Příprava na DSA: průvodce splněním povinností (compliance checklist)

Již od 17. února 2024 jsou poskytovatelé digitálních služeb povinni dodržovat rozsáhlý katalog povinností stanovený v nařízení o digitálních službách (DSA). Nevíte kde s přípravou začít?

Připravili jsme proto stručný checklist, jak se na DSA připravit. Průvodce obsahuje základní body a je třeba jej přizpůsobit individuálním potřebám vaší organizace. V případě jakýchkoli dotazů se obraťte na náš tým.

1. Zkontrolujte, zda se na vás DSA vztahuje

Spadá Vaše firma nebo služba do oblasti působnosti DSA?

a) DSA se týká poskytovatelů, kteří mají v EU provozovnu.

b) Pokud se provozovna nachází mimo EU, DSA se bude na poskytovatele vztahovat, pokud existuje tzv. podstatné spojení s EU. Například pokud má poskytovatel v EU významný počet uživatelů či příjemců služby nebo zaměřuje svou činnost na jeden či více členských států.

DSA se tak vztahuje na všechny poskytovatele zprostředkovatelských služeb, pokud nabízejí své služby v EU.

2. Zkontrolujte, jaký typ zprostředkovatele jste

  • Poskytovatel prostého přenosu (přístupu)
  • Poskytovatel ukládání do mezipaměti (caching)
  • Poskytovatel hostingu
  • Poskytovatel online platformy
  • Poskytovatel online tržiště B2C (tj. online platformy, která umožňují spotřebitelům uzavírat smlouvy s obchodníky na dálku)
  • Poskytovatel velmi velkých online platforem a velmi velkých online vyhledávačů

3. Zkontrolujte, jaké typy povinností se na vás vztahují

Tento krok bude základem procesu zajištění souladu s DSA. Níže je uveden obecný přehled povinností připravený Evropskou komisí a převzatý českým MPO1. Seznam povinností je třeba individuálně upravit v závislosti na typu zprostředkovatelské služby, kterou Vaše firma poskytuje.

Nové povinnostiZprostředkovatelské služby (kumulativní povinnosti)Hostingové služby (kumulativní povinnosti)Online platformy (kumulativní povinnosti)Velmi velké online platformy (kumulativní povinnosti)
Vykazování transparentnosti
Požadavky na podmínky poskytování služeb s ohledem na základní práva
Spolupráce s vnitrostátními orgány na základě příkazů
Kontaktní místa a v případě potřeby právní zástupce
Princip „notice and action“ a povinnost poskytovat informace uživatelům
Ohlašování trestných činů
Interní systém pro vyřizování stížností a mimosoudní řešení sporů
Důvěryhodní oznamovatelé
Opatření a ochrana proti zneužití
Zvláštní povinnosti pro online tržiště (prověřování pověření dodavatelů třetích stran, namátkové kontroly)
Ochrana nezletilých a zákaz cílené reklamy založené na profilování uživatelů podle zvláštní kategorie osobních údajů
Transparentnost doporučovacích systémů
Transparentnost online reklamy
Povinnosti v oblasti posuzování a zmírňování rizik a reakce na krize
Externí a nezávislý audit
Možnost uživatele zvolit jiné systémy řazení obsahu, než na základě profilování
Sdílení dat s úřady a výzkumnými pracovníky
Kodexy chování
Spolupráce při řešení krizí

4. Plánování projektu implementace povinností dle DSA

Mnoho povinností vyplývajících z DSA nelze realizovat ze dne na den a potřebují čas na to, aby se ve vaší firmě zavedly a rozběhly. Doporučujeme proto do plánu implementace zahrnout:

  • Stanovení rozsahu Vaší služby.
  • Kategorizace Vaší služby dle DSA.
  • Analýza slabých míst a nedostatků.
  • Analýza rizik.
  • Plán projektu (plánování projektu, zapojení všech odpovědných osob a definování vlastních priorit).
  • Implementace struktury pro zajištění souladu s DSA.
  • Sledování a monitorování nových předpisů Evropské komise. Všichni takové akty přivítáme, jelikož nám poskytnou další podrobnosti a výklad.
  • Provádění kontrol a aktualizací s přihlédnutím na přijatá opatření.

Máte-li zájem o více informací nebo o předložení nabídky našich právních služeb, neváhejte nás kontaktovat na info@stuchlikova.com nebo na tel. +420 222 767 393.