Маркетплейси більше не «поза грою»: Суд ЄС змінює правила відповідальності
/ 30 Березня 2026 10:10
2 хв читати
Європейський цифровий ринок тривалий час функціонував за принципом обмеженої відповідальності посередників: онлайн-платформи не відповідали за контент користувачів, якщо не знали про його незаконність. Проте нова судова практика демонструє — цей підхід більше не відповідає сучасним викликам, особливо коли йдеться про приватність та репутацію людини.
Рішення Великої палати Суду справедливості ЄС від 2 грудня 2025 року у справі C-492/23 (X v Russmedia Digital SRL) стало переломним. Суд не просто уточнив межі відповідальності — він фактично змінив саму логіку функціонування онлайн-платформ.
Від фейкового оголошення — до нової доктрини відповідальності
Справу було ініційовано після публікації на румунському маркетплейсі неправдивого оголошення, яке містило персональні дані жінки — фотографії, номер телефону та вигадану інформацію про надання інтимних послуг. Хоча платформа оперативно видалила контент, цього виявилося недостатньо: дані вже були поширені іншими ресурсами.
Цей кейс підняв ключове питання: чи може платформа залишатися «нейтральним посередником», якщо саме вона створює інфраструктуру для обробки і поширення даних?
Персональні дані: навіть фейк має значення
Суд підкреслив принципову позицію:
будь-яка інформація, що дозволяє ідентифікувати особу — навіть неправдива — є персональними даними.
Більше того:
- фото, телефон або ім’я автоматично підпадають під дію GDPR;
- інформація про інтимне життя — навіть вигадана — вважається чутливими даними;
- факт публікації таких даних уже є їх обробкою.
Це означає, що платформа не може прикриватися статусом «технічного хостингу».
Маркетплейс як контролер: нова реальність
Ключовий висновок Суду — оператор платформи може бути визнаний контролером персональних даних, навіть якщо він не створював контент.
Вирішальним фактором став комерційний інтерес:
- платформа структурує оголошення;
- визначає умови їх публікації;
- використовує контент для реклами та прибутку.
Отже, якщо бізнес отримує вигоду — він несе і відповідальність.
Спільна відповідальність: користувач + платформа
Суд визнав модель спільного контролю:
- користувач, який розмістив інформацію;
- платформа, яка забезпечила її обробку.
Для потерпілої особи це означає важливу перевагу: компенсацію можна вимагати від платформи як більш платоспроможного суб’єкта.
Новий стандарт: превентивний контроль
Одним із найрадикальніших висновків стало фактичне запровадження обов’язку проактивної модерації.
Платформи повинні:
- виявляти чутливі дані до публікації;
- перевіряти, чи є автор і суб’єкт даних однією особою;
- відмовляти у публікації без підтвердженої згоди;
- впроваджувати технічні механізми захисту від копіювання.
Таким чином, модерація перестає бути правом — вона стає обов’язком.
GDPR має пріоритет
Суд чітко визначив:
норми Директиви про електронну комерцію більше не можуть використовуватися як «щит» від відповідальності у питаннях персональних даних.
У випадках порушення приватності:
– застосовується виключно GDPR
– і саме він визначає обсяг відповідальності