freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

数字市场法-龙头互联网企业的紧箍咒
2023-03-01 21:05:47
所属地 浙江省

前言

欧盟的《数字市场法》(Digital Markets Act,简称DMA)于 2022 年 11 月 1 日生效,通知和审查六个月后,即 2023 年 5 月 2 日,欧盟委员会 (EC) 将启动指定公司为“守门人”的程序。
届时,提供核心平台服务的公司有两个月的时间进行报告,并可提出任何反驳意见。EC 在收到公司提交的两个月内结出最终结论,指定的守门人将有最多六个月的时间来确保遵守 DMA 中的义务。
数据市场法时间表
一些大型在线平台充当数字市场的“守门人”。《数字市场法》旨在确保这些平台以公平的方式在线运行。《数字市场法》与《数字服务法》一起是欧洲数字战略的核心之一。

守门人标准

数字市场法 (DMA) 建立了一套狭义的客观标准,用于将大型在线平台定义为“守门人”。这使得 DMA 能够很好地解决大型系统性在线平台问题。
如果公司满足以下三个条件,则被认为属于守门人:

  1. 具有强大的经济地位,对欧盟内部市场有重大影响。
    判断标准:它在过去三个财政年度的每⼀年的欧盟年营业额都达到或超过 75 亿欧元, 或者它的平均市值上一财年至少达到750亿欧元, 并在至少三个成员国提供相同的核心平台服务。

  2. 提供了核心平台服务,是商业用户接触终端用户的重要入口。
    判断标准:它提供的核⼼平台服务在上⼀个财政年度至少有 4500 万月活跃最终用户建立或位于欧盟, 并且每年至少有 10,000 名商业用户在欧盟建立。

  3. 在市场上拥有(或即将拥有)稳固和持久的地位。
    判断标准:过去三个财政年度的每⼀年都达到了本段 (2) 点中的阈值。

DMA 规定公司自我评估他们是否符合守门人标准,并在达到这些门槛后的两个月内将其状态告知 EC。DMA 要求守门人公司在被指定为守门人后的六个月内遵守一系列义务和禁令。

关键定义

  • “守门人”是指提供核心平台服务的企业;

  • “核心平台服务”是指以下任何一项:

    • (a) 在线中介服务(如应用商店);

    • (b) 在线搜索引擎;

    • (c) 在线社交网络服务(如Facebook);

    • (d) 视频共享平台服务;

    • (e)通信服务(如WhatsApp、Gmail);

    • (f) 操作系统(如安卓、IOS);

    • (g) 网络浏览器;

    • (h) 虚拟助理;

    • (i) 云计算服务;

    • (j) 由提供 (a) 至 (i) 点中列出的任何核心平台服务的企业提供的在线广告服务;

  • “在线中介服务”是指满足下列所有要求的服务:

    • (a)指令(EU) 2015/1535第1(1)条第(b)包含的信息社会服务;

    • (b)允许商业用户向消费者提供商品或服务,以便利这些商业用户与消费者之间开展直接交易,而不论这些交易最终在何处达成;

    • (c)这些服务是根据提供这些服务的人与向消费者提供商品或服务的商业用户之间的合同关系提供给商业用户的;

  • “在线社交网络服务”是指使最终用户能够跨多个设备相互连接和交流、共享内容和发现其他用户和内容的平台,特别是通过聊天、帖子、视频和推荐;

  • “终端用户”是指作为商业用户以外的任何使用核⼼平台服务的自然人或法人;

  • “商业用户”是指任何自然人或法人以商业身份使用核心平台服务, 目的是向最终用户提供商品或服务;

  • “互操作性”是指通过接口或其他解决方案交换信息并相互使用所交换的信息的能力。

DMA的意义

  • 依赖守门人在某一市场提供服务的商业用户将拥有更公平的商业环境。

  • 创新者和技术初创企业将有新的机会在在线平台环境中竞争和创新,而不必遵守限制其发展的不公平条款和条件。

  • 消费者将有更多更好的服务可供选择,将有更多机会更换他们的供应商(可移植性),直接获得服务,以及更公平的价格。

  • 守门人将保留所有创新和提供新服务的机会。他们将被禁止对依商业用户和最终客户使用不公平的做法来获得不当优势。

守门人义务

DMA规定了守门人的义务,以及他们在日常运营中必须遵守的“该做”和“不该做”的事情。

“应该做的事”—Gatekeeper 平台必须:

  1. 确保即时通信服务的基本功能与其他平台的互操作性,即数据可移植性和互操作性;
    有没有想过,如果你有iPhone,为什么只能从苹果的应用程序商店下载应用程序?或者为什么你不能从WhatsApp向Signal用户发送消息?

  2. 允许与操作系统、硬件或软件应用程序进行有效的互操作;
    例如,DMA可以允许应用程序开发人员访问智能手机的补充功能(例如NFC芯片)。

  3. 为商业用户提供对平台上生成的数据的实时访问;

  4. 确保广告中介服务的价格和费用透明度;
    例如,DMA可以禁止像苹果这样的公司对其App Store中发生的所有交易征收30%的佣金,从而为应用程序开发人员提供更高的利润和灵活性。

  5. 确保用户可以在平台内访问他们的营销或广告绩效数据;

  6. 允许最终用户轻松更改默认设置和/或卸载操作系统上的任何软件应用程序,除非对于操作系统的良好运行至关重要;

  7. 允许安装和使用不会危及设备或操作系统完整性的第三方应用程序或应用程序商店;

  8. 确保最终用户数据可移植到其他系统或应用程序;

  9. 允许他们的商业用户在守门人的平台之外宣传他们的报价并与他们的客户签订合同;

  10. 将涉及核心平台服务、数据收集或数字部门的任何收购通知 EC。

在被指定为守门人后的六个月内,公司还要每年向 EC 提交并以摘要形式发布一份独立审计的描述,说明守门人应用于或跨其核心平台进行消费者分析的任何技术服务。

补充合规义务包括: 在组织内任命合规监督员;年度报告和公布守门人为履行行为义务所采取的步骤;管理层有义务至少每年审查一次合规性。

“不能做”的事 - Gatekeeper 平台被禁止的行为:

  1. 对自己的产品或服务的排名高于他人;
    例如使用谷歌搜索时结果中优先显示谷歌产品。

  2. 防止消费者链接到其平台外的企业;

  3. 阻止用户卸载任何预装的软件或应用程序;
    例如从Apple的iOS或Google的Android中删除应用程序,以及从其他来源安装应用程序的权利。

  4. 在未获得有效同意的情况下,以定向广告为目的跟踪守门人核心平台服务之外的最终用户;

  5. 未经事先同意处理从第三方服务收集的用户个人数据,以提供在线广告服务;

  6. 未经事先同意,将在一项服务中收集的个人数据重新用于另一项服务;

  7. 合并从属于同一公司的两种不同服务收集的数据;
    例如,像Facebook这样的公司可能被禁止使用从WhatsApp收集的数据,WhatsApp是其众多子公司之一。这也有助于防止用户在未经用户同意的情况下登录“守门人”提供的其他服务。

  8. 阻止商业用户在他们自己的销售网站以及第三方平台上以不同的价格和条件提供他们的产品和服务;

  9. 要求用户注册/订阅其他核心平台服务作为使用本核心平台服务的条件;

  10. 使用商业用户的非公开数据与他们竞争;

  11. 限制最终用户在不同的应用程序和服务之间切换;

  12. 要求用户使用某些平台服务(支付系统、身份识别服务、网络浏览器引擎或技术服务等)。
    例如,在DMA实施后,要求应用开发人员仅使用某些支付系统或身份提供商才能在应用商店中上架的行为,很可能会被禁止。

如何跟上时代变化

为确保新的守门人规则跟上数字市场的快速步伐,委员会将开展市场调查。这些将使委员会能够:

  • 使公司成为守门人

  • 必要时动态更新守门人的义务

  • 设计补救措施以解决系统性违反《数字市场法》规则的行为

处罚措施

罚款

  • 高达公司全球年总营业额的 10%,或在屡次侵权的情况下高达 20%

定期罚款

  • 高达平均每日营业额的5%

补救措施

  • 如果守门人系统地违反 DMA 义务, 在市场调查后可能会对守门人施加 额外的补救措施。此类补救措施需要与所犯罪行相称。如有必要,作为最后的选择,可以实施非经济补救措施。这些可以包括行为和结构性补救措施,例如剥离(部分)业务。

# 欧盟 # 数据合规 # 欧盟法律 # 合规管理 # 法律解读
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录