Skip to content

Marco de Gobernanza UNE 0087

Documento público que define los roles, reglas y procesos de nuestro espacio de datos.

Autoridad del Espacio de Datos

Órgano rector de FashionMetrics — Espacio de Datos de la Moda

La Autoridad del Espacio de Datos es el órgano de gobierno responsable de establecer, supervisar y hacer cumplir las reglas que rigen el funcionamiento del ecosistema. Actúa como garante de la confianza entre todos los participantes y representa al espacio de datos ante autoridades externas y otros espacios de datos europeos.


Composición

  • Comité Ejecutivo (3 miembros)
  • Consejo de Participantes (representantes electos)
  • Comité Técnico de Interoperabilidad
  • Delegado de Protección de Datos (DPO)

Funciones Principales

  • Definir y actualizar el Libro de Reglas
  • Certificar nuevos participantes
  • Resolver disputas y aplicar sanciones
  • Auditar el cumplimiento normativo

Proceso de Adhesión de Nuevos Participantes

Pasos, requisitos y plazos para incorporarse al espacio de datos

1

Solicitud

La entidad completa el formulario de adhesión con su información organizativa, motivación y casos de uso previstos.

Automático
2

Verificación documental

La Autoridad verifica la identidad legal, la vinculación con el sector de la moda y la capacidad técnica del solicitante.

10 días hábiles
3

Aceptación del Rulebook

El solicitante revisa y acepta formalmente el Libro de Reglas, la Política de Datos y las Condiciones de Uso.

Según solicitante
4

Activación

Se provisiona el conector EDC, se registra al participante en la Trust List y se le concede acceso al catálogo.

5 días hábiles

Contacto de la Autoridad de Gobernanza

Teléfono — Jelliby (administrador) 936 05 83 52

Principios Fundamentales

Soberanía del Dato

Los productores de datos mantienen el control total sobre quién puede acceder a sus datos y bajo qué condiciones.

Interoperabilidad

Compatibilidad con estándares europeos (Gaia-X, IDS) y formatos de datos abiertos (CSV, JSON-LD, DCAT).

Transparencia

Reglas claras de gobernanza, criterios de aceptación públicos y trazabilidad de todas las transacciones.

Seguridad

Cumplimiento RGPD, Data Act y certificaciones de seguridad europeas.

Libro de Reglas (Rulebook)

Última actualización: Junio 2026

Descargar PDF

El Libro de Reglas (Rulebook) es el documento normativo fundamental que establece las reglas de operación, derechos y obligaciones de todos los participantes del Espacio de Datos FashionMetrics / CODEM. Su aceptación es requisito obligatorio para la adhesión.


Contenido del Rulebook

01

Política de Privacidad

Tratamiento de datos personales asociados a cuentas, soporte y comunicaciones (RGPD arts. 13–14).

02

Acuerdo de Confidencialidad (NDA)

Régimen de información confidencial entre FashionMetrics y participantes; complementa la cláusula 16 del Contrato.

03

Consentimiento Informado

Información previa al registro y fórmula de consentimiento en bloque integrada en el Contrato de Adhesión.

04

Código de Ética y Conducta

Principios éticos (colaboración, inteligencia competitiva, confianza, creación de valor) y régimen disciplinario.

05

Contrato de Procesamiento de Datos (DPA) — Modelo de Contingencia

Modelo que se activa solo si, excepcionalmente, se detectan datos personales en el flujo principal.

06

Evaluación de Impacto en la Protección de Datos (DPIA) — Prudencial

DPIA voluntaria que evalúa riesgos y medidas mitigadoras del tratamiento.

07

Política de Retención y Eliminación de Datos

Plazos por categoría y procedimientos de eliminación segura (NIST SP 800-88, ISO/IEC 27040).

08

Informe de Cumplimiento Normativo

Documento anual elaborado por el responsable de cumplimiento; publicado en el portal de transparencia.

09

Política de Gestión de Incidentes

Protocolo de detección, contención, erradicación, recuperación y notificación (ENS-MEDIA, RGPD arts. 33–34).

10

Catálogo de SLA por nivel de servicio

Niveles Free / Pro / Enterprise con disponibilidad, tiempo de respuesta y RPO/RTO comprometidos.

11

Términos y Condiciones de Uso

Aceptación, uso aceptable, propiedad intelectual y compromiso de apertura del código subvencionado.

12

Política de Acceso a Datos

Roles, niveles de autorización, controles técnicos y procedimiento de alta/baja de accesos.

13

Registro de Actividades de Tratamiento (ROPA)

Tratamiento de datos personales conforme al artículo 30 del RGPD.

Obligaciones por Rol

Derechos y obligaciones específicas de cada tipo de participante

  • Anonimizar todos los datos personales antes de su publicación en el catálogo
  • Garantizar la calidad, exactitud y actualización de los datos compartidos
  • Mantener el recurso de datos disponible y operativo durante la vigencia de los contratos
  • Notificar a los consumidores con 30 días de antelación ante cambios en el formato o la disponibilidad de datos
  • Respetar estrictamente las licencias de uso contratadas para cada dataset
  • No revender, sublicenciar ni redistribuir datos sin autorización expresa del proveedor
  • Suprimir todos los datos recibidos al expirar el contrato de acceso
  • Reportar cualquier uso indebido o brecha de seguridad detectada
  • Garantizar una disponibilidad del servicio mínima del 99.5% mensual
  • Cumplir los niveles de servicio (SLA) definidos en la pestaña correspondiente
  • Implementar medidas de seguridad conformes al estado del arte y auditorías periódicas
  • Mantener registros de auditoría (logs) de todas las transacciones durante 5 años

Interoperabilidad según UNE 0087:2025

Las cuatro capas de interoperabilidad definidas por la norma UNE 0087:2025, con los estándares adoptados en cada nivel.

Capa Organizativa

Roles, procesos y acuerdos que estructuran la colaboración entre participantes.

  • Roles definidos en el Rulebook Autoridad, Operador, Proveedor, Consumidor
  • Proceso de adhesión formal Solicitud, verificación y activación
  • Contratos digitales ODRL Acuerdos automatizados entre participantes

Capa Semántica

Vocabularios y modelos de datos que aseguran la comprensión compartida de la información.

  • DCAT-AP Metadatos federados compatibles con el catálogo europeo
  • JSON-LD Datos enlazados para interoperabilidad semántica
  • Vocabularios controlados Taxonomías sectoriales estandarizadas

Capa Técnica

Protocolos y componentes técnicos que habilitan la transferencia soberana de datos.

  • Eclipse Dataspace Protocol (DSP) Protocolo estándar de transferencia peer-to-peer
  • EDC Tractus-X Conectores de código abierto para soberanía del dato
  • API REST JSON Interfaz estándar para integración de proveedores de datos

Componentes Tecnológicos

Eclipse Dataspace Components (EDC)

  • Conectores de código abierto para transferencia soberana
  • Control de uso a nivel técnico (Usage Control)
  • Negociación automatizada de contratos

Amazon Web Services (AWS)

  • Infraestructura cloud escalable y de alta disponibilidad
  • Almacenamiento y transferencia segura de datasets sectoriales
  • Conectores ad-hoc para integración con sistemas de las marcas

Vocabularios y Ontologías

  • DCAT-AP para descripción de datasets
  • ODRL para políticas de uso
  • Schema.org para metadatos generales

Conectores AWS ad-hoc

Integraciones específicas sobre infraestructura Amazon utilizadas para la ingesta, transformación y almacenamiento de datos del espacio.

Amazon S3

Almacenamiento de objetos para datasets, archivos de catálogo y exportaciones de informes.

AWS Lambda

Procesamiento serverless de eventos para transformaciones y automatizaciones de datos en tiempo real.

AWS Glue

ETL gestionado para ingesta, normalización y carga de datos entre los sistemas de las marcas y el espacio.

Roles del Ecosistema

El Espacio de Datos FashionMetrics / CODEM define los roles que determinan las funciones y responsabilidades de cada participante.

Promotores del Espacio de Datos

Jelliby S.L. y MODACC (Agrupación Catalana del Textil y la Moda)

Impulso estratégico del Espacio. Aportación de recursos, conocimiento sectorial y red de contactos. Coordinación sectorial (MODACC) y desarrollo tecnológico (Jelliby).

Autoridad de Gobierno

Consorcio del Espacio de Datos FashionMetrics / CODEM

Órgano colegiado integrado por los 5 miembros fundadores. Aprueba reglas, supervisa cumplimiento, resuelve incidencias, representa al espacio frente a terceros.

Operador o Gestor técnico

Jelliby S.L. (FashionMetrics)

Gestiona infraestructura técnica (EDC, catálogo, identidades), opera el CI/CD, atiende soporte, mantiene SLA, garantiza la continuidad operativa.

Productores / Proveedores de datos

Marcas adheridas (Munich, Simorra, The Animals Observatory y futuras incorporaciones)

Aportan sus Datos Empresariales GA4 conforme al Contrato de Adhesión. Conservan titularidad y control sobre sus datos en bruto.

Consumidores de datos o servicios

Marcas participantes, entidades del sector y, en su caso, otros espacios de datos federados

Acceden a dashboards, productos derivados, benchmarks o servicios sobre datos agregados, anonimizados o gobernados.

Matriz de Capacidades por Rol

Comparativa de permisos y funciones de cada rol del ecosistema

Capacidad Proveedor Consumidor Operador Autoridad
Publicar datasets
Negociar contratos
Acceder al catálogo
Gestionar participantes
Resolver disputas
Auditar transacciones

Lista de Participantes Verificados

Entidades que han completado el proceso de adhesión y han sido verificadas por la Autoridad del Espacio de Datos.

9
Participantes
0
Datasets
0
Contratos
0
Transferencias
Organización País Fecha de adhesión Datasets Estado
TAO España jun 2026 0 Verificado
Escorpion España jun 2026 0 Verificado
Guasch España jun 2026 0 Verificado
Red Point España jun 2026 0 Verificado
Munich España jun 2026 0 Verificado
Toni Pons España jun 2026 0 Verificado
Simorra España 0 Pendiente
Punto Blanco España 0 Pendiente
Two Thirds España 0 Pendiente

Cumplimiento Normativo

Marco regulatorio europeo y estándares técnicos aplicables al Espacio de Datos FashionMetrics / CODEM.

RGPD (UE 2016/679)

Reglamento General de Protección de Datos

Marco europeo para la protección de datos personales de los ciudadanos.


Impacto en FashionMetrics:

Todos los datos personales deben ser anonimizados antes de su publicación. Los participantes actúan como responsables o encargados del tratamiento según su rol.

Ver normativa oficial

Reglamento de Gobernanza de Datos (UE 2022/868)

Data Governance Act

Establece el marco para intermediarios de datos y organizaciones de altruismo de datos en la UE.


Impacto en FashionMetrics:

FashionMetrics opera como intermediario de datos certificado, facilitando el intercambio soberano entre participantes con plena transparencia.

Ver normativa oficial

Reglamento de Datos (UE 2023/2854)

Data Act

Regula el acceso justo a los datos y su uso, especialmente datos generados por dispositivos IoT.


Impacto en FashionMetrics:

Los contratos de datos en FashionMetrics respetan los principios de acceso justo y las obligaciones de compartición del Data Act.

Ver normativa oficial

UNE 0087:2025

Definición y caracterización de Espacios de Datos

Norma española que define los requisitos para la creación y operación de espacios de datos soberanos.


Impacto en FashionMetrics:

FashionMetrics se ha diseñado siguiendo íntegramente esta especificación: roles BLOFT, gobernanza, interoperabilidad y marco de confianza.

Ver normativa oficial

Eclipse Dataspace Protocol (DSP)

Protocolo técnico de transferencia soberana

Protocolo estándar de la Eclipse Foundation para la negociación y transferencia de datos entre conectores.


Impacto en FashionMetrics:

Todos los intercambios de datos en FashionMetrics utilizan DSP a través de conectores EDC, garantizando soberanía técnica.

Ver normativa oficial

Procedimiento ante Incidencias

Política de Gestión de Incidentes — Doc. 09 del Rulebook · conforme a ENS-MEDIA (RD 311/2022) y RGPD arts. 33–34

Clasificación de incidentes

Bajo

Sin afectación a datos ni disponibilidad del servicio. Errores transitorios o anomalías menores.

Resolución por el equipo de operaciones; registro en el log.

Medio

Afectación parcial de disponibilidad o riesgo potencial para Datos Empresariales no confirmado.

Activación del CSIRT interno; cierre en ≤ 24 h.

Alto

Sospecha fundada de acceso no autorizado a Datos Empresariales o personales. Indisponibilidad ≥ 4 h.

Comité de crisis; notificación AEPD 72 h si hay datos personales (art. 33 RGPD).

Crítico

Brecha confirmada con afectación a derechos de interesados o intereses materiales de marcas. Ransomware, exfiltración.

Plan de continuidad; AEPD 72 h + notificación a interesados sin demora (art. 34 RGPD).


Ciclo de gestión — SANS / NIST SP 800-61

1

Detección

Fuentes: AWS GuardDuty, CloudTrail, alertas de Cognito, logs del conector EDC, dashboard, canal de denuncias o comunicación de marcas.

Continua
2

Análisis

Triage por el equipo de operaciones: asignación de nivel de criticidad y apertura de registro en el incident tracker.

≤ 30 min
3

Contención

Bloqueo cautelar de credenciales, aislamiento de subsistemas y suspensión de tokens según el runbook técnico.

Inmediata
4

Erradicación

Eliminación de la causa raíz: parche, rotación de claves KMS, revocación de credenciales y depuración de logs comprometidos.

Variable
5

Recuperación

Restablecimiento del servicio mediante backups, validación de integridad y monitorización reforzada durante 72 h.

Según RPO/RTO
6

Post-mortem

Informe formal con propuestas de mejora; revisión por el Comité Técnico y actualización del runbook.

≤ 15 días

Notificaciones

  • AEPD — dentro de las 72 h si el incidente afecta a datos personales (art. 33 RGPD)
  • Interesados — sin dilación indebida cuando el riesgo sea alto (art. 34 RGPD)
  • Marcas participantes — notificación inmediata por el canal de soporte acordado en el SLA
  • Consorcio del Espacio de Datos — escalado en ≤ 24 h para incidentes Alto o Crítico
  • Ministerio DGD/SEDIA — si el incidente puede afectar a la ejecución del proyecto subvencionado

Canal de Soporte Técnico

Email de soporte admin@fashionmetrics.com