O szablonie dokumentu
Pakiet wzorów Data Act 2026 – umowy, udostępnianie danych i cloud switching
Kompletny pakiet zgodności dla firm objętych unijnym aktem o danych (rozporządzenie (UE) 2023/2854). Pakiet został opracowany z myślą o szwedzkich przedsiębiorstwach zajmujących się produktami połączonymi, powiązanymi usługami cyfrowymi, udostępnianiem danych, dostępem stron trzecich lub usługami przetwarzania danych, takimi jak cloud, SaaS, PaaS i IaaS.
Akt o danych zaczął być stosowany 12 września 2025 r. Od 12 września 2026 r. obowiązują ponadto szczególne wymogi projektowe określone w art. 3 ust. 1 dla produktów połączonych i powiązanych usług wprowadzanych do obrotu po tej dacie. Pakiet został zaktualizowany i poddany analizie prawnej według stanu na 2 października 2026 r.
Zawartość pakietu – 9 plików
- Posiadacz danych – Użytkownik, wzór umowy w programie Word (DOCX)
- Posiadacz danych – Użytkownik, PDF
- Posiadacz danych – Odbiorca danych, wzór umowy w programie Word (DOCX)
- Posiadacz danych – Odbiorca danych, PDF
- Cloud Switching & Exit Addendum, Word (DOCX)
- Cloud Switching & Exit Addendum, PDF
- Przewodnik i lista kontrolna zgodności z Data Act 2026, Word (DOCX)
- Przewodnik i lista kontrolna zgodności z Data Act 2026, PDF
- Narzędzie Excel do zapewnienia zgodności z Data Act 2026 z rejestrem, monitoringiem i kontrolą
1. Umowa między posiadaczem danych a użytkownikiem
Pierwszy wzór umowy jest przeznaczony dla relacji między podmiotem posiadającym łatwo dostępne dane z produktu połączonego lub powiązanej usługi a użytkownikiem, któremu przysługują prawa na mocy aktu o danych. Wzór reguluje między innymi:
- dane produktu i dane powiązanych usług
- katalog danych, metadane i formaty techniczne
- bezpośredni i pośredni dostęp
- API, funkcje eksportu i inne interfejsy
- bezpłatny dostęp dla użytkownika w przypadkach wymaganych przez akt o danych
- wykorzystanie danych nieosobowych przez posiadacza danych
- prawo użytkownika do żądania udostępnienia danych stronie trzeciej
- dane osobowe i relację z RODO
- tajemnice przedsiębiorstwa i środki ochronne
- ograniczenia bezpieczeństwa
- zakazane konkurencyjne wykorzystanie danych
- incydenty, zmiany i rozwiązanie umowy
2. Umowa między posiadaczem danych a odbiorcą danych
Drugi wzór umowy jest stosowany, gdy użytkownik żąda od posiadacza danych udostępnienia danych zewnętrznej stronie trzeciej. Jest on szczególnie istotny dla firm budujących usługi w oparciu o dane z systemów IoT, motoryzacyjnych, maszynowych, energetycznych, przemysłowych lub innych produktów.
Wzór zawiera między innymi postanowienia dotyczące instrukcji użytkownika, jakości danych, dostarczenia technicznego, dozwolonego użytkowania, dalszego udostępniania, wynagrodzenia, tajemnic przedsiębiorstwa, danych osobowych, bezpieczeństwa oraz niedyskryminacyjnych warunków.
Rozsądne wynagrodzenie i zasada MŚP
W przypadkach, gdy ma zastosowanie art. 9 aktu o danych, wynagrodzenie za udostępnienie danych między przedsiębiorstwami musi być niedyskryminacyjne i rozsądne. Pakiet zawiera specjalny załącznik dotyczący wynagrodzenia, w którym można udokumentować koszty obejmujące m.in. formatowanie, transmisję elektroniczną i przechowywanie.
Jeżeli odbiorcą danych jest MŚP lub kwalifikowana organizacja badawcza typu non-profit, wynagrodzenie może być ograniczone zgodnie z art. 9 ust. 4. Dlatego wzór zawiera specjalne pola dotyczące statusu MŚP i uzasadnienia kosztów.
3. Cloud Switching & Exit Addendum
Część dotycząca chmury została przygotowana dla umów o świadczenie usług przetwarzania danych, w których mają zastosowanie przepisy aktu o danych dotyczące zmiany dostawcy. Może być wykorzystana jako załącznik do umów np. SaaS, PaaS lub IaaS i reguluje między innymi:
- zmianę na innego dostawcę
- przeniesienie danych do lokalnej infrastruktury ICT
- dane podlegające eksportowi i aktywa cyfrowe
- okres wypowiedzenia w celu inicjacji zmiany
- okres przejściowy
- rozsądne wsparcie techniczne
- ciągłość działania
- bezpieczeństwo podczas transferu
- API i formaty eksportu
- okres odzyskiwania danych
- ostateczne usunięcie danych
- opłaty za zmianę i okres przejściowy do 2027 roku
- informacje o międzynarodowym dostępie organów do danych nieosobowych
Ważne daty dotyczące chmury
Akt o danych wymaga m.in., aby stosowne umowy dotyczące chmury jasno opisywały proces zmiany dostawcy. Maksymalny okres wypowiedzenia w celu zainicjowania procesu zmiany zazwyczaj nie może przekraczać dwóch miesięcy, a obowiązkowy maksymalny okres przejściowy wynosi zazwyczaj 30 dni kalendarzowych. Klient powinien ponadto mieć zapewniony co najmniej 30-dniowy okres odzyskiwania danych po okresie przejściowym, w przypadkach gdy mają zastosowanie te przepisy.
Od 12 stycznia 2027 r. opłaty za zmianę dostawcy zgodnie z art. 29 mają zostać całkowicie zniesione. Do tego czasu mogą być pobierane wyłącznie zredukowane opłaty w granicach określonych przez akt o danych.
4. Przewodnik zgodności 2026
Przewodnik pomaga firmom określić, w jakim zakresie akt o danych dotyczy ich organizacji oraz jak ustrukturyzować wdrożenie. Zawiera on m.in.:
- test zakresu dla ról i działalności
- ważne daty
- mapowanie produktów i usług
- mapowanie danych
- wymogi projektowe z art. 3
- dostęp użytkownika i udostępnianie stronom trzecim
- tajemnice przedsiębiorstwa
- wynagrodzenie w relacjach B2B
- nieuczciwe, jednostronnie narzucone warunki dotyczące danych
- cloud switching
- szwedzkie przepisy uzupełniające i aktualny stan prawny
- listę kontrolną wdrożenia
- źródła prawa i wytyczne Komisji Europejskiej
5. Narzędzie Excel do praktycznego wdrożenia
Plik Excel został stworzony jako narzędzie robocze, a nie tylko pusta tabela. Zawiera oddzielne arkusze dla:
- Zakres – ocena ról i stosowalności
- Produkty – produkty połączone i powiązane usługi
- Katalog danych – dane produktu, dane usługi, formaty, metadane i dostęp
- Wnioski – rejestr żądań użytkowników i stron trzecich
- Odbiorcy – odbiorcy danych, wynagrodzenie i środki ochronne
- Cloud Switching – kontrola okresu wypowiedzenia, przejścia, eksportu i usunięcia
- Przegląd umów – kontrola ryzyka nieuczciwych warunków zgodnie z art. 13
- Działania – plan zgodności z osobami odpowiedzialnymi, priorytetami i terminami
- Źródła – główne źródła unijne i stan szwedzkich przepisów
Strona główna automatycznie oblicza m.in. liczbę zmapowanych produktów, otwarte wnioski o dostęp, aktywnych odbiorców danych, usługi chmurowe wymagające działań oraz otwarte zadania w zakresie zgodności.
Dla produktów połączonych po 12 września 2026 r.
Art. 3 ust. 1 oznacza, że odpowiednie produkty połączone i powiązane usługi wprowadzane do obrotu po 12 września 2026 r. muszą być projektowane w taki sposób, aby dane produktu i dane powiązanych usług, w tym stosowne metadane, były co do zasady łatwo i bezpiecznie dostępne, bezpłatne, kompleksowe, ustrukturyzowane, powszechnie używane, możliwe do odczytu maszynowego oraz – tam gdzie jest to stosowne i technicznie możliwe – bezpośrednio dostępne dla użytkownika.
Oznacza to, że akt o danych to nie tylko kwestia prawna i umowna. Dla wielu firm jest to również kwestia architektury produktu, projektowania API, metadanych, portali użytkownika i wewnętrznych przepływów danych.
Tajemnice przedsiębiorstwa
Akt o danych nie oznacza, że tajemnice przedsiębiorstwa muszą być automatycznie ujawniane bez zabezpieczeń, ale tajemnice te nie stanowią również ogólnego wyłączenia z obowiązku zapewnienia dostępu do danych. Pakiet zawiera zatem klauzule dotyczące proporcjonalnych technicznych i organizacyjnych środków ochrony, dokumentacji oraz szczególnego postępowania w sytuacjach, w których posiadacz danych musi wstrzymać, zawiesić lub w wyjątkowych przypadkach odmówić dostępu zgodnie z warunkami aktu o danych.
Nieuczciwe warunki dotyczące danych między przedsiębiorstwami
Rozdział IV zawiera specjalne przepisy dotyczące jednostronnie narzuconych warunków B2B dotyczących dostępu do danych, ich wykorzystania, odpowiedzialności i środków zaradczych. Niektóre warunki mogą być bezpośrednio nieuczciwe lub domniemywa się ich nieuczciwość. Narzędzie zgodności zawiera dlatego specjalną zakładkę przeglądu umów.
Wzorcowe warunki Komisji Europejskiej
Komisja Europejska opublikowała niewiążące wzorcowe warunki dotyczące dostępu do danych i ich wykorzystania oraz standardowe klauzule dla umów o cloud computing. Wzory w tym pakiecie są samodzielnie opracowanymi szwedzkimi dokumentami, które opierają się na wiążących wymogach aktu o danych i wykorzystują wytyczne Komisji jako wsparcie. Nie są one dosłowną kopią modeli Komisji.
Szwedzki status 2026
Akt o danych jest rozporządzeniem unijnym i ma bezpośrednie zastosowanie. Szwecja pracuje jednocześnie nad przepisami uzupełniającymi, m.in. dotyczącymi organu właściwego, sankcji i rozstrzygania sporów. SOU 2025:118 zaproponowało szwedzkie ustawodawstwo uzupełniające oraz wyznaczenie Post- och telestyrelsen (Szwedzki Urząd Poczty i Telekomunikacji) jako organu właściwego. Na dzień weryfikacji produktu proces legislacyjny w Szwecji jest nadal oznaczony jako w toku, co zostało uwzględnione w przewodniku.
Podstawa prawna
- Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2023/2854 (Akt o danych)
- RODO – rozporządzenie (UE) 2016/679 w zakresie przetwarzania danych osobowych
- obowiązujące szwedzkie prawo umów i prawo o tajemnicy przedsiębiorstwa
- FAQ i materiały wdrożeniowe dotyczące aktu o danych przygotowane przez Komisję Europejską
- niewiążące materiały MCT/SCC przygotowane przez Komisję Europejską
Odpowiedni m.in. dla
- firm z branży IoT i sprzętu (hardware)
- przedsiębiorstw maszynowych i przemysłowych
- usług motoryzacyjnych i mobilności
- rozwiązań energetycznych i inteligentnych sieci (smart-grid)
- dostawców SaaS, PaaS i IaaS
- integratorów systemów
- usług danych i analitycznych
- firm otrzymujących dane produktów na wniosek klienta
- działów prawnych, compliance i IT
Ważne informacje
Akt o danych jest technicznie i umownie uzależniony od rzeczywistych produktów, przepływów danych, ról i architektury systemowej przedsiębiorstwa. Wzory muszą być zatem zawsze dostosowane do indywidualnej sytuacji. Pakiet nie zastępuje indywidualnej porady prawnej w złożonych, transgranicznych lub spornych sytuacjach.
Format: Word (DOCX) + PDF + Excel (XLSX)
Język: szwedzki
Jurysdykcja: Szwecja / UE
Liczba plików: 9
Wersja: 1.0 – 2026-10-02
