"EU:n Da­ta­sää­dös avaa uu­den ai­ka­kau­den da­ta­ta­lou­del­le – näin suo­ma­lais­yri­tyk­set voi­vat hyö­tyä sään­te­lys­tä"

16.10.2025

EU:n datasäädös (Data Act) astui voimaan 11.1.2024 ja sen soveltaminen laajeni 12.9.2025 ja datasta tuli virallisesti säädelty varallisuuserä liiketoiminnassa – mitä tämä tarkoittaa suomalaisille yrityksille?

Euroopan unionin Data Act (EU 2023/2854) astui voimaan 12. syyskuuta 2025, ja se määrittelee ensimmäistä kertaa, kuka omistaa datan ja millä ehdoilla sitä saa käyttää ja jakaa. Uusi sääntely muuttaa datan roolia yritysten liiketoiminnassa: datasta tulee virallisesti säädelty varallisuuserä, joka tuo mukanaan sekä velvoitteita että uusia liiketoimintamahdollisuuksia. Data Act koskee kaikkia EU:ssa toimivia yrityksiä, jotka tuottavat, hyödyntävät tai jakavat dataa – erityisesti teknologiayrityksiä, laitevalmistajia ja datavetoisia palveluntarjoajia. Asetus on keskeinen osa EU:n datatalousstrategiaa, joka pyrkii vahvistamaan luottamusta, läpinäkyvyyttä ja kilpailukykyä eurooppalaisessa datataloudessa.

Mitä Data Act tarkoittaa ja ketä se koskee?

Data Act on osa EU:n datatalousstrategiaa, ja sen tavoitteena on:

  • varmistaa käyttäjien oikeus omiin tietoihinsa,
  • edistää datan siirrettävyyttä ja yhteentoimivuutta,
  • estää datan monopolisoituminen harvojen käsiin, ja
  • vahvistaa innovaatioita ja kilpailua datataloudessa.

Käytännössä asetus määrittelee, kuka omistaa datan, kenellä on oikeus siihen ja millaisin ehdoin sitä voidaan jakaa. Tämä koskee esimerkiksi teollisuuslaitteita, ajoneuvoja, älykodinkoneita, IoT-laitteita ja niihin liittyviä digitaalisia palveluja.

Asetus koskee kaikkia EU:ssa toimivia yrityksiä, jotka valmistavat tai tarjoavat tuotteita ja palveluita, jotka keräävät, tuottavat tai välittävät dataa digitaalisesti (ns. connected products), tai hyödyntävät tällaista dataa osana liiketoimintaansa.

Tietyt mikro- ja pienyritykset sekä prototyypit voivat kuulua poikkeusten piiriin, mutta suurin osa teknologiateollisuudesta kuuluu asetuksen soveltamisalaan.

On tärkeää huomioida data ja Data Act liiketoiminnassa

Data Act muuttaa datan asemaa liiketoiminnassa eli datasta tulee virallisesti säädelty sopimusvarallisuuserä. Asetus velvoittaa yritykset:

  • tarjoamaan käyttäjille pääsyn itse tuotettuun dataan,
  • jakamaan dataa kolmansien osapuolten kanssa tietyin ehdoin,
  • varmistamaan liikesalaisuuksien ja tietoturvan suojan,
  • ja huolehtimaan siitä, että sopimusehdot eivät ole kohtuuttomia.

Yksinkertaistettu tarkistuslista ja toimintaohjeet yrityksille

Tämä perustuu nyt annettuihin viranomaisten ja eri tahojen ohjeistuksiin sekä asiantuntijoidemme käytännön kokemuksiin.

  1. Määritä soveltamisala

  • Selvitä, kuuluuko tuotteesi “connected product” -määritelmän piiriin.
  • Tunnista, mitä dataa tuotteesi tuottaa ja kuka siihen pääsee käsiksi.
  • Arvioi roolisi: oletko data holder, user vai third party — tai useampi näistä?
  1. Arvioi datan luonne ja suojaus

  • Erota henkilökohtainen data, ei-henkilökohtainen data ja liikesalaisuudet.
  • Määrittele menettelyt liikesalaisuuksien suojaamiseen.
  • Toteuta sopimukselliset ja tekniset turvamekanismit (esim. NDA:t, salaus, käyttöoikeusrajaukset).
  1. Päivitä sopimukset ja käyttöehdot

  • Uudista B2B- ja B2C-sopimukset Data Act -vaatimusten mukaisiksi.
  • Lisää tiedonjakoon, käyttöoikeuksiin ja vastuunrajoituksiin liittyvät pykälät.
  • Määritä vastuut ja velvollisuudet.
  • Varmista, että kolmansien osapuolten pääsy dataan perustuu käyttäjän suostumukseen ja riittävään tietoturvaan.
  1. Rakenna tekninen valmius

  • Luo järjestelmä, jossa data voidaan siirtää turvallisesti ja helposti.
  • Dokumentoi datavirrat, käyttöoikeudet ja säilytysajat.
  • Varaudu käyttäjien datapyynnöihin – myös suurissa volyymeissä.
  1. Kouluta henkilöstö ja viesti avoimesti

  • Järjestä koulutuksia myynnille, IT:lle ja johdolle.
  • Viesti asiakkaille selkeästi, mitä dataa kerätään ja miten sitä käytetään.
  • Nimeä vastuuhenkilö Data Act -asioille ja pidä sisäinen ohjeistus ajan tasalla.

Koska Data Act on suoraan sovellettava EU-asetus, sen velvoitteet eivät vaadi erillistä kansallista täytäntöönpanoa Suomessa. Tulkinnat ja viranomaisohjeistukset kuitenkin kehittyvät jatkuvasti, joten ennakoiva valmistautuminen on tärkeää.

EU:n Data Act merkitsee uutta aikakautta datan hallinnassa. Suomalaisille teknologia- ja datayrityksille se on tilaisuus vahvistaa luottamusta, kilpailukykyä ja läpinäkyvyyttä – mutta vain, jos vaatimuksiin varaudutaan ajoissa.

Ota yhteyttä lakitiimiimme, jos haluat varmistaa, että yrityksesi noudattaa Data Act -vaatimuksia ennen viranomaistarkastuksia tai sopimusneuvotteluja.

Leckle auttaa:

  • kartoittamaan Data Act -soveltuvuuden,
  • laatimaan ja päivittämään sopimuksia,
  • arvioimaan datan suojaus- ja jakamiskäytännöt,
  • ja rakentamaan yritykselle lainmukaisen datanhallintamallin.

Jaa artikkeli