Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

VLOPs e VLOSEs designadas devem cumprir todas as obrigações da DSA até 1º de janeiro de 2027

1 de janeiro de 2027

Até 1º de janeiro de 2027, as Plataformas Online de Grande Dimensão (VLOPs) e os Motores de Busca Online de Grande Dimensão (VLOSEs) designados devem cumprir obrigações aprimoradas sob o Digital Services Act (DSA). Este prazo exige que essas entidades, incluindo plataformas como ChatGPT, Reddit e Roblox, tenham implementado avaliações robustas de risco sistêmico e estratégias de mitigação.

Essas VLOPs e VLOSEs designadas, identificadas pela Comissão Europeia com base no número de usuários, devem identificar e abordar proativamente um amplo espectro de riscos sistêmicos. Isso inclui riscos relacionados à disseminação de conteúdo ilegal, direitos fundamentais, saúde pública e discurso cívico. As organizações devem estabelecer funções internas de conformidade, realizar auditorias independentes de suas estruturas de gestão de risco e fornecer relatórios de transparência sobre decisões de moderação de conteúdo e sistemas algorítmicos.

A evidência demonstrável de conformidade exigirá documentação abrangente das avaliações de risco, das medidas de mitigação específicas implementadas e dos resultados das auditorias independentes. Os encarregados de proteção de dados (DPOs) e os consultores de privacidade devem garantir que essas novas obrigações sejam integradas às estruturas de governança existentes, particularmente no que diz respeito às atividades de processamento de dados e aos direitos dos usuários. O trabalho envolve um aumento significativo nos requisitos de transparência e na responsabilização pelas escolhas de design da plataforma.

Os controladores devem estar preparados para interagir com a Comissão Europeia e os Coordenadores de Serviços Digitais nacionais, fornecendo acesso a dados e metodologias utilizadas nas avaliações de risco. Esse engajamento proativo é crucial para demonstrar adesão aos rigorosos requisitos do DSA e evitar possíveis ações de fiscalização.

O Digital Services Act (DSA) estabelece 1º de janeiro de 2027 como o ponto de entrada em vigor, e a preparação que ele exige cabe às equipes que são avaliadas por outros trabalhos, razão pela qual esta data é adiada em vez de a obrigação ser mal interpretada.

Digital Services Act (DSA)

Quem isso vincula
ChatGPT, Reddit, Roblox e outras Plataformas Online de Grande Dimensão e Motores de Busca Online de Grande Dimensão designados
O que mudou
Nada mudou hoje. O que está fixado é a data em que a obrigação começa a ser aplicada: 1º de janeiro de 2027, quando as plataformas designadas devem cumprir obrigações adicionais do DSA, incluindo a avaliação e mitigação de riscos sistêmicos.
O que verificar
As plataformas devem se preparar para cumprir obrigações aprimoradas, como avaliações de risco sistêmico e estratégias de mitigação.
O que isso não significa
Esta é uma data na agenda, não uma nova obrigação publicada hoje. Nada em vigor mudou esta manhã.

Envie isto para sua equipe

Plataformas Online de Grande Dimensão e Motores de Busca Online de Grande Dimensão designados devem implementar avaliações de risco sistêmico e estratégias de mitigação para cumprir o Digital Services Act até 1º de janeiro de 2027.

A questão de hoje

Um DPO é responsável por garantir que as novas obrigações do Digital Services Act (DSA) sejam integradas nas estruturas de governança existentes de uma Plataforma Online Muito Grande (VLOP). Qual das seguintes ações é uma responsabilidade fundamental para o DPO neste contexto?

  1. Assegurar que as avaliações de risco sistêmico e as estratégias de mitigação sejam incorporadas nas atividades de processamento de dados e nos direitos dos usuários.
  2. Determinar o número exato de usuários ativos mensais para classificar a plataforma como uma VLOP designada pela Comissão Europeia.
  3. Conduzir auditorias financeiras independentes para verificar a conformidade com as obrigações fiscais relacionadas com o DSA.
  4. Desenvolver e implementar novas tecnologias de criptografia para proteger os dados dos usuários contra acessos não autorizados por terceiros.

Responder a esta questão no site

Também vale saber

  1. CNIL francesa multa EXTIA em EUR 300.000 por não conformidade com direitos dos titulares de dados

    Organizações que operam na França devem garantir que procedimentos robustos estejam em vigor para responder às solicitações dos titulares de dados de maneira oportuna e em conformidade, pois a CNIL continua a aplicar essas obrigações.

  2. Violação de dados da NFI North afeta quase 50.000 indivíduos

    A violação dos sistemas da NFI North demonstra a necessidade crítica de provedores de assistência social que lidam com dados sensíveis de crianças e famílias implementarem controles de acesso avançados e criptografia de dados.

  3. Grindr resolve reivindicações de privacidade de dados no Reino Unido por £26 milhões

    O acordo de £26 milhões da Grindr por práticas históricas de dados demonstra o risco financeiro significativo de litígios coletivos para empresas que manuseiam indevidamente dados pessoais no Reino Unido.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.