Sankce podle DMA
Sankce podle nařízení o digitálních trzích (DMA) jsou finanční postihy, které může Evropská komise uložit strážcům přístupu, kteří nesplní povinnosti podle DMA. Tyto pokuty mohou dosáhnout až 10 % celkového celosvětového obratu společnosti za porušení předpisů a až 20 % za opakovaná porušení, což z nich činí jedny z nejpřísnějších sankcí v rámci regulace digitálního prostoru v EU.
Právní základ
„Komise může rozhodnutiem uložit strážcům přístupu pokuty nepřesahující 10 % jejich celkového celosvětového obratu v předchozím finančním roce, pokud zjistí, že strážce přístupu úmyslně nebo z nedbalosti:
a) porušil článek 5, 6 nebo 7;
b) nesplnil opatření uložené podle čl. 8 odst. 2;
c) nesplnil nápravná opatření nebo opatření uložená podle článku 18; nebo
d) nesplnil závazky, které se staly závaznými podle článku 25."— Článek 30 odst. 1, nařízení (EU) 2022/1925 (nařízení o digitálních trzích)
„Pokud Komise zjistí, že strážce přístupu se dopustil porušení uvedeného v odstavci 1 tohoto článku, může rozhodnutím uložit tomuto strážci přístupu pokuty nepřesahující 20 % jeho celkového celosvětového obratu v předchozím finančním roce, pokud se strážce přístupu dopustil stejného nebo podobného porušení povinnosti stanovené v tomto nařízení ve vztahu ke stejné základní platformové službě."
— Článek 30 odst. 2, nařízení (EU) 2022/1925
Proč na tom záleží
Sankce podle DMA představují jeden z nejsilnějších nástrojů prosazování, které mají zajistit, aby velké digitální platformy fungovaly spravedlivě a udržovaly zpochybnitelné trhy. Pro určené strážce přístupu — typicky velmi velké technologické společnosti — tyto sankce představují významné finanční riziko, které může dosáhnout miliard eur, což činí dodržování předpisů obchodní prioritou spíše než volitelným aspektem.
Struktura sankcí je navržena tak, aby byla přiměřená velikosti společnosti a zároveň skutečně odrazující. Vzhledem k tomu, že pokuty se počítají jako procento globálního obratu, nikoli jako pevná částka, jsou vhodně škálovány bez ohledu na to, zda je strážce přístupu středně velkou platformou nebo jednou z největších technologických společností světa. Zdvojnásobení maximálních pokut pro recidivisty vysílá jasný signál, že přetrvávající nedodržování předpisů bude čelit eskalujícím důsledkům.
Pro podniky působící v digitálním ekosystému pomáhá pochopení sankcí podle DMA zasadit do kontextu, proč strážci přístupu mohou měnit své postupy. Když strážce přístupu upraví způsob, jakým hodnotí produkty, sdílí údaje nebo umožňuje interoperabilitu, tyto změny často odráží podstatnou finanční motivaci vyhnout se vynucovacímu opatření Komise. Sankce také poskytují ujištění podnikovým uživatelům a spotřebitelům, že pravidla mají zuby a budou vynucována.
Klíčové body
- Maximální pokuta 10 % celosvětového ročního obratu za prvotní porušení povinností podle DMA, včetně porušení článků 5, 6 a 7
- Zdvojnásobení na 20 % za opakovaná porušení stejných nebo podobných povinností týkajících se stejné základní platformové služby
- Pravidelné penále až do výše 5 % průměrného denního obratu lze uložit za účelem vynucení dodržování rozhodnutí Komise
- Úmyslné nebo nedbalostní jednání splňuje podmínky pro sankce; společnosti se nemohou sankcím vyhnout tvrzením, že o předpisech nevěděly
- Výpočet založený na obratu zajišťuje, že sankce zůstávají přiměřené a odrazující bez ohledu na velikost společnosti
- Pravomoc Komise k vynucování je výlučná pro strážce přístupu; vnitrostátní orgány nemohou ukládat sankce podle DMA
Sankce podle DMA vs. pokuty podle GDPR
Zatímco sankce podle DMA i pokuty podle GDPR mohou dosáhnout významných částek, liší se v rozsahu a způsobu výpočtu. Pokuty podle GDPR se vztahují na porušení ochrany osobních údajů a jsou omezeny na vyšší částku z 20 milionů eur nebo 4 % ročního celosvětového obratu. Sankce podle DMA konkrétně cílí na protisoutěžní jednání strážců přístupu a mohou dosáhnout 10 % (nebo 20 % za opakované porušení) celosvětového obratu — podstatně vyšší potenciální částky.
Vynucování GDPR provádějí vnitrostátní orgány pro ochranu osobních údajů koordinované prostřednictvím mechanismu jednoho správního místa, zatímco vynucování DMA vůči strážcům přístupu je výlučně v rukou Evropské komise. Porušení GDPR často zahrnuje nesprávné nakládání s osobními údaji, zatímco porušení DMA se týká postupů platforem, jako je sebepreferování, omezení kombinace údajů a povinnosti interoperability.
| Aspekt | Sankce podle DMA | Pokuty podle GDPR |
|---|---|---|
| Maximální částka | 10 % (20 % opakované) celosvětového obratu | 20 mil. EUR nebo 4 % celosvětového obratu |
| Vynucuje | Evropská komise | Vnitrostátní orgány pro ochranu osobních údajů |
| Rozsah | Protisoutěžní jednání strážců přístupu | Porušení ochrany osobních údajů |
| Vztahuje se na | Určené strážce přístupu | Všechny správce/zpracovatele údajů |
Související pojmy
- Strážce přístupu
- Nařízení o digitálních trzích (DMA)
- Základní platformová služba
- Sankce podle DSA
- Pokuty podle GDPR
- Koordinátor pro digitální služby
- Vynucování Evropskou komisí
- Zpochybnitelnost
- Sebepreferování
- Protisoutěžní praktiky