Dijital Hizmetler Yasası (DSA) ve Dijital Piyasalar Yasası (DMA) Kılavuzu

Birden fazla cihazda modern web sitesi tasarımı

Dijital Hizmetler Yasası (DSA) ve Dijital Piyasalar Yasası (DMA), çevrimiçi hizmet sağlayıcıları ve güçlü "bekçi" platformları için kullanıcıları güvende ve piyasaları adil tutmak amacıyla yeni ve zorunlu kurallar belirleyen AB düzenlemeleridir. Brüksel'de hazırlanmış olsalar da, kapsamları küreseldir: AB kullanıcılarını hedefleyen herhangi bir şirket, bu düzenlemelere uymak zorundadır, aksi takdirde dünya çapındaki cirosunun %6'sına (ve sürekli bekçilik yapanlar için %20'sine) varan para cezalarıyla karşı karşıya kalma riskiyle karşı karşıyadır. DSA için tam uygulama süreci başlamış ve ilk DMA uyumluluk raporları birkaç ay içinde açıklanacak olduğundan, yönetim kurullarının ve ürün ekiplerinin hangi değişikliklerin gerekli olduğunu anlamak için çok az zamanı vardır.

Bu kılavuz, hukuk jargonunu derinlemesine ele alıyor. Net tanımlar, yan yana karşılaştırmalar, önemli tarihler ve yasal maddeleri teknoloji, hukuk ve uyum personeli için pratik eylemlere dönüştüren adım adım bir kontrol listesi bulacaksınız. Yeni kural kitabının işletmenizi nasıl etkilediğini ve bundan sonra ne yapmanız gerektiğini görmek için okumaya devam edin.

AB'nin Yeni Dijital Kural Kitabı Bir Bakışta

Brüksel, Dijital Hizmetler Yasası (DSA) ve Dijital Piyasalar Yasası'nı (DMA) tek başına yazmadı. Bu yasalar, yirmi yıllık kontrolden çıkmış platform gücü ve parça parça uygulama politikalarının ardından AB'nin çevrimiçi ekonomisini yeniden canlandırmayı amaçlayan daha geniş kapsamlı bir reform paketinin temelini oluşturuyor.

AB Neden DSA ve DMA'yı Tanıttı?

  • Büyük Teknoloji şirketlerinin hakimiyeti rekabet hukukundaki kör noktaları ortaya çıkardı: Tek seferlik antitröst davaları yıllar alırken, bekçiler büyümeye devam etti.
  • Yasadışı içerik (terör propagandası, sahte ürünler) sınırlardan sorunsuzca akıyor ve 2000 tarihli e-Ticaret Direktifi, bildirim ve kaldırmadan başka bir şey sunmuyordu.
  • Politika yapıcılar, genel bir denetim zorunluluğu getirmeden temel hakları (ifade özgürlüğü ve tüketici haklarını düşünün) güçlendirmek istiyorlardı.
  • Siyasi açıdan, bu ikili düzenlemelerin ABD ve Çin ile rekabet edebilecek güvenilir bir Dijital Tek Pazar'ın omurgası olduğu iddia ediliyor.

Daha Geniş AB Dijital Stratejisi İçindeki Konum

DSA ve DMA diğer amiral gemilerinin üstünde değil, yanında yer alıyor:

  • KVKK → kişisel veriler
  • NIS2 → siber güvenlik
  • Veri Yasası → endüstriyel veri paylaşımı
  • Yapay Zeka Yasası → yüksek riskli algoritmalar
  • Platform Çalışma Yönergesi → geçici işçi hakları

Her yasa farklı bir risk alanını ele alıyor; uygulama, ortak soruşturmalara olanak tanırken çakışmaları önlemek için ulusal düzenleyiciler ve Avrupa Komisyonu arasında paylaşılıyor.

Üst Düzey Hedefler ve İlkeler

HedefKullanıcılar ve KOBİ'ler için Pratik Fayda
Sistemlerin ve reklamların şeffaflığıDaha az dezenformasyon, bilinçli satın alma
Yasadışı içerikten sorumlulukDolandırıcılıkların ve nefret söyleminin daha hızlı kaldırılması
Tartışmalı dijital pazarlarYeni kurulan şirketler için daha düşük giriş engelleri
Kullanıcı güvenliği ve temel haklarDaha güvenli gezinme, daha güçlü tüketici sesi

DSA içerik yönetimini güçlendirirken, DMA pazarları rekabete açık tutuyor; dijital oyun alanını yeniden dengeleyen bir-iki yumruk.

Dijital Hizmetler Yasası (DSA): Kapsam, Hedefler ve Temel Yükümlülükler

DSA, çevrimiçi içerik taşıyan, barındıran veya düzenleyen her şey için oyun kitabını yeniden yazıyor. Temel amacı net: Fikirler ve ürünler için açık bir pazar yeri korurken kullanıcıları güvende tutmak. Bunu başarmak için, düzenleme yükümlülükleri hizmet türüne göre katmanlandırıyor; ağ kanalları için hafif, algoritmaları kamuoyu tartışmalarını şekillendiren devler için ağır. AB kullanıcıları "hedeflendiğinde" geçerli olduğu için, kural küresel SaaS satıcılarını ve dropshipping yan işlerini de en az bilinen markalar kadar etkiliyor.

Kimler Uymalı

  • Sadece iletim hizmetleri (İSS, CDN), önbellek sağlayıcıları, barındırma hizmetleri ve kullanıcı ve üçüncü taraf içeriklerini başkalarının önüne koyan "çevrimiçi platformlar" bu kapsama girer.
  • Aylık 45 milyon AB kullanıcısı ile Çok Büyük Çevrimiçi Platformlar (VLOP'ler) ve Çok Büyük Çevrimiçi Arama Motorları (VLOSE'ler) adlı özel bir katman devreye giriyor.
  • Konum önemli değildir: AB'ye hizmet sunan veya AB kullanıcı davranışlarını izleyen herhangi bir sağlayıcı, bir AB yasal temsilcisi atamak zorundadır.

Tüm Aracılar İçin Temel Görevler

  • Herkesin yasa dışı içeriği işaretleyebilmesi için kullanımı kolay "bildirim ve eylem" kanalları kurun.
  • Moderasyon kararlarını, yetkililerden gelen emirleri ve otomatik araçların kullanımını ayrıntılı olarak açıklayan yıllık şeffaflık raporlarını yayınlayın.
  • Kullanıcılar ve düzenleyiciler için tek bir iletişim noktası sağlayın.
  • Ulusal mahkemeler ve Dijital Hizmet Koordinatörleri ile hızlı bir şekilde işbirliği yapın.

Çevrimiçi Platformlar için Ek Kurallar

  • Tüccarların tüketicilere satış yapmasına izin vermeden önce onları doğrulayın -“İşletme Müşterinizi Tanıyın”.
  • Dahili şikayet mekanizmaları sunun ve mahkeme dışı onaylı uyuşmazlık çözümüne erişim sağlayın.
  • Her reklamı gerçek zamanlı olarak etiketleyin, temel hedefleme parametrelerini açıklayın ve hassas verilere dayalı veya sıkı güvenlik önlemleri olmadan küçük yaştakilere yönelik reklamları yasaklayın.

VLOP/VLOSE Yükümlülükleri

  • Dezenformasyon, seçim dürüstlüğü ve çocukların güvenliği konularını kapsayan yıllık sistemik risk değerlendirmeleri yapın ve yayınlayın.
  • Bağımsız bir uyum görevlisinin gözetiminde ve dış denetimlere tabi olan azaltma planlarını uygulayın.
  • Araştırmacıların politik ve konu odaklı reklamları inceleyebilmeleri için aranabilir API'ler içeren kamuya açık reklam depoları sağlayın.
  • Pandemi veya savaş gibi olayların çevrimiçi riskleri artırması durumunda kriz protokollerini devreye alın.

Sorumluluk ve Güvenli Liman Ayrıntıları

DSA klasik güvenli limanı korur: sağlayıcının yasadışılık hakkında "fiili bilgisi" yoksa sorumluluk yoktur (Article 4). Ancak güvenilir bir bildirim geldiğinde çıta yükselir; beklemeye devam ederseniz dokunulmazlığınızı kaybedersiniz. Daha da önemlisi, Yasa genel izlemeyi reddederek, platform boyutuna göre ayarlanmış bir "özen yükümlülüğü" getirir. Örnek: İşaretlenmiş sahte bir çantayı derhal kaldıran bir pazar yeri, kalkanını korur; tekrarlanan bildirimleri görmezden gelen bir pazar yeri ise hem kaldırma emirleriyle hem de küresel cirosunun %6'sına kadar para cezalarıyla karşı karşıya kalabilir.

Dijital Piyasalar Yasası (DMA): Kapsam, Hedefler ve Temel Yükümlülükler

DSA içeriği denetlerken, DMA pazar gücünü ele alır. Bu, bir avuç "bekçi" platformunun, küçük firmaların müşterilere ulaşabilmesi, yenilik yapabilmesi ve sundukları hizmetlerden para kazanabilmesi için nasıl davranması gerektiğini önceden tanımlayan bir rekabet kuralları kitabıdır. Para cezaları göz yaşartıcıdır - küresel cironun %10'una kadar (tekrarlayan ihlaller için %20) - bu nedenle, bir bekçi olup olmadığınızı veya bir bekçiye bağımlı olup olmadığınızı bilmek hayati önem taşır.

"Kapı Bekçileri"nin Tanımı

Bir sağlayıcının, temel bir platform hizmeti sunduğunda ve üç niceliksel eşiğin tamamını karşıladığında bir bekçi olduğu varsayılır:

  • 7.5 milyar avroluk AEA cirosu (son üç yıl) or 75 milyar avro piyasa değeri
  • AB'de aylık en az 45 milyon aktif son kullanıcı
  • En az 10 yıllık aktif iş kullanıcıları

Temel platform hizmetleri arasında arama motorları, sosyal ağlar, işletim sistemleri, çevrimiçi pazar yerleri, uygulama mağazaları, reklam hizmetleri, web tarayıcıları, sesli asistanlar ve bulut hizmetleri yer alır.
Komisyon, nitel bir test yoluyla bir şirketi hâlâ bir bekçi olarak etiketleyebilir - "yerleşik ve kalıcı" piyasa gücü - ancak firmalar böyle bir güce sahip olmadıklarını kanıtlarlarsa bu tanımlamayı çürütebilirler.

Kapıcıların Yerine Getirmesi Gereken Yükümlülükler

Kapıcılar, atanmalarından itibaren altı ay içinde:

  • Son kullanıcıların önceden yüklenmiş uygulamaları kaldırmasına ve varsayılanları kolayca değiştirmesine olanak sağlayın.
  • Gerçek zamanlı veri taşınabilirliğini etkinleştirin ve iş kullanıcılarına performans ölçümlerine erişim hakkı verin.
  • Temel mesajlaşma fonksiyonlarının (metin, ses, video) birlikte çalışabilirliğini sağlayın.
  • Reklamverenlere ve yayıncılara her reklam gösterimi için şeffaf fiyatlandırma sağlayın ve uzlaştırma araçları sunun.
  • Uygulama mağazalarına, ödeme hizmetlerine ve arama sıralaması verilerine erişim için FRAND tabanlı terimleri kullanın.

Kesinlikle Yasaklanan Uygulamalar

  • Sıralamalarda veya sonuçlarda kendi ürün veya hizmetlerini ön plana çıkarmak.
  • İşletme kullanıcılarını anti-yönlendirme maddeleriyle kilitlemek veya "mutlaka alınması gereken" hizmetleri bir araya getirmek.
  • Açıkça izin verilmeksizin bir hizmetten toplanan kişisel verilerin başka bir hizmette yeniden kullanılması GDPR razı olmak.
  • Üçüncü taraf geliştiricilerin harici ödeme veya kimlik çözümlerini kullanmasını kısıtlamak.

Uyumluluk Süreci ve Raporlama

Resmi akış şu şekildedir: atama bildirimi → altı aylık uygulama takvimi → kapsamlı uyum raporu. Kapıcılar, bağımsız bir uyum görevlisi atamalı, yıllık denetimlerden geçmeli, iş kullanıcıları için bir ihbar kanalı işletmeli ve alınan önlemlerin ayrıntılı kayıtlarını tutmalıdır. Uyumsuzluk, günlük ciro üzerinden %5 oranında periyodik ceza ödemelerine ve son çare olarak elden çıkarma gibi yapısal çözümlere yol açabilir.

Rekabet Hukuku ile Etkileşim

DMA, TFEU'nun 101/102. Maddeleriyle birlikte yer alır. Tek tek davalara uygulanan antitröst davalarının yerini almaz; bunun yerine, Komisyon'un DMA Görev Gücü tarafından merkezi olarak uygulanan net ve önceden belirlenmiş kuralları sağlar. Ulusal rekabet otoriteleri ise delil toplama ve izleme süreçlerine yardımcı olur. Birlikte, AB genelinde rekabete açık ve adil dijital pazarlar sağlamayı amaçlarlar.

DSA ve DMA: Yan Yana Karşılaştırma

Her iki yasa da aynı Brüksel stratejisinden kaynaklanıyor, ancak farklı sorunları ele alıyor. Dijital Hizmetler Yasası (DSA), içeriğin nasıl aktığını ve denetlendiğini düzenlerken; Dijital Piyasalar Yasası (DMA), bir avuç "bekçi" platformun ekonomik gücünü disipline ediyor. Aşağıdaki matris, uyumluluk görevlerini belirlerken bilmeniz gereken temel ayrımları vurgulamaktadır.

Amaç ve Temel Odak

  • DSA: Kullanıcı güvenliğiİçerik yönetiminde şeffaflık ve hesap verebilirlik.
  • AMD: Kapıcı çıkarcılığının dizginlenmesiyle, rekabet edilebilir ve adil dijital pazarlar.

Kapsanan Kuruluşlar

  • DSA: VLOP'lar/VLOSE'lar için ekstra katmanlara sahip hobi forumlarından CDN'lere kadar her çevrimiçi aracı.
  • AMD: Sadece temel platform hizmetlerini sağlayan, bekçi olarak belirlenen şirketler.

Denetim Organları ve Yetkileri

  • DSA: Ulusal Dijital Servis Koordinatörleri ve bir AB Kurulu; kaldırma ve denetim emri verme yetkisi.
  • AMD: Avrupa Komisyonu'nun DMA Görev Gücü; şafak baskınları düzenleyebilir ve yapısal çözümler uygulayabilir.

Zaman Çizelgeleri ve Son Tarihler

  • DSA: 17 Şubat 2024'ten itibaren tamamen geçerlidir; VLOP'lar için devam eden yıllık görevler.
  • AMD: Kapıcı ataması, uyumun sağlanması ve ilk raporun sunulması için altı aylık bir süreyi tetikler.

Cezalar ve Uygulama Araçları

  • DSA: Küresel ciroya göre yüzde 6'ya varan para cezası, gecikmelerde günlük yüzde 1, sistemik risklerde hizmetin durdurulması.
  • AMD: Yüzde 10'a varan para cezaları (%20 tekrar) ve en sonunda zorunlu elden çıkarma.

KOBİ'ler ve Tüketiciler Üzerinde Beklenen Etki

  • KOBİ'ler: Platform verilerine daha fazla erişim ve daha adil sıralama, ancak DSA kapsamında satıcı doğrulaması için yeni evraklar.
  • Tüketiciler: Daha az dolandırıcılık ve daha az şeffaf sıralama, veriler ve varsayılan uygulamalar üzerinde daha fazla kontrol; her iki eylem de birlikte çalıştığında kazan-kazan durumu.

Kimlerin Uyması Gerekiyor ve Nasıl Hazırlanılmalı?

Logonuz Brüksel'de hiç yer almamış olsa bile, Dijital Hizmetler Yasası (DSA) ve Dijital Pazarlar Yasası (DMA) yine de masanıza gelebilir. Her iki kural da şirketinize değil, çevrimiçi ortamda ne yaptığınıza bağlıdır. Net bir görünürlük kontrolü ve ardından kısa ve yinelemeli bir proje planı, iş yükünü yönetilebilir ve denetçileri mutlu eder.

İş Modeline Göre Maruziyetin Haritalanması

İş ModeliDSA KatmanıDMA İlgililiğiTipik "Tetikleyici"
İSS / CDNSadece bir kanalHayırAB'ye ağ trafiği
SaaS / Bulut barındırmaHostingHayırKullanıcı dosyalarını depolar veya işler
Pazar Yeri / Uygulama mağazasıÇevrimiçi platform → VLOP 45 milyon kullanıcıya ulaştıOlası kapıcıÜçüncü taraf satıcıları kullanır
Sosyal medya, AramaÇevrimiçi platform / VLOPÇekirdek platform hizmetiKullanıcı tarafından oluşturulan içeriği düzenler
Fintech / Banka API'siBarındırma + veri işlemcisiDüşükHesap birleştirme sağlar

AB kullanıcılarını hedefleyen AB dışı firmaların da bir AB yasal temsilcisi ataması gerekiyor; istisna yok.

Adım Adım Uyumluluk Yol Haritası

  1. Her hizmeti, veri akışını ve kullanıcı temas noktasını envanterleyin.
  2. Bir yönetici atayın, bütçeyi ayırın, altı aylık bir zaman çizelgesi belirleyin.
  3. DSA temel görevlerine ve ilgiliyse DMA bekçi eklerine karşı bir boşluk analizi çalıştırın.
  4. Şartlar ve Koşullar, reklam etiketleri ve dahili şikayet politikalarını taslak haline getirin veya güncelleyin.
  5. Personeli eğitin, teknoloji araçlarını kullanın ve ilk şeffaflık raporunu planlayın.

Yönetişim, Dokümantasyon ve Raporlama

Şunları içeren canlı bir dosya tutun:

  • Yıllık şeffaflık raporları ve sistemik risk değerlendirmeleri
  • Alınan bildirimler ve eylem zaman damgaları
  • Algoritma değişiklik kayıtları ve denetim sertifikaları
  • Kapıcı uyumluluk raporları (belirlenmişse)

Teknik ve Organizasyonel Kontroller Kontrol Listesi

  • 24 saatlik kullanıcı işaretleme panosu SLA
  • Yaş ve satıcı doğrulama modülleri
  • Veri taşınabilirliği için API (JSON/CSV dışa aktarımı)
  • Genel arama uç noktasına sahip ayrı reklam deposu
  • Nöbetçi mühendislere yönelik kriz müdahale kılavuzu

Bütçeleme ve Kaynak Planlaması

KOBİ'ler genellikle yasal taslaklar ve araçlar için 20 ila 60 avro ayırır; belirlenen bekçiler, çoğunlukla denetimler ve birlikte çalışabilirlik yapıları için yedi haneli düşük harcamalar beklemelidir. "Oluşturma mı, satın alma mı?" konusunu erken değerlendirin; dış kaynaklı moderasyon veya uyumluluk SaaS'leri, ekiplerin verimliliğini korurken devam eden maliyetleri yarı yarıya azaltabilir.

Uygulama, Cezalar ve Telafi Mekanizmaları

Düzenlemeler ancak ihlal edenler acıyı hissettiğinde işe yarar. Bu nedenle AB, DSA ve DMA'yı katmanlı bir denetim ağı ve trilyon dolarlık şirketleri bile şaşırtacak kadar büyük para cezalarıyla birleştirdi.

Gözetim Mimarisi

Dijital Hizmet Koordinatörleri, ulusal düzeyde çoğu DSA görevini yürütür ve sınır ötesi davalar ve politika tutarlılığı için bir AB Kurulu tarafından desteklenir. Komisyon, her DMA soruşturmasına ve tüm VLOP/VLOSE denetimine liderlik eder; şafak baskın yetkileri, mülakat yetkileri ve gerçek zamanlı veri erişim emirleri kullanır.

DSA Para Cezaları ve Cezaları

  • Küresel cirodan %6'ya kadar ihlal başına
  • Tekrarlayan cezalar günlük gelirin %1'i ile sınırlandırılmıştır
  • Kalıcı, sistemik riskler nedeniyle hizmetin askıya alınması veya erişimin engellenmesi
  • Gelecekteki denetimlere olanak sağlayan zorunlu beş yıllık kayıt saklama süresi

DMA Para Cezaları ve Yapısal Çözümler

Kapıcılar, dünya çapındaki cirolarının %10'unu (ve tekrarlayan suçlar için %20'sini) riske atıyor. Parasal yaptırımlar işe yaramazsa, Komisyon davranış kuralları koyabilir, birlikte çalışabilirlik API'leri talep edebilir veya sert bir darbeyle iş kollarının yapısal olarak ayrılmasını emredebilir.

Şikayetler ve Kullanıcı Tazminatı

Kullanıcılar, tüccarlar ve ihbarcılar, platform panoları, sertifikalı ADR kuruluşları veya doğrudan düzenleyici kurumlar aracılığıyla şikayette bulunabilirler. Platformlar, şikayetçiye hızlı ve ücretsiz bir şekilde yanıt vermelidir. Tüketici grupları, AB Toplu Tazminat Direktifi kapsamında taleplerini bir araya getirebilirler.

Dava Görünümü

Hollanda mahkemelerinde, hatalı içerik kaldırma veya kendi kendine tercih etme gibi nedenlerle açılacak toplu davalar da dahil olmak üzere, daha fazla DSA/DMA davası bekleniyor . Ayrıntılı moderasyon kayıtları ve denetim izleri, savunmanın başarısını veya başarısızlığını belirleyecektir. Bu nedenle, erken yasal inceleme hem itibarı hem de mali durumu korur.

Önemli Tarihler, Önemli Noktalar ve Gelecekteki Güncellemeler

Kural kitabı zaten yürürlükte, ancak birçok operasyonel ayrıntı henüz netleşmedi. Bütçe, teknoloji sprintleri ve yönetim kurulu brifinglerinin doğru haftaya denk gelmesi için aşağıdaki kontrol noktalarını işaretleyin.

Yasama Zaman Çizelgesi Anlık Görüntüsü

Öneri 15 Aralık 2020'de açıklandı → siyasi anlaşma 23 Nisan 2022 → metinler Resmi Gazete'de yayınlandı 27 Ekim 2022 → her iki yasa da 16 Kasım 2022'de yürürlüğe girdi.

Uyumluluk Son Tarihleri

VLOP/VLOSE tanımları 25 Nisan 2023'te yürürlüğe girdi; DSA, 17 Şubat 2024'ten itibaren herkes için geçerli. Kapıcılar, tanımlandıktan sonra altı ay içinde; ilk DMA uyumluluk raporlarının 6 Eylül 2024'te sunulması gerekiyor.

Yaklaşan Delege Edilen Eylemler ve Rehberlik

Komisyon'un sistemik risk değerlendirmeleri, reklam deposu API'leri ve sertifikalı ADR standartları ile ilgili şablonlarını 4'in 2025. çeyreğine kadar, ayrıca AB Yönetim Kurulu'ndan düzenli soru-cevap grupları halinde yayınlamasını bekliyoruz.

İnceleme Maddeleri ve Olası Genişletmeler

Sistemik riskler devam ederse, 2026'da yapılacak üç yıllık resmi bir incelemeyle meta veri merkezleri, sesli asistanlar ve üretken yapay zeka hizmetlerine yönelik kapsam genişletilebilir.

Sık Sorulan Sorulara Hızlı Yanıtlar

Zamanınız mı kısıtlı? Aşağıdaki kısa açıklamalar, Dijital Hizmetler Yasası (DSA) ve Dijital Piyasalar Yasası'nı (DMA) çözmeye çalışan müşterilerimizden en sık duyduğumuz soruları kapsıyor.

Dijital Hizmetler Yasası Basitçe Nedir?

Her web sitesinin, uygulamanın veya barındırma sağlayıcısının, insanların yasa dışı içeriği kolayca işaretlemesine, bu işaretlemeler üzerine hızlı bir şekilde harekete geçmesine ve yıllık denetim istatistiklerini yayınlamasına olanak tanıyan bir şeffaflık ve kullanıcı güvenliği kural kitabı.

Dijital Piyasalar Yasası'nın Kısaca Anlamı Nedir?

"Bekçi" platformlara (uygulama mağazaları, arama motorları, sosyal ağlar gibi) ne yapmaları gerektiğini (API'leri açmak, kaldırmalara izin vermek) ve ne yapmamaları gerektiğini (kendi tercihlerini yapmak, hizmetleri bağlamak) söyleyen önceden belirlenmiş bir rekabet yasası.

DSA ve DMA Arasındaki Temel Farklar Nelerdir?

DSA, içeriğin kullanıcı koruması için nasıl işlendiğini yönetir; DMA ise adil rekabet için pazar gücünün nasıl kullanıldığını yönetir. Biri davranışı, diğeri ise hakimiyeti hedefler.

DSA/DMA AB Dışında da Geçerli mi?

Evet. AB kullanıcılarını hedefliyorsanız veya davranışlarını izliyorsanız, Silikon Vadisi veya Singapur'da merkez ofisiniz olsa bile, kurallara uymalı ve bir AB yasal temsilcisi atamalısınız.

Şirketim Kuralları İhlal Ederse Ne Olur?

Düzenleyiciler, küresel ciroya göre %6'ya (DSA) veya %10/%20'ye (DMA) kadar para cezası kesebilir, günlük ceza ödemeleri uygulayabilir ve aşırı durumlarda AB pazarına erişimi engelleyebilir.

Bankacılık ve Finansal Hizmetler Kapsamında mı?

Yalnızca çevrimiçi aracı olarak hareket ettiklerinde (örneğin, bir pazar yeri veya API katmanı işletirlerse). PSD2 gibi sektöre özgü kurallar paralel olarak hâlâ geçerlidir.

Sonraki Adımlar

DSA ve DMA zaten uygulanabilir ve bilgisizlik, manşetlere konu olacak para cezalarına yol açabilir. Uyumluluğu, diğer ürün lansmanları gibi ele alın: yapılandırılmış, bütçelendirilmiş ve belgelenmiş.

  • Her dijital hizmeti haritalayın ve hangi eylemin ve kademenin geçerli olduğunu belirleyin.
  • Hızlı bir risk taraması yapın, ardından maruziyetin yüksek olduğu yerlerde analizi derinleştirin.
  • Düzenleyiciler sormadan önce bütçeyi, sahipleri ve altı aylık bir zaman çizelgesini tahsis edin.
  • Her kararı kaydedin ve şikayetten sonra değil, erken bir aşamada harici hukuki inceleme yaptırın.

Kişiye özel yardıma mı ihtiyacınız var? İletişim Law & More Bu mermileri uygulanabilir bir plana dönüştürmek.

Hukuki Yardıma mı İhtiyacınız Var?

İletişim Law & More Hukuki konularınızda uzman rehberliği için. Çok dilli ekibimiz size yardımcı olmaya hazır.

İlgili Makaleler

Yüksek riskli yapay zeka sistemleri, Avrupa Yapay Zeka Tüzüğü'nün (Tüzük (AB) 2024/1689) odak noktasıdır.

Fidye yazılımı, kimlik avı, DDoS saldırıları ve bilgisayar korsanlığı gibi siber saldırılar nadiren sadece kuruluşu etkiler.
Siber güvenlik artık sadece teknik bir konu değil. Aynı zamanda yasal ve yönetişimsel bir konu.

Hollanda yasaları hakkında güncel bilgilere ulaşın.

En güncel hukuki bilgiler, mevzuat güncellemeleri ve pratik tavsiyeler için bültenimize abone olun.