Compliance-Beratung · Unterleistung

Für Ihre vernetzten Produkte eine Data-Act-fähige Ordnung.

Analyse des Anwendungsbereichs und Umsetzung des EU-Datengesetzes: Gestaltung des Zugangs zu den Daten vernetzter Produkte, Weitergabeprozesse, Vertragsrevision und Regeln für den Cloud-Wechsel.

Übergeordnete LeistungCompliance-Beratung
Dossier zur Unterleistung
Überblick

Sind Sie im Anwendungsbereich?

Der Data Act erfasst Unternehmen, die auf dem EU-Markt ein vernetztes Produkt (Fahrzeug, Maschine, Gerät) oder einen verbundenen digitalen Dienst anbieten — auch dann, wenn sie in der Türkei niedergelassen sind. Der erste Schritt ist eine ehrliche Analyse des Anwendungsbereichs: Welche Ihrer Produkte erzeugen Daten, wer kann auf diese Daten heute zugreifen, und was geschieht, wenn eine Nutzerin oder ein Nutzer in der EU sie verlangt?

Data-Act-Compliance
01

Die vier Arbeitspakete der Compliance

a)

Gestaltung des Zugangs

der Weg, auf dem die Produktdaten der Nutzerseite bereitgestellt werden (Zugang im Produkt selbst oder auf Anfrage), und das Verfahren der Identitätsprüfung.

b)

Weitergabeprozess

die Übermittlung an von der Nutzerseite gewählte Dritte zu fairen, angemessenen und nichtdiskriminierenden Bedingungen; das Protokoll aus Anfrage und Antwort.

c)

Vertragsrevision

die Einarbeitung der Datenklauseln in Verkaufs-, Service- und Cloud-Verträge; das Aussortieren missbräuchlicher Klauseln, die kleinen und mittleren Unternehmen nicht auferlegt werden dürfen.

d)

Geheimnisstrategie

ein Inventar der Bereiche mit Geschäftsgeheimnissen und der Ausgleich zwischen Weitergabe und einem Bündel schützender Maßnahmen.

02

Die Chancenseite

Der Data Act ist nicht nur Last: Er öffnet neuen Raum für den Zugang zum unabhängigen Servicemarkt, für Datenkooperationen und für Lizenzmodelle. Wer als Hersteller früh compliant ist, wird zu der Seite, die ihrer Kundschaft sagen kann: „Sie können Ihre Daten mitnehmen.“

Wie wir arbeiten

Vom Gutachten zum Anwendungsbereich bis zur Inbetriebnahme

Die Verordnung (Verordnung (EU) 2023/2854) gilt seit September 2025; an diesem Kalender richten wir die Arbeit in fünf Schritten aus. Produkt-Daten-Inventar: In einem Workshop mit Ihrem technischen Team wird herausgearbeitet, welches Produkt welche Daten erzeugt. Gutachten zum Anwendungsbereich: Welches Produkt ein „vernetztes Produkt“ und welcher Dienst ein „verbundener Dienst“ ist, wird in einer begründeten rechtlichen Stellungnahme festgeschrieben. Gestaltung: Der Zugangskanal für die Nutzerseite und die fairen, angemessenen und nichtdiskriminierenden Bedingungen für die Weitergabe an Dritte werden entworfen. Vertragsrevision und Geheimnisschutz: Ihr vorhandenes Vertragswerk wird mit der Disziplin des Vertragsmanagements aktualisiert. Inbetriebnahme: Die Erfassung der Anfragen und die Ordnung der Antworten werden an den Betrieb angebunden. Die Ergebnisse: die Anwendungsbereichsmatrix, überarbeitete Vorlagen und das Verfahren für Nutzeranfragen.

Für wen

Typische Auftraggeber

Diese Leistung nehmen am häufigsten die Maschinen- und Automobilzulieferindustrie in Anspruch, die deutschen OEM Teile und Systeme liefert, Herstellerinnen und Hersteller vernetzter Haushaltsgeräte und IoT-Geräte sowie Anbieter von Flotten-, Telematik- und Smart-Farming-Diensten. Der Druck kommt aus zwei Richtungen zugleich: Die Endnutzerseite in der EU verlangt vom Hersteller den Zugang zu den Daten, und die OEM-Kundschaft verlangt von ihrer Zulieferseite vertragliche Zusagen für die eigene Data-Act-Compliance. Wer sich als Hersteller früh vorbereitet, setzt sich mit der eigenen Vorlage an diesen Verhandlungstisch — die Bedingungen bestimmt dann nicht das Papier der Gegenseite. Die Datenstrategie im Ganzen, von der Klassifizierung bis zur Lizenzierung, wird in unserem Schwerpunkt Daten in einem einzigen Rahmen geführt.

Warum Köksal?

Wir stehen Ihnen bei der Data-Act-Compliance zur Seite

Unser Desk Daten & Cybersicherheit arbeitet den Anwendungsbereich mit Ihren technischen Teams Produkt für Produkt heraus; das Vertragswerk aktualisieren wir in einer einzigen Architektur zusammen mit Ihrer Ordnung nach DSGVO und KVKK. Für die ausführliche Analyse sehen Sie sich unseren Beitrag zum Data Act an.

Köksal Team interdisziplinäre Zusammenarbeit
03

Weitere Anwendungen dieser Leistung

Compliance-Beratung — unsere weiteren spezialisierten Lösungen in diesem Bereich.

Compliance-Beratung — zurück zur übergeordneten Leistung
04

Verknüpfungen zum Mandat

Die Schwerpunkte, Rechtsgebiete, Desks und Rechtsvorschriften, mit denen diese Unterleistung verbunden ist — der vollständige Kontext des Mandats.

06

Das Team hinter dieser Leistung

Mit unserem mehrsprachigen Team aus Anwältinnen und Anwälten beraten wir Sie zum türkischen Recht, auch auf Deutsch; Fragen des deutschen Rechts bearbeitet unsere in Deutschland zugelassene Partnerkanzlei activelaw.

07

Zugehörige Publikationen

Aktuelle Einschätzungen und Leitfäden aus dem Knowledge Center.

Nein – maßgeblich ist, dass das Produkt auf dem EU-Markt bereitgestellt wird; wo die Daten liegen, beseitigt den Anwendungsbereich nicht, sondern fügt nur eine Übermittlungsschicht hinzu.

Die dritte Partei, die eine Nutzerin oder ein Nutzer benennt, kann ein Wettbewerber sein; die Verordnung zieht der Nutzung dieser Daten für die Entwicklung eines konkurrierenden Produkts jedoch Grenzen, und vertraglicher Schutz lässt sich gestalten.

Mit einem Produkt-Daten-Verzeichnis und einer „Übung am Anfragenszenario“: Was geschähe, wenn heute ein Zugangsverlangen einginge? Von dort werden die Lücken sichtbar.

Leistung

Data-Act-Compliance — holen Sie sich die richtige rechtliche Unterstützung.

Lassen Sie uns die passende Lösung gemeinsam bestimmen — auf Grundlage unserer Erfahrung in der Türkei und in der DACH-Region.