快讯 | 欧盟议会通过数字服务法案DSA-旨在明确平台服务提供商责任
欧盟议会于 2022 年 1 月 20 日宣布,以 530 票对 78 票、80 票弃权通过了数字服务法案 (Digital Services Act ,“DSA”) 提案的商定文本,并对DSA原文草案进行了修订。
议会特别强调,DSA 旨在为中间平台服务提供商,特别是社交媒体和市场等在线平台,明确责任和问责制。
什么是DSA?
DSA 规定了数字服务的义务,这些服务充当平台,将消费者与商品、服务和内容联系起来。
它将更好地保护消费者和在线基本权利,为在线平台建立强大的透明度和问责制框架,并导致更公平和更开放的数字市场。
在整个欧盟范围内统一并直接适用的新规则将使跨境提供数字创新变得更加容易,同时确保对欧盟所有公民提供同等水平的保护。此类义务包括:
打击在线非法内容的措施,包括商品和服务,例如用户举报此类内容的机制,以及平台与“受信任的举报者”合作的机制;
网络市场企业用户可追溯性新规则,帮助识别非法商品卖家;
对用户的有效保障,包括质疑平台内容审核决定的可能性;
广泛的在线平台的透明度措施,包括用于推荐的算法;
大型在线平台有义务通过采取基于风险的行动来防止滥用其系统,包括通过对其风险管理措施的独立审计进行监督;
研究人员将可以访问关键平台的数据,以审查平台如何运作以及在线风险如何演变;
解决在线空间复杂性的监督结构:在新的欧洲数字服务委员会的支持下,成员国将发挥主要作用;对超大型网络平台,加强证监会监督执法。
DSA以2000欧盟《电子商务指令》的规则为基础,解决了围绕在线中介出现的特定问题。成员国对这些服务进行了不同的监管,为希望在欧盟范围内扩张和扩大规模的小公司设置了障碍,从而为欧洲公民提供了不同程度的保护。
DSA将减轻不必要的法律负担,为创新、增长和竞争力营造更好的环境,并促进小型平台、中小企业和初创企业的扩大。同时,它将平等地保护欧盟的所有用户,既保护他们免受非法商品、内容或服务的侵害,也保护他们的基本权利。
DSA涵盖哪些数字服务?
DSA适用于在线平台,包括互联网服务提供商、云服务、消息传递、市场或社交网络等服务。这些数字服务传输或存储第三方的内容。具体的尽职调查义务适用于托管服务,尤其是在线平台,托管服务的一个子类别。在线平台的示例包括社交网络、内容共享平台、应用商店、在线市场、在线旅游和住宿平台。DSA中规定的一部分规则侧重于非常大的在线平台,这些平台具有重大的社会和经济影响,覆盖了占欧盟人口 10% 的至少 4500 万用户。
DSA对企业的影响
DSA 对可追溯到 2000 年的规则进行了现代化和澄清。它将设定一个全球基准,在线业务将受益于一个现代、清晰和透明的框架,确保权利得到尊重,义务得到执行。
此外,对于在线中介,特别是托管服务和在线平台,新规则将降低在单一市场中遵守 27 种不同制度的成本。这对于创新型中小企业、初创企业和扩大规模尤其重要,它们将能够在国内扩大规模并与大型企业竞争。
其他企业也将受益于新规则。他们将能够使用简单而有效的工具来标记损害其贸易的非法活动,以及内部和外部的补救机制,为他们提供更好的保护,防止错误移除,限制合法企业和企业家的损失。
此外,那些自愿采取措施进一步遏制非法内容传播的提供商将放心,这些措施不会产生不受法律责任保护的负面后果。
如果企业不遵守新规定,将面临哪些处罚?
新的执行机制由国家和欧盟层面的合作组成,将监督在线中介如何调整其系统以适应新的要求。每个成员国都需要任命一名数字服务协调员,这是一个独立的机构,负责监督在其成员国建立的中介服务和/或与专业部门当局进行协调。为此,它将处以罚款,包括罚款。
对于非常大的平台,委员会将拥有直接监督权,在最严重的情况下,可以处以高达服务提供商全球营业额 6% 的罚款。
执行机制不仅限于罚款:数字服务协调员和委员会将有权在必要时要求立即采取行动以解决非常严重的损害,并且平台可能会就如何补救作出承诺。
对于拒不履行重要义务,危害人民生命安全的流氓平台,在涉及各方当事人的情况下,万不得已可以请求法院暂停其服务。
DSA的主要内容
1、 删除非法内容并防止虚假信息传播
Removing illegal content and preventing the spread of disinformation
DSA 建立了“通知和行动”机制以及保障措施,用于在线删除非法产品、服务或内容。托管服务提供商应在收到此类通知后采取行动,“不得无故拖延,同时考虑到所通知的非法内容的类型和采取行动的紧迫性”。欧洲议会还制定了更强有力的保障措施,以确保以非任意和非歧视的方式处理通知,并尊重包括言论自由在内的基本权利。
欧洲议会议员表示,在线市场必须确保消费者可以在线购买安全的产品,从而加强追踪交易者的义务(“了解您的企业客户Know Your Business Customer”原则)。
2、 删除非法内容并防止虚假信息传播
Removing illegal content and preventing the spread of disinformation
超大型在线平台 (“Very large online platforms”,VLOP) 将承担特定义务,因为它们在传播非法和有害内容方面存在特定风险。DSA 将通过包括强制性风险评估、风险缓解措施、独立审计和所谓的“推荐系统”(确定什么的算法用户看到)。
3、 此外,议会概述了对 DSA 的以下修订:
免除微型和小型企业的某些 DSA 义务;
在个性化广告方面,议会修订文本为数字服务的接受者提供了更加透明和知情的选择,包括有关如何将其数据货币化的信息;对接受者来说,拒绝同意不会比给予同意更困难或更耗时;如果他们的同意被拒绝或撤回,接受者将获得访问在线平台的其他选项,包括“基于免追踪广告的选项”;
禁止以展示广告为目的的涉及未成年人数据的定位或放大技术,以及基于允许针对弱势群体的特殊数据类别针对个人的行为;
关于赔偿,数字服务的接受者和代表他们的组织必须能够就因平台不遵守其尽职调查义务而造成的任何损害寻求补救;
应禁止在线平台使用欺骗或轻推技术通过“黑暗设计模式”(指的是运用设计的方式,影响使用者做出设计团队想要的行为,而之所以是因为叫“黑暗”,是因为影响的方式往往是导向用户无意识的情况下,引诱做出违反自由意志的行为)影响用户的行为;和
关于基于算法的排名的更多选择,超大型在线平台(VLOPs)应该提供至少一个不基于分析的推荐系统。
主编介绍
王捷
执业律师,垦丁W&W国际法律团队创始人,联合国世界丝绸之路委员会专家,中国国际贸易促进委员会深圳调解中心专家调解员,广东省法学会信息通讯法学研究会理事,荷兰RuG国际经济法与商法硕士,专注于网络法领域的研究和实务,特别是互联网产品合规、出海合规以及全球数据保护与个人信息保护合规,已为多家知名互联网公司及大中型外资企业提供专业法律服务,覆盖智能终端制造、IOT、人工智能、云计算与服务、社交网络平台、移动互联网、电子商务及平台、短视频视听直播、网络游戏、以及个人信息保护、数据安全等行业领域。
王捷律师曾在阿里巴巴大文娱集团、国际律所与海外仲裁委员会工作,拥有10年的科技型公司实务经验与中外律所从业背景,深耕海内外多条业务线。专业能力模块包括产品风险管控、业务流程搭建、风险分析评估、数据保护与合规、纠纷案件处理、竞对攻防布局、政府监管合规、海外公司治理、投资项目管理等。她能更准确理解客户核心需求,快速响应并提供基础到战略的有效支持,并为各类出海互联网企业拓展印度、东南亚、中东、非洲、欧美等新兴及重要市场提供有效的合规解决方案与落地支持。
同时为出海互联网法律观察公众号主理人,合著《互联网全球数据合规法律观察报告》,并输出多篇专业互联网与数据合规文章,部分文章刊登于威科先行专业数据库中。
联系方式:
欢迎扫码加入全球数据合规讨论群
(敬请备注:姓名 + 单位 + 专业领域 + 沟通意向)
资讯编写
夏律
垦丁律师事务所W&W国际法律团队律师助理。
协助全球数据合规资讯周刊编写,追踪各国数据合规执法状况。
互联网出海法律实务群
为您提供独家出海资讯、最新信息动态
与同行们一起交流时事热点、分享经典案例
尽享互联网出海法律干货
快添加主理人微信(jie-72)加入我们吧!
近期更新:
垦丁律所发布《中国个人信息保护法与海外多国/地区数据合规保护 企业合规要点比较报告》
冬至重磅 |《个人信息保护与数据合规法律汇编》发布(附下载)
重磅蓝皮书 | 《中国个人信息保护法与海外多国/地区数据合规法律企业合规要点比较报告》发布
致敬个人信息保护法正式生效| 全方位解读个人信息保护十大合规要点及十国/地区大比对
爱尔兰数据保护委员会:Facebook5.33亿用户数据泄露
个人信息保护:
十国/地区数据保护法十大合规要点对比 | #10 数据保护监管机构与违反数据保护法的处罚规定
十国/地区数据保护法十大合规要点对比 | #9个人信息处理者的主要义务
十国/地区数据保护法十大合规要点对比 | #8 数据保护官(DPO/个人信息保护负责人)任命要求
十国/地区数据保护法十大合规要点对比 | #7 发生安全事件时数据泄露通知的要求
十国/地区数据保护法十大合规要点对比 | #6 数据影响评估(DPIA/PIA)要求
十国/地区数据保护法十大合规要点对比 | #5 数据主体在个人信息处理活动中的权利
十国/地区数据保护法十大合规要点对比 | #4 数据跨境传输规则与要求
十国/地区数据保护法十大合规要点对比 | #3 数据本地化存储要求
十国/地区数据保护法十大合规要点对比 | #2 个人信息处理规则与特别注意事项
十国/地区数据保护法十大合规要点对比 | #1 法律适用范围与域外适用效力
精品解读:
美国封杀Tiktok事件法律依据、起诉可行性简要分析及出海应对方程式
【如何做一块安全的饼干】之cookies的用户告知与法律基础
民法典专题系列 | 对比:《民法典》隐私权&个人信息与GDPR视角下的隐私权&个人数据权利
从印度“删除中国APPs”被Google Play下架谈谈平台合规
游戏出海:
干货|Google移动游戏东南亚出海策略
【游戏出海】国产手游厂商如何应对韩国游戏分级?
网络法沙龙 | 垦丁网络法广州站第十一期:游戏作品IP化过程中的风控管理与游戏直播背景下著作权法律关系的再思考
跨境电商:
「大咖观点」卓志科技合规管理中心副总监黄颖|跨境电商零售进口实务分享
你真的读懂社交电商吗?——社交电商生态架构的合规设计(含海外社交电商专题)
「大咖观点」电子商务法立法专家姚志伟|跨境电子商务零售进口中的“中文标签”问题
「大咖观点」 “全球购骑士特权”法总叶意 | 海外支付法律问题分析
执法近况:
快讯 | 广告平台 OpenX因违法收集儿童个人信息而被FTC罚款
访谈 | 脸书前员工出席欧洲议会听证会,欧盟数字监管步伐加速?
美最高院推翻支持hiQ Labs的判决, LinkedIn与hiQ Labs案被发回重审
Zoom再惹麻烦!与FTC协议,将接受独立第三方两年一次的安全计划审查!
重磅原创 | 个人信息保护法(草案)与多国数据保护法要点对比