Digitaalisten palveluiden lakia (DSA) ja digitaalisten markkinoiden lakia (DMA) koskeva opas

Moderni verkkosivujen suunnittelu useille laitteille

Digitaalisten palveluiden laki (DSA) ja digitaalisten markkinoiden laki (DMA) ovat EU:n asetuksia, jotka asettavat uusia, pakollisia sääntöjä verkkopalveluntarjoajille ja tehokkaille "portinvartija-alustoille" käyttäjien turvallisuuden ja markkinoiden oikeudenmukaisuuden varmistamiseksi. Vaikka ne on laadittu Brysselissä, niiden vaikutusalue on maailmanlaajuinen: kaikkien EU:n käyttäjiin kohdistavien yritysten on noudatettava niitä tai ne voivat saada sakkoja jopa 6 % – ja toistuvasti portinvartijoina toimiville 20 % – maailmanlaajuisesta liikevaihdosta. Koska DSA:n täysimääräinen täytäntöönpano on jo käynnissä ja ensimmäiset DMA:n vaatimustenmukaisuusraportit on määrä antaa muutaman kuukauden kuluessa, hallituksilla ja tuotetiimeillä on vain vähän aikaa selvittää, mitä muutoksia tarvitaan.

Tämä opas selkeyttää lakialan ammattikieltä. Saat selkeät määritelmät, rinnakkaiset vertailut, tärkeät päivämäärät ja vaiheittaisen tarkistuslistan, joka muuntaa lakisääteiset artiklat käytännön toimiksi tekniselle, laki- ja vaatimustenmukaisuushenkilöstölle. Vieritä eteenpäin nähdäksesi, miten uusi sääntökirja vaikuttaa yritykseesi – ja mitä tehdä seuraavaksi.

EU:n uusi digitaalinen sääntökirja lyhyesti

Bryssel ei kirjoittanut digitaalisten palveluiden lakia (DSA) ja digitaalisten markkinoiden lakia (DMA) erikseen. Yhdessä ne muodostavat laajemman uudistuspaketin, jonka tarkoituksena on käynnistää EU:n verkkotalous uudelleen kahden vuosikymmenen ajan holtittoman alustavallan ja epätasaisen valvonnan jälkeen.

Miksi EU otti käyttöön digitaalisen kaupan säännöstön (DSA) ja markkinaoikeuslain (DMA)

  • Big Techin valta-asema paljasti kilpailulainsäädännön sokeat pisteet: yksittäiset kilpailuoikeuden vastaiset tapaukset kestivät vuosia, kun taas portinvartijat jatkoivat kasvuaan.
  • Laiton sisältö (terroristinen propaganda, väärennetyt tavarat) virtaa saumattomasti rajojen yli, ja vuoden 2000 sähköistä kaupankäyntiä koskeva direktiivi tarjosi lähinnä vain ilmoitus- ja poisto-oikeuden.
  • Poliittiset päättäjät halusivat vahvistaa perusoikeuksia – ajattele sananvapautta ja kuluttajansuojaa – pakottamatta yleistä valvontaa.
  • Poliittisesti näitä kaksoisasetuksia mainostetaan luotettavan digitaalisen sisämarkkinoiden selkärangana, joka voi kilpailla Yhdysvaltojen ja Kiinan kanssa.

Asema laajemmassa EU:n digitaalistrategiassa

DSA ja DMA sijaitsevat muiden lippulaivayhtiöiden vieressä, eivät niiden päällä:

  • GDPR → henkilötiedot
  • NIS2 → kyberturvallisuus
  • Tietolaki → teollinen datan jakaminen
  • Tekoälylaki → korkean riskin algoritmit
  • Alustatyödirektiivi → keikkatyöntekijöiden oikeudet

Jokainen laki käsittelee eri riskialuetta; täytäntöönpano on jaettu kansallisten sääntelyviranomaisten ja Euroopan komission kesken päällekkäisyyksien välttämiseksi ja yhteisten tutkimusten mahdollistamiseksi.

Korkean tason tavoitteet ja periaatteet

TavoiteKäytännön hyötyä käyttäjille ja pk-yrityksille
Järjestelmien ja mainosten läpinäkyvyysVähemmän disinformaatiota, tietoon perustuvaa ostamista
Vastuu laittomasta sisällöstäHuijausten ja vihapuheen nopeampi poistaminen
Kilpailutettavat digitaaliset markkinatAlhaisemmat markkinoille tulon kynnykset startup-yrityksille
Käyttäjäturvallisuus ja perusoikeudetTurvallisempi selaus, vahvempi kuluttajien ääni

Yhdessä DSA tehostaa sisällön hallintaa, kun taas DMA pitää markkinat kilpailun alaisena – kaksoisisku, joka tasapainottaa digitaalista pelikenttää.

Digitaalisten palveluiden laki (DSA): Soveltamisala, tavoitteet ja keskeiset velvoitteet

DSA kirjoittaa uudelleen kaiken verkkosisältöä välittävän, ylläpitävän tai kuratoivan toiminnan toimintaperiaatteet. Sen ohjaava tavoite on suoraviivainen: pitää käyttäjät turvassa ja samalla säilyttää avoin markkinapaikka ideoille ja tavaroille. Tämän saavuttamiseksi asetus porrasttaa velvoitteet palvelutyypin mukaan – kevyesti verkkoyhteyksille, raskaasti jättiläisille, joiden algoritmit muokkaavat julkista keskustelua. Koska sitä sovelletaan aina, kun EU:n käyttäjiin kohdistuu "kohde", sääntö iskee yhtä varmasti globaaleihin SaaS-toimittajiin ja dropshipping-sivuyrityksiin kuin tunnettuihin nimiin.

Kenen on noudatettava

  • Pelkät siirtopalvelut (ISP, CDN), välimuistin tarjoajat, hosting-palvelut ja "verkkoalustat", jotka asettavat käyttäjien ja kolmansien osapuolten sisältöä muiden eteen, kuuluvat kaikki soveltamisalaan.
  • Erityinen taso – erittäin suuret verkkoalustat (VLOP) ja erittäin suuret verkkohakukoneet (VLOSE) – alkaa 45 miljoonan kuukausittaisen EU-käyttäjän kohdalla.
  • Sijainnissa ei ole merkitystä: kaikkien EU:ssa palveluja tarjoavien tai EU:n käyttäjien käyttäytymistä seuraavien palveluntarjoajien on nimettävä EU:n laillinen edustaja.

Kaikkien välittäjien perustason velvollisuudet

  • Luo helppokäyttöisiä ”ilmoitus- ja toimintakanavia”, jotta kuka tahansa voi ilmoittaa laittomasta sisällöstä.
  • Julkaise vuosittain avoimuusraportit, joissa on yksityiskohtaiset tiedot moderointipäätöksistä, viranomaisten määräyksistä ja automatisoitujen työkalujen käytöstä.
  • Ylläpidä yhtä yhteyspistettä käyttäjille ja sääntelyviranomaisille.
  • Tee nopeasti yhteistyötä kansallisten tuomioistuinten ja digitaalisten palvelujen koordinaattoreiden kanssa.

Lisäsäännöt verkkoalustoille

  • Varmista kauppiaat – ”tunne asiakkaasi” – ennen kuin annat heidän myydä kuluttajille.
  • Tarjoa sisäisiä valitusmekanismeja ja pääsy sertifioituun tuomioistuimen ulkopuoliseen riitojenratkaisuun.
  • Merkitse jokainen mainos reaaliajassa, paljasta keskeiset kohdistusparametrit ja kiellä arkaluonteisiin tietoihin perustuvat tai alaikäisille suunnatut mainokset ilman tiukkoja suojatoimia.

VLOP/VLOSE-velvoitteet

  • Suorittaa – ja julkaista – vuosittain systeemisten riskien arviointeja, jotka kattavat disinformaation, vaalien rehellisyyden ja lasten turvallisuuden.
  • Toteuta lieventämissuunnitelmia, joita valvoo riippumaton vaatimustenmukaisuudesta vastaava toimihenkilö ja joihin sovelletaan ulkoisia tarkastuksia.
  • Ylläpidä julkisia mainosarkistoja haettavilla API-rajapinnoilla, jotta tutkijat voivat tarkastella poliittista ja aihekohtaista mainontaa.
  • Ota käyttöön kriisiprotokollat, kun pandemiat tai sodat lisäävät verkkoriskejä.

Vastuu ja turvasatama-vivahteet

DSA säilyttää klassisen turvasatamaperiaatteen: ei vastuuta, jos palveluntarjoajalla ei ole "tosiasiallista tietoa" laittomuudesta (Article 4). Mutta rima nousee, kun uskottava ilmoitus saapuu – jos viivyttelet, menetät koskemattomuuden. Tärkeää on, että laki hylkää yleisen valvonnan ja asettaa sen sijaan alustan kokoon suhteutetun "huolenpitovelvollisuuden". Esimerkki: markkinapaikka, joka poistaa viipymättä merkityn väärennetyn laukun, säilyttää suojansa; markkinapaikka, joka jättää toistuvat ilmoitukset huomiotta, voi saada sekä poistomääräyksiä että sakkoja, jotka ovat jopa 6 % maailmanlaajuisesta liikevaihdosta.

Digitaalisten markkinoiden laki (DMA): Soveltamisala, tavoitteet ja keskeiset velvoitteet

Siinä missä DSA valvoo sisältöä, DMA puuttuu markkinavoimaan. Se on ennakkoon laadittu kilpailusääntökirja, joka määrittelee ennalta, miten kourallisen "portinvartija"-alustojen on toimittava, jotta pienemmät yritykset voivat edelleen tavoittaa asiakkaita, innovoida ja kaupallistaa tarjontaansa. Sakot ovat silmiinpistäviä – jopa 10 % maailmanlaajuisesta liikevaihdosta (20 % toistuvista rikkomuksista) – joten on erittäin tärkeää tietää, onko kyseessä portinvartija tai oletko riippuvainen hänestä.

"Portinvartijoiden" määrittely

Palveluntarjoajan oletetaan olevan portinvartija, kun se tarjoaa ydinpalvelua ja täyttää kaikki kolme määrällistä kynnysarvoa:

  • 7.5 miljardin euron liikevaihto ETA-alueella (viimeiset kolme vuotta) or 75 miljardin euron markkina-arvo
  • Ainakin 45 miljoonaa kuukausittaista aktiivista loppukäyttäjää EU:ssa
  • Vähintään 10 000 aktiivista yrityskäyttäjää vuosittain

Ydinalustan palveluihin kuuluvat hakukoneet, sosiaaliset verkostot, käyttöjärjestelmät, verkkomarkkinapaikat, sovelluskaupat, mainospalvelut, verkkoselaimet, ääniavustajat ja pilvipalvelut.
Komissio voi edelleen merkitä yrityksen portinvartijaksi laadullisen testin – ”vakiintuneen ja kestävän” markkinavoiman – avulla, kun taas yritykset voivat kumota määrittelyn, jos ne todistavat, ettei niiltä puutu tällaista markkinavoimaa.

Portinvartijoiden velvollisuudet

Portinvartijoiden on kuuden kuukauden kuluessa nimeämisestä:

  • Salli loppukäyttäjien poistaa esiasennettuja sovelluksia ja muuttaa oletusasetuksia helposti.
  • Ota käyttöön reaaliaikainen datan siirrettävyys ja anna yrityskäyttäjille pääsy suorituskykymittareihin.
  • Varmista perusviestitoimintojen (teksti, ääni, video) yhteentoimivuus.
  • Tarjoa mainostajille ja julkaisijoille läpinäkyvä hinnoittelu jokaiselle mainosnäyttökerralle ja tarjoa täsmäytystyökaluja.
  • Käytä FRAND-pohjaisia ​​ehtoja sovelluskauppoihin, maksupalveluihin ja hakutulosten sijoitustietoihin pääsyyn.

Ehdottomasti kielletyt käytännöt

  • Omien tuotteidensa tai palveluidensa suosiminen rankingissa tai tuloksissa.
  • Yrityskäyttäjien sitouttaminen kaupankäynnin kieltolausekkeilla tai pakollisten palveluiden niputtamisella.
  • Palvelusta kerättyjen henkilötietojen uudelleenkäyttö toisessa järjestelmässä ilman nimenomaista GDPR suostumusta.
  • Kolmannen osapuolen kehittäjien ulkoisten maksu- tai identiteettiratkaisujen käytön rajoittaminen.

Vaatimustenmukaisuusprosessi ja raportointi

Virallinen prosessi on seuraava: nimeämisilmoitus → kuuden kuukauden täytäntöönpanokello → kattava vaatimustenmukaisuusraportti. Portinvartijoiden on nimitettävä riippumaton vaatimustenmukaisuudesta vastaava toimihenkilö, käytävä läpi vuosittaiset tarkastukset, ylläpidettävä yritysasiakkaille tarkoitettua väärinkäytösten paljastajakanavaa ja pidettävä yksityiskohtaista lokia toteutetuista toimenpiteistä. Säännösten noudattamatta jättäminen voi johtaa 5 prosentin päivittäisen liikevaihdon suuruisiin sakkoihin ja viime kädessä rakenteellisiin korjaaviin toimenpiteisiin, kuten omaisuuden myyntiin.

Vuorovaikutus kilpailulainsäädännön kanssa

Kilpailulainsäädäntöä koskeva säädös toimii SEUT-sopimuksen 101 ja 102 artiklan rinnalla. Se ei korvaa tapauskohtaisia ​​kilpailunvastaisia ​​toimia, vaan tarjoaa selkeitä ennakkosääntöjä, joita komission kilpailulainsäädäntöä koskeva työryhmä valvoo keskitetysti, ja kansalliset kilpailuviranomaiset avustavat todisteiden keräämisessä ja seurannassa. Yhdessä ne pyrkivät takaamaan kilpailukelpoiset ja oikeudenmukaiset digitaaliset markkinat kaikkialla EU:ssa.

DSA vs. DMA: rinnakkaisvertailu

Molemmat lait ovat lähtöisin samasta Brysselin käsikirjasta, mutta ne käsittelevät eri ongelmia. Digitaalisten palveluiden laki (DSA) sääntelee sisällön virtausta ja moderointia; digitaalisten markkinoiden laki (DMA) puolestaan ​​kurittaa muutamien "portinvartija"-alustojen taloudellista valtaa. Alla oleva matriisi korostaa keskeisiä eroja, jotka sinun on tiedettävä vaatimustenmukaisuusvelvoitteita kartoittaessasi.

Tarkoitus ja ydinpainopiste

  • DSA: Käyttäjän turvallisuus, läpinäkyvyyttä ja vastuullisuutta sisällönhallinnassa.
  • DMA: Kilpailukykyiset ja reilut digitaaliset markkinat hillitsemällä portinvartijoiden itsekauppoja.

Katetut yksiköt

  • DSA: Jokainen verkkovälittäjä – harrastusfoorumista CDN:ään – lisäkerroksilla VLOP/VLOSE-verkkoja varten.
  • DMA: Vain portinvartijoiksi nimetyt yritykset, jotka tarjoavat ydinpalveluita.

Valvontaelimet ja valtuudet

  • DSA: Kansalliset digitaalisten palveluiden koordinaattorit ja EU:n johtokunta; valtuudet määrätä poistettavia sisältöjä ja tarkastuksia.
  • DMA: Euroopan komission DMA-työryhmä voi suorittaa aamuratsioita ja määrätä rakenteellisia korjaustoimenpiteitä.

Aikajanat ja määräajat

  • DSA: Täysin voimassa 17. helmikuuta 2024 alkaen; jatkuvat vuosittaiset velvoitteet VLOPsille.
  • DMA: Portinvartijan nimeäminen käynnistää kuuden kuukauden kellon noudattaa vaatimuksia ja jättää ensimmäinen raportti.

Seuraamukset ja täytäntöönpanovälineet

  • DSA: Sakot jopa 6 % maailmanlaajuisesta liikevaihdosta, 1 % päivässä viivästyksistä, palvelun keskeyttäminen systeemiriskin vuoksi.
  • DMA: Jopa 10 prosentin sakot (20 prosentin toistuva sakot) ja viime kädessä pakollinen omaisuuden luovutus.

Odotettu vaikutus pk-yrityksiin ja kuluttajiin

  • Pk-yritykset: Parempi pääsy alustadataan ja oikeudenmukaisempi sijoitus, mutta uudet paperityöt myyjän vahvistamiseksi DSA:n puitteissa.
  • kuluttajat: Vähemmän huijauksia ja läpinäkymättömiä sijoituksia, parempi hallinta datan ja oletussovellusten suhteen – win-win-tilanne, kun molemmat toimivat yhdessä.

Kenen on noudatettava sääntöjä ja miten valmistautua

Vaikka logosi ei olisi koskaan koristanut Brysseliä, digitaalisten palveluiden laki (DSA) ja digitaalisten markkinoiden laki (DMA) voivat silti päätyä työpöydällesi. Molemmat säännöt riippuvat siitä, mitä teet verkossa, eivät siitä, missä yrityksesi on rekisteröity. Selkeä näkyvyyden tarkistus ja sitä seuraava lyhyt, iteratiivinen projektisuunnitelma pitävät työmäärän hallittavana ja auditoijat tyytyväisinä.

Liiketoimintamallin altistuksen kartoitus

BisnesmalliDSA-kerrosDMA-merkitysTyypillinen "liipaisin"
Internet-palveluntarjoaja / CDNPelkkä kanavaEi eristettyVerkkoliikenne EU:hun
SaaS-/pilvipalveluHotellitEi eristettyTallentaa tai käsittelee käyttäjätiedostoja
Markkinapaikka / SovelluskauppaVerkkoalusta → VLOP 45 miljoonalla käyttäjälläMahdollinen portinvartijaKäyttää kolmannen osapuolen myyjiä
Sosiaalinen media, HakuVerkkoalusta / VLOPYdinpalveluKuratoi käyttäjien luomaa sisältöä
Fintech / Pankki-APIHosting + tietojen käsittelijäMatalaTarjoaa tilien yhdistämisen

EU:n ulkopuolisten yritysten, jotka kohdistavat toimintansa EU:n käyttäjiin, on myös nimettävä EU:n laillinen edustaja – poikkeuksia ei ole.

Vaiheittainen vaatimustenmukaisuuden etenemissuunnitelma

  1. Inventoi jokainen palvelu, tietovirta ja käyttäjän kosketuspiste.
  2. Määrää toimitusjohtaja, varaa budjetti ja aseta kuuden kuukauden aikataulu.
  3. Suorita aukkoanalyysi DSA:n perustason velvollisuuksia ja tarvittaessa DMA:n portinvartijaliitteitä vasten.
  4. Laadi tai päivitä käyttöehtoja, mainosten otsikoita ja sisäisiä valituskäytäntöjä.
  5. Kouluta henkilöstöä, ota käyttöön tekniset työkalut ja aikatauluta ensimmäinen läpinäkyvyysraportti.

Hallinto, dokumentointi ja raportointi

Pidä ajan tasalla olevaa aineistoa, joka sisältää:

  • Vuosittaiset avoimuusraportit ja järjestelmäriskien arvioinnit
  • Vastaanotetut ilmoitukset ja toimenpiteiden aikaleimat
  • Algoritmin muutoslokit ja tarkastustodistukset
  • Portinvartijan vaatimustenmukaisuusraportit (jos nimetty)

Teknisten ja organisatoristen valvontatoimien tarkistuslista

  • Käyttäjien ilmoituspaneeli ja 24 tunnin palvelutasosopimus
  • Ikä- ja myyjän vahvistusmoduulit
  • Tiedon siirrettävyyden API (JSON/CSV-vienti)
  • Erillinen mainossäilö julkisen hakupäätepisteen kanssa
  • Kriisinhallintasuunnitelma sidoksissa päivystävien insinöörien toimintaan

Budjetointi ja resurssien suunnittelu

Pk-yritykset varaavat tyypillisesti 20 60–XNUMX XNUMX euroa lakien laatimiseen ja työkaluihin; nimettyjen portinvartijoiden tulisi odottaa vain seitsemännumeroisia menoja, jotka liittyvät pääasiassa auditointeihin ja yhteentoimivuuden rakentamiseen. Arvioi "rakenna vs. osta" -suhdetta jo varhaisessa vaiheessa – ulkoistettu moderointi tai vaatimustenmukaisuuden SaaS voi puolittaa juoksevat kustannukset ja pitää tiimit kevyinä.

Täytäntöönpano, seuraamukset ja oikeussuojakeinot

Säännökset toimivat vain, jos rikkojat tuntevat niiden kirvelyn. Siksi EU yhdisti DSA:n ja DMA:n monitasoiseen valvontaverkostoon ja määrää niin suuria sakkoja, että ne saavat jopa biljoonien dollarien yritykset räpäyttämään katseensa.

Valvonta-arkkitehtuuri

Digitaalisten palvelujen koordinaattorit valvovat useimpia digitaalisten palvelujen toiminnasta vastaavia tehtäviä kansallisella tasolla, ja heitä tukee EU:n johtokunta rajat ylittäviä tapauksia ja politiikan johdonmukaisuutta varten. Komissio johtaa jokaista digitaalisten palvelujen tutkintaa ja kaikkea VLOP/VLOSE-valvontaa käyttäen dawn raid -valtuuksia, haastatteluvaltuuksia ja reaaliaikaisia ​​tietoihin pääsyä koskevia määräyksiä.

DSA-sakot ja -rangaistukset

  • Jopa 6 % maailmanlaajuisesta liikevaihdosta tietomurtoa kohden
  • Toistuvat sakot, joiden enimmäismäärä on 1 % päivittäisistä tuloista
  • Palvelun keskeyttäminen tai käytön estäminen jatkuvien, systeemisten riskien vuoksi
  • Pakollinen viiden vuoden säilytysaika tulevien tarkastusten mahdollistamiseksi

DMA-sakot ja rakenteelliset korjaustoimenpiteet

Portinvartijat ottavat itselleen 10 % – ja toistuvasti rikkovat 20 % – maailmanlaajuisesta liikevaihdosta. Jos rahakepit osoittautuvat hyödyttömiksi, komissio voi määrätä toimintasääntöjä, vaatia yhteentoimivia API-rajapintoja tai kovalla iskulla määrätä liiketoimintalinjojen rakenteellisen eriyttämisen.

Valitukset ja käyttäjien oikeussuojakeinot

Käyttäjät, kauppiaat ja ilmiantajat voivat tehdä valituksia alustojen hallintapaneelien, sertifioitujen vaihtoehtoisten riidanratkaisuelinten kautta tai suoraan sääntelyviranomaisille. Alustojen on vastattava nopeasti ja ilman kustannuksia valittajalle. Kuluttajaryhmät voivat yhdistää vaatimuksiaan EU:n kollektiivisten oikeussuojakeinojen direktiivin nojalla.

Oikeudenkäyntinäkymät

Odota lisää DSA/DMA-oikeudenkäyntejä hollantilaisissa tuomioistuimissa, mukaan lukien kollektiivisia kanteita virheellisistä poistoista tai itsensä suosimisesta. Yksityiskohtaiset moderointilokit ja tarkastusketjut ratkaisevat puolustuksen onnistumisen – tai epäonnistumisen. Varhainen oikeudellinen tarkastus siis pelastaa sekä maineen että taseen.

Tärkeimmät päivämäärät, virstanpylväät ja tulevat päivitykset

Sääntökirja on jo voimassa, mutta monet operatiiviset yksityiskohdat ovat vielä valmistumassa. Merkitse seuraavat tarkistuspisteet, jotta budjetti, teknologiasprintit ja hallituksen tiedotustilaisuudet osuvat oikeaan viikkoon.

Lainsäädäntöaikajanan katsaus

Ehdotus julkistettiin 15. joulukuuta 2020 → poliittinen sopimus 23. huhtikuuta 2022 → tekstit julkaistiin virallisessa lehdessä 27. lokakuuta 2022 → molemmat säädökset tulivat voimaan 16. marraskuuta 2022.

Vaatimustenmukaisuuden määräajat

VLOP/VLOSE-nimitykset tulivat voimaan 25. huhtikuuta 2023; DSA on koskenut kaikkia 17. helmikuuta 2024 alkaen. Portinvartijoilla on kuusi kuukautta aikaa nimityksen jälkeen; ensimmäiset DMA-vaatimustenmukaisuusraportit on jätettävä 6. syyskuuta 2024 mennessä.

Tulevat delegoidut säädökset ja ohjeet

Odotamme komission laatimia mallipohjia järjestelmäriskien arvioinneista, mainostietovarastojen API-rajapinnoista ja sertifioiduista ADR-standardeista vuoden 4 viimeiseen neljännekseen mennessä, sekä säännöllisiä kysymys- ja vastausosioita EU:n hallitukselta.

Tarkastelulausekkeet ja mahdolliset laajennukset

Vuonna 2026 tehtävä virallinen kolmivuotistarkastelu voi laajentaa kattavuutta metaversumikeskittymiin, ääniavustajiin ja generatiivisen tekoälyn palveluihin, jos systeemiset riskit jatkuvat.

Nopeat vastaukset yleisiin kysymyksiin

Onko aika kortilla? Alla olevat lyhyet selitykset kattavat useimmin kuulemamme kysymykset asiakkailta, jotka yrittävät tulkita digitaalisten palveluiden lakia (DSA) ja digitaalisten markkinoiden lakia (DMA).

Mitä digitaalisten palveluiden laki on selkokielellä?

Läpinäkyvyyttä ja käyttäjäturvallisuutta koskeva sääntökirja, joka velvoittaa jokaisen verkkosivuston, sovelluksen tai hosting-palveluntarjoajan antamaan käyttäjille mahdollisuuden merkitä laitonta sisältöä helposti, toimia ilmoitusten perusteella nopeasti ja julkaista vuosittain moderointitilastot.

Mikä on digitaalisten markkinoiden laki selkokielellä?

Ennakoiva kilpailulaki, joka kertoo "portinvartija"-alustoille – kuten sovelluskaupoille, hakukoneille ja sosiaalisille verkostoille – mitä niiden on tehtävä (avattava API:t, sallittava asennuksen poistot) ja mitä niiden ei tule tehdä (suosia itseään, sitoa palveluita).

Tärkein ero DSA:n ja DMA:n välillä?

DSA säätelee sisällön käsittelyä käyttäjien suojelemiseksi; DMA puolestaan ​​säätelee markkinavoiman käyttöä reilun kilpailun edistämiseksi. Toinen kohdistuu käyttäytymiseen, toinen määräävään asemaan.

Koskeeko DSA/DMA EU:n ulkopuolella?

Kyllä. Jos kohdistat toimintasi EU-käyttäjiin tai seuraat heidän käyttäytymistään, sinun on noudatettava sääntöjä ja nimettävä EU:n laillinen edustaja – vaikka pääkonttorisi olisi Piilaaksossa tai Singaporessa.

Mitä tapahtuu, jos yritykseni ei noudata sääntöjä?

Sääntelyviranomaiset voivat määrätä sakkoja jopa 6 %:iin (DSA) tai 10 %/20 %:iin (DMA) maailmanlaajuisesta liikevaihdosta, määrätä päivittäisiä uhkasakkoja ja äärimmäisissä tapauksissa estää pääsyn EU:n markkinoille.

Kuuluvatko pankki- ja rahoituspalvelut vakuutuksen piiriin?

Vain silloin, kun ne toimivat verkkovälittäjinä – esimerkiksi ylläpitävät markkinapaikkaa tai API-kerrosta. Sektorikohtaisia ​​sääntöjä, kuten PSD2:ta, sovelletaan edelleen rinnakkain.

Seuraavat vaiheet

DSA ja DMA ovat jo täytäntöönpanokelpoisia, ja tietämättömyydestä seuraa otsikoihin nousevia sakkoja. Kohtele vaatimustenmukaisuutta kuten mitä tahansa muuta tuotelanseerausta – jäsenneltynä, budjetoituna ja dokumentoituna:

  • Kartoita jokainen digitaalinen palvelu ja tunnista, mikä laki – ja taso – soveltuu.
  • Suorita nopea riskikartoitus ja syvennä sitten analyysiä alueilla, joilla altistuminen on korkea.
  • Varaa budjetti, omistajat ja kuuden kuukauden aikataulu ennen kuin sääntelyviranomaiset pyytävät.
  • Kirjaa jokainen päätös ja hanki ulkopuolinen oikeudellinen tarkastus ajoissa, ei vasta valituksen jälkeen.

Tarvitsetko räätälöityä apua? Ota yhteyttä Law & More muuttaa nämä luodit toteuttamiskelpoiseksi suunnitelmaksi.

Tarvitsetko oikeusapua?

Ota yhteyttä Law & More asiantuntevaa ohjausta oikeudellisissa asioissasi. Monikielinen tiimimme on valmiina auttamaan.

Liittyvät artikkelit

Korkean riskin tekoälyjärjestelmät ovat eurooppalaisen tekoälyasetuksen (asetus (EU) 2024/1689) keskiössä.

Kyberhyökkäykset, kuten kiristyshaittaohjelmat, tietojenkalastelu, palvelunestohyökkäykset ja tietokonemurrot, vaikuttavat harvoin vain organisaatioon.
Kyberturvallisuus ei ole enää pelkästään tekninen asia. Se on myös oikeudellinen ja hallinnollinen kysymys.

Pysy ajan tasalla Alankomaiden laista

Tilaa uutiskirjeemme saadaksesi uusimmat lakitiedot, sääntelypäivitykset ja käytännön neuvot.