Digital Services Coordinators under DSA
This new topic is needed because Digital Services Coordinators are a distinct institutional role under DSA with specific designation procedures, responsibilities, and powers that warrant dedicated coverage separate from general competent authorities.
Overview
Legal Framework
The designation, powers, and responsibilities of Digital Services Coordinators (DSCs) are primarily governed by Articles 49 to 53 of the Digital Services Act (DSA). The DSA mandates each Member State to designate one competent authority as its DSC, which acts as the primary national regulator for the DSA's enforcement and as the key liaison for the European Board for Digital Services. The legal text establishes that the DSC must be independent, must possess sufficient technical and operational capabilities, and must be granted specific investigatory and enforcement powers, including the authority to request information, conduct inspections, and impose fines and periodic penalty payments.
Practical Application
The DSA creates a distinct institutional role, separating the DSC from other competent authorities that may issue orders related to illegal content under national law (as referenced in Recital 34). The authoritative commentary clarifies that the DSC is a central, independent supervisory body akin to a national data protection authority under the GDPR. Its role is not to act as a general content regulator but to oversee and enforce the systemic due diligence obligations imposed on providers of intermediary services. Recital 39 highlights a practical function where DSCs can develop national tools and guidance for complaint-handling, acting as a facilitator for redress mechanisms. The DSC's operational independence is critical; it must exercise its powers impartially and free from external influence, with its decisions subject to judicial review.
Key Considerations
- Designation and Independence: Organizations should identify their lead DSC in the Member State of their main establishment. The DSC’s independence, as reinforced by the legal framework, means direct political or commercial influence over its supervisory decisions is prohibited.
- Primary Point of Contact: For Very Large Online Platforms and Search Engines (VLOPSEs) and other in-scope providers, the DSC is the primary national authority for DSA compliance, audits, and information requests, distinct from other sectoral regulators.
- Cooperation Obligation: Providers must cooperate with the DSC's investigative measures. The DSC's powers to impose significant fines for non-compliance necessitate establishing clear internal procedures for engaging with its requests and inspections.
Laws (39)
View all 39Guidance (22)
View all 22Richtsnoeren 01/2021
Richtsnoeren 3/2022 betreffende het herkennen en vermijden van misleidende ontwerppatronen in de interfaces van socialemediaplatforms
guidelines misleidende ontwerppatronen
Deze richtsnoeren bieden praktische aanbevelingen aan aanbieders van sociale media als verwerkingsverantwoordelijken van sociale media, ontwerpers en gebruikers van socialemediaplatforms, over het beoordelen en vermijden van zogenaamde 'misleidende ontwerp patronen' in de interfaces van sociale media die inbreuk maken op de vereisten van de AVG. Daartoe beveelt de EDPB aan dat verwerkingsverantwoordelijken gebruikmaken van interdisciplinaire teams, bestaande uit onder meer ontwerpers, func...
Richtsnoeren 1/2019 voor gedragscodes en toezichthoudende organen in de zin van Verordening 2016/679
guidelines gedragscodes en toezichthoudende organen
Richtsnoeren 05/2022 voor het gebruik van gezichtsherkenningstechnologie in het kader van rechtshandhaving
guidelines gebruik gezichtsherkenning bij rechtshandhaving
Steeds meer rechtshandhavingsinstanties passen gezichtsherkenningstechnologie toe of zijn voornemens deze toe te passen. De technologie kan worden gebruikt om een persoon te authenticeren of te identificeren en kan voor video's (bijv. CCTV) of foto's worden ingezet, maar ook voor andere doeleinden, waaronder het opzoeken van personen op signaleringslijsten van de politie of het volgen van de bewegingen van een persoon in de openbare ruimte. Gezichtsherkenningstechnologie is gebaseer...
Versiegeschiedenis
guidelines doorgifte van persoonsgegevens tussen overheidsinstanties en -organen binnen en buiten de EER
Richtsnoeren 07/2020 over de begrippen 'verwerkingsverantwoordelijke' en 'verwerker' in de AVG
guidelines over de begrippen 'verwerkingsverantwoordelijke' en 'verwerker' in de AVG
De begrippen 'verwerkingsverantwoordelijke', 'gezamenlijke verwerkingsverantwoordelijke' en 'verwerker' spelen een cruciale rol bij de toepassing van de algemene verordening gegevensbescherming (AVG, Verordening (EU) 2016/679), aangezien ermee wordt bepaald wie verantwoordelijk is voor de naleving van verschillende gegevensbeschermingsregels en op welke wijze betrokkenen hun rechten in de praktijk kunnen uitoefenen. De precieze betekenis van deze begrippen en de criteria voor de jui...
Richtsnoeren 4/2019 inzake artikel 25 Gegevensbescherming door ontwerp en door standaardinstellingen
guidelines privacy by design en default
Richtsnoeren 01/2020 inzake de verwerking van persoonsgegevens in het kader van verbonden voertuigen en mobiliteitsgerelateerde toepassingen
guidelines connected vehicles
Richtsnoeren van 1/2018 voor certificering en het vaststellen van certificeringscriteria overeenkomstig de artikelen 42 en 43 van de verordening
guidelines certificering
Richtsnoeren 04/2022 voor de berekening van administratieve geldboeten krachtens de AVG
guidelines berekenen administratieve boetes
Het Europees Comité voor gegevensbescherming (EDPB) heeft deze richtsnoeren vastgesteld met het oog op de harmonisatie van de methode die de toezichthoudende autoriteiten gebruiken om het bedrag van de geldboete te berekenen. Deze richtsnoeren vormen een aanvulling op de eerder vastgestelde Richtsnoeren voor de toepassing en vaststelling van administratieve geldboeten in de zin van Verordening (EU) 2016/679 (WP 253), die betrekking hebben op de omstandigheden waarin een geldboete moet worden opg...
Richtsnoeren 10/2020 met betrekking tot de beperkingen krachtens artikel 23 AVG
guidelines beperkingen rechten van betrokkenen
Guidelines 2/2023 on Technical Scope of Art. 5(3) of ePrivacy Directive
Guidelines on technical scope of art. 5(3) of ePrivacy Directive
Guidelines 4/2019 on Article 25 Data Protection by Design and by Default Version 2.0 Adopted on 20 October 2020
Guidelines on data protection by design and by default
Versiegeschiedenis
guidelines wisselwerking toepassing artikel 3 en hoofdstuk V AVG
De AVG bevat geen juridische definitie van het begrip 'doorgifte van persoonsgegevens aan een derde land of aan een internationale organisatie'. Daarom verstrekt de EDPB deze richtsnoeren om te verduidelijken op welke scenario's de voorschriften van hoofdstuk V volgens hem moeten worden toegepast en heeft hij daartoe drie cumulatieve criteria vastgesteld waaraan een verwerkingsactiviteit moet voldoen om als een doorgifte te worden aangemerkt: - 1) Een verwerkingsverantwoord...
GROEP GEGEVENSBESCHERMING ARTIKEL 29
guidelines transparantie
Richtsnoeren 01/2022 over de rechten van betrokkenen Recht van inzage
guidelines recht op inzage
Het recht van inzage van betrokkenen is vastgelegd in artikel 8 van het Handvest van de grondrechten van de Europese Unie. Het maakt al sinds het begin deel uit van het Europese wettelijke kader voor gegevensbescherming en wordt nu verder ontwikkeld met specifiekere, preciezere regels in artikel 15 AVG.
Richtsnoeren 8/2020 betreffende de targeting van gebruikers van sociale media
guidelines targeting gebruikers sociale media
Richtsnoeren 02/2022 voor de toepassing van artikel 60 AVG
guidelines voor de toepassing van artikel 60 AVG
Een van de belangrijkste innovaties bij de invoering van de AVG was de introductie van het concept 'één-loketmechanisme'. In gevallen van grensoverschrijdende verwerking is de toezichthoudende autoriteit in de lidstaat van de hoofdvestiging van de verwerkingsverantwoordelijke of verwerker de autoriteit die leidinggeeft aan de handhaving van de AVG met betrekking tot de grensoverschrijdende verwerkingsactiviteiten in kwestie. Daarbij wordt samengewerkt met alle autoriteiten die de gevolge...
Richtsnoeren 2/2023 over het technische topassingsgebied van artikel 5, lid 3, van de eprivacyrichtlijn
guidelines technische toepassingsgebied van artikel 5(3) e-privacyrichtlijn
Richtsnoeren 3/2018 over het territoriale toepassingsgebied van de AVG (artikel 3)
guidelines territoriaal toepassingsgebied AVG
News (13)
Why Europe won’t confront Trump on trade – even when the courts do
A judicial rebuke in Washington altered the legal landscape, but not Europe’s political calculus, where security dependence on the US outweighs economic self-interest
Tribunale di Roma - N. R.G. 54031/2025
Created page with "{{COURTdecisionBOX |Jurisdiction=Italy |Court-BG-Color= |Courtlogo=Courts_logo1.png |Court_Abbrevation=Tribunale di Roma |Court_Original_Name=Tribunale di Roma |Court_English_Name=Court of Rome |Court_With_Country=Tribunale di Roma (Italy) |Case_Number_Name=N. R.G. 54031/2025 |ECLI= |Original_Source_Name_1=Il Corriere del Giorno |Original_Source_Link_1=https://www.ilcorrieredelgiorno.it/wp-content/uploads/2026/01/CdG-REPORT_PRIVACY.pdf |Original_Source_Language_1=Ital..." Show
Career paths reimagined: The changing world of work [Promoted Content]
How might the career paths of accountancy and finance professionals in Europe change in the next five to 10 years? Based on global insights from 2,600 ACCA members and future members, together with 145 employers, this is a question that ACCA’s Career paths reimagined research explores. It shines a spotlight on a fast-evolving European career landscape, where traditional career models are giving way to more individualised and flexible paths.
EDPB work programme 2026-2027: easing compliance and strengthening cooperation across the evolving digital landscape
Brussels, 12 February - During its latest plenary, the EDPB adopted its work programme for 2026-2027. This is the second work programme to support the implementation of the EDPB strategy 2024-2027*. The work programme is based on the priorities set out in the EDPB strategy and the needs identified as most critical for stakeholders. It also takes into account the commitments made in the Helsinki Statement on enhanced clarity, support and engagement aimed at making GDPR compliance easier, strength
Register now for our conference on cross-regulatory cooperation in the EU (17 March)
The European Data Protection Board (EDPB) invites you to register for its conference, “Cross-regulatory interplay and cooperation in the EU: a data protection perspective”, taking place on 17 March 2026 in Brussels. This event will offer a high-level overview of the EDPB’s work in the EU’s cross-regulatory landscape, focusing in particular on how regulatory frameworks interact and how cooperation between authorities is ensured. Registration is open until 26 February 2026 and can be completed by
EDPB and EDPS support streamlining AI Act implementation but call for stronger safeguards to protect fundamental rights
Brussels, 21 January - The European Data Protection Board (EDPB) and the European Data Protection Supervisor (EDPS) have adopted a Joint Opinion on the European Commission’s Proposal for the ‘Digital Omnibus on AI’. The Proposal seeks to simplify the implementation of certain harmonised rules under the AI Act to ensure their effective application.The EDPB and the EDPS support the objective of addressing practical challenges relating to the implementation of the AI Act. Administrative simplificat
AP lanceert campagne om organisaties te helpen met een goed cookiebeleid
“Ga slim om met cookies.” Met die boodschap start de Autoriteit Persoonsgegevens (AP) een 3 weken durende publiekscampagne, waarmee de AP organisaties oproept hun cookiebeleid onder de loep te nemen. De campagne is te horen op de radio en te zien op websites, in kranten en in diverse vakbladen.
5 Jahre DSGVO - Datenschutz-Grundverordnung als Maßstab in der digitalen Landschaft
5 Jahre DSGVO - Datenschutz-Grundverordnung als Maßstab in der digitalen Landschaft
Quod erat demonstrandum? - Towards a typology of the concept of explanation for the design of explainable AI
> * We propose a framework for defining different types of explanations of AI systems. > * We contextualize current XAI discourses within the proposed framework. > * We highlight two broad perspectives for defining quality criteria for explainability. > * We discuss the relevance of our framework in light of current and upcoming AI regulation.
Danish SA Declares Use of Google Analytics Unlawful Without Supplementary Measures
The Danish Data Protection Agency has looked into the tool Google Analytics and its settings, and the terms under which the tool is provided. On the basis of this review, the Danish Data Protection Agency concludes that the tool cannot, without more, be used lawfully. Lawful use requires the implementation of supplementary measures in addition to the settings provided by Google.
Irish Data Protection Commissioner Fines Instagram EUR 405M for Children Privacy Violations
> The fine is the result of an investigation that began in 2020 and focused on the company’s processing of children’s personal data. Based on press reports, the investigation focused on children between the ages of 13 and 17 who were allowed to operate business or creator Instagram accounts. As a result, children’s phone numbers and email addresses were publicly accessible.
CNIL Proposes 60 Million Euros Fine Against French AdTech Company For Non-Compliance with GDPR
> The proposed fine follows complaints filed by privacy NGO ‘Privacy International’ against Criteo. […] Under the CNIL’s sanction procedure, Criteo has the right to respond to the report, both with respect to the alleged infringements and the proposed sanction.
GDPR Fines: A Graphic Calculation Guide – Part 1
> European supervisory authorities’ varying practices of calculating GDPR administrative fines can be viewed, on the one hand, as inconsistent and in conflict with the principle of uniform interpretation and application of the GDPR in general and uniform sanction for GDPR infringements in particular, as enshrined in GDPR recital 10, 11 and 13.