قانون البيانات الأوروبي – ما الذي يجب على الشركات الاتفاق عليه بشأن البيانات والخدمات السحابية؟

إجابة مختصرة: يضع قانون البيانات الأوروبي (EU Data Act) قواعد بشأن الوصول إلى البيانات الناتجة عن المنتجات المتصلة والخدمات ذات الصلة واستخدامها، وكذلك بشأن التبديل بين خدمات معالجة البيانات. بالنسبة للشركات، يعني هذا أن شروط المنتج، واتفاقيات مشاركة البيانات، وعقود السحابة/البرمجيات كخدمة (SaaS) قد تحتاج إلى التعديل.

ما هو قانون البيانات الأوروبي؟

قانون البيانات هو اللائحة التنظيمية (EU) 2023/2854. بدأ تطبيق الجزء الرئيسي من القواعد في 12 سبتمبر 2025. والهدف من ذلك، من بين أمور أخرى، هو جعل البيانات الناتجة عن المنتجات المتصلة أكثر توفراً وتقليل العوائق التقنية والتعاقدية أمام التبديل بين خدمات معالجة البيانات.

أي الشركات قد تتأثر؟

  • مصنعو وموردو المنتجات المتصلة
  • موردو الخدمات الرقمية ذات الصلة
  • حائزو البيانات الذين يتحكمون في بيانات المنتج أو الخدمة ذات الصلة
  • الشركات التي تتلقى بيانات من المستخدمين أو حائزي البيانات
  • موردو البنية التحتية كخدمة (IaaS)، والمنصة كخدمة (PaaS)، والبرمجيات كخدمة (SaaS)، وغيرها من خدمات معالجة البيانات

الوصول إلى البيانات ومشاركتها

تتمثل الفكرة المركزية في أن يتمكن المستخدم من الوصول إلى بيانات معينة يتم إنشاؤها من خلال استخدام منتج متصل أو خدمة ذات صلة، وفي بعض الحالات طلب مشاركة البيانات مع طرف ثالث. لذلك، يجب أن تصف الاتفاقيات بوضوح البيانات المشمولة، وكيفية الوصول إليها، والشروط التقنية وشروط الأمان المعمول بها.

الأسرار التجارية والأمان

لا يعني قانون البيانات الإفصاح عن جميع المعلومات دون حماية. يجب التعامل مع الأسرار التجارية والمخاطر الأمنية والتراخيص بشكل منظم. يجب أن تميز الاتفاقية بين الوصول إلى البيانات والحق في استخدام المعلومات أو إعادة توجيهها أو استغلالها.

التبديل السحابي – تغيير المورد

بالنسبة لخدمات معالجة البيانات، تتضمن اللائحة قواعد خاصة تهدف إلى تقليل العوائق التجارية والتقنية والتعاقدية والتنظيمية عند التبديل إلى مورد آخر أو إلى بنية تحتية محلية. لذا، يحتاج أي عقد جيد إلى تنظيم التصدير، والتنسيق، وفترة الانتقال، والتعاون، والحذف، وأي وصول مستمر بعد الترحيل.

ما الذي يجب على الشركات مراجعته في عقودها؟

  1. تعريف البيانات والأدوار
  2. آليات الوصول وواجهات برمجة التطبيقات (APIs)
  3. أغراض الاستخدام المسموح بها
  4. السرية والأسرار التجارية
  5. متطلبات الأمان والمصادقة
  6. المسؤولية في حال الاستخدام غير الصحيح أو غير المصرح به
  7. شروط مشاركة الأطراف الثالثة
  8. التبديل، والتصدير، والترحيل، والحذف
  9. المقاولون من الباطن وقابلية التشغيل البيني

قانون البيانات واللائحة العامة لحماية البيانات (GDPR) إطاران قانونيان مختلفان

يمكن أن ينطبق قانون البيانات على كل من البيانات الشخصية والبيانات الأخرى، ولكن إذا كانت المادة تحتوي على بيانات شخصية، فيجب الالتزام باللائحة العامة لحماية البيانات (GDPR). لا يخلق قانون البيانات بحد ذاته أساساً قانونياً عاماً لمعالجة البيانات الشخصية. لذا، يجب تحليل الأدوار والحقوق بشكل متوازٍ.

اطلع على حزمة قانون البيانات الخاصة بـ Mallbutiken للعقود، ومشاركة البيانات، والتبديل السحابي.

الأسئلة الشائعة

هل قانون البيانات هو نفس اللائحة العامة لحماية البيانات (GDPR)؟

لا. تتعلق اللائحة العامة لحماية البيانات بشكل أساسي بحماية البيانات الشخصية، بينما ينظم قانون البيانات قضايا أوسع تتعلق بالوصول إلى البيانات واستخدامها والتبديل بين خدمات معالجة البيانات.

هل تتأثر شركات البرمجيات كخدمة (SaaS) الصرفة؟

قد يحدث ذلك، خاصة من خلال قواعد خدمات معالجة البيانات والتبديل. يعتمد التطبيق الدقيق على تصميم الخدمة ودورها.

هل تحتاج العقود القديمة إلى مراجعة؟

نعم، يجب على الشركات حصر العقود السارية خلال فترة تطبيق القواعد وتقييم البنود التي تحتاج إلى تعديل أو استكمال.

المصدر القانوني: اللائحة التنظيمية (EU) 2023/2854 بشأن القواعد المنسقة للوصول العادل إلى البيانات واستخدامها.

هذه المقالة عبارة عن معلومات عامة ولا تغني عن الاستشارة القانونية.

العودة إلى بلوق