{"id":20229,"date":"2023-08-01T09:48:59","date_gmt":"2023-08-01T07:48:59","guid":{"rendered":"https:\/\/www.iitr.de\/blog\/?p=20229"},"modified":"2025-07-07T13:37:09","modified_gmt":"2025-07-07T11:37:09","slug":"der-data-act-kommt-checkliste-zur-vorbereitung","status":"publish","type":"post","link":"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/","title":{"rendered":"Der \u201eData Act\u201c kommt\u2013 Checkliste zur Vorbereitung"},"content":{"rendered":"<p>Die Europ\u00e4ische Kommission hat Anfang 2022 einen Entwurf f\u00fcr\u00a0 \u201eData Act\u201c vorgelegt und am 27. Juni 2023 erzielten der EU-Rat, das Parlament und die Kommission (h\u00e4ufig als Trilog bezeichnet) eine Einigung \u00fcber die Bestimmungen des Gesetzes zu den entscheidenden Fragen der gemeinsamen Nutzung von Daten, des Gesch\u00e4ftsgeheimnisses, der vertraglichen Aspekte, der Interoperabilit\u00e4t und des \u201eCloud-Switching\u201c. Mit der <a href=\"https:\/\/ecommerce-europe.eu\/news-item\/eu-institutions-reach-final-agreement-on-eu-data-act\/\">Einigung im Trilog<\/a> ist das Gesetzgebungsverfahren abgeschlossen. Die Vereinbarung kann nun f\u00f6rmlich angenommen werden. Nach seiner Verabschiedung soll das Data Act am 20. Tag nach seiner Ver\u00f6ffentlichung im Amtsblatt in Kraft treten und 20 Monate danach wirksam werden. Wir stellen die aktualisierte Fassung des <a href=\"https:\/\/mcusercontent.com\/eadd815aa84a99cfc5f5116ec\/files\/7ed07dcf-31f5-b8ff-dac7-a21549c72dbe\/4ff8b940_acc7_4e2f_a7c5_83f7503a4756_Data_Act_consolidated_clean.pdf\">Data Act<\/a> zur Verf\u00fcgung, obwohl sie noch nicht offiziell ver\u00f6ffentlicht wurde.<\/p>\n<p>Der Data Act soll die rechtlichen Bedingungen f\u00fcr den Zugang zu und die Nutzung von nicht-personenbezogenen, nutzergenerierten Daten neu regeln, indem er sowohl f\u00fcr den privaten als auch f\u00fcr den \u00f6ffentlichen Sektor Zugangsrechte zu Daten schafft und gleichzeitig Dateninhabern, Produktherstellern und Cloud-Anbietern erhebliche Verpflichtungen auferlegt.<\/p>\n<p>Aufgrund ihres sektor\u00fcbergreifenden Ansatzes gilt die Verordnung f\u00fcr alle Branchen und Wirtschaftszweige. Praktisch jedes Unternehmen, das in irgendeiner Weise Daten verarbeitet, ist potenziell vom Data Act betroffen, obwohl die meisten Pflichten des Data Act grunds\u00e4tzlich nicht f\u00fcr kleine Unternehmen gelten.<\/p>\n<p>Das Data Act regelt die Erfassung von Daten aus IoT-Ger\u00e4ten wie z.B. Haushaltsger\u00e4ten, Fitness-Ger\u00e4te, Sprachassistenten, Industrieanlagen und vernetzten Fahrzeugen, <strong>sowohl personenbezogener als auch nicht personenbezogener Daten.<\/strong> Diese Daten sind wertvoll f\u00fcr die Produktentwicklung, die Wartung von Ger\u00e4ten und das Training von Algorithmen. Alles unter der Behauptung, die Datenschutzgrundverordnung bleibt unber\u00fchrt.<\/p>\n<p><strong>Hersteller und H\u00e4ndler werden diese Daten nicht mehr exklusiv speichern k\u00f6nnen. F\u00fcr kleine und mittlere Unternehmen bietet der Data Act neue M\u00f6glichkeiten, Zugang zu diesen Daten zu erhalten und neue Gesch\u00e4ftsm\u00f6glichkeiten zu entwickeln. Der Data Act gilt sowohl f\u00fcr europ\u00e4ische als auch f\u00fcr nichteurop\u00e4ische Unternehmen, die in der EU t\u00e4tig sind oder Produkte oder damit verbundene Dienstleistungen vermarkten. <\/strong><\/p>\n<h2>Bereitstellung gespeicherter Daten f\u00fcr Nutzer und Drittempf\u00e4nger<\/h2>\n<p>Der Data Act r\u00e4umt Nutzern (Verbrauchern und Unternehmen) das Recht ein, auf IoT-Daten von vernetzten Produkten und Diensten zuzugreifen und diese mit Dritten in derselben Qualit\u00e4t wie das Original zu teilen. Die Daten sollen in Echtzeit, kostenlos und in einem maschinenlesbaren Format zur Verf\u00fcgung gestellt werden. Hersteller und Verk\u00e4ufer m\u00fcssen die Nutzer vor Vertragsabschluss \u00fcber den Datenzugang und die Datenweitergabe informieren. Die Nutzer haben das Recht, Art und Umfang der erzeugten Daten, deren kontinuierliche Erzeugung in Echtzeit, die Absicht des Herstellers, die Daten zu nutzen oder weiterzugeben, und die Identit\u00e4t des Dateninhabers zu erfahren. Die Nutzer k\u00f6nnen gegebenenfalls bei der zust\u00e4ndigen Beh\u00f6rde Beschwerde einlegen.<\/p>\n<p>Die Hersteller d\u00fcrfen die Daten nur dann f\u00fcr eigene Zwecke verwenden, wenn dies ausdr\u00fccklich mit dem Nutzer vereinbart wurde. Die Nutzer k\u00f6nnen die Empf\u00e4nger ihrer Daten frei w\u00e4hlen, es sei denn, es handelt sich um <a href=\"https:\/\/germany.representation.ec.europa.eu\/news\/gesetz-uber-digitale-markte-regeln-fur-digitale-torwachter-gelten-ab-heute-2023-05-02_de#:~:text=Es%20definiert%20digitale%20Torw%C3%A4chter%20(Gatekeeper,der%20digitalen%20Wirtschaft%20zu%20schaffen.\">einen &#8222;Gatekeeper&#8220; im Sinne des Digital Markets Act.<\/a> Ein Gatekeeper kontrolliert den Marktzugang und hat erheblichen Einfluss, wie z.B. Microsoft, Google, Apple und Facebook. Infolgedessen d\u00fcrfen Gatekeeper weder direkt noch indirekt Nutzerdaten erhalten.<\/p>\n<p>Daten, die B2B-Empf\u00e4ngern zur Verf\u00fcgung gestellt werden, m\u00fcssen fairen, angemessenen und nichtdiskriminierenden Vertragsbedingungen entsprechen. Der Nutzer erteilt Dritten eine Lizenz und bestimmt, welche Empf\u00e4nger auf die Daten zugreifen d\u00fcrfen. F\u00fcr die Weitergabe der Daten kann der Dateninhaber eine angemessene Verg\u00fctung verlangen.<\/p>\n<h2>Interoperabilit\u00e4t<\/h2>\n<p>Der Nutzer kann den Vertrag mit seinem Datenverarbeiter, z.B. einem Cloud-Anbieter, innerhalb von 30 Tagen k\u00fcndigen. Der Cloud-Anbieter muss den Wechsel des Dienstleisters durch Schnittstellen und die Einhaltung von Interoperabilit\u00e4tsstandards unter Wahrung der Funktions\u00e4quivalenz und der Sicherheitsstandards gew\u00e4hrleisten. Nach der Umstellung sind alle Daten und Metadaten zu l\u00f6schen. Die Anbieter von Datenverarbeitungsdiensten d\u00fcrfen f\u00fcr die Daten\u00fcbermittlung nur ein reduziertes Entgelt verlangen.<\/p>\n<p>Zudem m\u00fcssen die Anbieter offenlegen, ob sie \u00fcber IT-Infrastruktur in Drittstaaten verf\u00fcgen und Ma\u00dfnahmen ergreifen, um einen unbefugten staatlichen Zugriff auf nicht personenbezogene Daten zu verhindern, der gegen EU-Recht verst\u00f6\u00dft (Art. 27 Data Act).<\/p>\n<h2>Beh\u00f6rdlicher Zugriff<\/h2>\n<p>\u00d6ffentliche Stellen und EU-Einrichtungen k\u00f6nnen Zugang zu Daten haben, insbesondere bei \u00f6ffentlichen Notf\u00e4llen wie Naturkatastrophen, Pandemien oder bei der Wahrnehmung von Aufgaben im \u00f6ffentlichen Interesse. Die Beh\u00f6rde kann auf Daten zugreifen, wenn es keine andere zeitnahe und effiziente M\u00f6glichkeit gibt, sie unter gleichwertigen Bedingungen zu beschaffen, wobei die Beschaffung von Daten auf dem Markt f\u00fcr Aufgaben im \u00f6ffentlichen Interesse Vorrang hat.<\/p>\n<p>Erh\u00e4lt ein Unternehmen ein solches Ersuchen, muss es die angeforderten Daten unverz\u00fcglich zur Verf\u00fcgung stellen (Art. 18 (1) Data Act), es sei denn, die Daten stehen ihm nicht zur Verf\u00fcgung oder das Ersuchen entspricht nicht den gesetzlichen Anforderungen. Falls erforderlich, sollten personenbezogene Daten vor der Weitergabe anonymisiert oder pseudonymisiert werden.<\/p>\n<h2>Nicht-missbr\u00e4uchliche Vertragsklauseln zwischen Dateninhabern und Empf\u00e4ngern<\/h2>\n<p>Der Data Act zielt darauf ab, missbr\u00e4uchliche Vertragsklauseln zwischen Dateninhabern und Empf\u00e4ngern zu verhindern, und solche Klauseln sind nicht bindend. Die Verordnung definiert missbr\u00e4uchliche Klauseln als solche, die erheblich von der guten Gesch\u00e4ftspraxis abweichen und gegen Treu und Glauben und den redlichen Gesch\u00e4ftsverkehr versto\u00dfen. Beispiele hierf\u00fcr sind die Beschr\u00e4nkung der Haftung f\u00fcr Vorsatz oder grobe Fahrl\u00e4ssigkeit, der Ausschluss von Rechtsmitteln bei Nichterf\u00fcllung, die Gew\u00e4hrung einseitiger Rechte zur Auslegung von Klauseln, der Zugriff auf Daten, der die berechtigten Interessen der anderen Partei verletzt, die Behinderung der Datennutzung, die Verweigerung von Datenkopien und unangemessen kurze K\u00fcndigungsfristen f\u00fcr Vertr\u00e4ge. Die Kommission wird Mustervertragsklauseln einf\u00fchren, um missbr\u00e4uchliche Klauseln zu vermeiden. Die Verordnung regelt nicht die Datennutzung, die mit Verbrauchern geschlossen werden, um gro\u00dfe Datenmengen zu erhalten, und es gibt derzeit keine Leitlinien, wie diese rechtskonform formuliert werden k\u00f6nnen. Unternehmen sollten darauf achten, dass solche Datennutzungsvertr\u00e4ge klar formuliert sind und die Verbraucher zumindest nicht pauschal auf alle Rechte an ihren Daten verzichten.<\/p>\n<h2>Schutz des geistigen Eigentums<\/h2>\n<p>Der Data Act verpflichtet die Unternehmen nicht zur Offenlegung ihrer Gesch\u00e4ftsgeheimnisse (Art. 8 (6) Data Act). Der Dateninhaber kann vor der Bekanntgabe von Daten die notwendigen Ma\u00dfnahmen zum Schutz seiner Gesch\u00e4ftsgeheimnisse ergreifen und die Nutzer oder Datenempf\u00e4nger vertraglich verpflichten, zus\u00e4tzliche Ma\u00dfnahmen zum Schutz der Daten zu ergreifen. In Ausnahmef\u00e4llen k\u00f6nnen die Dateninhaber die Weitergabe verweigern, wenn ein schwerer und nicht wiedergutzumachender wirtschaftlicher Schaden zu erwarten ist, wobei eine Meldung an die zust\u00e4ndige Beh\u00f6rde zur \u00dcberpr\u00fcfung erforderlich ist. Jede Verwendung der Daten zur Entwicklung von Konkurrenzprodukten ist strengstens untersagt (Art. 4 Abs. 4 Data Act). Wenn ein Empf\u00e4nger die Daten des Dateninhabers unbefugt erh\u00e4lt oder verwendet, muss er sie zusammen mit den daraus abgeleiteten G\u00fctern vernichten und Schadenersatz leisten (Art. 11 (2) Data Act), es sei denn, es ist kein Schaden entstanden oder die Ma\u00dfnahme ist unverh\u00e4ltnism\u00e4\u00dfig.<\/p>\n<h2>Checkliste f\u00fcr mittlere und gro\u00dfe Unternehmen:<\/h2>\n<p><strong>Unternehmen sollten<\/strong><\/p>\n<ul>\n<li>die Art und den Umfang der Daten bestimmen, die bei der Nutzung eines Produkts oder einer damit verbundenen Dienstleistung anfallen k\u00f6nnen.<\/li>\n<li>Prozesse so entwickeln, dass alle nutzergenerierten Daten, die von vernetzten Produkten und Diensten erhoben werden, direkt \u00fcber das Produkt, in Echtzeit, kostenlos und kontinuierlich in einem maschinenlesbaren Format zur Verf\u00fcgung gestellt werden k\u00f6nnen.<\/li>\n<li>Anpassung der Vertr\u00e4ge und Webseiten vor der Umsetzung des Data Act vornehmen, um vom Nutzer eine Lizenz zur Nutzung der Daten f\u00fcr eigene Zwecke zu erhalten und Informationen dar\u00fcber bereitzustellen, wie der Datenzugriff und die Weitergabe an Dritte eingeleitet werden k\u00f6nnen (Datenportabilit\u00e4t).<\/li>\n<li>Basis-Mustervertragsklauseln mit Datenempf\u00e4ngern verwenden, sobald diese verf\u00fcgbar sind.<\/li>\n<li>Unfaire Vertragsklauseln vermeiden (Diskriminierung einzelner Datenempf\u00e4nger, ausschlie\u00dfliche Bereitstellung an nur einen Datenempf\u00e4nger).<\/li>\n<li>Geb\u00fchren f\u00fcr die Bereitstellung der Daten an Dritte angemessen festlegen und im Falle eines Empf\u00e4ngers, der Kleinstunternehmen ist, sicherstellen, dass die Kosten nur das abdecken, was f\u00fcr die Erhebung und Bereitstellung der Daten notwendig ist.<\/li>\n<li>sicherstellen, dass personenbezogene Daten nur an die betroffenen Personen weitergegeben werden oder dass eine Rechtsgrundlage nach der DSGVO f\u00fcr die Weitergabe besteht.<\/li>\n<li>Schutz von Gesch\u00e4ftsgeheimnissen und Anwendung vertraglicher und technischer Schutzma\u00dfnahmen gegen die Offenlegung von geistigem Eigentum bei der Bereitstellung von Daten gew\u00e4hrleisten.<\/li>\n<li>Daten an Beh\u00f6rden nur in Ausnahmef\u00e4llen bereitstellen und wenn immer m\u00f6glich anonymisieren oder pseudonymisieren, sollte es sich um personenbezogene Daten handeln.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Die Europ\u00e4ische Kommission hat Anfang 2022 einen Entwurf f\u00fcr\u00a0 \u201eData Act\u201c vorgelegt und am 27. Juni 2023 erzielten der EU-Rat, das Parlament und die Kommission (h\u00e4ufig als Trilog bezeichnet) eine Einigung \u00fcber die Bestimmungen des Gesetzes zu den entscheidenden Fragen der gemeinsamen Nutzung von Daten, des Gesch\u00e4ftsgeheimnisses, der vertraglichen Aspekte, der Interoperabilit\u00e4t und des \u201eCloud-Switching\u201c. &hellip; <a href=\"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/\" class=\"more-link\"><span class=\"screen-reader-text\">Der \u201eData Act\u201c kommt\u2013 Checkliste zur Vorbereitung<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":14,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5,8,3],"tags":[5160,16,3752],"class_list":["post-20229","post","type-post","status-publish","format-standard","hentry","category-praxis","category-politik","category-news","tag-data-act","tag-datenschutz","tag-dsgvo"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Der \u201eData Act\u201c kommt\u2013 Checkliste zur Vorbereitung<\/title>\n<meta name=\"description\" content=\"Der Data Act soll die rechtlichen Bedingungen f\u00fcr den Zugang zu und die Nutzung von nicht-personenbezogenen Daten neu regeln\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Der \u201eData Act\u201c kommt\u2013 Checkliste zur Vorbereitung\" \/>\n<meta property=\"og:description\" content=\"Der Data Act soll die rechtlichen Bedingungen f\u00fcr den Zugang zu und die Nutzung von nicht-personenbezogenen Daten neu regeln\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/\" \/>\n<meta property=\"og:site_name\" content=\"Das Datenschutz-Blog\" \/>\n<meta property=\"article:published_time\" content=\"2023-08-01T07:48:59+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-07-07T11:37:09+00:00\" \/>\n<meta name=\"author\" content=\"Sebastian Kraska\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@sebkraska\" \/>\n<meta name=\"twitter:site\" content=\"@sebkraska\" \/>\n<meta name=\"twitter:label1\" content=\"Geschrieben von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Sebastian Kraska\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"8\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/der-data-act-kommt-checkliste-zur-vorbereitung\\\/20229\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/der-data-act-kommt-checkliste-zur-vorbereitung\\\/20229\\\/\"},\"author\":{\"name\":\"Sebastian Kraska\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#\\\/schema\\\/person\\\/632d8781fda6b4fe5a5196f8dff9a01e\"},\"headline\":\"Der \u201eData Act\u201c kommt\u2013 Checkliste zur Vorbereitung\",\"datePublished\":\"2023-08-01T07:48:59+00:00\",\"dateModified\":\"2025-07-07T11:37:09+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/der-data-act-kommt-checkliste-zur-vorbereitung\\\/20229\\\/\"},\"wordCount\":1402,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#organization\"},\"keywords\":[\"Data Act\",\"datenschutz\",\"DSGVO\"],\"articleSection\":[\"Datenschutz umsetzen in der Praxis\",\"Datenschutz-\u00c4nderungen in Deutschland und Europa\",\"Datenschutz-News\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.iitr.de\\\/blog\\\/der-data-act-kommt-checkliste-zur-vorbereitung\\\/20229\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/der-data-act-kommt-checkliste-zur-vorbereitung\\\/20229\\\/\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/der-data-act-kommt-checkliste-zur-vorbereitung\\\/20229\\\/\",\"name\":\"Der \u201eData Act\u201c kommt\u2013 Checkliste zur Vorbereitung\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#website\"},\"datePublished\":\"2023-08-01T07:48:59+00:00\",\"dateModified\":\"2025-07-07T11:37:09+00:00\",\"description\":\"Der Data Act soll die rechtlichen Bedingungen f\u00fcr den Zugang zu und die Nutzung von nicht-personenbezogenen Daten neu regeln\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/der-data-act-kommt-checkliste-zur-vorbereitung\\\/20229\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.iitr.de\\\/blog\\\/der-data-act-kommt-checkliste-zur-vorbereitung\\\/20229\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/der-data-act-kommt-checkliste-zur-vorbereitung\\\/20229\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Der \u201eData Act\u201c kommt\u2013 Checkliste zur Vorbereitung\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/\",\"name\":\"Das Datenschutz-Blog\",\"description\":\"IITR\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#organization\",\"name\":\"IITR Datenschutz GmbH\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/externer-datenschutzbeauftragter-iitr-gross.jpg\",\"contentUrl\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/externer-datenschutzbeauftragter-iitr-gross.jpg\",\"width\":294,\"height\":100,\"caption\":\"IITR Datenschutz GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/sebkraska\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/datenschutzvideos\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#\\\/schema\\\/person\\\/632d8781fda6b4fe5a5196f8dff9a01e\",\"name\":\"Sebastian Kraska\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Der \u201eData Act\u201c kommt\u2013 Checkliste zur Vorbereitung","description":"Der Data Act soll die rechtlichen Bedingungen f\u00fcr den Zugang zu und die Nutzung von nicht-personenbezogenen Daten neu regeln","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/","og_locale":"de_DE","og_type":"article","og_title":"Der \u201eData Act\u201c kommt\u2013 Checkliste zur Vorbereitung","og_description":"Der Data Act soll die rechtlichen Bedingungen f\u00fcr den Zugang zu und die Nutzung von nicht-personenbezogenen Daten neu regeln","og_url":"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/","og_site_name":"Das Datenschutz-Blog","article_published_time":"2023-08-01T07:48:59+00:00","article_modified_time":"2025-07-07T11:37:09+00:00","author":"Sebastian Kraska","twitter_card":"summary_large_image","twitter_creator":"@sebkraska","twitter_site":"@sebkraska","twitter_misc":{"Geschrieben von":"Sebastian Kraska","Gesch\u00e4tzte Lesezeit":"8\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/#article","isPartOf":{"@id":"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/"},"author":{"name":"Sebastian Kraska","@id":"https:\/\/www.iitr.de\/blog\/#\/schema\/person\/632d8781fda6b4fe5a5196f8dff9a01e"},"headline":"Der \u201eData Act\u201c kommt\u2013 Checkliste zur Vorbereitung","datePublished":"2023-08-01T07:48:59+00:00","dateModified":"2025-07-07T11:37:09+00:00","mainEntityOfPage":{"@id":"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/"},"wordCount":1402,"commentCount":0,"publisher":{"@id":"https:\/\/www.iitr.de\/blog\/#organization"},"keywords":["Data Act","datenschutz","DSGVO"],"articleSection":["Datenschutz umsetzen in der Praxis","Datenschutz-\u00c4nderungen in Deutschland und Europa","Datenschutz-News"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/","url":"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/","name":"Der \u201eData Act\u201c kommt\u2013 Checkliste zur Vorbereitung","isPartOf":{"@id":"https:\/\/www.iitr.de\/blog\/#website"},"datePublished":"2023-08-01T07:48:59+00:00","dateModified":"2025-07-07T11:37:09+00:00","description":"Der Data Act soll die rechtlichen Bedingungen f\u00fcr den Zugang zu und die Nutzung von nicht-personenbezogenen Daten neu regeln","breadcrumb":{"@id":"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.iitr.de\/blog\/der-data-act-kommt-checkliste-zur-vorbereitung\/20229\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.iitr.de\/blog\/"},{"@type":"ListItem","position":2,"name":"Der \u201eData Act\u201c kommt\u2013 Checkliste zur Vorbereitung"}]},{"@type":"WebSite","@id":"https:\/\/www.iitr.de\/blog\/#website","url":"https:\/\/www.iitr.de\/blog\/","name":"Das Datenschutz-Blog","description":"IITR","publisher":{"@id":"https:\/\/www.iitr.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.iitr.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.iitr.de\/blog\/#organization","name":"IITR Datenschutz GmbH","url":"https:\/\/www.iitr.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.iitr.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2020\/09\/externer-datenschutzbeauftragter-iitr-gross.jpg","contentUrl":"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2020\/09\/externer-datenschutzbeauftragter-iitr-gross.jpg","width":294,"height":100,"caption":"IITR Datenschutz GmbH"},"image":{"@id":"https:\/\/www.iitr.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/sebkraska","https:\/\/www.youtube.com\/user\/datenschutzvideos\/"]},{"@type":"Person","@id":"https:\/\/www.iitr.de\/blog\/#\/schema\/person\/632d8781fda6b4fe5a5196f8dff9a01e","name":"Sebastian Kraska"}]}},"_links":{"self":[{"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/posts\/20229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/comments?post=20229"}],"version-history":[{"count":1,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/posts\/20229\/revisions"}],"predecessor-version":[{"id":21098,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/posts\/20229\/revisions\/21098"}],"wp:attachment":[{"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/media?parent=20229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/categories?post=20229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/tags?post=20229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}