Κυρώσεις DSA
Οι κυρώσεις DSA είναι πρόστιμα και μέτρα επιβολής που επιβάλλονται από την Ευρωπαϊκή Επιτροπή ή τους εθνικούς Συντονιστές Ψηφιακών Υπηρεσιών σε παρόχους διαδικτυακών πλατφορμών και μηχανών αναζήτησης για παραβάσεις του Κανονισμού για τις Ψηφιακές Υπηρεσίες (ΕΕ) 2022/2065. Αυτά τα χρηματικά πρόστιμα μπορούν να φτάσουν έως και το 6% του συνολικού ετήσιου παγκόσμιου κύκλου εργασιών μιας εταιρείας, καθιστώντας τα μεταξύ των σημαντικότερων κανονιστικών κυρώσεων στο ψηφιακό δίκαιο της ΕΕ.
Νομική Βάση
«Η Επιτροπή μπορεί να επιβάλλει πρόστιμα σε παρόχους πολύ μεγάλων διαδικτυακών πλατφορμών ή πολύ μεγάλων διαδικτυακών μηχανών αναζήτησης όταν, εκ προθέσεως ή εξ αμελείας, παραβιάζουν τις διατάξεις του παρόντος κανονισμού [...] Τα πρόστιμα πρέπει να είναι αποτελεσματικά, αναλογικά και αποτρεπτικά.»
— Άρθρο 74, Κανονισμός (ΕΕ) 2022/2065
«Η Επιτροπή μπορεί να επιβάλλει σε παρόχους [...] πρόστιμα που δεν υπερβαίνουν το 6% του συνολικού ετήσιου παγκόσμιου κύκλου εργασιών τους κατά το προηγούμενο οικονομικό έτος όταν, εκ προθέσεως ή εξ αμελείας, [...] παραβιάζουν τις διατάξεις του παρόντος κανονισμού.»
— Άρθρο 74(1), Κανονισμός (ΕΕ) 2022/2065
Γιατί Έχει Σημασία
Οι κυρώσεις DSA αντιπροσωπεύουν τον μηχανισμό επιβολής της ΕΕ για τη διασφάλιση της συμμόρφωσης των διαδικτυακών πλατφορμών και των μηχανών αναζήτησης με τις υποχρεώσεις διαφάνειας, διαμεσολάβησης περιεχομένου και μετριασμού συστημικών κινδύνων. Για τους παρόχους πολύ μεγάλων διαδικτυακών πλατφορμών (VLOPs) και πολύ μεγάλων διαδικτυακών μηχανών αναζήτησης (VLOSEs)—εκείνων με 45 εκατομμύρια ή περισσότερους μηνιαίως ενεργούς χρήστες στην ΕΕ—η Επιτροπή έχει άμεση εξουσία επιβολής και μπορεί να επιβάλει πρόστιμα που φτάνουν τα δισεκατομμύρια ευρώ για σοβαρές παραβάσεις.
Η δομή των κυρώσεων επηρεάζει όλες τις υπηρεσίες διαμεσολάβησης, από μικρούς παρόχους φιλοξενίας έως παγκόσμιους τεχνολογικούς κολοσσούς. Ενώ η Επιτροπή εποπτεύει απευθείας τις VLOPs και τις VLOSEs, οι εθνικοί Συντονιστές Ψηφιακών Υπηρεσιών επιβάλλουν τις υποχρεώσεις DSA σε όλες τις άλλες πλατφόρμες και επιβάλλουν κυρώσεις βάσει της εθνικής τους νομοθεσίας, η οποία πρέπει επίσης να διασφαλίζει ότι τα πρόστιμα είναι αποτελεσματικά, αναλογικά και αποτρεπτικά.
Αυτές οι κυρώσεις δημιουργούν ισχυρά οικονομικά κίνητρα για τις πλατφόρμες να εφαρμόσουν ισχυρά προγράμματα συμμόρφωσης, συμπεριλαμβανομένων εκτιμήσεων κινδύνου για εκλογές, συστημάτων διαμεσολάβησης παράνομου περιεχομένου, διαφανών διαφημιστικών πρακτικών και πρόσβασης δεδομένων για ερευνητές. Η απειλή σημαντικών προστίμων—που υπολογίζονται ως ποσοστό του παγκόσμιου κύκλου εργασιών και όχι μόνο των εσόδων στην ΕΕ—διασφαλίζει ότι ακόμη και οι μεγαλύτερες πλατφόρμες λαμβάνουν σοβαρά υπόψη τις υποχρεώσεις τους βάσει του DSA.
Βασικά Σημεία
- Μέγιστο πρόστιμο: Έως 6% του συνολικού ετήσιου παγκόσμιου κύκλου εργασιών για VLOPs και VLOSEs που παραβιάζουν τις υποχρεώσεις DSA
- Διπλή επιβολή: Η Επιτροπή εποπτεύει απευθείας τις VLOPs/VLOSEs· οι εθνικοί Συντονιστές Ψηφιακών Υπηρεσιών εποπτεύουν όλες τις άλλες πλατφόρμες
- Περιοδικές κυρώσεις: Έως 5% του μέσου ημερήσιου παγκόσμιου κύκλου εργασιών μπορεί να επιβληθεί για να επιβάλει συμμόρφωση ή υποβολή ορθών πληροφοριών
- Τύποι παραβάσεων: Οι κυρώσεις εφαρμόζονται σε διαδικασίες παράνομου περιεχομένου, αποτυχίες διαφάνειας, αποτυχίες εκτίμησης κινδύνου, αρνήσεις πρόσβασης σε δεδομένα και συστημικές παραβάσεις
- Βάση υπολογισμού: Παγκόσμιος κύκλος εργασιών, όχι μόνο έσοδα της ΕΕ, καθιστώντας τις κυρώσεις σημαντικές ακόμη και για εταιρείες που δραστηριοποιούνται κυρίως εκτός Ευρώπης
- Αναλογικότητα: Οι κυρώσεις πρέπει να λαμβάνουν υπόψη τη φύση, τη σοβαρότητα, την επανάληψη και τη διάρκεια της παράβασης καθώς και την οικονομική κατάσταση της εταιρείας
Κυρώσεις DSA έναντι προστίμων GDPR
Ενώ τόσο οι κυρώσεις DSA όσο και τα πρόστιμα GDPR μπορούν να φτάσουν σε σημαντικά ποσά, αντιμετωπίζουν διαφορετικά πλαίσια συμμόρφωσης. Τα πρόστιμα GDPR (έως 4% του παγκόσμιου κύκλου εργασιών ή 20 εκατομμύρια ευρώ) τιμωρούν παραβάσεις των κανόνων προστασίας δεδομένων και απορρήτου, εστιάζοντας στον τρόπο συλλογής, επεξεργασίας και προστασίας των προσωπικών δεδομένων. Οι κυρώσεις DSA (έως 6% του παγκόσμιου κύκλου εργασιών) αντιμετωπίζουν τη διακυβέρνηση πλατφορμών, τη διαμεσολάβηση περιεχομένου, τις υποχρεώσεις διαφάνειας και τη διαχείριση συστημικών κινδύνων.
Οι αρχές επιβολής διαφέρουν επίσης: ο GDPR επιβάλλεται από εθνικές Αρχές Προστασίας Δεδομένων με μηχανισμό ενιαίας υπηρεσίας, ενώ ο DSA δημιουργεί ένα διχοτομημένο σύστημα όπου η Επιτροπή εποπτεύει τις VLOPs/VLOSEs και οι εθνικοί Συντονιστές Ψηφιακών Υπηρεσιών εποπτεύουν άλλες πλατφόρμες. Μια μεμονωμένη παράβαση πλατφόρμας μπορεί δυνητικά να ενεργοποιήσει τόσο επιβολή GDPR όσο και DSA εάν περιλαμβάνει τόσο αποτυχίες προστασίας δεδομένων όσο και αποτυχίες διακυβέρνησης πλατφόρμας, αν και οι ρυθμιστικές αρχές συντονίζονται για να αποφύγουν τη διπλή τιμωρία.