Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

Les VLOP et VLOSE désignées doivent respecter toutes les obligations du DSA au 1er janvier 2027

1 janvier 2027

Au 1er janvier 2027, les très grandes plateformes en ligne (VLOP) et les très grands moteurs de recherche en ligne (VLOSE) désignés devront se conformer aux obligations renforcées en vertu du règlement sur les services numériques (DSA). Cette date limite exige de ces entités, y compris des plateformes comme ChatGPT, Reddit et Roblox, qu'elles aient mis en œuvre des évaluations robustes des risques systémiques et des stratégies d'atténuation.

Ces VLOP et VLOSE désignées, identifiées par la Commission européenne sur la base du nombre d'utilisateurs, doivent identifier et traiter de manière proactive un large éventail de risques systémiques. Cela inclut les risques liés à la diffusion de contenus illicites, aux droits fondamentaux, à la santé publique et au discours civique. Les organisations doivent établir des fonctions de conformité internes, effectuer des audits indépendants de leurs cadres de gestion des risques et fournir des rapports de transparence sur les décisions de modération de contenu et les systèmes algorithmiques.

Des preuves démontrables de conformité nécessiteront une documentation complète des évaluations des risques, des mesures d'atténuation spécifiques mises en œuvre et des résultats des audits indépendants. Les délégués à la protection des données (DPO) et les juristes spécialisés en protection de la vie privée doivent s'assurer que ces nouvelles obligations sont intégrées dans les structures de gouvernance existantes, en particulier en ce qui concerne les activités de traitement des données et les droits des utilisateurs. Le travail implique une amélioration significative des exigences de transparence et de la responsabilité pour les choix de conception des plateformes.

Les responsables du traitement doivent être prêts à collaborer avec la Commission européenne et les coordinateurs nationaux des services numériques, en fournissant un accès aux données et aux méthodologies utilisées dans les évaluations des risques. Cet engagement proactif est crucial pour démontrer l'adhésion aux exigences strictes du DSA et éviter d'éventuelles mesures d'exécution.

Le règlement sur les services numériques (DSA) fixe le 1er janvier 2027 comme date d'entrée en vigueur, et la préparation qu'il exige incombe à des équipes qui sont évaluées sur d'autres travaux, c'est pourquoi cette date est reportée plutôt que l'obligation mal interprétée.

Règlement sur les services numériques (DSA)

Qui cela engage
ChatGPT, Reddit, Roblox, et d'autres très grandes plateformes en ligne et très grands moteurs de recherche en ligne désignés
Ce qui a changé
Rien n'a changé aujourd'hui. Ce qui est fixé est la date à laquelle l'obligation commence à s'appliquer : le 1er janvier 2027, date à laquelle les plateformes désignées doivent se conformer aux obligations supplémentaires du DSA, y compris l'évaluation et l'atténuation des risques systémiques.
Ce qu'il faut vérifier
Les plateformes doivent se préparer à respecter des obligations renforcées, telles que les évaluations des risques systémiques et les stratégies d'atténuation.
Ce que cela ne signifie pas
Ceci est une date inscrite à l'agenda, pas une nouvelle obligation publiée aujourd'hui. Rien de ce qui est en vigueur n'a changé ce matin.

À transmettre à votre équipe

Les très grandes plateformes en ligne et les très grands moteurs de recherche en ligne désignés doivent mettre en œuvre des évaluations des risques systémiques et des stratégies d'atténuation pour se conformer au règlement sur les services numériques d'ici le 1er janvier 2027.

La question du jour

Un Délégué à la Protection des Données (DPD) au sein d'une Très Grande Plateforme en Ligne (TGPL) désignée se prépare aux obligations du Digital Services Act (DSA). Laquelle des actions suivantes est la plus critique pour le DPD afin d'assurer la conformité d'ici la date limite du 1er janvier 2027 ?

  1. Intégrer les obligations du DSA dans les structures de gouvernance existantes, en particulier concernant les activités de traitement des données et les droits des utilisateurs.
  2. Se concentrer uniquement sur la mise en œuvre technique de nouveaux algorithmes de modération de contenu pour prévenir la diffusion de contenu illégal.
  3. Élaborer une stratégie complète pour dialoguer avec les autorités nationales de protection des données sur les questions de conformité au RGPD.
  4. Mener un audit indépendant des systèmes de reporting financier de la plateforme pour assurer la transparence pour les investisseurs.

Répondre à cette question sur le site

À savoir également

  1. La CNIL française inflige une amende de 300 000 EUR à EXTIA pour non-conformité aux droits des personnes concernées

    Les organisations opérant en France doivent s'assurer que des procédures robustes sont en place pour répondre aux demandes des personnes concernées de manière rapide et conforme, car la CNIL continue de faire appliquer ces obligations.

  2. Une violation de données chez NFI North affecte près de 50 000 personnes

    La violation des systèmes de NFI North démontre le besoin critique pour les prestataires de services sociaux traitant des données sensibles d'enfants et de familles de mettre en œuvre des contrôles d'accès avancés et le chiffrement des données.

  3. Grindr règle des plaintes relatives à la confidentialité des données au Royaume-Uni pour 26 millions de livres sterling

    Le règlement de 26 millions de livres sterling par Grindr pour des pratiques de données historiques démontre le risque financier significatif des litiges de groupe pour les entreprises qui traitent mal les données personnelles au Royaume-Uni.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.