Daten- und Digitalrecht für datengetriebene Geschäftsmodelle
Data Act, Datenverträge, vernetzte Produkte und Plattformregulierung: Ich übersetze die neuen Datenregeln in Verträge, Prozesse und Produktentscheidungen, mit denen Ihr Unternehmen Daten rechtssicher nutzen und teilen kann.
Daten sind reguliert, nicht nur personenbezogene
Das Datenrecht hat sich über die DSGVO hinaus verbreitert. Der Data Act (Verordnung (EU) 2023/2854) gilt seit dem 12. September 2025 und regelt, wer auf Daten vernetzter Produkte und verbundener Dienste zugreifen und sie nutzen darf. Hinzu kommen der Data Governance Act, der Digital Services Act und der Digital Markets Act für Plattformen sowie die KI-Verordnung für Trainings- und Betriebsdaten. National ist ein Datengesetzbuch in der politischen Diskussion.
Für Unternehmen bedeutet das: Wer Hersteller vernetzter Produkte ist, Daten Dritter verarbeitet, Cloud-Dienste anbietet oder einkauft oder Daten monetarisieren will, braucht belastbare Datenverträge und klare Zuständigkeiten. Die Pflichten zur zugangsfreundlichen Gestaltung vernetzter Produkte gelten dabei für Produkte, die nach dem 12. September 2026 in Verkehr gebracht werden.
Meine Perspektive auf das Datenrecht
Ich bin Mitglied im Fachausschuss Recht der Daten der GRUR seit 2016 und habe in dem von Martin Ebers herausgegebenen StichwortKommentar Legal Tech (Nomos, 2023) die Stichwörter IoT und Privacy Tech bearbeitet. Die Rechtsentwicklung begleite ich auch in Fachbeiträgen: zum NKR-Gutachten zum Datengesetzbuch und zum Koalitionskonzept zum Datenrecht.
Datenrecht in der Praxis
Von der Betroffenheitsprüfung bis zum fertigen Datenvertrag.
- Data-Act-Betroffenheitsprüfung — Hersteller, Dateninhaber, Datenempfänger oder Anbieter von Datenverarbeitungsdiensten: Rolle und Pflichten klären
- Vernetzte Produkte und IoT — Zugangs- und Informationspflichten, Gestaltung von Nutzungsverträgen, Abgrenzung zu Datenschutz und Geschäftsgeheimnissen
- Datenverträge und Datenlizenzen — Datenbereitstellung, Datenaustausch zwischen Unternehmen, Nutzungsrechte, Haftung, Missbrauchskontrolle bei Klauseln
- Cloud- und SaaS-Verträge — Wechselrechte und Exit-Regelungen, Auftragsverarbeitung, Drittlandzugriff, Vertragsprüfung vor Abschluss
- Datenstrategie und Data Governance — rechtliche Leitplanken für Datenplattformen, Data Sharing und Datenmonetarisierung
- Plattformrecht — Pflichten nach Digital Services Act und Digital Markets Act, Vertragsbeziehungen zwischen Plattform und Geschäftskunden
- Schnittstelle zu Datenschutz und KI — Zusammenspiel von DSGVO, Data Act und KI-Verordnung bei Trainings- und Betriebsdaten
Verwandte Themen
- KI-Recht und Datenregulatorik: AI Act, KI-Verträge, KI-Governance
- Datenschutz und DSGVO: personenbezogene Daten in Datenprojekten
- IT-Sicherheit und Cyberresilienz: Cyber Resilience Act für vernetzte Produkte
- Legal Tech, Privacy Tech und SaaS-Recht
KI-Recht und Datenregulatorik · Datenschutz und DSGVO · Cyber Resilience Act · Legal Tech, Privacy Tech und SaaS-Recht
FAQ: Daten- und Digitalrecht
Data Act, Cloud und Zusammenspiel mit der DSGVO.
Der Data Act gilt seit dem 12. September 2025. Einzelne Pflichten, etwa zur Gestaltung vernetzter Produkte für den Datenzugang, gelten für Produkte, die nach dem 12. September 2026 in Verkehr gebracht werden.
Betroffen sind insbesondere Hersteller vernetzter Produkte und Anbieter verbundener Dienste, Unternehmen, die als Dateninhaber Daten bereitstellen müssen, Datenempfänger sowie Anbieter von Cloud- und anderen Datenverarbeitungsdiensten. Wer in welcher Rolle betroffen ist, lässt sich nur anhand des Geschäftsmodells beurteilen. Das ist der erste Schritt der Betroffenheitsprüfung.
Der Data Act verlangt von Anbietern von Datenverarbeitungsdiensten, dass Kunden zu einem anderen Anbieter wechseln oder Daten zurückholen können. Für Kunden heißt das, Exit- und Wechselregelungen in bestehenden Verträgen zu prüfen und bei Neuabschlüssen auf sie zu achten.
In der Regel ja. Der Data Act ersetzt die DSGVO nicht, sondern gilt neben ihr. Sobald personenbezogene Daten betroffen sind, gelten beide Regelwerke; bei Konflikten geht das Datenschutzrecht vor.
Datenrecht klären, bevor es Produkte aufhält.
30 Minuten Erstgespräch, kostenfrei und ohne Verpflichtung. Danach wissen Sie, welche Datenregeln Ihr Geschäftsmodell betreffen.