Recordando que la Audiencia Nacional confirmó las ocho multas impuestas a Naturgy por valor de 19,5 millones

Galería

Esta galería contiene 2 fotos.

Por su interés para la competencia, la economía en general,  y para los propios consumidores, y porque no habíamos tenido oportunidad de hacerlo antes, recordamos que así se pronunció la Sala de lo Contencioso-administrativo de la Audiencia Nacional, en sentencia … Sigue leyendo

Actualizando – a propósito de la ciberseguridad en mercados de valores. EEUU

Con motivo de una intervención , estos días, en el I Encuentro INCIBE de Académicos  en materia de Ciberseguridad y Derecho, se retoma y actualiza una antigua entrada de agosto de 2017

Decíamos que en EEUU la Regulation Systems Compliance and Integrity , RSCI un reglamento que había sido aprobado por la Securities and Exchange Commission, SEC, en 2014. El objetivo principal del RSCI es lograr un funcionamiento seguro de los sistemas tecnológicos de los  «participantes clave del mercado». La RSCI fue objeto de atención mediática y constituyó una respuesta a los incidentes y fallos en la seguridad y funcionamiento de sistemas informáticos que habían sido comunicados, o que se habían hecho evidentes. De modo muy particular responde a los que condujeron al llamado flash «crash» de 6 de mayo de 2010. 

La SEC ya -antes de 2015- contaba con una línea de política estratégica de seguridad basada en principios voluntarios (Política de Revisión de la Automatización, ARP) , que incluía inspecciones de vigilancia tecnológica. Además, la Government Accountability Office había recomendado introducir normas obligatorias, así como mayores controles y supervisión de los sistemas informáticos con incidencia en la actividad de los mercados. La RSCI avanza en esa línea:

    • Los sistemas de cumplimiento y de integridad a los que refiere a RSCI consisten en mecanismos informáticos y procedimientos pautados que se utilizan en procesos digitales desarrollados en los centros de negociación y en su entorno. Se despliegan sobre la negociación, la liquidación, el enrutamiento de ordenes, los datos operativos y de supervisión de mercado, entre otros.
    • La RSCI impone que las entidades aprueben políticas y pongan en marcha procedimientos escritos para proteger su capacidad operativa (incluyendo pruebas regulares para identificar fallos y amenazas). Deben garantizar que cuentan con «niveles de capacidad, integridad, resiliencia, disponibilidad y seguridad adecuados para mantener su capacidad operativa, y para interactuar en mercados ordenados”. Se les impone, además, estrictas obligaciones de notificación al supervisor de mercados (SEC), y de difusión de información entre sus propios administradores y altos ejecutivos, y entre  los miembros o partes que se relacionen con la entidad, además de deberes de registro de los incidentes y de las medidas de cumplimento.
    • El vigente Reglamento exige a las entidades sujetas, entre otras cosas: disponer de políticas y procedimientos exhaustivos diseñados razonablemente para garantizar que sus sistemas tengan los niveles de capacidad, integridad, resistencia, disponibilidad y seguridad adecuados para mantener la capacidad operativa y promover el mantenimiento de unos mercados justos y ordenados; adoptar las medidas correctivas apropiadas en respuesta a los problemas de los sistemas; proporcionar notificaciones e informes a la Comisión diseñados para facilitar la supervisión de la tecnología del mercado de valores; difundir información sobre los problemas de los sistemas a las partes afectadas; realizar una revisión anual de las políticas y procedimientos de las entidades sujetas. Estas entidades también tendrán que realizar pruebas coordinadas de continuidad de la actividad y pruebas de recuperación en caso de catástrofe (BC/DR), sobre ambas tendrán que crear, mantener y conservar registros.
    • En relación con los marcos tecnológicos, como no existían referencias tecnológicas totalmente fiables se presume que son seguras las disposiciones que se vayan aprobando para el sector financiero por el gobierno de los Estados Unidos u otra «organización ampliamente reconocida”

Paraninfo Gordón Ordás. Universidad de León

Actualmente el RSCI entrado en un proceso de reforma: En 2023 la SEC propuso modificaciones al RSCI de la Securities Exchange Act de 1934 («Exchange Act»),  cuyo resumen puede consultarse aquí

Las modificaciones propuestas ampliarían la definición de «entidad sujeta» para incluir una gama más amplia de participantes en las infraestructura del mercado de valores de Estados Unidos, y actualizarían ciertas disposiciones del RSCI para tener en cuenta la evolución del panorama tecnológico de los mercados:

      • La ampliación propuesta añadiría las siguientes entidades: los depositarios de datos de permutas financieras basadas en valores («SBSDR», por sus siglas en inglés) registrados; los intermediarios registrados que superen un umbral de activos o de actividad de operaciones; y las agencias de compensación adicionales exentas de registro. Los agentes de bolsa registrados ante la Comisión en virtud de la Sección 15(b) que superen un umbral de activos totales o un umbral de actividad de transacción en acciones NMS, opciones cotizadas en bolsa, valores del Tesoro de EE.UU. o valores de la Agencia; y – Todas las agencias de compensación exentas de registro.
      • Además, las actualizaciones propuestas modificarían las disposiciones del Reglamento en relación con : (i) la clasificación de sistemas y la gestión del ciclo de vida; (ii) la gestión de terceros/proveedores; (iii) la ciberseguridad; (iv) la revisión de la SCI; (v) el papel de las normas industriales actuales; y (vi) el mantenimiento de registros y asuntos relacionados.  Sin olvidar que la Comisión ha solicitado comentarios al público sobre si otras entidades, como los intermediarios que utilizan sistemas electrónicos o automatizados para la negociación de valores de deuda corporativa o valores municipales, deben estar sujetos al Reglamento.
      • Otras obligaciones que se imponen , de aprobarse la propuesta de reforma, obligan a especificar que las políticas y procedimientos requeridos de una entidad sujeta incluyen: o bien un programa de inventario, clasificación y gestión del ciclo de vida de los sistemas SCI y los sistemas SCI indirectos; o bien un programa para gestionar y supervisar a terceros proveedores, incluidos los proveedores de servicios en la nube, que proporcionen o soporten sistemas SCI o SCI indirectos. También, como se indicó antes, que cuenten con Planes de resistencia y recuperación (BC/DR) y que éstos prevean la respuesta para supuestos en los que la indisponibilidad de cualquier proveedor externo sin el cual habría un impacto material en los sistemas SCI críticos; o un programa para evitar el acceso no autorizado a los sistemas SCI y a la información en ellos contenida.

Entradas relacionadas:

 

Ciberseguridad en mercados de valores (III) Guia IOSCO de resiliencia cibernética de infraestructuras mercados. Y, otras guías y propuestas

Ciberseguridad, orientaciones para empresas cotizadas. Antecedentes, a la espera de la reforma normativa en Estados Unidos

Ciberseguridad en mercados de valores (I). Cooperación internacional y flexibilidad

Ciberseguridad en mercados de valores (II). Informe Consejo IOSCO 2016

Investigación financiada por el proyecto nacional PID2021-127527OB-I00, Proyectos de Generación de Conocimiento 2021, Modalidades: Investigación No Orientada e Investigación Orientada

Transición ecológica, prácticas desleales y protección de consumidores

Hace pocas semanas el DOUE publicó la Directiva 2024/825 que modifica Directiva 2005/29/CE sobre las prácticas comerciales desleales (la “DPD”); y la Directiva 2011/83/UE relativa a los derechos de los consumidores (la “DDC”). Esta reforma se ocupa de modo especial de la publicidad verde, de la tutela de los consumidores ante los nuevos productos apoyados en software y de las garantías legales y comerciales

Merindades burgalesasPara justificar esta reforma, la Comisión Europea advierte entre otras cuestiones que, conforme a los estudios realizados, más de la mitad de prácticas de publicidad que se autodenomina “verde” y que había sido analizada en las investigaciones patrocinadas por la Institución, u llevadas a cabo por organizaciones independientes, habían resultado ser  engañosas o carentes de fundamento («green washing» o eco-impostura). Es ente sentido y también para favorecer el consumo sostenible, la DM, será completada por la futura Directiva sobre alegaciones ecológicas, aún objeto de debates prelegislativos. Ambas responden a la creciente atención que recibe el  impacto medioambiental y social de los productos y servicios por parte de los consumidores, interés que se refleja en las pautas de consumo de éstos, así como en las estrategias de márqueting de los fabricantes, distribuidores y de los proveedores de bienes y de servicios.

  • Reformas de la DPCD
  • La calidad (claridad, relevancia, fiabilidad) de la información ambiental  en los contratos celebrados con consumidores es cada vez más relevante y exige ser tutelada para lograr modelos sostenibles de consumo. Dentro de esta información, corresponde reforzar y hacer más transparente, conforme a la DM, la información precontractual que reciben los consumidores sobre la durabilidad, la reparabilidad, la reciclabilidad, la circularidad y la disponibilidad de actualizaciones de los productos y servicios. En relación con ello, el artículo 1 de la DM modifica los artículos 2, 6, 7 y el anexo I de la DPCD para hacer frente a ciertas prácticas comerciales desleales que inducen a error a los consumidores y que les impiden adoptar decisiones de consumo sostenibles, en especial las prácticas asociadas a la obsolescencia temprana de los bienes, las afirmaciones medioambientales engañosas («ecoimpostura»), la información engañosa sobre las características sociales de los productos o las empresas, o  la utilización de distintivos de sostenibilidad poco transparentes y poco creíbles.
  • Se modifica el apartado 1 del artículo 6 DPCD . Así se añaden características medioambientales y sociales, y aspectos de circularidad a la lista de las principales características del producto. Estos rasgos identificados en el precepto se distinguen porque -en su análisis caso a caso, pueden considerarse engañosos
  • Se modifica el apartado 2 del artículo 6 DPCD para prohibir afirmaciones en cuanto a las características medioambientales, sociales y de circularidad de un producto, así como como sobre su durabilidad, reparabilidad o reciclabilidad, cuando no estén respaldadas por compromisos y metas claras, objetivas, públicamente disponibles y verificables.
    • Los compromisos y metas deberán estar detallados en un plan de ejecución específico y realista que demuestre cómo se alcanzarán, asignando recursos presupuestarios y avances tecnológicos apropiados para tal fin.
    • El plan de ejecución debe incluir los elementos necesarios para cumplir los compromisos citados, es decir, debe aludirse a los recursos presupuestarios e incluso a la incorporación de avances tecnológicos, cuando proceda.
    • Por otra parte, y para evitar el ecopostureo las afirmaciones sobre rasgos o propiedades ambientales deben ser verificadas por un tercero experto, independiente y exento de conflictos de intereses. El experto o auditor medioambiental debe disponer de experiencia y competencia en cuestiones medioambientales y estar facultado para supervisar periódicamente los avances del comerciante quien tendrá que garantizar el acceso y puesta a disposición de los datos relevantes.
    • Entre las nuevas prácticas expresamente prohibidas por ser potencialmente engañosas  se encuentra la de anunciar beneficios para los consumidores, cuando sean irrelevantes, o no están directamente relacionados con ninguna característica de ese concreto producto o empresa. Se trata de anuncios que, en suma, podrían inducir a los consumidores a creer erróneamente que dicho producto o empresa es más beneficioso para los consumidores, el medio ambiente o la sociedad que otros productos o empresas comerciales del mismo tipo.
  • Comparación de productos. Se modifica el artículo 7 DPCD en relación con la comparación de productos y en particular, de sus rasgos relacionados con la  circularidad: la durabilidad, reparabilidad, reciclabilidad. La reforma impone a los comerciantes que suministren información a los consumidores sobre el método de comparación, sobre los productos objeto de la comparación, sobre los proveedores de dichos productos, y sobre las medidas aplicadas para mantener la información actualizada.
  • Prácticas engañosas prohibidas en concreto Se modifica el anexo I de la DPCD  para prohibir  prácticas engañosas concretas: a) La exhibición de distintivos de sostenibilidad sin el respaldo de un sistema de certificación o de las autoridades públicas pertinentes. b) La realización de afirmaciones medioambientales genéricas que no estén respaldadas por un comportamiento medioambiental reconocido, tales como “respetuoso con el medio ambiente” o “verde”. c) La realización de afirmaciones medioambientales sobre la totalidad de un producto, cuando realmente, solo se refieren a un aspecto específico no representativo de la empresa. d) Todas aquellas afirmaciones basadas en la compensación de emisiones de gases de efecto invernadero, que establezcan que un producto tiene un impacto neutro, reducido o positivo en el medio ambiente. Se considera que inducen a error a los consumidores, al hacerles creer que tales afirmaciones se refieren al producto en sí o al suministro y producción de dicho producto, ya que dan a los consumidores la falsa impresión de que el consumo de ese producto no tiene ningún impacto medioambiental.
  • La presentación se contempla como una característica distintiva de la oferta del comerciante de requisitos impuestos por ley a todos los productos de la categoría de productos pertinente en el mercado de la Unión, incluidos los productos importados. Se prohíbe, por ejemplo, presentar un producto determinado señalando que no incluye una sustancia química específica, cuando dicha sustancia ya esté prohibida por la ley para todos los productos de esa categoría de productos en la Unión.
  • En relación con la protección contra prácticas comerciales desleales en actualizaciones de software, la nueva Directiva extiende la prohibición de ocultar información relevante al consumidor sobre el impacto negativo que las actualizaciones de software puedan tener sobre el funcionamiento de bienes con elementos digitales. Este mandato legal impone a los responsables de las actualizaciones de software, la obligación de disponer o, en su defecto, de obtener de fuentes fiables (como los propios desarrolladores de software, proveedores, o autoridades competentes) información veraz sobre las consecuencias de dichas actualizaciones en los bienes o servicios digitales. Así se busca prevenir la obsolescencia programada y asegurar que los consumidores puedan tomar decisiones informadas respecto a las actualizaciones de sus dispositivos o servicios digitales. En relación con estas actualizaciones, se prohíbe también presentar como necesaria una actualización de software que solo mejore características de funcionalidad
  • Durabilidad. Cualquier comunicación comercial en relación con un bien que contenga una característica introducida para limitar su durabilidad, a pesar de que el comerciante disponga de información sobre la característica y sus efectos en la durabilidad del bien. Esta prohibición incluye tanto el software diseñado para reducir la funcionalidad del bien tras un período determinado, como defectos de diseño o fabricación no intencionados pero conocidos por el comerciante, que, si no se corrigen, provocarían un fallo prematuro del producto. Esta medida se dirige tanto a productores como a comerciantes que dispongan de información fiable sobre estas características, promoviendo así productos más duraderos y sostenibles.
    • Afirmar falsamente que en condiciones normales de uso un bien tiene una durabilidad determinada en términos de tiempo o intensidad de uso.
    • Se prohíbe la promoción de productos como reparables cuando realmente no lo son.
    • Se prohíbe la inducción al consumidor para que sustituya o repare elementos fungibles de un producto antes de que sea necesario por razones técnicas.
    • Se prohíbe el ocultamiento de información relevante al consumidor sobre las limitaciones de funcionalidad de un bien, particularmente cuando se utilizan elementos fungibles, piezas de repuesto o accesorios no suministrados por el fabricante original.

Modificación de la Directiva DDC

El artículo 2 de la nueva Directiva modifica los artículos 2, 5, 6, 8 de la DDC. Además, se introducen nuevos artículos 22 bis (sobre avisos armonizados y etiqueta armonizada), y 27 bis (procedimiento de comité) para proporcionar a los consumidores una mejor información precontractual sobre la durabilidad, la reparabilidad y la disponibilidad de actualizaciones. Por otra parte, dicha información debe proporcionarse a los consumidores de manera clara y comprensible, y en consonancia con los requisitos de accesibilidad de la Directiva (UE) 2019/882 del Parlamento Europeo y del Consejo.

  • Garantías. Los comerciantes que vendan bienes deben estar obligados, si el productor pone la información a disposición del comerciante, a informar a los consumidores sobre la existencia y la duración de la garantía comercial de durabilidad, ofrecida por el productor sin costes adicionales, que cubra la totalidad del bien y con una duración superior a dos años. Además, dicha información debe proporcionarse al consumidor mediante una etiqueta armonizada colocada en un lugar visible. Asimismo, los comerciantes deben informar de la existencia y de la duración de esta garantía comercial de durabilidad del productor para la totalidad del bien y no para componentes específicos del mismo.
  • Para evitar posibles confusiones con la información sobre la garantía comercial de durabilidad, se establece que también debe exhibirse destacadamente un aviso armonizado que debe recordar a los consumidores la existencia de la garantía legal de conformidad y sus principales elementos (incluida su duración mínima de dos años y una referencia general a la posibilidad de que la duración de la garantía legal de conformidad sea superior en virtud del Derecho nacional).
  • El productor y el vendedor deben seguir teniendo libertad para ofrecer otros tipos de garantías comerciales y servicios posventa.
  • No obstante, la información proporcionada al consumidor sobre otras garantías no debe confundirle con respecto a la existencia y duración de la garantía comercial de durabilidad ofrecida por el productor sin costes adicionales.

En cuanto a las obligaciones informativas precontractuales sobre durabilidad y actualizaciones de software, la nueva Directiva introduce requisitos específicos para proporcionar a los consumidores información precontractual relativa a la durabilidad y reparabilidad de los bienes, así como sobre el período de tiempo durante el cual se ofrecerán actualizaciones gratuitas de software para bienes con elementos digitales.

  • Esta información sobre las actualizaciones de software debe proporcionarse de manera que no sea engañosa con arreglo a la DPCD y de modo previo a la contratación en coherencia con la DDC .
  • Antes de que los consumidores queden vinculados por un contrato, los comerciantes están obligados a proporcionarles información sobre (i) la existencia de servicios posventa y sus condiciones, incluidos los servicios de reparación, cuando se presten dichos servicios y (ii) la puntuación de reparabilidad del bien proporcionada por el productor.

Se exige que los comerciantes proporcionen toda la información pertinente sobre la reparación de los bienes que el productor ponga a disposición, así como información sobre la disponibilidad, el coste estimado y el procedimiento para pedir las piezas de recambio que sean necesarias para mantener la conformidad de los bienes, la disponibilidad de instrucciones de reparación y mantenimiento y las restricciones a la reparación. En definitiva, con la nueva regulación, los comerciantes deben proporcionar a los consumidores la etiqueta armonizada, información sobre el período mínimo durante el cual se proporcionen actualizaciones, e información sobre la reparación distinta de la puntuación de reparabilidad, siempre que el productor o proveedor de los contenidos o servicios digitales, si es diferente del comerciante, hubiera puesto a disposición del comerciante dicha información.

  • Asimismo, cuando proceda, los comerciantes deben informar a los consumidores sobre la disponibilidad de opciones de entrega respetuosas con el medio ambiente, como por ejemplo, mediante bicicletas de carga o vehículos eléctricos de reparto o mediante la posibilidad de optar por envíos agrupados.

Los Estados miembros deberán transponer esta Directiva, a más tardar el 27 de marzo de 2026, no siendo su aplicación efectiva hasta del 27 de septiembre de 2026.

 

Esta entrada ha sido elaborada con el apoyo del Proyecto de investigación «Los remedios restaurativos en el Derecho de la competencia: una respuesta a los retos que plantea la economía digital -RETOS  2020». PID2020-116217RB-I00.  Conv.  2020 de «Proyectos I+D+i» en el marco del Programa Estatal de Generación de conocimiento y fortalecimiento científico y tecnológico del sistema de I+D+i y del Programa estatal de I+D+i orientada a los retos de la sociedad».( Plan Estatal de Investigación Científica y Técnica y de Innovación 2017-2020).

 

III edición de las series del Grupo de Innovación Docente: Sostenibilidad empresa justicia:

Galería

Esta galería contiene 2 fotos.

  LLAVES Y CLAVES DE SOSTENIBILIDAD EN LA UNIÓN EUROPEA.  Actividad del Grupo de Innovación Docente DERMERULE para el curso académico 2023-24. Se inicia el  miércoles 17 de abril de 2024, en el Salón de Grados de la Facultad de … Sigue leyendo

I ENCUENTRO DE ACADÉMICOS SOBRE LA CIBERSEGURIDAD Y EL DERECHO- LEÓN

Galería

Esta galería contiene 3 fotos.

A caballo entre el Derecho Público y el Derecho Privado, de la mano del Instituto Nacional de Ciberseguridad, el INCIBE cuyo Director General abre las sesiones,  se celebra el I Encuentro de académicos sobre la ciberseguridad y el Derecho.   … Sigue leyendo

Hacia la Directiva de Diligencia Debida de las empresas (Derechos Humanos y Medio Ambiente)

Galería

La Directiva de Diligencia Debida (DDD) se presenta como un instrumento transversal de protección frente a los impactos de las empresas en materia de Derechos Humanos (DH) y en materia de medioambiente (Ma). Introduce una nueva forma de gobernanza para … Sigue leyendo

Informe anual sobre el DMA- Marzo 2024

Galería

El artículo 35 del DMA exige a la Comisión que presente un informe anual sobre la aplicación de dicho Reglamento y los progresos realizados en la consecución de sus objetivos. El primer informe de este tipo fue publicado en marzo de … Sigue leyendo

En caso de cancelación de un vuelo por el transportista aéreo se considera que el pasajero ha aceptado el reembolso del billete en forma de un bono de viaje cuando, al cumplimentar un formulario en el sitio web del transportista, haya renunciado al reembolso del billete en forma de una suma de dinero

Galería

Esta galería contiene 3 fotos.

Así se ha pronunciado la Sentencia del Tribunal de Justicia de 21 de marzo de 2024 en el asunto C-76/23 | Cobult La petición de decisión prejudicial, planteada sobre la base del art. 267 TFUE, por el Landgericht Frankfurt am … Sigue leyendo

Subasta de datos personales con fines publicitarios: El Tribunal de Justicia aclara las normas sobre subasta en línea instantánea y automatizada de perfiles de usuarios para la compraventa de espacios publicitarios en Internet conforme al Reglamento (UE) 2016/679

Galería

Esta galería contiene 3 fotos.

Las cuestiones fundamentales que trata de despejar el Tribunal de Justicia en esta Sentencia son, fundamentalmente, las siguientes: ¿Conforme al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de … Sigue leyendo

Anulación de un dibujo o modelo comunitario de zapatillas deportivas registrado por Puma por divulgación anticipada por la artista Rihanna

Así se pronuncia el Tribunal General en su sentencia de 6 de marzo de 2024 en el asunto T-647/22 (Puma / EUIPO Handelsmaatschappij J. Van Hilst),  confirmando la resolución de la Oficina de Propiedad Intelectual de la Unión Europea (EUIPO).

  • La empresa de los Países Bajos Handelsmaatschappij J. Van Hilst (HJVH) solicitó la declaración de nulidad de un dibujo o modelo comunitario de zapatillas deportivas que había sido registrado a nombre de la empresa alemana Puma en agosto de 2016.

    Fuente: Sentencia del Tribunal General.

    Fuente: Sentencia del Tribunal General.

– Fundamentaba la solicitud en el art. 25.1, b), del Reglamento (CE) núm. 6/2002 del Consejo, de 12 de diciembre de 2001, sobre los dibujos y modelos comunitarios, leído conjuntamente con el art. 4.1, según el cual el dibujo o modelo será protegido como dibujo o modelo comunitario si es nuevo y posee carácter singular. Según la empresa de los Países Bajos Handelsmaatschappij J. Van Hilst el dibujo o modelo estaba desprovisto de carácter singular en el sentido del art. 4.1 del Reglamento, puesto en relación con el art. 6 del Reglamento puesto que había sido divulgado por el solicitante antes del plazo de doce meses a que se refiere el art. 7.2, b) del Reglamento (el denominado “periodo de gracia”).

– Con el fin de argumentar y apoyar su solicitud de declaración de nulidad, HJVH había aportado imágenes extraídas de tres publicaciones en la cuenta de Instagram «badgalriri» subidas a mediados de diciembre de 2014, que contaban con más de 300000 me gusta, en las que publicitaba el nombramiento de Rihanna como nueva directora artística de Puma. En dichas imágenes, publicadas en varios artículos en periódicos en línea, se podía ver a Rihanna con un par de zapatillas de deporte blancas con una suela negra gruesa.

  • Por decisión de 19 de marzo de 2021 la División de Anulación de la EUIPO admitió la solicitud de declaración de nulidad considerando básicamente que el dibujo o modelo no poseía el carácter singular exigido por el art. 6 del Reglamento núm. 6/2002, teniendo en cuenta la comparación entre la impresión global producida por el dibujo o modelo en cuestión y la impresión global creada por el dibujo o modelo que aparecía en las imágenes a que se hacía referencia más arriba.
  • Contra la decisión de la Division de anulación  Puma formuló recurso ante la Cámara de Recursos de la EUIPO el 21 abril 2021, que fue desestimado íntegramente. La EUIPO, en Resolución de 11 de agosto de 2022, declaró la nulidad de dicho dibujo o modelo comunitario, fundamentando su Resolución en que se había producido una divulgación antes de los doces meses anteriores a la presentación de la solicitud de registro. Y ello porque Robyn Rihanna Fenty (más conocida como Rihanna) se había exhibido llevando unos zapatos representativo de un dibujo o modelo anterior de idénticas características que el dibujo o modelo registrado. Así las cosas, la EUIPO resolvió que dicho dibujo o modelo anterior se había hecho público, razón por la cual procedía anular el dibujo o modelo registrado.
  • Interpuesto recurso por Puma contra dicha Resolución el Tribunal General lo desestima, considerando, -como lo había hecho la EUIPO- que las imágenes aportadas por HJVH bastan para demostrar que el dibujo o modelo anterior había sido divulgado y que los círculos especializados del sector en cuestión pudieron tener conocimiento de esa divulgación.

    Zapatillas Puma. Rihanna. Fuente: sentencia del Tribunal General

El Tribunal General confirma la apreciación de la EUIPO de que las referidas imágenes bastan para constatar que el dibujo o modelo anterior había sido divulgado y que los círculos especializados del sector de que se trata pudieron tener conocimiento de esa divulgación. A juicio del Tribunal las imágenes extraídas de la cuenta de Instagram «badgalriri», difundidas en diciembre de 2014, permiten identificar, a simple vista o realizando una ampliación de las fotos, todas las características esenciales del dibujo o modelo anterior. Y ello en contra de la opinión de Puma, para quien estas imágenes no permiten reconocer todas las carácterísticas del modelo o dibujo en cuestión.

Por todo ello, el Tribunal General desestima las alegaciones de Puma conforme a las cuales nadie se interesó en el calzado de Rihanna en diciembre de 2014 y, consiguientemente, nadie se percató del dibujo o modelo anterior. A este propósito, como declara el Tribunal, en diciembre de 2014 Rihanna era una estrella del pop mundialmente conocida y eso supone que entre sus fans y los círculos especializados en el ámbito de la moda se había despertado ya en esa fecha un interés particular por los zapatos que llevaba el día de la firma del contrato por el que se erigió en la directora artística de Puma.

zapatillas Puma
Fuente: Sentencia Tribunal General

Teniendo esto en cuenta es razonable pensar que buena parte de las personas que se interesan por la música o la persona de Rihanna y en su vestimenta, se ha interesado en 2014 también por las fotos en cuestión fijándose en los zapatos que la estrella llevaba, reconociendo así las características del dibujo o modelo

 

A la vista de todas estas consideraciones, el Tribunal General manifiesta que  la EUIPO pudo considerar fundadamente que el dibujo o modelo anterior había sido divulgado en diciembre de 2014, razón por la cual queda justificada la anulación del dibujo o modelo registrado por Puma para zapatillas deportivas.

Contra esta Resolución del Tribunal General cabe interponer recurso de casación ante el Tribunal de Justicia, limitado a las cuestiones de Derecho, en un plazo de dos meses y diez días a partir de la notificación de la resolución.

El resumen de la sentencia puede verse aquí. El texto íntegro de la sentencia puede verse aquí.

Esquemas EU de certificación de ciberseguridad (una vez ya publicado el primer EECC)

Pelargonium hortorum (geranio rojo)

Con el desarrollo de la certificación de ciberseguridad a escala de la UE se pretende armonizar el reconocimiento del nivel de ciberseguridad de las soluciones TIC en toda la Unión.

Los sistemas de certificación de la UE son desarrollados por ENISA dentro del marco definido en el Reglamento sobre Ciberseguridad (Reglamento 881 /2019), mediante los procedimientos y sistemas de trabajo de esta Agencia  y teniendo en cuenta los sistemas y normas existentes de los que se nutren los esquemas.

Son esquemas europeos de ciberseguridad que se irán aprobando son -en principio- voluntarios. Su seguimiento potencia el Mercado Único Digital de la UE. Sirven para demostrar el cumplimiento de sus requisitos. En algunos casos, a través de normas de derecho positivo escrito, pueden llegar a ser  obligatorios. En particular, alguna legislación ya alude a los esquemas europeos de certificación de ENISA:

la Directiva para un alto nivel de ciberseguridad en toda la Unión (NIS2), en especial en lo relativo a entidades que gestionan infraestructuras críticas,
– la propuesta de Reglamento relativo a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior (Reglamento eIDAS) con el Reglamento Wallet/elDAS2
– la propuesta de Reglamento de Ciberresiliencia (CRA), que añade la ciberseguridad a los criterios para obtener el marcado CE en la fabricación de determinados productos,
– la propuesta de sobre Inteligencia Artificial.

 

Definición de Esquema europeo de certificación de la ciberseguridad de la UE:  es un conjunto completo de reglas, requisitos técnicos de ciberseguridad, normas y procedimientos de evaluación, definidos a nivel de la UE y aplicables a la certificación de productos, servicios o procesos específicos de TIC.

  • Cada certificado de ciberseguridad de la UE acredita que un producto, proceso o servicio de TIC ha superado una evaluación de conformidad con dicho régimen y que cumple los requisitos y normas de ciberseguridad especificados.
  • La certificación la realiza un organismo de evaluación de la conformidad (OEC/CAB), que puede auditar y/o probar y/o certificar. Todos los certificados serán publicados por ENISA en un sitio web específico.
  • Dependiendo del riesgo de ciberseguridad asociado al uso previsto de la solución TIC que se va a certificar, se puede elegir un nivel de ciberseguridad diferente que el solicitante define. Cada esquema indica si la certificación tiene un nivel de garantía «básico», «sustancial» o «alto»

Los primeros EEC::

Rododendro

  • EUCC. El Esquema Europeo de Certificación de Ciberseguridad sobre Criterios Comunes, el primer esquema, se dirige a las TIC, tales como productos y componentes de hardware y software. El 31 de enero de 2024, la Comisión Europea aprobó el acto de ejecución por el que se pone en marcha el sistema de certificación. ENISA está publicando los documentos de referencia que respaldan el sistema y que se enumeran en su Anexo 1.

A continuación:

  • EUCS El Esquema Europeo de Certificación de Servicios en la Nube  se encuentra en trámite de análisis por parte del ECCG.
  • EU5G El Esquema Europeo de Certificación de Ciberseguridad para 5G se desarrolla en dos fases. Durante una primera fase que finalizó en otoño de 2022, ENISA, los expertos reunidos en un grupo de trabajo ad hoc con la Comisión de la UE y los Estados miembros analizaron las evaluaciones industriales existentes y los esquemas de certificación y sus actualizaciones necesarias para cumplir con la Ley de Ciberseguridad. La segunda fase se abre con una consulta pública
  • ¿Inteligencia Artificial? Con vistas a la adopción del proyecto de Reglamento de la UE sobre Inteligencia Artificial, ENISA está evaluando si la IA podría ser objeto de certificación en materia de ciberseguridad y de qué manera, así como el modo en que podrían reutilizarse los esquemas en curso de elaboración. Este trabajo es preparatorio, ya que ENISA no ha recibido una solicitud para desarrollar un esquema de certificación por parte de la Comisión Europea

 

Arquitectura en la elaboración y utilización de los EEC

Hortensia atlántica

Hortensia atlántica

  • Comisión Europea La iniciativa de elaborar un EECC es de la Comisión Europea que lo plantea a ENISA. ENISA, una vez que tiene una propuesta, la remite a la Comisión quien la adopta a través de legislación administrativa, Reglamentos de Ejecución
  • ENISA. La elaboración corresponde a ENISA que actúa como coordinadora y anfitriona de grupos de trabajo
  • Partes interesadas y público general Al desarrollar los esquemas de ciberseguridad de la UE, ENISA trabaja con una amplia variedad de partes interesadas en la ciberseguridad. Por ejemplo, las partes interesadas pueden formar parte del «grupo de trabajo ad hoc» de expertos que apoya a la ENISA en el desarrollo de un determinado esquema. Asimismo, es posible invitar a las partes interesadas a participar en proyectos piloto o «pruebas de concepto» para poner a prueba algunos o más elementos de un régimen de la UE (por ejemplo, viabilidad, posibles procedimientos o procesos o métodos de evaluación) antes de su aplicación. Por otro lado, cuando un esquema se encuentra en una fase avanzada de desarrollo, también puede haber consultas públicas, por ejemplo sobre proyectos de regímenes. Una vez implantado, el sistema debe actualizarse y adaptarse a los cambios que se produzcan en el entorno de la ciberseguridad. Los procesos, procedimientos y métodos de evaluación deben mantenerse, evaluarse y revisarse  y en estos procesos también participan las partes interesadas por invitación de ENISA.
  • Entrada en vigor: Para ser efectivo, un proyecto de esquema elaborado por ENISSA a petición de la Comisión debe ser aprobado por un acto legislativo de la UE , «acto de ejecución» y en él se establece un periodo para que los Estados miembros preparen el funcionamiento del sistema antes de expedir los certificados.
  • Organismos de Evaluación de la Conformidad (OEC/CAB) .Los OEC/CAB que estarán acreditados para emitir certificados o realizar actividades de evaluación (ensayos, auditorías) para estos esquemas.. Los sistemas de certificación de ciberseguridad crean un mercado europeo para organismos de evaluación de la conformidad (OEC/CAB ) que podrán ofrecer sus servicios de certificación así como herramientas y servicios de evaluación relacionados en toda la UE. Estos OEC/CAB trabajar en los esquemas de certificación de la UE de dos formas distintas: como evaluadores (mediante auditorías/ensayos) y/o como certificadores. Deben cumplir una serie de requisitos antes de poder realizar tales actividades:
    Para poder evaluar y certificar de acuerdo con los regímenes de certificación de la UE, los OEC deberán estar acreditados por su organismo nacional de acreditación.
    Una vez acreditados para un esquema europeo de certificación de la ciberseguridad, la Autoridad Nacional de Certificación de la Ciberseguridad (ANC) deberá notificar su acreditación a la Comisión.
    Si un OEC quiere ser elegible para certificar una solución TIC bajo el nivel de garantía «alto», puede necesitar cumplir requisitos adicionales. El procedimiento para cumplir estos requisitos lo realiza la ANC y se denomina «autorización». Esta «autorización» también debe notificarse a la Comisión.
  • Usuarios de los certificados Los certificados de ciberseguridad de la UE se conceden a productos y servicios TIC certificados con arreglo a los regímenes de certificación de ciberseguridad de la UE. Demuestran que las soluciones probadas son resistentes a determinados niveles de seguridad y establecen procesos de reparación teniendo en cuenta los últimos avances del estado de la técnica. Como están reconocidos en toda la UE permiten a los proveedores de productos y servicios mostrar la conformidad de su solución con un esquema específico, nivel de garantía, ámbito de aplicación y, potencialmente, extensión o perfiles de seguridad. Los usuarios de soluciones TIC pueden considerar los certificados de ciberseguridad como una demostración de que una solución específica cumple los requisitos de seguridad definidos.
  • Autoridades Nacionales de Certificación en Ciberseguridad ( ANC). Como exige la Directiva sobre Ciberseguridad, cada Estado miembro ha designado una ACNC que se responsabilizará de supervisar, acreditar y controlar la certificación de ciberseguridad de la UE a nivel nacional y de intercambiarla a nivel de la UE. Cada Estado miembro puede optar por expedir certificaciones de conformidad de ciberseguridad de la UE. Las Autoridades Nacionales de Certificación en Ciberseguridad («ANC») supervisan y controlan el cumplimiento del régimen de los certificados expedidos por las OEC en su Estado miembro.
  • Sistemas nacionales. Cada sistema de certificación de ciberseguridad de la UE prevé un periodo de transición tras el cual los sistemas nacionales pertinentes dejan de tener efecto.
    En otras palabras, los certificados expedidos en virtud de estos regímenes dejan de ser válidos. Para garantizar una aplicación sin problemas, la transición de los regímenes existentes a los regímenes de la UE se lleva a cabo en estrecha colaboración con todas las partes interesadas; por ejemplo, se elaborarán orientaciones para los organismos de certificación de ciberseguridad que operan con regímenes nacionales. Por lo tanto, los OEC no deben interrumpir sus actividades relacionadas con los regímenes existentes.
  • Duración. Los certificados son válidos durante un tiempo limitado que puede ampliarse mediante una nueva evaluación de la solución.
  • Certificación la certificación es voluntaria, a menos que la normativa de la UE o de los Estados miembros especifique lo contrario.

Investigación financiada por el proyecto nacional PID2021-127527OB-I00, Proyectos de Generación de Conocimiento 2021, Modalidades: Investigación No Orientada e Investigación Orientada

Ciber resiliencia de productos . Propuesta (UE) de reforma del régimen de responsabilidad del fabricante (Y marcado CE de ciberseguridad)

La Comisión presentó una propuesta de nueva Ley de Ciberresiliencia  o Reglamento Propuesta de Reglamento relativo a los requisitos horizontales de ciberseguridad para los productos con elementos digitales y por el que se modifica el Reglamento (UE) 2019/1020 (COM(2022) 454 final).  Introduce requisitos obligatorios de ciberseguridad para los productos con elementos digitales, a lo largo de todo su ciclo de vida. Sobre aquella propuesta habíamos comentado aquí.

La propuesta se basa en el nuevo marco legislativo de la UE en materia de productos y establece por un lado, normas para la comercialización de productos con elementos digitales para garantizar su ciberseguridad; por otro requisitos esenciales para el diseño, el desarrollo y la producción de productos con elementos digitales, y obligaciones para los operadores económicos en relación con estos productos; también requisitos esenciales para los procesos de gestión de la vulnerabilidad establecidos por los fabricantes para garantizar la ciberseguridad de los productos con elementos digitales durante todo el ciclo de vida, y obligaciones para los operadores económicos en relación con estos procesos, incluyendo obligaciones de los fabricantes de informar de las vulnerabilidades e incidentes explotados activamente. Además, establece normas sobre vigilancia del mercado y aplicación de la legislación. En conjunto, esta propuesta llamada «Ley de Ciber resiiencia»  refuerza las normas de ciberseguridad para garantizar productos de hardware y software más seguros.

 

Gladiolo

Debe recordarse que los productos de hardware y software son cada vez más objeto de ciberataques con éxito. Ello implica un coste anual mundial estimado de 5,5 billones de euros para 2021. Estos productos adolecen de dos grandes problemas, un bajo nivel de ciberseguridad con vulnerabilidades generalizadas y suministro insuficiente e incoherente de actualizaciones de seguridad para abordarlas; y una comprensión y un acceso a la información insuficientes por parte de los usuarios (les impide elegir productos con propiedades de ciberseguridad adecuadas o utilizarlos de forma segura).

Hoy,  la  mayoría de los productos de hardware y software no están cubiertos la legislación de la UE sobre ciberseguridad. En particular, el actual marco jurídico de la UE no aborda la ciberseguridad de los programas informáticos no integrados, aun cuando son objeto de ciberataques a menudo.

La propuesta tiene dos objetivos principales, en relación con los productos.

  • crear las condiciones para el desarrollo de productos seguros con elementos digitales, garantizando que los productos de hardware y software se comercialicen con menos vulnerabilidades y velando por que los fabricantes se tomen en serio la seguridad a lo largo de todo el ciclo de vida del producto; y
  • crear condiciones que permitan a los usuarios tener en cuenta la ciberseguridad a la hora de seleccionar y utilizar productos con elementos digitales.

Y cuatro objetivos específicos:

  1. que los fabricantes mejoren la seguridad de los productos con elementos digitales desde la fase de diseño y desarrollo y a lo largo de todo el ciclo de vida;
  2. garantizar un marco coherente de ciberseguridad que facilite el cumplimiento de la normativa a los fabricantes de hardware y software
  3. aumentar la transparencia de las propiedades de seguridad de los productos con elementos digitales, y
  4. fomentar que las empresas y los consumidores utilicen los productos con elementos digitales de forma segura.

Documentación técnica (art 23 de la propuesta)

La documentación técnica debe elaborarse antes de que el producto con elementos digitales se introduzca en el mercado y, en su caso, se mantendrá permanentemente actualizada durante la vida útil prevista del producto o durante cinco años a partir de la introducción del producto con elementos digitales en el mercado, si este período fuese más breve

Marcado CE «Conformité Européenne (preámbulo 32 y art 21 de la propuesta)

El marcado CE indica la conformidad de un producto, es el resultado visible de todo un proceso que comprende la evaluación de la conformidad en sentido amplio. Los principios generales por los que se rige el marcado CE se establecen en el Reglamento (CE) n.º 765/2008 Ahora, con esta propuesta de ciber resiliencia se establecen disposiciones relativas a la colocación del marcado CE en productos con elementos digitales, siendo el marcado CE  el único marcado que garantice que los productos con elementos digitales cumplen con los requisitos Téngase en cuenta que cuando existe reserva de Marcado CE, esta mención es obligatoria. Conforme a la propuesta, los productos con elementos digitales deben llevar el marcado CE para acreditar su conformidad con el presente Reglamento y así poder circular libremente por el mercado interno.

  • El marcado CE, tal como se define en el artículo 3, punto 32, estará sujeto a los principios generales establecidos en el artículo 30 del Reglamento (CE) n.º 765/2008.:  ««marcado CE»: un marcado con el que un fabricante indica que un producto con elementos digitales y los procesos establecidos por el fabricante son conformes con los requisitos esenciales establecidos en el anexo I y otras normas de la Unión aplicables que armonicen las condiciones para la comercialización de productos (las «normas de armonización de la Unión») y prevean su colocación»
  • Se siguen las reglas de colocación, tamaño etc del art 22

En relación con este marcado la Comisión estará facultada para adoptar actos de ejecución con el fin de especificar el formato o los elementos de los informes obligatorios y la nomenclatura de materiales de los programas informáticos, especificar los esquemas europeos de certificación de la ciberseguridad que puedan utilizarse para demostrar la conformidad con los requisitos esenciales o partes de estos establecidos en el presente Reglamento, adoptar especificaciones comunes, establecer especificaciones técnicas para la colocación del marcado CE y adoptar medidas correctoras o restrictivas a escala de la Unión en circunstancias excepcionales que justifiquen una intervención inmediata destinada a preservar el buen funcionamiento del mercado interior.

Tareas encomendadas a ENISA

  • Recibir notificaciones de los fabricantes relativas a las vulnerabilidades presentes en los productos con elementos digitales y sobre los incidentes que repercutan en la seguridad de dichos productos.
  • Transmitir estas notificaciones a los equipos de respuesta a incidentes de seguridad informática (CSIRT) pertinentes o, según corresponda, a los puntos de contacto únicos de los Estados miembros designados de conformidad con DNIS2, así como informar a las autoridades de vigilancia del mercado pertinentes sobre la vulnerabilidad notificada.
  • elaborar un informe técnico bienal sobre las tendencias emergentes en relación con los riesgos de ciberseguridad en productos con elementos digitales y presentarlo al Grupo de Cooperación
  • apoyar el proceso de ejecución del presente Reglamento. En particular, debe ser capaz de proponer actividades conjuntas que las autoridades de vigilancia del mercado deberán llevar a cabo sobre la base de determinadas indicaciones o información sobre el posible incumplimiento del presente Reglamento por parte de productos con elementos digitales en varios Estados miembros, o de identificar categorías de productos para las que deban organizarse acciones de control simultáneas coordinadas.
  • En circunstancias excepcionales que requieran una intervención inmediata, la ENISA, a petición de la Comisión, debe poder llevar a cabo evaluaciones relativas a productos específicos con elementos digitales que presenten un riesgo de ciberseguridad significativo.

Evaluación de conformidad (arts. 25 ss. de la Propuesta)

  • Recuérdese que la conformidad de un producto se efectúa antes de su comercialización. Consiste en demostrar que se cumplen todos los requisitos legislativos. Incluye pruebas, inspección y certificación.
  • El procedimiento para cada producto se especifica en la legislación de producto aplicable.
  • En general, la legislación de productos describe los procedimientos de evaluación de la conformidad para cada producto. Cada fabricante puede elegir entre diferentes procedimientos de evaluación de la conformidad disponibles para sus productos, en su caso. La evaluación la realizaría el fabricante salvo cuando a legislación requiere la intervención de un organismo de evaluación de conformidad. Como parte de la evaluación de la conformidad, el fabricante o el representante autorizado debe redactar una declaración de conformidad (DoC). La declaración debe contener toda la información para identificar:
        • Producto
        • Legislación aplicable a ese producto
        • Fabricante o el representante autorizado
        • Organismo notificado si procede
        • Una referencia a normas armonizadas u otros documentos normativos, cuando proceda
  • En relación con esta Propuesta, los Estados miembros notificarán a la Comisión y a los demás Estados miembros los organismos de evaluación de la conformidad autorizados a realizar evaluaciones de la conformidad con arreglo al presente Reglamento.

Azaleas

A propósito de los organismos notificados  los organismos de evaluación de conformidad (art 29 ss de la Propuesta). Y repaso al sistema de acreditación

  • Con carácter general organismo notificado es una organización designada por un país de la UE para evaluar la conformidad de determinados productos antes de su comercialización. Estos organismos llevan a cabo tareas relacionadas con los procedimientos de evaluación de la conformidad establecidos en la legislación aplicable a petición de terceros como los fabricantes. La Comisión Europea publica una lista de dichos organismos notificados. En España, los Organismos Notificados deben contar con la aprobación previa de ENAC (Entidad Nacional de Acreditación). Conforme al Reglamento  (CE) n.o 765/2008 la ENAC es ,en España, el organismo de acreditación:  el único organismo de un Estado miembro con potestad pública para llevar a cabo acreditaciones. Estas acreditaciones son también definidas en el mismo Reglamento: declaración por un organismo nacional de acreditación de que un organismo de evaluación de la conformidad cumple los requisitos fijados con arreglo a normas armonizadas y, cuando proceda, otros requisitos adicionales, incluidos los establecidos en los esquemas sectoriales pertinentes, para ejercer actividades específicas de evaluación de la conformidad

Rasgos de estos ONEC:

    • Imparcialidad: su personal tiene competencia técnica libre de incentivos económicos que tienten su criterio
    • Confidencialidad: garantizan el secreto profesional y tienen seguro de responsabilidad civil
    • Independencia: tienen personalidad jurídica propia e independiente de la organización evaluada. En este sentido, ni los directivos ni el personal podrán diseñar, instalar, proveer, fabricar, mantener…nada que pueda entrar en conflicto con su independencia, en especial los servicios de consultoría. Los organismos notificados de certificación, son conforme al R (CE) 765/2008 organizaciones que desempeñan actividades de evaluación de la conformidad, que incluyen calibración, ensayo, certificación e inspección. Algunas de las características de los organismos notificados de evaluación son:
  • En la Propuesta se establecen requisitos específicos para los organismos notificados, como su sometimiento a las reglas de notificación (art 29, apartados 2 a 12).
  • .Los organismos de evaluación de la conformidad se establecerán con arreglo al Derecho nacional y tendrán personalidad jurídica. Y, serán terceros organismos independientes de la organización o el producto que evalúen. Pueden pertenecer a una asociación comercial o una federación profesional que represente a las empresas que participan en el diseño, el desarrollo, la producción, el suministro, el montaje, el uso o el mantenimiento de los productos con elementos digitales que evalúen, a condición de que se demuestre su independencia y la ausencia de conflictos de interés.
    • El organismo de evaluación de la conformidad, sus directivos de alto rango y el personal responsable de la realización de las tareas de evaluación de la conformidad no serán el diseñador, el desarrollador, el fabricante, el proveedor, el instalador, el comprador, el dueño, el usuario o el encargado del mantenimiento de los productos con elementos digitales que deben evaluarse, ni el representante autorizado de ninguno de ellos. Ello no será óbice para que usen los productos evaluados que sean necesarios para el funcionamiento del organismo de evaluación de la conformidad, ni para que usen dichos productos con fines personales. Tampoco  intervendrán directamente en el diseño, el desarrollo, la producción, la comercialización, la instalación, el uso ni el mantenimiento de estos productos, ni representarán a las partes que participen en estas actividades. No realizarán ninguna actividad que pueda entrar en conflicto con su independencia de criterio o su integridad en relación con las actividades de evaluación de la conformidad para las que hayan sido notificados. Ello se aplicará, en particular, a los servicios de consultoría.
    • Los organismos de evaluación de la conformidad se asegurarán de que las actividades de sus filiales o subcontratistas no afecten a la confidencialidad, objetividad o imparcialidad de sus actividades de evaluación de la conformidad.
    • Los organismos de evaluación de la conformidad y su personal llevarán a cabo las actividades de evaluación de la conformidad con el máximo nivel de integridad profesional y con la competencia técnica exigida para el campo específico, y estarán libres de cualquier presión o incentivo, especialmente de índole financiera, que pudieran influir en su apreciación o en el resultado de sus actividades de evaluación de la conformidad, en particular por parte de personas o grupos de personas que tengan algún interés en los resultados de estas actividades.
    • El organismo de evaluación de la conformidad será capaz de realizar todas las tareas de evaluación de la conformidad especificadas en el anexo VI y para las que haya sido notificado, independientemente de si realiza las tareas el propio organismo o si se realizan en su nombre y bajo su responsabilidad.

En todo momento, para cada procedimiento de evaluación de la conformidad y para cada tipo o categoría de productos con elementos digitales para los que ha sido notificado, el organismo de evaluación de la conformidad dispondrá:

            1. de personal con conocimientos técnicos y experiencia suficiente y adecuada para realizar las tareas de evaluación de la conformidad;
            2. de las descripciones de los procedimientos con arreglo a los cuales se efectúa la evaluación de la conformidad, garantizando la transparencia y la posibilidad de reproducción de estos procedimientos; dispondrá también de las políticas y procedimientos adecuados que permitan distinguir entre las tareas efectuadas como organismo notificado y cualquier otra actividad;
            3. de procedimientos para desempeñar sus actividades teniendo debidamente en cuenta el tamaño de las empresas, el sector en que operan, su estructura, el grado de complejidad de la tecnología del producto y el carácter masivo o en serie del proceso de producción.
            4. dispondrá de los medios necesarios para realizar adecuadamente las tareas técnicas y administrativas relacionadas con las actividades de evaluación de la conformidad y tendrá acceso a todo el equipo o las instalaciones que necesite. El personal encargado de llevar a cabo las tareas de evaluación de la conformidad dispondrá de:
                  1. una buena formación técnica y profesional para realizar todas las actividades de evaluación de la conformidad para las que el organismo de evaluación de la conformidad haya sido notificado;
                  2. un conocimiento satisfactorio de los requisitos de las evaluaciones que efectúe y la autoridad necesaria para efectuarlas
                  3. un conocimiento y una comprensión adecuados de los requisitos esenciales, de las normas armonizadas aplicables y de las disposiciones pertinentes de las normas de armonización de la Unión aplicables, así como de las normas de aplicación correspondientes;
                  4. capacidad necesaria para elaborar certificados, documentos e informes que demuestren que se han efectuado las evaluaciones.

Se garantizará la imparcialidad de los organismos de evaluación de la conformidad, de sus directivos de alto rango y del personal de evaluación.

      • La remuneración de los directivos de alto rango y del personal de evaluación de los organismos de evaluación de la conformidad no dependerá del número de evaluaciones realizadas ni de los resultados de dichas evaluaciones.

Garantías frente a responsabilidad

  • El organismo de evaluación de la conformidad suscribirá un seguro de responsabilidad, salvo que el Estado asuma la responsabilidad con arreglo al Derecho interno, o que el propio Estado miembro sea directamente responsable de la evaluación de la conformidad.

Secreto

    • El personal del organismo de evaluación de la conformidad deberá observar el secreto profesional acerca de toda la información recabada en el ejercicio de sus tareas, con arreglo al anexo VI o a cualquier disposición de Derecho interno por la que se aplique, salvo con respecto a las autoridades de vigilancia del mercado del Estado miembro en que realice sus actividades. Se protegerán los derechos de propiedad. El organismo de evaluación de la conformidad contará con procedimientos documentados que garanticen el cumplimiento del presente apartado.

 

 

Zarzas y lila

Otras cuestiones

    • Los organismos de evaluación de la conformidad participarán en las actividades pertinentes de normalización y las actividades del grupo de coordinación de los organismos notificados establecido con arreglo al artículo 40, o se asegurarán de que su personal de evaluación esté informado al respecto, y aplicarán a modo de directrices generales las decisiones y los documentos administrativos que resulten de las labores del grupo.
    • Los organismos de evaluación de la conformidad funcionarán con arreglo a un conjunto de condiciones coherentes, justas y razonables que tengan particularmente en cuenta los intereses de las pymes en relación con las tasas.

Presunción de conformidad/ subcontrataciones y filiales de los organismos notificados

  • Artículo 30.- Presunción de conformidad de los organismos notificados. Si un organismo de evaluación de la conformidad demuestra su conformidad con los criterios establecidos en las normas armonizadas pertinentes, o partes de ellas, cuyas referencias se hayan publicado en el Diario Oficial de la Unión Europea, se presumirá que cumple los requisitos establecidos en el artículo 29 en la medida en que las normas armonizadas aplicables cubran estos requisitos.

 

  • Artículo 31. Subcontrataciones y filiales de los organismos notificados: 1.Cuando un organismo notificado subcontrate tareas específicas relacionadas con la evaluación de la conformidad o recurra a una filial, se asegurará de que el subcontratista o la filial cumplen los requisitos establecidos en el artículo 29 e informará a la autoridad notificante en consecuencia. 2.El organismo notificado asumirá la plena responsabilidad de las tareas realizadas por los subcontratistas o las filiales, con independencia de dónde estén establecidos. 3.Las actividades solo podrán subcontratarse o delegarse en una filial previo consentimiento del fabricante. 4.Los organismos notificados mantendrán a disposición de la autoridad notificante los documentos pertinentes sobre la evaluación de las cualificaciones del subcontratista o de la filial, así como sobre el trabajo que estos realicen con arreglo al presente Reglamento.