Den EU-Datenschutzgesetz: Nei Reegele fir den Datenaustausch an Europa

Stad an Daten, déi den EU-Datengesetz an den Datenaustausch an Europa symboliséieren

Den 11. Januar 2024 ass den EU-Datengesetz – d'Regulatioun (EU) 2023/2854 – a Kraaft getrueden, zwanzeg Deeg no senger Verëffentlechung am Amtszäitschrëft vun der Europäescher Unioun. D'Regulatioun gëllt vum 12. September 2025 un. Dës Gesetzgebung setzt fundamental nei Verpflichtungen op fir Hiersteller vu vernetzte Produkter a Fournisseuren vu verwandte Servicer, déi eng breet Palette vu Secteuren betreffen: vun der Fabrikatioun an der Energieindustrie bis zum Gesondheetswiesen an der Automobilindustrie. Jiddereen, deen Daten an engem Geschäftskontext generéiert, veraarbecht oder benotzt, wier ugeroden, den Ëmfang vun dëser Gesetzgebung rechtzäiteg ze iwwerpréiwen.

Wat regelt den Dateschutzgesetz?

Den Datengesetz ass en Deel vun der europäescher Datenstrategie, déi d'Kompetitiv Positioun vun Europa an der Datenwirtschaft stäerke soll. D'Regulatioun setzt Reegelen fest, wien Zougang zu Daten huet, déi duerch d'Benotzung vu Produkter oder Servicer generéiert ginn, a wéi enge Konditiounen dës Daten gedeelt musse ginn. Et geet hei net ëm e generellt Recht op all Daten, mä ëm e Kader vu sechs spezifesche Cluster: Benotzerzougang zu Produkt- an Déngschtdaten, B2B-Deele zu faire Konditiounen, ëffentlechen Zougang a Fäll vun aussergewéinlechem Besoin, Wiessel tëscht Datenveraarbechtungsdéngschter, Schutz géint international staatlechen Zougang zu netperséinlechen Daten, an Interoperabilitéit.

Verpflichtungen fir Betriber: Produktdesign

Vernetzte Produkter mussen esou entworf a fabrizéiert ginn, datt déi generéiert Donnéeën standardméisseg einfach, sécher, gratis an an engem maschinell liesbare Format direkt fir de Benotzer zougänglech sinn. Benotzer vu vernetzte Produkter – denkt un Smart-Home-Geräter, Industriemaschinnen oder Gefierer – kréien doduerch d'Recht op Zougang zu den Donnéeën, déi duerch hir Benotzung vun deem Produkt generéiert ginn. Hiersteller a Serviceprovider däerfen dës Donnéeën net méi exklusiv fir sech selwer behalen.

Wichteg ass, datt dës Verpflichtung graduell a Kraaft trëtt. Obwuel den Datenschutzgesetz als Ganzt vum 12. September 2025 un gëllt, gëllt d'Design- a Fabrikatiounsverpflichtung fir vernetzte Produkter nëmme fir Produkter, déi no dem 12. September 2026 um Maart bruecht ginn. Existéierend Produkter sinn dofir nach net ofgedeckt.

Fair Konditioune beim B2B-Datenaustausch

D'Reglement enthält spezifesch Reegele fir vertraglech Konditioune a B2B-Datenkontrakter . Eng Klausel, déi vun engem Betrib enger anerer eensäiteg opgezwonge gëtt, bindt déi aner Partei net, wa se ongerecht ass. Eng Klausel gëllt als eensäiteg opgezwonge ginn, wa déi aner Partei, trotz engem Verhandlungsversuch, keen Afloss op hiren Inhalt konnt hunn. D'Beweislaascht läit bei der Partei, déi d'Klausel opgeholl huet.

Eng Klausel ass ongerecht, wann hir Notzung gravéierend vun der gudder Geschäftspraxis ofwäicht a géint de gudde Glawe an de fairen Handel verstéisst. D'Reglement nennt als Beispiller Klauselen, déi d'Haftung fir Absicht oder grober Fahrlässegkeet ausschléissen, déi déi aner Partei dovun ofhalen, hir eegen Donnéeën ze benotzen, eng unilateral Kënnegung mat ongerechtfertigter kuerzer Frist erlaben oder eng unilateral Ännerung vum Vertrag oder aner wesentlech Ännerungen am Präis erlaben. Déi juristesch Konsequenz ass, datt déi ongerecht Klausel déi aner Partei net verbindlech ass, während déi reschtlech vertraglech Bestëmmunge weider a Kraaft bleiwen, souwäit d'Klausel trennbar ass.

Zesummespill mat der GDPR

D'Dateschutzgesetz steet niewent der Allgemenger Dateschutzveruerdnung, awer et gëtt e wichtegt Zesummespill tëscht hinnen. D'Regelung deckt och perséinlech Donnéeën of, trennt se awer net vum Dateschutzgesetz. Wann de Benotzer net déi betraffe Persoun ass, där hir perséinlech Donnéeën ugefrot ginn, däerfen dës perséinlech Donnéeën nëmme weiderginn ginn, wann eng gülteg Rechtsgrondlag no Artikel 6 vun der DSGVO besteet. D'Dateschutzgesetz schaaft dofir keng eegestänneg Ausnam vun der DSGVO: den Zougang zu Donnéeën no dem Dateschutzgesetz entléisst d'Parteien net vun hiren DSGVO-Verpflichtungen , an et bitt och keng Basis fir d'weider Späicherung oder d'Wiederverwendung vun den zur Verfügung gestallten Donnéeën iwwer den Zweck eraus, fir deen se gesammelt goufen.

Cloud-Portabilitéit a Switching

En eegent Kapitel verlaangt vun den Ubidder vun Datenveraarbechtungsdéngschter, datt si de Wiessel op en aneren Ubidder méi einfach maachen. Si däerfen keng virkommerziell, kommerziell, technesch, vertraglech oder organisatoresch Hindernisser opstellen, déi de Clienten dovun ofhalen, ze wiesselen. Vum 12. Januar 2027 un däerfen d'Ubidder vun Datenveraarbechtungsdéngschter keng Wiesselkäschte méi bei de Clienten berechnen. Den tatsächlechen Transfer vun Daten a Konfiguratioune muss ouni onnéideg Verspéidung geschéien a kengem Fall no enger obligatorescher Iwwergangsperiod vu maximal drësseg Deeg. Fir Organisatiounen, déi staark vun engem eenzege Cloud-Ubidder ofhängeg sinn, bitt dëst nei Verhandlungsméiglechkeeten bei der Erneierung oder Neiverhandlung vu Kontrakter.

Ëffentlechen Zougang a Fäll vun aussergewéinlechem Besoin

D'Reglement gëtt ëffentlechen Organer d'Méiglechkeet, ënner strenge Konditiounen Zougang zu privaten Donnéeën a Fäll vun aussergewéinlechem Besoin - wéi zum Beispill an engem ëffentlechen Noutfall - ze fuerderen. An deem Fall sinn d'Donnéeëbesëtzer, déi net Mikrobetriber a kleng Betriber sinn, verflicht, déi néideg Donnéeën gratis zur Verfügung ze stellen. An anere Fäll vun aussergewéinlechem Besoin huet den Donnéeëbesëtzer Recht op eng fair Kompensatioun. Dës Muecht ënnerläit de Konditioune vun der Proportionalitéit a Subsidiaritéit, déi an der Reglement festgeluecht sinn.

Ëmsetzung an den Nidderlanden

An Holland ass d'Duerchsetzung elo duerch den Ausféierungswet dataverordening (Uitvoeringswet dataverordening) gesetzlech verankert. D'Nederlännesch Autoriteit fir Konsumenten a Mäert (ACM) ass déi zoustänneg Autoritéit fir de gréissten Deel vun der Regulatioun, dorënner d'Kapitelen iwwer Produktdaten, B2B-Sharing a Cloud-Portabilitéit. Déi hollännesch Dateschutzautoritéit (AP) ass zoustänneg fir déi dateschutzsensibel Elementer a fir d'Veraarbechtung vu perséinlechen Donnéeën am Kader vu bestëmmten Artikelen a Kapitel V. Béid Autoritéite kënnen an hirem eegenen Domaine Duerchsetzungsmoossnamen ergräifen, andeems se eng Uerdnung verhängen, déi mat enger Strof oder enger administrativer Geldstrof belaascht ass. D'Ausféierungsgesetz gesäit och eng Kooperatiouns- an Informatiounsaustauschvereinbarung tëscht der ACM an der AP vir, sou datt béid Supervisoren koordinéiert bei iwwerlappende Froen handele kënnen.

Wat heescht dat an der Praxis?

Betriber, déi vernetzt Produkter entwéckelen, importéieren oder verdeelen, wieren ubruecht, hiren Produktdesign a Vertragsstruktur elo am Aklang mam Dateschutzgesetz ze iwwerpréiwen. Fir Produkter, déi no dem 12. September 2026 um Maart bruecht ginn, gëllt d'Design- an d'Zougänglechkeetspflicht vollstänneg. Déngschtleeschter, déi Daten am Numm vun de Benotzer veraarbechten, sollten eng Iwwersiicht iwwerhuelen, wéi eng Verpflichtungen zum Datenaustausch fir si gëllen a wéi eng existent Ofkommes - dorënner och unilateral opgestallt Datenklauselen - domat iwwereneestëmmen.

Déi, déi waarde bis d'Ëmsetzung ufänkt, riskéieren hannendrun ze bleiwen. Produkter, Servicer a Kontrakter rechtzäiteg un déi nei Reegelen unzepassen ass net nëmmen eng Fro vun der Konformitéit , mee bréngt och Méiglechkeeten: déi, déi hire Clienten Transparenz an Zougang zu Daten ubidden, ënnerscheede sech an engem Maart, deen ëmmer méi kritesch ass wat d'Ëmgang vun Daten mat Firmen ugeet.

Hutt Dir Froen iwwer d'Auswierkunge vum EU-Datenschutzgesetz fir Äert Geschäft oder Är Kontrakter? D'Affekoten vun Law & More si frou Iech ze hëllefen.

Oft gestallten Froen

Gëllt den Dateschutzgesetz scho fir meng existent vernetzte Produkter?

D'Regulatioun gëllt vum 12. September 2025 un, awer d'Verpflichtung, vernetzt Produkter sou ze designen, datt d'Donnéeë fir d'Benotzer zougänglech sinn, gëllt nëmme fir Produkter, déi no dem 12. September 2026 um Maart bruecht goufen. Existéierend Produkter, déi virun deem Datum schonn um Maart waren, sinn nach net ofgedeckt. Hiersteller an Importateure wieren awer ubruecht, hir Produktentwécklung elo un déi nei Ufuerderungen unzepassen, sou datt zukünfteg Produkter beim Maartintroduktioun konform sinn.

Wat soll ech maachen, wann mäi Datekontrakt Klauselen enthält, déi den Zougang zu den Donnéeën limitéieren?

Ënnert dem Dateschutzgesetz kënne vertraglech Konditiounen, déi unilateral opgezwonge ginn an déi déi aner Partei dovun ofhalen, hir eegen Donnéeën ze benotzen oder auszenotzen, als ongerecht an dofir net verbindlech ugesi ginn. Et ass ubruecht, existent Datekontrakter op sou Klauselen iwwerpréiwen ze loossen. D'Beweislaascht, datt eng Klausel net unilateral opgezwonge gouf, läit bei der Partei, déi se agefouert huet. Fréi Neiverhandlungen sinn am Allgemengen méi effektiv wéi ze waarden, bis déi aner Partei sech op d'Regelung berufft.

Däerf ech perséinlech Donnéeën am Kader vum Dateschutzgesetz ouni eng juristesch Basis vun der DSGVO deelen?

Nee. D'Dateschutzgesetz bitt keng eegestänneg Basis fir d'Weiderginn vu perséinlechen Donnéeën. Wann de Benotzer net déi betraffe Persoun ass, där hir perséinlech Donnéeën ugefrot ginn, däerfen dës Donnéeën nëmme weiderginn ginn, wann eng gülteg Rechtsgrondlag no Artikel 6 vun der DSGVO besteet. Ausserdeem bitt den Zougang zu den Donnéeën no der Dateschutzgesetzgebung keng Basis fir d'weider Späicherung oder d'Wiederverwendung vun den weiderginnene perséinlechen Donnéeën iwwer den ursprénglechen Zweck eraus. D'Konformitéit mam DSGVO an dem Dateschutzgesetz mussen dofir gläichzäiteg garantéiert ginn.

Kann ech als Cloud-Service Provider ëmmer nach Wiesselkäschte berechnen?

Vum 12. Januar 2027 un ass et den Ubidder vun Datenveraarbechtungsdéngschter verbueden, hire Clienten Ëmstellungsgebühren ze berechnen. Zousätzlech däerfen ab dem 12. September 2025 keng technesch, vertraglech oder organisatoresch Hindernisser méi opgestallt ginn, déi de Wiessel behënneren. Déi tatsächlech Dateniwwerdroung beim Wiessel muss och ouni onnéideg Verspéidung geschéien a bannent enger Iwwergangsperiod vun spéitstens drësseg Deeg ofgeschloss sinn. Bestehend Kontrakter mat méi laange Perioden oder Ëmstellungsgebühren rechtfertegen eng Iwwerpréiwung.

Wéi eng Iwwerwaachungsautoritéit ass an Holland fir d'Ëmsetzung vum Dateschutzgesetz zoustänneg?

D'Ëmsetzung gëtt tëscht der hollännescher Autoriteit fir Konsumenten a Mäert (ACM) an der hollännescher Dateschutzautoritéit (AP) opgedeelt. D'ACM ass fir de gréissten Deel vun der Regulatioun zoustänneg, dorënner d'Bestëmmungen iwwer Produktdaten, B2B-Sharing a Cloud-Portabilitéit. D'AP ass zoustänneg fir déi dateschutzsensibel Elementer an d'Veraarbechtung vu perséinlechen Donnéeën an de bestëmmten Artikelen a Kapitel V. Béid Autoritéite kënnen eng Uerdnung opleeën, déi mat enger Strof oder enger administrativer Geldstrof verbonnen ass. Géint sou Entscheedunge stinn déi üblech administrativ Rechtsmëttel zur Verfügung, dorënner Widdersproch, Appel a virleefeg Recoursméiglechkeeten.

Gëllt d'Dateschutzgesetz och fir kleng Betriber?

D'Reglement ënnerscheet a verschiddene Punkten no Gréisst vun der Entreprise. Zum Beispill sinn Mikrofirmen a kleng Betriber am Fall vun ëffentlechen Noutfalldatenufroen vun der Verpflichtung befreit, Daten gratis zur Verfügung ze stellen; an dëse Fäll hunn si Recht op eng fair Kompensatioun. Fir déi aner Verpflichtungen – dorënner d'Zougänglechkeetsverpflichtung fir vernetzte Produkter an den Fairness-Test fir B2B-Konditiounen – gëtt et keng allgemeng Ausnam fir kleng a mëttelgrouss Betriber. Kleng Ubidder vu vernetzte Produkter oder Cloud-Servicer mussen dofir och hir Operatiounen rechtzäiteg un d'Reglement upassen.

Braucht Dir juristesch Hëllef?

Kontakt Law & More fir expert Berodung zu Äre juristesche Froen. Eis méisproocheg Equipe ass prett fir Iech ze hëllefen.

Verbonnen Artikelen

D'EU-Regulatioun 261/2004 gëtt Fluchpassagéier e Recht op Hëllef, eng Remboursement oder eng Ëmleedung vum Fluch.

D'Weiderginn vu perséinlechen Donnéeën ënner der GDPR ass nëmme legal, wann d'Organisatioun, déi d'Donnéeën weidergëtt,

Eng Online-Bewäertung an Holland ass legal, soulaang se eng echt Bewäertung erzielt.

Déi hollännesch Strofrechtlech ënnerscheed tëscht Delikter, bei deenen e Computer Zil ass, a Delikter

D'Urheberrecht entsteet automatesch un enger Foto, am Moment wou se gemaach gëtt, virausgesat datt d'Foto

Krypto-Verméigen an Europa ginn net méi analog zum bestehenden Finanzrecht geregelt. D'Mäert

Bleift um Lafenden iwwer hollännescht Recht

Abonnéiert Iech op eisen Newsletter fir déi lescht juristesch Ablécker, Reguléierungsupdates a praktesch Rotschléi.