🟢 ACTIVO PROTECCIÓN DE DATOS
Data Act

Ley de Datos

Reg. (UE) 2023/2854

Regula el acceso, el uso y la compartición de los datos generados por productos conectados y servicios relacionados. Cambio de proveedor de nube sin coste indebido, contratos equilibrados entre empresas y acceso del usuario a los datos que genera. Aplicable desde el 12/09/2025.

Estado en ÆGIS: activo. Flujo completo: evaluación guiada que detecta tus obligaciones, plantillas de documento listas para producir, y el agente razonando con citación literal verificada. Disponible desde el plan Pro.

Datos clave

A QUIÉN OBLIGA
Fabricantes de productos conectados (IoT) y servicios relacionados, titulares de datos, prestadores de servicios de tratamiento de datos (computación en la nube y en el borde).
SANCIÓN MÁXIMA
20 M€ o 4 % de la facturación (régimen sancionador nacional)
EN VIGOR DESDE
12/09/2025
AUTORIDAD
Autoridades nacionales designadas
FUENTE OFICIAL
https://eur-lex.europa.eu/eli/reg/2023/2854/oj

Obligaciones y artículos clave

El agente razona y cita literalmente sobre estos puntos. 10 referencias cargadas en el motor — muestra de 4.

Data Act Art. 1 y 50 · Objeto y fechas de aplicación
De los datos del IoT al cambio de nube: qué regula y desde cuándo

El Reglamento (UE) 2023/2854 entró en vigor el 11 de enero de 2024 y es aplicable desde el 12 de septiembre de 2025. Cubre: el acceso del usuario a los datos generados por productos conectados y servicios relacionados; la compartición de datos entre empresas (B2B) y con el sector público (B2G) en situaciones excepcionales; el cambio entre proveedores de servicios de tratamiento de datos (nube y edge); la interoperabilidad; y salvaguardas frente a transferencias internacionales ilícitas de datos no personales. La obligación de 'acceso por diseño' es exigible a los productos conectados puestos en el mercado a partir del 12 de septiembre de 2026.

Data Act Art. 3-5 · Acceso del usuario y de terceros a los datos
El usuario es dueño de los datos que genera con su producto conectado

Los productos conectados y servicios relacionados deben diseñarse para que los datos generados por su uso sean accesibles para el usuario de forma directa y por defecto (Art. 3). Cuando el acceso directo no es posible, el titular de los datos los pone a disposición del usuario sin demora indebida, gratis y de forma continua (Art. 4). A petición del usuario, el titular comparte esos datos con un tercero designado (Art. 5), salvo con empresas designadas como 'guardianes de acceso' bajo la DMA. Se protegen los secretos comerciales mediante medidas técnicas y organizativas proporcionadas.

Data Act Art. 8-13 · Condiciones FRAND y cláusulas abusivas
Compartir datos en términos justos; nulidad de las cláusulas abusivas

Cuando un titular de datos está obligado a ponerlos a disposición de otra empresa, debe hacerlo en condiciones justas, razonables y no discriminatorias (FRAND) y de forma transparente (Art. 8), con una compensación razonable (Art. 9). El Art. 13 declara no vinculantes las cláusulas contractuales abusivas impuestas unilateralmente sobre el acceso y uso de datos o la responsabilidad: se consideran abusivas, por ejemplo, las que excluyen o limitan indebidamente la responsabilidad por dolo o culpa grave, o las que dejan la interpretación del contrato a la sola voluntad de quien la impone. La Comisión publica cláusulas tipo no vinculantes para facilitar el cumplimiento.

Data Act Art. 23-31 · Cambio de proveedor de servicios de datos (nube)
Fin del bloqueo de proveedor: portabilidad y eliminación de tarifas de cambio

El Reglamento facilita el cambio entre proveedores de servicios de tratamiento de datos (en la nube y en el borde). Los proveedores deben eliminar los obstáculos comerciales, contractuales, técnicos y organizativos al cambio (Art. 23-26), garantizar la portabilidad funcional y la interoperabilidad, y completar la transición en un plazo máximo (con un periodo transitorio orientativo de 30 días). Las tarifas de cambio (coste de salida por migración) se reducen progresivamente hasta su supresión a partir de 2027. El objetivo es evitar el la dependencia tecnológica del proveedor y abrir el mercado europeo de la nube.

Qué puedes hacer con este marco en ÆGIS

EVALUACIÓN INTERACTIVA
Árbol de decisión guiado

Un cuestionario adaptativo determina qué obligaciones de Data Act aplican a cada cliente y detecta sus brechas. El resultado alimenta los documentos y el universo de controles.

Iniciar evaluación →
DOCUMENTOS QUE GENERA · 1
Plantillas legales listas para producir
  • Cláusulas de Acceso y Uso de Datos de Productos Conectados (Data Act)

Cruces con otros marcos

Estos marcos comparten obligaciones convergentes con Data Act. El agente las razona como un sistema, no como silos.

ACTIVO
CRA
ACTIVO
Cesión de PI
ACTIVO
RGPD + LOPDGDD
Empieza a usar este marco · Pro

29 €/mes · garantía 60 días · sin tarjeta para probar