Mevzuat · Avrupa Birliği · AB Direktif & Tüzük (Tüzük (EU) 2023/2854)

AB Veri Yasası (Data Act)

Data Act, “verinin kilidini” sözleşme hukukuyla açar: bağlantılı ürünlerin kullanıcılarına veriye erişim ve paylaşım hakları tanır, bulutta sağlayıcı değiştirmeyi kolaylaştırır ve veri sözleşmelerindeki haksız hükümleri denetler.

Yeni değişiklikYürürlük · 12.09.2025 (uygulama)Kaynak · ABl. L, 22.12.2023Eşik · Bağlantılı ürün/hizmet sağlayanlar
Özetle

Tüzük; bağlantılı (IoT) ürün ve ilgili hizmetlerin ürettiği veriye kullanıcının erişimini ve kullanıcının seçtiği üçüncü kişiyle paylaşımını zorunlu kılar, KOBİ’lere dayatılan haksız veri hükümlerini geçersiz sayar ve bulut sağlayıcıları için geçiş (switching) kuralları getirir. AB pazarına bağlantılı ürün satan Türk üreticiler de kapsamdadır.

Kimleri Etkiler?

Bağlantılı ürün üreticileri

AB pazarına IoT özellikli ürün satan üreticiler, veriye erişimi tasarımda sağlamak zorundadır.

Bulut ve SaaS sağlayıcıları

Sağlayıcı değiştirme, veri taşınabilirliği ve geçiş ücretlerinin kaldırılması kurallarına tabidir.

Endüstriyel kullanıcılar

Makine ve filo verilerine erişim hakları; bakım ve verimlilik hizmetlerinde pazarlık gücü kazandırır.

Temel Yükümlülükler
  • 01Erişilebilir tasarım sağlamak; ürün verisinin kullanıcıya doğrudan veya talep üzerine sunulması.
  • 02Üçüncü kişiyle paylaşım kullanıcının talebi hâlinde adil, makul ve ayrımcı olmayan koşullarla.
  • 03Sözleşme denetimi tek taraflı dayatılan haksız veri hükümlerinden kaçınmak.
  • 04Bulut geçiş kolaylığı sağlamak; geçiş süreleri ve ücret sınırlamalarına uymak.

Genel bakış

AB Veri Yasası, kişisel olmayan veriler dahil olmak üzere veri ekonomisinin sözleşme düzenini kurar. Amaç, bağlantılı ürünlerin ürettiği verinin yalnızca üreticide kilitli kalmasını önlemek; kullanıcıya erişim ve paylaşım hakları tanımak; bulut pazarında geçiş engellerini kaldırmaktır.

Kimler etkilenir

AB pazarına bağlantılı ürün (araç, makine, cihaz) veya ilgili dijital hizmet sunan üreticiler — Türkiye’de kurulu olsalar da — kapsamdadır. Bulut/SaaS sağlayıcıları geçiş kurallarına; büyük veri sahipleri kamu kurumlarının istisnai veri taleplerine tabidir.

Sözleşmelere etkisi

Veri erişim ve paylaşım koşulları adil, makul ve ayrımcı olmayan (FRAND benzeri) ilkelere bağlanır; KOBİ’lere tek taraflı dayatılan haksız veri hükümleri bağlayıcı olmaz. Mevcut ürün ve hizmet sözleşmelerinin, veri ekleri ve gizlilik hükümleri yönünden gözden geçirilmesi gerekir.

Türkiye ayağı için kritik nokta

Data Act, ticari sır ve KVKK/GDPR ile birlikte uygulanır: paylaşım yükümlülüğü sır korumasını ortadan kaldırmaz, ancak sır gerekçesiyle kategorik ret de mümkün değildir. Dengeyi sözleşme kurar.

Yol haritası

Ürün portföyünde kapsam analizi; veri akış şeması; erişim taleplerini karşılayacak süreç; sözleşme setinin (satış, servis, bulut) revizyonu ve sır koruma stratejisinin güncellenmesi — önerdiğimiz uygulama sırası budur.

Yaptırımlar

Yaptırımların belirlenmesi üye devletlere bırakılmıştır; etkili, orantılı ve caydırıcı olması şarttır. Kişisel veri içeren ihlallerde GDPR’ın ceza çerçevesi devreye girebilir; B2B tarafında ise asıl yaptırım, haksız hükümlerin geçersizliği ve sözleşme uyuşmazlıklarıdır.

İlgili içerik

Kişisel veri kesişimi için GDPR ve KVKK kayıtlarına bakın. Ürün ve sözleşme etkilerini Data Act analizimizde, veri mimarisini Veriler odağımızda ayrıntılandırıyoruz.

Yürürlük & değişiklik geçmişi

  • 12.09.2026

    Tasarım yoluyla erişim

    Bu tarihten sonra piyasaya sürülen bağlantılı ürünler ve ilgili hizmetler, ürettikleri verinin kullanıcı tarafından doğrudan erişilebilir olacağı şekilde tasarlanmak zorunda (md. 3(1)).

  • 12.09.2025

    Uygulama başladı

    Ana yükümlülükler uygulanır hâle geldi; yeni bağlantılı ürünlerde tasarım yükümlülüğü 12.09.2026’da devreye giriyor.

  • 11.01.2024

    Yürürlük

    Tüzük yürürlüğe girdi; uyum için geçiş dönemi başladı.

  • 27.11.2023

    Kabul

    Veri stratejisinin ikinci büyük ayağı olarak kabul edildi.

Bu kayıt genel bilgilendirme ve izleme amaçlıdır; hukuki tavsiye niteliği taşımaz ve avukat–müvekkil ilişkisi doğurmaz. Bağlayıcı olan, yürürlükteki resmî metindir. Şirketinize özel kapsam ve uyum değerlendirmesi için ekibimizle iletişime geçiniz.
01

İlgili Faaliyet Alanları

Bu düzenleme, aşağıdaki faaliyet alanlarındaki uzmanlığımızla birlikte ele alınır.

02

Odak & Sektör Bağlantıları

Bu düzenleme, disiplinler arası bir odak ve belirli sektörlerde daha yoğun bir etki alanı doğurur.

En çok etkilenen sektörler
VS
İlgili Masa · Bölgesel

Veriler & Siber Güvenlik Masası

KVKK ve GDPR uyumu, sınır ötesi veri aktarımı ve siber olay müdahalesinde; birden çok yargı alanını gözeten entegre danışmanlık.

Masayı inceleyin
03

İlgili Hizmetler

Bu düzenlemeye uyum için devreye aldığımız hizmet başlıkları.

Tümünü görüntüle
04

Bu Konuda Nasıl Yardımcı Oluyoruz

Bu düzenlemeye uyumu, işinizin Türkiye ve DACH ayağında bütüncül biçimde kurguluyoruz.

Kapsam & Boşluk Analizi

Şirketinizin düzenleme karşısındaki rolünün belirlenmesi ve mevcut durumla yükümlülükler arasındaki farkın haritalanması.

Sözleşme & Politika Seti

Gerekli sözleşme hükümleri, iç politika ve prosedürlerin operasyona uygun biçimde hazırlanması.

Uyum Programı Kurulumu

Sorumluluk, süreç ve dokümantasyon düzeninin denetime hazır şekilde kurulması.

Eğitim & Farkındalık

Yönetim ve ilgili ekipler için yükümlülükleri içselleştiren uygulamalı eğitimler.

Tüm hizmetlerimiz
Mevzuat · Avrupa Birliği

AB Veri Yasası (Data Act) konusunda doğru hukuki desteği alın.

Bu düzenlemenin işinize etkisini birlikte değerlendirelim; uygulanabilir bir uyum çerçevesi kuralım.