Source: OJ L, 2023/2854, 22.12.2023

Current language: FR

Data act regulation

RÈGLEMENT (UE) 2023/2854 DU PARLEMENT EUROPÉEN ET DU CONSEIL

du 13 décembre 2023

concernant des règles harmonisées portant sur l'équité de l’accès aux données et de l’utilisation des données et modifiant le règlement (UE) 2017/2394 et la directive (UE) 2020/1828 (règlement sur les données)

(Texte présentant de l'intérêt pour l’EEE)

LE PARLEMENT EUROPÉEN ET LE CONSEIL DE L'UNION EUROPÉENNE,

vu le traité sur le fonctionnement de l'Union européenne, et notamment son article 114,

vu la proposition de la Commission européenne,

après transmission du projet d'acte législatif aux parlements nationaux,

vu l'avis de la Banque centrale européenne(1),

vu l'avis du Comité économique et social européen(2),

vu l'avis du Comité des régions(3),

statuant conformément à la procédure législative ordinaire(4),

considérant ce qui suit:

Open full page
Considérant 1Data-driven technologies transforming the economy

Ces dernières années, les technologies fondées sur les données ont eu des effets transformateurs sur tous les secteurs de l'économie. La prolifération des produits connectés à l'internet, en particulier, a fait augmenter le volume de données et leur valeur potentielle pour les consommateurs, les entreprises et la société. Des données de qualité et interopérables provenant de différents domaines permettent d'accroître la compétitivité et l'innovation et de garantir une croissance économique pérenne. Les mêmes données peuvent être utilisées et réutilisées à diverses fins et de façon illimitée, sans perdre en qualité ni en quantité.

Considérant 2Barriers preventing data sharing

Les obstacles au partage de données empêchent que ces données soient réparties de façon optimale dans l'intérêt de la société. Parmi ces obstacles figurent l'absence de mesures incitant les détenteurs de données à conclure volontairement des accords de partage de données, l'incertitude quant aux droits et obligations en matière de données, les coûts afférents à la passation de contrats d'interface technique et à la mise en œuvre des interfaces techniques, l'importante fragmentation des informations stockées en silos de données, une mauvaise gestion des métadonnées, l'absence de normes régissant l'interopérabilité sémantique et technique, les goulets d'étranglement qui entravent l'accès aux données, l'absence de pratiques communes de partage de données et l'exploitation abusive de déséquilibres contractuels en ce qui concerne l'accès aux données et leur utilisation.

Considérant 3SMEs' lack of data access and skills

Dans les secteurs qui comptent de nombreuses microentreprises, petites entreprises et moyennes entreprises telles qu'elles sont définies à l'article 2 de l'annexe de la recommandation 2003/361/CE de la Commission(5) (PME), on constate souvent un manque de capacités et de compétences numériques pour collecter, analyser et utiliser des données et l'accès à celles-ci est fréquemment restreint soit parce qu'elles sont détenues par un seul acteur au sein du système, soit en raison de l’absence d’interopérabilité entre les données, entre les services de données ou au-delà des frontières.

ONT ADOPTÉ LE PRÉSENT RÈGLEMENT:

  1. Chapitre IDispositions generales
  2. Chapitre IIPartage de donnees entre entreprises et consommateurs et entre entreprises
  3. Chapitre IIIObligations applicables aux detenteurs de donnees tenus de mettre des donnees a disposition en vertu du droit de l'union
  4. Chapitre IVClauses contractuelles abusives relatives a l'acces aux donnees et a l'utilisation des donnees entre entreprises
  5. Chapitre VMise a la disposition d'organismes du secteur public, de la commission, de la banque centrale europeenne et d'organes de l'union de donnees sur le fondement d'un besoin exceptionnel
  6. Chapitre VIChangement de services de traitement de donnees
  7. Chapitre VIIAcces international illicite aux donnees a caractere non personnel et transfert international illicite de ces donnees par les autorites publiques
  8. Chapitre VIIIInteroperabilite
  9. Chapitre IXMise en œuvre et execution
  10. Chapitre XDroit sui generis prevu par la directive 96/9/ce
  11. Chapitre XIDispositions finales

Le présent règlement est obligatoire dans tous ses éléments et directement applicable dans tout État membre.

Fait à Strasbourg, le 13 décembre 2023.

Par le Parlement européen

La présidente

R. METSOLA

Par le Conseil

Le président

P. NAVARRO RÍOS

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod