search


keyboard_tab Digital Service Act 2022/2065 PT

BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf

2022/2065 PT cercato: 'riscos' . Output generated live by software developed by IusOnDemand srl


expand index riscos:

    CAPÍTULO I
    DISPOSIÇÕES GERAIS

    CAPÍTULO II
    RESPONSABILIDADE DOS PRESTADORES DE SERVIÇOS INTERMEDIARIOS

    CAPÍTULO III
    OBRIGAÇÕES DE DEVIDA DILIGENCIA PARA UM AMBIENTE EM LINHA TRANSPARENTE E SEGURO

    SECÇÃO 1
    Disposições aplicáveis a todos os prestadores de serviços intermediários

    SECÇÃO 2
    Disposições adicionais aplicáveis aos prestadores de serviços de alojamento virtual, incluindo de plataformas em linha

    SECÇÃO 3
    Disposições adicionais aplicáveis aos fornecedores de plataformas em linha

    SECÇÃO 4
    Disposições adicionais aplicáveis aos fornecedores de plataformas em linha que permitem aos consumidores celebrar contratos à distância com comerciantes

    SECÇÃO 5
    Obrigações adicionais dos fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão no que se refere à gestão de riscos sistémicos
  • 1 Artigo 32.o Direito à informação
  • 10 Artigo 34.o Avaliação dos riscos
  • 6 Artigo 35.o Atenuação de riscos
  • 1 Artigo 37.o Auditoria independente
  • 3 Artigo 40.o Acesso aos dados e controlo
  • 8 Artigo 41.o Função da verificação da conformidade
  • 3 Artigo 42.o Obrigações de apresentação de relatórios de transparência

  • SECÇÃO 6
    Outras disposições relativas às obrigações de devida diligência
  • 3 Artigo 45.o Códigos de conduta

  • CAPÍTULO IV
    APLICAÇÃO, COOPERAÇÃO, SANÇÕES E EXECUÇÃO

    SECÇÃO 1
    Autoridades competentes e coordenadores nacionais dos serviços digitais

    SECÇÃO 2
    Competência, investigação coordenada e mecanismos de controlo da coerência

    SECÇÃO 3
    Comité Europeu dos Serviços Digitais

    SECÇÃO 4
    Supervisão, investigação, execução e vigilância no que respeita aos fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão

    SECÇÃO 5
    Disposições comuns em matéria de execução

    SECÇÃO 6
    Atos delegados e atos de execução

    CAPÍTULO V
    DISPOSIÇÕES FINAIS


whereas riscos:


definitions:


cloud tag: and the number of total unique words without stopwords is: 931

 

Artigo 32.o

Direito à informação

1.   Caso um fornecedor de uma plataforma em linha que permite aos consumidores celebrar contratos à distância com comerciantes tome conhecimento, independentemente do meio utilizado, de que um produto ou serviço ilegal foi oferecido por um comerciante a consumidores localizados na União através dos seus serviços, esse fornecedor deve, na medida em que disponha dos seus dados de contacto, informar os consumidores que adquiriram o produto ou serviço ilegais através dos seus serviços do seguinte:

a)

Do facto de o produto ou serviço ser ilegal;

b)

Da identidade do comerciante; e

c)

De quaisquer meios de reparação aplicáveis.

A obrigação estabelecida no primeiro parágrafo está limitada às aquisições de produtos ou serviços ilegais efetuadas durante os seis meses que precedem o momento em que o fornecedor tomou conhecimento da ilegalidade.

2.   Se, no caso referido no n.o 1, o fornecedor da plataforma em linha que permite aos consumidores celebrar contratos à distância com comerciantes não dispuser dos dados de contacto de todos os consumidores em causa, esse fornecedor disponibiliza ao público e torna facilmente acessível na sua interface em linha as informações sobre o produto ou serviço ilegal, a identidade do comerciante e quaisquer meios de reparação aplicáveis.

SECÇÃO 5

Obrigações adicionais dos fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão no que se refere à gestão de riscos sistémicos

Artigo 34.o

Avaliação dos riscos

1.   Os fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão identificam, analisam e avaliam diligentemente todos os riscos sistémicos na União decorrentes da conceção ou do funcionamento do seu serviço e dos seus sistemas relacionados, incluindo os sistemas algorítmicos, ou decorrentes da utilização dos seus serviços.

Efetuam as avaliações de risco até à data de aplicação referida no artigo 33.o, n.o 6, segundo parágrafo, e, posteriormente, pelo menos uma vez por ano, e, em qualquer caso, antes da introdução de funcionalidades suscetíveis de terem um impacto crítico nos riscos identificados nos termos do presente artigo. Esta avaliação dos riscos incidirá especificamente nos seus serviços, será proporcionada aos riscos sistémicos, tendo em conta a sua gravidade e probabilidade, e incluirá os seguintes riscos sistémicos:

a)

A difusão de conteúdos ilegais através dos seus serviços;

b)

Quaisquer efeitos negativos reais ou previsíveis no exercício dos direitos fundamentais, em particular os direitos fundamentais relativos à dignidade do ser humano consagrado no artigo 1.o da Carta, ao respeito pela vida privada e familiar consagrado no artigo 7.o da Carta, à proteção dos dados pessoais consagrado no artigo 8.o da Carta, à liberdade de expressão e de informação, incluindo a liberdade e o pluralismo dos meios de comunicação social consagrado no artigo 11.o da Carta, e à não discriminação consagrado no artigo 21.o da Carta, ao respeito pelos direitos das crianças consagrado no artigo 24.o da Carta e a um elevado nível de defesa dos consumidores, consagrado no artigo 38.o da Carta;

c)

Quaisquer efeitos negativos reais ou previsíveis no discurso cívico e nos processos eleitorais, bem como na segurança pública;

d)

Quaisquer efeitos negativos reais ou previsíveis, em relação à violência de género, à proteção da saúde pública e aos menores, e às consequências negativas graves para o bem-estar físico e mental da pessoa.

2.   Aquando da realização de avaliações de risco, os fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão têm em conta, nomeadamente, se e como os fatores seguintes influenciam os riscos sistémicos referidos no n.o 1:

a)

A conceção dos seus sistemas de recomendação e de qualquer outro sistema algorítmico pertinente;

b)

Os seus sistemas de moderação de conteúdos;

c)

Os termos e condições aplicáveis e a sua aplicação;

d)

Os sistemas de seleção e exibição de anúncios publicitários;

e)

As práticas do fornecedor relacionadas com os dados.

As avaliações também analisam se e como os riscos referidos no n.o 1 são influenciados pela manipulação intencional do seu serviço, incluindo uma utilização não autêntica ou da exploração automatizada do serviço, bem como a amplificação e difusão potencialmente rápida e alargada de conteúdos ilegais e de informações incompatíveis com os seus termos e condições.

A avaliação tem em conta os aspetos regionais ou linguísticos específicos, incluindo quando são específicos de um Estado-Membro.

3.   Os fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão conservam os documentos comprovativos das avaliações dos riscos durante pelo menos três anos após a realização das avaliações dos riscos e, mediante pedido, comunicam-nos à Comissão e ao coordenador dos serviços digitais de estabelecimento.

Artigo 35.o

Atenuação de riscos

1.   Os fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão adotam medidas de atenuação razoáveis, proporcionadas e eficazes, adaptadas aos riscos sistémicos específicos identificados nos termos do artigo 34.o, tendo especialmente em conta o impacto de tais medidas nos direitos fundamentais. Estas medidas podem incluir, quando aplicável:

a)

A adaptação da conceção, dos elementos ou do funcionamento dos seus serviços, incluindo as suas interfaces em linha;

b)

A adaptação dos seus termos e condições e da sua aplicação;

c)

A adaptação dos processos de moderação de conteúdos, incluindo a rapidez e a qualidade do tratamento das notificações relativas a tipos específicos de conteúdos ilegais e, se for caso disso, a rápida supressão dos conteúdos notificados ou a rápida desativação do acesso aos mesmos, em especial no que respeita aos discursos ilegais de incitação ao ódio ou a ciberviolência, bem como a adaptação de todos os processos de tomada de decisão pertinentes e dos recursos consagrados à moderação de conteúdos;

d)

A execução de testes e a adaptação dos seus sistemas algorítmicos, incluindo os seus sistemas de recomendação;

e)

A adaptação dos seus sistemas de publicidade e a adoção de medidas específicas destinadas a limitar ou ajustar a exibição de anúncios publicitários em associação com o serviço que prestam;

f)

O reforço dos processos internos, dos recursos, da testagem, da documentação ou da supervisão de qualquer uma das suas atividades, em particular no que diz respeito à deteção de risco sistémico;

g)

O início ou o ajustamento da cooperação com sinalizadores de confiança nos termos do artigo 22.o e a execução das decisões dos organismos de resolução extrajudicial de litígios nos termos do artigo 21.o;

h)

O início ou o ajustamento da cooperação com outros fornecedores de plataformas em linha ou de motores de pesquisa em linha através dos códigos de conduta e dos protocolos de crise a que se referem os artigos 45.o e 48.o, respetivamente;

i)

A adoção de medidas de sensibilização e a adaptação da sua interface em linha a fim de dar aos destinatários do serviço mais informação;

j)

A adoção de medidas específicas para proteger os direitos das crianças, nomeadamente instrumentos de verificação da idade e de controlo parental, instrumentos destinados a ajudar os menores a sinalizar abusos ou a obter apoio, conforme adequado.

k)

Assegurar que um elemento de informação, quer se trate de uma imagem, de áudio ou de um vídeo gerados ou manipulados que se assemelham sensivelmente a pessoas, objetos, lugares ou a outras entidades ou acontecimentos existentes e que pareçam falsamente a uma pessoa serem autênticos ou verdadeiros, seja distinguível através de marcações visíveis quando é apresentado nas suas interfaces em linha e, além disso, disponibilizar uma funcionalidade de fácil utilização que permita aos destinatários do serviço assinalar tal informação.

2.   O Comité, em cooperação com a Comissão, publica, uma vez por ano, relatórios abrangentes. Os relatórios incluem os seguintes elementos:

a)

A identificação e avaliação dos riscos sistémicos mais significativos e recorrentes comunicados por fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão, ou identificados através de outras fontes de informação, em especial as proporcionadas nos termos dos artigos 39.o, 40.o e 42.o;

b)

Boas práticas em matéria de atenuação dos riscos sistémicos identificados para os fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão.

Os referidos relatórios apresentam os riscos sistémicos discriminados pelos Estados-Membros em que ocorreram e na União no seu conjunto, conforme aplicável.

3.   A Comissão, em cooperação com os coordenadores dos serviços digitais, pode emitir diretrizes sobre a aplicação do n.o 1 em relação a riscos específicos, nomeadamente para apresentar boas práticas e recomendar eventuais medidas, tendo devidamente em conta as possíveis repercussões das medidas nos direitos fundamentais de todas as partes envolvidas consagrados na Carta. Durante a elaboração dessas diretrizes, a Comissão organiza consultas públicas.

Artigo 37.o

Auditoria independente

1.   Os fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão estão sujeitos, a expensas próprias e pelo menos uma vez por ano, a auditorias independentes para avaliar o cumprimento dos seguintes elementos:

a)

As obrigações estabelecidas no capítulo III;

b)

Quaisquer compromissos assumidos nos termos dos códigos de conduta referidos nos artigos 45.o e 46.o e dos protocolos de crise referidos no artigo 48.o.

2.   Os fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão prestam às organizações que realizam as auditorias nos termos do presente artigo a cooperação e a assistência necessárias para lhes permitir realizar estas auditorias de modo eficaz, eficiente e atempado, nomeadamente permitindo o seu acesso a todos os dados e instalações pertinentes e respondendo a perguntas orais ou escritas. Abstêm-se de dificultar, influenciar indevidamente ou contrariar a realização da auditoria.

Tais auditorias asseguram um nível de confidencialidade adequado e o sigilo profissional em relação às informações obtidas dos fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão e de terceiros no contexto das auditorias, incluindo após a sua conclusão. No entanto, o cumprimento deste requisito não pode afetar negativamente a realização das auditorias e outras disposições do presente regulamento, em particular as relativas à transparência, supervisão e à execução. Se necessário para efeitos da apresentação de relatórios de transparência nos termos do artigo 42.o, n.o 4, o relatório de auditoria e o relatório de execução da auditoria a que se referem os n.os 4 e 6 do presente artigo são acompanhados de versões que não contenham quaisquer informações que possam razoavelmente ser consideradas confidenciais.

3.   As auditorias realizadas nos termos do n.o 1 são realizadas por organizações que:

a)

Sejam independentes do fornecedor das plataformas em linha de muito grande dimensão ou dos motores de pesquisa em linha de muito grande dimensão em causa e de qualquer pessoa coletiva ligada a este fornecedor e que não tenham quaisquer conflitos de interesses com esse fornecedor ou qualquer destas pessoas; em especial:

i)

não tenham prestado serviços que não sejam de auditoria relacionados com as questões auditadas ao fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão em causa, nem a qualquer pessoa coletiva ligada a este fornecedor nos 12 meses antecedentes ao início da auditoria e comprometeu-se a não lhes prestar tais serviços no período de 12 meses seguintes à conclusão da auditoria,

ii)

não tenham prestado serviços de auditoria nos termos do presente artigo ao fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão em causa, nem a qualquer pessoa coletiva ligada a este fornecedor durante mais de 10 anos consecutivos,

iii)

não realizem a auditoria em contrapartida de honorários que dependam do resultado da auditoria;

b)

Possuam experiência comprovada no domínio da gestão de riscos, competências e capacidades técnicas;

c)

Tenham demonstrado objetividade e ética profissional com base, nomeadamente, na adesão a códigos de conduta ou normas adequadas.

4.   Os fornecedores de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão asseguram que as organizações que realizam as auditorias elaboram um relatório de auditoria para cada auditoria. Esse relatório é elaborado por escrito, fundamentado, e inclui, pelo menos, os seguintes elementos:

a)

O nome, o endereço postal e o ponto de contacto do fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão sujeito a auditoria e o período abrangido;

b)

O nome e o endereço postal da organização ou das organizações que realizam a auditoria;

c)

Uma declaração de interesses;

d)

Uma descrição dos elementos específicos auditados e a metodologia aplicada;

e)

Uma descrição e um resumo das principais conclusões retiradas da auditoria;

f)

Uma lista dos terceiros consultados para efeitos da auditoria;

g)

Um parecer de auditoria sobre se o fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão sujeito a auditoria cumpriu as obrigações e os compromissos a que se refere o n.o 1, a saber, «positivo», «positivo com observações» ou «negativo»;

h)

Se o parecer de auditoria não for «positivo», as recomendações operacionais sobre medidas específicas para assegurar o cumprimento e o calendário recomendado para assegurar o cumprimento.

5.   Se a organização que realiza a auditoria não pôde auditar determinados elementos específicos ou emitir uma opinião de auditoria com base nas suas investigações, o relatório de auditoria inclui uma explicação das circunstâncias e dos motivos pelos quais esses elementos não puderam ser auditados.

6.   Os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão que recebam um relatório de auditoria que não seja «positivo» têm devidamente em conta as recomendações operacionais que lhes sejam dirigidas com vista a tomar as medidas necessárias para as aplicar. No prazo de um mês a contar da receção dessas recomendações, adotam um relatório de execução da auditoria que descreva essas medidas. Se não aplicarem as recomendações operacionais, justificam, no relatório de execução da auditoria, as razões para não o fazer e indicam quaisquer medidas alternativas que tomaram para resolver os eventuais casos de incumprimento identificados.

7.   A Comissão fica habilitada a adotar atos delegados nos termos do artigo 87.o a fim de completar o presente regulamento estabelecendo as regras necessárias para a realização das auditorias nos termos do presente artigo, em particular no que diz respeito às regras necessárias sobre as etapas processuais, as metodologias de auditoria e os modelos de comunicação de informações para as auditorias realizadas nos termos do presente artigo. Os referidos atos delegados têm em conta as normas de auditoria facultativas a que se refere o artigo 44.o, n.o 1, alínea e).

Artigo 40.o

Acesso aos dados e controlo

1.   Os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão concedem ao coordenador dos serviços digitais de estabelecimento ou à Comissão, mediante pedido fundamentado e num prazo razoável, especificado nesse pedido, acesso aos dados necessários para controlar e avaliar o cumprimento do presente regulamento.

2.   Os coordenadores dos serviços digitais e a Comissão utilizam os dados acedidos nos termos do n.o 1 apenas para efeitos de controlo e avaliação do cumprimento do presente regulamento e têm devidamente em conta os direitos e interesses dos fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão e dos destinatários do serviço em causa, nomeadamente a proteção dos dados pessoais, a proteção das informações confidenciais, em especial os segredos comerciais, e a manutenção da segurança do seu serviço.

3.   Para efeitos do n.o 1, os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão explicam, a pedido do coordenador dos serviços digitais de estabelecimento ou da Comissão, a conceção, a lógica, o funcionamento e a testagem dos seus sistemas algorítmicos, incluindo os seus sistemas de recomendação.

4.   Mediante pedido fundamentado do coordenador dos serviços digitais de estabelecimento, os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão facultam, num prazo razoável, especificado no pedido, acesso aos dados aos investigadores habilitados que preencham os requisitos enunciados no n.o 8 do presente artigo, com a finalidade exclusiva de realizar uma investigação que contribua para a deteção, identificação e compreensão dos riscos sistémicos na União, tal como estabelecido nos termos do artigo 34.o, n.o 1, e para a avaliação da adequação, eficiência e impacto das medidas de atenuação dos riscos nos termos do artigo 35.o.

5.   No prazo de 15 dias após a receção de um pedido conforme referido no n.o 4, os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão podem solicitar ao coordenador dos serviços digitais de estabelecimento que altere o pedido, se entenderem que não podem conceder acesso aos dados solicitados devido a uma das duas razões seguintes:

a)

Não têm acesso aos dados;

b)

A concessão de acesso aos dados resulta em vulnerabilidades significativas de segurança do seu serviço ou para a proteção de informações confidenciais, em particular segredos comerciais.

6.   Os pedidos de alteração nos termos do n.o 5 contêm propostas de um ou mais meios alternativos através dos quais possa ser facultado acesso aos dados solicitados ou a outros dados adequados e suficientes para a finalidade a que se destina o pedido.

O coordenador dos serviços digitais de estabelecimento toma uma decisão sobre o pedido de alteração no prazo de 15 dias e comunica ao fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão a sua decisão, bem como, quando pertinente, o pedido alterado e o novo prazo para satisfazer o pedido.

7.   Os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão facilitam e facultam o acesso aos dados nos termos dos n.os 1 e 4 através de interfaces adequadas especificadas no pedido, nomeadamente bases de dados em linha ou interfaces de programação de aplicações.

8.   Mediante pedido devidamente fundamentado dos investigadores, o coordenador dos serviços digitais de estabelecimento concede a tais investigadores o estatuto de «investigadores habilitados» para a pesquisa específica referida na aplicação e emite um pedido fundamentado de acesso aos dados a um fornecedor de plataformas em linha de muito grande dimensão e de motores de pesquisa em linha de muito grande dimensão nos termos do n.o 4, sempre que os investigadores demonstrem que satisfazem todas as seguintes condições:

a)

Estão filiados num organismo de investigação tal como definido no artigo 2.o, ponto 1, da Diretiva (UE) 2019/790;

b)

São independentes de interesses comerciais;

c)

O seu pedido revela o financiamento da investigação;

d)

São capazes de cumprir os requisitos específicos de segurança e confidencialidade dos dados correspondentes a cada pedido e de proteger os dados pessoais, e descrevem no seu pedido as medidas técnicas e organizativas adequadas que tenham adotado para o efeito;

e)

O seu pedido demonstra que o seu acesso aos dados e os prazos solicitados são necessários e proporcionados para a finalidade da sua investigação, e que os resultados esperados dessa investigação irão contribuir para as finalidades previstas no n.o 4;

f)

As atividades de investigação planeadas serão realizadas para as finalidades previstas no n.o 4;

g)

Comprometem-se a disponibilizar ao público gratuitamente os resultados da sua investigação num prazo razoável após a conclusão da investigação, sem prejuízo dos direitos e interesses dos destinatários do serviço em causa, nos termos do Regulamento (UE) 2016/679.

Após receção do pedido nos termos do presente número, o coordenador dos serviços digitais de estabelecimento informa a Comissão e o Comité.

9.   Os investigadores podem igualmente apresentar o seu pedido ao coordenador dos serviços digitais do Estado-Membro do organismo de investigação em que estão filiados. Após a receção do pedido nos termos do presente número, o coordenador dos serviços digitais efetua uma avaliação inicial para determinar se os respetivos investigadores cumprem todas as condições estabelecidas no n.o 8. O respetivo coordenador dos serviços digitais envia subsequentemente o pedido, juntamente com os documentos comprovativos apresentados pelos respetivos investigadores e a avaliação inicial. O coordenador dos serviços digitais de estabelecimento toma a decisão de conceder, ou não, a um investigador o estatuto de «investigador habilitado» sem demora injustificada.

Embora tenha devidamente em conta a avaliação inicial fornecida, a decisão final de conceder a um investigador o estatuto de «investigador habilitado» é da competência do coordenador dos serviços digitais de estabelecimento, nos termos do n.o 8.

10.   O coordenador dos serviços digitais que concedeu o estatuto de investigador habilitado e emitiu o pedido fundamentado de acesso a dados aos fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão a favor de um investigador habilitado emite uma decisão que põe termo ao acesso, se determinar, na sequência de uma investigação efetuada por sua iniciativa ou com base em informações recebidas de terceiros, que o investigador habilitado já não cumpre as condições estabelecidas no n.o 8, e informa o fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão em causa da decisão. Antes de pôr termo ao acesso, o coordenador dos serviços digitais dá ao investigador habilitado a oportunidade de reagir às conclusões da sua investigação e à sua intenção de pôr termo ao acesso.

11.   Os coordenadores dos serviços digitais de estabelecimento comunicam ao Comité os nomes e os dados de contacto das pessoas singulares ou das entidades às quais concederam o estatuto de «investigador habilitado» nos termos do n.o 8, bem como a finalidade da investigação em relação à qual o pedido foi apresentado, ou, se tiverem terminado o acesso aos dados nos termos do n.o 10, comunicam essa informação ao Comité.

12.   Os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão facultam o acesso aos dados sem demora injustificada, incluindo, se que tecnicamente possível, aos dados em tempo real desde que os dados estejam publicamente acessíveis na sua interface em linha por investigadores, incluindo os filiados em organismos, organizações e associações sem fins lucrativos, que cumpram as condições estabelecidas no n.o 8, alíneas b), c), d) e e), e que utilizem os dados exclusivamente para a realização de atividades de investigação que contribuam para a deteção, identificação e compreensão dos riscos sistémicos na União nos termos do artigo 34.o, n.o 1.

13.   A Comissão, após consulta ao Comité, adota atos delegados que completem o presente regulamento, através do estabelecimento das condições técnicas em que os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão devem partilhar dados nos termos dos n.os 1 e 4 e as finalidades para as quais os dados podem ser utilizados. Os referidos atos delegados estabelecem as condições específicas ao abrigo das quais a partilha de dados com investigadores pode ter lugar nos termos do Regulamento (UE) 2016/679, bem como os indicadores objetivos pertinentes, os procedimentos e, se necessário, os mecanismos consultivos independentes de apoio à partilha de dados, tendo em conta os direitos e interesses dos fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão e dos destinatários do serviço em causa, nomeadamente a proteção das informações confidenciais, em especial dos segredos comerciais, e a manutenção da segurança do seu serviço.

Artigo 41.o

Função da verificação da conformidade

1.   Os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão estabelecem uma função de verificação da conformidade, que seja independente das suas funções operacionais e composta por um ou mais responsáveis pela conformidade, incluindo o chefe da função de verificação da conformidade. Essa função de verificação da conformidade dispõe de autoridade, dimensão e recursos suficientes, bem como de acesso ao órgão de administração do fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão, para controlar a conformidade desse fornecedor com o presente regulamento.

2.   O órgão de administração do fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão assegura que os responsáveis pela conformidade possuam as qualificações profissionais, os conhecimentos, a experiência e a capacidade necessários para desempenhar as funções a que se refere o n.o 3.

O órgão de administração do fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão assegura que o chefe da função de verificação da conformidade seja um dirigente superior independente com responsabilidade distinta pela função de verificação da conformidade.

O chefe da função de verificação da conformidade presta contas diretamente ao órgão de administração do fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão, e pode manifestar preocupações e advertir esse órgão sempre que os riscos referidos no artigo 34.o ou o incumprimento do presente regulamento afetem ou possam afetar o fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão em causa, sem prejuízo das responsabilidades do órgão de administração nas suas funções de supervisão e gestão.

O chefe da função de verificação da conformidade não pode ser afastado sem a aprovação prévia do órgão de administração do fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão.

3.   As funções dos responsáveis pela conformidade são as seguintes:

a)

Cooperar com o coordenador dos serviços digitais de estabelecimento e com a Comissão para efeitos do presente regulamento;

b)

Assegurar que todos os riscos a que se refere o artigo 34.o sejam identificados e devidamente comunicados e que sejam tomadas medidas razoáveis, proporcionadas e eficazes de atenuação dos riscos nos termos do artigo 35.o;

c)

Organizar e supervisionar as atividades do fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão relacionadas com a auditoria independente nos termos do artigo 37.o;

d)

Informar e aconselhar a direção e os funcionários do fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão sobre as obrigações pertinentes por força do presente regulamento;

e)

Controlar o cumprimento, por parte do fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão, das obrigações que lhe incumbem por força do presente regulamento;

f)

Se for caso disso, controlar o cumprimento, por parte do fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão, dos compromissos assumidos ao abrigo dos códigos de conduta nos termos dos artigos 45.o e 46.o ou dos protocolos de crise nos termos do artigo 48.o.

4.   Os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão comunicam o nome e os dados de contacto do chefe da função de verificação de conformidade ao coordenador dos serviços digitais de estabelecimento e à Comissão.

5.   O órgão de administração do fornecedor da plataforma em linha de muito grande dimensão ou do motor de pesquisa em linha de muito grande dimensão define, supervisiona e é responsável pela aplicação dos mecanismos de governação do fornecedor que asseguram a independência da função de verificação da conformidade, nomeadamente a divisão de responsabilidades no âmbito da organização do fornecedor de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão, a prevenção de conflitos de interesses e a boa gestão dos riscos sistémicos identificados nos termos do artigo 34.o.

6.   O órgão de administração aprova e revê periodicamente, pelo menos uma vez por ano, as estratégias e políticas de assunção, gestão, controlo e atenuação dos riscos identificados nos termos do artigo 34.o aos quais a plataforma em linha de muito grande dimensão ou o motor de pesquisa em linha de muito grande dimensão estejam ou possam vir a estar expostos.

7.   O órgão de administração consagra tempo suficiente à análise das medidas relacionadas com a gestão dos riscos. Participa ativamente nas decisões relacionadas com a gestão dos riscos e assegura a atribuição de recursos adequados à gestão dos riscos identificados nos termos do artigo 34.o.

Artigo 42.o

Obrigações de apresentação de relatórios de transparência

1.   Os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão publicam os relatórios referidos no artigo 15.o o mais tardar no prazo de dois meses a contar da data de aplicação referida no artigo 33.o, n.o 6, segundo parágrafo, e, posteriormente, pelo menos de seis em seis meses.

2.   Para além das informações a que se refere o artigo 15.o e o artigo 24.o, n.o 1, os relatórios a que se refere o n.o 1 do presente artigo publicados por fornecedores de plataformas em linha de muito grande dimensão especificam:

a)

Os recursos humanos que o fornecedor de plataformas em linha de muito grande dimensão utiliza para a moderação de conteúdos no que diz respeito ao serviço oferecido na União, discriminados por cada língua oficial dos Estados-Membros aplicável, incluindo para o cumprimento das obrigações estabelecidas nos artigos 16.o e 22.o, bem como para o cumprimento das obrigações estabelecidas no artigo 20.o;

b)

As qualificações e os conhecimentos linguísticos das pessoas que desempenham as atividades a que se refere a alínea a), bem como a formação e o apoio prestados a este pessoal;

c)

Os indicadores de precisão e as informações conexas a que se refere o artigo 15.o, n.o 1, alínea e), discriminados por cada língua oficial dos Estados-Membros.

Os relatórios são publicados pelo menos numa das línguas oficiais dos Estados-Membros.

3.   Além das informações a que se refere o artigo 24.o, n.o 2, os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão incluem nos relatórios referidos no n.o 1 do presente artigo as informações sobre o número médio mensal de destinatários do serviço em cada Estado-Membro.

4.   Os fornecedores de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão transmitem ao coordenador dos serviços digitais de estabelecimento e à Comissão, sem demora injustificada após a conclusão, e disponibilizam ao público o mais tardar três meses após a receção de cada relatório de auditoria nos termos do artigo 37.o, n.o 4:

a)

Um relatório com os resultados da avaliação dos riscos nos termos do artigo 34.o;

b)

As medidas de atenuação implementadas nos termos do artigo 35.o, n.o 1;

c)

O relatório de auditoria previsto no artigo 37.o, n.o 4;

d)

O relatório de execução da auditoria previsto no artigo 37.o, n.o 6;

e)

Se for caso disso, informações sobre as consultas realizadas pelo fornecedor para apoiar as avaliações dos riscos e a conceção das medidas de redução dos riscos.

5.   Se um fornecedor de plataformas em linha de muito grande dimensão ou de motores de pesquisa em linha de muito grande dimensão entender que a publicação de informação nos termos do n.o 4 pode resultar na divulgação de informação confidencial desse fornecedor ou dos destinatários do serviço, provocar vulnerabilidades significativas para a segurança do seu serviço, comprometer a segurança pública ou prejudicar os destinatários, pode suprimi-la dos relatórios disponibilizados ao público. Nesse caso, o fornecedor transmite os relatórios completos ao coordenador dos serviços digitais de estabelecimento e à Comissão, acompanhados de uma exposição dos motivos da supressão da informação dos relatórios disponibilizados ao público.

Artigo 45.o

Códigos de conduta

1.   A Comissão e o Comité incentivam e facilitam a elaboração de códigos de conduta facultativos a nível da União para contribuir para a correta aplicação do presente regulamento, tendo em conta, em particular, os desafios específicos da resposta aos diferentes tipos de conteúdos ilegais e riscos sistémicos, em conformidade com o direito da União, nomeadamente em matéria de concorrência e de proteção dos dados pessoais.

2.   Sempre que surjam riscos sistémicos significativos, na aceção do artigo 34.o, n.o 1, que digam respeito a várias plataformas em linha de muito grande dimensão ou motores de pesquisa em linha de muito grande dimensão, a Comissão pode convidar os fornecedores de plataformas em linha de muito grande dimensão em causa ou os fornecedores de motores de pesquisa em linha de muito grande dimensão em causa, e outros fornecedores de plataformas em linha de muito grande dimensão, de motores de pesquisa em linha de muito grande dimensão, de plataformas em linha e de outros serviços intermediários, conforme adequado, bem como as autoridades competentes pertinentes, organizações da sociedade civil e outras partes interessadas pertinentes, a participarem na elaboração de códigos de conduta, nomeadamente estabelecendo compromissos para tomar medidas específicas de atenuação de riscos, bem como um regime de comunicação regular de informações sobre eventuais medidas tomadas e os seus resultados.

3.   Aquando da aplicação dos n.os 1 e 2, a Comissão e o Comité, e, se pertinente, outros organismos, procuram assegurar que os códigos de conduta definam claramente os seus objetivos específicos, contenham indicadores-chave de desempenho para medir a realização desses objetivos e tenham devidamente em conta as necessidades e os interesses de todas as partes interessadas, e, em especial, os cidadãos, a nível da União. A Comissão e o Comité procuram igualmente assegurar que os participantes informem regularmente a Comissão e os respetivos coordenadores dos serviços digitais de estabelecimento sobre quaisquer medidas tomadas e os seus resultados, aferidos em função dos indicadores-chave de desempenho que contêm. Os indicadores-chave de desempenho e os compromissos em matéria de comunicação de informações têm em conta as diferenças entre os vários participantes em termos de dimensão e capacidade.

4.   A Comissão e o Comité avaliam se os códigos de conduta satisfazem os objetivos especificados nos n.os 1 e 3, devendo acompanhar e avaliar regularmente a realização dos seus objetivos, tendo em conta os indicadores-chave de desempenho que podem incluir e publicam as suas conclusões.

A Comissão e o Comité incentivam e facilitam igualmente a revisão e a adaptação regulares dos códigos de conduta.

Em caso de não cumprimento sistemático dos códigos de conduta, a Comissão e o Comité podem convidar os signatários dos códigos de conduta a adotarem as medidas necessárias.


whereas









keyboard_arrow_down