El próximo 12 de septiembre de 2025 entra en vigor el Reglamento (UE) 2023/2854, más conocido como Data Act. Esta nueva norma europea supondrá un punto de inflexión en la forma en que las empresas acceden, comparten y reutilizan los datos generados por productos y servicios conectados.
Si tu organización diseña tecnología, presta servicios digitales o gestiona datos, es momento de anticiparte. El verano está cerca, pero también el cambio normativo que redefinirá la economía del dato en Europa.
¿Qué es el Data Act y por qué importa?
El Data Act es una de las piezas clave del paquete legislativo europeo orientado a consolidar un mercado único de datos, junto al Reglamento de Gobernanza de Datos (DGA) y la Ley de Servicios Digitales (DSA). Su finalidad es repartir de forma más equitativa el valor generado por los datos, evitando que queden encerrados en manos de unos pocos actores dominantes.
La UE busca que la información generada por dispositivos inteligentes y plataformas conectadas pueda ser utilizada por quienes realmente la necesitan, ya sean empresas, ciudadanos o instituciones. Y para lograrlo, establece una serie de obligaciones jurídicas, contractuales y técnicas que los operadores digitales deben empezar a implementar.
Este reglamento no es futurista ni conceptual. Afecta a decisiones tan concretas como cómo diseñas un producto, cómo redactas tus contratos o cómo gestionas un cambio de proveedor.
¿A quién afecta?
Aunque su lenguaje técnico pueda despistar, el alcance del Data Act es muy amplio. Va dirigido a cualquier empresa que trabaje con productos o servicios conectados:
- Fabricantes de productos inteligentes, como vehículos eléctricos, electrodomésticos conectados, sistemas domóticos o maquinaria industrial.
- Desarrolladores de software o plataformas, como apps de gestión, soluciones IoT o herramientas de productividad.
- Proveedores de servicios de tratamiento de datos, como empresas que ofrecen soluciones SaaS, PaaS o IaaS.
- Titulares de datos, es decir, organizaciones que controlan la información generada por esos productos o servicios, incluso si no la procesan directamente.
Por ejemplo: una empresa que fabrica cámaras conectadas a una app deberá permitir que sus clientes accedan a los datos generados por esas cámaras y, en algunos casos, facilitar su transferencia a otras plataformas.
¿Qué tipo de datos regula?
El reglamento se centra en los datos generados durante el uso de productos conectados y servicios relacionados, como:
- Lecturas de sensores (temperatura, ubicación, actividad).
- Registros técnicos del funcionamiento de un software.
- Datos que produce el usuario al interactuar con un dispositivo o app.
Incluye datos personales y no personales, aunque en caso de conflicto, el RGPD tiene prioridad.
Quedan fuera del ámbito:
- Los datos que han sido transformados mediante análisis complejos.
- Aquellos que requieren una inversión significativa para su extracción.
Este último matiz protege, en parte, la propiedad intelectual de las empresas y evita que tengan que compartir todo su conocimiento derivado.
¿Qué implica para las empresas?
El Data Act impone tres bloques principales de obligaciones:
1. Acceso, transparencia y portabilidad
Las empresas deberán:
- Informar con claridad qué datos se recogen y para qué se usan.
- Permitir el acceso a los datos generados por el uso del producto o servicio.
- Entregarlos en formatos estándar y que puedan ser reutilizados por otros.
Esto implicará revisar términos de uso, estructuras de datos y políticas de privacidad.
2. Interoperabilidad y libertad de elección
Si prestas servicios en la nube:
- Tendrás que garantizar que tus soluciones son compatibles con otras.
- No podrás imponer cláusulas que impidan al cliente cambiar de proveedor sin costes extra.
- Tendrás que revisar tus contratos para eliminar barreras injustificadas.
Esto afectará a los modelos de negocio de muchas empresas tecnológicas, especialmente aquellas que trabajan con ecosistemas cerrados.
3. Seguridad y colaboración con autoridades
También deberás:
- Proteger los datos contra accesos no autorizados.
- Asegurar que los secretos empresariales estén protegidos, pero sin frenar el cumplimiento de la norma.
- Estar preparada para compartir datos con organismos públicos en situaciones de interés general.
Este punto impacta especialmente en sectores como salud, transporte o energía, donde el acceso a los datos puede tener consecuencias sociales.
¿Solo una norma más? También una oportunidad
Aunque para algunas empresas el Data Act puede parecer otra carga legal, también es una oportunidad para ganar ventaja en un mercado cada vez más exigente.
Adaptarse bien al reglamento puede ayudarte a:
- Generar confianza entre clientes y partners.
- Optimizar procesos internos gracias a una mejor gestión de datos.
- Desarrollar nuevos modelos de negocio basados en el acceso o compartición responsable de datos.
- Reforzar tu reputación como actor transparente y tecnológicamente avanzado.
Las empresas que actúen ahora no solo evitarán riesgos, sino que podrán liderar la transformación del mercado digital europeo.
¿Qué puedes hacer ya?
Si tu empresa forma parte del ecosistema digital, no esperes a septiembre. Empieza por:
- Auditar los flujos de datos: qué generas, cómo se almacena, quién accede.
- Revisar contratos con clientes y proveedores.
- Evaluar la compatibilidad técnica de tus servicios.
- Diseñar un plan de acción que involucre a los equipos legales y técnicos.
- Formar internamente a tu equipo: todos deben conocer los impactos del reglamento.
Across Legal te acompaña
En Across Legal ayudamos a empresas del sector tecnológico a aplicar el Data Act de forma eficaz y estratégica.
Aportamos:
- Asesoramiento legal especializado.
- Revisión y redacción de contratos.
- Planes de cumplimiento adaptados al negocio.
Septiembre está cerca. Es el momento de prepararse.
Escríbenos y nos pondremos manos a la obra antes de que el reloj corra más.
↳ Descubre más contenidos en nuestra sección Insight.
↳ ¿Quieres estar al tanto de las novedades más relevantes del sector? Síguenos en LinkedIn.




