Source: OJ L, 2023/2854, 22.12.2023 · Consolidated textCurrent language: DE
- Fair access to and use of data
Basic legislative acts
- Data act regulation
Artikel 11 Technische Schutzmaßnahmen über die unbefugte Nutzung oder Offenlegung von Daten
Summary What does Article 11 of the Data act regulation say?
This article establishes the enforcement and remedies framework that backs up the data sharing obligations set out earlier in the regulation, particularly those in Articles 4, 5, 6, 8 and 9.
It works on two levels: first, it gives data holders the right to apply technical protection measures to safeguard their data; and second, it sets out a clear set of consequences that kick in when a third party, data recipient, or user has misused or unlawfully accessed data.
The remedies available are substantial, ranging from erasure and destruction of infringing goods to compensation, and they apply not just to obvious bad actors but also to parties who simply failed to maintain agreed security measures.
Important points:
- Data holders may apply technical protection measures such as encryption and smart contracts, but these must not discriminate between data recipients or block users' lawful access rights.
- Third parties and data recipients that obtain data through deception, use it for unauthorised purposes, or fail to maintain agreed organisational measures are required to erase data, cease infringing activities, notify affected users, and pay compensation without undue delay.
- Users who infringe upon technical protections or breach trade secret safeguards are subject to the same remedies as third parties, and where a data recipient breaches certain obligations under Article 6(2), users gain the same enforcement rights as data holders.
Springlex's summary of the article is a reading aid, not a substitute for the legal text.
Ein Dateninhaber kann geeignete technische Schutzmaßnahmen, einschließlich intelligenter Verträge und Verschlüsselung, anwenden, um den unbefugten Zugang zu Daten, einschließlich Metadaten, zu verhindern und die Einhaltung der Artikel 5, 6, 8 und 9 sowie der für die Datenbereitstellung vereinbarten Mustervertragsklauseln sicherzustellen. Bei solchen technischen Schutzmaßnahmen dürfen weder Datenempfänger unterschiedlich behandelt werden noch dürfen Nutzer an der Ausübung ihres Rechts, eine Kopie der Daten zu erhalten, Daten abzurufen, zu verwenden oder auf diese zuzugreifen oder Dritten nach Artikel 5 Daten bereitzustellen, oder Dritte an der Ausübung ihrer Rechte nach dem Unionsrecht oder den nationalen Rechtsvorschriften, die im Einklang mit dem Unionsrecht angenommen wurden, gehindert werden. Nutzer, Dritte und Datenempfänger dürfen solche technischen Schutzmaßnahmen nur ändern oder aufheben, wenn der Dateninhaber dem zugestimmt hat.
Unter den in Absatz 3 genannten Umständen kommt der Dritte oder der Datenempfänger den Aufforderungen des Dateninhabers und gegebenenfalls des Inhabers des Geschäftsgeheimnisses – wenn es sich nicht um dieselbe Person handelt – oder des Nutzers unverzüglich nach:
die vom Dateninhaber bereitgestellten Daten und alle etwaigen Kopien davon zu löschen;
das Herstellen, Anbieten, Inverkehrbringen oder Verwenden von Waren, abgeleiteten Daten oder Dienstleistungen, die auf den mit den Daten erlangten Kenntnissen beruhen, oder das Einführen, Ausführen oder Lagern von in diesem Sinne rechtsverletzenden Waren einzustellen und alle rechtsverletzenden Waren zu vernichten, wenn die ernsthafte Gefahr besteht, dass die unrechtmäßige Verwendung dieser Daten dem Dateninhaber, dem Inhaber des Geschäftsgeheimnisses oder dem Nutzer einen erheblichen Schaden zufügt, bzw. sofern eine solche Maßnahme im Hinblick auf die Interessen des Dateninhabers, des Inhabers des Geschäftsgeheimnisses oder des Nutzers nicht unverhältnismäßig wäre;
den Nutzer über die unbefugte Nutzung oder Offenlegung der Daten und über die Maßnahmen, die ergriffen wurden, um die unbefugte Nutzung oder Offenlegung der Daten zu unterbinden, zu unterrichten;
die Partei, die durch den Missbrauch oder die Offenlegung dieser unrechtmäßig abgerufenen oder genutzten Daten geschädigt wurde, zu entschädigen.
Absatz 2 findet Anwendung, wenn ein Dritter oder ein Datenempfänger
zwecks Erlangung der Daten einem Dateninhaber falsche Informationen gegeben, Täuschungs- oder Zwangsmittel eingesetzt oder Lücken in der zum Schutz der Daten bestehenden technischen Infrastruktur der Daten missbraucht hat,
die bereitgestellten Daten für nicht genehmigte Zwecke, einschließlich der Entwicklung eines konkurrierenden vernetzten Produkts im Sinne von Artikel 6 Absatz 2 Buchstabe e, genutzt hat,
unrechtmäßig Daten an eine andere Partei weitergegeben hat,
die gemäß Artikel 5 Absatz 9 vereinbarten technischen und organisatorischen Maßnahmen nicht aufrechterhalten hat oder
die vom Dateninhaber gemäß Absatz 1 des vorliegenden Artikels angewandten technischen Schutzmaßnahmen ohne Zustimmung des Dateninhabers verändert oder aufgehoben hat.
Absatz 2 gilt ebenfalls, wenn ein Nutzer die vom Dateninhaber angewandten technischen Schutzmaßnahmen ändert oder aufhebt oder die vom Nutzer im Einvernehmen mit dem Dateninhaber oder, wenn sie nicht dieselbe Person sind, dem Inhaber des Geschäftsgeheimnisses getroffenen technischen und organisatorischen Maßnahmen zur Wahrung von Geschäftsgeheimnissen nicht aufrechterhält, sowie für jede andere Partei, die die Daten von dem Nutzer unter Verstoß gegen diese Verordnung erhält.
Hat der Datenempfänger gegen Artikel 6 Absatz 2 Buchstabe a oder b verstoßen, so haben die Nutzer dieselben Rechte wie Dateninhaber gemäß Absatz 2 des vorliegenden Artikels.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
Inverkehrbringen
(En. placing on the market)
Definition
Dateninhaber
(En. data holder)
Definition
vernetztes Produkt
(En. connected product)
Definition
Daten
(En. data)
Definition
Verarbeitung
(En. processing)
Definition
Datenempfänger
(En. data recipient)
Definition
Nutzer
(En. user)
Definition
Produktdaten
(En. product data)
Definition
Metadaten
(En. metadata)
Definition
verbundene Dienstdaten
(En. related service data)