डिजिटल सेवा अधिनियम (विनियमन (ईयू) 2022/2065) और डिजिटल बाजार अधिनियम (विनियमन (ईयू) 2022/1925) सीधे लागू होने वाले यूरोपीय संघ के नियम हैं जो क्रमशः 17 फरवरी 2024 और 2 मई 2023 से पूरी तरह से लागू हो गए हैं। डीएसए यूरोपीय संघ में उपयोगकर्ताओं को सेवाएं प्रदान करने वाले प्रत्येक ऑनलाइन मध्यस्थ पर सेवा के आकार और प्रकार के अनुसार शुल्क लगाता है; जबकि डीएमए केवल उन बड़े प्लेटफार्मों पर शुल्क लगाता है जिन्हें यूरोपीय आयोग ने गेटकीपर के रूप में नामित किया है, और यह उन पर निर्भर व्यवसायों को लागू करने योग्य अधिकार प्रदान करता है। नीदरलैंड्स में उपभोक्ता और बाजार प्राधिकरण (एसीएम) डिजिटल सेवाओं का समन्वयक है।
यूरोप को समझना - नई डिजिटल नियम पुस्तिका
ये दोनों दस्तावेज़ निर्देश नहीं बल्कि नियम हैं, और यह बात सुनने में जितनी लगती है उससे कहीं अधिक महत्वपूर्ण है। ये प्रत्येक सदस्य राज्य में यथावत लागू होते हैं, बिना किसी राष्ट्रीय रूपांतरण के, और इनका पाठ ही प्रभावी कानून है; डच कार्यान्वयन कानून केवल पर्यवेक्षण और प्रवर्तन की व्यवस्था करता है। इसलिए, जब आप अपने दायित्वों की जाँच करते हैं, तो आप डच अधिनियम के बजाय नियम के अनुच्छेदों की जाँच करते हैं।
डीएसए ऑनलाइन मध्यस्थता के लिए सामान्य नियमावली है। यह ई-कॉमर्स निर्देश के दायित्व तंत्र का स्थान लेता है, केवल माध्यम, कैशिंग और होस्टिंग के लिए दायित्व से छूट को बरकरार रखता है, और अवैध सामग्री से निपटने के तरीके, आपकी पारदर्शिता और उपयोगकर्ताओं के पास उपलब्ध विकल्पों के बारे में उचित सावधानी बरतने के दायित्वों की एक अतिरिक्त परत जोड़ता है। यह एक्सेस प्रदाता से लेकर समीक्षा सुविधा वाले वेबशॉप और वैश्विक सोशल नेटवर्क तक सभी को कवर करता है, और इसके दायित्व बढ़ते क्रम में लागू होते हैं।
डीएमए पूर्व-निर्धारित नियमों के रूप में प्रतिस्पर्धा विनियमन है। यह दुरुपयोग की घटना के बाद उसकी जांच करने के बजाय, यह निर्धारित गेटकीपरों को उनके मुख्य प्लेटफ़ॉर्म सेवाओं के संबंध में क्या करना चाहिए और क्या नहीं करना चाहिए, इसकी सूची देता है। किसी डच व्यवसाय के लिए जो किसी बाज़ार के माध्यम से बिक्री करता है, किसी खोज इंजन के माध्यम से विज्ञापन देता है या कोई ऐप वितरित करता है, डीएमए अनुपालन बोझ के बजाय अधिकारों का स्रोत है। यह अंतर, डिजिटल युग में अब कानूनी रूप से मौजूद यह लाभ, इन दोनों अधिनियमों से प्राप्त होने वाली सबसे उपयोगी बात है।
डीएसए और डीएमए की तुलना
| पहलू | डिजिटल सेवा अधिनियम | डिजिटल बाजार अधिनियम |
|---|---|---|
| उद्देश्य | एक सुरक्षित और अधिक पारदर्शी ऑनलाइन वातावरण; अवैध सामग्री और प्लेटफ़ॉर्म की जवाबदेही पर नियम | प्रतिस्पर्धी और निष्पक्ष डिजिटल बाजार; प्रमुख प्लेटफार्मों के लिए पूर्व-निर्धारित नियम |
| यह किसे बांधता है | यूरोपीय संघ में उपयोगकर्ताओं को प्रदान की जाने वाली सभी मध्यस्थ सेवाएं, चाहे वे कहीं भी स्थापित हों। | केवल यूरोपीय आयोग द्वारा गेटकीपर के रूप में नामित कोर प्लेटफ़ॉर्म सेवाओं को ही अनुमति है। |
| मुख्य कर्तव्य | सूचना एवं कार्रवाई, कारणों का विवरण, शिकायत निवारण, पारदर्शिता रिपोर्टिंग, विज्ञापन एवं अनुशंसाकर्ता पारदर्शिता | स्वयं-वरीयता का अभाव, व्यावसायिक उपयोगकर्ताओं के लिए डेटा पहुंच, अंतरसंचालनीयता, सेवाओं का कोई जबरन जुड़ाव नहीं |
| प्रवर्तन | एसीएम डिजिटल सेवा समन्वयक के रूप में; बहुत बड़े प्लेटफार्मों के लिए आयोग; वैश्विक कारोबार के 6 प्रतिशत तक का जुर्माना | केवल यूरोपीय आयोग के अधिकार क्षेत्र में; वैश्विक कारोबार के 10 प्रतिशत तक का जुर्माना, पुनरावृत्ति पर 20 प्रतिशत तक का जुर्माना। |
आपका व्यवसाय किस डीएसए श्रेणी में आता है?
डीएसए एक पिरामिड की तरह काम करता है। प्रत्येक स्तर अपने से नीचे वाले स्तर के कर्तव्यों को विरासत में लेता है, इसलिए पहला कार्य वर्गीकरण है, और यह एक कानूनी प्रश्न है न कि विपणन संबंधी प्रश्न।
मध्यस्थ सेवाएं आधार हैं: केवल माध्यम, कैशिंग और होस्टिंग। इंटरनेट एक्सेस प्रदाता, डोमेन नाम रजिस्ट्रार और नेटवर्क इंफ्रास्ट्रक्चर सेवाएं इसी श्रेणी में आती हैं। होस्टिंग सेवाएं सेवा प्राप्तकर्ता द्वारा प्रदान की गई जानकारी को संग्रहीत करती हैं; क्लाउड और वेब होस्टिंग इसके स्पष्ट उदाहरण हैं, और नीदरलैंड यूरोप के सबसे बड़े होस्टिंग बाजारों में से एक है, यही कारण है कि यह श्रेणी यहां अन्य जगहों की तुलना में अधिक महत्वपूर्ण है। ऑनलाइन प्लेटफॉर्म होस्टिंग सेवाएं हैं जो उपयोगकर्ता के अनुरोध पर जनता को जानकारी भी प्रसारित करती हैं: मार्केटप्लेस, ऐप स्टोर, सोशल नेटवर्क, समीक्षा साइटें और कोई भी वेबशॉप जिसमें सार्वजनिक उपयोगकर्ता-जनित अनुभाग हो। आयोग ने बहुत बड़े ऑनलाइन प्लेटफॉर्म और सर्च इंजन को इस श्रेणी में रखा है क्योंकि यूरोपीय संघ में इनकी औसत मासिक सक्रिय उपयोगकर्ताओं की संख्या कम से कम पैंतालीस मिलियन है।
एक अपवाद पर अक्सर ध्यान नहीं दिया जाता है, इसलिए इसकी पहले जाँच करना ज़रूरी है। डीएसए के अनुच्छेद 19 के तहत, ऑनलाइन प्लेटफॉर्मों के लिए विशिष्ट दायित्व उन प्लेटफॉर्मों पर लागू नहीं होते हैं जो यूरोपीय संघ की परिभाषा के अनुसार सूक्ष्म या लघु उद्यम की श्रेणी में आते हैं, जब तक कि उन्हें बहुत बड़े उद्यम के रूप में नामित न किया गया हो। इससे उन्हें मध्यस्थों और होस्टिंग सेवाओं के लिए बुनियादी कर्तव्यों से छूट नहीं मिलती है, लेकिन आंतरिक शिकायत प्रणाली, अदालत के बाहर विवाद निपटान का मार्ग, विश्वसनीय फ्लैगर प्राथमिकता और प्लेटफॉर्म पारदर्शिता रिपोर्टिंग जैसी शर्तें लागू नहीं होती हैं। इसलिए, टिप्पणी सुविधा वाला एक छोटा डच वेबशॉप एक मध्यम आकार के बाज़ार से बिल्कुल अलग स्थिति में है, और नीतियों का मसौदा तैयार करने से पहले इस अंतर को समझना महत्वपूर्ण है।
डीएसए को वास्तव में क्या चाहिए
ये कर्तव्य व्यावहारिक हैं और उनमें से अधिकांश प्रौद्योगिकी के बजाय दस्तावेजों और प्रक्रियाओं में समाहित हो जाते हैं।
प्रत्येक मध्यस्थ को अधिकारियों के लिए एक संपर्क बिंदु और उपयोगकर्ताओं के लिए एक अलग संपर्क बिंदु नामित करना होगा, और दोनों को प्रकाशित करना होगा। यूरोपीय संघ के बाहर स्थापित किसी भी सेवा प्रदाता को उस सदस्य राज्य में एक कानूनी प्रतिनिधि नियुक्त करना होगा जहां वह सेवाएं प्रदान करता है, और वह प्रतिनिधि नियमों का पालन न करने के लिए उत्तरदायी ठहराया जा सकता है। नियमों और शर्तों में उपयोगकर्ता सामग्री पर लगाए गए प्रतिबंधों, सामग्री नियंत्रण के लिए उपयोग की जाने वाली नीतियों और उपकरणों, जिनमें किसी भी एल्गोरिथम निर्णय लेने की प्रक्रिया शामिल है, और आंतरिक शिकायत प्रक्रिया को सरल और स्पष्ट भाषा में स्पष्ट रूप से बताया जाना चाहिए। सामग्री नियंत्रण पर वार्षिक पारदर्शिता रिपोर्ट अनिवार्य है, हालांकि सबसे छोटे सेवा प्रदाताओं को इससे छूट दी गई है।
होस्टिंग सेवाओं को एक सुलभ सूचना एवं कार्रवाई तंत्र संचालित करना होगा जो किसी को भी अवैध सामग्री की रिपोर्ट करने की अनुमति दे। साथ ही, उन्हें रिपोर्ट प्राप्त होने की पुष्टि करनी होगी और सूचना देने वाले को निर्णय की जानकारी देनी होगी। प्रत्येक निष्कासन, पदावनति, निलंबन या विमुद्रीकरण के साथ प्रभावित उपयोगकर्ता को कारणों का विवरण देना अनिवार्य है, और प्लेटफार्मों को ये विवरण आयोग के पारदर्शिता डेटाबेस में जमा करने होंगे।
ऑनलाइन प्लेटफॉर्म पर सामान्य दायित्वों का सबसे अधिक भार होता है। उन्हें एक आंतरिक शिकायत निवारण प्रणाली संचालित करनी चाहिए जो निर्णय के बाद कम से कम छह महीने तक खुली रहे, उपयोगकर्ताओं को विवाद को प्रमाणित अदालती विवाद निपटान निकाय के समक्ष ले जाने की अनुमति देनी चाहिए, डिजिटल सेवा समन्वयक द्वारा नामित विश्वसनीय फ्लैगर से प्राप्त नोटिसों को प्राथमिकता देनी चाहिए, और उन उपयोगकर्ताओं को चेतावनी देने के बाद निलंबित करना चाहिए जो बार-बार स्पष्ट रूप से अवैध सामग्री प्रदान करते हैं या नोटिस और शिकायत प्रणालियों का दुरुपयोग करते हैं।
डिजाइन और विज्ञापन पर तीन प्रतिबंध सीधे लागू होते हैं। इंटरफेस को इस तरह से डिजाइन नहीं किया जा सकता है जिससे उपयोगकर्ताओं को धोखा दिया जा सके या उनका शोषण किया जा सके, जिसे आमतौर पर डार्क पैटर्न कहा जाता है। विज्ञापन को विज्ञापन के रूप में पहचाना जाना चाहिए, जिसमें विज्ञापनदाता और लक्षित करने के मुख्य मापदंडों का खुलासा किया गया हो, और व्यक्तिगत डेटा की विशेष श्रेणियों का उपयोग करके प्रोफाइलिंग पर आधारित विज्ञापन निषिद्ध है। नाबालिगों के लिए सुलभ प्लेटफॉर्म प्रोफाइलिंग पर आधारित विज्ञापन प्रदर्शित नहीं कर सकते हैं, जहां उन्हें उचित निश्चितता के साथ पता हो कि उपयोगकर्ता नाबालिग है, और उनकी सुरक्षा के लिए उचित उपाय किए जाने चाहिए। अनुशंसा प्रणाली को नियमों और शर्तों में सरल भाषा में समझाया जाना चाहिए, जिसमें मुख्य मापदंड और उन्हें बदलने के विकल्प शामिल हों।
ऑनलाइन बाज़ारों के लिए अतिरिक्त शुल्क
यदि आपका प्लेटफ़ॉर्म व्यापारियों को उपभोक्ताओं के साथ दूरस्थ अनुबंध करने की अनुमति देता है, तो कुछ अतिरिक्त दायित्व लागू होते हैं, और डच बाज़ार अक्सर इसी पहलू को नज़रअंदाज़ कर देते हैं। किसी व्यापारी द्वारा प्लेटफ़ॉर्म का उपयोग करने से पहले, आपको पहचान संबंधी कुछ निश्चित विवरण प्राप्त करने और उनकी पुष्टि करने का पूरा प्रयास करना होगा: नाम, पता, टेलीफ़ोन नंबर और ईमेल, पहचान पत्र या इलेक्ट्रॉनिक पहचान के किसी अन्य रूप की प्रति, भुगतान खाता विवरण, व्यापार रजिस्टर प्रविष्टि और पंजीकरण संख्या, और एक स्व-प्रमाणन कि व्यापारी केवल अनुपालन योग्य उत्पाद या सेवाएँ ही प्रदान करेगा। यदि कोई व्यापारी अनुस्मारक के बाद भी ये विवरण प्रदान नहीं करता है, तो उसकी सेवा का उपयोग निलंबित कर दिया जाना चाहिए।
इसके बाद दो और जिम्मेदारियां आती हैं। इंटरफ़ेस को इस तरह से डिज़ाइन किया जाना चाहिए कि व्यापारी किसी भी उत्पाद या सेवा को सूचीबद्ध करने से पहले यूरोपीय संघ के उपभोक्ता कानून के तहत अपनी सूचना और उत्पाद सुरक्षा संबंधी दायित्वों का पालन कर सकें। और यदि प्लेटफ़ॉर्म को पता चलता है कि कोई अवैध उत्पाद या सेवा पेश की गई है, तो उसे इसे खरीदने वाले उपभोक्ताओं को सूचित करना होगा, या ऐसी जानकारी प्रकाशित करनी होगी जहां उनकी पहचान करना संभव न हो। ये सभी नियम मिलकर एक बाज़ार को निष्क्रिय मेजबान से बदलकर प्रत्येक विक्रेता के लिए अपनी अनुपालन फ़ाइल रखने वाली एक संस्था बना देते हैं।
दायित्व: सुरक्षित आश्रय अब भी क्या सुरक्षा प्रदान करते हैं
डीएसए, ई-कॉमर्स निर्देश और नागरिक संहिता में इसके कार्यान्वयन से डच प्रथा द्वारा ज्ञात मध्यस्थ दायित्व छूटों को बरकरार रखता है। मात्र एक माध्यम प्रेषित जानकारी के लिए उत्तरदायी नहीं है, कैशिंग सेवा अद्यतन और हटाने की शर्तों के अधीन उत्तरदायी नहीं है, और होस्टिंग सेवा संग्रहीत जानकारी के लिए उत्तरदायी नहीं है, बशर्ते उसे अवैध गतिविधि या सामग्री की वास्तविक जानकारी न हो और ऐसी जानकारी प्राप्त होने पर, वह उसे हटाने या पहुंच को अक्षम करने के लिए शीघ्रता से कार्रवाई करे।
दो शर्तें महत्वपूर्ण हैं। प्रेषित या संग्रहित जानकारी की निगरानी करना या अवैधता दर्शाने वाले तथ्यों की सक्रिय रूप से खोज करना कोई सामान्य दायित्व नहीं है; डच अदालत ऐसा कोई दायित्व थोप नहीं सकती। लेकिन स्वैच्छिक स्वयं-पहल जांच से छूट स्वतः समाप्त नहीं हो जाती, जिससे पुरानी व्यवस्था के तहत मौजूद अनुचित प्रोत्साहन समाप्त हो जाता है। और दायित्व से छूट का अर्थ उचित सावधानी बरतने के कर्तव्यों से छूट नहीं है: एक होस्टिंग प्रदाता जो उचित सूचना की अनदेखी करता है, वह सुरक्षा कवच खो देता है और नियम का उल्लंघन भी करता है।
डिजिटल बाजार अधिनियम और इसके तहत आपको मिलने वाले अधिकार
डीएमए केवल उन कंपनियों पर लागू होता है जिन्हें यूरोपीय आयोग ने किसी विशिष्ट कोर प्लेटफॉर्म सेवा के संबंध में गेटकीपर के रूप में नामित किया है। इस श्रेणी में सर्च इंजन, ऐप स्टोर, सोशल नेटवर्क, वीडियो-शेयरिंग सेवाएं, मैसेजिंग सेवाएं, ऑपरेटिंग सिस्टम, ब्राउज़र, वर्चुअल असिस्टेंट, क्लाउड सेवाएं, विज्ञापन सेवाएं और मध्यस्थता सेवाएं शामिल हैं। यह पदनाम अनुच्छेद 3 में दिए गए मात्रात्मक मानदंडों के आधार पर निर्धारित किया जाता है: पिछले तीन वित्तीय वर्षों में से प्रत्येक में कम से कम साढ़े सात अरब यूरो का वार्षिक यूरोपीय संघ का कारोबार या कम से कम पचहत्तर अरब यूरो का औसत बाजार पूंजीकरण, साथ ही पिछले वित्तीय वर्ष में यूरोपीय संघ में पैंतालीस मिलियन से अधिक मासिक सक्रिय अंतिम उपयोगकर्ता और दस हजार से अधिक वार्षिक सक्रिय व्यावसायिक उपयोगकर्ता। निर्धारित मानदंडों को पूरा करने वाली कंपनी को आयोग को सूचित करना होगा, और इस अनुमान को चुनौती दी जा सकती है।
ये दायित्व पदनाम के बाद छह महीने तक लागू रहते हैं और सीधे तौर पर प्रवर्तनीय हैं। एक व्यावसायिक उपयोगकर्ता के रूप में कार्य करने वाले डच व्यवसाय के लिए सबसे महत्वपूर्ण दायित्व निम्नलिखित हैं।
- स्वयं को प्राथमिकता देने की कोई प्रवृत्ति नहीं। एक गेटकीपर अपने उत्पादों या सेवाओं को तीसरे पक्ष के समकक्ष उत्पादों या सेवाओं की तुलना में अधिक अनुकूलता से रैंक नहीं कर सकता है, और उसे पारदर्शी, निष्पक्ष और गैर-भेदभावपूर्ण रैंकिंग शर्तों को लागू करना होगा।
- आपके अपने डेटा तक पहुंच। व्यावसायिक उपयोगकर्ताओं को प्लेटफ़ॉर्म पर अपनी गतिविधि के माध्यम से उत्पन्न किए गए डेटा तक प्रभावी, उच्च-गुणवत्ता वाली, निरंतर और वास्तविक समय की पहुंच का अधिकार है, जिसमें एकत्रित और गैर-एकत्रित डेटा शामिल है।
- कोई एंटी-स्टीयरिंग सिस्टम नहीं। एक गेटकीपर व्यावसायिक उपयोगकर्ताओं को अन्य चैनलों के माध्यम से अलग-अलग कीमतों या शर्तों पर समान उत्पाद पेश करने से नहीं रोक सकता है, और उन्हें प्लेटफ़ॉर्म पर प्राप्त ग्राहकों के साथ ऑफ़र संप्रेषित करने और अनुबंध समाप्त करने की अनुमति देनी चाहिए।
- वैकल्पिक वितरण। ऑपरेटिंग सिस्टम को नियंत्रित करने वाले गेटकीपरों को तृतीय-पक्ष एप्लिकेशन और ऐप स्टोर की स्थापना और उपयोग की अनुमति देनी होगी, और वे पहुंच की शर्त के रूप में अपनी स्वयं की भुगतान या पहचान सेवाओं के उपयोग की आवश्यकता नहीं कर सकते हैं।
- खातों को जबरदस्ती लिंक करने की अनुमति नहीं है। कोर प्लेटफॉर्म सेवा का उपयोग करने के लिए उपयोगकर्ताओं को गेटकीपर की किसी अन्य सेवा के लिए पंजीकरण करने की आवश्यकता नहीं हो सकती है।
ये वे अधिकार हैं जिनका आप उपयोग कर सकते हैं। यदि कोई गेटकीपर नियमों का पालन नहीं करता है, तो आप यूरोपीय आयोग से शिकायत कर सकते हैं, जो विशेष रूप से डीएमए को लागू करता है, और उपयुक्त मामलों में राष्ट्रीय अदालत में दावा कर सकते हैं, क्योंकि दायित्व सीधे तौर पर लागू होते हैं। छोटे व्यवसायों के लिए इसका व्यावसायिक प्रभाव स्पष्ट है: वितरण लागत में कमी, उपयोगी विज्ञापन और बिक्री डेटा, और एक ऐसी रैंकिंग जो संरचनात्मक रूप से आपके विरुद्ध झुकी हुई नहीं है।
नीदरलैंड्स में डीएसए को कैसे लागू किया जाता है
यह विनियमन सीधे तौर पर लागू होता है, लेकिन राष्ट्रीय स्तर पर इसकी निगरानी की व्यवस्था करनी पड़ी। डिजिटल सेवा विनियमन के लिए डच कार्यान्वयन अधिनियम (Uitvoeringswet digitaledienstenverordening) 3 फरवरी 2025 को अधिनियमों और आदेशों के बुलेटिन में प्रकाशित हुआ और अगले दिन से प्रभावी हो गया। यह ACM को डिजिटल सेवा समन्वयक के रूप में नामित करता है, इसे जांच और प्रवर्तन शक्तियां प्रदान करता है, और अदालत के बाहर विवाद निपटान निकायों के प्रमाणीकरण और विश्वसनीय फ्लैगर के पदनाम की व्यवस्था करता है।
कार्य विभाजन को ध्यान में रखना महत्वपूर्ण है। एसीएम नीदरलैंड में स्थापित प्रदाताओं की निगरानी करता है और यहाँ के उपयोगकर्ताओं की शिकायतों का निपटान करता है। बहुत बड़े ऑनलाइन प्लेटफॉर्म और सर्च इंजन प्रणालीगत जोखिम दायित्वों के लिए यूरोपीय आयोग द्वारा पर्यवेक्षित हैं, जबकि स्थापना देश का समन्वयक सामान्य कर्तव्यों के लिए अपनी भूमिका निभाता है। जहाँ व्यक्तिगत डेटा संसाधित किया जाता है, वहाँ जीडीपीआर के तहत डच डेटा संरक्षण प्राधिकरण सक्षम पर्यवेक्षक बना रहता है, और ये दोनों व्यवस्थाएँ विज्ञापन और अनुशंसा प्रणालियों में सबसे अधिक स्पष्ट रूप से ओवरलैप होती हैं।
ये प्रतिबंध गंभीर हैं। डीएसए के तहत अधिकतम जुर्माना प्रदाता के वार्षिक वैश्विक कारोबार का छह प्रतिशत है, साथ ही लगातार उल्लंघन के लिए औसत दैनिक वैश्विक कारोबार के पांच प्रतिशत तक का आवधिक जुर्माना भी लगाया जा सकता है। समन्वयक अनुपालन योजना की मांग भी कर सकता है या अंतिम उपाय के रूप में सेवा तक पहुंच पर अस्थायी प्रतिबंध लगाने के लिए अदालत में आवेदन कर सकता है। डीएमए के तहत अधिकतम जुर्माना वैश्विक कारोबार का दस प्रतिशत है और बार-बार उल्लंघन के लिए बीस प्रतिशत है, साथ ही संरचनात्मक उपायों का भी प्रावधान है।
एक सामान्य डच व्यवसाय के लिए, व्यावहारिक चुनौती कोई बड़ा जुर्माना नहीं है, बल्कि एसीएम द्वारा तीन चीज़ें दिखाने का अनुरोध है: संपर्क सूत्र, नियम और शर्तें, और सूचना एवं कार्रवाई तंत्र। ये वे चीज़ें हैं जिन्हें सबसे पहले व्यवस्थित करना आवश्यक है, और उपयोगकर्ता की शिकायत भी इन्हीं चीज़ों से संबंधित होगी। एसीएम ने सार्वजनिक रूप से कहा है कि उसकी प्रारंभिक निगरानी रिपोर्टिंग तंत्र और संपर्क बिंदुओं की सुगमता, डच बाज़ार के आकार को देखते हुए होस्टिंग क्षेत्र और ऑनलाइन नाबालिगों की सुरक्षा पर केंद्रित है। जो प्रदाता अपनी सेवा का दस्तावेजी वर्गीकरण, एक कार्यशील सूचना एवं कार्रवाई प्रक्रिया और अपने सिस्टम के वास्तविक कार्यों से मेल खाने वाली सेवा शर्तें दिखा सकता है, वह प्रवर्तन प्रक्रिया में काफी आगे है।
डीएसए यूरोपीय संघ के शेष डिजिटल कानून के साथ कैसे मेल खाता है?
डीएसए और डीएमए नियमों के एक बहुत बड़े समूह के दो भाग हैं, और इन्हें एक स्वतंत्र परियोजना के रूप में मानना ही अनुपालन परियोजनाओं की विफलता का कारण है। चार पड़ोसी सबसे महत्वपूर्ण हैं।
आपके प्लेटफ़ॉर्म पर व्यक्तिगत डेटा के प्रत्येक प्रसंस्करण को सामान्य डेटा संरक्षण विनियमन ( डीएसए) द्वारा नियंत्रित किया जाता है, और डीएसए इसे स्पष्ट रूप से अपरिवर्तित रखता है। विज्ञापन के लिए प्रोफाइलिंग, अनुशंसा प्रणाली और आयु आश्वासन, ये सभी डीएसए से पहले जीडीपीआर से संबंधित प्रश्न उठाते हैं, और नियंत्रक और प्रोसेसर की भूमिकाएँ अभी भी यह निर्धारित करती हैं कि कौन किस चीज़ के लिए उत्तरदायी है। वेबसाइट अनुपालन और डेटा सुरक्षा के लिए जीडीपीआर में महारत हासिल करने वाला कोई भी व्यक्ति पहले से ही डीएसए का कुछ काम कर रहा है; जीडीपीआर के तहत नियंत्रक और प्रोसेसर की भूमिकाओं पर हमारा नोट उस आवंटन को स्पष्ट करता है।
यूरोपीय अभिगम्यता अधिनियम , जिसे नीदरलैंड्स में उत्पादों और सेवाओं की अभिगम्यता संबंधी अधिनियम द्वारा लागू किया गया है, 28 जून 2025 से प्रभावी है और इसके तहत ई-कॉमर्स सेवाओं, उपभोक्ता बैंकिंग, ई-पुस्तकों और विभिन्न प्रकार के डिजिटल उत्पादों को विकलांग व्यक्तियों के लिए सुलभ बनाना अनिवार्य है। इसका प्रवर्तन अलग से किया जाता है, जिसमें एसीएम ई-कॉमर्स अभिगम्यता की निगरानी करता है, और यह एक वैकल्पिक दायित्व के बजाय एक समानांतर दायित्व है: एक पारदर्शी, डीएसए-अनुरूप वेबशॉप जिसे दृष्टिबाधित उपयोगकर्ता संचालित नहीं कर सकता, वह अभी भी गैर-अनुरूप है।
साइबर सुरक्षा में भी बदलाव आया है। नीदरलैंड्स में साइबर सुरक्षा अधिनियम (साइबरबेवेइलिगिंग्सवेट) द्वारा एनआईएस2 निर्देश को लागू किया गया है, जो 15 अगस्त 2026 से प्रभावी हुआ। इसके दायरे में आने वाली संस्थाओं को राष्ट्रीय साइबर सुरक्षा केंद्र में पंजीकरण कराना होगा, जोखिम प्रबंधन उपाय अपनाने होंगे और महत्वपूर्ण घटनाओं की सूचना चौबीस घंटे के भीतर प्रारंभिक चेतावनी के रूप में और बहत्तर घंटे के भीतर विस्तृत सूचना के रूप में देनी होगी। कई होस्टिंग प्रदाता और ऑनलाइन प्लेटफॉर्म इसके दायरे में आते हैं, इसलिए डीएसए फाइल और सुरक्षा फाइल एक ही संस्था के पास होती हैं। एनआईएस2 और डच साइबर सुरक्षा अधिनियम पर हमारी मार्गदर्शिका में बताया गया है कि पंजीकरण और रिपोर्टिंग के कर्तव्यों में व्यवहारिक रूप से क्या शामिल है और किसे इनका पालन करना होगा।
अंततः, एआई अधिनियम अब चरणबद्ध तरीके से लागू हो गया है। अस्वीकार्य प्रथाओं पर प्रतिबंध, सामान्य प्रयोजन वाले एआई मॉडल के नियम और लोगों के साथ बातचीत करने वाले या कृत्रिम सामग्री उत्पन्न करने वाले सिस्टम के लिए पारदर्शिता दायित्व पहले से ही लागू हैं; उच्च जोखिम व्यवस्था को डिजिटल व्यापक पैकेज द्वारा स्थगित कर दिया गया था, परिशिष्ट III में उपयोग के मामलों के लिए दिसंबर 2027 तक और परिशिष्ट I में शामिल उत्पादों के लिए अगस्त 2028 तक। सामग्री मॉडरेशन, रैंकिंग या आयु निर्धारण के लिए एआई का उपयोग करने वाले प्लेटफार्मों को अब उन सिस्टमों का मानचित्रण करना चाहिए, क्योंकि डीएसए पहले से ही उन्हें वर्णित करने की आवश्यकता है। एआई दायित्व पर प्रस्तावित अलग निर्देश वापस ले लिया गया है, इसलिए एआई द्वारा किए गए नुकसान का आकलन सामान्य डच दायित्व कानून और संशोधित उत्पाद दायित्व नियमों के तहत किया जाता है।
डच साइबरक्राइम III अधिनियम पर हमारा लेख इस बात को दर्शाता है कि राष्ट्रीय आपराधिक कानून ऑनलाइन आचरण से कैसे निपटता है, जो अवैध सामग्री के प्रश्न का दूसरा पहलू है।
अवैध सामग्री किसे माना जाता है, और इसका निर्णय कौन करता है?
डीएसए (कानूनी विनियमन अधिनियम) अवैधता को परिभाषित नहीं करता है। अवैध सामग्री का अर्थ है कोई भी ऐसी चीज़ जो यूरोपीय संघ के कानून या किसी सदस्य देश के कानून के अनुरूप नहीं है, चाहे उसका विषय कुछ भी हो। इसलिए, डच मामले में इसका उत्तर डच कानून द्वारा दिया जाता है। इसमें कई क्षेत्र शामिल हैं: आपराधिक संहिता के तहत मानहानि और अपमान, नागरिक संहिता के अनुच्छेद 6:162 के तहत विकसित गैरकानूनी प्रकाशन सिद्धांत, उकसाना और धमकियाँ देना, नकली सामान और ट्रेडमार्क का उल्लंघन, कॉपीराइट का उल्लंघन, असुरक्षित या गैर-अनुरूप उत्पाद, बिना लाइसेंस वाली वित्तीय या जुआ सेवाएँ, और व्यक्तिगत डेटा का गैरकानूनी प्रसंस्करण।
इसका प्लेटफॉर्मों पर महत्वपूर्ण प्रभाव पड़ता है। नोटिस मिलने का मतलब यह नहीं है कि आपको वह सब कुछ हटाना ही होगा जो किसी को आपत्तिजनक लगे। इसका मतलब यह है कि आपको यह आकलन करना होगा कि सामग्री अवैध है या नहीं, और यदि है तो तुरंत कार्रवाई करनी होगी। वैध लेकिन आपत्तिजनक सामग्री आपके नियमों और शर्तों का विषय है, और डीएसए के अनुसार आपको उन शर्तों को उपयोगकर्ताओं के मौलिक अधिकारों, जिनमें अभिव्यक्ति की स्वतंत्रता भी शामिल है, का उचित ध्यान रखते हुए, निष्पक्ष, वस्तुनिष्ठ और उचित रूप से लागू करना होगा। किसी कंपनी की शिकायत पर वैध आलोचना को हटाना अब स्वयं एक अनुपालन जोखिम बन गया है।
दो साधन इस प्रक्रिया को आसान बनाते हैं। नीदरलैंड्स का कोई न्यायिक या प्रशासनिक प्राधिकरण विशिष्ट अवैध सामग्री के विरुद्ध कार्रवाई करने का आदेश जारी कर सकता है, और सेवा प्रदाता को प्राधिकरण को उस आदेश के प्रभाव की सूचना देनी होगी; आदेश में उसका कानूनी आधार, कारण और क्षेत्रीय दायरा स्पष्ट होना चाहिए। एक अलग आदेश सेवा प्रदाता से सेवा के किसी विशिष्ट प्राप्तकर्ता के बारे में जानकारी देने की मांग कर सकता है, जो गुमनाम खाते की पहचान प्राप्त करने का वैधानिक तरीका है। इन आदेशों के अलावा, नीदरलैंड्स में कोई भी वादी जो पहचान संबंधी डेटा या सामग्री हटाने की मांग करता है, आमतौर पर संक्षिप्त कार्यवाही के लिए अदालत जाता है, और स्थापित परीक्षण में कथित अपराध की गंभीरता, दावे की विश्वसनीयता और कम हस्तक्षेप वाले किसी अन्य मार्ग की अनुपलब्धता के बीच संतुलन स्थापित किया जाता है।
यदि आपकी सामग्री या आपका खाता हटा दिया जाता है
डीएसए केवल प्लेटफार्मों पर बोझ नहीं है; यह उनके उपयोगकर्ताओं को एक ऐसी प्रक्रिया प्रदान करता है जो पहले मौजूद नहीं थी। किसी भी सामग्री को अवैध या नियमों के विपरीत माने जाने के कारण लगाए गए किसी भी प्रतिबंध के साथ कारणों का स्पष्ट और विशिष्ट विवरण होना आवश्यक है, जिसमें यह बताया जाना चाहिए कि क्या प्रतिबंधित किया गया था और कैसे, किस कानूनी या संविदात्मक आधार पर, क्या स्वचालित साधनों का उपयोग किया गया था, और निर्णय को कैसे चुनौती दी जा सकती है। जिस व्यवसाय का उत्पाद सूचीकरण या विज्ञापन खाता निलंबित किया गया है, उसके लिए यह विवरण ही मामले की प्रारंभिक कड़ी है।
वहां से तीन रास्ते समानांतर चलते हैं। प्लेटफ़ॉर्म की आंतरिक शिकायत निवारण प्रणाली निःशुल्क होनी चाहिए, कम से कम छह महीने तक खुली रहनी चाहिए, और शिकायतों पर निर्णय केवल स्वचालित माध्यमों से नहीं लिए जा सकते। इसके बाद, डिजिटल सेवा समन्वयक द्वारा प्रमाणित एक गैर-न्यायिक विवाद निपटान निकाय से मामले की जांच करने का अनुरोध किया जा सकता है; उसका निर्णय उपयोगकर्ता पर बाध्यकारी नहीं है, लेकिन प्लेटफ़ॉर्म को सद्भावनापूर्वक प्रक्रिया में शामिल होना चाहिए और उपयोगकर्ता के पक्ष में होने पर लागत वहन करनी चाहिए। और डच दीवानी न्यायालय का सामान्य मार्ग भी खुला रहता है, जिसका व्यावहारिक अर्थ है कि निलंबन से निरंतर व्यावसायिक क्षति होने की स्थिति में संक्षिप्त कार्यवाही।
व्यावसायिक उपयोगकर्ताओं के लिए व्यावहारिक सलाह यह है कि वे तुरंत और लिखित रूप में कार्रवाई करें। कारण विवरण और पत्राचार को सुरक्षित रखें, प्लेटफ़ॉर्म द्वारा निर्धारित समय सीमा के भीतर आंतरिक शिकायत दर्ज करें, पहले दिन से ही हुए नुकसान का सटीक आकलन करें, और अनौपचारिक रूप से निलंबन रद्द होने की उम्मीद में महीनों तक खाता निलंबन को जारी न रहने दें। यदि प्लेटफ़ॉर्म एक नामित गेटकीपर है, तो निष्पक्ष और पारदर्शी पहुँच शर्तों पर DMA के दायित्व एक अतिरिक्त तर्क प्रदान कर सकते हैं जो केवल सामान्य शर्तों से पर्याप्त नहीं है।
डीएसए और डीएमए के बारे में आपके सवालों के जवाब
छोटे व्यवसाय के लिए मुख्य अंतर क्या है?
डीएसए आपको दायित्व देता है; डीएमए आपको अधिकार देता है। डीएसए के तहत, आप अपनी सेवा के संचालन के लिए जिम्मेदार हैं: आपके नियम और शर्तें, आपकी सूचना और कार्रवाई प्रणाली, आपके संपर्क सूत्र और, यदि आप सूक्ष्म और लघु उद्यम सीमा से ऊपर का ऑनलाइन प्लेटफॉर्म हैं, तो आपकी शिकायत निवारण और पारदर्शिता रिपोर्टिंग। डीएमए के तहत, आप प्राप्तकर्ता पक्ष में हैं: कर्तव्य नामित गेटकीपरों पर आ जाते हैं, और वे किसी बड़े प्लेटफॉर्म को आपके खिलाफ अपनी स्थिति का दुरुपयोग करने से रोकने के लिए मौजूद हैं। डीएसए को अपनी अनुपालन सूची और डीएमए को अपने प्लेटफॉर्म अनुबंधों की जांच करने के लिए अधिकारों के एक समूह के रूप में पढ़ें।
क्या ये कानून तब भी लागू होते हैं जब मेरा व्यवसाय यूरोपीय संघ में स्थापित नहीं है?
जी हां। दोनों नियम उपयोगकर्ताओं के स्थान के आधार पर लागू होते हैं, न कि सेवा प्रदाता के स्थान के आधार पर। डीएसए उन मध्यस्थ सेवाओं पर लागू होता है जो उन प्राप्तकर्ताओं को प्रदान की जाती हैं जिनका प्रतिष्ठान या कार्यालय यूरोपीय संघ में स्थित है, चाहे सेवा प्रदाता का कार्यालय कहीं भी स्थित हो। इसके अलावा, यूरोपीय संघ में प्रतिष्ठान न रखने वाले सेवा प्रदाताओं को उस सदस्य राज्य में एक कानूनी प्रतिनिधि नियुक्त करना अनिवार्य है जहां वे सेवाएं प्रदान करते हैं। अनुपालन न करने पर उस प्रतिनिधि को उत्तरदायी ठहराया जा सकता है, इसलिए यह नियुक्ति केवल औपचारिकता नहीं है। इसी प्रकार, डीएमए यूरोपीय संघ में स्थापित व्यावसायिक उपयोगकर्ताओं या वहां स्थित अंतिम उपयोगकर्ताओं को प्रदान की जाने वाली कोर प्लेटफॉर्म सेवाओं पर लागू होता है।
क्या डीएसए मेरे वेबशॉप पर लागू होता है?
यह इस बात पर निर्भर करता है कि आपकी वेबशॉप क्या करती है। एक ऐसी दुकान जो केवल अपने उत्पाद बेचती है और उपयोगकर्ताओं की कोई सामग्री प्रदर्शित नहीं करती, वह मध्यस्थ सेवा नहीं है और डीएसए के दायरे से बाहर आती है, हालांकि उपभोक्ता कानून और नागरिक संहिता पूरी तरह से लागू होते हैं। समीक्षा सुविधा, टिप्पणी अनुभाग या फ़ोरम जोड़ने पर आप उपयोगकर्ताओं द्वारा दी गई जानकारी को प्रदर्शित कर रहे हैं और उसे सार्वजनिक रूप से प्रसारित कर रहे हैं, जिससे आप एक ऑनलाइन प्लेटफ़ॉर्म बन जाते हैं। तीसरे पक्ष के विक्रेताओं को उपभोक्ताओं के साथ अनुबंध करने की अनुमति देने पर व्यापारी की पहचान संबंधी बाज़ार नियम लागू होते हैं। व्यवसाय का आकार नहीं, बल्कि उसका वर्गीकरण ही कर्तव्यों को निर्धारित करता है।
अनुपालन की दिशा में पहला कदम क्या है?
अपनी श्रेणी निर्धारित करें और उसके पीछे के तर्क को दर्ज करें, क्योंकि संपूर्ण विश्लेषण इसी पर आधारित है। अधिकारियों और उपयोगकर्ताओं के लिए एक संपर्क सूत्र प्रकाशित करें, और यदि आपका यूरोपीय संघ में कोई प्रतिष्ठान नहीं है, तो एक कानूनी प्रतिनिधि नियुक्त करें। नियमों और शर्तों को इस प्रकार पुनः लिखें कि उनमें सामग्री मॉडरेशन नीति, उपयोग किए जाने वाले उपकरण, स्वचालित निर्णय लेने की प्रक्रिया और शिकायत निवारण मार्ग को उपयोगकर्ता द्वारा आसानी से समझ में आने वाली भाषा में वर्णित किया गया हो। प्रत्येक निर्णय के साथ संलग्न सूचना और कार्रवाई तंत्र तथा कारणों का विवरण तैयार करें या दस्तावेज़ में दर्ज करें। फिर, आप जिन प्लेटफार्मों पर निर्भर हैं, उनके साथ अपने समझौतों की समीक्षा डीएमए दायित्वों के अनुसार करें, क्योंकि जिन अधिकारों का कभी उपयोग नहीं किया जाता, उनका कोई मूल्य नहीं होता। हमारे आईटी कानून संबंधी मार्गदर्शिकाएँ इस विषय से संबंधित सभी जानकारी संकलित करती हैं।
Law & More हम डच और अंतरराष्ट्रीय व्यवसायों को डीएसए और डीएमए पर सलाह देते हैं: सेवा का वर्गीकरण, पारदर्शिता आवश्यकताओं को पूरा करने वाले नियम और शर्तें तथा मॉडरेशन नीतियां तैयार करना, सूचना और कार्रवाई तथा शिकायत प्रक्रियाएं स्थापित करना, एसीएम जांचों से निपटना और डीएमए द्वारा व्यावसायिक उपयोगकर्ताओं को गेटकीपरों के विरुद्ध दिए गए अधिकारों को लागू करना। यदि आप अनिश्चित हैं कि आपकी सेवा किस श्रेणी में आती है, या किसी प्राधिकरण ने आपसे संपर्क किया है, तो हमारे आईटी और प्रौद्योगिकी वकीलों से संपर्क करें।


