科学验证 · 连接全球市场服务咨询 133-7842-0956 ↗
CST中科为检测CST TESTING

行业新闻 / INSIGHT

欧盟《数据法案》合规指南

内容摘要

欧盟《数据法案》(Data Act)已于 2025年9月12日 正式强制执行。这对于向欧盟市场销售联网产品(物联网设备)的企业来说,是一道必须跨越的“生死线”。首先,请明确当前的时间节点(2025年12月):法案已经生效三个月,各大平台(如亚马逊)已启动大规模核查。如果你的产品涉及以下类别,必须立即行动:智能消费电子:手机


欧盟《数据法案》(Data Act)已于 2025年9月12日 正式强制执行。这对于向欧盟市场销售联网产品(物联网设备)的企业来说,是一道必须跨越的“生死线”。


首先,请明确当前的时间节点(2025年12月):法案已经生效三个月,各大平台(如亚马逊)已启动大规模核查。如果你的产品涉及以下类别,必须立即行动:

  • 智能消费电子:手机、平板、智能电视、智能音箱。
  • 智能家居/安防:智能门锁、摄像头、恒温器、扫地机器人。
  • 出行工具:智能网联汽车、电动滑板车、GPS追踪器。
  • 穿戴与医疗:智能手表、健身手环、联网血压计。


第一步:搞定“数据透明说明书” (亚马逊卖家必看)


对于在亚马逊等电商平台销售的商家,最直接、最紧迫的合规动作是上传“数据透明声明”。这是平台审核的第一关,未上传或不合格将直接导致商品下架

你需要准备一份多语言的PDF文件,必须包含以下8大核心要素

769e8f1e4c35f20ff87e351140448359_640_wx_fmt=png&from=appmsg&watermark=1&tp=webp&wxfrom=5&wx_lazy=1#imgIndex=0.png


 第二步:产品设计与技术架构合规

如果你是制造商或品牌方,除了文档合规,产品本身的设计和后端架构也必须满足要求。

1. 默认开放数据访问权(2026年9月12日关键节点)

  • 设计义务:从2026年9月12日起,你的互联产品及相关服务必须在设计上默认向欧盟用户开放数据。

  • 免费与便捷:用户应能免费、便捷地获取结构化、机器可读格式的数据。

  • API接口:你需要提供标准化的API接口,允许用户或其授权的第三方(如独立维修商)获取数据。

2. 云服务切换与互操作性(2027年1月12日关键节点)

  • 自由迁移:如果你提供云服务,必须消除切换障碍。从2027年1月12日起,客户切换云服务商需在30个自然日内免费完成。

  • 数据完整:迁移过程中必须保障数据的完整性和兼容性。

3. 数据跨境传输限制

  • 本地化措施:虽然法案不限制存储位置,但必须防止非个人数据非法传输到非欧盟/欧洲经济区国家。你需要通过技术手段(如边缘计算)或合同措施,确保数据不出境,或仅在特定司法协助下以最小化量传输。


第三步:合同与商业条款合规

法案对B2B(企业对企业)场景也有严格要求,你需要审查现有的供应链和合作协议:

  • 公平性原则:合同条款必须公平、合理、非歧视。法案引入了“公平性测试”,禁止利用合同优势地位进行不公平的数据垄断。
  • 责任划分:明确谁是“数据持有者”(Data Holder)。这不取决于谁是硬件制造商,而是取决于谁实际控制数据。你需要通过合同明确供应链中的数据责任。
  • 中小企业(SME)豁免:如果你是中小微企业,部分数据共享义务可能豁免,但需符合欧盟对SME的定义(员工<50人,营业额/资产负债表<1000万欧元)。


第四步:厘清与GDPR的关系

很多企业容易混淆《数据法案》和《通用数据保护条例》(GDPR)。简单来说:

  • GDPR:侧重于个人数据的隐私保护和权利(如被遗忘权)。
  • 数据法案:侧重于数据的访问权和共享权,涵盖个人和非个人数据(如工业设备运行数据)。
  • 冲突解决原则:当两者规定冲突时,优先适用GDPR。因此,你在开放数据接口时,必须确保个人数据已经过匿名化处理或获得了用户的明确授权。


最后,务必重视违规后果。欧盟对数据合规的处罚力度极大:

  • 最高罚款:违反核心义务(如拒绝合规数据共享、阻碍云切换),最高可处以全球年营业额的4%2000万欧元(以较高者为准)。
  • 市场禁入:在电商平台,不合规产品将被直接停售,移出购物车,导致旺季销量归零。


本文为本站已有技术资料。认证要求需结合产品、目标市场及适用版本确认;如需项目评估,请联系工程师。

LET’S MOVE FORWARD

让下一步合规,更清晰。

告诉我们您的产品与目标市场,一起明确检测认证路径。

与工程师沟通 ↗