欧盟 Marketplace Integration欧盟 E-Commerce Packages欧盟 Corporate Website欧盟 Custom Software欧盟 Company Formation欧盟 Fulfillment Center欧盟 Product Storage欧盟 Mobile App Development
Login
欧洲 · 电子商务

2026 年 DSA 法规 2022/2065 完整指南:VLOP 4500万+用户、卖家透明度 KYC、非法内容清除、通知与行动、暗黑模式禁令、罚款达全球营业额 6%。

🇪🇺 欧盟数字服务法 —— 2026 合规指南

《数字服务法》(DSA) 对欧盟电商的影响 2026:面向在线卖家与平台的合规指南

《数字服务法》—— 第 (EU) 2022/2065 号条例 ——2024 年 2 月 17 日起已在整个欧盟全面适用,而 2026 年正是监管机构从警告信转向最高达全球营业额 6% 的实质性罚款的一年。任何面向欧盟用户的在线平台、托管服务提供者和中介 —— 无论设立在柏林、伊斯坦布尔、深圳还是西雅图 —— 如今都置身于同一部横向规则手册之下:卖家透明度 (KYBC)通知与行动暗黑模式禁令广告定向限制,而对于 19 家以上被指定、欧盟月活用户超过 4500 万的超大型在线平台 (VLOP),还须进行由独立第三方审计的年度系统性风险评估。本指南将逐一剖析对 2026 年在线卖家和平台运营者最为关键的十项义务。

✓ 10 项 DSA 义务深度解析 ✓ 第 2022/2065 号条例引用 ✓ VLOP 与中小企业路径分开 ✓ 2026 年 6 月更新
zunapro.com/panel/europa/dsa
DSA 控制台 合规
合规评分 98 / 100
卖家
1,284
KYBC ✓ 100%
通知
42
↓ 环比 18%
平均处理时长
3.2 小时
↓ 41%
通知量 · 最近 7 天 已处理 42 条↓ 18%
周一周二周三周四周五周六今日
近期通知处理 实时
#NT-58271 假冒商品 · 第 16 条 审核中
#NT-58270 不安全玩具通知 · BG-DSC 处理中
#NT-58269 商品已恢复 · 第 20 条 已关闭
DSA 同步进行中 · 上次更新 4 秒前 · Q2 透明度报告已就绪
2024 年 2 月 17 日
DSA 在全欧盟全面适用
4500 万+
欧盟月活用户 = VLOP
19+
已指定的 VLOP / VLOSE
6%
全球营业额的最高罚款

2026 年的 DSA —— 电商运营者速览

《数字服务法》(第 2022/2065 号条例) 是欧盟针对每一个面向欧洲用户的在线中介的横向规则手册 —— 从小众的 WooCommerce 托管合作伙伴到 Amazon Marketplace 皆在其列。它于 2022 年 11 月 16 日生效,自 2023 年 8 月 25 日起适用于被指定的 VLOP,并自 2024 年 2 月 17 日起全面适用于所有中介。对于在线平台,其运营层面的核心要点是第 30 条「了解你的商业客户」卖家核实、第 16 条通知与行动第 25 条暗黑模式禁令以及第 26 条广告透明度。对于 VLOP,还需加上第 34 条系统性风险评估第 37 条独立审计第 39 条广告库以及第 40 条研究人员数据访问。罚款高达全球年度营业额的 6%;执法由各国数字服务协调员与欧盟委员会共同承担,跨境案件由欧洲数字服务委员会协调。

DSA 一览 —— 在线卖家必须梳理的十项义务

DSA 是一部单一条例,但其义务会依据你所扮演的角色分层叠加。下方卡片概括了本指南涵盖的十个领域 —— 在阅读每一部分深度解析时,请随手对照这张地图。

第 2022/2065 号条例 —— DSA 总览

欧盟针对中介的横向制度 · 自 2024 年 2 月 17 日起适用于所有主体 · OJEU L 277/1,2022 年 10 月 27 日

所有面向欧盟的服务27 个成员国

VLOP 与 VLOSE —— 第 33 条

欧盟月活用户超过 4500 万的平台 · 由委员会指定 · 4 个月的接入窗口

19 家以上已指定自 2023 年 8 月 25 日起

KYBC 卖家透明度 —— 第 30 条

平台须核实法定名称、增值税号、登记号、地址 · 在上架前公示

所有在线平台中小企业豁免:第 19 条

非法内容与通知—行动 —— 第 16-17 条

便捷的电子通知机制 · 理由说明 · 及时审慎的行动

所有托管服务可信举报者优先

暗黑模式与广告透明度 —— 第 25-28 条

操纵性界面被禁止 · 广告标注 · 禁止基于画像向未成年人定向

所有在线平台与 UCPD 交叉

风险、审计、罚款 —— 第 34、37、74 条

年度系统性风险评估 · 独立审计 · 最高达全球营业额 6% 的罚款

以 VLOP 为主DSC 全欧盟执法

准备好让你的平台契合 DSA 了吗?

Zunapro 的欧盟合规模块随附 KYBC 卖家核实、第 16 条通知处理、理由说明模板以及透明度报告导出工具 —— 全部接入你现有的平台技术栈。

🇪🇺 开始 DSA 接入

1. 第 2022/2065 号条例 —— 自 2024 年 2 月 17 日起对所有卖家生效

DSA 是什么 —— 以及它为何取代了《电子商务指令》

《数字服务法》 —— 正式名称为 2022 年 10 月 19 日第 (EU) 2022/2065 号条例,于 2022 年 10 月 27 日在 OJEU L 277/1 公布 —— 于 2022 年 11 月 16 日生效,自 2023 年 8 月 25 日起适用于被指定的 VLOP/VLOSE,并自 2024 年 2 月 17 日起全面适用于所有中介服务。作为条例 (而非指令),它在每个成员国直接适用,无需转化立法。《电子商务指令》2000/31/EC 的责任豁免逻辑在第 4-6 条中得以延续,但 DSA 在其之上叠加了一套按服务类型和规模分级的尽职义务。

谁在适用范围之内?

任何向欧盟境内接收者提供的中介服务均落入适用范围,无论提供者设立于何处 (第 2(1) 条)。DSA 定义了四个相互重叠的类别:中介服务 (单纯传输、缓存、托管)、托管服务 (应用户请求存储)、在线平台 (托管 + 公开传播 —— 每一个市场、社交网络、应用商店),以及由委员会指定、欧盟月活用户超过 4500 万门槛的 VLOP/VLOSE (第 33 条)。

分层义务模型

每一层都在前一层之上叠加义务。一个服务 10,000 名欧盟用户的小型 WordPress 插件市场符合第 19 条中小企业豁免;而作为被指定 VLOP 的 Amazon Marketplace 位于顶端,承担完整的义务栈。非欧盟中介还须依据 DSA 第 13 条在某一成员国指定一名法定代表 —— 与提供者就 DSA 决定、罚款和信息请求承担连带责任。

📜
官方文本:第 (EU) 2022/2065 号条例 —— 在 EUR-Lex (ELI 链接) 阅读合并文本。委员会的 DSA 问答与执法决定发布于 digital-strategy.ec.europa.eu

💡 阅读完整的 DSA 范围界定指南

中小企业、平台与 VLOP 的判定决策树、设立国规则、法定代表模板以及一份自我分类问卷。

界定我的适用范围 →

2. 超大型在线平台 (VLOP) —— 4500 万用户以上的门槛

什么让一个平台成为「超大型」?

DSA 第 33 条将 VLOP 定义为在欧盟境内月均活跃接收者至少 4500 万的在线平台,按六个月平均值计算。同一门槛适用于 VLOSE。「活跃接收者」概念涵盖任何至少与该服务有过一次互动的个人 —— 包括未注册的访客。第 24(2) 条要求每一个在线平台每六个月公布活跃接收者数字,为委员会的指定提供所需数据。

首批指定浪潮

委员会于 2023 年 4 月 25 日公布首批 VLOP/VLOSE 名单,指定了 17 家 VLOP 和 2 家 VLOSE。与电商相关的指定包括 Amazon Store、AliExpress、Booking.com、Zalando、Google Shopping、Apple App Store、Google Play,2024 年一批又新增了 Shein 和 Temu —— 二者均在 2025-2026 年接受正式的 DSA 调查。截至 2026 年中,名单总数已超过 25 家服务。每一项新指定都给予平台四个月的接入窗口以符合完整的 VLOP 义务集合。

VLOP 的强化义务

在一般在线平台义务之上,VLOP 还面临一套强化的义务栈:

  • 第 34 条 —— 年度系统性风险评估 (非法内容、基本权利、公民讨论、公共健康与未成年人)
  • 第 35 条 —— 相称、有效且合理的缓解措施
  • 第 36 条 —— 危机应对机制 (俄罗斯入侵乌克兰触发了首个危机协议)
  • 第 37 条 —— 由外部机构进行的年度独立审计
  • 第 38 条 —— 用户可关闭推荐系统画像的选项
  • 第 39 条 —— 至少保留 12 个月的公开、机器可读的广告库
  • 第 40 条 —— 为经审核的研究人员和数字服务协调员提供数据访问
  • 第 41 条 —— 向管理机构汇报的独立合规职能
  • 第 42 条 —— 每六个月一次的扩展透明度报告
  • 第 43 条 —— 向委员会缴纳的监管费 (上限为年度净收入的 0.05%)
⚠️

快速增长平台的临界点:如果你越过欧盟月活 4500 万用户,委员会可能在数月内将你指定为 VLOP。在指定之前就搭建 VLOP 控制集合 —— 透明度报告、广告库、推荐系统退出选项 —— 远比在四个月期限内补建划算。VLOP 前的准备度评估 →

3. 卖家透明度 —— 面向在线平台的 KYBC

第 30 条 —— 平台 DSA 合规的核心

DSA 第 30 条引入了从业者所称的 KYBC —— 了解你的商业客户。每一个允许消费者与卖家订立远程合同的在线平台,必须在允许卖家提供产品之前获取、核实并公示卖家的核心信息。承担义务的是平台,而非卖家。该封闭数据集包括卖家的名称、地址、电话、电子邮箱;一份身份证件副本或依据 eIDAS 第 910/2014 号条例的电子身份;支付账户信息商事登记记录 (德国的 HRB、法国的 CCI、波兰的 KRS);以及一份关于产品安全 / 消费者保护合规的自我声明

「最大努力」核实

第 30(2) 条要求针对任何可自由访问的官方在线数据库进行「最大努力」核实。委员会期望每一个欧洲平台都要对接的两个数据库是 VIES —— 增值税信息交换系统 (实时的欧盟增值税验证) 和各国商事登记机构 (德国的 Handelsregister、法国的 Registre du Commerce、波兰的 KRS、西班牙的 Registro Mercantil、意大利的 Registro Imprese),可直接对接或通过欧盟的商事登记互联系统 (BRIS) 访问。若数据无法核实,平台必须要求更正;若卖家未能配合,平台必须暂停服务 (第 30(3) 条)。经核实的数据必须在一个可从每个产品页面到达的「卖家资料页」中公示 (第 30(7) 条)。

用于假冒检测的随机抽查 —— 第 31 条

DSA 第 31 条补充规定,平台必须以随机间隔核查商品是否已在官方的机器可读数据库中被标记 —— 其中最重要的是委员会针对危险非食品产品的 Safety Gate 快速预警系统以及各国的知识产权执法数据库。匹配到的商品必须清除并通知卖家。

🔎
VIES 和 Safety Gate 是每一个第 30/31 条工作流都必须对接的两个免费数据库:Zunapro 在卖家接入时以及在 30 天刷新周期中自动查询 VIES,并针对目录 SKU 每日运行一次 Safety Gate 扫描,以支撑第 31 条随机抽查的证据。

📘 阅读完整的 KYBC 实施指南

第 30 条数据采集表单、VIES + BRIS 集成模式、暂停工作流、卖家资料页模板以及第 31 条 Safety Gate 定时任务设计。

搭建 KYBC 工作流 →

4. 非法内容清除程序

责任豁免得以延续 —— 但附带条件

DSA 第 4-6 条重现了《电子商务指令》的责任豁免:托管服务提供者对所存储的内容不承担责任,前提是其对非法活动没有实际知情,并在收到通知后迅速采取行动清除或屏蔽访问。DSA 在该豁免之上叠加了一套程序性规则手册。

「明显非法」与复杂案件

前言第 53 条区分了明显非法的内容 (依据第 2021/784 号条例的恐怖主义内容、儿童性虐待材料、明显的假冒品、经法院裁定的违法) —— 预期在数小时内清除;TCO 条例要求在收到主管机关命令后1 小时内处理 —— 与需要审慎人工审核的复杂或有争议案件 (涉嫌版权、诽谤、语境化的仇恨言论)。

来自主管机关的命令 —— 第 9 条和第 10 条

各国主管机关可发出两类命令:第 9 条针对非法内容采取行动的命令 (须载明法律依据、精确 URL、有理由的地域范围、救济信息) 以及第 10 条提供特定接收者信息的命令。中介必须不无故拖延地回应,并将所采取的行动告知发出命令的机关。跨境命令通过 DSC 网络送达。

可信举报者 —— 第 22 条

各国 DSC 向具备公认专长的组织授予可信举报者地位 (INHOPE 针对儿童性虐待材料、REACT 针对侵犯知识产权、各国消费者保护机构针对不安全产品)。其通知必须优先且不无故拖延地处理 (第 22(1) 条)。持续未能妥善处理可信举报者通知的平台将面临 DSC 加强审查。

5. 通知与行动机制

第 16 条 —— 运营中的主力

DSA 第 16 条要求每一个托管服务提供者运行易于访问、用户友好的电子机制,让任何人都能举报涉嫌非法的具体内容。一份合规的通知必须包含内容为何非法的充分说明、精确的 URL、举报者的姓名和电子邮箱 (儿童性虐待材料有有限例外),以及一份善意的准确性声明。提供者必须不无故拖延地确认收讫,作出及时、审慎、非任意且客观的决定,并披露该决定是否为自动化作出 (第 16(6) 条)。

理由说明 —— 第 17 条

当提供者限制可见性、取消变现、暂停或终止某一用户内容或账户时,第 17 条要求提供一份清晰、具体的理由说明,涵盖:限制的性质;所依据的事实和情形;所援引的法律依据或服务条款条款;以及救济可能性 (第 20 条内部投诉、第 21 条庭外解决、司法审查)。每一份理由说明还必须提交至由委员会运营的 DSA 透明度数据库 —— 这是一个可公开检索的存储库,截至 2026 年中已记录超过 300 亿份理由说明

内部投诉与庭外解决

第 20 条要求在线平台维护一套免费、易于访问的内部投诉处理系统,在决定作出后至少保留六个月,并在人工监督下作出裁定。第 21 条随后为经认证的庭外争议解决机构敞开大门;平台必须善意参与。

📨 阅读完整的通知与行动操作手册

第 16 条网页表单结构、带第 22 条优先通道的自动化分流、第 17 条理由说明模板以及透明度数据库提交 API 模式。

接入通知与行动 →

6. 暗黑模式被禁止 —— 第 25 条

第 25 条禁止什么

DSA 第 25 条:「在线平台提供者不得以欺骗或操纵其服务接收者的方式,或以其他实质性扭曲或损害其服务接收者作出自由与知情决定能力的方式,设计、组织或运营其在线界面。」这是欧盟首次以横向方式明文禁止暗黑模式。前言第 67 条的具体示例包括:大号的「全部接受」按钮搭配极小的「拒绝」链接、退订时反复弹出的劝阻提示、取消与注册流程不对称、预先勾选的默认项、虚假倒计时器以及羞辱式确认 (confirmshaming)。

与 UCPD 及 GDPR 的交叉

第 25(2) 条不影响《不公平商业行为指令》2005/29/EC (UCPD) 和 GDPR。同一个暗黑模式可能触发三项并行行动:DSC 依据 DSA各国消费者保护机关依据 UCPD,以及数据保护机关依据 GDPR 第 7 条处理与同意相关的模式。关于数据保护交叉领域,EDPB 第 03/2022 号指引仍是关于欺骗性设计的参考文本。

平台应优先审查什么

  • Cookie 横幅 —— 对称的接受/拒绝,无预先勾选
  • 取消流程 —— 与注册相同的点击次数
  • 平台追加销售 —— 无虚假计时器,无无法核实的「X 人正在浏览」声称
  • 退货与退款 —— 与订单确认同等显著
  • 账户注销 —— 可在设置中到达,无需电话或聊天机器人迷宫

7. 在线广告透明度 —— 第 26 条和第 39 条

第 26 条 —— 通用的广告标注义务

DSA 第 26 条要求每一个在线平台确保对每一则广告,接收者都能以清晰、简明且明确的方式识别:(a) 该信息是一则广告 (醒目标注,可由委员会法案标准化);(b) 广告代表的自然人或法人;(c) 若不同,支付广告费用的人;(d) 用于向接收者定向的主要参数的有意义信息以及如何更改这些参数。前言第 68 条明确,标注必须在每一个视口都保持可见 —— 不得使用只有点击后才显现的隐藏「赞助」标签。

第 28 条 —— 未成年人保护

DSA 第 28(2) 条禁止提供者在能够以合理确定性获知接收者为未成年人时,向其展示基于画像 (GDPR 第 4(4) 条) 的广告。设有年龄限制账户的平台 (玩具、学习用品、游戏) 需要一条明确的技术规则,为 18 岁以下账户禁用画像。

第 26(3) 条 —— 不得基于特殊类别数据进行画像

第 26(3) 条禁止使用 GDPR 第 9(1) 条所指的特殊类别数据 (种族、政治观点、宗教、健康、性生活、性取向、生物特征、工会) 进行基于画像的广告。该规定适用于所有在线平台,而不仅是 VLOP。

第 39 条 —— VLOP 广告库

DSA 第 39 条要求每一个 VLOP 维护一个公开、可检索、机器可读的广告库,覆盖整个展示期以及广告最后一次展示后最长一年 —— 包含广告内容、广告主身份、展示期、按成员国划分的总触达以及定向参数,并向研究人员提供 API 访问。委员会 2024 年 7 月对 X (Twitter) 的初步认定明确援引了第 39 条广告库缺陷。对于设有原生赞助商品的平台而言,第 39 条广告库是 VLOP 管道中最显眼的一环。

8. VLOP 的风险评估要求

第 34 条 —— 四类风险

DSA 第 34 条要求每一个 VLOP/VLOSE 至少每年一次并在部署可能产生关键影响的功能之前,审慎识别、分析并评估其服务的设计与运行所产生的系统性风险。四类为强制性:(a) 非法内容的传播(b) 对基本权利的影响 (尊严、隐私、数据保护、言论自由、非歧视、儿童权利、消费者保护);(c) 对公民讨论、选举进程和公共安全的影响(d) 对基于性别的暴力、公共健康、未成年人及身心健康的影响

缓解措施 —— 第 35 条

第 35 条要求针对所识别的风险采取合理、相称且有效的缓解措施 —— 调整推荐系统、对特定内容类别取消变现、收紧广告定向、加强内容审核、深化与可信举报者的合作。缓解方案必须书面记录、每年审查,并与委员会及设立地 DSC 共享。

独立审计 —— 第 37 条

第 37 条要求每一个 VLOP/VLOSE 自费至少每年一次接受独立审计,审查其对第三章合规义务及行为准则承诺 (第 45-47 条) 的遵守情况。审计人员必须没有利益冲突 (在此前 12 个月内未就同一范围提供过咨询工作),并出具审计意见 —— 正面、带评论的正面或负面。任何非清洁正面意见都将触发一份审计整改报告,列明纠正措施。

危机应对 —— 第 36 条

委员会可根据委员会 (Board) 的建议,在威胁欧盟公共安全或公共健康的非常情形下要求 VLOP 采取特定的危机应对措施。首个危机协议在 2022 年俄罗斯入侵乌克兰后启动;2023 年 10 月的以色列—哈马斯冲突触发了委员会援引第 34-36 条向多家 VLOP 发出的信函。

9. 最高达全球营业额 6% 的罚款

处罚框架 —— 第 74 条

DSA 第 74 条授权成员国 —— 对 VLOP 则为委员会 —— 施加三类制裁:对实体违规处以最高达年度全球营业额 6% 的罚款;对提供不正确或误导性信息、不予答复或拒绝检查处以最高达 1% 的罚款;以及在违规行为终止之前,按日处以最高达平均每日全球营业额 5% 的定期罚款。对于全球营业额达 2000 亿美元以上的超大规模企业而言,每日 5% 的罚款可达每日数千万欧元 —— 旨在迫使其快速整改。

委员会 2024-2026 年执法记录

  • X (原 Twitter) —— 2023 年 12 月启动程序;2024 年 7 月就蓝色勾选标记欺骗 (第 25 条)、广告库 (第 39 条)、研究人员访问 (第 40 条) 作出初步认定
  • TikTok —— 2024 年 2 月就未成年人保护 (第 28 条)、广告库、研究人员访问、风险评估启动程序
  • Meta (Facebook、Instagram) —— 2024 年 4 月就欺骗性广告、政治广告透明度、投诉机制缺陷启动程序
  • AliExpress —— 2024 年 3 月就非法产品风险 (第 34 条)、广告透明度、研究人员访问、产品可追溯性启动程序
  • Temu、Shein —— 2024-2025 年就非法产品、成瘾性设计、消费者保护风险启动程序

各国 DSC 执法

各国 DSC 负责针对非 VLOP 的日常执法:ARCOM (法国) 处理第 16 条通知失职、BNetzA (德国) 处理第 30 条 KYBC 缺口、AGCOM (意大利) 处理第 17 条理由说明质量、Coimisiún na Meán (爱尔兰) 为在都柏林设立的美国总部提供者协调 VLOP 相邻案件。

🛡️ 阅读 DSA 执法观察清单

每一项正式程序、初步认定和罚款的季度追踪器 —— 附所援引的义务和所施加的纠正措施。另有一份面向中小型平台的自评清单。

阅读执法追踪器 →

10. 2026 电商 DSA 实用清单

通用基线 (每一个中介,第 11-17 条)

  • 第 11 条主管机关联系点 + 第 12 条接收者联系点 —— 单独公示的渠道
  • 第 13 条欧盟法定代表 —— 仅限非欧盟提供者;在网站上标明
  • 第 14 条服务条款透明度 —— 通俗语言;若未成年人可访问则附儿童友好摘要
  • 第 15 条透明度报告 —— 每年机器可读;命令、通知、自发审核、投诉
  • 第 16 条通知与行动 —— 便捷的电子表单;收讫确认;自动化决定披露
  • 第 17 条理由说明 —— 涵盖可见性、变现、账户/内容限制;提交透明度数据库

在线平台层 (除非享有中小企业豁免,否则加上第 19-28 条)

  • 第 19 条中小企业自我分类第 20 条内部投诉处理 (6 个月、免费、人工监督)
  • 第 21 条庭外争议解决第 22 条可信举报者优先队列
  • 第 23 条防滥用措施 —— 针对屡次侵权者和滥用举报者公示暂停政策
  • 第 24 条每半年透明度报告,含活跃接收者指标
  • 第 25 条暗黑模式审查第 26 条广告标注与参数第 28 条未成年人保护 (无基于画像的广告)

平台专属层 (第 30-32 条)

  • 第 30 条 KYBC —— 采集、核实 (VIES + 登记机构)、公示、暂停不合规卖家
  • 第 31 条 —— 随机 Safety Gate + 知识产权抽查;第 32 条 —— 当不安全产品在过去 6 个月内触达消费者时,直接通知买家

VLOP 层 (第 33-43 条,仅当欧盟月活超过 4500 万时)

  • 第 34 条风险评估 + 第 35 条缓解 + 第 37 条年度独立审计
  • 第 38 条推荐系统退出第 39 条广告库 (保留 12 个月);第 40 条研究人员数据访问
  • 第 41 条独立合规职能第 42 条强化的半年报告第 43 条监管费 (≤ 净收入的 0.05%)

DSA、DMA 与布鲁塞尔效应

DSA 并非孤立存在。《数字市场法》—— 第 (EU) 2022/1925 号条例 ——2022 年 10 月 12 日在 OJEU L 265/1 公布,自 2023 年 5 月 2 日起适用,通过针对守门人就核心平台服务施加事前义务来补充 DSA。截至 2026 年,被指定的守门人为 Alphabet、Amazon、Apple、Booking、ByteDance、Meta 和 Microsoft;每一家均连同其纳入范围的特定核心平台服务被指定 (例如 Amazon Marketplace、Apple App Store、Google Search)。这两部条例共同构成欧盟面向在线服务的「数字宪法」。

平台必须交叉参照的相邻法规

  • GDPR —— 第 (EU) 2016/679 号条例 —— 由各国数据保护机关监督、由 EDPB 协调;在画像与同意方面与 DSA 第 26-28 条交叉
  • 《电子隐私指令》2002/58/EC —— cookie 与电子通信;在《电子隐私条例》出台前仍适用
  • UCPD —— 第 2005/29/EC 号指令 —— 不公平商业行为;处理误导性商业沟通的主要工具,与第 25 条暗黑模式交叉
  • 《消费者权利指令》2011/83/EU —— 14 天撤回权、合同前信息、撤回表单模板
  • 《综合指令》2019/2161 —— 现代化的消费者保护、平台透明度、付费排名披露 (与 DSA 第 27 条推荐系统透明度相关)
  • 《产品安全条例》2023/988 —— 自 2024 年 12 月 13 日起适用;在线平台负有特定的可追溯性与通知义务
  • TCO 条例 2021/784 —— 网上恐怖主义内容;收到主管机关命令后 1 小时内清除
  • eIDAS 第 910/2014 号条例 (经 2024/1183 修订) —— 电子身份识别;DSA 第 30 条身份证件引用的来源

成员国主管机关

每个成员国都已指定一名数字服务协调员。在线平台在 2026 年遇到的示例包括:

国家 DSC 主管机关 2026 年执法覆盖领域
德国联邦网络局 (BNetzA)KYBC、电商平台
法国ARCOM通知与行动、未成年人保护
意大利AGCOM理由说明、广告透明度
西班牙CNMC平台 KYBC、推荐系统透明度
爱尔兰Coimisiún na MeánVLOP 相邻协调 (众多美国提供者)
荷兰ACM跨境平台案件
波兰UKE (电子通信办公室)各国 DSC;与 Allegro 相邻
⚖️

在 2026 年,合规并非可选项。委员会已从预备性对话 (2023 年) 走向正式程序 (2024 年)、初步认定 (2024-2025 年),如今进入首批罚款 (2026 年)。Zunapro 将一个 DSA 合规套件 —— KYBC 引擎、第 16 条通知处理器、第 17 条理由说明模板以及透明度数据库导出器 —— 与平台集成捆绑在一起。查看 DSA 合规套件 →

如何达到 DSA 合规 —— 2026 分步指南

1. 界定你的服务

  • 中介 / 托管 / 在线平台 / VLOP —— 逐条对照第 3 条定义
  • 第 19 条中小企业豁免 —— 员工 < 50 人且营业额 < 1000 万欧元,且未被指定为 VLOP
  • 接近欧盟月活 4500 万? —— VLOP 前的准备变得紧迫

2. 任命强制性联系人

  • 第 11 条主管机关联系点 + 第 12 条接收者联系点 —— 单独公示的渠道
  • 第 13 条欧盟法定代表 —— 仅限非欧盟提供者;具约束力的合同;在网站上标明

3. 公示透明度层

  • 第 14 条服务条款披露 (审核规则、救济、算法决策的使用)
  • 第 15 条年度透明度报告第 24(2) 条活跃接收者数字每六个月刷新

4. 接入通知—行动与理由说明

  • 部署一个具备四字段结构的 第 16 条网页表单;进行分流 (明显非法 vs 复杂;可信举报者优先)
  • 为每一项限制性决定生成 第 17 条说明;通过公开 API 提交至委员会透明度数据库

5. 搭建 KYBC 工作流 (平台)

  • 在卖家接入时采集封闭的 第 30(1) 条数据集;通过 VIES 验证增值税,通过 BRIS 验证登记
  • 30 天重新核实周期;从每个商品页面公示卖家资料页;启用第 31 条 Safety Gate + 知识产权抽查

6. 通过 Zunapro 接入 (10 分钟集成)

  1. 登录 Zunapro 并打开「欧洲 / DSA」模块
  2. 选择你的角色画像 —— 中小企业、在线平台、市场、VLOP 前
  3. 连接身份来源 —— VIES、BRIS、eIDAS、Safety Gate
  4. 启用通知接入和广告元数据 —— 每个渠道单一开关
  5. 上线 —— 首次透明度报告运行将在一个周期内呈现

在一个欧盟面板中集中管理你的 DSA 合规

第 11-43 条对应到可即刻部署的模块 —— KYBC、通知接入、理由说明模板、透明度数据库提交、广告库 (VLOP) 和研究人员 API (VLOP)。一个面板、一条审计轨迹、覆盖每一个成员国。

激活 DSA 合规 →

2026 数字服务法常见问题

《数字服务法》何时开始适用于在线卖家?

第 (EU) 2022/2065 号条例 —— 即《数字服务法》—— 于 2022 年 11 月 16 日生效,并自 2024 年 2 月 17 日起全面适用于欧盟境内所有中介服务。被指定的超大型在线平台 (VLOP) 与超大型在线搜索引擎 (VLOSE) 自 2023 年 8 月 25 日起即须承担强化义务。

任何面向欧盟用户的在线平台、托管服务或中介 —— 无论提供者设立于何处 —— 自 2024 年 2 月 17 日起均纳入适用范围。非欧盟提供者必须在某一成员国任命一名第 13 条法定代表

什么是 DSA 下的超大型在线平台 (VLOP)?

超大型在线平台 (VLOP) 是指在欧盟月均活跃接收者超过 4500 万的在线平台,并由欧盟委员会依据 DSA 第 33 条正式指定。首批 (2023 年 4 月) 指定了 17 家 VLOP 和 2 家 VLOSE,包括 Amazon Store、AliExpress、Booking.com、Zalando、Google Shopping、Apple App Store 和 Google Play。

VLOP 须承担更严格的义务:年度系统性风险评估 (第 34 条)、独立审计 (第 37 条)、危机应对 (第 36 条)、面向研究人员的数据访问 (第 40 条)、公开广告库 (第 39 条)以及向欧盟委员会缴纳 0.05% 的监管费

卖家透明度 (KYC) 对在线平台意味着什么?

DSA 第 30 条 —— 即所谓「了解你的商业客户」(KYBC) 义务 —— 要求每一个允许消费者与卖家订立远程合同的在线平台,在允许卖家使用平台之前,先核实并公示卖家的核心信息

所需数据包括法定名称、商事登记号、增值税识别号、地址、电话、电子邮箱、支付账户信息,以及一份遵守欧盟产品安全法的自我声明。平台必须通过可靠来源 (VIES、经 BRIS 访问的各国商事登记机构) 尽「最大努力」核实这些数据,并暂停不符合要求的卖家。

根据 DSA,非法内容必须多快被清除?

DSA 并未规定单一的法定清除期限,但第 16 条要求托管服务提供者在收到足够充分的通知后「以及时、审慎、非任意且客观的方式」采取行动。TCO 条例 2021/784 另行要求在收到主管机关命令后1 小时内对恐怖主义内容采取行动。

实践中,明显非法的内容 (儿童性虐待材料、恐怖主义内容、明显的假冒商品) 预期须在数小时内清除;复杂案件 (涉嫌侵犯版权、诽谤) 则需在数日内经人工审核。可信举报者 (第 22 条) 享有优先权 —— 其通知必须不无故拖延地处理,并优先于普通通知。

什么是通知与行动机制?

DSA 第 16 条要求每一个托管服务提供者 —— 包括在线平台 —— 运行一套易于访问、用户友好的电子通知与行动机制,允许任何个人或实体举报涉嫌非法的具体内容。通知须说明内容非法的理由、精确的 URL/位置、举报者的联系方式,以及一份善意的准确性声明。

提供者须不无故拖延地确认收讫,及时作出决定,依据第 17 条 (理由说明) 附理由传达决定,并告知用户救济途径,包括内部投诉处理 (第 20 条)庭外争议解决 (第 21 条)

DSA 禁止哪些暗黑模式?

DSA 第 25 条禁止在线平台以欺骗或操纵接收者的方式,或以其他实质性扭曲或损害其作出自由与知情决定能力的方式,设计、组织或运营其界面。

委员会及 EDPB 第 03/2022 号指引所列举的示例包括:一个选项使用视觉上突出的按钮而相反选项仅为极小的链接、劝阻退订的反复弹窗提示、默认勾选数据共享、虚假倒计时器以及令人困惑的取消流程。DSA 补充了既有的《不公平商业行为指令》(UCPD) 规则,即使暗黑模式并未违反 GDPR 也同样适用。

DSA 要求哪些广告透明度?

DSA 第 26 条要求每一个在线平台清晰标注每一则广告,标明广告代表的自然人或法人、支付广告费用的自然人或法人 (如不同),并披露用于向特定接收者定向的关键参数 —— 包括是否使用了 GDPR 第 4(4) 条所指的画像分析。

第 28 条禁止利用画像向未成年人定向投放广告。第 39 条对 VLOP 施加额外义务:一个公开、机器可读的广告库,在广告最后一次展示后至少保留一年,并向研究人员提供 API 访问。

DSA 下的系统性风险评估是什么?

DSA 第 34 条要求每一个 VLOP 和 VLOSE 至少每年一次并在部署重大新功能之前,评估其服务的设计、运营与使用所产生的系统性风险。

四类风险为强制性:(1) 非法内容的传播;(2) 对基本权利的影响 (隐私、言论自由、非歧视、儿童权利);(3) 对公民讨论、选举进程和公共安全的影响;(4) 对基于性别的暴力、公共健康、未成年人及身心健康的影响第 35 条要求采取合理、相称且有效的缓解措施。依据第 37 条的独立审计人员同时验证评估与缓解措施。

DSA 的罚款有多高?

DSA 第 74 条授权数字服务协调员 (对 VLOP 则为欧盟委员会) 对违反实体义务的行为处以最高达提供者年度全球营业额 6% 的罚款。对持续不合规行为,可处以最高达平均每日全球营业额 5%定期罚款。未提供正确信息将触发最高达全球营业额 1% 的罚款。

欧盟委员会已对包括 X、TikTok、Meta、AliExpress、Temu 和 Shein 在内的多家 VLOP 启动正式程序;X 于 2024 年 7 月因蓝色勾选标记欺骗、广告库缺陷及阻碍研究人员数据访问而收到初步认定

DSA 是否适用于小型平台和微型企业?

是的 —— DSA 适用于在欧盟提供服务的所有中介,但义务按规模进行分级。第 19 条豁免微型和小型企业 (员工少于 50 人且营业额低于 1000 万欧元) 承担最繁重的「在线平台」义务,例如内部投诉处理 (第 20 条)、庭外争议解决 (第 21 条)、可信举报者 (第 22 条)、防滥用措施 (第 23 条) 以及第 30 条的卖家可追溯层。

基础义务 —— 联系点 (第 11-12 条)、非欧盟提供者的法定代表 (第 13 条)、服务条款透明度 (第 14 条)、通知与行动 (第 16 条) 以及理由说明 (第 17 条) —— 仍适用于所有人。

DSA 与《数字市场法》(DMA) 如何相互作用?

《数字服务法》(第 2022/2065 号条例)《数字市场法》(第 2022/1925 号条例) 构成一套互补的监管组合。DSA 规范所有中介如何处理内容、透明度和用户权利,无论其市场支配力如何。DMA 则对范围更窄的一组「守门人」 —— 目前为 Alphabet、Amazon、Apple、Booking、ByteDance、Meta 和 Microsoft —— 就其控制的「核心平台服务」(如在线市场、应用商店、浏览器、搜索引擎和广告服务) 施加事前竞争规则

一个电商平台可以同时是 DSA VLOP 和 DMA 守门人 (Amazon Marketplace 二者皆是);合规团队通常运行一套整合的方案,覆盖两部条例及其与 GDPR 的交叉。

各成员国由谁执行 DSA?

每个欧盟成员国必须指定一名或多名数字服务协调员 (DSC) —— 负责在其境内进行 DSA 监督的独立监管机构。例如 ARCOM (法国)、联邦网络局 (德国)、AGCOM (意大利)、CNMC (西班牙)、Coimisiún na Meán (爱尔兰) 和 UKE (波兰)

欧盟委员会直接监督 VLOP 和 VLOSE。由全体 DSC 组成、并由委员会主持的欧洲数字服务委员会负责协调跨境执法并解决管辖权争议。对于数据保护交叉领域,欧洲数据保护委员会 (EDPB) 与各国数据保护机关通过 GDPR 第 60 条程序进行合作。

我需要在欧盟设立法定代表吗?

如果你的服务设立于欧盟境外但向欧盟接收者提供,那么是的 —— DSA 第 13 条要求你在提供服务的成员国之一指定一名法定代表。该代表代表提供者接收 DSA 决定、罚款和信息请求,并就不合规承担连带责任

DSA 代表在概念上类似于 GDPR 第 27 条代表,但这两个角色不可互换。多数非欧盟卖家会任命两名单独的代表,或选择一家在同一份合同下同时提供两项服务的专业提供者。

通过 Zunapro 完成 DSA 集成需要多长时间?

基线的中小企业 / 在线平台设置大约 10 分钟 —— 包括第 11/12 条联系页面、第 14 条服务条款审查、第 16 条通知表单以及第 17 条理由说明模板。带第 30 条 KYBC、VIES + BRIS 核实及第 31 条 Safety Gate 抽查的完整平台技术栈通常在一个工作日内完成。

对于接近欧盟月活 4500 万门槛的平台,Zunapro 会预先搭建 VLOP 模块 —— 广告库、推荐系统退出、研究人员 API、可供审计的风险评估模板 —— 从而使委员会的指定能够在 4 个月的法定窗口内完成接入,无需临时突击工程。

在一个面板中让你的平台达到 DSA 合规

第 2022/2065 号条例端到端映射 —— KYBC 核实、通知与行动、理由说明、广告透明度、风险评估模板以及透明度数据库提交。欧盟蓝金标准。立即激活。

🇪🇺 激活 DSA 合规 →
分享:

需要这方面的帮助?

相关服务: 电子商务

Contact Us

Get free consultation for your e-commerce project.

在 WhatsApp 上聊天