Uzależnienie od jednego dostawcy często ogranicza rozwój biznesu, dlatego coraz częstszym wyzwaniem dla przedsiębiorców jest sprawna zmiana dostawcy usług przetwarzania danych. Nowe regulacje wprowadzone przez Data Act mają na celu wyeliminowanie barier technicznych i finansowych, które dotychczas utrudniały migrację do bardziej konkurencyjnych rozwiązań, dając firmom realną swobodę wyboru i bezpieczeństwo operacyjne.
Dlaczego Data Act zmienia rynek usług chmurowych?
Jednym z podstawowych celów Data Act jest zwiększenie konkurencji na rynku usług przetwarzania danych poprzez usunięcie barier utrudniających zmianę dostawcy. Przepisy obejmują chmurę obliczeniową, edge computing oraz inne usługi przetwarzania danych świadczone w modelach cyfrowych.
Dotychczas klienci często pozostawali przy jednym dostawcy nie dlatego, że oferował najlepsze warunki, lecz dlatego, że przeniesienie infrastruktury, aplikacji i danych wiązało się z wysokimi kosztami, koniecznością przebudowy środowiska informatycznego oraz dodatkowymi opłatami za eksport danych. Data Act zakłada odwrócenie tej sytuacji poprzez stworzenie mechanizmów umożliwiających sprawną zmianę usługodawcy.
Nowe regulacje mają zastosowanie zarówno do przedsiębiorców korzystających z usług chmurowych, jak i do dostawców oferujących takie usługi na rynku Unii Europejskiej.
Na czym polega skuteczna zmiana dostawcy usług przetwarzania danych?
Zmiana dostawcy oznacza zakończenie korzystania z usług jednego usługodawcy i rozpoczęcie świadczenia analogicznych usług przez inny podmiot przy zachowaniu ciągłości działalności klienta.
Proces ten obejmuje przede wszystkim przeniesienie:
- danych użytkownika,
- aplikacji,
- zasobów cyfrowych,
- konfiguracji środowiska,
- elementów umożliwiających dalsze korzystanie z usług u nowego dostawcy.
Data Act przewiduje, że cały proces powinien przebiegać w sposób umożliwiający zachowanie funkcjonalności usług oraz ograniczenie przestojów do niezbędnego minimum.
Jak rozwiązać umowę z dotychczasowym dostawcą chmury
Data Act nie pozbawia stron swobody zawierania umów, jednak nakłada na dostawców obowiązek konstruowania postanowień umożliwiających skuteczną zmianę usługodawcy.
Umowa powinna określać między innymi:
- terminy rozpoczęcia procedury migracyjnej,
- obowiązki stron podczas przenoszenia danych,
- zasady współpracy technicznej,
- termin usunięcia danych po zakończeniu migracji,
- procedurę zakończenia świadczenia usług.
Dostawca nie może konstruować umowy w sposób, który faktycznie uniemożliwia klientowi zmianę usługodawcy poprzez nadmiernie długie okresy wypowiedzenia, nieproporcjonalne wymagania techniczne lub sztuczne ograniczenia organizacyjne.
Obowiązek współpracy podczas migracji
Jednym z najważniejszych obowiązków wynikających z Data Act jest aktywna współpraca dostawcy podczas procesu zmiany usługodawcy.
Nie chodzi wyłącznie o umożliwienie pobrania danych. Dostawca powinien zapewnić odpowiednie środki organizacyjne i techniczne pozwalające na sprawne przeprowadzenie migracji.
Obowiązek współpracy obejmuje między innymi udostępnienie odpowiednich interfejsów, zapewnienie możliwości eksportu danych w powszechnie stosowanych formatach oraz działania ograniczające ryzyko utraty integralności danych.
Koniec opłat za zmianę dostawcy – ale dopiero po zakończeniu okresu przejściowego
Jednym z najważniejszych rozwiązań wprowadzonych przez Data Act jest stopniowa eliminacja opłat pobieranych wyłącznie z tytułu zmiany dostawcy usług przetwarzania danych. Rozporządzenie przewiduje jednak okres przejściowy. Od 11 stycznia 2024 roku do 12 stycznia 2027 roku dostawcy mogą jeszcze pobierać opłaty związane ze zmianą dostawcy, jednak powinny one być sukcesywnie ograniczane zgodnie z zasadami określonymi w rozporządzeniu. Dopiero po zakończeniu tego okresu, czyli od 12 stycznia 2027 roku, dostawca nie może nakładać na klienta żadnych opłat z tytułu zmiany dostawcy usług przetwarzania danych.
Jednocześnie zakaz ten odnosi się wyłącznie do opłat związanych z samą zmianą dostawcy. Nie zwalnia on użytkownika z obowiązku zapłaty wynagrodzenia za usługi rzeczywiście wykonane przed rozwiązaniem umowy ani z poniesienia kosztów wynikających z własnych działań organizacyjnych lub technicznych, takich jak dostosowanie aplikacji, konfiguracja nowego środowiska czy wsparcie specjalistów uczestniczących w migracji.
Jakie dane podlegają przeniesieniu?
Migracja obejmuje przede wszystkim dane przekazane przez użytkownika oraz dane wygenerowane w toku korzystania z usług, o ile ich przeniesienie jest możliwe zgodnie z przepisami Data Act.
Istotnym elementem nowych regulacji jest obowiązek stosowania rozwiązań zwiększających interoperacyjność pomiędzy usługami różnych dostawców. Dzięki temu zmiana usługodawcy nie powinna wymagać tworzenia całego środowiska od podstaw.
Jednocześnie Data Act nie zobowiązuje dostawców do przekazywania własnych tajemnic przedsiębiorstwa, wewnętrznych technologii ani autorskich rozwiązań stanowiących element ich infrastruktury.
Bezpieczeństwo podczas migracji
Przeniesienie danych nie może prowadzić do obniżenia poziomu bezpieczeństwa informacji.
Dostawcy powinni stosować środki techniczne zapewniające poufność, integralność oraz dostępność danych podczas całego procesu migracji. Równie ważne jest zapewnienie odpowiedniego uwierzytelnienia użytkowników oraz ochrony przed nieuprawnionym dostępem.
Po zakończeniu procesu dotychczasowy dostawca powinien usunąć dane użytkownika zgodnie z warunkami określonymi w umowie oraz przepisami prawa, chyba że istnieje obowiązek ich dalszego przechowywania wynikający z przepisów unijnych lub krajowych.
Co zrobić, gdy dostawca utrudnia zmianę usługodawcy?
Jeżeli dostawca stosuje praktyki sprzeczne z Data Act, przedsiębiorca może domagać się wykonania obowiązków wynikających z rozporządzenia. Dotyczy to sytuacji, gdy usługodawca odmawia wydania danych, sztucznie wydłuża procedurę migracji, uzależnia przeniesienie od zapłaty niedopuszczalnych opłat albo wykorzystuje rozwiązania techniczne uniemożliwiające interoperacyjność.
W takich przypadkach postanowienia umowne sprzeczne z bezwzględnie obowiązującymi przepisami Data Act nie powinny pozbawiać użytkownika uprawnień przyznanych przez rozporządzenie.
Przykład 1.
Spółka korzystała od kilku lat z infrastruktury jednego z największych światowych dostawców chmury. Po znalezieniu korzystniejszej oferty złożyła oświadczenie o rozwiązaniu umowy i rozpoczęła procedurę migracji. Dotychczasowy dostawca zażądał dodatkowej opłaty za eksport danych oraz poinformował, że pełne przeniesienie środowiska będzie możliwe dopiero po wielu miesiącach. Spółka powołała się na przepisy Data Act dotyczące zmiany dostawcy usług przetwarzania danych, wskazując na obowiązek współpracy oraz eliminację opłat związanych z samą migracją. W rezultacie strony przeprowadziły przeniesienie danych bez naliczenia dodatkowych opłat, a działalność przedsiębiorstwa została zachowana bez istotnych przerw.
Znaczenie Data Act dla przedsiębiorców
Data Act istotnie wzmacnia pozycję klientów korzystających z usług chmurowych. Przedsiębiorcy zyskują możliwość wyboru najbardziej konkurencyjnego usługodawcy bez obawy, że zmiana będzie wiązała się z wysokimi opłatami lub technicznym uzależnieniem od jednego dostawcy. Jednocześnie nowe obowiązki nakładane na hyperscalerów zwiększają przejrzystość umów oraz wymuszają projektowanie usług z uwzględnieniem interoperacyjności i możliwości bezpiecznej migracji danych. W praktyce oznacza to większą elastyczność biznesową, łatwiejszą optymalizację kosztów oraz skuteczniejszą ochronę interesów przedsiębiorców korzystających z infrastruktury chmurowej.