Safetica Blogs

European Data Act: o âmbito, o propósito e como cumprir

Written by Sample HubSpot User | 19/jan/2024 9:00:00

Na atualização mais recente, o Parlamento Europeu adotou o texto final do Data Act. A lei, proposta pela Comissão Europeia em fevereiro de 2022, está prestes a tornar-se lei após a sua adoção oficial pelo Conselho a 27 de novembro de 2023.

O mundo está a passar por uma transformação digital e o Data Act representa a resposta da UE para desbloquear o imenso potencial dos dados. O Data Act traz consigo um tesouro de oportunidades. O seu objetivo é estimular a inovação, fornecendo uma plataforma para que as empresas desenvolvam novos serviços, produtos e modelos operacionais. Adotar o Data Act abrirá caminho a um crescimento sustentado e à competitividade num mercado centrado nos dados.

Vamos olhar mais de perto para o que é o European Data Act, os seus elementos chave e como afetará as empresas.

 

O que é o Data Act?

O Data Act é um regulamento da UE concebido para garantir o acesso justo aos dados, definindo um quadro para a sua utilização e partilha, nivelando o terreno de jogo entre indústrias. Estabelece regras para facilitar o acesso justo a determinados tipos de dados, especialmente dados gerados por dispositivos conectados, como eletrodomésticos inteligentes, máquinas industriais e outros dispositivos IoT.

O Data Act incentiva a partilha de dados sob condições específicas para estimular a inovação e criar um mercado de dados competitivo, garantindo simultaneamente que quem cria os dados continua a ter controlo.

Qual é o propósito do Data Act da UE?

A necessidade do Data Act surge dos desafios existentes na utilização de dados na Europa. Há confusão sobre quem pode aceder aos dados de produtos conectados, tornando difícil às pequenas empresas fazer acordos justos. Mudar entre serviços cloud é complicado e é difícil combinar dados de áreas diferentes. Esta lei pretende derrubar estas barreiras.

Partilhar (dados) é importante!

Atualmente, há um desequilíbrio significativo na forma como o valor dos dados é distribuído entre as várias entidades envolvidas em gerar, utilizar ou controlar dados. O Data Act procura abordar as desigualdades na forma como os benefícios dos dados são distribuídos entre os vários intervenientes.

Algumas empresas ou entidades podem ter controlo exclusivo sobre dados gerados por dispositivos conectados, como eletrodomésticos inteligentes ou máquinas industriais. Podem restringir o acesso a estes dados, limitando a sua utilização por outros que possam beneficiar deles, como prestadores de serviços terceiros ou empresas de menor dimensão.

O Data Act pretende garantir que as vantagens decorrentes dos dados são partilhadas equitativamente entre os diferentes intervenientes, fomentando uma concorrência justa e a inovação.


Estimular um mercado de dados competitivo

O Data Act espera derrubar as barreiras que dificultam a concorrência justa, fomentando um ambiente em que as empresas possam prosperar com base no mérito e na inovação, em vez de num controlo monopolizado dos dados.

Além disso, as grandes empresas podem ter um maior poder negocial em acordos de partilha de dados, levando frequentemente a termos desequilibrados para empresas mais pequenas ou startups. Isto pode restringir a concorrência justa e dificultar a inovação.


Inovação através de abordagens baseadas em dados

A inovação está no centro do Data Act. Visiona um panorama em que a criatividade e o avanço são alimentados pelo acesso sem restrições a dados de elevada qualidade.

Determinadas entidades, como as gigantes tecnológicas, podem acumular vastas quantidades de dados e exercer um controlo significativo sobre a sua utilização, o que pode dificultar a concorrência justa e a inovação por parte de outras empresas.


Melhorar a acessibilidade dos dados

O Data Act procura remover obstáculos que bloqueiam ou complicam o acesso aos dados, garantindo um ecossistema de dados mais aberto, transparente e acessível. Esta iniciativa alinha-se com o objetivo da UE de tornar os dados mais facilmente disponíveis e utilizáveis.


Âmbito:
a quem afeta o Data Act?

O Data Act influenciará um espectro de setores económicos e os seus efeitos far-se-ão sentir em indústrias que vão desde a indústria transformadora e os transportes até à saúde, à finança e mais além. Independentemente da dimensão, o Data Act toca empresas de todas as dimensões. Tanto as pequenas e médias empresas como as grandes empresas que operam dentro da UE estão sujeitas às suas disposições.

Notavelmente, o Data Act dá grande ênfase ao domínio dos dados de IoT (Internet of Things) e dos produtos conectados. Estabelece regras para a gestão dos dados gerados por dispositivos conectados.

O impacto multidimensional do Data Act é claro, sublinhando o vasto espectro de empresas e setores que procura regular e capacitar.

 

Elementos chave do Data Act

Os blocos de construção do Data Act guardam as chaves para reformular o modo como acedemos e utilizamos os dados. Estes elementos essenciais estabelecem as regras básicas para uma partilha justa de dados:

1. Medidas de acesso e partilha de dados

  • O Data Act reforça as medidas que permitem aos utilizadores de dispositivos conectados aceder e partilhar os dados gerados por estes dispositivos. Esta disposição abre caminho a serviços pós-venda mais baratos e a outras soluções inovadoras assentes em dados, como a manutenção preditiva.

  • Com ênfase na portabilidade de dados, o Data Act pretende fomentar um ambiente em que a partilha de dados de dispositivos conectados com terceiros se torne mais viável. Isto facilita o desenvolvimento de novos serviços baseados em dados e abre o terreno de jogo a ideias inovadoras.

2. Relações no tratamento de dados

  • Ao abrigo do Data Act, regras específicas regulam o tratamento de dados partilhados por terceiros. Estes regulamentos delineiam a relação entre o destinatário terceiro dos dados e o detentor original dos dados, assegurando a equidade nas práticas de tratamento de dados.

  • Abordando a questão dos desequilíbrios contratuais, o Data Act pretende reequilibrar o poder negocial, particularmente para as pequenas e médias empresas (PME). Trabalha no sentido de prevenir a exploração destas entidades por parceiros de maior dimensão em contratos de partilha de dados.

3. Acesso a dados pelo setor público

  • O Data Act capacita as entidades do setor público com a autoridade para aceder e utilizar dados detidos por empresas privadas, particularmente em circunstâncias de elevado interesse público. Isto inclui situações como catástrofes naturais, dando acesso a dados críticos para auxiliar na gestão eficaz de emergências.

  • Em momentos de crise, o Data Act facilita a utilização de dados detidos por entidades privadas, aproveitando-os para o bem maior.

4. Portabilidade de dados e serviços cloud

  • O Data Act foca-se em garantir uma transição transparente para os utilizadores finais que mudam entre vários prestadores de serviços de tratamento de dados. Isto promove uma concorrência saudável e oferece salvaguardas contra transferências ilegais de dados, assegurando a capacitação do utilizador e a segurança dos dados.

  • Notavelmente, o Data Act inclui medidas para proteger contra transferências internacionais ilegais de dados. Estabelece protocolos para evitar acessos não autorizados por governos não pertencentes à UE, reforçando a segurança e integridade das atividades de tratamento de dados.

5. Esclarecimentos e restrições

  • O Data Act esclarece que as bases de dados que contêm dados de dispositivos IoT não devem estar sujeitas a proteção legal separada. Isto garante que os dados gerados por dispositivos IoT são acedidos e utilizados mais facilmente pelos utilizadores finais.

  • Além disso, o Data Act impõe restrições à partilha de dados com entidades identificadas como gatekeepers ao abrigo do Digital Markets Act, travando quaisquer vantagens injustas ou tendências monopolistas que possam sufocar a concorrência justa.

 

Então, o que significa tudo isto para as empresas na UE?

 

O impacto esperado do Data Act nas empresas

Vamos analisar como o Data Act se prepara para revolucionar as empresas. Esta secção revelará as potenciais mudanças nas operações, na inovação e no panorama empresarial em geral. Vamos lá:

Potenciais aspetos positivos

  1. Impulso à inovação: impulsionar novas práticas inovadoras alavancando dados recentemente partilhados.
  2. Operações simplificadas: otimizar as operações do dia a dia e a gestão da cadeia de abastecimento.
  3. Expansão de mercado: abrir portas a novas oportunidades de mercado e a panoramas empresariais mais amplos.

Desafios e preocupações

  1. Salvaguardar segredos comerciais: abordar as preocupações relativas à proteção de segredos comerciais valiosos no meio do aumento da partilha de dados.
  2. Exposição de dados: enfrentar questões em torno da exposição de dados e garantir uma proteção adequada contra acessos não autorizados.

Expectativas futuras

  1. Evolução nos serviços: antecipar mudanças nos serviços pós-venda e nas reparações devido a um acesso mais fácil aos dados.
  2. Transformação geral do negócio: esperar mudanças na forma como as empresas operam e definem estratégias num ambiente rico em dados.

Bónus: outra legislação que entra em jogo

A implementação do Data Act está prestes a trazer mudanças significativas e oportunidades para empresas em diversos setores. A par destas mudanças transformadoras, o futuro EU AI Act também irá desempenhar um grande papel na definição do panorama empresarial na UE. Foca-se na regulação dos sistemas de IA.

Tanto o Data Act como o EU AI Act irão interagir significativamente, particularmente em setores onde tecnologias orientadas por IA dependem fortemente do acesso a vastas quantidades de dados. A facilitação do acesso aos dados pelo Data Act, juntamente com o quadro regulamentar definido pelo EU AI Act, deverá moldar a forma como as empresas abordam o desenvolvimento de IA, a utilização de dados e a conformidade na UE.

 

Preparar-se para a conformidade com o Data Act

À medida que as empresas navegam pela implementação do Data Act, deparam-se com a necessidade de ajustamentos estratégicos nas suas operações, no tratamento de dados e nas estruturas de conformidade. Este marco legislativo apresenta uma oportunidade para as empresas inovarem, otimizarem e adaptarem os seus modelos de negócio para acompanhar estes tempos ricos em dados.

Eis algumas medidas que as empresas e organizações podem tomar antes de o Data Act entrar em vigor:

Compreender as categorias de dados: identifique os tipos de dados que o seu negócio gera, recolhe e processa. Categorize estes conjuntos de dados para entender as suas implicações para a conformidade ao abrigo do Data Act.


Reveja as políticas internas de dados
: avalie e reveja as políticas e práticas de dados existentes na sua organização para as alinhar com as orientações do Data Act. Garanta clareza quanto à partilha, proteção e direitos de acesso aos dados para cumprir os regulamentos.


Mapeamento e documentação dos dados
: realize um exercício abrangente de mapeamento de dados para acompanhar o fluxo de dados nos seus sistemas. Mantenha documentação clara e atualizada sobre as fontes de dados, os processos e os locais de armazenamento para garantir transparência e conformidade.


Segurança de dados e controlos de acesso
: reforce as medidas de segurança de dados para proteger informação sensível e prevenir acessos não autorizados. Implemente controlos de acesso robustos (o que é a abordagem Zero Trust?), protocolos de encriptação e mecanismos de proteção de dados para alinhar com os requisitos de segurança do Data Act. Uma solução forte de prevenção de perda de dados pode ajudar.


Formação e sensibilização
: eduque os colaboradores sobre as implicações do Data Act e os seus papéis na conformidade. Forneça sessões de formação sobre segurança de dados, tratamento de dados e privacidade.


Parcerias externas
: colabore com parceiros externos, fornecedores e partes interessadas para garantir a conformidade ao longo da cadeia de dados. Reveja e altere os contratos para refletir os novos requisitos e garantir uma responsabilidade partilhada pela proteção de dados e pelo acesso justo.


Procure orientação especializada
: considere procurar orientação junto de consultores jurídicos ou especialistas em proteção de dados (sem querer apontar nomes, mas a Safetica vem-nos à mente). A sua especialização pode fornecer perspetivas valiosas e ajudar a simplificar a conformidade.

A conformidade com o Data Act exige uma abordagem proativa em matéria de governação de dados, transparência e segurança. Preparar-se com antecedência e implementar as alterações necessárias dentro da sua organização facilitará uma adaptação mais suave aos regulamentos.

 

O papel da Safetica em garantir a conformidade com o Data Act

As soluções DLP da Safetica ajudam as empresas a gerir os riscos associados à partilha de dados, garantindo a transferência segura de dados entre prestadores e salvaguardando contra acessos ilegais a dados. Através das funcionalidades de encriptação, monitorização e controlo de acesso, a Safetica permite às empresas fortalecerem os seus protocolos de governação de dados em conformidade com as normas do Data Act.

Além disso, a Safetica fornece orientação valiosa e recursos de formação para ajudar as organizações a navegar pelas complexidades do Data Act. Ao oferecer materiais educativos abrangentes e suporte especializado, a Safetica capacita as empresas a cultivar uma cultura de responsabilidade e conformidade em matéria de dados na sua força de trabalho.

A colaboração entre as empresas e soluções abrangentes de proteção de dados como a Safetica abre caminho a um futuro seguro, inovador e em conformidade na economia orientada por dados da UE.

 

Fale connosco