Consideraciones generales sobre el Reglamento del Dato

23 de enero de 2024

Consideraciones generales sobre el Reglamento del Dato

La presente nota informativa tiene como finalidad la exposición de las afecciones que supone al sector privado el Reglamento (UE) sobre normas armonizadas para un acceso justo a los datos y su utilización, y por el que se modifican el Reglamento (UE) 2017/2394 y la Directiva (UE) 2020/1828 (Reglamento de Datos).

Esta nueva regulación europea establece reglas sobre el intercambio de datos generados mediante el uso de productos conectados o servicios relacionados, tales como asistentes virtuales, Internet de las cosas en general e incluso maquinaria industrial, entre otros y que permiten a los usuarios el acceso a los datos que generan. Asimismo, con este Reglamento se pretende abaratar los servicios posventa y las reparaciones de dispositivos conectados, liberalizando en gran medida la información.

  1. Objeto e implicaciones que supone el Reglamento

El Reglamento establece la obligación para los fabricantes y proveedores de servicios de permitir a sus usuarios, tanto empresas como particulares, el acceso y reutilización de los datos generados por el uso de sus productos o servicios.

Asimismo, se establece la posibilidad de compartir dichos datos con terceros, lo que en un futuro permitiría, por ejemplo, a los propietarios de vehículos compartir datos sobre sus automóviles con mecánicos independientes o compañías de seguros, siendo esto un elemento innovador en el mercado, que puede beneficiar en gran medida a los consumidores.

Considerando lo anterior, la normativa propuesta establece nuevas normas sobre quién puede acceder a los datos generados en la UE, y utilizarlos, en todos los sectores económicos. De esta manera, la normativa tiene como objetivos:

  • Garantizar la equidad en la asignación del valor de los datos entre los agentes del entorno digital.
  • Estimular un mercado de datos competitivo.
  • Generar posibilidades para la innovación basada en los datos.
  • Hacer que los datos sean más accesibles para todos.
La normativa plantea medidas tendentes a dar cumplimiento a los objetivos anteriormente citados, tanto en el ámbito de la simplificación del cambio de proveedor de servicios de tratamiento de datos (en otras palabras, la portabilidad de un servicio a otro), establece salvaguardias contra las transferencias ilegales de datos y prevé la elaboración de normas de interoperabilidad para la reutilización de datos entre sectores, dando a los particulares y a las empresas un mayor control sobre sus datos, mediante el fortalecimiento del derecho a la portabilidad de los datos, la copia y la transferencia de datos desde distintos servicios de forma simple cuando los datos se generen a través de objetos, máquinas y dispositivos inteligentes.

En el mismo orden de ideas, uno de los aspectos importantes de la normativa es la protección de los secretos comerciales. Durante las negociaciones sobre la legislación, se produjo un intenso debate sobre cómo proteger los secretos comerciales frente a los requisitos de intercambio de datos definidos por la norma.

El acuerdo final prevé que las empresas puedan negarse a divulgar determinados datos que constituyan secretos comerciales en "circunstancias excepcionales" y "caso por caso".

De esta forma, el Data Act también se complementa con el Reglamento de Gobernanza de Datos (más conocido como “Data Governance Act”), aplicable desde septiembre de 2023 y que promueve la creación y el desarrollo de espacios comunes europeos de datos en sectores estratégicos –como, por ejemplo, el de la salud, la energía o las finanzas, entre otros–, en los que participen tanto entes públicos como privados, cuyo fin principal es situar a la UE en una posición de liderazgo en la sociedad actual y del futuro basada en los datos y el entorno digital.

2.Conclusión respecto a la aplicabilidad del Reglamento

El Reglamento de Datos es un acto legislativo comunitario horizontal o transversal (es decir, no acota su aplicación a ningún sector en concreto) y, en ese sentido, complementa otros actos legislativos más verticales o específicos, como la propuesta de Reglamento sobre el Espacio Europeo de Datos Sanitarios ("EHDS"), que, entre otras cosas, regulará y ordenará el acceso a los datos sanitarios electrónicos, y la propuesta de Ley de Acceso a los Datos Financieros ("FIDA"), que facilitará el intercambio de datos financieros de clientes (ya sean empresas o consumidores) y el acceso a los mismos.

Tal y como sucede con el RGPD, la norma establece un ámbito de aplicación extraterritorial que se aplica, entre otros, e independientemente del lugar de establecimiento, a:

  • Fabricantes de productos incluidos en el ámbito de aplicación y proveedores de servicios incluidos en el ámbito de aplicación en la UE ;
  • Titulares de datos que ponen datos a disposición de destinatarios de datos en la UE;
  • Proveedores de servicios de tratamiento de datos que ofrecen dichos servicios a clientes en la UE.
Tras la adopción del texto del Reglamento de Datos por el Consejo el 27 de noviembre, que marca el último paso del proceso legislativo, el Reglamento de Datos se publicó oficialmente en el Diario Oficial de la UE el 22 de diciembre y entrará en vigor el 12 de enero de 2024, 20 días después de su publicación. La mayoría de las disposiciones de la Ley de Datos serán aplicables (es decir, exigibles) el 12 de septiembre de 2025, aunque será desde el 12 de septiembre de 2026 cuando los nuevos productos conectados deberán diseñarse y fabricarse de conformidad con las normas de la Ley de Datos, entre otras cosas para facilitar los derechos reforzados de acceso y portabilidad de la Ley de Datos.

Área de Privacidad de ECIJA

info@ecija.com

Consideraciones generales sobre el Reglamento del Dato

ACTUALIDAD #ECIJA