Guide till lagen om digitala tjänster (DSA) och lagen om digitala marknader (DMA)

Modern webbdesign på flera enheter

Digital Services Act (DSA) och Digital Markets Act (DMA) är EU-förordningar som fastställer nya, obligatoriska regler för leverantörer av onlinetjänster och kraftfulla ”grindvaktsplattformar” för att hålla användarna säkra och marknaderna rättvisa. Även om de utarbetades i Bryssel är deras räckvidd global: alla företag som riktar sig till EU-användare måste följa reglerna, annars riskerar de böter på upp till 6 % – och för återkommande grindvakter 20 % – av den globala omsättningen. Med full tillämpning redan på gång för DSA och de första DMA-efterlevnadsrapporterna som ska lämnas in inom några månader, har styrelser och produktteam lite tid på sig att ta reda på vilka förändringar som krävs.

Den här guiden skär igenom den juridiska jargongen. Du får tydliga definitioner, jämförelser sida vid sida, viktiga datum och en steg-för-steg-checklista som översätter lagstadgade artiklar till praktiska åtgärder för teknik-, juridik- och compliance-personal. Scrolla vidare för att se hur det nya regelverket påverkar din verksamhet – och vad du ska göra härnäst.

EU:s nya digitala regelbok i korthet

Bryssel skrev inte lagen om digitala tjänster (DSA) och lagen om digitala marknader (DMA) isolerat. Tillsammans förankrar de ett bredare reformpaket som syftar till att starta om EU:s onlineekonomi efter två decennier av skenande plattformsmakt och lapptäckande tillämpning.

Varför EU införde DSA och DMA

  • Big Techs dominans avslöjade blinda fläckar i konkurrensrätten: engångsantitrustärenden tog år, medan grindvakterna fortsatte att skala upp.
  • Olagligt innehåll (terroristpropaganda, förfalskade varor) flödar sömlöst över gränser, och e-handelsdirektivet från 2000 erbjöd inte mycket mer än anmälan och borttagning.
  • Beslutsfattare ville stärka grundläggande rättigheter – tänk yttrandefrihet och konsumentskydd – utan att tvinga fram generell övervakning.
  • Politiskt sett marknadsförs de dubbla förordningarna som ryggraden i en pålitlig digital inre marknad som kan konkurrera med USA och Kina.

Position inom EU:s bredare digitala strategi

DSA och DMA ligger bredvid, inte ovanpå, andra flaggskeppsakter:

  • GDPR → personuppgifter
  • NIS2 → cybersäkerhet
  • Datalagen → industriell datadelning
  • AI-lagen → högriskalgoritmer
  • Direktivet om plattformsarbete → rättigheter för gig-arbetare

Varje lag tar itu med ett annat riskområde; verkställigheten delas mellan nationella tillsynsmyndigheter och Europeiska kommissionen för att undvika överlappning samtidigt som gemensamma utredningar möjliggörs.

Övergripande mål och principer

MålPraktisk fördel för användare och små och medelstora företag
Transparens i system och annonserMindre desinformation, välgrundade köp
Ansvarsskyldighet för olagligt innehållSnabbare borttagning av bedrägerier och hatpropaganda
Konkurrenskraftiga digitala marknaderLägre inträdesbarriärer för startups
Användarsäkerhet och grundläggande rättigheterSäkrare surfning, starkare konsumentröst

Sammantaget stärker DSA innehållsstyrningen, medan DMA håller marknaderna konkurrensutsatta – en avgörande faktor som ombalanserar de digitala spelplanen.

Lagen om digitala tjänster (DSA): Omfattning, mål och kärnskyldigheter

DSA skriver om spelboken för allt som transporterar, är värd för eller kuraterar innehåll online. Dess vägledande mål är tydligt: ​​att hålla användarna säkra samtidigt som en öppen marknadsplats för idéer och varor bevaras. För att göra det lägger förordningen skyldigheter efter tjänstetyp – lätta för nätverksrör, tunga för jättar vars algoritmer formar den offentliga debatten. Eftersom den gäller närhelst EU-användare är "målinriktade" drabbar regeln globala SaaS-leverantörer och dropshipping-sidoföretag lika säkert som de välkända namnen.

Vem måste följa

  • Enbart conduit-tjänster (ISP, CDN), caching-leverantörer, hostingtjänster och "onlineplattformar" som placerar användar- och tredjepartsinnehåll framför andra faller alla inom ramen.
  • En särskild nivå – mycket stora onlineplattformar (VLOP) och mycket stora onlinesökmotorer (VLOSE) – träder i kraft vid 45 miljoner månatliga EU-användare.
  • Platsen är irrelevant: alla leverantörer som erbjuder tjänster till EU eller övervakar användarbeteende i EU måste utse en juridisk representant i EU.

Grundläggande uppgifter för alla mellanhänder

  • Skapa lättanvända kanaler för ”meddelande och åtgärd” så att vem som helst kan flagga olagligt innehåll.
  • Publicera årliga transparensrapporter med detaljerade detaljer om modereringsbeslut, myndighetsbeslut och användning av automatiserade verktyg.
  • Upprätthålla en enda kontaktpunkt för användare och tillsynsmyndigheter.
  • Samarbeta snabbt med nationella domstolar och samordnare för digitala tjänster.

Ytterligare regler för onlineplattformar

  • Verifiera handlare – ”Känn din affärskund” – innan du tillåter dem att sälja till konsumenter.
  • Erbjud interna klagomålsmekanismer och tillgång till certifierad tvistlösning utanför domstol.
  • Märk ut varje annons i realtid, avslöja viktiga inriktningsparametrar och förbjud annonser baserade på känsliga uppgifter eller riktade mot minderåriga utan strikta skyddsåtgärder.

VLOP/VLOSE-skyldigheter

  • Utför – och publicera – årliga systemiska riskbedömningar som omfattar desinformation, valintegritet och barns säkerhet.
  • Implementera begränsningsplaner som övervakas av en oberoende complianceansvarig och är föremål för externa revisioner.
  • Underhåll offentliga annonsdatabaser med sökbara API:er så att forskare kan granska politisk och ämnesbaserad reklam.
  • Implementera krisprotokoll när händelser som pandemier eller krig ökar riskerna online.

Ansvar och Safe-Harbor-nyanser

DSA bevarar den klassiska säkra hamnen: inget ansvar om leverantören saknar "faktisk kännedom" om olaglighet (Article 4). Men ribban höjs när ett trovärdigt meddelande kommer – om det stannar förlorar du immuniteten. Viktigt är att lagen avvisar generell övervakning och istället inför en "vårdplikt" kalibrerad efter plattformens storlek. Exempel: en marknadsplats som omedelbart tar bort en flaggad förfalskad väska behåller sin sköld; en som ignorerar upprepade meddelanden kan få både borttagningsbeslut och böter på upp till 6 % av den globala omsättningen.

Digital Markets Act (DMA): Tillämpningsområde, mål och kärnskyldigheter

Där DSA reglerar innehåll, tar DMA itu med marknadsmakt. Det är en förhandsbestämd konkurrensregelbok som i förväg definierar hur en handfull "gatekeeper"-plattformar måste bete sig så att mindre företag fortfarande kan nå kunder, förnya sig och tjäna pengar på sina erbjudanden. Böterna är rysliga – upp till 10 % av den globala omsättningen (20 % för återfallsförbrytare) – så att veta om du är, eller är beroende av, en gatekeeper är affärskritiskt.

Definition av "grindvakter"

En leverantör antas vara en gatekeeper när den erbjuder en kärnplattformstjänst och uppfyller alla tre kvantitativa tröskelvärden:

  • 7.5 miljarder euro i omsättning inom EES (de senaste tre åren) or Börsvärde på 75 miljarder euro
  • Minst 45 miljoner månatliga aktiva slutanvändare i EU
  • Minst 10 000 aktiva årligen affärsanvändare

Kärntjänster inom plattformen inkluderar sökmotorer, sociala nätverk, operativsystem, online-marknadsplatser, appbutiker, annonstjänster, webbläsare, röstassistenter och molntjänster.
Kommissionen kan fortfarande stämpla ett företag som en grindvakt via ett kvalitativt test – "förankrad och varaktig" marknadsmakt – medan företag kan motbevisa beteckningen om de bevisar brist på sådan makt.

Skyldigheter som grindvakter måste utföra

Grindvakter ska, inom sex månader efter utnämningen:

  • Låt slutanvändare avinstallera förinstallerade appar och enkelt ändra standardinställningar.
  • Möjliggör dataportabilitet i realtid och ge företagsanvändare tillgång till prestandamätvärden.
  • Säkerställ interoperabilitet mellan grundläggande meddelandefunktioner (sms, röst, video).
  • Ge annonsörer och utgivare transparent prissättning för varje annonsvisning och erbjud avstämningsverktyg.
  • Använd FRAND-baserade termer för åtkomst till appbutiker, betaltjänster och sökrankningsdata.

Strängt förbjudna metoder

  • Självpreferera sina egna produkter eller tjänster i rankningar eller resultat.
  • Att låsa in företagsanvändare genom antistyrningsklausuler eller paketera ”måste-ta”-tjänster.
  • Återanvändning av personuppgifter som samlats in från en tjänst till en annan utan uttrycklig GDPR samtycke.
  • Begränsa tredjepartsutvecklares användning av externa betalnings- eller identitetslösningar.

Efterlevnadsprocess och rapportering

Det formella flödet är: utnämningsmeddelande → sex månaders implementeringsklocka → omfattande efterlevnadsrapport. Gatekeepers måste utse en oberoende compliance officer, genomgå årliga revisioner, driva en visselblåsarkanal för företagsanvändare och föra detaljerade loggföringar över vidtagna åtgärder. Bristande efterlevnad kan utlösa periodiska viten på 5 % av den dagliga omsättningen och, i sista hand, strukturella åtgärder såsom avyttring.

Interaktion med konkurrensrätten

DMA-fördraget ligger vid sidan av artiklarna 101/102 i EUF-fördraget. Det ersätter inte enskilda antitruståtgärder; istället tillhandahåller det tydliga förhandsregler som tillämpas centralt av kommissionens DMA-arbetsgrupp, medan nationella konkurrensmyndigheter bistår med bevisinsamling och övervakning. Tillsammans syftar de till att garantera konkurrensutsatta och rättvisa digitala marknader i hela EU.

DSA vs. DMA: Jämförelse sida vid sida

Båda lagarna har sitt ursprung i samma Bryssel-strategi, men de tar itu med olika problem. Digital Services Act (DSA) reglerar hur innehåll flödar och modereras; Digital Markets Act (DMA) disciplinerar den ekonomiska makten hos en handfull "gatekeeper"-plattformar. Matrisen nedan belyser de viktigaste uppdelningarna du behöver känna till när du kartlägger efterlevnadsskyldigheter.

Syfte och kärnfokus

  • DSA: Användarsäkerhet, transparens och ansvarsskyldighet i innehållsstyrning.
  • DMA: Konkurrenskraftiga och rättvisa digitala marknader genom att begränsa gatekeepers egenhandel.

Enheter som omfattas

  • DSA: Varje online-mellanhand – från ett hobbyforum till ett CDN – med extra lager för VLOPS/VLOSEs.
  • DMA: Endast företag som utsetts till gatekeepers och som tillhandahåller kärnplattformstjänster.

Tillsynsorgan och befogenheter

  • DSA: Nationella samordnare för digitala tjänster plus en EU-styrelse; befogenhet att beordra nedtagningar och revisioner.
  • DMA: Europeiska kommissionens arbetsgrupp för DMA; kan genomföra gryningsräder och införa strukturella åtgärder.

Tidslinjer och deadlines

  • DSA: Fullt tillämplig sedan 17 februari 2024; löpande årliga avgifter för VLOP:er.
  • DMA: Utnämningen av grindvakt utlöser en sexmånadersperiod för att följa reglerna och lämna in den första rapporten.

Straffar och verkställighetsverktyg

  • DSA: Böter på upp till 6 % av den globala omsättningen, 1 % per dag för förseningar, avstängning av tjänster på grund av systemrisk.
  • DMA: Böter på upp till 10 % (20 % vid upprepning) och i slutändan tvångsavyttring.

Förväntad effekt på små och medelstora företag och konsumenter

  • Små och medelstora företag: Mer tillgång till plattformsdata och rättvisare ranking, men nytt pappersarbete för säljarverifiering enligt DSA.
  • konsumenter: Färre bedrägerier och ogenomskinliga rankningar, större kontroll över data och standardappar – en vinn-vinn-situation när båda åtgärderna fungerar tillsammans.

Vem behöver följa reglerna och hur man förbereder sig

Även om din logotyp aldrig har prydt Bryssel kan lagen om digitala tjänster (DSA) och lagen om digitala marknader (DMA) fortfarande hamna på ditt skrivbord. Båda reglerna beror på vad du gör online, inte var du är registrerad. En tydlig exponeringskontroll, följt av en kort, iterativ projektplan, håller arbetsbelastningen hanterbar och revisorerna nöjda.

Kartläggning av exponering efter affärsmodell

AffärsmodellDSA-lagerDMA-relevansTypisk "utlösare"
Internetleverantör / CDNBara rörledningIngenNätverkstrafik in i EU
SaaS / MolnhostingvärdIngenLagrar eller bearbetar användarfiler
Marknadsplats / AppbutikOnlineplattform → VLOP med 45 miljoner användareMöjlig grindvaktAnvänder tredjepartssäljare
Sociala medier, SökOnlineplattform / VLOPKärnplattformstjänstKuraterar användargenererat innehåll
Fintech/Bank-APIWebbhotell + databehandlareLågTillhandahåller kontoaggregering

Företag utanför EU som riktar sig till användare i EU måste också utse ett juridiskt ombud i EU – inga undantag.

Steg-för-steg-färdplan för efterlevnad

  1. Inventera varje tjänst, dataflöde och användarkontaktpunkt.
  2. Utse en verkställande ägare, fördela budget, sätt en tidslinje på sex månader.
  3. Gör en gapanalys mot DSA:s grundläggande skyldigheter och, om relevant, DMA:s gatekeeper-bilagor.
  4. Utarbeta eller uppdatera villkor, annonsetiketter och interna klagomålspolicyer.
  5. Utbilda personal, driftsätt tekniska verktyg och schemalägg den första transparensrapporten.

Styrning, dokumentation och rapportering

Förvara en aktiv dossier som innehåller:

  • Årliga transparensrapporter och systemriskbedömningar
  • Mottagna meddelanden och tidsstämplar för åtgärder
  • Algoritmändringsloggar och revisionscertifikat
  • Rapporter om efterlevnad av gatekeepers (om utsett)

Checklista för tekniska och organisatoriska kontroller

  • Kontrollpanel för användarflaggning med 24-timmarsfunktion SLA
  • Moduler för ålders- och säljarverifiering
  • API för dataportabilitet (JSON/CSV-export)
  • Separat annonsarkiv med offentlig sökslutpunkt
  • Krishanteringsstrategi kopplad till jourhavande ingenjörer

Budgetering och resursplanering

Små och medelstora företag avsätter vanligtvis 20 60–XNUMX XNUMX euro för juridisk utformning och verktyg; utsedda grindvakter bör förvänta sig låga sjusiffriga utgifter, främst för revisioner och interoperabilitetsbyggnationer. Utvärdera "bygg kontra köp" tidigt – outsourcad moderering eller efterlevnads-SaaS kan halvera de löpande kostnaderna samtidigt som teamen hålls smala.

Verkställighet, påföljder och gottgörelsemekanismer

Regler fungerar bara när överträdare känner smärtan. Det är därför EU kombinerade DSA och DMA med ett skiktat nätverk av övervakningshundar och böter som är tillräckligt stora för att få även biljonföretag att blinka.

Övervakningsarkitektur

Samordnare för digitala tjänster övervakar de flesta DSA-uppgifterna på nationell nivå, med stöd av en EU-styrelse för gränsöverskridande ärenden och policysamstämmighet. Kommissionen leder varje DMA-utredning och all VLOP/VLOSE-tillsyn, med befogenheter att genomföra gryningsräder, förhörsmandat och beslut om åtkomst till data i realtid.

DSA-böter och påföljder

  • Upp till 6 % av den globala omsättningen per dataintrång
  • Återkommande straffavgifter begränsade till 1 % av den dagliga intäkten
  • Avstängning eller åtkomstblockering av tjänster på grund av ihållande, systemiska risker
  • Obligatorisk femårig arkivering av register, vilket möjliggör framtida revisioner

DMA-böter och strukturella åtgärder

Grindvakter riskerar 10 % – och 20 % för återfallsförbrytare – av den globala omsättningen. Om pengapen visar sig vara värdelösa kan kommissionen införa beteendekoder, kräva interoperabilitets-API:er eller, som ett slag i handen, beordra strukturell separation av affärsområden.

Klagomål och användarersättning

Användare, handlare och visselblåsare kan lämna in klagomål via plattformens instrumentpaneler, certifierade alternativa tvistlösningsorgan eller direkt till tillsynsmyndigheter. Plattformar måste svara snabbt och utan kostnad för den klagande. Konsumentgrupper kan samla ihop klagomål enligt EU:s direktiv om kollektiv prövning.

Rättsliga utsikter

Förvänta dig mer DSA/DMA stämningar i nederländska domstolar, inklusive kollektiva åtgärder gällande felaktiga nedtagningar eller egenpreferenser. Detaljerade modereringsloggar och revisionsloggar avgör – eller misslyckas – försvaret. Tidig juridisk granskning räddar därför både rykte och balansräkning.

Viktiga datum, milstolpar och framtida uppdateringar

Regelboken har redan trätt i kraft, men många operativa detaljer är fortfarande på väg att landa. Markera följande kontrollpunkter så att budget, tekniksprintar och styrelsebriefingar träffas rätt vecka.

Översiktsbild av den lagstiftande tidslinjen

Förslag presenterades 15 dec 2020 → politisk överenskommelse 23 april 2022 → texter publicerade i EUT 27 okt 2022 → båda rättsakterna trädde i kraft 16 nov 2022.

Efterlevnadsdeadlines

VLOP/VLOSE-beteckningarna trädde i kraft den 25 april 2023; DSA gäller alla sedan den 17 februari 2024. Gatekeepers har sex månader på sig efter beteckningen; de första DMA-efterlevnadsrapporterna ska vara inlämnade den 6 september 2024.

Kommande delegerade akter och vägledning

Förvänta dig kommissionens mallar för systemriskbedömningar, API:er för annonsdatabaser och certifierade ADR-standarder senast fjärde kvartalet 4, plus regelbundna frågestunder från EU-styrelsen.

Granskningsklausuler och möjliga utvidgningar

En formell treårig granskning 2026 kan utöka täckningen till metaversumhubbar, röstassistenter och generativa AI-tjänster om systemriskerna kvarstår.

Snabba svar på vanliga frågor

Har du ont om tid? De korta förklaringarna nedan täcker de frågor vi oftast får från kunder som försöker tyda lagen om digitala tjänster (DSA) och lagen om digitala marknader (DMA).

Vad är lagen om digitala tjänster i klartext?

En regelbok för transparens och användarsäkerhet som förpliktigar alla webbplatser, appar eller webbhotellsleverantörer att låta folk enkelt flagga olagligt innehåll, agera snabbt på dessa flaggningar och publicera årlig modereringsstatistik.

Vad är Digital Markets Act i enkel engelska?

En konkurrenslag i förväg som talar om för ”grindvaktsplattformar” – tänk appbutiker, sökmotorer, sociala nätverk – vad de måste göra (öppna API:er, tillåta avinstallationer) och inte får göra (självpreferenser, kopplingar mellan tjänster).

Huvudskillnaden mellan DSA och DMA?

DSA styr hur innehåll hanteras för användarskydd, medan DMA styr hur marknadsmakt används för rättvis konkurrens. Den ena riktar sig mot beteende, den andra mot dominans.

Gäller DSA/DMA utanför EU?

Ja. Om du riktar in dig på användare i EU eller övervakar deras beteende måste du följa reglerna och utse en juridisk representant för EU – även om du har huvudkontor i Silicon Valley eller Singapore.

Vad händer om mitt företag ignorerar reglerna?

Tillsynsmyndigheter kan utfärda böter på upp till 6 % (DSA) eller 10 %/20 % (DMA) av den globala omsättningen, ålägga dagliga böter och i extrema fall blockera tillträdet till EU-marknaden.

Täcks bank- och finansiella tjänster?

Endast när de agerar som online-mellanhänder – t.ex. driver en marknadsplats eller ett API-lager. Sektorspecifika regler som PSD2 gäller fortfarande parallellt.

Nästa steg

DSA och DMA är redan verkställbara, och okunskap leder till böter som får rubrikerna att locka fram uppmärksamheten. Behandla efterlevnad som vilken annan produktlansering som helst – strukturerad, budgeterad och dokumenterad:

  • Kartlägg varje digital tjänst och identifiera vilken lag – och nivå – som gäller.
  • Kör en snabb riskanalys och fördjupa sedan analysen där exponeringen är hög.
  • Fördela budget, ägare och en tidslinje på sex månader innan tillsynsmyndigheterna frågar.
  • Registrera alla beslut och få extern juridisk granskning tidigt, inte efter ett klagomål.

Behöver du skräddarsydd hjälp? Kontakta oss Law & More att omvandla dessa kulor till en genomförbar plan.

Behöver du juridisk hjälp?

Kontakt Law & More för expertrådgivning i dina juridiska frågor. Vårt flerspråkiga team är redo att hjälpa dig.

Relaterade artiklar

Högrisk-AI-system är i fokus för den europeiska AI-förordningen (förordning (EU) 2024/1689),

Cyberattacker som ransomware, phishing, DDoS-attacker och dataintrång drabbar sällan bara organisationen.
Cybersäkerhet är inte längre enbart en teknisk fråga. Det är också en juridisk och styrande fråga.

Håll dig uppdaterad om nederländsk lag

Prenumerera på vårt nyhetsbrev för de senaste juridiska insikterna, regeluppdateringarna och praktiska råd.