Tüzük; bağlantılı (IoT) ürün ve ilgili hizmetlerin ürettiği veriye kullanıcının erişimini ve kullanıcının seçtiği üçüncü kişiyle paylaşımını zorunlu kılar, KOBİ’lere dayatılan haksız veri hükümlerini geçersiz sayar ve bulut sağlayıcıları için geçiş (switching) kuralları getirir. AB pazarına bağlantılı ürün satan Türk üreticiler de kapsamdadır.
Bağlantılı ürün üreticileri
AB pazarına IoT özellikli ürün satan üreticiler, veriye erişimi tasarımda sağlamak zorundadır.
Bulut ve SaaS sağlayıcıları
Sağlayıcı değiştirme, veri taşınabilirliği ve geçiş ücretlerinin kaldırılması kurallarına tabidir.
Endüstriyel kullanıcılar
Makine ve filo verilerine erişim hakları; bakım ve verimlilik hizmetlerinde pazarlık gücü kazandırır.
- 01Erişilebilir tasarım sağlamak; ürün verisinin kullanıcıya doğrudan veya talep üzerine sunulması.
- 02Üçüncü kişiyle paylaşım kullanıcının talebi hâlinde adil, makul ve ayrımcı olmayan koşullarla.
- 03Sözleşme denetimi tek taraflı dayatılan haksız veri hükümlerinden kaçınmak.
- 04Bulut geçiş kolaylığı sağlamak; geçiş süreleri ve ücret sınırlamalarına uymak.
Genel bakış
AB Veri Yasası, kişisel olmayan veriler dahil olmak üzere veri ekonomisinin sözleşme düzenini kurar. Amaç, bağlantılı ürünlerin ürettiği verinin yalnızca üreticide kilitli kalmasını önlemek; kullanıcıya erişim ve paylaşım hakları tanımak; bulut pazarında geçiş engellerini kaldırmaktır.
Kimler etkilenir
AB pazarına bağlantılı ürün (araç, makine, cihaz) veya ilgili dijital hizmet sunan üreticiler — Türkiye’de kurulu olsalar da — kapsamdadır. Bulut/SaaS sağlayıcıları geçiş kurallarına; büyük veri sahipleri kamu kurumlarının istisnai veri taleplerine tabidir.
Sözleşmelere etkisi
Veri erişim ve paylaşım koşulları adil, makul ve ayrımcı olmayan (FRAND benzeri) ilkelere bağlanır; KOBİ’lere tek taraflı dayatılan haksız veri hükümleri bağlayıcı olmaz. Mevcut ürün ve hizmet sözleşmelerinin, veri ekleri ve gizlilik hükümleri yönünden gözden geçirilmesi gerekir.
Türkiye ayağı için kritik nokta
Data Act, ticari sır ve KVKK/GDPR ile birlikte uygulanır: paylaşım yükümlülüğü sır korumasını ortadan kaldırmaz, ancak sır gerekçesiyle kategorik ret de mümkün değildir. Dengeyi sözleşme kurar.
Yol haritası
Ürün portföyünde kapsam analizi; veri akış şeması; erişim taleplerini karşılayacak süreç; sözleşme setinin (satış, servis, bulut) revizyonu ve sır koruma stratejisinin güncellenmesi — önerdiğimiz uygulama sırası budur.
Yaptırımlar
Yaptırımların belirlenmesi üye devletlere bırakılmıştır; etkili, orantılı ve caydırıcı olması şarttır. Kişisel veri içeren ihlallerde GDPR’ın ceza çerçevesi devreye girebilir; B2B tarafında ise asıl yaptırım, haksız hükümlerin geçersizliği ve sözleşme uyuşmazlıklarıdır.
İlgili içerik
Kişisel veri kesişimi için GDPR ve KVKK kayıtlarına bakın. Ürün ve sözleşme etkilerini Data Act analizimizde, veri mimarisini Veriler odağımızda ayrıntılandırıyoruz.
Yürürlük & değişiklik geçmişi
- 12.09.2026
Tasarım yoluyla erişim
Bu tarihten sonra piyasaya sürülen bağlantılı ürünler ve ilgili hizmetler, ürettikleri verinin kullanıcı tarafından doğrudan erişilebilir olacağı şekilde tasarlanmak zorunda (md. 3(1)).
- 12.09.2025
Uygulama başladı
Ana yükümlülükler uygulanır hâle geldi; yeni bağlantılı ürünlerde tasarım yükümlülüğü 12.09.2026’da devreye giriyor.
- 11.01.2024
Yürürlük
Tüzük yürürlüğe girdi; uyum için geçiş dönemi başladı.
- 27.11.2023
Kabul
Veri stratejisinin ikinci büyük ayağı olarak kabul edildi.


