
DATA ACT FRAMEWORK Navigér trygt gennem Data Act Compliance
EU's Data Act er gældende fra 12. september 2025. Det medfører komplekse regler, flere roller, overlappende krav. Vi har kortlagt det hele i klare, handlingsorienterede rammer for optimal Data Act compliance.

DATA ACT FRAMEWORK Hvem kan bruge Data Act Frameworket?
Data Act Frameworket er lavet til dig der skal leve op til Data Act. Er du i tvivl om du skal det?
Hvis en eller flere af nedenstående passer på din organisation, så skal du sandsynligvis.
Du er omfattet af Data Act, hvis du:
Kort sagt
Hvis din virksomhed producerer, håndterer eller leverer tjenester med data fra smarte produkter, eller hvis I tilbyder cloud-løsninger - så gælder reglerne for jer.
Er du stadig i tvivl? Data Act gælder for næsten alle virksomheder der på en eller anden måde arbejder med data fra forbundne produkter i EU-markedet.

DATA ACT FRAMEWORK Design dit Data Act Framework til din organisation
Sådan vælger du de rigtige regler:
-
IoT Produkter
Producerer du smarte produkter eller tilbyder tjenester til dem? Så gælder Kapitel II med krav om datatilgængelighed og brugeres rettigheder.
-
Cloud Services
Udbyder du cloud-tjenester? Så skal du følge Kapitel VI om cloud switching - altså at gøre det lettere for kunder at skifte væk fra dig.
-
Offentlig myndighed
Som offentlig myndighed har du særlige rettigheder til at anmode private virksomheder om data under Kapitel V - men også ansvar.
-
SME Fordele
Som mindre virksomhed får du bedre beskyttelse mod unfair kontraktvilkår og særlige fordele ved compensation regler.

DATA ACT FRAMEWORK Se din Data Act fremdrift fra start
Udnyt synergier mellem regelsæt:
Eksempler på overlappende Frameworks
-
GDPR
Persondata håndtering, samtykke og datasubjekters rettigheder. Data Act komplementerer GDPR med udvidede portabilitetsrettigheder for IoT data.
-
NIS2 Sikkerhed
Cybersikkerhedskrav til kritisk infrastruktur overlapper med Data Acts krav om beskyttelse mod ulovlig dataadgang fra tredjelande.
-
ISO 27001
Informationssikkerhedsledelse og risikostyring understøtter direkte Data Acts krav om tekniske og organisatoriske sikkerhedsforanstaltninger.
-
AI Act Transparens
Krav om åbenhed og forklarlighed i AI-systemer har fællestræk med Data Acts transparensforpligtelser overfor brugere af IoT produkter.
Our Customers
-
+325
companies
-
+10.000
users
-
+76.000
contracts
-
+14.000
processing activities
-
Lægeforeningen Michael Berner (Lawyer).legal has been the right choice for us. .legal are professional and welcoming with skilled employees.
-
Min By Media Tinna Schultz (HR manager)It just works! It is so easy and user-friendly, and the overview of processing activities is brilliant.
-
Bech-Bruun Mikkel Friis Rossa (Partner).legal's team has consistently demonstrated a commitment to innovation while being responsive to the needs of our mutual clients.
-
DMJX Kaspar Rochholz (GDPR coordinator).legal has really understood what it means to create a user-friendly and efficient solution. Privacy is an attractive product compared to price and functionality.
-
Axel Kaufmann ApS Julie Lundkvist Andreasen (Lawyer and Head of Customer Service).legal continuously update the platform to ensure their customers always remain compliant. In our view, any other choice would be a downgrade.
-
Molecule Consultancy Nanna Rodian Christensen (HR & Operational Manager)Firstly, it means that not all the work is in one place (me), and secondly, that the understanding of GDPR is implemented throughout the organisation.
Framework prices Data Act Framework pris
Frameworks
Fra 1.000 kr.
per måned
Månedlig betaling, ingen binding.
.legal Compliance Hub
Read all about .legals compliance on our compliance hub.
-
ISAE 3402
Get a copy of .legal A/S's latest ISAE3402 (type 2) IT security statement
-
ISAE 3000
Get a copy of .legal A/S's latest ISAE3000 (type 2) statement of our GDPR compliance
-
Data Processing Agreement (DPA)
Find .legal A/S's data processing agreement here.
-
IT security
All .legal A/S's implemented and approved IT security measures are described here.
Ofte Stillede Spørgsmål om Data Act Framework
Hvad er EU's Data Act?
Data Act (Regulation (EU) 2023/2584) er EU's horisontale regulering der sikrer fair fordeling af værdi genereret fra data mellem markedsaktører. Loven etablerer harmoniserede regler for dataadgang og -deling på tværs af alle sektorer i økonomien. Data Act trådte i kraft den 11. januar 2024 og bliver anvendelig fra 12. september 2025.
Hvem skal efterleve Data Act?
Data Act gælder for organisationer der:
- Producerer forbundne produkter (IoT-enheder) der placeres på EU-markedet
- Udbyder cloud-tjenester (IaaS, PaaS, SaaS)
- Håndterer data fra smarte enheder i EU-markedet
- Er offentlige myndigheder der anmoder om data
- Fungerer som "data holders" eller "data recipients"
Hvordan påvirker Data Act min virksomhed?
Data Act kan påvirke din virksomhed hvis I:
- Fremstiller produkter med internetforbindelse
- Leverer tjenester til forbundne produkter
- Udbyder cloud- eller dataprocesseringstjenester
- Håndterer data fra IoT-enheder
- Er etableret i EU eller servicerer EU-markedet
Hvordan integrerer Data Act med GDPR?
Data Act komplementerer GDPR uden at ændre på beskyttelsen af personoplysninger. Vigtige punkter:
- GDPR's regler har forrang ved konflikter
- Data Act udvider portabilitetsrettigheder for IoT-data
- Databeskyttelsesmyndigheder håndhæver persondata-aspekter
- Nye rettigheder gælder både personlige og ikke-personlige data
Kan Data Act kombineres med NIS2 og ISO 27001?
Ja, Data Act overlapper betydeligt med andre compliance frameworks:
- NIS2: Cybersikkerhedskrav komplementerer Data Acts beskyttelse mod ulovlig dataadgang
- ISO 27001: Informationssikkerhedsledelse understøtter Data Acts sikkerhedsforanstaltninger
- AI Act: Transparenskrav har fællestræk med Data Acts åbenhedsforpligtelser
Hvad betyder "readily available data"?
Readily available data er rå og forbehandlede data som en data holder kan få adgang til uden uforholdsmæssig indsats udover simple operationer. Det inkluderer:
- Data direkte fra sensorer
- Metadata der gør data forståelige
- Pre-processede data med minimal bearbejdning
- IKKE højt berigede data eller komplekse algoritmer
Hvad er forskellen på "direct" og "indirect" dataadgang?
- Direct access: Brugeren kan tilgå data uden data holders intervention gennem tekniske interfaces
- Indirect access: Kræver godkendelse/anmodning til data holder
- Producenter kan vælge tilgang baseret på teknisk mulighed og relevans
Kan data holders begrænse dataadgang?
Ja, under specifikke omstændigheder:
- Trade secrets handbrake: Beskyttelse af forretningshemmeligheder
- Safety handbrake: Sikkerhedsrisici for sundhed og sikkerhed
- Security considerations: Cybersikkerhedsbekymringer
- Alle begrænsninger skal begrundes og kan udfordres
Hvilke straffe er der for non-compliance?
- Medlemsstater fastsætter nationale straffe og sanktioner
- Databeskyttelsesmyndigheder kan pålægge GDPR-bøder for persondata-overtrædelser
- Sanktioner skal være effektive, proportionale og afskrækkende
- Harmonisering gennem European Data Innovation Board
Hvordan dokumenterer jeg Data Act compliance?
- Kortlæg relevante Data Act-artikler for jeres organisation
- Implementer tekniske og organisatoriske foranstaltninger
- Dokumenter dataadgangsprocedurer og -rettigheder
- Etabler klager- og håndhævelsesmekanismer
- Gennemfør regelmæssige compliance-vurderinger
Info
.legal A/S
hello@dotlegal.com
+45 7027 0127
CVR: 40888888
Support
support@dotlegal.com
+45 7027 0127
Brug for hjælp?
Lad mig hjælpe jer i gang

.legal er ikke en advokatvirksomhed og er derfor ikke under tilsyn af Advokatrådet.