Закон о цифровых услугах (ЕС)
Закон о цифровых услугах (ЕС) (англ. Digital Services Act, DSA) — регламент Европейского союза (ЕС) 2022/2065, устанавливающий правила предоставления посреднических услуг на внутреннем рынке Европейского союза. Регламент определяет обязанности поставщиков услуг передачи данных, кэширования и хостинга, а также онлайн-платформ, маркетплейсов и онлайн-поисковых систем[1]. Регламент входит в пакет правовых актов ЕС, регулирующих цифровую экономику, наряду с Законом о цифровых рынках (Digital Markets Act, DMA). DSA применяется ко всем поставщикам посреднических услуг, предлагающим услуги получателям в ЕС, независимо от места нахождения поставщика[1].
История
Европейская комиссия представила проект Закона о цифровых услугах 15 декабря 2020 года. Предложение было частью программы ЕС «Европа, пригодная для цифровой эпохи» и предусматривало изменение правового регулирования, основанного на Директиве об электронной торговле 2000 года[2].
Европейский парламент и Совет Европейского союза достигли политического соглашения по тексту регламента 23 апреля 2022 года. Окончательный текст был принят Европейским парламентом 5 июля 2022 года и Советом Европейского союза 4 октября 2022 года[3][4].
Регламент был опубликован в Официальном журнале Европейского союза 27 октября 2022 года и вступил в силу 16 ноября 2022 года[1]. Большинство его положений применяется с 17 февраля 2024 года. Для очень крупных онлайн-платформ и очень крупных онлайн-поисковых систем отдельные обязанности начали применяться через четыре месяца после их включения в соответствующий перечень Европейской комиссии[5].
Цели и сфера действия
Целью DSA является установление единых правил для посреднических услуг в ЕС, включая процедуры реагирования на незаконный контент, прозрачность рекламы, защиту несовершеннолетних, механизмы обжалования решений о модерации и надзор за системными рисками крупных платформ[1].
Регламент распространяется на услуги, предоставляемые получателям услуг, находящимся в ЕС. Его нормы применяются к следующим видам посреднических услуг:
- услуги простой передачи данных;
- услуги кэширования;
- услуги хостинга;
- онлайн-платформы;
- онлайн-маркетплейсы;
- онлайн-поисковые системы[1].
Для микропредприятий и малых предприятий предусмотрены отдельные исключения из части обязанностей, если они не отнесены к очень крупным онлайн-платформам или очень крупным онлайн-поисковым системам[1].
Обязанности посредников
Поставщики посреднических услуг должны определить единый контактный пункт для связи с органами власти государств — членов ЕС, Европейской комиссией и пользователями. Поставщики, не имеющие учреждения в ЕС, обязаны назначить законного представителя в одном из государств — членов ЕС[1].
Поставщики услуг хостинга должны создать механизмы уведомления о предполагаемом незаконном контенте. Такие механизмы должны позволять пользователям направлять достаточно точные и обоснованные уведомления для рассмотрения поставщиком услуги[1].
При ограничении доступа к информации, удалении контента, приостановлении или прекращении обслуживания пользователя поставщик обязан сообщать затронутому лицу мотивировку принятого решения. Для онлайн-платформ предусмотрены внутренние системы рассмотрения жалоб; пользователи также могут обращаться к сертифицированным органам внесудебного урегулирования споров[1].
Онлайн-платформы
Онлайн-платформы обязаны публиковать отчёты о модерации контента, включая сведения о полученных предписаниях органов власти, уведомлениях пользователей, применении автоматизированных средств и результатах рассмотрения жалоб[1].
Регламент запрещает использование «тёмных паттернов» — элементов интерфейса, которые способны существенно исказить или ухудшить способность пользователя принимать свободные и осознанные решения[1]. Для онлайн-платформ также установлены требования к прозрачности систем рекомендаций и к маркировке рекламы.
Пользователь должен получать информацию о том, что конкретный материал является рекламой, от имени какого лица или организации она размещена и по каким основным параметрам она была показана. Запрещается демонстрировать таргетированную рекламу на основе специальных категорий персональных данных, включая сведения о расовом или этническом происхождении, политических взглядах, религиозных убеждениях, состоянии здоровья или сексуальной ориентации. Также запрещена таргетированная реклама, основанная на профилировании несовершеннолетних[1].
Маркетплейсы
Маркетплейсы должны собирать, проверять и хранить основные сведения о продавцах, предлагающих товары или услуги пользователям в ЕС. К таким сведениям относятся имя или наименование продавца, адрес, контактные данные, банковские реквизиты, регистрационные данные и информация о разрешениях, если они требуются для реализации соответствующих товаров или услуг[1].
Платформы должны организовать свои интерфейсы таким образом, чтобы продавцы могли предоставлять пользователям информацию, необходимую для соблюдения требований законодательства ЕС о защите прав потребителей и безопасности продукции[1].
Очень крупные платформы
Очень крупными онлайн-платформами (very large online platforms, VLOP) и очень крупными онлайн-поисковыми системами (very large online search engines, VLOSE) признаются сервисы, среднемесячное число активных получателей услуг которых в ЕС составляет не менее 45 млн человек[1].
Статус VLOP или VLOSE присваивается решением Европейской комиссии. В числе сервисов, включавшихся Комиссией в соответствующие перечни, находятся Facebook, Instagram, TikTok, LinkedIn, Snapchat, Pinterest, YouTube, Wikipedia, AliExpress, Amazon, Apple App Store, Google Play, Booking.com, Zalando, Temu, Shein, Google Search и Bing[6].
На VLOP и VLOSE возлагаются дополнительные обязанности. В частности, они должны:
- не реже одного раза в год оценивать системные риски, связанные с использованием их сервисов;
- принимать соразмерные меры по снижению выявленных рисков;
- проходить независимый аудит;
- обеспечивать доступ исследователей к данным в предусмотренных регламентом случаях;
- публиковать сведения о параметрах рекомендательных систем;
- создавать публичный архив рекламы;
- назначать должностное лицо, ответственное за соблюдение требований DSA[1].
К числу системных рисков, подлежащих оценке, относятся распространение незаконного контента, возможное негативное воздействие на осуществление основных прав, последствия для общественного обсуждения, избирательных процессов и общественной безопасности, а также риски, связанные с гендерным насилием, защитой здоровья населения, защитой несовершеннолетних и психическим благополучием пользователей[1].
Защита несовершеннолетних
Онлайн-платформы, доступные несовершеннолетним, должны принимать надлежащие и соразмерные меры для обеспечения высокого уровня конфиденциальности, безопасности и защиты несовершеннолетних при использовании услуг[1].
Регламент запрещает показывать несовершеннолетним рекламу, основанную на профилировании с использованием персональных данных, если поставщик платформы с достаточной уверенностью знает, что получателю услуги не исполнилось 18 лет[1].
Доступ исследователей к данным
Европейская комиссия может потребовать от VLOP и VLOSE предоставить данные, необходимые для мониторинга соблюдения DSA и оценки системных рисков. Аккредитованные исследователи также могут получать доступ к данным для изучения системных рисков в ЕС и эффективности мер по их снижению[1].
Предоставление данных осуществляется с учётом требований законодательства о защите персональных данных, коммерческой тайне и безопасности услуг[1].
Надзор и санкции
Надзор за соблюдением DSA осуществляется координаторами цифровых услуг, назначаемыми государствами — членами ЕС. Координаторы взаимодействуют в рамках Европейского совета по цифровым услугам, который содействует согласованному применению регламента[1].
Европейская комиссия обладает исключительными полномочиями по надзору за выполнением усиленных обязанностей очень крупными онлайн-платформами и очень крупными онлайн-поисковыми системами. Комиссия может проводить проверки, требовать предоставления информации, принимать временные меры и налагать штрафы[1].
За нарушение положений DSA размер штрафа может достигать 6 % мирового годового оборота поставщика услуг за предшествующий финансовый год. За представление недостоверных, неполных или вводящих в заблуждение сведений либо за непредоставление информации могут назначаться периодические штрафные платежи в размере до 5 % среднесуточного мирового оборота[1].
В случае повторяющихся серьёзных нарушений, повлёкших серьёзный ущерб пользователям и связанных с совершением уголовных преступлений, компетентный орган может обратиться в судебный орган государства — члена ЕС с ходатайством о временном ограничении доступа к соответствующей услуге[1].
Применение
В декабре 2023 года Европейская комиссия начала официальное производство в отношении X по отдельным предполагаемым нарушениям DSA, включая оценку рисков, меры противодействия распространению незаконного контента, доступ исследователей к данным и прозрачность интерфейса[7].
В апреле 2024 года Европейская комиссия начала официальное производство в отношении TikTok в связи с запуском сервиса TikTok Lite. Предметом рассмотрения являлись, в частности, меры по оценке и снижению рисков, связанных с функциональностью вознаграждений за просмотр и выполнение заданий[8].
В мае 2024 года Комиссия открыла производство в отношении Meta применительно к сервисам Facebook и Instagram. В числе рассматриваемых вопросов были меры по противодействию распространению вводящей в заблуждение рекламы и дезинформации, прозрачность политического контента, доступ исследователей к данным, а также механизмы подачи уведомлений о незаконном контенте[9].
В октябре 2024 года Европейская комиссия объявила о начале официального производства в отношении Temu. Рассматривались вопросы, связанные с оценкой рисков распространения незаконной продукции, дизайном рекомендательных систем, доступом исследователей к данным и мерами по снижению рисков, связанных с вызывающими зависимость особенностями сервиса[10].
Критика
Обсуждение DSA сопровождалось оценками о возможном влиянии новых правил на свободу выражения мнений и практику модерации контента. Ряд организаций, занимающихся вопросами цифровых прав, обращал внимание на риск избыточного удаления материалов платформами при неопределённости правовой оценки контента. В качестве фактора такого риска указывались возможные финансовые и правовые последствия несоблюдения требований о реагировании на незаконный контент[11].
В ответ на подобные опасения в DSA включены положения о мотивировке решений платформ, внутренних механизмах рассмотрения жалоб, внесудебном урегулировании споров и возможности обжалования ограничений, применённых к пользовательскому контенту или учётным записям[1].
Отдельным предметом обсуждения стали требования к доступу исследователей и органов власти к данным очень крупных платформ. Регламент устанавливает, что такой доступ должен осуществляться по процедурам, учитывающим защиту персональных данных, коммерческой тайны и безопасность сервисов[1].
Связь с другими актами ЕС
DSA применяется наряду с Законом о цифровых рынках, Общим регламентом по защите данных, Законом об искусственном интеллекте и иными актами ЕС, регулирующими цифровые услуги, данные, защиту потребителей и конкуренцию[12].