Actul European privind Datele marchează o etapă crucială în peisajul digital al Uniunii Europene, introducând reglementări menite să faciliteze schimbarea furnizorilor de servicii de procesare a datelor. Această legislație, cu impact profund asupra companiilor și utilizatorilor deopotrivă, vizează eliminarea barierelor, creșterea concurenței și asigurarea unei mai mari portabilități a datelor. Pregătirea este esențială pentru a respecta noile obligații și a beneficia de oportunitățile aduse de această transformare.
Ce aduce nou Actul European privind Datele pentru serviciile de procesare?
Intrat în vigoare la 11 ianuarie 2024 și devenind aplicabil începând cu septembrie 2025, Actul European privind Datele (Data Act) reprezintă un pilon esențial al strategiei europene privind datele. Obiectivul său principal este de a stabili norme clare și echitabile pentru accesarea și utilizarea datelor, în special cele generate de dispozitivele Internet of Things (IoT), contribuind la crearea unei piețe unice a datelor la nivelul UE.
Un aspect central al acestei legislații, detaliat în Capitolul VI, este facilitarea procesului prin care clienții pot schimba furnizorul de servicii de prelucrare a datelor. Aceasta vizează deblocarea pieței UE a serviciilor cloud, reducerea dependenței de un singur furnizor (vendor lock-in) și stimularea inovației și a concurenței. Prin clarificarea drepturilor utilizatorilor și impunerea de obligații specifice furnizorilor, Actul urmărește să asigure o distribuție mai echitabilă a valorii generate de date.
Sunteți un furnizor de servicii de procesare a datelor?
Dacă afacerea dumneavoastră oferă servicii digitale, este foarte probabil să fiți vizat de prevederile Actului European privind Datele. Acesta se aplică unei game largi de servicii, incluzând:
- Servicii Cloud: IaaS (Infrastructure-as-a-Service), PaaS (Platform-as-a-Service), SaaS (Software-as-a-Service).
- Servicii de Stocare: Storage-as-a-Service, Database-as-a-Service.
- Servicii de Date: Data-as-a-Service, AI-as-a-Service.
- Servicii Edge: IaaS, PaaS, SaaS.
Există, totuși, anumite excepții. Nu sunteți inclus în sfera de aplicare dacă oferiți exclusiv:
- Servicii de găzduire convenționale, care nu implică resurse scalabile și elastice.
- Alte servicii care nu oferă acces la grupuri partajate de resurse de calcul distribuite, configurabile și scalabile.
Ce obligații noi au furnizorii de servicii?
Pentru a respecta noile cerințe, furnizorii de servicii de procesare a datelor trebuie să implementeze o serie de măsuri esențiale:
1. Actualizarea Contractelor
Toate contractele, atât cele noi, cât și cele existente, trebuie să includă clauze specifice referitoare la dreptul de a schimba furnizorul, termenele limită pentru tranziție și metodele de transfer al datelor. Este crucial să asigurați că aceste prevederi sunt clare și respectă spiritul legii.
2. Configurația Infrastructurii Tehnice
Furnizorii sunt obligați să dezvolte și să mențină interfețe tehnice robuste pentru transferul de date. Aceasta implică asigurarea compatibilității cu standardele de interoperabilitate și garantarea faptului că datele sunt exportabile în formate structurate, utilizate pe scară largă și lizibile automat. Scopul este de a facilita o migrare a datelor fără eforturi disproporționate din partea clientului.
3. Abolirea Taxelor de Schimbare
Unul dintre cele mai semnificative beneficii pentru clienți este eliminarea treptată a taxelor asociate cu schimbarea furnizorului. Începând cu 12 ianuarie 2027, aceste taxe vor fi complet interzise. Până la acea dată, orice taxă percepută nu trebuie să depășească costurile reale suportate de furnizor pentru procesul de schimbare. Este necesară actualizarea listelor de prețuri și a documentației comerciale în consecință. Este important de reținut că penalitățile pentru rezilierea anticipată a contractelor pot rămâne aplicabile.
4. Implementarea Măsurilor de Transparență
Transparența este un pilon cheie. Furnizorii trebuie să documenteze și să pună la dispoziția clienților informații clare și accesibile despre procedurile de schimbare. Aceasta include crearea de registre online cu detalii despre structurile și formatele de date, precum și publicarea de informații privind jurisdicția infrastructurii și măsurile guvernamentale de anti-acces la date.
Puncte critice ale procesului de schimbare
Actul European privind Datele stabilește și cerințe stricte pentru modul în care trebuie să se desfășoare procesul de schimbare, asigurând o tranziție eficientă și sigură:
- Termene Limită Obligatorii:
- Notificare prealabilă: Maximum 2 luni.
- Perioada de tranziție: Maximum 30 de zile.
- Recuperarea datelor: Maximum 30 de zile.
- Echivalența Funcțională (pentru servicii IaaS): Furnizorul anterior trebuie să asiste clientul în obținerea unor rezultate comparabile cu noul furnizor. Aceasta implică furnizarea de capabilități, informații, documentație, suport tehnic și, după caz, instrumentele necesare.
- Responsabilitate și Securitate: Pe parcursul întregului proces de schimbare, furnizorii sunt obligați să mențină un nivel înalt de securitate, să asigure continuitatea afacerii fără întreruperi și să gestioneze prompt orice incidente de securitate care ar putea afecta datele clienților.
- Cooperare de Bună Credință: Există o datorie de a coopera de bună credință cu clientul și cu noul furnizor pentru a asigura o schimbare eficientă, evitând orice obstacole comerciale, tehnice, contractuale sau organizaționale.
Regimuri specifice: Serviciile personalizate și de testare
Actul European privind Datele prevede și anumite excepții sau aplicabilități parțiale pentru tipuri specifice de servicii:
- Servicii Personalizate (custom-built): Acestea sunt definite ca servicii ale căror caracteristici principale au fost adaptate cerințelor specifice ale unui client individual, sau ale căror componente au fost dezvoltate integral pentru scopurile unui singur client. Chiar și în aceste cazuri, multe obligații, cum ar fi punerea la dispoziție a interfețelor deschise și asigurarea exportului datelor în format structurat, rămân aplicabile. Furnizorii trebuie să informeze clar clientul, înainte de încheierea contractului, despre natura personalizată a serviciului.
- Servicii de Testare: Serviciile non-producție, utilizate în scopuri de testare și evaluare (de exemplu, servicii beta), sunt de asemenea parțial excluse de la anumite obligații.
Este important de reținut că, dacă un serviciu personalizat este ulterior oferit comercial pe scară largă, se vor aplica toate obligațiile Actului European privind Datele.
Termene cheie de reținut
- 11 ianuarie 2024: Actul European privind Datele a intrat în vigoare.
- 12 septembrie 2025: Întregul cadru legal al Capitolului VI din Actul European privind Datele devine pe deplin aplicabil. Toate contractele trebuie să fie conforme cu noile reglementări.
- 12 ianuarie 2027: Interdicție completă a taxelor de schimbare. Furnizorii nu vor mai putea percepe niciun cost legat de procesul de migrare a datelor.
Ești pregătit pentru viitorul datelor în UE?
Actul European privind Datele reprezintă o schimbare fundamentală în modul în care sunt gestionate serviciile de procesare a datelor în Uniunea Europeană. Pentru furnizori, este imperativ să înceapă procesul de adaptare acum. Aceasta include:
- Revizuirea amănunțită a serviciilor și contractelor existente, identificând punctele care necesită ajustări.
- Planificarea și implementarea modificărilor tehnice necesare pentru a asigura interoperabilitatea și exportabilitatea datelor.
- Actualizarea documentației contractuale și comerciale pentru a reflecta noile drepturi și obligații.
- Dezvoltarea unor proceduri interne clare și eficiente pentru gestionarea cererilor de schimbare a furnizorului.
Conformarea cu aceste noi reglementări nu este doar o obligație legală, ci și o oportunitate strategică de a construi încredere cu clienții, de a demonstra angajamentul față de transparență și de a vă consolida poziția pe o piață digitală din ce în ce mai competitivă și orientată către utilizator.
Sursă: Comisia Europeană (Shaping Europe’s digital future).
Keywords: Actul European privind Datele, Legea Datelor UE, schimbarea furnizorilor de servicii de procesare date, migrare servicii cloud, portabilitate date UE, reglementări prelucrare date, dreptul de a schimba furnizorul
Trimiteți un comentariu