DSA-szankciók
A DSA-szankciók olyan bírságok és végrehajtási intézkedések, amelyeket az Európai Bizottság vagy a nemzeti digitálisszolgáltatás-koordinátorok szabnak ki az online platformok és keresőmotorok szolgáltatóira a digitális szolgáltatásokról szóló rendelet (EU) 2022/2065 megsértése esetén. Ezek a pénzbírságok elérik a vállalat teljes világméretű éves forgalmának akár 6%-át is, így az EU digitális jogának legjelentősebb szabályozási szankciói közé tartoznak.
Jogalap
„A Bizottság bírságot szabhat ki a nagy méretű online platformok vagy a nagy méretű online keresőmotorok szolgáltatóira, amennyiben szándékosan vagy gondatlanságból megsértik ezen rendelet rendelkezéseit [...] A bírságok hatékonyak, arányosak és visszatartó erejűek."
— 74. cikk, (EU) 2022/2065 rendelet
„A Bizottság [...] a szolgáltatókra az előző pénzügyi évben elért teljes világméretű éves forgalmuk legfeljebb 6%-áig terjedő bírságot szabhat ki, amennyiben szándékosan vagy gondatlanságból [...] megsértik ezen rendelet rendelkezéseit."
— 74. cikk (1) bekezdés, (EU) 2022/2065 rendelet
Miért fontos
A DSA-szankciók képviselik az EU végrehajtási mechanizmusát annak biztosítására, hogy az online platformok és keresőmotorok megfeleljenek az átláthatósági, tartalommoderálási és rendszerszintű kockázatcsökkentési kötelezettségeiknek. A nagy méretű online platformok (VLOP-ok) és nagy méretű online keresőmotorok (VLOSE-ok) szolgáltatói esetében – amelyek havi 45 millió vagy annál több aktív felhasználóval rendelkeznek az EU-ban – a Bizottság közvetlen végrehajtási hatáskörrel rendelkezik, és súlyos jogsértések esetén akár több milliárd eurós bírságokat is kiszabhat.
A szankciós struktúra minden közvetítői szolgáltatást érint, a kis tárhelykövetelőktől a globális technológiai óriásokig. Míg a Bizottság közvetlenül felügyeli a VLOP-okat és VLOSE-okat, a nemzeti digitálisszolgáltatás-koordinátorok érvényesítik a DSA-kötelezettségeket minden más platformon, és nemzeti jogszabályaik alapján szabnak ki szankciókat, amelyeknek szintén biztosítaniuk kell, hogy a bírságok hatékonyak, arányosak és visszatartó erejűek legyenek.
Ezek a szankciók erős pénzügyi ösztönzőket teremtenek a platformok számára, hogy szilárd megfelelési programokat hajtsanak végre, beleértve a választásokkal kapcsolatos kockázatértékeléseket, a jogellenes tartalom moderálási rendszereit, az átlátható hirdetési gyakorlatokat és a kutatók számára biztosított adathozzáférést. A jelentős bírságok fenyegetése – amelyeket a globális forgalom százalékában számítanak ki, nem csupán az EU-bevétel alapján – biztosítja, hogy még a legnagyobb platformok is komolyan vegyék DSA-kötelezettségeiket.
Főbb pontok
- Maximális bírság: A VLOP-ok és VLOSE-ok esetében a DSA-kötelezettségek megsértésekor a teljes világméretű éves forgalom akár 6%-a
- Kettős végrehajtás: A Bizottság közvetlenül felügyeli a VLOP-okat/VLOSE-okat; a nemzeti digitálisszolgáltatás-koordinátorok felügyelik az összes többi platformot
- Időszakos bírságok: Az átlagos napi világméretű forgalom akár 5%-a szabható ki a megfelelés kikényszerítésére vagy helyes információk benyújtására
- Jogsértés típusai: A szankciók vonatkoznak a jogellenes tartalommal kapcsolatos eljárásokra, az átláthatósági mulasztásokra, a kockázatértékelési hiányosságokra, az adathozzáférés megtagadására és a rendszerszintű jogsértésekre
- Számítási alap: Globális forgalom, nem csupán EU-bevétel, így a szankciók jelentősek még az elsősorban Európán kívül működő vállalatok esetében is
- Arányosság: A szankcióknál figyelembe kell venni a jogsértés jellegét, súlyosságát, ismétlődését és időtartamát, valamint a vállalat pénzügyi helyzetét
DSA-szankciók vs. GDPR-bírságok
Bár a DSA-szankciók és a GDPR-bírságok egyaránt jelentős összegeket érhetnek el, különböző megfelelési kereteket érintenek. A GDPR-bírságok (a globális forgalom legfeljebb 4%-a vagy 20 millió euró) az adatvédelmi és adatbiztonsági szabályok megsértését szankcionálják, a személyes adatok gyűjtésére, kezelésére és védelmére összpontosítva. A DSA-szankciók (a globális forgalom legfeljebb 6%-a) a platformirányítást, a tartalommoderálást, az átláthatósági kötelezettségeket és a rendszerszintű kockázatkezelést érintik.
A végrehajtó hatóságok is különböznek: a GDPR-t a nemzeti adatvédelmi hatóságok érvényesítik egy központi ügyintézési mechanizmussal, míg a DSA egy megosztott rendszert hoz létre, amelyben a Bizottság felügyeli a VLOP-okat/VLOSE-okat, a nemzeti digitálisszolgáltatás-koordinátorok pedig a többi platformot. Egyetlen platformjogsértés potenciálisan kiválthatja mind a GDPR-, mind a DSA-végrehajtást, ha az adatvédelmi hiányosságokat és platformirányítási mulasztásokat is magában foglal, bár a szabályozók koordinálnak a kettős büntetés elkerülése érdekében.