Toegang versus vertrouwelijkheid

De Data Act weegt bewust twee doelen tegen elkaar af: gebruikers en derden toegang geven tot de gegevens die een verbonden product genereert, en de bedrijfsgeheimen beschermen die die gegevens kunnen bevatten. U mag bedrijfsgeheimen niet als algemene reden gebruiken om toegang te weigeren — maar u hebt recht op waarborgen voordat die gegevens uw controle verlaten.

Het mechanisme loopt via de artikelen 4 (toegang van de gebruiker) en 5 (delen met derden): vaststellen wat een bedrijfsgeheim is, afspreken hoe het wordt beschermd, en pas dan delen.

Hoe de waarborg werkt

Eerst moet u (of de houder van het bedrijfsgeheim) vaststellen welke gegevens als bedrijfsgeheim zijn beschermd, ook in de relevante metadata. Vervolgens spreekt u met de ontvanger evenredige technische en organisatorische maatregelen af om de vertrouwelijkheid vóór openbaarmaking te bewaren — bijvoorbeeld geheimhoudingsovereenkomsten, toegangscontroles, beveiligde verwerkingsomgevingen of modelcontractbepalingen.

Zodra die maatregelen er zijn, worden de gegevens — inclusief bedrijfsgeheimen — gedeeld. De bescherming reist met de gegevens mee via het contract, in plaats van ze achter slot te houden.

Wanneer u mag achterhouden of weigeren

Wordt er geen overeenstemming over maatregelen bereikt, of implementeert de ontvanger ze niet of ondermijnt hij de vertrouwelijkheid, dan mag u het delen van de als bedrijfsgeheim aangemerkte gegevens achterhouden of opschorten — en u moet de ontvanger informeren en de bevoegde autoriteit op de hoogte stellen. In uitzonderlijke gevallen, waarin u kunt aantonen dat u ondanks de maatregelen zeer waarschijnlijk ernstige economische schade zult lijden door de openbaarmaking, mag u een specifiek verzoek per geval weigeren.

Praktische waarborgen

Maatregelen die u vóór het delen kunt afspreken

Geheimhoudingsovereenkomsten

Geheimhoudingsovereenkomsten of contractbepalingen die beperken hoe de ontvanger de gegevens mag gebruiken en openbaren.

Toegangscontroles

Strikte toegangsprotocollen, authenticatie en logging zodat alleen bevoegde personen de gegevens zien.

Beveiligde omgevingen

Beveiligde dataruimtes of gecontroleerde verwerkingsomgevingen in plaats van een ruwe bulkexport.

Normen en sjablonen

Technische normen, gedragscodes of de modelcontractbepalingen van de Commissie.

Voorbereiden

Hoe u bedrijfsgeheimen in de praktijk beschermt

Breng uw bedrijfsgeheimen in kaart

Bepaal welke product- en servicegegevens als bedrijfsgeheim gelden en markeer ze in de metadata.

Bereid standaardmaatregelen voor

Houd geheimhoudingsovereenkomsten, toegangscontroles en clausules gereed zodat u ze op verzoek snel kunt afspreken.

Stel een verzoekproces in

Bepaal hoe u maatregelen afspreekt en wanneer achterhouden of opschorten gerechtvaardigd is.

Documenteer uw motivering

Leg vast waarom u hebt achtergehouden of geweigerd — u moet het mogelijk verantwoorden aan de bevoegde autoriteit.

Controleer uw blootstelling

Zie hoe goed uw bedrijfsgeheimen beschermd zijn

Beantwoord enkele vragen voor een gratis indicatie of uw waarborgen bij gegevensdeling voldoen aan de Data Act.

Start gratis beoordeling