Source: OJ L, 2023/2854, 22.12.2023

Current language: SV

Artikel 6 Skyldigheter för tredje parter som tar emot data på användarens begäran


Summary What does Article 6 of the Data act regulation say?

This article governs how third parties must behave once they have received data shared under Article 5.

It is the companion piece to Article 5, which sets out the conditions under which data holders must share data with third parties at a user's request.

Article 6 then places a series of strict obligations and prohibitions on those third parties to ensure the data is not misused.

The core principle is that data received must only be used for the purposes agreed with the user, and the article then builds out an extensive list of things the third party is expressly forbidden from doing with that data.

Important points:

  • Third parties must only process received data for the purposes agreed with the user, and must erase it when it is no longer needed for that purpose.
  • Third parties are prohibited from using the data to develop a competing connected product, passing data to gatekeepers designated under the Digital Markets Act, profiling users beyond what is necessary to provide the requested service, or undermining trade secret confidentiality measures.
  • Third parties must not prevent a user who is a consumer from making the received data available to other parties, including through contractual means.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. En tredje part ska behandla de data som gjorts tillgängliga för den enligt artikel 5 endast för de ändamål och på de villkor som överenskommits med användaren med förbehåll för unionsrätt och nationell rätt om skyddet av personuppgifter, inbegripet den registrerades rättigheter när det gäller personuppgifter. Den tredje parten ska radera dessa data när de inte längre är nödvändiga för det överenskomna ändamålet, såvida inte annat överenskommits med användaren när det gäller personuppgifter.

    1. Den tredje parten får inte

      1. göra det orimligt svårt för användaren att göra sina val eller utöva sina rättigheter enligt artikel 5 och den här artikeln, inbegripet genom att erbjuda användaren val på ett icke-neutralt sätt, eller utöva tvång mot, vilseleda eller manipulera användaren eller genom att undergräva eller inskränka användarens självständighet, beslutsfattande eller val, inbegripet genom ett digitalt användargränssnitt eller en del därav,

      2. utan hinder av artikel 22.2 a och c i förordning (EU) 2016/679 använda de data som den tar emot för profilering, såvida det inte är nödvändigt för att tillhandahålla den tjänst som begärs av användaren,

      3. göra de data som den tar emot tillgängliga för en annan tredje part, såvida inte datan görs tillgängliga på grundval av ett avtal med användaren, och förutsatt att den andra tredje parten vidtar alla nödvändiga åtgärder som överenskommits mellan datahållaren och den tredje parten för att bevara företagshemligheters konfidentialitet,

      4. göra de data som den tar emot tillgängliga för ett företag som har utsetts till grindvakt enligt artikel 3 i förordning (EU) 2022/1925,

      5. använda de data som den mottar för att utveckla en produkt som konkurrerar med den uppkopplade produkt från vilken de data som åtkommits härrör eller dela dessa data med en annan tredje part för det ändamålet; tredje parter får inte heller använda produktdata eller data från en tillhörande tjänst som är icke-personuppgifter och som gjorts tillgängliga för dem för att få inblick i datahållarens ekonomiska situation, tillgångar och produktionsmetoder, eller användning av dessa,

      6. använda de data som den mottar på ett sätt som inverkar negativt på säkerheten för den uppkopplade produkten eller de tillhörande tjänsterna,

      7. bortse från specifika åtgärder som överenskommits med en datahållare eller med innehavaren av företagshemligheter enligt artikel 5.9 och äventyra konfidentialiteten för företagshemligheter,

      8. hindra en användare som är en konsument, inbegripet på grundval av ett avtal, från att göra mottagna data tillgängliga för andra parter.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod