Le Data Act est un règlement européen qui impose de nouvelles règles sur l'accès et le partage des données générées par les objets connectés et les services numériques — un texte encore mal connu des entreprises françaises, alors que ses obligations principales s'appliquent déjà.
Le texte impose aux fabricants d'objets connectés et aux fournisseurs de services associés de donner à l'utilisateur, sur demande, l'accès aux données générées par l'usage du produit, et de permettre leur partage avec un tiers de son choix. Il encadre également les clauses abusives dans les contrats de partage de données entre entreprises et facilite le changement de fournisseur cloud.
Tout fabricant ou distributeur d'objets connectés vendus dans l'Union européenne, les fournisseurs de services numériques associés à ces objets, et les fournisseurs de services cloud ou d'informatique en nuage, quelle que soit leur taille — avec des aménagements pour les plus petites structures.
Le règlement a été adopté fin 2023 et ses principales obligations sont entrées en application en 2025, avec des délais différenciés selon les dispositions (accès aux données, portabilité, clauses contractuelles). Un point de vigilance à jour du calendrier réglementaire est recommandé avant toute analyse d'impact.
Sur ce périmètre, en lien avec l'intelligence artificielle : Comprendre l'IA Act et L'IA au service des métiers du Droit.
Article rédigé par Maître Fleur Jourdan, avocate fondatrice de Fleurus Avocats et formatrice en droit public, éthique et compliance.
Écrivez-nous et nous vous accompagnerons pour identifier ou créer la formation la plus pertinente pour votre équipe.
Contactez-nous
