EDIH, EEN, Interreg: la plataforma de los programas europeos.Saber más

Madurez DSA · Reglamento europeo de servicios digitales

Sus obligaciones DSA situadas en una escala de madurez y traducidas en un plan de acción cuantificado.

10 ámbitos, una escala de 5 niveles. Y la acción que hace pasar cada nivel al siguiente.

Los 10 ámbitos del marco de referencia, ya redactados de N1 a N5. Una empresa, una unidad de negocio, o 300 a la vez.

Madurez DSA · Reglamento europeo de servicios digitales

Calificación del servicio y perímetroN1 → N5
Puntos de contacto y representaciónN1 → N5
Condiciones generales y lealtad de la interfazN1 → N5
Notificación y acción sobre los contenidosN1 → N5

10 ámbitos, escala de 5 niveles.

Nordhavn Industries

53 / 100

Calificación del servicio y perímetro6484
Puntos de contacto y representación5379
Condiciones generales y lealtad de la interfaz6182
Notificación y acción sobre los contenidos3773
IAIndustrializado: sus notas de entrevista bastan, la IA completa el diagnóstico.

Miden su madurez con Datamensio

  • CNES
  • Docaposte
  • ANITI
  • Pôle SCS
  • Cetim
  • Cap'Tronic

Un ejemplo

Esta situación podría ser la suya.

Tomemos el ejemplo de una empresa: tres sedes, tres hojas de cálculo, ninguna respuesta común.

01

Nadie sabe consolidar.

Nordhavn Industries, 2 400 personas en Hamburgo, Lyon y Oporto. Un cliente pregunta cómo va el grupo. Cada sede responde en su hoja de cálculo, con sus propias escalas.

02

Tres semanas, una única base.

Un diagnóstico Règlement (UE) 2022/2065 sur les services numériques (Digital Services Act) lanzado en las tres sedes al mismo tiempo, a partir de las notas de entrevista de los responsables. El marco de referencia ya estaba escrito, los 10 ámbitos y los niveles N1 a N5 también.

03

Dos gastos evitados antes de comprometerlos.

Una puntuación de 53 sobre 100, un desfase concentrado en tres ámbitos. El asistente de IA detectó que dos acciones del plan se duplicaban con las de otro diagnóstico. El informe de resultados para el comité se preparó en una frase.

Lo que les evitó

  • 3sedes medidas sobre la misma base, en lugar de tres cuestionarios que reprocesar
  • 2acciones duplicadas detectadas antes del gasto
  • 1informe de resultados para el comité, sin reelaboración manual

Estas cifras corresponden a un ejemplo. Podrían ser las suyas.

La norma impone procesos. Datamensio le dice dónde está.

01

El marco de referencia ya está escrito

Ámbitos, preguntas y niveles N1 a N5 redactados. No parte de una hoja de cálculo vacía.

02

La puntuación llega el mismo día

En línea, mediante enlace de autoevaluación o en entrevista. Ámbito por ámbito, comparable en el tiempo.

03

El desfase se convierte en un plan con coste

Cada salto de nivel lleva su acción. La IA prioriza según el efecto esperado, no según el orden de la norma.

04

El progreso se demuestra

Campaña tras campaña, frente a su objetivo y frente a su pasado. Es lo que pide su comité de dirección.

La escala de madurez

Un nivel, el siguiente, y la acción que une ambos.

Es este mecanismo (un nivel, un nivel superior, y la acción que une a ambos) el que transforma una constatación en trayectoria.

¿Las decisiones de moderación son objeto de una exposición de motivos dirigida al destinatario afectado?

  1. N1

    No se comunica ningún motivo. El contenido o la cuenta se retira, el destinatario constata la retirada sin explicación.

  2. N2

    Se envía un mensaje tipo en algunos casos. No precisa ni el fundamento invocado, ni el recurso posible, y su envío depende del canal de tramitación.

  3. N3

    Se envía una exposición de motivos para todas las decisiones de restricción: hecho que la origina, fundamento contractual o legal, alcance de la medida, vías de recurso disponibles.

  4. N4

    La exposición de motivos se genera desde la herramienta de moderación, se transmite a la base de datos de transparencia, y las reclamaciones recibidas se cotejan con las decisiones iniciales.

  5. N5

    Las tasas de revocación en reclamación y en resolución extrajudicial alimentan la revisión periódica de las reglas y de los modelos de motivación, con un seguimiento documentado de las revisiones.

Acción para pasar de N2 a N3

Sustituir los mensajes tipo por un modelo único de exposición de motivos que recoja las menciones exigidas por el artículo 17, hacerlo obligatorio en cada flujo de moderación, y controlar una muestra de decisiones en el comité mensual de Trust & Safety.

« Gracias a Datamensio, cumplimos nuestros objetivos con mucha más eficacia. Los servicios de inspección del FEDER y de nuestro ministerio de tutela han apreciado especialmente este enfoque, que les aporta datos fiables. »
Chambre de commerce et d'industrie

Directora de la CCI 94CCI Île-de-France

« Creemos que se trata de la solución más adecuada para llevar nuestro proyecto de transformación a gran escala y medir el impacto según nuestras necesidades. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Tome su primera mediciónen DSA.

De qué trata este marco de referencia

El Digital Services Act, Règlement (UE) 2022/2065, es aplicable al conjunto de servicios intermediarios desde el 17 de febrero de 2024. Organiza las obligaciones por capas: base común a los servicios intermediarios, obligaciones reforzadas para los servicios de alojamiento, obligaciones adicionales para las plataformas en línea, y luego un régimen específico para las plataformas y motores de búsqueda de muy gran tamaño designados por la Comisión. Mecanismo de notificación y acción, motivación de las decisiones de moderación, sistema interno de tramitación de reclamaciones, transparencia de la publicidad y de los sistemas de recomendación, informes periódicos: cada capa añade exigencias oponibles.

En la práctica, la dificultad no reside en conocer el texto sino en saber dónde se sitúa la organización. ¿El mecanismo de notificación es accesible desde cada contenido, o remite a un formulario genérico de soporte? ¿Las decisiones de retirada están motivadas, trazadas y transmitidas a la base de datos de transparencia, o se tramitan en una herramienta de tickets sin registro de auditoría? ¿Los parámetros principales del sistema de recomendación se describen en las condiciones generales en un lenguaje realmente comprensible? ¿Existe el punto de contacto único, y se sabe quién responde cuando escribe una autoridad?

Una confusión recurrente: el DSA no es el RGPD, y tampoco es la DMA. El RGPD trata sobre datos personales, la DMA sobre las prácticas de los controladores de acceso, el DSA sobre la responsabilidad respecto a los contenidos y sobre la lealtad de la interfaz. Otro punto mal comprendido: el régimen se aplica también a actores que no se perciben como plataformas, marketplace integrado en un sitio de comercio, espacio de opiniones de clientes, servicio de mensajería o de alojamiento de archivos. La designación del coordinador de servicios digitales en cada Estado miembro ha hecho que estos asuntos sean exigibles a nivel nacional.

El diagnóstico de madurez responde a una pregunta distinta de la de la auditoría de conformidad. La auditoría pregunta si la exigencia se cumple, sí o no. El diagnóstico sitúa la práctica en una escala progresiva: si el dispositivo existe, está documentado, se aplica de forma homogénea, se mide, se revisa. Sobre todo, indica la acción concreta que permite pasar al nivel siguiente. Datamensio mide la madurez y prepara el examen externo, no expide ninguna certificación.

El marco de referencia está listo para usar en Datamensio y se adapta a su perímetro. La IA ajusta los ámbitos, las preguntas y los niveles según su estatus respecto al reglamento, o construye una versión adaptada a partir de sus condiciones generales, de sus procedimientos de moderación y de sus informes de transparencia.

Norma de referencia: Règlement (UE) 2022/2065 sur les services numériques (Digital Services Act)

Los ámbitos evaluados

  • Calificación del servicio y perímetro

    Determinación del estatus respecto al reglamento, servicios intermediarios, alojamiento, plataforma en línea, exenciones vinculadas a micro y pequeñas empresas, cartografía de los servicios afectados en el grupo.

  • Puntos de contacto y representación

    Punto de contacto único para las autoridades y para los destinatarios del servicio, representante legal en la Unión para los actores establecidos fuera de la UE, publicación de los datos de contacto, plazos de respuesta.

  • Condiciones generales y lealtad de la interfaz

    Claridad de las condiciones de uso, descripción de las políticas de moderación, información de los menores, ausencia de prácticas de incentivo engañosas en el diseño de las interfaces.

  • Notificación y acción sobre los contenidos

    Accesibilidad del mecanismo de notificación, tramitación de las notificaciones, notificantes de confianza, medidas contra los usos abusivos del dispositivo.

  • Motivación de las decisiones y vías de recurso

    Exposición de motivos dirigida a los destinatarios, transmisión a la base de datos de transparencia, sistema interno de tramitación de reclamaciones, resolución extrajudicial de litigios.

  • Transparencia de la publicidad y las recomendaciones

    Identificación de los anuncios y del anunciante, registro publicitario para los actores afectados, descripción de los parámetros principales de los sistemas de recomendación, opción no basada en la elaboración de perfiles.

  • Trazabilidad de los profesionales

    Para las plataformas que permiten la celebración de contratos a distancia, verificación de la información de los vendedores, diseño de la interfaz para la información precontractual, información a los consumidores en caso de producto ilícito.

  • Informes de transparencia y datos

    Periodicidad y contenido de los informes, indicadores de moderación, medios humanos y lingüísticos declarados, calidad y auditabilidad de los datos subyacentes, acceso a los datos para investigadores cuando corresponda.

  • Evaluación de riesgos sistémicos

    Para las entidades designadas, análisis de los riesgos vinculados a la difusión de contenidos ilícitos, a los derechos fundamentales, al debate cívico y a la protección de los menores, medidas de mitigación, auditoría independiente, mecanismo de crisis.

  • Gobernanza y cooperación con las autoridades

    Roles y responsabilidades internas, procedimientos de respuesta a los requerimientos de actuar contra un contenido ilícito o de proporcionar información, registro de actividad, relación con el coordinador nacional y con la Comisión.

Existe una versión corta del marco de referencia, disponible para la autoevaluación en línea.

Preguntas frecuentes

¿El DSA se certifica?

No. Es un reglamento europeo de aplicación directa, controlado por el coordinador de servicios digitales del Estado miembro de establecimiento y, para las entidades designadas, por la Comisión. El diagnóstico mide la madurez de sus dispositivos y prepara esos intercambios, no expide ninguna certificación.

¿Qué diferencia hay entre este diagnóstico y una auditoría de conformidad DSA?

La auditoría verifica la presencia de una exigencia y concluye con una brecha o una conformidad. El diagnóstico sitúa cada práctica en una escala progresiva e indica la acción que permite subir un nivel. Ambos se complementan: el diagnóstico prepara, la auditoría valida.

¿Mi empresa está afectada si no es una gran plataforma?

La base del reglamento se aplica a todo servicio intermediario, incluido un espacio de opiniones, un marketplace integrado o un servicio de alojamiento. Las obligaciones se acumulan por capas según la naturaleza del servicio, y existen algunas exenciones para las micro y pequeñas empresas. El primer ámbito del marco de referencia sirve precisamente para calificar su situación.

¿Cuánto tiempo lleva la evaluación?

La versión corta se completa en 20 a 30 minutos. La versión completa, en modo colaborativo con el equipo jurídico, producto y las equipos de moderación, se extiende generalmente de una a dos semanas, dedicándose la mayor parte del tiempo a la recopilación de las evidencias.

¿Se puede adaptar el marco de referencia a nuestro perímetro?

Sí. Las preguntas, los niveles y los ámbitos se modifican, y puede retirar los bloques que no correspondan a su estatus. La IA construye también una versión adaptada a partir de sus condiciones generales y de sus procedimientos internos. El marco de referencia le pertenece.

¿Cómo comparar varios servicios o varias filiales?

Cada servicio en línea se evalúa por separado, y luego las puntuaciones se comparan por ámbito entre unidades de negocio y a lo largo del tiempo. Una hoja de ruta transversal consolida los planes de acción para evitar financiar dos veces el mismo proyecto.

¿Cómo se articula el DSA con la DMA y el RGPD?

Los tres textos se acumulan sin solaparse: responsabilidad respecto a los contenidos para el DSA, prácticas de los controladores de acceso para la DMA, tratamiento de datos personales para el RGPD. Los dispositivos de transparencia publicitaria y de gobernanza son en gran medida reutilizables de un diagnóstico a otro.

¿Dónde se alojan los datos?

En Francia, en OVH, con copia de seguridad en Scaleway. Ningún transfer fuera de la Unión Europea. Los modelos de IA utilizados pueden seleccionarse, incluso entre soluciones europeas.

Tome su primera mediciónen DSA.