https://doi.org/10.59851/imr.15.1.11
Versenyképesség, fenntarthatóság és digitális átállás - előreláthatóan ezek a fogalmak határozzák majd meg az Európai Unió és tagállamai következő évtizedét. Az EU digitális átállási stratégiája a "digitális évtizedhez vezető út" elnevezésű szakpolitikai programon keresztül valósul meg,[1] amelynek célja, hogy az uniós tagállamok koordináltan és hatékonyan alkalmazkodjanak a digitális korszak kihívásaihoz és lehetőségeihez. A digitális átállást segítő szakpolitikai program négy területet fog át: a digitális készségek fejlesztését, a vállalkozások digitális átalakítását, a biztonságos és fenntartható digitális infrastruktúrák kialakítását és a közszolgáltatások digitalizálását.
A stratégia célja az, hogy az EU 2030-ra világszinten is vezető szerepet töltsön be a digitális technológiák fejlesztésében és alkalmazásában, mindenki számára hozzáférhető és méltányos digitális átállást biztosítva. Ehhez az EU konkrét célokat és mérföldköveket határozott meg a tagállamok számára, valamint bevezetett egy egyéves együttműködési ciklust és egy ahhoz kapcsolódó nyomonkövetési rendszert. A készségek terén az információs és kommunikációs technológiai szakemberek képzése, valamint a digitális alapkészségek növelése áll a középpontban. Elsődleges cél, hogy a lakosság legalább 80%-a rendelkezzen alapvető digitális készségekkel, és legalább 20 millióan dolgozzanak informatikai és technológiai területen, különös tekintettel a nemek közötti egyensúly javítására ezekben a szektorokban.
A vállalkozások digitális transzformációja tulajdonképpen a felhőszolgáltatások, a mesterséges intelligencia (MI), valamint a nagy adathalmazok alkalmazásának elősegítését, az innovatív vállalkozások támogatását és az ezzel kapcsolatos finanszírozások bővítését jelenti. Az EU kiemelt célja a nagy sebességű, 5G hálózatok teljes körű elterjesztése, valamint korszerű, energiahatékony adatközpontok és félvezető-technológiák fejlesztése, amelyek elengedhetetlenek az ipari és a társadalmi digitalizációhoz, figyelemmel a biztonságos és fenntartható infrastrukturális fejlesztésekre. Végül a közszolgáltatások digitalizálásának célja az, hogy 2030-ra az alapvető közszolgáltatások teljes mértékben elérhetők legyenek digitálisan az állampolgárok és a vállalkozások számára. Ehhez kapcsolódik az a célkitűzés is, hogy minden uniós polgár rendelkezzen hozzáféréssel az elektronikus egészségügyi szolgáltatásokhoz és a digitális személyazonossághoz.[2]
- 195/196 -
A zöld átmenet és a digitális átállás területén a beruházásösztönző intézkedések célja a versenyképesség növelése - az EU-nak az összes célt figyelembe véve kell kialakítania fejlesztéspolitikáját. A gazdasági és a társadalmi szerkezetváltás alapvető feltétele az információtech- nológiai fejlődés. Ugyanakkor az információs társadalom fogalma nem csupán az információáramlási folyamatokra korlátozódik, hanem a társadalom valamennyi alrendszerére kiterjesztve értelmezendő, hiszen az életünk szinte minden aspektusát meghatározza.[3] A változások hatása megjelenik a magánéletben, a gazdaság működésében és az állami szférában egyaránt, és gyakorlatilag az összes jogterületen érzékelhető. Átalakulnak a fogyasztói magatartások, felértékelődnek az elektronikus nyilatkozatok és szerződéskötési eljárások, valamint széles körben terjednek a digitális hirdetések, amelyek sok esetben az MI révén személyre szabott formában jutnak el a címzettekhez.
A magyar nyelvű jogi szakirodalomban jelenleg nem található olyan kiadvány, amely Tóth András A digitális átalakulás szabályozása az Európai Unióban című kötetéhez hasonló teljességgel és részletességgel dolgozná fel a digitális átalakulás uniós szabályozási aspektusait. A digitalizációt érintő jogszabályi környezet egyre növekszik, ami együtt jár azzal, hogy a jogszabályi előírások néhol átfedésben vannak egymással, néhol pedig előfordulhatnak hézagok a szabályozni kívánt területeken. Tipikus példa az átfedésre a fogyasztóvédelem, amelyre több uniós jogi aktus is vonatkozik, azonban céljuk eltérő, joghézagok pedig például amiatt keletkezhetnek, hogy a jogalkotás próbál lépést tartani a digitális fejlődéssel, azonban nem mindig tudja kellően gyorsan kielégíteni a szabályozási igényeket. Az előbbi nagy odafigyelést igényel a jogalkotók részéről, az utóbbi pedig fokozott koordinációt és együttműködést.
A digitális átalakulás szabályozása az Európai Unióban az első olyan átfogó munka magyar nyelven, amely rendszerezett módon mutatja be az EU digitális átállásához kapcsolódó rendkívül sokrétű és gyorsan bővülő joganyagot. Már a bevezetésben felbukkanó "hiperkapcsoltság" és "hiperség" kifejezés is jelzi, hogy a kötet olyan területet tár fel, ahol minden mindennel összefügg. Az online térben töltött idő növekedésével az adatok folyamatosan (újra)termelődnek - lényegében e folyamat eredményeként jelent meg az MI is. A digitális átalakulás ma már életünk csaknem minden területét áthatja, sőt megkerülhetetlenné vált. Az adatok és a bennük rejlő információk önmagukban is jelentős értéket képviselnek, versenyképességi tényezőkké váltak. Azonban a digitális gazdaság nem csupán az adatok birtoklását jelenti, hanem azok gyűjtését, tárolását, feldolgozását és megosztását is - vagyis, ahogyan Tóth fogalmaz, egymást érő tranzakciók sorát.
Az adatáramlás és -tárolás nemcsak beruházási akadályt jelent az EU számára, hanem komoly alapjogi kérdéseket is felvet: az adatok jogosultjainak nem áll rendelkezésére megfelelő jogvédelem az adataik kezelése során, ugyanis "az EU-USA adatvédelmi pajzs keretrendszere már nem érvényes mechanizmus az EU adatvédelmi követelményeinek való megfelelés érdekében" (23. oldal). Az amerikai vállalatok adatvagyonszerzése az ingyenességre alapított üzleti modelljüknek köszönhető, míg Kína inkább az ellenőrzés fenntartására fókuszál, és a kormány teljeskörűen ellenőrzi az internethasználatot. Ezek a tények az EU-t is aggodalommal töltik el,
- 196/197 -
ezért is adta ki az Európai Parlament 2019-ben azt az állásfoglalását, amelynek célja felhívni a figyelmet a biztonsági fenyegetésekre és a lehetséges uniós szintű intézkedésekre.[4]
Megdöbbentő a Tóth által szintén a bevezetőben említett adat: "a legnagyobb online platformok piaci kapitalizációja alapján az amerikai és a kínai cégek együttesen 90%-ot tesznek ki, ebből az amerikai vállalatok részesedése 70%, miközben az európai cégek aránya nem éri el a 4 %-ot" (22. oldal). Emellett arra is felhívja a figyelmet, hogy a felhőben tárolt európai adatok 80%-át öt nagyvállalat kezeli, azonban ezek között egy európai sincs, az európai adatok 92%-át pedig az Egyesült Államokban kezelik. Vagyis az EU versenyhátrányban van a digitális térben, ugyanis itt nemcsak arról van szó, hogy az európai adatokat a tengerentúlon tárolják, hanem arról is, hogy a kezelésük is ott történik, teljesen más jogi rezsim alatt. Ez a témához értőket és az érdeklődő olvasókat elgondolkodtathatja vagy éppen megrémítheti. Az EU az MI-be történő beruházások terén is messze elmaradt az Egyesült Államoktól és Kínától: míg ez az EU-ban 7%-ot, addig az Egyesült Államokban és Kínában együttesen 80%-ot tesz ki (22. oldal).
A kötet azt is részletesen és rendszerezetten mutatja be, hogy a politikai jelszavak mögött (például "innovatív Európa", "digitális vezető szerep") mely jogszabályok sora húzódik meg. E normák egy része bizonyos célokkal indokolható, azonban összességükben - különösen komplexitásuk és kumulatív hatásuk révén - a kontinens globális versenyképességét ássák alá. A kötet így nem csupán elemző igényű jogtudományi munka, hanem hozzájárulás egy stratégiai jelentőségű vitához is: miként őrizhető meg az EU versenyképessége a szabályozási túlsúly árnyékában?
Az Európai Unió 2022-ben adta ki nyilatkozatát a digitális jogokról és elvekről,[5] amelyben egyrészt hangsúlyozta az emberközpontúság érvényesítését a digitális átállás folyamatában, másrészt fontos témákkal foglalkozott, például a fogyasztó- és az adatvédelem kérdéseivel. Felmerül az EU technológiai szuverenitásának kérdése is, amely nemcsak technológiai fejlesztéseket foglal magában, hanem védelmi, döntéshozatali kérdéseket is.
Tóth a vizsgált szabályrendszert az Európai Bizottság vonatkozó stratégiai dokumentuma[6] alapján három csoportba rendezi: embereket szolgáló technológia, tisztességes és versengő gazdaság, az EU társadalmi értékeinek védelme. Az első csoportba tartozik például az MI jogi kereteinek kialakítása, az MI által okozott károkért való felelősség, valamint a kiberbiztonsági követelmények. Tóth a tisztességes és versengő gazdaság témakörben tárgyalja többek között az EU adatgazdaságának szabályozását, az online platformokra vonatkozó uniós szabályokat, valamint versenyjogi és fogyasztóvédelmi oldalról is megvizsgálja a digitális fejlődést. Végezetül az EU társadalmi értékeinek védelme keretében foglalkozik az egységes digitális belső piac szabályozásának biztosításával, a jogellenes és a káros tartalmak elleni küzdelemmel, a hálózatsemlegesség kérdésével, valamint bemutatja az európai médiaszabadságról szóló jogszabályt.
- 197/198 -
Az első érdemi fejezet az MI és a kiberbiztonság uniós szabályozási kereteit tárgyalja: részletesen elemzi a mesterséges intelligenciáról szóló rendelet (AI Act)[7] kockázatalapú, termékbiztonsági logikáját, a tiltott és a magas kockázatú MI-rendszerekre vonatkozó követelményeket, az általános célú MI-modellekre előírt kötelezettségeket, valamint az MI által okozott károkért való felelősség és az automatizált rendszerek - például tartalommoderálás, platform- munkavégzés, rangsorolás - szabályozását. A kiberbiztonsági rész a NIS irányelvek,[8] a kiberrezilienciáról szóló rendelet[9] és a kiberbiztonsági rendelet[10] mellett az intézményi hátteret és a normák közötti kapcsolatokat mutatja be áttekinthető, táblázatos formában.
Az MI uniós szabályozásának ismertetésekor elengedhetetlen az AI Act említése, amelynek alapvető célja egy részletes termékbiztonsági szabályozás létrehozása, ugyanakkor a szerző rávilágít arra, hogy ennek a biztonságnak nagyon magas ára lesz, és ez elkerülhetetlenül érinteni fogja az EU versenyképességét (30. oldal). Az AI Act tulajdonképpen termékbiztonsági szabályozás, amelynek célja, hogy a belső piacon csak biztonságos termékeket hozzanak forgalomba (31. oldal). Külön alfejezet tárgyalja az MI felhasználásának kivételeit és a tiltott felhasználások körét. A gyakorlat számára külön felhívja a figyelmet a nem magas kockázatú MI-rendszerekre vonatkozó regisztrációs kötelezettségre, amellyel valószínűleg sok szolgáltató próbálja majd kikerülni a magas kockázati besorolással járó szabályozási terheket és költségeket (39. oldal). A nagy kockázatú MI-rendszerekre vonatkozóan a kötet kitér a kockázatkezelés és a tesztelés fontosságára, hiszen az AI Act előírásai alapján kockázatkezelési rendszert kell bevezetni, kockázatértékelést kell végezni, és a felelősségteljes és biztonságos használathoz elengedhetetlen lesz a tesztelési eljárások lefolytatása. Tóth bemutatja az értékesítési lánc szereplőire vonatkozó, a magas kockázatú MI-rendszerekkel kapcsolatos kötelezettségeket, és táblázatban összegzi az MI-rendszer szolgáltatójának és üzembe helyezőjének kötelezettségeit. A magas kockázatú MI-rendszerek esetében alapjogi hatásvizsgálat is kötelező, amelynek keretében meg kell határozni többek között az érintett személyek körét és az esetleges kockázatokat.
Érdekes és sokakat foglalkoztató téma az MI által okozott károkért való felelősség kérdése. Ebben a körben Tóth a fogyasztók védelmét szolgáló termékbiztonsági és -felelősségi sza-
- 198/199 -
bályok egymást kiegészítő mivoltát emeli ki: a termékbiztonsági szabályok segítik, hogy a belső piacon csak biztonságos termékek kerüljenek forgalomba, míg a termékfelelősségi rendelkezések célja a biztonsági előírások ellenére bekövetkezett károk orvoslása. A fogyasztók mint gyengébb felek védelme az utóbbi időben egyre hangsúlyosabbá vált az uniós jogalkotásban. Erre vonatkozóan Tóth kiemeli, hogy az "AI Act célja annak biztosítása, hogy a nagy kockázatú MI-rendszerek megfeleljenek a biztonsági és az alapjogi követelményeknek (például átláthatóság, emberi felügyelet)" (60. oldal). Az MI által okozott károkra egyrészt a termék- felelősségről szóló általános irányelvjavaslat, másrészt az MI-felelősség irányelvjavaslat tartalmaz majd rendelkezéseket. Míg az előbbi alkalmazási körébe alapvetően a vétkességtől független felelősség tartozik, addig az utóbbi a szerződésen kívüli, vétkességen alapuló polgári jogi felelősségre vonatkozó szabályoknak az MI-hez történő hozzáigazítását célozza.
Tóth kiemeli, hogy a vétkességen alapuló nemzeti jogszabályok - a károsult bizonyítási kötelezettsége miatt - nem alkalmasak az MI-rendszerek által okozott kártérítési igények kezelésére, emellett az ok-okozati összefüggések bizonyítása is nehézkes, tekintettel az MI-rendszerek összetettségére (63. oldal). Az MI-felelősség irányelvjavaslat jelentős mértékben hozzájárul az AI Act által előírt követelmények érvényesítéséhez, ugyanis kulcsfontosságú elem lesz az e követelményeknek való meg nem felelés, ami a bizonyítási terhet is könnyíti. A kötet MI-fejezete kifejezetten érdekes, és nem csak a szaktudással rendelkező olvasók szemszögéből, hiszen a mindennapi életünkben megkerülhetetlenné vált az MI használata. Az automata rendszerek egyéb szabályozása körében Tóth körüljárja a tartalommoderálás, a digitális munkaplatformok, valamint a rangsorolás témakörét is, és példát hoz az e területekre vonatkozó előírásokat tartalmazó uniós jogszabályokra.
A biztonságról és a bizalomról szóló fejezet utolsó nagy témaköre a kibertér biztonságának európai szabályozása. A kibertér fogalmának meghatározása után Tóth kifejti, pontosan mit is kell érteni a kibertér biztonsága alatt, és külön kiemeli, hogy a biztonságot "nemcsak a rosszindulatú támadások, de a véletlen műveletek (például adatvesztés, műszaki hiba, természeti katasztrófák) is veszélyeztethetik" (68-69. oldal). A kibertér biztonságának szempontjából Tóth a bizalom kérdését helyezi a középpontba, valamint rávilágít, hogy az ellenálló képesség mennyire felértékelődött napjainkra. Tóth ismerteti a bizalom szabályozásával kapcsolatos, egymást kiegészítő ex post és ex ante eszközöket. A kibertér biztonsága körében bemutatja a szabályozás fejlődését, a kiberbiztonsági szolidaritást, a kiberbűncselekmények uniós szabályozását, a hálózat és az információs rendszerek ellenállóképességét szolgáló szabályozást, a kiberrezilienciáról szóló rendelet javaslatát, a kiberbiztonsági rendeletet, az elektronikus hírközlő hálózatokra vonatkozó ágazati követelményeket, a kritikus infrastruktúrákra vonatkozó szabályozást, a kiberbiztonsághoz kapcsolódó adatvédelmi szabályokat, valamint az ePrivacy rendeletjavaslatot. Ebben a témakörben tehát igen átfogó képet kapunk a kibertér biztonságát érintő hatályos és még csak javaslat formájában létező összes uniós szabályozásról.
A kötet legterjedelmesebb része, a második nagy szerkezeti egység a "tisztességes és versengő gazdaság" téma alatt foglalja össze az adatgazdaság, az online platformok, a versenyjog, a fogyasztóvédelem, a gazdasági nyitottság, az adózás, valamint a kriptoeszközök és a chipek sza-
- 199/200 -
bályozását, különös tekintettel az új horizontális rendeletekre. Tóth részletesen ismerteti az adatrendeletet,[11] az online platformokra vonatkozó különös szabályokat, az ún. P2B rendeletet,[12] a digitális piacokról szóló rendeletet[13] és a digitális szolgáltatásokról szóló rendeletet (DSA),[14] valamint ezek viszonyát a klasszikus versenyjogi és fogyasztóvédelmi eszköztárhoz, kitérve a rangsorolásra, a fogyasztói értékelésekre, a sötét mintázatokra és a profilozásra is. A kötet egyik fő erénye az egyes jogterületek - különösen az adatvédelem, a fogyasztóvédelem, a platformszabályozás és a versenyjog - közötti átfedések, feszültségek és szinergiák finom dogmatikai feltárása, gyakorlati eligazítást kínálva a jogalkalmazók számára.
Tóth már a fejezet elején rámutat, hogy az elmúlt években egyre fontosabbá vált az adatgazdaság és az adatmegosztás támogatása. A személyes adatok gyűjtése, felhasználása és megosztása jelentős gazdasági előnnyel jár, azonban az EU szerint egyensúlyt kell teremteni az adatáramlás és -felhasználás, a magánéletre, a védelemre és a biztonságra vonatkozó, valamint az etikai normák között (99. oldal). Látható tehát, hogy egy jogilag rendkívül összetett, számos szempontot figyelembe vevő szabályozásra van szükség. Tóth jelzi, hogy a versenyjog szigorú szabályozása nem segíti az adatmegosztás előmozdítását, emellett a szigorú adatvédelmi szabályok is jelentős akadályt jelenthetnek (100. oldal). Az adathordozással és az adathordozhatósághoz való jog gyakorlásával kapcsolatban kiemeli, hogy az "csak szerződés teljesítése céljából vagy hozzájárulás alapján feldolgozott személyes adatokra korlátozódik", így nem vonatkozik a nem személyes adatokra, és kizárja a jogos érdek alapján történő adatkezelést (102. oldal).
Az adathordozás ingyenességére vonatkozóan az általános adatvédelmi rendelet[15] és az adatrendelet különböző szabályokat tartalmaz: míg az előbbi alapján alapvetően ingyenes, addig az utóbbi szerint az adatmegosztás harmadik féllel a felhasználó kérésére, tisztességes, észszerű és diszkriminációmentes díjon történik. Létezik kötelező, vállalatok közötti adatmegosztás, amelyre vonatkozóan a digitális piacokról szóló rendelet tartalmaz rendelkezéseket, emellett van a kormányzati szervek vállalkozásokkal történő adatmegosztása is, amelyet a nyílt adat irányelv[16] és az adatkormányzási rendelet[17] szabályoz, továbbá kötelező a vállalatok kor-
- 200/201 -
mányzattal való adatmegosztása is. Tóth egy átlátható táblázatban mutatja be az adatmegosztás különböző típusai esetében alkalmazandó adatmegosztási díjakat (107. oldal).
Tóth az online platformokra vonatkozó uniós szabályozás körében magyarázatot ad arra a kérdésre, hogy miért nincs egységes, általános platformfogalom: az uniós rendelkezések a szabályozandó területekre szabottan fejlődtek, így "saját célra használatos platformdefiníciók alakultak ki annak függvényében, hogy az adott szabályozás a platformok mely vonatkozásait célozza" (127. oldal). Az egységes platformfogalom hiánya arra is visszavezethető, hogy van, aki platform alatt azokat a piaci szereplőket érti, amelyek biztosítják a kétoldalú piacon a két fél közötti kapcsolatteremtést.[18] Ehhez kapcsolható az a megközelítés, hogy a platformok tulajdonképpen új gazdasági szereplők, amelyek "egy része a felhasználók közötti kommunikáció számára biztosít közvetítő csatornát (ilyenek például a közösségi oldalak), egy másik része pedig áruk és szolgáltatások piacra juttatásában működik közre".[19]
Van olyan szerző, aki a kétoldalú piac jelenségét a platformgazdaságtanból vezeti le.[20] Találunk marketingszempontú megközelítést, információtechnológiai fogalomként történő meghatározást és klasszikus jogi megközelítést is. Ződi Zsolt egyenesen platformjogról beszél, amikor a következőket írja:
Bár a jogszabályok és jogszabálytervezetek nagyon különböző életszférákban, nagyon különböző üzleti modellel és nagyon különböző méretekkel működő platformokat akarnak szabályozás alá vonni, és a problémák, kockázatok is, amelyeket kezelni szeretnének, nagyon különböznek, mégis mindegyikről elmondható, hogy bizonyos szabályaik nagyon hasonlítanak egymásra, és rendszerint valamilyen hagyományos jogterület már ismert szabályaira. Úgy is mondhatnánk, hogy jogi transzplantátumokról van szó. Az átültetés azonban soha nem mechanikus, a platform logikája, az adott ágazat vagy életviszony, amelyben a platform tevékenykedik, mindig módosít, hajlít az adott jogintézményen egyet. Főleg emiatt merem ezt a formálódó új jogterületet platformjognak nevezni.[21]
Strihó Krisztina úgy fogalmaz, hogy az online platform általános fogalomnak tűnik, és legyen szó a platform bármelyik megközelítéséről, a piac, a fogyasztók figyelmének felkeltése, valamint a szolgáltatásnyújtás egyértelműen központi elemnek minősül.[22]
Tóth bemutatja a tipping point / tipping jelenséget is, amely tulajdonképpen a hálózati hatás piaci hatalmat létrehozó eleme. A különös szabályok között az Európai Unió Bírósága (EUB) ítéleteinek segítségével ismerteti a tárhelyszolgáltatói felelősség terjedelmét, hiszen az online platformok szolgáltatják azt a teret, ahol a jogsértéseket elkövetik. Az online platformok keretében foglalkozik az algoritmusokra vonatkozó szabályokkal, és kiemeli a közvetítő szolgáltatók és az online platformok feladatait, különös figyelemmel a kockázatértékelésre,
- 201/202 -
valamint a világos és közérthető tájékoztatásra. A fogyasztóvédelmet illetően hangsúlyozza, hogy bár a DSA nem érinti az uniós fogyasztóvédelmi szabályozást, kiegészíti azt a többletfelelősségből fakadó gondossági elvárásokkal, valamint az online platformok saját szolgáltatásaira vonatkozó fogyasztóvédelmi rendelkezéseket is tartalmaz (173. oldal). A fogyasztóvédelem az utóbbi években egyre nagyobb hangsúlyt kap az uniós szakpolitikákban, és összességében elmondható, hogy azt speciális rendelkezései útján az DSA is több ponton erősíti.
A versenyjogi szabályozás terén Tóth először a szellemi tulajdonjoggal való kapcsolatot vizsgálja, mert a technológiai fejlődésnek lehetnek versenyjogi korlátai is - ebben a körben több EUB-döntést ismertet. Tóth felhívja a figyelmet arra, hogy a szabványosítás nemcsak versenyösztönző lehet, hanem versenykorlátozó hatású is, és szabadalmi csapda is kialakulhat. Az adatokkal kapcsolatos elemzése foglalkozik egyrészt az adatgyűjtés, másrészt az abból kinyerhető információk problémájával. Izgalmas példaként mutatja be két vállalkozás párhuzamos adatgyűjtését, hangsúlyozva, hogy maga az adat nem versengő jellegű. Azonban az adatokból eltérő következtetések is levonhatók: nem feltétlenül van összefüggés a nagy adattömeg és a jobb szolgáltatásminőség között (181-182. oldal). Tóth a versenyjog és az adatvédelem témakörében az Apple, a Google Sandbox és a Facebook példáján keresztül mutatja be az antitrust privacy paradoxot, majd hangsúlyozza, hogy elengedhetetlen a verseny és az adatvédelmi szempontok összeegyeztetése, kiegyenlítése.
A versenyjoggal foglalkozó rész talán legizgalmasabb alfejezete a fogyasztóvédelmi áttekintés. A fogyasztóvédelem alapvető célja a gyengébb fél védelme, a digitalizáció pedig egyre jobban megköveteli a fogyasztóvédelem erősítését. Az uniós fogyasztóvédelmi jog nagyon szerteágazó, a digitalizációval pedig újabb és újabb aspektusok kerülnek előtérbe. Tóth részletesen foglalkozik a rangsorolás szabályaival, amelyek lényege az átláthatóság és a tisztességesség biztosítása az online közvetítő platformok és keresőprogramok által alkalmazott listázási mechanizmusokban. Az irányadó uniós szabályok alapján a platformoknak szerződési feltételeikben nyilvánosan, világosan és érthetően kell ismertetniük a rangsorolás fő paramétereit és azok más paraméterekhez viszonyított jelentőségét.
Nagyon érdekes a célzott reklámokról és a profilozásról szóló rész, valamint a rejtett reklámok és a sötét minták problémája. A közösségi médiát használók nap mint nap találkoznak rejtett reklámokkal, amelyeket egyre szigorúbban kezelnek a versenyhatóságok. A sötét minták gyakorlati jelentősége abban rejlik, hogy manipulatív megoldások útján közvetlenül befolyásolják a fogyasztók döntéseit, gyakran úgy, hogy a felhasználók észre sem veszik, milyen irányba terelik őket. A sötét minták alkalmazása rövid távon előnyös lehet, azonban hosszú távon jelentős fogyasztói bizalomvesztéshez és hatósági szankciókhoz vezethet.[23]
Érdekes összefüggéseket mutat be Tóth a közösségi média ingyenességével kapcsolatban is: a felhasználó azzal a problémával szembesülhet, hogy a közösségimédia-felület ingyenesként reklámozza magát, mégis nagy árat kell érte fizetni, ugyanis a hozzáférésért cserébe nagy mennyiségű személyes adathoz jut hozzá. Tóth felhívja a figyelmet arra, hogy az ingyenességre utalás önmagában a szolgáltatás igénybevételére ösztönzi a fogyasztót (224. oldal). Ezt követően részletesen tárgyalja a digitális szerződéses fogyasztóvédelmet. A fejezet elején lefekteti az ala-
- 202/203 -
pokat, felhívva a figyelmet arra, hogy a vonatkozó uniós ikerirányelvek[24] csak a szerződésszerű teljesítés kritériumait határozzák meg és egyoldalúan kógensek, azonban nem érintik a szerződés létrejöttének, érvényességének vagy semmisségének a nemzeti jogban lefektetett szabályait.
Tóth meghatározza az irányelvek tárgyi hatálya közötti különbséget, ami nagyon fontos, tekintettel arra, hogy sok esetben nehézséget okozhat az elhatárolás. Az áruk adásvételére irányuló szerződésekről szóló irányelv alkalmazására akkor kerül sor, ha tárgyiasult vagy fizikai dologban jelenik meg a digitális szolgáltatás vagy tartalom, míg a digitális szolgáltatások nyújtására irányuló szerződésekről szóló irányelv alapján nemcsak vételár megfizetésével, hanem személyes adatok szolgáltatásával is vásárolható digitális szolgáltatás, azonban ettől fontos elhatárolni azt, amikor a személyes adatra tulajdonképpen a szolgáltatás nyújtása érdekében vagy a jogi követelmények betartatása miatt van szükség. Az irányelvi rendelkezések részletezik a szerződésszerűség szubjektív és objektív követelményeit és rögzítik a hibás teljesítés speciális köreit.
A fejezet az EU gazdasági nyitottsága csökkenésének, a digitális adó, a kriptoeszközök piacának uniós szabályozása, valamint a chipekről szóló európai jogszabály ismertetésével zárul. E témakörökből érdemes kiemelni a digitális adót, mintegy visszakanyarodva a kötet elején írtakhoz, ahol Tóth azt ismertette, hogy mekkora mennyiségű európai adatot kezelnek az amerikai techóriások. A digitális adóval kapcsolatban arra hívja fel a figyelmet, hogy a techóriások bevételeinek megteremtéséhez szükséges adatvagyon az EU-ból származik, ennek ellenére az EU-ban nem viselnek közterheket. Emellett, mivel tényleges fizikai jelenlét nélkül is képesek szolgáltatást nyújtani, könnyebben tudják megkerülni adófizetési kötelezettségeiket. Az erre reagáló nemzetközi és uniós folyamat a globális minimumadó[25] bevezetésével zárult.
A kötet utolsó nagy témája az EU társadalmi értékeinek védelme. Ebben a fejezetben kapott helyet a geo-blocking, a jogellenes és a káros tartalmakkal szembeni küzdelem, a hálózatsemlegesség és az európai médiaszabadság jogszabály. Tóth a fejezet elején visszakanyarodik a Bizottság digitális egységes piac stratégiájához, amely többek között magában foglalja a négy, klasszikus belső piaci szabadságot, a fogyasztó- és az adatvédelmi rendelkezéseket, valamint a versenyszabályok betartását. Az Európai Unió működéséről szóló szerződésben rögzített diszkriminációtilalom általános szabályának segítségével kiemeli, hogy nemcsak a közvetlen, állampolgárságon alapuló megkülönböztetés tiltott, hanem a geo-blocking is, amely alapvetően egy webhely, egy termék vagy szolgáltatás elérésének területi alapú korlátozását jelenti.
Az, hogy a kommunikáció olcsó és anonim, együtt jár a káros, adott esetben jogellenes tartalmakkal. Kérdés, hogy mennyiben szűrhetők vagy moderálhatók a tartalmak, hiszen az alapjogok sérelmét is okozhatja, például a véleménynyilvánítás vagy a vállalkozás szabadságának megsértését, ugyanakkor a káros vagy jogellenes tartalmak komoly veszélyt jelenthetnek akár a demokráciára is. Ez a kettősség komoly jogi dilemmákhoz vezethet (252. oldal). A DSA
- 203/204 -
megadja a jogellenes tartalmak definícióját, és számos előírást tartalmaz a jogellenes tartalmakkal szembeni fellépés érdekében, például előírja olyan mechanizmusok létrehozását, amelyek lehetővé teszik a jogellenes tartalmak jelentését, továbbá bevezeti a megbízható bejelentő fogalmát a tagállami hatóságok által kijelölt olyan szervezetekre, amelyek a jogellenes tartalom elleni küzdelem terén különös szakértelemmel rendelkeznek. A DSA külön követelményeket támaszt az óriásplatformokkal szemben a rendszerszintű kockázatok értékelésére.
A hálózatsemlegesség témakörében Tóth tárgyalja a zero ratinget - 2015-ig, a hálózatsemlegességi rendelet[26] elfogadásáig tulajdonképpen nem volt uniós szintű szabály a megkülön-böztetésmentes internet-hozzáférési szolgáltatások nyújtására. A rendelet csak abban az esetben tiltja a zero rating szolgáltatást, ha az diszkriminációt valósít meg. A kötet utolsó részében Tóth ismerteti a tömegtájékoztatás szabadságáról szóló európai rendeletet.[27] Az uniós jogalkotó a tömegtájékoztatás szabadságának és a médiapluralizmus védelmének kiemelt figyelmet szentel, mert - ahogy a rendelet (2) preambulumbekezdése is kimondja - "a demokrácia és a jogállamiság két fő pillére" és a jól működő belső piac feltételei. A rendelet az uniós belső piacon működő médiaszolgáltatásokra vonatkozó közös szabályozási keretet hoz létre, amelynek célja a médiaszabadság és -pluralizmus, valamint a szerkesztői függetlenség megerősítése.
Tóth kötete nem pusztán a digitális átállás joganyagának gondos térképe, hanem iránytű ahhoz is, hogyan érthető meg az EU "szabályozói modellje" a hiperkonnektivitás korában. Tóth olyan átfogó keretbe rendezi az elmúlt évek uniós jogalkotási eredményeit, amely egyszerre kínál jogi elemzést és nagyon is gyakorlati eligazodási pontokat a digitális korszak kihívásai között. A kötet az elmúlt évek új uniós szabályozására szűkíti a digitális szférát érintő szabályozás ismertetését. Tóth konklúziója szerint az EU történelmileg is a szabályozásra építette integrációs és értékvédelmi stratégiáját, és a digitális korban is ezen az úton, egy markánsan értékalapú, ugyanakkor versenyképességi szempontból vitatott "szabályozói modell" alapján halad tovább. Tóth munkája mérce lesz mindazok számára, akik a jövőben az uniós digitális szabályozásról írnak vagy azt oktatják: a könyv egyszerre nyújt megbízható kiindulópontot a jogalkalmazók és a jogalkotók számára, és kijelöli azt a vitakeretet is, amelyben az EU technológiai szuverenitásáról, versenyhátrányáról és értékalapú szabályozói önképéről gondolkodni érdemes. ■
JEGYZETEK
[1] Digitális évtized szakpolitikai program, Európai Bizottság, https://bit.ly/4fuKSrM.
[2] Európa digitális évtizede. Európai Bizottság, https://bit.ly/4tKyV4L.
[3] A Nemzeti Hírközlési és Informatikai Tanács álláspontja az "információs társadalom" értelmezéséről. Információs Társadalom, 2005/3., 8.
[4] Az Európai Parlament 2019. március 12-i állásfoglalása, https://bit.ly/4wEJEAj.
[5] Európai nyilatkozat a digitális jogokról és elvekről. Európai Bizottság, https://bit.ly/3RPhliD.
[6] A Bizottság közleménye az Európai Parlamentnek, a Tanácsnak, az Európai Gazdasági és Szociális Bizottságnak és a Régiók Bizottságának - Digitális iránytű 2030-ig: a digitális évtized megvalósításának európai módja, COM(2021) 118 final.
[8] Az Európai Parlament és a Tanács (EU) 2022/2555 irányelve (2022. december 14.) az Unió egész területén egységesen magas szintű kiberbiztonságot biztosító intézkedésekről, valamint a 910/2014/EU rendelet és az (EU) 2018/1972 irányelv módosításáról és az (EU) 2016/1148 irányelv hatályon kívül helyezéséről.
[9] Az Európai Parlament és a Tanács (EU) 2016/1148 irányelve (2016. július 6.) a hálózati és információs rendszerek biztonságának az egész Unióban egységesen magas szintjét biztosító intézkedésekről; az Európai Parlament és a Tanács (EU) 2024/2847 rendelete (2024. október 23.) a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről, valamint a 168/2013/EU és az (EU) 2019/1020 rendelet, és az (EU) 2020/1828 irányelv módosításáról.
[10] Az Európai Parlament és a Tanács (EU) 2019/881 rendelete (2019. április 17.) az ENISA-ról (az Európai Uniós Kiberbiztonsági Ügynökségről) és az információs és kommunikációs technológiák kiberbiztonsági tanúsításáról, valamint az 526/2013/EU rendelet hatályon kívül helyezéséről.
[11] Az Európai Parlament és a Tanács (EU) 2023/2854 rendelete (2023. december 13.) a méltányos adathozzáférésre és -felhasználásra vonatkozó harmonizált szabályokról, valamint az (EU) 2017/2394 rendelet és az (EU) 2020/1828 irányelv módosításáról.
[12] Az Európai Parlament és a Tanács 2019. június 20-i (EU) 2019/1150 rendelete az online közvetítő szolgáltatások üzleti felhasználói tekintetében alkalmazandó tisztességes és átlátható feltételek előmozdításáról.
[13] Az Európai Parlament és a Tanács (EU) 2022/1925 rendelete (2022. szeptember 14.) a digitális ágazat vonatkozásában a versengő és tisztességes piacokról, valamint az (EU) 2019/1937 és az (EU) 2020/1828 irányelv módosításáról.
[14] Az Európai Parlament és a Tanács (EU) 2022/2065 rendelete (2022. október 19.) a digitális szolgáltatások egységes piacáról és a 2000/31/EK irányelv módosításáról.
[15] Az Európai Parlament és a Tanács 2016. április 27-i (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről.
[17] Az Európai Parlament és a Tanács (EU) 2022/868 rendelete (2022. május 30.) az európai adatkormányzásról és az (EU) 2018/1724 rendelet módosításáról.
[18] Bartóki-Gönczy Balázs: Az online közvetítő szolgáltatók mint az információhoz való hozzáférés új kapuőrei. (PhD-értekezés). Budapest, PPKE, 2018, 10.
[20] Nemeslaki András: Platformgazdaságtan - kétoldalú piacok elmélete. In Sasvári Péter (szerk.): Informatikai rendszerek a közszolgálatban I. Budapest, Ludovika, 2020, https://doi.org/10.36250/00732.09, 169-188.
[21] Ződi Zsolt: Platformjog és felhasználóvédelem. Gazdaság és Jog, 2022/3-4., 15-16.
[22] Strihó Krisztina: Digitális lábnyom és az online platformok az EU-ban. In Gombos Katalin (szerk.): A fenntartható és digitális belső piac aktuális kérdései. Budapest, Ludovika, 111.
[23] A sötét mintázatokról lásd Szilágyi Pál: Sötét mintázatok, sötét megoldások, különös tekintettel az online platformokra. 2023, https://bit.ly/4dA0zvk.
[24] Az Európai Parlament és a Tanács 2019. május 20-i (EU) 2019/770 irányelve a digitális tartalom szolgáltatására és digitális szolgáltatások nyújtására irányuló szerződések egyes vonatkozásairól; az Európai Parlament és a Tanács 2019. május 20-i (EU) 2019/771 irányelve az áruk adásvételére irányuló szerződések egyes vonatkozásairól, az (EU) 2017/2394 rendelet és a 2009/22/EK irányelv módosításáról, valamint az 1999/44/EK irányelv hatályon kívül helyezéséről.
[25] A Tanács (EU) 2022/2523 irányelve (2022. december 14.) az Unióban a multinacionális vállalatcsoportokra és a nagy volumenű belföldi vállalatcsoportokra vonatkozó globális minimum-adószint biztosításáról.
[26] Az Európai Parlament és a Tanács (EU) 2015/2120 rendelete (2015. november 25.) a nyílt internet-hozzáférés megteremtéséhez szükséges intézkedések meghozataláról, továbbá az egyetemes szolgáltatásról, valamint az elektronikus hírközlő hálózatokhoz és elektronikus hírközlési szolgáltatásokhoz kapcsolódó felhasználói jogokról szóló 2002/22/EK irányelv és az Unión belüli nyilvános mobilhírközlő hálózatok közötti barangolásról (roaming) szóló 531/2012/EU rendelet módosításáról.
[27] Az Európai Parlament és a Tanács (EU) 2024/1083 rendelete (2024. április 11.) a belső piaci médiaszolgáltatások közös keretének létrehozásáról és a 2010/13/EU irányelv módosításáról.
Lábjegyzetek:
[1] A szerző tanársegéd, Nemzeti Közszolgálati Egyetem Államtudományi és Nemzetközi Tanulmányok Kar.
Visszaugrás