Logo Ailance Alt TM
Logo Ailance Alt TM

EU Data Act : changement de fournisseur, portabilité des données et prise en charge des actifs numériques

L'EU Data Act oblige les fournisseurs de services de cloud computing et de traitement des données à garantir la portabilité des données.
Image de  Aristotelis Zervos

Aristotelis Zervos

Aristotelis Zervos, directeur de la rédaction de 2B Advice, allie expertise juridique et journalistique en Protection des données, informatique-Conformité et la réglementation de l'IA.

La loi européenne sur les données (EU Data Act) apporte une innovation décisive pour le marché européen des données : les fournisseurs de Cloud- et les prestataires de services informatiques sont tenus d'aider activement leurs clients à changer de fournisseur et de garantir ainsi la portabilité des données. Cette mesure vise à réduire les effets de verrouillage et à permettre aux entreprises de transférer leurs données et leurs actifs numériques en toute flexibilité.

La portabilité des données comme principe fondamental

Le site Portabilité des données constitue le cœur de la loi européenne sur les données (EU Data Act) et garantit que les utilisateurs puissent transférer leurs données d'un prestataire à un autre, non seulement en théorie, mais aussi dans la pratique. Elle vise à empêcher que les entreprises ne restent prisonnières de systèmes fermés et permet ainsi le libre choix du prestataire de services.

Au cœur de cette démarche se trouve l'exigence que les données soient mises à disposition dans un format interopérable, structuré et couramment utilisé. Cela permet non seulement de transférer des données brutes, mais aussi des actifs numériques plus complexes (tels que des modèles, des métadonnées, des licences ou des configurations) d’un fournisseur à l’autre. Cette exigence va au-delà de la portabilité classique des données et crée un cadre propice à une véritable interopérabilité technologique.

Par ailleurs, la loi sur les données (Data Act) souligne clairement que la portabilité doit également être considérée comme un levier économique et concurrentiel : elle réduit la dépendance vis-à-vis de certains Cloud- les prestataires et incite le marché à davantage d'innovation, de transparence des prix et de qualité de service.

Obligation légale d'assister au transfert des données

Les exigences juridiques de la loi européenne sur les données (EU Data Act) vont au-delà de la simple mise à disposition de fonctions d'exportation. Les prestataires doivent mettre en œuvre activement des mesures organisationnelles et techniques afin de garantir le transfert des données et des actifs numériques de manière sécurisée, complète et rapide. Outre l’obligation d’interopérabilité, cela comprend également des garanties contractuelles claires, des obligations de documentation et Obligations d'information envers les clients. La loi « Data Act » instaure ainsi une obligation d'assistance complète et contraignante, juridiquement exécutoire et contrôlée par les autorités de contrôle nationales.

Selon les articles 23 et suivants du Data Act, les fournisseurs sont tenus d'accompagner activement le déménagement des données et des applications. Concrètement, cela signifie

  • Les données doivent pouvoir être exportées dans des formats lisibles par machine et structurés.
  • Les fournisseurs doivent proposer des normes et des interfaces ouvertes permettant un transfert sans heurts.
  • Le processus de changement doit être organisé de manière transparente, avec des informations claires sur la durée, les coûts et les éventuelles restrictions.

Point particulièrement important : l'article 25 du Data Act prévoit que des frais raisonnables peuvent encore être facturés dans un premier temps pour le changement de fournisseur. Cette disposition ne s'applique toutefois que pendant une période transitoire de trois ans à compter de l'entrée en vigueur de la loi. Passé ce délai, les prestataires devront permettre le changement sans frais. Cette mesure vise à garantir la suppression totale, à long terme, des obstacles économiques.

Avantages pour les entreprises

Pour les entreprises, la loi sur les données (Data Act) apporte des avantages considérables qui vont bien au-delà de la simple possibilité de changer de fournisseur. D'une part, il renforce la souveraineté numérique : les entreprises peuvent faire circuler librement leurs données et leurs applications et ne sont plus liées à des systèmes propriétaires ou à des infrastructures cloisonnées. Il en résulte une indépendance stratégique nettement plus grande dans le choix de Cloud-fournisseurs d'accès.

D'autre part, la sécurité de la planification augmente : les fournisseurs doivent fournir des informations claires sur les processus, les délais et les coûts, ce qui permet aux entreprises de mieux calculer leurs coûts. Ce Transparence facilite notamment les stratégies informatiques à long terme et les décisions d'investissement.

En ce qui concerne les Sécurité informatique et Conformité les entreprises en profitent : Comme les fournisseurs sont tenus de mettre à disposition des normes ouvertes, le risque de dépendances techniques, d'interfaces obsolètes ou de formats de données incompatibles diminue. Les entreprises peuvent ainsi passer plus facilement d'un service à l'autre sans enfreindre les prescriptions réglementaires, par exemple dans le domaine de la protection des données ou de la sécurité de l'information.

Parmi les autres avantages, on peut citer la promotion de la concurrence dans le Cloud- le marché ainsi que la possibilité d'un meilleur contrôle des coûts. Les entreprises peuvent comparer de manière ciblée les prestataires, négocier les prix et réagir plus rapidement à l'évolution des conditions du marché. Les petites et moyennes entreprises, en particulier, gagnent ainsi en marge de manœuvre pour agir avec souplesse et efficacité, et éviter de se retrouver dans une situation de dépendance coûteuse vis-à-vis de prestataires individuels.

Conseil de lecture : Loi européenne sur les données – qui est concerné ?

Application et sanctions

Le respect des dispositions de la loi européenne sur les données (EU Data Act) visant à faciliter le changement de fournisseur est garanti à plusieurs niveaux. Tout d’abord, les États membres sont tenus de désigner des autorités compétentes appropriées, chargées de la surveillance et de l’application du règlement (art. 36 et suivants de la loi sur la protection des données). Ces autorités disposent de compétences étendues pour vérifier le respect des dispositions, constater les infractions et infliger des sanctions.

Compétences et contrôle

Chaque État membre peut désigner un ou plusieurs organismes nationaux qui agiront en tant qu'autorités de contrôle et d'exécution. Ces autorités doivent veiller à ce que les fournisseurs de services de traitement de données respectent leurs obligations en matière d'aide au changement de fournisseur. Pour ce faire, elles coopèrent avec les autorités compétentes d'autres pays de l'UE afin de garantir une exécution cohérente. La Commission européenne peut en outre Lignes directrices en vue d'une harmonisation.

Sanctions en cas d'infraction

La loi « Data Act » oblige les États membres à prévoir des sanctions efficaces, proportionnées et dissuasives. Cela inclut notamment des amendes élevées, dont le montant concret sera fixé par les législateurs nationaux. Il en résulte un cadre permettant de s'adapter avec souplesse à la taille du marché et à la gravité de l'infraction. Les prestataires qui compliquent ou entravent activement le changement de fournisseur par leurs clients doivent donc s’attendre à des risques financiers considérables.

Application du droit civil

Outre les contrôles administratifs, les clients disposent eux-mêmes de moyens pour faire valoir leurs droits. Certes, la loi sur la protection des données (Data Act) ne crée pas de droit autonome à des dommages-intérêts, mais les entreprises peuvent s'appuyer sur des droits contractuels (par exemple en cas d'inexécution ou de manquement à une obligation) ainsi que sur des fondements de responsabilité civile délictuelle pour réclamer des dommages-intérêts ou l'exécution de la prestation. Dans la pratique, cela peut signifier qu’un prestataire qui retarde le transfert des données ou n’assure pas une prise en charge complète de celui-ci peut être tenu responsable des préjudices économiques qui en découlent.

Conséquences pour les prestataires et les clients

Il en résulte une charge considérable pour les prestataires de services de traitement de données Conformité-Pression : vous devez concevoir les processus et les systèmes techniques de manière à ce que le changement de fournisseur se déroule dans le respect de la loi et sans heurts. Pour les clients, cela renforce la sécurité juridique, car les infractions peuvent non seulement être sanctionnées par les autorités, mais aussi faire l'objet de poursuites judiciaires.

Conclusion : la portabilité des données doit être facile à mettre en œuvre

La loi européenne sur les données renforce considérablement les droits des entreprises. L'obligation d'apporter un soutien actif lors du changement de fournisseur garantit que la portabilité des données ne reste pas un simple droit théorique, mais qu'elle soit effectivement mise en œuvre. Les entreprises gagnent en autonomie, en avantages concurrentiels et en sécurité juridique, tandis que les fournisseurs voient leurs Conformité- doivent adapter leur stratégie et leurs processus de service. La gratuité prévue à l'issue de la phase de transition, en particulier, rend le changement de prestataire possible à long terme, sans aucune restriction, tant sur le plan juridique qu'économique.

Source : La loi sur les données entre en vigueur : ce que cela signifie pour vous

Aristotelis Zervos est directeur éditorial chez 2B Advice, juriste et journaliste avec un savoir-faire approfondi en matière de protection des données, RGPD, informatique-Conformité et la gouvernance de l'IA. Il publie régulièrement des articles approfondis sur la réglementation de l'IA, RGPD-Conformité et la gestion des risques. Pour en savoir plus sur lui, rendez-vous sur son Page du profil de l'auteur.

Image de Marcus Belke

Marcus Belke

Marcus Belke est PDG de 2B Advice GmbH. Il est à l'origine d'innovations en matière de conformité à la protection des données et de gestion des risques, et supervise le développement d'Ailance, la plateforme de conformité de nouvelle génération.

Partagez cet article :

EU Data Act : changement de fournisseur, portabilité des données et prise en charge des actifs numériques