación de la probabilidad de que se produzca un daño y la gravedad de ese daño.»
2. Evaluaciones de Impacto de la IA (EIIA)
Para los sistemas de alto riesgo, la ley exige un análisis profundo antes de su despliegue. Siguiendo el Artículo 16 de la Ley 2/2025, elaboramos evaluaciones que analizan:
La detección y mitigación de sesgos algorítmicos para evitar la discriminación automatizada.
El impacto en los Derechos Fundamentales.
Los riesgos organizativos, socioeconómicos y medioambientales.
Analizamos los datos conforme a su fase: > «datos utilizados para entrenar un sistema de inteligencia artificial mediante el ajuste de sus parámetros objeto de aprendizaje.»
3. Protocolos de «Reserva de Humanidad» y Supervisión
La IA debe ser un apoyo, nunca un sustituto del juicio crítico humano en decisiones que afecten a las personas. Diseñamos marcos de supervisión efectiva conforme al Artículo 12 de la Ley 2/2025, garantizando:
- La intervención de personas físicas en procesos decisorios críticos: «será necesaria una validación de una persona física en el proceso decisorio, así como una decisión humana final.»
- La capacidad de desconexión o anulación del sistema ante fallos detectados.
- El cumplimiento de los criterios de la Inspección de Trabajo en materia de riesgos psicosociales derivados de la gestión algorítmica, según el Criterio Técnico OE ITSS nº 104/2021 que exige: «Investigar los daños a la salud que puedan derivarse de factores psicosociales.»
4. Transparencia Algorítmica y Explicabilidad
La opacidad de la «caja negra» es hoy un riesgo legal. Basándonos en la doctrina del Tribunal Supremo en su sentencia de 11 de septiembre de 2025 (STS 3826:2025), ayudamos a las organizaciones a:
- Redactar cláusulas de transparencia que expliquen la lógica aplicada por el algoritmo.
- Garantizar el derecho a la explicación de los usuarios afectados por decisiones automatizadas.
- Asegurar la auditabilidad y trazabilidad de los sistemas para facilitar futuras inspecciones.
5. Adecuación a la Privacidad y Gestión de Datos
La IA se nutre de datos, y su tratamiento debe ser impecable. Integramos los requisitos del RGPD con las nuevas obligaciones de la IA, conforme al Artículo 11 de la Ley 2/2025, mediante:
- Planes de Gestión de Datos para entrenamiento, validación y prueba.
- Protocolos de anonimización y seudonimización.
- Evaluaciones de impacto en protección de datos (EIPD) específicas para entornos algorítmicos.
6. Representación ante la AESIA y Autoridades de Supervisión
Actuamos como enlace especializado ante la Agencia Española de Supervisión de Inteligencia Artificial (AESIA).
Sectores de especial atención:
Sector Público: Transparencia en la actuación administrativa automatizada.
Recursos Humanos: Compliance en selección y evaluación de desempeño.
Finanzas y Seguros: Auditoría de modelos de solvencia y fraude.
Salud: Garantías en sistemas de diagnóstico asistido.

servicios
Enterprise Risk Management
¿Por qué elegirnos?
Internacionalización sin limites: Facilitamos la expansión global de su empresa con estrategias personalizadas. Compliance: Garantizamos el cumplimiento normativo en cada fase del proceso de exportación. Especialización en ESG y sostenibilidad: Integramos criterios ambientales, sociales y de gobernanza en su estrategia empresarial. Outsourcing comercial: Nos convertimos en su equipo de exportación, gestionando mercados internacionales y creando oportunidades de negocio. Delegados comerciales internacionales: Contamos con expertos en diferentes mercados para representar su empresa y captar clientes estratégicos.
Áreas de especialización
Enterprise Risk Management
Nuestros valores fundamentales :
Innovación : somos disruptivos siempre intentamos algo nuevo
Proactividad : pensamos en grande y actuamos rápido
Perseverancia : somos incansables rendirse no es nuestra opción
Trabajo en equipo : construir cosas increíbles es genial, pero es apasionante cuando lo hacemos juntos
Pasión : nos gusta lo que hacemos
Principios y valores
Diseño de Proyectos de Enterprise Risk Management
Creamos proyectos de management a medida, adaptados a sus necesidades y a las regulaciones pertinentes. Estos proyectos incluyen políticas, procedimientos, capacitación para empleados, controles internos y auditorías periódicas. Colaboramos con las diferentes unidades de negocio para detectar e identificar posibles riesgos e incumplimientos (RGPD, prevención de blanqueo etc.).
Conocimientos para una visión holística
Conocimientos 360º para una visión holística. Binntald le ofrece todos los detalles, así como un panorama general de la situación.
Equipo
Con una cultura organizacional fuerte, un estilo de dirección participativo o democrático, orientado a las tareas, a las personas y transformacional, aportamos pasión por el trabajo, capacidad resolutiva, habilidad de análisis de problemas y autocontrol para así alcanzar los objetivos propuestos.

Cristóbal Arenas
CEO
🎓 Formación universitaria
- Graduado en Derecho
Bachelor’s Degree in Law
- Estudios de Economía y Empresa (Grado ADE)
- Estudios del Máster de Abogacía y Procura
- University of Helsinki – Micro-credential in Sustainability, EQF Level 7, 2nd cycle – 2026. Official university Micro-credential awarded by the University of Helsinki
- University of Helsinki – Official University Studies (20,5 ECTS) recorded in the University of Helsinki Transcript of Records.
- University of Oulu – Official University Studies (2 ECTS) recorded in the University of Oulu Transcript of Records.
⚖️ Formación jurídica profesional
- Law Society of Ireland Professional Traing
- Law Society of England & Wales
- Amercian Bar Association
- Council of Europe Help
- 🤖 Especialización en IA / Derecho / Gobernanza University of Helsinki
- AI, Technology, and the Practice of Law – Berkeley-Stanford Advanced Patent Law Institute
- Fundación Mutualidad de la Abogacía Sumar y Escalar
- Fundación Mutualidad de la Abogacía Laboratorio de Emprendimiento Jurídico
“In a gentle way, you can shake the world” Mahatma Gandhi
Últimas entradas
Compartir capturas de conversaciones de WhatsApp
Compartir «pantallazos» de conversaciones de WhatsApp u otras redes sociales, es[…]
Validez de las obligaciones contractuales
Iuris preacepta sunt haec : honeste vivere, alterum non laedere, suum[…]
Global Headquaters
phone
34-629 774 392
binntald@binntald.com
address
Vilanova i la Geltrú, BCN
social media



