Data Act
歐盟數據法案
Regulation (EU) 2023/2854
本法旨在建立歐盟調和資料存取與使用之統一規則,確保消費者與企業能公平取得與使用連接產品或相關服務產生之資料。本法涵蓋產品資料與相關服務資料之存取權利、資料交換者間之公平交易條款、資料轉換服務提供者之義務,以及公共部門於例外需要情況下之資料取得權。本法並禁止第三國不當政府機構對歐盟境內非個人資料之存取與轉移,並促進資料空間之互通性與智能合約規範。
重要日期與時程
2026-09-12:資料可及性設計要求適用於上市之連接產品與相關服務
2027-01-12:資料交換費用逐步廢除
2025-09-12:第三章資料持有人義務適用
2025-09-12:第四章不公平契約條款適用
2027-09-12:第四章對既有契約適用
2025-09-12:資料保護監督機關通報處罰規則
2026-01-12:資料轉換服務互通性標準相容性
2028-09-12:歐盟委員會評估報告提交
主要合規要求
- 建立資料可及性設計要求,連接產品製造商與相關服務提供者應確保產品資料與相關服務資料易於取得、安全且機器可讀• 提供使用者預先合約資訊,說明所生成資料之類型、格式、估計數量及取得方式• 執行資料持有人與資料接收人間之公平、合理與非歧視性協議• 設置爭議解決機制,認證獨立之爭議解決機構以解決資料存取與使用之紛爭• 實施契約條款透明化措施,防止對企業之不公平合約條款• 採取技術性防護措施,防止未授權存取或揭露資料,包括加密與智能合約• 為資料處理服務客戶提供可轉換之技術環境與開放介面• 遵循「一次性原則」,避免重複向不同公共部門請求相同資料• 定期監測與報告資料交換費用之推行情況,確保轉換費用逐年下降• 建立資料文化素養推廣計畫,提升使用者與實體對本規則下權利與義務之認知• 向歐盟委員會通報本法實施之主要統計資料與發現
先確認這幾件事
- 產品是否為連網裝置(IoT),可蒐集並傳輸使用者操作數據?
- 使用者是否有權要求訪問產品生成的數據?
- 現有服務合約中的數據排他條款是否需要修訂?
罰則
由各成員國自定處罰規則,但須具備有效性、相稱性與嚇阻力。對第二章、第三章、第五章義務違反之情形,監督主管機關得依據《一般資料保護規則》(EU) 2016/679第83條課以行政罰鍰,最高金額不超過該規則第83條第5款所定之額度。對第五章義務違反之情形,歐盟資料保護督查人得依據《機構資料保護規則》(EU) 2018/1725第66條課以行政罰鍰,最高金額不超過該規則第66條第3款所定之額度。各成員國應於2025年9月12日前將處罰規則通報歐盟委員會。處罰時應考量以下非窮舉性因素:(a)違反行為之性質、重大性、規模與期間;(b)違反人為緩解或補救損害所採取之任何行動;(c)違反人先前之違反情形;(d)違反人因違反行為所獲得之財務利益或迴避之損失;(e)適用於個案之其他加重或減輕情節;(f)違反人於歐盟前一財年之年營業額。