Data Act

Data Act

Översikt

Data Act fastställer regler om vem som kan använda och få tillgång till data som genereras av uppkopplade produkter och tjänster. Den syftar till att frigöra värdet av industriell och kommersiell data samtidigt som rättvisa dataåtkomsträttigheter för användare säkerställs.[1]

Trädde i kraft den 11 september 2023, med de flesta skyldigheter som börjar gälla från den 12 september 2025.

Tillämpningstidslinje

DatumMilstolpe
September 2023Data Act träder i kraft
September 2025De flesta skyldigheter börjar gälla
September 2026Bestämmelser om smarta kontrakt gäller
September 2027Interoperabilitetskrav för databehandlingstjänster

Viktiga bestämmelser

1. Användares rätt till dataåtkomst (Kapitel II)[2]

Användare av uppkopplade produkter har rätt att:

  • Få tillgång till data som genereras av deras användning av produkter
  • Dela dessa data med tredje parter efter eget val
  • Ta emot data i ett användbart, maskinläsbart format
  • Portabilitet mellan olika tjänsteleverantörer

Gäller för: IoT-enheter, uppkopplade fordon, smarta hem-produkter, industrimaskiner och bärbara enheter.

2. Skyldigheter för datahållare

Datahållare (vanligtvis tillverkare) måste:

  • Designa för åtkomst: Göra data lättillgängliga för användare
  • Ge transparent information: Informera användare om vilken data som samlas in och hur
  • Tillhandahålla data: Utan onödigt dröjsmål, kostnadsfritt
  • Möjliggöra delning med tredje part: På användarens begäran

3. B2B-datadelning (Kapitel III)

Skyldigheter vid delning av data med tredje parter:

KravDetaljer
Rättvisa villkorFRAND (Fair, Reasonable, and Non-Discriminatory) villkor
Förbjudna klausulerFår inte begränsa användarens rätt att dela data
ErsättningSkälig ersättning för att göra data tillgängliga
Icke-diskrimineringLiknande villkor för liknande användningar

4. Skydd av affärshemligheter

Innehavare av affärshemligheter kan:

  • Avtala om sekretessåtgärder med data-mottagare
  • Neka delning om sekretess inte kan säkerställas
  • Begära tekniska skyddsåtgärder

Dock kan affärshemligheter inte användas som allmänt skäl för att vägra dataåtkomst.

5. Offentlig sektors åtkomst till data (Kapitel V)

Offentliga organ kan begära data från företag för:

  • Offentliga nödsituationer (t.ex. pandemier, katastrofer)
  • Genomförande av lagstadgade uppdrag
  • Framställning av officiell statistik

Underkastat krav på nödvändighet och proportionalitet.

6. Molnbyte (Kapitel VI)[3]

Leverantörer av databehandlingstjänster måste:

  • Möjliggöra byte: Underlätta överföring till andra leverantörer
  • Ingen inlåsning: Ta bort tekniska, avtalsmässiga eller kommersiella hinder
  • Dataportabilitet: Tillhandahålla dataexport i öppna format
  • Fasa ut avgifter för byte: Från september 2027

7. Smarta kontrakt (Kapitel VII)

Leverantörer av smarta kontrakt för datadelning måste säkerställa:

  • Säkra avslutsmekanismer
  • Dataarkivering före avslut
  • Kontinuitets- och skyddsmekanismer

Orättvisa avtalsvillkor

Data Act förbjuder orättvisa villkor i B2B-datadelningsavtal, inklusive villkor som:

  • Avviker grovt från god affärssed
  • Strider mot god tro och rättvis behandling
  • Ensidigt gynnar en part utan giltig anledning

Påföljder

Medlemsstaterna bestämmer påföljder, som måste vara effektiva, proportionerliga och avskräckande.[4]

Utvecklaråtgärder

För tillverkare av IoT/uppkopplade enheter

  1. Designa för dataåtkomst: Möjliggör för användare att hämta sina data
  2. Dokumentera dataflöden: Var transparent med vilken data som samlas in
  3. Bygg exportverktyg: Maskinläsbara format för dataportabilitet
  4. Tredjeparts-API:er: Möjliggör auktoriserad datadelning

För moln-/SaaS-leverantörer

  1. Ta bort bytehinder: Tekniska och avtalsmässiga
  2. Implementera dataexport: Standardiserade, öppna format
  3. Granska prissättning: Fasa ut avgifter för byte
  4. Planera för interoperabilitet: Förbered för kraven 2027

Källor & Referenser

[1]
Förordning (EU) 2023/2854 om harmoniserade regler för rättvis tillgång till och användning av data. EUR-Lex: Data Act Officiell Text
[2]
Data Act Kapitel II: Användares rättigheter att få tillgång till och dela data. EC: Data Act Översikt
[3]
Data Act Kapitel VI: Byte mellan databehandlingstjänster. Data Act Portal: Molnbyte
[4]
Data Act Artikel 40: Påföljder. Data Act Portal: Påföljder