El pasado 4 de octubre de 2022 fue aprobado por el Consejo de la Unión Europea el Reglamento 2022/2065 relativo a un mercado único de servicios digitales (Ley de servicios digitales) “Digital Service Act”. Este Reglamento introduce novedades sobre el control de los contenidos ilícitos que se pueden encontrar en internet con el fin de proteger los derechos de los usuarios, pero, ¿el Reglamento afectará a cualquier prestador de servicios en línea? ¿Hay modificaciones de la legislación aplicable hasta el momento? ¿Cuáles son las nuevas obligaciones que se deben cumplir? A continuación, explicaremos las principales novedades que se incorporan y que se deberán tener en cuenta a la hora de prestar los servicios en línea.
- ¿A quién afecta el Reglamento?
Este Reglamento aplica únicamente a todos los “prestadores de servicios intermediarios”, entendiendo como tales las empresas que prestan servicios de mera transmisión, servicios de caching (memoria caché) o servicios de alojamiento de datos para terceros (plataformas hosting) y buscadores de gran tamaño, que ofrecen servicios a destinatarios establecidos en la Unión Europea. Es decir, no se aplica a todos los operadores de internet, por lo que:
- Quedarían dentro del ámbito de aplicación plataformas y servicios como Amazon y Amazon Web Services, Google Suite, Google search, Bing, eBay, Facebook, Instagram, WordPress, Prestashop… y otras empresas que presten servicios similares, ya sean de la Unión Europe o no, en las que sus servicios se basen en alojar datos de terceros o búsqueda para destinatarios de sus servicios en la UE.
- Quedaría fuera del ámbito de aplicación aquellos prestadores de servicios en internet cuyos servicios no se basen en transmitir o alojar datos para terceros, en particular, no se aplicaría a las tiendas de comercio electrónico ni a las webs de empresas de servicios comerciales o industriales.
Entre estos prestadores de servicios intermediarios, cabe destacar la aplicación del Reglamento a las plataformas en línea (como por ejemplo las redes sociales), las cuales sí consisten en un tipo particular de servicio de “alojamiento de datos” (ya que son servicios que, a petición de un usuario, almacenan y difunden información al público), pero quedan excluidos los prestadores de plataformas en línea que sean microempresas o pequeñas empresas.
Asimismo, como el RGPD, la normativa tiene aplicación fuera de la UE, ya que se aplica a prestadores de servicios que prestan servicios a destinatarios que tienen su residencia en la Unión, con independencia del lugar de establecimiento de los prestadores de dichos servicios.
- ¿El Reglamento deroga la legislación que tenemos actualmente?
El Reglamento substituye los artículos sobre la exención de responsabilidad de los operadores de Internet de la Directiva sobre el Comercio Electrónico (2000/31) – Arts. 12-15, transpuestos en los artículos 14-16 de la LSSICE – con los nuevos artículos 4 a 8 de este Reglamento, que son sustancialmente idénticos, pero el resto la Ley de Servicios de la Sociedad de la Información (LSSI) y la Directiva sobre el comercio electrónico seguirán siendo aplicables. El Reglamento establece una nueva regulación que complementa y amplia la normativa vigente aplicable a “intermediarios”, sin modificar sustancialmente las obligaciones jurídicas que ya vienen siendo de aplicación en los últimos años.
- ¿Qué regula el Reglamento?
La finalidad principal de Reglamento es proteger el espacio digital ante la difusión de contenidos ilícitos y mejorar la protección del consumidor y usuario de servicios de intermediarios. En líneas generales, el Reglamento establece dos bloques esenciales de regulación sobre los proveedores de servicios intermediarios:
- RESPONSABILIDAD: Se determinan los supuestos en que un prestador de servicios no será responsable frente a los destinatarios del servicio (substituyendo las disposiciones de la Directiva sobre el comercio electrónico). Ejemplo: no responsabilidad de los prestadores de servicios cuando estos no crean/modifican la información.
- OBLIGACIONES: Se precisan nuevas obligaciones de los prestadores de servicios intermediarios que comentamos más abajo. Ejemplo: los proveedores de servicios deberán designar un punto de contacto.
Estas nuevas obligaciones únicamente serán aplicables para aquellas empresas que entren en la definición de prestadores de servicios intermediarios tal y como se expone en el punto 1, por tanto, los prestadores de servicios que no se incluyan en esta definición deberán cumplir únicamente con las obligaciones que ya vienen reguladas por la LSSI y la Directiva sobre el comercio electrónico.
Además,se establece que se dictarán normas de coordinación, control, denuncia, investigación y sanción entre las autoridades estatales y creación de nuevas autoridades de control, y se otorgan a la Comisión poderes de investigación y sanciónde las plataformas y buscadores de gran tamaño.
- Novedades Relevantes:
El Reglamento recoge el nivel de responsabilidad de los prestadores de servicios intermediarios que ya se contemplaba en la Directiva de Comercio electrónica y la LSSI, aunque para que estas sean aplicables es necesario que los prestadores cumplan con las nuevas obligaciones establecidas por el Reglamento. Entre estas obligaciones, destacan las siguientes, las cuáles serán aplicables independientemente del tipo de Prestador de servicios intermediarios:
- PUNTO DE CONTACTO. Los proveedores de servicios intermediarios deberán designar un punto de contacto.
- RESTRICCIONES. El prestador deberá incluir en las condiciones de contratación cualquier restricción que se imponga en relación con el uso de su servicio.
- INFORMACIÓN ADICIONAL: El prestador deberá proporcionar información adicional a los destinatarios del servicio, por ejemplo, el uso de medidas para detectar contenidos ilícitos.
- INFORMES: El prestador deberá publicar informes sobre cualquier actividad de detección, identificación y actuación contra contenidos ilícito (“moderación de contenidos”).
Adicionalmente, el Reglamento ha especificado una serie de obligaciones adicionales para los prestadores de servicios intermediarios que provean alojamiento de datos, para plataformas en línea y para plataformas en línea de muy gran tamaño. A continuación, exponemos una breve aproximación de las obligaciones para cada tipo de proveedor en línea intermediario:
Obligaciones aplicables a los prestadores de servicios de alojamiento de datos y plataformas en línea
- Establecer mecanismos de fácil acceso que permitan a los usuarios notificar los prestadores de servicios sobre la presencia de contenido ilícito en su servicio.
- En caso de implementar restricciones a los destinatarios por haber proporcionado contenido ilegal a la plataforma, los prestadores de servicios deberán facilitar una declaración de motivos justificando tal decisión.
- Notificar las autoridades si tienen sospechas que se ha cometido o se va a cometer un delito que implique la amenaza para la vida o seguridad de las personas
Obligaciones aplicables a los prestadores de plataformas en línea
- Facilitar a los destinatarios del servicio un acceso a sistemas internos de tramitación de reclamaciones contra las decisiones que haya tomado la plataforma respecto a la notificación de contenido ilícito.
- Someterse a resolución extrajudicial de litigios relativos a decisiones sobre el contenido ilícito de la plataforma e informar a los destinatarios de esta opción.
- Adoptar medidas técnicas para dar prioridad a las reclamaciones de las entidades que hayan adquirido la categoría de Alertadores fiables.
- Suspender, después de realizar una advertencia previa, los servicios a los destinatarios de los servicios que proporcionen con frecuencia contenidos manifiestamente ilícitos.
- Asegurar que los destinatarios de los servicios que ofrecen contenido publicitario cumplen con las obligaciones previstas (como por ejemplo identificar de forma inequívoca que el contenido es publicidad).
- Se incorporan obligaciones adicionales de transparencia y de diseño de interfaces para evitar el engaño o manipulación de los usuarios
- Establecer medidas adecuadas y proporcionadas para garantizar un elevado nivel de privacidad, seguridad y protección de los menores en su servicio.
Obligaciones aplicables a los prestadores de plataformas en línea que permitan a los consumidores celebrar contratos a distancia con comerciantes
- Asegurar que los comerciantes realizan los contratos ofreciendo previamente la información requerida por el Reglamento.
- Realizar un diseño de la interfaz que permita a los comerciantes ofrecer la información precontractual requerida por el Reglamento.
- Informar a los consumidores del contenido ilícito ofrecido por un comerciante.
Obligaciones aplicables a prestadores de plataformas en línea de muy gran tamaño y de motores de búsqueda en línea de muy gran tamaño.
- Realizar una evaluación de los riesgos derivado del diseño o del funcionamiento del servicio, sobre todo en relación a la difusión de contenido ilícito a través de sus servicios.
- Aplicar medidas de reducción de los riesgos
- Realizar auditorías anuales
- Obligaciones adicionales sobre la publicidad en línea sobre la creación de un repositorio en el que se facilite información sobre dicha publicidad.
- Cumplir con las decisiones de la comisión en momento de crisis y facilitar acceso a los datos cuando así se solicite.
- Obligaciones adicionales de transparencia (como por ejemplo los recursos humanos que se dedican a la moderación de los contenidos)
- Cobro de una tasa de supervisión
- ¿El Reglamento se encuentra vigente? ¿Es exigible?
El Reglamento fue publicado el 27 de octubre del 2022, entrará en vigor el 17 de noviembre de 2022 pero indica que será de aplicación obligatoria a partir del 17 de febrero del 2024.
Autor: Gerard Andreu, Abogado de Across Legal




