Digitaalisten palveluiden laki (DSA) ja digitaalisten markkinoiden laki (DMA) ovat EU:n asetuksia, jotka asettavat uusia, pakollisia sääntöjä verkkopalveluntarjoajille ja tehokkaille "portinvartija-alustoille" käyttäjien turvallisuuden ja markkinoiden oikeudenmukaisuuden varmistamiseksi. Vaikka ne on laadittu Brysselissä, niiden vaikutusalue on maailmanlaajuinen: kaikkien EU:n käyttäjiin kohdistavien yritysten on noudatettava niitä tai ne voivat saada sakkoja jopa 6 % – ja toistuvasti portinvartijoina toimiville 20 % – maailmanlaajuisesta liikevaihdosta. Koska DSA:n täysimääräinen täytäntöönpano on jo käynnissä ja ensimmäiset DMA:n vaatimustenmukaisuusraportit on määrä antaa muutaman kuukauden kuluessa, hallituksilla ja tuotetiimeillä on vain vähän aikaa selvittää, mitä muutoksia tarvitaan.
Tämä opas selkeyttää lakialan ammattikieltä. Saat selkeät määritelmät, rinnakkaiset vertailut, tärkeät päivämäärät ja vaiheittaisen tarkistuslistan, joka muuntaa lakisääteiset artiklat käytännön toimiksi tekniselle, laki- ja vaatimustenmukaisuushenkilöstölle. Vieritä eteenpäin nähdäksesi, miten uusi sääntökirja vaikuttaa yritykseesi – ja mitä tehdä seuraavaksi.
EU:n uusi digitaalinen sääntökirja lyhyesti
Bryssel ei kirjoittanut digitaalisten palveluiden lakia (DSA) ja digitaalisten markkinoiden lakia (DMA) erikseen. Yhdessä ne muodostavat laajemman uudistuspaketin, jonka tarkoituksena on käynnistää EU:n verkkotalous uudelleen kahden vuosikymmenen ajan holtittoman alustavallan ja epätasaisen valvonnan jälkeen.
Miksi EU otti käyttöön digitaalisen kaupan säännöstön (DSA) ja markkinaoikeuslain (DMA)
- Big Techin valta-asema paljasti kilpailulainsäädännön sokeat pisteet: yksittäiset kilpailuoikeuden vastaiset tapaukset kestivät vuosia, kun taas portinvartijat jatkoivat kasvuaan.
- Laiton sisältö (terroristinen propaganda, väärennetyt tavarat) virtaa saumattomasti rajojen yli, ja vuoden 2000 sähköistä kaupankäyntiä koskeva direktiivi tarjosi lähinnä vain ilmoitus- ja poisto-oikeuden.
- Poliittiset päättäjät halusivat vahvistaa perusoikeuksia – ajattele sananvapautta ja kuluttajansuojaa – pakottamatta yleistä valvontaa.
- Poliittisesti näitä kaksoisasetuksia mainostetaan luotettavan digitaalisen sisämarkkinoiden selkärangana, joka voi kilpailla Yhdysvaltojen ja Kiinan kanssa.
Asema laajemmassa EU:n digitaalistrategiassa
DSA ja DMA sijaitsevat muiden lippulaivayhtiöiden vieressä, eivät niiden päällä:
- GDPR → henkilötiedot
- NIS2 → kyberturvallisuus
- Tietolaki → teollinen datan jakaminen
- Tekoälylaki → korkean riskin algoritmit
- Alustatyödirektiivi → keikkatyöntekijöiden oikeudet
Jokainen laki käsittelee eri riskialuetta; täytäntöönpano on jaettu kansallisten sääntelyviranomaisten ja Euroopan komission kesken päällekkäisyyksien välttämiseksi ja yhteisten tutkimusten mahdollistamiseksi.
Korkean tason tavoitteet ja periaatteet
| Tavoite | Käytännön hyötyä käyttäjille ja pk-yrityksille |
|---|---|
| Järjestelmien ja mainosten läpinäkyvyys | Vähemmän disinformaatiota, tietoon perustuvaa ostamista |
| Vastuu laittomasta sisällöstä | Huijausten ja vihapuheen nopeampi poistaminen |
| Kilpailutettavat digitaaliset markkinat | Alhaisemmat markkinoille tulon kynnykset startup-yrityksille |
| Käyttäjäturvallisuus ja perusoikeudet | Turvallisempi selaus, vahvempi kuluttajien ääni |
Yhdessä DSA tehostaa sisällön hallintaa, kun taas DMA pitää markkinat kilpailun alaisena – kaksoisisku, joka tasapainottaa digitaalista pelikenttää.
Digitaalisten palveluiden laki (DSA): Soveltamisala, tavoitteet ja keskeiset velvoitteet
DSA kirjoittaa uudelleen kaiken verkkosisältöä välittävän, ylläpitävän tai kuratoivan toiminnan toimintaperiaatteet. Sen ohjaava tavoite on suoraviivainen: pitää käyttäjät turvassa ja samalla säilyttää avoin markkinapaikka ideoille ja tavaroille. Tämän saavuttamiseksi asetus porrasttaa velvoitteet palvelutyypin mukaan – kevyesti verkkoyhteyksille, raskaasti jättiläisille, joiden algoritmit muokkaavat julkista keskustelua. Koska sitä sovelletaan aina, kun EU:n käyttäjiin kohdistuu "kohde", sääntö iskee yhtä varmasti globaaleihin SaaS-toimittajiin ja dropshipping-sivuyrityksiin kuin tunnettuihin nimiin.
Kenen on noudatettava
- Pelkät siirtopalvelut (ISP, CDN), välimuistin tarjoajat, hosting-palvelut ja "verkkoalustat", jotka asettavat käyttäjien ja kolmansien osapuolten sisältöä muiden eteen, kuuluvat kaikki soveltamisalaan.
- Erityinen taso – erittäin suuret verkkoalustat (VLOP) ja erittäin suuret verkkohakukoneet (VLOSE) – alkaa 45 miljoonan kuukausittaisen EU-käyttäjän kohdalla.
- Sijainnissa ei ole merkitystä: kaikkien EU:ssa palveluja tarjoavien tai EU:n käyttäjien käyttäytymistä seuraavien palveluntarjoajien on nimettävä EU:n laillinen edustaja.
Kaikkien välittäjien perustason velvollisuudet
- Luo helppokäyttöisiä ”ilmoitus- ja toimintakanavia”, jotta kuka tahansa voi ilmoittaa laittomasta sisällöstä.
- Julkaise vuosittain avoimuusraportit, joissa on yksityiskohtaiset tiedot moderointipäätöksistä, viranomaisten määräyksistä ja automatisoitujen työkalujen käytöstä.
- Ylläpidä yhtä yhteyspistettä käyttäjille ja sääntelyviranomaisille.
- Tee nopeasti yhteistyötä kansallisten tuomioistuinten ja digitaalisten palvelujen koordinaattoreiden kanssa.
Lisäsäännöt verkkoalustoille
- Varmista kauppiaat – ”tunne asiakkaasi” – ennen kuin annat heidän myydä kuluttajille.
- Tarjoa sisäisiä valitusmekanismeja ja pääsy sertifioituun tuomioistuimen ulkopuoliseen riitojenratkaisuun.
- Merkitse jokainen mainos reaaliajassa, paljasta keskeiset kohdistusparametrit ja kiellä arkaluonteisiin tietoihin perustuvat tai alaikäisille suunnatut mainokset ilman tiukkoja suojatoimia.
VLOP/VLOSE-velvoitteet
- Suorittaa – ja julkaista – vuosittain systeemisten riskien arviointeja, jotka kattavat disinformaation, vaalien rehellisyyden ja lasten turvallisuuden.
- Toteuta lieventämissuunnitelmia, joita valvoo riippumaton vaatimustenmukaisuudesta vastaava toimihenkilö ja joihin sovelletaan ulkoisia tarkastuksia.
- Ylläpidä julkisia mainosarkistoja haettavilla API-rajapinnoilla, jotta tutkijat voivat tarkastella poliittista ja aihekohtaista mainontaa.
- Ota käyttöön kriisiprotokollat, kun pandemiat tai sodat lisäävät verkkoriskejä.
Vastuu ja turvasatama-vivahteet
DSA säilyttää klassisen turvasatamaperiaatteen: ei vastuuta, jos palveluntarjoajalla ei ole "tosiasiallista tietoa" laittomuudesta (Article 4). Mutta rima nousee, kun uskottava ilmoitus saapuu – jos viivyttelet, menetät koskemattomuuden. Tärkeää on, että laki hylkää yleisen valvonnan ja asettaa sen sijaan alustan kokoon suhteutetun "huolenpitovelvollisuuden". Esimerkki: markkinapaikka, joka poistaa viipymättä merkityn väärennetyn laukun, säilyttää suojansa; markkinapaikka, joka jättää toistuvat ilmoitukset huomiotta, voi saada sekä poistomääräyksiä että sakkoja, jotka ovat jopa 6 % maailmanlaajuisesta liikevaihdosta.
Digitaalisten markkinoiden laki (DMA): Soveltamisala, tavoitteet ja keskeiset velvoitteet
Siinä missä DSA valvoo sisältöä, DMA puuttuu markkinavoimaan. Se on ennakkoon laadittu kilpailusääntökirja, joka määrittelee ennalta, miten kourallisen "portinvartija"-alustojen on toimittava, jotta pienemmät yritykset voivat edelleen tavoittaa asiakkaita, innovoida ja kaupallistaa tarjontaansa. Sakot ovat silmiinpistäviä – jopa 10 % maailmanlaajuisesta liikevaihdosta (20 % toistuvista rikkomuksista) – joten on erittäin tärkeää tietää, onko kyseessä portinvartija tai oletko riippuvainen hänestä.
"Portinvartijoiden" määrittely
Palveluntarjoajan oletetaan olevan portinvartija, kun se tarjoaa ydinpalvelua ja täyttää kaikki kolme määrällistä kynnysarvoa:
- 7.5 miljardin euron liikevaihto ETA-alueella (viimeiset kolme vuotta) or 75 miljardin euron markkina-arvo
- Ainakin 45 miljoonaa kuukausittaista aktiivista loppukäyttäjää EU:ssa
- Vähintään 10 000 aktiivista yrityskäyttäjää vuosittain
Ydinalustan palveluihin kuuluvat hakukoneet, sosiaaliset verkostot, käyttöjärjestelmät, verkkomarkkinapaikat, sovelluskaupat, mainospalvelut, verkkoselaimet, ääniavustajat ja pilvipalvelut.
Komissio voi edelleen merkitä yrityksen portinvartijaksi laadullisen testin – ”vakiintuneen ja kestävän” markkinavoiman – avulla, kun taas yritykset voivat kumota määrittelyn, jos ne todistavat, ettei niiltä puutu tällaista markkinavoimaa.
Portinvartijoiden velvollisuudet
Portinvartijoiden on kuuden kuukauden kuluessa nimeämisestä:
- Salli loppukäyttäjien poistaa esiasennettuja sovelluksia ja muuttaa oletusasetuksia helposti.
- Ota käyttöön reaaliaikainen datan siirrettävyys ja anna yrityskäyttäjille pääsy suorituskykymittareihin.
- Varmista perusviestitoimintojen (teksti, ääni, video) yhteentoimivuus.
- Tarjoa mainostajille ja julkaisijoille läpinäkyvä hinnoittelu jokaiselle mainosnäyttökerralle ja tarjoa täsmäytystyökaluja.
- Käytä FRAND-pohjaisia ehtoja sovelluskauppoihin, maksupalveluihin ja hakutulosten sijoitustietoihin pääsyyn.
Ehdottomasti kielletyt käytännöt
- Omien tuotteidensa tai palveluidensa suosiminen rankingissa tai tuloksissa.
- Yrityskäyttäjien sitouttaminen kaupankäynnin kieltolausekkeilla tai pakollisten palveluiden niputtamisella.
- Palvelusta kerättyjen henkilötietojen uudelleenkäyttö toisessa järjestelmässä ilman nimenomaista
GDPRsuostumusta. - Kolmannen osapuolen kehittäjien ulkoisten maksu- tai identiteettiratkaisujen käytön rajoittaminen.
Vaatimustenmukaisuusprosessi ja raportointi
Virallinen prosessi on seuraava: nimeämisilmoitus → kuuden kuukauden täytäntöönpanokello → kattava vaatimustenmukaisuusraportti. Portinvartijoiden on nimitettävä riippumaton vaatimustenmukaisuudesta vastaava toimihenkilö, käytävä läpi vuosittaiset tarkastukset, ylläpidettävä yritysasiakkaille tarkoitettua väärinkäytösten paljastajakanavaa ja pidettävä yksityiskohtaista lokia toteutetuista toimenpiteistä. Säännösten noudattamatta jättäminen voi johtaa 5 prosentin päivittäisen liikevaihdon suuruisiin sakkoihin ja viime kädessä rakenteellisiin korjaaviin toimenpiteisiin, kuten omaisuuden myyntiin.
Vuorovaikutus kilpailulainsäädännön kanssa
Kilpailulainsäädäntöä koskeva säädös toimii SEUT-sopimuksen 101 ja 102 artiklan rinnalla. Se ei korvaa tapauskohtaisia kilpailunvastaisia toimia, vaan tarjoaa selkeitä ennakkosääntöjä, joita komission kilpailulainsäädäntöä koskeva työryhmä valvoo keskitetysti, ja kansalliset kilpailuviranomaiset avustavat todisteiden keräämisessä ja seurannassa. Yhdessä ne pyrkivät takaamaan kilpailukelpoiset ja oikeudenmukaiset digitaaliset markkinat kaikkialla EU:ssa.
DSA vs. DMA: rinnakkaisvertailu
Molemmat lait ovat lähtöisin samasta Brysselin käsikirjasta, mutta ne käsittelevät eri ongelmia. Digitaalisten palveluiden laki (DSA) sääntelee sisällön virtausta ja moderointia; digitaalisten markkinoiden laki (DMA) puolestaan kurittaa muutamien "portinvartija"-alustojen taloudellista valtaa. Alla oleva matriisi korostaa keskeisiä eroja, jotka sinun on tiedettävä vaatimustenmukaisuusvelvoitteita kartoittaessasi.
Tarkoitus ja ydinpainopiste
- DSA: Käyttäjän turvallisuus, läpinäkyvyyttä ja vastuullisuutta sisällönhallinnassa.
- DMA: Kilpailukykyiset ja reilut digitaaliset markkinat hillitsemällä portinvartijoiden itsekauppoja.
Katetut yksiköt
- DSA: Jokainen verkkovälittäjä – harrastusfoorumista CDN:ään – lisäkerroksilla VLOP/VLOSE-verkkoja varten.
- DMA: Vain portinvartijoiksi nimetyt yritykset, jotka tarjoavat ydinpalveluita.
Valvontaelimet ja valtuudet
- DSA: Kansalliset digitaalisten palveluiden koordinaattorit ja EU:n johtokunta; valtuudet määrätä poistettavia sisältöjä ja tarkastuksia.
- DMA: Euroopan komission DMA-työryhmä voi suorittaa aamuratsioita ja määrätä rakenteellisia korjaustoimenpiteitä.
Aikajanat ja määräajat
- DSA: Täysin voimassa 17. helmikuuta 2024 alkaen; jatkuvat vuosittaiset velvoitteet VLOPsille.
- DMA: Portinvartijan nimeäminen käynnistää kuuden kuukauden kellon noudattaa vaatimuksia ja jättää ensimmäinen raportti.
Seuraamukset ja täytäntöönpanovälineet
- DSA: Sakot jopa 6 % maailmanlaajuisesta liikevaihdosta, 1 % päivässä viivästyksistä, palvelun keskeyttäminen systeemiriskin vuoksi.
- DMA: Jopa 10 prosentin sakot (20 prosentin toistuva sakot) ja viime kädessä pakollinen omaisuuden luovutus.
Odotettu vaikutus pk-yrityksiin ja kuluttajiin
- Pk-yritykset: Parempi pääsy alustadataan ja oikeudenmukaisempi sijoitus, mutta uudet paperityöt myyjän vahvistamiseksi DSA:n puitteissa.
- kuluttajat: Vähemmän huijauksia ja läpinäkymättömiä sijoituksia, parempi hallinta datan ja oletussovellusten suhteen – win-win-tilanne, kun molemmat toimivat yhdessä.
Kenen on noudatettava sääntöjä ja miten valmistautua
Vaikka logosi ei olisi koskaan koristanut Brysseliä, digitaalisten palveluiden laki (DSA) ja digitaalisten markkinoiden laki (DMA) voivat silti päätyä työpöydällesi. Molemmat säännöt riippuvat siitä, mitä teet verkossa, eivät siitä, missä yrityksesi on rekisteröity. Selkeä näkyvyyden tarkistus ja sitä seuraava lyhyt, iteratiivinen projektisuunnitelma pitävät työmäärän hallittavana ja auditoijat tyytyväisinä.
Liiketoimintamallin altistuksen kartoitus
| Bisnesmalli | DSA-kerros | DMA-merkitys | Tyypillinen "liipaisin" |
|---|---|---|---|
| Internet-palveluntarjoaja / CDN | Pelkkä kanava | Ei eristetty | Verkkoliikenne EU:hun |
| SaaS-/pilvipalvelu | Hotellit | Ei eristetty | Tallentaa tai käsittelee käyttäjätiedostoja |
| Markkinapaikka / Sovelluskauppa | Verkkoalusta → VLOP 45 miljoonalla käyttäjällä | Mahdollinen portinvartija | Käyttää kolmannen osapuolen myyjiä |
| Sosiaalinen media, Haku | Verkkoalusta / VLOP | Ydinpalvelu | Kuratoi käyttäjien luomaa sisältöä |
| Fintech / Pankki-API | Hosting + tietojen käsittelijä | Matala | Tarjoaa tilien yhdistämisen |
EU:n ulkopuolisten yritysten, jotka kohdistavat toimintansa EU:n käyttäjiin, on myös nimettävä EU:n laillinen edustaja – poikkeuksia ei ole.
Vaiheittainen vaatimustenmukaisuuden etenemissuunnitelma
- Inventoi jokainen palvelu, tietovirta ja käyttäjän kosketuspiste.
- Määrää toimitusjohtaja, varaa budjetti ja aseta kuuden kuukauden aikataulu.
- Suorita aukkoanalyysi DSA:n perustason velvollisuuksia ja tarvittaessa DMA:n portinvartijaliitteitä vasten.
- Laadi tai päivitä käyttöehtoja, mainosten otsikoita ja sisäisiä valituskäytäntöjä.
- Kouluta henkilöstöä, ota käyttöön tekniset työkalut ja aikatauluta ensimmäinen läpinäkyvyysraportti.
Hallinto, dokumentointi ja raportointi
Pidä ajan tasalla olevaa aineistoa, joka sisältää:
- Vuosittaiset avoimuusraportit ja järjestelmäriskien arvioinnit
- Vastaanotetut ilmoitukset ja toimenpiteiden aikaleimat
- Algoritmin muutoslokit ja tarkastustodistukset
- Portinvartijan vaatimustenmukaisuusraportit (jos nimetty)
Teknisten ja organisatoristen valvontatoimien tarkistuslista
- Käyttäjien ilmoituspaneeli ja 24 tunnin palvelutasosopimus
- Ikä- ja myyjän vahvistusmoduulit
- Tiedon siirrettävyyden API (JSON/CSV-vienti)
- Erillinen mainossäilö julkisen hakupäätepisteen kanssa
- Kriisinhallintasuunnitelma sidoksissa päivystävien insinöörien toimintaan
Budjetointi ja resurssien suunnittelu
Pk-yritykset varaavat tyypillisesti 20 60–XNUMX XNUMX euroa lakien laatimiseen ja työkaluihin; nimettyjen portinvartijoiden tulisi odottaa vain seitsemännumeroisia menoja, jotka liittyvät pääasiassa auditointeihin ja yhteentoimivuuden rakentamiseen. Arvioi "rakenna vs. osta" -suhdetta jo varhaisessa vaiheessa – ulkoistettu moderointi tai vaatimustenmukaisuuden SaaS voi puolittaa juoksevat kustannukset ja pitää tiimit kevyinä.
Täytäntöönpano, seuraamukset ja oikeussuojakeinot
Säännökset toimivat vain, jos rikkojat tuntevat niiden kirvelyn. Siksi EU yhdisti DSA:n ja DMA:n monitasoiseen valvontaverkostoon ja määrää niin suuria sakkoja, että ne saavat jopa biljoonien dollarien yritykset räpäyttämään katseensa.
Valvonta-arkkitehtuuri
Digitaalisten palvelujen koordinaattorit valvovat useimpia digitaalisten palvelujen toiminnasta vastaavia tehtäviä kansallisella tasolla, ja heitä tukee EU:n johtokunta rajat ylittäviä tapauksia ja politiikan johdonmukaisuutta varten. Komissio johtaa jokaista digitaalisten palvelujen tutkintaa ja kaikkea VLOP/VLOSE-valvontaa käyttäen dawn raid -valtuuksia, haastatteluvaltuuksia ja reaaliaikaisia tietoihin pääsyä koskevia määräyksiä.
DSA-sakot ja -rangaistukset
- Jopa 6 % maailmanlaajuisesta liikevaihdosta tietomurtoa kohden
- Toistuvat sakot, joiden enimmäismäärä on 1 % päivittäisistä tuloista
- Palvelun keskeyttäminen tai käytön estäminen jatkuvien, systeemisten riskien vuoksi
- Pakollinen viiden vuoden säilytysaika tulevien tarkastusten mahdollistamiseksi
DMA-sakot ja rakenteelliset korjaustoimenpiteet
Portinvartijat ottavat itselleen 10 % – ja toistuvasti rikkovat 20 % – maailmanlaajuisesta liikevaihdosta. Jos rahakepit osoittautuvat hyödyttömiksi, komissio voi määrätä toimintasääntöjä, vaatia yhteentoimivia API-rajapintoja tai kovalla iskulla määrätä liiketoimintalinjojen rakenteellisen eriyttämisen.
Valitukset ja käyttäjien oikeussuojakeinot
Käyttäjät, kauppiaat ja ilmiantajat voivat tehdä valituksia alustojen hallintapaneelien, sertifioitujen vaihtoehtoisten riidanratkaisuelinten kautta tai suoraan sääntelyviranomaisille. Alustojen on vastattava nopeasti ja ilman kustannuksia valittajalle. Kuluttajaryhmät voivat yhdistää vaatimuksiaan EU:n kollektiivisten oikeussuojakeinojen direktiivin nojalla.
Oikeudenkäyntinäkymät
Odota lisää DSA/DMA-oikeudenkäyntejä hollantilaisissa tuomioistuimissa, mukaan lukien kollektiivisia kanteita virheellisistä poistoista tai itsensä suosimisesta. Yksityiskohtaiset moderointilokit ja tarkastusketjut ratkaisevat puolustuksen onnistumisen – tai epäonnistumisen. Varhainen oikeudellinen tarkastus siis pelastaa sekä maineen että taseen.
Tärkeimmät päivämäärät, virstanpylväät ja tulevat päivitykset
Sääntökirja on jo voimassa, mutta monet operatiiviset yksityiskohdat ovat vielä valmistumassa. Merkitse seuraavat tarkistuspisteet, jotta budjetti, teknologiasprintit ja hallituksen tiedotustilaisuudet osuvat oikeaan viikkoon.
Lainsäädäntöaikajanan katsaus
Ehdotus julkistettiin 15. joulukuuta 2020 → poliittinen sopimus 23. huhtikuuta 2022 → tekstit julkaistiin virallisessa lehdessä 27. lokakuuta 2022 → molemmat säädökset tulivat voimaan 16. marraskuuta 2022.
Vaatimustenmukaisuuden määräajat
VLOP/VLOSE-nimitykset tulivat voimaan 25. huhtikuuta 2023; DSA on koskenut kaikkia 17. helmikuuta 2024 alkaen. Portinvartijoilla on kuusi kuukautta aikaa nimityksen jälkeen; ensimmäiset DMA-vaatimustenmukaisuusraportit on jätettävä 6. syyskuuta 2024 mennessä.
Tulevat delegoidut säädökset ja ohjeet
Odotamme komission laatimia mallipohjia järjestelmäriskien arvioinneista, mainostietovarastojen API-rajapinnoista ja sertifioiduista ADR-standardeista vuoden 4 viimeiseen neljännekseen mennessä, sekä säännöllisiä kysymys- ja vastausosioita EU:n hallitukselta.
Tarkastelulausekkeet ja mahdolliset laajennukset
Vuonna 2026 tehtävä virallinen kolmivuotistarkastelu voi laajentaa kattavuutta metaversumikeskittymiin, ääniavustajiin ja generatiivisen tekoälyn palveluihin, jos systeemiset riskit jatkuvat.
Nopeat vastaukset yleisiin kysymyksiin
Onko aika kortilla? Alla olevat lyhyet selitykset kattavat useimmin kuulemamme kysymykset asiakkailta, jotka yrittävät tulkita digitaalisten palveluiden lakia (DSA) ja digitaalisten markkinoiden lakia (DMA).
Mitä digitaalisten palveluiden laki on selkokielellä?
Läpinäkyvyyttä ja käyttäjäturvallisuutta koskeva sääntökirja, joka velvoittaa jokaisen verkkosivuston, sovelluksen tai hosting-palveluntarjoajan antamaan käyttäjille mahdollisuuden merkitä laitonta sisältöä helposti, toimia ilmoitusten perusteella nopeasti ja julkaista vuosittain moderointitilastot.
Mikä on digitaalisten markkinoiden laki selkokielellä?
Ennakoiva kilpailulaki, joka kertoo "portinvartija"-alustoille – kuten sovelluskaupoille, hakukoneille ja sosiaalisille verkostoille – mitä niiden on tehtävä (avattava API:t, sallittava asennuksen poistot) ja mitä niiden ei tule tehdä (suosia itseään, sitoa palveluita).
Tärkein ero DSA:n ja DMA:n välillä?
DSA säätelee sisällön käsittelyä käyttäjien suojelemiseksi; DMA puolestaan säätelee markkinavoiman käyttöä reilun kilpailun edistämiseksi. Toinen kohdistuu käyttäytymiseen, toinen määräävään asemaan.
Koskeeko DSA/DMA EU:n ulkopuolella?
Kyllä. Jos kohdistat toimintasi EU-käyttäjiin tai seuraat heidän käyttäytymistään, sinun on noudatettava sääntöjä ja nimettävä EU:n laillinen edustaja – vaikka pääkonttorisi olisi Piilaaksossa tai Singaporessa.
Mitä tapahtuu, jos yritykseni ei noudata sääntöjä?
Sääntelyviranomaiset voivat määrätä sakkoja jopa 6 %:iin (DSA) tai 10 %/20 %:iin (DMA) maailmanlaajuisesta liikevaihdosta, määrätä päivittäisiä uhkasakkoja ja äärimmäisissä tapauksissa estää pääsyn EU:n markkinoille.
Kuuluvatko pankki- ja rahoituspalvelut vakuutuksen piiriin?
Vain silloin, kun ne toimivat verkkovälittäjinä – esimerkiksi ylläpitävät markkinapaikkaa tai API-kerrosta. Sektorikohtaisia sääntöjä, kuten PSD2:ta, sovelletaan edelleen rinnakkain.
Seuraavat vaiheet
DSA ja DMA ovat jo täytäntöönpanokelpoisia, ja tietämättömyydestä seuraa otsikoihin nousevia sakkoja. Kohtele vaatimustenmukaisuutta kuten mitä tahansa muuta tuotelanseerausta – jäsenneltynä, budjetoituna ja dokumentoituna:
- Kartoita jokainen digitaalinen palvelu ja tunnista, mikä laki – ja taso – soveltuu.
- Suorita nopea riskikartoitus ja syvennä sitten analyysiä alueilla, joilla altistuminen on korkea.
- Varaa budjetti, omistajat ja kuuden kuukauden aikataulu ennen kuin sääntelyviranomaiset pyytävät.
- Kirjaa jokainen päätös ja hanki ulkopuolinen oikeudellinen tarkastus ajoissa, ei vasta valituksen jälkeen.
Tarvitsetko räätälöityä apua? Ota yhteyttä Law & More muuttaa nämä luodit toteuttamiskelpoiseksi suunnitelmaksi.



