martes, 10 de enero de 2023

PASARELA DIGITAL UNICA. SISTEMA TECNICO DE TRANSMISION UNICA - REGLAMENTO DE EJECUCION (UE) DE LA COMISION EUROPEA.

 Por: Carlos A. FERREYROS SOTO

Doctor en Derecho
Universidad de Montpellier I Francia.

cferreyros@hotmail.com   

Resumen

El Reglamento  (UE) 2018/1724 estableció normas para la creación y el funcionamiento de una pasarela digital única que permita a los ciudadanos y las empresas acceder fácilmente a información de calidad, a procedimientos eficientes y a servicios eficaces de asistencia y resolución de problemas por lo que respecta a normas de la Unión y nacionales aplicables a los ciudadanos y las empresas que ejercen o tratan de ejercer sus derechos derivados del Derecho de la Unión en el ámbito del mercado interior, en el sentido del artículo 26, apartado 2, del TFUE;

El artículo 1° del Reglamento de Ejecución define el Sistema Técnico de Transmisión Única (STTU)», como el sistema técnico para el intercambio automatizado transfronterizo de pruebas al que se hace referencia el artículo 14, apartado 1, del Reglamento (UE) 2018/1724. El artículo 2° establece la Estructura del STTU.

El presente Reglamento entrará en vigor a los veinte días de su publicación en el Diario Oficial de la Unión Europea (5.8.2022). Será aplicable a partir del 12 de diciembre de 2023.

El presente artículo incluye el texto íntegro del Reglamento de Ejecución y una Síntesis del Reglamento (UE) 2018/1724, además de una serie de enlaces a diversos recursos.

A fin de acceder a normas similares y estándares europeos, las empresas, organizaciones públicas y privados ayudados en asesorías, consultorías, capacitaciones, estudios, evaluaciones, auditorías sobre el tema, sírvanse comunicar al correo electrónico  :   cferreyros@hotmail.com

_________________________________________________________


REGLAMENTO DE EJECUCIÓN (UE) …/... DE LA COMISIÓN

de 5.8.2022

por el que se establecen las especificaciones operativas y técnicas del sistema técnico para el intercambio automatizado transfronterizo de pruebas y la aplicación del principio de «solo una vez», de conformidad con el Reglamento (UE) 2018/1724 del Parlamento Europeo y del Consejo

(Texto pertinente a efectos del EEE)

LA COMISIÓN EUROPEA,

Visto el Tratado de Funcionamiento de la Unión Europea,

Visto el Reglamento (UE) 2018/1724 del Parlamento Europeo y del Consejo, de 2 de octubre de 2018, relativo a la creación de una pasarela digital única de acceso a información, procedimientos y servicios de asistencia y resolución de problemas y por el que se modifica el Reglamento (UE) n.º 1024/2012 1 , y en particular su artículo 14, apartado 9,

Considerando lo siguiente:

(1)De conformidad con el artículo 14, apartado 1, del Reglamento (UE) 2018/1724, la Comisión debe crear, en colaboración con los Estados miembros, un sistema técnico para el intercambio de pruebas, tal y como requieren los procedimientos en línea enumerados en el anexo II de dicho Reglamento y los procedimientos contemplados en las Directivas 2005/36/CE 2 , 2006/123/CE 3 , 2014/24/UE 4  y 2014/25/UE 5  del Parlamento Europeo y del Consejo.

(2)Las especificaciones técnicas y operativas del sistema técnico de transmisión única (STTU) recogidas en el presente Reglamento deben establecer los principales componentes de la arquitectura del STTU, así como definir las obligaciones y las funciones técnicas y operativas de la Comisión, los Estados miembros, las autoridades que solicitan pruebas, las autoridades que presentan pruebas y las plataformas intermediarias. Además, estas especificaciones deben establecer un sistema de registro que permita supervisar los intercambios y definir la responsabilidad del mantenimiento, el funcionamiento y la seguridad del STTU.

(3)A fin de que pueda crearse el STTU para la fecha fijada en el Reglamento (UE) 2018/1724, se prevé que el presente Reglamento se complemente con documentos de diseño técnico más detallados y no vinculantes, elaborados por la Comisión de forma consensuada en cooperación con los Estados miembros dentro del grupo de coordinación de la pasarela y de conformidad con las Directrices para la aplicación del programa de trabajo de 2021-2022 del Reglamento sobre la pasarela digital única. Sin embargo, cuando se considere necesario a la vista de nuevos avances técnicos, debates o diferencias de opinión dentro del grupo de coordinación de la pasarela, especialmente cuando finalice la elaboración de los documentos de diseño técnico y se hayan tomado las principales decisiones en materia de diseño, o cuando surja la necesidad de otorgar carácter vinculante a determinados elementos de los documentos de diseño técnico, podrán complementarse o modificarse las especificaciones técnicas y operativas establecidas en el presente Reglamento, de acuerdo con el procedimiento de examen contemplado en el artículo 37, apartado 2, del Reglamento (UE) 2018/1724.

(4)Con el fin de reducir los costes que conlleva el establecimiento del STTU y el tiempo que ello requiere, en la medida de lo posible, la arquitectura del STTU debe basarse en soluciones reutilizables, ser neutra con respecto a la tecnología de aplicación y dar cabida a distintas soluciones nacionales. Por ejemplo, el STTU debe poder utilizar los portales de procedimientos nacionales (inclusive a escala central, regional y local), los servicios de datos o las plataformas intermediarias ya existentes que se hayan creado para usarse a escala nacional. Los componentes desarrollados por la Comisión deben facilitarse mediante una licencia de software abierta que promueva la colaboración y la reutilización.

(5)Un ejemplo de este tipo de soluciones reutilizables a escala de la Unión es el sistema del nodo eIDAS, creado mediante el Reglamento de Ejecución (UE) 2015/1501 de la Comisión 6 , el cual, al permitir la comunicación con otros nodos de la red eIDAS, puede tramitar la solicitud de autenticación transfronteriza de un usuario y facilitar dicha autenticación. Los nodos eIDAS deben permitir que las autoridades que soliciten pruebas y, cuando proceda, también las que las presenten, identifiquen a los usuarios solicitantes de las pruebas que se vayan a intercambiar a través del STTU, de manera que las autoridades que presenten pruebas puedan cotejar los datos de identificación con los registros de los que dispongan.

(6)El STTU debe partir del trabajo ya realizado y aprovechar las sinergias con otros sistemas existentes para el intercambio de pruebas o información entre las autoridades competentes en los procedimientos a los que se refiere el artículo 14, apartado 1, del Reglamento (UE) 2018/1724, en particular los sistemas que no cubre el artículo 14, apartado 10, de dicho Reglamento. Por ejemplo, por lo que respecta a los datos de registro de vehículos y a los permisos de conducción, el STTU debe tener en cuenta los modelos de datos ya desarrollados y, cuando sea factible, tender puentes técnicos para facilitar la conexión de las autoridades competentes que ya utilizan otras redes existentes (Resper 7  o Eucaris 8 ) al STTU a fin de aportar pruebas en los procedimientos que abarca el STTU. Debe adoptarse un enfoque similar para los demás sistemas, como por ejemplo: el Emrex User Group (EUG) 9 en el ámbito educativo, el intercambio electrónico de información sobre seguridad social (EESSI) con arreglo al Reglamento (CE) n.º 987/2009 del Parlamento Europeo y del Consejo 10 en el ámbito de la seguridad social, el Sistema Europeo de Información de Antecedentes Penales, establecido mediante la Decisión 2009/316/JAI del Consejo 11 a efectos de la cooperación judicial, y eCertis 12 , que se utiliza en los procedimientos de contratación pública. La cooperación entre estos sistemas y el STTU debe definirse caso por caso.

(7)Para que permita la autenticación transfronteriza de un usuario, la arquitectura del STTU debe ajustarse al Reglamento (UE) n.º 910/2014 del Parlamento Europeo y del Consejo 13 . El 3 de junio de 2021, la Comisión adoptó una Recomendación sobre un conjunto de instrumentos común de la Unión para adoptar un enfoque coordinado de cara a un Marco para una Identidad Digital Europea 14 . Esta Recomendación establece un proceso estructurado para la cooperación entre los Estados miembros, la Comisión y, cuando proceda, los operadores del sector privado a la hora de trabajar en los aspectos técnicos del Marco para una Identidad Digital Europea. Con objeto de velar por la coherencia necesaria entre dicho proceso y el STTU, la Comisión debe procurar que exista una coordinación adecuada, en particular a través del grupo de contacto en materia de sinergias e interoperabilidad, entre la Red de Cooperación establecida por la Decisión de Ejecución (UE) 2015/296 de la Comisión 15 y el grupo de coordinación de la pasarela.

(8)A fin de velar por la seguridad de los servicios de transmisión electrónica transfronterizos a efectos del STTU, los Estados miembros deben asegurarse de que dichos servicios cumplan los requisitos establecidos en el artículo 44 del Reglamento (UE) n.º 910/2014 para los servicios de transmisión electrónica certificada. A tal fin, conviene que el STTU utilice los puntos de acceso de eDelivery para crear una red de nodos que permita intercambiar datos digitales de forma segura. Además de permitir la transmisión electrónica transfronteriza segura, el componente eDelivery aporta funcionalidades de servicios de metadatos que pueden ser compatibles con las futuras versiones del STTU que contengan un mayor número de nodos de intercambio seguro de datos. En este marco, los Estados miembros deben poder elegir a los proveedores de su software de eDelivery.

(9)Con objeto de aplicar el presente Reglamento de forma flexible, los Estados miembros deben poder decidir si tener uno o varios puntos de acceso de eDelivery, como parte del STTU. De esta manera, un Estado miembro debe tener la posibilidad de implantar un único punto de acceso que gestione todos los mensajes de eDelivery relacionados con el STTU dirigidos a las autoridades que soliciten o presenten pruebas a través de una plataforma intermediaria, según proceda, o, en su lugar, implantar múltiples puntos de acceso a cualquier nivel jerárquico o para campos o sectores o niveles geográficos específicos de sus administraciones públicas.

(10)Según el Derecho de la Unión, en particular las Directivas 2005/36/CE, 2006/123/CE, 2014/24/UE, 2014/25/UE y el Reglamento (UE) 2018/1724, determinados procedimientos administrativos deben ponerse a disposición de los usuarios en línea. Puesto que estos procedimientos y las pruebas necesarias no están armonizados en el Derecho de la Unión, deben crearse servicios comunes que permitan el intercambio transfronterizo de pruebas necesario para estos procedimientos a través del STTU.

(11)Cuando no exista un tipo de pruebas acordado que esté armonizado en toda la Unión y que puedan proporcionar todos los Estados miembros, un mediador de pruebas debe ayudar a determinar qué tipos de pruebas pueden aceptarse respecto a un procedimiento concreto.

(12)El mediador de pruebas debe basarse en el contenido de las normas facilitado por los Estados miembros y ha de proporcionar un mecanismo en línea para que los Estados miembros realicen consultas acerca de sus solicitudes de información y conjuntos de tipos de pruebas. El mediador de pruebas debe permitir que los Estados miembros gestionen y compartan información sobre las normas relativas a los tipos de pruebas.

(13)En aquellos casos en los que sea necesaria la interoperabilidad entre el portal de procedimientos y los servicios de datos y los servicios comunes, los documentos de diseño técnico deben ser compatibles con ella.

(14)El presente Reglamento debe especificar cuándo las pruebas estructuradas y desestructuradas necesarias para los procedimientos enumerados en el artículo 14, apartado 1, del Reglamento (UE) 2018/1724 se consideran emitidas legítimamente en un formato electrónico que permita el intercambio automático. Las pruebas desestructuradas emitidas en un formato electrónico pueden intercambiarse a través del STTU siempre que se complementen con los elementos de metadatos del modelo genérico de metadatos del STTU recogido en el registro semántico al que hace referencia el artículo 7, apartado 1, del presente Reglamento. Las pruebas estructuradas pueden intercambiarse a través del STTU siempre que se complementen con los elementos de metadatos del modelo genérico de metadatos del STTU contemplado en el artículo 7, apartado 1, del presente Reglamento y siempre que se ajusten al modelo de datos del STTU que corresponda al tipo de prueba pertinente conforme a lo dispuesto en el artículo 7, apartado 2, del presente Reglamento, o lleven adjunta una versión que permita la lectura humana.

(15)Los Estados miembros deben tener libertad para determinar cuándo convertir las pruebas a un formato electrónico que permita el intercambio automatizado de estas a través del STTU. Sin embargo, con el fin de maximizar la utilidad del STTU para sus usuarios y dado que suele recomendarse encarecidamente el uso de modelos de datos y esquemas de metadatos tanto para el formato de pruebas desestructuradas como para el de pruebas estructuradas, la Comisión debe respaldar a los Estados miembros en sus esfuerzos por la consecución de este objetivo.

(16)Con el fin de evitar duplicidades, velar por la creación de sinergias y proporcionar al usuario la posibilidad de elegir, el desarrollo de modelos de datos del STTU para los tipos de pruebas estructuradas y la normalización de casos de uso para el suministro de credenciales de acuerdo con el proceso estructurado regulado por la Recomendación de la Comisión, de 3 de junio de 2021, sobre un conjunto de instrumentos común de la Unión para adoptar un enfoque coordinado de cara a un Marco para una Identidad Digital Europea deben llevarse a cabo en estrecha cooperación y conservando la coherencia mutua por lo que respecta a las pruebas a las que se aplica el artículo 14 del Reglamento (UE) 2018/1724, en particular, estableciendo casos de uso comunes. La coherencia de los modelos de datos del STTU y los casos de uso normalizados en virtud de la citada Recomendación de la Comisión debe permitir a los usuarios recurrir a medios alternativos para la presentación de las pruebas a las que se aplica el artículo 14 del Reglamento (UE) 2018/1724, ya sea de forma independiente o en combinación con el STTU. Cuando se realicen cambios en los modelos de datos y esquemas de metadatos para las pruebas que se hayan recogido en el registro semántico, los Estados miembros deben disponer de un plazo de doce meses desde el momento en que se adopte cualquier actualización para aplicar cualquier cambio en las pruebas en cuestión.

(17)Con el fin de minimizar la cantidad de datos intercambiados, en el caso de las pruebas estructuradas, si en la solicitud de pruebas solo se solicita un subconjunto de datos, la autoridad que presente pruebas o una plataforma intermediaria, según proceda, pueden permitir el filtrado automático de los datos y, cuando la transferencia lo requiera, la transformación de estos en nombre del responsable del tratamiento de datos correspondiente, de manera que solo se intercambien los datos solicitados.

(18)Cuando los Estados miembros gestionen registros y servicios nacionales que desempeñen una función idéntica o equivalente a la del directorio de servicio de datos o a la del mediador de pruebas, no debe obligárseles a duplicar su trabajo contribuyendo a los servicios comunes pertinentes. No obstante, en ese caso deben asegurarse de que sus servicios nacionales estén conectados a los servicios comunes de manera que otros Estados miembros puedan utilizarlos. Como alternativa, debe ofrecerse a dichos Estados miembros la posibilidad de remitir una copia de los datos pertinentes de los registros o servicios nacionales al directorio de servicio de datos o al mediador de pruebas.

(19)En la Declaración de Tallin sobre la administración electrónica 16 de 2017, los Estados miembros reafirmaron su compromiso de avanzar en la vinculación de sus servicios digitales públicos y aplicar el principio de «solo una vez» para prestar servicios digitales públicos eficientes y seguros que faciliten la vida de la ciudadanía y las empresas. La Declaración de Berlín sobre la sociedad digital y la administración digital basada en valores 17 de 2020 partió de los principios de centralidad del usuario y facilidad de uso y estableció principios básicos adicionales en los que deben basarse los servicios digitales públicos, en particular, la confianza y la seguridad en las interacciones con la administración digital y la interoperabilidad y la soberanía digital. El presente Reglamento debe implementar estos compromisos priorizando a los usuarios en el sistema y exigiendo que se les informe acerca del STTU, sus etapas y las consecuencias de utilizar el sistema.

(20)Es importante establecer un sistema adecuado que permita a los usuarios identificarse a efectos del intercambio de pruebas. El único marco de reconocimiento mutuo para los medios de identificación electrónica nacionales a escala de la Unión es el que establece el Reglamento (UE) n.º 910/2014. Por consiguiente, las autoridades que soliciten pruebas deben utilizar los medios de identificación electrónica expedidos mediante sistemas de identificación electrónica que se hayan notificado de acuerdo con dicho Reglamento a fin de autenticar la identidad de un usuario antes de que este último solicite expresamente utilizar el STTU. Cuando la identificación de la autoridad que presente pruebas en cuestión requiera la aportación de atributos que vayan más allá de los atributos obligatorios recogidos en el conjunto mínimo de datos enumerados en el anexo del Reglamento de Ejecución (UE) 2015/1501, la autoridad que solicite pruebas también debe pedir estos atributos adicionales al usuario y estos deben ser facilitados a la autoridad que presente pruebas o a la plataforma intermediaria, según proceda, como parte de la solicitud de pruebas.

(21)Algunos de los procedimientos citados en el artículo 14, apartado 1, del Reglamento (UE) 2018/1724 exigen que puedan solicitarse pruebas en nombre de una persona física o jurídica. Por ejemplo, determinados procedimientos son relevantes para las empresas y los emprendedores, por lo que estos deben poder solicitar el intercambio de pruebas en su propio nombre o a través de un representante. El Reglamento (UE) n.º 910/2014 establece un marco jurídico fiable para los medios de identificación electrónica expedidos en relación con personas jurídicas o personas físicas que representen a personas jurídicas. El reconocimiento mutuo de los medios de identificación electrónica nacionales contemplado por dicho Reglamento se aplica a estos casos de representación. Por tanto, en lo que respecta a la identificación de usuarios en casos de representación, el presente Reglamento debe basarse en el Reglamento (UE) n.º 910/2014 y en cualquier acto de ejecución que se adopte a partir de este último. El grupo de coordinación de la pasarela y sus subgrupos deben colaborar estrechamente con las estructuras de gobernanza creadas en virtud del Reglamento (UE) n.º 910/2014 a fin de contribuir al desarrollo de soluciones para los mandatos y poderes de representación. Dada la dependencia de algunos de los procedimientos que abarca el STTU respecto del marco creado por el Reglamento (UE) n.º 910/2014, también debe ser posible tratar las pruebas solicitadas por representantes a través del STTU cuando y en la medida en que se hayan encontrado tales soluciones.

(22)A efectos de reducir el tiempo y el coste que conlleva la implementación del STTU y de beneficiarse de su experiencia de aplicación respectiva, la Comisión debe apoyar a los Estados miembros y fomentar la colaboración entre ellos en el desarrollo de soluciones técnicas y componentes reutilizables que puedan usarse para implantar portales de procedimientos nacionales, espacios de vista previa y servicios de datos.

(23)Con el fin de garantizar que los usuarios conserven el control sobre sus datos personales en todo momento mientras utilizan el STTU, conforme establece el Reglamento (UE) 2018/1724, el STTU debe permitir que los usuarios se manifiesten en dos ocasiones sobre el intercambio de dichos datos. En primer lugar, los usuarios deben recibir suficiente información para que puedan presentar una petición expresa e informada relativa a que su solicitud de pruebas se tramite a través del STTU, de conformidad con el artículo 14, apartado 3, letra a), y apartado 4, del Reglamento (UE) 2018/1724. A continuación, debe garantizarse que puedan visualizar las pruebas que vayan a ser objeto de intercambio en un espacio de vista previa seguro antes de decidir si proceder o no al intercambio de pruebas, de acuerdo con el artículo 14, apartado 3, letra f), del Reglamento (UE) 2018/1724, excepto en los casos mencionados en el artículo 14, apartado 5, de dicho Reglamento.

(24)La responsabilidad del establecimiento del STTU recae de forma conjunta en los Estados miembros y la Comisión y, por tanto, el grupo de coordinación de la pasarela debe desempeñar un papel fundamental en la gobernanza del sistema. Habida cuenta del carácter técnico de su trabajo y con objeto de facilitar la aplicación de los documentos de diseño técnico en los sistemas nacionales existentes, el trabajo del grupo de coordinación de la pasarela debe ser preparado y respaldado por expertos que se reúnan en uno o varios subgrupos creados con arreglo a su Reglamento interno. El funcionamiento de la gobernanza de este STTU debe evaluarse en el informe que la Comisión debe presentar al Parlamento Europeo y al Consejo a más tardar el 12 de diciembre de 2022, de conformidad con el artículo 36 del Reglamento (UE) 2018/1724.

(25)Con objeto de garantizar una reacción rápida ante cualquier posible incidente e interrupción del funcionamiento que afecte al funcionamiento del STTU, los Estados miembros y la Comisión deben establecer una red de puntos de contacto para el apoyo técnico. A fin de procurar el correcto funcionamiento del STTU, estos puntos de contacto para el apoyo técnico deben tener las competencias y los recursos humanos y financieros suficientes para desempeñar sus tareas.

(26)A efectos de velar por un mantenimiento y un funcionamiento eficientes del STTU, deben repartirse de forma clara las responsabilidades de sus distintos componentes. La Comisión, como propietaria y gestora de los servicios comunes, debe ocuparse de su mantenimiento, alojamiento y seguridad. Cada Estado miembro debe velar por el mantenimiento y la seguridad de aquellos componentes del STTU que posean y de los cuales sean responsables, como los nodos eIDAS, los puntos de acceso de eDelivery o los registros nacionales, de acuerdo con la legislación nacional y de la Unión pertinente.

(27)Con el fin de velar por una protección adecuada de los datos personales, conforme a lo exigido en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo 18 , el presente Reglamento debe especificar el papel de los Estados miembros, especialmente el de las autoridades competentes respectivas en calidad de autoridad que solicita o presenta pruebas, así como el de las plataformas intermediarias, cuando proceda, en relación con los datos personales que contengan las pruebas que se intercambien a través del STTU.

(28)Para garantizar que los servicios comunes estén protegidos frente a posibles amenazas que perjudiquen a la confidencialidad, la integridad o la disponibilidad de los sistemas de comunicación e información de la Comisión, a estos servicios debe aplicárseles la Decisión (UE, Euratom) 2017/46 de la Comisión 19 .

(29)A partir del 12 de diciembre de 2023, se aplicará el artículo 14, apartados 1 a 8, y apartado 10, del Reglamento (UE) 2018/1724. Por consiguiente, los requisitos establecidos en el presente Reglamento también deben ser aplicables a partir de esa fecha.

(30)El Supervisor Europeo de Protección de Datos, que fue consultado de conformidad con el artículo 42, apartado 1, del Reglamento (UE) 2018/1725 del Parlamento Europeo y del Consejo 20 , emitió observaciones formales el 6 de mayo de 2021 21 .

(31)Las medidas previstas en el presente Reglamento se ajustan al dictamen del Comité de la Pasarela Digital Única.

HA ADOPTADO EL PRESENTE REGLAMENTO:

Sección 1
Disposiciones generales

Artículo 1
Definiciones

A efectos del presente Reglamento, se entenderá por:

1)«sistema técnico de transmisión única (STTU)»: sistema técnico para el intercambio automatizado transfronterizo de pruebas al que se hace referencia en el artículo 14, apartado 1, del Reglamento (UE) 2018/1724;

2)«autoridad que presenta pruebas»: autoridad competente conforme a lo dispuesto en el artículo 14, apartado 2, del Reglamento (UE) 2018/1724, que aporte legalmente pruebas, ya sean estructuradas o desestructuradas;

3)«autoridad que solicita pruebas»: autoridad competente responsable de uno o varios de los procedimientos contemplados en el artículo 14, apartado 1, del Reglamento (UE) 2018/1724;

4)«punto de acceso de eDelivery»: componente de comunicación que forma parte del servicio de transmisión electrónica eDelivery y que se basa en determinadas normas y especificaciones técnicas, incluido el protocolo de mensajería AS4 y los servicios auxiliares que se desarrollaron en el marco del Programa del Mecanismo «Conectar Europa» y continuaron en el marco del Programa Europa Digital, en la medida en que estas especificaciones y normas técnicas se solapen con la norma ISO 15000-2;

5)«nodo eIDAS»: nodo conforme a la definición del artículo 2, punto 1, del Reglamento de Ejecución (UE) 2015/1501 que cumpla con los requisitos técnicos y operativos establecidos en este Reglamento y que se basen en él;

6)«plataforma intermediaria»: solución técnica que actúe por iniciativa propia o en representación de otras entidades, como las autoridades que solicitan o presentan pruebas, en función de la organización administrativa de los Estados miembros en los que opere la plataforma; a través de ella, las autoridades que solicitan o presentan pruebas se conectan con los servicios comunes contemplados en el artículo 4, apartado 1, o con las mismas autoridades de otros Estados miembros;

7)«directorio de servicio de datos»: registro que recoge la lista de autoridades que presentan pruebas y los tipos de pruebas que transmiten junto con la información de acompañamiento correspondiente;

8)«mediador de pruebas»: servicio que permite a una autoridad solicitante de pruebas determinar el tipo de pruebas procedentes de otro Estado miembro que satisfacen los requisitos de pruebas a efectos de un procedimiento nacional;

9)«medio de identificación electrónica»: unidad material o inmaterial que contenga los datos de identificación de las personas y que se utilice para la autentificación de servicios en línea;

10)«registro semántico»: recopilación de especificaciones semánticas vinculadas al mediador de pruebas y al directorio de servicio de datos que está compuesta de definiciones de nombres, tipos de datos y elementos de datos vinculados con tipos de pruebas concretos con vistas a que, al intercambiar pruebas a través del STTU, las autoridades que soliciten o presenten pruebas y los usuarios se entiendan mutuamente y funcione la interpretación interlingüística;

11)«documentos de diseño técnico»: conjunto de documentos técnicos detallados no vinculantes que ha elaborado la Comisión, en colaboración con los Estados miembros, en el marco del grupo de coordinación de la pasarela contemplado en el artículo 29 del Reglamento (UE) 2018/1724 o de cualquier subgrupo mencionado en el artículo 19 del presente Reglamento; este conjunto de documentos incluye, sin carácter exclusivo, una arquitectura de alto nivel, protocolos de intercambio, normas y servicios auxiliares que prestan apoyo a la Comisión, los Estados miembros, las autoridades que solicitan o presentan pruebas, las plataformas intermediarias y otras entidades encargadas de establecer el STTU de conformidad con el presente Reglamento;

12)«servicio de datos»: servicio técnico a través del cual la autoridad que presenta pruebas tramita las solicitudes de pruebas y envía las pruebas correspondientes;

13)«modelo de datos»: abstracción que organiza los elementos de los datos, normaliza la relación entre ellos y especifica las entidades, sus atributos y la relación entre ellas;

14)«espacio de vista previa»: funcionalidad que permite al usuario la visualización previa de las pruebas solicitadas conforme a lo dispuesto en el artículo 15, apartado 1, letra b), inciso ii);

15)«prueba estructurada»: cualquier prueba en formato electrónico que se requiera para los procedimientos enumerados en el artículo 14, apartado 1, del Reglamento (UE) 2018/1724 que esté organizada en elementos o campos predefinidos con un significado o un formato técnico específico que permita su tratamiento por sistemas de software, y que se complemente con los elementos de metadatos del modelo genérico de metadatos del STTU contemplado en el artículo 7, apartado 1, del presente Reglamento; además, debe ajustarse al modelo de datos del STTU que corresponda al tipo de prueba pertinente de este sistema conforme a lo dispuesto en el artículo 7, apartado 2, del presente Reglamento, o llevar adjunta una versión que permita la lectura humana;

16)«prueba desestructurada»: cualquier prueba en formato electrónico que se requiera para los procedimientos enumerados en el artículo 14, apartado 1, del Reglamento (UE) 2018/1724 que no esté organizada en elementos o campos predefinidos con un significado o un formato técnico específico, pero se complemente con los elementos de metadatos del modelo genérico de metadatos del STTU al que se hace referencia en el artículo 7, apartado 1, del presente Reglamento;

17)«tipo de prueba»: categoría de pruebas estructuradas o desestructuradas con un propósito o contenido común;

18)«incidente»: situación en la que el STTU no funcione adecuadamente, no transmita las pruebas correspondientes o comunique pruebas que no se hayan solicitado, o bien cuando se hayan modificado o revelado las pruebas durante la transmisión, así como cualquier violación de la seguridad a la que se hace referencia en el artículo 29;

19)«portal de procedimientos»: una página web o una aplicación móvil a la que pueda acceder el usuario para completar un procedimiento electrónico, conforme a lo dispuesto en el artículo 14, apartado 1, del Reglamento (UE) 2018/1724.

Artículo 2
Estructura del STTU

El STTU constará de lo siguiente:

a)los portales de procedimientos de las autoridades que solicitan pruebas y los servicios de datos de las autoridades que presentan pruebas;

b)las plataformas intermediarias, cuando proceda;

c)los espacios de vista previa a los que se refiere el artículo 15, apartado 1, letra b), inciso ii);

d)los registros y servicios nacionales contemplados en el artículo 8, cuando proceda;

e)los nodos eIDAS para la autenticación del usuario y la correspondencia de identidades;

f)los puntos de acceso de eDelivery;

g)los servicios comunes a los que se refiere el artículo 4, apartado 1;

h)las interfaces y los elementos de integración necesarios para conectar los componentes a los que se refieren las letras a) a g).

Sección 2
Servicios del STTU

Artículo 3
Nodos eIDAS y puntos de acceso de eDelivery

1.Los Estados miembros velarán por que las autoridades que soliciten pruebas estén conectadas a un nodo eIDAS para permitir la autenticación del usuario con arreglo al artículo 11, ya sea directamente o través de una plataforma intermediaria.

2.Los Estados miembros se asegurarán de que los puntos de acceso de eDelivery se instalen, configuren e integren en los portales de procedimientos de las autoridades que solicitan pruebas, en los servicios de datos de las autoridades que presentan pruebas y en las plataformas intermediarias.

3.Los Estados miembros podrán elegir el número de puntos de acceso de eDelivery que utilicen para el STTU.

Artículo 4
Servicios comunes

1.En estrecha colaboración con los Estados miembros, la Comisión creará los siguientes servicios del STTU («servicios comunes»):

a)el directorio de servicio de datos al que se refiere el artículo 5;

b)el mediador de pruebas al que se refiere el artículo 6;

c)el registro semántico mencionado en el artículo 7.

2.Los Estados miembros garantizarán la conexión técnica entre los portales de procedimientos de las autoridades que soliciten pruebas, directamente o a través de plataformas intermediarias, y los servicios comunes, así como el correcto registro de sus servicios de datos en los servicios comunes. Al implantar estas conexiones, los Estados miembros se regirán por las descripciones recogidas en los documentos de diseño técnico.

3.Los Estados miembros se asegurarán de que solo las autoridades que soliciten pruebas estén conectadas, directamente o a través de plataformas intermediarias, a los servicios comunes y de que únicamente las autoridades que soliciten y presenten pruebas puedan utilizar el STTU. Los Estados miembros comprobarán periódicamente el funcionamiento de las conexiones a los servicios comunes.

Artículo 5
Directorio de servicio de datos

1.Sin perjuicio del artículo 8 del presente Reglamento, los Estados miembros velarán por que se registren en el directorio de servicio de datos todas las autoridades que presenten pruebas y todos los tipos de pruebas expedidas por estas que sean pertinentes para los procedimientos en línea a los que hace referencia el artículo 14, apartado 1, del Reglamento (UE) 2018/1724.

2.La Comisión se ocupará de desarrollar y mantener interfaces que permitan que los coordinadores nacionales a los que se refiere el artículo 28 del Reglamento (UE) 2018/1724, las autoridades competentes, las plataformas intermediarias cuando proceda y la Comisión, cada uno de ellos dentro de sus responsabilidades y de los límites de los derechos de acceso definidos por la Comisión, hagan lo siguiente:

a)registrar, dar de baja y realizar cualquier otra actualización de la información recogida en el directorio de servicio de datos;

b)gestionar los derechos de acceso de las personas que estén autorizadas a realizar registros y modificaciones en los datos registrados.

La Comisión se asegurará de que los coordinadores nacionales, las autoridades competentes y las plataformas intermediarias puedan elegir entre las interfaces gráficas de usuario para las personas autorizadas y las interfaces programáticas para las cargas automatizadas.

3.Los Estados miembros velarán por que cada tipo de prueba registrada en el directorio de servicio de datos vaya acompañado de:

a)el nivel de seguridad de los medios de identificación electrónica notificados por los Estados miembros de acuerdo con el Reglamento (UE) n.º 910/2014, y

b)cuando proceda, atributos adicionales que deban intercambiarse a través del STTU, que se hayan especificado para facilitar la identificación de la autoridad competente que presenta pruebas y que vayan más allá de los atributos obligatorios del conjunto mínimo de datos establecido de acuerdo con el Reglamento de Ejecución (UE) 2015/1501; estos atributos obligatorios se habrán intercambiado utilizando los medios de identificación electrónica notificados con arreglo al Reglamento (UE) n.º 910/2014.

4.El directorio de servicio de datos diferenciará claramente entre los atributos adicionales contemplados en el apartado 3, letra b), del presente artículo y los atributos intercambiados utilizando los medios de identificación electrónica notificados con arreglo al Reglamento (UE) n.º 910/2014 a los que hace referencia el artículo 13, apartado 1, letra f), del presente Reglamento.

5.El nivel de seguridad al que se refiere el apartado 3, letra a), que se requiera en el caso de los usuarios transfronterizos no superará el nivel de seguridad necesario para los usuarios no transfronterizos.

6.Los Estados miembros se asegurarán de que se mantenga actualizada la información que contiene el directorio de servicio de datos.

Artículo 6
Mediador de pruebas

1.El mediador de pruebas permitirá que las autoridades que soliciten pruebas determinen qué tipos de pruebas expedidas en otros Estados miembros se corresponden con los tipos de pruebas necesarios en el marco de los procedimientos en los que sea competente esa autoridad que solicita pruebas.

2.A través de la interfaz a la que hace referencia el artículo 5, apartado 2, los Estados miembros complementarán la lista de tipos de pruebas que contiene el directorio de servicio de datos descrito en el artículo 5, apartado 1 con los hechos o el cumplimiento de requisitos de procedimiento que demuestren estos tipos de pruebas, posiblemente junto con otros tipos, si es necesario. Los Estados miembros velarán por que esta información sea precisa y se mantenga actualizada.

3.La Comisión se ocupará de desarrollar y mantener interfaces que permitan que los coordinadores nacionales, las autoridades competentes, las plataformas intermediarias cuando proceda y la Comisión, cada uno de ellos dentro de sus responsabilidades y de los límites de los derechos de acceso definidos por la Comisión, hagan lo siguiente:

a)añadir, modificar y actualizar la información mencionada en el apartado 2;

b)gestionar los derechos de acceso de las personas que estén autorizadas a ampliar y modificar la información registrada.

La Comisión se asegurará de que los coordinadores nacionales, las autoridades competentes y las plataformas intermediarias puedan elegir entre las interfaces gráficas de usuario para las personas autorizadas y las interfaces programáticas para las cargas automatizadas.

4.La Comisión facilitará la correspondencia de los tipos de pruebas expedidas en un Estado miembro con los hechos o el cumplimiento de los requisitos de procedimiento que deban demostrarse en un procedimiento en otro Estado miembro mediante la estructuración del diálogo y la organización del trabajo en el subgrupo pertinente al que se hace referencia en el artículo 19. El subgrupo establecerá un lenguaje formal específico de cada campo, que siempre que sea posible hará referencia a las normas internacionales aplicables, y propondrá dicho lenguaje al grupo de coordinación de la pasarela, de conformidad con el artículo 18, párrafo primero, letra f).

Artículo 7
Registro semántico y modelos de datos

1.El registro semántico proporcionará acceso al modelo genérico de metadatos del STTU, que está diseñado para mostrar metadatos que identifiquen exclusivamente las pruebas y a la autoridad que las presenta y que cuenta con campos adicionales diseñados para mostrar los metadatos mencionados en el artículo 13, apartado 1, letras a), b) y c).

2.Para los tipos de pruebas estructuradas acordados en el grupo de coordinación de la pasarela, el registro semántico contendrá un modelo de datos del STTU que constará, como mínimo, de los elementos siguientes:

a)una representación de dicho modelo de datos, que incluya:

i)un diagrama visual del modelo de datos, y

ii)una descripción textual de todas las entidades del modelo de datos, conformada por una definición y una lista de los atributos de la entidad; y, para cada atributo, el tipo previsto (por ejemplo, booleano, identificador, fecha), una definición, la cardinalidad y el uso opcional de una lista de códigos;

b)las distribuciones en XML basadas en la definición de esquema XML (XSD), o en un formato equivalente, complementado con otros formatos de serialización ampliamente utilizados, siempre que sea factible;

c)listas de códigos para velar por el tratamiento automatizado de las pruebas, disponibles en un formato estructurado;

d)un mecanismo para la conversión a un formato legible para las personas, como XSLT u otro formato equivalente.

3.Para cada tipo de pruebas, el registro semántico ofrecerá un control de versiones y un registro de modificaciones que permita realizar un seguimiento de las distintas versiones.

4.El registro semántico recogerá una metodología para desarrollar nuevos modelos de datos del STTU destinados a los tipos de pruebas que se intercambien a través del STTU, que contendrá ejemplos y material didáctico.

5.La programación de actualizaciones y adaptaciones a los modelos genéricos de metadatos y a los modelos de datos del STTU será objeto de conversaciones periódicas entre los Estados miembros y la Comisión en el marco de uno de los subgrupos del grupo de coordinación de la pasarela a los que se refiere el artículo 19 y será aprobada por dicho grupo. Las autoridades que presenten pruebas o las plataformas intermediarias, cuando proceda, aplicarán estas actualizaciones y adaptaciones a más tardar doce meses después de su publicación en el registro semántico.

6.La Comisión facilitará a los Estados miembros una herramienta informática que les ayudará a verificar si las pruebas cumplen con el modelo genérico de metadatos del STTU y los modelos de datos del STTU.

7.La Comisión publicará el registro semántico en un sitio web de la Comisión específico.

Artículo 8
Servicios y registros nacionales

1.Los Estados miembros que tengan servicios o registros nacionales equivalentes al directorio de servicio de datos o al mediador de pruebas podrán optar por no registrar lo siguiente: las autoridades que presentan pruebas, los tipos de pruebas que expiden y los hechos o el cumplimiento de los requisitos de procedimiento que demuestren estos tipos de pruebas, posiblemente junto con otros tipos, ni tampoco el nivel de seguridad de los medios de identificación electrónica necesarios para acceder a cada tipo de pruebas, conforme a lo dispuesto en los artículos 5 y 6. En tal caso, en su lugar podrán optar por una de las siguientes opciones:

a)permitir que otros Estados miembros consulten en sus registros nacionales la información a la que hace referencia el presente apartado;

b)remitir una copia de la información a la que se refiere el presente apartado de los servicios o registros nacionales al directorio de servicio de datos o el mediador de pruebas.

2.Cuando apliquen el apartado 1, los Estados miembros se regirán por las descripciones recogidas en los documentos de diseño técnico.

Sección 3
Las autoridades que solicitan pruebas

Artículo 9
Explicación a los usuarios 

1.Las autoridades que solicitan pruebas se asegurarán de que sus portales de procedimientos ofrezcan una explicación del STTU y sus características, que contendrá la información siguiente:

a)el uso del STTU es voluntario;

b)los usuarios tienen la posibilidad de acceder a la visualización previa de las pruebas en el espacio de vista previa al que hace referencia el artículo 15, apartado 1, letra b), inciso ii), y decidir si utilizarlas o no para el procedimiento;

c)los usuarios pueden actuar en su propio nombre o ser representados por otra persona física o jurídica, cuando y en la medida en que se hayan encontrado soluciones de representación, de acuerdo con el Reglamento (UE) n.º 910/2014 y cualquier acto de ejecución adoptado sobre la base de este.

La información a la que se refiere la letra b) del párrafo primero del presente apartado no será necesaria en el caso de los procedimientos mencionados en el artículo 14, apartado 5, del Reglamento (UE) 2018/1724.

2.La obligación de facilitar las explicaciones a las que se refiere el apartado 1 del presente artículo se entenderá sin perjuicio de la obligación de proporcionar a los interesados la información mencionada en los artículos 13 y 14 del Reglamento (UE) 2016/679.

Artículo 10
Selección del tipo de pruebas

1.Las autoridades que solicitan pruebas ofrecerán a los usuarios la posibilidad de solicitar los tipos de pruebas que correspondan, sobre la base de la información registrada en el mediador de pruebas, a los tipos de pruebas que serían aceptables con arreglo a la legislación aplicable en el procedimiento correspondiente por presentación directa, siempre que las autoridades que presentan pruebas faciliten este tipo de pruebas a través del STTU de acuerdo con el artículo 5, apartado 1.

2.Cuando puedan solicitarse múltiples pruebas, la autoridad que las solicite se asegurará de que los usuarios puedan seleccionar todas las pruebas o un subconjunto o un tipo específico de ellas.

Artículo 11
Autenticación del usuario

1.Las autoridades que solicitan pruebas pueden recurrir a medios de identificación electrónica que hayan sido expedidos mediante un sistema de identificación electrónica notificado con arreglo al Reglamento (UE) n.º 910/2014 para autenticar a los usuarios, independientemente de que estos actúen en su propio nombre o a través de un representante, cuando y en la medida en que se hayan encontrado soluciones de representación acordes a lo dispuesto en el Reglamento (UE) n.º 910/2014 y en cualquier acto de ejecución adoptado sobre la base de este.

2.Una vez que el usuario haya seleccionado el tipo de pruebas que vayan a intercambiarse a través del STTU, las autoridades que solicitan pruebas informarán a los usuarios de:

a)cuando proceda, cualquiera de los atributos adicionales a los que se refiere el artículo 5, apartado 3, letra b), del presente Reglamento que prevean facilitar, y

b)que serán redirigidos a las autoridades que presentan pruebas o, cuando proceda, a las plataformas intermediarias, para acceder a la vista previa de las pruebas seleccionadas.

3.El apartado 2, letra b), del presente artículo no se aplicará cuando no se requiera la posibilidad de visualización previa de acuerdo con el artículo 14, apartado 5, del Reglamento (UE) 2018/1724. En ese caso, las autoridades que presenten pruebas o, cuando proceda, las plataformas intermediarias pueden pedir a la autoridad que solicite pruebas que redirija al usuario para volver a identificarlo y autenticarlo a efectos de la correspondencia de identidades y pruebas. El usuario puede optar por no ser redirigido. En ese caso, la autoridad que solicite pruebas le informará de que es posible que el proceso de correspondencia de identidades y pruebas que realice la autoridad que presente pruebas no genere una coincidencia tal y como se describe en el artículo 16 del presente Reglamento.

Artículo 12
Petición expresa

Además de la información a que se refiere el artículo 9, la autoridad que solicite pruebas proporcionará al usuario los datos siguientes:

a)el nombre de las autoridades que presenten pruebas;

b)los tipos de pruebas o campos de datos que vayan a intercambiarse.

El presente artículo se aplica sin perjuicio de las situaciones en las que el uso del STTU esté permitido sin una petición expresa de conformidad con el artículo 14, apartado 4, del Reglamento (UE) 2018/1724.

Artículo 13
Solicitud de pruebas

1.La autoridad que solicita pruebas velará por que la solicitud de pruebas se transmita a la autoridad que presenta pruebas o a la plataforma intermediaria, según proceda, y por que contenga la información siguiente:

a)el identificador único de la solicitud;

b)el tipo de prueba que se solicite;

c)la fecha y la hora en la que se presentara la petición expresa;

d)la identificación del procedimiento para el cual se requieran las pruebas;

e)el nombre y los metadatos que identifiquen exclusivamente a la autoridad que solicite pruebas y a la plataforma intermediaria, cuando proceda;

f)los atributos del usuario o el usuario y el representante, según proceda, intercambiados utilizando los medios de identificación electrónica mencionados en el artículo 11, apartado 1;

g)el nivel de seguridad, definido en el Reglamento (UE) n.º 910/2014, de los medios de identificación electrónica utilizados por el usuario;

h)los atributos adicionales a los que se refiere el artículo 5, apartado 3, letra b), que haya proporcionado el usuario a efectos de la solicitud;

i)la identificación de la autoridad que presente pruebas conforme esté registrada en el directorio de servicio de datos;

j)si se requería la petición expresa del usuario, con arreglo al artículo 14, apartado 4, del Reglamento (UE) 2018/1724;

k)si se requiere la posibilidad de visualización previa de las pruebas, de acuerdo con el artículo 14, apartado 5, del Reglamento (UE) 2018/1724.

2.La autoridad que solicita pruebas hará una distinción clara entre los atributos adicionales mencionados en el apartado 1, letra h), y los atributos a los que se refiere el apartado 1, letra f).

Artículo 14
Redirección del usuario a la autoridad que presenta pruebas

1.Sin perjuicio de los procedimientos a los que se refiere el artículo 14, apartado 5, del Reglamento (UE) 2018/1724, las autoridades que solicitan pruebas se asegurarán de que, una vez seleccionadas las prueban que vayan a intercambiarse a través del STTU en el portal de procedimientos de acuerdo con el artículo 10 del presente Reglamento y tras presentar su petición expresa con arreglo al artículo 12 del presente Reglamento, los usuarios sean redirigidos a las autoridades que presentan pruebas o a las plataformas intermediarias, según proceda, para acceder a la posibilidad de visualización previa de las pruebas.

2.En el caso de los procedimientos a los que se refiere el artículo 14, apartado 5, del Reglamento (UE) 2018/1724, los usuarios podrán ser redirigidos a las autoridades que presentan pruebas o a las plataformas intermediarias, según proceda, de conformidad con el artículo 11, apartado 3, del presente Reglamento.

Sección 4
Autoridades que presentan pruebas

Artículo 15
Papel en el intercambio de pruebas

1.Los Estados miembros se asegurarán de que, a efectos del intercambio de pruebas a través del STTU, las autoridades que presentan pruebas o las plataformas intermediarias, según proceda, utilicen servicios de solicitud que permitan realizar lo siguiente:

a)recibir e interpretar las solicitudes de pruebas presentadas a través de un punto de acceso de eDelivery, que se considerarán el punto de partida para los servicios de datos;

b)siempre que pueda realizarse correctamente la identificación y autenticación conforme al artículo 16 del presente Reglamento:

i)recuperar cualquier prueba que guarde correspondencia con la solicitud,

ii)excepto en el caso de los procedimientos mencionados en el artículo 14, apartado 5, del Reglamento (UE) 2018/1724, permitir a los usuarios especificar cuáles de estas pruebas desean visualizar previamente y facilitarles la posibilidad de acceder a dicha visualización previa en un espacio de vista previa,

iii)permitir que los usuarios indiquen cuáles de las pruebas para las cuales se ha constatado correspondencia, en su caso, deben ser devueltas a la autoridad que las solicitó para que las utilice en el procedimiento;

c)remitir las respuestas a solicitudes de pruebas a la autoridad que las haya solicitado a través de un punto de acceso de eDelivery de acuerdo con la decisión del usuario de utilizar las pruebas en el procedimiento una vez que este tenga la posibilidad de acceder a una visualización previa de estas, excepto en el caso de los procedimientos contemplados en el artículo 14, apartado 5, del Reglamento (UE) 2018/1724, los informes de errores, en particular en la situación a la que se refiere el artículo 16, apartado 3, letra a), del presente Reglamento, o los informes relativos a pruebas que se estén convirtiendo.

2.Cuando se remita una respuesta a una solicitud de pruebas, esta incluirá las pruebas solicitadas e irá acompañada de:

a)metadatos que identifiquen exclusivamente la respuesta a la solicitud de pruebas;

b)metadatos que identifiquen exclusivamente la solicitud de pruebas;

c)metadatos que indiquen la fecha y la hora en las que se generó la respuesta;

d)metadatos que identifiquen exclusivamente la prueba y a la autoridad que la haya presentado;

e)cuando las pruebas estructuradas no cumplan con el modelo de datos del STTU que corresponda al tipo de prueba en cuestión, una versión de las pruebas que permita la lectura humana.

3.La respuesta a la solicitud de pruebas también podrá contener metadatos que identifiquen exclusivamente las lenguas de las pruebas solicitadas.

4.Si se remite un informe de errores, este contendrá metadatos que identifiquen exclusivamente la solicitud de pruebas, la fecha y la hora en las que esta se generó y una descripción del error que se produjo.

5.Cuando aún no se disponga de pruebas para intercambiarlas a través del STTU, sino que estas se encuentren en proceso de convertirse en pruebas estructuradas o desestructuradas, conforme a lo definido en el artículo 1, puntos 16 y 17, se remitirá un informe según lo dispuesto en el apartado 1, letra c), del presente artículo. Dicho informe contendrá metadatos que identifiquen exclusivamente la solicitud de pruebas, la fecha y la hora en las que esta se generó y un mensaje que indique que las pruebas en cuestión se están convirtiendo en pruebas estructuradas o desestructuradas conforme a lo definido en el artículo 1, puntos 16 y 17, y que estarán listas para transmitirse a través del STTU en el futuro. La autoridad que presenta pruebas indicará en el informe la fecha y la hora provisionales en las que las pruebas estarán disponibles.

Artículo 16
Correspondencia de identidades y pruebas

1.Las autoridades que presentan pruebas o las plataformas intermediarias, según proceda, podrán pedir a los usuarios que vuelvan a identificarse y autenticarse a efectos de la correspondencia de identidades y pruebas, en particular facilitando atributos adicionales.

2.Las autoridades que presentan pruebas o las plataformas intermediarias, según proceda, velarán por que solo se intercambien las pruebas a través del STTU, si se corresponden con los atributos que obren en su poder los atributos siguientes: los atributos de identidad del usuario (y del representante, cuando proceda) que se hayan intercambiado utilizando los medios de identificación electrónica contemplados en el artículo 11, apartado 1, y los atributos adicionales mencionados en el artículo 11, apartado 2, letra a), que haya facilitado el usuario para facilitar la identificación por parte de dichas autoridades.

3.Cuando el proceso de correspondencia de identidades y pruebas no obtenga una coincidencia o cuando el proceso de correspondencia de identidades genere más de un resultado, el usuario o el representante, según proceda, no podrán acceder a una visualización previa de las pruebas solicitadas y las pruebas no se intercambiarán. Cuando no se obtenga dicha coincidencia:

a)se enviará un mensaje de error a la autoridad que haya solicitado las pruebas;

b)el usuario recibirá un mensaje automático en el que se explique que no pueden facilitarse las pruebas.

Sección 5
Sistema de registro del STTU

Artículo 17
Sistema de registro

1.En relación con cada solicitud de pruebas que se transmita a través del STTU, la autoridad que solicite pruebas, las autoridades que presenten pruebas o las plataformas intermediarias, según proceda, registrarán los elementos siguientes:

a)la solicitud de pruebas a la que se refiere el artículo 13, apartado 1;

b)la información recogida en la respuesta a la solicitud de pruebas, excepto las propias pruebas, o bien el informe de error al que se refieren el artículo 15, apartado 1, letra c), y el artículo 16, apartado 3, letra a);

c)los datos de eventos de eDelivery relativos a cualquiera de los elementos siguientes:

i)intercambio de solicitudes de pruebas,

ii)respuestas a las solicitudes de pruebas,

iii)informes de errores.

2.En relación con cada una de las pruebas intercambiadas a través del STTU, la autoridad que presente las pruebas o la plataforma intermediaria, según proceda, registrará la decisión del usuario, una vez que este haya accedido a la visualización previa de las pruebas, de aprobar o no el uso de las pruebas para el procedimiento o, cuando proceda, el hecho de que el usuario abandone el espacio de vista previa o el portal de procedimientos sin tomar una decisión concreta.

3.La Comisión y, en las situaciones recogidas en el artículo 8, apartado 1, letra a), los Estados miembros afectados registrarán todas las interacciones con los servicios comunes a los que se refiere el artículo 4, apartado 1.

4.Sin perjuicio de que el Derecho nacional imponga períodos de conservación más prolongados respecto a los registros mencionados en los apartados 1, 2 y 3 a efectos del STTU o para otros fines, la Comisión y las autoridades que solicitan pruebas, las autoridades que presentan pruebas o las plataformas intermediarias, según proceda, conservarán dichos registros durante doce meses.

5.Las autoridades que solicitan pruebas, las autoridades que presentan pruebas y las plataformas intermediarias, cuando proceda, se facilitarán mutuamente los registros pertinentes a los que se refieren los apartados 1 y 2 del presente artículo, previa petición, a través del panel de apoyo técnico mencionado en el artículo 22, cuando se sospeche que ha habido incidentes o pretendan realizarse auditorías o controles de seguridad aleatorios en el marco de sus ámbitos de responsabilidad respectivos conforme al artículo 26. Para los mismos fines y de la misma manera, los Estados miembros y la Comisión, según corresponda, facilitarán a las autoridades que solicitan pruebas, a las autoridades que presentan pruebas y a las plataformas intermediarias interesadas, cuando proceda, los registros pertinentes a los que se refiere el apartado 3 del presente artículo.

Sección 6
Gobernanza del STTU

Artículo 18
Grupo de coordinación de la pasarela

La Comisión, en colaboración con los Estados miembros en el marco del grupo de coordinación de la pasarela creado mediante el artículo 29 del Reglamento (UE) 2018/1724, se ocupará de:

a)supervisar la creación y la puesta en funcionamiento del STTU, de acuerdo con el artículo 31, apartado 3, del presente Reglamento;

b)establecer las prioridades para el desarrollo y las mejoras del STTU en el futuro;

c)fijar un calendario orientativo para la actualización, el mantenimiento y la adaptación periódica de los documentos de diseño técnico;

d)recomendar la realización de modificaciones en los documentos de diseño técnico;

e)organizar revisiones por pares para promover los intercambios de experiencias y buenas prácticas entre los Estados miembros acerca de la aplicación del presente Reglamento por parte de estos;

f)aprobar o rechazar las modalidades operativas que haya presentado cualquiera de los subgrupos creados de acuerdo con el Reglamento interno del grupo de coordinación de la pasarela; además, cuando sea necesario, aportará orientaciones específicas y supervisará su trabajo.

Artículo 19
Subgrupos del grupo de coordinación de la pasarela

1.Con objeto de velar por un desarrollo y funcionamiento coordinados del STTU, los subgrupos mencionados en el artículo 18, párrafo primero, letra f), debatirán y, cuando sea necesario, elaborarán propuestas de modalidades operativas para presentarlas al grupo de coordinación de la pasarela acerca de los siguientes ámbitos, en particular:

a)normalización de los modelos de datos del STTU;

b)inventarios de pruebas;

c)revisión, mantenimiento e interpretación de los documentos de diseño técnico;

d)gobernanza operativa, en particular, disposiciones operativas y acuerdos a nivel de servicio;

e)seguridad del STTU, especialmente la elaboración de planes de gestión del riesgo para detectar riesgos, evaluar su posible impacto y planificar respuestas técnicas y organizativas adecuadas, en caso de producirse un incidente;

f)pruebas e implantación de los componentes del STTU, en particular la interoperabilidad entre los componentes nacionales del STTU a los que hacen referencia el artículo 2, letras a) a f) y letra h), y los servicios comunes contemplados en el artículo 4, apartado 1.

Las modalidades operativas incluirán la elaboración y propuesta de las normas necesarias para la interoperabilidad en los ámbitos respectivos de los subgrupos, de acuerdo con las normas internacionales, siempre que sea posible. Una vez que el grupo de coordinación de la pasarela apruebe estas normas, se introducirán en los documentos de diseño técnico.

2.Los subgrupos adoptarán sus propuestas de modalidades operativas por consenso, siempre que sea posible. Cuando parezca que no puede alcanzarse un consenso, el presidente podrá decidir que puede presentarse una propuesta del subgrupo al grupo de coordinación de la pasarela siempre que cuente con el apoyo de la mayoría simple de los miembros del subgrupo presentes en la reunión.

Sección 7
Apoyo técnico

Artículo 20
Punto de contacto único de la Comisión para el apoyo técnico 

1.La Comisión designará un punto de contacto único para el apoyo técnico, que velará por el funcionamiento y mantenimiento de los servicios comunes a los que se refiere el artículo 4, apartado 1.

2.El punto de contacto único para el apoyo técnico colaborará con otros puntos de contacto de la Comisión pertinentes y coordinará la resolución de problemas con los puntos de acceso de eDelivery o los nodos eIDAS.

3.La Comisión se asegurará de que su punto de contacto único para el apoyo técnico se organice de tal manera que pueda desempeñar todas sus tareas en cualquier circunstancia y pueda reaccionar con poca antelación.

Artículo 21
Punto de contacto único nacional para el apoyo técnico

1.Cada Estado miembro designará un punto de contacto único para el apoyo técnico con el fin de garantizar el funcionamiento y el mantenimiento de los componentes correspondientes del STTU de los que sea responsable de acuerdo con la sección 9.

2.Los puntos de contacto únicos para el apoyo técnico realizarán lo siguiente:

a)facilitarán conocimientos técnicos y asesoramiento a las autoridades que solicitan pruebas y a las que las presentan respecto a todos los problemas técnicos a los que estas se enfrenten en relación con el funcionamiento del STTU y, cuando sea necesario, colaborarán con el punto de contacto único de la Comisión y con otros puntos de contacto nacionales para el apoyo técnico;

b)investigarán y resolverán cualquier posible interrupción del funcionamiento de los puntos de acceso de eDelivery, posibles violaciones de la seguridad y otros incidentes;

c)informarán a los puntos de contacto para el apoyo técnico de cualquier actividad que pueda derivar en una violación de la seguridad de los sistemas electrónicos o que despierten sospechas de ello.

3.Cuando una autoridad que presenta pruebas comunique a un punto de contacto único para el apoyo técnico que alberga dudas acerca de la legalidad de una o varias solicitudes de pruebas, este punto de contacto deberá:

a)revisar las solicitudes de pruebas o muestras de las solicitudes de pruebas transmitidas en el pasado por la misma autoridad que solicita pruebas;

b)utilizar el panel de apoyo técnico mencionado en el artículo 22 para pedir al punto de contacto único para el apoyo técnico designado por el Estado miembro de la autoridad que solicita pruebas que transmita los registros de los intercambios seleccionados a los que se refiere el artículo 17;

c)poner este asunto en conocimiento del coordinador nacional, si el problema persiste.

4.Los Estados miembros velarán por que sus puntos de contacto únicos para el apoyo técnico respectivos se organicen de tal manera que puedan desempeñar sus tareas en cualquier circunstancia y puedan reaccionar con poca antelación.

Artículo 22
Panel de apoyo técnico

1.La Comisión establecerá un panel para facilitar la comunicación entre todos los puntos de contacto únicos para el apoyo técnico.

2.Los Estados miembros y la Comisión registrarán en el panel los datos de contacto de los puntos de contacto únicos para el apoyo técnico y los mantendrán actualizados.

3.A través del panel, los puntos de contacto deberán:

a)comunicar cualquier incidente que consideren importante;

b)comunicar cualquier medida temporal o permanente que se haya adoptado a raíz de incidentes;

c)pedir a los puntos de contacto únicos para el apoyo técnico pertinentes los registros de los intercambios seleccionados en los casos a los que se refiere el artículo 17, apartado 5, y en caso de que alberguen dudas acerca de la legalidad de la solicitud de pruebas, conforme al artículo 21, apartado 3;

d)solicitar cualquier otro tipo de asistencia en caso de registrarse algún incidente.

4.Los coordinadores nacionales y el presidente del grupo de coordinación de la pasarela tendrán acceso al panel.

5.La Comisión y los coordinadores nacionales utilizarán el panel para proporcionar la información a la que se refieren el artículo 27 y el artículo 28, apartado 2.

Sección 8
Cooperación con otras estructuras de gobernanza

Artículo 23
Alcance de la cooperación 

La Comisión, junto con el grupo de coordinación de la pasarela y sus subgrupos, cooperará con las estructuras de gobernanza pertinentes establecidas por el Derecho de la Unión o los acuerdos internacionales en los ámbitos que sean pertinentes para el STTU, con el fin de crear sinergias y reutilizar, en la medida de lo posible, las soluciones que se hayan desarrollado en estos otros foros.

Sección 9
Responsabilidad del mantenimiento y funcionamiento de los componentes del STTU

Artículo 24
Responsabilidades de la Comisión

La Comisión será la propietaria de los servicios comunes y del panel de apoyo técnico y se responsabilizará de su desarrollo, disponibilidad, supervisión, actualización, mantenimiento y alojamiento.

Artículo 25
Responsabilidades de los Estados miembros

Cada Estado miembro se considerará propietario y responsable de la creación, cuando proceda, de los componentes nacionales del STTU respectivos que se mencionan en el artículo 2, letras a) a f) y letra h), así como de su desarrollo, disponibilidad, supervisión, actualización, mantenimiento y alojamiento.

Artículo 26
Modificaciones y actualizaciones

1.La Comisión informará a los Estados miembros de las modificaciones y las actualizaciones de los servicios comunes.

2.Los Estados miembros informarán a la Comisión de las modificaciones y las actualizaciones de los componentes de los que sean responsables que puedan repercutir en el funcionamiento del STTU.

3.La información acerca de actualizaciones cruciales se proporcionará sin demoras indebidas. En el caso de otras actualizaciones que no sean cruciales, pero que probablemente afecten a los componentes del STTU que sean propiedad de otros Estados miembros o de los servicios comunes, el grupo de coordinación de la pasarela decidirá el plazo de ejecución partiendo de una propuesta del subgrupo correspondiente.

Artículo 27
Disponibilidad del STTU

1.El horario de funcionamiento del STTU será las veinticuatro horas del día los siete días de la semana, con un índice de disponibilidad de los puntos de acceso de eDelivery, los espacios de vista previa y los servicios comunes de al menos el 98 %, a excepción del mantenimiento que se programe con arreglo al apartado 2 del presente artículo. Los objetivos a nivel de servicio de los demás componentes del STTU se especificarán en los acuerdos a nivel de servicio a los que se refiere el artículo 19, apartado 1, letra d).

2.Los Estados miembros y la Comisión comunicarán las actividades de mantenimiento que se hayan programado, relacionadas con los componentes pertinentes del STTU, como sigue:

a)con cinco días hábiles de antelación en el caso de las labores de mantenimiento que puedan causar una indisponibilidad de hasta cuatro horas;

b)con diez días hábiles de antelación en el caso de las labores de mantenimiento que puedan causar una indisponibilidad de hasta doce horas;

c)con treinta días hábiles de antelación para el mantenimiento de la infraestructura de la sala de ordenadores que pueda causar una indisponibilidad de hasta seis días al año.

En la medida de lo posible, las labores de mantenimiento deberán planificarse fuera del horario laboral.

3.En caso de que los Estados miembros hayan establecido períodos de mantenimiento semanal fijos, informarán a la Comisión de la hora y el día en que estén previstos. Sin perjuicio de las obligaciones establecidas en el apartado 2, letras a), b) y c), en caso de indisponibilidad de los sistemas de los Estados miembros durante tales períodos de mantenimiento fijos, los Estados miembros estarán exentos de informar de ello a la Comisión cada vez que tengan lugar.

4.En el caso de que se produzca un fallo técnico inesperado de los componentes del STTU de los Estados miembros, los Estados miembros afectados informarán de su indisponibilidad sin demora al resto de los Estados miembros y a la Comisión y, en caso de saberlo, de cuándo está previsto que los componentes vuelvan a funcionar.

5.En el caso de que se produzca un fallo técnico inesperado de los servicios comunes, la Comisión informará sin demora a los Estados miembros de la indisponibilidad de uno o varios servicios comunes y, en caso de saberlo, de cuándo está previsto que dichos servicios vuelvan a funcionar.

6.Las comunicaciones a las que se refiere el presente artículo se realizarán a través del panel de apoyo técnico mencionado en el artículo 22.

Sección 10
Seguridad

Artículo 28
Seguridad de los servicios comunes y los componentes nacionales 

1.La Comisión garantizará la seguridad de los servicios comunes a los que hace referencia el artículo 4, apartado 1, y de las interfaces y elementos de integración a los que se refiere el artículo 2, párrafo primero, letra h), de los cuales sea responsable.

2.Los Estados miembros velarán por la seguridad de los componentes nacionales del STTU y de las interfaces y los elementos de integración a los que se refiere el artículo 2, letra h), de los cuales sean responsables.

3.Para los fines mencionados en los apartados 1 y 2 y para los componentes de los que sean responsables respectivamente, los Estados miembros y la Comisión adoptarán, como mínimo, las medidas necesarias para:

a)impedir que toda persona no autorizada acceda a los componentes de los que sean responsables;

b)impedir que toda persona no autorizada introduzca, consulte, modifique o suprima datos;

c)detectar cualquiera de las actividades mencionadas en las letras a) y b), y

d)garantizar el registro de los eventos de seguridad, de acuerdo con las normas internacionales reconocidas en materia de seguridad para las tecnologías de la información.

4.Los Estados miembros se asegurarán, en particular, de que:

a)las conexiones que gestionen para entrar y salir de los puntos de acceso de eDelivery y todas las comunicaciones internas entre las distintas autoridades nacionales cumplan al menos con el mismo nivel de requisitos de seguridad que el servicio de transmisión electrónica de eDelivery, con el fin de proteger la seguridad y confidencialidad del intercambio y la integridad de las pruebas transmitidas a través del STTU;

b)no se deniegue el origen de la solicitud de pruebas transmitida desde el punto de acceso de la autoridad que las solicite, así como de la respuesta a la solicitud de pruebas intercambiada o del mensaje de error transmitido desde el punto de acceso de la autoridad que presente las pruebas.

5.Con arreglo al apartado 4, en cualquier intercambio de pruebas, el Estado miembro de la autoridad que presente las pruebas será el responsable de la calidad, confidencialidad, integridad y disponibilidad de las pruebas solicitadas hasta que estas lleguen al punto de acceso de eDelivery de la autoridad que las solicite o de la plataforma intermediaria, según proceda. En cualquier intercambio de pruebas, el Estado miembro de la autoridad que solicite pruebas será el responsable de la confidencialidad e integridad de las pruebas solicitadas desde el momento en que estas lleguen a su punto de acceso de eDelivery.

6.Los Estados miembros y la Comisión garantizarán la confidencialidad, la integridad y la disponibilidad de los registros contemplados en el artículo 17, apartados 1, 2 y 3, a través de medidas de seguridad apropiadas y proporcionadas, cada uno de ellos respecto a sus registros respectivos.

Artículo 29
Supervisión de los sistemas electrónicos

1.Los Estados miembros y la Comisión llevarán a cabo controles periódicos de los componentes del STTU de los que sean responsables.

2.Los puntos de contacto únicos para el apoyo técnico mencionados en los artículos 20 y 21 utilizarán el panel de apoyo técnico al que se refiere el artículo 22 para informarse mutuamente de los problemas detectados durante los controles que puedan derivar en una violación de la seguridad del STTU o que despierten sospechas de ello.

Artículo 30
Sistema de gestión de la administración

La Comisión establecerá un sistema de gestión de la administración para gestionar las normas de autenticación y autorización aplicables a la validación de los datos de identificación a efectos de conceder acceso a los servicios comunes y al panel de apoyo técnico.

Sección 11
Disposiciones finales

Artículo 31
Pruebas del STTU

1.En el marco del grupo de coordinación de la pasarela, los Estados miembros y la Comisión adoptarán un calendario de pruebas y un conjunto de indicadores, de acuerdo con los cuales puedan medirse y considerarse positivos los resultados de las pruebas.

2.La Comisión facilitará servicios de pruebas que los Estados miembros puedan utilizar para probar la conformidad de las soluciones técnicas con los indicadores a los que se refiere el apartado 1.

3.Los Estados miembros y la Comisión realizarán pruebas para comprobar el funcionamiento de cada uno de los componentes del STTU y verificarán que estos pueden funcionar correctamente de acuerdo con los indicadores a los que se refiere el apartado 1. Únicamente se pondrán a disposición de los usuarios aquellos componentes del STTU respecto a los cuales se hayan obtenido resultados positivos en las pruebas.

Artículo 32
Asistencia de la Comisión

Como parte de su punto de contacto para el apoyo técnico, la Comisión proporcionará un equipo de expertos destinado a ayudar a los puntos de contacto nacionales para el apoyo técnico y a los coordinadores nacionales con cualquier aspecto relacionado con el funcionamiento del STTU desde el punto de vista técnico, que concretamente realizará las tareas siguientes:

a)proporcionar directrices,

b)organizar talleres y demostraciones,

c)responder a preguntas individuales.

Artículo 33
Tratamiento de datos personales

Las autoridades competentes respectivas de los Estados miembros, en calidad de autoridades que solicitan o presentan pruebas, actuarán como responsables del tratamiento con arreglo a la definición del artículo 4, punto 7, del Reglamento (UE) 2016/679, y según lo especificado más detalladamente en los artículos 34 y 35 del presente Reglamento, en lo que respecta al tratamiento de los datos personales que recojan las pruebas objeto de intercambio a través del STTU y que estén presentes en los componentes del STTU que posean con arreglo al artículo 25 del presente Reglamento.

Artículo 34
Responsabilidades de la autoridad que solicita pruebas como responsable del tratamiento 

1.La autoridad que solicite pruebas o la plataforma intermediaria en cuestión, según proceda, será la única responsable de la integridad y legalidad de la solicitud de pruebas respecto a cada intercambio de pruebas realizado a través del STTU. La autoridad que solicite pruebas se asegurará, en particular, de que las pruebas sean necesarias para el procedimiento concreto para el cual hayan sido solicitadas por un usuario.

2.Una vez que las pruebas intercambiadas a través del STTU se pongan a disposición de la autoridad que las haya solicitado o de la plataforma intermediaria, según proceda, bien tras la decisión del usuario de proceder al intercambio de las pruebas con arreglo al artículo 14, apartado 3, letra f), del Reglamento (UE) 2018/1724, bien en el caso de los procedimientos mencionados en el artículo 14, apartado 5, del Reglamento (UE) 2018/1724, la autoridad que solicite pruebas o la plataforma intermediaria, según proceda, garantizarán el mismo nivel de protección de los datos personales de conformidad con el Reglamento (UE) 2016/679 que en una situación en la que el usuario presente o cargue las pruebas sin recurrir al STTU.

Artículo 35
Responsabilidades de la autoridad que presenta pruebas como responsable del tratamiento

1.Sin perjuicio de sus obligaciones con arreglo al Reglamento (UE) 2016/679, respecto a cada uno de los intercambios de datos realizados a través del STTU, la autoridad que presente pruebas o la plataforma intermediaria, según proceda, serán las únicas responsables de verificar:

a)que exista una correspondencia entre el usuario y las pruebas solicitadas que obren en su poder, de acuerdo con el artículo 16;

b)que el usuario tenga derecho a utilizar las pruebas solicitadas.

2.Cuando una plataforma intermediaria facilite el espacio de vista previa de conformidad con el artículo 15, apartado 1, letra b), inciso ii), del presente Reglamento, se considerará que actúa como encargada del tratamiento por cuenta de la autoridad que presenta pruebas de acuerdo con el artículo 4, punto 8, del Reglamento (UE) 2016/679.

Artículo 36
Entrada en vigor

El presente Reglamento entrará en vigor a los veinte días de su publicación en el Diario Oficial de la Unión Europea.

Será aplicable a partir del 12 de diciembre de 2023.

El presente Reglamento será obligatorio en todos sus elementos y directamente aplicable en cada Estado miembro.

Hecho en Bruselas, el 5.8.2022

__________________________________________________________


La pasarela digital única

 

SÍNTESIS DEL DOCUMENTO:

Reglamento (UE) 2018/1724 relativo a la creación de una pasarela digital única de acceso a información, procedimientos y servicios de asistencia y resolución de problemas

¿CUÁL ES EL OBJETIVO DE ESTE REGLAMENTO?

La pasarela digital única facilitará el acceso en línea a la información, a los procedimientos administrativos clave y a los servicios de asistencia y resolución de problemas con los que puedan contactar los ciudadanos y las empresas si se encuentran con problemas al ejercer sus derechos en el mercado interior mientras residen o desarrollan su actividad empresarial en otro país de la Unión Europea (UE).

PUNTOS CLAVE

Un punto único de acceso a información, procedimientos y servicios de asistencia en línea

  • La pasarela digital única guiará a los ciudadanos y a las empresas para encontrar información acerca de normas, derechos y procedimientos nacionales y de la UE, así como los sitios web en los que podrán realizar dichos procedimientos en línea. A los usuarios que requieran ayuda se les guiará para que puedan utilizar servicios de asistencia y de resolución de problemas.
  • En términos prácticos, una función de búsqueda del portal «Tu Europa» proporcionará acceso a:
    • información: los ciudadanos podrán encontrar fácilmente información fiable y de calidad acerca de las normas nacionales y de la UE que les afectan a la hora de ejercer sus derechos en el mercado interior;
    • procedimientos: los ciudadanos podrán averiguar con precisión cómo llevar a cabo procedimientos administrativos, así como los pasos que deben tomar;
    • asistencia: si los usuarios están confusos acerca de las normas aplicables o si tienen algún problema con un procedimiento, se les orientará acerca de cuál es el servicio de asistencia nacional o de la UE más apropiado para solucionar su problema.
  • Se evaluará la calidad, el carácter intuitivo y la adecuación de la información proporcionada por la Comisión Europea y por las autoridades de los países de la UE a partir de las valoraciones de los usuarios.

Administración digitalizada

  • El Reglamento por el que se crea la pasarela también exige que los procedimientos administrativos clave estén disponibles en línea tanto para usuarios en sus propios países como para usuarios transfronterizos.
  • A más tardar el 12 de diciembre de 2023, veintiún procedimientos administrativos importantes deberán poderse realizar íntegramente en línea en todos los países de la UE. Estos procedimientos abarcan situaciones relevantes para los negocios, para trabajar o estudiar o para trasladarse de una ubicación a otra. Algunos ejemplos son:
    • solicitud de certificados de residencia;
    • solicitud de becas de estudio;
    • solicitud de reconocimiento académico de diplomas;
    • registro de vehículos;
    • obtención de una tarjeta sanitaria europea;
    • reclamación de pensiones; y
    • registro de empleados en regímenes de pensiones y seguros.
  • Todos los procedimientos nacionales en línea deben ser plenamente accesibles también para usuarios transfronterizos.
  • El «principio de solo una vez» (es decir, la no necesidad por parte de los usuarios de proporcionar a las autoridades documentos o datos que ya obren en posesión de otros organismos) se aplicará a los intercambios transfronterizos de certificados para diversos procedimientos. En estos casos, los usuarios podrán optar por solicitar el intercambio directo de dichos documentos entre las autoridades de distintos países de la UE.
  • Además, a partir de diciembre de 2020, los usuarios podrán informar de los problemas con los que se encuentren en el mercado único, con vistas a mejorar la elaboración de políticas.

Aplicación

El funcionamiento de la pasarela se apoyará en herramientas técnicas desarrolladas por la Comisión en cooperación con las administraciones nacionales. Un grupo de coordinación de la pasarela compuesto por los coordinadores nacionales y por la Comisión apoyará la aplicación del Reglamento. La aplicación del Reglamento se revisará en diciembre de 2022 y el funcionamiento de la pasarela se revisará cada dos años a partir de 2022.

Paquete de cumplimiento

El Reglamento forma parte de un paquete de cumplimiento lanzado en 2017, que incluía también una propuesta para la creación de una herramienta de información sobre el mercado único y mejoras para SOLVIT, el servicio gratuito de asistencia para el mercado interior.

Acto de ejecución

  • En 2020, la Comisión adoptó el Reglamento de Ejecución (UE) 2020/1121, que establece las normas para recoger e intercambiar las estadísticas y las observaciones de los usuarios en relación con la pasarela digital única. Los datos recogidos serán utilizados por los prestadores de servicios, los coordinadores nacionales y la Comisión para comprobar si los servicios prestados a través de la pasarela cumplen los criterios de calidad y para mejorar el funcionamiento de la pasarela digital única.
  • El Reglamento de Ejecución (UE) 2020/1121 se acompañó de una Declaración de la Comisión, que establece que la Comisión tiene la intención de explorar, junto con los países de la UE en el marco del grupo de coordinación de la pasarela, la viabilidad y la demanda de un servicio común a nivel de la UE gestionado por la Comisión. Podría proponerse otra solución para facilitar la recogida y transmisión de estadísticas relacionadas con las páginas web que forman parte de la pasarela y son responsabilidad de las autoridades municipales.

¿DESDE CUÁNDO ESTÁ EN VIGOR EL REGLAMENTO?

Está en vigor desde el 12 de diciembre de 2020. Sin embargo, los artículos concernientes a la digitalización de los procedimientos, la disponibilidad transfronteriza de los procedimientos y el uso del sistema basado en el principio de «solo una vez» estarán en vigor desde el 12 de diciembre de 2023. La obligación concerniente a la facilitación de la información por parte de las autoridades municipales estarán en vigor a partir del 12 de diciembre de 2022.

ANTECEDENTES

Véase también:

DOCUMENTO PRINCIPAL

Reglamento (UE) 2018/1724 del Parlamento Europeo y del Consejo, de 2 de octubre de 2018, relativo a la creación de una pasarela digital única de acceso a información, procedimientos y servicios de asistencia y resolución de problemas y por el que se modifica el Reglamento (UE) n.o 1024/2012 (DO L 295 de 21.11.2018, pp. 1-38).

DOCUMENTOS CONEXOS

Reglamento de Ejecución (UE) 2020/1121 de la Comisión, de 29 de julio de 2020, relativo a la recogida y el intercambio de estadísticas y observaciones de los usuarios sobre los servicios de la pasarela digital única de conformidad con el Reglamento (UE) 2018/1724 del Parlamento Europeo y del Consejo (DO L 245 de 30.7.2020, pp. 3-14).

Declaración de la Comisión que acompaña al Reglamento de Ejecución de la Comisión relativo a la recogida y el intercambio de estadísticas y observaciones de los usuarios sobre los servicios de la pasarela digital única de conformidad con el Reglamento (UE) 2018/1724 del Parlamento Europeo y del Consejo (DO C 250 de 30.7.2020, p. 5).

Recomendación 2013/461/UE de la Comisión, de 17 de septiembre de 2013, sobre los principios por los que se rige SOLVIT (DO L 249 de 19.9.2013, pp. 10-15).

Reglamento (UE) n.o 1024/2012 del Parlamento Europeo y del Consejo, de 25 de octubre de 2012, relativo a la cooperación administrativa a través del Sistema de Información del Mercado Interior y por el que se deroga la Decisión 2008/49/CE de la Comisión («Reglamento IMI») (DO L 316 de 14.11.2012, pp. 1-11).

Las sucesivas modificaciones del Reglamento (UE) n.o 1024/2012 se han incorporado al texto original. Esta versión consolidada solo tiene valor documental.

Directiva 2006/123/CE del Parlamento Europeo y del Consejo, de 12 de diciembre de 2006, relativa a los servicios en el mercado interior (DO L 376 de 27.12.2006, pp. 36-68).


viernes, 6 de enero de 2023

PROTOCOLO DE BERKELEY SOBRE INVESTIGACIONES DIGITALES DE CÓDIGO ABIERTO. - ALTO COMISIONADO DE DERECHOS HUMANOS DE LA ONU.

    Por: Carlos A. FERREYROS SOTO

Doctor en Derecho
Universidad de Montpellier I Francia.

cferreyros@hotmail.com   

Resumen

El Protocolo de Berkeley sobre investigaciones digitales de código abierto propone estándares internacionales para realizar investigaciones en línea de presuntas violaciones del derecho internacional penal, de derechos humanos y humanitarios. El Protocolo brinda orientación sobre metodologías y procedimientos para recopilar, analizar y preservar información digital de manera profesional, legal y ética. La publicación también establece medidas que los investigadores en línea pueden y deben tomar para proteger la seguridad digital, física y psicosocial de ellos mismos y de otros, incluidos testigos, víctimas y socorristas (como ciudadanos, activistas y periodistas) que arriesgan su propia seguridad y bienestar para documentar crímenes de guerra y violaciones de derechos humanos para que los responsables sean llevados ante la justicia. El Protocolo está disponible en los sitios web del ACNUDH y del Centro de Derechos Humanos de la Facultad de Derecho de la Universidad de California, Berkeley. También se publicará en los seis idiomas oficiales de las Naciones Unidas, en medios impresos y electrónicos.

El referido Protocolo puede devenir una herramienta idónea para realizar investigaciones, aportar pruebas, preservar información digital, proteger la seguridad de los agentes de investigación, particularmente, en Latinoamérica. 

El Prefacio ha sido traducido por el suscrito con la ayuda de Google Transaltion. El enlace al texto integral del Protocolo en inglés se encuentra disponible en:  https://digitallibrary.un.org/record/3973652?ln=en

A fin de acceder a normas similares y estándares europeos, las empresas, organizaciones públicas y privados ayudados en asesorías, consultorías, capacitaciones, estudios, evaluaciones, auditorías sobre el tema, sírvanse comunicar al correo electrónico  :   cferreyros@hotmail.com

 ____________________________________________________________

Protocolo de Berkeley sobre investigaciones digitales de código abierto.

Prefacio

Desde principios de la década de 1990, las herramientas digitales e Internet, como la cámara y el teléfono antes que ellas, han revolucionado la forma en que obtenemos, recopilamos y difundimos información sobre violaciones de derechos humanos y otras infracciones graves del derecho internacional, incluidos los crímenes internacionales.

Hoy en día, los investigadores pueden capturar datos sobre potenciales violaciones de los derechos humanos y otras infracciones graves del derecho internacional, incluidos los delitos internacionales, a partir de una amplia gama de imágenes satelitales, videos y fotografías disponibles públicamente, incluido el material subido a Internet desde teléfonos inteligentes y publicaciones en las plataformas de redes sociales. Este desarrollo ha ayudado a los investigadores a eludir al gobierno y otros guardianes de la información tradicionales para acceder a información clave sobre irregularidades, incluso en tiempo real, que de otro modo permanecería oculta a la vista del público.

Sin embargo, la información digital de código abierto se ha utilizado en gran medida de manera ad hoc, ya que las organizaciones de derechos humanos, los órganos intergubernamentales, los mecanismos de investigación y los tribunales han luchado en ocasiones por adaptar sus prácticas de trabajo para incluir nuevos métodos digitales de investigación y análisis. Uno de los mayores desafíos que enfrentan es lidiar con el descubrimiento y la verificación de material relevante dentro de un volumen cada vez mayor de información en línea, especialmente fotografías y videos capturados en teléfonos inteligentes y otros dispositivos móviles, algunos de los cuales pueden estar comprometidos o mal atribuidos.

Mientras tanto, el surgimiento de tribunales penales internacionales y mecanismos de investigación, así como unidades nacionales de crímenes de guerra, ha aumentado aún más la necesidad de estándares comunes para capturar, preservar y analizar información de fuente abierta que pueda presentarse como evidencia en juicios penales. Para que la información de código abierto sea admisible como prueba en los tribunales, los fiscales y los abogados deben poder establecer su autenticidad y cadena de custodia. El manejo y procesamiento apropiado de este material aumentará en gran medida la probabilidad de que los fiscales y los abogados puedan utilizarlo. Sin embargo, si se utilizan métodos inadecuados de recopilación y conservación, la información no puede considerarse fiable a los efectos de establecer los hechos en un caso. Los tribunales y los mecanismos de investigación se beneficiarán de criterios claros para evaluar el peso de la información de código abierto, ya sea como vínculo o evidencia basada en el crimen. Los estándares metodológicos comunes sobre autenticación y verificación servirán igualmente a las misiones de investigación de derechos humanos, que también incorporan cada vez más materiales digitales de fuente abierta en sus investigaciones. Las comisiones de investigación, los componentes de derechos humanos de las operaciones de mantenimiento de la paz, las oficinas sobre el terreno de la Oficina del Alto Comisionado de las Naciones Unidas para los Derechos Humanos (ACNUDH) y otras iniciativas de seguimiento e investigación de los derechos humanos de las Naciones Unidas se beneficiarán de principios y enfoques metodológicos sólidos para apoyar la validez y el peso de sus hallazgos.

Para abordar esta necesidad, nuestras instituciones, el Centro de Derechos Humanos de la Universidad de California, Berkeley, la Facultad de Derecho y el ACNUDH, se han unido para publicar el Protocolo de Berkeley sobre investigaciones de código abierto digital: una guía práctica sobre el uso eficaz de los recursos digitales abiertos. Información de origen en la investigación de violaciones del derecho internacional penal, de derechos humanos y humanitarios. El camino que condujo a esta publicación comenzó en el campus de Berkeley en 2009, cuando el Centro de Derechos Humanos reunió a expertos legales, tecnólogos, periodistas y activistas para desarrollar estrategias para el uso de tecnologías y metodologías digitales para denunciar y documentar violaciones de derechos humanos. Desde entonces, el Centro de Derechos Humanos ha convocado una serie de talleres interdisciplinarios, en colaboración con una variedad de expertos técnicos, legales y metodológicos, incluso del ACNUDH, para generar ideas, desarrollar nuevas herramientas e identificar y destilar criterios, estándares y métodos para descubrir, evaluar, verificar y preservar información digital de fuente abierta para documentar abusos de derechos humanos y llevar a los perpetradores ante la justicia. Este proceso se alineó bien con los esfuerzos del ACNUDH para desarrollar orientación y herramientas para apoyar y asesorar a las comisiones de investigación y las misiones de investigación de las Naciones Unidas y al personal del ACNUDH en su uso cada vez mayor de información de fuente abierta en el trabajo de determinación de los hechos e investigación.

El desarrollo del Protocolo de Berkeley se benefició de las contribuciones de personas con diversas perspectivas profesionales, antecedentes legales y culturales, géneros y nacionalidades e involucró más de 150 consultas con expertos y aportes de partes interesadas claves, incluidos los investigadores de derechos humanos de las Naciones Unidas. También se basó en la experiencia de grupos de trabajo especializados de la Sección de Metodología, Educación y Capacitación del ACNUDH y la Oficina del Fiscal de la Corte Penal Internacional. De acuerdo con los estándares internacionales sobre el desarrollo de nueva metodología, la OACNUDH y el Centro de Derechos Humanos sometieron el Protocolo de Berkeley a un riguroso proceso de revisión y validación.

Sobre la base de este enfoque de colaboración, el Protocolo de Berkeley incluye estándares internacionales para realizar investigaciones en línea sobre presuntas violaciones del derecho internacional de los derechos humanos y el derecho internacional humanitario y penal. También brinda orientación sobre metodologías y procedimientos para recopilar, analizar y preservar información digital de manera profesional, legal y ética. Por último, el Protocolo de Berkeley establece medidas que los investigadores en línea pueden tomar para proteger la seguridad digital, física y psicosocial de ellos mismos y de otros, incluidos testigos, víctimas y socorristas (por ejemplo, ciudadanos, activistas y periodistas), que arriesgan su propio bienestar para documentar violaciones de derechos humanos e infracciones graves del derecho internacional.

El Protocolo de Berkeley sigue los pasos de dos protocolos anteriores de las Naciones Unidas: el Protocolo de Minnesota Protocolo sobre la Investigación de Conductas Potencialmente de Muertes Ilegales (1991, actualizado en 2016), y el Manual para la Investigación y Documentación Efectiva de Tortura y Otros Tratos o Penas Crueles, Inhumanas o Degradantes (Protocolo de Estambul) (1999, actualizado en 2004). El Protocolo de Minnesota, desarrollado por abogados y científicos forenses dedicados a la búsqueda de personas desaparecidas en la década de 1980, establece estándares y procedimientos internacionales para realizar investigaciones médico-legales sobre muertes sospechosas o desatendidas, y sirve como medio para evaluar la credibilidad de tales investigaciones. De manera similar, el Protocolo de Estambul brinda orientación a los médicos y abogados sobre cómo reconocer y documentar las secuelas físicas y psicosociales de la tortura para que la documentación pueda servir como prueba válida en los tribunales o en otros contextos, incluidas las investigaciones y el seguimiento de los derechos humanos. Los tres protocolos se basan en la creencia de que la ciencia, la tecnología y el derecho pueden, y deben, trabajar juntos al servicio de los derechos humanos. Al igual que los protocolos anteriores, el Protocolo de Berkeley estará disponible en los idiomas oficiales de las Naciones Unidas para facilitar su uso y utilidad en todo el mundo.

Esperamos que, en un mundo cada vez más digitalizado, el Protocolo de Berkeley ayude a los investigadores en línea, ya sean profesionales del derecho, defensores de los derechos humanos, periodistas u otros, a desarrollar e implementar procedimientos efectivos para documentar y verificar violaciones del derecho internacional de los derechos humanos y derecho internacional humanitario y penal, haciendo el mejor uso de la información digital de fuente abierta, para que los responsables de tales violaciones puedan ser llevados ante la justicia.

 

Eric Stover                                                                                                    Michelle Bachelet

Director de la Facultad, Centro de Derechos Humanos                               Naciones Unidas

Universidad de California, Berkeley, Facultad de Derecho                   Alto Comisionado para los DD HH

 

 


jueves, 5 de enero de 2023

MARCO DE POLÍTICAS DE LA OCDE SOBRE SEGURIDAD DIGITAL. CIBERSEGURIDAD PARA LA PROSPERIDAD.

   Por: Carlos A. FERREYROS SOTO

Doctor en Derecho
Universidad de Montpellier I Francia.

cferreyros@hotmail.com   

Resumen

La OCDE ha estado a la vanguardia de los esfuerzos internacionales para guiar a los responsables de la formulación de políticas en el área de la seguridad digital desde 1990 y se ha convertido en el principal emisor de estándares internacionales en esta área. Las recomendaciones de la OCDE sobre seguridad digital apoyan a las partes interesadas en el desarrollo de políticas públicas de seguridad digital para la prosperidad económica y social, en línea con el mandato de la OCDE de ayudar a los gobiernos a desarrollar "mejores políticas para una vida mejor".

El Marco de Políticas de la OCDE sobre Seguridad Digital ayuda a los formuladores de políticas a comprender la dimensión económica y social de la ciberseguridad, aumenta su conciencia sobre el enfoque de la OCDE a la política de seguridad digital, y los alienta a usar las Recomendaciones de la OCDE en ciberseguridad para desarrollar mejores políticas. El Marco proporciona una narrativa útil basada en las Recomendaciones de la OCDE en ciberseguridad e identifica vínculos con otro áreas de política abordadas a través de los estándares y herramientas existentes de la OCDE.

El Marco también solicita a las economías socias interesadas que se unan al diálogo internacional que tiene lugar en la OCDE sobre seguridad digital y que alineen sus políticas con las Recomendaciones de la OCDE. Todos las Recomendaciones de la OCDE en ciberseguridad cubiertas por este Marco se han desarrollado a través de un proceso con múltiples partes interesadas y la participación activa de las comunidades empresarial, civil y técnica. Por lo tanto, el Marco también sirve como una herramienta para facilitar el diálogo entre múltiples partes interesadas a nivel nacional e internacional.

El enlace al íntegro del contenido del documento en inglés se encuentra en: https://www.oecd-ilibrary.org/deliver/a69df866-en.pdf?itemId=/content/publication/a69df866-en&mimeType=pdf 

A fin de acceder a normas similares y estándares europeos, las empresas, organizaciones públicas y privados ayudados en asesorías, consultorías, capacitaciones, estudios, evaluaciones, auditorías sobre el tema, sírvanse comunicar al correo electrónico  :   cferreyros@hotmail.com


_______________________________________________________


miércoles, 4 de enero de 2023

REQUISITOS HORIZONTALES DE CIBERSEGURIDAD PARA LOS PRODUCTOS CON ELEMENTOS DIGITALES - DICTAMEN DEL SUPERVISOR EUROPEO DE PROTECCION DE DATOS.

  Por: Carlos A. FERREYROS SOTO

Doctor en Derecho
Universidad de Montpellier I Francia.

cferreyros@hotmail.com   

Resumen

La propuesta tiene por objeto fijar condiciones límite que permitan el desarrollo de productos con elementos digitales seguros, garantizando que los productos consistentes en equipos y programas informáticos se introduzcan en el mercado con menos vulnerabilidades y que los fabricantes se tomen en serio la seguridad a lo largo de todo el ciclo de vida de un producto. También aspira a crear condiciones que permitan a los usuarios tener en cuenta la ciberseguridad a la hora de elegir y utilizar productos con elementos digitales

Entre las resomendaciones, el SEPD formula las siguientes:

- incluir la protección de datos desde el diseño y por defecto en los requisitos esenciales de ciberseguridad para los productos con elementos digitales;

- explicar en el preámbulo la importancia de los productos con elementos digitales que realizan operaciones criptográficas, incluido el cifrado en reposo y en tránsito y la seudonimización, que son necesarios para la eficacia de la seguridad de la información, la ciberseguridad, la protección de datos y la privacidad.

El texto completo del presente Dictamen está disponible en inglés, francés y alemán en el sitio web del SEPD: https://edps.europa.eu

A fin de acceder a normas similares y estándares europeos, las empresas, organizaciones públicas y privados ayudados en asesorías, consultorías, capacitaciones, estudios, evaluaciones, auditorías sobre el tema, sírvanse comunicar al correo electrónico  :   cferreyros@hotmail.com

___________________________________________________________________


Resumen del dictamen del Supervisor Europeo de Protección de Datos sobre la propuesta de Reglamento del Parlamento Europeo y del Consejo relativo a los requisitos horizontales de ciberseguridad para los productos con elementos digitales y por el que se modifica el Reglamento (UE) 2019/1020

(2022/C 452/07)

[El texto completo del presente Dictamen está disponible en inglés, francés y alemán en el sitio web del SEPD: https://edps.europa.eu]

El 15 de septiembre de 2022, la Comisión Europea publicó una propuesta de Reglamento del Parlamento Europeo y del Consejo relativo a los requisitos horizontales de ciberseguridad para los productos con elementos digitales y por el que se modifica el Reglamento (UE) 2019/1020 (1) (en lo sucesivo, «la propuesta»).

El SEPD acoge con satisfacción la propuesta y apoya plenamente su objetivo general de mejorar el funcionamiento del mercado interior mediante el establecimiento de un marco jurídico uniforme relativo a los requisitos esenciales de ciberseguridad para la comercialización de productos con elementos digitales en la Unión.

El SEPD recuerda que en el artículo 5, apartado 1, letra f), del RGPD se establece la seguridad como uno de los principios fundamentales relativos al tratamiento de datos personales. El artículo 32 del RGPD define con más detalle esta obligación, aplicable tanto a los responsables como a los encargados del tratamiento, de garantizar un nivel de seguridad adecuado. Por consiguiente, el SEPD acoge con satisfacción que los principios de seguridad y de minimización de los datos ya estén integrados en los requisitos esenciales de ciberseguridad enumerados en el anexo I de la propuesta. Además, el SEPD recomienda encarecidamente incluir la protección de datos desde el diseño y por defecto en los requisitos esenciales de ciberseguridad para los productos con elementos digitales.

El considerando 17 establece disposiciones de gobernanza muy importantes que no se reflejan en la parte operativa de la propuesta. Por consiguiente, el SEPD recomienda especificar en la parte operativa de la propuesta todos los aspectos relacionados con la creación de sinergias tanto en materia de normalización como de certificación en los aspectos relativos a la ciberseguridad, así como las sinergias entre la propuesta y el Derecho de la Unión en materia de protección de datos en el ámbito de la vigilancia del mercado y la ejecución de las normas. Además, el SEPD considera necesario aclarar que la propuesta no pretende afectar a la aplicación de la legislación vigente de la UE que regula el tratamiento de datos personales, incluidas las funciones y competencias de las autoridades de control independientes competentes para supervisar el cumplimiento de dichos instrumentos.

El SEPD acoge con satisfacción el hecho de que esta disposición reconozca que el tratamiento de datos personales es una función crítica y sensible y, como tal, podría requerir los productos críticos correspondientes con elementos digitales para obtener un certificado europeo de ciberseguridad en el marco de un esquema europeo de certificación de la ciberseguridad. Al mismo tiempo, el SEPD recomienda aclarar en un considerando de la propuesta que la obtención de una certificación europea de ciberseguridad en virtud de la propuesta no garantiza el cumplimiento del RGPD.

Por último, el SEPD acoge con satisfacción las sanciones propuestas, que son similares a las del RGPD, en caso de infracción del artículo 32 del RGPD sobre la seguridad del tratamiento, con una multa máxima del 2,5 % del volumen de negocios total anual. En consecuencia, la propuesta podría servir como una forma de protección adicional para las personas que residen en los Estados miembros de la UE, junto con las disposiciones del RGPD.

1.   INTRODUCCIÓN

   1.         El 15 de septiembre de 2022, la Comisión Europea publicó una propuesta de Reglamento del Parlamento Europeo y del Consejo relativo a los requisitos horizontales de ciberseguridad para los productos con elementos digitales y por el que se modifica el Reglamento (UE) 2019/1020 (en lo sucesivo, «la propuesta»).

 

   2.         El objetivo de la propuesta es mejorar el funcionamiento del mercado interior mediante el establecimiento de un marco jurídico uniforme relativo a los requisitos esenciales de ciberseguridad para la comercialización de productos con elementos digitales en la Unión (2). En particular, la propuesta tiene por objeto fijar condiciones límite que permitan el desarrollo de productos con elementos digitales seguros, garantizando que los productos consistentes en equipos y programas informáticos se introduzcan en el mercado con menos vulnerabilidades y que los fabricantes se tomen en serio la seguridad a lo largo de todo el ciclo de vida de un producto. También aspira a crear condiciones que permitan a los usuarios tener en cuenta la ciberseguridad a la hora de elegir y utilizar productos con elementos digitales (3).

3.            A tal fin, la propuesta establece (4):

—  normas para la introducción en el mercado de productos con elementos digitales a fin de garantizar la ciberseguridad de dichos productos;

—  requisitos esenciales para el diseño, el desarrollo y la fabricación de productos con elementos digitales y las obligaciones de los operadores económicos en relación con dichos productos, en lo que respecta a la ciberseguridad;

—  requisitos esenciales para los procesos de gestión de la vulnerabilidad establecidos por los fabricantes para garantizar la ciberseguridad de los productos con elementos digitales a lo largo de todo el ciclo de vida, y las obligaciones de los operadores económicos en relación con dichos procesos;

—  normas relativas a la vigilancia del mercado y a la aplicación de los requisitos y las normas antes mencionados.

 

 

 

 

 4.         El marco de la UE incluye varios actos legislativos horizontales que se aplican a determinados aspectos relativos a la ciberseguridad desde diferentes ángulos (productos, servicios, gestión de crisis y delitos). En 2013 entró en vigor la Directiva relativa a los ataques contra los sistemas de información (5), que armoniza la tipificación penal de una serie de delitos contra los sistemas de información y las sanciones penales aplicables. En agosto de 2016 entró en vigor la Directiva (UE) 2016/1148 (6) sobre la seguridad de las redes y sistemas de información (Directiva SRI), el primer acto legislativo a escala de la UE en materia de ciberseguridad. Su revisión, que dio origen a la Directiva SRI 2, aumenta el nivel común de ambición de la UE relativo a la ciberseguridad de los servicios de tecnologías de la información y de las comunicaciones. En 2019 entró en vigor el Reglamento sobre la Ciberseguridad de la Unión (7), que tiene por objeto mejorar la seguridad de los productos, servicios y procesos de tecnologías de la información y de las comunicaciones (TIC) mediante la introducción de un marco europeo voluntario de certificación de la ciberseguridad.

 

 5.         El presente Dictamen del SEPD se emite en respuesta a una consulta de la Comisión Europea, de 15 de septiembre de 2022, de conformidad con lo dispuesto en el artículo 42, apartado 1, del RPDUE. EL SEPD también acoge con satisfacción la referencia a esta consulta en el considerando 71 de la propuesta. A este respecto, el SEPD también toma nota con satisfacción de que, de conformidad con el considerando 60 del RPDUE, se le haya consultado informalmente.

3.   CONCLUSIONES

31.          En vista de lo anterior, el SEPD formula las recomendaciones siguientes:

(1) incluir la protección de datos desde el diseño y por defecto en los requisitos esenciales de ciberseguridad para los productos con elementos digitales;

 

(2) explicar en el preámbulo la importancia de los productos con elementos digitales que realizan operaciones criptográficas, incluido el cifrado en reposo y en tránsito y la seudonimización, que son necesarios para la eficacia de la seguridad de la información, la ciberseguridad, la protección de datos y la privacidad;

 

(3) añadir en el anexo II productos tangibles e intangibles con elementos digitales que realizan operaciones criptográficas;

 

(4) suprimir el Reglamento (UE) 2017/745 (8) de la lista de actos legislativos excluidos de la aplicación de la propuesta;

 

(5) aclarar expresamente en la propuesta cuáles son los elementos de los requisitos esenciales relativos a los datos personales y la privacidad a que se refiere el artículo 3, apartado 3, letra e), de la Directiva 2014/53/UE (9);

 

(6) especificar en la parte operativa de la propuesta todos los aspectos prácticos relacionados con la creación de sinergias tanto en materia de normalización como de certificación en los aspectos relativos a la ciberseguridad, así como las sinergias entre la propuesta y el Derecho de la Unión en materia de protección de datos en el ámbito de la vigilancia del mercado y la ejecución de las normas;

 

(7) aclarar que la propuesta no pretende afectar a la aplicación de la legislación vigente de la UE que regula el tratamiento de datos personales, incluidas las funciones y competencias de las autoridades de control independientes competentes para supervisar el cumplimiento de dichos instrumentos;

 

(8) añadir las definiciones pertinentes de «software libre», «software de código abierto» y «software libre y de código abierto»;

 

(9) aclarar en el considerando de la propuesta que la obtención de una certificación europea de ciberseguridad en virtud de la propuesta no garantiza el cumplimiento del RGPD.

Bruselas, 9 de noviembre de 2022

Wojciech Rafał WIEWIÓROWSKI


(1)  COM/2022/454 final.

(2)  Considerando 1 de la propuesta.

(3)  Considerando 2 de la propuesta.

(4)  Artículo 1 de la propuesta.

(5)  Directiva 2013/40/UE del Parlamento Europeo y del Consejo, de 12 de agosto de 2013, relativa a los ataques contra los sistemas de información y por la que se sustituye la Decisión marco 2005/222/JAI del Consejo (DO L 218 de 14.8.2013, p. 8).

(6)  Directiva (UE) 2016/1148 del Parlamento Europeo y del Consejo, de 6 de julio de 2016, relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión (DO L 194 de 19.7.2016, p. 1).

(7)  Reglamento (UE) 2019/881 del Parlamento Europeo y del Consejo, de 17 de abril de 2019, relativo a ENISA (Agencia de la Unión Europea para la Ciberseguridad) y a la certificación de la ciberseguridad de las tecnologías de la información y la comunicación y por el que se deroga el Reglamento (UE) n.o 526/2013 («Reglamento sobre la Ciberseguridad») (DO L 151 de 7.6.2019, p. 15).

(8)  Reglamento (UE) 2017/745 del Parlamento Europeo y del Consejo, de 5 de abril de 2017, sobre los productos sanitarios, por el que se modifican la Directiva 2001/83/CE, el Reglamento (CE) n.o 178/2002 y el Reglamento (CE) n.o 1223/2009 y por el que se derogan las Directivas 90/385/CEE y 93/42/CEE del Consejo (DO L 117 de 5.5.2017, p. 1).

(9)  Directiva 2014/53/UE del Parlamento Europeo y del Consejo, de 16 de abril de 2014, relativa a la armonización de las legislaciones de los Estados miembros en materia de comercialización de equipos radioeléctricos y por la que se deroga la Directiva 1999/5/CE (DO L 153 de 22.5.2014, p. 62).

 


martes, 3 de enero de 2023

INFORME SOBRE PERSPECTIVAS, APORTES Y RECOMENDACIONES A LOS ESFUERZOS REGULATORIOS DE LA CADENA DE BLOQUES (BLOCKCHAIN) DE LA UE

 

 Por: Carlos A. FERREYROS SOTO

Doctor en Derecho
Universidad de Montpellier I Francia.

cferreyros@hotmail.com   

Resumen

El propósito del presente informe es estimular el interés y la discusión sobre las necesidades y expectativas dentro de la comunidad de empresas emergentes y la audiencia de expertos para mejorar y reformar el marco regulatorio actual que afecta directa o indirectamente a las aplicaciones de blockchain en el mercado europeo y para compartir el conocimiento y la comprensión de los desafíos emergentes en el escenario actual. El informe se divide en cinco secciones principales. En primer lugar, una descripción del marco regulatorio actual que tiene un impacto en el ámbito y el mercado de la tecnología blockchain, incluido el mapeo de las políticas, estrategias, declaraciones, directivas y legislación actual de la UE relacionadas con blockchain o que la afectan. En segundo lugar, el informe presenta los resultados de una encuesta realizada a mediados de 2021 con 45 nuevas empresas europeas que ofrecen soluciones basadas en blockchain para comprender los obstáculos y barreras y los principales desafíos para las innovaciones de blockchain. En tercer lugar, se presentan los resultados de las entrevistas directas realizadas en el período de junio a septiembre de 2021 con 20 expertos a nivel de la UE para obtener información y propuestas de mejoras en la regulación y los principales temas discutidos durante una mesa redonda de expertos celebrada públicamente en diciembre de 2021 y en la que participaron seis expertos más. Finalmente, surgió una sección final con comentarios importantes y un conjunto de recomendaciones para mejorar el marco regulatorio actual y el diseño de regulaciones futuras.

Este Informe tiene un perfil orientador sobre los aportes, perspectivas y recomendaciones atinentes a la regulación de la cadena de bloques (blockchain) en otras ámbitos que la sola Unión Europea.

A fin de acceder a normas similares y estándares europeos, las empresas, organizaciones públicas y privados ayudados en asesorías, consultorías, capacitaciones, estudios, evaluaciones, auditorías sobre el tema, sírvanse comunicar al correo electrónico  :   cferreyros@hotmail.com

___________________________________________________________________

El Informe en inglés data del mes de marzo de 2022 y puede ser obtenido en el siguiente enlace: 

https://b-hub.eu/wp-content/uploads/2022/03/B-HUB_Report-on-insightsinputsrecommendations-to-EU-regulatory-efforts.pdf