ციფრული სერვისების შესახებ კანონის (DSA) და ციფრული ბაზრების შესახებ კანონის (DMA) სახელმძღვანელო

თანამედროვე ვებსაიტის დიზაინი მრავალ მოწყობილობაზე

ციფრული სერვისების შესახებ კანონი (DSA) და ციფრული ბაზრების შესახებ კანონი (DMA) ევროკავშირის რეგულაციებია, რომლებიც ადგენს ახალ, სავალდებულო წესებს ონლაინ სერვისის მიმწოდებლებისა და ძლიერი „კარიბჭის მცველი“ პლატფორმებისთვის, რათა უზრუნველყონ მომხმარებლების უსაფრთხოება და ბაზრების სამართლიანობა. მიუხედავად იმისა, რომ ისინი ბრიუსელში არის შემუშავებული, მათი მასშტაბები გლობალურია: ნებისმიერი კომპანია, რომელიც მიზნად ისახავს ევროკავშირის მომხმარებლებს, უნდა დაემორჩილოს, წინააღმდეგ შემთხვევაში, მსოფლიო ბრუნვის 6%-მდე - და განმეორებითი კარის მცველებისთვის - 20%-მდე - ჯარიმები დაემუქრება. DSA-ს სრული აღსრულების და DMA-სთან შესაბამისობის პირველი ანგარიშების გამოქვეყნების სრული დრო უკვე დაწყებულია, რაც რამდენიმე თვეში უნდა მოხდეს, ამიტომ საბჭოებსა და პროდუქტის გუნდებს ცოტა დრო აქვთ იმის გასარკვევად, თუ რა ცვლილებებია საჭირო.

ეს სახელმძღვანელო იურიდიულ ჟარგონს არღვევს. თქვენ მიიღებთ მკაფიო განმარტებებს, ერთმანეთის გვერდიგვერდ შედარებებს, ძირითად თარიღებს და ეტაპობრივ საკონტროლო სიას, რომელიც საკანონმდებლო დებულებებს ტექნიკურ, იურიდიულ და შესაბამისობის პერსონალისთვის პრაქტიკულ ქმედებებად გარდაქმნის. გადადით შემდეგ გვერდზე, რათა ნახოთ, თუ როგორ იმოქმედებს ახალი წესების წიგნი თქვენს ბიზნესზე და რა უნდა გააკეთოთ შემდეგ.

ევროკავშირის ახალი ციფრული წესების წიგნის მიმოხილვა

ბრიუსელმა ციფრული სერვისების შესახებ კანონი (DSA) და ციფრული ბაზრების შესახებ კანონი (DMA) ცალ-ცალკე არ დაწერა. ისინი ერთად უფრო ფართო რეფორმების პაკეტს წარმოადგენენ, რომელიც მიზნად ისახავს ევროკავშირის ონლაინ ეკონომიკის გადატვირთვას პლატფორმების ორი ათწლეულის განმავლობაში გაქცეული ძალაუფლებისა და არაერთგვაროვანი აღსრულების შემდეგ.

რატომ შემოიღო ევროკავშირმა DSA და DMA

  • მსხვილი ტექნოლოგიური კომპანიების დომინირებამ კონკურენციის კანონმდებლობაში არსებული „ბრმა წერტილები“ ​​გამოავლინა: ერთჯერადი ანტიმონოპოლიური საქმეები წლებს გრძელდებოდა, ხოლო „კარიბჭის მცველები“ ​​გაფართოებას განაგრძობდნენ.
  • უკანონო კონტენტი (ტერორისტული პროპაგანდა, ყალბი საქონელი) შეუფერხებლად გადადის საზღვრებს მიღმა და 2000 წლის ელექტრონული კომერციის დირექტივა მხოლოდ „შეტყობინების და წაშლის“ ფუნქციას არ გვთავაზობდა.
  • პოლიტიკის შემქმნელებს სურდათ ფუნდამენტური უფლებების — მაგალითად, გამოხატვის თავისუფლებისა და მომხმარებელთა დაცვის — განმტკიცება ზოგადი მონიტორინგის იძულების გარეშე.
  • პოლიტიკურად, ეს ორმაგი რეგულაციები სანდო ციფრული ერთიანი ბაზრის ხერხემალად არის წარმოდგენილი, რომელსაც შეუძლია კონკურენცია გაუწიოს აშშ-სა და ჩინეთს.

პოზიცია ევროკავშირის უფრო ფართო ციფრულ სტრატეგიაში

DSA და DMA სხვა ფლაგმანურ შემსრულებლებთან ერთად დგანან და არა მათ ზემოთ:

  • GDPR → პერსონალური მონაცემები
  • NIS2 → კიბერუსაფრთხოება
  • მონაცემთა აქტი → სამრეწველო მონაცემების გაზიარება
  • ხელოვნური ინტელექტის აქტი → მაღალი რისკის ალგორითმები
  • პლატფორმის მუშაობის დირექტივა → ვიზიტორთა უფლებები

თითოეული კანონი სხვადასხვა რისკის სფეროს ეხება; აღსრულება ერთობლივად ხორციელდება ეროვნულ მარეგულირებლებსა და ევროკომისიას შორის, რათა თავიდან იქნას აცილებული გადაფარვა და ამავდროულად შესაძლებელი იყოს ერთობლივი გამოძიებების ჩატარება.

მაღალი დონის მიზნები და პრინციპები

მიზანიპრაქტიკული სარგებელი მომხმარებლებისა და მცირე და საშუალო ბიზნესებისთვის
სისტემებისა და რეკლამების გამჭვირვალობანაკლები დეზინფორმაცია, ინფორმირებული შესყიდვები
პასუხისმგებლობა უკანონო კონტენტისთვისთაღლითობისა და სიძულვილის ენის უფრო სწრაფად მოშორება
სადავო ციფრული ბაზრებისტარტაპებისთვის შესვლის დაბალი ბარიერები
მომხმარებლის უსაფრთხოება და ფუნდამენტური უფლებებიუფრო უსაფრთხო დათვალიერება, უფრო ძლიერი მომხმარებლის ხმა

ერთად აღებული, DSA აძლიერებს კონტენტის მმართველობას, ხოლო DMA ბაზრებს კონკურენციისთვის ვარგისს ხდის - ორმხრივი დარტყმა, რომელიც ციფრული სათამაშო მოედნის ბალანსს აღადგენს.

ციფრული სერვისების შესახებ კანონი (DSA): მოქმედების სფერო, მიზნები და ძირითადი ვალდებულებები

DSA ცვლის წესებს ყველაფრისთვის, რაც ონლაინ კონტენტს ავრცელებს, მასპინძლობს ან ამუშავებს. მისი მთავარი მიზანი პირდაპირია: მომხმარებლების უსაფრთხოების უზრუნველყოფა და ამავდროულად იდეებისა და საქონლის ღია ბაზრის შენარჩუნება. ამისათვის, რეგულაცია ვალდებულებებს მომსახურების ტიპის მიხედვით ანაწილებს - ქსელური მილსადენებისთვის მსუბუქი შეხება, ხოლო გიგანტებისთვის მძიმე - იმ გიგანტებისთვის, რომელთა ალგორითმები საზოგადოებრივ დებატებს აყალიბებს. რადგან ის ვრცელდება ყოველთვის, როდესაც ევროკავშირის მომხმარებლები „სამიზნეა“, წესი ისევე მოქმედებს გლობალურ SaaS მომწოდებლებსა და დროპშიპინგის გვერდით ოპერაციებზე, როგორც ცნობილ სახელებზე.

ვინ უნდა დაემორჩილოს

  • ამ სფეროში შედის ისეთი მარტივი კონდუიტური სერვისები (ISP, CDN), ქეშირების პროვაიდერები, ჰოსტინგის სერვისები და „ონლაინ პლატფორმები“, რომლებიც მომხმარებლის და მესამე მხარის კონტენტს სხვებზე წინ აყენებენ.
  • განსაკუთრებული დონე — ძალიან დიდი ონლაინ პლატფორმები (VLOP) და ძალიან დიდი ონლაინ საძიებო სისტემები (VLOS) — ევროკავშირში ყოველთვიურად 45 მილიონ მომხმარებელს შეადგენს.
  • მდებარეობას მნიშვნელობა არ აქვს: ნებისმიერმა პროვაიდერმა, რომელიც ევროკავშირს მომსახურებას სთავაზობს ან ევროკავშირის მომხმარებელთა ქცევას აკონტროლებს, ევროკავშირის იურიდიული წარმომადგენელი უნდა დანიშნოს.

ყველა შუამავლის საბაზისო მოვალეობები

  • შექმენით მარტივად გამოსაყენებელი „შეტყობინებისა და მოქმედების“ არხები, რათა ნებისმიერს შეეძლოს უკანონო კონტენტის მონიშვნა.
  • გამოაქვეყნეთ ყოველწლიური გამჭვირვალობის ანგარიშები, სადაც დეტალურად იქნება აღწერილი მოდერაციის შესახებ გადაწყვეტილებები, ხელისუფლების ბრძანებები და ავტომატიზირებული ინსტრუმენტების გამოყენება.
  • მომხმარებლებისა და მარეგულირებლებისთვის ერთიანი საკონტაქტო წერტილის შენარჩუნება.
  • სწრაფად ითანამშრომლეთ ეროვნულ სასამართლოებთან და ციფრული სერვისების კოორდინატორებთან.

დამატებითი წესები ონლაინ პლატფორმებისთვის

  • მომხმარებლებისთვის გაყიდვის უფლებამდე, გადაამოწმეთ მოვაჭრეები — „იცოდეთ თქვენი ბიზნეს მომხმარებელი“.
  • შესთავაზეთ შიდა საჩივრების მექანიზმები და წვდომა სერტიფიცირებულ სასამართლოგარეშე დავის მოგვარებაზე.
  • რეალურ დროში ყველა რეკლამას მიამაგრეთ ლეიბლი, გაამჟღავნეთ ძირითადი მიზნობრივი პარამეტრები და აკრძალეთ მგრძნობიარე მონაცემებზე დაფუძნებული ან არასრულწლოვნებისთვის განკუთვნილი რეკლამები მკაცრი დაცვის ზომების გარეშე.

VLOP/VLOSE ვალდებულებები

  • ჩაატარეთ და გამოაქვეყნეთ ყოველწლიური სისტემური რისკების შეფასებები, რომლებიც მოიცავს დეზინფორმაციას, არჩევნების მთლიანობას და ბავშვთა უსაფრთხოებას.
  • შერბილების გეგმების განხორციელება დამოუკიდებელი შესაბამისობის ოფიცრის ზედამხედველობით და გარე აუდიტის ქვეშ.
  • შეინარჩუნეთ საჯარო რეკლამების საცავები საძიებო API-ებით, რათა მკვლევარებმა შეძლონ პოლიტიკური და საკითხებზე დაფუძნებული რეკლამის შესწავლა.
  • კრიზისული პროტოკოლების გამოყენება მაშინ, როდესაც ისეთი მოვლენები, როგორიცაა პანდემიები ან ომები, ონლაინ რისკებს ზრდის.

პასუხისმგებლობა და უსაფრთხო ნავსაყუდლის ნიუანსები

DSA ინარჩუნებს კლასიკურ უსაფრთხო ნავსაყუდელს: პასუხისმგებლობა არ ეკისრება, თუ მიმწოდებელს არ აქვს უკანონობის შესახებ „ფაქტობრივი ცოდნა“ (Article 4). თუმცა, სანდო შეტყობინების მიღების შემდეგ, ზღვარი იმატებს - თუ შეჩერდებით, იმუნიტეტს კარგავთ. მნიშვნელოვანია, რომ კანონი უარყოფს საყოველთაო მონიტორინგს და ამის ნაცვლად აწესებს „ზრუნვის მოვალეობას“, რომელიც პლატფორმის ზომაზეა მორგებული. მაგალითად: ბაზარი, რომელიც დაუყოვნებლივ ამოიღებს ყალბი ჩანთის მარკირებას, ინარჩუნებს თავის დაცვას; ის, ვინც უგულებელყოფს განმეორებით შეტყობინებებს, შეიძლება დაეკისროს როგორც მოხსნის ბრძანებები, ასევე ჯარიმები გლობალური ბრუნვის 6%-მდე.

ციფრული ბაზრების შესახებ კანონი (DMA): მოქმედების სფერო, მიზნები და ძირითადი ვალდებულებები

სადაც DSA აკონტროლებს კონტენტს, DMA ებრძვის ბაზრის ძალაუფლებას. ეს არის წინასწარ შემუშავებული კონკურენციის წესების წიგნი, რომელიც წინასწარ განსაზღვრავს, თუ როგორ უნდა მოიქცნენ რამდენიმე „კარიბჭის მცველი“ პლატფორმა, რათა მცირე ფირმებმა მაინც შეძლონ მომხმარებლებთან დაკავშირება, ინოვაციების დანერგვა და თავიანთი შეთავაზებების მონეტიზაცია. ჯარიმები თვალშისაცემია - გლობალური ბრუნვის 10%-მდე (20% განმეორებითი დამრღვევებისთვის) - ამიტომ იმის ცოდნა, ხართ თუ არა კარიბჭის მცველი, თუ მასზე ხართ დამოკიდებული, კრიტიკულად მნიშვნელოვანია.

„კარიბჭის მცველების“ განსაზღვრა

პროვაიდერი ითვლება „გეითკიპერად“, როდესაც ის გთავაზობთ ძირითადი პლატფორმის მომსახურებას და აკმაყოფილებს სამ რაოდენობრივ ზღვარს:

  • ევროპის ეკონომიკური ზონის ბრუნვა 7.5 მილიარდ ევროს შეადგენს (ბოლო სამი წელი) or 75 მილიარდი ევროს საბაზრო კაპიტალიზაცია
  • ევროკავშირში ყოველთვიურად მინიმუმ 45 მილიონი აქტიური საბოლოო მომხმარებელია
  • წელიწადში მინიმუმ 10 000 აქტიური ბიზნეს მომხმარებლებს

ძირითადი პლატფორმის სერვისები მოიცავს საძიებო სისტემებს, სოციალურ ქსელებს, ოპერაციულ სისტემებს, ონლაინ ბაზრებს, აპლიკაციების მაღაზიებს, სარეკლამო სერვისებს, ვებ ბრაუზერებს, ხმოვან ასისტენტებს და ღრუბლოვან სერვისებს.
კომისიას კვლავ შეუძლია კომპანიას მიანიჭოს „კარიბჭის მცველად“ თვისებრივი ტესტის - „მტკიცე და მდგრადი“ საბაზრო ძალაუფლების - მეშვეობით, ხოლო ფირმებს შეუძლიათ უარყონ ეს დანიშვნა, თუ ისინი დაამტკიცებენ ასეთი ძალაუფლების არარსებობას.

კარიბჭის მცველების მიერ შესასრულებელი ვალდებულებები

კარიბჭის მცველები დანიშვნიდან ექვსი თვის განმავლობაში ვალდებულნი არიან:

  • საბოლოო მომხმარებლებს მიეცით საშუალება, მარტივად წაშალონ წინასწარ ჩატვირთული აპლიკაციები და შეცვალონ ნაგულისხმევი პარამეტრები.
  • რეალურ დროში მონაცემთა პორტაბელურობის უზრუნველყოფა და ბიზნეს მომხმარებლებს მუშაობის მეტრიკაზე წვდომის მინიჭება.
  • ძირითადი შეტყობინებების ფუნქციების (ტექსტი, ხმა, ვიდეო) ურთიერთქმედების უზრუნველყოფა.
  • მიაწოდეთ რეკლამის განმთავსებლებსა და გამომცემლებს გამჭვირვალე ფასები თითოეული რეკლამის ჩვენებისთვის და შესთავაზეთ მათ შერიგების ინსტრუმენტები.
  • აპლიკაციების მაღაზიებზე, გადახდის სერვისებსა და საძიებო სისტემის რეიტინგის მონაცემებზე წვდომისთვის გამოიყენეთ FRAND-ზე დაფუძნებული ტერმინები.

მკაცრად აკრძალული პრაქტიკა

  • საკუთარი პროდუქტების ან მომსახურების თვითპრიორიტეტის მინიჭება რეიტინგებში ან შედეგებში.
  • ბიზნეს მომხმარებლების მოზიდვა ანტი-საკონტროლო პუნქტების ან „აუცილებლად აღსაღები“ სერვისების გაერთიანების გზით.
  • ერთი სერვისიდან მეორეში შეგროვებული პერსონალური მონაცემების ხელახლა გამოყენება აშკარა ნიშნის გარეშე GDPR თანხმობა.
  • მესამე მხარის დეველოპერებისთვის გარე გადახდის ან იდენტურობის გადაწყვეტილებების გამოყენების შეზღუდვა.

შესაბამისობის პროცესი და ანგარიშგება

ფორმალური პროცესი ასეთია: დანიშვნის შესახებ შეტყობინება → ექვსთვიანი განხორციელების ვადა → ყოვლისმომცველი შესაბამისობის ანგარიში. კარიბჭის მცველებმა უნდა დანიშნონ დამოუკიდებელი შესაბამისობის ოფიცერი, გაიარონ ყოველწლიური აუდიტი, მართონ ინფორმირების არხი ბიზნეს მომხმარებლებისთვის და აწარმოონ გატარებული ზომების დეტალური ჟურნალები. შეუსრულებლობამ შეიძლება გამოიწვიოს პერიოდული ჯარიმები ყოველდღიური ბრუნვის 5%-ის ოდენობით და, უკიდურეს შემთხვევაში, სტრუქტურული ზომები, როგორიცაა გაყიდვა.

ურთიერთქმედება კონკურენციის სამართალთან

DMA შეთანხმება ევროპის კავშირის ხელშეკრულების 101/102 მუხლებთან ერთად მოქმედებს. ის არ ცვლის თითოეული შემთხვევის ანტიმონოპოლიურ ქმედებებს; ამის ნაცვლად, ის გვთავაზობს მკაფიო, წინასწარ განსაზღვრულ წესებს, რომლებსაც ცენტრალიზებულად აღასრულებს კომისიის DMA სამუშაო ჯგუფი, ხოლო ეროვნული კონკურენციის ორგანოები ეხმარებიან მტკიცებულებების შეგროვებასა და მონიტორინგში. ისინი ერთად ცდილობენ უზრუნველყონ სადავო და სამართლიანი ციფრული ბაზრები მთელ ევროკავშირში.

DSA vs. DMA: შედარება

ორივე კანონი ერთი და იგივე ბრიუსელის სახელმძღვანელოდან იღებს სათავეს, თუმცა ისინი სხვადასხვა პრობლემას წყვეტენ. „ციფრული სერვისების შესახებ“ კანონი (DSA) არეგულირებს კონტენტის ნაკადს და მოდერაციას; „ციფრული ბაზრების შესახებ“ კანონი (DMA) არეგულირებს რამდენიმე „კარიბჭის მცველი“ პლატფორმის ეკონომიკურ ძალაუფლებას. ქვემოთ მოცემული მატრიცა ასახავს ძირითად განსხვავებებს, რომლებიც უნდა იცოდეთ შესაბამისობის ვალდებულებების შეფასებისას.

მიზანი და ძირითადი ფოკუსი

  • DSA: მომხმარებლის უსაფრთხოება, გამჭვირვალობა და ანგარიშვალდებულება კონტენტის მართვაში.
  • DMA: სადავო და სამართლიანი ციფრული ბაზრები „კარიბჭის“ თვითრეალიზაციის შეზღუდვით.

დაფარული სუბიექტები

  • DSA: ყველა ონლაინ შუამავალი — ჰობის ფორუმიდან დაწყებული CDN-ით დამთავრებული — VLOP/VLOS-ებისთვის დამატებითი ფენებით.
  • DMA: მხოლოდ კომპანიები, რომლებიც დანიშნულნი არიან როგორც კარიბჭის მცველები და უზრუნველყოფენ ძირითადი პლატფორმის მომსახურებას.

საზედამხედველო ორგანოები და უფლებამოსილებები

  • DSA: ეროვნული ციფრული სერვისების კოორდინატორები პლუს ევროკავშირის საბჭო; წაშლისა და აუდიტის ბრძანების უფლებამოსილება.
  • DMA: ევროკომისიის DMA სამუშაო ჯგუფს შეუძლია გამთენიისას რეიდების ჩატარება და სტრუქტურული ზომების დაწესება.

ვადები და ვადები

  • DSA: სრულად გამოიყენება 17 წლის 2024 თებერვლიდან; VLOP-ებისთვის მიმდინარე ყოველწლიური გადასახადები.
  • DMA: კარიბჭის მცველის დანიშვნა ექვსთვიან ვადას იწვევს მოთხოვნების შესასრულებლად და პირველი ანგარიშის წარსადგენად.

ჯარიმები და აღსრულების ინსტრუმენტები

  • DSA: ჯარიმები გლობალური ბრუნვის 6%-მდე, 1% დღეში დაგვიანებისთვის, მომსახურების შეჩერება სისტემური რისკის გამო.
  • DMA: ჯარიმები 10%-მდე (20% განმეორება) და, საბოლოო ჯამში, იძულებითი გაყიდვა.

მოსალოდნელი გავლენა მცირე და საშუალო საწარმოებსა და მომხმარებლებზე

  • მცირე და საშუალო ბიზნესი: პლატფორმის მონაცემებზე მეტი წვდომა და უფრო სამართლიანი რეიტინგი, თუმცა DSA-ს ფარგლებში გამყიდველის ვერიფიკაციისთვის ახალი დოკუმენტაცია.
  • მომხმარებლები: ნაკლები თაღლითობა და გაუმჭვირვალე რეიტინგი, უფრო მეტი კონტროლი მონაცემებსა და სტანდარტულ აპლიკაციებზე - ორმხრივად მომგებიანი სიტუაცია, როდესაც ორივე ქმედება ერთად მუშაობს.

ვის სჭირდება წესების დაცვა და როგორ მოემზადოს

მაშინაც კი, თუ თქვენი ლოგო არასდროს ყოფილა ბრიუსელში გამოფენილი, ციფრული სერვისების შესახებ კანონი (DSA) და ციფრული ბაზრების შესახებ კანონი (DMA) მაინც შეიძლება თქვენს მაგიდაზე აღმოჩნდეს. ორივე წესი დამოკიდებულია იმაზე, თუ რას აკეთებთ ონლაინ და არა იმაზე, თუ სად ხართ რეგისტრირებული. მკაფიოდ განსაზღვრული ექსპოზიციის შემოწმება, რასაც მოჰყვება მოკლე, განმეორებითი პროექტის გეგმა, სამუშაო დატვირთვას მართვადს და აუდიტორებს კმაყოფილს ხდის.

ექსპოზიციის რუკა ბიზნეს მოდელის მიხედვით

Ბიზნეს მოდელიDSA ფენაDMA-ს შესაბამისობატიპიური „ტრიგერი“
ინტერნეტ პროვაიდერი / CDNმხოლოდ მილსადენიარაქსელური ტრაფიკი ევროკავშირში
SaaS / ღრუბლოვანი ჰოსტინგიმასპინძლობსარაინახავს ან ამუშავებს მომხმარებლის ფაილებს
ბაზარი / აპლიკაციების მაღაზიაონლაინ პლატფორმა → VLOP 45 მილიონი მომხმარებლითშესაძლო კარიბჭის მცველიიყენებს მესამე მხარის გამყიდველებს
სოციალური მედია, ძიებაონლაინ პლატფორმა / VLOPძირითადი პლატფორმის სერვისიმომხმარებლის მიერ გენერირებულ კონტენტს ამუშავებს
ფინტექი / ბანკის APIჰოსტინგი + მონაცემთა დამმუშავებელიდაბალიუზრუნველყოფს ანგარიშების აგრეგაციას

ევროკავშირის არაწევრ ფირმებს, რომლებიც ევროკავშირის მომხმარებლებზე არიან ორიენტირებული, ასევე ევალებათ ევროკავშირის იურიდიული წარმომადგენლის დანიშვნა - გამონაკლისის გარეშე.

ეტაპობრივი შესაბამისობის გზამკვლევი

  1. ინვენტარიზაცია გაუკეთეთ ყველა სერვისს, მონაცემთა ნაკადს და მომხმარებელთან შეხების წერტილს.
  2. დანიშნეთ აღმასრულებელი მფლობელი, გამოყავით ბიუჯეტი და დაადგინეთ ექვსთვიანი ვადები.
  3. ჩაატარეთ ხარვეზების ანალიზი DSA-ს საბაზისო მოვალეობებთან და, საჭიროების შემთხვევაში, DMA-ს კარიბჭის დამცავ დანართებთან მიმართებაში.
  4. წესებისა და პირობების, რეკლამის ეტიკეტების, შიდა საჩივრების პოლიტიკის შემუშავება ან განახლება.
  5. პერსონალის გადამზადება, ტექნიკური ინსტრუმენტების გამოყენება და პირველი გამჭვირვალობის ანგარიშის დაგეგმვა.

მმართველობა, დოკუმენტაცია და ანგარიშგება

შეინახეთ ცოცხალი დოსიე, რომელიც შეიცავს:

  • ყოველწლიური გამჭვირვალობის ანგარიშები და სისტემური რისკების შეფასებები
  • მიღებული შეტყობინებები და მოქმედების ვადები
  • ალგორითმის ცვლილების ჟურნალები და აუდიტის სერტიფიკატები
  • „გეითქიპერის“ შესაბამისობის ანგარიშები (ასეთის არსებობის შემთხვევაში)

ტექნიკური და ორგანიზაციული კონტროლის საკონტროლო სია

  • მომხმარებლის დროშის მონიშვნის პანელი 24-საათიანი რეჟიმით SLA
  • ასაკისა და გამყიდველის ვერიფიკაციის მოდულები
  • მონაცემთა პორტაბელურობის API (JSON/CSV ექსპორტი)
  • ცალკე რეკლამის საცავი საჯარო ძიების საბოლოო წერტილით
  • კრიზისულ სიტუაციებზე რეაგირების სახელმძღვანელო მორიგე ინჟინრებთან არის დაკავშირებული

ბიუჯეტირება და რესურსების დაგეგმვა

მცირე და საშუალო საწარმოები, როგორც წესი, 20 ათასიდან 60 ათას ევრომდე გამოყოფენ სამართლებრივი დოკუმენტების შემუშავებისა და ინსტრუმენტების შესაქმნელად; დანიშნულმა „კარიბჭის“ ხელმძღვანელებმა უნდა ელოდონ შვიდნიშნა ხარჯების დაბალ ოდენობას, ძირითადად აუდიტსა და ურთიერთქმედების სისტემების შექმნაზე. „შექმნისა და შეძენის“ ადრეულ ეტაპზევე შეფასება - აუთსორსინგით განაწილებული მოდერაცია ან შესაბამისობის SaaS შეიძლება გაანახევროს მიმდინარე ხარჯები და ამავდროულად, გუნდები ეკონომიურად მომუშავედ შეინარჩუნოს.

აღსრულება, ჯარიმები და კომპენსაციის მექანიზმები

რეგულაციები მხოლოდ მაშინ მოქმედებს, როდესაც დამრღვევები ზიანს გრძნობენ. სწორედ ამიტომ, ევროკავშირმა DSA და DMA დააკავშირა მრავალშრიან სამეთვალყურეო ქსელთან და დააწესა საკმარისად დიდი ჯარიმები, რომ ტრილიონობით დოლარის ღირებულების ფირმებსაც კი დააბრკოლოს.

სამეთვალყურეო არქიტექტურა

ციფრული სერვისების კოორდინატორები ეროვნულ დონეზე ახორციელებენ ციფრული უსაფრთხოებისა და უსაფრთხოების შესახებ მოვალეობების უმეტესობას, რომლებსაც მხარს უჭერს ევროკავშირის საბჭო ტრანსსასაზღვრო საქმეებისა და პოლიტიკის თანმიმდევრულობის საკითხებში. კომისია ხელმძღვანელობს ყველა DMA გამოძიებას და ყველა VLOP/VLOSE ზედამხედველობას, ახორციელებს გამთენიისას ჩატარებული რეიდის უფლებამოსილებებს, ინტერვიუს მანდატებს და რეალურ დროში მონაცემებზე წვდომის ბრძანებებს.

DSA-ს ჯარიმები და სანქციები

  • გლობალური ბრუნვის 6%-მდე თითო დარღვევაზე
  • განმეორებითი ჯარიმები შემოიფარგლება ყოველდღიური შემოსავლის 1%-ით
  • სერვისის შეჩერება ან წვდომის დაბლოკვა მუდმივი, სისტემური რისკების გამო
  • სავალდებულო ხუთწლიანი ჩანაწერების შენახვა, რაც მომავალში აუდიტის ჩატარების საშუალებას იძლევა

DMA წვრილმარცვლოვანი და სტრუქტურული საშუალებები

„კარიბჭის მცველები“ ​​მსოფლიო ბრუნვის 10%-ს — და 20%-ს განმეორებითი დამრღვევების შემთხვევაში — რისკავენ. თუ ფულადი ჩხირები უსარგებლო აღმოჩნდება, კომისიას შეუძლია ქცევითი კოდექსების დაწესება, ურთიერთქმედების API-ების მოთხოვნა ან, როგორც დარტყმა, ბიზნეს ხაზების სტრუქტურული გამოყოფის ბრძანება გასცეს.

საჩივრები და მომხმარებლის კომპენსაცია

მომხმარებლებს, ტრეიდერებსა და ინფორმატორებს შეუძლიათ საჩივრების წარდგენა პლატფორმის დაფების, სერტიფიცირებული ალტერნატიული გადაწყვეტილებების მიღების ორგანოების ან პირდაპირ მარეგულირებლებისთვის. პლატფორმებმა სწრაფად და მომჩივნისთვის ყოველგვარი ხარჯების გარეშე უნდა უპასუხონ. მომხმარებელთა ჯგუფებს შეუძლიათ საჩივრების გაერთიანება ევროკავშირის კოლექტიური დავების გადაწყვეტის დირექტივის შესაბამისად.

სასამართლო დავების მიმოხილვა

ჰოლანდიის სასამართლოებში DSA/DMA-ს შესახებ მეტი სარჩელის შეტანაა მოსალოდნელი , მათ შორის კოლექტიური სარჩელების შეტანა არასწორი წაშლის ან თვითპრეფერენციების მინიჭების შესახებ. დეტალური მოდერაციის ჟურნალები და აუდიტის კვალი დაცვას ან დაამტკიცებს, ან დააზიანებს. ამგვარად, ადრეული იურიდიული განხილვა იცავს როგორც რეპუტაციას, ასევე ბალანსს.

ძირითადი თარიღები, ეტაპები და მომავალი განახლებები

წესების წიგნი უკვე ძალაშია, თუმცა ოპერაციული დეტალების უმეტესობა ჯერ კიდევ არ არის დაზუსტებული. მონიშნეთ შემდეგი საკონტროლო პუნქტები, რათა ბიუჯეტის, ტექნიკური სპრინტებისა და საბჭოს ბრიფინგების განხილვები სწორ კვირაში მოხდეს.

საკანონმდებლო ვადების მოკლე მიმოხილვა

წინადადება გამოქვეყნდა 15 წლის 2020 დეკემბერს → პოლიტიკური შეთანხმება 23 წლის 2022 აპრილს → ტექსტები გამოქვეყნდა ოფიციალურ ჟურნალში 27 წლის 2022 ოქტომბერს → ორივე აქტი ძალაში შევიდა 16 წლის 2022 ნოემბერს.

შესაბამისობის ვადები

VLOP/VLOSE-ის დანიშვნები ძალაში შევიდა 25 წლის 2023 აპრილს; DSA ყველასთვის ვრცელდება 17 წლის 2024 თებერვლიდან. კარიბჭის მცველებს დანიშვნიდან ექვსი თვე აქვთ; DMA-ს შესაბამისობის პირველი ანგარიშები 6 წლის 2024 სექტემბერს უნდა წარედგინოს.

მომავალი დელეგირებული აქტები და ხელმძღვანელობა

4 წლის მეოთხე კვარტლისთვის მოსალოდნელია სისტემური რისკის შეფასებების, რეკლამების საცავის API-ებისა და სერტიფიცირებული ADR სტანდარტების შესახებ კომისიის შაბლონების მიღება, ასევე ევროკავშირის საბჭოს რეგულარული კითხვა-პასუხის პაკეტების მიღება.

მიმოხილვის პუნქტები და შესაძლო გაფართოებები

სისტემური რისკების არსებობის შემთხვევაში, 2026 წელს დაგეგმილმა ოფიციალურმა სამწლიანმა მიმოხილვამ შესაძლოა გააფართოვოს დაფარვის არეალი მეტავერსის ჰაბებზე, ხმოვან ასისტენტებსა და გენერაციულ-ხელოვნურ ხელოვნურ სერვისებზე.

სწრაფი პასუხები საერთო კითხვებზე

დროის სიმცირე გაქვთ? ქვემოთ მოცემული მოკლე განმარტებები მოიცავს იმ შეკითხვებს, რომლებსაც ყველაზე ხშირად ვისმენთ კლიენტებისგან, რომლებიც ცდილობენ ციფრული მომსახურების შესახებ კანონის (DSA) და ციფრული ბაზრების შესახებ კანონის (DMA) გაშიფვრას.

რას წარმოადგენს ციფრული სერვისების შესახებ კანონი მარტივად რომ ვთქვათ?

გამჭვირვალობისა და მომხმარებლის უსაფრთხოების წესების წიგნი, რომელიც ავალდებულებს ყველა ვებსაიტს, აპლიკაციას ან ჰოსტინგის პროვაიდერს, მისცეს ადამიანებს საშუალება მარტივად მონიშნონ უკანონო კონტენტი, სწრაფად იმოქმედონ ამ მომენტებზე და გამოაქვეყნონ ყოველწლიური მოდერაციის სტატისტიკა.

რას წარმოადგენს ციფრული ბაზრების შესახებ კანონი მარტივად რომ ვთქვათ?

წინასწარი შეთანხმებით გათვალისწინებული კონკურენციის შესახებ კანონი, რომელიც „კარიბჭის მცველ“ პლატფორმებს — მაგალითად, აპლიკაციების მაღაზიებს, საძიებო სისტემებს, სოციალურ ქსელებს — ეუბნება, რა უნდა გააკეთონ (გახსნან API-ები, დაუშვან დეინსტალაციები) და რა არ უნდა გააკეთონ (თვითურჩევნიათ, შეუკავშირონ სერვისები).

მთავარი განსხვავება DSA-სა და DMA-ს შორის?

DSA არეგულირებს კონტენტის დამუშავების წესებს მომხმარებლის დაცვის მიზნით; DMA არეგულირებს ბაზრის ძალაუფლების გამოყენების წესებს სამართლიანი კონკურენციისთვის. ერთი მიზნად ისახავს ქცევას, მეორე კი დომინირებას.

ვრცელდება თუ არა DSA/DMA ევროკავშირის ფარგლებს გარეთ?

დიახ. თუ თქვენ მიზნად ისახავთ ევროკავშირის მომხმარებლებს ან აკონტროლებთ მათ ქცევას, თქვენ ვალდებული ხართ დაემორჩილოთ ამ მოთხოვნას და დანიშნოთ ევროკავშირის იურიდიული წარმომადგენელი — მაშინაც კი, თუ მისი შტაბ-ბინა სილიკონის ველში ან სინგაპურში მდებარეობს.

რა მოხდება, თუ ჩემი კომპანია წესებს უგულებელყოფს?

მარეგულირებლებს შეუძლიათ დააწესონ ჯარიმები გლობალური ბრუნვის 6%-მდე (DSA) ან 10%-მდე/20%-მდე (DMA), დააწესონ ყოველდღიური ჯარიმები და უკიდურეს შემთხვევაში დაბლოკონ წვდომა ევროკავშირის ბაზარზე.

დაფარულია თუ არა საბანკო და ფინანსური მომსახურება?

მხოლოდ მაშინ, როდესაც ისინი ონლაინ შუამავლების როლს ასრულებენ — მაგალითად, მართავს სავაჭრო პლატფორმას ან API ფენას. პარალელურად კვლავ მოქმედებს სექტორული წესები, როგორიცაა PSD2.

შემდეგი ნაბიჯები

DSA და DMA უკვე აღსრულებადია და მათი იგნორირება სათაურების მიმზიდველ ჯარიმებს იწვევს. შესაბამისობა ისევე მოეპყარით, როგორც ნებისმიერი სხვა პროდუქტის გამოშვებას - სტრუქტურირებული, ბიუჯეტირებული და დოკუმენტირებული:

  • შეადგინეთ ყველა ციფრული სერვისის რუკა და დაადგინეთ, რომელი აქტი — და დონე — გამოიყენება მასზე.
  • ჩაატარეთ სწრაფი რისკის სკანირება, შემდეგ კი გააღრმავეთ ანალიზი იქ, სადაც რისკის დონე მაღალია.
  • მარეგულირებელი ორგანოების მოთხოვნის მიღებამდე გამოყავით ბიუჯეტი, მფლობელები და ექვსთვიანი ვადები.
  • აღრიცხეთ ყველა გადაწყვეტილება და მიმართეთ გარე იურიდიულ მიმოხილვას ადრეულ ეტაპზე და არა საჩივრის შემდეგ.

გჭირდებათ ინდივიდუალური დახმარება? დაუკავშირდით Law & More რომ ეს ტყვიები მოქმედებად გეგმად გადაექციათ.

გჭირდებათ იურიდიული დახმარება?

კონტაქტები Law & More თქვენს იურიდიულ საკითხებთან დაკავშირებით ექსპერტის კონსულტაციისთვის. ჩვენი მრავალენოვანი გუნდი მზადაა დაგეხმაროთ.

გჭირდებათ იურიდიული კონსულტაცია?

ჩვენი გამოცდილი იურისტები მზად არიან დაგეხმარონ თქვენს იურიდიულ საკითხებში.

სხვა სტატიები

მაღალი რისკის მქონე ხელოვნური ინტელექტის სისტემები ევროპული ხელოვნური ინტელექტის რეგულაციის (რეგულაცია (EU) 2024/1689) ცენტრალურ წერტილს წარმოადგენს.

კიბერშეტევები, როგორიცაა გამოსასყიდი პროგრამა, ფიშინგი, DDoS შეტევები და კომპიუტერში შეჭრა, იშვიათად მოქმედებს მხოლოდ ორგანიზაციაზე.
კიბერუსაფრთხოება აღარ არის მხოლოდ ტექნიკური საკითხი. ის ასევე იურიდიული და მმართველობითი საკითხია.

იყავით ინფორმირებული ჰოლანდიური კანონმდებლობის შესახებ

გამოიწერეთ ჩვენი საინფორმაციო ბიულეტენი უახლესი სამართლებრივი ინფორმაციის, მარეგულირებელი სიახლეებისა და პრაქტიკული რჩევებისთვის.