Podstawa prawna

Ocena opiera się na Rozporządzeniu (UE) 2023/2854 Parlamentu Europejskiego i Rady z dnia 13 grudnia 2023 r. w sprawie zharmonizowanych przepisów dotyczących sprawiedliwego dostępu do danych i ich wykorzystywania (akt o danych), opublikowanym w Dzienniku Urzędowym Unii Europejskiej w dniu 22 września 2023 r. (Dz.U. L, 2023/2854).

Rozporządzenie zaczęło być w pełni stosowane w dniu 12 września 2025 r. Odniesienia do konkretnych artykułów i motywów dotyczą rozporządzenia w opublikowanej formie.

Co obejmuje ocena

Ocena jest zbudowana wokół sześciu modułów obowiązków wywiedzionych bezpośrednio ze struktury rozdziałów rozporządzenia. Każdy moduł jest wyświetlany tylko tam, gdzie jest istotny dla zidentyfikowanego typu firmy.

Moduł A — Dostęp do danych produktu (Art. 3–4)

Obejmuje obowiązki projektowe i informacyjne przed zawarciem umowy dotyczące produktów skomunikowanych i usług powiązanych (Art. 3) oraz obowiązek zapewnienia użytkownikowi dostępu, gdy dane nie są bezpośrednio dostępne (Art. 4).

  • Art. 3(1) — produkty skomunikowane i usługi powiązane muszą być projektowane, wytwarzane i świadczone tak, aby odpowiednie dane i metadane były domyślnie dostępne, w stosownych przypadkach bezpośrednio, bezpiecznie i bezpłatnie.
  • Art. 3(2)–(3) — przed zawarciem umowy użytkownicy muszą otrzymać informacje o generowanych danych oraz zasadach dostępu, wykorzystywania i udostępniania.
  • Art. 4(1) — gdy dane nie są bezpośrednio dostępne, posiadacz danych musi bez zbędnej zwłoki i bezpłatnie zapewnić użytkownikowi dostęp do łatwo dostępnych danych i metadanych.

Moduł B — Udostępnianie danych stronom trzecim (Art. 5–6, 9)

Obejmuje obowiązek udostępnienia danych stronie trzeciej wybranej przez użytkownika (Art. 5), dozwolone wykorzystanie przez tę stronę (Art. 6), uczciwe, rozsądne i niedyskryminujące warunki (Art. 8) oraz zasady wynagrodzenia (Art. 9).

  • Art. 5(1) — na żądanie użytkownika posiadacz danych musi bez zbędnej zwłoki udostępnić dane wskazanej stronie trzeciej w takiej samej jakości, jaka jest dostępna dla posiadacza.
  • Art. 6(1) — strona trzecia może przetwarzać dane wyłącznie do celów i na warunkach uzgodnionych z użytkownikiem oraz musi je usunąć, gdy nie są już potrzebne, chyba że uzgodniono inaczej.
  • Art. 6(2)(e) — odbiorca nie może wykorzystywać danych do opracowania konkurencyjnego produktu skomunikowanego ani udostępniać ich w tym celu.
  • Art. 8(1) — warunki obowiązkowego udostępniania danych między przedsiębiorstwami muszą być uczciwe, rozsądne, niedyskryminujące i przejrzyste.
  • Art. 9 — wynagrodzenie musi być niedyskryminujące i rozsądne; dla MŚP i organizacji badawczych nienastawionych na zysk jest ograniczone do kosztów bezpośrednio związanych z udostępnieniem.

Moduł C — Uczciwość umów (Art. 13)

Obejmuje nieuczciwe warunki umowne dotyczące dostępu do danych i ich wykorzystywania albo odpowiedzialności i środków ochrony w razie naruszenia obowiązków związanych z danymi, gdy warunek został jednostronnie narzucony innemu przedsiębiorstwu (Art. 13).

  • Art. 13(1) — jednostronnie narzucony nieuczciwy warunek dotyczący dostępu do danych lub ich użycia albo odpowiedzialności i środków ochrony za naruszenie obowiązków związanych z danymi nie jest wiążący.
  • Art. 13(3) — wskazuje warunki umowne zawsze uznawane za nieuczciwe.
  • Art. 13(4) — wskazuje warunki umowne, co do których domniemywa się nieuczciwość.
  • Art. 13(5) — wyjaśnia, kiedy warunek uznaje się za jednostronnie narzucony.

Moduł D — Zmiana dostawcy chmury (Art. 23–31)

Obejmuje usuwanie przeszkód dla skutecznej zmiany dostawcy (Art. 23), minimalne warunki umowne zmiany (Art. 25), wycofanie opłat za zmianę (Art. 29) oraz techniczne wymogi zmiany i eksportu (Art. 30).

  • Art. 23 — dostawcy muszą usuwać handlowe, techniczne, umowne i organizacyjne przeszkody dla skutecznej zmiany oraz jednoczesnego korzystania z kilku usług przetwarzania danych.
  • Art. 25 — prawa klienta i obowiązki dostawcy dotyczące zmiany muszą być jasno określone w pisemnej umowie.
  • Art. 29(1)–(2) — opłaty za zmianę są zakazane od 12 stycznia 2027 r.; wcześniej obniżone opłaty nie mogą przekraczać kosztów bezpośrednio związanych ze zmianą.
  • Art. 30 — dostawcy muszą spełniać techniczne obowiązki zmiany, w tym zapewnić wsparcie, eksport i środki interoperacyjności odpowiednie dla rodzaju usługi.

Moduł E — Dostęp sektora publicznego do danych (Art. 14–22)

Obejmuje żądania dostępu do danych posiadanych przez przedsiębiorstwa, kierowane przez organy sektora publicznego, Komisję, Europejski Bank Centralny i organy Unii w przypadku wyjątkowej potrzeby (Art. 14–22).

  • Art. 14 — posiadacze danych muszą udostępnić dane w odpowiedzi na należycie uzasadnione żądanie oparte na wyjątkowej potrzebie.
  • Art. 15 — określa okoliczności, w których istnieje wyjątkowa potrzeba.
  • Art. 17 — określa wymogi dla żądań, w tym ich konkretność, przejrzystość, proporcjonalność i ograniczenie do tego, co niezbędne.
  • Art. 18 — określa obowiązki posiadacza danych przy odpowiedzi oraz podstawy odmowy lub żądania zmiany wniosku.
  • Art. 19 — określa obowiązki wnioskującego organu publicznego lub organu Unii, w tym ograniczenie celu, ochronę i usunięcie.

Moduł F — RODO i interfejs danych osobowych

Akt w sprawie danych stosuje się bez uszczerbku dla prawa UE o ochronie danych i prywatności. Gdy występują dane osobowe, dostęp, użycie lub udostępnianie muszą również mieć odpowiednią podstawę prawną w RODO i spełniać właściwe obowiązki.

  • Akt w sprawie danych, Art. 1 — rozporządzenie stosuje się bez uszczerbku dla prawa UE o ochronie danych osobowych i prywatności, w tym RODO.
  • RODO Art. 6 — przetwarzanie danych osobowych wymaga odpowiedniej podstawy prawnej.
  • RODO Art. 35 — ocena skutków dla ochrony danych może być wymagana, gdy przetwarzanie prawdopodobnie powoduje wysokie ryzyko dla osób.

Metodologia punktacji

Każdy mający zastosowanie obowiązek jest oceniany: Zgodny (1,0), Częściowy (0,5) lub Luka (0,0). Wynik modułu jest średnią wszystkich wyników ustaleń, wyrażoną jako odsetek. Ogólny wynik gotowości jest średnią wszystkich mających zastosowanie wyników modułów.

Ograniczenia

Ocena opiera się na odpowiedziach własnych. Data Act Checker nie weryfikuje odpowiedzi, nie audytuje systemów technicznych ani nie przegląda umów. Raport jest ustrukturyzowanym punktem wyjścia do przeglądu zgodności, nie zastępuje porady prawnej.

Wersja

Niniejsza metodologia odzwierciedla Rozporządzenie (UE) 2023/2854, stosowane od 12 września 2025 r. Ostatni przegląd: lipiec 2026 r.

Źródła oficjalne

Przejrzyste z założenia

Każde ustalenie w Twoim raporcie zawiera cytat z konkretnego artykułu, z którego pochodzi.

Rozpocznij bezpłatną ocenę