Soberanía del Dato
Los productores de datos mantienen el control total sobre quién puede acceder a sus datos y bajo qué condiciones.
Documento público que define los roles, reglas y procesos de nuestro espacio de datos.
Órgano rector de FashionMetrics — Espacio de Datos de la Moda
La Autoridad del Espacio de Datos es el órgano de gobierno responsable de establecer, supervisar y hacer cumplir las reglas que rigen el funcionamiento del ecosistema. Actúa como garante de la confianza entre todos los participantes y representa al espacio de datos ante autoridades externas y otros espacios de datos europeos.
Pasos, requisitos y plazos para incorporarse al espacio de datos
La entidad completa el formulario de adhesión con su información organizativa, motivación y casos de uso previstos.
AutomáticoLa Autoridad verifica la identidad legal, la vinculación con el sector de la moda y la capacidad técnica del solicitante.
10 días hábilesEl solicitante revisa y acepta formalmente el Libro de Reglas, la Política de Datos y las Condiciones de Uso.
Según solicitanteSe provisiona el conector EDC, se registra al participante en la Trust List y se le concede acceso al catálogo.
5 días hábilesLos productores de datos mantienen el control total sobre quién puede acceder a sus datos y bajo qué condiciones.
Compatibilidad con estándares europeos (Gaia-X, IDS) y formatos de datos abiertos (CSV, JSON-LD, DCAT).
Reglas claras de gobernanza, criterios de aceptación públicos y trazabilidad de todas las transacciones.
Cumplimiento RGPD, Data Act y certificaciones de seguridad europeas.
Última actualización: Junio 2026
El Libro de Reglas (Rulebook) es el documento normativo fundamental que establece las reglas de operación, derechos y obligaciones de todos los participantes del Espacio de Datos FashionMetrics / CODEM. Su aceptación es requisito obligatorio para la adhesión.
Tratamiento de datos personales asociados a cuentas, soporte y comunicaciones (RGPD arts. 13–14).
Régimen de información confidencial entre FashionMetrics y participantes; complementa la cláusula 16 del Contrato.
Información previa al registro y fórmula de consentimiento en bloque integrada en el Contrato de Adhesión.
Principios éticos (colaboración, inteligencia competitiva, confianza, creación de valor) y régimen disciplinario.
Modelo que se activa solo si, excepcionalmente, se detectan datos personales en el flujo principal.
DPIA voluntaria que evalúa riesgos y medidas mitigadoras del tratamiento.
Plazos por categoría y procedimientos de eliminación segura (NIST SP 800-88, ISO/IEC 27040).
Documento anual elaborado por el responsable de cumplimiento; publicado en el portal de transparencia.
Protocolo de detección, contención, erradicación, recuperación y notificación (ENS-MEDIA, RGPD arts. 33–34).
Niveles Free / Pro / Enterprise con disponibilidad, tiempo de respuesta y RPO/RTO comprometidos.
Aceptación, uso aceptable, propiedad intelectual y compromiso de apertura del código subvencionado.
Derechos y obligaciones específicas de cada tipo de participante
Las cuatro capas de interoperabilidad definidas por la norma UNE 0087:2025, con los estándares adoptados en cada nivel.
Marco jurídico que garantiza la conformidad con la normativa europea aplicable.
Roles, procesos y acuerdos que estructuran la colaboración entre participantes.
Vocabularios y modelos de datos que aseguran la comprensión compartida de la información.
Protocolos y componentes técnicos que habilitan la transferencia soberana de datos.
Integraciones específicas sobre infraestructura Amazon utilizadas para la ingesta, transformación y almacenamiento de datos del espacio.
Almacenamiento de objetos para datasets, archivos de catálogo y exportaciones de informes.
Procesamiento serverless de eventos para transformaciones y automatizaciones de datos en tiempo real.
ETL gestionado para ingesta, normalización y carga de datos entre los sistemas de las marcas y el espacio.
El Espacio de Datos FashionMetrics / CODEM define los roles que determinan las funciones y responsabilidades de cada participante.
Jelliby S.L. y MODACC (Agrupación Catalana del Textil y la Moda)
Impulso estratégico del Espacio. Aportación de recursos, conocimiento sectorial y red de contactos. Coordinación sectorial (MODACC) y desarrollo tecnológico (Jelliby).
Consorcio del Espacio de Datos FashionMetrics / CODEM
Órgano colegiado integrado por los 5 miembros fundadores. Aprueba reglas, supervisa cumplimiento, resuelve incidencias, representa al espacio frente a terceros.
Jelliby S.L. (FashionMetrics)
Gestiona infraestructura técnica (EDC, catálogo, identidades), opera el CI/CD, atiende soporte, mantiene SLA, garantiza la continuidad operativa.
Marcas adheridas (Munich, Simorra, The Animals Observatory y futuras incorporaciones)
Aportan sus Datos Empresariales GA4 conforme al Contrato de Adhesión. Conservan titularidad y control sobre sus datos en bruto.
Marcas participantes, entidades del sector y, en su caso, otros espacios de datos federados
Acceden a dashboards, productos derivados, benchmarks o servicios sobre datos agregados, anonimizados o gobernados.
Comparativa de permisos y funciones de cada rol del ecosistema
| Capacidad | Proveedor | Consumidor | Operador | Autoridad |
|---|---|---|---|---|
| Publicar datasets | ||||
| Negociar contratos | ||||
| Acceder al catálogo | ||||
| Gestionar participantes | ||||
| Resolver disputas | ||||
| Auditar transacciones |
Entidades que han completado el proceso de adhesión y han sido verificadas por la Autoridad del Espacio de Datos.
| Organización | País | Fecha de adhesión | Datasets | Estado |
|---|---|---|---|---|
| TAO | España | jun 2026 | 0 | Verificado |
| Escorpion | España | jun 2026 | 0 | Verificado |
| Guasch | España | jun 2026 | 0 | Verificado |
| Red Point | España | jun 2026 | 0 | Verificado |
| Munich | España | jun 2026 | 0 | Verificado |
| Toni Pons | España | jun 2026 | 0 | Verificado |
| Simorra | España | — | 0 | Pendiente |
| Punto Blanco | España | — | 0 | Pendiente |
| Two Thirds | España | — | 0 | Pendiente |
Marco regulatorio europeo y estándares técnicos aplicables al Espacio de Datos FashionMetrics / CODEM.
Reglamento General de Protección de Datos
Marco europeo para la protección de datos personales de los ciudadanos.
Impacto en FashionMetrics:
Todos los datos personales deben ser anonimizados antes de su publicación. Los participantes actúan como responsables o encargados del tratamiento según su rol.
Ver normativa oficialData Governance Act
Establece el marco para intermediarios de datos y organizaciones de altruismo de datos en la UE.
Impacto en FashionMetrics:
FashionMetrics opera como intermediario de datos certificado, facilitando el intercambio soberano entre participantes con plena transparencia.
Ver normativa oficialData Act
Regula el acceso justo a los datos y su uso, especialmente datos generados por dispositivos IoT.
Impacto en FashionMetrics:
Los contratos de datos en FashionMetrics respetan los principios de acceso justo y las obligaciones de compartición del Data Act.
Ver normativa oficialDefinición y caracterización de Espacios de Datos
Norma española que define los requisitos para la creación y operación de espacios de datos soberanos.
Impacto en FashionMetrics:
FashionMetrics se ha diseñado siguiendo íntegramente esta especificación: roles BLOFT, gobernanza, interoperabilidad y marco de confianza.
Ver normativa oficialProtocolo técnico de transferencia soberana
Protocolo estándar de la Eclipse Foundation para la negociación y transferencia de datos entre conectores.
Impacto en FashionMetrics:
Todos los intercambios de datos en FashionMetrics utilizan DSP a través de conectores EDC, garantizando soberanía técnica.
Ver normativa oficialPolítica de Gestión de Incidentes — Doc. 09 del Rulebook · conforme a ENS-MEDIA (RD 311/2022) y RGPD arts. 33–34
Sin afectación a datos ni disponibilidad del servicio. Errores transitorios o anomalías menores.
Resolución por el equipo de operaciones; registro en el log.
Afectación parcial de disponibilidad o riesgo potencial para Datos Empresariales no confirmado.
Activación del CSIRT interno; cierre en ≤ 24 h.
Sospecha fundada de acceso no autorizado a Datos Empresariales o personales. Indisponibilidad ≥ 4 h.
Comité de crisis; notificación AEPD 72 h si hay datos personales (art. 33 RGPD).
Brecha confirmada con afectación a derechos de interesados o intereses materiales de marcas. Ransomware, exfiltración.
Plan de continuidad; AEPD 72 h + notificación a interesados sin demora (art. 34 RGPD).
Fuentes: AWS GuardDuty, CloudTrail, alertas de Cognito, logs del conector EDC, dashboard, canal de denuncias o comunicación de marcas.
Triage por el equipo de operaciones: asignación de nivel de criticidad y apertura de registro en el incident tracker.
Bloqueo cautelar de credenciales, aislamiento de subsistemas y suspensión de tokens según el runbook técnico.
Eliminación de la causa raíz: parche, rotación de claves KMS, revocación de credenciales y depuración de logs comprometidos.
Restablecimiento del servicio mediante backups, validación de integridad y monitorización reforzada durante 72 h.
Informe formal con propuestas de mejora; revisión por el Comité Técnico y actualización del runbook.