Svenska Dokumentmallar
Data Act Mallpaket 2026 – Avtal & Compliance Word/PDF/Excel
Data Act Mallpaket 2026 – Avtal & Compliance Word/PDF/Excel
Nedladdning av mallen är tillgänglig direkt efter genomfört köp. Våra dokumentmallar levereras alltid i anpassningsbara format.
Om du är osäker på vilken mall som är lämplig eller hur du bör fylla i den, vänligen se relevant information under "Juridisk Information"-fliken i vår huvudmeny.
Våra mallar är utformade i enlighet med gällande lagstiftning och praxis inom respektive område för att garantera att de dokument du upprättar är juridiskt korrekta.
Det gick inte att ladda hämtningstillgänglighet
Data Act Mallpaket 2026 – avtal, datadelning och cloud switching
Ett komplett compliancepaket för företag som berörs av EU:s Data Act (förordning (EU) 2023/2854). Paketet är framtaget för svenska företag som arbetar med uppkopplade produkter, relaterade digitala tjänster, datadelning, tredjepartsåtkomst eller databehandlingstjänster såsom cloud, SaaS, PaaS och IaaS.
Data Act började tillämpas den 12 september 2025. Från och med 12 september 2026 gäller dessutom artikel 3.1:s särskilda designkrav för uppkopplade produkter och relaterade tjänster som släpps ut på marknaden efter detta datum. Paketet är uppdaterat och juridiskt genomgånget per 2 oktober 2026.
Detta ingår – 9 filer
- Datahållare – Användare, avtalsmall i Word (DOCX)
- Datahållare – Användare, PDF
- Datahållare – Datamottagare, avtalsmall i Word (DOCX)
- Datahållare – Datamottagare, PDF
- Cloud Switching & Exit Addendum, Word (DOCX)
- Cloud Switching & Exit Addendum, PDF
- Data Act Compliance Guide & Checklista 2026, Word (DOCX)
- Data Act Compliance Guide & Checklista 2026, PDF
- Data Act Compliance 2026 – Excelverktyg med register, uppföljning och kontroll
1. Avtal mellan datahållare och användare
Den första avtalsmallen är avsedd för relationen mellan den som innehar lätt tillgängliga data från en uppkopplad produkt eller relaterad tjänst och den användare som har rättigheter enligt Data Act. Mallen reglerar bland annat:
- produktdata och relaterade tjänstedata
- datakatalog, metadata och tekniska format
- direkt och indirekt åtkomst
- API, exportfunktioner och andra gränssnitt
- kostnadsfri åtkomst för användaren där Data Act kräver det
- datahållarens användning av icke-personliga data
- användarens rätt att begära delning till tredje part
- personuppgifter och relationen till GDPR
- företagshemligheter och skyddsåtgärder
- säkerhetsbegränsningar
- förbjuden konkurrerande användning av data
- incidenter, ändringar och avtalsupphörande
2. Avtal mellan datahållare och datamottagare
Den andra avtalsmallen används när en användare begär att en datahållare ska göra data tillgängliga för en extern tredje part. Den är särskilt relevant för företag som bygger tjänster ovanpå IoT-, fordons-, maskin-, energi-, industri- eller annan produktdata.
Mallen innehåller bland annat villkor om användarens instruktion, datakvalitet, teknisk leverans, tillåten användning, vidare delning, ersättning, företagshemligheter, personuppgifter, säkerhet och icke-diskriminerande villkor.
Rimlig ersättning och SME-regeln
När artikel 9 Data Act är tillämplig ska ersättning för att göra data tillgängliga mellan företag vara icke-diskriminerande och rimlig. Paketet innehåller en särskild ersättningsbilaga där kostnader för bland annat format, elektronisk överföring och lagring kan dokumenteras.
Om datamottagaren är ett SME eller en kvalificerad icke-vinstdrivande forskningsorganisation kan ersättningen vara särskilt begränsad enligt artikel 9.4. Mallen innehåller därför särskilda fält för SME-status och kostnadsunderlag.
3. Cloud Switching & Exit Addendum
Cloud-delen är framtagen för avtal om databehandlingstjänster där Data Acts regler om leverantörsbyte är tillämpliga. Den kan användas som bilaga till exempelvis SaaS-, PaaS- eller IaaS-avtal och reglerar bland annat:
- byte till annan leverantör
- portering till lokal IKT-infrastruktur
- exporterbara data och digitala tillgångar
- uppsägningstid för initiering av byte
- övergångsperiod
- rimlig teknisk assistans
- driftskontinuitet
- säkerhet under överföring
- API och exportformat
- dataåterhämtningsperiod
- slutlig radering
- bytesavgifter och övergången till 2027
- information om internationell myndighetsåtkomst till icke-personliga data
Viktiga cloud-datum
Data Act kräver bland annat att relevanta cloud-avtal tydligt beskriver bytesprocessen. Den maximala uppsägningstiden för att initiera bytesprocessen får normalt inte överstiga två månader, och den obligatoriska maximala övergångsperioden är normalt 30 kalenderdagar. Kunden ska dessutom ha minst 30 kalenderdagars dataåterhämtningsperiod efter övergångsperioden där reglerna är tillämpliga.
Från och med 12 januari 2027 ska bytesavgifter enligt artikel 29 vara helt avskaffade. Fram till dess får endast reducerade bytesavgifter tas ut inom de begränsningar som Data Act anger.
4. Compliance Guide 2026
Guiden hjälper verksamheten att avgöra var Data Act träffar organisationen och hur implementeringen kan struktureras. Den innehåller bland annat:
- scope-test för roller och verksamheter
- viktiga datum
- produkt- och tjänstekartläggning
- datakartläggning
- artikel 3-designkrav
- användaråtkomst och tredjepartsdelning
- företagshemligheter
- ersättning i B2B
- oskäligt ensidigt pålagda datavillkor
- cloud switching
- svensk kompletteringslagstiftning och aktuell status
- implementeringschecklista
- rättskällor och EU-kommissionens vägledning
5. Excelverktyg för praktisk implementering
Excel-filen är byggd som ett arbetsverktyg, inte bara en tom tabell. Den innehåller separata blad för:
- Scope – rollbedömning och tillämplighet
- Produkter – uppkopplade produkter och relaterade tjänster
- Datakatalog – produktdata, tjänstedata, format, metadata och åtkomst
- Begäran – register över användar- och tredjepartsbegäranden
- Mottagare – datamottagare, ersättning och skyddsåtgärder
- Cloud Switching – kontroll av uppsägningstid, övergång, export och radering
- Avtalsgranskning – kontroll av risk för oskäliga villkor enligt artikel 13
- Åtgärder – complianceplan med ansvarig, prioritet och deadline
- Källor – primära EU-källor och svensk lagstiftningsstatus
Startsidan räknar automatiskt bland annat antal kartlagda produkter, öppna åtkomstbegäranden, aktiva datamottagare, cloudtjänster med åtgärdsbehov och öppna complianceåtgärder.
För uppkopplade produkter efter 12 september 2026
Artikel 3.1 innebär att relevanta uppkopplade produkter och relaterade tjänster som släpps ut på marknaden efter den 12 september 2026 ska utformas så att produktdata och relaterade tjänstedata, inklusive relevanta metadata, som utgångspunkt är enkelt och säkert åtkomliga, kostnadsfria, heltäckande, strukturerade, allmänt använda och maskinläsbara och – där det är relevant och tekniskt möjligt – direkt åtkomliga för användaren.
Detta innebär att Data Act inte bara är en juridisk avtalsfråga. För många verksamheter är det även en fråga om produktarkitektur, API-design, metadata, användarportaler och interna dataflöden.
Företagshemligheter
Data Act innebär inte att företagshemligheter automatiskt måste lämnas ut utan skydd, men företagshemligheter är inte heller ett generellt undantag från dataåtkomst. Paketet innehåller därför klausuler för proportionerliga tekniska och organisatoriska skyddsåtgärder, dokumentation och särskild hantering av situationer där datahållaren behöver innehålla, suspendra eller i exceptionella fall vägra åtkomst enligt Data Acts villkor.
Oskäliga datavillkor mellan företag
Kapitel IV innehåller särskilda regler om ensidigt pålagda B2B-villkor om dataåtkomst, dataanvändning, ansvar och rättsmedel. Vissa villkor kan vara direkt oskäliga eller presumeras oskäliga. Complianceverktyget innehåller därför en särskild avtalsgranskningsflik.
EU-kommissionens modellvillkor
EU-kommissionen har publicerat icke-bindande modellvillkor för dataåtkomst och dataanvändning samt standardklausuler för cloud computing-kontrakt. Mallarna i detta paket är självständigt utformade svenska dokument som bygger på Data Acts bindande krav och använder kommissionens vägledning som stöd. De är inte en ordagrann kopia av kommissionens modeller.
Svensk status 2026
Data Act är en EU-förordning och gäller direkt. Sverige arbetar samtidigt med kompletterande regler om bland annat behörig myndighet, sanktioner och tvistlösning. SOU 2025:118 har föreslagit kompletterande svensk lagstiftning och Post- och telestyrelsen som behörig myndighet. Vid produktens granskningsdatum är den svenska lagstiftningskedjan fortfarande markerad som pågående, vilket beaktas i guiden.
Rättslig grund
- Europaparlamentets och rådets förordning (EU) 2023/2854 (Data Act)
- GDPR – förordning (EU) 2016/679, där personuppgifter behandlas
- tillämplig svensk avtals- och företagshemlighetsrätt
- EU-kommissionens Data Act FAQ och implementeringsmaterial
- EU-kommissionens icke-bindande MCT/SCC-material
Passar bland annat för
- IoT- och hårdvaruföretag
- maskin- och industriföretag
- fordons- och mobilitetstjänster
- energi- och smart-grid-lösningar
- SaaS-, PaaS- och IaaS-leverantörer
- systemintegratörer
- data- och analystjänster
- företag som tar emot produktdata på kundens begäran
- juridik-, compliance- och IT-funktioner
Viktigt att veta
Data Act är tekniskt och avtalsmässigt beroende av verksamhetens faktiska produkter, dataflöden, roller och systemarkitektur. Mallarna måste därför alltid anpassas. Paketet ersätter inte individuell juridisk rådgivning i komplexa, gränsöverskridande eller tvistiga situationer.
Format: Word (DOCX) + PDF + Excel (XLSX)
Språk: Svenska
Jurisdiktion: Sverige / EU
Antal filer: 9
Version: 1.0 – 2026-10-02
Share



