Le règlement sur les marchés numériques, connu sous le sigle DMA, encadre les grandes plateformes qui contrôlent des accès essentiels aux utilisateurs européens. Depuis mars 2024, ses obligations visent notamment à limiter les pratiques qui empêchent les entreprises concurrentes de proposer leurs services.
Le DMA ne se confond pas avec le règlement sur les services numériques, ou DSA, consacré aux contenus, aux produits illicites et à la sécurité des services. Pour une entreprise, comprendre les acteurs concernés et les nouvelles règles permet de repérer les changements concrets à anticiper.
A retenir : les obligations essentielles du DMA
- Contrôle renforcé des plateformes numériques incontournables
- Choix élargi pour les utilisateurs et les entreprises
- Accès mieux encadré aux données générées par les services
- Sanctions financières en cas de non-respect des obligations
DMA : quels contrôleurs d’accès sont concernés ?
Les critères de désignation des contrôleurs d’accès
Ces obligations s’appliquent à des plateformes désignées par la Commission européenne comme Contrôleurs d’accès, et non à toutes les entreprises numériques. La désignation repose notamment sur leur poids économique, leur rôle de passage entre professionnels et utilisateurs, ainsi que la durabilité de leur position.
Les critères quantitatifs prévoient notamment un chiffre d’affaires annuel d’au moins 7,5 milliards d’euros dans l’Espace économique européen, ou une valeur marchande d’au moins 75 milliards. La plateforme doit aussi compter au moins 45 millions d’utilisateurs finaux actifs chaque mois et 10 000 entreprises utilisatrices par an dans l’Union.
Selon la Commission européenne, ces seuils servent à repérer les services qui peuvent structurer l’accès au marché, comme les moteurs de recherche, les boutiques d’applications ou les réseaux sociaux. Une entreprise peut présenter des arguments contre sa désignation, tandis que la Commission peut aussi enquêter au-delà des seuils habituels.
DMA et DSA : deux périmètres distincts
Cette sélection ciblée distingue le DMA du DSA, qui concerne une gamme plus vaste de services intermédiaires proposés aux Européens. Les fournisseurs d’accès, hébergeurs et places de marché peuvent être concernés par le DSA, même s’ils ne sont pas contrôleurs d’accès.
Le DSA prévoit des obligations supplémentaires pour les très grandes plateformes en ligne et les très grands moteurs de recherche, à partir de 45 millions d’utilisateurs mensuels dans l’Union. Il encadre notamment les signalements de contenus illicites, la publicité et la transparence des systèmes de recommandation.
Pour une jeune entreprise qui vend sur une grande place de marché, la différence est pratique : le DMA encadre surtout le comportement du service dominant. Le DSA impose, lui, des règles de fonctionnement aux services intermédiaires et des protections aux utilisateurs.
Repères réglementaires :
- DMA : règles ciblées sur les contrôleurs d’accès désignés
- DSA : obligations applicables aux services intermédiaires concernés
- DMA : entrée en application le 2 mai 2023
- DSA : application générale depuis le 17 février 2024
| Critère DMA | Seuil ou condition | Portée |
|---|---|---|
| Chiffre d’affaires | 7,5 milliards d’euros dans l’EEE | Au cours de chacun des trois derniers exercices |
| Valeur marchande | 75 milliards d’euros | Avec une activité dans au moins trois États membres |
| Utilisateurs finaux | 45 millions par mois dans l’Union | Pour un service de plateforme essentiel |
| Entreprises utilisatrices | 10 000 par an dans l’Union | Pour un service de plateforme essentiel |
Ce que le DMA change pour les entreprises et les utilisateurs
Plus de choix, d’interopérabilité et d’accès aux données
Une fois la désignation établie, le DMA limite plusieurs pratiques susceptibles de verrouiller les marchés ou de favoriser les services du contrôleur. L’Interdiction de l’auto-préférence empêche notamment une plateforme de mettre systématiquement ses propres offres en avant au détriment de concurrents.
Le règlement encadre aussi l’Accès aux données générées par les entreprises qui utilisent une plateforme, afin qu’elles puissent mieux comprendre leurs ventes et leurs performances. La Portabilité des données et l’interopérabilité peuvent également faciliter le changement de service ou les échanges entre certains systèmes.
Dans la messagerie, l’Interopérabilité doit permettre, sous conditions et selon un déploiement progressif, des échanges avec des services concurrents. Pour une petite boutique, la Communication avec les utilisateurs professionnels doit aussi rester possible sans empêcher les clients de conclure ailleurs.
Consentement et liberté de choisir ses applications
Le DMA impose des protections concernant les données personnelles et le choix offert aux utilisateurs. Le Consentement à la combinaison des données est requis pour certains croisements de données provenant de différents services d’un même contrôleur d’accès.
Sur les appareils et systèmes concernés, les utilisateurs doivent pouvoir modifier certains réglages par défaut et, dans la plupart des cas, procéder à la Désinstallation des applications préinstallées. L’Installation d’applications tierces doit également être rendue possible dans les conditions prévues par le règlement.
Ces règles peuvent changer l’expérience quotidienne sans imposer à chacun de changer immédiatement de service. L’enjeu est plutôt de rendre le choix réel, qu’il concerne une application, une boutique concurrente ou l’utilisation de données personnelles.
Changements concrets prévus :
- Choix de services concurrents sans parcours artificiellement bloqué
- Accès professionnel à certaines données de performance
- Paramètres par défaut modifiables par les utilisateurs
- Consentement nécessaire pour certaines combinaisons de données
| Thème | Exigence du DMA | Effet recherché |
|---|---|---|
| Classement des offres | Ne pas favoriser ses propres services | Concurrence plus équitable sur la plateforme |
| Données professionnelles | Accès encadré aux données générées | Meilleure évaluation des ventes et campagnes |
| Applications | Choix et désinstallation possibles dans les cas prévus | Réduction des choix imposés par défaut |
| Données personnelles | Consentement pour certaines combinaisons | Contrôle accru des utilisateurs |
Conformité au DMA : responsabilités et sanctions
Obligations de suivi pour les plateformes désignées
Les contrôleurs d’accès doivent mettre en place des mesures de conformité et informer la Commission européenne de certaines opérations, notamment leurs projets de fusion ou d’acquisition. Ils doivent aussi rendre compte du respect des obligations qui leur sont applicables.
Une entreprise qui dépend d’une plateforme peut documenter les difficultés rencontrées, conserver les échanges commerciaux et suivre les évolutions des conditions d’accès. Selon la Commission européenne, les autorités nationales de concurrence peuvent transmettre des informations utiles, tandis que la supervision du DMA relève principalement de l’exécutif européen.
Amendes et vigilance des entreprises partenaires
En cas d’infraction, la Commission peut infliger une amende pouvant atteindre 10 % du chiffre d’affaires mondial de l’entreprise concernée. En cas de récidive, le plafond peut monter à 20 %, et des mesures supplémentaires sont envisageables lorsqu’une infraction devient systématique.
Ces sanctions visent les contrôleurs d’accès, mais leurs effets concernent aussi les vendeurs, développeurs et annonceurs qui utilisent leurs services. Pour ces partenaires, conserver des preuves et prévoir des canaux de vente diversifiés réduit la dépendance à une seule plateforme.
Enfin, le DMA ne remplace pas le DSA : une plateforme peut devoir respecter les deux règlements, chacun portant sur des risques différents. Selon la Commission européenne, cette distinction entre équité des marchés et sécurité des services aide les entreprises à identifier leurs obligations pertinentes.
Priorités de conformité commerciale :
- Documentation des échanges et conditions imposées par les plateformes
- Suivi des données accessibles et des changements de règles
- Pluralité des canaux de vente et de communication clients
- Signalement des pratiques susceptibles de verrouiller le marché
Sources : Commission européenne, pages consacrées au Digital Markets Act et au Digital Services Act. Les seuils et obligations mentionnés sont prévus par les règlements (UE) 2022/1925 et (UE) 2022/2065.