DMA-seuraamukset
Digital Markets Act -lain (DMA) mukaiset seuraamukset ovat taloudellisia sanktioita, joita Euroopan komissio voi määrätä portinvartijoille, jotka eivät noudata DMA-velvoitteita. Nämä sakot voivat olla jopa 10 prosenttia yrityksen maailmanlaajuisesta kokonaisliikevaihdosta rikkomuksista ja jopa 20 prosenttia toistuvista rikkomuksista, mikä tekee niistä EU:n digitaalisen sääntelyn ankarimpiin kuuluvia seuraamuksia.
Oikeusperusta
"Komissio voi päätöksellään määrätä portinvartijoille sakkoja, jotka eivät ylitä 10 prosenttia sen edellisen tilikauden maailmanlaajuisesta kokonaisliikevaihdosta, jos se toteaa, että portinvartija on tahallisesti tai huolimattomuudesta:
a) rikkonut 5, 6 tai 7 artiklaa;
b) laiminlyönyt 8 artiklan 2 kohdan nojalla määrätyn toimenpiteen noudattamisen;
c) laiminlyönyt 18 artiklan nojalla määrättyjen oikeussuojakeinojen tai toimenpiteiden noudattamisen; tai
d) laiminlyönyt 25 artiklan nojalla sitoviksi tehtyjen sitoumusten noudattamisen."— 30 artiklan 1 kohta, asetus (EU) 2022/1925 (Digital Markets Act)
"Jos komissio toteaa, että portinvartija on syyllistynyt tämän artiklan 1 kohdassa tarkoitettuun rikkomukseen, se voi päätöksellään määrätä kyseiselle portinvartijolle sakkoja, jotka eivät ylitä 20 prosenttia sen edellisen tilikauden maailmanlaajuisesta kokonaisliikevaihdosta, jos portinvartija on syyllistynyt samaan tai samankaltaiseen tässä asetuksessa säädetyn velvoitteen rikkomiseen samaan ydinpalveluun liittyen."
— 30 artiklan 2 kohta, asetus (EU) 2022/1925
Miksi sillä on merkitystä
DMA-seuraamukset edustavat yhtä vahvimmista täytäntöönpanovälineistä, joilla varmistetaan, että suuret digitaaliset alustat toimivat oikeudenmukaisesti ja ylläpitävät kilpailtavia markkinoita. Nimetyille portinvartijoille – tyypillisesti erittäin suurille teknologiayrityksille – nämä seuraamukset aiheuttavat merkittävän taloudellisen riskin, joka voi nousta miljardeihin euroihin, mikä tekee vaatimustenmukaisuudesta liiketoiminnan prioriteetin eikä valinnaista näkökohtaa.
Seuraamusrakenne on suunniteltu olemaan suhteessa yrityksen kokoon ja samalla aidosti varoittava. Koska sakot lasketaan prosenttiosuutena maailmanlaajuisesta liikevaihdosta kiinteän summan sijaan, ne skaalautuvat asianmukaisesti riippumatta siitä, onko portinvartija keskikokoinen alusta vai yksi maailman suurimmista teknologiayrityksistä. Enimmäissakkojen kaksinkertaistaminen toistuvista rikkomuksista lähettää selkeän viestin siitä, että jatkuvalla vaatimustenvastaavuudella on eskaloituvia seurauksia.
Digitaalisessa ekosysteemissä toimiville yrityksille DMA-seuraamusten ymmärtäminen auttaa kontekstualisoimaan, miksi portinvartijat saattavat muuttaa käytäntöjään. Kun portinvartija muuttaa tapaa, jolla se asettaa tuotteita järjestykseen, jakaa tietoja tai sallii yhteentoimivuuden, nämä muutokset heijastelevat usein merkittävää taloudellista kannustinta välttää komission täytäntöönpanotoimia. Seuraamukset tarjoavat myös varmuuden yrityskäyttäjille ja kuluttajille siitä, että säännöillä on hampaita ja niitä pannaan täytäntöön.
Keskeiset kohdat
- Enintään 10 prosentin sakko maailmanlaajuisesta vuotuisesta liikevaihdosta ensimmäisistä DMA-velvoitteiden rikkomuksista, mukaan lukien 5, 6 ja 7 artiklan rikkomukset
- Kaksinkertaistettu 20 prosenttiin toistuvista samojen tai samankaltaisten velvoitteiden rikkomuksista, jotka liittyvät samaan ydinpalveluun
- Määräaikaiset uhkasakot enintään 5 prosenttia keskimääräisestä päivittäisestä liikevaihdosta voidaan määrätä komission päätösten noudattamisen pakottamiseksi
- Tahallinen tai huolimaton toiminta oikeuttaa molemmat seuraamuksiin; yritykset eivät voi välttää sanktioita väittämällä tietämättömyyttä
- Liikevaihtoon perustuva laskenta varmistaa, että seuraamukset pysyvät suhteellisina ja varoittavina yrityksen koosta riippumatta
- Komission täytäntöönpanovalta on yksinomainen portinvartijoiden osalta; kansalliset viranomaiset eivät voi määrätä DMA-seuraamuksia
DMA-seuraamukset vs. GDPR-sakot
Vaikka sekä DMA-seuraamukset että GDPR-sakot voivat nousta merkittäviin summiin, ne eroavat soveltamisalaltaan ja laskutavaltaan. GDPR-sakkoja sovelletaan tietosuojarikkomuksiin, ja ne on rajoitettu 20 miljoonaan euroon tai 4 prosenttiin vuotuisesta maailmanlaajuisesta liikevaihdosta sen mukaan, kumpi on suurempi. DMA-seuraamukset kohdistuvat nimenomaisesti kilpailunvastaiseen portinvartijan toimintaan ja voivat nousta 10 prosenttiin (tai 20 prosenttiin toistuvista rikkomuksista) maailmanlaajuisesta liikevaihdosta – huomattavasti suurempiin mahdollisiin summiin.
GDPR:n täytäntöönpanosta vastaavat kansalliset tietosuojaviranomaiset, joita koordinoidaan yhden luukun mekanismin kautta, kun taas DMA:n täytäntöönpano portinvartijoiden osalta on yksinomaan Euroopan komission käsissä. GDPR-rikkomukset koskevat usein henkilötietojen virheellistä käsittelyä, kun taas DMA-rikkomukset koskevat alustakäytäntöjä, kuten oman suosimista, tietojen yhdistämisrajoituksia ja yhteentoimivuusvelvoitteita.
| Näkökohta | DMA-seuraamukset | GDPR-sakot |
|---|---|---|
| Enimmäismäärä | 10 % (20 % toistuva) maailmanlaajuisesta liikevaihdosta | 20 miljoonaa euroa tai 4 % maailmanlaajuisesta liikevaihdosta |
| Täytäntöönpanija | Euroopan komissio | Kansalliset tietosuojaviranomaiset |
| Soveltamisala | Portinvartijan kilpailunvastainen toiminta | Tietosuojarikkomukset |
| Koskee | Nimetyt portinvartijat | Kaikki rekisterinpitäjät/käsittelijät |
Liittyvät termit
- Portinvartija
- Digital Markets Act (DMA)
- Ydinpalvelu
- DSA-seuraamukset
- GDPR-sakot
- Digitaalisten palvelujen koordinaattori
- Euroopan komission täytäntöönpano
- Kilpailtavuus
- Oman suosiminen
- Kilpailunvastaiset käytännöt