Samtykke og overholdelse af EU's dataforordning (Data Act)

I modsætning til GDPR, der handler om personoplysninger, retter EU's dataforordning (Data Act) sig primært mod ikke-personlige data. Brugernes samtykke er dog stadig afgørende, især når data overlapper med oplysninger, der kan identificere en person.

Det skal din virksomhed vide om EU's dataforordning

Det skal din virksomhed vide om EU's dataforordning

EU's dataforordning (Data Act, forordning (EU) 2023/2854), der blev vedtaget i slutningen af 2023, trådte i kraft den 11. januar 2024 og har fundet anvendelse siden den 12. september 2025, er en central del af EU's overordnede datastrategi. Den regulerer adgang til og brug af ikke-personlige data, der genereres af forbundne enheder (IoT), tjenester og produkter i EU.

Forordningen skal forhindre, at forbrugere bliver låst fast (lock-in), fordi producenter og tjenesteudbydere bevarer kontrollen over de data, som forbundne enheder genererer. Formålet er at fremme konkurrence og bedre service for forbrugerne, og det indebærer også, at forbrugernes data og deres ret til at give samtykke til, hvordan dataene bruges, bliver beskyttet.

Hvad kræver det at overholde EU's dataforordning?

Grundlæggende handler forordningen om deling af data. Men et andet aspekt af kravet om fair adgang til og deling af data er at beskytte brugernes samtykke, når det gælder data, der kan identificere en person. Virksomheder skal indføre mekanismer, der holder brugerne informeret og indhenter deres samtykke. Overholdelse indebærer, at du indfører kontraktmæssige, tekniske og organisatoriske foranstaltninger, der muliggør fair, sikker og interoperabel datadeling, og at du dokumenterer, hvordan disse data og samtykket håndteres.

Sådan sikrer du overholdelse:

Gennemgå kontrakter:

Gennemgå alle kontrakter, der omfatter datadeling, især med tredjeparter eller på tværs af jurisdiktioner

Gennemgå data:

Vurder dine metoder til dataindsamling: Bliver data, der genereres af enheder, delt på en gennemsigtig måde?

Vurder adgang og dataportabilitet:

Indfør mekanismer for dataportabilitet og adgang som beskrevet i forordningen

Tjek din datastyring:

Evaluer dine interne politikker for datastyring, og tilpas dem til forordningens krav om interoperabilitet, sikkerhed og gennemsigtighed

Hold øje med samtykkestatus:

Sørg fortsat for, at brugernes samtykke er indhentet og kan dokumenteres

Hvem skal overholde EU's dataforordning?

Hvem skal overholde EU's dataforordning?

Både virksomheder i og uden for EU skal overholde EU's dataforordning, hvis de tilbyder tjenester eller produkter på EU-markedet.

Forordningen gælder for:

Producenter af forbundne produkter og digitale tjenester

Brugere af forbundne produkter/IoT-produkter i EU

Dataindehavere (enheder, der kontrollerer adgangen til data)

Offentlige myndigheder, der anmoder om data i nødsituationer eller til brug i offentlighedens interesse

Forbrugernes rettigheder efter EU's dataforordning

EU's dataforordning giver forbrugerne en række rettigheder, når det gælder beskyttelse af data, blandt andet:

Derfor er cookies en del af overholdelsen af EU's dataforordning

Derfor er cookies en del af overholdelsen af EU's dataforordning

Selvom cookies er omfattet af ePrivacy-direktivet og GDPR, kan EU's dataforordning indirekte påvirke brugen af cookies, især når data indsamlet via cookies kombineres med ikke-personlige data fra forbundne enheder. Virksomheder bør vurdere, hvordan cookies og sporingsteknologier indgår i bredere dataøkosystemer, og sikre gennemsigtighed i brugen af dem, især når data samles til analyse eller forbedring af tjenester.

Sanktioner for manglende overholdelse af EU's dataforordning

Sanktioner for manglende overholdelse af EU's dataforordning

Hvert EU-land udpeger sine egne tilsynsmyndigheder, og sanktionerne for manglende overholdelse kan omfatte:

Administrative bøder

Kontraktretligt ansvar

Udelukkelse fra offentlige kontrakter

Skade på omdømmet

Sådan overholder du EU's dataforordning

Du kan overholde EU's dataforordning ved at tage nogle få vigtige skridt:

Gennemgå din datapraksis med hensyn til samtykke:

Sørg for at indhente udtrykkeligt, informeret samtykke, før du gemmer eller tilgår cookies, der ikke er nødvendige.

Giv klare valgmuligheder:

Lad brugerne acceptere eller afvise forskellige kategorier af cookies uden at påvirke deres valg, og gør det tydeligt, hvordan de trækker samtykket tilbage.

Vær tydelig om dataindsamlingen:

Sørg for, at brugerne ved, hvilke data der indsamles, og hvordan de bruges.

Indfør samtykkestyring:

Platforme som CookieHub gør det nemt at styre forbrugernes samtykke til databehandling.

Sådan kan CookieHub hjælpe dig med at overholde EU's dataforordning

En omfattende platform til samtykkestyring som CookieHub kan hjælpe dig med at overholde EU's dataforordning ved at give dig gennemsigtige, brugervenlige værktøjer til at styre tilladelser til dataadgang, registrere samtykker og sikre, at data deles i overensstemmelse med brugernes rettigheder og lovgivningens krav.

Ofte stillede spørgsmål

EU's dataforordning fastlægger rammerne for fair adgang til og brug af ikke-personlige data, der genereres af forbundne produkter og tilknyttede tjenester i hele EU. Den gælder for virksomheder, offentlige myndigheder og brugere af forbundne enheder og sikrer, at data kan tilgås og deles i et sikkert, konkurrencepræget og gennemsigtigt miljø.

EU's dataforordning handler om ikke-personlige data, men anerkender databeskyttelsesforordningen (GDPR) som den primære juridiske ramme for personoplysninger. Personoplysninger er alle oplysninger, der direkte eller indirekte kan identificere en person, fx navne, identifikationsnumre, lokationsdata eller online-identifikatorer.

EU's dataforordning omdefinerer ikke "følsomme oplysninger", men respekterer den gældende databeskyttelseslovgivning. Efter GDPR omfatter følsomme oplysninger fx race eller etnisk oprindelse, politisk overbevisning, religiøs overbevisning, genetiske data, biometriske data, helbredsoplysninger og oplysninger om en persons seksuelle forhold eller seksuelle orientering.

Håndhævelsen af EU's dataforordning er de nationale myndigheders ansvar, som hvert EU-land udpeger. Myndighederne koordinerer med Europa-Kommissionen og andre relevante EU-organer for at sikre ensartet anvendelse og overholdelse.

Mikrovirksomheder og små virksomheder (med under 50 ansatte og en årlig omsætning eller balance på under 10 mio. euro) er som udgangspunkt undtaget fra visse af forordningens forpligtelser, medmindre de har kontraktforhold med større virksomheder eller er en del af større koncerner.

Du kan finde flere oplysninger på Europa-Kommissionens officielle websted, herunder den fulde tekst af forordningen, forklarende dokumenter og opdateringer om gennemførelsen. Du kan også kontakte de nationale datamyndigheder for vejledning om forholdene i dit land.

Senest opdateret:

disclaimer: regulations-disclaimer

CookieHub Logo
United KingdomDenmarkGermanySpainFranceItaly

©2018-2026 CookieHub ehf.

CookieHub CMP offers tools and services for managing cookies and online privacy.

Certified CMP partnerSecured by SprintoIAB TCF certification