Règlement européen sur les données : informations de base
Le Règlement 2023/2854 sur des « règles harmonisées portant sur l’équité de l’accès aux données et de l’utilisation des données », autrement dit le Data Act de l’UE :
- a été publié le 22 décembre 2023, est entré en vigueur en janvier 2024 et sera applicable à partir du 12 septembre 2025. Une période de transition est prévue pour la vente de produits non conformes au Data Act jusqu’en septembre 2026 ;
- entend empêcher que certains acteurs du marché disposant d’un grand pouvoir de marché déterminent de manière inégale l’accès à des données importantes, le plus souvent industrielles et non personnelles, et entravent ainsi les modèles commerciaux innovants, en particulier ceux des petites entreprises et des start-ups ;
- oblige notamment les fournisseurs de produits et de services connectés à permettre aux utilisateurs d’accéder aux données qu’ils génèrent ;
- stipule que l’accès et la mise à disposition de données dans le domaine business-to-business ne peuvent se faire qu’à des conditions équitables, raisonnables et non discriminatoires (cf. principe FRAND – Fair, Reasonable and Non Discriminatory) ;
- s’applique aux activités des entreprises au sein de l’UE. Les entreprises suisses sont donc concernées si elles exportent vers l’UE ou font du commerce dans l’UE. Cela comprend à la fois les obligations et les droits conférés par le Data Act. Les très petites et petites entreprises (moins de 10/50 employés et moins de 2/10 millions d’euros de chiffre d’affaires annuel, cf. 2003/361/CE) sont exemptées des exigences du Data Act, à moins qu’elles ne fassent partie d’une plus grande entreprise ou qu’elles agissent en tant que sous-traitants. Elles peuvent toutefois profiter du Data Act en tant qu’utilisateurs ou tiers.
Nécessité (urgente) de conclure des contrats
Avec le Règlement européen sur les données, il devient nécessaire de prévoir des dispositions contractuelles.
Un groupe d’experts de l’UE a présenté en avril 2025 un rapport (« Final Report of the Expert Group on B2B Data Sharing and Cloud Computing Contracts ») dans lequel sont proposées des clauses contractuelles types (« Model Contractual Terms », MCT). On y distingue quatre cas pertinents :
- Contrat entre une partie détenant des données et une personne utilisant un produit connecté ou un service connexe, dans lequel la partie détenant des données souhaite utiliser des données générées par le produit ou le service – souvent formulé de manière simplifiée sous forme de contrat entre le fabricant et le client.
- Contrat entre l’utilisateur d’un produit ou d’un service connecté et une entreprise tierce qui reçoit des données, lorsque l’utilisateur demande à la partie qui détient les données de les lui transmettre – souvent formulé de manière simplifiée sous forme de contrat entre le client et le tiers.
- Contrat entre une partie qui détient des données et une partie tierce qui les reçoit (p. ex. une entreprise), lorsque la partie qui détient des données est légalement tenue de les transmettre à la partie qui les reçoit à la demande de la personne qui les utilise – souvent formulé de manière simplifiée sous forme de contrat entre le fabricant et le tiers.
- Partage volontaire de données entre plusieurs parties fournissant des données et plusieurs parties recevant des données, dans le cadre duquel il n’existe aucune obligation légale de fournir des données, mais où les données sont partagées d’un commun accord.
Contrat type disponible pour les entreprises membres Ă partir de septembre
Ces MCT sont très détaillées et parfois difficiles à appréhender. Afin de permettre en particulier aux PME de se protéger plus facilement, nous avons fait établir, en collaboration avec un cabinet d’avocats, un contrat type pour le premier cas, sur les droits d’accès et d’utilisation des données entre le fabricant et le client. Cette publication de Swissmem peut être commandée chez nous à partir de septembre via le formulaire de commande de contrat-type, les membres bénéficiant d’un rabais de 50%.
Les personnes intéressées peuvent nous contacter à l’adresse postbueronoSpam@swissmem.ch en indiquant « Contrat-type EU Data Act » dans l’objet. Nous vous informerons dès que le contrat-type sera disponible.
Cercle de pratique Data Act
Pour mieux comprendre les défis et les opportunités de l’EU Data Act, nous proposons avec Next Industries le cercle de pratique Data Act depuis avril 2025. Praxiszirkel Data Act - Next Industries
Lors du troisième rendez-vous, le 11 septembre 2025, nous discuterons des exigences contractuelles du Data Act et serons soutenus, entre autres, par des intervenants d’ABB, d’Agathon et de l’association VDMA. Les représentants d’entreprises intéressés peuvent également s’inscrire individuellement à ce rendez-vous.
Pour toute question, veuillez vous adresser Ă Ann-Katrin Michel, cheffe du secteur Technologie, a.michelnoSpam@swissmem.ch.