The legislative proposal aims to implement all aspects of the DSA that require implementation into Dutch law. On the basis of the legislative proposal, the Netherlands Authority for Consumers and Markets (Autoriteit Consument en Markt, ACM) shall become the competent authority for most of the provisions of the DSA, whilst the Dutch Data Protection Authority (Autoriteit Persoonsgegevens) shall become the competent authority to supervise on the compliance of two provisions relating to the processing of personal data, more specifically in relation to profiling. The legislative proposal also contains rules on the division of competences and cooperation between the two authorities, as well as on the cooperation with other authorities, such as the Public Prosecution Service (het Openbaar Ministerie). Earlier, the Minister already appointed the ACM by resolution (1) of 13 February 2024 as competent authority and Digital Services Coordinator within the meaning of Article 49 DSA, although the designation was limited to certain parts of the DSA.

Background

In 2023, a draft legislative proposal was published for internet consultation and thereafter a draft was submitted to the Council of State (de Raad van State, RvS). On 7 February 2024, the RvS delivered its advice and identified five points of attention with respect to the legislative proposal. Arguably most importantly, the RvS considered that there was no legal basis in the DSA to limit the possibility to impose fines to situations in which there would be “harm to the collective interests of the recipients of the service or other interested parties”. This requirement – which interestingly is also included in the legislative proposal relating to the implementation of the P2B Regulation (Regulation 2019/1150) that has been adopted by the House of Representatives on 28 March 2024 – has therefore been deleted from the legislative proposal, providing the ACM which greater freedom to decide on the imposition of fines. The other points of attention have been addressed by including additional explanations in the explanatory memorandum, amongst others in relation to the definitions of ‘disinformation’, ‘illegal content’ and ‘other content’, the role of the ACM and the manner in which public accountability can be ensured.

Next steps

Taking into account that the DSA has come into force as of 17 February 2024, the Minister asks the House of Representatives to consider the legislative proposal ‘expeditiously’ in her letter to the House of Representatives (2). The Minister has proposed to discuss the legislative proposal in May 2024. On 10 April 2024, the committee of digital affairs of the House of Representatives determined that the legislative proposal is non-controversial and can be dealt with by the House of Representative prior to the installation of a new government. The next steps are an exchange in writing of questions from the House of Representatives and answers from the Minister on the legislative proposal (i.e. a report on the bill (verslag) and a note on report on the bill (nota naar aanleiding van verslag)).

  1. https://open.overheid.nl/documenten/a406d64c-b496-4247-a9dd-b452c03dbc2d/file

  2. https://www.tweedekamer.nl/downloads/document?id=2024D13107

Over de auteurs

Gerelateerd nieuws

Persoonsgegevens of anonieme gegevens?

In een recente uitspraak van het Hof van Justitie van de Europese Unie (EDPS v GAR) is een belangrijke stap gezet in de discussie over pseudonieme, anonieme en persoonsgegevens. Het Hof bevestigt wat velen in het veld al langer betoogden: gepseudonimiseerde gegevens kunnen onder bepaalde omstandigheden wél persoonsgegevens zijn voor de verstrekker, maar géén persoonsgegevens zijn voor de ontvanger. De kwalificatie van gegevens hangt af van de concrete omstandigheden en de positie van de ontvanger. Deze benadering wordt ook wel aangeduid als de contextuele benadering en speelt een belangrijke rol bij de vraag: is de AVG van toepassing?

Data & Privacy

Ontslaat het pseudonimiseren van gegevens mijn onderneming van de verplichtingen op grond van de AVG?

Het blijft een uitdaging: welke gegevens worden aangemerkt als persoonsgegevens onder de Algemene Verordening Gegevensbescherming (AVG)? Onlangs boog de Rechtbank Midden-Nederland zich over dit vraagstuk, specifiek met betrekking tot de zogenoemde HoNOS+-gegevens. Deze gegevens zeggen iets over de geestelijke en sociale toestand van cliënten. Het oordeel van de rechtbank? Deze gegevens zijn géén persoonsgegevens, waarom niet? Lees hieronder de blog van advocaat bij Elferink & Kortier Advocaten, Tom Boitelle.

Data & Privacy

NIS2: risicoanalyse van eigen organisatie helpt om grip te krijgen op leveranciersmanagement

De Europese NIS2-richtlijn heeft als doel de digitale weerbaarheid van organisaties én hun toeleveranciers te versterken. Dat betekent dat bedrijven niet alleen hun eigen cyberrisico’s moeten begrijpen, maar ook die van hun toeleveranciers. Dit roept bij veel organisaties een belangrijke vraag op: wat betekent dit nu voor ons leveranciersmanagement?

Data & Privacy

Wetsvoorstel: meer bevoegdheden voor burgemeester bij online ordeverstoring

Op 4 juli is een wetsvoorstel in consultatie gebracht dat twee nieuwe bevoegdheden aan de burgemeesters toekent. Hiermee kan de politie onder zijn gezag persoonsgegevens uit publiek toegankelijke bronnen vergaren over de dreiging van een ernstige verstoring van de openbare orde. Het doel van het wetsvoorstel is dat de burgemeester en de politie meer zicht krijgen op ernstige verstoringen van de openbare orde en zij op basis daarvan adequater maatregelen kunnen treffen om deze te voorkomen, beletten of te beëindigen.

Data & Privacy