Digital Services Act

Digital Services Act

Panoramica

Il Digital Services Act (DSA) stabilisce un insieme unico di regole per i servizi digitali in tutta l'UE. Crea un sistema a livelli di obblighi basati sul tipo e sulla dimensione del servizio, con i requisiti più significativi per le Piattaforme Online Molto Grandi (VLOPs) e i Motori di Ricerca Online Molto Grandi (VLOSEs).[1]

Il DSA si applica a tutti i servizi digitali offerti agli utenti dell'UE, indipendentemente da dove il fornitore sia stabilito.

Categorie di Servizi e Obblighi

CategoriaEsempiObblighi Chiave
Servizi IntermediariISP, CDNTrasparenza, rappresentante legale, cooperazione con le autorità
Servizi di HostingCloud, hosting webQuanto sopra + Notifica e azione, notifica all'utente
Piattaforme OnlineSocial media, marketplaceQuanto sopra + Segnalatori affidabili, reclami interni, verifica dei commercianti
VLOPs/VLOSEs45M+ utenti attivi mensiliQuanto sopra + Valutazione del rischio, audit, accesso ai dati per i ricercatori

Obblighi per Tutti i Servizi

Rappresentante Legale (Articolo 13)

I fornitori non UE devono designare un rappresentante legale in uno Stato membro dell'UE dove offrono servizi.

Rapporti di Trasparenza (Articolo 15)

Rapporti annuali su:

  • Attività di moderazione dei contenuti
  • Numero di ordini ricevuti dalle autorità
  • Numero di notifiche elaborate
  • Uso della moderazione automatizzata dei contenuti

Obblighi Aggiuntivi per i Servizi di Hosting

Notifica e Azione (Articolo 16)[2]

I fornitori devono avere meccanismi per ricevere notifiche su contenuti illegali e devono:

  • Confermare la ricezione delle notifiche
  • Elaborare le notifiche senza indebito ritardo
  • Notificare al mittente l'esito
  • Fornire motivazioni chiare per le decisioni

Dichiarazione delle Motivazioni (Articolo 17)

Quando si limita un contenuto, i fornitori devono informare gli utenti interessati delle ragioni specifiche e dei fatti e circostanze, basi legali o contrattuali, informazioni sulle opzioni di ricorso e, se applicabile, il coinvolgimento di algoritmi.

Obblighi Aggiuntivi per le Piattaforme

Sistema Interno di Reclamo (Articolo 20)

Le piattaforme devono fornire agli utenti accesso a meccanismi interni di reclamo per almeno 6 mesi dopo le decisioni di moderazione.

Risoluzione delle Controversie Extra-Giudiziale (Articolo 21)

Consentire l'accesso a organismi certificati di risoluzione delle controversie.

Segnalatori Affidabili (Articolo 22)

  • Prioritizzare le notifiche da "segnalatori affidabili" certificati
  • Elaborare tali notifiche con sollecitudine
  • Lo status di segnalatore affidabile è concesso dai Coordinatori dei Servizi Digitali

Anti-Manipolazione (Articolo 25)

Le piattaforme devono sospendere gli account che forniscono frequentemente contenuti manifestamente illegali.

Trasparenza del Sistema di Raccomandazione (Articolo 27)

Descrivere chiaramente i principali parametri dei sistemi di raccomandazione e fornire almeno un'opzione non basata sul profiling.

Marketplace Online (Articoli 30-32)[3]

  • KYBC (Conosci il tuo cliente commerciale): Verificare l'identità dei commercianti
  • Conformità by design: Garantire la conformità alla sicurezza del prodotto
  • Trasparenza: Informare i consumatori sulle informazioni del venditore e del prodotto

Obblighi Aggiuntivi per VLOPs/VLOSEs

Valutazione del Rischio Sistemico (Articolo 34)

Valutazioni annuali dei rischi sistemici inclusi:

  • Diffusione di contenuti illegali
  • Effetti negativi sui diritti fondamentali
  • Impatto sui processi democratici e sulla sicurezza pubblica
  • Violenza di genere e danni ai minori

Misure di Mitigazione (Articolo 35)

Implementare misure ragionevoli, proporzionate ed efficaci per mitigare i rischi identificati.

Audit Indipendenti (Articolo 37)

Audit annuali di terze parti sulla conformità agli obblighi del DSA.

Accesso ai Dati per i Ricercatori (Articolo 40)

Fornire accesso ai dati a ricercatori selezionati per studi sui rischi sistemici.

Sanzioni

  • VLOPs/VLOSEs: Fino al 6% del fatturato annuo globale[4]
  • Altri fornitori: Determinate dagli Stati membri
  • Sanzioni periodiche: Fino al 5% del fatturato giornaliero
  • Violazione ripetuta: Sospensione temporanea del servizio

Checklist di Implementazione per Sviluppatori

Moderazione dei Contenuti

  • Implementare meccanismi di invio notifiche
  • Costruire flusso di lavoro per l'elaborazione delle notifiche
  • Creare modelli per la dichiarazione delle motivazioni
  • Tracciare le decisioni di moderazione per i rapporti

Diritti degli Utenti

  • Costruire sistema interno di gestione reclami
  • Abilitare meccanismi di appello
  • Collegarsi alla risoluzione extra-giudiziale

Trasparenza

  • Pubblicare rapporti di trasparenza
  • Documentare i parametri del sistema di raccomandazione
  • Fornire opzioni di contenuto non profilato

Fonti e Riferimenti

[1]
Regolamento (UE) 2022/2065 sui servizi digitali (DSA). EUR-Lex: Testo ufficiale DSA
[2]
Articoli 16-17 del DSA: Notifica e azione e dichiarazione delle motivazioni. Portale DSA: Notifica e Azione
[3]
Articoli 30-32 del DSA: Obblighi per i marketplace online. Portale DSA: Marketplace
[4]
Articolo 52 del DSA: Sanzioni per VLOPs/VLOSEs. Portale DSA: Applicazione