政策速递

欧盟《数据法案》(Data Act) 对智能产品出口商的影响与合规要求

作者:政策研究组

核心摘要

标签

#欧盟#DataAct#数据法案#IoT#智能产品#联网产品#GDPR
法规概述 欧盟《数据法案》(EU Data Act, Regulation (EU) 2023/2854)已于 2025 年 9 月 12 日正式生效。虽然 Data Act 并不直接针对产品安全,但它直接影响到所有出口欧盟的联网产品(Connected Products)和相关服务的设计、信息披露和数据共享义务。 对于跨境电商卖家而言,如果您销售的产品包含任何联网功能(如智能家居、可穿戴设备、联网家电、车载电子产品等),Data Act 将要求您或您的上游制造商满足一系列数据透明化和数据可访问性要求。 哪些卖家会受影响? 销售联网硬件产品的卖家(IoT 设备、智能家电等);销售带有软件/固件的电子产品的卖家;提供与联网产品相关的数据处理服务的卖家;作为制造商自有品牌出口欧盟的品牌卖家。 核心义务 1. 用户数据访问权(第 3-4 条):联网产品的用户有权访问其使用产品过程中产生的数据。产品设计必须确保用户可以方便、安全地获取这些数据。 2. 向第三方分享数据的义务(第 5-7 条):在用户要求下,数据持有者必须将产品使用数据安全地分享给用户指定的第三方服务商,这为售后服务和维修市场打开了竞争空间。 3. 产品设计透明化(第 3 条):销售前,卖家必须在产品说明中清晰告知产品将生成哪些类型的数据、数据如何存储和访问、用户如何行使数据访问权。 4. 互操作性要求(第 33-36 条):数据处理服务之间应具备基本的互操作性,降低用户切换服务商的壁垒。 与 GDPR 的关系 Data Act 与 GDPR 是互补关系:GDPR 保护个人数据,Data Act 则保护非个人数据的访问和共享权。如果产品生成的数据同时包含个人数据和非个人数据,则两者均需遵守。 行动建议:立即开始产品数据流盘点;在产品开发或选品阶段引入 Data Act 合规审查;与欧洲授权代表确认其在 Data Act 合规中的角色;关注欧盟各成员国的执法指南和最佳实践。
#欧盟#DataAct#数据法案#IoT#智能产品#联网产品#GDPR

还有疑问?免费咨询我们的合规顾问