Gedragscode Notice-and-Take-Down

Waarom een Gedragscode Notice-and-Take-Down?

Als aanbieder van digitale infrastructuur moet je kunnen handelen bij meldingen over onrechtmatige of strafbare inhoud. Artikel 16 van de Digital Services Act (DSA) verplicht aanbieders van hostingdiensten om hiervoor een werkbare procedure te hebben.

De Gedragscode NTD werkt samen met de Gedragscode Abusebestrijding en beschrijft hoe je die procedure inricht. Door de Gedragscode Abusebestrijding te ondertekenen, verplicht je je ook om deze code te hanteren.

Beide gedragscodes zijn opgesteld door DINL, Dutch Cloud Community, NBIP en de Vereniging van Registrars. De NTD-code is onderschreven door twaalf organisaties: het Anti Abuse Netwerk, de Belastingdienst, de Dutch Data Center Association, ECP, Internet Society Nederland, het ministerie van Binnenlandse Zaken en Koninkrijksrelaties, het ministerie van Economische Zaken en Klimaat, NL Digital, Offlimits, het Openbaar Ministerie, SIDN en Stichting BREIN.

Wat staat er in de gedragscode?

De gedragscode bevat concrete normen op vier onderdelen:

  • Openbare NTD-procedure
    Je beschikt over een openbaar toegankelijke procedure voor meldingen, en een melding bevat wat artikel 16 lid 2 van de DSA vraagt.
  • Stapsgewijze aanpak
    Een melding wordt stapsgewijs geadresseerd: eerst de inhoudsaanbieder, dan de hostingaanbieder, dan andere tussenpersonen zoals registrars of toegangsproviders, en als laatste de registry. Als hostingaanbieder ben je de tweede schakel. Je vraagt van melders dat ze motiveren waarom ze bij jou aankloppen en welke stappen ze al hebben gezet, en zelf neem je altijd de minst ingrijpende maatregel.
  • Vaste termijnen
    Je bevestigt de ontvangst binnen één werkdag en rondt de beoordeling binnen één werkdag af, of binnen vijf werkdagen als je dat motiveert. Is de inhoud onmiskenbaar onrechtmatig, dan verwijder je die binnen één werkdag.
  • Addendum voor seksueel misbruikmateriaal van minderjarigen
    Onder het addendum met Offlimits handel je een melding binnen 24 uur af en beoordeel je het materiaal niet zelf.

De stapsgewijze aanpak

Een melding hoort niet meteen bij de meest ingrijpende partij te landen. De gedragscode vraagt melders de keten van boven naar beneden af te lopen, en pas verder te gaan als een eerdere schakel niet of onvoldoende reageert. Dat sluit aan bij het proportionaliteitsbeginsel en beperkt het risico op onbedoelde verwijdering.

1

Inhoudsaanbieder

De partij die de inhoud plaatst. De melder benadert die als eerste, want dat is de minst ingrijpende stap.

2

Hoster

Reageert de inhoudsaanbieder niet of onvoldoende, dan komt de melding bij de hostingaanbieder. Hier zit jij als ondertekenaar, en handel je de melding af volgens je eigen NTD-procedure.

3

Registrar

Blijft ook daar resultaat uit, dan komen andere tussenpersonen in beeld, zoals de registrar van de domeinnaam of de toegangsprovider.

4

Registry

De laatste en meest ingrijpende stap, alleen als alle vorige schakels geen resultaat hebben opgeleverd.