Source: OJ L, 2023/2854, 22.12.2023

Current language: FR

Article 7 Champ d'application des obligations en matière de partage de données entre consommateurs et entreprises et entre entreprises


Summary What does Article 7 of the Data act regulation say?

This article serves a dual purpose within Chapter II.

First, it carves out exemptions from the chapter's data-sharing obligations for smaller businesses, shielding microenterprises and small enterprises from the burdens placed on larger manufacturers and service providers.

Second, it contains a consumer protection clause ensuring that users cannot be contractually stripped of the rights granted to them by Chapter II.

Important points:

  • Microenterprises and small enterprises are exempt from the Chapter II obligations, but only if they are genuinely independent — no partner or linked enterprise that falls outside those size categories, and they must not be acting as a subcontractor.
  • The exemption extends temporarily to medium-sized enterprises that have only recently qualified as such, covering the first year of that status and the first year after a connected product is placed on the market.
  • Any contractual term that removes or weakens a user's rights under Chapter II is not binding on that user.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Les obligations définies dans le présent chapitre ne s'appliquent pas aux données générées par l'utilisation de produits connectés fabriqués ou conçus ou de services connexes fournis par une microentreprise ou une petite entreprise, à condition que cette entreprise n'ait pas une entreprise partenaire ou une entreprise liée au sens de l'article 3 de l'annexe de la recommandation 2003/361/CE qui n'est pas qualifiée de microentreprise ou de petite entreprise et lorsque la microentreprise et petite entreprise ne travaille pas en sous-traitance pour fabriquer ou concevoir un produit connecté ou pour fournir un service connexe.

    2. Il en va de même pour les données générées par l'utilisation de produits connectés fabriqués ou de services connexes fournis par une entreprise qui est qualifiée d'entreprise moyenne au titre de l'article 2 de l'annexe de la recommandation 2003/361/CE depuis moins d'un an et pour les produits connectés pendant une période d'un an après la date à laquelle ils ont été mis sur le marché par une entreprise moyenne.

    1. Toute clause contractuelle qui, au détriment de l'utilisateur, exclut l'application des droits de l'utilisateur au titre du présent chapitre, y déroge ou en modifie les effets, n'est pas contraignante pour l'utilisateur.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod