Madurez DMA · Ley de Mercados Digitales
Sus obligaciones DMA, medidas ámbito por ámbito y traducidas en un plan de acción cuantificado.
10 ámbitos, una escala de 5 niveles. Y la acción que hace pasar cada nivel al siguiente.
Los 10 ámbitos del marco de referencia, ya redactados de N1 a N5. Una empresa, una unidad de negocio, o 300 a la vez.
Madurez DMA · Ley de Mercados Digitales
10 ámbitos, escala de 5 niveles.
Nordhavn Industries
53 / 100
Miden su madurez con Datamensio
Un ejemplo
Esta situación podría ser la suya.
Tomemos el ejemplo de una empresa: tres sedes, tres hojas de cálculo, ninguna respuesta común.
Nadie sabe consolidar.
Nordhavn Industries, 2 400 personas en Hamburgo, Lyon y Oporto. Un cliente pregunta cómo va el grupo. Cada sede responde en su hoja de cálculo, con sus propias escalas.
Tres semanas, una única base.
Un diagnóstico Reglamento (UE) 2022/1925 sobre mercados digitales (DMA), aplicable desde marzo de 2024 lanzado en las tres sedes al mismo tiempo, a partir de las notas de entrevista de los responsables. El marco de referencia ya estaba escrito, los 10 ámbitos y los niveles N1 a N5 también.
Dos gastos evitados antes de comprometerlos.
Una puntuación de 53 sobre 100, un desfase concentrado en tres ámbitos. El asistente de IA detectó que dos acciones del plan se duplicaban con las de otro diagnóstico. El informe de resultados para el comité se preparó en una frase.
Lo que les evitó
- 3sedes medidas sobre la misma base, en lugar de tres cuestionarios que reprocesar
- 2acciones duplicadas detectadas antes del gasto
- 1informe de resultados para el comité, sin reelaboración manual
Estas cifras corresponden a un ejemplo. Podrían ser las suyas.
La norma impone procesos. Datamensio le dice dónde está.
01
El marco de referencia ya está escrito
Ámbitos, preguntas y niveles N1 a N5 redactados. No parte de una hoja de cálculo vacía.
02
La puntuación llega el mismo día
En línea, mediante enlace de autoevaluación o en entrevista. Ámbito por ámbito, comparable en el tiempo.
03
El desfase se convierte en un plan con coste
Cada salto de nivel lleva su acción. La IA prioriza según el efecto esperado, no según el orden de la norma.
04
El progreso se demuestra
Campaña tras campaña, frente a su objetivo y frente a su pasado. Es lo que pide su comité de dirección.
La escala de madurez
Un nivel, el siguiente, y la acción que une ambos.
Este mecanismo (un nivel, un nivel superior y la acción que conecta ambos) es lo que transforma una constatación en una trayectoria.
¿Están los datos recogidos en un servicio de plataforma esencial separados de los demás servicios del grupo?
- N1
No existe cartografía de los flujos de datos entre servicios. El cruce es posible y nadie puede afirmar si ocurre.
- N2
Los flujos principales están identificados en un documento, pero la separación descansa en reglas internas no verificadas técnicamente.
- N3
La separación está implementada en los sistemas, existe un consentimiento diferenciado, y las excepciones están documentadas.
- N4
Los controles técnicos están automatizados, los accesos quedan registrados, y todo nuevo flujo pasa por una validación de cumplimiento antes de la puesta en producción.
- N5
El dispositivo se audita periódicamente, las brechas alimentan una revisión documentada, y las evoluciones de producto se prueban frente a las obligaciones antes de su despliegue.
Acción para pasar de N2 a N3
Traducir la cartografía de flujos en reglas técnicas de separación dentro de los almacenes de datos afectados, desplegar un consentimiento diferenciado por servicio, e incluir la verificación de las excepciones en el comité de producto mensual.
« Gracias a Datamensio, cumplimos nuestros objetivos con mucha más eficacia. Los servicios de inspección del FEDER y de nuestro ministerio de tutela han apreciado especialmente este enfoque, que les aporta datos fiables. »

Directora de la CCI 94CCI Île-de-France
« Creemos que se trata de la solución más adecuada para llevar nuestro proyecto de transformación a gran escala y medir el impacto según nuestras necesidades. »

Maja SucekChief Operating Officer, Interreg Danube
Rara vez solo
Un marco de referencia se combina. Asocie varios para cubrir su actividad, o haga que la IA redacte el suyo.
Tome su primera mediciónen DMA.
De qué trata este marco de referencia
La Digital Markets Act, Reglamento (UE) 2022/1925, se aplica desde marzo de 2024. Se dirige a las plataformas designadas por la Comisión Europea como guardianes de acceso en servicios esenciales: motores de búsqueda, mercados en línea, sistemas operativos, servicios de mensajería interpersonal, redes sociales, servicios de publicidad en línea, navegadores. Sus artículos 5, 6 y 7 enumeran obligaciones directamente aplicables: prohibición del cruce forzado de datos entre servicios, interoperabilidad de las mensajerías, acceso de las empresas usuarias a sus datos de rendimiento publicitario, fin de la autopreferencia en las clasificaciones, libertad de desinstalación y de elección de las aplicaciones predeterminadas.
En la práctica, el DMA se gestiona mal porque no se reduce a un expediente jurídico. Afecta a la arquitectura de los productos, los modelos de datos, las reglas de clasificación y los procesos de instalación. ¿Quién, dentro de la organización, sabe decir si los datos recogidos en un servicio siguen alimentando la segmentación de otro servicio sin un consentimiento diferenciado? ¿Cuentan los equipos de producto con un procedimiento de revisión antes de lanzar una funcionalidad susceptible de infringir una obligación de interoperabilidad? ¿Disponen realmente las empresas usuarias de un acceso continuo a los datos que el reglamento les reconoce, o de una exportación puntual bajo petición?
Una confusión recurrente consiste en pensar que el DMA solo afecta a las grandes plataformas designadas. La designación se dirige a un número reducido de actores, pero el impacto es amplio. Las empresas usuarias de estos servicios deben revisar sus contratos, sus flujos de datos y sus estrategias de captación. Las plataformas que se acercan a los umbrales cuantitativos deben anticipar una posible designación y documentar su situación. El DMA también se interpreta en articulación con la DSA, que aborda el contenido y la moderación, mientras que el DMA se centra en la disputabilidad y la equidad de los mercados.
Una auditoría de conformidad concluye con una brecha o una conformidad respecto a una obligación concreta. El diagnóstico de madurez plantea una pregunta distinta: en qué nivel de dominio se sitúan sus prácticas y qué acción concreta permite pasar al nivel superior. Para un reglamento cuya aplicación descansa en dispositivos internos, equipos de producto y procedimientos de revisión, esta lectura progresiva es la que permite construir un programa de transformación en lugar de una lista de constataciones.
En Datamensio, el marco de referencia está listo para usar y sigue siendo suyo. La IA ajusta los ámbitos, las preguntas y los niveles a su perímetro, ya se trate de un guardián de acceso designado o de una empresa usuaria, y puede construir una versión adaptada a partir de sus propios documentos internos, políticas y notas jurídicas.
Norma de referencia: Reglamento (UE) 2022/1925 sobre mercados digitales (DMA), aplicable desde marzo de 2024
Los ámbitos evaluados
Calificación y perímetro
Análisis de los umbrales cuantitativos y cualitativos, identificación de los servicios de plataforma esenciales afectados, seguimiento de las decisiones de designación, vigilancia sobre la evolución del perímetro.
Gobernanza de la conformidad DMA
Función de cumplimiento dedicada, dependencia jerárquica, roles y responsabilidades entre jurídico, producto y técnico, información al órgano de dirección.
Uso y cruce de datos
Cartografía de los flujos entre servicios, base de consentimiento diferenciada, separación de los datos de las empresas usuarias, uso de datos no públicos con fines competitivos.
Autopreferencia y clasificación
Reglas de clasificación y visualización, trato de los servicios propios respecto a los servicios de terceros, transparencia de los criterios, control de las evoluciones algorítmicas.
Interoperabilidad y acceso técnico
Interoperabilidad de los servicios de mensajería, acceso a las funcionalidades de hardware y software, interfaces puestas a disposición, documentación y niveles de servicio asociados.
Libertad de elección de los usuarios finales
Desinstalación de las aplicaciones preinstaladas, pantallas de elección, modificación de los parámetros predeterminados, instalación de aplicaciones y tiendas de terceros.
Derechos de las empresas usuarias
Acceso continuo a los datos generados por su actividad, condiciones comerciales equitativas y no discriminatorias, libertad de proponer otras condiciones fuera de la plataforma, tratamiento de las reclamaciones.
Portabilidad y transferencia de datos
Dispositivos de portabilidad efectiva para los usuarios finales y las empresas usuarias, formatos, continuidad y gratuidad del acceso.
Notificación de concentraciones y relaciones con la Comisión
Procedimiento de información previa de las adquisiciones en el sector digital, informes periódicos, puntos de contacto, gestión de las solicitudes de información y de las investigaciones.
Control, auditoría y mejora
Auditorías internas y externas de las medidas implantadas, indicadores de seguimiento, tratamiento de las brechas, retornos de experiencia y actualización del dispositivo.
Existe una versión corta del marco de referencia, disponible para la autoevaluación en línea.
Preguntas frecuentes
¿Se certifica el DMA?
No. Es un reglamento europeo de aplicación directa, controlado por la Comisión Europea, sin organismo de certificación. El diagnóstico mide la madurez de sus dispositivos internos y prepara sus intercambios con el regulador, pero no otorga ninguna certificación.
¿Qué diferencia hay entre este diagnóstico y una auditoría de conformidad DMA?
La auditoría verifica obligación por obligación y concluye con una brecha o una conformidad. El diagnóstico sitúa sus prácticas en una escala progresiva e indica la acción que permite subir un nivel. Ambos se complementan: el diagnóstico construye la trayectoria, la auditoría valida el resultado.
Nuestra empresa no está designada guardián de acceso. ¿Tiene interés el marco de referencia?
Sí. Las empresas usuarias de los servicios designados ven modificados sus derechos de acceso a los datos, sus condiciones contractuales y sus canales de captación por el reglamento. El marco de referencia se adapta a este enfoque, centrándose en los derechos a ejercer y los contratos a revisar.
¿Cuánto tiempo requiere la evaluación?
La versión corta se completa en unos treinta minutos. La versión completa, en modo colaborativo con contribuyentes jurídicos, de producto y técnicos, suele extenderse de una a dos semanas, dedicando la mayor parte del tiempo a la recopilación con los equipos.
¿Se puede adaptar el marco de referencia a nuestro perímetro?
Sí. Los ámbitos, las preguntas y los niveles se pueden modificar, y la IA construye una versión adaptada a partir de sus políticas internas o de sus notas jurídicas. Puede restringir el diagnóstico a un servicio de plataforma esencial o extenderlo a varias unidades de negocio.
¿Cómo articular DMA y DSA sin duplicar los trabajos?
Ambos reglamentos abordan objetos distintos, la disputabilidad de los mercados por un lado, el contenido y la moderación por otro, pero movilizan a los mismos equipos y dispositivos de gobernanza. Una hoja de ruta transversal consolida ambos diagnósticos y agrupa las acciones comunes.
¿Se pueden comparar varias entidades entre sí?
Sí. El mismo marco de referencia difundido a varias unidades de negocio produce un benchmark interno, y cada entidad también se compara con sus propias evaluaciones pasadas. La IA agrupa las brechas en una hoja de ruta priorizada a escala del grupo.
¿Dónde se alojan los datos?
En Francia, en OVH, con copia de seguridad en Scaleway. Ningún dato sale de la Unión Europea. Los modelos de IA utilizados pueden seleccionarse, incluso entre soluciones europeas.





