Accès et confidentialité

Le Data Act met délibérément en balance deux objectifs : donner aux utilisateurs et aux tiers accès aux données qu'un produit connecté génère, et protéger les secrets d'affaires que ces données peuvent contenir. Vous ne pouvez pas invoquer les secrets d'affaires comme motif général pour refuser l'accès — mais vous avez droit à des garanties avant que ces données ne quittent votre contrôle.

Le mécanisme passe par les articles 4 (accès de l'utilisateur) et 5 (partage avec des tiers) : identifier ce qui constitue un secret d'affaires, convenir de la manière dont il sera protégé, et ne partager qu'ensuite.

Comment fonctionne la garantie

Vous (ou le détenteur du secret d'affaires) devez d'abord identifier quelles données sont protégées en tant que secrets d'affaires, y compris dans les métadonnées pertinentes. Vous convenez ensuite avec le destinataire de mesures techniques et organisationnelles proportionnées pour préserver la confidentialité avant la divulgation — par exemple des accords de non-divulgation, des contrôles d'accès, des environnements de traitement sécurisés ou des clauses contractuelles types.

Une fois ces mesures en place, les données — secrets d'affaires compris — sont partagées. La protection accompagne les données par le contrat, plutôt que de les garder sous clé.

Quand vous pouvez retenir ou refuser

Si aucun accord sur les mesures n'est trouvé, ou si le destinataire ne les met pas en œuvre ou compromet la confidentialité, vous pouvez retenir ou suspendre le partage des données identifiées comme secrets d'affaires — et vous devez informer le destinataire et notifier l'autorité compétente. Dans des cas exceptionnels, lorsque vous pouvez démontrer que vous subirez très probablement un préjudice économique grave du fait de la divulgation malgré les mesures, vous pouvez refuser une demande précise au cas par cas.

Garanties pratiques

Mesures que vous pouvez convenir avant de partager

Accords de confidentialité

Accords de non-divulgation ou clauses limitant la façon dont le destinataire peut utiliser et divulguer les données.

Contrôles d'accès

Protocoles d'accès stricts, authentification et journalisation afin que seules les personnes autorisées voient les données.

Environnements sécurisés

Salles de données sécurisées ou environnements de traitement contrôlés plutôt qu'un export de masse brut.

Normes et modèles

Normes techniques, codes de conduite ou les clauses contractuelles types de la Commission.

Se préparer

Comment protéger les secrets d'affaires en pratique

Cartographiez vos secrets d'affaires

Déterminez quelles données de produits et de services constituent des secrets d'affaires, et marquez-les dans les métadonnées.

Préparez des mesures standard

Ayez des accords de non-divulgation, des contrôles d'accès et des clauses prêts pour les convenir rapidement sur demande.

Définissez un processus de demande

Définissez comment vous convenez des mesures et quand il est justifié de retenir ou de suspendre.

Documentez votre raisonnement

Consignez pourquoi vous avez retenu ou refusé — vous devrez peut-être le justifier devant l'autorité compétente.

Vérifiez votre exposition

Voyez dans quelle mesure vos secrets d'affaires sont protégés

Répondez à quelques questions pour obtenir une indication gratuite indiquant si vos garanties de partage de données respectent le Data Act.

Démarrer l’évaluation gratuite