Praxisnahe Schulungen für alle regulatorischen und organisatorischen Themen moderner Datenschutz-, Sicherheits- und Governance-Strukturen.
Direkte anwaltliche Unterstützung für Datenschutz, KI-Verordnung, Cybersicherheit, Hinweisgeberschutz und digitale Governance.
Rufen Sie mich an
Schreiben Sie mir
Lernen Sie mich kennen
Der europäische Data Act stellt Unternehmen und Organisationen vor konkrete Anforderungen bei Datenzugang, Datennutzung und Datenbereitstellung. Insbesondere Hersteller vernetzter Produkte, Anbieter verbundener Dienste, Plattform- und Cloud-Anbieter sowie datengetriebene Unternehmen müssen prüfen, welche Pflichten nach dem Data Act für ihre Produkte, Dienste, Datenflüsse und Geschäftsmodelle bestehen.
Scheja & Partners berät Unternehmen, Konzerne, öffentliche Einrichtungen und weitere Organisationen bei der rechtssicheren Umsetzung des Data Act. Wir unterstützen bei der Bestimmung der jeweiligen Rollen und Pflichten, der Gestaltung von Datenzugangs- und Bereitstellungsprozessen sowie bei der Anpassung von Verträgen, technischen Schnittstellen und internen Verantwortlichkeiten.
Besondere Bedeutung hat dabei die Verzahnung von Data Act, DSGVO, Data Governance und Informationssicherheit. Auch der Schutz von Geschäftsgeheimnissen, B2B-Datenteilung und Data-Sharing-Modelle sowie Schnittstellen zur KI-Verordnung (AI Act) können bei der Umsetzung zu berücksichtigen sein. Als Kanzlei für softwaregestütztes IT-Recht verbinden wir juristische Beratung mit organisatorischer Umsetzung und digitalen Lösungen für belastbare Data-Act- und Compliance-Prozesse.
Unsere Leistungen umfassen insbesondere:
Mit dem PrivacyPilot unterstützen wir Unternehmen und Organisationen bei Governance-Prozessen, Dokumentationspflichten, Risikoanalysen und regulatorischen Nachweisen im Zusammenhang mit modernen Daten- und Compliance-Strukturen.
Nutzen Sie die einzigartige Methode des PrivacyPilot, um wertvolle Synergien zwischen den unterschiedlichen Bereichen des IT-Rechts und der Informationssicherheit zu schöpfen.
Mit den zahlreichen optionalen KI-Features erreichen Sie schnell und zuverlässig eine neue Ebene der digitalen Exzellenz.
Unsere Leistungen im Bereich Data Act verbinden regulatorische Expertise mit praxisorientierten Governance-, Daten- und Compliance-Strukturen. Dadurch unterstützen wir Unternehmen, Behörden und Organisationen bei der nachhaltigen Umsetzung moderner Anforderungen an Datennutzung, Transparenz und digitale Governance.
Der Data Act verlangt nachvollziehbare Governance- und Kontrollmechanismen für Datenzugänge und Datennutzung. Wir unterstützen Organisationen bei Rollenmodellen, Verantwortlichkeiten und organisatorischen Governance-Strukturen.
Mit dem PrivacyPilot unterstützen wir Unternehmen und Organisationen bei Dokumentationspflichten, Risikoanalysen, Governance-Prozessen und strukturierten Datenschutz- und Datenmanagementabläufen.
Cloud-Plattformen, vernetzte Systeme und datengetriebene Geschäftsmodelle erweitern die Anforderungen an regulatorische Transparenz erheblich. Unsere Expertinnen und Experten begleiten Organisationen bei Datenzugangs- und Governance-Prozessen innerhalb moderner Plattformstrukturen.
Datennutzung und Datenbereitstellung erfordern belastbare organisatorische Kontrollmechanismen. Wir unterstützen Organisationen bei Risikoanalysen, regulatorischen Bewertungen und nachhaltigen Compliance-Strukturen für moderne Datenökosysteme.
Der EU Data Act verändert, wie Unternehmen Daten aus vernetzten Produkten, digitalen Diensten und Cloud-Anwendungen nutzen und weitergeben können. Ziel ist ein fairer Zugang zu Daten und ein wettbewerbsfähiger Datenmarkt.
Für Unternehmen bedeutet das: Daten, die bei der Nutzung vernetzter Produkte und verbundener Dienste entstehen, stehen nicht mehr uneingeschränkt allein dem Hersteller oder Anbieter zur Verfügung. Nutzer erhalten neue Rechte auf Zugang und können verlangen, dass Daten auch an Dritte weitergegeben werden.
Der Data Act betrifft daher nicht nur klassische Technologieunternehmen. Relevant ist er überall dort, wo Maschinen, Fahrzeuge, Geräte, Software oder digitale Plattformen Daten erzeugen. Das gilt etwa für Industrie, Mobilität, Energie, Gesundheitswirtschaft, Landwirtschaft und den öffentlichen Sektor.
Die neuen Zugangsrechte eröffnen Chancen für innovative Services, Wartungsangebote und datenbasierte Geschäftsmodelle. Gleichzeitig stellen sie bestehende Verträge, technische Prozesse und den Umgang mit Geschäftsgeheimnissen auf den Prüfstand.
Auch Anbieter von Cloud- und Datenverarbeitungsdiensten müssen sich auf Veränderungen einstellen. Kunden sollen leichter zwischen Anbietern wechseln und ihre Daten sowie digitalen Ressourcen übertragen können. Vertragsgestaltung, technische Umsetzbarkeit und klare Verantwortlichkeiten gewinnen dadurch erheblich an Bedeutung.
Besondere Aufmerksamkeit verdient das Zusammenspiel mit Datenschutz, Informationssicherheit, Wettbewerbsrecht und dem Schutz vertraulicher Unternehmensinformationen. Der Data Act schafft neue Zugangs- und Weitergaberechte, verlangt aber zugleich, dass bestehende Schutzinteressen — etwa der Schutz personenbezogener Daten, von Geschäftsgeheimnissen und sicherheitsrelevanten Informationen — bei der Umsetzung berücksichtigt werden. Unternehmen benötigen deshalb Lösungen, die Datenzugang ermöglichen und zugleich rechtliche, technische und organisatorische Schutzanforderungen verlässlich absichern.
Entscheidend ist eine frühzeitige Klärung: Welche Produkte, Dienste und Daten sind betroffen? Wer ist Dateninhaber, Nutzer oder Datenempfänger? Welche Informationen dürfen oder müssen bereitgestellt werden? Und wie lassen sich Zugangsansprüche verlässlich und sicher bearbeiten?
Scheja & Partners begleitet Unternehmen und Organisationen bei der Umsetzung des EU Data Act. Wir prüfen Geschäftsmodelle und Verträge, entwickeln Prozesse für Datenzugang und Datenweitergabe und unterstützen bei der Einbindung in bestehende Datenschutz-, Informationssicherheits- und Data-Governance-Strukturen.
Dabei verbinden wir rechtliche Beratung mit organisatorischer Umsetzung und softwaregestützter Dokumentation. So entstehen praxistaugliche Lösungen, die regulatorische Anforderungen erfüllen und zugleich den wirtschaftlichen Wert von Daten sichern.
Der Data Act ist Teil der europäischen Datenstrategie und schafft einen verbindlichen Rechtsrahmen für den Zugang zu und die Nutzung von Daten, die insbesondere bei vernetzten Produkten, verbundenen Diensten, Cloud-Diensten und digitalen Plattformen entstehen. Er regelt unter anderem, wann Nutzer Zugang zu Produktdaten und verbundenen Dienstdaten erhalten, unter welchen Voraussetzungen Daten an Dritte weitergegeben werden können und welche Anforderungen an faire Vertragsbedingungen im B2B-Bereich gelten. Zudem enthält der Data Act besondere Vorgaben für Anbieter von Datenverarbeitungsdiensten, insbesondere zu Cloud Switching, Anbieterwechsel und Interoperabilität. Für Unternehmen ist der Data Act deshalb nicht nur ein Compliance-Thema, sondern auch ein strategischer Faktor für datengetriebene Geschäftsmodelle, digitale Innovation und europäische Datenwirtschaft.
Der Data Act betrifft insbesondere Hersteller vernetzter Produkte, Anbieter verbundener Dienste, Verkäufer, Vermieter und Leasinggeber vernetzter Produkte sowie Anbieter von Datenverarbeitungsdiensten wie Cloud-, SaaS-, PaaS- oder IaaS-Lösungen. Er kann außerdem Unternehmen betreffen, die als Dateninhaber über Produktdaten oder verbundene Dienstdaten verfügen, sowie Unternehmen, die als Datenempfänger Daten auf Verlangen eines Nutzers erhalten. Relevant ist der Data Act damit für viele Branchen, etwa Industrie, Automotive, Maschinenbau, Smart Devices, Energie, Mobilität, HealthTech, Plattformwirtschaft und Cloud-Services. Da die Pflichten des Data Act je nach Rolle, Datenfluss, Produkt, Dienst und Vertragsstruktur unterschiedlich ausfallen, sollten Unternehmen frühzeitig prüfen, ob sie vom Data Act betroffen sind und welche konkreten Umsetzungspflichten bestehen.
Welche Pflichten der Data Act für ein Unternehmen begründet, hängt davon ab, ob das Unternehmen etwa Hersteller vernetzter Produkte, Anbieter verbundener Dienste, Dateninhaber, Datenempfänger oder Anbieter eines Datenverarbeitungsdienstes ist. Im Mittelpunkt stehen insbesondere Informationspflichten gegenüber Nutzern, technische und organisatorische Datenzugangsprozesse, die Bereitstellung von Daten an Nutzer oder Dritte, faire Bedingungen für die Datennutzung, der Schutz von Geschäftsgeheimnissen sowie Anforderungen an Cloud Switching und Interoperabilität. Unternehmen sollten deshalb ihre Data-Act-Umsetzung strukturiert angehen: Zunächst sind Produkte, Dienste, Datenflüsse und Rollen zu erfassen; anschließend müssen Verträge, Schnittstellen, interne Zuständigkeiten und Compliance-Prozesse angepasst werden.
Im Kontext des Data Act bedeutet dies insbesondere, dass Unternehmen nachvollziehbar erfassen müssen, welche Daten bei der Nutzung vernetzter Produkte oder verbundener Dienste entstehen, wo diese Daten gespeichert werden, wer auf sie zugreifen kann und unter welchen Voraussetzungen sie bereitgestellt oder weitergegeben werden dürfen. Eine belastbare Data Governance hilft dabei, Rollen wie Hersteller, Anbieter eines verbundenen Dienstes, Dateninhaber, Nutzer, Datenempfänger oder Anbieter eines Datenverarbeitungsdienstes sauber zu bestimmen. Zugleich schafft sie die Grundlage für interne Freigabeprozesse, technische Zugriffskonzepte, Vertragsgestaltung, Datenschutzabstimmung und regulatorische Nachweise.
Der PrivacyPilot unterstützt Unternehmen und Organisationen bei Governance-Prozessen, Risikoanalysen, Dokumentationspflichten und regulatorischen Nachweisen für moderne Daten- und Compliance-Strukturen.
Ja. Öffentliche Verwaltungen, Forschungseinrichtungen und weitere öffentliche Organisationen können ebenfalls von Anforderungen rund um Datenzugänge, Datenmanagement und Governance betroffen sein.
Öffentliche Einrichtungen können einerseits unter engen Voraussetzungen Zugang zu Daten von Unternehmen verlangen, etwa wenn eine außergewöhnliche Notwendigkeit zur Wahrnehmung bestimmter Aufgaben im öffentlichen Interesse besteht. Andererseits können öffentliche Einrichtungen selbst Nutzer vernetzter Produkte, verbundener Dienste oder Datenverarbeitungsdienste sein, etwa bei Smart-City-, Mobilitäts-, Energie-, Forschungs- oder Verwaltungsinfrastrukturen. In dieser Rolle können sie von Datenzugangsrechten, Transparenzvorgaben oder den Regelungen zum Wechsel zwischen Datenverarbeitungsdiensten profitieren. Ob Rechte oder Pflichten nach dem Data Act bestehen, hängt daher maßgeblich von der konkreten Rolle der jeweiligen öffentlichen Einrichtung im Datenökosystem ab.
Cloud-Infrastrukturen, IoT-Systeme und digitale Plattformen erweitern die Anforderungen an Datennutzung, Transparenz und Governance erheblich und stehen deshalb besonders im Fokus regulatorischer Anforderungen.
Vernetzte Produkte und IoT-Systeme sind für den Data Act besonders relevant, weil sie fortlaufend Nutzungs-, Betriebs- und Umgebungsdaten erzeugen können, auf die sich Datenzugangsrechte nach dem Data Act beziehen. Cloudbasierte Plattformen und andere Datenverarbeitungsdienste übernehmen häufig die Speicherung, Verarbeitung oder Weitergabe dieser Daten und unterliegen teilweise eigenen Vorgaben, insbesondere zu Cloud Switching, Anbieterwechsel, Datenportabilität und Interoperabilität. Unternehmen sollten daher nicht nur prüfen, welche Daten in IoT-Systemen und Plattformen entstehen, sondern auch, über welche technischen Schnittstellen, Cloud-Strukturen und Vertragsmodelle diese Daten zugänglich gemacht, genutzt oder übertragen werden können. Gerade bei digitalen Plattformen, IoT-Geschäftsmodellen und Cloud-Services ist eine frühzeitige Data-Act-Analyse deshalb besonders wichtig.
Daten entwickeln sich zunehmend zu einem zentralen Bestandteil digitaler Geschäfts- und Verwaltungsmodelle. Der Data Act schafft dafür neue regulatorische Rahmenbedingungen für Transparenz, Datennutzung und Governance.
Mit zunehmender Digitalisierung entstehen immer mehr wirtschaftlich relevante Daten in vernetzten Produkten, Plattformen, Cloud-Umgebungen und digitalen Diensten. Der Data Act soll diese Daten besser nutzbar machen, Informationsasymmetrien abbauen und neue datengetriebene Geschäftsmodelle ermöglichen. Für Unternehmen bedeutet dies zugleich neue rechtliche Anforderungen: Sie müssen Datenflüsse verstehen, Rollen bestimmen, Zugriffsrechte umsetzen, Verträge anpassen und Schnittstellen rechtssicher gestalten. Der Data Act wird damit zu einem wichtigen Bestandteil der europäischen Digital-Compliance und zu einem strategischen Thema für Innovation, Wettbewerb, Datenwirtschaft und Unternehmensberatung.
Ja. Wir begleiten Unternehmen, Behörden, internationale Organisationen, NGOs, Forschungseinrichtungen und Plattformanbieter bei regulatorischen Anforderungen rund um den Data Act und moderne Data Governance.
Unsere Data-Act-Beratung berücksichtigt sowohl die rechtliche Einordnung nach dem Data Act als auch die praktische Umsetzung in komplexen Organisations-, Konzern- und Plattformstrukturen. Wir unterstützen insbesondere bei der Betroffenheitsprüfung, der Rollenbestimmung, der Analyse von Datenflüssen, der Gestaltung von Datenzugangsprozessen, der Anpassung von Verträgen sowie der Verzahnung mit Datenschutz-, Informationssicherheits- und Governance-Anforderungen. Dadurch erhalten Unternehmen und Organisationen eine strukturierte, praxisnahe und rechtssichere Grundlage für ihre Data-Act-Umsetzung – national wie international.
Der Data Act tritt neben die DSGVO und ersetzt deren Anforderungen nicht. Soweit personenbezogene Daten betroffen sind, müssen die Vorgaben der DSGVO weiterhin vollständig eingehalten werden. Unternehmen müssen daher die Anforderungen beider Regelwerke gemeinsam betrachten.
Das betrifft insbesondere Rechtsgrundlagen, Transparenzpflichten, Betroffenenrechte, Zweckbindung, Datenminimierung und technische sowie organisatorische Schutzmaßnahmen. Der Data Act kann Datenzugangs- und Bereitstellungspflichten begründen; er schafft aber keine eigenständige datenschutzrechtliche Rechtsgrundlage für die Verarbeitung personenbezogener Daten. In der Praxis ist deshalb regelmäßig zu prüfen, wie Datenzugangsrechte nach dem Data Act datenschutzkonform umgesetzt werden können und wie Data-Act-Compliance und DSGVO-Compliance sinnvoll miteinander verzahnt werden.