Der EU Data Act, offiziell als Verordnung (EU) 2023/2854 bekannt, markiert einen bedeutenden Schritt in der europäischen Datenpolitik. Ab dem 12. September 2025 wird er unmittelbar in allen Mitgliedstaaten anwendbar sein und zielt darauf ab, den Zugang zu und die Nutzung von Daten – insbesondere aus vernetzten Geräten und Diensten – innerhalb der EU zu regulieren, zu standardisieren und zu fördern.
🔍 Überblick: Was ist der EU Data Act?
Der Data Act ist Teil der EU-Datenstrategie und ergänzt frühere Regelwerke wie die Verordnung (EU) 2018/1807 über den freien Fluss nicht-personenbezogener Daten und den Data Governance Act (Verordnung (EU) 2022/868). Im Gegensatz zu diesen setzt der Data Act auf verpflichtende Datenzugänge – sowohl im Verhältnis zwischen Unternehmen und Nutzern (B2C/B2B) als auch gegenüber der öffentlichen Hand (B2G).
🏭 Relevanz für KMU
Für kleine und mittlere Unternehmen (KMU) bringt der Data Act sowohl Chancen als auch Herausforderungen mit sich:
- Datenzugang: KMU erhalten künftig besseren Zugang zu Daten, die bei der Nutzung von vernetzten Produkten entstehen. Dies kann Innovationen fördern und neue Geschäftsmodelle ermöglichen.
- Pflichten: Gleichzeitig müssen KMU sicherstellen, dass sie den neuen Anforderungen an Transparenz, Interoperabilität und Datenschutz gerecht werden. Dies erfordert gegebenenfalls Anpassungen in der IT-Infrastruktur und den Geschäftsprozessen.
⚖️ Rechte und Pflichten im Detail
📥 Datenzugang und -nutzung
Nutzer vernetzter Produkte erhalten das Recht, auf die durch ihre Nutzung generierten Daten zuzugreifen und diese zu nutzen. Unternehmen müssen sicherstellen, dass diese Daten in einem gängigen, maschinenlesbaren Format bereitgestellt werden.
🔄 Datenweitergabe an Dritte
Auf Wunsch der Nutzer müssen Unternehmen die entsprechenden Daten auch an Dritte weitergeben, beispielsweise an Reparaturdienste oder andere Dienstleister. Dies soll den Wettbewerb fördern und Monopolstellungen aufbrechen.
🔐 Schutz von Geschäftsgeheimnissen
Während der Data Act den Datenzugang erleichtert, schützt er gleichzeitig Geschäftsgeheimnisse. Unternehmen sind nicht verpflichtet, vertrauliche Informationen preiszugeben, sofern diese nicht für die Nutzung des Produkts durch den Nutzer erforderlich sind.
🛠️ Vorbereitung auf den Data Act
Um den Anforderungen des Data Act gerecht zu werden, sollten Unternehmen:
- Dateninventur durchführen: Welche Daten werden erhoben, gespeichert und verarbeitet?
- Prozesse anpassen: Sicherstellen, dass Daten auf Anfrage in geeigneter Form bereitgestellt werden können.
- Verträge überprüfen: Bestehende Verträge mit Kunden und Partnern hinsichtlich der neuen Anforderungen evaluieren und gegebenenfalls anpassen.
- Mitarbeiterschulung: Mitarbeitende über die neuen Rechte und Pflichten informieren und schulen.
📅 Zeitplan
- 11. Januar 2024: Inkrafttreten des Data Act.
- 12. September 2025: Beginn der unmittelbaren Anwendung in allen EU-Mitgliedstaaten.
- 12. September 2026: Ab diesem Datum müssen neue Produkte die Anforderungen des Data Act bereits in ihrem Design berücksichtigen.
DIGITALBÜRO LIMBURG unterstützt Unternehmen dabei, die Anforderungen des EU Data Act zu verstehen und umzusetzen – denn We make IT easy. Für eine individuelle Beratung stehen wir gerne zur Verfügung.