De Europese gegevenswet

Verordening (EU) 2023/2854 van het Europees Parlement en de Raad van 13 december 2023 betreffende geharmoniseerde voorschriften voor eerlijke toegang tot en gebruik van gegevens en tot wijziging van Verordening (EU) 2017/2394 en Richtlijn (EU) 2020/1828 (Gegevenswet)

De Verordening (EU) 2023/2854, ook bekend als de Data Act, stelt geharmoniseerde regels op voor eerlijke toegang tot en gebruik van gegevens binnen de Europese Unie. Deze verordening is een belangrijk onderdeel van de bredere strategie van de EU om een interne markt voor gegevens te creëren, die ervoor zorgt dat gegevens toegankelijk zijn en gebruikt kunnen worden op een manier die innovatie en economische groei stimuleert en tegelijkertijd de rechten van gebruikers waarborgt.

Structuur en hoofdstukken

  1. Doelstellingen en toepassingsgebied: De verordening heeft tot doel belemmeringen voor het delen van gegevens weg te nemen en ervoor te zorgen dat gegevens die worden gegenereerd door aangesloten producten en aanverwante diensten toegankelijk zijn voor en gebruikt kunnen worden door gebruikers, inclusief het delen met derden van hun keuze. De verordening definieert de voorwaarden waaronder houders van gegevens gegevens op een eerlijke, redelijke en niet-discriminerende manier beschikbaar moeten stellen aan gebruikers en derden.
  2. Rechten en plichten: De verordening stelt duidelijke rechten vast voor gebruikers om toegang te krijgen tot gegevens die worden gegenereerd door hun gebruik van aangesloten producten en aanverwante diensten. Het legt ook verplichtingen op aan de houders van gegevens om toegang te verlenen tot deze gegevens, met name om interoperabiliteit te garanderen en monopolistische controle over gegevens te voorkomen.
  3. Contractuele billijkheid: De verordening voert privaatrechtelijke regels in om ervoor te zorgen dat contracten voor het delen van gegevens eerlijk zijn en geen misbruik maken van onevenwichtigheden tussen partijen. Dit onderdeel is van cruciaal belang om kleinere bedrijven en consumenten te beschermen tegen oneerlijke voorwaarden die worden opgelegd door machtigere gegevenshouders.
  4. Toegang door overheidsinstanties: In uitzonderlijke omstandigheden biedt de verordening de publieke sector, met inbegrip van de Europese Commissie en andere organen van de Unie, toegang tot noodzakelijke gegevens om taken van algemeen belang uit te voeren, zoals in noodsituaties.
  5. Interoperabiliteit en normen: De verordening benadrukt de noodzaak van interoperabiliteit tussen verschillende gegevenssystemen en stelt eisen aan technische standaarden om naadloze gegevensuitwisseling tussen verschillende platforms en diensten mogelijk te maken.
  6. Wijzigingen in bestaande wetgeving: De Data Act wijzigt ook Verordening (EU) 2017/2394 en Richtlijn (EU) 2020/1828 om ze in overeenstemming te brengen met de nieuwe regels voor toegang tot en gebruik van gegevens.

Deze verordening is van cruciaal belang voor het vormgeven van het digitale landschap in de EU en maakt een meer concurrerende en innovatieve economie mogelijk, terwijl er tegelijkertijd voor wordt gezorgd dat gegevens in verschillende sectoren op verantwoorde en billijke wijze worden gebruikt.

NIS 2 toeleveringsketen krijgen RisicoRisico Betekent de kans op verlies of verstoring veroorzaakt door een incident en moet worden uitgedrukt als een combinatie van de omvang van een dergelijk verlies of verstoring en de waarschijnlijkheid dat het incident zich voordoet. Definitie volgens artikel 6 van Richtlijn (EU) 2022/2555 (NIS2-richtlijn) Checklist

Download onze gratis NIS2-checklist voor risico's in de toeleveringsketen om er zeker van te zijn dat jouw organisatie voldoet aan de nieuwste normen. cyberbeveiligingCyberbeveiliging "cyberbeveiliging": cyberbeveiliging als gedefinieerd in artikel 2, punt 1, van Verordening (EU) 2019/881; - "cyberbeveiliging": cyberbeveiliging als gedefinieerd in artikel 2, punt 1, van Verordening (EU) 2019/881. Definitie volgens artikel 6 van Richtlijn (EU) 2022/2555 (NIS2-richtlijn) "cyberbeveiliging": de activiteiten die nodig zijn om netwerk- en informatiesystemen, de gebruikers van dergelijke systemen en andere personen die te maken hebben met cyberdreigingen, te beschermen; - Definitie overeenkomstig artikel 2, punt 1, van Verordening (EU) 2019/881; nalevingsnormen moeiteloos.