Zákon o digitálních službách (DSA) a zákon o digitálních trzích (DMA) jsou nařízení EU, která stanoví nová, závazná pravidla pro poskytovatele online služeb a silné platformy „gatekeeperů“, aby byla zajištěna bezpečnost uživatelů a spravedlivost trhů. Ačkoli byly navrženy v Bruselu, jejich dosah je globální: každá společnost, která cílí na uživatele z EU, se musí řídit pravidly, jinak riskuje pokuty až do výše 6 % – a v případě opakovaného používání pravidel až 20 % – celosvětového obratu. Vzhledem k tomu, že plné vymáhání zákona DSA již začíná a první zprávy o shodě s DMA mají být předloženy do několika měsíců, mají správní rady a produktové týmy jen málo času na to, aby zjistily, jaké změny jsou nutné.
Tato příručka se vypořádá s právnickým žargonem. Najdete v ní jasné definice, srovnání, klíčová data a podrobný kontrolní seznam, který promění zákonné články v praktické kroky pro technické, právní a compliance pracovníky. Přejděte dále a zjistěte, jak nová příručka ovlivní vaše podnikání – a co dělat dál.
Nová digitální pravidla EU v kostce
Brusel nenapsal zákon o digitálních službách (DSA) a zákon o digitálních trzích (DMA) izolovaně. Společně tvoří širší balíček reforem, jehož cílem je restartovat online ekonomiku EU po dvou desetiletích nekontrolovatelné moci platforem a nejednotného vymáhání práva.
Proč EU zavedla DSA a DMA
- Dominance velkých technologických firem odhalila slepá místa v soutěžním právu: jednorázové antimonopolní případy trvaly roky, zatímco tzv. „gatekeepers“ se neustále rozšiřovaly.
- Nelegální obsah (teroristická propaganda, padělané zboží) plynule proudí přes hranice a směrnice o elektronickém obchodu z roku 2000 nenabízela nic víc než možnost upozornění a odstranění.
- Tvůrci politik chtěli posílit základní práva – například svobodu projevu a ochranu spotřebitelů – aniž by vynucovali všeobecný dohled.
- Z politického hlediska jsou tato dvojitá nařízení označována za páteř důvěryhodného jednotného digitálního trhu, který může konkurovat USA a Číně.
Pozice v rámci širší digitální strategie EU
DSA a DMA se nacházejí vedle, nikoli nad dalšími vlajkovými skupinami:
- GDPR → osobní údaje
- NIS2 → kybernetická bezpečnost
- Zákon o datech → sdílení průmyslových dat
- Zákon o umělé inteligenci → algoritmy s vysokým rizikem
- Směrnice o práci na platformách → práva gig pracovníků
Každý zákon se zabývá jinou rizikovou oblastí; vymáhání je sdíleno mezi národními regulačními orgány a Evropskou komisí, aby se zabránilo překrývání a zároveň se umožnila společná vyšetřování.
Cíle a principy na vysoké úrovni
| Objektivní | Praktický přínos pro uživatele a malé a střední podniky |
|---|---|
| Transparentnost systémů a reklam | Méně dezinformací, informovaný nákup |
| Odpovědnost za nelegální obsah | Rychlejší odstraňování podvodů a nenávistných projevů |
| Sporné digitální trhy | Nižší vstupní bariéry pro startupy |
| Bezpečnost uživatelů a základní práva | Bezpečnější prohlížení, silnější hlas spotřebitelů |
Dohromady DSA posiluje správu obsahu, zatímco DMA udržuje trhy konkurenceschopné – což je dvojí úder, který vyvažuje digitální hrací pole.
Zákon o digitálních službách (DSA): Oblast působnosti, cíle a základní povinnosti
Zákon o službách v oblasti technologického zabezpečení (DSA) přepisuje pravidla pro cokoli, co přenáší, hostuje nebo spravuje online obsah. Jeho hlavní cíl je jednoznačný: zajistit bezpečnost uživatelů a zároveň zachovat otevřený trh s nápady a zbožím. Za tímto účelem nařízení rozvrstvuje povinnosti podle typu služby – lehké pro síťové kanály, náročné pro giganty, jejichž algoritmy utvářejí veřejnou debatu. Protože se uplatňuje vždy, když jsou uživatelé z EU „cílem“, toto pravidlo zasahuje globální SaaS dodavatele a dropshippingové vedlejší podniky stejně jistě jako známá jména.
Kdo musí dodržovat požadavky
- Do působnosti spadají služby pouhého přenosu dat (ISP, CDN), poskytovatelé ukládání do mezipaměti, hostingové služby a „online platformy“, které zpřístupňují obsah uživatelů a třetích stran ostatním.
- Speciální úroveň – velmi velké online platformy (VLOP) a velmi velké online vyhledávače (VLOSE) – zahrnuje 45 milionů uživatelů v EU měsíčně.
- Poloha je irelevantní: každý poskytovatel, který nabízí služby EU nebo monitoruje chování uživatelů v EU, musí jmenovat právního zástupce z EU.
Základní povinnosti pro všechny zprostředkovatele
- Zřiďte snadno použitelné kanály pro „oznamování a řešení“, aby kdokoli mohl nahlásit nelegální obsah.
- Zveřejňovat výroční zprávy o transparentnosti s podrobnými informacemi o rozhodnutích o moderování, nařízeních úřadů a používání automatizovaných nástrojů.
- Udržujte jednotné kontaktní místo pro uživatele a regulační orgány.
- Rychle spolupracovat s národními soudy a koordinátory digitálních služeb.
Další pravidla pro online platformy
- Ověřte si obchodníky – „Znejte svého obchodního zákazníka“ – než jim dovolíte prodávat spotřebitelům.
- Nabídnout interní mechanismy pro podávání stížností a přístup k certifikovanému mimosoudnímu řešení sporů.
- Označujte každou reklamu v reálném čase, zveřejňujte klíčové parametry cílení a zakazujte reklamy založené na citlivých údajích nebo zaměřené na nezletilé osoby bez přísných ochranných opatření.
Povinnosti VLOP/VLOSE
- Provádět – a zveřejňovat – každoroční hodnocení systémových rizik týkající se dezinformací, integrity voleb a bezpečnosti dětí.
- Implementujte plány zmírňování rizik pod dohledem nezávislého pracovníka pro dodržování předpisů a podrobte se externím auditům.
- Udržujte veřejné reklamní úložiště s prohledávatelnými API, aby výzkumníci mohli zkoumat politickou a problematickou reklamu.
- Zavádějte krizové protokoly, když události, jako jsou pandemie nebo války, zvýší online rizika.
Odpovědnost a nuance bezpečného přístavu
Zákon o službách v oblasti kybernetické bezpečnosti (DSA) zachovává klasický bezpečný přístav: neexistuje žádná odpovědnost, pokud poskytovatel nemá „skutečnou vědomost“ o nezákonnosti (Article 4). Laťka se však zvyšuje, jakmile dorazí důvěryhodné oznámení – stačí čekat a ztratíte imunitu. Důležité je, že zákon odmítá plošné monitorování a místo toho ukládá „povinnost péče“ kalibrovanou podle velikosti platformy. Příklad: tržiště, které neprodleně odstraní označenou padělanou tašku, si zachovává svou ochranu; tržiště, které ignoruje opakovaná oznámení, může čelit jak příkazům k odstranění, tak pokutám až do výše 6 % celosvětového obratu.
Zákon o digitálních trzích (DMA): Oblast působnosti, cíle a základní povinnosti
Zatímco DSA reguluje obsah, DMA se zabývá tržní silou. Jedná se o soubor pravidel hospodářské soutěže ex ante, který předem definuje, jak se musí chovat hrstka platforem „gatekeeper“, aby menší firmy mohly stále oslovovat zákazníky, inovovat a monetizovat své nabídky. Pokuty jsou závratné – dosahují až 10 % celosvětového obratu (20 % u recidivistů) – takže vědět, zda jste gatekeeperem nebo na něm závisíte, je klíčové.
Definování „strážců brány“
Poskytovatel se považuje za „gatekeepera“, pokud nabízí základní platformní službu a splňuje všechny tři kvantitativní prahové hodnoty:
- 7.5 miliardy EUR obratu v EHP (za poslední tři roky) or Tržní kapitalizace 75 miliard eur
- Nejméně 45 milionů aktivních koncových uživatelů měsíčně v EU
- Nejméně 10 000 ročně aktivních obchodní uživatelé
Mezi základní platformní služby patří vyhledávače, sociální sítě, operační systémy, online tržiště, obchody s aplikacemi, reklamní služby, webové prohlížeče, hlasoví asistenti a cloudové služby.
Komise může i nadále označit společnost za strážce brány pomocí kvalitativního testu – „zakořeněná a trvalá“ tržní síla – zatímco firmy mohou toto označení vyvrátit, pokud prokáží, že takovou sílu nemají.
Povinnosti, které musí strážci brány plnit
Strážci brány musí do šesti měsíců od svého jmenování:
- Umožněte koncovým uživatelům snadno odinstalovat předinstalované aplikace a změnit výchozí nastavení.
- Umožněte přenositelnost dat v reálném čase a udělte firemním uživatelům přístup k metrikám výkonu.
- Zajistit interoperabilitu základních funkcí zasílání zpráv (text, hlas, video).
- Poskytněte inzerentům a vydavatelům transparentní ceny za každé zobrazení reklamy a nabídněte nástroje pro sladění cen.
- Pro přístup k obchodům s aplikacemi, platebním službám a údajům o hodnocení ve vyhledávání používejte podmínky založené na FRAND.
Praktiky přísně zakázané
- Sebepreferování vlastních produktů nebo služeb v žebříčcích nebo výsledcích vyhledávání.
- Uzamčení firemních uživatelů prostřednictvím klauzulí proti řízení nebo sdružování služeb, které je nutné „využít“.
- Opětovné použití osobních údajů shromážděných z jedné služby do druhé bez výslovného
GDPRsouhlas. - Omezení vývojářů třetích stran v používání externích platebních nebo identifikačních řešení.
Proces dodržování předpisů a podávání zpráv
Formální postup je následující: oznámení o určení → šestiměsíční lhůta pro implementaci → komplexní zpráva o shodě. Kontroloři musí jmenovat nezávislého pracovníka pro dodržování předpisů, podrobit se ročním auditům, provozovat kanál pro oznamování pro firemní uživatele a vést podrobné záznamy o přijatých opatřeních. Nedodržování předpisů může vést k pravidelným pokutám ve výši 5 % denního obratu a v krajním případě ke strukturálním nápravným opatřením, jako je odprodej.
Interakce s právem hospodářské soutěže
Zákon o přístupu k digitálnímu trhu (DMA) je součástí článků 101/102 SFEU. Nenahrazuje individuální antimonopolní opatření; místo toho poskytuje jasná ex ante pravidla, která centrálně vymáhá pracovní skupina Komise pro DMA, zatímco vnitrostátní orgány pro hospodářskou soutěž pomáhají se shromažďováním důkazů a monitorováním. Společně se snaží zaručit konkurenceschopné a spravedlivé digitální trhy v celé EU.
DSA vs. DMA: Srovnání
Oba zákony vycházejí ze stejného bruselského schématu, ale řeší odlišné problémy. Zákon o digitálních službách (DSA) upravuje tok a moderování obsahu; zákon o digitálních trzích (DMA) omezuje ekonomickou sílu několika platforem typu „gatekeeper“. Níže uvedená matice zdůrazňuje klíčové rozdíly, které je třeba znát při mapování povinností v oblasti dodržování předpisů.
Účel a hlavní zaměření
- DSA: Bezpečnost uživatele, transparentnost a odpovědnost v oblasti správy obsahu.
- DMA: Sporné a spravedlivé digitální trhy omezením sebeobtěžování ze strany strážců brány.
Zahrnuté subjekty
- DSA: Každý online zprostředkovatel – od hobby fóra až po CDN – s dalšími vrstvami pro VLOPy/VLOSEy.
- DMA: Pouze společnosti určené jako strážci, kteří poskytují základní platformové služby.
Dozorčí orgány a pravomoci
- DSA: Národní koordinátoři digitálních služeb a rada EU; pravomoc nařizovat stahování obsahu a audity.
- DMA: Pracovní skupina DMA Evropské komise; může provádět neplánované razie a zavádět strukturální nápravná opatření.
Časové osy a termíny
- DSA: Plně použitelné od 17. února 2024; průběžné roční povinnosti pro VP.
- DMA: Označení strážce spouští šestiměsíční lhůtu pro splnění požadavků a podání první zprávy.
Sankce a nástroje pro vymáhání
- DSA: Pokuty až do výše 6 % celosvětového obratu, 1 % denně za zpoždění, pozastavení služby z důvodu systémového rizika.
- DMA: Pokuty až do výše 10 % (opakování 20 %) a v konečném důsledku nucený odprodej.
Očekávaný dopad na malé a střední podniky a spotřebitele
- MSP: Větší přístup k datům platformy a spravedlivější hodnocení, ale i nové dokumenty pro ověřování prodejců v rámci zákona o službách digitálního obchodování.
- Spotřebitelé: Méně podvodů a neprůhledných žebříčků, větší kontrola nad daty a výchozími aplikacemi – výhodné pro obě strany, když obě strany fungují společně.
Kdo musí splňovat požadavky a jak se připravit
I když se vaše logo nikdy neobjevilo v Bruselu, zákon o digitálních službách (DSA) a zákon o digitálních trzích (DMA) se vám stále mohou dostat na stůl. Obě pravidla závisí na tom, co děláte online, nikoli na tom, kde jste zaregistrováni. Jasná kontrola expozice, po níž následuje krátký, iterativní projektový plán, udrží pracovní zátěž zvládnutelnou a auditory spokojené.
Mapování expozice podle obchodního modelu
| Obchodní model | Vrstva DSA | Relevance DMA | Typický „spouštěč“ |
|---|---|---|---|
| Poskytovatel internetových služeb / CDN | Pouhý kanál | Nevyplněno | Síťový provoz do EU |
| SaaS / cloudový hosting | hosting | Nevyplněno | Ukládá nebo zpracovává uživatelské soubory |
| Tržiště / Obchod s aplikacemi | Online platforma → VLOP s 45 miliony uživatelů | Možný strážce brány | Využívá prodejce třetích stran |
| Sociální média, Vyhledávání | Online platforma / VLOP | Základní platforma služeb | Spravuje obsah generovaný uživateli |
| Fintech / Bankovní API | Hosting + zpracovatel dat | Nízké | Poskytuje agregaci účtů |
Firmy ze zemí mimo EU, které cílí na uživatele z EU, musí také jmenovat právního zástupce z EU – bez výjimky.
Podrobný plán dodržování předpisů
- Proveďte inventuru každé služby, datového toku a bodu kontaktu s uživatelem.
- Určete výkonného vlastníka, přidělte rozpočet a stanovte šestiměsíční časový harmonogram.
- Proveďte analýzu nedostatků oproti základním povinnostem DSA a případně i vůči přílohám DMA gatekeeper.
- Navrhněte nebo aktualizujte obchodní podmínky, označení reklam a interní zásady pro podávání stížností.
- Zaškolit zaměstnance, nasadit technické nástroje a naplánovat první zprávu o transparentnosti.
Řízení, dokumentace a reporting
Uchovávejte aktivní dokumentaci obsahující:
- Výroční zprávy o transparentnosti a hodnocení systémových rizik
- Obdržená oznámení a časová razítka akcí
- Záznamy změn algoritmů a auditní certifikáty
- Zprávy o shodě se službou Gatekeeper (pokud jsou určeny)
Kontrolní seznam technických a organizačních kontrol
- Panel pro hlášení uživatelů s 24hodinovým zobrazením SLA
- Moduly pro ověřování věku a prodejce
- API pro přenositelnost dat (export JSON/CSV)
- Samostatné úložiště reklam s veřejným koncovým bodem vyhledávání
- Příručka pro krizovou reakci vázaná na techniky na pohotovosti
Rozpočtování a plánování zdrojů
Malé a střední podniky obvykle vyčleňují 20 60 až XNUMX XNUMX EUR na právní tvorbu a nástroje; určení správci by měli očekávat nízké sedmimístné výdaje, zejména na audity a interoperabilitu. Včas vyhodnoťte „vytvoření vs. nákup“ – outsourcing moderování nebo compliance SaaS může snížit průběžné náklady na polovinu a zároveň udržet štíhlé týmy.
Vymáhání, sankce a mechanismy nápravy
Předpisy fungují pouze tehdy, když je porušovatelé cítí nepříjemně. Proto EU spojila zákony o službách v oblasti dat (DSA) a o přístupu k datům (DMA) s vícevrstvou sítí dozorčích orgánů a pokutami dostatečně vysokými, aby i firmy s obratem v bilionech dolarů zamrkaly.
Architektura dohledu
Koordinátoři digitálních služeb dohlížejí na většinu úkolů DSA na národní úrovni a jsou podporováni radou EU pro přeshraniční případy a soudržnost politik. Komise vede každé vyšetřování DMA a veškerý dohled nad VLOP/VLOSE a disponuje pravomocemi pro razie uprostřed, mandáty k výslechům a příkazy k přístupu k údajům v reálném čase.
Pokuty a penále DSA
- Až 6 % celosvětového obratu na jedno porušení
- Opakované sankce omezené na 1 % denního obratu
- Pozastavení služby nebo blokování přístupu z důvodu přetrvávajících systémových rizik
- Povinné pětileté uchovávání záznamů, které umožňuje budoucí audity
Pokuty a strukturální nápravná opatření DMA
Strážci vstupu riskují 10 % – a v případě recidivistů 20 % – celosvětového obratu. Pokud se finanční opatření ukážou jako bezvýsledná, může Komise zavést kodexy chování, požadovat interoperabilitu API nebo, jako úder kladivem, nařídit strukturální oddělení obchodních linií.
Stížnosti a náprava uživatelů
Uživatelé, obchodníci a oznamovatelé mohou podávat stížnosti prostřednictvím platformových dashboardů, certifikovaných orgánů alternativního řešení sporů nebo přímo regulačním orgánům. Platformy musí reagovat rychle a bez nákladů pro stěžovatele. Spotřebitelské skupiny mohou sdružovat žaloby podle směrnice EU o kolektivním odškodnění.
Výhled na soudní spory
Očekávejte více DSA/DMA spory u nizozemských soudů, včetně kolektivních žalob ohledně chybného zastavení šíření nebo sebeupřednostňování. Podrobné protokoly moderování a auditní stopy budou oporou – nebo ne. Včasný právní přezkum proto chrání jak reputaci, tak rozvahu.
Klíčová data, milníky a budoucí aktualizace
Pravidla již platí, ale mnoho provozních detailů se stále řeší. Označte si následující kontrolní body, aby rozpočet, technické sprinty a briefingy představenstva proběhly ve správný týden.
Přehled časové osy legislativy
Návrh odhalen 15. prosince 2020 → politická dohoda 23. dubna 2022 → texty zveřejněny v Úředním věstníku 27. října 2022 → oba zákony vstoupily v platnost 16. listopadu 2022.
Lhůty pro dodržování předpisů
Označení VLOP/VLOSE vstoupilo v platnost 25. dubna 2023; DSA se vztahuje na všechny od 17. února 2024. Strážci mají šest měsíců po označení; první zprávy o shodě s DMA je třeba předložit do 6. září 2024.
Nadcházející akty v přenesené pravomoci a pokyny
Do 4. čtvrtletí roku 2025 očekávejte šablony Komise pro hodnocení systémových rizik, API pro úložiště reklam a certifikované standardy ADR a také pravidelné sady otázek a odpovědí od rady EU.
Doložky o přezkumu a možná rozšíření
Formální tříletý přezkum v roce 2026 by mohl rozšířit pokrytí na uzly metaverse, hlasové asistenty a služby generativní umělé inteligence, pokud systémová rizika přetrvávají.
Rychlé odpovědi na běžné otázky
Máte málo času? Níže uvedená stručná vysvětlení se zabývají dotazy, které nejčastěji slýcháme od klientů, kteří se snaží rozluštit zákon o digitálních službách (DSA) a zákon o digitálních trzích (DMA).
Co je zákon o digitálních službách v jednoduché angličtině?
Pravidla pro transparentnost a bezpečnost uživatelů, která zavazují každou webovou stránku, aplikaci nebo poskytovatele hostingu, aby umožnili uživatelům snadno nahlašovat nelegální obsah, rychle na základě nahlášení reagovat a zveřejňovat roční statistiky moderování.
Co je zákon o digitálních trzích v jednoduché angličtině?
Zákon o hospodářské soutěži ex ante, který říká platformám „vrátným“ – například obchodům s aplikacemi, vyhledávačům, sociálním sítím – co musí dělat (otevřít API, povolit odinstalace) a co ne (upřednostňovat se, vázat služby).
Hlavní rozdíl mezi DSA a DMA?
DSA upravuje, jak se s obsahem nakládá za účelem ochrany uživatelů; DMA upravuje, jak se tržní síla využívá pro spravedlivou hospodářskou soutěž. Jeden se zaměřuje na chování, druhý na dominanci.
Platí DSA/DMA i mimo EU?
Ano. Pokud cílíte na uživatele z EU nebo monitorujete jejich chování, musíte dodržovat předpisy a jmenovat právního zástupce pro EU – a to i v případě, že máte sídlo v Silicon Valley nebo Singapuru.
Co se stane, když moje společnost ignoruje pravidla?
Regulační orgány mohou ukládat pokuty až do výše 6 % (DSA) nebo 10 %/20 % (DMA) z celosvětového obratu, ukládat denní penále a v extrémních případech blokovat přístup na trh EU.
Jsou bankovní a finanční služby zahrnuty?
Pouze když jednají jako online zprostředkovatelé – např. provozují tržiště nebo vrstvu API. Souběžně stále platí specifická odvětvová pravidla, jako je PSD2.
Další kroky
Zákony DSA a DMA jsou již vymahatelné a jejich neznalost s sebou nese pokuty, které se chytnou titulků. S dodržováním předpisů zacházejte jako s jakýmkoli jiným uvedením produktu na trh – strukturovaným, rozpočtovaným a zdokumentovaným:
- Zmapujte každou digitální službu a určete, který zákon – a úroveň – se na ni vztahuje.
- Proveďte rychlou analýzu rizik a poté prohloubení analýzy v oblastech s vysokou mírou expozice.
- Než se o to požádají regulační orgány, přidělte rozpočet, vlastníky a šestiměsíční časový harmonogram.
- Zaznamenejte si každé rozhodnutí a nechte si externí právní přezkum zahájit co nejdříve, ne až po stížnosti.
Potřebujete pomoc na míru? Kontaktujte nás Law & More proměnit tyto body v proveditelný plán.