Una tecnología de intercambio de datos acorde con la normativa vigente

Ofrecemos a las organizaciones una amplia gama de funcionalidades para garantizar que sus operaciones cumplan con las normativas de protección de datos y los marcos de intercambio de datos.

Las normativas en materia de datos, como la Ley de Gobernanza de Datos (LGD), la Ley de Datos y la Ley de Inteligencia Artificial (IA) europeas tienden a percibirse como una limitación, pese a que también están diseñadas para facilitar y acelerar el intercambio de datos en condiciones de seguridad y confianza. Tales normativas de la UE establecen los requisitos para el intercambio de datos en entornos de confianza, ofreciendo a las organizaciones todo un mundo de posibilidades para diseñar nuevos servicios de intercambio de datos de carácter innovador.

Retos que plantea el cumplimiento de la normativa en materia de intercambio de datos

Las normativas en materia de datos van consolidándose progresivamente, en un proceso liderado por Europa con su Reglamento General de Protección de Datos (RGPD), vigente desde 2018 y la LGD vigente desde septiembre de 2023, al tiempo que la Ley de Datos, vigente desde enero de 2024, está previsto que comience a aplicarse en septiembre de 2025, existiendo varias normativas más en la materia en fase de elaboración.

Tales normativas atribuyen responsabilidades específicas tanto a los orquestadores como a los participantes de los ecosistemas de datos con respecto a los datos personales, los datos sobre transacciones entre empresas, los datos del IdC y los datos de las organizaciones del sector público o aportados voluntariamente con fines de interés general.

Las normativas pueden diferir entre países, lo que supone una dificultad añadida para las organizaciones aspirantes a intercambiar productos de datos en diversas regiones.

La tecnología de intercambio de datos de Dawex permite a su organización cumplir con las normativas vigentes en materia de datos de todas las regiones. Dicha tecnología va evolucionando constantemente para adelantarse a los requisitos de las futuras normativas en este ámbito y prepararse para su cumplimiento.

Cumplimiento de las normativas relativas a la protección de datos personales

La plataforma de intercambio de datos garantiza el pleno cumplimiento de las disposiciones del RGPD europeo por parte tanto de su orquestador como de sus miembros. La plataforma incluye asimismo las funcionalidades necesarias para su adaptación a otras normativas no europeas relativas a la protección de datos personales, como la Ley de Protección de Información Personal de Japón, la Ley de Protección de Información Personal de Corea del Sur, la Ley de Privacidad del Consumidor de California o la Ley General de Protección de Datos (LGPD) de Brasil.

La plataforma de intercambio de datos Dawex es una solución que cuenta con una serie de marcos y procesos para detectar qué productos de datos contienen datos personales y adecuar las transacciones de datos y la concesión de licencias en función de ello. La solución de intercambio de datos de Dawex ofrece acceso API a las herramientas de gestión de consentimiento, lo que permite a los proveedores y adquirentes de datos asegurarse de contar realmente con el consentimiento para el uso de los datos en cuestión antes de que los datos se transfieran al adquirente.

det-compliance -personal-data-regulations

Cumplimiento de la Ley de Gobernanza de Datos y la Ley de Datos de la Unión Europea

Europa se encuentra a la vanguardia por lo que respecta a las normativas en materia de datos, demostrando una vez más su liderazgo con la aprobación de la Ley de Gobernanza de Datos (LGD) y la Ley de Datos. Tales iniciativas constituirán asimismo una referencia para el resto del mundo, tal como ocurrió en su momento con el RGPD.
  • La Ley de Gobernanza de Datos europea (LGD), que entró en vigor en todos los países de la UE el 24 de septiembre de 2023, está orientada a facilitar acceso a los datos y acelerar el intercambio de estos entre las organizaciones fomentando la confianza entre los miembros de los ecosistemas de intercambio de datos.
  • El ámbito de aplicación de la LGD se ha ampliado para abarcar todo tipo de datos, especialmente aquellos de carácter sectorial o no personal.
  • La LGD establece una nueva figura, la del «proveedor de servicios de intermediación de datos», entre cuyas obligaciones se incluye la de garantizar la estricta independencia de las actividades de intercambio de datos con respecto a otras actividades con las que pueda entrar en conflicto, como el tratamiento de datos, en los planos jurídico y comercial

  • El uso de las soluciones de plataforma de intercambio de datos creadas por Dawex posibilita al orquestador, de manera nativa, el cumplimiento de las principales disposiciones de la LGD. Gracias a su reconocimiento como «proveedor de servicios de intermediación de datos acreditado en la Unión» por parte de la autoridad nacional competente, el orquestador aumentará considerablemente la confianza suscitada por sus servicios de intercambio de datos.
  • Dawex cumple con las nuevas normativas en materia de datos y contribuye a su diseño. Su tecnología está pensada para que los proveedores de datos cumplan asimismo con las disposiciones de la Ley de Datos de la UE, concretamente, mediante la oferta a los fabricantes de productos conectados de potentes funcionalidades de distribución y gobernanza para que puedan cumplir con sus obligaciones referentes al intercambio de datos de uso con los usuarios de dichos productos.

Cumplimiento de la Ley de IA europea

La finalidad de la Ley de IA de la UE es garantizar la protección y la seguridad de la población y sus derechos fundamentales, así como la no discriminación, la transparencia y el respeto de los valores democráticos. Por consiguiente, los modelos de IA deben ser explicables y transparentes y estar documentados. El uso de las soluciones de intercambio de datos de Dawex para recopilar y distribuir datos destinados a los modelos de IA ayuda a afrontar los retos en este ámbito, por ejemplo:

  • Los desarrolladores de modelos pueden localizar fuentes de datos de calidad y garantizar su plena trazabilidad para aumentar la transparencia de sus modelos.
  • Los propietarios de contenido pueden distribuir sus datos con plena protección de la propiedad intelectual y generar nuevas fuentes de ingresos.

Marco de Confianza de Gaia-X

Dawex es miembro fundador de la iniciativa Gaia-X, en cuyo marco lidera el Grupo de Trabajo sobre Especificación de Servicios de Intercambio De Datos. La tecnología de intercambio de datos de Dawex cumple de manera nativa con las disposiciones del Marco de Confianza de Gaia-X, lo que garantiza la interoperabilidad con los espacios de datos compatibles con dicha iniciativa:

dep-gaia-x-compliance

Cumplimiento de las normas relativas a la libre circulación de datos basada en la confianza

El concepto de libre circulación de datos basada en la confianza se presentó en la Reunión Anual del Foro Económico Mundial celebrada en Davos en 2019 como nuevo modelo de gobernanza mundial de datos. Dicho concepto recibió ese mismo año, por primera vez, el respaldo de los Estados miembros del G20 a través de la Declaración de los Líderes de Osaka.

La confianza es un elemento central del concepto en cuestión, que pretende conciliar dos objetivos de las políticas relacionados y compatibles entre sí:

  • Promover la libre circulación transfronteriza de datos para fomentar el crecimiento económico.
  • Proteger la privacidad de las personas, la seguridad nacional y la propiedad intelectual a través de normativas de confianza.

La libre circulación de datos basada en la confianza se puso en práctica en 2023. En la Reunión de Ministros de Tecnología y Asuntos Digitales de los países del G7 celebrada en Gunma (Japón), los correspondientes ministros respaldaron el establecimiento de un Acuerdo Institucional de Colaboración referente a la libre circulación de datos basada en la confianza y manifestaron su firme determinación de impulsar dicho Acuerdo en los meses venideros.

Dawex ha venido participando activamente en la labor del grupo de trabajo del Foro Económico Mundial sobre la libre circulación de datos basada en la confianza; asimismo, ha colaborado en la coautoría del documento informativo acerca de este concepto y de la manera de superar los obstáculos a la circulación transfronteriza de datos titulado «Data Free Flow with Trust: How to overcome barriers in cross-borders data flows», y ha contribuido a la redacción del libro blanco sobre el tránsito de la fragmentación a la coordinación a través de un mecanismo institucional relativo a dicha circulación titulado «From Fragmentation to Coordination: The Case for an Institutional Mechanism for Cross-Border Data Flows», cuya publicación tuvo lugar en la Cumbre sobre Transformación Digital del Foro Económico Mundial celebrada en abril de 2023.

Dawex también ha participado de forma activa en la labor del grupo de trabajo de la importante asociación japonesa Data Society Alliance sobre la libre circulación de datos basada en la confianza, que publicó y presentó en Japón un conjunto de 12 recomendaciones para promover la implementación del mencionado concepto.

Cumplimiento del futuro Estándar Europeo de Transacciones de Datos de Confianza

La confianza reviste una importancia primordial a la hora de realizar operaciones de intercambio de datos. Dawex ha tenido un papel decisivo en la puesta en marcha en 2023, dentro del Comité Europeo de Normalización (CEN), del proceso de preestandarización «Trusted Data Transaction», que engloba a numerosas organizaciones, asociaciones y empresas, entre ellas, la Comisión Europea, Fraunhofer ISST, TNO, la Asociación Internacional de Espacios de Datos (IDSA), BDVA, Gaia-X, Fiware Foundation, Microsoft, Orange, EDF y Airbus.

El objetivo del grupo de trabajo del programa Trusted Data Transaction es establecer y definir unos criterios que contribuyan a fomentar la confianza en las transacciones de datos y una metodología para medir este aspecto.

La Comisión Europea ha cursado una solicitud al CEN, actualmente en proceso de tramitación, para la creación de un estándar europeo armonizado (hEN) basado en la labor de preestandarización de Trusted Data Transaction, con el objetivo de implementarlo en 2025.

EU-Trusted-Data-Framework

La seguridad: una prioridad constante

En Dawex, la seguridad y la confidencialidad revisten una importancia primordial. La tecnología, los procedimientos y los procesos se revisan periódicamente y están sometidos a una labor constante de seguimiento y auditoría para ofrecer la máxima seguridad a nuestros clientes.