Brubru
Inteligencia de políticas de la UE
Intenta. Brubru gratis
Canon de la UE / Ley Digital de la UE

El Reglamento de los Mercados Digitales

La regulación (UE) 2022/1925 impone a la UE las primeras obligaciones *ex ante* exhaustivas para las "plataformas clave": el pequeño grupo de grandes plataformas que controlan las vías digitales a través de las cuales las empresas llegan a los consumidores. La contestabilidad y la equidad, y no solo la ausencia de dominio, son el nuevo estándar.

Adoptado el 14 de septiembre de 2022 OJ L 265, 12.10.2022 CELEX 32022R1925 Artículo 114 del TFUE
Un equipo de profesionales colaborando en una estrategia digital frente a una pantalla grande en una oficina moderna.
Foto: Fauxels a través de Pexels La DMA impone obligaciones a nivel de plataforma, para que las empresas puedan competir de manera justa frente a los actores dominantes, en contra de los cuales dependen de su infraestructura.
10 CPS
Categorías de servicios de la plataforma principal
Artículo 2(2): mediación en línea, búsqueda, redes sociales, intercambio de vídeos, mensajería, sistemas operativos, navegadores, asistentes virtuales, nube y publicidad en línea.
45 millones
Umbral de usuarios activos mensuales
El artículo 3(2)(b): Un CPS debe tener al menos 45 millones de usuarios activos mensuales en la UE durante los últimos 3 años para activar la presunción cuantitativa.
10%
Multa máxima (primera infracción)
Artículo 30(1): hasta el 10% del volumen de negocio total mundial anual por incumplimiento de las obligaciones establecidas en los artículos 5, 6 o 7. Este porcentaje se incrementa al 20% en caso de reiteradas infracciones dentro de un período de 8 años.
Seis meses
Es hora de cumplir una vez que se haya designado.
Artículo 3(10): un responsable designado debe cumplir con todas las obligaciones establecidas en los artículos 5, 6 y 7, dentro de los 6 meses posteriores a la inclusión de un servicio de plataforma fundamental en su decisión de designación.

Panorama

El marco previsible de la UE para mercados digitales contestables y justos.

¿Cuál es el propósito del DMA?

Los mercados digitales se caracterizan por propiedades que los diferencian estructuralmente de la mayoría de las otras industrias. Las economías de escala extremas significan que añadir un nuevo usuario cuesta casi nada para las plataformas más grandes. Los fuertes efectos de red implican que un servicio se vuelve más valioso a medida que más personas lo utilizan, creando una ventaja auto-reforzadora. La arquitectura multi-sided, donde una plataforma conecta dos o más grupos distintos, como consumidores y vendedores, amplifica ambos efectos. Las ventajas basadas en datos se acumulan porque una plataforma con mil millones de usuarios genera datos que un competidor no puede replicar. Los efectos de "bloqueo" y la ausencia de "multi-homing" por parte del consumidor dificultan y encarecen el cambio.

Tomados en conjunto, estos elementos pueden consolidar un número limitado de grandes operaciones en posiciones clave. La legislación antimonopolio tradicional requiere demostrar dominio y perjuicio en cada caso, siendo un enfoque reactivo que puede llevar años. El DMA adopta un enfoque diferente: identifica las características de un "intermediario clave" de antemano y establece una lista de obligaciones que deben cumplirse independientemente de si alguna práctica específica ha causado daño medible. Esta es la definición de "ex ante" que utiliza la regulación.

La base legal es Artículo 114 del TFUE (mercado interior en convergencia). Antes de la DMA, se estaba desarrollando un mosaico de leyes de mercado digital a nivel nacional en los Estados miembros, lo que generaba fragmentación. Un instrumento único a nivel de la UE, aplicable a todos los actores clave independientemente de dónde estén establecidos, restablece un campo de juego equitativo para todas las empresas que operan en la UE.

La DMA y la legislación antimonopolio.

La DMA preserva explícitamente la aplicación de los artículos 101 y 102 del TFUE y las normas de competencia nacionales (Artículo 1(6)). Ambos regímenes pueden operar en paralelo. Una práctica puede infringir explícitamente la obligación de la DMA y, al mismo tiempo, constituir un abuso de posición dominante según el artículo 102, y la Comisión puede perseguir ambas infracciones. La principal diferencia es que la aplicación de la DMA no requiere que la Comisión defina un mercado, establezca la dominancia o demuestre perjuicios; solo exige demostrar la falta de cumplimiento de las obligaciones enumeradas.

El DMA tampoco impide que los Estados miembros apliquen sus propias leyes para alcanzar objetivos distintos a la competitividad y la equidad tal como se definen en la regulación. Lo que sí impide es que los Estados miembros impongan obligaciones adicionales a los intermediarios específicamente debido a su estatus como intermediarios en virtud del DMA (Artículo 1(5)).

Alcance: usuarios de negocio y usuarios finales en la UE

La DMA se aplica a los servicios principales de la plataforma proporcionados o ofrecidos por los actores clave a usuarios empresariales establecidos en la UE o a usuarios finales establecidos o ubicados en la UE, independientemente de dónde esté establecido el actor clave (Artículo 1(2)). Una empresa estadounidense que opera una tienda de aplicaciones utilizada por desarrolladores y consumidores en la UE está completamente cubierta. Los tribunales nacionales y los reguladores no deben tomar decisiones que contradigan una decisión de la Comisión adoptada en virtud de la DMA (Artículo 1(7)).


Servicios de plataforma central.

las diez categorías de servicios digitales que están dentro del ámbito de la DMA

1
Servicios de intermediación en línea
Plataformas que permiten a las empresas ofrecer bienes o servicios a los consumidores: tiendas de aplicaciones, mercados en línea, plataformas de reserva de hoteles, agregadores de servicios de transporte, herramientas de comparación de precios. Referencias cruzadas a la regulación (UE) 2019/1150.
2
Motores de búsqueda en línea
Servicios que permiten a los usuarios realizar consultas en contenido de internet, sitios web y bases de datos, y devolver resultados en cualquier formato. Referencia a la regulación (UE) 2019/1150.
Tres
Servicios de redes sociales en línea
Plataformas que permiten a los usuarios finales conectarse, comunicarse y compartir contenido a través de diferentes dispositivos, incluyendo a través de chats, publicaciones, vídeos y recomendaciones.
Cuatro.
Servicios de plataformas de intercambio de videos
Servicios que almacenan contenido de video generado por usuarios o producido profesionalmente, y que ofrecen acceso a este contenido a una audiencia. Referencias cruzadas con la Directiva 2010/13/UE (AVMS).
Cinco
Comunicación interpersonal independiente del número.
Servicios de mensajería que no utilizan recursos de números: aplicaciones como WhatsApp, iMessage, Telegram. La obligación de interoperabilidad del Artículo 7 solo se aplica a esta categoría.
Seis.
Sistemas operativos
Software del sistema que controla las funciones básicas de hardware y software en las que se ejecutan las aplicaciones. iOS, Android y los sistemas operativos de Windows PC son ejemplos representativos.
Siete
Navegadores web
Software que permite a los usuarios acceder e interactuar con contenido web, incluyendo navegadores independientes y navegadores integrados. Chrome, Safari y Edge están incluidos.
Ocho
Asistentes virtuales
Software que procesa solicitudes, tareas o preguntas (a través de entrada de audio, visual o escrita) y ofrece acceso a otros servicios o controla dispositivos conectados. Siri, Google Assistant y Alexa son ejemplos.
9
Servicios de computación en la nube
Servicio de infraestructura como servicio, servicio de plataforma como servicio y servicio de software como servicio. Referencias cruzadas: Directiva (UE) 2016/1148 (Directiva NIS). Azure, AWS y Google Cloud están incluidos en este ámbito.
Diez.
Servicios de publicidad en línea
Redes de publicidad, plataformas de intercambio y servicios de intermediación, pero únicamente si son ofrecidos por una empresa que también opere en al menos una de las otras nueve categorías de CPS. Las redes de publicidad independientes quedan fuera del alcance.

Tecnología-neutra y compatible con cualquier dispositivo.

La definición de CPS es tecnología-neutra y abarca servicios entregados a través de cualquier medio o dispositivo, incluyendo televisores inteligentes y servicios digitales integrados en vehículos (recital 14). Los proyectos colaborativos que operan con fines no comerciales se excluyen por completo de la definición de CPS (recital 2).


Designación de guardián de acceso/guardián.

La prueba de los tres criterios, la presunción cuantitativa y la vía de investigación de mercado.

Los tres criterios cualitativos (Artículo 3(1)).

Una iniciativa se considera un "gatekeeper" si cumple simultáneamente con los tres siguientes criterios cualitativos:

  • Impacto significativo en el mercado interno: La plataforma impacta y afecta a una parte considerable de la economía de la UE.
  • Puerta de acceso importante. El CPS es un canal fundamental a través del cual los usuarios de negocio se conectan con los usuarios finales.
  • Posición arraigada y sólida. La posición de la plataforma es estructuralmente estable y difícil de desafiar, o está a punto de serlo de manera previsible.
La presunción cuantitativa (Artículo 3(2)).

Una empresa, un proyecto, una iniciativa. Suponido Para cumplir con los tres criterios cualitativos si alcanza los siguientes umbrales en el período relevante:

CriterioLímitePeríodo
Volumen anual de la EEA 7.5 mil millones de euros Cada uno de los últimos 3 años financieros
Valor de mercado (alternativo) 75 mil millones de euros Promedio en el último año fiscal.
Usuarios activos mensuales en la UE 45 millones Cada uno de los últimos 3 años financieros
Número de usuarios de empresas activos anualmente en la UE Diez mil Cada uno de los últimos 3 años financieros
Presencia de CPS en los Estados Miembro. Al menos 3 Actual

La suposición es Susceptible a ser refutado.Una iniciativa que cumpla con todos los criterios cuantitativos puede presentar argumentos sólidos que demuestren que, en las circunstancias específicas de su prestación, no cumple realmente con los criterios cualitativos. La Comisión deberá rechazar los argumentos que no estén suficientemente respaldados en un plazo de 45 días hábiles; si los argumentos están suficientemente respaldados, se llevará a cabo una investigación exhaustiva del mercado.

Vía de investigación de mercado (Artículo 3(8))

Las iniciativas que no cumplen con los umbrales cuantitativos aún pueden ser designadas a través de una investigación de mercado, según el artículo 3(8). La Comisión evalúa factores cualitativos, incluyendo los efectos de red, las ventajas de los datos, los efectos de bloqueo, los costos de cambio y la estructura conglomerada y la integración vertical. También puede designar a los nuevos actores clave: empresas que aún no tienen una posición consolidada, pero para las cuales se prevé que la obtengan de manera inminente. En el caso de los nuevos actores clave, la Comisión puede imponer solo un subconjunto de las obligaciones necesarias para evitar que se consolide su posición.

Deber de auto-notificación

Cualquier actividad que cumpla con todos los umbrales cuantitativos deberá notificar a la Comisión en un plazo de 2 meses a partir del momento en que se cumplan dichos criterios (Artículo 3(3)). La Comisión, a continuación, designará a la empresa en un plazo de 45 días hábiles a partir de la recepción de información completa. No notificar la información por cuenta propia expone a la empresa a una multa de hasta el 1% de la facturación anual total mundial.

Revisión y desdesignación

La Comisión revisa el estatus de "gatekeeper" al menos cada 3 años (Artículo 4(2)). También examina anualmente si las nuevas empresas cumplen con los criterios para la designación. Si los hechos en los que se basó la designación han cambiado, la Comisión puede modificar o revocar la decisión de designación. Sin embargo, estas revisiones no suspenden las obligaciones del "gatekeeper" en el momento. La Comisión publica y actualiza continuamente una lista pública de los "gatekeepers" y sus servicios principales designados (Artículo 4(3)).


Artículo 5: obligaciones autoexecutables

restricciones que se aplican directamente tal como están redactadas, sin necesidad de especificaciones adicionales de la Comisión.

Artículo 5(2): no combinación de datos entre servicios sin consentimiento.

Un guardián de acceso no debe procesar los datos personales de los usuarios finales provenientes de servicios de terceros para publicidad en línea; no debe combinar datos personales de un servicio principal con datos de otros CPS, otros servicios de guardián de acceso o servicios de terceros; y no debe utilizar los datos personales de un CPS en servicios proporcionados de forma separada, a menos que el usuario final haya dado su consentimiento libre, específico, informado y inequívoco, de acuerdo con el estándar de la GDPR (Artículo 4(11) y Artículo 7 de la Reglamento (UE) 2016/679).

Si el consentimiento fue negado o retirado, el responsable de la puerta no podrá solicitar nuevamente el consentimiento para el mismo propósito más de una vez en un año. Esta regla aborda directamente el modelo de negocio de “combinación de datos” que permitió a las plataformas intermediarias agrupar perfiles en docenas de servicios diferentes sin un control significativo por parte del usuario.

Artículo 5(3): ausencia de obligaciones de no competencia (principio de trato preferencial).

Un guardián de acceso podría impedir que los usuarios de los servicios de intermediación en línea de una plataforma, ofrezcan los mismos productos o servicios a precios o condiciones diferentes, ya sea a través de otros servicios de intermediación en línea de terceros, o a través de su propio canal de ventas en línea. Esto elimina directamente las cláusulas de paridad de plataforma: la exigencia de las plataformas de reserva de hoteles de que los hoteles no ofrezcan tarifas más bajas en sus propios sitios web, y requisitos similares por parte de las tiendas de aplicaciones y los mercados en línea.

Artículo 5(4): permitir la promoción y contratación fuera de la plataforma.

Los intermediarios deben permitir que los usuarios de negocio, de forma gratuita, se comuniquen con los usuarios finales a los que ya han captado a través del CPS del intermediario, y para formalizar contratos con estos usuarios, independientemente de si esto ocurre a través de la plataforma del intermediario. Los usuarios de negocio deben poder dirigir a los clientes adquiridos a sus propios canales.

Artículo 5(5): medidas contra la manipulación y contenido instalado externamente.

Los administradores de acceso deben permitir a los usuarios finales acceder y utilizar, a través del sistema CPS del administrador, el contenido, las suscripciones, las funciones u otros elementos adquiridos por un usuario de negocios. Fuera La plataforma del guardián de acceso. Un operador de tienda de aplicaciones no debe impedir que un usuario acceda a un libro, una suscripción de música o un juego que haya sido comprado directamente desde el sitio web del desarrollador, simplemente porque la compra se realizó fuera de la tienda de aplicaciones.

Artículo 5(7): no se permite la agrupación forzada de pagos o servicios de identidad.

Los intermediarios pueden no exigir a los usuarios finales que utilicen el servicio de identificación del intermediario, el motor de navegador web o el servicio de pago, y tampoco pueden exigir a los usuarios empresariales que utilicen, ofrezcan o interactúen con estos servicios como condición para acceder o proporcionar servicios a través del CPS del intermediario. Esto significa que los desarrolladores deben tener la libertad de utilizar procesadores de pago de terceros en lugar del sistema de pago propio del intermediario dentro de la aplicación.

Artículo 5(8): no permitir la combinación de registros multiplataforma.

Registrarse en un único servicio de plataforma podría no ser una condición para acceder a otro. Un sistema que ofrece tanto un servicio en la nube como una suite de productividad podría no requerir que el usuario cree una cuenta para acceder al primero.

Artículo 5(9)-(10): transparencia en la publicidad diaria.

Los intermediarios que ofrecen servicios de publicidad en línea deben proporcionar a los anunciantes y los editores, de forma gratuita y bajo solicitud, información diaria sobre: el precio y las tarifas pagadas o recibidas por cada anuncio, incluyendo cualquier deducción y cargo adicional; la remuneración recibida por el editor (con el consentimiento del editor); y las métricas utilizadas para calcular cada cifra. En caso de que una parte se niegue a dar su consentimiento, el intermediario debe proporcionar la remuneración promedio diaria en su lugar. Esto aborda la falta de transparencia en la publicidad programática y permite a los anunciantes y editores evaluar si las tarifas que pagan o reciben son justas.


Artículo 6: obligaciones susceptibles de mayor especificación

obligaciones estructurales que la Comisión pueda especificar adicionalmente tras un diálogo regulatorio.

Lo que significa "susceptible de mayor especificación".

El artículo 6 se aplica directamente y debe cumplirse de inmediato. Sin embargo, debido a que su implementación puede variar según la arquitectura técnica de los diferentes servicios, la Comisión puede, por iniciativa propia o a petición del responsable, iniciar un procedimiento para especificar en un acto de la Comisión, exactamente cómo un responsable específico debe cumplir con una obligación del artículo 6 (artículo 8). Este proceso de especificación no suspende la obligación; el responsable debe cumplir con ella mientras tanto, utilizando sus mejores esfuerzos. La Comisión adopta el acto de implementación que especifica en un plazo de 6 meses a partir de la apertura del procedimiento.

Artículo 6(2): no se debe utilizar datos de los usuarios para competir en su contra.

Un guardián de acceso no debe utilizar, en competencia con sus propios usuarios de negocio, datos que no sean de acceso público y que hayan sido generados o proporcionados por esos usuarios de negocio en el contexto de su uso del CPS del guardián de acceso. Los datos no públicos incluyen datos agregados y no agregados de clics, búsquedas, visualizaciones y voz, así como los datos de los clientes generados a través de las actividades de los usuarios de negocio en la plataforma. Esta prohibición busca abordar la situación similar a la del Amazon Marketplace, donde un operador de plataforma utiliza datos de ventas de vendedores externos para desarrollar productos competitivos para su propia división minorista.

Artículo 6(3): pantallas de desinstalación y selección.

Los administradores de acceso deben permitir y habilitar técnicamente a los usuarios finales la eliminación fácil de cualquier aplicación de software en el sistema operativo del administrador, excepto aquellas que son esenciales para el funcionamiento del sistema operativo o del dispositivo y que técnicamente no pueden ser ofrecidas por un tercero de forma independiente. Los administradores de acceso también deben permitir a los usuarios finales cambiar fácilmente la configuración predeterminada para los motores de búsqueda, asistentes virtuales y navegadores web, presentando una pantalla de selección en su primera utilización de estos servicios.

Artículo 6(4): tiendas de aplicaciones de terceros y instalación lateral.

Los administradores de acceso deben permitir y habilitar técnicamente la instalación y el uso efectivo de aplicaciones o tiendas de aplicaciones de terceros en su sistema operativo, y deben permitir que estas aplicaciones se accedan a través de medios distintos al propio sistema CPS del administrador. Un administrador puede implementar medidas técnicas proporcionales para proteger la integridad del hardware y el sistema operativo, pero únicamente si está debidamente justificado; no puede implementar tales medidas como configuraciones predeterminadas ni como barreras de instalación preexistentes.

Artículo 6(5): no permitir la auto-referencia en la clasificación.

Un gestor no debe tratar sus propios productos, servicios o contenido de manera más favorable que productos, servicios o contenido de terceros similares, en lo que respecta al posicionamiento, la indexación y el rastreo. El posicionamiento abarca todas las formas de prominencia relativa: posición en los resultados de búsqueda, prominencia en un feed, calificaciones, enlaces y resultados de voz. Las condiciones aplicadas al posicionamiento deben ser transparentes, justas y no discriminatorias. Esta prohibición se aplica al propio proceso de posicionamiento, incluyendo la forma en que los rastreadores del gestor indexan el contenido antes de que un usuario realice cualquier consulta.

Artículo 6(6): libertad de cambio.

Los administradores de acceso no deben restringir, ya sea técnicamente o de otra manera, la capacidad de los usuarios finales de cambiar entre y suscribirse a diferentes aplicaciones y servicios de software accesibles a través del sistema CPS, incluyendo en la elección del servicio de acceso a internet. Se prohíben las barreras técnicas artificiales que dificulten la transición a un servicio rival.

Artículo 6(7): interoperabilidad con los sistemas operativos y las características de hardware.

Los proveedores de acceso deben ofrecer a los proveedores de hardware y servicios una interoperabilidad gratuita y eficaz, utilizando el mismo sistema operativo, características de hardware y software que se emplean en la prestación de los propios servicios complementarios y de apoyo de los proveedores de acceso. Esto abarca chips de comunicación de proximidad, elementos seguros, procesadores, mecanismos de autenticación y el software necesario para su funcionamiento. Los fabricantes de relojes inteligentes, auriculares y dispositivos para el hogar de terceros deben recibir el mismo acceso al nivel del sistema operativo que los propios dispositivos de los proveedores de acceso.

Artículo 6(8): datos de medición de publicidad

Los administradores de acceso deben proporcionar a los anunciantes y a los editores, de forma gratuita y bajo solicitud, el acceso a las herramientas de medición de rendimiento y los datos necesarios para llevar a cabo una verificación independiente del inventario publicitario, incluyendo datos agregados y no agregados. Esto permite a los anunciantes utilizar sus propias herramientas de verificación y evaluar si los datos de alcance y rendimiento presentados por la plataforma son precisos.

Artículo 6(9)-(10): portabilidad de los datos y acceso en tiempo real a los mismos.

Los guardianes de acceso deben proporcionar a los usuarios finales y a sus terceros autorizados el acceso gratuito, continuo y en tiempo real a los datos proporcionados o generados a través del uso del CPS (Artículo 6(9)). Esto complementa, pero va más allá del derecho a la portabilidad de datos establecido en el RGPD, al exigir un acceso en tiempo real y continuo.

Los guardianes de acceso también deben proporcionar a los usuarios de negocio y a sus procesadores autorizados acceso gratuito, efectivo, de alta calidad, continuo y en tiempo real a los datos agregados y no agregados, incluyendo datos personales, generados en el contexto del uso de los usuarios de negocio de la CPS (Artículo 6(10)). El acceso a los datos personales requiere el consentimiento del usuario final. Esto permite a un usuario de negocio recuperar todos los datos que sus clientes han generado a través de su plataforma en la CPS.

Artículo 6(11): Acceso FRAND a los datos de búsqueda.

Los administradores de motores de búsqueda designados deben proporcionar a cualquier proveedor de motor de búsqueda de terceros acceso, bajo términos justos, razonables y no discriminatorios, para acceder a los datos generados por los usuarios finales en el motor de búsqueda del administrador. Estos datos deben proporcionarse en forma anonimizada para los datos personales. Esta provisión aborda directamente la asimetría de información entre el motor de búsqueda dominante y sus competidores: sin acceso a los datos de retroalimentación de consultas y clics a gran escala, un motor de búsqueda desafiante no puede entrenar su modelo de clasificación al mismo nivel de calidad.

Artículo 6(12)-(13): Condiciones de acceso FRAND y terminación.

Para las tiendas de aplicaciones, los motores de búsqueda en línea y las redes sociales en línea, los operadores deben aplicar condiciones generales de acceso justas, razonables y no discriminatorias para los usuarios comerciales, publicarlas de manera abierta y proporcionar un mecanismo de resolución alternativa de conflictos. La Comisión evalúa si las condiciones publicadas cumplen con el estándar FRAND (Artículo 6(12)).

Las condiciones generales para la terminación de un servicio de plataforma principal no deben ser desproporcionadas, y la cancelación no debe ser más complicada para los usuarios que el registro o la suscripción inicial (Artículo 6(13)).


Artículo 7: interoperabilidad en la mensajería

La obligación gradual de permitir el acceso a servicios de mensajería a proveedores de terceros.

La importancia de la interoperabilidad en la mensajería.

Las aplicaciones de mensajería presentan efectos de red extremadamente pronunciados: el valor de un servicio depende casi en su totalidad de cuántas personas de tu contacto lo utilizan. Un nuevo participante que no puede conectarse con los usuarios de la plataforma de mensajería dominante se ve estructuralmente desfavorecido desde el principio. El artículo 7 rompe esta barrera al exigir que los servicios de mensajería dominantes abran la interoperabilidad con cualquier otro proveedor de mensajería que ofrezca o tenga la intención de ofrecer servicios a los usuarios en la UE y solicita la interoperabilidad.

Programa de implementación gradual (Artículo 7(2))
CronologíaFuncionalidad requerida
Desde la designación (dentro de 6 meses) Mensajería de texto individual; intercambio de imágenes, mensajes de voz, vídeos y otros archivos entre dos usuarios individuales.
Dentro de los 2 años posteriores a la designación. Mensajería grupal; intercambio de archivos entre un grupo y un usuario individual.
Dentro de 4 años a partir de la designación. Llamadas de voz individuales; llamadas de video individuales; llamadas de voz en grupo; llamadas de video en grupo

El guardián de acceso debe cumplir con una solicitud razonable de interoperabilidad dentro de… tres meses Al recibirlo (Artículo 7(5)). Debe publicar una oferta de referencia que incluya los detalles técnicos y los términos generales dentro de los 6 meses posteriores a la designación (Artículo 7(4)).

Cifrado de extremo a extremo preservado.

El nivel de seguridad, incluyendo la encriptación de extremo a extremo cuando sea aplicable, debe mantenerse en los servicios interoperables (Artículo 7(3)). El responsable podrá adoptar medidas estrictamente necesarias y proporcionales para garantizar que los proveedores de terceros no pongan en riesgo la integridad, la seguridad o la privacidad de sus servicios (Artículo 7(9)). Los usuarios finales conservan la libertad de elegir si desean utilizar la funcionalidad interoperable.

Primeras medidas provisionales: Medidas interinas de Meta/WhatsApp (junio 2026)

En junio de 2026, la Comisión dictó las primeras medidas provisionales según el Artículo 24, ordenando a Meta que restablezca el acceso gratuito a WhatsApp para los asistentes de inteligencia artificial de terceros, en un plazo de 5 días hábiles. Meta había estado excluyendo a los asistentes de IA de terceros y proponía un sistema de "pago por uso". La Comisión rechazó este modelo de tarifas, considerándolo no sostenible económicamente para los competidores, y estableció que estas medidas permanecerían vigentes hasta junio de 2029 o hasta que finalice la investigación. Este fue el primer uso formal del poder de las medidas provisionales según el Artículo 24.


Cumplimiento, multas y medidas estructurales.

La Comisión, como único agente ejecutor, un sistema de sanciones escalonadas y medidas estructurales para la no conformidad sistemática.

La Comisión como único responsable de la aplicación de la DMA.

La Comisión es la única autoridad con la potestad de hacer cumplir el DMA (Artículo 1(7)). Las autoridades de competencia nacionales pueden investigar posibles incumplimientos y remitir sus hallazgos a la Comisión, pero no pueden adoptar decisiones del DMA. Los tribunales nacionales no deben dictar decisiones que contradigan una decisión del DMA de la Comisión. Este modelo centralizado garantiza una aplicación uniforme y evita la aplicación divergente en los Estados miembros. La Comisión puede solicitar a las autoridades nacionales que colaboren en las investigaciones.

Niveles de multa (Artículo 30)
Tipo de infracciónMulta máxima
Incumplimiento de los artículos 5, 6 o 7 (primera infracción) El 10% de la facturación anual total mundial.
Repetición de infracción (mismo o similar deber, misma CPS, dentro de 8 años) El 20% de la facturación total anual mundial.
Incumplimientos procedimentales (no notificación, información incorrecta, obstrucción, falta de establecimiento de la función de cumplimiento). 1% de la facturación anual total mundial.
Pagos periódicos de penalización (Artículo 31) y medidas correctivas estructurales (Artículo 18).

Para asegurar el cumplimiento, la Comisión puede imponer pagos de multas periódicos de hasta… 5% del volumen diario promedio mundial por día. Donde la Comisión ha emitido al menos Tres decisiones de incumplimiento. En un plazo de 8 años, y si el vigilante ha mantenido o fortalecido su posición, la Comisión podrá imponer cualquier medida correctiva, ya sea de comportamiento o estructural, que sea proporcional y necesaria para garantizar el cumplimiento efectivo: esto puede incluir la separación estructural, la prohibición de nuevas adquisiciones o la venta de activos específicos.

Función de cumplimiento (Artículo 28) y prevención de eludir (Artículo 13).

Cada guardián de acceso designado debe establecer una función de cumplimiento independiente, con un oficial de cumplimiento que reporte directamente al órgano de gestión; el oficial no puede ser removido sin la aprobación previa del consejo. Los guardianes de acceso no pueden estructurar, dividir o fragmentar su CPS de manera que eviten los umbrales de designación, ni utilizar patrones oscuros o diseños de interfaz para socavar las obligaciones. Presentar opciones de los usuarios de una manera no neutral constituye una violación de la regla contra la evasión.


¿Qué obtienen los usuarios de negocio y los consumidores?

El impacto práctico de las obligaciones de DMA sobre aquellos que dependen de las plataformas intermediarias.

Usuarios de negocio
  • Libertad para fijar precios de manera diferente en las distintas plataformas de venta: sin cláusulas de igualdad que obliguen a los vendedores a seguir los precios del intermediario (Art. 5(3)).
  • La libertad de utilizar procesadores de pagos de terceros en lugar del sistema de pagos integrado de la plataforma (Art. 5(7)).
  • El derecho a promocionar sus propias ofertas a los clientes adquiridos a través de canales directos, sin costo alguno (Art. 5(4)).
  • Protección contra el uso de los datos propios para que un tercero desarrolle productos competidores (Art. 6(2)).
  • Acceso en tiempo real a los datos generados por sus clientes en la plataforma del intermediario (Artículo 6(10)).
  • Clasificación no discriminatoria en los resultados de búsqueda y en las listados de comercio electrónico (Artículo 6(5)).
  • Acceso a los datos de rendimiento de la publicidad para la verificación independiente (Artículo 6(8)).
  • Condiciones de acceso a FRAND para la inclusión en una tienda de aplicaciones, con un mecanismo alternativo de resolución de disputas (Art. 6(12)).
  • Derecho a presentar quejas ante las autoridades públicas libremente (Art. 5(6)).
Usuarios finales (consumidores)
  • Pantallas de selección para los motores de búsqueda, navegadores y asistentes virtuales predeterminados al inicio (Artículo 6(3)).
  • El derecho a desinstalar cualquier aplicación preinstalada en un sistema operativo, excepto aquellas que son técnicamente esenciales para su funcionamiento (Art. 6(3)).
  • Transferencia de datos en tiempo real, continua y gratuita a un servicio rival (Artículo 6(9)).
  • La posibilidad de enviar mensajes a contactos en plataformas de mensajería rivales, a medida que la interoperabilidad se implementa según el Artículo 7.
  • Protección contra las prácticas engañosas que socavan el consentimiento libre o la elección (Art. 13(6)).
  • Acceso al contenido adquirido fuera de la plataforma del intermediario, sin necesidad de volver a comprar a través de ella (Artículo 5(5)).
  • Control sobre la forma en que se combinan los datos personales en diferentes servicios (Art. 5(2)).

Cronograma legislativo y de aplicación

Desde la propuesta de la Comisión hasta las primeras acciones de aplicación.

15 de diciembre de 2020
La Comisión adopta la propuesta de la DMA (COM(2020) 842 final), junto con la propuesta del Digital Services Act. Los dos instrumentos se presentan conjuntamente como parte del paquete regulatorio de la UE: la "Década Digital".
24 de marzo de 2022
Acuerdo político (conclusión informal de un trilog) alcanzado entre el Parlamento Europeo y el Consejo. Los principales compromisos incluyen los umbrales finales y la obligación de interoperabilidad.
5 de julio de 2022
El Parlamento Europeo adopta su posición final en sesión plenaria. El texto ha sido acordado. El presidente de la Comisión y los presidentes del Parlamento y el Consejo firman la regulación en septiembre.
14 de septiembre de 2022
La regulación (UE) 2022/1925 fue formalmente adoptada por el Parlamento Europeo y el Consejo.
12 de octubre de 2022
Publicado en OJ L 265, páginas 1-66. La regulación entrará en vigor el 1 de noviembre de 2022.
2 de mayo de 2023
La DMA se vuelve aplicable. Comienza la primera ronda de notificaciones de designación de intermediarios. Las entidades que cumplen con los umbrales cuantitativos deben notificar por sí mismos.
6 de septiembre de 2023
La comisión adopta sus primeras decisiones de designación de "gatekeepers". Se han designado seis "gatekeepers" (Alphabet, Amazon, Apple, ByteDance, Meta, Microsoft) en 22 servicios de plataformas centrales. Comienza el plazo de seis meses para cumplir con las regulaciones.
Marzo de 2024
Las obligaciones iniciales entran en vigor: los seis meses posteriores a la designación de septiembre de 2023 han finalizado. Los administradores de acceso deben cumplir con todas las obligaciones establecidas en los artículos 5, 6 y 7, en relación con sus servicios principales designados.
A partir de marzo de 2024
La comisión abre un proceso formal contra varios actores clave por posible incumplimiento. Las áreas de investigación incluyen las normas de la App Store de Apple, el modelo de consentimiento publicitario de Meta y el intercambio de datos de búsqueda de Google.
Febrero de 2026
La comisión determina que Apple Ads y Apple Maps no cumplen con los umbrales cuantitativos para ser considerados servicios principales de la plataforma. Por lo tanto, no se incluyen en la decisión de designación.
16 de abril de 2026
La comisión establece medidas preliminares para Google en relación con el intercambio de datos de búsqueda según el artículo 6(11), especificando los tipos de datos, las tasas de actualización, la metodología de anonimización y los requisitos de precios FRAND.
28 de abril de 2026
La comisión publica su primera revisión DMA (COM(2026) 178). Conclusión: DMA sigue siendo adecuado para su función. Los servicios de IA no se han incluido en la lista CPS. Se esperan las decisiones sobre Azure y AWS para noviembre de 2026.
9 de junio de 2026
La comisión impone las primeras medidas provisionales según el Artículo 24 contra Meta, ordenando la restauración del acceso gratuito a WhatsApp para los asistentes de IA rivales. Esta es la primera aplicación formal del poder establecido en el Artículo 24.

Glosario

Términos clave en el marco de la DMA

Vigilante
Una iniciativa que ha sido designada por la Comisión, según el Artículo 3, como un proveedor de un servicio de plataforma fundamental que actúa como una importante vía de comunicación entre los usuarios empresariales y los usuarios finales en la UE. Solo las entidades designadas están sujetas a las obligaciones del DMA.
Servicio de plataforma central (SPC)
Una de las diez categorías de servicios digitales enumeradas en el Artículo 2(2): intermediación en línea, motores de búsqueda, redes sociales, plataformas de intercambio de vídeos, mensajería independiente de números, sistemas operativos, navegadores, asistentes virtuales, computación en la nube y publicidad en línea (si se ofrece junto con una de las primeras nueve).
Usuario de negocio
Cualquier persona física o jurídica que actúe en una capacidad comercial o profesional, utilizando los servicios de la plataforma principal con el fin de o en el curso de proporcionar bienes o servicios a los usuarios finales (Artículo 2(21)).
Usuario final
Cualquier persona física o jurídica que utilice los servicios de la plataforma principal, además de ser un usuario comercial (Artículo 2(20)). Normalmente, el consumidor. En computación en la nube, una empresa que utiliza la nube para fines internos podría ser tratada como un usuario final.
Regulación *ex ante*
Regulación que impone obligaciones antes de que se produzcan daños, en contraposición a la aplicación *ex post*, que reacciona ante un daño ya causado. La DMA es *ex ante*: los actores clave deben cumplir con las obligaciones independientemente de si una práctica específica ha causado daños medibles.
Interoperabilidad
La capacidad de intercambiar información y utilizarla mutuamente a través de interfaces u otras soluciones, de modo que todos los elementos de hardware o software funcionen con otros hardware y software de la manera en que están diseñados (Artículo 2(29)).
Contestabilidad
La capacidad de las empresas para superar eficazmente las barreras de entrada y desafiar a los actores clave gracias a la calidad de sus productos y servicios (recital 32). Un mercado es contestable cuando una empresa bien equipada y eficiente puede entrar y crecer, a pesar de las ventajas que posee el competidor establecido.
FRAND
Justo, razonable y no discriminatorio. El DMA exige condiciones de acceso FRAND para las tiendas de aplicaciones, los motores de búsqueda y las redes sociales (Art. 6(12)), y acceso FRAND a los datos de búsqueda para motores de búsqueda competidores (Art. 6(11)).
Clasificación
La importancia relativa otorgada a bienes o servicios a través de servicios de intermediación en línea, redes sociales, plataformas de intercambio de videos o asistentes virtuales, o la relevancia de los resultados de búsqueda, independientemente de los medios tecnológicos utilizados (Artículo 2(22)). El ranking incluye la posición, la visualización, la calificación, los enlaces, los resultados de voz y cualquier forma similar de destacamiento.
Patrones engañosos
Diseños de interfaz, arquitecturas de elección o técnicas conductuales que engañen, manipulen o perjudiquen la capacidad de los usuarios finales de dar su consentimiento libremente o de ejercer sus derechos en virtud del DMA. El artículo 13(6) prohíbe a las empresas dominantes utilizar patrones oscuros para socavar las obligaciones del DMA.
Cumplimiento sistemático deficiente
Establecido en el Artículo 18(3): al menos tres decisiones de incumplimiento contra el mismo intermediario en un plazo de 8 años. Este umbral activa el poder de la Comisión para imponer medidas estructurales.
Mensajería independiente del número.
Servicios de comunicación interpersonal que no requieren número de teléfono: WhatsApp, iMessage, Signal, Telegram y aplicaciones similares. La obligación de interoperabilidad del artículo 7 se aplica a esta categoría, no a los SMS o MMS tradicionales.

Preguntas frecuentes

Preguntas frecuentes sobre cómo funciona el DMA en la práctica.

¿Se aplica la DMA a todas las plataformas digitales?

No. El DMA solo se aplica a los actores clave designados en relación con sus servicios principales en plataforma. Una plataforma digital que no cumple con los umbrales de "actor clave", o que no ha sido designada, no está sujeta a las obligaciones del DMA. A partir de mediados de 2026, solo seis empresas han sido designadas. Las plataformas más pequeñas quedan completamente fuera del alcance.

¿Puede una empresa no de la UE actuar como un intermediario?

Sí. El DMA se aplica a los servicios proporcionados o ofrecidos por CPS a usuarios empresariales o de consumo, si estos están establecidos o ubicados en la UE, independientemente del lugar de establecimiento de la empresa intermediaria (Artículo 1(2)). Las seis empresas intermediarias actualmente designadas son compañías no europeas con sede en Estados Unidos. Esta regulación es un claro ejemplo del "efecto de Bruselas": normas de la UE aplicadas de manera extraterritorial en función de los efectos del mercado.

¿Cómo se relaciona la DMA con el RGPD?

La DMA y la GDPR regulan ambos la forma en que los intermediarios gestionan los datos personales, pero persiguen objetivos diferentes y utilizan mecanismos distintos. La GDPR establece derechos para los individuos y define las bases legales para el procesamiento de datos personales. El artículo 5(2) de la DMA, que prohíbe la combinación de datos, se relaciona con la autorización de la GDPR (artículo 4(11) y artículo 7 de la GDPR). Un intermediario que combina datos sin la autorización requerida viola tanto la DMA como la GDPR, y puede ser sancionado en virtud de ambas. Los dos sistemas de control operan en paralelo.

¿Reemplaza la DMA la legislación de competencia de la UE?

El artículo 1(6) establece explícitamente que la DMA no perjudica los artículos 101 y 102 del TFUE y las correspondientes normas de competencia nacionales. La DMA es un instrumento adicional, no un reemplazo. La Comisión puede emprender conjuntamente la aplicación de la DMA y una investigación de competencia contra el mismo actor en relación con conductas similares o diferentes. Al ser un instrumento *ex ante*, la DMA es más rápida y no requiere que la Comisión establezca la existencia de dominio o la definición del mercado, pero las leyes de competencia siguen estando disponibles para prácticas no cubiertas por la DMA.

¿Cuál es el "diálogo de cumplimiento" según el Artículo 8?

En relación con las obligaciones del Artículo 6, un responsable de supervisión puede solicitar a la Comisión que se involucre en un proceso en el que la Comisión especifique exactamente cómo el responsable de supervisión debe cumplir con dichas obligaciones (Artículo 8(2)-(3)). Esto permite la elaboración de planes de implementación específicos para el responsable de supervisión en relación con obligaciones cuya aplicación técnica pueda variar según la arquitectura del servicio. El diálogo no suspende la obligación: el responsable de supervisión debe cumplir con ella mientras tanto. La Comisión adopta la decisión de especificar dentro de los 6 meses posteriores a la apertura de los procedimientos. Si las medidas especificadas resultan ser ineficaces, la Comisión puede reabrir los procedimientos.

¿Se considerarán los servicios de IA como servicios principales de la plataforma?

La primera revisión DMA de la Comisión (abril de 2026) concluyó que los servicios de IA no deberían añadirse a la lista de CPS en esta etapa. La Comisión argumentó que la DMA no puede abordar todos los problemas de competencia en la cadena de valor de la IA, y que se prefiere la aplicación de la competencia caso por caso para la IA. Las categorías existentes de CPS (asistentes virtuales, servicios de intermediación en línea, publicidad en línea) ya cubren algunos servicios relacionados con la IA operados por los actores clave. La revisión también anunció la "Verificación Digital", que evaluará el panorama regulatorio digital más amplio, incluyendo la IA.


Navegue por la legislación digital de la UE con: Brubru
Interacta con nuestra IA, realiza un seguimiento de los casos de cumplimiento de DMA, analiza las obligaciones de los intermediarios y obtén alertas de políticas, todo en un solo lugar.
Comienza la prueba gratuita

Fuentes oficiales

Fuentes primarias para la regulación y su aplicación continua.

EUR-Lex: CELEX 32022R1925

El texto consolidado de la Regulación (UE) 2022/1925 sobre EUR-Lex, incluyendo cualquier modificación posterior, contiene el texto operativo completo, 109 preámbulos y el Anexo relativo a la metodología para el recuento de usuarios activos.

Acceder a EUR-Lex

Acceder al portal de la DMA.

El portal oficial de la Comisión DMA enumera los actores clave designados, sus servicios principales designados, los procedimientos en curso, plantillas de cumplimiento y los informes anuales. Es la referencia definitiva para el estado de la aplicación.

Portal DMA (EC)

DMA Revisión 2026: COM(2026) 178

La primera revisión del Artículo 53 de la Comisión en relación con el DMA, publicada el 28 de abril de 2026. Confirma que el DMA sigue siendo adecuado, concluye que los servicios de IA no serán incluidos como CPS, y anuncia las decisiones sobre la designación en el ámbito de la computación en la nube, previstas para noviembre de 2026.

COM(2026) 178

Archivo del procedimiento OEIL

El observatorio legislativo del Parlamento Europeo sigue de cerca la evolución de la DMA, incluyendo su historial de adopción, los documentos de trilogos, el trabajo de los relatores y las opiniones de los comités, desde la propuesta hasta el texto final.

OEIL 2022/0003(COD)



Explora con Brubru

Utilice las herramientas impulsadas por IA de Brubru para navegar por la DMA y la legislación digital de la UE.

Pregunta a Brubru Chat
Pregunte sobre la designación de los guardianes, las obligaciones específicas de los artículos 5, 6 o 7, los casos actuales de aplicación, o cualquier aspecto del derecho digital de la UE. Obtenga respuestas basadas en fuentes y de nivel experto de forma instantánea.
Espacio de conversación abierto
Modificador
Elaborar y analizar enmiendas legislativas al DMA o al Reglamento de Servicios Digitales. Seguir el desarrollo de propuestas de reforma en el "Digital Fitness Check" 2026 a medida que avanzan a través del proceso legislativo.
Open Amendador
Mi burbuja europea
Realiza un seguimiento de los casos de cumplimiento de DMA, los informes de cumplimiento de los gatekeepers y las noticias sobre políticas digitales de la UE en un feed personalizado. Configura alertas para nuevos procedimientos de la Comisión.
Burbuja abierta
Cumplir con la legislación de la UE
Realice un análisis de brechas de cumplimiento frente a la DMA y la legislación digital relacionada. Identifique qué obligaciones se aplican a sus servicios y evalúe su posición de cumplimiento.
Verificar el cumplimiento
Biblioteca de Canon de la UE
Explore todas las páginas de análisis en profundidad de la biblioteca de Canon de la UE, que cubren el derecho digital, la regulación financiera, el derecho farmacéutico, las medidas comerciales y la IA, entre otros temas.
Explorar Canon
Brubru API
Acceda a datos estructurados sobre los procedimientos legislativos de la UE, eventos del calendario y análisis de políticas a través de… Brubru API. Integra el seguimiento de DMA en tus propias herramientas y flujos de trabajo.
Ver la documentación de la API