Portinvartijat eivät voi yhdistellä henkilötietoja eri palveluiden välillä ilman suostumusta henkilötietojen kohteelta (EU) 2022/1925

 

Kuljettavatko ilmiöt meitä? Mikä tai ketkä synnyttävät ilmiöitä?...
Onko Suomessa suomi.fi -alusta tällainen otsikon mainitsema ”portinvartija”, jota tämä asetus suoraan koskee? Onko suomi.fi -alustan ns. kertakirjautuminen tämän asetuksen vastaista? Ns. Portinvartijat eivät voi yhdistellä henkilötietoja eri palveluiden välillä ilman suostumusta henkilötietojen kohteelta. Ns. kertakirjautumistoimintoa ei henkilötietojen kohde voi saada tässä nykyisessä mallissa pois, vaan kertakirjautuminen yhdistää 1/2 tunnin ajan kaikki ko. henkilön rekisteritiedot katseltavaksi suomi.fi -alustan muissa hänellä olevissa rekistereissä ja niiden henkilötiedoissa. 

Ks. Digimarkkinasäädös. Asetus kilpailullisista ja oikeudenmukaisista markkinoista digitaalialalla

Asetuksen tavoitteena on puuttua yhtenäisen sääntelyn avulla EU:n sisämarkkinoilla ”portinvartijoina” toimivien suurimpien alustayritysten epäoikeudenmukaisiin kaupan käytänteisiin, joita yritykset ja kuluttajat kohtaavat asioidessaan näillä verkkoalustoilla.

Varmistamalla digitaalisten palvelujen kilpailullisuus ja oikeudenmukaisuus sisämarkkinoilla voidaan edistää innovointia, digitaalisten tuotteiden ja palveluiden korkeaa laatua, kohtuullisia ja kilpailukykyisiä hintoja sekä käyttäjien valinnanvapautta.

Digimarkkinasäädöksen soveltamisalaan kuuluvat alustayritykset 

Asetuksen kiellot ja velvoitteet koskevat vain suurimpia yrityksiä, jotka tarjoavat EU:n alueella asetuksessa mainittuja ydinalustapalveluita ja jotka on erikseen nimetty portinvartijoiksi asetuksen nojalla. Ydinalustapalveluiksi asetuksessa luetaan hakukoneet, käyttöjärjestelmät, verkkoyhteisöpalvelut, videonjakoalustapalvelut, numeroista riippumattomat henkilöiden väliset viestintäpalvelut, verkkoselaimet, virtuaaliavustajat, pilvipalvelut, mainontapalvelut ja erilaiset verkossa toimivat välityspalvelut, kuten markkinapaikat.

Portinvartijoiksi voitaisiin nimetä sellaiset ydinalustapalveluita tarjoavat yritykset,

  1.  joilla on merkittävä vaikutus sisämarkkinoihin,
  2. joiden tarjoama ydinalustapalvelu muodostaa yrityskäyttäjille tärkeän väylän asiakkaidensa tavoittamiseen, ja
  3. joilla on tai todennäköisesti tulee olemaan vakiintunut ja kestävä asema markkinoilla. 

Asetuksessa on myös määritelty kynnysarvot, joiden täyttyessä yrityksen oletetaan täyttävän portinvartijan edellytykset. Yrityksen vuosittainen maailmanlaajuinen liikevaihto tulee olla vähintään 7,5 miljardia euroa viimeisen kolmen edeltävän vuoden aikana tai yrityksen markkina-arvon tulee olla vähintään 75 miljardia euroa.

Lisäksi yrityksillä tulee olla vähintään 45 miljoonaa loppukäyttäjää kuukaudessa ja vähintään 10 000 yrityskäyttäjää EU:n alueella. Yrityksen tulee tarjota yhtä tai useampaa ydinalustapalvelua vähintään kolmessa EU-jäsenvaltiossa.

Yrityksellä on kuitenkin mahdollisuus pyrkiä kumoamaan kynnysarvojen täyttymisen muodostama olettama.

Portinvartijat eivät voi esimerkiksi enää: 

  • kohdella järjestystä määrittäessä omia palveluitaan ja tuotteitaan suotuisammin verrattuna vastaaviin kolmannen osapuolen tarjoamiin palveluihin tai tuotteisiin.
  • yhdistellä henkilötietoja eri palveluiden välillä ilman suostumusta henkilötietojen kohteelta.
  • vaatia käyttämään portinvartijan omaa maksu- tai tunnistuspalvelua ydinalustapalvelun käyttämisen ehtona.
  • estää loppukäyttäjää poistamasta valmiiksi asennettuja tiettyjä ohjelmistosovelluksia.
  • harjoittaa käytänteitä, joilla vaikeutetaan loppukäyttäjää lopettamasta ydinalustapalvelun käyttö.

Lähde: Suoraan velvoittavana asetus on astunut voimaan 1.11.2022. Asetuksen soveltaminen on alkanut 2.5.2023.

Ilmoita asiaton viesti

Kiitos!

Ilmoitus asiattomasta sisällöstä on vastaanotettu