Dit moet je weten over de DSA

Het doel van de Digital Services Act of DSA is om Europese burgers te beschermen tegen de macht van grote, internationale technologiebedrijven als Google, Apple en Meta. In de DSA staat onder anderen dat sociale media en andere online platformen een volg-mij-niet knop moeten aanbieden. Dat betekent dat bedrijven geen gebruikersdata mogen verzamelen om gebruikersprofielen mee te maken. Gerichte advertenties op basis van geloofsovertuiging of seksuele geaardheid zijn verboden, net als gepersonaliseerde advertenties voor kinderen.

Daarnaast bepaalt de DSA dat Very Large Online Platforms (VLOP’s) open en eerlijk moeten zijn over de algoritmes die hun aanbevelingssystemen gebruiken. Gebruikers moeten meer mogelijkheden krijgen om invloed uit te oefenen als hun berichten of video’s worden verwijderd. Verder formuleert de DSA diverse aanvullende veiligheidseisen. Zo moeten techbedrijven er alles aan doen om de verspreiding van nepnieuws en desinformatie tegen te gaan. Tevens zijn ze verplicht om externe audits te laten uitvoeren en moeten ze data delen met handhavingsdiensten en onderzoekers.

“Deze wetgeving is een doorbraak in hoe we desinformatie aanpakken. Big Tech-bedrijven moeten nu veel meer doen. Ze moeten bots en nepaccounts weren en samenwerken met onafhankelijke factcheckers. Algoritmes die desinformatie stimuleren, moeten worden aangepast. Dat is een hele stap vooruit”, zo zei demissionair minister van Digitalisering Alexandra van Huffelen over de invoering van de DSA.

Kabinet wijst ACM aan als digitaledienstencoördinator

In augustus 2023 trad de DSA in werking voor grote techbedrijven. Sinds zaterdag 17 februari moeten ook Nederlandse retailers en aanbieders van onder meer clouddiensten, reis- en accommodatieplatforms, internetdiensten en online platforms voldoen aan de strenge Brusselse wetgeving. In aanloop daar naartoe heeft de Autoriteit Consument & Markt (ACM) een conceptleidraaid (2) opgesteld voor Nederlandse bedrijven en organisaties.

Er is echter één probleem: de ACM kan als toezichthouder op dit moment nog niet handhaven. Dat komt omdat het ontwerpwetsvoorstel om de Uitvoeringswet Digitaledienstenverordening nog niet gereed is. Het demissionaire kabinet schrijft in de Staatscourant (3) dat ze het wetsvoorstel ‘zo snel mogelijk’ opstuurt naar de Tweede Kamer. Tot die tijd wijst de regering het ACM aan als digitaledienstencoördinator. Dat betekent dat consumenten met klachten zich tot de toezichthouder kunnen richten, maar dat er met terugwerkende kracht wordt gehandhaafd als de wet daadwerkelijk in werking is getreden.

Volt: ‘Europese wet met uitvoeringsgebreken is een lachertje’

De Tweede Kamer is verbolgen dat het wetsvoorstel nog niet in werking is getreden en wil dat deze zo snel mogelijk wordt ingevoerd. “De regering heeft zijn Europese huiswerk niet af en daar hebben we allemaal last van”, zegt Barbara Kathmann (GroenLinks-PvdA) tegen RTL Nieuws.

Ook de Tweede Kamerfractie van Volt wil opheldering van het kabinet. “Dat betekent feitelijk dat Nederlandse burgers hun rechten eerst geschonden moeten worden, voordat zij beschermd kunnen worden. Dat is precies niet waar deze wet voor is. Daarnaast begint Nederland ook met een enorme achterstand”, aldus Marieke Koekkoek (Volt).

Ze zegt te willen voorkomen dat de ACM tegen dezelfde handhavingsproblemen aanloopt als de Autoriteit Persoonsgegevens destijds bij de invoering van de Algemene Verordening Gegevensbescherming (AVG). Bijna zes jaar na de implementatie van de Europese privacywetgeving klaagt de privacywaakhond dat ze nog altijd te weinig middelen en mankracht heeft om effectief op te treden tegen privacyschendingen.“Een Europese wet die toch niet kan worden nageleefd vanwege uitvoeringsgebreken is een lachertje voor de Elon Musks van deze wereld”, zo vertelt Koekkoek.

(1) https://www.rtlnieuws.nl/economie/artikel/5435258/acm-kan-nog-niet-handhaven-op-internetregels-kamerleden-eisen-opheldering

(2) https://www.vpngids.nl/nieuws/acm-publiceert-conceptleidraad-voor-implementatie-dsa/

(3) https://open.overheid.nl/documenten/a406d64c-b496-4247-a9dd-b452c03dbc2d/file

Gerelateerd nieuws

Vernieuwde klokkenluiderswet moet voor betere bescherming zorgen

Melders van misstanden, oftewel ‘klokkenluiders’ verdienen bescherming, maar hoe effectief is die bescherming nu écht geregeld? De Wet bescherming klokkenluiders (Wbk), die in februari 2023 in werking trad, had als doel om melders van misstanden beter te beschermen. Toch blijkt uit recente rapporten dat er nog flink wat haken en ogen zitten aan het toezicht- en handhavingsstelsel. Zo kunnen sancties nog niet worden opgelegd aan werkgevers die de wet overtreden en zijn er vragen over de juridische uitvoerbaarheid van de huidige regels. Terwijl NGO’s als Transparency International kritiek leveren, werkt het kabinet achter de schermen aan nieuwe wetsvoorstellen om deze knelpunten op te lossen. Maar is dat genoeg om klokkenluiders de bescherming te bieden die ze verdienen?

Hoe ga je als privacy professional om met risico’s?

In de vakantie had ik de gelegenheid om het boek De Privacy Paradox te lezen. Het boek houdt de privacy professional een kritische spiegel voor over de wijze waarop de AVG wordt uitgevoerd en hoe met privacyrisico’s wordt omgegaan. Vanuit een andere invalshoek liet Martin van Staveren in een essay in het FD zijn licht schijnen op de wijze waarop in de maatschappij met risico’s wordt om gegaan.

Data & Privacy

Sterk bestuur bepaalt bedrijfswinstgevendheid na COVID-19

Onderzoek van de University of Toronto en de Sharif University of Technology in Teheran werpt nieuw licht op de factoren die financiële prestaties van bedrijven beïnvloeden. In het bijzonder wordt onderzocht hoe ESG-scores en bestuursstructuur bijdragen aan de winstgevendheid, vooral in de periode na de COVID-19-pandemie.

IAMA nuttig hulpmiddel voor gesprek over mensenrechten

Verantwoord omgaan met algoritmes vraagt om inzicht in de impact op mensenrechten. De Universiteit Utrecht ontwikkelde daarvoor in opdracht van het ministerie van BZK het Impact Assessment Mensenrechten en Algoritmes (IAMA). Samen met het Rijks ICT Gilde voerden ze een pilot uit bij 15 overheidsorganisaties. In het rapport IAMA in actie delen ze de geleerde lessen.

Data & Privacy