Om dokumentmallen
Pack de modèles Data Act 2026 – contrats, partage de données et changement de fournisseur cloud
Un pack de conformité complet pour les entreprises concernées par le Data Act de l'UE (règlement (UE) 2023/2854). Ce pack est conçu pour les entreprises suédoises travaillant avec des produits connectés, des services numériques connexes, le partage de données, l'accès par des tiers ou des services de traitement de données tels que le cloud, le SaaS, le PaaS et l'IaaS.
Le Data Act est entré en application le 12 septembre 2025. À partir du 12 septembre 2026, les exigences de conception spécifiques de l'article 3.1 s'appliquent également aux produits connectés et aux services connexes mis sur le marché après cette date. Le pack est mis à jour et révisé sur le plan juridique au 2 octobre 2026.
Contenu – 9 fichiers
- Détenteur des données – Utilisateur, modèle de contrat en Word (DOCX)
- Détenteur des données – Utilisateur, PDF
- Détenteur des données – Destinataire des données, modèle de contrat en Word (DOCX)
- Détenteur des données – Destinataire des données, PDF
- Addendum Cloud Switching & Exit, Word (DOCX)
- Addendum Cloud Switching & Exit, PDF
- Guide de conformité Data Act & Check-list 2026, Word (DOCX)
- Guide de conformité Data Act & Check-list 2026, PDF
- Data Act Compliance 2026 – Outil Excel avec registres, suivi et contrôle
1. Contrat entre le détenteur des données et l'utilisateur
Le premier modèle de contrat est destiné à la relation entre celui qui détient des données facilement accessibles provenant d'un produit connecté ou d'un service connexe et l'utilisateur qui dispose de droits en vertu du Data Act. Le modèle réglemente notamment :
- les données de produits et les données de services connexes
- le catalogue de données, les métadonnées et les formats techniques
- l'accès direct et indirect
- les API, les fonctions d'exportation et autres interfaces
- l'accès gratuit pour l'utilisateur là où le Data Act l'exige
- l'utilisation des données non personnelles par le détenteur des données
- le droit de l'utilisateur de demander le partage avec des tiers
- les données à caractère personnel et la relation avec le RGPD
- les secrets d'affaires et les mesures de protection
- les restrictions de sécurité
- l'utilisation concurrentielle interdite des données
- les incidents, les modifications et la résiliation du contrat
2. Contrat entre le détenteur des données et le destinataire des données
Le deuxième modèle de contrat est utilisé lorsqu'un utilisateur demande à un détenteur de données de rendre des données accessibles à un tiers externe. Il est particulièrement pertinent pour les entreprises qui développent des services basés sur des données IoT, automobiles, de machines, d'énergie, industrielles ou autres données de produits.
Le modèle contient notamment des conditions concernant l'instruction de l'utilisateur, la qualité des données, la livraison technique, l'utilisation autorisée, le partage ultérieur, la rémunération, les secrets d'affaires, les données à caractère personnel, la sécurité et les conditions non discriminatoires.
Rémunération équitable et règle relative aux PME
Lorsque l'article 9 du Data Act est applicable, la rémunération pour rendre les données accessibles entre entreprises doit être non discriminatoire et équitable. Le pack contient une annexe de rémunération spécifique où les coûts liés, entre autres, au format, au transfert électronique et au stockage peuvent être documentés.
Si le destinataire des données est une PME ou une organisation de recherche à but non lucratif qualifiée, la rémunération peut être spécifiquement limitée conformément à l'article 9.4. Le modèle contient donc des champs spécifiques pour le statut de PME et les justificatifs de coûts.
3. Addendum Cloud Switching & Exit
La partie "Cloud" est conçue pour les contrats de services de traitement de données où les règles du Data Act sur le changement de fournisseur sont applicables. Il peut être utilisé comme annexe à des contrats SaaS, PaaS ou IaaS, par exemple, et réglemente notamment :
- le changement vers un autre fournisseur
- la portabilité vers une infrastructure TIC locale
- les données et actifs numériques exportables
- le délai de préavis pour l'initiation du changement
- la période de transition
- l'assistance technique raisonnable
- la continuité de service
- la sécurité pendant le transfert
- les API et formats d'exportation
- la période de récupération des données
- la suppression définitive
- les frais de changement et la transition vers 2027
- les informations sur l'accès des autorités internationales aux données non personnelles
Dates importantes pour le cloud
Le Data Act exige, entre autres, que les contrats cloud pertinents décrivent clairement le processus de changement. Le délai de préavis maximal pour initier le processus de changement ne doit normalement pas dépasser deux mois, et la période de transition maximale obligatoire est normalement de 30 jours calendaires. Le client doit en outre disposer d'une période de récupération des données d'au moins 30 jours calendaires après la période de transition lorsque les règles sont applicables.
À partir du 12 janvier 2027, les frais de changement conformément à l'article 29 doivent être totalement supprimés. D'ici là, seuls des frais de changement réduits peuvent être prélevés dans les limites fixées par le Data Act.
4. Guide de conformité 2026
Le guide aide l'entreprise à déterminer où le Data Act impacte son organisation et comment structurer sa mise en œuvre. Il contient notamment :
- un test de champ d'application pour les rôles et les activités
- les dates clés
- la cartographie des produits et services
- la cartographie des données
- les exigences de conception de l'article 3
- l'accès des utilisateurs et le partage avec des tiers
- les secrets d'affaires
- la rémunération en B2B
- les conditions de données unilatéralement imposées et abusives
- le changement de fournisseur cloud
- la législation complémentaire suédoise et le statut actuel
- une check-list de mise en œuvre
- les sources juridiques et les lignes directrices de la Commission européenne
5. Outil Excel pour une mise en œuvre pratique
Le fichier Excel est conçu comme un outil de travail, pas seulement comme un tableau vide. Il contient des feuilles séparées pour :
- Champ d'application – évaluation des rôles et applicabilité
- Produits – produits connectés et services connexes
- Catalogue de données – données de produits, données de services, formats, métadonnées et accès
- Demandes – registre des demandes des utilisateurs et des tiers
- Destinataires – destinataires des données, rémunération et mesures de protection
- Changement de fournisseur cloud – contrôle du préavis, de la transition, de l'exportation et de la suppression
- Révision contractuelle – contrôle du risque de clauses abusives selon l'article 13
- Mesures – plan de conformité avec responsable, priorité et échéance
- Sources – sources primaires de l'UE et statut de la législation suédoise
La page d'accueil calcule automatiquement, entre autres, le nombre de produits cartographiés, les demandes d'accès ouvertes, les destinataires de données actifs, les services cloud nécessitant des mesures et les actions de conformité en cours.
Pour les produits connectés après le 12 septembre 2026
L'article 3.1 implique que les produits connectés et services connexes pertinents mis sur le marché après le 12 septembre 2026 doivent être conçus de manière à ce que les données de produits et de services connexes, y compris les métadonnées pertinentes, soient par défaut facilement et sûrement accessibles, gratuites, complètes, structurées, couramment utilisées, lisibles par machine et – là où c'est pertinent et techniquement possible – directement accessibles par l'utilisateur.
Cela signifie que le Data Act n'est pas seulement une question juridique ou contractuelle. Pour de nombreuses entreprises, il s'agit également d'une question d'architecture produit, de conception d'API, de métadonnées, de portails utilisateurs et de flux de données internes.
Secrets d'affaires
Le Data Act ne signifie pas que les secrets d'affaires doivent automatiquement être divulgués sans protection, mais les secrets d'affaires ne constituent pas non plus une exception générale à l'accès aux données. Le pack contient donc des clauses relatives à des mesures de protection techniques et organisationnelles proportionnées, à la documentation et à la gestion spécifique des situations où le détenteur des données doit retenir, suspendre ou, dans des cas exceptionnels, refuser l'accès conformément aux conditions du Data Act.
Conditions de données abusives entre entreprises
Le chapitre IV contient des règles spécifiques sur les conditions B2B unilatéralement imposées concernant l'accès aux données, l'utilisation des données, la responsabilité et les recours. Certaines conditions peuvent être directement abusives ou présumées telles. L'outil de conformité contient donc un onglet spécifique de révision contractuelle.
Modèles de clauses de la Commission européenne
La Commission européenne a publié des modèles de clauses non contraignants pour l'accès et l'utilisation des données, ainsi que des clauses types pour les contrats de cloud computing. Les modèles de ce pack sont des documents suédois conçus de manière indépendante, basés sur les exigences contraignantes du Data Act et utilisant les lignes directrices de la Commission en guise de support. Il ne s'agit pas d'une copie littérale des modèles de la Commission.
Statut suédois 2026
Le Data Act est un règlement de l'UE directement applicable. La Suède travaille simultanément sur des règles complémentaires concernant, entre autres, l'autorité compétente, les sanctions et le règlement des litiges. Le SOU 2025:118 a proposé une législation suédoise complémentaire et l'Autorité des postes et télécommunications (PTS) comme autorité compétente. À la date de révision du produit, la chaîne législative suédoise est toujours marquée comme étant en cours, ce qui est pris en compte dans le guide.
Fondement juridique
- Règlement (UE) 2023/2854 du Parlement européen et du Conseil (Data Act)
- RGPD – Règlement (UE) 2016/679, lorsque des données à caractère personnel sont traitées
- droit suédois applicable en matière de contrats et de secrets d'affaires
- FAQ du Data Act de la Commission européenne et matériel de mise en œuvre
- Matériel MCT/SCC non contraignant de la Commission européenne
Convient notamment pour
- entreprises d'IoT et de matériel
- entreprises de machines et de l'industrie
- services automobiles et de mobilité
- solutions d'énergie et de réseaux intelligents
- fournisseurs SaaS, PaaS et IaaS
- intégrateurs de systèmes
- services de données et d'analyse
- entreprises recevant des données de produits à la demande du client
- fonctions juridiques, de conformité et informatiques
Important à savoir
Le Data Act est techniquement et contractuellement dépendant des produits réels, des flux de données, des rôles et de l'architecture système de l'entreprise. Les modèles doivent donc toujours être adaptés. Le pack ne remplace pas un conseil juridique individuel dans des situations complexes, transfrontalières ou litigieuses.
Format : Word (DOCX) + PDF + Excel (XLSX)
Langue : Suédois
Juridiction : Suède / UE
Nombre de fichiers : 9
Version : 1.0 – 02/10/2026
