Logo Ailance Alt TM
Logo Ailance Alt TM

EU Data Act: cambio di fornitore, portabilità dei dati e trasferimento di beni digitali

Il Data Act dell'UE obbliga i fornitori di servizi cloud e di elaborazione dati a garantire la portabilità dei dati.
Immagine di  Aristotelis Zervos

Aristotelis Zervos

Aristotelis Zervos, direttore editoriale di 2B Advice, unisce competenze giuridiche e giornalistiche in Protezione dei dati, IT-Conformità e la regolamentazione dell'IA.

L'EU Data Act introduce una novità fondamentale per il mercato europeo dei dati: i fornitori di Nuvola- I fornitori di servizi di elaborazione dati sono tenuti a supportare attivamente i propri clienti nel passaggio a un altro fornitore, garantendo così la portabilità dei dati. Ciò mira a ridurre gli effetti di lock-in e a consentire alle aziende di trasferire in modo flessibile i propri dati e le proprie risorse digitali.

La portabilità dei dati come principio fondamentale

Il Portabilità dei dati costituisce il fulcro dell’EU Data Act e garantisce che gli utenti possano trasferire i propri dati da un fornitore all’altro non solo in teoria, ma anche nella pratica. Ha lo scopo di impedire che le imprese rimangano intrappolate in sistemi chiusi e consente invece la libera scelta del fornitore di servizi.

Al centro di tutto ciò vi è la richiesta che i dati vengano messi a disposizione in un formato interoperabile, strutturato e comunemente utilizzato. In questo modo è possibile trasferire tra fornitori non solo dati grezzi, ma anche risorse digitali più complesse (come modelli, metadati, licenze o configurazioni). Questo approccio va oltre la classica portabilità dei dati e crea un quadro di riferimento per una vera interoperabilità tecnologica.

Inoltre, il Data Act sottolinea che la portabilità va intesa anche come leva economica e competitiva: riduce infatti la dipendenza dai singoli Nuvola-fornitori e spinge il mercato verso una maggiore innovazione, trasparenza dei prezzi e qualità del servizio.

Obbligo legale di fornire assistenza nel trasferimento dei dati

I requisiti giuridici del Data Act dell’UE vanno oltre la semplice messa a disposizione di funzioni di esportazione. I fornitori devono attuare attivamente misure organizzative e tecniche per garantire il trasferimento dei dati e delle risorse digitali in modo sicuro, completo e tempestivo. Ciò comprende, oltre all’obbligo di interoperabilità, anche chiare garanzie contrattuali, obblighi di documentazione e Obbligo di informazione nei confronti dei clienti. In questo modo, il Data Act introduce un obbligo di assistenza completo e vincolante, giuridicamente esigibile e sottoposto al controllo delle autorità di vigilanza nazionali.

Ai sensi degli articoli 23 e seguenti della legge sui dati, i fornitori sono tenuti a sostenere attivamente il trasferimento di dati e applicazioni. In concreto, ciò significa

  • I dati devono poter essere esportati in formati strutturati e leggibili da un computer.
  • I fornitori devono mettere a disposizione standard e interfacce aperte che consentano un trasferimento senza intoppi.
  • Il processo di transizione deve essere strutturato in modo trasparente, con indicazioni chiare su durata, costi ed eventuali limitazioni.

Particolarmente importante: il Data Act prevede, all’articolo 25, che per il passaggio possano essere ancora applicate, in una prima fase, tariffe adeguate. Tale disposizione vale tuttavia solo per un periodo transitorio di tre anni a partire dall’entrata in vigore. Successivamente, i fornitori dovranno consentire il cambio gratuitamente. Ciò ha lo scopo di garantire che, a lungo termine, gli ostacoli economici vengano completamente eliminati.

Vantaggi per le aziende

Per le aziende, il Data Act comporta vantaggi significativi che vanno ben oltre la semplice possibilità di cambiare fornitore. Da un lato, rafforza la sovranità digitale: le aziende possono trasferire liberamente i propri dati e le proprie applicazioni e non sono più vincolate a sistemi proprietari o infrastrutture isolate. Ciò garantisce un livello nettamente superiore di indipendenza strategica nella scelta di Nuvola-fornitori.

D'altro canto, aumenta la sicurezza della pianificazione: i fornitori devono fornire informazioni chiare su processi, scadenze e costi, consentendo alle aziende di fare calcoli migliori. Questo Trasparenza facilita in particolare le strategie IT a lungo termine e le decisioni di investimento.

Anche per quanto riguarda la Sicurezza informatica e Conformità le aziende ne traggono vantaggio: Poiché i fornitori sono obbligati a fornire standard aperti, si riduce il rischio di dipendenze tecniche, interfacce obsolete o formati di dati incompatibili. Ciò rende più facile per le aziende passare da un servizio all'altro senza violare i requisiti normativi, ad esempio in materia di protezione dei dati o di sicurezza delle informazioni.

Altri vantaggi sono la promozione della concorrenza nel Nuvola- del mercato, nonché la possibilità di un migliore controllo dei costi. Le aziende possono confrontare in modo mirato i fornitori di servizi, negoziare i prezzi e reagire più rapidamente alle mutate condizioni di mercato. In particolare, le piccole e medie imprese acquisiscono così margini di manovra per agire in modo flessibile ed efficiente ed evitare costose dipendenze da singoli fornitori.

Suggerimento di lettura: Legge dell'UE sui dati – chi è interessato?

Applicazione e sanzioni

Il rispetto delle disposizioni del Data Act dell’UE relative all’assistenza nel cambio di fornitore è garantito su più livelli. In primo luogo, gli Stati membri sono tenuti a designare autorità competenti adeguate, responsabili del controllo e dell’applicazione del regolamento (art. 36 e segg. del Data Act). A tali autorità vengono attribuite ampie competenze per verificare la conformità, accertare le violazioni e irrogare sanzioni.

Competenze e vigilanza

Ogni Stato membro può designare una o più autorità nazionali che agiscano come autorità di controllo e di esecuzione. Tali autorità devono garantire che i fornitori di servizi di elaborazione dati adempiano ai loro obblighi di assistenza nel cambio di fornitore. A tal fine, collaborano con le autorità competenti degli altri Stati membri dell'UE per garantire un'applicazione coerente. La Commissione europea può anche Linee guida per l'armonizzazione.

Sanzioni in caso di violazioni

Il Data Act obbliga gli Stati membri a prevedere sanzioni efficaci, proporzionate e dissuasive. Ciò comprende in particolare ammende elevate, il cui importo concreto sarà stabilito dai legislatori nazionali. Si crea così un quadro normativo in grado di reagire in modo flessibile alle dimensioni del mercato e alla gravità della violazione. I fornitori che ostacolano o impediscono attivamente ai clienti di cambiare operatore devono quindi mettere in conto notevoli rischi finanziari.

Applicazione della legge civile

Oltre al controllo da parte delle autorità, anche i clienti stessi hanno la possibilità di far valere i propri diritti. Sebbene il Data Act non dia luogo a un diritto autonomo al risarcimento dei danni, le imprese possono avvalersi di diritti contrattuali (ad esempio per inadempimento o violazione degli obblighi) nonché di fondamenti di responsabilità civile per richiedere il risarcimento dei danni o l’adempimento. In pratica, ciò può significare che un fornitore che ritardi il trasferimento dei dati o ne garantisca un supporto incompleto possa essere ritenuto responsabile per i danni economici che ne derivano.

Significato per fornitori e clienti

Per i fornitori di servizi di elaborazione dati ne deriva un notevole Conformità-Pressione: è necessario strutturare i processi e i sistemi tecnici in modo tale che il cambio di fornitore avvenga nel rispetto della legge e senza intoppi. Per i clienti ciò rafforza a sua volta la certezza del diritto, poiché le violazioni non solo sono sanzionate dalle autorità, ma possono anche essere perseguite in sede giudiziaria.

Conclusione: la portabilità dei dati dovrebbe essere facilmente realizzabile

L'EU Data Act rafforza notevolmente i diritti delle imprese. L'obbligo di fornire un supporto attivo nel cambio di fornitore garantisce che la portabilità dei dati non rimanga solo un diritto teorico, ma venga effettivamente applicata. Le imprese acquisiscono maggiore autonomia, vantaggi competitivi e certezza giuridica, mentre i fornitori Conformità-adattare la strategia e i processi di servizio. In particolare, l’abolizione delle commissioni prevista al termine della fase di transizione renderà il cambio di operatore, nel lungo periodo, possibile senza alcuna limitazione non solo dal punto di vista giuridico, ma anche economico.

Fonte: Entrata in vigore della legge sui dati: cosa significa per voi

Aristotelis Zervos è direttore editoriale di 2B Advice, avvocato e giornalista esperto di protezione dei dati, GDPR, IT-Conformità e la governance dell'IA. Pubblica regolarmente articoli approfonditi sulla regolamentazione dell'IA, GDPR-Conformità e la gestione dei rischi. Per saperne di più su di lui, visitate il suo Pagina del profilo dell'autore.

Immagine di Marcus Belke

Marcus Belke

Marcus Belke è amministratore delegato della 2B Advice GmbH. Promuove l’innovazione nel campo della conformità alla normativa sulla protezione dei dati e della gestione dei rischi ed è responsabile dell’ulteriore sviluppo di Ailance, la piattaforma di conformità di nuova generazione.

Condividi questo post:

EU Data Act: cambio di fornitore, portabilità dei dati e trasferimento di beni digitali