Ausgabe

Dies ist eine dauerhafte Ausgabe. Sie enthält das Briefing genau so, wie es an diesem Tag veröffentlicht wurde, und ändert sich nicht.

Benannte VLOPs und VLOSEs müssen die DSA-Pflichten bis zum 1. Januar 2027 vollständig erfüllen

1. Januar 2027

Bis zum 1. Januar 2027 müssen benannte sehr große Online-Plattformen (VLOPs) und sehr große Online-Suchmaschinen (VLOSEs) erweiterte Verpflichtungen gemäß dem Gesetz über digitale Dienste (DSA) erfüllen. Diese Frist erfordert von diesen Unternehmen, einschließlich Plattformen wie ChatGPT, Reddit und Roblox, die Implementierung robuster systemischer Risikobewertungen und Minderungsstrategien.

Diese von der Europäischen Kommission auf der Grundlage der Nutzerzahlen benannten VLOPs und VLOSEs müssen proaktiv ein breites Spektrum systemischer Risiken identifizieren und angehen. Dies umfasst Risiken im Zusammenhang mit der Verbreitung illegaler Inhalte, Grundrechten, der öffentlichen Gesundheit und dem zivilgesellschaftlichen Diskurs. Organisationen müssen interne Compliance-Funktionen einrichten, unabhängige Audits ihrer Risikomanagement-Frameworks durchführen und Transparenzberichte über Entscheidungen zur Inhaltsmoderation und algorithmische Systeme bereitstellen.

Nachweisbare Compliance erfordert eine umfassende Dokumentation der Risikobewertungen, der spezifischen umgesetzten Minderungsmaßnahmen und der Ergebnisse unabhängiger Audits. Datenschutzbeauftragte (DSB) und Datenschutzjuristen sollten sicherstellen, dass diese neuen Verpflichtungen in bestehende Governance-Strukturen integriert werden, insbesondere hinsichtlich der Datenverarbeitungsaktivitäten und Nutzerrechte. Die Arbeit beinhaltet eine erhebliche Anhebung der Transparenzanforderungen und der Rechenschaftspflicht für Entscheidungen zum Plattformdesign.

Verantwortliche müssen bereit sein, mit der Europäischen Kommission und den nationalen Koordinatoren für digitale Dienste zusammenzuarbeiten und Zugang zu Daten und Methoden zu gewähren, die bei Risikobewertungen verwendet werden. Dieses proaktive Engagement ist entscheidend, um die Einhaltung der strengen Anforderungen des DSA nachzuweisen und potenzielle Durchsetzungsmaßnahmen zu vermeiden.

Das Gesetz über digitale Dienste (DSA) legt den 1. Januar 2027 als Zeitpunkt des Inkrafttretens fest, und die erforderliche Vorbereitung liegt bei Teams, die an anderen Aufgaben gemessen werden, weshalb dieses Datum eher verschoben wird, als dass die Verpflichtung falsch interpretiert wird.

Gesetz über digitale Dienste (DSA)

Wen das bindet
ChatGPT, Reddit, Roblox und andere benannte sehr große Online-Plattformen und sehr große Online-Suchmaschinen
Was sich geändert hat
Heute hat sich nichts geändert. Festgelegt ist das Datum, an dem die Verpflichtung in Kraft tritt: der 1. Januar 2027, an dem benannte Plattformen zusätzliche DSA-Verpflichtungen erfüllen müssen, einschließlich der Bewertung und Minderung systemischer Risiken.
Was zu prüfen ist
Plattformen müssen sich auf erweiterte Verpflichtungen wie systemische Risikobewertungen und Minderungsstrategien vorbereiten.
Was das nicht bedeutet
Dies ist ein Datum im Kalender, keine heute veröffentlichte neue Verpflichtung. Nichts in Kraft Getretenes hat sich heute Morgen geändert.

An Ihr Team weiterleiten

Benannte sehr große Online-Plattformen und sehr große Online-Suchmaschinen müssen systemische Risikobewertungen und Minderungsstrategien implementieren, um das Gesetz über digitale Dienste bis zum 1. Januar 2027 einzuhalten.

Die Frage des Tages

Eine benannte sehr große Online-Plattform (VLOP) bereitet sich auf die Frist zur Einhaltung des Digital Services Act (DSA) am 1. Januar 2027 vor. Welche der folgenden Anforderungen ist eine zentrale Anforderung für ihre Datenschutz-Governance-Struktur gemäß dem DSA?

  1. Integration neuer DSA-Verpflichtungen in die bestehende Governance, insbesondere in Bezug auf Datenverarbeitung und Nutzerrechte.
  2. Einrichtung eines dedizierten Digital Services Coordinators innerhalb der Organisation zur Verwaltung der gesamten DSA-Compliance.
  3. Implementierung einer neuen Datenschutz-Folgenabschätzung speziell für Algorithmen zur Inhaltsmoderation.
  4. Einholung der ausdrücklichen Zustimmung aller Nutzer zur Verarbeitung ihrer Daten im Zusammenhang mit Risikobewertungen.

Diese Frage auf der Website beantworten

Ebenfalls wissenswert

  1. Französische CNIL verhängt Geldstrafe von 300.000 EUR gegen EXTIA wegen Nichteinhaltung von Betroffenenrechten

    In Frankreich tätige Organisationen müssen robuste Verfahren zur zeitnahen und konformen Beantwortung von Anfragen betroffener Personen gewährleisten, da die CNIL diese Verpflichtungen weiterhin durchsetzt.

  2. Datenpanne bei NFI North betrifft fast 50.000 Personen

    Die Verletzung der Systeme von NFI North zeigt die kritische Notwendigkeit für Sozialdienstleister, die sensible Kinder- und Familiendaten verarbeiten, fortschrittliche Zugriffskontrollen und Datenverschlüsselung zu implementieren.

  3. Grindr einigt sich auf 26 Mio. £ zur Beilegung von Datenschutzklagen im Vereinigten Königreich

    Die Einigung von Grindr über 26 Millionen £ für frühere Datenpraktiken zeigt das erhebliche finanzielle Risiko von Sammelklagen für Unternehmen, die personenbezogene Daten im Vereinigten Königreich falsch handhaben.

An jenem Morgen aus Behörden, Gerichts und Aufsichtsquellen zusammengestellt. Primärquellen sind bei jeder Meldung verlinkt.