Regelgevingsgrondslag

De beoordeling is gebaseerd op de Verordening (EU) 2023/2854 van het Europees Parlement en de Raad van 13 december 2023 betreffende geharmoniseerde regels voor eerlijke toegang tot en gebruik van gegevens (Dataverordening), gepubliceerd in het Publicatieblad van de Europese Unie op 22 september 2023 (PB L, 2023/2854).

De verordening werd volledig toepasselijk op 12 september 2025. Verwijzingen naar specifieke artikelen en overwegingen hebben betrekking op de verordening zoals gepubliceerd.

Wat de beoordeling omvat

De beoordeling is gestructureerd rond zes verplichtingsmodules die direct zijn afgeleid van de hoofdstukstructuur van de verordening. Elke module wordt alleen weergegeven waar relevant voor het geïdentificeerde bedrijfstype.

Module A — Toegang tot productgegevens (Art. 3–4)

Omvat ontwerp- en precontractuele informatieplichten voor verbonden producten en gerelateerde diensten (Art. 3), en de verplichting om gebruikers toegang te geven wanneer gegevens niet rechtstreeks toegankelijk zijn (Art. 4).

  • Art. 3(1) — verbonden producten en gerelateerde diensten moeten zo worden ontworpen, vervaardigd en aangeboden dat relevante gegevens en metadata standaard, waar passend rechtstreeks, veilig en kosteloos toegankelijk zijn.
  • Art. 3(2)–(3) — gebruikers moeten vóór het sluiten van de overeenkomst informatie ontvangen over de gegenereerde gegevens en de regelingen voor toegang, gebruik en delen.
  • Art. 4(1) — wanneer gegevens niet rechtstreeks toegankelijk zijn, moet de gegevenshouder gemakkelijk beschikbare gegevens en metadata zonder onnodige vertraging en kosteloos aan de gebruiker beschikbaar stellen.

Module B — Gegevensdeling met derden (Art. 5–6, 9)

Omvat de verplichting gegevens beschikbaar te stellen aan een door de gebruiker gekozen derde (Art. 5), het toegestane gebruik door die derde (Art. 6), eerlijke, redelijke en niet-discriminerende voorwaarden (Art. 8) en vergoedingsregels (Art. 9).

  • Art. 5(1) — op verzoek van de gebruiker moet de gegevenshouder gegevens zonder onnodige vertraging en in dezelfde kwaliteit als voor de gegevenshouder beschikbaar aan een aangewezen derde verstrekken.
  • Art. 6(1) — de derde mag de gegevens alleen verwerken voor de met de gebruiker overeengekomen doeleinden en voorwaarden en moet ze verwijderen wanneer ze niet langer nodig zijn, tenzij anders overeengekomen.
  • Art. 6(2)(e) — de ontvanger mag de gegevens niet gebruiken om een concurrerend verbonden product te ontwikkelen of ze voor dat doel delen.
  • Art. 8(1) — voorwaarden voor verplichte B2B-gegevensdeling moeten eerlijk, redelijk, niet-discriminerend en transparant zijn.
  • Art. 9 — de vergoeding moet niet-discriminerend en redelijk zijn; voor mkb-ondernemingen en onderzoeksorganisaties zonder winstoogmerk is zij beperkt tot rechtstreeks met beschikbaarstelling samenhangende kosten.

Module C — Contractuele billijkheid (Art. 13)

Omvat oneerlijke contractuele bedingen over toegang tot en gebruik van gegevens, of aansprakelijkheid en rechtsmiddelen bij schending van gegevensgerelateerde verplichtingen, wanneer een beding eenzijdig aan een andere onderneming is opgelegd (Art. 13).

  • Art. 13(1) — een eenzijdig opgelegd oneerlijk beding over toegang tot of gebruik van gegevens, of over aansprakelijkheid en rechtsmiddelen bij schending van gegevensgerelateerde verplichtingen, is niet bindend.
  • Art. 13(3) — noemt contractuele bedingen die altijd als oneerlijk worden beschouwd.
  • Art. 13(4) — noemt contractuele bedingen die vermoed worden oneerlijk te zijn.
  • Art. 13(5) — legt uit wanneer een beding als eenzijdig opgelegd wordt beschouwd.

Module D — Cloud-overstap (Art. 23–31)

Omvat het wegnemen van belemmeringen voor effectief overstappen (Art. 23), minimale contractuele overstapvoorwaarden (Art. 25), de afschaffing van overstapkosten (Art. 29) en technische overstap- en exportvereisten (Art. 30).

  • Art. 23 — aanbieders moeten commerciële, technische, contractuele en organisatorische belemmeringen voor effectief overstappen en gelijktijdig gebruik van meerdere gegevensverwerkingsdiensten wegnemen.
  • Art. 25 — rechten van de klant en verplichtingen van de aanbieder bij overstappen moeten duidelijk in een schriftelijke overeenkomst zijn vastgelegd.
  • Art. 29(1)–(2) — overstapkosten zijn vanaf 12 januari 2027 verboden; vóór die datum mogen verlaagde kosten niet hoger zijn dan de rechtstreeks aan overstappen verbonden kosten.
  • Art. 30 — aanbieders moeten technische overstapverplichtingen naleven, waaronder ondersteuning, export en interoperabiliteitsmaatregelen passend bij het diensttype.

Module E — Gegevenstoegang publieke sector (Art. 14–22)

Omvat verzoeken om bij ondernemingen berustende gegevens door overheidsinstanties, de Commissie, de Europese Centrale Bank en organen van de Unie wanneer sprake is van een uitzonderlijke behoefte (Art. 14–22).

  • Art. 14 — gegevenshouders moeten gegevens beschikbaar stellen naar aanleiding van een naar behoren gemotiveerd verzoek op basis van een uitzonderlijke behoefte.
  • Art. 15 — definieert de omstandigheden waarin een uitzonderlijke behoefte bestaat.
  • Art. 17 — stelt eisen aan verzoeken, waaronder dat zij specifiek, transparant, evenredig en beperkt tot het noodzakelijke zijn.
  • Art. 18 — bepaalt de verplichtingen van de gegevenshouder bij beantwoording en de gronden om een verzoek te weigeren of wijziging te vragen.
  • Art. 19 — bepaalt de verplichtingen van de verzoekende overheids- of Unie-instantie, waaronder doelbinding, bescherming en verwijdering.

Module F — AVG en interface persoonsgegevens

De Dataverordening geldt onverminderd het EU-recht inzake gegevensbescherming en privacy. Wanneer persoonsgegevens betrokken zijn, moeten toegang, gebruik en delen ook op een passende AVG-grondslag berusten en aan de toepasselijke AVG-verplichtingen voldoen.

  • Dataverordening Art. 1 — de verordening geldt onverminderd het EU-recht inzake bescherming van persoonsgegevens en privacy, waaronder de AVG.
  • AVG Art. 6 — verwerking van persoonsgegevens vereist een passende rechtsgrondslag.
  • AVG Art. 35 — een gegevensbeschermingseffectbeoordeling kan vereist zijn wanneer verwerking waarschijnlijk een hoog risico voor personen oplevert.

Scoringsmethodologie

Elke toepasselijke verplichting wordt gescoord: Conform (1,0), Gedeeltelijk (0,5) of Hiaat (0,0). De modulescore is het gemiddelde van alle bevindingsscores, uitgedrukt als percentage. De algehele gereedsheidsscore is het gemiddelde van alle toepasselijke modulescores.

Beperkingen

De beoordeling is gebaseerd op zelfgerapporteerde antwoorden. Data Act Checker verifieert geen antwoorden, auditeert geen technische systemen en beoordeelt geen contracten. Het rapport is een gestructureerd startpunt, geen vervanging voor juridisch advies.

Versie

Deze methodologie weerspiegelt Verordening (EU) 2023/2854, die sinds 12 september 2025 van toepassing is. Laatst herzien: juli 2026.

Officiële bronnen

Transparant door ontwerp

Elke bevinding in uw rapport citeert het specifieke artikel waaruit het is afgeleid.

Start gratis beoordeling