# Co Data Act zmienia w dostępie do danych z urządzeń IoT?

*Data publikacji: 2026-06-07 · obszar prawa: technologie · Wersja HTML: https://lexedit.ai/odpowiedzi/data-act-dane-z-urzadzen-iot-dostep-uzytkownika*

## Krótka odpowiedź (TL;DR)

Data Act od 12 września 2025 r. daje użytkownikom połączonych produktów i powiązanych usług szerszy dostęp do danych generowanych przez te produkty. Producent lub posiadacz danych nie może traktować telemetrii z samochodu, maszyny, licznika, urządzenia medycznego czy systemu smart building wyłącznie jako własnego zasobu.

## 1. Dane z urządzenia mają pracować także dla użytkownika

Największa zmiana polega na przesunięciu punktu ciężkości: użytkownik ma móc uzyskać dane i przekazać je wybranemu podmiotowi trzeciemu, np. niezależnemu serwisowi, ubezpieczycielowi, dostawcy analityki albo operatorowi floty. To może otworzyć rynek usług posprzedażowych, ale wymusi też mapowanie danych, API i procedury kontroli dostępu.

Z perspektywy odpowiedzialności producenta nie jest to rewolucja znikąd. SN w „wprowadzenie do obrotu materiałów budowlanych, które nie spełniają norm jakościowych" ([III CSK 261/07](https://lexedit.ai/orzeczenia/iii-csk-261-07/odpowiedzialnosc-producenta-wadliwa-dachowka-czyn-niedozwolony-641416)) wiązał odpowiedzialność z jakością produktu. W świecie IoT jakość obejmuje nie tylko fizyczny produkt, lecz także dane, aktualizacje i możliwość bezpiecznego korzystania z informacji.

## 2. Tajemnica przedsiębiorstwa nie blokuje wszystkiego automatycznie

Data Act chroni tajemnice przedsiębiorstwa, ale wymaga proporcjonalnego podejścia. Posiadacz danych powinien zidentyfikować dane objęte tajemnicą i zaproponować środki ochronne: umowy poufności, ograniczenia techniczne, kontrolę dostępu. Odmowa udostępnienia ma być wyjątkowa i uzasadniona, zwłaszcza gdy grozi poważna szkoda gospodarcza.

To praktycznie oznacza, że firmy powinny przygotować dwie mapy: mapę danych dostępnych dla użytkownika oraz mapę danych, których nie udostępniają z konkretnym uzasadnieniem. Samo hasło "know-how" może nie wystarczyć.

## 3. Dane osobowe nadal mają pierwszeństwo

Jeżeli dane z urządzenia są danymi osobowymi, Data Act nie znosi RODO. Dostęp użytkownika do danych nie może prowadzić do bezprawnego ujawnienia danych innych osób, np. kierowców, pracowników, lokatorów albo pacjentów. W praktyce trzeba rozdzielać role: użytkownik produktu, osoba, której dane dotyczą, administrator, podmiot przetwarzający i posiadacz danych.

W orzecznictwie produktowym pojawia się podobna myśl o przewidywalnym użyciu. W „producent powinien przewidzieć także niewłaściwe użycie maszyny" ([I Ca 21/17](https://lexedit.ai/orzeczenia/i-ca-21-17/odpowiedzialnosc-producenta-za-niebezpieczna-maszyne-2113465)) sąd akcentował obowiązek przewidywania ludzkich zachowań. Data Act wymaga analogicznego przewidywania nadużyć danych.

## 4. Najciekawszy take: przewagę wygra ten, kto umie oddać dane bez utraty kontroli

Data Act nie mówi: "oddaj wszystko każdemu". Mówi raczej: "zaprojektuj produkt i usługę tak, aby legalny dostęp był możliwy". Firmy, które od początku budują eksport danych, logi zgód i warstwy anonimizacji, będą miały przewagę nad tymi, które potraktują żądania użytkowników jako wyjątkowe reklamacje.

## Praktyczna lista kontrolna

- ustal, jakie dane generuje produkt, które są osobowe, a które techniczne lub telemetryczne.
- zaprojektuj eksport danych dla użytkownika i dla wskazanego przez niego podmiotu trzeciego.
- oznacz tajemnice przedsiębiorstwa i przygotuj proporcjonalne środki ochrony poufności.
- opisz sytuacje, w których odmowa udostępnienia danych wymaga pisemnego uzasadnienia.
- przetestuj, czy dział obsługi klienta potrafi obsłużyć żądanie bez ręcznej improwizacji.

## Najczęstszy błąd

Najczęstszy błąd to mieszanie danych użytkownika z danymi diagnostycznymi producenta. Im wcześniej firma rozdzieli warstwy danych, tym łatwiej spełni żądanie dostępu bez ujawnienia tajemnicy przedsiębiorstwa albo danych osób trzecich.

## Źródła

Data Act, rozporządzenie (UE) 2023/2854; art. 3-5 i przepisy o tajemnicy przedsiębiorstwa; orzecznictwo o odpowiedzialności producenta i przewidywalnym użyciu produktu.

## Źródła (orzeczenia)

- [III CSK 261/07](https://lexedit.ai/orzeczenia/iii-csk-261-07/odpowiedzialnosc-producenta-wadliwa-dachowka-czyn-niedozwolony-641416) — Sąd Najwyższy — wyrok z 2008-02-27
  > „wprowadzenie do obrotu materiałów budowlanych, które nie spełniają norm jakościowych jest zachowaniem zawinionym, rodzącym odpowiedzialność za szkodę opartą na art. 415 k.c."
- [I Ca 21/17](https://lexedit.ai/orzeczenia/i-ca-21-17/odpowiedzialnosc-producenta-za-niebezpieczna-maszyne-2113465) — Sąd Okręgowy w Sieradzu — wyrok z 2017-02-22
  > „producent powinien przewidzieć także niewłaściwe użycie maszyny, które może wynikać z dających się łatwo przewidzieć ludzkich zachowań"
- [C-264/21](https://lexedit.ai/orzeczenia/c-264-21/odpowiedzialnosc-producenta-znak-towarowy-dyrektywa-ue-3121012) — Trybunał Sprawiedliwości Unii Europejskiej — wyrok z 2022-07-07
- [C-887/24](https://lexedit.ai/orzeczenia/c-887-24/wada-pily-tarczowej-narusza-wymogi-bezpieczenstwa-ue-3234892) — Trybunał Sprawiedliwości — wyrok z 2026-04-23

---

**Lexedit** — agent AI do researchu prawnego po polskim prawie: 1,4 mln orzeczeń (SN, NSA, WSA, sądy apelacyjne), 100 tys. aktów prawnych z wersjami historycznymi. Każde cytowanie w memo jest klikalne i weryfikowane względem treści źródła. Wypróbuj: https://lexedit.ai/research

Więcej odpowiedzi: https://lexedit.ai/odpowiedzi · Indeks dla agentów AI: https://lexedit.ai/llms.txt
