Bedrijfsgeheimen
Bedrijfsgeheimen beschermen onder de EU Data Act
De Data Act opent de toegang tot productgegevens — maar verplicht u niet uw bedrijfsgeheimen onbeschermd af te staan. Deze gids legt uit hoe u gegevens deelt en tegelijk vertrouwelijke informatie beschermt, en de weinige gevallen waarin u ze mag achterhouden.
Toegang versus vertrouwelijkheid
De Data Act weegt bewust twee doelen tegen elkaar af: gebruikers en derden toegang geven tot de gegevens die een verbonden product genereert, en de bedrijfsgeheimen beschermen die die gegevens kunnen bevatten. U mag bedrijfsgeheimen niet als algemene reden gebruiken om toegang te weigeren — maar u hebt recht op waarborgen voordat die gegevens uw controle verlaten.
Het mechanisme loopt via de artikelen 4 (toegang van de gebruiker) en 5 (delen met derden): vaststellen wat een bedrijfsgeheim is, afspreken hoe het wordt beschermd, en pas dan delen.
Hoe de waarborg werkt
Eerst moet u (of de houder van het bedrijfsgeheim) vaststellen welke gegevens als bedrijfsgeheim zijn beschermd, ook in de relevante metadata. Vervolgens spreekt u met de ontvanger evenredige technische en organisatorische maatregelen af om de vertrouwelijkheid vóór openbaarmaking te bewaren — bijvoorbeeld geheimhoudingsovereenkomsten, toegangscontroles, beveiligde verwerkingsomgevingen of modelcontractbepalingen.
Zodra die maatregelen er zijn, worden de gegevens — inclusief bedrijfsgeheimen — gedeeld. De bescherming reist met de gegevens mee via het contract, in plaats van ze achter slot te houden.
Wanneer u mag achterhouden of weigeren
Wordt er geen overeenstemming over maatregelen bereikt, of implementeert de ontvanger ze niet of ondermijnt hij de vertrouwelijkheid, dan mag u het delen van de als bedrijfsgeheim aangemerkte gegevens achterhouden of opschorten — en u moet de ontvanger informeren en de bevoegde autoriteit op de hoogte stellen. In uitzonderlijke gevallen, waarin u kunt aantonen dat u ondanks de maatregelen zeer waarschijnlijk ernstige economische schade zult lijden door de openbaarmaking, mag u een specifiek verzoek per geval weigeren.
Praktische waarborgen
Maatregelen die u vóór het delen kunt afspreken
Geheimhoudingsovereenkomsten
Geheimhoudingsovereenkomsten of contractbepalingen die beperken hoe de ontvanger de gegevens mag gebruiken en openbaren.
Toegangscontroles
Strikte toegangsprotocollen, authenticatie en logging zodat alleen bevoegde personen de gegevens zien.
Beveiligde omgevingen
Beveiligde dataruimtes of gecontroleerde verwerkingsomgevingen in plaats van een ruwe bulkexport.
Normen en sjablonen
Technische normen, gedragscodes of de modelcontractbepalingen van de Commissie.
Voorbereiden
Hoe u bedrijfsgeheimen in de praktijk beschermt
Breng uw bedrijfsgeheimen in kaart
Bepaal welke product- en servicegegevens als bedrijfsgeheim gelden en markeer ze in de metadata.
Bereid standaardmaatregelen voor
Houd geheimhoudingsovereenkomsten, toegangscontroles en clausules gereed zodat u ze op verzoek snel kunt afspreken.
Stel een verzoekproces in
Bepaal hoe u maatregelen afspreekt en wanneer achterhouden of opschorten gerechtvaardigd is.
Documenteer uw motivering
Leg vast waarom u hebt achtergehouden of geweigerd — u moet het mogelijk verantwoorden aan de bevoegde autoriteit.
Controleer uw blootstelling
Zie hoe goed uw bedrijfsgeheimen beschermd zijn
Beantwoord enkele vragen voor een gratis indicatie of uw waarborgen bij gegevensdeling voldoen aan de Data Act.