Cap. 16 — Direitos dos cidadãos em linha: RGPD, RSD e RMD Terminologia 301 palavras

Controlador de acesso: a regra do DMA para as grandes plataformas

Um controlador de acesso é um grande prestador de serviços essenciais de plataforma que controla um ponto de acesso fundamental entre empresas e utilizadores; a armadilha de exame consiste em confundi-lo com um «responsável pelo tratamento» ao abrigo do GDPR.

Áudio

Ouvir esta página (beta)

Legendas

Nos termos do Regulamento dos Mercados Digitais, um controlador de acesso é uma empresa que explora um serviço essencial de plataforma — como um motor de pesquisa, uma loja de aplicações ou uma rede social — e ocupa uma posição poderosa enquanto intermediário entre empresas e utilizadores finais. O teste fundamental consiste em determinar se a plataforma possui uma grande base de utilizadores, uma posição económica sólida e uma posição enraizada que dificulta a concorrência por parte de outros operadores. Ao contrário de um responsável pelo tratamento ao abrigo do GDPR, que decide como são tratados os dados pessoais, um controlador de acesso é definido pelo seu poder de mercado e pelo estrangulamento que cria, e não pelo seu papel no tratamento de dados.

Para identificar uma pergunta sobre controladores de acesso, recorde os três limiares: pelo menos 45 milhões de utilizadores finais ativos mensalmente na UE, pelo menos 10,000 utilizadores profissionais por ano e uma capitalização bolsista superior a €75 mil milhões ou um volume de negócios equivalente. Se uma pergunta apresentar estes números, remete para a designação de controlador de acesso ao abrigo do DMA, e não para o GDPR. Um truque útil consiste em imaginar o controlador de acesso como uma «portagem» pela qual as empresas têm de passar para chegar aos clientes; esta imagem ajuda a distingui-lo de outras funções, como o subcontratante ou o responsável pelo tratamento de dados.

Para um rápido autoteste, pergunte: a plataforma controla o acesso entre dois grupos distintos (empresas e consumidores) e cumpre os critérios de dimensão? Em caso afirmativo, é um controlador de acesso. Se, pelo contrário, a pergunta se centrar em quem decide a finalidade do tratamento de dados, trata-se de um responsável pelo tratamento ao abrigo do GDPR. Tenha presente a imagem da portagem para evitar confundir os dois conceitos.

Cartão de estudo relacionado

O que é um controlador de acesso ao abrigo do DMA?

Um grande prestador de serviços essenciais de plataforma designado como tal por controlar um importante ponto de acesso entre empresas e utilizadores.

Voltar ao cartão de estudo Ver todos os cartões de estudo