El Reglamento de Servicios Digitales (DSA, por sus siglas en inglés) regula el ecosistema digital para garantizar que las plataformas en línea operen de manera segura y responsable. Aprobado en 2022, el DSA es de aplicación desde el 17 de febrero de 2024, imponiendo nuevas obligaciones para todos los prestadores de servicios digitales que operen en la Unión Europea (UE).
La principal finalidad de este reglamento es crear un entorno en línea más seguro para los consumidores y las empresas, asegurando que se respeten los derechos fundamentales y que las plataformas rindan cuentas por sus acciones.
Entre los servicios y plataformas afectados por el DSA se incluyen:
- Motores de búsqueda de muy gran tamaño, como Google y Bing.
- Redes sociales, como Facebook, Instagram, TikTok y Snapchat.
- Plataformas de comercio electrónico, como Amazon y eBay.
- Servicios de alojamiento de datos, como Google Cloud y AWS.
- Proveedores de servicios de internet y registradores de nombres de dominio, que actúan como intermediarios clave en la infraestructura de la red.
Objetivos del Reglamento de Servicios Digitales (DSA)
El Reglamento de Servicios Digitales busca crear un marco uniforme y armonizado para regular las plataformas y servicios digitales que operan dentro de la UE, siendo sus objetivos los siguientes:
-
Protección de los derechos fundamentales: El DSA establece que las plataformas deben garantizar el respeto a los derechos fundamentales de los ciudadanos, tales como la libertad de expresión, el derecho a la privacidad, la protección de datos personales y la no discriminación. En particular, se hace hincapié en la protección de los menores, asegurando que las plataformas adopten medidas de seguridad y privacidad específicas para los usuarios más jóvenes.
-
Transparencia en la moderación de contenidos: Las plataformas están obligadas a ser transparentes en sus procesos de moderación de contenidos, informando a los usuarios sobre las decisiones que toman en cuanto a la eliminación o restricción de contenidos. Además, deberán proporcionar a los usuarios mecanismos para apelar las decisiones de moderación, lo que contribuye a un proceso más justo y equitativo.
-
Prevención de contenidos ilícitos y nocivos: El reglamento obliga a las plataformas a implementar sistemas que permitan a los usuarios denunciar contenidos ilícitos de manera fácil y rápida. Las plataformas también deberán cooperar con los alertadores fiables, que son entidades especializadas en identificar y denunciar contenidos nocivos o ilegales, cuyos avisos deberán ser priorizados.
-
Protección de los menores y publicidad dirigida: Las plataformas no podrán dirigir anuncios basados en la elaboración de perfiles a los menores de edad. Además, se les prohíbe utilizar datos sensibles para mostrar publicidad dirigida a los usuarios, tales como preferencias políticas, religiosas o sexuales. Las cuentas de los menores de 16 años deberán configurarse como privadas por defecto, limitando el acceso de desconocidos a su contenido.
-
Control de los riesgos sistémicos: Las plataformas de muy gran tamaño, como Google, Facebook, Instagram o YouTube, deberán realizar evaluaciones anuales de riesgos para identificar y mitigar posibles impactos negativos de sus servicios, como la difusión de desinformación, el fomento del odio o el impacto en el bienestar mental de los usuarios.
Principales obligaciones del DSA
El DSA impone diferentes niveles de obligaciones a los prestadores de servicios digitales, dependiendo de su tamaño, impacto y función en el ecosistema digital. A continuación, se detallan las obligaciones generales y específicas para los distintos actores:
1. Obligaciones generales para los prestadores de servicios intermediarios
Todos los prestadores de servicios intermediarios, que incluyen proveedores de acceso a internet, servicios de alojamiento de datos, y registradores de dominios, deben cumplir las siguientes obligaciones generales:
-
Designación de puntos de contacto: Los intermediarios deben establecer un punto único de contacto que facilite la comunicación con las autoridades y permita responder de manera efectiva a solicitudes de información o acciones relativas a contenidos ilícitos.
-
Nombramiento de un representante legal en la UE: Aquellas plataformas o servicios que no estén establecidos dentro de la UE, pero que ofrezcan servicios en su territorio, deben designar un representante legal que actúe en su nombre y garantice el cumplimiento del reglamento.
-
Implementación de mecanismos de notificación: Las plataformas deben proporcionar medios accesibles para que los usuarios puedan notificar la presencia de contenidos ilegales. Estos mecanismos deben ser fáciles de usar y estar disponibles para todos los usuarios del servicio.
2. Obligaciones específicas para servicios de alojamiento de datos y plataformas en línea
Las plataformas en línea, como redes sociales, mercados en línea y aplicaciones de intercambio de contenidos, tienen responsabilidades adicionales para garantizar la seguridad de los usuarios y la eliminación de contenido ilícito:
-
Establecimiento de mecanismos de notificación y acción: Las plataformas en línea deben implementar sistemas efectivos para que los usuarios puedan denunciar contenidos ilícitos, como mercancías o servicios falsificados. Tras recibir una notificación válida, las plataformas deben actuar rápidamente para eliminar o restringir el acceso a dichos contenidos.
-
Trazabilidad de los comerciantes: En los mercados en línea, se requiere que las plataformas mantengan información precisa sobre los comerciantes que utilizan sus servicios. Esta trazabilidad es esencial para garantizar que las autoridades puedan identificar y tomar medidas contra los proveedores de productos o servicios ilícitos.
3. Obligaciones para las plataformas de muy gran tamaño (VLOP) y motores de búsqueda de muy gran tamaño (VLOSE)
Las plataformas en línea de muy gran tamaño (VLOP) y los motores de búsqueda de muy gran tamaño (VLOSE), que superen los 45 millones de usuarios mensuales, tienen un conjunto de obligaciones adicionales debido a su impacto significativo en el ecosistema digital y en la sociedad en general. Estas incluyen:
-
Evaluaciones de riesgos sistémicos: Las VLOP y VLOSE están obligadas a realizar evaluaciones periódicas para identificar y mitigar los riesgos sistémicos derivados de la difusión de desinformación, la manipulación de elecciones, o la propagación de discursos de odio. Estas evaluaciones deben realizarse al menos una vez al año.
-
Transparencia sobre los algoritmos: Las plataformas deben ser transparentes sobre los sistemas de recomendación que utilizan, es decir, cómo los algoritmos priorizan o clasifican los contenidos. Los usuarios tendrán derecho a saber por qué ciertos contenidos aparecen en su feed y tendrán la opción de desactivar la personalización del contenido.
-
Auditorías independientes: Las plataformas de gran tamaño deberán someterse a auditorías anuales realizadas por terceros independientes. Estas auditorías evaluarán las medidas de gestión de riesgos implementadas por las plataformas para garantizar que sus sistemas no sean utilizados de manera indebida o para fines ilícitos.
4. Protección de los menores
El DSA introduce importantes salvaguardias para proteger a los menores en el entorno en línea, entre las cuales destacan:
-
Prohibición de la publicidad dirigida: Está prohibido mostrar anuncios personalizados basados en el comportamiento de menores de edad. Las plataformas tampoco pueden utilizar datos personales sensibles, como la orientación sexual o las creencias religiosas, para mostrar publicidad dirigida.
-
Privacidad por defecto: Las plataformas deben configurar las cuentas de los menores como privadas por defecto, garantizando que sus contenidos no sean accesibles para el público general sin su consentimiento explícito. Esta medida busca proteger tanto la privacidad como el bienestar de los jóvenes usuarios.
5. Derecho de apelación y recursos para los usuarios
El Reglamento de Servicios Digitales garantiza que los usuarios afectados por decisiones de moderación de contenidos, como la eliminación de publicaciones o la suspensión de cuentas, tengan derecho a:
- Recibir una explicación clara sobre la razón detrás de la decisión tomada por la plataforma.
- Acceder a un mecanismo de apelación para impugnar la decisión. Las plataformas están obligadas a ofrecer tanto mecanismos internos como externos para gestionar estas apelaciones.
6. Cooperación con alertadores fiables
El DSA introduce la figura de los alertadores fiables, que son entidades especializadas en identificar y denunciar contenidos ilegales. Las plataformas deberán priorizar las notificaciones de estos alertadores, dado que están reconocidos por su experiencia en la detección de problemas como la venta de productos falsificados o la difusión de contenidos ilícitos.
7. Mecanismos de respuesta en situaciones de crisis
En circunstancias excepcionales que representen una amenaza grave para la seguridad pública o la salud, como una pandemia o una crisis política, la Comisión Europea puede exigir a las VLOP y VLOSE que:
- Evalúen el impacto de sus servicios en la situación de crisis, analizando si sus plataformas están contribuyendo a agravar la amenaza.
- Implementen medidas de mitigación para reducir el impacto de los contenidos o servicios que puedan empeorar la crisis, como la difusión de información falsa sobre temas de salud pública.
Supervisión y cumplimiento
El cumplimiento del DSA estará supervisado por las autoridades nacionales de cada Estado miembro, conocidas como Coordinadores de Servicios Digitales. Estos coordinadores tendrán el poder de investigar, multar y ordenar medidas a las plataformas que no cumplan con las disposiciones del reglamento. Además, la Comisión Europea será la principal autoridad encargada de supervisar las plataformas de muy gran tamaño.
Sanciones por incumplimiento del Reglamento de Servicios Digitales (DSA)
El Reglamento de Servicios Digitales (DSA) establece un régimen de sanciones estricto para garantizar el cumplimiento de las obligaciones por parte de las plataformas y servicios digitales. Las sanciones tienen como objetivo principal disuadir a las plataformas de incurrir en prácticas que puedan poner en riesgo los derechos fundamentales de los usuarios, así como la seguridad y la transparencia del entorno en línea.
¿Cuáles son las sanciones por incumplimiento del DSA?
Las plataformas que no cumplan con las disposiciones del DSA pueden enfrentarse a las siguientes consecuencias:
-
Multas de hasta el 6% de la facturación anual global: Una de las sanciones más severas impuestas por el DSA es la posibilidad de que las autoridades competentes, como los Coordinadores de Servicios Digitales o la Comisión Europea, impongan multas económicas que pueden llegar hasta el 6% de la facturación global de la empresa infractora. Esta sanción aplica a los incumplimientos graves, como la falta de cooperación con las autoridades, la no implementación de mecanismos de notificación o la ausencia de medidas adecuadas de moderación de contenidos.
-
Sanciones diarias por incumplimiento continuo: En casos donde el incumplimiento sea persistente, las plataformas pueden enfrentar sanciones diarias hasta que se corrija la infracción. Esto asegura que las empresas tomen medidas rápidas y efectivas para cumplir con el reglamento.
-
Suspensión temporal del servicio: En los casos más graves, especialmente aquellos que impliquen una amenaza seria para la seguridad pública o los derechos fundamentales de los usuarios, las autoridades podrán imponer la suspensión temporal de la prestación de servicios en la Unión Europea. Esta medida es extrema y se utiliza cuando otras sanciones no han logrado asegurar el cumplimiento.
Proceso de investigación y ejecución
Las autoridades nacionales de cada Estado miembro y la Comisión Europea juegan un papel clave en la supervisión y ejecución del DSA. Las investigaciones pueden iniciarse en respuesta a quejas de usuarios, investigaciones propias de las autoridades o tras auditorías que revelen incumplimientos.
El proceso típico incluye:
- Auditorías y revisiones: Las plataformas de muy gran tamaño (VLOP) y los motores de búsqueda de muy gran tamaño (VLOSE) están sujetas a auditorías anuales externas. Estas auditorías examinan las medidas de gestión de riesgos implementadas por las plataformas.
- Colaboración con investigadores: Las plataformas deben cooperar con investigadores acreditados y proporcionar acceso a datos cuando sea necesario para evaluar los riesgos sistémicos.
- Acciones correctivas: Si se detectan infracciones, las plataformas deberán implementar medidas correctivas bajo la supervisión de las autoridades.
Sanciones para las plataformas de muy gran tamaño (VLOP y VLOSE)
Las plataformas de muy gran tamaño y los motores de búsqueda con más de 45 millones de usuarios mensuales están sujetas a obligaciones adicionales debido a su influencia en el ecosistema digital. El incumplimiento de estas obligaciones, como la falta de evaluaciones de riesgos sistémicos o la ausencia de auditorías, puede conllevar sanciones más severas y una vigilancia más estricta por parte de la Comisión Europea.
Conclusión
El Reglamento de Servicios Digitales marca un antes y un después en la regulación del ecosistema digital europeo, imponiendo estrictas obligaciones a las plataformas para garantizar la seguridad de los usuarios y la transparencia en la gestión de contenidos. Con su aplicación, la UE refuerza la protección de los derechos fundamentales, fomenta la innovación y competitividad en el mercado digital, y coloca a los usuarios en el centro del entorno en línea. Las plataformas deberán adaptarse rápidamente para cumplir con estas nuevas reglas o enfrentarse a sanciones severas, incluidas multas de hasta el 6% de su facturación global anual.
¿Cómo Puede AUFERIL Ayudar a las empresas a cumplir con el Reglamento de Servicios Digitales (DSA)?
En AUFERIL, ofrecemos un enfoque integral para ayudar a las empresas a cumplir con las estrictas exigencias del Reglamento de Servicios Digitales (DSA), proporcionando una amplia gama de servicios que abarcan desde auditorías y actualizaciones de políticas hasta la implementación de mecanismos de cumplimiento y la formación de su personal.