Source: OJ L, 2025/2050, 9.10.2025

Current language: DE

Artikel 15 Datenweitergabe und Datendokumentation


Summary What does Article 15 of the Data access for vetted researchers say?

This article sets out the practical obligations of data providers once a reasoned request has been acted upon.

It governs how data providers must behave throughout the active phase of data access — from notifying the relevant Digital Services Coordinator when access begins and ends, to supporting vetted researchers with the contextual information they need to make use of the data.

Crucially, the article also places clear limits on what data providers can and cannot demand of vetted researchers during this process, tying any permissible conditions back to what was explicitly set out in the reasoned request under Article 10.

Important points:

  • Data providers are required to notify the Digital Services Coordinator of establishment within three working days of both granting and terminating access to data.
  • Data providers must supply vetted researchers with supporting documentation (such as codebooks and changelogs) to enable proper use of the data, but must flag to the Digital Services Coordinator if doing so risks a significant vulnerability to their services.
  • Data providers must not impose data management requirements or personal data processing conditions on vetted researchers beyond those explicitly stated in the reasoned request.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Die Datenlieferanten teilen dem Koordinator für digitale Dienste am Niederlassungsort jeweils innerhalb von drei Arbeitstagen Folgendes mit:

      1. dass den zugelassenen Forschenden gemäß dem begründeten Verlangen Zugang zu den verlangten Daten gewährt worden ist,

      2. dass der Zugang zu den Daten für die zugelassene Forschende beendet worden ist.

    1. Die Datenlieferanten stellen den zugelassenen Forschenden alle zusätzlichen Informationen zur Verfügung, die für den Zugang zu den verlangten Daten und das Verstehen dieser Daten erforderlich sind, wie z. B. Codebücher, Änderungsprotokolle und Architekturdokumentation. Falls die Bereitstellung solcher Informationen zu einer erheblichen Schwachstelle in den Diensten des Datenlieferanten führen könnte, meldet der Datenlieferant dem Koordinator für digitale Dienste am Niederlassungsort dieses Risiko und schlägt, soweit möglich, alternative Informationen vor.

    1. Bei der Gewährung des Datenzugangs dürfen Datenlieferanten den zugelassenen Forschenden keine Anforderungen an die Datenverwaltung wie an die Archivierung, Speicherung, Auffrischung und Löschung stellen oder Beschränkungen des Einsatzes von Standardanalysewerkzeugen auferlegen, die die Durchführung der betreffenden Forschungsarbeiten behindern können, es sei denn, solche Anforderungen oder Beschränkungen sind in dem begründeten Verlangen ausdrücklich aufgeführt.

    1. Werden personenbezogene Daten verarbeitet, dürfen die Datenanbieter den zugelassenen Forschenden keine anderen als die in dem begründeten Verlangen genannten Bedingungen in Bezug auf die Verarbeitung der zugänglich gemachten personenbezogenen Daten auferlegen.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod