{"id":1157,"date":"2024-01-29T16:47:57","date_gmt":"2024-01-29T16:47:57","guid":{"rendered":"https:\/\/nis2resources.eu\/?page_id=1157"},"modified":"2024-08-11T22:42:31","modified_gmt":"2024-08-11T22:42:31","slug":"preambule","status":"publish","type":"page","link":"https:\/\/nis2resources.eu\/nl\/richtlijn-6\/preambule\/","title":{"rendered":"Preambule"},"content":{"rendered":"
van 13 december 2023
betreffende geharmoniseerde regels voor eerlijke toegang tot en gebruik van gegevens en tot wijziging van Verordening (EU) 2017\/2394 en Richtlijn (EU) 2020\/1828 (Gegevenswet)<\/p>\n\n\n\n
Overwegende hetgeen volgt:<\/p>\n\n\n\n
(1) De afgelopen jaren hebben gegevensgestuurde technologie\u00ebn een transformerend effect gehad op alle sectoren van de economie. Met name door de proliferatie van op het internet aangesloten producten is het volume en de potenti\u00eble waarde van gegevens voor consumenten, bedrijven en de samenleving toegenomen. Hoogwaardige en interoperabele gegevens uit verschillende domeinen vergroten het concurrentievermogen en de innovatie en zorgen voor duurzame economische groei. Dezelfde gegevens kunnen worden gebruikt en hergebruikt voor verschillende doeleinden en in onbeperkte mate, zonder verlies van kwaliteit of kwantiteit.<\/p>\n\n\n\n
(2) Belemmeringen voor het delen van gegevens staan een optimale toewijzing van gegevens ten behoeve van de samenleving in de weg. Deze belemmeringen omvatten een gebrek aan prikkels voor houders van gegevens om vrijwillig overeenkomsten voor gegevensuitwisseling te sluiten, onzekerheid over rechten en plichten met betrekking tot gegevens, de kosten van het sluiten en implementeren van technische interfaces, de hoge mate van fragmentatie van informatie in gegevenssilo's, slecht beheer van metadata, het ontbreken van normen voor semantische en technische interoperabiliteit, knelpunten die de toegang tot gegevens belemmeren, een gebrek aan gemeenschappelijke praktijken voor gegevensuitwisseling en misbruik van contractuele onevenwichtigheden met betrekking tot de toegang tot en het gebruik van gegevens.<\/p>\n\n\n\n
(3) In sectoren die worden gekenmerkt door de aanwezigheid van micro-ondernemingen, kleine ondernemingen en middelgrote ondernemingen zoals gedefinieerd in artikel 2 van de bijlage bij Aanbeveling 2003\/361\/EG van de Commissie (5 ) (kmo's), is er vaak een gebrek aan digitale capaciteiten en vaardigheden om gegevens te verzamelen, te analyseren en te gebruiken, en is de toegang vaak beperkt wanneer \u00e9\u00e9n actor ze in het systeem heeft of door een gebrek aan interoperabiliteit tussen gegevens, tussen datadiensten of over de grenzen heen.<\/p>\n\n\n\n
(4) Om in te spelen op de behoeften van de digitale economie en belemmeringen voor een goed functionerende interne markt voor gegevens weg te nemen, is het noodzakelijk een geharmoniseerd kader vast te stellen waarin wordt gespecificeerd wie het recht heeft productgegevens of gerelateerde dienstgegevens te gebruiken, onder welke voorwaarden en op welke basis. De lidstaten mogen derhalve geen aanvullende nationale vereisten vaststellen of handhaven met betrekking tot aangelegenheden die binnen de werkingssfeer van deze verordening vallen, tenzij hierin uitdrukkelijk is voorzien, aangezien dit afbreuk zou doen aan de rechtstreekse en uniforme toepassing ervan. Bovendien mogen maatregelen op het niveau van de Unie geen afbreuk doen aan verplichtingen en verbintenissen in de door de Unie gesloten internationale handelsovereenkomsten.<\/p>\n\n\n\n
(5) Deze verordening zorgt ervoor dat gebruikers van een verbonden product of een verbonden dienst in de Unie tijdig toegang hebben tot de gegevens die door het gebruik van dat verbonden product of die verbonden dienst worden gegenereerd en dat die gebruikers de gegevens kunnen gebruiken, onder meer door ze te delen met derden van hun keuze. De verordening legt de verplichting op aan de houders van de gegevens om de gegevens in bepaalde omstandigheden ter beschikking te stellen van de gebruikers en derden naar keuze van de gebruiker. De richtlijn zorgt er ook voor dat de houders van de gegevens de gegevens onder eerlijke, redelijke en niet-discriminerende voorwaarden en op transparante wijze ter beschikking stellen van de ontvangers van de gegevens in de Unie. De privaatrechtelijke regels spelen een sleutelrol in het algemene kader voor het delen van gegevens. Daarom past deze verordening de regels van het verbintenissenrecht aan en voorkomt zij dat misbruik wordt gemaakt van contractuele onevenwichtigheden die een eerlijke toegang tot en een eerlijk gebruik van gegevens belemmeren. Deze verordening zorgt er ook voor dat de houders van gegevens aan openbare lichamen, de Commissie, de Europese Centrale Bank of organen van de Unie de gegevens ter beschikking stellen die nodig zijn voor de uitvoering van een specifieke taak van algemeen belang, wanneer er sprake is van een uitzonderlijke behoefte. Daarnaast beoogt deze verordening het overstappen tussen gegevensverwerkingsdiensten te vergemakkelijken en de interoperabiliteit van gegevens en van mechanismen en diensten voor gegevensuitwisseling in de Unie te vergroten. Deze verordening mag niet worden ge\u00efnterpreteerd als een erkenning of toekenning van een nieuw recht aan houders van gegevens om gegevens te gebruiken die zijn gegenereerd door het gebruik van een verbonden product of een verbonden dienst.<\/p>\n\n\n\n
(6) Het genereren van gegevens is het resultaat van de handelingen van ten minste twee actoren, met name de ontwerper of fabrikant van een aangesloten product, die in veel gevallen ook een aanbieder van verbonden diensten kan zijn, en de gebruiker van het aangesloten product of de verbonden dienst. Dit geeft aanleiding tot vragen over billijkheid in de digitale economie, aangezien de gegevens die worden geregistreerd door verbonden producten of gerelateerde diensten een belangrijke input vormen voor de vervolgmarkt, aanvullende en andere diensten. Om de belangrijke economische voordelen van gegevens te realiseren, onder meer door het delen van gegevens op basis van vrijwillige overeenkomsten en de ontwikkeling van gegevensgestuurde waardecreatie door ondernemingen in de Unie, is een algemene aanpak van het toekennen van rechten met betrekking tot de toegang tot en het gebruik van gegevens te verkiezen boven het toekennen van exclusieve toegangs- en gebruiksrechten. Deze verordening voorziet in horizontale regels die kunnen worden gevolgd door wetgeving van de Unie of nationale wetgeving die is afgestemd op de specifieke situaties van de desbetreffende sectoren.<\/p>\n\n\n\n
(7) Het fundamentele recht op bescherming van persoonsgegevens wordt met name gewaarborgd door Verordening (EU) 2016\/679 (6 ) en Verordening (EU) 2018\/1725 (7 ) van het Europees Parlement en de Raad. Richtlijn 2002\/58\/EG van het Europees Parlement en de Raad (8 ) beschermt bovendien het priv\u00e9leven en de vertrouwelijkheid van communicatie, onder meer door voorwaarden te stellen aan persoonlijke en niet-persoonlijke gegevens die worden opgeslagen in en toegankelijk zijn vanaf eindapparatuur. Deze wetgevingshandelingen van de Unie vormen de basis voor duurzame en verantwoorde gegevensverwerking, ook wanneer gegevensreeksen een mix van persoonsgegevens en niet-persoonsgebonden gegevens bevatten. Deze verordening vormt een aanvulling op en doet geen afbreuk aan de wetgeving van de Unie inzake de bescherming van persoonsgegevens en de persoonlijke levenssfeer, met name de Verordeningen (EU) 2016\/679 en (EU) 2018\/1725 en Richtlijn 2002\/58\/EG. Geen enkele bepaling van deze verordening mag zodanig worden toegepast of ge\u00efnterpreteerd dat het recht op bescherming van persoonsgegevens of het recht op privacy en vertrouwelijkheid van communicatie wordt verminderd of beperkt. Elke verwerking van persoonsgegevens op grond van deze verordening moet voldoen aan de EU-wetgeving inzake gegevensbescherming, met inbegrip van het vereiste van een geldige rechtsgrondslag voor verwerking op grond van artikel 6 van Verordening (EU) 2016\/679 en, voor zover relevant, de voorwaarden van artikel 9 van die verordening en van artikel 5, lid 3, van Richtlijn 2002\/58\/EG. Deze verordening vormt geen rechtsgrondslag voor het verzamelen of genereren van persoonsgegevens door de houder van de gegevens. Deze verordening verplicht de houders van persoonsgegevens om persoonsgegevens op verzoek van de gebruiker beschikbaar te stellen aan gebruikers of derden naar keuze van de gebruiker. Deze toegang moet worden verleend tot persoonsgegevens die door de gegevenshouder worden verwerkt op basis van een van de in artikel 6 van Verordening (EU) 2016\/679 genoemde rechtsgrondslagen. Wanneer de gebruiker niet de betrokkene is, cre\u00ebert deze verordening geen rechtsgrondslag voor het verlenen van toegang tot persoonsgegevens of voor het beschikbaar stellen van persoonsgegevens aan een derde partij en mag deze verordening niet worden opgevat als het verlenen van een nieuw recht aan de houder van de gegevens om gebruik te maken van persoonsgegevens die zijn gegenereerd door het gebruik van een verbonden product of een verbonden dienst. In die gevallen kan het in het belang van de gebruiker zijn om het voldoen aan de vereisten van artikel 6 van Verordening (EU) 2016\/679 te vergemakkelijken. Aangezien deze verordening geen negatieve gevolgen mag hebben voor de gegevensbeschermingsrechten van betrokkenen, kan de gegevenshouder in die gevallen aan verzoeken voldoen door onder andere persoonsgegevens te anonimiseren of, wanneer de direct beschikbare gegevens persoonsgegevens van meerdere betrokkenen bevatten, alleen persoonsgegevens met betrekking tot de gebruiker door te geven.<\/p>\n\n\n\n
(8) De beginselen van gegevensminimalisering en privacy by design en by default zijn essentieel wanneer verwerking aanzienlijke risico's inhoudt voor de grondrechten van personen. Rekening houdend met de stand van de techniek moeten alle partijen die gegevens uitwisselen, met inbegrip van gegevensuitwisseling die onder het toepassingsgebied van deze verordening valt, technische en organisatorische maatregelen nemen om deze rechten te beschermen. Dergelijke maatregelen omvatten niet alleen pseudonimisering en versleuteling, maar ook het gebruik van steeds meer beschikbare technologie waarmee algoritmen op de gegevens kunnen worden toegepast en waardevolle inzichten kunnen worden verkregen zonder dat de ruwe of gestructureerde gegevens zelf tussen partijen hoeven te worden overgedragen of onnodig hoeven te worden gekopieerd.<\/p>\n\n\n\n
(9) Tenzij in deze verordening anders is bepaald, laat zij het nationale verbintenissenrecht, met inbegrip van de regels inzake de totstandkoming, geldigheid of rechtsgevolgen van overeenkomsten, of de gevolgen van de be\u00ebindiging van een overeenkomst, onverlet. Deze verordening vormt een aanvulling op en doet geen afbreuk aan de wetgeving van de Unie ter bevordering van de belangen van de consumenten en ter waarborging van een hoog niveau van consumentenbescherming, en ter bescherming van hun gezondheid, veiligheid en economische belangen, in het bijzonder Richtlijn 93\/13\/EEG van de Raad (9 ) en Richtlijnen 2005\/29\/EG (10 ) en 2011\/83\/EU (11 ) van het Europees Parlement en de Raad.<\/p>\n\n\n\n
(10) Deze verordening laat de rechtshandelingen van de Unie en de lidstaten onverlet die voorzien in de uitwisseling van, de toegang tot en het gebruik van gegevens met het oog op de voorkoming, het onderzoek, de opsporing en de vervolging ter zake van strafbare feiten of de tenuitvoerlegging van straffen, dan wel voor douane- en belastingdoeleinden, ongeacht de rechtsgrondslag op grond van het Verdrag betreffende de werking van de Europese Unie (VWEU) op basis waarvan dergelijke rechtshandelingen van de Unie zijn vastgesteld, alsmede op internationale samenwerking op dat gebied, met name op basis van het Verdrag inzake cybercriminaliteit van de Raad van Europa (ETS nr. 185), gedaan te Boedapest op 23 november 2001. Dergelijke besluiten zijn onder meer de Verordeningen (EU) 2021\/784 (12), (EU) 2022\/2065 (13) en (EU) 2023\/1543 (14 ) van het Europees Parlement en de Raad en Richtlijn (EU) 2023\/1544 van het Europees Parlement en de Raad (15). Deze verordening is niet van toepassing op het verzamelen of delen van, de toegang tot of het gebruik van gegevens op grond van Verordening (EU) 2015\/847 van het Europees Parlement en de Raad (16 ) en Richtlijn (EU) 2015\/849 van het Europees Parlement en de Raad (17). Deze verordening is niet van toepassing op gebieden die buiten het toepassingsgebied van het recht van de Unie vallen en laat in ieder geval de bevoegdheden van de lidstaten inzake openbare veiligheid, defensie of nationale veiligheid, douane en belastingadministratie of de gezondheid en veiligheid van burgers onverlet, ongeacht het type entiteitEntiteit<\/span> Een natuurlijke persoon of rechtspersoon die als zodanig is opgericht en erkend door het nationale recht van zijn vestigingsplaats en die in eigen naam rechten kan uitoefenen en verplichtingen kan hebben. Definitie volgens artikel 6 van Richtlijn (EU) 2022\/2555 (NIS2-richtlijn)<\/a><\/span><\/span><\/span> door de lidstaten belast met de uitvoering van taken in verband met deze bevoegdheden.<\/p>\n\n\n\n (11) Tenzij in deze verordening specifiek anders is bepaald, moet de EU-wetgeving tot vaststelling van fysieke ontwerp- en gegevenseisen voor producten die in de Unie in de handel worden gebracht, onverlet worden gelaten.<\/p>\n\n\n\n (12) Deze verordening vormt een aanvulling op en doet geen afbreuk aan de EU-wetgeving die tot doel heeft toegankelijkheidsvereisten vast te stellen voor bepaalde producten en diensten, met name Richtlijn (EU) 2019\/882 van het Europees Parlement en de Raad (18).<\/p>\n\n\n\n (13) Deze verordening laat uniale en nationale rechtshandelingen onverlet die voorzien in de bescherming van intellectuele-eigendomsrechten, met inbegrip van Richtlijn 2001\/29\/EG (19 ), Richtlijn 2004\/48\/EG (20 ) en Richtlijn 2019\/790 (21 ) van het Europees Parlement en de Raad.<\/p>\n\n\n\n (14) Aangesloten producten die door middel van hun componenten of besturingssystemen gegevens verkrijgen, genereren of verzamelen over hun prestaties, gebruik of omgeving en die in staat zijn deze gegevens te communiceren via een elektronische communicatiedienstElektronische communicatiedienst<\/span> Een dienst die gewoonlijk tegen vergoeding via elektronischecommunicatienetwerken wordt geleverd en die, met uitzondering van diensten waarbij inhoud wordt geleverd of redactioneel toezicht wordt uitgeoefend op inhoud die met behulp van elektronischecommunicatienetwerken en -diensten wordt overgebracht, de volgende soorten diensten omvat: a) \"internettoegangsdienst\" zoals gedefinieerd in artikel 2, tweede alinea, punt 2, van Verordening (EU) 2015\/2120; b) interpersoonlijke communicatiedienst; en c) diensten die geheel of hoofdzakelijk bestaan in het overbrengen van signalen, zoals transmissiediensten die worden gebruikt voor het aanbieden van machine-tot-machinediensten en voor omroep.\r\r- Definitie overeenkomstig artikel 2, punt 4, van Richtlijn (EU) 2018\/1972<\/span><\/span><\/span>, een fysieke verbinding, of toegang op het apparaat, vaak het internet van dingen genoemd, moet binnen het toepassingsgebied van deze verordening vallen, met uitzondering van prototypes. Voorbeelden van dergelijke elektronische communicatiediensten zijn met name landgebonden telefoonnetwerken, televisiekabelnetwerken, satellietnetwerken en near-field communicatienetwerken. Aangesloten producten worden aangetroffen in alle aspecten van de economie en de samenleving, inclusief in particuliere, civiele of commerci\u00eble infrastructuur, voertuigen, gezondheids- en lifestyle-apparatuur, schepen, vliegtuigen, huishoudelijke apparatuur en consumentengoederen, medische en gezondheidsapparatuur of landbouw- en industri\u00eble machines. De ontwerpkeuzes van de fabrikanten en, indien relevant, de wetgeving van de Unie of van een lidstaat met betrekking tot sectorspecifieke behoeften en doelstellingen of relevante besluiten van bevoegde autoriteiten, moeten bepalen welke gegevens een aangesloten product beschikbaar kan maken.<\/p>\n\n\n\n (15) De gegevens vertegenwoordigen de digitalisering van gebruikershandelingen en -gebeurtenissen en moeten bijgevolg toegankelijk zijn voor de gebruiker. De regels voor de toegang tot en het gebruik van gegevens van verbonden producten en gerelateerde diensten op grond van deze verordening hebben betrekking op zowel productgegevens als gerelateerde dienstgegevens. Productgegevens zijn gegevens die worden gegenereerd door het gebruik van een aangesloten product en die volgens het ontwerp van de fabrikant kunnen worden opgevraagd uit het aangesloten product door een gebruiker, een gegevenshouder of een derde partij, waaronder, indien relevant, de fabrikant. Gegevens over verbonden diensten zijn gegevens die ook de digitalisering vertegenwoordigen van gebruikershandelingen of gebeurtenissen met betrekking tot het verbonden product die worden gegenereerd tijdens het verlenen van een verbonden dienst door de aanbieder. Gegevens die worden gegenereerd door het gebruik van een verbonden product of een verbonden dienst moeten worden opgevat als gegevens die opzettelijk worden geregistreerd of gegevens die indirect voortvloeien uit de handelingen van de gebruiker, zoals gegevens over de omgeving van het verbonden product of interacties. Dit omvat gegevens over het gebruik van een aangesloten product die worden gegenereerd door een gebruikersinterface of via een verwante dienst, en mag niet beperkt blijven tot de informatie dat een dergelijk gebruik heeft plaatsgevonden, maar moet alle gegevens omvatten die het aangesloten product genereert als gevolg van een dergelijk gebruik, zoals gegevens die automatisch worden gegenereerd door sensoren en gegevens die worden geregistreerd door ingebedde toepassingen, waaronder toepassingen die de hardwarestatus en storingen aangeven. Dit omvat ook gegevens die door het aangesloten product of de verbonden dienst worden gegenereerd wanneer de gebruiker niets doet, bijvoorbeeld wanneer de gebruiker ervoor kiest om een aangesloten product gedurende een bepaalde tijd niet te gebruiken en het in plaats daarvan in de stand-bymodus te zetten of zelfs uit te schakelen, aangezien de status van een aangesloten product of de onderdelen ervan, bijvoorbeeld de batterijen, kan vari\u00ebren wanneer het aangesloten product in de stand-bymodus staat of is uitgeschakeld. Gegevens die niet wezenlijk zijn gewijzigd, d.w.z. gegevens in ruwe vorm, ook bekend als brongegevens of primaire gegevens die verwijzen naar gegevenspunten die automatisch zijn gegenereerd zonder enige verdere vorm van verwerking, evenals gegevens die zijn voorbewerkt om ze begrijpelijk en bruikbaar te maken voorafgaand aan verdere verwerking en analyse, vallen binnen het toepassingsgebied van deze verordening. Dergelijke gegevens omvatten gegevens die zijn verzameld van een enkele sensor of een gekoppelde groep sensoren met het doel de verzamelde gegevens begrijpelijk te maken voor bredere gebruiksdoeleinden door het bepalen van een fysische grootheid of kwaliteit of de verandering in een fysische grootheid, zoals temperatuur, druk, stroomsnelheid, geluid, pH-waarde, vloeistofniveau, positie, versnelling of snelheid. De term \"voorbewerkte gegevens\" mag niet zo worden ge\u00efnterpreteerd dat de houder van de gegevens verplicht wordt om aanzienlijke investeringen te doen in het opschonen en transformeren van de gegevens. De beschikbaar te stellen gegevens moeten de relevante metagegevens bevatten, inclusief de basiscontext en tijdstempel, om de gegevens bruikbaar te maken, gecombineerd met andere gegevens, zoals gegevens die zijn gesorteerd en geclassificeerd met andere gegevenspunten die daarop betrekking hebben, of opnieuw geformatteerd in een algemeen gebruikt formaat. Dergelijke gegevens zijn potentieel waardevol voor de gebruiker en ondersteunen innovatie en de ontwikkeling van digitale en andere diensten om het milieu, de gezondheid en de circulaire economie te beschermen, onder andere door het onderhoud en de reparatie van de verbonden producten in kwestie te vergemakkelijken. Daarentegen mag informatie die uit dergelijke gegevens wordt afgeleid of afgeleid en die het resultaat is van extra investeringen in het toekennen van waarden of inzichten uit de gegevens, in het bijzonder door middel van bedrijfseigen, complexe algoritmen, met inbegrip van die welke deel uitmaken van bedrijfseigen software, niet worden geacht binnen het toepassingsgebied van deze verordening te vallen en bijgevolg niet onderworpen te zijn aan de verplichting van een gegevenshouder om deze ter beschikking te stellen van een gebruiker of een ontvanger van gegevens, tenzij anders overeengekomen tussen de gebruiker en de gegevenshouder. Dergelijke gegevens kunnen met name informatie omvatten die is afgeleid door middel van sensorfusie, waarbij gegevens van meerdere sensoren, verzameld in het aangesloten product, worden afgeleid of afgeleid met behulp van eigen complexe algoritmen en waarop intellectuele-eigendomsrechten van toepassing kunnen zijn.<\/p>\n\n\n\n (16) Deze verordening stelt gebruikers van verbonden producten in staat te profiteren van aftermarket-, neven- en andere diensten die gebaseerd zijn op gegevens die worden verzameld door sensoren die in dergelijke producten zijn ingebouwd, waarbij het verzamelen van deze gegevens van potenti\u00eble waarde is voor het verbeteren van de prestaties van de verbonden producten. Het is belangrijk om een onderscheid te maken tussen enerzijds markten voor de levering van dergelijke met sensoren uitgeruste verbonden producten en aanverwante diensten en anderzijds markten voor niet-verwante software en inhoud zoals tekstuele, audio- of audiovisuele inhoud waarop vaak intellectuele eigendomsrechten rusten. Bijgevolg mogen gegevens die dergelijke met sensoren uitgeruste aangesloten producten genereren wanneer de gebruiker inhoud opneemt, doorgeeft, weergeeft of afspeelt, alsook de inhoud zelf, waarop vaak intellectuele-eigendomsrechten rusten, onder meer voor gebruik door een onlinedienst, niet onder deze verordening vallen. Deze verordening dient evenmin van toepassing te zijn op gegevens die werden verkregen, gegenereerd of geraadpleegd vanuit het aangesloten product, of die daarheen werden verzonden, met het oog op opslag of andere verwerkingshandelingen ten behoeve van andere partijen die niet de gebruiker zijn, zoals het geval kan zijn met betrekking tot servers of cloudinfrastructuur die door de eigenaars ervan volledig ten behoeve van derden worden ge\u00ebxploiteerd, onder meer voor gebruik door een onlinedienst.<\/p>\n\n\n\n (17) Er moeten regels worden vastgesteld voor producten die bij aankoop, huur of leasing op zodanige wijze met een verbonden dienst zijn verbonden dat het verbonden product zonder die dienst een of meer van zijn functies niet zou kunnen uitvoeren, of die later door de fabrikant of een derde op het product worden aangesloten om de functionaliteit van het verbonden product uit te breiden of aan te passen. Dergelijke verbonden diensten omvatten de uitwisseling van gegevens tussen het verbonden product en de dienstverlener en moeten worden beschouwd als expliciet verbonden met de werking van de functies van het verbonden product, zoals diensten die, indien van toepassing, opdrachten doorgeven aan het verbonden product die een impact kunnen hebben op de actie of het gedrag van het product. Diensten die geen invloed hebben op de werking van het verbonden product en waarbij de dienstverlener geen gegevens of opdrachten doorgeeft aan het verbonden product, mogen niet als verbonden diensten worden beschouwd. Dergelijke diensten kunnen bijvoorbeeld ondersteunend advies, analytische of financi\u00eble diensten of regelmatige reparatie en onderhoud zijn. Verwante diensten kunnen worden aangeboden als onderdeel van een koop-, huur- of leasecontract. Verwante diensten kunnen ook worden aangeboden voor producten van hetzelfde type en gebruikers kunnen redelijkerwijs verwachten dat ze worden aangeboden, rekening houdend met de aard van het verbonden product en alle publieke verklaringen van of namens de verkoper, huurder, verhuurder of andere personen in eerdere schakels van de transactieketen, met inbegrip van de fabrikant. Deze verbonden diensten kunnen zelf gegevens genereren die waardevol zijn voor de gebruiker, onafhankelijk van de gegevensverzamelingsmogelijkheden van het verbonden product waarmee zij verbonden zijn. Deze verordening moet ook van toepassing zijn op verbonden diensten die niet door de verkoper, de huurder of de verhuurder zelf, maar door een derde partij worden verleend. In geval van twijfel over de vraag of de dienst wordt geleverd als onderdeel van het koop-, huur- of leasecontract, moet deze verordening van toepassing zijn. Noch de stroomvoorziening, noch de levering van de connectiviteit moeten worden ge\u00efnterpreteerd als verbonden diensten in de zin van deze verordening.<\/p>\n\n\n\n (18) Onder de gebruiker van een aangesloten product moet worden verstaan een natuurlijke of rechtspersoon, zoals een bedrijf, een consument of een overheidsinstantie, die eigenaar is van een aangesloten product, bepaalde tijdelijke rechten heeft gekregen, bijvoorbeeld door middel van een huur- of leaseovereenkomst, om toegang te krijgen tot gegevens die zijn verkregen via het aangesloten product of deze te gebruiken, of die verbonden diensten ontvangt voor het aangesloten product. Deze toegangsrechten mogen op geen enkele wijze de rechten van betrokkenen wijzigen of doorkruisen die mogelijk in interactie zijn met een aangesloten product of een verbonden dienst met betrekking tot persoonsgegevens die zijn gegenereerd door het aangesloten product of tijdens de levering van de verbonden dienst. De gebruiker draagt de risico's en geniet de voordelen van het gebruik van het verbonden product en moet ook toegang hebben tot de gegevens die het genereert. De gebruiker moet daarom het recht hebben om voordeel te halen uit gegevens die door dat verbonden product en een verbonden dienst worden gegenereerd. Een eigenaar, huurder of lessee moet ook als gebruiker worden beschouwd, ook wanneer meerdere entiteiten als gebruiker kunnen worden beschouwd. In de context van meerdere gebruikers kan elke gebruiker op een andere manier bijdragen aan het genereren van gegevens en belang hebben bij verschillende vormen van gebruik, zoals wagenparkbeheer voor een leasemaatschappij of mobiliteitsoplossingen voor particulieren die gebruik maken van een autodeeldienst.<\/p>\n\n\n\n (19) Datageletterdheid heeft betrekking op de vaardigheden, de kennis en het inzicht die gebruikers, consumenten en bedrijven, met name kmo's die onder het toepassingsgebied van deze verordening vallen, in staat stellen zich bewust te worden van de potenti\u00eble waarde van de gegevens die zij genereren, produceren en delen en die zij gemotiveerd zijn aan te bieden en toegankelijk te maken overeenkomstig de toepasselijke wettelijke regels. Datageletterdheid moet verder gaan dan het leren over instrumenten en technologie\u00ebn en erop gericht zijn burgers en bedrijven toe te rusten en in staat te stellen te profiteren van een inclusieve en eerlijke gegevensmarkt. De verspreiding van maatregelen op het gebied van datageletterdheid en de invoering van passende follow-upacties kunnen bijdragen tot betere arbeidsomstandigheden en uiteindelijk de consolidatie en het innovatietraject van de gegevenseconomie in de Unie ondersteunen. De bevoegde autoriteiten moeten instrumenten bevorderen en maatregelen vaststellen om de datageletterdheid van gebruikers en entiteiten die onder het toepassingsgebied van deze verordening vallen, te vergroten en hen bewuster te maken van hun rechten en plichten uit hoofde van deze verordening.<\/p>\n\n\n\n (20) In de praktijk zijn niet alle gegevens die worden gegenereerd door aangesloten producten of aanverwante diensten gemakkelijk toegankelijk voor de gebruikers ervan en zijn de mogelijkheden met betrekking tot de overdraagbaarheid van gegevens die worden gegenereerd door op het internet aangesloten producten vaak beperkt. Gebruikers kunnen de gegevens die nodig zijn om een beroep te doen op aanbieders van reparatie- en andere diensten niet verkrijgen en bedrijven kunnen geen innovatieve, handige en effici\u00ebntere diensten lanceren. In veel sectoren kunnen fabrikanten, door hun controle over het technische ontwerp van de verbonden producten of gerelateerde diensten, bepalen welke gegevens worden gegenereerd en hoe deze toegankelijk zijn, ondanks het feit dat ze geen wettelijk recht op deze gegevens hebben. Daarom moet ervoor worden gezorgd dat verbonden producten zodanig worden ontworpen en vervaardigd en dat verbonden diensten zodanig worden ontworpen en geleverd dat productgegevens en gegevens over verbonden diensten, met inbegrip van de relevante metagegevens die nodig zijn om deze gegevens te interpreteren en te gebruiken, onder meer om ze op te vragen, te gebruiken of te delen, altijd gemakkelijk en veilig gratis toegankelijk zijn voor een gebruiker in een volledig, gestructureerd, algemeen gebruikt en machineleesbaar formaat. Productgegevens en gegevens over verbonden diensten die een gegevenshouder rechtmatig verkrijgt of rechtmatig kan verkrijgen uit het verbonden product of de verbonden dienst, bijvoorbeeld door middel van het ontwerp van het verbonden product, het contract van de gegevenshouder met de gebruiker voor de levering van verbonden diensten en zijn technische middelen voor gegevenstoegang, zonder onevenredige inspanningen, worden \"direct beschikbare gegevens\" genoemd. Gemakkelijk beschikbare gegevens omvatten geen gegevens die worden gegenereerd door het gebruik van een verbonden product wanneer het ontwerp van het verbonden product niet voorziet in de opslag of doorgifte van dergelijke gegevens buiten het onderdeel waarin ze worden gegenereerd of het verbonden product als geheel. Deze verordening mag derhalve niet worden ge\u00efnterpreteerd als een verplichting om gegevens op te slaan in de centrale verwerkingseenheid van een aangesloten product. Het ontbreken van een dergelijke verplichting mag de fabrikant of de gegevenshouder er niet van weerhouden vrijwillig met de gebruiker overeen te komen dergelijke aanpassingen aan te brengen. De ontwerpverplichtingen in deze verordening laten ook het gegevensminimaliseringsbeginsel van artikel 5, lid 1, onder c), van Verordening (EU) 2016\/679 onverlet en mogen niet worden opgevat als een verplichting om verbonden producten en gerelateerde diensten zodanig te ontwerpen dat zij andere persoonsgegevens opslaan of anderszins verwerken dan de persoonsgegevens die noodzakelijk zijn in verband met de doeleinden waarvoor zij worden verwerkt. Er zou uniaal of nationaal recht kunnen worden ingevoerd om nadere bijzonderheden vast te stellen, zoals de productgegevens die toegankelijk moeten zijn vanuit aangesloten producten of verbonden diensten, aangezien dergelijke gegevens essentieel kunnen zijn voor de effici\u00ebnte werking, de reparatie of het onderhoud van die aangesloten producten of verbonden diensten. Wanneer latere updates of wijzigingen van een aangesloten product of een verbonden dienst, door de fabrikant of een andere partij, leiden tot aanvullende toegankelijke gegevens of een beperking van aanvankelijk toegankelijke gegevens, moeten dergelijke wijzigingen in de context van de update of wijziging aan de gebruiker worden meegedeeld.<\/p>\n\n\n\n (21) Wanneer verschillende personen of entiteiten als gebruikers worden beschouwd, bijvoorbeeld in het geval van mede-eigendom of wanneer een eigenaar, huurder of lessee de rechten op toegang tot of gebruik van gegevens deelt, moet het ontwerp van het verbonden product of de verbonden dienst, of de relevante interface, elke gebruiker toegang geven tot de gegevens die hij genereert. Voor het gebruik van verbonden producten die gegevens genereren, moet meestal een gebruikersaccount worden ingesteld. Met zo'n account kan de gebruiker worden ge\u00efdentificeerd door de gegevenshouder, die de fabrikant kan zijn. Het kan ook worden gebruikt als communicatiemiddel en om verzoeken om toegang tot gegevens in te dienen en te verwerken. Wanneer verschillende fabrikanten of verbonden dienstverleners verbonden producten hebben verkocht, verhuurd of geleased of verbonden diensten hebben verleend, die samen ge\u00efntegreerd zijn, aan dezelfde gebruiker, moet de gebruiker zich wenden tot elk van de partijen waarmee hij een contract heeft. Fabrikanten of ontwerpers van een verbonden product dat gewoonlijk door meerdere personen wordt gebruikt, moeten de nodige mechanismen invoeren om afzonderlijke gebruikersaccounts voor individuele personen mogelijk te maken, voor zover van toepassing, of om het mogelijk te maken dat meerdere personen dezelfde gebruikersaccount gebruiken. Accountoplossingen moeten gebruikers in staat stellen hun accounts te wissen en de gegevens die ermee verband houden te wissen, en kunnen gebruikers in staat stellen de toegang tot en het gebruik of delen van gegevens te be\u00ebindigen of een verzoek tot be\u00ebindiging in te dienen, met name rekening houdend met situaties waarin de eigendom of het gebruik van het verbonden product verandert. Toegang moet aan de gebruiker worden verleend op basis van een eenvoudig verzoekmechanisme dat automatisch wordt uitgevoerd en waarvoor geen onderzoek of goedkeuring door de fabrikant of de gegevenshouder nodig is. Dit betekent dat de gegevens alleen beschikbaar moeten worden gesteld wanneer de gebruiker daadwerkelijk toegang wil. Wanneer automatische uitvoering van het verzoek om toegang tot de gegevens niet mogelijk is, bijvoorbeeld via een gebruikersaccount of een bijbehorende mobiele applicatie die bij het verbonden product of de verbonden dienst wordt geleverd, moet de fabrikant de gebruiker informeren over de manier waarop toegang tot de gegevens kan worden verkregen.<\/p>\n\n\n\n (22) Aangesloten producten kunnen zo zijn ontworpen dat bepaalde gegevens rechtstreeks toegankelijk zijn vanaf de gegevensopslag op het apparaat of vanaf een externe server waarnaar de gegevens worden verzonden. Toegang tot gegevensopslag op het apparaat kan mogelijk worden gemaakt via kabelgebaseerde of draadloze lokale netwerken die verbonden zijn met een openbaar beschikbare elektronische communicatiedienst of mobiel netwerk. De server kan de eigen lokale servercapaciteit van de fabrikant zijn of die van een derde partij of een aanbieder van clouddiensten. Verwerkers zoals gedefinieerd in artikel 4, punt 8, van Verordening (EU) 2016\/679 worden niet beschouwd als houders van gegevens. Zij kunnen echter wel specifiek worden belast met het beschikbaar stellen van gegevens door de verwerkingsverantwoordelijke zoals gedefinieerd in artikel 4, punt 7, van Verordening (EU) 2016\/679. Aangesloten producten kunnen zo zijn ontworpen dat de gebruiker of een derde de gegevens kan verwerken op het aangesloten product, op een computerinstantie van de fabrikant of binnen een door de gebruiker of de derde gekozen informatie- en communicatietechnologie (ICT)-omgeving.<\/p>\n\n\n\n (23) Virtuele assistenten spelen een steeds grotere rol in de digitalisering van consumenten- en professionele omgevingen en dienen als een gebruiksvriendelijke interface om inhoud af te spelen, informatie te verkrijgen of op het internet aangesloten producten te activeren. Virtuele assistenten kunnen fungeren als een enkele gateway in bijvoorbeeld een slimme thuisomgeving en registreren aanzienlijke hoeveelheden relevante gegevens over de manier waarop gebruikers omgaan met op het internet aangesloten producten, waaronder producten die door andere partijen zijn geproduceerd, en kunnen het gebruik van door de fabrikant geleverde interfaces zoals aanraakschermen of smartphone-apps vervangen. De gebruiker kan dergelijke gegevens beschikbaar willen stellen aan externe fabrikanten en nieuwe slimme diensten mogelijk willen maken. Virtuele assistenten moeten vallen onder de rechten inzake gegevenstoegang waarin deze verordening voorziet. Gegevens die worden gegenereerd wanneer een gebruiker interageert met een aangesloten product via een virtuele assistent die wordt geleverd door een andere entiteit dan de fabrikant van het aangesloten product, moeten ook vallen onder de in deze verordening vastgestelde rechten inzake gegevenstoegang. Deze verordening mag echter alleen gelden voor gegevens die voortvloeien uit de interactie tussen de gebruiker en een verbonden product of een verbonden dienst via de virtuele assistent. Door de virtuele assistent geproduceerde gegevens die geen verband houden met het gebruik van een aangesloten product of een verbonden dienst, vallen niet onder deze verordening.<\/p>\n\n\n\n (24) Alvorens een koop-, huur- of leasecontract voor een aangesloten product te sluiten, moet de verkoper, huurder of verhuurder, die ook de fabrikant kan zijn, de gebruiker op duidelijke en begrijpelijke wijze informatie verstrekken over de productgegevens die het aangesloten product kan genereren, met inbegrip van het type, het formaat en het geschatte volume van die gegevens. Dit kan informatie omvatten over gegevensstructuren, gegevensformaten, vocabulaires, classificatieschema's, taxonomie\u00ebn en codelijsten, indien beschikbaar, evenals duidelijke en toereikende informatie die relevant is voor de uitoefening van de rechten van de gebruiker over de manier waarop de gegevens kunnen worden opgeslagen, opgehaald of geraadpleegd, met inbegrip van de gebruiksvoorwaarden en de kwaliteit van de dienst van toepassingsprogramma-interfaces of, indien van toepassing, de levering van softwareontwikkelingskits. Deze verplichting zorgt voor transparantie over de gegenereerde productgegevens en verbetert de gemakkelijke toegang voor de gebruiker. Aan de informatieverplichting kan bijvoorbeeld worden voldaan door het onderhouden van een stabiele uniform resource locator (URL) op het web, die kan worden verspreid als een weblink of QR-code, die verwijst naar de relevante informatie die door de verkoper, huurder of verhuurder, die de fabrikant kan zijn, aan de gebruiker kan worden verstrekt voordat het contract voor de aankoop, huur of lease van een verbonden product wordt gesloten. Het is in ieder geval noodzakelijk dat de gebruiker de informatie kan opslaan op een manier die toegankelijk is voor toekomstig gebruik en die een ongewijzigde reproductie van de opgeslagen informatie mogelijk maakt. Van de gegevenshouder kan niet worden verwacht dat hij de gegevens voor onbepaalde tijd opslaat met het oog op de behoeften van de gebruiker van het verbonden product, maar hij moet, indien van toepassing, een redelijk beleid inzake gegevensbewaring ten uitvoer leggen, in overeenstemming met het beginsel van opslagbeperking overeenkomstig artikel 5, lid 1, onder e), van Verordening (EU) 2016\/679, dat een doeltreffende toepassing van de in deze verordening vastgestelde rechten inzake toegang tot gegevens mogelijk maakt. De verplichting om informatie te verstrekken doet geen afbreuk aan de verplichting van de verwerkingsverantwoordelijke om informatie te verstrekken aan de betrokkene op grond van de artikelen 12, 13 en 14 van Verordening (EU) 2016\/679. De verplichting om informatie te verstrekken voordat een contract voor de verlening van een verbonden dienst wordt gesloten, dient bij de toekomstige houder van de gegevens te liggen, ongeacht of de houder van de gegevens een contract voor de aankoop, huur of lease van een verbonden product sluit. Wanneer informatie tijdens de levensduur van het verbonden product of de contractperiode voor de verbonden dienst verandert, onder meer wanneer het doel waarvoor die gegevens zullen worden gebruikt, verandert ten opzichte van het oorspronkelijk gespecificeerde doel, moet die informatie ook aan de gebruiker worden verstrekt.<\/p>\n\n\n\n (25) Deze verordening verleent de houders van gegevens geen nieuw recht om productgegevens of aanverwante dienstengegevens te gebruiken. Wanneer de fabrikant van een aangesloten product een gegevenshouder is, dient de basis voor het gebruik van niet-persoonsgebonden gegevens door de fabrikant een contract tussen de fabrikant en de gebruiker te zijn. Een dergelijk contract kan deel uitmaken van een overeenkomst voor de levering van de verbonden dienst, die samen met de koop-, huur- of leaseovereenkomst met betrekking tot het verbonden product kan worden gesloten. Elke contractuele voorwaarde die bepaalt dat de gegevenshouder productgegevens of gerelateerde dienstgegevens mag gebruiken, moet transparant zijn voor de gebruiker, ook met betrekking tot de doeleinden waarvoor de gegevenshouder de gegevens wil gebruiken. Dergelijke doeleinden kunnen onder meer zijn het verbeteren van de werking van het aangesloten product of verwante diensten, het ontwikkelen van nieuwe producten of diensten, of het samenvoegen van gegevens met als doel de daaruit afgeleide gegevens beschikbaar te stellen aan derden, op voorwaarde dat deze afgeleide gegevens het niet mogelijk maken specifieke gegevens te identificeren die door het aangesloten product aan de gegevenshouder zijn doorgegeven, of een derde in staat stellen deze gegevens uit de dataset af te leiden. Elke wijziging van het contract dient afhankelijk te zijn van de ge\u00efnformeerde toestemming van de gebruiker. Deze verordening belet partijen niet contractuele voorwaarden overeen te komen die tot gevolg hebben dat het gebruik van niet-persoonsgebonden gegevens, of bepaalde categorie\u00ebn niet-persoonsgebonden gegevens, door een gegevenshouder wordt uitgesloten of beperkt. Evenmin belet deze verordening partijen overeen te komen productgegevens of daarmee verband houdende dienstgegevens direct of indirect, waaronder, indien van toepassing, via een andere gegevenshouder, aan derden ter beschikking te stellen. Bovendien staat deze verordening niet in de weg aan sectorspecifieke wettelijke vereisten op grond van het recht van de Unie of op grond van nationale wetgeving die verenigbaar is met het recht van de Unie, op grond waarvan het gebruik van bepaalde dergelijke gegevens door de houder van de gegevens wordt uitgesloten of beperkt om welomschreven redenen van openbare orde. Deze verordening belet gebruikers niet om in het geval van business-to-business relaties gegevens beschikbaar te stellen aan derden of gegevenshouders op grond van een rechtmatige contractuele bepaling, onder meer door ermee in te stemmen het verder delen van dergelijke gegevens te beperken of te beperken, of om een evenredige compensatie te ontvangen, bijvoorbeeld in ruil voor het afstand doen van hun recht om dergelijke gegevens te gebruiken of te delen. Hoewel het begrip \"houder\" over het algemeen geen overheidsinstanties omvat, kan het wel overheidsbedrijven omvatten.<\/p>\n\n\n\n (26) Om het ontstaan van liquide, eerlijke en effici\u00ebnte markten voor niet-persoonsgebonden gegevens te bevorderen, moeten gebruikers van aangesloten producten gegevens met anderen kunnen delen, ook voor commerci\u00eble doeleinden, met minimale juridische en technische inspanningen. Op dit moment is het voor bedrijven vaak moeilijk om de personeels- of computerkosten te rechtvaardigen die nodig zijn om niet-persoonlijke datasets of dataproducten voor te bereiden en aan te bieden aan potenti\u00eble tegenpartijen via gegevensbemiddelingsdiensten, waaronder datamarkten. Een belangrijke belemmering voor het delen van niet-persoonlijke gegevens door bedrijven is daarom het gebrek aan voorspelbaarheid van de economische opbrengsten van investeringen in het cureren en beschikbaar stellen van datasets of dataproducten. Om het ontstaan van liquide, eerlijke en effici\u00ebnte markten voor niet-persoonsgebonden gegevens in de Unie mogelijk te maken, moet worden verduidelijkt welke partij het recht heeft om dergelijke gegevens op een markt aan te bieden. Gebruikers moeten daarom het recht hebben om niet-persoonsgebonden gegevens te delen met ontvangers van gegevens voor commerci\u00eble en niet-commerci\u00eble doeleinden. Dergelijke gegevensuitwisseling kan rechtstreeks door de gebruiker gebeuren, op verzoek van de gebruiker via een gegevenshouder, of via gegevensbemiddelingsdiensten. Gegevensbemiddelingsdiensten, zoals geregeld bij Verordening (EU) nr. 2022\/868 van het Europees Parlement en de Raad (22 ), kunnen een gegevenseconomie vergemakkelijken door commerci\u00eble relaties tot stand te brengen tussen gebruikers, ontvangers van gegevens en derden en kunnen gebruikers ondersteunen bij de uitoefening van hun recht om gegevens te gebruiken, bijvoorbeeld door te zorgen voor de anonimisering van persoonsgegevens of de aggregatie van de toegang tot gegevens van meerdere individuele gebruikers. Wanneer gegevens zijn uitgesloten van de verplichting van een gegevenshouder om ze beschikbaar te stellen aan gebruikers of derden, kan de reikwijdte van dergelijke gegevens worden gespecificeerd in het contract tussen de gebruiker en de gegevenshouder voor de levering van een gerelateerde dienst, zodat gebruikers gemakkelijk kunnen bepalen welke gegevens voor hen beschikbaar zijn om te delen met ontvangers van gegevens of derden. Gegevenshouders dienen niet-persoonlijke productgegevens niet beschikbaar te stellen aan derden voor andere commerci\u00eble of niet-commerci\u00eble doeleinden dan de uitvoering van hun contract met de gebruiker, onverminderd de wettelijke vereisten op grond van het recht van de Unie of het nationale recht voor een gegevenshouder om gegevens beschikbaar te stellen. In voorkomend geval dienen de gegevenshouders derden contractueel te verplichten de van hen ontvangen gegevens niet verder te delen.<\/p>\n\n\n\n (27) In sectoren die worden gekenmerkt door de concentratie van een klein aantal fabrikanten die aangesloten producten leveren aan eindgebruikers, zijn er voor gebruikers mogelijk slechts beperkte opties beschikbaar voor de toegang tot en het gebruik en delen van gegevens. In dergelijke omstandigheden kunnen contracten ontoereikend zijn om de doelstelling van 'user empowerment' te bereiken, waardoor het voor gebruikers moeilijk wordt om waarde te halen uit de gegevens die worden gegenereerd door het aangesloten product dat ze kopen, huren of leasen. Bijgevolg is er een beperkt potentieel voor innovatieve kleinere bedrijven om op gegevens gebaseerde oplossingen op een concurrerende manier aan te bieden en voor een diverse gegevenseconomie in de Unie. Deze verordening moet daarom voortbouwen op recente ontwikkelingen in specifieke sectoren, zoals de gedragscode voor het contractueel delen van landbouwgegevens. Er kan uniale of nationale wetgeving worden vastgesteld om tegemoet te komen aan sectorspecifieke behoeften en doelstellingen. Voorts mogen houders van gegevens geen direct beschikbare niet-persoonsgebonden gegevens gebruiken om inzichten te verkrijgen over de economische situatie van de gebruiker of zijn activa of productiemethoden of over een dergelijk gebruik door de gebruiker op een andere manier die de commerci\u00eble positie van die gebruiker op de markten waarop hij actief is, zou kunnen ondermijnen. Dit kan onder meer inhouden dat kennis over de algemene prestaties van een bedrijf of een landbouwbedrijf wordt gebruikt bij contractuele onderhandelingen met de gebruiker over de mogelijke aankoop van de producten of landbouwproducten van de gebruiker ten nadele van de gebruiker, of dat dergelijke informatie wordt gebruikt als input voor grotere databases over bepaalde markten in het algemeen, bijvoorbeeld databases over oogstopbrengsten voor het komende oogstseizoen, aangezien dergelijk gebruik de gebruiker op indirecte wijze negatief zou kunnen be\u00efnvloeden. De gebruiker moet de nodige technische interface krijgen om toestemmingen te beheren, bij voorkeur met granulaire toestemmingsopties zoals \"eenmalig toestaan\" of \"toestaan tijdens het gebruik van deze app of dienst\", inclusief de optie om dergelijke toestemmingen in te trekken.<\/p>\n\n\n\n (28) In overeenkomsten tussen een gegevenshouder en een consument als gebruiker van een verbonden product of een verbonden dienst die gegevens genereert, is het consumentenrecht van de Unie, met name de Richtlijnen 93\/13\/EEG en 2005\/29\/EG, van toepassing om ervoor te zorgen dat een consument niet wordt onderworpen aan oneerlijke contractvoorwaarden. Voor de toepassing van deze verordening mogen oneerlijke, eenzijdig aan een onderneming opgelegde contractvoorwaarden niet bindend zijn voor die onderneming.<\/p>\n\n\n\n (29) Gegevenshouders kunnen passende identificatie van de gebruiker verlangen om te controleren of de gebruiker recht heeft op toegang tot de gegevens. In het geval van persoonsgegevens die namens de voor de verwerking verantwoordelijke door een verwerker worden verwerkt, dienen de datahouders ervoor te zorgen dat het verzoek om toegang door de verwerker wordt ontvangen en behandeld.<\/p>\n\n\n\n (30) De gebruiker moet de gegevens voor elk rechtmatig doel kunnen gebruiken. Dit omvat het verstrekken van de gegevens die de gebruiker heeft ontvangen bij de uitoefening van zijn rechten op grond van deze verordening aan een derde die een dienst op de secundaire markt aanbiedt die mogelijk concurreert met een dienst van een gegevenshouder, of om de gegevenshouder opdracht te geven dit te doen. Het verzoek moet worden ingediend door de gebruiker of door een gemachtigde derde die namens een gebruiker optreedt, met inbegrip van een aanbieder van een gegevensbemiddelingsdienst. Gegevenshouders moeten ervoor zorgen dat de gegevens die beschikbaar worden gesteld aan de derde partij even nauwkeurig, volledig, betrouwbaar, relevant en actueel zijn als de gegevens waartoe de gegevenshouder zelf toegang kan of mag krijgen door het gebruik van het verbonden product of de verbonden dienst. Alle intellectuele eigendomsrechten moeten worden gerespecteerd bij de behandeling van de gegevens. Het is belangrijk om prikkels te behouden om te investeren in producten met functionaliteiten die gebaseerd zijn op het gebruik van gegevens van sensoren die in die producten zijn ingebouwd.<\/p>\n\n\n\n (31) Richtlijn (EU) 2016\/943 van het Europees Parlement en de Raad (23 ) bepaalt dat de verkrijging, het gebruik of de openbaarmaking van een handelsgeheim als rechtmatig wordt beschouwd, onder meer wanneer die verkrijging, dat gebruik of die openbaarmaking wordt voorgeschreven of toegestaan door het recht van de Unie of het nationale recht. Hoewel deze verordening de houders van gegevens verplicht om bepaalde gegevens bekend te maken aan gebruikers, of derden naar keuze van een gebruiker, zelfs wanneer deze gegevens in aanmerking komen voor bescherming als bedrijfsgeheim, moet zij zo worden ge\u00efnterpreteerd dat de bescherming die krachtens Richtlijn (EU) 2016\/943 aan bedrijfsgeheimen wordt geboden, behouden blijft. In dit verband moeten de houders van gegevens kunnen eisen dat gebruikers, of derden naar keuze van een gebruiker, de vertrouwelijkheid van gegevens die als bedrijfsgeheim worden beschouwd, bewaren. Daartoe moeten de houders van gegevens de bedrijfsgeheimen identificeren voordat ze openbaar worden gemaakt, en moeten ze de mogelijkheid hebben om met de gebruikers, of derden naar keuze van de gebruiker, de nodige maatregelen overeen te komen om de vertrouwelijkheid ervan te bewaren, onder meer door het gebruik van modelcontractbepalingen, vertrouwelijkheidsovereenkomsten, strikte toegangsprotocollen, technische normen en de toepassing van gedragscodes. Naast het gebruik van modelcontractbepalingen die door de Commissie moeten worden ontwikkeld en aanbevolen, kan de vaststelling van gedragscodes en technische normen in verband met de bescherming van bedrijfsgeheimen bij de verwerking van gegevens bijdragen tot de verwezenlijking van het doel van deze verordening en dient zij te worden aangemoedigd. Indien er geen overeenkomst is over de noodzakelijke maatregelen of indien een gebruiker, of derden naar keuze van de gebruiker, overeengekomen maatregelen niet ten uitvoer leggen of de vertrouwelijkheid van de bedrijfsgeheimen ondermijnen, moet de houder van de gegevens de uitwisseling van gegevens die als bedrijfsgeheimen zijn aangemerkt, kunnen tegenhouden of opschorten. In dergelijke gevallen moet de houder van de gegevens het besluit zonder onnodige vertraging schriftelijk aan de gebruiker of de derde meedelen en de bevoegde autoriteit van de lidstaat waar de houder van de gegevens is gevestigd ervan in kennis stellen dat hij de uitwisseling van gegevens heeft ingehouden of opgeschort en aangeven welke maatregelen niet zijn overeengekomen of uitgevoerd en, voor zover relevant, welke bedrijfsgeheimen hun vertrouwelijkheid hebben ondermijnd. Gegevenshouders kunnen in beginsel een verzoek om toegang tot gegevens op grond van deze verordening niet weigeren louter op grond van het feit dat bepaalde gegevens als een bedrijfsgeheim worden beschouwd, aangezien dit het beoogde effect van deze verordening zou ondermijnen. In uitzonderlijke omstandigheden moet een houder van een handelsgeheim echter per geval een verzoek om toegang tot de specifieke gegevens in kwestie kunnen weigeren indien hij tegenover de gebruiker of de derde kan aantonen dat, ondanks de technische en organisatorische maatregelen die de gebruiker of de derde heeft genomen, ernstige economische schade zeer waarschijnlijk zal voortvloeien uit de openbaarmaking van dat handelsgeheim. Ernstige economische schade houdt ernstige en onherstelbare economische schade in. De houder van de gegevens moet zijn weigering zonder onnodige vertraging schriftelijk aan de gebruiker of de derde motiveren en de bevoegde autoriteit op de hoogte stellen. Een dergelijke onderbouwing moet gebaseerd zijn op objectieve elementen, waaruit de concrete risicoRisico<\/span> Betekent de kans op verlies of verstoring veroorzaakt door een incident en moet worden uitgedrukt als een combinatie van de omvang van een dergelijk verlies of verstoring en de waarschijnlijkheid dat het incident zich voordoet. Definitie volgens artikel 6 van Richtlijn (EU) 2022\/2555 (NIS2-richtlijn)<\/a><\/span><\/span><\/span> de verwachte ernstige economische schade als gevolg van de openbaarmaking van specifieke gegevens en de redenen waarom de maatregelen ter bescherming van de gevraagde gegevens niet toereikend worden geacht. Een mogelijk negatief effect op cyberbeveiligingCyberbeveiliging<\/span> \"cyberbeveiliging\": cyberbeveiliging als gedefinieerd in artikel 2, punt 1, van Verordening (EU) 2019\/881; - \"cyberbeveiliging\": cyberbeveiliging als gedefinieerd in artikel 2, punt 1, van Verordening (EU) 2019\/881. Definitie volgens artikel 6 van Richtlijn (EU) 2022\/2555 (NIS2-richtlijn)<\/a>\r\r\"cyberbeveiliging\": de activiteiten die nodig zijn om netwerk- en informatiesystemen, de gebruikers van dergelijke systemen en andere personen die te maken hebben met cyberdreigingen, te beschermen; - Definitie overeenkomstig artikel 2, punt 1, van Verordening (EU) 2019\/881;<\/span><\/span><\/span> kan in die context in aanmerking worden genomen. Onverminderd het recht om beroep in te stellen bij een rechterlijke instantie van een lidstaat, kan de gebruiker of een derde, wanneer hij het besluit van de houder van de gegevens om de gegevensuitwisseling te weigeren of op te schorten, wil aanvechten, een klacht indienen bij de bevoegde autoriteit, die zonder onnodige vertraging moet beslissen of en onder welke voorwaarden de gegevensuitwisseling moet beginnen of worden hervat, of met de houder van de gegevens kan overeenkomen de zaak voor te leggen aan een instantie voor geschillenbeslechting. De uitzonderingen op het recht op toegang tot gegevens in deze verordening mogen in geen geval het recht op toegang en het recht op gegevensoverdraagbaarheid van betrokkenen op grond van Verordening (EU) 2016\/679 beperken.<\/p>\n\n\n\n (32) Het doel van deze verordening is niet alleen om de ontwikkeling van nieuwe, innovatieve verbonden producten of gerelateerde diensten te stimuleren, innovatie op secundaire markten te bevorderen, maar ook om de ontwikkeling van geheel nieuwe diensten te stimuleren waarbij gebruik wordt gemaakt van de betrokken gegevens, onder meer op basis van gegevens van een verscheidenheid aan verbonden producten of gerelateerde diensten. Tegelijkertijd beoogt deze verordening te voorkomen dat de investeringsstimulansen voor het type aangesloten product waarvan de gegevens worden verkregen, worden ondermijnd, bijvoorbeeld door het gebruik van gegevens voor de ontwikkeling van een concurrerend aangesloten product dat door gebruikers als onderling verwisselbaar of substitueerbaar wordt beschouwd, met name op basis van de kenmerken, de prijs en het beoogde gebruik van het aangesloten product. Deze verordening voorziet niet in een verbod op de ontwikkeling van een verbonden dienst waarbij gebruik wordt gemaakt van gegevens die krachtens deze verordening zijn verkregen, aangezien dit een ongewenst ontmoedigend effect op innovatie zou hebben. Een verbod op het gebruik van gegevens waartoe krachtens deze verordening toegang is verkregen voor de ontwikkeling van een concurrerend verbonden product beschermt de innovatie-inspanningen van de gegevenshouders. Of een verbonden product concurreert met het verbonden product waarvan de gegevens afkomstig zijn, hangt af van de vraag of de twee verbonden producten concurreren op dezelfde productmarkt. Dit moet worden bepaald op basis van de gevestigde beginselen van het mededingingsrecht van de Unie voor het defini\u00ebren van de relevante productmarkt. Wettige doeleinden voor het gebruik van de gegevens kunnen echter reverse engineering omvatten, op voorwaarde dat dit in overeenstemming is met de vereisten die in deze verordening en in de wetgeving van de Unie of de nationale wetgeving zijn vastgelegd. Dit kan het geval zijn voor het repareren of verlengen van de levensduur van een aangesloten product of voor het leveren van aftermarket-diensten voor aangesloten producten.<\/p>\n\n\n\n