Plataforma
Aviso sobre la Ley de seguridad en línea del Reino Unido
Postura de cumplimiento de ChefSphere conforme a la UK Online Safety Act 2023 — evaluaciones de riesgo, deberes relativos a contenido ilícito, deberes de protección infantil, vías de denuncia y nuestro punto único de contacto para Ofcom y usuarios del Reino Unido.
v1.9.0 · Vigente desde: 18 de junio de 2026 · 12 minutos de lectura
Este Aviso describe cómo ChefSphere OÜ («ChefSphere») cumple la UK Online Safety Act 2023 («OSA») para usuarios que acceden al Servicio desde el Reino Unido. Complementa los Términos de Servicio, la Política de Uso Aceptable, las Directrices de la comunidad, el Aviso sobre la Ley de Servicios Digitales de la UE, la Política sobre menores y edad y la Política de Privacidad. Los deberes de la OSA se aplican además de — no en sustitución de — los deberes de la DSA descritos en el Aviso DSA de la UE.
1. Por qué estamos alcanzados
Los apartados 4 a 6 de la OSA se aplican a los «servicios usuario a usuario» y «servicios de búsqueda» con un número significativo de usuarios del Reino Unido o dirigidos a usuarios del Reino Unido. ChefSphere es un servicio usuario a usuario: los usuarios publican recetas, precios de la comunidad, comentarios, reseñas, emisiones en directo (Chef Lives), mensajes directos y anuncios de marketplace. No operamos un servicio de búsqueda regulado.
Clasificamos el Servicio como servicio usuario a usuario de la Parte 3, por debajo de los umbrales de categoría 1 / categoría 2A / categoría 2B publicados por Ofcom. No figura designado en el registro actual de Ofcom de servicios categorizados. Si fuéramos designados, los deberes adicionales para servicios categorizados se reflejarán en una versión actualizada de este Aviso.
2. Punto único de contacto
- Para Ofcom y autoridades del Reino Unido: [email protected] — prefijo de asunto «Ofcom / OSA».
- Para usuarios del Reino Unido (denuncias in-app y fuera de la app): la acción Denunciar in-app en cada publicación, perfil, comentario, anuncio, reseña, mensaje y emisión en directo; y [email protected] como canal fuera de la app.
- Para autoridades DSA: [email protected] — sin cambio por la OSA.
3. Deberes relativos a contenido ilícito (apartados 9 y 10)
3.1 Evaluación de riesgos
Mantenemos una evaluación de riesgos de contenido ilícito que valora el riesgo de cada categoría de contenido ilícito prioritario del Anexo 7 de la OSA, atendiendo a la naturaleza del Servicio, la base de usuarios, las funciones (publicaciones UGC, mensajería, emisión en directo, marketplace), los patrones de interacción, el tamaño y demografía de la audiencia del Reino Unido, las funcionalidades que presentan o podrían presentar un riesgo, y datos de incidentes pasados. La evaluación abarca cada categoría enumerada por Ofcom en sus Códigos de práctica sobre daños ilícitos:
- Contenido terrorista y contenido que promueve la violencia inspirada en organizaciones proscritas.
- Explotación y abuso sexual infantil (CSEA), incluido CSAM, «grooming» y emisiones en directo relacionadas con CSEA.
- Incitación o asistencia al suicidio, autolesiones o trastornos de la conducta alimentaria.
- Delitos de odio dirigidos a características protegidas.
- Acoso, acecho, amenazas y abuso.
- Delitos de drogas controladas y sustancias psicoactivas.
- Delitos de armas de fuego y cuchillos.
- Abuso de imágenes sexuales — imagen íntima no consensuada y «pornografía deepfake».
- Delitos de fraude y servicios financieros — anuncios fraudulentos, estafas románticas, «phishing».
- Delitos de blanqueo de capitales e inmigración ilegal.
- Pornografía extrema y publicaciones obscenas.
- Delitos de injerencia extranjera.
La evaluación de riesgos se revisa al menos anualmente y ante cualquier cambio sustancial del Servicio. Sus resultados informan las medidas de seguridad del apartado 3.2. El documento es interno; aquí divulgamos su existencia y alcance y cooperamos de buena fe con Ofcom si se solicita.
3.2 Medidas de seguridad
Las medidas son proporcionadas al perfil de riesgo y afinadas al contexto de usuarios del Reino Unido.
- Clasificadores previos a la publicación para texto, imagen y capturas de vídeo en cargas de pantalla en busca de señales de CSAM, terrorismo, abuso de imagen sexual y pornografía extrema. Un impacto del clasificador restringe o bloquea la publicación y siempre puede ser revisado por una persona previa solicitud.
- Denunciar en todas partes — cada superficie donde un usuario del Reino Unido puede encontrar contenido de otro usuario expone un control Denunciar con categoría y prueba en texto libre. Las denuncias se priorizan por gravedad (amenaza inminente, CSAM, autolesiones, fraude).
- Clasificación de Confianza y seguridad con un SLA definido, documentado en el apartado 5 del Aviso DSA de la UE y aplicado de forma idéntica a las denuncias del Reino Unido.
- Respuesta estricta a CSAM, terrorismo y amenaza inminente para la vida. Retirada sin demora indebida; notificación a la Internet Watch Foundation (CSAM), Counter Terrorism Internet Referral Unit (terrorismo) y a la policía (amenaza para la vida). Las pruebas se conservan según exige la ley.
- Política de reincidentes en virtud de la Política de Uso Aceptable y el art. 23 DSA — consecuencias escalonadas desde la retirada de contenido hasta la suspensión de funciones hasta la rescisión de cuenta.
- Controles de usuario — bloquear, silenciar, restringir MD de no seguidores, ocultar reacciones, herramientas de moderación de emisión en directo, filtrado de solicitudes de mensajes.
- Filtrado a nivel de cuenta de patrones de alto riesgo — detección automatizada de anuncios fraudulentos masivos y comportamiento inauténtico coordinado.
- Decisiones de moderación transparentes — toda medida de moderación sustantiva sobre el contenido de un usuario del Reino Unido va acompañada de una Exposición de motivos y una vía de recurso mediante nuestro sistema interno de tramitación de reclamaciones (art. 20 DSA) y, cuando proceda, resolución extrajudicial de litigios (art. 21 DSA).
3.3 Registros y transparencia
Conservamos registros internos de evaluaciones de riesgos, medidas de seguridad y actuaciones de moderación. Las estadísticas agregadas se incluyen en el informe anual de transparencia en https://chefsphere.app/legal/transparency-report. Si Ofcom impone un deber de informe de transparencia en virtud de los apartados 77 a 78 de la OSA para el Servicio, lo produciremos en el calendario publicado.
4. Evaluación de acceso infantil (apartado 11)
Hemos realizado una evaluación de acceso infantil. Dado que la edad mínima para abrir una cuenta gratuita de ChefSphere es 13 — y los menores del Reino Unido de 13 años en adelante pueden registrarse sujetos a la regla del RGPD/Reino Unido sobre consentimiento parental para menores de 16 años — el Servicio es un servicio de la Parte 3 probablemente accesible para menores. Por tanto se aplican los deberes de seguridad infantil del apartado 12.
5. Deberes de seguridad infantil (apartado 12)
5.1 Garantía de edad
ChefSphere aplica técnicas de garantía de edad proporcionadas al riesgo:
- Fecha de nacimiento o franja de edad autodeclarada en el registro, con rechazo por debajo del mínimo global.
- Reconfirmación o verificación adicional cuando un usuario actualiza su edad de forma incompatible con señales anteriores.
- Flujo de consentimiento parental EEE/Reino Unido para usuarios de 13 a 16 menos uno, conforme al apartado 2 de la Política sobre menores y edad.
- Barreras del marketplace que exigen 16 para compras en línea y 18 para entregas presenciales.
- Sin publicidad conductual — no ejecutamos publicidad de terceros en el Servicio, lo que elimina una categoría de riesgo de elaboración de perfiles para menores.
Mantenemos bajo revisión nuestras opciones de garantía de edad frente a las expectativas evolutivas de Ofcom y el Código de diseño apropiado para la edad del Reino Unido. Si Ofcom prescribe un estándar concreto de garantía de edad (por ejemplo para superficies de mayor riesgo como el chat en directo entre desconocidos), adoptaremos el estándar prescrito y actualizaremos este Aviso.
5.2 Protección de menores frente a contenido prioritario
Protegemos a los menores del contenido prioritario primario (pornografía; contenido que incita al suicidio, autolesiones o trastornos de la conducta alimentaria) y del contenido prioritario (acoso, contenido abusivo, de odio o violento; promoción de acrobacias peligrosas; contenido que promueve sustancias nocivas) mediante:
- Prohibiciones estrictas en la Política de Uso Aceptable y las Directrices de la comunidad.
- Clasificadores previos a la publicación y revisión reactiva sobre denuncias.
- Valores predeterminados seguros para adolescentes — audiencia restringida en publicaciones, MD de desconocidos restringidos, modo de seguridad de IA más estricto, alojamiento de Chef Lives restringido a usuarios de 18 años o más, visualización de Chef Lives para adolescentes con filtros de seguridad adicionales activados por defecto.
- Sin sugerencias basadas en elaboración de perfiles para usuarios identificados como menores fuera del núcleo culinario del propósito.
La lista completa de restricciones de funciones está en el apartado 4 de la Política sobre menores y edad.
5.3 Diseño de contenidos y ajustes predeterminados
- Ajustes de privacidad seguros por defecto para perfiles y seguidores adolescentes, ajustables por el usuario y, cuando proceda, por un progenitor.
- Revisión de «seguridad por diseño» para toda función nueva que pueda usar un menor — completada antes del lanzamiento, documentada internamente.
6. Empoderamiento de usuarios adultos
Para usuarios adultos del Reino Unido del Servicio ofrecemos:
- Controles de bloqueo / silencio / restricción en cada superficie UGC.
- Filtros de contenido — filtros configurables por el usuario para ocultar categorías de contenido lícito pero potencialmente no deseado (por ejemplo ocultación controlada por el usuario de contenido de carne cruda o despojos).
- Transparencia del sistema de recomendación — los parámetros principales utilizados para ordenar el descubrimiento por swipe, el feed comunitario y los listados del marketplace se documentan en el Aviso sobre el DSA de la UE §14, igualmente visible para los usuarios del Reino Unido. Conforme a la Online Safety Act del Reino Unido, los deberes de empoderamiento del usuario del s.14 se aplican a los servicios de Categoría 1; ChefSphere no es un servicio de Categoría 1, por lo que el deber de ofrecer una alternativa no personalizada no resulta exigible hoy. Si Ofcom designa a ChefSphere como Categoría 1, implementaremos las funciones del s.14 dentro del plazo legal.
- Controles Denunciar que aceptan categorías orientadas al usuario (acoso, odio, estafa, abuso de imagen sexual, etc.) para que los usuarios adultos influyan en la clasificación de la denuncia.
7. Vías de denuncia para usuarios del Reino Unido
Los usuarios del Reino Unido pueden denunciar en cualquiera de los siguientes:
- Acción Denunciar in-app en cualquier publicación, perfil, comentario, anuncio, reseña, mensaje o emisión en directo — recomendada porque vincula la denuncia al identificador del contenido y acelera la clasificación.
- Correo: [email protected] — también acepta denuncias anónimas por CSAM.
- Correo postal: ChefSphere OÜ, c/o E-Residency Hub OÜ, Ahtri tn 12, 10151 Tallinn, Harju maakond, Estonia, A la atención de: Confianza y seguridad.
- Emergencia (riesgo para la vida): policía local en el 999, luego notifíquenos a [email protected] con asunto
[EMERGENCY].
Las denuncias aceptadas para revisión generan acuse de recibo y resultado motivado cuando se facilitan datos de contacto. Quienes discrepen de una decisión de moderación pueden recurrir por el sistema interno de tramitación de reclamaciones descrito en el apartado 7 del Aviso DSA de la UE.
8. Deberes en materia de fraude y estafas (apartado 10(5) de la OSA — delitos prioritarios)
Dado que el Marketplace de Herramientas y el marketplace de ebooks conllevan un riesgo inherente de estafa, aplicamos controles adicionales:
- Trazabilidad del comerciante (art. 30 DSA) antes de que un anuncio mundial pueda publicarse — identidad verificada mediante KYC Express de Stripe.
- Salvaguardas de la vía de efectivo para flujos presenciales y de alquiler — el anexo Seguridad en entregas presenciales cubre comprobación de billetes falsos, métodos de pago prohibidos, aviso de verificación de identidad para pedidos de alto valor y recomendaciones de lugares seguros.
- Moderación de anuncios — artículos prohibidos y solicitudes de pago prohibidas (transferencia bancaria, criptomonedas, tarjetas regalo) se marcan antes de la publicación y de forma reactiva.
- Niveles de confianza del vendedor que limitan la exposición de vendedores nuevos y de vendedores con una tasa de disputas elevada.
9. Delitos de comunicaciones
El contenido que encaje en el delito de «comunicaciones falsas» del apartado 179 de la OSA o en el delito de «comunicaciones amenazantes» del apartado 181 de la OSA está prohibido por la Política de Uso Aceptable y es objeto de retirada inmediata tras denuncia. ChefSphere coopera con la policía del Reino Unido en solicitudes legítimas, conforme a las Directrices para las fuerzas del orden.
10. Transparencia y cumplimiento continuo
- Relación con Ofcom. Responderemos a requerimientos de información de Ofcom y cooperaremos en investigaciones legales mediante el punto único de contacto del apartado 2.
- Cambios en los Códigos de práctica. Cuando Ofcom publique un Código de práctica nuevo o revisado aplicable a nuestro nivel de servicio, revisamos nuestra postura y actualizamos este Aviso y la evaluación interna de riesgos en el plazo que Ofcom especifique.
- Categorización. Si el Servicio se incorpora alguna vez al registro de Ofcom de servicios categorizados, se aplicarán los deberes adicionales de categoría 1 / 2A / 2B y este Aviso los reflejará en la fecha de entrada en vigor.
11. Relación con la Ley de Servicios Digitales de la UE
Los deberes de la OSA son acumulativos con los de la DSA. Cuando una medida satisface ambos regímenes, la implementamos una vez y documentamos la doble base. Cuando la OSA impone un deber incremental (por ejemplo una vía concreta de informe a Ofcom para un servicio de categoría 1, si alguna vez fuéramos designados), el deber incremental se implementa además del equivalente DSA.
12. Cambios
Actualizamos este Aviso cuando nuestro Servicio, nuestros procedimientos o el derecho del Reino Unido cambien de forma sustancial. Los cambios sustanciales se anuncian in-app o por correo con al menos 15 días de antelación a su entrada en vigor, salvo que la ley o un riesgo inminente para la seguridad exijan un plazo más corto. La fecha de entrada en vigor y la versión del encabezado prevalecen.
13. Resumen de contacto
- Ofcom / autoridades del Reino Unido: [email protected]
- Usuarios del Reino Unido / Confianza y seguridad: [email protected]
- Punto único de contacto DSA: [email protected]
- DPD / protección de datos: [email protected]
- Correo postal: ChefSphere OÜ, c/o E-Residency Hub OÜ, Ahtri tn 12, 10151 Tallinn, Harju maakond, Estonia