Regulamentul (UE) 2023/2854 – Data Act și noile reguli privind clauzele contractuale legate de date

 

Începând cu 12 septembrie 2025, a intrat în vigoare Regulamentul (UE) 2023/2854 al Parlamentului European și al Consiliului din 13 decembrie 2023, privind normele armonizate pentru un acces echitabil la date și o utilizare corectă a acestora.

Regulamentul face parte din strategia europeană pentru date și are ca scop crearea un cadru echilibrat între producătorii de produse conectate, utilizatori și terți interesați, în special prin reglementarea clauzelor contractuale privind accesul și utilizarea datelor.

Ce aduce nou regulamentul?

  • Acces la date: Deținătorii de date au obligația să pună la dispoziția utilizatorilor și a terților desemnați de aceștia datele generate de produsele conectate, în condiții echitabile, rezonabile, nediscriminatorii și transparente.
  • Interes public: În situații excepționale, datele trebuie puse la dispoziția instituțiilor publice ale Uniunii Europene, inclusiv Comisia și Banca Centrală Europeană.
  • Produse vizate: În sfera de aplicare intră produsele conectate la internetul obiectelor – de la vehicule, utilaje industriale și echipamente agricole, la dispozitive medicale, electrocasnice inteligente sau soluții IT pentru sănătate și bunăstare.
  • Drepturile utilizatorilor: Utilizatorul unui produs conectat (fie persoană fizică, fie companie) are dreptul de a accesa datele generate și de a beneficia de valoarea lor economică, fără a afecta protecția datelor cu caracter personal reglementată prin GDPR.

Obligația de transparență înainte de semnarea contractului

Un element central al regulamentului îl reprezintă informarea precontractuală. Înainte de încheierea unui contract de vânzare, închiriere sau leasing pentru un produs conectat, vânzătorul sau locatorul trebuie să furnizeze utilizatorului:

  • tipul, formatul și volumul estimat al datelor generate,
  • condițiile de stocare, extragere și acces,
  • calitatea interfețelor (API, SDK) și condițiile de utilizare.

Această obligație are rolul de a preveni clauzele obscure și dezechilibrele de negociere, asigurând utilizatorului un acces real și predictibil la date.

Clauzele contractuale abuzive

Legislația europeană intervine direct în materia dreptului contractelor în ceea ce privește accesul la date. Regulamentul recunoaște că, de multe ori, una dintre părți (în special producătorul sau furnizorul de servicii) se află într-o poziție de forță și poate impune clauze abuzive, lăsând celeilalte părți doar alternativa acceptării sau renunțării la contract.

Ce se consideră abuziv?

Conform articolului 13 din Regulament, o clauză este abuzivă dacă 

  • se abate flagrant de la bunele practici comerciale,
  • contravine bunei-credințe și corectitudinii,
  • afectează capacitatea uneia dintre părți de a-și proteja interesele legitime privind datele.

Exemple de clauze considerate abuzive

  • Excluderea sau limitarea răspunderii pentru acte intenționate sau neglijență gravă.
  • Excluderea măsurilor reparatorii în cazul încălcării obligațiilor contractuale.
  • Acordarea unilaterală a dreptului exclusiv de interpretare a contractului.

Exemple de clauze prezumate abuzive

  • Limitarea nejustificată a răspunderii pentru neexecutarea obligațiilor contractuale.
  • Crearea posibilității de a accesa și utiliza datele celeilalte părți într-un mod care îi prejudiciază interesele comerciale legitime.
  • Interzicerea sau restrângerea excesivă a utilizării datelor de către partea căreia i-a fost impusă unilateral clauza.
  • Împiedicarea obținerii unei copii a datelor furnizate sau generate.
  • Rezilierea contractului cu un preaviz nejustificat de scurt.
  • Modificarea unilaterală, substanțială, a prețului sau condițiilor contractuale, fără un motiv întemeiat și fără posibilitatea de reziliere din partea celeilalte părți.

Impactul asupra întreprinderilor

  • IMM-urile protejate: Regulamentul vizează în special situațiile în care microîntreprinderile sau IMM-urile nu au capacitate reală de negociere.
  • Revizuirea contractelor: Contractele care conțin clauze abuzive nu mai pot fi opuse părții dezavantajate. 
  • Securitate juridică: Regulamentul oferă liste clare de clauze interzise sau suspecte, ceea ce va facilita evaluarea riscului contractual.
  • Modele de clauze: Comisia Europeană urmează să elaboreze modele de clauze contractuale pentru partajarea de date, utile în negocierea și redactarea contractelor comerciale.

Concluzie

Regulamentul (UE) 2023/2854 marchează o schimbare majoră: datele nu mai sunt un monopol al producătorilor, ci devin o resursă la care utilizatorii și întreprinderile au acces real.

Din perspectivă juridică, cea mai importantă noutate este reglementarea clauzelor contractuale abuzive: ceea ce până acum era doar o problemă de negociere, devine acum o chestiune de legalitate.

Pentru companii, adaptarea contractelor este esențială pentru a evita sancțiuni și litigii. Pentru utilizatori, noul cadru aduce mai multă transparență, echitate și posibilitatea de a valorifica datele generate de produsele conectate.