← aiact.roux.sk

Data Act & Data Governance ActAkt o údajoch a Akt o správe údajov

Regulation (EU) 2023/2854 · Regulation (EU) 2022/868 · same corpus, same tools as the AI ActNariadenie (EÚ) 2023/2854 · nariadenie (EÚ) 2022/868 · ten istý korpus a nástroje ako AI Act

The AI Act is one of three EU regulations this site serves. The Data Act gives users of connected products access to their data, opens cloud switching and lets public bodies request data in emergencies; the Data Governance Act regulates re-use of protected public data, data intermediaries and data altruism. Both apply directly in every Member State; both are served here in English and Slovak, provision by provision.AI Act je jedným z troch nariadení EÚ, ktoré táto stránka obsluhuje. Akt o údajoch dáva používateľom pripojených produktov prístup k ich údajom, otvára zmenu poskytovateľa cloudu a umožňuje verejným subjektom žiadať údaje v krízach; Akt o správe údajov upravuje opakované použitie chránených verejných údajov, sprostredkovateľov údajov a dátový altruizmus. Oba platia priamo v každom členskom štáte; oba sú tu po slovensky aj anglicky, ustanovenie po ustanovení.

Navigation, not advice. The checklists below list which paragraphs govern a role; whether a duty applies to you and how to meet it is a legal question this site does not answer. Nothing here is legal advice.Navigácia, nie poradenstvo. Checklisty nižšie uvádzajú, ktoré odseky sa týkajú danej roly; či sa povinnosť vzťahuje na teba a ako ju splniť, je právna otázka, ktorú táto stránka nezodpovedá. Nič tu nie je právne poradenstvo.
Pending proposal, not law: the Digital Omnibus on data (2025/0360(COD)) would amend the Data Act and fold the Data Governance Act into it. The Council agreed its negotiating mandate on 22 Jun 2026; the Parliament has not yet adopted a position, so trilogue has not formally opened. Until it is published in the Official Journal, both acts apply exactly as shown here — the corpus watcher flips this notice automatically when CELLAR lists an amending or repealing act.Návrh, nie právo: Digitálny omnibus (údaje, 2025/0360(COD)) by zmenil Akt o údajoch a začlenil doň Akt o správe údajov. Rada má mandát, trialóg prebieha. Kým nevyjde v Úradnom vestníku, oba akty platia presne tak, ako sú tu — watcher korpusu toto upozornenie preklopí sám, keď CELLAR uvedie meniaci alebo zrušujúci akt.
Timeline — Data ActČasová os — Akt o údajoch

Data Act — Regulation (EU) 2023/2854Akt o údajoch — nariadenie (EÚ) 2023/2854 · CELEX 32023R2854

2025-09-12
Data Act applies (Art 50): user access to product/service data, B2B and B2G sharing, cloud switching, interoperabilityAkt o údajoch sa uplatňuje (čl. 50): prístup používateľov k údajom z produktov a služieb, zdieľanie B2B a B2G, zmena poskytovateľa cloudu, interoperabilita
Applies since 12 Sep 2025. Chapter III applies to data-sharing obligations under Union law that enters into force after that date. The pending Digital Omnibus on data (2025/0360(COD)) would amend this act — see 'data_omnibus_da'.Platí od 12. 9. 2025. Kapitola III sa vzťahuje na povinnosti sprístupniť údaje podľa práva Únie, ktoré nadobudne účinnosť po tomto dátume. Navrhovaný Digitálny omnibus (údaje, 2025/0360(COD)) by tento akt zmenil — pozri 'data_omnibus_da'.
2026-09-12
Access-by-design duty (Art 3(1)) for connected products and related services placed on the market after this datePovinnosť prístupu k údajom už z dizajnu (čl. 3 ods. 1) pre prepojené produkty a súvisiace služby uvedené na trh po tomto dátume
Art 50 second para: Art 3(1) applies to connected products and the services related to them placed on the market after 12 Sep 2026.Čl. 50 druhý odsek: čl. 3 ods. 1 sa vzťahuje na prepojené produkty a súvisiace služby uvedené na trh po 12. 9. 2026.
2027-01-12
Cloud switching: providers may no longer impose switching charges (Art 29)Zmena poskytovateľa cloudu: poplatky za prechod sa už nesmú účtovať (čl. 29)
Art 29(1): from 12 Jan 2027 no switching charges; until then only reduced charges, capped at the provider's directly incurred costs (Art 29(2)).Čl. 29 ods. 1: od 12. 1. 2027 žiadne poplatky za prechod; dovtedy len znížené poplatky do výšky priamo vzniknutých nákladov (čl. 29 ods. 2).
2027-09-12
Unfair-terms rules (Ch. IV) reach long-running contracts concluded on or before 12 Sep 2025Pravidlá o nekalých zmluvných podmienkach (kap. IV) sa vzťahujú aj na dlhodobé zmluvy uzavreté do 12. 9. 2025
Art 50: Chapter IV applies to contracts concluded after 12 Sep 2025 at once, and from 12 Sep 2027 to earlier contracts that are of indefinite duration or due to expire at least 10 years from 11 Jan 2024.Čl. 50: kapitola IV sa na zmluvy uzavreté po 12. 9. 2025 uplatňuje hneď a od 12. 9. 2027 aj na skoršie zmluvy na dobu neurčitú alebo s platnosťou najmenej 10 rokov od 11. 1. 2024.
proposalnávrh
Proposal: Digital Omnibus (data) would amend the Data Act and fold the DGA into itNávrh: Digitálny omnibus (údaje) by zmenil Akt o údajoch a začlenil doň Akt o správe údajov
Commission proposal of 19 Nov 2025 (2025/0360(COD)); Council negotiating mandate 22 Jun 2026; trilogue pending. Not law — the text served here is the Data Act in force.Návrh Komisie z 19. 11. 2025 (2025/0360(COD)); mandát Rady 22. 6. 2026; trialóg prebieha. Nie je to právo — servírovaný text je platný Akt o údajoch.
Timeline — Data Governance ActČasová os — Akt o správe údajov

Data Governance Act — Regulation (EU) 2022/868Akt o správe údajov — nariadenie (EÚ) 2022/868 · CELEX 32022R0868

2023-09-24
Data Governance Act applies (Art 38): re-use of protected public-sector data, data intermediation services, data altruismAkt o správe údajov sa uplatňuje (čl. 38): opakované použitie chránených údajov verejného sektora, služby sprostredkovania údajov, dátový altruizmus
Applies since 24 Sep 2023. The pending Digital Omnibus on data (2025/0360(COD)) would REPEAL this act and move its content into the Data Act — see 'data_omnibus_dga_repeal'.Platí od 24. 9. 2023. Navrhovaný Digitálny omnibus (údaje, 2025/0360(COD)) by tento akt ZRUŠIL a jeho obsah presunul do Aktu o údajoch — pozri 'data_omnibus_dga_repeal'.
2025-09-24
Data intermediation services already operating on 23 Jun 2022 must comply with Chapter III (Art 37)Služby sprostredkovania údajov poskytované už 23. 6. 2022 musia spĺňať kapitolu III (čl. 37)
Transitional period of Art 37(1) ended 24 Sep 2025.Prechodné obdobie podľa čl. 37 ods. 1 skončilo 24. 9. 2025.
proposalnávrh
Proposal: Digital Omnibus (data) would repeal the Data Governance ActNávrh: Digitálny omnibus (údaje) by zrušil Akt o správe údajov
Commission proposal of 19 Nov 2025 (2025/0360(COD)) repeals Regulation (EU) 2022/868 and re-homes data intermediation, data altruism and public-sector re-use rules in the Data Act. Council mandate 22 Jun 2026; not adopted — the DGA served here is the law in force.Návrh Komisie z 19. 11. 2025 (2025/0360(COD)) ruší nariadenie (EÚ) 2022/868 a pravidlá sprostredkovania údajov, altruizmu a opakovaného použitia presúva do Aktu o údajoch. Mandát Rady 22. 6. 2026; neprijaté — servírovaný DGA je platné právo.
Data Act — who owes whatAkt o údajoch — kto čo dlhuje

The Data Act has no risk tiers: duties attach to a role in a data relationship within a chapter. Pick your role under the topic; every line is one paragraph of the Regulation, one click from its official text. A checklist of governing provisions, not a compliance verdict.Akt o údajoch nemá rizikové triedy: povinnosti sa viažu na rolu v dátovom vzťahu v rámci kapitoly. Vyber si rolu pod témou; každý riadok je jeden odsek nariadenia, jeden klik od oficiálneho textu. Zoznam rozhodujúcich ustanovení, nie verdikt o súlade.

Access to product and related-service data (Ch. II, Arts 3–7)Prístup k údajom z pripojených produktov a súvisiacich služieb (kap. II, čl. 3 – 7)

Manufacturer of a connected product (incl. the seller/rentor/lessor duties of Art 3(2))Výrobca pripojeného produktu (vrát. povinností predajcu/prenajímateľa podľa čl. 3 ods. 2)4 · manufacturer
  1. Design and manufacture connected products / design and provide related services so that product and related-service data (incl. metadata) are by default easily, securely, free of charge, in a comprehensive, structured, commonly used, machine-readable format and, where feasible, directly accessible to the user.Navrhnúť a vyrobiť pripojené produkty / navrhnúť a poskytovať súvisiace služby tak, aby údaje z produktu a zo súvisiacej služby (vrát. metaúdajov) boli predvolene jednoducho, bezpečne, bezodplatne, v úplnom, štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a, ak je to možné, priamo prístupné používateľovi.
    from 2026-09-12 — Access-by-design duty (Art 3(1)) for connected products and related services placed on the market after this dateod 2026-09-12 — Povinnosť prístupu k údajom už z dizajnu (čl. 3 ods. 1) pre prepojené produkty a súvisiace služby uvedené na trh po tomto dátume
  2. Before a purchase, rent or lease contract, the seller/rentor/lessor (which may be the manufacturer) gives the user clear information: type, format and estimated volume of product data; real-time generation; on-device vs remote storage and retention; how to access, retrieve or erase the data, incl. technical means, terms of use and quality of service.Pred uzavretím zmluvy o kúpe, nájme alebo lízingu predajca/prenajímateľ (môže ním byť výrobca) používateľovi zrozumiteľne oznámi: typ, formát a odhadovaný objem údajov z produktu; generovanie v reálnom čase; ukladanie v zariadení alebo na serveri a dobu uchovávania; ako k údajom pristúpiť, získať ich alebo vymazať, vrát. technických prostriedkov, podmienok používania a kvality služby.
  3. Ch. II does not apply to data from connected products/related services of a micro or small enterprise (without a larger partner/linked enterprise and not subcontracted), nor of a medium-sized enterprise for its first year, nor to its products for one year after placing on the market.Kap. II sa nevzťahuje na údaje z pripojených produktov/súvisiacich služieb mikropodniku alebo malého podniku (bez väčšieho partnerského/prepojeného podniku a nie ako subdodávateľa), ani stredného podniku v jeho prvom roku, ani na jeho produkty rok po uvedení na trh.
  4. prohibitionzákazArticle 7(2)Článok 7(2)
    A contractual term that excludes, derogates from or varies the user's Ch. II rights to the user's detriment is not binding on the user.Zmluvná podmienka, ktorá na ujmu používateľa vylučuje, obmedzuje alebo mení jeho práva podľa kap. II, nie je pre používateľa záväzná.
Provider of a related service — pre-contractual phase (once data flow, it is usually the data_holder)Poskytovateľ súvisiacej služby — predzmluvná fáza (po spustení toku údajov je spravidla data_holder)4 · related_service_provider
  1. Design and manufacture connected products / design and provide related services so that product and related-service data (incl. metadata) are by default easily, securely, free of charge, in a comprehensive, structured, commonly used, machine-readable format and, where feasible, directly accessible to the user.Navrhnúť a vyrobiť pripojené produkty / navrhnúť a poskytovať súvisiace služby tak, aby údaje z produktu a zo súvisiacej služby (vrát. metaúdajov) boli predvolene jednoducho, bezpečne, bezodplatne, v úplnom, štruktúrovanom, bežne používanom a strojovo čitateľnom formáte a, ak je to možné, priamo prístupné používateľovi.
    from 2026-09-12 — Access-by-design duty (Art 3(1)) for connected products and related services placed on the market after this dateod 2026-09-12 — Povinnosť prístupu k údajom už z dizajnu (čl. 3 ods. 1) pre prepojené produkty a súvisiace služby uvedené na trh po tomto dátume
  2. Before the related-service contract, give the user clear information: nature, volume and frequency of product data and related-service data to be obtained and how the user accesses/retrieves them (storage, retention); whether you will use readily available data yourself and for what, and whether third parties may; your identity and contact means; how the user requests sharing with a third party and ends it; the right to complain to the competent authority (Art 37); trade-secret holder identity; contract duration and termination.Pred uzavretím zmluvy o súvisiacej službe používateľovi zrozumiteľne oznámiť: povahu, objem a frekvenciu údajov z produktu a zo súvisiacej služby a ako k nim používateľ pristúpi (ukladanie, uchovávanie); či voľne dostupné údaje budete používať sami a na čo a či ich smú používať tretie strany; svoju totožnosť a kontakt; ako používateľ požiada o zdieľanie s treťou stranou a ako ho ukončí; právo podať sťažnosť príslušnému orgánu (čl. 37); kto je vlastníkom obchodného tajomstva; trvanie zmluvy a jej ukončenie.
  3. Ch. II does not apply to data from connected products/related services of a micro or small enterprise (without a larger partner/linked enterprise and not subcontracted), nor of a medium-sized enterprise for its first year, nor to its products for one year after placing on the market.Kap. II sa nevzťahuje na údaje z pripojených produktov/súvisiacich služieb mikropodniku alebo malého podniku (bez väčšieho partnerského/prepojeného podniku a nie ako subdodávateľa), ani stredného podniku v jeho prvom roku, ani na jeho produkty rok po uvedení na trh.
  4. prohibitionzákazArticle 7(2)Článok 7(2)
    A contractual term that excludes, derogates from or varies the user's Ch. II rights to the user's detriment is not binding on the user.Zmluvná podmienka, ktorá na ujmu používateľa vylučuje, obmedzuje alebo mení jeho práva podľa kap. II, nie je pre používateľa záväzná.
Data holderDržiteľ údajov26 · data_holder
  1. Where the user cannot access data directly from the product/service, make readily available data and the metadata needed to interpret them accessible to the user on a simple electronic request, without undue delay, in the same quality you have, easily, securely, free of charge, machine-readable and, where feasible, continuously and in real time.Ak používateľ nemá priamy prístup k údajom z produktu/služby, na jednoduchú elektronickú žiadosť mu bez zbytočného odkladu sprístupniť voľne dostupné údaje a metaúdaje potrebné na ich interpretáciu, v rovnakej kvalite, akú máte sami, jednoducho, bezpečne, bezodplatne, strojovo čitateľne a, ak je to možné, nepretržite a v reálnom čase.
  2. Access, use or onward sharing may be contractually restricted only where it could undermine the product's security requirements under Union/national law with a serious adverse effect on health, safety or security of natural persons; every refusal on this ground is notified to the competent authority (Art 37).Prístup, používanie alebo ďalšie zdieľanie možno zmluvne obmedziť len vtedy, ak by ohrozili bezpečnostné požiadavky na produkt podľa práva Únie/vnútroštátneho práva so závažným nepriaznivým vplyvom na zdravie, bezpečnosť alebo ochranu fyzických osôb; každé odmietnutie z tohto dôvodu sa oznamuje príslušnému orgánu (čl. 37).
  3. prohibitionzákazArticle 4(4)Článok 4(4)
    Do not make the user's choices or rights unduly difficult — no non-neutral choice architecture, no dark patterns in the interface that subvert the user's autonomy or decisions.Neznemožňovať ani nesťažovať používateľovi výkon volieb a práv — žiadna neneutrálna architektúra volieb ani temné vzory v rozhraní, ktoré podkopávajú autonómiu či rozhodovanie používateľa.
  4. prohibitionzákazArticle 4(5)Článok 4(5)
    When verifying that a person is the user, ask for no more information than necessary; keep no information (in particular logs) on the user's access beyond what the request's execution and infrastructure security require.Pri overovaní, že osoba je používateľ, nežiadať viac informácií, než je nevyhnutné; neuchovávať informácie (najmä logy) o prístupe používateľa nad rámec vybavenia žiadosti a bezpečnosti infraštruktúry.
  5. Trade secrets: identify the data protected as trade secrets (incl. in metadata) and agree with the user proportionate technical and organisational measures to preserve confidentiality (model terms, NDAs, access protocols, technical standards, codes of conduct) before disclosure.Obchodné tajomstvo: identifikovať údaje chránené ako obchodné tajomstvo (aj v metaúdajoch) a pred sprístupnením sa s používateľom dohodnúť na primeraných technických a organizačných opatreniach na zachovanie dôvernosti (vzorové podmienky, dohody o mlčanlivosti, prístupové protokoly, technické normy, kódexy správania).
  6. Where no measures are agreed, or the user does not implement them or undermines confidentiality, trade-secret data may be withheld or suspended — decision substantiated in writing to the user without undue delay, and notified to the competent authority with the measures not agreed/implemented.Ak sa opatrenia nedohodnú alebo ich používateľ nevykoná či naruší dôvernosť, sprístupnenie údajov s obchodným tajomstvom možno odoprieť alebo pozastaviť — rozhodnutie písomne odôvodniť používateľovi bez zbytočného odkladu a oznámiť príslušnému orgánu, ktoré opatrenia neboli dohodnuté/vykonané.
  7. Exceptionally, THE DATA HOLDER WHO IS A TRADE SECRET HOLDER (not any trade-secret holder) may refuse a specific access request where it demonstrates, on objective elements, that serious economic damage from disclosure is highly likely despite the user's Art 4(6) measures — in writing, without undue delay, notified to the competent authority.Výnimočne môže držiteľ údajov, ktorý je vlastníkom obchodného tajomstva (nie ktorýkoľvek vlastník obchodného tajomstva), konkrétnu žiadosť o prístup odmietnuť, ak na základe objektívnych prvkov preukáže vysokú pravdepodobnosť vážnej hospodárskej ujmy zo sprístupnenia napriek opatreniam používateľa — písomne, bez zbytočného odkladu, s oznámením príslušnému orgánu.
  8. A user challenging a refusal, withholding or suspension may complain to the competent authority (which decides without undue delay whether sharing starts or resumes) or agree with you to refer it to a certified dispute settlement body (Art 10).Používateľ, ktorý napadne odmietnutie, odopretie alebo pozastavenie, sa môže sťažovať príslušnému orgánu (ten bez zbytočného odkladu rozhodne, či sa zdieľanie začne alebo obnoví) alebo sa s vami dohodnúť na postúpení certifikovanému orgánu na urovnávanie sporov (čl. 10).
  9. Personal data of a data subject other than the user go to the user only with a valid legal basis under Art 6 GDPR (and, where relevant, Art 9 GDPR and Art 5(3) ePrivacy Directive).Osobné údaje inej dotknutej osoby než používateľa možno používateľovi sprístupniť len s platným právnym základom podľa čl. 6 GDPR (a prípadne čl. 9 GDPR a čl. 5 ods. 3 smernice o súkromí a elektronických komunikáciách).
  10. Use non-personal readily available data only on the basis of a contract with the user; never to derive insights about the user's economic situation, assets, production methods or use that could undermine the user's commercial position.Iné ako osobné voľne dostupné údaje používať len na základe zmluvy s používateľom; nikdy na odvodzovanie poznatkov o hospodárskej situácii, aktívach, výrobných postupoch alebo používaní, ktoré by mohli oslabiť obchodné postavenie používateľa.
  11. Do not make non-personal product data available to third parties for any purpose other than fulfilling the contract with the user; where relevant, bind third parties contractually not to share them further.Nesprístupňovať iné ako osobné údaje z produktu tretím stranám na iné účely než plnenie zmluvy s používateľom; v relevantných prípadoch tretie strany zmluvne zaviazať, aby ich ďalej nezdieľali.
  12. On request of the user (or a party acting for the user), make readily available data and the relevant metadata available to a third party without undue delay, in the same quality, easily, securely, free of charge to the user, machine-readable and where feasible continuously/in real time — under the FRAND and compensation rules of Arts 8–9.Na žiadosť používateľa (alebo strany konajúcej v jeho mene) sprístupniť tretej strane voľne dostupné údaje a relevantné metaúdaje bez zbytočného odkladu, v rovnakej kvalite, jednoducho, bezpečne, bezodplatne pre používateľa, strojovo čitateľne a ak je to možné nepretržite/v reálnom čase — za podmienok FRAND a náhrady podľa čl. 8 – 9.
  13. Art 5(1) does not cover readily available data from testing new products, substances or processes not yet placed on the market, unless third-party use is contractually permitted.Čl. 5 ods. 1 sa nevzťahuje na voľne dostupné údaje z testovania nových produktov, látok alebo procesov, ktoré ešte neboli uvedené na trh, pokiaľ použitie treťou stranou nie je zmluvne povolené.
  14. prohibitionzákazArticle 5(3)Článok 5(3)
    A gatekeeper under the DMA (Art 3 of Reg. 2022/1925) is not an eligible third party — data requested under Art 4(1)/5(1) are not made available to its services.Strážca prístupu podľa DMA (čl. 3 nariadenia 2022/1925) nie je oprávnenou treťou stranou — údaje vyžiadané podľa čl. 4 ods. 1 / 5 ods. 1 sa jeho službám nesprístupňujú.
  15. prohibitionzákazArticle 5(4)Článok 5(4)
    Verification of the user or third party requires no more information than necessary; keep no information on the third party's access beyond execution of the request and infrastructure security.Pri overovaní používateľa alebo tretej strany nežiadať viac informácií, než je nevyhnutné; o prístupe tretej strany neuchovávať informácie nad rámec vybavenia žiadosti a bezpečnosti infraštruktúry.
  16. prohibitionzákazArticle 5(6)Článok 5(6)
    Do not use readily available data to derive insights about the third party's economic situation, assets, production methods or use in a way that undermines its commercial position, unless it has given permission it can easily withdraw at any time.Nepoužívať voľne dostupné údaje na odvodzovanie poznatkov o hospodárskej situácii, aktívach, výrobných postupoch alebo používaní tretej strany spôsobom, ktorý oslabí jej obchodné postavenie, pokiaľ na to nedala súhlas, ktorý môže kedykoľvek jednoducho odvolať.
  17. Personal data of a data subject other than the user go to the third party only with a valid legal basis under Art 6 GDPR (and where relevant Art 9 GDPR, Art 5(3) ePrivacy).Osobné údaje inej dotknutej osoby než používateľa možno tretej strane sprístupniť len s platným právnym základom podľa čl. 6 GDPR (a prípadne čl. 9 GDPR, čl. 5 ods. 3 smernice o súkromí a elektronických komunikáciách).
  18. Failure to agree transmission arrangements with the third party must not hinder the data subject's GDPR rights, in particular data portability (Art 20 GDPR).Nedohoda s treťou stranou o spôsobe prenosu nesmie brániť právam dotknutej osoby podľa GDPR, najmä právu na prenosnosť údajov (čl. 20 GDPR).
  19. Trade secrets are disclosed to a third party only as strictly necessary for the purpose agreed between user and third party; identify them (incl. in metadata) and agree all proportionate technical and organisational confidentiality measures with the third party.Obchodné tajomstvo sa tretej strane sprístupní len v rozsahu nevyhnutnom na účel dohodnutý medzi používateľom a treťou stranou; identifikovať ho (aj v metaúdajoch) a dohodnúť s treťou stranou všetky primerané technické a organizačné opatrenia na zachovanie dôvernosti.
  20. Where measures are not agreed, not implemented or confidentiality is undermined, trade-secret data may be withheld or suspended from the third party — substantiated in writing without undue delay, notified to the competent authority.Ak sa opatrenia nedohodnú, nevykonajú alebo sa naruší dôvernosť, sprístupnenie údajov s obchodným tajomstvom tretej strane možno odoprieť alebo pozastaviť — písomne odôvodniť bez zbytočného odkladu a oznámiť príslušnému orgánu.
  21. Exceptional refusal to the third party by THE DATA HOLDER WHO IS A TRADE SECRET HOLDER (not any trade-secret holder), where serious economic damage from disclosure is highly likely despite the third party's Art 5(9) measures — demonstrated on objective elements, in writing, notified to the competent authority.Výnimočné odmietnutie tretej strane zo strany DRŽITEĽA ÚDAJOV, KTORÝ JE VLASTNÍKOM OBCHODNÉHO TAJOMSTVA (nie ktoréhokoľvek vlastníka obchodného tajomstva), ak je napriek opatreniam tretej strany podľa čl. 5 ods. 9 vysoko pravdepodobná vážna hospodárska ujma zo sprístupnenia — preukázané objektívnymi prvkami, písomne, s oznámením príslušnému orgánu.
  22. A third party challenging a refusal, withholding or suspension may complain to the competent authority or agree with you to refer it to a certified dispute settlement body (Art 10).Tretia strana, ktorá napadne odmietnutie, odopretie alebo pozastavenie, sa môže sťažovať príslušnému orgánu alebo sa s vami dohodnúť na postúpení certifikovanému orgánu na urovnávanie sporov (čl. 10).
  23. Technical protection measures (smart contracts, encryption) may be applied to prevent unauthorised access and enforce Arts 4–6, 8–9 and the agreed terms — but they must not discriminate between recipients or hinder the user's rights to access, use or share the data.Možno uplatniť technické ochranné opatrenia (inteligentné zmluvy, šifrovanie) proti neoprávnenému prístupu a na zabezpečenie súladu s čl. 4 – 6, 8 – 9 a dohodnutými podmienkami — nesmú však rozlišovať medzi príjemcami ani brániť právam používateľa na prístup, použitie alebo zdieľanie údajov.
  24. On misuse by a third party or recipient (false information, coercion, unauthorised purposes, unlawful disclosure, dropped measures, removed protection — Art 11(3)), demand without undue delay erasure of the data and copies, cessation of derived goods/services (where serious harm is likely or the measure is proportionate), information to the user and compensation.Pri zneužití treťou stranou alebo príjemcom (nepravdivé informácie, nátlak, neoprávnené účely, nezákonné sprístupnenie, nedodržané opatrenia, odstránená ochrana — čl. 11 ods. 3) žiadať bez zbytočného odkladu vymazanie údajov a kópií, ukončenie odvodených tovarov/služieb (ak hrozí vážna ujma alebo je opatrenie primerané), informovanie používateľa a náhradu.
  25. Ch. II does not apply to data from connected products/related services of a micro or small enterprise (without a larger partner/linked enterprise and not subcontracted), nor of a medium-sized enterprise for its first year, nor to its products for one year after placing on the market.Kap. II sa nevzťahuje na údaje z pripojených produktov/súvisiacich služieb mikropodniku alebo malého podniku (bez väčšieho partnerského/prepojeného podniku a nie ako subdodávateľa), ani stredného podniku v jeho prvom roku, ani na jeho produkty rok po uvedení na trh.
  26. prohibitionzákazArticle 7(2)Článok 7(2)
    A contractual term that excludes, derogates from or varies the user's Ch. II rights to the user's detriment is not binding on the user.Zmluvná podmienka, ktorá na ujmu používateľa vylučuje, obmedzuje alebo mení jeho práva podľa kap. II, nie je pre používateľa záväzná.
User of a connected product or related servicePoužívateľ pripojeného produktu alebo súvisiacej služby15 · user
  1. Where the data holder identifies data as trade secrets, you must take all the specific technical and organisational measures agreed with it to preserve confidentiality — including model contract terms, confidentiality agreements, strict access protocols, technical standards and codes of conduct.Ak držiteľ údajov označí údaje za obchodné tajomstvo, musíte prijať všetky konkrétne technické a organizačné opatrenia dohodnuté s ním na zachovanie dôvernosti — vrátane vzorových zmluvných podmienok, dohôd o mlčanlivosti, prísnych prístupových protokolov, technických noriem a kódexov správania.
  2. If you fail to agree or implement those measures, or you undermine the confidentiality of the trade secrets, the data holder may WITHHOLD or SUSPEND the sharing — it must identify in writing which measures were not agreed or implemented and which secrets were compromised.Ak sa na týchto opatreniach nedohodnete, nevykonáte ich alebo narušíte dôvernosť obchodného tajomstva, držiteľ údajov môže sprístupňovanie ODOPRIEŤ alebo POZASTAVIŤ — musí písomne uviesť, ktoré opatrenia neboli dohodnuté či vykonané a ktoré tajomstvá boli ohrozené.
  3. Before buying, renting or leasing a connected product you are entitled to clear information on the data it generates and how to access, retrieve or erase them.Pred kúpou, nájmom alebo lízingom pripojeného produktu máte právo na zrozumiteľné informácie o údajoch, ktoré generuje, a o tom, ako k nim pristúpiť, získať ich alebo vymazať.
  4. Before a related-service contract you are entitled to the information of Art 3(3), incl. how to request sharing with a third party and your right to complain to the competent authority.Pred zmluvou o súvisiacej službe máte právo na informácie podľa čl. 3 ods. 3 vrát. toho, ako požiadať o zdieľanie s treťou stranou, a práva sťažovať sa príslušnému orgánu.
  5. Access to readily available data and metadata on a simple electronic request — without undue delay, same quality as the data holder has, free of charge, machine-readable, where feasible continuously and in real time.Prístup k voľne dostupným údajom a metaúdajom na jednoduchú elektronickú žiadosť — bez zbytočného odkladu, v kvalite, akú má držiteľ údajov, bezodplatne, strojovo čitateľne, ak je to možné nepretržite a v reálnom čase.
  6. A dispute about security-based contractual restrictions (Art 4(2)) can go to the competent authority or, by agreement, to a certified dispute settlement body — without prejudice to the courts.Spor o zmluvné obmedzenia z bezpečnostných dôvodov (čl. 4 ods. 2) možno predložiť príslušnému orgánu alebo po dohode certifikovanému orgánu na urovnávanie sporov — bez ujmy na práve obrátiť sa na súd.
  7. A refusal, withholding or suspension of trade-secret data can be challenged before the competent authority (which decides without undue delay) or a dispute settlement body.Odmietnutie, odopretie alebo pozastavenie sprístupnenia údajov s obchodným tajomstvom možno napadnúť pred príslušným orgánom (rozhodne bez zbytočného odkladu) alebo orgánom na urovnávanie sporov.
  8. Do not use the data to develop a connected product that competes with the one they come from, share them with a third party for that purpose, or derive insights about the manufacturer's/data holder's economic situation, assets or production methods.Nepoužívať údaje na vývoj pripojeného produktu konkurujúceho tomu, z ktorého pochádzajú, nezdieľať ich na ten účel s treťou stranou ani z nich neodvodzovať poznatky o hospodárskej situácii, aktívach či výrobných postupoch výrobcu/držiteľa údajov.
  9. No coercive means and no abuse of gaps in the data holder's protective infrastructure to obtain access.Žiadne donucovacie prostriedky ani zneužívanie medzier v ochrannej infraštruktúre držiteľa údajov na získanie prístupu.
  10. Have the data holder make readily available data and metadata available to a third party of your choice, free of charge to you.Právo žiadať, aby držiteľ údajov sprístupnil voľne dostupné údaje a metaúdaje tretej strane podľa vašej voľby, pre vás bezodplatne.
  11. The third party cannot be a DMA gatekeeper, and a gatekeeper may not solicit or incentivise you to direct data to it.Treťou stranou nemôže byť strážca prístupu podľa DMA a strážca prístupu vás nesmie nabádať ani motivovať, aby ste mu údaje smerovali.
  12. Access to a certified dispute settlement body for Art 4(3)/(9) disputes; where it decides in your favour the data holder bears its fees (Art 10(3)).Prístup k certifikovanému orgánu na urovnávanie sporov pre spory podľa čl. 4 ods. 3/9; ak rozhodne vo váš prospech, jeho poplatky znáša držiteľ údajov (čl. 10 ods. 3).
  13. Do not alter or remove the data holder's technical protection measures without its agreement — Art 11(4) makes the erasure/cessation/compensation claims of Art 11(2) apply to you.Neupravovať ani neodstraňovať technické ochranné opatrenia držiteľa údajov bez jeho súhlasu — podľa čl. 11 ods. 4 sa na vás potom vzťahujú nároky na vymazanie/ukončenie/náhradu podľa čl. 11 ods. 2.
  14. Where a recipient breaches Art 6(2)(a) or (b) (dark patterns, profiling) you have the same erasure/cessation/compensation claims as a data holder under Art 11(2).Ak príjemca poruší čl. 6 ods. 2 písm. a) alebo b) (temné vzory, profilovanie), máte rovnaké nároky na vymazanie/ukončenie/náhradu ako držiteľ údajov podľa čl. 11 ods. 2.
  15. prohibitionzákazArticle 7(2)Článok 7(2)
    A contractual term that excludes, derogates from or varies the user's Ch. II rights to the user's detriment is not binding on the user.Zmluvná podmienka, ktorá na ujmu používateľa vylučuje, obmedzuje alebo mení jeho práva podľa kap. II, nie je pre používateľa záväzná.
Third party receiving data at the user's request (Arts 5–6)Tretia strana prijímajúca údaje na žiadosť používateľa (čl. 5 – 6)9 · third_party
  1. You receive readily available data only at the user's request and under the FRAND and compensation rules of Arts 8–9 (see data_recipient × b2b_sharing).Voľne dostupné údaje dostávate len na žiadosť používateľa a za podmienok FRAND a náhrady podľa čl. 8 – 9 (pozri data_recipient × b2b_sharing).
  2. A DMA gatekeeper is not an eligible third party and must not solicit or incentivise users to route data to it nor receive such data.Strážca prístupu podľa DMA nie je oprávnenou treťou stranou a nesmie používateľov nabádať ani motivovať, aby mu údaje smerovali, ani také údaje prijímať.
  3. prohibitionzákazArticle 5(5)Článok 5(5)
    No coercive means and no abuse of gaps in the data holder's protective infrastructure.Žiadne donucovacie prostriedky ani zneužívanie medzier v ochrannej infraštruktúre držiteľa údajov.
  4. Agree with the data holder (or trade-secret holder) all proportionate technical and organisational measures to keep shared trade secrets confidential, and maintain them.Dohodnúť s držiteľom údajov (alebo vlastníkom obchodného tajomstva) všetky primerané technické a organizačné opatrenia na zachovanie dôvernosti zdieľaného obchodného tajomstva a dodržiavať ich.
  5. A refusal, withholding or suspension can be challenged before the competent authority or a certified dispute settlement body.Odmietnutie, odopretie alebo pozastavenie možno napadnúť pred príslušným orgánom alebo certifikovaným orgánom na urovnávanie sporov.
  6. Process the data only for the purposes and under the conditions agreed with the user, in compliance with data protection law; erase them once no longer necessary for the agreed purpose (unless agreed otherwise for non-personal data).Spracúvať údaje len na účely a za podmienok dohodnutých s používateľom a v súlade s právom o ochrane osobných údajov; vymazať ich, keď už nie sú na dohodnutý účel potrebné (pokiaľ sa pri iných ako osobných údajoch nedohodlo inak).
  7. prohibitionzákazArticle 6(2)Článok 6(2)
    Do not: use dark patterns or coercion against the user; profile beyond what the requested service needs; pass the data to another third party except under a contract with the user and with the trade-secret measures; give the data to a DMA gatekeeper; develop a competing connected product or derive insights on the data holder; harm the product's/service's security; disregard the agreed trade-secret measures; prevent a consumer user from sharing the data with others.Nesmiete: používať temné vzory alebo nátlak voči používateľovi; profilovať nad rámec požadovanej služby; odovzdať údaje ďalšej tretej strane inak než na základe zmluvy s používateľom a s opatreniami na ochranu obchodného tajomstva; dať údaje strážcovi prístupu podľa DMA; vyvíjať konkurenčný pripojený produkt alebo odvodzovať poznatky o držiteľovi údajov; ohroziť bezpečnosť produktu/služby; ignorovať dohodnuté opatrenia k obchodnému tajomstvu; brániť používateľovi-spotrebiteľovi zdieľať údaje s inými.
  8. Do not alter or remove the data holder's technical protection measures without its agreement.Neupravovať ani neodstraňovať technické ochranné opatrenia držiteľa údajov bez jeho súhlasu.
  9. On misuse (Art 11(3): false information, coercion, unauthorised purposes incl. a competing product, unlawful disclosure, dropped measures, removed protection) you must without undue delay erase the data and copies, stop producing/offering goods or services built on them (where serious harm is likely or the measure is proportionate), inform the user and compensate the injured party.Pri zneužití (čl. 11 ods. 3: nepravdivé informácie, nátlak, neoprávnené účely vrát. konkurenčného produktu, nezákonné sprístupnenie, nedodržané opatrenia, odstránená ochrana) musíte bez zbytočného odkladu vymazať údaje a kópie, zastaviť výrobu/ponuku tovarov alebo služieb na nich založených (ak hrozí vážna ujma alebo je opatrenie primerané), informovať používateľa a nahradiť ujmu.

Business-to-business sharing under a legal obligation: FRAND terms, compensation, unfair terms (Ch. III–IV, Arts 8–13)Zdieľanie medzi podnikmi na základe právnej povinnosti: podmienky FRAND, náhrada, neprijateľné zmluvné podmienky (kap. III – IV, čl. 8 – 13)

Data holderDržiteľ údajov25 · data_holder
  1. Ch. III applies where, in business-to-business relations, a data holder is obliged to make data available to a data recipient under Art 5 or under other Union law / national law adopted under it.Kap. III sa uplatňuje, ak je držiteľ údajov vo vzťahoch medzi podnikmi povinný sprístupniť údaje príjemcovi údajov podľa čl. 5 alebo podľa iného práva Únie / vnútroštátneho práva prijatého v súlade s ním.
  2. Agree the arrangements for making data available with the recipient under fair, reasonable and non-discriminatory terms and in a transparent manner.Dohodnúť s príjemcom spôsob sprístupnenia údajov za spravodlivých, primeraných a nediskriminačných podmienok a transparentne.
  3. prohibitionzákazArticle 8(2)Článok 8(2)
    A term on data access/use or on liability and remedies is not binding if unfair under Art 13 or if it derogates from the user's Ch. II rights to the user's detriment.Podmienka o prístupe k údajom/ich používaní alebo o zodpovednosti a prostriedkoch nápravy nie je záväzná, ak je neprijateľná podľa čl. 13 alebo ak na ujmu používateľa obmedzuje jeho práva podľa kap. II.
  4. prohibitionzákazArticle 8(3)Článok 8(3)
    Do not discriminate between comparable categories of recipients — including your own partner or linked enterprises; on a reasoned request, show the recipient without undue delay that there is no discrimination.Nediskriminovať medzi porovnateľnými kategóriami príjemcov — vrátane vlastných partnerských alebo prepojených podnikov; na odôvodnenú žiadosť príjemcovi bez zbytočného odkladu preukázať, že k diskriminácii nedošlo.
  5. prohibitionzákazArticle 8(4)Článok 8(4)
    Do not make data available to a recipient, including on an exclusive basis, unless the user requested it under Ch. II.Nesprístupňovať údaje príjemcovi, a to ani výlučne, pokiaľ o to používateľ nepožiadal podľa kap. II.
  6. Neither side has to provide information beyond what is necessary to verify compliance with the agreed terms or with the law.Žiadna strana nemusí poskytovať informácie nad rámec toho, čo je potrebné na overenie súladu s dohodnutými podmienkami alebo právom.
  7. An obligation to make data available does not oblige the disclosure of trade secrets, unless Union law (incl. Arts 4(6), 5(9)) or national law provides otherwise.Povinnosť sprístupniť údaje neznamená povinnosť sprístupniť obchodné tajomstvo, pokiaľ právo Únie (vrát. čl. 4 ods. 6, 5 ods. 9) alebo vnútroštátne právo neustanovuje inak.
  8. Any compensation agreed with the recipient must be non-discriminatory and reasonable; it may include a margin.Náhrada dohodnutá s príjemcom musí byť nediskriminačná a primeraná; môže zahŕňať maržu.
  9. Base it on the costs of making the data available (formatting, dissemination, storage) and on investments in collecting and producing them, considering other contributors; it may depend on volume, format and nature (Art 9(3)).Vychádzať z nákladov na sprístupnenie (formátovanie, šírenie, uchovávanie) a investícií do zberu a tvorby údajov s ohľadom na ďalších prispievateľov; môže závisieť od objemu, formátu a povahy (čl. 9 ods. 3).
  10. For an SME or a not-for-profit research organisation (without non-SME partner/linked enterprises) the compensation cannot exceed the costs of making the data available (Art 9(2)(a)).Pre MSP alebo neziskovú výskumnú organizáciu (bez partnerských/prepojených podnikov mimo MSP) nesmie náhrada presiahnuť náklady na sprístupnenie (čl. 9 ods. 2 písm. a)).
  11. Give the recipient the basis for calculating the compensation in enough detail to check Art 9(1)–(4).Poskytnúť príjemcovi základ výpočtu náhrady dostatočne podrobne na overenie čl. 9 ods. 1 – 4.
  12. Users, data holders and data recipients have access to a certified dispute settlement body for Art 4(3)/(9), 5(12) disputes and for FRAND/transparency disputes under Ch. III–IV; decisions within 90 days (Art 10(9)), binding only if both consented beforehand (Art 10(12)).Používatelia, držitelia a príjemcovia údajov majú prístup k certifikovanému orgánu na urovnávanie sporov pre spory podľa čl. 4 ods. 3/9, 5 ods. 12 a spory o podmienkach FRAND/transparentnosti podľa kap. III – IV; rozhodnutie do 90 dní (čl. 10 ods. 9), záväzné len pri predchádzajúcom súhlase oboch strán (čl. 10 ods. 12).
  13. For Art 4(3)/(9) and 5(12) disputes only (refusals and security restrictions — not FRAND disputes): where the body decides for the user or recipient, the data holder bears all its fees and reimburses their reasonable expenses; where it decides for the data holder, the user/recipient pays nothing unless it manifestly acted in bad faith.Len pri sporoch podľa čl. 4 ods. 3/9 a 5 ods. 12 (odmietnutia a bezpečnostné obmedzenia — nie spory o FRAND): ak orgán rozhodne v prospech používateľa alebo príjemcu, držiteľ údajov znáša všetky jeho poplatky a nahradí ich primerané výdavky; ak rozhodne v prospech držiteľa, používateľ/príjemca nič nehradí, pokiaľ zjavne nekonal v zlej viere.
  14. Technical protection measures are allowed to enforce Arts 4–6, 8–9 and the agreed terms, provided they do not discriminate between recipients or hinder users' rights.Technické ochranné opatrenia sú prípustné na zabezpečenie súladu s čl. 4 – 6, 8 – 9 a dohodnutými podmienkami, ak nerozlišujú medzi príjemcami ani nebránia právam používateľov.
  15. On recipient misuse (Art 11(3)) demand erasure, cessation of derived goods/services (where serious harm is likely or the measure is proportionate), information to the user and compensation.Pri zneužití príjemcom (čl. 11 ods. 3) žiadať vymazanie, ukončenie odvodených tovarov/služieb (ak hrozí vážna ujma alebo je opatrenie primerané), informovanie používateľa a náhradu.
  16. A data-sharing-agreement term that excludes, derogates from or varies Ch. III to a party's (or the user's) detriment is not binding on that party.Podmienka dohody o zdieľaní údajov, ktorá na ujmu strany (alebo používateľa) vylučuje, obmedzuje alebo mení kap. III, nie je pre túto stranu záväzná.
  17. A term on data access/use or on liability and remedies for breach or termination of data obligations that one enterprise unilaterally imposed on another is not binding if unfair.Podmienka o prístupe k údajom/ich používaní alebo o zodpovednosti a prostriedkoch nápravy za porušenie či ukončenie povinností súvisiacich s údajmi, ktorú podnik jednostranne uložil inému podniku, nie je záväzná, ak je neprijateľná.
    from 2025-09-12 — Data Act applies (Art 50): user access to product/service data, B2B and B2G sharing, cloud switching, interoperabilityod 2025-09-12 — Akt o údajoch sa uplatňuje (čl. 50): prístup používateľov k údajom z produktov a služieb, zdieľanie B2B a B2G, zmena poskytovateľa cloudu, interoperabilita
  18. A term is NEVER unfair where it reflects mandatory Union law, or provisions of Union law that would apply if the contract did not regulate the matter. The unfairness test does not reach terms that merely restate the law.Podmienka NIE JE nikdy neprijateľná, ak odzrkadľuje kogentné právo Únie alebo ustanovenia práva Únie, ktoré by sa uplatnili, keby zmluva danú vec neupravovala. Test neprijateľnosti sa nevzťahuje na podmienky, ktoré len opakujú zákon.
  19. A term is unfair when its use grossly deviates from good commercial practice in data access and use, contrary to good faith and fair dealing.Podmienka je neprijateľná, ak jej použitie hrubo porušuje dobrú obchodnú prax v oblasti prístupu k údajom a ich používania v rozpore s dobrou vierou a poctivým obchodným stykom.
  20. Always unfair (black list): excluding/limiting liability for intent or gross negligence; excluding the other party's remedies or the imposing party's liability for non-performance; giving the imposing party the exclusive right to judge data conformity or interpret any term.Vždy neprijateľné (čierny zoznam): vylúčenie/obmedzenie zodpovednosti za úmysel alebo hrubú nedbanlivosť; vylúčenie prostriedkov nápravy druhej strany alebo zodpovednosti ukladajúcej strany za neplnenie; výlučné právo ukladajúcej strany posudzovať súlad údajov so zmluvou alebo vykladať podmienky.
  21. Presumed unfair (grey list): inappropriately limiting remedies/liability or extending the other party's liability; accessing the other party's data to its significant detriment; preventing it from using data it provided/generated; barring termination within a reasonable period; withholding a copy of its data during or after the contract; termination at unreasonably short notice; unilateral substantial changes of price or data conditions without valid reason or exit right.Predpokladá sa neprijateľnosť (sivý zoznam): neprimerané obmedzenie prostriedkov nápravy/zodpovednosti alebo rozšírenie zodpovednosti druhej strany; prístup k údajom druhej strany na jej značnú ujmu; bránenie jej používať údaje, ktoré poskytla/vygenerovala; znemožnenie ukončenia zmluvy v primeranej lehote; odopretie kópie jej údajov počas zmluvy alebo po nej; výpoveď v neprimerane krátkej lehote; jednostranné podstatné zmeny ceny alebo podmienok údajov bez platného dôvodu či práva odstúpiť.
  22. A term is unilaterally imposed when supplied by one party and the other could not influence it despite trying to negotiate; the party that supplied it bears the burden of proving otherwise and may not itself invoke its unfairness.Podmienka je jednostranne uložená, ak ju dodala jedna strana a druhá ju nemohla ovplyvniť napriek pokusu o rokovanie; dôkazné bremeno nesie strana, ktorá ju dodala, a sama sa jej neprijateľnosti dovolávať nemôže.
  23. Severability: where an unfair term is severable from the rest of the contract, the remainder stays binding. Only the offending term falls away.Oddeliteľnosť: ak je neprijateľná podmienka oddeliteľná od zvyšku zmluvy, zvyšok ostáva záväzný. Odpadá len samotná závadná podmienka.
  24. Art 13 does not reach terms defining the main subject matter of the contract or the adequacy of the price against the data supplied.Čl. 13 sa nevzťahuje na podmienky vymedzujúce hlavný predmet zmluvy ani na primeranosť ceny oproti dodaným údajom.
  25. Art 13 cannot be contracted out of.Uplatňovanie čl. 13 nemožno zmluvne vylúčiť, obmedziť ani zmeniť.
Data recipient in business-to-business sharing (Ch. III–IV)Príjemca údajov pri zdieľaní medzi podnikmi (kap. III – IV)20 · data_recipient
  1. Ch. III applies where, in business-to-business relations, a data holder is obliged to make data available to a data recipient under Art 5 or under other Union law / national law adopted under it.Kap. III sa uplatňuje, ak je držiteľ údajov vo vzťahoch medzi podnikmi povinný sprístupniť údaje príjemcovi údajov podľa čl. 5 alebo podľa iného práva Únie / vnútroštátneho práva prijatého v súlade s ním.
  2. Data owed to you under Art 5 or another legal obligation come under fair, reasonable, non-discriminatory and transparent terms.Údaje, ktoré vám patria podľa čl. 5 alebo inej právnej povinnosti, sa sprístupňujú za spravodlivých, primeraných, nediskriminačných a transparentných podmienok.
  3. If the conditions look discriminatory compared with other recipients (incl. the holder's own group), a reasoned request obliges the data holder to show there is no discrimination.Ak sa podmienky zdajú diskriminačné v porovnaní s inými príjemcami (vrát. skupiny držiteľa), odôvodnená žiadosť zaväzuje držiteľa preukázať, že k diskriminácii nedošlo.
  4. You need not provide information beyond what is necessary to verify compliance with the agreed terms or the law.Nemusíte poskytovať informácie nad rámec toho, čo je potrebné na overenie súladu s dohodnutými podmienkami alebo právom.
  5. Compensation must be non-discriminatory and reasonable (a margin is allowed), based on the costs and investments of Art 9(2); SMEs and not-for-profit research organisations pay at most the costs of making the data available (Art 9(4)).Náhrada musí byť nediskriminačná a primeraná (marža je prípustná), založená na nákladoch a investíciách podľa čl. 9 ods. 2; MSP a neziskové výskumné organizácie platia najviac náklady na sprístupnenie (čl. 9 ods. 4).
  6. You are entitled to the basis of the compensation calculation in enough detail to check Art 9(1)–(4).Máte právo na základ výpočtu náhrady dostatočne podrobný na overenie čl. 9 ods. 1 – 4.
  7. Users, data holders and data recipients have access to a certified dispute settlement body for Art 4(3)/(9), 5(12) disputes and for FRAND/transparency disputes under Ch. III–IV; decisions within 90 days (Art 10(9)), binding only if both consented beforehand (Art 10(12)).Používatelia, držitelia a príjemcovia údajov majú prístup k certifikovanému orgánu na urovnávanie sporov pre spory podľa čl. 4 ods. 3/9, 5 ods. 12 a spory o podmienkach FRAND/transparentnosti podľa kap. III – IV; rozhodnutie do 90 dní (čl. 10 ods. 9), záväzné len pri predchádzajúcom súhlase oboch strán (čl. 10 ods. 12).
  8. For Art 4(3)/(9) and 5(12) disputes only (refusals and security restrictions — not FRAND disputes): where the body decides for the user or recipient, the data holder bears all its fees and reimburses their reasonable expenses; where it decides for the data holder, the user/recipient pays nothing unless it manifestly acted in bad faith.Len pri sporoch podľa čl. 4 ods. 3/9 a 5 ods. 12 (odmietnutia a bezpečnostné obmedzenia — nie spory o FRAND): ak orgán rozhodne v prospech používateľa alebo príjemcu, držiteľ údajov znáša všetky jeho poplatky a nahradí ich primerané výdavky; ak rozhodne v prospech držiteľa, používateľ/príjemca nič nehradí, pokiaľ zjavne nekonal v zlej viere.
  9. Do not alter or remove the data holder's technical protection measures without its agreement.Neupravovať ani neodstraňovať technické ochranné opatrenia držiteľa údajov bez jeho súhlasu.
  10. On misuse (Art 11(3)) you must erase the data and copies, stop derived goods/services (where serious harm is likely or the measure is proportionate), inform the user and compensate.Pri zneužití (čl. 11 ods. 3) musíte vymazať údaje a kópie, zastaviť odvodené tovary/služby (ak hrozí vážna ujma alebo je opatrenie primerané), informovať používateľa a nahradiť ujmu.
  11. A data-sharing-agreement term that excludes, derogates from or varies Ch. III to a party's (or the user's) detriment is not binding on that party.Podmienka dohody o zdieľaní údajov, ktorá na ujmu strany (alebo používateľa) vylučuje, obmedzuje alebo mení kap. III, nie je pre túto stranu záväzná.
  12. A term on data access/use or on liability and remedies for breach or termination of data obligations that one enterprise unilaterally imposed on another is not binding if unfair.Podmienka o prístupe k údajom/ich používaní alebo o zodpovednosti a prostriedkoch nápravy za porušenie či ukončenie povinností súvisiacich s údajmi, ktorú podnik jednostranne uložil inému podniku, nie je záväzná, ak je neprijateľná.
    from 2025-09-12 — Data Act applies (Art 50): user access to product/service data, B2B and B2G sharing, cloud switching, interoperabilityod 2025-09-12 — Akt o údajoch sa uplatňuje (čl. 50): prístup používateľov k údajom z produktov a služieb, zdieľanie B2B a B2G, zmena poskytovateľa cloudu, interoperabilita
  13. A term is NEVER unfair where it reflects mandatory Union law, or provisions of Union law that would apply if the contract did not regulate the matter. The unfairness test does not reach terms that merely restate the law.Podmienka NIE JE nikdy neprijateľná, ak odzrkadľuje kogentné právo Únie alebo ustanovenia práva Únie, ktoré by sa uplatnili, keby zmluva danú vec neupravovala. Test neprijateľnosti sa nevzťahuje na podmienky, ktoré len opakujú zákon.
  14. A term is unfair when its use grossly deviates from good commercial practice in data access and use, contrary to good faith and fair dealing.Podmienka je neprijateľná, ak jej použitie hrubo porušuje dobrú obchodnú prax v oblasti prístupu k údajom a ich používania v rozpore s dobrou vierou a poctivým obchodným stykom.
  15. Always unfair (black list): excluding/limiting liability for intent or gross negligence; excluding the other party's remedies or the imposing party's liability for non-performance; giving the imposing party the exclusive right to judge data conformity or interpret any term.Vždy neprijateľné (čierny zoznam): vylúčenie/obmedzenie zodpovednosti za úmysel alebo hrubú nedbanlivosť; vylúčenie prostriedkov nápravy druhej strany alebo zodpovednosti ukladajúcej strany za neplnenie; výlučné právo ukladajúcej strany posudzovať súlad údajov so zmluvou alebo vykladať podmienky.
  16. Presumed unfair (grey list): inappropriately limiting remedies/liability or extending the other party's liability; accessing the other party's data to its significant detriment; preventing it from using data it provided/generated; barring termination within a reasonable period; withholding a copy of its data during or after the contract; termination at unreasonably short notice; unilateral substantial changes of price or data conditions without valid reason or exit right.Predpokladá sa neprijateľnosť (sivý zoznam): neprimerané obmedzenie prostriedkov nápravy/zodpovednosti alebo rozšírenie zodpovednosti druhej strany; prístup k údajom druhej strany na jej značnú ujmu; bránenie jej používať údaje, ktoré poskytla/vygenerovala; znemožnenie ukončenia zmluvy v primeranej lehote; odopretie kópie jej údajov počas zmluvy alebo po nej; výpoveď v neprimerane krátkej lehote; jednostranné podstatné zmeny ceny alebo podmienok údajov bez platného dôvodu či práva odstúpiť.
  17. A term is unilaterally imposed when supplied by one party and the other could not influence it despite trying to negotiate; the party that supplied it bears the burden of proving otherwise and may not itself invoke its unfairness.Podmienka je jednostranne uložená, ak ju dodala jedna strana a druhá ju nemohla ovplyvniť napriek pokusu o rokovanie; dôkazné bremeno nesie strana, ktorá ju dodala, a sama sa jej neprijateľnosti dovolávať nemôže.
  18. Severability: where an unfair term is severable from the rest of the contract, the remainder stays binding. Only the offending term falls away.Oddeliteľnosť: ak je neprijateľná podmienka oddeliteľná od zvyšku zmluvy, zvyšok ostáva záväzný. Odpadá len samotná závadná podmienka.
  19. Art 13 does not reach terms defining the main subject matter of the contract or the adequacy of the price against the data supplied.Čl. 13 sa nevzťahuje na podmienky vymedzujúce hlavný predmet zmluvy ani na primeranosť ceny oproti dodaným údajom.
  20. Art 13 cannot be contracted out of.Uplatňovanie čl. 13 nemožno zmluvne vylúčiť, obmedziť ani zmeniť.

Data for public sector bodies on the basis of an exceptional need (Ch. V, Arts 14–22)Sprístupňovanie údajov subjektom verejného sektora na základe výnimočnej potreby (kap. V, čl. 14 – 22)

Data holderDržiteľ údajov15 · data_holder
  1. A legal-person data holder (not a public sector body) makes data incl. metadata available on a duly reasoned request of a public sector body, the Commission, the ECB or a Union body that demonstrates an exceptional need for its statutory public-interest duties.Držiteľ údajov – právnická osoba (nie subjekt verejného sektora) sprístupní údaje vrát. metaúdajov na riadne odôvodnenú žiadosť subjektu verejného sektora, Komisie, ECB alebo orgánu Únie, ktorý preukáže výnimočnú potrebu na výkon zákonných povinností vo verejnom záujme.
  2. An exceptional need exists only (a) to respond to a public emergency when the data cannot be obtained otherwise in time, or (b) for non-personal data a legally assigned public-interest task cannot be fulfilled without (e.g. official statistics), after all other means incl. market purchase are exhausted.Výnimočná potreba existuje len a) na reakciu na krízovú situáciu, keď údaje nemožno získať inak včas, alebo b) pri iných ako osobných údajoch, bez ktorých nemožno splniť zákonom zverenú úlohu vo verejnom záujme (napr. oficiálna štatistika), po vyčerpaní všetkých ostatných prostriedkov vrát. nákupu na trhu.
  3. Ground (b) (non-emergency public-interest task) cannot be used against micro and small enterprises.Dôvod b) (úloha vo verejnom záujme mimo krízovej situácie) nemožno uplatniť voči mikropodnikom a malým podnikom.
  4. Ch. V does not apply to bodies acting for the prevention, investigation or prosecution of criminal or administrative offences, execution of penalties, customs or taxation.Kap. V sa nevzťahuje na subjekty konajúce pri predchádzaní, vyšetrovaní alebo stíhaní trestných činov či správnych deliktov, výkone sankcií, v colnej alebo daňovej správe.
  5. The request must be in writing, plain, specific to data you control, proportionate, respect trade secrets, concern non-personal data (personal data only pseudonymised if insufficient), state the penalties, and be published online via the data coordinator (or, for EU bodies, directly).Žiadosť musí byť písomná, zrozumiteľná, konkrétna vo vzťahu k údajom, ktoré ovládate, primeraná, rešpektovať obchodné tajomstvo, týkať sa iných ako osobných údajov (osobné len pseudonymizované, ak by nestačili), uvádzať sankcie a byť zverejnená online cez koordinátora údajov (orgány EÚ ju zverejnia priamo).
  6. Make the data available without undue delay, taking the necessary technical, organisational and legal measures.Sprístupniť údaje bez zbytočného odkladu s prijatím potrebných technických, organizačných a právnych opatrení.
  7. Decline or seek modification — within 5 working days for a public emergency, 30 working days otherwise — where you do not control the data, a similar request for the same purpose was already submitted by another body and you were not notified of the data's erasure (Art 19(1)(c)), or the request fails Art 17(1)–(2).Žiadosť zamietnuť alebo žiadať jej úpravu — do 5 pracovných dní pri krízovej situácii, inak do 30 pracovných dní — ak údaje neovládate, podobnú žiadosť na rovnaký účel už podal iný subjekt a vymazanie údajov vám nebolo oznámené (čl. 19 ods. 1 písm. c)), alebo žiadosť nespĺňa čl. 17 ods. 1 – 2.
  8. When declining because of an earlier similar request, name the body that made it.Pri zamietnutí pre skoršiu rovnakú žiadosť uviesť subjekt, ktorý ju podal.
  9. Anonymise personal data; where the request genuinely needs personal data, pseudonymise them.Osobné údaje anonymizovať; ak žiadosť osobné údaje skutočne vyžaduje, pseudonymizovať ich.
  10. An unresolved challenge (by either side) goes to the competent authority of your Member State.Nevyriešený spor (z ktorejkoľvek strany) rieši príslušný orgán vášho členského štátu.
  11. Trade secrets are disclosed only as strictly necessary; identify them (incl. in metadata) and the requesting body must take confidentiality measures before disclosure.Obchodné tajomstvo sa sprístupní len v nevyhnutnom rozsahu; identifikujte ho (aj v metaúdajoch) a žiadajúci subjekt musí pred sprístupnením prijať opatrenia na zachovanie dôvernosti.
  12. If your Ch. V rights are infringed by onward transmission of the data, complain to the competent authority of your Member State; Art 21(5) gives the same right against sharing with researchers or statistical institutes you disagree with.Ak sú vaše práva podľa kap. V porušené ďalším odovzdaním údajov, sťažujte sa príslušnému orgánu vášho členského štátu; čl. 21 ods. 5 dáva rovnaké právo proti zdieľaniu s výskumníkmi alebo štatistickými úradmi, s ktorým nesúhlasíte.
  13. Public-emergency data are free of charge (except for micro and small enterprises); you may ask for public acknowledgement.Údaje pri krízovej situácii sú bezodplatné (okrem mikropodnikov a malých podnikov); môžete žiadať verejné uznanie.
  14. For an Art 15(1)(b) request you are entitled to fair compensation covering technical and organisational costs (anonymisation, pseudonymisation, aggregation, adaptation) plus a reasonable margin; provide the calculation basis on request. Micro/small enterprises may claim it too (Art 20(3)).Pri žiadosti podľa čl. 15 ods. 1 písm. b) máte právo na spravodlivú náhradu technických a organizačných nákladov (anonymizácia, pseudonymizácia, agregácia, prispôsobenie) plus primeranú maržu; na požiadanie poskytnite základ výpočtu. Nárok majú aj mikropodniky a malé podniky (čl. 20 ods. 3).
  15. No compensation where the task is official statistics and national law forbids purchasing the data.Náhrada nepatrí, ak ide o oficiálnu štatistiku a vnútroštátne právo nákup údajov nepovoľuje.
Public sector body, the Commission, the ECB or a Union body requesting data (Ch. V)Subjekt verejného sektora, Komisia, ECB alebo orgán Únie žiadajúci o údaje (kap. V)16 · public_sector_body
  1. Data may be requested from private legal-person data holders only on a demonstrated exceptional need to carry out statutory duties in the public interest, by a duly reasoned request.Údaje možno od súkromných držiteľov – právnických osôb žiadať len pri preukázanej výnimočnej potrebe na výkon zákonných povinností vo verejnom záujme, riadne odôvodnenou žiadosťou.
  2. An exceptional need exists only (a) to respond to a public emergency when the data cannot be obtained otherwise in time, or (b) for non-personal data a legally assigned public-interest task cannot be fulfilled without (e.g. official statistics), after all other means incl. market purchase are exhausted.Výnimočná potreba existuje len a) na reakciu na krízovú situáciu, keď údaje nemožno získať inak včas, alebo b) pri iných ako osobných údajoch, bez ktorých nemožno splniť zákonom zverenú úlohu vo verejnom záujme (napr. oficiálna štatistika), po vyčerpaní všetkých ostatných prostriedkov vrát. nákupu na trhu.
  3. Ground (b) cannot be invoked against micro and small enterprises; for official statistics the market-purchase test is waived where national law forbids purchase (Art 15(3)).Dôvod b) nemožno uplatniť voči mikropodnikom a malým podnikom; pri oficiálnej štatistike odpadá test nákupu na trhu, ak vnútroštátne právo nákup nepovoľuje (čl. 15 ods. 3).
  4. Ch. V does not apply to bodies acting for the prevention, investigation or prosecution of criminal or administrative offences, execution of penalties, customs or taxation.Kap. V sa nevzťahuje na subjekty konajúce pri predchádzaní, vyšetrovaní alebo stíhaní trestných činov či správnych deliktov, výkone sankcií, v colnej alebo daňovej správe.
  5. The request specifies the data and metadata; demonstrates the exceptional need; explains purpose, intended use (incl. by third parties), duration and personal-data handling; expected erasure; why this data holder; other bodies/third parties the data will be shared with; personal-data safeguards; the legal provision assigning the task; the deadlines for delivery and for declining; and avoids exposing the holder to liability.Žiadosť uvedie údaje a metaúdaje; preukáže výnimočnú potrebu; vysvetlí účel, zamýšľané použitie (aj tretími stranami), trvanie a nakladanie s osobnými údajmi; predpokladané vymazanie; prečo tento držiteľ; ďalšie subjekty/tretie strany, s ktorými sa údaje budú zdieľať; záruky pre osobné údaje; právny predpis zverujúci úlohu; lehoty na poskytnutie a na zamietnutie; a vyhne sa vystaveniu držiteľa zodpovednosti.
  6. Form: in writing, plain language, specific to data the holder controls, proportionate in granularity/volume/frequency, respecting trade secrets (Art 19(3)), non-personal data first (personal only pseudonymised when insufficient), stating the Art 40 penalties; a national body transmits it to the data coordinator for online publication, EU bodies publish directly; personal-data requests are notified to the DPA.Forma: písomne, zrozumiteľne, konkrétne k údajom, ktoré držiteľ ovláda, primerane v podrobnosti/objeme/frekvencii, s rešpektom k obchodnému tajomstvu (čl. 19 ods. 3), prednostne iné ako osobné údaje (osobné len pseudonymizované, ak by nestačili), s uvedením sankcií podľa čl. 40; vnútroštátny subjekt ju odovzdá koordinátorovi údajov na zverejnenie online, orgány EÚ zverejnia priamo; žiadosti o osobné údaje sa oznamujú dozornému orgánu pre ochranu údajov.
  7. Data obtained under Ch. V are not made available for re-use under the DGA or the Open Data Directive.Údaje získané podľa kap. V sa nesprístupňujú na opakované použitie podľa DGA ani smernice o otvorených dátach.
  8. They may be exchanged with other public bodies or a delegated third party for the stated task (Art 19 safeguards apply to that third party); notify the data holder without undue delay.Možno si ich vymieňať s inými verejnými subjektmi alebo poverenou treťou stranou na uvedenú úlohu (na tretiu stranu sa vzťahujú záruky čl. 19); držiteľa údajov bez zbytočného odkladu upovedomiť.
  9. Use the data only for the stated purpose; have technical and organisational measures for confidentiality, integrity and transfer security; erase them when no longer needed and inform the holder and any Art 21 recipients (unless archiving is legally required).Používať údaje len na uvedený účel; mať technické a organizačné opatrenia na dôvernosť, integritu a bezpečnosť prenosu; vymazať ich, keď už nie sú potrebné, a informovať držiteľa a prípadných príjemcov podľa čl. 21 (pokiaľ archivácia nie je zákonnou povinnosťou).
  10. Never use the data or insights about the holder to develop or enhance a competing product/service, nor share them for that purpose.Nikdy nepoužiť údaje ani poznatky o držiteľovi na vývoj alebo zlepšenie konkurenčného produktu/služby a nezdieľať ich na ten účel.
  11. Require trade secrets only as strictly necessary and take all necessary technical and organisational confidentiality measures before disclosure (model terms, standards, codes of conduct).Obchodné tajomstvo žiadať len v nevyhnutnom rozsahu a pred sprístupnením prijať všetky potrebné technické a organizačné opatrenia na zachovanie dôvernosti (vzorové podmienky, normy, kódexy správania).
  12. You are responsible for the security of the data received.Za bezpečnosť prijatých údajov zodpovedáte vy.
  13. For Art 15(1)(b) requests pay fair compensation (costs plus a reasonable margin); public-emergency data are free except from micro/small enterprises (Art 20(1)); you may complain to the competent authority about the level claimed (Art 20(5)).Pri žiadostiach podľa čl. 15 ods. 1 písm. b) uhradiť spravodlivú náhradu (náklady plus primeraná marža); údaje pri krízovej situácii sú bezodplatné okrem mikropodnikov a malých podnikov (čl. 20 ods. 1); proti výške nároku sa možno sťažovať príslušnému orgánu (čl. 20 ods. 5).
  14. The data may be shared with not-for-profit researchers/analysts for a compatible purpose or with statistical institutes and Eurostat; recipients carry the same Art 17(3)/19 obligations (Art 21(2)–(3)).Údaje možno zdieľať s neziskovými výskumníkmi/analytikmi na zlučiteľný účel alebo so štatistickými úradmi a Eurostatom; príjemcovia nesú rovnaké povinnosti podľa čl. 17 ods. 3 / 19 (čl. 21 ods. 2 – 3).
  15. Before such sharing notify the data holder: recipient identity and contacts, purpose, period of use, technical and organisational protection measures.Pred takým zdieľaním upovedomiť držiteľa údajov: totožnosť a kontakty príjemcu, účel, dobu použitia, technické a organizačné ochranné opatrenia.
  16. For a data holder established in another Member State, notify the competent authority of that Member State first; it transmits or rejects the request (Art 22(4)).Pri držiteľovi usadenom v inom členskom štáte najprv upovedomiť príslušný orgán tohto štátu; ten žiadosť postúpi alebo zamietne (čl. 22 ods. 4).

Switching between data processing (cloud) services (Ch. VI, Arts 23–31)Presun medzi službami spracúvania údajov (cloud) (kap. VI, čl. 23 – 31)

Provider of data processing services (cloud, edge)Poskytovateľ služieb spracúvania údajov (cloud, edge)22 · data_processing_service_provider
  1. Take the Arts 25–27, 29–30 measures so customers can switch to another provider of the same service type, to on-premises ICT, or use several providers in parallel; impose no and remove all pre-commercial, commercial, technical, contractual and organisational obstacles to terminating, contracting elsewhere, porting exportable data and digital assets (also after a free tier), achieving functional equivalence and unbundling services.Prijať opatrenia podľa čl. 25 – 27, 29 – 30, aby sa zákazníci mohli presunúť k inému poskytovateľovi rovnakého typu služby, na lokálnu infraštruktúru IKT alebo používať viacerých poskytovateľov súčasne; neukladať a odstrániť všetky predkomerčné, komerčné, technické, zmluvné a organizačné prekážky ukončenia zmluvy, uzavretia zmluvy inde, prenosu exportovateľných údajov a digitálnych aktív (aj po bezplatnej úrovni), dosiahnutia funkčnej rovnocennosti a oddelenia služieb.
  2. Arts 23, 25, 29, 30 and 34 bind only the source provider's own services, contracts and commercial practices.Čl. 23, 25, 29, 30 a 34 zaväzujú len vlastné služby, zmluvy a obchodné praktiky zdrojového poskytovateľa.
  3. Set out the customer's switching rights and your obligations in a written contract, made available before signing in a form the customer can store and reproduce.Práva zákazníka pri presune a vaše povinnosti upraviť v písomnej zmluve sprístupnenej pred podpisom vo forme, ktorú zákazník môže uložiť a reprodukovať.
  4. Mandatory clauses: switching/porting on request within a max 30-day transitional period (with assistance, continuity, risk information and security); support for the customer's exit strategy; termination on completed switch or at the end of the notice period when the customer only erases; max notice period 2 months; exhaustive list of portable data and digital assets (at least all exportable data); trade-secret exemptions that do not impede switching; a retrieval period of at least 30 days after transition; full erasure after retrieval; switching charges only as Art 29 allows.Povinné doložky: presun/prenos na požiadanie v prechodnom období najviac 30 dní (s pomocou, kontinuitou, informáciami o rizikách a bezpečnosťou); podpora výstupnej stratégie zákazníka; ukončenie zmluvy po dokončenom presune alebo na konci výpovednej lehoty, ak zákazník len vymazáva; výpovedná lehota najviac 2 mesiace; úplný zoznam prenositeľných údajov a digitálnych aktív (aspoň všetky exportovateľné údaje); výnimky pre obchodné tajomstvo, ktoré presun nebrzdia; lehota na získanie údajov aspoň 30 dní po prechodnom období; úplné vymazanie po jej uplynutí; poplatky za presun len v rozsahu čl. 29.
  5. A clause letting the customer notify, at the end of the notice period, whether it switches to a named provider, to on-premises ICT, or erases its exportable data and digital assets.Doložka, podľa ktorej zákazník na konci výpovednej lehoty oznámi, či sa presúva k určenému poskytovateľovi, na lokálnu infraštruktúru IKT, alebo vymazáva svoje exportovateľné údaje a digitálne aktíva.
  6. If the 30-day transition is technically unfeasible, notify the customer within 14 working days of the switching request, justify it and offer an alternative period of at most 7 months with service continuity.Ak je 30-dňové prechodné obdobie technicky nerealizovateľné, oznámiť to zákazníkovi do 14 pracovných dní od žiadosti o presun, odôvodniť a ponúknuť náhradné obdobie najviac 7 mesiacov so zachovaním kontinuity služby.
  7. The customer may extend the transitional period once, for a period it considers appropriate.Zákazník môže prechodné obdobie raz predĺžiť o dobu, ktorú považuje za vhodnú.
  8. Give the customer information on switching and porting procedures, methods, formats, restrictions and known technical limitations, plus a reference to your up-to-date online register of data structures, formats, standards and open interoperability specifications for exportable data.Poskytnúť zákazníkovi informácie o postupoch presunu a prenosu, metódach, formátoch, obmedzeniach a známych technických limitoch a odkaz na váš aktuálny online register dátových štruktúr, formátov, noriem a otvorených špecifikácií interoperability pre exportovateľné údaje.
  9. All parties involved, including the destination provider, cooperate in good faith to make switching effective, transfer data in time and keep the service continuous.Všetky zúčastnené strany vrátane cieľového poskytovateľa spolupracujú v dobrej viere, aby bol presun účinný, údaje sa preniesli včas a služba zostala nepretržitá.
  10. From the abolition date, no switching charges at all for the switching process.Od dátumu zrušenia žiadne poplatky za presun za proces presunu.
    from 2027-01-12 — Cloud switching: providers may no longer impose switching charges (Art 29)od 2027-01-12 — Zmena poskytovateľa cloudu: poplatky za prechod sa už nesmú účtovať (čl. 29)
  11. Until then only reduced switching charges, capped at the costs directly linked to the switching process (Art 29(3)).Dovtedy len znížené poplatky za presun, najviac do výšky nákladov priamo spojených s procesom presunu (čl. 29 ods. 3).
    from 2027-01-12 — Cloud switching: providers may no longer impose switching charges (Art 29)od 2027-01-12 — Zmena poskytovateľa cloudu: poplatky za prechod sa už nesmú účtovať (čl. 29)
  12. Before contracting, give the prospective customer clear information on standard service fees, early-termination penalties and any reduced switching charges during the transition period.Pred uzavretím zmluvy jasne informovať budúceho zákazníka o štandardných poplatkoch za službu, sankciách za predčasné ukončenie a prípadných znížených poplatkoch za presun v prechodnom období.
  13. Where relevant, inform the customer which services involve highly complex or costly switching or cannot be switched without significant interference; publish the Art 29(4)–(5) information in a dedicated website section (Art 29(6)).V relevantných prípadoch informovať zákazníka, ktoré služby majú veľmi zložitý alebo nákladný presun alebo ich nemožno presunúť bez významného zásahu; informácie podľa čl. 29 ods. 4 – 5 zverejniť v osobitnej sekcii webu (čl. 29 ods. 6).
  14. IaaS (scalable infrastructure elements without access to the operating services/software): take all reasonable measures so the customer achieves functional equivalence after switching — capabilities, information, documentation, technical support and where appropriate tools.IaaS (škálovateľné prvky infraštruktúry bez prístupu k operačným službám/softvéru): prijať všetky primerané opatrenia, aby zákazník po presune dosiahol funkčnú rovnocennosť — kapacity, informácie, dokumentáciu, technickú podporu a prípadne nástroje.
  15. Other services (PaaS/SaaS): make open interfaces available equally to all customers and destination providers, free of charge, with enough information to develop software for portability and interoperability.Ostatné služby (PaaS/SaaS): sprístupniť otvorené rozhrania rovnako všetkým zákazníkom a cieľovým poskytovateľom bezodplatne s dostatočnými informáciami na vývoj softvéru pre prenosnosť a interoperabilitu.
  16. Ensure compatibility with common specifications or harmonised interoperability standards within 12 months of their publication in the central Union standards repository (Art 35(8)), and update the Art 26 register accordingly (Art 30(4)).Zabezpečiť kompatibilitu so spoločnými špecifikáciami alebo harmonizovanými normami interoperability do 12 mesiacov od ich zverejnenia v centrálnom repozitári noriem Únie (čl. 35 ods. 8) a podľa toho aktualizovať register podľa čl. 26 (čl. 30 ods. 4).
  17. Where no such specifications/standards are published for the service type, export all exportable data on request in a structured, commonly used, machine-readable format.Ak pre daný typ služby nie sú zverejnené špecifikácie/normy, na požiadanie exportovať všetky exportovateľné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.
  18. No obligation to develop new technologies, to disclose or transfer IP-protected or trade-secret digital assets, or to compromise security and integrity of service.Žiadna povinnosť vyvíjať nové technológie, sprístupniť alebo previesť digitálne aktíva chránené duševným vlastníctvom alebo obchodným tajomstvom, ani ohroziť bezpečnosť a integritu služby.
  19. Art 23(d) (functional equivalence), Art 29 (charges) and Art 30(1),(3) do not apply to services custom-built for an individual customer and not offered at broad commercial scale via the service catalogue; Ch. VI does not apply at all to non-production test/evaluation versions for a limited time (Art 31(2)).Čl. 23 písm. d) (funkčná rovnocennosť), čl. 29 (poplatky) a čl. 30 ods. 1 a 3 sa nevzťahujú na služby vytvorené na mieru jednotlivému zákazníkovi a neponúkané v širokom komerčnom meradle v katalógu služieb; kap. VI sa vôbec nevzťahuje na neprodukčné testovacie/hodnotiace verzie na obmedzený čas (čl. 31 ods. 2).
  20. Before contracting a custom-built or test service, tell the prospective customer which Ch. VI obligations do not apply.Pred uzavretím zmluvy o službe na mieru alebo testovacej službe informovať budúceho zákazníka, ktoré povinnosti kap. VI sa neuplatňujú.
  21. Publish on your website, and keep current, the jurisdiction your ICT infrastructure is subject to per service and a general description of your measures against international governmental access conflicting with Union/Member State law; list that website in every contract (Art 28(2)).Na webe zverejniť a aktualizovať jurisdikciu, ktorej podlieha vaša infraštruktúra IKT pre jednotlivé služby, a všeobecný opis opatrení proti medzinárodnému prístupu orgánov verejnej moci v rozpore s právom Únie/členského štátu; tento web uviesť v každej zmluve (čl. 28 ods. 2).
  22. Customers and providers of data processing services have access to a certified dispute settlement body for breaches of the Arts 23–31 rights and obligations.Zákazníci a poskytovatelia služieb spracúvania údajov majú prístup k certifikovanému orgánu na urovnávanie sporov pri porušení práv a povinností podľa čl. 23 – 31.
Customer of a data processing serviceZákazník služby spracúvania údajov12 · customer
  1. Switch to another provider of the same service type, to on-premises ICT or to several providers in parallel without pre-commercial, commercial, technical, contractual or organisational obstacles — incl. porting exportable data and digital assets after a free tier and unbundling services.Presunúť sa k inému poskytovateľovi rovnakého typu služby, na lokálnu infraštruktúru IKT alebo k viacerým poskytovateľom súčasne bez predkomerčných, komerčných, technických, zmluvných či organizačných prekážok — vrát. prenosu exportovateľných údajov a digitálnych aktív po bezplatnej úrovni a oddelenia služieb.
  2. A written contract, available before signing, that sets out your switching rights.Písomná zmluva, dostupná pred podpisom, ktorá upravuje vaše práva pri presune.
  3. Guaranteed clauses: switch/port within at most 30 days with assistance and continuity; exit-strategy support; notice period of at most 2 months; exhaustive list of portable data and digital assets; retrieval period of at least 30 days; full erasure afterwards; charges only as Art 29 allows.Zaručené doložky: presun/prenos najviac do 30 dní s pomocou a kontinuitou; podpora výstupnej stratégie; výpovedná lehota najviac 2 mesiace; úplný zoznam prenositeľných údajov a digitálnych aktív; lehota na získanie údajov aspoň 30 dní; následné úplné vymazanie; poplatky len v rozsahu čl. 29.
  4. At the end of the notice period you choose: switch to a named provider, move on-premises, or erase your exportable data and digital assets.Na konci výpovednej lehoty si zvolíte: presun k určenému poskytovateľovi, prechod na lokálnu infraštruktúru alebo vymazanie svojich exportovateľných údajov a digitálnych aktív.
  5. If 30 days are technically unfeasible the provider must tell you within 14 working days, justify it and offer at most 7 months with continuity; you may extend the transitional period once (Art 25(5)).Ak 30 dní nie je technicky možných, poskytovateľ vám to musí oznámiť do 14 pracovných dní, odôvodniť a ponúknuť najviac 7 mesiacov s kontinuitou; prechodné obdobie môžete raz predĺžiť (čl. 25 ods. 5).
  6. Information on switching and porting procedures, methods, formats and limitations, and a reference to the provider's online register of data structures and formats.Informácie o postupoch presunu a prenosu, metódach, formátoch a obmedzeniach a odkaz na online register dátových štruktúr a formátov poskytovateľa.
  7. All parties involved, including the destination provider, cooperate in good faith to make switching effective, transfer data in time and keep the service continuous.Všetky zúčastnené strany vrátane cieľového poskytovateľa spolupracujú v dobrej viere, aby bol presun účinný, údaje sa preniesli včas a služba zostala nepretržitá.
  8. From the abolition date no switching charges; until then only reduced charges capped at the provider's direct switching costs (Art 29(2)–(3)); clear pre-contract information on fees, early-termination penalties and reduced charges (Art 29(4)).Od dátumu zrušenia žiadne poplatky za presun; dovtedy len znížené poplatky do výšky priamych nákladov poskytovateľa na presun (čl. 29 ods. 2 – 3); jasné predzmluvné informácie o poplatkoch, sankciách za predčasné ukončenie a znížených poplatkoch (čl. 29 ods. 4).
    from 2027-01-12 — Cloud switching: providers may no longer impose switching charges (Art 29)od 2027-01-12 — Zmena poskytovateľa cloudu: poplatky za prechod sa už nesmú účtovať (čl. 29)
  9. Where no interoperability specifications/standards are published for the service type, export of all exportable data in a structured, commonly used, machine-readable format on request.Ak pre daný typ služby nie sú zverejnené špecifikácie/normy interoperability, na požiadanie export všetkých exportovateľných údajov v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.
  10. Art 23(d) (functional equivalence), Art 29 (charges) and Art 30(1),(3) do not apply to services custom-built for an individual customer and not offered at broad commercial scale via the service catalogue; Ch. VI does not apply at all to non-production test/evaluation versions for a limited time (Art 31(2)).Čl. 23 písm. d) (funkčná rovnocennosť), čl. 29 (poplatky) a čl. 30 ods. 1 a 3 sa nevzťahujú na služby vytvorené na mieru jednotlivému zákazníkovi a neponúkané v širokom komerčnom meradle v katalógu služieb; kap. VI sa vôbec nevzťahuje na neprodukčné testovacie/hodnotiace verzie na obmedzený čas (čl. 31 ods. 2).
  11. Before contracting a custom-built or test service you must be told which Ch. VI obligations do not apply.Pred uzavretím zmluvy o službe na mieru alebo testovacej službe vám musí byť oznámené, ktoré povinnosti kap. VI sa neuplatňujú.
  12. Customers and providers of data processing services have access to a certified dispute settlement body for breaches of the Arts 23–31 rights and obligations.Zákazníci a poskytovatelia služieb spracúvania údajov majú prístup k certifikovanému orgánu na urovnávanie sporov pri porušení práv a povinností podľa čl. 23 – 31.

Safeguards against unlawful third-country governmental access to non-personal data (Ch. VII, Art 32; Art 28)Ochrana pred nezákonným prístupom orgánov tretích krajín k iným ako osobným údajom (kap. VII, čl. 32; čl. 28)

Provider of data processing services (cloud, edge)Poskytovateľ služieb spracúvania údajov (cloud, edge)6 · data_processing_service_provider
  1. Take all adequate technical, organisational and legal measures, incl. contracts, to prevent international and third-country governmental access to or transfer of non-personal data held in the Union where it would conflict with Union or Member State law.Prijať všetky primerané technické, organizačné a právne opatrenia vrát. zmlúv, aby sa zabránilo medzinárodnému prístupu a prístupu orgánov tretích krajín k iným ako osobným údajom držaným v Únii alebo ich prenosu, ak by to bolo v rozpore s právom Únie alebo členského štátu.
  2. A third-country court or authority decision requiring transfer of or access to such data is recognised or enforceable only on the basis of an international agreement (e.g. a mutual legal assistance treaty) between that country and the Union or a Member State.Rozhodnutie súdu alebo orgánu tretej krajiny požadujúce prenos takých údajov alebo prístup k nim sa uznáva alebo vykonáva len na základe medzinárodnej dohody (napr. zmluvy o vzájomnej právnej pomoci) medzi touto krajinou a Úniou alebo členským štátom.
  3. Absent such an agreement, comply only where the third-country system requires reasoned, proportionate and specific decisions, allows your reasoned objection to be reviewed by a court, and that court can weigh the legal interests protected by Union/Member State law; you MAY ask the competent national body's opinion (it may consult the Commission) — and you MUST ask it where you consider the decision may impinge on the national security or defence interests of the Union or a Member State. If no reply in one month or the conditions are unmet, refuse.Bez takej dohody vyhovieť len vtedy, ak systém tretej krajiny vyžaduje odôvodnené, primerané a konkrétne rozhodnutia, umožňuje súdny prieskum vašej odôvodnenej námietky a súd môže zohľadniť právne záujmy chránené právom Únie/členského štátu; MÔŽETE požiadať o stanovisko príslušný vnútroštátny orgán (ten môže konzultovať Komisiu) — a MUSÍTE oň požiadať, ak sa domnievate, že rozhodnutie môže zasahovať do záujmov národnej bezpečnosti alebo obrany Únie či členského štátu. Ak odpoveď nepríde do mesiaca alebo podmienky nie sú splnené, odmietnuť.
  4. Where the conditions are met, provide only the minimum amount of data permissible under a reasonable interpretation of the request.Ak sú podmienky splnené, poskytnúť len minimálny rozsah údajov prípustný pri rozumnom výklade žiadosti.
  5. Inform the customer of a third-country authority's request for its data before complying, unless the request serves law enforcement and secrecy is needed to keep it effective.Informovať zákazníka o žiadosti orgánu tretej krajiny o jeho údaje pred jej splnením, pokiaľ žiadosť neslúži presadzovaniu práva a utajenie nie je potrebné na zachovanie jej účinnosti.
  6. Publish on your website the jurisdiction your ICT infrastructure is subject to per service and a general description of the measures you take against such access; keep it current and list the website in contracts (Art 28(2)).Na webe zverejniť jurisdikciu, ktorej podlieha vaša infraštruktúra IKT pre jednotlivé služby, a všeobecný opis opatrení proti takému prístupu; udržiavať aktuálne a web uviesť v zmluvách (čl. 28 ods. 2).

Smart contracts executing data sharing agreements (Art 36)Inteligentné zmluvy na plnenie dohôd o zdieľaní údajov (čl. 36)

Vendor of an application using smart contracts, or the person deploying smart contracts for others (Art 36)Predajca aplikácie využívajúcej inteligentné zmluvy alebo osoba implementujúca inteligentné zmluvy pre iných (čl. 36)4 · smart_contract_vendor
  1. Smart contracts executing a data sharing agreement meet the essential requirements: robustness and access control; safe termination and interruption (a mechanism to stop/reset execution); data archiving and continuity (transactional data, logic and code archivable for auditability); rigorous access control at governance and contract layer; consistency with the terms of the agreement they execute.Inteligentné zmluvy plniace dohodu o zdieľaní údajov spĺňajú základné požiadavky: robustnosť a kontrola prístupu; bezpečné ukončenie a prerušenie (mechanizmus na zastavenie/reset vykonávania); archivácia údajov a kontinuita (transakčné údaje, logika a kód archivovateľné kvôli auditovateľnosti); prísna kontrola prístupu na úrovni správy a zmluvy; súlad s podmienkami dohody, ktorú vykonávajú.
  2. Perform a conformity assessment against Art 36(1) and issue an EU declaration of conformity.Vykonať posúdenie zhody so základnými požiadavkami čl. 36 ods. 1 a vydať EÚ vyhlásenie o zhode.
  3. By drawing up the declaration you take responsibility for compliance with the essential requirements.Vypracovaním vyhlásenia preberáte zodpovednosť za súlad so základnými požiadavkami.
  4. Conformity with harmonised standards published in the OJ (or with Commission common specifications, Art 36(9)) gives a presumption of conformity for the requirements they cover.Súlad s harmonizovanými normami uverejnenými v Úradnom vestníku (alebo so spoločnými špecifikáciami Komisie, čl. 36 ods. 9) zakladá predpoklad zhody v rozsahu, ktorý pokrývajú.
Data Governance Act — structureAkt o správe údajov — štruktúra

No curated checklist yet for the DGA — its duties sit with public sector bodies (re-use), data intermediation services (notification, neutrality) and recognised data altruism organisations (registration, transparency). Browse by chapter, or ask search_act(act='dga').Pre DGA zatiaľ nie je kurátorský checklist — povinnosti majú subjekty verejného sektora (opakované použitie), služby sprostredkovania údajov (oznámenie, neutralita) a uznané organizácie dátového altruizmu (registrácia, transparentnosť). Prezeraj po kapitolách alebo sa opýtaj search_act(act='dga').

I

General provisionsVšeobecné ustanovenia

  • Art 1 Subject matter and scopePredmet úpravy a rozsah pôsobnosti
  • Art 2 DefinitionsVymedzenie pojmov
II

Re-use of certain categories of protected data held by public sector bodiesOpakované použitie určitých kategórií chránených údajov v držbe subjektov verejného sektora

  • Art 3 Categories of dataKategórie údajov
  • Art 4 Prohibition of exclusive arrangementsZákaz výhradných dohôd
  • Art 5 Conditions for re-usePodmienky opakovaného použitia
  • Art 6 FeesPoplatky
  • Art 7 Competent bodiesPríslušné subjekty
  • Art 8 Single information pointsJednotné informačné miesta
  • Art 9 Procedure for requests for re-usePostup pre žiadosti o opakované použitie
III

Requirements applicable to data intermediation servicesPožiadavky, ktoré sa uplatňujú na služby sprostredkovania údajov

  • Art 10 Data intermediation servicesSlužby sprostredkovania údajov
  • Art 11 Notification by data intermediation services providersNotifikácia zo strany poskytovateľov služieb sprostredkovania údajov
  • Art 12 Conditions for providing data intermediation servicesPodmienky poskytovania služieb sprostredkovania údajov
  • Art 13 Competent authorities for data intermediation servicesPríslušné orgány pre služby sprostredkovania údajov
  • Art 14 Monitoring of complianceMonitorovanie súladu
  • Art 15 ExceptionsVýnimky
IV

Data altruismDátový altruizmus

  • Art 16 National arrangements for data altruismVnútroštátne mechanizmy pre dátový altruizmus
  • Art 17 Public registers of recognised data altruism organisationsVerejné registre uznaných organizácií dátového altruizmu
  • Art 18 General requirements for registrationVšeobecné požiadavky na registráciu
  • Art 19 Registration of recognised data altruism organisationsRegistrácia uznaných organizácií dátového altruizmu
  • Art 20 Transparency requirementsPožiadavky na transparentnosť
  • Art 21 Specific requirements to safeguard rights and interests of data subjects and data holders with regard to their dataOsobitné požiadavky na ochranu práv a záujmov dotknutých osôb a držiteľov údajov, pokiaľ ide o ich údaje
  • Art 22 RulebookSúbor pravidiel
  • Art 23 Competent authorities for the registration of data altruism organisationsPríslušné orgány pre registráciu organizácií dátového altruizmu
  • Art 24 Monitoring of complianceMonitorovanie súladu
  • Art 25 European data altruism consent formEurópsky formulár súhlasu so spracúvaním údajov na altruistické účely
V

Competent authorities and procedural provisionsPríslušné orgány a procesné ustanovenia

  • Art 26 Requirements relating to competent authoritiesPožiadavky na príslušné orgány
  • Art 27 Right to lodge a complaintPrávo podať sťažnosť
  • Art 28 Right to an effective judicial remedyPrávo na účinný súdny prostriedok nápravy
VI

European data innovation boardEurópsky dátový inovačný výbor

  • Art 29 European Data Innovation BoardEurópsky dátový inovačný výbor
  • Art 30 Tasks of the European Data Innovation BoardÚlohy Európskeho dátového inovačného výboru
VII

International access and transferMedzinárodný prístup a prenos

  • Art 31 International access and transferMedzinárodný prístup a prenos
IX

Final and transitional provisionsZáverečné a prechodné ustanovenia

  • Art 34 PenaltiesSankcie
  • Art 35 Evaluation and reviewHodnotenie a preskúmanie
  • Art 36 Amendment to Regulation (EU) 2018/1724Zmeny nariadenia (EÚ) 2018/1724
  • Art 37 Transitional arrangementsPrechodné ustanovenia
  • Art 38 Entry into force and applicationNadobudnutie účinnosti a uplatňovanie

CorpusKorpus 20260827-99fdeed59f51 · OJ texts, unamended; recitals and articles served from the same CELEX.Texty z Úradného vestníka, nenovelizované; recitály aj články z toho istého CELEX-u.

In your own AI: search_act(act='da'), get_definitions(act='dga'), check_deadlines(act='da') and the checklists as get_data_act_obligations(role, topic) — all on the free MCP server, see Connect. The Slovak implementing law covers all three acts — see Slovakia.Vo vlastnej AI: search_act(act='da'), get_definitions(act='dga'), check_deadlines(act='da') a checklisty ako get_data_act_obligations(role, topic) — všetko na bezplatnom MCP serveri, pozri Napojenie. Slovenský vykonávací zákon pokrýva všetky tri akty — pozri Slovensko.