Samtykke og overholdelse af EU's dataforordning (Data Act)
I modsætning til GDPR, der handler om personoplysninger, retter EU's dataforordning (Data Act) sig primært mod ikke-personlige data. Brugernes samtykke er dog stadig afgørende, især når data overlapper med oplysninger, der kan identificere en person.

Det skal din virksomhed vide om EU's dataforordning
EU's dataforordning (Data Act, forordning (EU) 2023/2854), der blev vedtaget i slutningen af 2023, trådte i kraft den 11. januar 2024 og har fundet anvendelse siden den 12. september 2025, er en central del af EU's overordnede datastrategi. Den regulerer adgang til og brug af ikke-personlige data, der genereres af forbundne enheder (IoT), tjenester og produkter i EU.
Forordningen skal forhindre, at forbrugere bliver låst fast (lock-in), fordi producenter og tjenesteudbydere bevarer kontrollen over de data, som forbundne enheder genererer. Formålet er at fremme konkurrence og bedre service for forbrugerne, og det indebærer også, at forbrugernes data og deres ret til at give samtykke til, hvordan dataene bruges, bliver beskyttet.
Hvad kræver det at overholde EU's dataforordning?
Grundlæggende handler forordningen om deling af data. Men et andet aspekt af kravet om fair adgang til og deling af data er at beskytte brugernes samtykke, når det gælder data, der kan identificere en person. Virksomheder skal indføre mekanismer, der holder brugerne informeret og indhenter deres samtykke. Overholdelse indebærer, at du indfører kontraktmæssige, tekniske og organisatoriske foranstaltninger, der muliggør fair, sikker og interoperabel datadeling, og at du dokumenterer, hvordan disse data og samtykket håndteres.
Sådan sikrer du overholdelse:
Gennemgå kontrakter:
Gennemgå alle kontrakter, der omfatter datadeling, især med tredjeparter eller på tværs af jurisdiktioner
Gennemgå data:
Vurder dine metoder til dataindsamling: Bliver data, der genereres af enheder, delt på en gennemsigtig måde?
Vurder adgang og dataportabilitet:
Indfør mekanismer for dataportabilitet og adgang som beskrevet i forordningen
Tjek din datastyring:
Evaluer dine interne politikker for datastyring, og tilpas dem til forordningens krav om interoperabilitet, sikkerhed og gennemsigtighed
Hold øje med samtykkestatus:
Sørg fortsat for, at brugernes samtykke er indhentet og kan dokumenteres

Hvem skal overholde EU's dataforordning?
Både virksomheder i og uden for EU skal overholde EU's dataforordning, hvis de tilbyder tjenester eller produkter på EU-markedet.
Forordningen gælder for:
Producenter af forbundne produkter og digitale tjenester
Brugere af forbundne produkter/IoT-produkter i EU
Dataindehavere (enheder, der kontrollerer adgangen til data)
Offentlige myndigheder, der anmoder om data i nødsituationer eller til brug i offentlighedens interesse
Forbrugernes rettigheder efter EU's dataforordning
EU's dataforordning giver forbrugerne en række rettigheder, når det gælder beskyttelse af data, blandt andet:
Ret til adgang
Forbrugere kan få adgang til de data, der genereres af deres forbundne produkter og tjenester
Ret til at dele
Forbrugere kan dele data med enhver tredjepart, de vælger, dog ikke med gatekeepere som defineret i forordningen om digitale markeder (Digital Markets Act, DMA)
Ret til dataportabilitet
Forbrugernes data kan flyttes til nye udbydere
Ret til beskyttelse mod urimelige kontraktvilkår
Forbrugere er beskyttet mod urimelige kontraktvilkår om dataadgang, brug, ansvar og retsmidler
Ret til gennemsigtighed
Forbrugere har ret til gennemsigtighed om, hvordan data bruges og flyttes
Ret til interoperabilitet
Forbrugere har ret til harmoniserede standarder eller fælles specifikationer, så de undgår teknisk eller kontraktmæssig lock-in

Derfor er cookies en del af overholdelsen af EU's dataforordning
Selvom cookies er omfattet af ePrivacy-direktivet og GDPR, kan EU's dataforordning indirekte påvirke brugen af cookies, især når data indsamlet via cookies kombineres med ikke-personlige data fra forbundne enheder. Virksomheder bør vurdere, hvordan cookies og sporingsteknologier indgår i bredere dataøkosystemer, og sikre gennemsigtighed i brugen af dem, især når data samles til analyse eller forbedring af tjenester.

Sanktioner for manglende overholdelse af EU's dataforordning
Hvert EU-land udpeger sine egne tilsynsmyndigheder, og sanktionerne for manglende overholdelse kan omfatte:
Administrative bøder
Kontraktretligt ansvar
Udelukkelse fra offentlige kontrakter
Skade på omdømmet
Sådan overholder du EU's dataforordning
Du kan overholde EU's dataforordning ved at tage nogle få vigtige skridt:
Gennemgå din datapraksis med hensyn til samtykke:
Sørg for at indhente udtrykkeligt, informeret samtykke, før du gemmer eller tilgår cookies, der ikke er nødvendige.
Giv klare valgmuligheder:
Lad brugerne acceptere eller afvise forskellige kategorier af cookies uden at påvirke deres valg, og gør det tydeligt, hvordan de trækker samtykket tilbage.
Vær tydelig om dataindsamlingen:
Sørg for, at brugerne ved, hvilke data der indsamles, og hvordan de bruges.
Indfør samtykkestyring:
Platforme som CookieHub gør det nemt at styre forbrugernes samtykke til databehandling.
Sådan kan CookieHub hjælpe dig med at overholde EU's dataforordning
En omfattende platform til samtykkestyring som CookieHub kan hjælpe dig med at overholde EU's dataforordning ved at give dig gennemsigtige, brugervenlige værktøjer til at styre tilladelser til dataadgang, registrere samtykker og sikre, at data deles i overensstemmelse med brugernes rettigheder og lovgivningens krav.
Ofte stillede spørgsmål
EU's dataforordning fastlægger rammerne for fair adgang til og brug af ikke-personlige data, der genereres af forbundne produkter og tilknyttede tjenester i hele EU. Den gælder for virksomheder, offentlige myndigheder og brugere af forbundne enheder og sikrer, at data kan tilgås og deles i et sikkert, konkurrencepræget og gennemsigtigt miljø.
EU's dataforordning handler om ikke-personlige data, men anerkender databeskyttelsesforordningen (GDPR) som den primære juridiske ramme for personoplysninger. Personoplysninger er alle oplysninger, der direkte eller indirekte kan identificere en person, fx navne, identifikationsnumre, lokationsdata eller online-identifikatorer.
EU's dataforordning omdefinerer ikke "følsomme oplysninger", men respekterer den gældende databeskyttelseslovgivning. Efter GDPR omfatter følsomme oplysninger fx race eller etnisk oprindelse, politisk overbevisning, religiøs overbevisning, genetiske data, biometriske data, helbredsoplysninger og oplysninger om en persons seksuelle forhold eller seksuelle orientering.
Håndhævelsen af EU's dataforordning er de nationale myndigheders ansvar, som hvert EU-land udpeger. Myndighederne koordinerer med Europa-Kommissionen og andre relevante EU-organer for at sikre ensartet anvendelse og overholdelse.
Mikrovirksomheder og små virksomheder (med under 50 ansatte og en årlig omsætning eller balance på under 10 mio. euro) er som udgangspunkt undtaget fra visse af forordningens forpligtelser, medmindre de har kontraktforhold med større virksomheder eller er en del af større koncerner.
Du kan finde flere oplysninger på Europa-Kommissionens officielle websted, herunder den fulde tekst af forordningen, forklarende dokumenter og opdateringer om gennemførelsen. Du kan også kontakte de nationale datamyndigheder for vejledning om forholdene i dit land.
Senest opdateret:
disclaimer: regulations-disclaimer


