DSA-seuraamukset
DSA-seuraamukset ovat sakkoja ja täytäntöönpanotoimenpiteitä, joita Euroopan komissio tai kansalliset digitaalisten palvelujen koordinaattorit määräävät verkkoalustojen ja hakukoneiden tarjoajille digitaalisia palveluja koskevan asetuksen (EU) 2022/2065 rikkomuksista. Nämä taloudelliset seuraamukset voivat olla enintään 6 prosenttia yrityksen koko maailmanlaajuisesta vuotuisesta liikevaihdosta, mikä tekee niistä EU:n digitaalioikeuden merkittävimmät sääntelyseuraamukset.
Oikeusperusta
"Komissio voi määrätä sakkoja hyvin suurten verkkoalustojen tai hyvin suurten verkkohakukoneiden tarjoajille, jos ne tahallisesti tai huolimattomuudesta rikkovat tämän asetuksen säännöksiä [...] Sakkojen on oltava tehokkaita, oikeasuhteisia ja varoittavia."
— 74 artikla, asetus (EU) 2022/2065
"Komissio voi määrätä tarjoajille [...] sakkoja, jotka eivät ylitä 6:ta prosenttia niiden edellisen tilikauden koko maailmanlaajuisesta vuotuisesta liikevaihdosta, jos ne tahallisesti tai huolimattomuudesta [...] rikkovat tämän asetuksen säännöksiä."
— 74 artiklan 1 kohta, asetus (EU) 2022/2065
Miksi se on tärkeää
DSA-seuraamukset edustavat EU:n täytäntöönpanomekanismia, jolla varmistetaan, että verkkoalustat ja hakukoneet noudattavat läpinäkyvyyttä, sisällön moderointia ja järjestelmäriskien lieventämistä koskevia velvoitteita. Hyvin suurten verkkoalustojen (VLOP) ja hyvin suurten verkkohakukoneiden (VLOSE) tarjoajien – joilla on vähintään 45 miljoonaa kuukausittain aktiivista käyttäjää EU:ssa – osalta komissiolla on suora täytäntöönpanovalta, ja se voi määrätä miljardien eurojen sakkoja vakavista rikkomuksista.
Seuraamusrakenne vaikuttaa kaikkiin välittäjäpalveluihin pienistä hosting-palveluntarjoajista globaaleihin teknologiajätteihin. Vaikka komissio valvoo VLOP-alustoja ja VLOSE-hakukoneita suoraan, kansalliset digitaalisten palvelujen koordinaattorit panevat täytäntöön DSA-velvoitteita kaikkien muiden alustojen osalta ja määräävät seuraamuksia kansallisen lainsäädäntönsä mukaisesti, jonka on myös varmistettava, että sakot ovat tehokkaita, oikeasuhteisia ja varoittavia.
Nämä seuraamukset luovat vahvoja taloudellisia kannustimia alustoille toteuttaa vankat compliance-ohjelmat, mukaan lukien riskiarvioinnit vaalien osalta, laittoman sisällön moderointijärjestelmät, läpinäkyvät mainonnan käytännöt ja tutkijoiden tiedonsaanti. Merkittävien sakkojen uhka – jotka lasketaan prosenttiosuutena maailmanlaajuisesta liikevaihdosta pelkän EU:n liikevaihdon sijaan – varmistaa, että jopa suurimmat alustat suhtautuvat vakavasti DSA-velvoitteisiinsa.
Keskeiset kohdat
- Enimmäissakko: Enintään 6 % koko maailmanlaajuisesta vuotuisesta liikevaihdosta VLOP-alustoille ja VLOSE-hakukoneille, jotka rikkovat DSA-velvoitteita
- Kaksitasoinen täytäntöönpano: Komissio valvoo suoraan VLOP-alustoja/VLOSE-hakukoneita; kansalliset digitaalisten palvelujen koordinaattorit valvovat kaikkia muita alustoja
- Määräaikaiset seuraamukset: Enintään 5 % keskimääräisestä vuorokautisesta maailmanlaajuisesta liikevaihdosta voidaan määrätä noudattamisen pakottamiseksi tai oikeiden tietojen toimittamiseksi
- Rikkomustyypit: Seuraamuksia sovelletaan laittoman sisällön menettelyihin, läpinäkyvyyden puutteisiin, riskiarvioinnin laiminlyöntiin, tiedonsaannin epäämiseen ja järjestelmällisiin rikkomuksiin
- Laskentaperuste: Maailmanlaajuinen liikevaihto, ei vain EU:n liikevaihto, mikä tekee seuraamuksista merkittäviä myös yrityksille, jotka toimivat pääasiassa Euroopan ulkopuolella
- Suhteellisuus: Seuraamuksissa on otettava huomioon rikkomuksen luonne, vakavuus, toistuvuus ja kesto sekä yrityksen taloudellinen tilanne
DSA-seuraamukset vs. GDPR-sakot
Vaikka sekä DSA-seuraamukset että GDPR-sakot voivat olla merkittäviä määriä, ne koskevat erilaisia compliance-kehyksiä. GDPR-sakot (enintään 4 % maailmanlaajuisesta liikevaihdosta tai 20 miljoonaa euroa) rankaisevat tietosuoja- ja yksityisyyssääntöjen rikkomuksista ja keskittyvät siihen, miten henkilötietoja kerätään, käsitellään ja suojataan. DSA-seuraamukset (enintään 6 % maailmanlaajuisesta liikevaihdosta) koskevat alustan hallintoa, sisällön moderointia, läpinäkyvyysvelvoitteita ja järjestelmäriskien hallintaa.
Täytäntöönpanoviranomaiset eroavat myös toisistaan: GDPR:ää panevat täytäntöön kansalliset tietosuojaviranomaiset yhden luukun mekanismilla, kun taas DSA luo jaetun järjestelmän, jossa komissio valvoo VLOP-alustoja/VLOSE-hakukoneita ja kansalliset digitaalisten palvelujen koordinaattorit valvovat muita alustoja. Yksittäinen alustarikkomus voi mahdollisesti laukaista sekä GDPR:n että DSA:n täytäntöönpanon, jos se sisältää sekä tietosuojan laiminlyöntejä että alustan hallinnon laiminlyöntejä, vaikka sääntelyviranomaiset koordinoivat toimintaansa kaksinkertaisen rangaistuksen välttämiseksi.