Source: OJ L, 2023/2854, 22.12.2023

Current language: FR

Article 8 Conditions dans lesquelles les détenteurs de données mettent des données à la disposition des destinataires de données


Summary What does Article 8 of the Data act regulation say?

Article 8 sets out the core conduct rules governing business-to-business data sharing arrangements, directly building on Article 5, which establishes when a data holder is obliged to share data with a third party.

Where such an obligation exists, this article governs how that sharing must be carried out: under fair, reasonable, and non-discriminatory terms, in a transparent manner.

It also reinforces user protections by rendering ineffective any contractual terms that undermine users' rights under Chapter II, and it protects both parties from being asked to disclose more information than is strictly necessary to verify compliance.

Importantly, trade secrets are shielded by default, with disclosure required only where explicitly mandated by Union or national law.

Important points:

  • Data holders must not discriminate between comparable categories of data recipients in the arrangements they offer, and must be able to demonstrate this upon a reasoned request.
  • Data holders must not make data available to a recipient unless the user has requested it under Chapter II, ruling out unilateral or exclusive data-sharing arrangements.
  • An obligation to make data available does not, as a default rule, extend to disclosing trade secrets.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Lorsque, dans le cadre de relations entre entreprises, un détenteur de données est tenu de mettre des données à la disposition d'un destinataire de données au titre de l'article 5 ou au titre d'autres dispositions applicables du droit de l'Union ou de la législation nationale adoptée conformément au droit de l'Union, il convient des modalités de cette mise à disposition des données avec un destinataire de données, et ce selon des modalités et conditions équitables, raisonnables et non discriminatoires et de manière transparente, conformément au présent chapitre et au chapitre IV.

    1. Une clause contractuelle concernant l'accès aux données et l'utilisation des données, ou la responsabilité et les voies de recours en cas de violation ou d'extinction des obligations relatives aux données, n'est pas contraignante si elle constitue une clause contractuelle abusive au sens de l'article 13 ou si, au détriment de l'utilisateur, elle exclut l'application des droits de l'utilisateur au titre du chapitre II, y déroge ou en modifie les effets.

    1. Lorsqu'il met des données à disposition, un détenteur de données s'abstient de toute discrimination en ce qui concerne les modalités de mise à disposition des données entre des catégories comparables de destinataires de données, y compris les entreprises partenaires ou les entreprises liées du destinataire de données. Lorsqu'un destinataire de données considère que les conditions dans lesquelles des données ont été mises à sa disposition sont discriminatoires, le détenteur de données fournit, sans retard injustifié, au destinataire de données, sur demande motivée de celui-ci, des informations attestant l'absence de discrimination.

    1. Un détenteur de données ne met pas de données à la disposition d'un destinataire de données, y compris sur une base d'exclusivité, sauf si l'utilisateur le demande au titre du chapitre II.

    1. Les détenteurs de données et les destinataires de données ne sont pas tenus de fournir des informations autres que celles qui sont nécessaires pour vérifier le respect des clauses contractuelles convenues pour la mise à disposition des données ou des obligations qui leur incombent au titre du présent règlement ou d'autres dispositions applicables du droit de l'Union ou de la législation nationale adoptée conformément au droit de l'Union.

    1. Sauf disposition contraire du droit de l'Union, y compris l'article 4, paragraphe 6, et l'article 5, paragraphe 9, du présent règlement, ou de la législation nationale adoptée conformément au droit de l'Union, l'obligation de mettre des données à la disposition d'un destinataire de données n'impose pas la divulgation de secrets d'affaires.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod