Ir al contenido
Nuestro equipo

Sofia Navarro Estevez

Associate - Área Legal

Áreas de especialización

Propiedad intelectual Derecho tecnológico Regulación de inteligencia artificial

Especializaciones

  • Licencias de software
  • Gobernanza de datos
  • Cumplimiento del Reglamento de IA de la UE

Formación

  • LLM, King's College London
  • Licenciatura en Derecho, Universidade de Santiago de Compostela

Idiomas

Español Inglés Gallego

Biografia

Sofia Navarro Estevez se incorporó a BMC en 2023 tras completar su LLM en King’s College London, donde se especializo en derecho tecnológico y regulación digital. Antes de la universidad, habia desarrollado trabajo de investigación en el Centro Galego de Dereito Dixital sobre responsabilidad algoritmica, una línea que anticipo con varios años de antelacion los debates regulatorios que hoy ocupan a las empresas de tecnología en toda Europa.

En BMC asesora a empresas tecnológicas y a compañías de otros sectores que integran tecnología en sus operaciones, en materia de protección de propiedad intelectual, estructuracion de licencias de software, y cumplimiento del Reglamento de Inteligencia Artificial de la Union Europea. Su comprensión de como funcionan los sistemas de IA le permite ir más alla del asesoramiento jurídico estándar: no solo identifica si un sistema es de alto riesgo bajo el AI Act, sino que colabora con los equipos técnicos del cliente para disenar los controles y la documentación que el regulador exigira.

Actua como puente entre el equipo jurídico de BMC y los departamentos de tecnología de los clientes, traduciendo los requisitos normativos a lenguaje técnico y las implicaciones técnicas a lenguaje jurídico. En un momento en que la regulación digital avanza más rápido que la capacidad de adaptación de la mayoría de las empresas, esa doble competencia es lo que hace que su perfil sea cada vez más demandado.

Reservar reunión con Sofia Navarro Estevez

Elige una duración y un horario que te encaje. Confirmación inmediata.

Duración:

Cargando disponibilidad…

Servicios que lidera

Áreas de práctica en las que Sofia actúa como responsable o colabora activamente

Auditoría de Ciberseguridad

Auditoría de seguridad: cumplimiento normativo, análisis de vulnerabilidades, test de penetración y evaluación de riesgos de terceros en su empresa.

Ver servicio
Certificación ISO 27001

Implementación del SGSI y certificación ISO 27001:2022 para empresas de todos los sectores. Cumplimiento normativo y mejora de la seguridad de la información.

Ver servicio
Ciber-seguro y Gestión de Riesgos Digitales

Asesoramiento en ciberseguros: revisión de pólizas, análisis de coberturas, gestión de siniestros y hoja de ruta de mejora pre-renovación para su empresa.

Ver servicio
CISO Virtual (Seguridad de la Información)

Director de Seguridad de la Información externalizado para pymes: estrategia, gobierno y cumplimiento de ciberseguridad sin directivo a tiempo completo.

Ver servicio
Competencia Desleal y Derecho de la Competencia

Defensa por competencia desleal (LCD) y asesoramiento en derecho de la competencia: investigaciones CNMC, abusos de posición y programas de compliance.

Ver servicio
Cumplimiento del Reglamento de IA (AI Act)

Adaptación al Reglamento Europeo de IA: clasificación de riesgos, evaluaciones de conformidad y obligaciones de transparencia para sistemas de IA.

Ver servicio
Cumplimiento de Cookies y Consentimiento Digital

Auditoría de cookies, implantación de plataformas de gestión del consentimiento (CMP), cumplimiento LSSI-CE y preparación para el Reglamento ePrivacy.

Ver servicio
Cumplimiento DORA (Resiliencia Operativa Digital)

Adaptación al Reglamento DORA para entidades financieras: gestión del riesgo TIC, notificación de incidentes y gestión de proveedores tecnológicos críticos.

Ver servicio
Cumplimiento NIS2

Adaptación a la Directiva NIS2: evaluación del alcance, implementación de controles, notificación de incidentes y gobierno de la ciberseguridad.

Ver servicio
Diseños Industriales

Registro y defensa de diseños industriales en España y la UE: Ley 20/2003, Reglamento UE 6/2002 y procedimiento ante la OEPM. Protección de la apariencia exterior de productos.

Ver servicio
DPO Externo (Delegado de Protección de Datos)

Servicio de Delegado de Protección de Datos externalizado: cumplimiento RGPD continuo, interlocución con la AEPD y gestión integral de la función DPO.

Ver servicio
Evaluación de Impacto en Protección de Datos (EIPD)

Evaluaciones de Impacto en Protección de Datos (DPIA) para tratamientos de alto riesgo: metodología RGPD y consulta previa a la AEPD cuando corresponda.

Ver servicio
Gobernanza de Inteligencia Artificial

Marcos de gobernanza de IA, comités de ética, auditoría algoritmica, detección de sesgo e inventario de sistemas de IA para organizaciones responsables.

Ver servicio
Sistemas de IA de Alto Riesgo

Cumplimiento del AI Act para sistemas de IA de alto riesgo: evaluaciones de conformidad, documentación técnica, marcado CE y seguimiento post-mercado.

Ver servicio
Recuperación de Nombres de Dominio (UDRP)

Reclamación y defensa de nombres de dominio mediante el procedimiento UDRP de la OMPI/WIPO y los procedimientos ADR de EURID para dominios .eu. Cibersquatting y confusión de marca.

Ver servicio
Privacidad desde el Diseño (Privacy by Design)

Implementación del art. 25 RGPD: privacidad desde el diseño y por defecto en productos digitales, apps y procesos internos con integración al equipo técnico.

Ver servicio
Propiedad Intelectual e Industrial

Protección integral de marcas, patentes, secretos empresariales, derechos de autor y activos de propiedad intelectual en España y la Unión Europea.

Ver servicio
Protección de Datos y Privacidad

Cumplimiento del RGPD y la LOPDGDD, DPO externalizado y gestión integral de la privacidad para empresas.

Ver servicio
Regulatorio Financiero (CNMV, Banco de España, MiCA, MiFID II)

Asesoramiento regulatorio para entidades financieras, fintechs y empresas de criptoactivos: autorizaciones CNMV y Banco de España, cumplimiento MiCA, MiFID II, PSD3, Solvencia II y PBC. Licencias para EAFIs, SGIIC, entidades de pago y emisores de criptoactivos.

Ver servicio
Gestión de Brechas de Datos

Protocolo ante brechas de datos: notificación a la AEPD en 72 horas, contención del incidente, comunicación a afectados y remediación post-brecha.

Ver servicio
Respuesta a Incidentes de Ciberseguridad

Planes de respuesta a incidentes, ejercicios de simulacro, contencion de brechas, coordinación forense y notificaciones regulatorias ante la AEPD y NIS2.

Ver servicio
Secretos Empresariales

Protección y defensa de secretos empresariales bajo la Ley 1/2019 y la Directiva UE 2016/943: know-how, información confidencial, acuerdos NDA y acciones civiles y penales contra la apropiación indebida.

Ver servicio
Transferencias Internacionales de Datos

Transferencias internacionales de datos: cláusulas contractuales tipo, decisiones de adecuación, TIA y Reglas Corporativas Vinculantes. Cumplimiento RGPD.

Ver servicio

Solicite una consulta personalizada

Nuestros expertos están listos para analizar su situación y ofrecerle soluciones a medida.

Servicios
Contacto
Insights