Data Act (DA): Unterschied zwischen den Versionen
Zeile 15: | Zeile 15: | ||
|Internet der Dinge (IoT) | |Internet der Dinge (IoT) | ||
|klare und faire Regeln für den Zugriff auf und die Nutzung von Daten | |klare und faire Regeln für den Zugriff auf und die Nutzung von Daten | ||
| | | | ||
| | | | ||
| | | | ||
|- | |- | ||
|Mehr Kontrolle über die Daten | |Mehr Kontrolle über die eigenen Daten | ||
|Daten, die mit intelligenten Objekten, Maschinen und Geräten erzeugt werden | |Daten, die mit intelligenten Objekten, Maschinen und Geräten erzeugt werden | ||
|gestärktes Recht auf Datenübertragbarkeit | |gestärktes Recht auf Datenübertragbarkeit | ||
| | |Vernetzte Produkte müssen so konzipiert und hergestellt werden, dass die Nutzer*innen (Unternehmen oder Verbraucher*innen) einfach und sicher auf die generierten Daten zugreifen, sie nutzen und teilen können | ||
| | | | ||
| | | | ||
Zeile 42: | Zeile 42: | ||
| | | | ||
|- | |- | ||
|Stärkung des Vertrauens in | |Stärkung des Vertrauens in Cloud-Infrastrukturen | ||
|Cloud-Dienste | |Cloud-Dienste | ||
| | | | ||
Zeile 48: | Zeile 48: | ||
* vertragliche Verpflichtungen für Cloud-Anbieter | * vertragliche Verpflichtungen für Cloud-Anbieter | ||
* Regeln für die Daten- und Cloud-Interoperabilität | * Regeln für die Daten- und Cloud-Interoperabilität | ||
| | |||
| | |||
|- | |||
|Regelung von Smart Contracts | |||
| | |||
| | |||
| | |||
| | | | ||
| | | | ||
|} | |} | ||
== Einleitung == | == Einleitung und Hintergrund == | ||
Der DA ist, wie das Daten-Governance-Gesetz, eine der [[Data Governance Act (DGA)#Hintergrund|zentralen Säulen der europäischen Datenstrategie]]. Wie der DGA handelt es sich beim DA um eine sektorübergreifende Rechtsvorschrift. | Der DA ist, wie das Daten-Governance-Gesetz, eine der [[Data Governance Act (DGA)#Hintergrund|zentralen Säulen der europäischen Datenstrategie]]. Wie der DGA handelt es sich beim DA um eine sektorübergreifende Rechtsvorschrift. | ||
Der DA etabliert Regeln für die gemeinsame Nutzung von Daten vernetzter Produkte und damit verbundener Dienste, wie etwa Internet der Dinge (IoT) und Industriemaschinen. Mit diesen Regeln soll Fairness in Verträgen zur Datennutzung gewährleistet werden. Der DA regelt den Datenaustausch zwischen Unternehmen (B2B), Unternehmen und Verbrauchern (B2C) sowie Unternehmen und staatlichen Stellen (B2G). Besonders im B2B-Bereich wird die Verhandlungsmacht zugunsten kleiner und mittlerer Unternehmen (KMU) neu ausbalanciert, indem diese vor missbräuchlichen Vertragsklauseln geschützt werden, die ihnen von Unternehmen mit größerer Verhandlungsstärke auferlegt werden könnten. Zudem enthält der DA Regelungen für den staatlichen Zugang zu Daten in außergewöhnlichen Umständen. | Der DA etabliert Regeln für die gemeinsame Nutzung von Daten vernetzter Produkte und damit verbundener Dienste, wie etwa '''Internet der Dinge (IoT)''' und Industriemaschinen. Mit diesen Regeln soll Fairness in Verträgen zur Datennutzung gewährleistet werden. Der DA regelt den Datenaustausch zwischen Unternehmen (B2B), Unternehmen und Verbrauchern (B2C) sowie Unternehmen und staatlichen Stellen (B2G). Besonders im B2B-Bereich wird die Verhandlungsmacht zugunsten kleiner und mittlerer Unternehmen (KMU) neu ausbalanciert, indem diese vor missbräuchlichen Vertragsklauseln geschützt werden, die ihnen von Unternehmen mit größerer Verhandlungsstärke auferlegt werden könnten. Zudem enthält der DA Regelungen für den staatlichen Zugang zu Daten in außergewöhnlichen Umständen. | ||
=== Ziele === | |||
Der DA zielt darauf ab, Innovation zu fördern, indem er Hürden abbaut, die Verbraucher*innen und Unternehmen den Zugang zu Daten erschweren und klare Regeln zum Datenzugriff festlegt. Der DA erleichtert den Datenaustausch für ein breiteres Spektrum privater und öffentlicher Einrichtungen und schafft so Möglichkeiten für Kooperationen, die sowohl wirtschaftlichen als auch gesellschaftlichen Nutzen bringen. Zudem erleichtert der DA die Datenübertragbarkeit, wodurch Nutzer*innen ihre Daten leichter zwischen verschiedenen Diensten bewegen können. Dadurch sollen nicht nur Wettbewerb und Innovation gefördert, sondern auch die Kontrolle der Nutzer*innen über ihre eigenen Daten gestärkt werden. | |||
Der DA soll dabei helfen, die folgenden Probleme zu überwinden: | |||
* '''Mangel an Anreizen''' für Dateninhaber, freiwillig Vereinbarungen über die Datenweitergabe einzugehen, | * '''Mangel an Anreizen''' für Dateninhaber, freiwillig Vereinbarungen über die Datenweitergabe einzugehen, | ||
* '''Unsicherheiten in Bezug auf Rechte und Pflichten''' in Verbindung mit Daten, | * '''Unsicherheiten in Bezug auf Rechte und Pflichten''' in Verbindung mit Daten, | ||
Zeile 67: | Zeile 77: | ||
* Fehlen '''einheitlicher Verfahren''' für die Datenweitergabe, | * Fehlen '''einheitlicher Verfahren''' für die Datenweitergabe, | ||
* '''Missbrauch vertraglicher Ungleichgewichte''' hinsichtlich Datenzugang und Datennutzung. | * '''Missbrauch vertraglicher Ungleichgewichte''' hinsichtlich Datenzugang und Datennutzung. | ||
== Anwendungsbereich und Definitionen == | == Anwendungsbereich und Definitionen == | ||
Zeile 123: | Zeile 130: | ||
|'''Anbieter verbundener Dienste''' | |'''Anbieter verbundener Dienste''' | ||
|Ein verbundener Dienst ist ein digitaler Dienst, | |Ein verbundener Dienst ist ein digitaler Dienst, | ||
* der zum Zeitpunkt des Kaufs, der Miete oder des Leasings derart mit dem Produkt verbunden ist, '''dass das vernetzte Produkt ohne ihn eine oder mehrere seiner Funktionen nicht ausführen könnte''' '''oder''' | |||
* der zum Zeitpunkt des Kaufs, der Miete oder des Leasings | * der '''anschließend''' vom Hersteller oder einem Dritten mit dem Produkt verbunden wird, um die Funktionen des vernetzten Produkts '''zu ergänzen, zu aktualisieren oder anzupassen''', | ||
* der anschließend vom Hersteller oder einem Dritten mit dem Produkt verbunden wird, um die Funktionen des vernetzten Produkts '''zu ergänzen, zu aktualisieren oder anzupassen'''. | * bei dem es sich '''nicht''' um einen elektronischen Kommunikationsdienst handelt. | ||
|Eine Anwendung für eine Waschmaschine, welche anhand der Sensorendaten der Maschine die jeweiligen Umweltauswirkungen eines Waschzyklus' misst und den Zyklus entsprechend optimiert.<ref>''Europäische Kommission,'' Datengesetz erklärt, 13.11.2024, https://digital-strategy.ec.europa.eu/de/factpages/data-act-explained.</ref> | |Eine Anwendung für eine Waschmaschine, welche anhand der Sensorendaten der Maschine die jeweiligen Umweltauswirkungen eines Waschzyklus' misst und den Zyklus entsprechend optimiert.<ref>''Europäische Kommission,'' Datengesetz erklärt, 13.11.2024, https://digital-strategy.ec.europa.eu/de/factpages/data-act-explained.</ref> | ||
|- | |- | ||
Zeile 169: | Zeile 176: | ||
Eine Privatperson kauft einen vernetzten ("smarten") Kühlschrank. Sie lädt eine entsprechende App auf ihr Mobiltelefon, mit der sie die optimale Temperatur des Kühlschranks regulieren kann. | Eine Privatperson kauft einen vernetzten ("smarten") Kühlschrank. Sie lädt eine entsprechende App auf ihr Mobiltelefon, mit der sie die optimale Temperatur des Kühlschranks regulieren kann. | ||
* Vernetztes Produkt: Kühlschrank | * '''Vernetztes Produkt:''' Kühlschrank | ||
* Verbundener Dienst: App | * '''Verbundener Dienst''': App | ||
* Dateninhaber: | * '''Dateninhaber:''' | ||
# Das Unternehmen, das den Kühlschrank hergestellt hat; | # Das Unternehmen, das den Kühlschrank hergestellt hat; | ||
# das Unternehmen, das die App anbietet. | # das Unternehmen, das die App anbietet. | ||
* Nutzer: Käuferin (Eigentümerin) des Kühlschranks. | * '''Nutzer''': Käuferin (Eigentümerin) des Kühlschranks. | ||
=== Zeitlich === | === Zeitlich === | ||
Zeile 187: | Zeile 194: | ||
=== IOT-Produkte und zugehörige Dienstleistungen === | === IOT-Produkte und zugehörige Dienstleistungen === | ||
Im Internet der Dinge erfassen vernetzte Produkte Daten über | Im Internet der Dinge erfassen vernetzte Produkte massenhaft Daten über die Leistung, Nutzung oder Umgebung dieser Produkte und übertragen diese Daten über elektronische Kommunikationsdienste. VernetzteProdukte finden sich in bereits in zahlreichen Bereichen, etwa in privaten und gewerblichen Infrastrukturen, Fahrzeugen, medizinischen Geräten, Haushaltsgeräten und industriellen Maschinen. | ||
Der DA ist weltweit das erste horizontale Rahmenwerk, das regelt, wer zu welchen Bedingungen Zugang zu den solcherart generierten Daten erhalten und sie nutzen können soll.<ref>''Hoeren/Pinelli'', Data Law 23.</ref> (EG 14 f) | |||
=== Datenzugang und Datenverwendung === | |||
==== Datenzugang durch Technikgestaltung ("by design") ==== | |||
* Zugang zu Daten durch Technikgestaltung: Verpflichtungen für '''Hersteller eines vernetzten Produkts''' und '''Anbieter von damit verbundenen Dienstleistungen''' | * Zugang zu Daten durch Technikgestaltung: Verpflichtungen für '''Hersteller eines vernetzten Produkts''' und '''Anbieter von damit verbundenen Dienstleistungen''' | ||
* Zugriff auf Daten '''standardmäßig''' für den Nutzer „einfach, sicher, unentgeltlich in einem umfassenden, strukturierten, gängigen und maschinenlesbaren Format und, soweit relevant und technisch durchführbar, direkt zugänglich“ | * Zugriff auf Daten '''standardmäßig''' für den Nutzer „einfach, sicher, unentgeltlich in einem umfassenden, strukturierten, gängigen und maschinenlesbaren Format und, soweit relevant und technisch durchführbar, direkt zugänglich“ | ||
Zeile 198: | Zeile 208: | ||
* '''Verweigerung''' des Zugangs à begründete '''Mitteilung an die Behörde''' | * '''Verweigerung''' des Zugangs à begründete '''Mitteilung an die Behörde''' | ||
=== faire Vertragsbedingungen === | ==== faire Vertragsbedingungen ==== | ||
* Datenempfänger: '''keine Entwicklung konkurrierender Produkte''' | * Datenempfänger: '''keine Entwicklung konkurrierender Produkte''' | ||
* Schutz von '''Geschäftsgeheimnissen''': angemessene technische und organisatorische Maßnahmen, die erforderlich sind, um die Vertraulichkeit der weitergegebenen Daten insb. gegenüber Dritten zu wahren (Mustervertragsklauseln, Vertraulichkeits-vereinbarungen, strenge Zugangsprotokolle, technische Normen, Anwendung von Verhaltenskodizes) | * Schutz von '''Geschäftsgeheimnissen''': angemessene technische und organisatorische Maßnahmen, die erforderlich sind, um die Vertraulichkeit der weitergegebenen Daten insb. gegenüber Dritten zu wahren (Mustervertragsklauseln, Vertraulichkeits-vereinbarungen, strenge Zugangsprotokolle, technische Normen, Anwendung von Verhaltenskodizes) | ||
Zeile 212: | Zeile 221: | ||
* Beispiele und '''Vorgaben''' für missbräuchliche Klauseln (zB kein Haftungsausschluss) | * Beispiele und '''Vorgaben''' für missbräuchliche Klauseln (zB kein Haftungsausschluss) | ||
=== Datenweitergabevereinbarungen === | ==== Datenweitergabevereinbarungen ==== | ||
Art 36 | Art 36 | ||
Zeile 221: | Zeile 230: | ||
* Kohärenz. | * Kohärenz. | ||
=== Rechte von Nutzer*innen === | ==== Rechte von Nutzer*innen ==== | ||
* mehr Kontrolle über die Daten von vernetzten Geräten und zugehörigen Diensten | * mehr Kontrolle über die Daten von vernetzten Geräten und zugehörigen Diensten | ||
* direkter Zugang "by Design" auf einfache, sichere und wo angemessen unmittelbare Art ''oder'' | * direkter Zugang "by Design" auf einfache, sichere und wo angemessen unmittelbare Art ''oder'' | ||
Zeile 231: | Zeile 239: | ||
* Schutz der Daten vor Eingriffen durch Behörden von Drittstaaten | * Schutz der Daten vor Eingriffen durch Behörden von Drittstaaten | ||
=== bedingter staatlicher Zugang zu Daten === | ==== bedingter staatlicher Zugang zu Daten ==== | ||
* Zugang der MS und EU Behörden zu Daten des priv. Sektors | * Zugang der MS und EU Behörden zu Daten des priv. Sektors | ||
* Wenn ein '''außergewöhnlicher Bedarf''' besteht | * Wenn ein '''außergewöhnlicher Bedarf''' besteht | ||
Zeile 241: | Zeile 248: | ||
* Dateninhaber stellen Daten zur Verfügung | * Dateninhaber stellen Daten zur Verfügung | ||
* Garantien und Beschränkungen der Nutzung | * Garantien und Beschränkungen der Nutzung | ||
=== Wechsel zwischen Datenverarbeitungsdiensten === | |||
=== Smart Contracts === | |||
* | |||
=== Übertragbarkeit (Portabilität) und Interoperabilität === | === Übertragbarkeit (Portabilität) und Interoperabilität === |
Version vom 15. November 2024, 10:34 Uhr
Langtitel: Verordnung (EU) 2023/2854 des Europäischen Parlaments und des Rates vom 13. Dezember 2023 über harmonisierte Vorschriften für einen fairen Datenzugang und eine faire Datennutzung sowie zur Änderung der Verordnung (EU) 2017/2394 und der Richtlinie (EU) 2020/1828 (Datenverordnung)
Kurztitel: Datenverordung, Data Act (DA)
Kurzübersicht
Ziele | Anwendungsbereich | Inhalt | Pflichten | Synergie | Konsequenzen |
---|---|---|---|---|---|
gerechte Verteilung des Wertes von Daten | Internet der Dinge (IoT) | klare und faire Regeln für den Zugriff auf und die Nutzung von Daten | |||
Mehr Kontrolle über die eigenen Daten | Daten, die mit intelligenten Objekten, Maschinen und Geräten erzeugt werden | gestärktes Recht auf Datenübertragbarkeit | Vernetzte Produkte müssen so konzipiert und hergestellt werden, dass die Nutzer*innen (Unternehmen oder Verbraucher*innen) einfach und sicher auf die generierten Daten zugreifen, sie nutzen und teilen können | ||
Förderung von KMU | B2B-Datennutzung |
|
|||
Verbesserung der öffentlichen faktengestützten Entscheidungsfindung | Ausnahmesituationen von großem öffentlichem Belang | Zugriff auf Daten von Unternehmen für Behörden zur Bewältigung von Ausnahmesituationen | Verpflichtung für Unternehmen zur Bereitstellung bestimmter Daten | ||
Stärkung des Vertrauens in Cloud-Infrastrukturen | Cloud-Dienste |
|
|||
Regelung von Smart Contracts |
Einleitung und Hintergrund
Der DA ist, wie das Daten-Governance-Gesetz, eine der zentralen Säulen der europäischen Datenstrategie. Wie der DGA handelt es sich beim DA um eine sektorübergreifende Rechtsvorschrift.
Der DA etabliert Regeln für die gemeinsame Nutzung von Daten vernetzter Produkte und damit verbundener Dienste, wie etwa Internet der Dinge (IoT) und Industriemaschinen. Mit diesen Regeln soll Fairness in Verträgen zur Datennutzung gewährleistet werden. Der DA regelt den Datenaustausch zwischen Unternehmen (B2B), Unternehmen und Verbrauchern (B2C) sowie Unternehmen und staatlichen Stellen (B2G). Besonders im B2B-Bereich wird die Verhandlungsmacht zugunsten kleiner und mittlerer Unternehmen (KMU) neu ausbalanciert, indem diese vor missbräuchlichen Vertragsklauseln geschützt werden, die ihnen von Unternehmen mit größerer Verhandlungsstärke auferlegt werden könnten. Zudem enthält der DA Regelungen für den staatlichen Zugang zu Daten in außergewöhnlichen Umständen.
Ziele
Der DA zielt darauf ab, Innovation zu fördern, indem er Hürden abbaut, die Verbraucher*innen und Unternehmen den Zugang zu Daten erschweren und klare Regeln zum Datenzugriff festlegt. Der DA erleichtert den Datenaustausch für ein breiteres Spektrum privater und öffentlicher Einrichtungen und schafft so Möglichkeiten für Kooperationen, die sowohl wirtschaftlichen als auch gesellschaftlichen Nutzen bringen. Zudem erleichtert der DA die Datenübertragbarkeit, wodurch Nutzer*innen ihre Daten leichter zwischen verschiedenen Diensten bewegen können. Dadurch sollen nicht nur Wettbewerb und Innovation gefördert, sondern auch die Kontrolle der Nutzer*innen über ihre eigenen Daten gestärkt werden.
Der DA soll dabei helfen, die folgenden Probleme zu überwinden:
- Mangel an Anreizen für Dateninhaber, freiwillig Vereinbarungen über die Datenweitergabe einzugehen,
- Unsicherheiten in Bezug auf Rechte und Pflichten in Verbindung mit Daten,
- Kosten der Auftragsvergabe in Bezug auf technische Schnittstellen und für deren Einrichtung,
- starke Fragmentierung von Informationen in Datensilos,
- schlechte Verwaltung von Metadaten,
- fehlende Normen für die semantische und technische Interoperabilität,
- Engpässe beim Datenzugang,
- Fehlen einheitlicher Verfahren für die Datenweitergabe,
- Missbrauch vertraglicher Ungleichgewichte hinsichtlich Datenzugang und Datennutzung.
Anwendungsbereich und Definitionen
Sachlich
Der DA erstreckt sich auf personenbezogene und nicht personenbezogene Daten. Unter Daten ist dem DA zufolge jede digitale Darstellung von Handlungen, Tatsachen oder Informationen sowie jede Zusammenstellung solcher Handlungen, Tatsachen oder Informationen auch in Form von Ton-, Bild- oder audiovisuellem Material zu verstehen. Der Datenbegriff entspricht somit jenem des DGA.
Die einzelnen Kapitel betreffen unterschiedliche Datenkategorien:[1]
Kapitel | Inhalt | Daten |
---|---|---|
II | Datenweitergabe B2C und B2B | Daten, die die Leistung, Nutzung und Umgebung von vernetzten Produkten und verbundenen Diensten betreffen. Das sind sämtliche Rohdaten und vorverarbeiteten Daten, die aus der Nutzung eines vernetzten Produkts oder eines verbundenen Dienstes entstehen. Sie müssen für den Dateninhaber leicht verfügbar sein. Gemeint sind Daten, die etwa von einem einzelnen Sensor generiert werden, wie zB Temperatur, Druck oder Geschwindigkeit. Nicht erfasst sind abgeleitete Daten und Inhalte, zB audiovisuelles Material. |
III | Pflichten der Dateninhaber, die zur Datenbereitstellung verpflichtet sind | Alle Daten des Privatsektors, die rechtlichen Verpflichtungen mit Blick auf die Datenweitergabe unterliegen |
IV | B2B - Missbräuchliche Vertragsklauseln | Alle Daten des Privatsektors, die auf der Grundlage von Verträgen zwischen Unternehmen abgerufen und genutzt werden |
V | Bereitstellung von Daten für öffentliche Stellen wegen außergewöhnlicher Notwendigkeit | Alle Daten des Privatsektors mit Schwerpunkt auf nicht-personenbezogenen Daten |
VI | Wechsel zwischen Datenverarbeitungsdiensten | Alle von Anbietern von Datenverarbeitungsdiensten verarbeiteten Daten und Dienste |
VII | Unrechtmäßiger staatlicher Zugang zu und unrechtmäßige staatliche Übermittlung von nicht-personenbezogenen Daten im internationalen Umfeld | Alle nicht-personenbezogenen Daten, die in der Union von Anbietern von Datenverarbeitungsdiensten gehalten werden |
Personell
Person | Definition | Beispiel[2] |
---|---|---|
Hersteller vernetzter Produkte | Ein vernetztes Produkt ist ein Gegenstand, der
|
Vernetzte Autos, Gesundheitsüberwachungsgeräte, Smart-Home-Geräte, Flugzeuge, Roboter, Industriemaschinen[3] |
Anbieter verbundener Dienste | Ein verbundener Dienst ist ein digitaler Dienst,
|
Eine Anwendung für eine Waschmaschine, welche anhand der Sensorendaten der Maschine die jeweiligen Umweltauswirkungen eines Waschzyklus' misst und den Zyklus entsprechend optimiert.[4] |
Nutzer von vernetzten Produkten oder verbundenen Diensten | Die (natürliche oder juristische) Person, die
|
Privatperson, die ein Smart Auto least |
Dateninhaber, der Datenempfängern Daten bereitstellt | Die Person, die berechtigt oder verpflichtet ist, Daten zu nutzen und bereitzustellen, die sie während der Erbringung eines verbundenen Dienstes abgerufen oder generiert hat. | Hersteller eines vernetzten Produktes |
Datenempfänger, denen Daten bereitgestellt werden | Die Person,
|
|
Öffentliche Stellen, die Kommission, die Europäische Zentralbank und Einrichtungen der Union | Unter öffentlichen Stellen versteht man
|
|
Anbieter von Datenverarbeitungsdiensten | Ein Datenverarbeitungsdienst ist eine digitale Dienstleistung, die einen Netzzugang zu einem gemeinsam genutzten Pool an Rechenressourcen ermöglicht. | Netzwerke, Software, Server oder andere virtuelle odern physische Infrastruktur, einschließlich Cloud- und Edge-Dienste |
Teilnehmer an Datenräumen | Personen, die anderen Teilnehmern an Datenräumen Daten oder Datendienste anbieten | |
Anbieter von Anwendungen, die intelligente Verträge verwenden | Ein intelligenter Vertrag ist ein Computerprogramm, das für die automatisierte Ausführung einer Vereinbarung verwendet wird. |
Beispiel[5]
Eine Privatperson kauft einen vernetzten ("smarten") Kühlschrank. Sie lädt eine entsprechende App auf ihr Mobiltelefon, mit der sie die optimale Temperatur des Kühlschranks regulieren kann.
- Vernetztes Produkt: Kühlschrank
- Verbundener Dienst: App
- Dateninhaber:
- Das Unternehmen, das den Kühlschrank hergestellt hat;
- das Unternehmen, das die App anbietet.
- Nutzer: Käuferin (Eigentümerin) des Kühlschranks.
Zeitlich
Nach der Annahme am 13. Dezember 2023 trat der DA am 2. Jänner 2023 in Kraft. Die Bestimmungen sind ab dem 12. September 2025 anwendbar.
Örtlich
Der DA folgt dem Marktortprinzip, das heißt, er gilt unabhängig vom Ort der Niederlassung, sofern Dienste in der EU angeboten werden.
Zentrale Inhalte
IOT-Produkte und zugehörige Dienstleistungen
Im Internet der Dinge erfassen vernetzte Produkte massenhaft Daten über die Leistung, Nutzung oder Umgebung dieser Produkte und übertragen diese Daten über elektronische Kommunikationsdienste. VernetzteProdukte finden sich in bereits in zahlreichen Bereichen, etwa in privaten und gewerblichen Infrastrukturen, Fahrzeugen, medizinischen Geräten, Haushaltsgeräten und industriellen Maschinen.
Der DA ist weltweit das erste horizontale Rahmenwerk, das regelt, wer zu welchen Bedingungen Zugang zu den solcherart generierten Daten erhalten und sie nutzen können soll.[6] (EG 14 f)
Datenzugang und Datenverwendung
Datenzugang durch Technikgestaltung ("by design")
- Zugang zu Daten durch Technikgestaltung: Verpflichtungen für Hersteller eines vernetzten Produkts und Anbieter von damit verbundenen Dienstleistungen
- Zugriff auf Daten standardmäßig für den Nutzer „einfach, sicher, unentgeltlich in einem umfassenden, strukturierten, gängigen und maschinenlesbaren Format und, soweit relevant und technisch durchführbar, direkt zugänglich“
- Nutzer können Daten mit Dritten teilen
- Dateninhaber darf ohne Weiteres verfügbare Daten nur auf der Grundlage eines Vertrags mit dem Nutzer nutzen
- Information über Bedingungen des Datenzugangs vor Vertragsabschluss
- Verweigerung des Zugangs à begründete Mitteilung an die Behörde
faire Vertragsbedingungen
- Datenempfänger: keine Entwicklung konkurrierender Produkte
- Schutz von Geschäftsgeheimnissen: angemessene technische und organisatorische Maßnahmen, die erforderlich sind, um die Vertraulichkeit der weitergegebenen Daten insb. gegenüber Dritten zu wahren (Mustervertragsklauseln, Vertraulichkeits-vereinbarungen, strenge Zugangsprotokolle, technische Normen, Anwendung von Verhaltenskodizes)
- FRAND-Grundsätze: faire, angemessene (reasonable) und nichtdiskriminierende Bedingungen
- angemessene Entschädigung (B2B-Kontext)
B2B
- Missbräuchliche Vertragsklauseln, die einem anderen Unternehmen einseitig auferlegt werden
- in Bezug auf den Datenzugang und die Datennutzung oder die Haftung und Rechtsbehelfe bei Verletzung oder Beendigung datenbezogener Pflichten
- Ausnutzung eines Machtverhältnisses: Inhalt des Vertrags kann trotz des Versuchs, hierüber zu verhandeln, nicht beeinflusst werden
- Keine Bindung für das benachteiligte Unternehmen
- Beispiele und Vorgaben für missbräuchliche Klauseln (zB kein Haftungsausschluss)
Datenweitergabevereinbarungen
Art 36
- Robustheit und Zugangskontrolle (gegen Manipulationen durch Dritte),
- Sichere Beendigung und Unterbrechung,
- Datenarchivierung und Datenkontinuität,
- Zugangskontrolle (auf der Governance-Ebene und der Ebene des intelligenten Vertrags)
- Kohärenz.
Rechte von Nutzer*innen
- mehr Kontrolle über die Daten von vernetzten Geräten und zugehörigen Diensten
- direkter Zugang "by Design" auf einfache, sichere und wo angemessen unmittelbare Art oder
- Zugang auf Anfrage ohne unnötige Verzögerung, kostenlos für den Nutzer und wo anwendbar, kontinuierlich und in Echtzeit
- größere Transparenz, u. a. durch vorvertragliche Informationen
- erweitertes Recht auf Datenübertragbarkeit
- Erleichterung der Bereitstellung besserer datengestützter Dienste
- Schutz der Daten vor Eingriffen durch Behörden von Drittstaaten
bedingter staatlicher Zugang zu Daten
- Zugang der MS und EU Behörden zu Daten des priv. Sektors
- Wenn ein außergewöhnlicher Bedarf besteht
- Daten zur Bewältigung eines öffentlichen Notstands erforderlich und anders nicht rechtzeitig und wirksam beschaffbar ODER
- Gesetzlich vorgesehene Aufgabe im öffentlichen Interesse und alle anderen Mittel ausgeschöpft (nur nicht-personenbezogene Daten, Entgeltanspruch)
- auf Anfrage
- Begründung / Nachweis der außergewöhnlichen Umstände + Prozess
- Dateninhaber stellen Daten zur Verfügung
- Garantien und Beschränkungen der Nutzung
Wechsel zwischen Datenverarbeitungsdiensten
Smart Contracts
Übertragbarkeit (Portabilität) und Interoperabilität
- Wechsel zu anderen (Cloud-)Anbietern von Datenverarbeitungsdiensten oder zu eigener IKT-Infrastruktur
- Keine vorkommerziellen, gewerblichen, technischen, vertraglichen und organisatorischen Hindernisse bzw. Beseitigung solcher Hindernisse
- Schrittweise Abschaffung von Wechselentgelten
- Informationspflichten und vertragliche Transparenzpflichten in Bezug auf den Zugang und die Übermittlung im internationalen Umfeld
- Ausnahme: Dienst ist auf die spezifischen Bedürfnisse eines einzelnen Kunden zugeschnitten
Übertragungsbeschränkungen (Drittstaaten)
- Entwicklung von Interoperabilitätsnormen
- leichtere Übertragbarkeit und Interoperabilität: Erleichterung des Wechsels zwischen Datenverarbeitungsdiensten und Verbesserung der Interoperabilität von Data Sharing Mechanismen und Diensten für die gemeinsame Nutzung von Daten
- Interoperabilität für Betreiber von Datenräumen, Datenverarbeitungsdiensten und intelligenten Verträgen zur gemeinsamen Nutzung von Daten
- Beschränkung der Datenübermittlung an Drittländer (Datensouveränität)
Aufbau und Datenkategorien
Kapitel II Datenweitergabe B2C und B2B
Daten: Kapitel II gilt für Daten, die die Leistung, Nutzung und Umgebung von vernetzten Produkten und verbundenen Diensten betreffen. Das sind sämtliche Rohdaten und vorverarbeiteten Daten, die aus der Nutzung eines vernetzten Produkts oder eines verbundenen Dienstes entstehen. Sie müssen für den Dateninhaber leicht verfügbar sein. Gemeint sind Daten, die etwa von einem einzelnen Sensor generiert werden, wie zB Temperatur, Druck oder Geschwindigkeit. Nicht erfasst sind abgeleitete Daten und Inhalte, zB audiovisuelles Material.[7]
Kapitel III Pflichten der Dateninhaber, die zur Datenbereitstellung verpflichtet sind
Daten: Kapitel III gilt für alle Daten des Privatsektors, die rechtlichen Verpflichtungen mit Blick auf die Datenweitergabe unterliegen.
Kapitel IV Missbräuchliche Vertragsklauseln in Bezug auf den Datenzugang und die Datennutzung B2B
Daten: Kapitel IV gilt für alle Daten des Privatsektors, die auf der Grundlage von Verträgen zwischen Unternehmen abgerufen und genutzt werden.
Kapitel V Bereitstellung von Daten für öffentliche Stellen, die Kommission, die Europ. Zentralbank und Einrichtungen der Union wegen außergewöhnlicher Notwendigkeit
Daten: Kapitel V gilt für alle Daten des Privatsektors mit Schwerpunkt auf nicht-personenbezogenen Daten.
Kapitel VI Wechsel zwischen Datenverarbeitungsdiensten
Daten: Kapitel VI gilt für alle von Anbietern von Datenverarbeitungsdiensten verarbeiteten Daten und Dienste.
Kapitel VII Unrechtmäßiger staatlicher Zugang zu und unrechtmäßige staatliche Übermittlung von nicht-personenbezogenen Daten im internationalen Umfeld
Daten: Kapitel VII gilt für alle nicht-personenbezogenen Daten, die in der Union von Anbietern von Datenverarbeitungsdiensten gehalten werden.
Kapitel VIII Interoperabilität
Kapitel IX Anwendung und Durchsetzung
Kapitel X Schutzrecht sui generis nach der Richtlinie 96/9/EG
Kapitel XI Schlussbestimmungen
Fallbeispiele
Der DA ermöglicht es Anbietern von Anschlussdiensten, ihre Angebote auf Basis von Daten vernetzter Produkte zu verbessern und neue Dienste zu entwickeln, die unter gleichen Bedingungen mit den Diensten der Hersteller konkurrieren. Nutzer*innen vernetzter Produkte wie Verbraucher*innen, landwirtschaftliche Betriebe, Bauunternehmen und Gebäudeeigentümer*innen erhalten dadurch die Möglichkeit, zwischen verschiedenen Anbietern für Reparatur- und Wartungsdienste zu wählen oder diese selbst durchzuführen.[8]
Gaia-X
Die Gaia-X-Initiative zielt darauf ab, eine digitale Infrastruktur für branchenübergreifenden Datenaustausch in Europa zu schaffen. Der Gaia-X Hub Österreich koordiniert die Teilnahme österreichischer Unternehmen und Institutionen und fördert deren Zusammenarbeit mit europäischen Partnern zur Entwicklung gemeinsamer Datenökosysteme.[9]
Synergien
Datenschutz
Der DA gilt gem Art 1 Abs 5 DA unbeschadet des Unionsrechts und des nationalen Rechts über den Schutz personenbezogener Daten, die Privatsphäre, die Vertraulichkeit der Kommunikation und die Integrität von Endgeräten, die für personenbezogene Daten gelten, insb der DSGVO [10], der Datenschutzverordnung für die Stellen der EU (VO (EU) 2018/1725), die ePrivacy-RL (RL 2002/58/EG), einschließlich der Befugnisse und Zuständigkeiten der Aufsichtsbehörden und der Rechte der betroffenen Personen.
Im Falle eines Widerspruchs haben das Unionsrecht oder das nationale Recht zum Schutz personenbezogener Daten bzw der Privatsphäre Vorrang.
Die Rechte aus Kapitel II des DA ergänzen für betroffene Personen das Auskunftsrecht gem Art 15 DSGVO und das Recht auf Datenübertragbarkeit gem Art 20 DSGVO.
##[11]
Datenportabilität
- Free-Flow-Verordnung: Portabilität in B2B-Szenarien, Verbot der Datenlokalisierungspflicht
- DSGVO: Datenportabilität für betroffene Personen
- Data Act:
- Nutzer können sowohl auf persönliche als auch auf nicht-persönliche Daten zugreifen, die von vernetzten (IOT-)Geräten generiert werden, und diese portieren
- Erleichterung des Cloud-Switching
Daten Governance
Der DA ergänzt den DGA. Beide zielen darauf ab, einen gemeinsamen europäischen Binnenmarkt für Daten zu schaffen, von dem die Wirtschaft und die Gesellschaft profitieren sollen. Während der DGA Regelungen zu Prozessen und Strukturen enthält, die den freiwilligen Datenaustausch fördern sollen, stellt der DA klar, wer zu welchen Bedingungen Wert aus Daten schöpfen kann.[12]
Datenbankrichtlinie[13]
Die Datenbankrichtlinie wird durch den DA teilweise adaptiert. So stellt der DA in Art 43 klar, dass die das Schutzrecht sui generis von Datenbanken nicht herangezogen werden kann, um den Zugriff auf Daten zu untersagen, wenn der Anwendungsbereich des DA erfüllt ist.
Konsequenzen/Strafen und Durchsetzung
- Nationale Behörden + „nationaler Datenkoordinator“: unabhängig, zuständig für Anwendung und Durchsetzung, zentrale Anlaufstelle, Mitglied im Europäischen Dateninnovationsrat (EDIB)
- Beschwerderecht (bei einer zuständigen nationalen Behörde)
- Recht auf einen wirksamen gerichtlichen Rechtsbehelf
- Sanktionen (durch MS umzusetzen bis 12.9.2025)
- EK erstellt Mustervertragsklauseln und Standardvertragsklauseln
- EDIB (European Data Innovation Board) für DGA und DA zuständig: Beratung und Unterstützung der EK, Förderung der Zusammenarbeit zwischen den MS
Weiterführende Literatur
Einführende Werke
- Hoeren/Pinelli, Data Law (November 2024).
- Hennemann/Ebner/Karsten, Data Act. An Introduction (2024), https://www.nomos-elibrary.de/10.5771/9783748918691/data-act?page=1.
- Sattler/Zech (Hrsg), The Data Act. First Assessments (2024), https://digitalrecht-z.uni-trier.de/index.php/drz/catalog/book/36.
- Schreiber/Pommerening/Schoel, Der neue Data Act (DA)2 (2024, iE).
- Steinrötter (Hrsg), Europäische Plattformregulierung. DSA | DMA | P2B-VO | DGA | DA | AI Act | DSM-RL (2023).
- Steinrötter/Heinze/Denga (Hrsg), EU Platform Regulation. A Handbook (2025).
Kommentare
- Bomhard/Schmidt-Kessel, EU Data Act (2025).
- Czychowski/Lettl/Steinrötter, Data Act (2025).
- Paschke/Schumacher, EU Data Act (2025).
- Wolff/Brink/v. Ungern-Sternberg, BeckOK Datenschutzrecht49 (1.8.2024).
Weiterführende Links
- Europäische Kommission, Frequently Asked Questions Data Act, 13.9.2024, https://digital-strategy.ec.europa.eu/en/library/commission-publishes-frequently-asked-questions-about-data-act.
- Europäische Kommission, Datengesetz, 13.11.2024, https://digital-strategy.ec.europa.eu/de/policies/data-act.
- Europäische Kommission, Datengesetz erklärt, 13.11.2024, https://digital-strategy.ec.europa.eu/de/factpages/data-act-explained.
Nachweise
- ↑ Europäische Kommission, Datengesetz erklärt, 13.11.2024, https://digital-strategy.ec.europa.eu/de/factpages/data-act-explained.
- ↑ Siehe Europäische Kommission, Datengesetz erklärt, 13.11.2024, https://digital-strategy.ec.europa.eu/de/factpages/data-act-explained.
- ↑ Europäische Kommission, Datengesetz erklärt, 13.11.2024, https://digital-strategy.ec.europa.eu/de/factpages/data-act-explained.
- ↑ Europäische Kommission, Datengesetz erklärt, 13.11.2024, https://digital-strategy.ec.europa.eu/de/factpages/data-act-explained.
- ↑ Siehe Europäische Kommission, Datengesetz erklärt, 13.11.2024, https://digital-strategy.ec.europa.eu/de/factpages/data-act-explained.
- ↑ Hoeren/Pinelli, Data Law 23.
- ↑ Europäische Kommission, Datengesetz erklärt, 13.11.2024, https://digital-strategy.ec.europa.eu/de/factpages/data-act-explained.
- ↑ Europäische Kommission, Frequently Asked Questions Data Act, 13.9.2024, https://digital-strategy.ec.europa.eu/en/library/commission-publishes-frequently-asked-questions-about-data-act.
- ↑ AIT, Gaia-X Hub Austria, https://www.ait.ac.at/themen/cooperative-digital-technologies/gaia-x-hub-austria.
- ↑ VO (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG, ABl L 2016/119, 1 (Datenschutz-Grundverordnung).
- ↑ Hoeren/Pinelli, Data Law (November 2024) 124 ff.
- ↑ Europäische Kommission, Datengesetz, 13.11.2024, https://digital-strategy.ec.europa.eu/de/policies/data-act.
- ↑ Richtlinie 96/9/EG des Europäischen Parlaments und des Rates vom 11. März 1996 über den rechtlichen Schutz von Datenbanken.