Retour à la fiche
    Question d'oral

    Quelles différences entre le RGPD, le DSA et le DMA ?

    Réponse d'oral

    Le RGPD, le DSA et le DMA sont trois règlements européens qui encadrent le numérique, mais leurs objectifs diffèrent : protéger les données personnelles, responsabiliser les plateformes et limiter la domination des géants du secteur. Le RGPD, applicable depuis le 25 mai 2018, concerne les organismes qui traitent des données personnelles dans son champ d’application. Il impose notamment de justifier leur collecte, de les sécuriser et de respecter les droits des personnes. Par exemple, un client peut demander à une entreprise l’accès aux informations qu’elle détient sur lui, ou leur effacement sous certaines conditions. Le consentement n’est pas obligatoire pour tout traitement : d’autres justifications légales existent.
    Le DSA, pleinement applicable depuis le 17 février 2024, encadre les services intermédiaires en ligne, notamment les réseaux sociaux et les places de marché. Il vise à mieux lutter contre les contenus et produits illégaux, et à rendre les décisions des plateformes plus transparentes. Par exemple, un utilisateur doit pouvoir signaler une offre de contrefaçon et contester certaines décisions de modération. Les très grandes plateformes ont des obligations supplémentaires, notamment l’évaluation des risques pour le débat public.
    Le DMA, lui, vise les grandes entreprises désignées comme contrôleurs d’accès : celles qui constituent des passages presque obligés entre entreprises et utilisateurs. Ses premières obligations sont devenues applicables en mars 2024. Il interdit notamment de favoriser ses propres services dans les classements au détriment des concurrents. En résumé : le RGPD protège les données, le DSA encadre les plateformes, le DMA ouvre la concurrence. Mais fixer des règles suffit-il à assurer une souveraineté numérique européenne sans maîtriser aussi les technologies ?