EU ડેટા એક્ટ: યુરોપમાં ડેટા શેરિંગ માટે નવા નિયમો

યુરોપમાં EU ડેટા એક્ટ અને ડેટા શેરિંગનું પ્રતીક શહેર અને ડેટા

૧૧ જાન્યુઆરી ૨૦૨૪ ના રોજ, યુરોપિયન યુનિયનના સત્તાવાર જર્નલમાં તેના પ્રકાશનના વીસ દિવસ પછી, EU ડેટા એક્ટ - રેગ્યુલેશન (EU) ૨૦૨૩/૨૮૫૪ - અમલમાં આવ્યો. આ નિયમન ૧૨ સપ્ટેમ્બર ૨૦૨૫ થી લાગુ પડે છે. આ કાયદો કનેક્ટેડ ઉત્પાદનોના ઉત્પાદકો અને સંબંધિત સેવાઓના પ્રદાતાઓ પર મૂળભૂત નવી જવાબદારીઓ લાદે છે, જે ઉત્પાદન અને ઊર્જાથી લઈને આરોગ્યસંભાળ અને ઓટોમોટિવ ઉદ્યોગ સુધીના ક્ષેત્રોની વિશાળ શ્રેણીને અસર કરે છે. કોઈપણ જે વ્યવસાયિક સંદર્ભમાં ડેટા જનરેટ કરે છે, પ્રક્રિયા કરે છે અથવા ઉપયોગ કરે છે તેને સારા સમયસર આ કાયદાના અવકાશની તપાસ કરવાની સલાહ આપવામાં આવશે.

ડેટા એક્ટ શું નિયમન કરે છે?

ડેટા એક્ટ યુરોપિયન ડેટા વ્યૂહરચનાનો એક ભાગ છે, જેનો ઉદ્દેશ્ય ડેટા અર્થતંત્રમાં યુરોપની સ્પર્ધાત્મક સ્થિતિને મજબૂત બનાવવાનો છે. આ નિયમન ઉત્પાદનો અથવા સેવાઓના ઉપયોગ દ્વારા ઉત્પન્ન થતા ડેટાની ઍક્સેસ કોની પાસે છે અને કઈ પરિસ્થિતિઓમાં તે ડેટા શેર કરવો જોઈએ તેના નિયમો નક્કી કરે છે. આ બધા ડેટાના સામાન્ય અધિકારની ચિંતા કરતું નથી, પરંતુ છ ચોક્કસ ક્લસ્ટરોના માળખાની ચિંતા કરે છે: ઉત્પાદન અને સેવા ડેટા માટે વપરાશકર્તાની ઍક્સેસ, વાજબી શરતો પર B2B શેરિંગ, અપવાદરૂપ જરૂરિયાતના કિસ્સામાં જાહેર ઍક્સેસ, ડેટા પ્રોસેસિંગ સેવાઓ વચ્ચે સ્વિચિંગ, બિન-વ્યક્તિગત ડેટા માટે આંતરરાષ્ટ્રીય સરકારી ઍક્સેસ સામે રક્ષણ અને આંતર-કાર્યક્ષમતા.

વ્યવસાયો માટેની જવાબદારીઓ: ઉત્પાદન ડિઝાઇન

કનેક્ટેડ પ્રોડક્ટ્સ એવી રીતે ડિઝાઇન અને ઉત્પાદિત હોવા જોઈએ કે જનરેટ થયેલ ડેટા, ડિફૉલ્ટ રૂપે, સરળતાથી, સુરક્ષિત રીતે, મફતમાં અને મશીન-વાંચી શકાય તેવા ફોર્મેટમાં વપરાશકર્તા માટે સીધો સુલભ હોય. કનેક્ટેડ પ્રોડક્ટ્સના વપરાશકર્તાઓ - સ્માર્ટ હોમ ડિવાઇસ, ઔદ્યોગિક મશીનરી અથવા વાહનોનો વિચાર કરો - આમ તે પ્રોડક્ટના ઉપયોગથી ઉત્પન્ન થતા ડેટાને ઍક્સેસ કરવાનો અધિકાર મેળવે છે. ઉત્પાદકો અને સેવા પ્રદાતાઓ હવે તે ડેટા ફક્ત પોતાના માટે રાખી શકશે નહીં.

મહત્વપૂર્ણ વાત એ છે કે, આ જવાબદારીનો અમલ તબક્કાવાર રીતે થાય છે. જોકે ડેટા એક્ટ સમગ્ર રીતે ૧૨ સપ્ટેમ્બર ૨૦૨૫ થી લાગુ પડે છે, કનેક્ટેડ પ્રોડક્ટ્સ માટે ડિઝાઇન અને ઉત્પાદન જવાબદારી ફક્ત ૧૨ સપ્ટેમ્બર ૨૦૨૬ પછી બજારમાં મૂકવામાં આવેલા ઉત્પાદનો પર જ લાગુ પડે છે. તેથી, હાલના ઉત્પાદનો હજુ સુધી આવરી લેવામાં આવ્યા નથી.

B2B ડેટા શેરિંગમાં વાજબી શરતો

આ નિયમનમાં B2B ડેટા કોન્ટ્રેક્ટમાં કરારની શરતો પર ચોક્કસ નિયમો છે . એક ઉપક્રમ દ્વારા બીજા પર એકપક્ષીય રીતે લાદવામાં આવેલ શબ્દ અન્ય પક્ષને બંધનકર્તા નથી, જો તે અન્યાયી હોય. એક શબ્દ એકપક્ષીય રીતે લાદવામાં આવ્યો હોવાનું માનવામાં આવે છે જ્યાં, વાટાઘાટો કરવાનો પ્રયાસ કરવા છતાં, બીજો પક્ષ તેની સામગ્રીને પ્રભાવિત કરવામાં અસમર્થ હતો. આ સાબિત કરવાનો બોજ તે પક્ષ પર રહે છે જેમાં શબ્દનો સમાવેશ થાય છે.

જો કોઈ શબ્દનો ઉપયોગ સારી વ્યાપારી પ્રથાથી સંપૂર્ણપણે વિચલિત થાય અને સદ્ભાવના અને ન્યાયી વ્યવહારની વિરુદ્ધ હોય તો તે અન્યાયી છે. નિયમન ઉદાહરણ તરીકે એવા શબ્દો આપે છે જે હેતુ અથવા ઘોર બેદરકારી માટે જવાબદારીને બાકાત રાખે છે, બીજા પક્ષને તેના પોતાના ડેટાનો ઉપયોગ કરવાથી અટકાવે છે, ગેરવાજબી રીતે ટૂંકા ગાળાની સૂચના પર એકપક્ષીય સમાપ્તિની મંજૂરી આપે છે, અથવા એકપક્ષીય રીતે નોંધપાત્ર કિંમત અથવા અન્ય મહત્વપૂર્ણ ફેરફારો કરવાની મંજૂરી આપે છે. કાનૂની પરિણામ એ છે કે અન્યાયી શબ્દ બીજા પક્ષને બંધનકર્તા નથી, જ્યારે બાકીની કરારની જોગવાઈઓ જ્યાં સુધી શબ્દ અલગ કરી શકાય ત્યાં સુધી અમલમાં રહે છે.

GDPR સાથે ક્રિયાપ્રતિક્રિયા

ડેટા એક્ટ જનરલ ડેટા પ્રોટેક્શન રેગ્યુલેશનની સાથે બેઠો છે, પરંતુ તેમની વચ્ચે એક મહત્વપૂર્ણ આંતરક્રિયા છે. આ નિયમન વ્યક્તિગત ડેટાને પણ આવરી લે છે, પરંતુ તેને ડેટા પ્રોટેક્શન કાયદાથી અલગ કરતું નથી. જ્યાં વપરાશકર્તા તે ડેટા વિષય નથી જેનો વ્યક્તિગત ડેટા વિનંતી કરવામાં આવે છે, ત્યાં તે વ્યક્તિગત ડેટા ફક્ત ત્યારે જ પ્રદાન કરી શકાય છે જ્યાં કલમ 6 GDPR હેઠળ માન્ય કાનૂની આધાર અસ્તિત્વમાં હોય. તેથી ડેટા એક્ટ GDPR માટે એકલ અપવાદ બનાવતો નથી: ડેટા એક્ટ હેઠળ ડેટા એક્સેસ પક્ષકારોને તેમની GDPR જવાબદારીઓમાંથી મુક્તિ આપતો નથી , ન તો તે પ્રદાન કરેલા ડેટાને જે હેતુ માટે તે મેળવવામાં આવ્યો હતો તેનાથી આગળ રાખવા અથવા ફરીથી ઉપયોગ કરવા માટે કોઈ આધાર પૂરો પાડતો નથી.

ક્લાઉડ પોર્ટેબિલિટી અને સ્વિચિંગ

એક અલગ પ્રકરણમાં ડેટા પ્રોસેસિંગ સેવાઓના પ્રદાતાઓને બીજા પ્રદાતા પર સ્વિચ કરવાનું સરળ બનાવવા માટે કહેવામાં આવ્યું છે. તેઓ ગ્રાહકોને સ્વિચ કરવામાં અવરોધરૂપ કોઈપણ પૂર્વ-વાણિજ્યિક, વાણિજ્યિક, તકનીકી, કરાર આધારિત અથવા સંગઠનાત્મક અવરોધો લાદી શકશે નહીં. 12 જાન્યુઆરી 2027 થી, ડેટા પ્રોસેસિંગ સેવાઓના પ્રદાતાઓ હવે ગ્રાહકો પાસેથી કોઈપણ સ્વિચિંગ ચાર્જ વસૂલ કરી શકશે નહીં. ડેટા અને રૂપરેખાંકનોનું વાસ્તવિક ટ્રાન્સફર અનુચિત વિલંબ વિના અને કોઈપણ સંજોગોમાં મહત્તમ ત્રીસ દિવસના ફરજિયાત સંક્રમણ સમયગાળા પછી થવું જોઈએ. એક જ ક્લાઉડ પ્રદાતા પર ભારે આધાર રાખતી સંસ્થાઓ માટે, આ કરારોનું નવીકરણ અથવા પુનઃવાટાઘાટો કરતી વખતે નવી વાટાઘાટોનો લાભ આપે છે.

અપવાદરૂપ જરૂરિયાતના કિસ્સામાં જાહેર પ્રવેશ

આ નિયમન જાહેર ક્ષેત્રની સંસ્થાઓને કડક શરતો હેઠળ, અપવાદરૂપ જરૂરિયાત - જેમ કે જાહેર કટોકટીના કિસ્સામાં ખાનગી ડેટાની ઍક્સેસની માંગ કરવાની શક્યતા આપે છે. તે કિસ્સામાં, સૂક્ષ્મ-ઉદ્યોગો અને નાના સાહસો સિવાયના ડેટા ધારકો જરૂરી ડેટા મફતમાં ઉપલબ્ધ કરાવવા માટે બંધાયેલા છે. અપવાદરૂપ જરૂરિયાતના અન્ય કિસ્સાઓમાં, ડેટા ધારક વાજબી વળતર મેળવવા માટે હકદાર છે. આ સત્તા નિયમનમાં નિર્ધારિત પ્રમાણસરતા અને સહાયકતાની શરતોને આધીન છે.

નેધરલેન્ડ્સમાં અમલીકરણ

નેધરલેન્ડ્સમાં, ડેટા એક્ટ અમલીકરણ અધિનિયમ (Uitvoeringswet dataverordening) દ્વારા હવે કાયદામાં અમલીકરણને સમાવિષ્ટ કરવામાં આવ્યું છે. નેધરલેન્ડ્સ ઓથોરિટી ફોર કન્ઝ્યુમર્સ એન્ડ માર્કેટ્સ (ACM) નિયમનના મોટાભાગના ભાગ માટે સક્ષમ સત્તા છે, જેમાં પ્રોડક્ટ ડેટા, B2B શેરિંગ અને ક્લાઉડ પોર્ટેબિલિટી પરના પ્રકરણોનો સમાવેશ થાય છે. ડચ ડેટા પ્રોટેક્શન ઓથોરિટી (AP) ગોપનીયતા-સંવેદનશીલ તત્વો અને ચોક્કસ લેખો અને પ્રકરણ V માં વ્યક્તિગત ડેટાની પ્રક્રિયા માટે સક્ષમ છે. બંને સત્તાવાળાઓ દંડ અથવા વહીવટી દંડને આધીન ઓર્ડર લાદીને તેમના પોતાના ક્ષેત્રમાં અમલીકરણ કાર્યવાહી કરી શકે છે. અમલીકરણ અધિનિયમ ACM અને AP વચ્ચે સહકાર અને માહિતી-વિનિમય વ્યવસ્થાની પણ જોગવાઈ કરે છે, જેથી બંને સુપરવાઇઝર ઓવરલેપિંગ મુદ્દાઓ પર સંકલિત રીતે કાર્ય કરી શકે.

વ્યવહારમાં આનો અર્થ શું છે?

જે વ્યવસાયો કનેક્ટેડ પ્રોડક્ટ્સ વિકસાવે છે, આયાત કરે છે અથવા વિતરિત કરે છે તેઓએ હવે ડેટા એક્ટ સામે તેમના ઉત્પાદન ડિઝાઇન અને કરાર માળખાની સમીક્ષા કરવી સમજદારીભર્યું રહેશે. 12 સપ્ટેમ્બર 2026 પછી બજારમાં મૂકવામાં આવેલા ઉત્પાદનો માટે, ડિઝાઇન અને ઍક્સેસિબિલિટી જવાબદારી સંપૂર્ણપણે લાગુ પડે છે. વપરાશકર્તાઓ વતી ડેટા પર પ્રક્રિયા કરતા સેવા પ્રદાતાઓએ એ વાતનો સ્ટોક લેવો જોઈએ કે કઈ ડેટા-શેરિંગ જવાબદારીઓ તેમના પર લાગુ પડે છે અને શું હાલના કરારો - એકપક્ષીય રીતે ડ્રાફ્ટ કરેલા ડેટા કલમો સહિત - તેમની સાથે સુસંગત છે.

જે લોકો અમલીકરણ શરૂ થાય ત્યાં સુધી રાહ જુએ છે તેઓ પાછળ પડી જવાનું જોખમ લે છે. ઉત્પાદનો, સેવાઓ અને કરારોને નવા નિયમો સાથે યોગ્ય સમયે સંરેખિત કરવા એ માત્ર પાલનનો વિષય નથી , પરંતુ તકો પણ રજૂ કરે છે: જે લોકો તેમના ગ્રાહકોને પારદર્શિતા અને ડેટા ઍક્સેસ પ્રદાન કરે છે તેઓ એવા બજારમાં અલગ પડે છે જે કંપનીઓ ડેટાને કેવી રીતે હેન્ડલ કરે છે તેની વધુને વધુ ટીકા કરે છે.

શું તમને તમારા વ્યવસાય અથવા તમારા કરારો માટે EU ડેટા એક્ટની અસરો વિશે પ્રશ્નો છે? વકીલો Law & More તમને મદદ કરવામાં ખુશ છીએ.

વારંવાર પૂછાતા પ્રશ્નો

શું ડેટા એક્ટ પહેલાથી જ મારા હાલના કનેક્ટેડ ઉત્પાદનો પર લાગુ પડે છે?

આ નિયમન ૧૨ સપ્ટેમ્બર ૨૦૨૫ થી લાગુ થાય છે, પરંતુ કનેક્ટેડ પ્રોડક્ટ્સ ડિઝાઇન કરવાની જવાબદારી એવી રીતે છે કે વપરાશકર્તાઓ માટે ડેટા સુલભ હોય, ફક્ત ૧૨ સપ્ટેમ્બર ૨૦૨૬ પછી બજારમાં મૂકવામાં આવેલા ઉત્પાદનો પર જ લાગુ પડે છે. તે તારીખ પહેલા બજારમાં પહેલાથી જ ઉપલબ્ધ ઉત્પાદનો હજુ સુધી આવરી લેવામાં આવ્યા નથી. તેમ છતાં, ઉત્પાદકો અને આયાતકારોએ તેમના ઉત્પાદન વિકાસને નવી જરૂરિયાતો સાથે સંરેખિત કરવામાં સમજદારીભર્યું રહેશે, જેથી ભવિષ્યના ઉત્પાદનો બજારમાં લોન્ચ થતાં જ સુસંગત બને.

જો મારા ડેટા કરારમાં ડેટાની ઍક્સેસને પ્રતિબંધિત કરતી કલમો હોય તો મારે શું કરવું જોઈએ?

ડેટા એક્ટ હેઠળ, કરારની શરતો જે એકપક્ષીય રીતે લાદવામાં આવે છે અને જે બીજા પક્ષને તેના પોતાના ડેટાનો ઉપયોગ અથવા શોષણ કરતા અટકાવે છે તે અન્યાયી અને તેથી બિન-બંધનકર્તા માનવામાં આવી શકે છે. આવી કલમો માટે હાલના ડેટા કરારોની સમીક્ષા કરવાની સલાહ આપવામાં આવે છે. કોઈ શબ્દ એકપક્ષીય રીતે લાદવામાં આવ્યો ન હતો તે સાબિત કરવાનો બોજ તે પક્ષ પર રહે છે જેણે તેનો સમાવેશ કર્યો હતો. પ્રારંભિક પુનઃવાટાઘાટો સામાન્ય રીતે અન્ય પક્ષ દ્વારા નિયમન લાગુ ન થાય ત્યાં સુધી રાહ જોવા કરતાં વધુ અસરકારક હોય છે.

શું હું GDPR કાનૂની આધાર વિના ડેટા એક્ટ હેઠળ વ્યક્તિગત ડેટા શેર કરી શકું છું?

ના. ડેટા એક્ટ વ્યક્તિગત ડેટા જાહેર કરવા માટે એક સ્વતંત્ર આધાર પૂરો પાડતો નથી. જ્યાં વપરાશકર્તા તે ડેટા વિષય નથી જેનો વ્યક્તિગત ડેટા માંગવામાં આવે છે, ત્યાં તે ડેટા ફક્ત ત્યારે જ પ્રદાન કરી શકાય છે જ્યારે કલમ 6 GDPR હેઠળ માન્ય કાનૂની આધાર અસ્તિત્વમાં હોય. વધુમાં, ડેટા એક્ટ હેઠળ ડેટા એક્સેસ મૂળ હેતુથી આગળ જાહેર કરાયેલ વ્યક્તિગત ડેટાને વધુ જાળવી રાખવા અથવા ફરીથી ઉપયોગ માટે કોઈ આધાર પૂરો પાડતો નથી. તેથી GDPR પાલન અને ડેટા એક્ટ પાલન એકસાથે સુનિશ્ચિત કરવું આવશ્યક છે.

શું હું હજુ પણ ક્લાઉડ સર્વિસ પ્રોવાઇડર તરીકે સ્વિચિંગ ફી વસૂલ કરી શકું છું?

૧૨ જાન્યુઆરી ૨૦૨૭ થી, ડેટા પ્રોસેસિંગ સેવાઓના પ્રદાતાઓ ગ્રાહકો પાસેથી સ્વિચિંગ ફી વસૂલવા પર પ્રતિબંધિત છે. વધુમાં, ૧૨ સપ્ટેમ્બર ૨૦૨૫ થી, સ્વિચિંગને અવરોધતા કોઈપણ તકનીકી, કરાર આધારિત અથવા સંગઠનાત્મક અવરોધો લાદવામાં આવશે નહીં. સ્વિચિંગ પર વાસ્તવિક ડેટા ટ્રાન્સફર પણ અનુચિત વિલંબ વિના થવું જોઈએ અને મહત્તમ ત્રીસ દિવસના સંક્રમણ સમયગાળામાં પૂર્ણ થવું જોઈએ. લાંબા સમયગાળા અથવા સ્વિચિંગ ચાર્જ ધરાવતા હાલના કરારોની સમીક્ષા કરવાની જરૂર છે.

નેધરલેન્ડ્સમાં ડેટા એક્ટ લાગુ કરવા માટે કઈ સુપરવાઇઝરી ઓથોરિટી સક્ષમ છે?

અમલીકરણ નેધરલેન્ડ્સ ઓથોરિટી ફોર કન્ઝ્યુમર્સ એન્ડ માર્કેટ્સ (ACM) અને ડચ ડેટા પ્રોટેક્શન ઓથોરિટી (AP) વચ્ચે વહેંચાયેલું છે. ACM નિયમનના મોટા ભાગ માટે સક્ષમ છે, જેમાં પ્રોડક્ટ ડેટા, B2B શેરિંગ અને ક્લાઉડ પોર્ટેબિલિટી પરની જોગવાઈઓનો સમાવેશ થાય છે. AP ગોપનીયતા-સંવેદનશીલ તત્વો અને ચોક્કસ લેખો અને પ્રકરણ V માં વ્યક્તિગત ડેટાની પ્રક્રિયા માટે સક્ષમ છે. બંને સત્તાવાળાઓ દંડ અથવા વહીવટી દંડને આધીન આદેશ લાદી શકે છે. આવા નિર્ણયો સામે સામાન્ય વહીવટી-કાયદાના ઉપાયો ઉપલબ્ધ છે, જેમાં વાંધા, અપીલ અને વચગાળાની રાહતનો સમાવેશ થાય છે.

શું ડેટા એક્ટ નાના ઉદ્યોગોને પણ લાગુ પડે છે?

નિયમન એન્ટરપ્રાઇઝના કદ દ્વારા કેટલાક મુદ્દાઓ પર અલગ પાડે છે. ઉદાહરણ તરીકે, જાહેર કટોકટી ડેટા વિનંતીઓના કિસ્સામાં, માઇક્રો-એન્ટરપ્રાઇઝ અને નાના સાહસોને મફતમાં ડેટા ઉપલબ્ધ કરાવવાની જવાબદારીમાંથી મુક્તિ આપવામાં આવે છે; તે કિસ્સાઓમાં તેઓ વાજબી વળતર મેળવવા માટે હકદાર છે. અન્ય જવાબદારીઓ માટે - કનેક્ટેડ ઉત્પાદનો માટે સુલભતા જવાબદારી અને B2B શરતો માટે વાજબીતા પરીક્ષણ સહિત - નાના અને મધ્યમ કદના સાહસો માટે કોઈ સામાન્ય મુક્તિ નથી. તેથી કનેક્ટેડ ઉત્પાદનો અથવા ક્લાઉડ સેવાઓના નાના પ્રદાતાઓએ પણ યોગ્ય સમયે નિયમન સાથે તેમના કાર્યોને સંરેખિત કરવા જોઈએ.

કાનૂની સહાયની જરૂર છે?

સંપર્ક Law & More તમારા કાનૂની બાબતોમાં નિષ્ણાત માર્ગદર્શન માટે. અમારી બહુભાષી ટીમ મદદ કરવા તૈયાર છે.

કાનૂની સલાહની જરૂર છે?

અમારા અનુભવી વકીલો તમારા કાનૂની પ્રશ્નોમાં મદદ કરવા તૈયાર છે.

સંબંધિત લેખો

યુરોપિયન AI નિયમન (રેગ્યુલેશન (EU) 2024/1689) નું કેન્દ્રબિંદુ ઉચ્ચ-જોખમવાળી AI સિસ્ટમ્સ છે,

રેન્સમવેર, ફિશિંગ, DDoS હુમલા અને કમ્પ્યુટર ઘૂસણખોરી જેવા સાયબર હુમલા ભાગ્યે જ ફક્ત સંસ્થાને અસર કરે છે.
સાયબર સુરક્ષા હવે ફક્ત ટેકનિકલ બાબત નથી રહી. તે કાનૂની અને શાસન વ્યવસ્થા પણ છે.

ડચ કાયદા વિશે અપડેટ રહો

નવીનતમ કાનૂની આંતરદૃષ્ટિ, નિયમનકારી અપડેટ્સ અને વ્યવહારુ સલાહ માટે અમારા ન્યૂઝલેટર પર સબ્સ્ક્રાઇબ કરો.