Data Act UE 2025: Todo lo que las empresas deben saber sobre el acceso equitativo a los datos

Nota informativa

Aplicación del Reglamento DATA ACT: objetivos y aspectos prácticos

El Reglamento UE 2023/2854, conocido como Data Act o Reglamento sobre el acceso equitativo a los datos, marca un hito en la estrategia digital europea. A partir del 12 de septiembre de 2025, sus disposiciones son de aplicación directa para la mayoría de organizaciones, transformando radicalmente el mercado de datos en Europa.

¿Qué es el Data Act y por qué es importante?

El Data Act UE establece un marco armonizado para garantizar el acceso, uso y compartición justa de los datos generados por productos conectados y servicios digitales. Esta normativa determina quién puede acceder a los datos, en qué condiciones y bajo qué limitaciones.

Objetivos principales del Data Act:
  • Garantizar una distribución equitativa de los beneficios derivados de los datos
  • Fomentar un mercado de datos competitivo y accesible
  • Crear oportunidades de innovación basadas en el acceso a la información
  • Facilitar el acceso a datos de productos IoT y servicios digitales

Fechas clave de aplicación del Data Act

  • 12 de septiembre de 2025: Aplicación directa de la mayoría de obligaciones del Reglamento Europeo de Datos.
  • 12 de septiembre de 2026: Fecha límite para que los nuevos productos conectados comercializados en la UE estén diseñados para ofrecer acceso directo a los datos que generen.

¿A quién afecta el Data Act?

El ámbito de aplicación del Data Act es amplio e incluye:

  • Fabricantes de productos conectados comercializados en la UE
  • Proveedores de servicios digitales, independientemente de su ubicación
  • Usuarios (personas físicas y jurídicas) que utilicen productos IoT en la Unión
  • Administraciones públicas en casos de necesidad excepcional. En particular, esta norma también es aplicable a los organismos del sector públicos que soliciten a los titulares de datos que faciliten dichos datos cuando exista una necesidad excepcional justificada para llevar a cabo alguna tarea en base al interés público, y a los titulares de datos que faciliten los datos en respuesta a tal solicitud.
  • Proveedores de servicios cloud y edge computing
  • Participantes en espacios de datos y contratos inteligentes

Exención importante: Los datos generados por microempresas y pequeñas empresas quedan exentos, salvo excepciones específicas.

Tipos de datos regulados por el Data Act

El Reglamento de Datos UE abarca tanto datos personales (manteniendo la prevalencia del RGPD) como datos no personales, incluyendo:

  • Datos de rendimiento y uso de productos conectados
  • Datos del sector privado sujetos a intercambio obligatorio
  • Datos B2B bajo contratos entre empresas
  • Datos en servicios cloud y edge computing
  • Datos no personales almacenados en la Unión Europea


Principales obligaciones del Data Act para las empresas

1. Acceso a datos generados: Los usuarios de dispositivos IoT podrán acceder a la información que producen sus dispositivos inteligentes y objetos conectados. Las empresas deben implementar mecanismos de acceso directo.

2. Compartición con terceros: Obligación de permitir que los usuarios compartan sus datos con otros proveedores de servicios bajo condiciones específicas.

3. Diseño de productos conectados: A partir de 2026, los nuevos productos IoT deben incluir funcionalidades para el acceso sencillo a los datos del usuario.

4. Revisión contractual: Eliminación de cláusulas abusivas que limiten injustificadamente el uso o compartición de datos, especialmente en acuerdos con pymes.

5. Portabilidad cloud: Los proveedores de servicios cloud deben facilitar el cambio de proveedor sin barreras técnicas ni costes abusivos.

6. Acceso de administraciones públicas: Preparación para responder a requerimientos de datos de las administraciones en situaciones excepcionales.

7. Protección frente a injerencias extranjeras: Implementación de medidas contra solicitudes ilegales de acceso por parte de gobiernos de terceros países.

Impacto en modelos de negocio y compliance

El Data Act 2025 genera nuevas oportunidades de negocio basadas en el intercambio de datos, pero también exige una revisión exhaustiva de:

  • Procesos internos de gestión de datos
  • Contratos y acuerdos comerciales
  • Arquitecturas tecnológicas existentes
  • Modelos de gobernanza de datos
  • Protocolos de seguridad y acceso

Interoperabilidad y espacios de datos europeos

El Capítulo VIII del Data Act establece normas comunes para el funcionamiento fluido de los espacios de datos europeos, promoviendo la interoperabilidad técnica entre sistemas y plataformas.

Cumplimiento y preparación para el Data Act

Las organizaciones sujetas al Reglamento Europeo de Datos deben coordinar diferentes áreas funcionales para garantizar el cumplimiento normativo. Esto incluye equipos de tecnología, legal, compliance y negocio.

La implementación del Data Act UE representa tanto una oportunidad para desarrollar nuevos modelos de negocio basados en datos como un desafío regulatorio que requiere preparación técnica y legal exhaustiva.

¿Su empresa trabaja con productos conectados o servicios digitales? Es fundamental evaluar el impacto del Data Act en sus operaciones antes de septiembre de 2025.

Para obtener información detallada sobre las implicaciones específicas de esta nueva normativa y conocer cómo puede afectar a su organización, accede al documento completo en PDF.

Contacto principal:

Imagen de Carme Setó

Carme Setó

Socia de IP&IT y protección de datos
Especialista en ciberseguridad y TechLaw
cseto@duransindreu.com
93 602 52 22

Podcast DS:

Últimos vídeos:

Suscríbete a la newsletter

logo DS blanco
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.