Samtykke og overholdelse af forordningen om digitale markeder (DMA)

Forordningen om digitale markeder (DMA) er en banebrydende EU-forordning, der skal fremme fair konkurrence og øge gennemsigtigheden i den digitale økonomi.

Det skal din virksomhed vide om forordningen om digitale markeder

Det skal din virksomhed vide om forordningen om digitale markeder

Forordningen om digitale markeder (DMA) er en EU-forordning, der retter sig mod store digitale platforme, som fungerer som „gatekeepere“ – typisk techgiganter, der dominerer bestemte digitale markeder. DMA skal sikre fair konkurrence ved at pålægge disse gatekeepere begrænsninger, herunder forbud mod at favorisere egne tjenester, låse brugerne fast i deres økosystemer og udnytte erhvervsbrugernes data urimeligt. Forordningen supplerer forordningen om digitale tjenester (DSA). Den trådte i kraft den 1. november 2022 og har fundet anvendelse siden den 2. maj 2023, og reglerne skal overholdes fra marts 2024.

Hvad kræver overholdelse af DMA?

Hvis din virksomhed driver forretning online i EU eller henvender sig til brugere i EU, er det vigtigt at forstå DMA – også selvom du ikke er gatekeeper. Gatekeepere er virksomheder med en betydelig indflydelse på det indre marked. Men mindre virksomheder kan også blive berørt, især hvis de samarbejder med eller er afhængige af gatekeeperplatforme. Overholdelse kan kræve ændringer i interoperabilitet, adgang til data, gennemsigtighed i annoncering og praksis for brugersamtykke.

Virksomheder skal sikre, at brugerne træffer informerede valg frivilligt og uden pres, og at praksis for samtykke lever op til GDPR's standarder. Et centralt princip i DMA er kravet om udtrykkeligt samtykke fra brugeren til databehandling, især når personoplysninger kombineres på tværs af tjenester. Det er ikke længere acceptabelt under DMA blot at bygge samtykket ind i de generelle vilkår og betingelser eller at bruge manipulerende design (såkaldte „dark patterns“).

For at overholde DMA bør virksomheder:

Afklar din rolle under DMA:

Find ud af, om virksomheden er en „gatekeeper“ efter DMA's kriterier.

Gennemgå din datapraksis:

Gennemgå, hvordan data indsamles, behandles og kombineres på tværs af platforme.

Opdater dine samtykkemekanismer:

Opdater samtykkemekanismerne, så brugerne er informerede, og samtykket er givet frivilligt.

Gennemgå dine politikker:

Gennemgå kontrakter, platformsregler og politikker for algoritmisk gennemsigtighed.

Dokumentér din overholdelse:

Udarbejd og vedligehold grundig dokumentation, der viser, at reglerne overholdes.

Hvem skal overholde DMA?

Hvem skal overholde DMA?

DMA gælder primært for digitale platforme, som Europa-Kommissionen har udpeget som gatekeepere. En gatekeeper:

har typisk en årlig omsætning i EU på mindst 7,5 mia. euro eller en markedsværdi på mindst 75 mia. euro

leverer centrale platformstjenester (som søgemaskiner, appbutikker, sociale netværk osv.) til over 45 millioner månedlige brugere i EU

er aktiv i mindst tre EU-medlemsstater

Virksomheder, der ikke er gatekeepere, skal dog stadig tilpasse sig de regler, gatekeeperne er underlagt, især hvis de bruger eller er afhængige af deres platforme. Derfor er det nødvendigt for mange digitale virksomheder at kende reglerne og overholde dem indirekte.

Forbrugernes rettigheder under DMA

EU's forordning om digitale markeder hænger sammen med databeskyttelseslove som GDPR og giver derfor forbrugerne en række rettigheder til beskyttelse af deres data, herunder:

Derfor er cookies en del af DMA-overholdelse

Derfor er cookies en del af DMA-overholdelse

Praksis for cookiesamtykke er særlig vigtig under DMA, da forordningen skal forhindre gatekeepere i at bruge cookies til at kombinere brugerdata på tværs af tjenester eller platforme.

DMA kræver, at:

brugerne skal have mulighed for selv at tilvælge en sådan sporing

et afslag ikke må føre til en ringere tjeneste

cookiebannere og samtykkeværktøjer er tydelige, brugervenlige og fuldt ud i overensstemmelse med reglerne

brugernes cookievalg respekteres på tværs af sessioner

brugerne nemt kan trække deres samtykke tilbage

Sanktioner for manglende overholdelse af DMA

Sanktioner for manglende overholdelse af DMA

Manglende overholdelse af DMA kan medføre betydelige sanktioner, herunder:

Bøder på op til 10 % af virksomhedens samlede årlige globale omsætning eller op til 20 % ved gentagne overtrædelser

Tvangsbøder på op til 5 % af den daglige omsætning ved fortsat manglende overholdelse

I grove tilfælde kan Europa-Kommissionen pålægge strukturelle foranstaltninger, for eksempel at virksomheden skal frasælge dele af sin forretning

Sådan overholder du DMA

Du kan overholde DMA ved at tage nogle få vigtige skridt:

Gennemgå din datapraksis for samtykke:

Sørg for at indhente et udtrykkeligt, informeret samtykke, før ikke-nødvendige cookies lagres eller tilgås. Forudafkrydsede felter og stiltiende samtykke overholder ikke reglerne

Giv tydelige valgmuligheder:

Lad brugerne acceptere eller afvise forskellige kategorier af cookies uden at påvirke deres valg, og gør det tydeligt, hvordan samtykket trækkes tilbage

Sørg for en symmetrisk brugeroplevelse:

Gør „Afvis alle“ lige så let tilgængelig som „Accepter alle“ uden at gemme valgmulighederne væk bag flere klik eller bruge forvirrende formuleringer

Undgå dark patterns og bundtning:

Sørg for, at samtykket kan gives frivilligt, er specifikt og ikke er betinget af noget

Indfør samtykkehåndtering:

Platforme som CookieHub gør det nemt at håndtere forbrugernes samtykke til databehandling

Sådan kan CookieHub hjælpe dig med at overholde DMA

At overholde reglerne er ikke kun et lovkrav, men også en konkurrencemæssig nødvendighed.

En komplet platform til samtykkehåndtering som CookieHub kan hjælpe virksomheder med at overholde DMA med værktøjer til at indsamle, håndtere og dokumentere gyldigt brugersamtykke på en gennemsigtig måde i tråd med GDPR – så brugerne får klare, detaljerede valgmuligheder og til enhver tid kan trække deres samtykke tilbage.

Ofte stillede spørgsmål

DMA retter sig mod store onlineplatforme, der fungerer som „gatekeepere“, for at sikre fair konkurrence og forhindre konkurrencebegrænsende praksis på det digitale marked i hele EU. Forordningen gælder for store techvirksomheder, der leverer centrale platformstjenester som søgemaskiner, sociale netværk, appbutikker og online markedspladser.

En gatekeeper er en stor onlineplatform, der kontrollerer adgangen til vigtige digitale markeder og fungerer som en afgørende indgang mellem virksomheder og brugere. Disse platforme har en stærk økonomisk position, en betydelig brugerbase og driver centrale platformstjenester som appbutikker, søgemaskiner, sociale netværk eller online markedspladser. DMA fastsætter konkrete kriterier for, hvornår en virksomhed er gatekeeper, baseret på dens størrelse, antal brugere og indflydelse på det indre marked.

Personoplysninger er alle oplysninger om en identificeret eller identificerbar fysisk person, for eksempel navne, e-mailadresser, lokationsdata eller online identifikatorer, som platforme kan indsamle, behandle eller bruge i deres tjenester.

Følsomme oplysninger omfatter personoplysninger, der afslører race eller etnisk oprindelse, politisk overbevisning, religiøs eller filosofisk overbevisning eller fagforeningsmæssigt tilhørsforhold, samt genetiske data, biometriske data, helbredsoplysninger eller oplysninger om en persons seksuelle forhold eller seksuelle orientering.

Europa-Kommissionen er den primære tilsynsmyndighed, der håndhæver DMA og fører tilsyn med, at reglerne overholdes i EU's medlemsstater.

DMA's regler gælder specifikt for gatekeepere, der opfylder bestemte tærskler for størrelse og markedsindflydelse. Mindre digitale platforme og virksomheder, der ikke opfylder disse kriterier, er undtaget fra DMA's regler.

Du kan finde mere detaljeret information og officielle dokumenter på Europa-Kommissionens websted om forordningen om digitale markeder.

Senest opdateret:

disclaimer: regulations-disclaimer

CookieHub Logo
United KingdomDenmarkGermanySpainFranceItaly

©2018-2026 CookieHub ehf.

CookieHub CMP offers tools and services for managing cookies and online privacy.

Certified CMP partnerSecured by SprintoIAB TCF certification