Маркетплейси більше не «поза грою»: Суд ЄС змінює правила відповідальності

2 хв читати

Європейський цифровий ринок тривалий час функціонував за принципом обмеженої відповідальності посередників: онлайн-платформи не відповідали за контент користувачів, якщо не знали про його незаконність. Проте нова судова практика демонструє — цей підхід більше не відповідає сучасним викликам, особливо коли йдеться про приватність та репутацію людини.

Рішення Великої палати Суду справедливості ЄС від 2 грудня 2025 року у справі C-492/23 (X v Russmedia Digital SRL) стало переломним. Суд не просто уточнив межі відповідальності — він фактично змінив саму логіку функціонування онлайн-платформ.

Від фейкового оголошення — до нової доктрини відповідальності

Справу було ініційовано після публікації на румунському маркетплейсі неправдивого оголошення, яке містило персональні дані жінки — фотографії, номер телефону та вигадану інформацію про надання інтимних послуг. Хоча платформа оперативно видалила контент, цього виявилося недостатньо: дані вже були поширені іншими ресурсами.

Цей кейс підняв ключове питання: чи може платформа залишатися «нейтральним посередником», якщо саме вона створює інфраструктуру для обробки і поширення даних?

Персональні дані: навіть фейк має значення

Суд підкреслив принципову позицію:
будь-яка інформація, що дозволяє ідентифікувати особу — навіть неправдива — є персональними даними.

Більше того:

  • фото, телефон або ім’я автоматично підпадають під дію GDPR;
  • інформація про інтимне життя — навіть вигадана — вважається чутливими даними;
  • факт публікації таких даних уже є їх обробкою.

Це означає, що платформа не може прикриватися статусом «технічного хостингу».

Маркетплейс як контролер: нова реальність

Ключовий висновок Суду — оператор платформи може бути визнаний контролером персональних даних, навіть якщо він не створював контент.

Вирішальним фактором став комерційний інтерес:

  • платформа структурує оголошення;
  • визначає умови їх публікації;
  • використовує контент для реклами та прибутку.

Отже, якщо бізнес отримує вигоду — він несе і відповідальність.

Спільна відповідальність: користувач + платформа

Суд визнав модель спільного контролю:

  • користувач, який розмістив інформацію;
  • платформа, яка забезпечила її обробку.

Для потерпілої особи це означає важливу перевагу: компенсацію можна вимагати від платформи як більш платоспроможного суб’єкта.

Новий стандарт: превентивний контроль

Одним із найрадикальніших висновків стало фактичне запровадження обов’язку проактивної модерації.

Платформи повинні:

  • виявляти чутливі дані до публікації;
  • перевіряти, чи є автор і суб’єкт даних однією особою;
  • відмовляти у публікації без підтвердженої згоди;
  • впроваджувати технічні механізми захисту від копіювання.

Таким чином, модерація перестає бути правом — вона стає обов’язком.

GDPR має пріоритет

Суд чітко визначив:
норми Директиви про електронну комерцію більше не можуть використовуватися як «щит» від відповідальності у питаннях персональних даних.

У випадках порушення приватності:
–  застосовується виключно GDPR
–  і саме він визначає обсяг відповідальності

author-img

Черкасець Маріанна

Журналіст видання Femida.ua