De ce EAA este noul GDPR

Un semn rotund negru cu marginea iluminată afișează pictograme în stil neon și textul „EAA” cu un simbol de accesibilitate — care evidențiază conformitatea cu Actul european privind accesibilitatea — și „GDPR” cu un lacăt, pe fundalul unor perdele roșii.

Descrierea imaginii: Un semn rotund negru cu marginea iluminată afișează pictograme în stil neon și textul „EAA” cu un simbol de accesibilitate — evidențiind conformitatea cu Actul european privind accesibilitatea — și „GDPR” cu un lacăt, pe fundalul unor perdele roșii.

De ce EAA este noul GDPR

Timp de citire: 4 minute

Regulamentul general privind protecția datelor (GDPR) al Uniunii Europene a revoluționat confidențialitatea datelor odată cu intrarea sa în vigoare în 2018. Dintr-o dată, organizațiile au fost nevoite să regândească modul în care colectau, stocau și partajau datele cu caracter personal. Cele care s-au pregătit din timp, prin revizuirea politicilor, instruirea personalului și reproiectarea sistemelor, au făcut față cu bine schimbării, în timp ce cele care au adoptat regulamentul mai târziu s-au grăbit să evite sancțiunile.

Astăzi, asistăm la o tendință similară în materie de conformitate – Legea europeană privind accesibilitatea (EAA). Legea a intrat în vigoare la 28 iunie 2025, iar aplicarea acesteia este deja în curs în toate statele membre ale UE. Companiile care tratează accesibilitatea ca pe un aspect secundar se confruntă atât cu prejudicii de imagine, cât și cu răspundere juridică. În schimb, cele care aplică lecțiile GDPR și acționează acum vor fi într-o poziție mai puternică pe măsură ce aplicarea legii se accelerează.

Noua eră a conformității cu Legea europeană privind accesibilitatea

Aplicarea GDPR a demonstrat că autoritățile de reglementare sunt dispuse să impună sancțiuni substanțiale companiilor care ignoră drepturile utilizatorilor. În mai 2023, Comitetul european pentru protecția datelor a amendat Meta Platforms Ireland cu 1,2 miliarde de euro – cea mai mare sancțiune GDPR până în prezent – pentru transferul repetat al datelor utilizatorilor Facebook rezidenți în UE către servere din SUA, încălcând legislația UE.

Comisarul pentru protecția datelor din Hamburg a amendat retailerul de îmbrăcăminte H&M cu 35,3 milioane de euro în 2020, după ce managerii au înregistrat în secret situația personală a angajaților și au utilizat aceste informații pentru a lua decizii privind angajarea. În iulie 2021, autoritatea de reglementare din Luxemburg a amendat Amazon cu 746 de milioane de euro pentru prelucrarea datelor utilizatorilor fără consimțământul valabil al acestora.

Companiile care nu au implementat măsuri de securitate adecvate au fost, de asemenea, sancționate. British Airways a fost amendată cu 20 de milioane de lire sterline pentru o încălcare a securității datelor din 2018, care a expus datele personale și financiare a peste 400 000 de clienți. Oficiul Comisarului pentru Informații din Regatul Unit a stabilit că compania aeriană a neglijat practicile de securitate de bază, cum ar fi autentificarea multifactorială și monitorizarea rețelei.

Aceste cazuri demonstrează că GDPR nu este un tigru de hârtie – autoritățile de reglementare pot și vor aplica legea. Daunele aduse reputației și costurile de conformitate au depășit adesea amenzile în sine. Același model se conturează acum și în cazul conformității cu EAA. Spre deosebire de GDPR, unde majoritatea încălcărilor au avut loc în culise, în modul în care datele erau stocate sau transferate, lacunele în materie de accesibilitate sunt vizibile pentru oricine. Un text alternativ lipsă, un formular care nu poate fi completat fără mouse sau un buton de checkout la care cititoarele de ecran nu pot ajunge – toate aceste deficiențe sunt imediat evidente pentru utilizatori și grupurile de advocacy. Această vizibilitate face ca încălcările EAA să fie mai greu de ascuns și mai ușor de raportat, ceea ce, la rândul său, conduce la o aplicare mai puternică și mai rapidă în comparație cu GDPR.

Ce este Actul european privind accesibilitatea?

Actul european privind accesibilitatea (Directiva 2019/882) este răspunsul UE la incluziunea digitală. Acesta armonizează cerințele de accesibilitate în toate statele membre pentru multe produse și servicii de uz cotidian, inclusiv bancomate, aparate de emitere a biletelor și de check-in, computere de uz casnic, smartphone-uri, cititoare electronice, terminale de plată, servicii de telefonie, mijloace audiovizuale, servicii bancare, cărți electronice, site-uri de comerț electronic și comunicații de urgență.

Produsele și serviciile introduse pe piața UE după 28 iunie 2025 trebuie să îndeplinească aceste cerințe, deși există o perioadă de tranziție până la 28 iunie 2030, iar terminalele de autoservire instalate înainte de termenul limită pot rămâne în funcțiune până la sfârșitul duratei lor de viață economică. Microîntreprinderile sunt, în general, scutite, dar orice organizație care vinde produse sau servicii acoperite de lege consumatorilor din UE trebuie să înțeleagă domeniul de aplicare al legii.

La fel ca GDPR, EAA nu este o singură lege, ci o directivă implementată prin legislația națională. Acest lucru înseamnă că fiecare țară își definește propriile mecanisme de aplicare și sancțiuni, iar primele cazuri arată deja că autoritățile de reglementare sunt pregătite să acționeze.

Cazuri concrete de aplicare a EAA

Impactul conformității cu Legea europeană privind accesibilitatea este deja vizibil. În mai 2024, Curtea Administrativă din Paris a emis o hotărâre importantă privind Pronote, o platformă de gestionare școlară utilizată pe scară largă în Franța. Cauza, introdusă de asociația apiDV, a confirmat că școlile publice care utilizează Pronote trebuie să respecte obligațiile de accesibilitate prevăzute de legislația franceză. Curtea a anulat refuzul statului de a acționa și a instruit autoritatea de reglementare ARCOM să investigheze conformitatea. Este important de menționat că hotărârea a reafirmat faptul că serviciile digitale neconforme pot fi sancționate cu amenzi administrative de până la 25 000 EUR pe an, per serviciu, până la îndeplinirea cerințelor de accesibilitate. În acest caz, statul a fost obligat să plătească 1 500 EUR asociației reclamante.

Câteva luni mai târziu, în iulie 2025, patru dintre cei mai mari retaileri alimentari din Franța – Auchan, Carrefour, E. Leclerc și Picard – au primit notificări oficiale prin care li se cerea ca site-urile și aplicațiile lor mobile să respecte standardele de accesibilitate până la 1 septembrie 2025. Plângerile au evidențiat faptul că platformele nu suportau cititoarele de ecran, blocau navigarea cu tastatura și excludeau utilizatorii nevăzători de la serviciile „click & collect”. Dacă nu se iau măsuri corective, aceste companii riscă sancțiuni mai severe, control public și amenzi similare cu cele aplicate deja în alte sectoare.

Împreună, aceste cazuri indică faptul că barierele de accesibilitate nu mai sunt considerate simple neglijențe tehnice minore, ci acte de discriminare în conformitate cu legislația UE. De asemenea, ele subliniază faptul că respectarea EAA nu este opțională, ci este monitorizată și aplicată în mod activ.

Realitatea ignorării accesibilității în UE

Toate țările UE au adoptat poziții la fel de ferme. Legislația italiană privind accesibilitatea – Legea Stanca și modificările ulterioare ale acesteia – impune întreprinderilor care intră sub incidența legii să se conformeze în termen de 90 de zile de la primirea unei notificări. Întreprinderile care erau anterior supuse Legii Stanca se confruntă cu amenzi de până la 5 % din cifra de afaceri anuală dacă nu respectă cerințele de accesibilitate; alte întreprinderi pot fi amendate cu până la 40 000 EUR.

Legea de transpunere a Franței tratează neconformitatea ca o infracțiune de clasa 5 și poate impune amenzi de 50 000 EUR plus 25 000 EUR pentru nepublicarea declarațiilor de accesibilitate. Legea germană privind consolidarea accesibilității impune amenzi de până la 100 000 EUR pentru vânzarea de produse neconforme și 10 000 EUR pentru furnizarea de informații incorecte despre accesibilitatea produselor și serviciilor.

Aceste sancțiuni naționale pot părea modeste în comparație cu amenzile de miliarde de euro prevăzute de RGPD, dar ele demonstrează că autoritățile de reglementare din UE nu vor ezita să sancționeze organizațiile care nu respectă normele. Companiile care ignoră conformitatea cu EAA riscă să se confrunte atât cu acțiuni în justiție, cât și cu publicitate negativă.

Aplicarea lecțiilor GDPR la accesibilitate

Paralelele dintre GDPR și EAA sunt izbitoare. Ambele impun organizațiilor să integreze conformitatea în procesele lor, în loc să o adauge în ultimul moment. GDPR ne-a învățat că:

  • Conformitatea este continuă. Conformitatea cu protecția datelor implică monitorizare continuă, evaluări de risc și documentare. În mod similar, conformitatea cu accesibilitatea necesită audituri periodice, testări ale utilizatorilor și actualizări pe măsură ce produsele evoluează.
  • Designul contează. În conformitate cu RGPD, confidențialitatea prin design și implicit a devenit o practică standard. Pentru EAA, accesibilitatea prin design înseamnă integrarea Ghidului de accesibilitate a conținutului web (WCAG 2.2 și versiuni ulterioare) și a standardului armonizat EN 301 549 în dezvoltarea produselor, de la concept până la lansare.
  • Transparența creează încredere. Notificările clare privind confidențialitatea și practicile de consimțământ au ajutat organizațiile să evite amenzile. În ceea ce privește accesibilitatea, transparența implică publicarea declarațiilor de accesibilitate, furnizarea de mecanisme de feedback pentru utilizatorii cu dizabilități și documentarea eforturilor de îmbunătățire.
  • Formarea și cultura sunt esențiale. GDPR a demonstrat că personalul de la toate nivelurile avea nevoie de formare în domeniul protecției datelor. În mod similar, accesibilitatea necesită formarea designerilor, dezvoltatorilor, managerilor de produs și echipelor de achiziții, astfel încât designul incluziv să devină parte a culturii companiei.
  • Documentația este importantă. Programele de confidențialitate se bazează pe înregistrările activităților de prelucrare. Pentru EAA, organizațiile trebuie să documenteze auditurile de accesibilitate, planurile de remediere și dovezile remedierilor. Această documentație poate demonstra buna-credință în cazul unei investigații din partea autorităților de reglementare.

Considerând accesibilitatea drept un drept fundamental al utilizatorilor, organizațiile pot evita panica de ultim moment care a afectat multe proiecte GDPR. Cei care au construit culturi solide de confidențialitate au obținut beneficii în ceea ce privește reputația și încrederea clienților. În mod similar, acționând din timp în ceea ce privește conformitatea cu EAA, companiile se poziționează înaintea aplicării legii.

Viitorul conformității cu Actul european privind accesibilitatea

La fel cum GDPR a transformat modul în care organizațiile abordează protecția datelor, Legea europeană privind accesibilitatea remodelează modul în care sunt proiectate și furnizate produsele și serviciile digitale. Aplicarea legii a început deja, iar companiile care întârzie vor fi supuse nu numai sancțiunilor financiare, ci și prejudiciilor durabile aduse reputației lor.

Prin integrarea accesibilității în strategia și cultura actuală, companiile pot evita problemele de conformitate apărute în ultimul moment, pot ajunge la milioane de clienți noi și pot demonstra un respect autentic pentru drepturile utilizatorilor. Conformitatea cu EAA nu este doar o cerință legală, ci și un factor esențial pentru încredere, incluziune și competitivitate pe termen lung pe piața UE.

Citiți mai multe despre serviciile de accesibilitate pe care le oferim.

EAA este în vigoare din28 iunie 2025.

Autor:

Ivan Gladkov

Accesibilitate, specialist în marketing

Urmăriți-ne pe LinkedIn