Data Act: los compradores pueden exigir gratis los datos de las máquinas
6 min de lectura
Muchos calendarios sitúan el Data Act en el 12 de septiembre de 2026. El Reglamento (UE) 2023/2854 se aplica desde el 12 de septiembre de 2025. Los compradores de máquinas conectadas pueden exigir gratuitamente los datos del producto fácilmente disponibles.
Lo esencial en breve
- El Data Act se aplica desde el 12 de septiembre de 2025. Solo la obligación de diseño para los dispositivos nuevos puestos en el mercado comienza el 12 de septiembre de 2026.
- Los compradores pueden exigir gratuitamente los datos de las máquinas. El titular de los datos debe entregar por vía electrónica los datos fácilmente disponibles.
- Las microempresas y pequeñas empresas quedan excluidas del Capítulo II. Los fabricantes medianos sin ese límite deben facilitar los datos.
- La Bundesnetzagentur (Agencia Federal de Redes de Alemania) recibe las reclamaciones. El Digital Omnibus de la Comisión sigue siendo una propuesta.
Relacionado:Ley de aplicación del Data Act: lo que los fabricantes alemanes de IoT deben implementar hasta septiembre de 2026 / Pasaporte digital de producto: lo que deben hacer los fabricantes
¿Qué es el Data Act? El Reglamento (UE) 2023/2854 define quién puede acceder a los datos de los productos conectados. Se aplica desde el 12 de septiembre de 2025 de forma directa en cada Estado miembro. La obligación de diseño para los dispositivos nuevos puestos en el mercado comienza el 12 de septiembre de 2026.
Los calendarios sitúan el Data Act un año tarde
En los calendarios especializados, el 12 de septiembre de 2026 figura a menudo como inicio del Data Act. El artículo 50 del Reglamento (UE) 2023/2854 fija el inicio de su aplicación un año antes.
La Comisión Europea sitúa la entrada en vigor en el 11 de enero de 2024. La aplicabilidad comenzó el 12 de septiembre de 2025. Quien ha esperado durante un año a la fecha clave posterior ha dejado pasar un derecho de acceso vigente.
El error que sale caro es confundir el inicio de aplicación con la obligación de diseño. La obligación de diseño del artículo 3, apartado 1, solo se aplica a los productos conectados puestos en el mercado después del 12 de septiembre de 2026. La flota instalada no queda cubierta por este apartado.
| Obligación | Se aplica desde | Se aplica a |
|---|---|---|
| Reglamento en su conjunto | 12 de septiembre de 2025 | todos los titulares de datos afectados en la UE |
| Acceso a petición (artículo 4) | 12 de septiembre de 2025 | datos fácilmente disponibles, incluida la flota instalada |
| Acceso by design (artículo 3, apartado 1) | después del 12 de septiembre de 2026 | productos nuevos puestos en el mercado |
| Fin de los cargos por cambio de proveedor | 12 de enero de 2027 | servicios de tratamiento de datos |
Fuente: Reglamento (UE) 2023/2854, artículo 50 y artículo 3, apartado 1, así como el Factsheet 1 de la Bundesnetzagentur.
Los nuevos dispositivos deben abrir los datos por defecto
El artículo 3, apartado 1, exige que los nuevos productos conectados se conciban y fabriquen de modo que los datos del producto y los datos del servicio relacionado sean accesibles por defecto. Esto se aplica también a los servicios relacionados. Los datos, incluidos los metadatos pertinentes, deben estar a disposición del usuario de forma sencilla, segura y gratuita, en un formato completo, estructurado, de uso común y legible por máquina, y deben ser, cuando sea pertinente y técnicamente viable, directamente accesibles.
Antes de la compra, el alquiler o el leasing, el vendedor, el arrendador o la empresa de leasing debe informar claramente al usuario. Eso incluye el tipo, el formato y el volumen estimado de los datos del producto, la capacidad en tiempo real, la ubicación y la duración del almacenamiento, así como la vía de acceso. El fabricante puede asumir él mismo esta función.
Esta obligación de información entra en juego antes de la celebración del contrato, antes de que la máquina llegue a la nave. Quien ponga en el mercado un equipo nuevo después del 12 de septiembre de 2026 debe incorporar el acceso en el diseño. Un portal añadido después no cumple el artículo 3, apartado 1.
La flota instalada entrega los datos a petición
Si el usuario no puede acceder a los datos directamente desde el producto, el titular de los datos debe facilitar los datos fácilmente disponibles. El artículo 4, apartado 1, lo exige sin dilación indebida, de forma sencilla, segura y gratuita y en formato legible por máquina. Cuando sea pertinente y técnicamente viable, los datos deben tener la misma calidad de la que dispone el propio titular. Eso rige de forma continua y en tiempo real.
La petición puede hacerse por vía electrónica, siempre que sea técnicamente viable. Esta obligación se aplica desde el 12 de septiembre de 2025. Abarca también los productos conectados más antiguos, siempre que los datos estén fácilmente disponibles.
A petición del usuario o de una parte que actúe en su nombre, el titular de los datos pone esos mismos datos a disposición de un tercero. El artículo 5, apartado 1, prevé la misma rapidez y la misma calidad, de forma gratuita para el usuario. Así, un taller independiente o un proveedor de servicios puede acceder a los datos de rendimiento que ya tiene el fabricante.
Los datos en bruto y los preprocesados, más los metadatos de que disponga el titular sin un esfuerzo desproporcionado, entran en el ámbito de aplicación. Los datos derivados y muy enriquecidos quedan fuera, igual que los contenidos como una película en una Smart TV. Los datos personales siguen sujetos al Reglamento General de Protección de Datos (RGPD).
La misma empresa compra y vende máquinas
La Bundesnetzagentur describe expresamente este doble papel. Una empresa puede ser titular de los datos de sus propios equipos y, a la vez, usuaria de máquinas ajenas en su propia nave. El usuario en el sentido del reglamento es el comprador, el arrendatario o el arrendatario financiero.
Los productos conectados incluyen máquinas de uso industrial y agrícola, robots, aerogeneradores y vehículos. Los servicios relacionados son software que influye en la función del dispositivo. Los servicios de mera lectura sin influencia en la función no quedan incluidos, según la autoridad.
El primer correo electrónico decide a menudo qué papel ocupa la empresa en este proceso. Quien exige datos actúa como usuario. Quien responde al correo actúa como titular de los datos. El reglamento contempla ambos papeles en paralelo.
Las pequeñas empresas quedan fuera
El Capítulo II no se aplica a los datos de productos que una microempresa o una pequeña empresa fabrica o concibe. La excepción solo rige si la empresa no tiene una empresa asociada o vinculada que no sea a su vez pequeña. Tampoco rige si la pequeña empresa fabrica como subcontratista para una empresa mayor.
Una empresa considerada mediana desde hace menos de un año también queda exenta durante un año tras poner en el mercado sus productos conectados. Los fabricantes medianos sin este periodo de gracia deben facilitar los datos.
El Capítulo IV sobre cláusulas contractuales abusivas se aplica a los contratos celebrados después del 12 de septiembre de 2025. Para los contratos anteriores rige este capítulo desde el 12 de septiembre de 2027, siempre que sean de duración indefinida o que su plazo venza, como pronto, diez años después del 11 de enero de 2024. Quien conserve contratos antiguos con cláusulas de datos necesita para ello un calendario propio.
La Bundesnetzagentur recibe la reclamación
La Bundesnetzagentur es, según el artículo 37, apartado 1, la autoridad competente para la aplicación y la ejecución. La base es la ley de aplicación del Reglamento (UE) 2023/2854, publicada en el Bundesgesetzblatt 2026, parte I, n.º 157, el 29 de mayo de 2026. La ley se firmó el 26 de mayo de 2026.
Los usuarios pueden presentar ante la autoridad una reclamación por una infracción del Capítulo II. La Bundesnetzagentur opera para ello un portal de reclamaciones. El artículo 3, apartado 2, letra g), exige que se informe al usuario de este derecho antes de la celebración del contrato.
Desde el 12 de enero de 2027, según la Bundesnetzagentur, ya no pueden cobrarse cargos por cambio de proveedor en los servicios de tratamiento de datos. El Data Act facilita el cambio y el uso paralelo de servicios en la nube. Esa es una segunda fecha clave, independiente de la obligación de diseño para las máquinas.
La Comisión ha publicado unas FAQ en su versión 1.4 del 22 de enero de 2026, además de cláusulas contractuales modelo y orientaciones sobre los datos de vehículos. Además existe un Legal Helpdesk. El Digital Omnibus contiene propuestas de modificación del Data Act y sigue siendo una propuesta de la Comisión. Quien espera un alivio desde Bruselas espera un procedimiento que no sustituye al reglamento vigente.
Preguntas frecuentes
¿El Data Act solo se aplica a los dispositivos vendidos después del 12 de septiembre de 2026?
El reglamento se aplica desde el 12 de septiembre de 2025. Solo la obligación de diseño del artículo 3, apartado 1, cubre los productos puestos en el mercado después del 12 de septiembre de 2026. El derecho de acceso a petición del artículo 4 también se aplica a la flota instalada, siempre que los datos estén fácilmente disponibles.
¿Quién debe entregar los datos de las máquinas?
El titular de los datos, por regla general el fabricante o el proveedor del servicio relacionado. El usuario es el comprador, el arrendatario o el arrendatario financiero. Las microempresas y pequeñas empresas sin empresas asociadas o vinculadas y sin subcontratos para una empresa mayor quedan excluidas del Capítulo II.
¿Dónde se presenta una reclamación en Alemania?
A la Bundesnetzagentur como autoridad competente según la ley de aplicación del 26 de mayo de 2026. La autoridad opera un portal de reclamaciones. El Digital Omnibus de la Comisión, como mera propuesta, no cambia nada de esto.
Más para leer en MyBusinessFuture
MyBusinessFutureLos fabricantes notifican a ENISA los incidentes CRA antes que al CSIRTMyBusinessFutureRegistro NIS-2: lo que la alta dirección debe hacer ahoraMyBusinessFutureEncuesta del DIHK: la competencia china golpea a las empresas sin exportaciónMás de la red MBF Media
cloudmagazinKubernetes agrupa los GPU-Jobs solo cuando todos los Pods encajanDigital ChiefsOracle hace que los clientes prefinancien la ampliación de la IALos atacantes leen archivos de GitLab sin login
Fuente de la imagen: generada por IA (septiembre de 2026)
