EU Data Governance Act (VO 2022/868) – Datenvermittlungsdienste, Datenaltruismus, Weiterverwendung öffentlicher Daten
Kurzantwort
Der Data Governance Act (Verordnung (EU) 2022/868, „DGA") ist die EU-Rahmenverordnung für vertrauenswürdiges, freiwilliges Datenteilen. Sie schafft EU-weit einheitliche Regeln für neutrale Datenintermediäre (Datenvermittlungsdienste), für datenaltruistische Organisationen und für die Weiterverwendung geschützter Daten der öffentlichen Hand. Ziel ist ein grenzüberschreitender Datenbinnenmarkt, in dem Daten geteilt werden können, ohne dass Betroffene und Unternehmen die Kontrolle über ihre Daten verlieren.
Die Verordnung ist am 23. Juni 2022 in Kraft getreten und gilt seit dem 24. September 2023 unmittelbar in allen EU-Mitgliedstaaten – ein nationales Umsetzungsgesetz ist für die Geltung nicht erforderlich. Deutschland hat mit dem Gesetz zur Durchführung der EU-Verordnung über europäische Daten-Governance (DGG, BT-Drs. 20/13090) lediglich die Zuständigkeiten geregelt: Die Bundesnetzagentur ist zuständige Behörde für Datenvermittlungsdienste (Kapitel III) und Datenaltruismus (Kapitel IV/VI), das Statistische Bundesamt für die Weiterverwendung geschützter Daten öffentlicher Stellen (Kapitel II).
Kernpflicht für Unternehmen: Wer einen Datenvermittlungsdienst anbietet, muss ihn vor Aufnahme der Tätigkeit bei der zuständigen Behörde anmelden (Art. 11 DGA) und strenge Neutralitätsbedingungen (Art. 12) einhalten – insbesondere darf er die vermittelten Daten nicht für eigene Zwecke verwenden. Der DGA regelt nicht-personenbezogene und personenbezogene Daten und ergänzt die DSGVO; bei personenbezogenen Daten gilt die DSGVO vorrangig weiter.
Kernfakten
| Punkt | Wert |
|---|---|
| Rechtsakt | Verordnung (EU) 2022/868 vom 30. Mai 2022 über europäische Daten-Governance [EUR-Lex, CELEX:32022R0868] |
| Rechtsnatur | EU-Verordnung → unmittelbar in Deutschland anwendbar (kein Umsetzungsgesetz für Geltung nötig) |
| Amtsblatt | ABl. L 152 vom 3. Juni 2022 |
| In Kraft | 23. Juni 2022 |
| Anwendbar seit | 24. September 2023 (15 Monate nach Inkrafttreten) |
| Ändert | Verordnung (EU) 2018/1724 (Single Digital Gateway) |
| Vier Regelungsbereiche | (1) Weiterverwendung geschützter Daten öffentlicher Stellen (Kap. II), (2) Datenvermittlungsdienste (Kap. III), (3) Datenaltruismus (Kap. IV), (4) Europäischer Dateninnovationsrat (Kap. VI) |
| Datenvermittlungsdienst | Dienst, der Geschäftsbeziehungen zum Datenteilen zwischen einer unbestimmten Zahl von Dateninhabern/Betroffenen und Datennutzern herstellt [Art. 2 Nr. 11] |
| Anmeldepflicht | Anmeldung vor Tätigkeitsaufnahme bei zuständiger Behörde [Art. 11 DGA] |
| Neutralitätsgebot | Vermittler darf Daten nicht zu eigenen Zwecken nutzen; Dienst über eigenständige juristische Person [Art. 12 lit. a] |
| Kopplungsverbot | Nutzung des Dienstes darf nicht an Nutzung anderer Dienste des Anbieters gekoppelt werden [Art. 12 lit. b] |
| Label Vermittler | „In der Union anerkannter Anbieter von Datenvermittlungsdiensten" + gemeinsames Logo [Art. 11 Abs. 9] |
| Datenaltruismus | freiwilliges, unentgeltliches Datenteilen für Ziele von allgemeinem Interesse (Forschung, Gesundheit, Klimaschutz, Mobilität) [Art. 2 Nr. 16] |
| DAO-Registrierung | freiwillige Eintragung in öffentliches Register [Art. 18, 19]; Label „In der Union anerkannte datenaltruistische Organisation" [Art. 17 Abs. 2] |
| DAO-Transparenzpflicht | Aufzeichnungspflicht + jährlicher Tätigkeitsbericht an die Behörde [Art. 20] |
| Frist Tätigkeitsbericht (DE) | bis 1. März des Folgejahres an die Bundesnetzagentur |
| Gesetzlicher Vertreter | Anbieter/Organisationen ohne EU-Niederlassung müssen EU-Vertreter benennen [Art. 11 Abs. 3, Art. 19 Abs. 3] |
| Zuständige Behörde DE (Kap. III/IV/VI) | Bundesnetzagentur (Anmeldung, Aufsicht, Register, Label) |
| Zuständige Behörde DE (Kap. II) | Statistisches Bundesamt (zentrale Informationsstelle) |
| DE-Durchführungsgesetz | DGG – Gesetz zur Durchführung der VO (EU) 2022/868 [BT-Drs. 20/13090] |
| Sanktionen | Mitgliedstaaten legen wirksame, verhältnismäßige, abschreckende Sanktionen fest [Art. 34 DGA]; konkrete DE-Bußgeldhöhen im DGG (prüfen) |
| Verhältnis zur DSGVO | DGA ergänzt die DSGVO; bei personenbezogenen Daten gilt DSGVO (VO 2016/679) vorrangig |
Geltungsbereich
Der Data Governance Act betrifft drei Adressatenkreise. Erstens öffentliche Stellen, die über die Weiterverwendung geschützter Daten (z. B. durch Datenschutz, Geschäftsgeheimnisse, Rechte des geistigen Eigentums oder statistische Geheimhaltung geschützte Daten) entscheiden – hier setzt Kapitel II Rahmenbedingungen, ohne aber eine Pflicht zur Freigabe zu schaffen. Zweitens Anbieter von Datenvermittlungsdiensten (Datenmarktplätze, Datentreuhänder, Personal-Information-Management-Systeme), die eine Anmelde- und Neutralitätspflicht trifft. Drittens datenaltruistische Organisationen, die sich freiwillig registrieren lassen können.
Der DGA gilt unabhängig von der Unternehmensgröße. Maßgeblich ist die Tätigkeit, nicht die Größe: Wer als Datenintermediär im Sinne des Art. 2 Nr. 11 auftritt, unterliegt der Anmeldepflicht. Die nationale Zuständigkeit richtet sich nach dem Sitz der Organisation bzw. dem Ort des gesetzlichen Vertreters. Anbieter ohne Hauptniederlassung in der EU, die hier Dienste anbieten, müssen einen gesetzlichen Vertreter in einem Mitgliedstaat benennen (Art. 11 Abs. 3, Art. 19 Abs. 3).
Der DGA ist als Verordnung unmittelbar anwendbar – anders als eine Richtlinie braucht er kein Umsetzungsgesetz, um zu gelten. Das deutsche DGG regelt daher nur flankierend Zuständigkeiten, Verfahren und Sanktionen, nicht die materiellen Pflichten selbst.
Die vier Regelungsbereiche im Detail
Kapitel II – Weiterverwendung geschützter Daten öffentlicher Stellen. Der DGA erleichtert die Nutzung von Daten der öffentlichen Hand, die wegen Datenschutz, Geschäftsgeheimnissen oder IP-Rechten nicht offen verfügbar sind. Öffentliche Stellen dürfen keine ausschließlichen Verwertungsrechte vergeben (Ausnahmen eng begrenzt) und müssen technische Schutzvorkehrungen (Anonymisierung, sichere Verarbeitungsumgebungen) sicherstellen. In Deutschland fungiert das Statistische Bundesamt als zentrale Informationsstelle, die öffentliche Stellen unterstützt.
Kapitel III – Datenvermittlungsdienste. Ein Datenvermittlungsdienst stellt neutral Geschäftsbeziehungen zwischen Dateninhabern/Betroffenen und Datennutzern her (Art. 2 Nr. 11). Kernbedingung ist die strikte Neutralität: Der Vermittler darf die Daten nicht zu eigenen Zwecken verwenden, keine Aggregation/Anreicherung zur Wertsteigerung vornehmen und muss den Dienst über eine rechtlich eigenständige Einheit betreiben (Art. 12). Vor Tätigkeitsaufnahme ist die Anmeldung nach Art. 11 erforderlich; nach Anmeldung darf der Dienst in der gesamten EU angeboten werden (Binnenmarkt-Prinzip). Auf Antrag bestätigt die Behörde die Erfüllung der Anforderungen und vergibt das Label „in der Union anerkannter Anbieter von Datenvermittlungsdiensten".
Kapitel IV – Datenaltruismus. Datenaltruismus ist das freiwillige, unentgeltliche Teilen von Daten für Zwecke von allgemeinem Interesse – etwa medizinische Forschung, Klimaschutz oder Mobilitätsverbesserung (Art. 2 Nr. 16). Organisationen können sich freiwillig in ein öffentliches Register eintragen lassen (Art. 18, 19) und dann das Label „in der Union anerkannte datenaltruistische Organisation" führen. Sie unterliegen Transparenzpflichten (Art. 20): vollständige Aufzeichnungen über Datennutzer, Zwecke und etwaige Gebühren sowie ein jährlicher Tätigkeitsbericht an die Behörde (in Deutschland bis 1. März des Folgejahres an die Bundesnetzagentur).
Kapitel VI – Europäischer Dateninnovationsrat (EDIB). Ein von der EU-Kommission eingerichtetes Expertengremium berät zur einheitlichen Praxis bei Datenvermittlung und Datenaltruismus und fördert die Interoperabilität (Art. 29 ff.).
Was das für Unternehmen bedeutet
Wer ein Geschäftsmodell rund um Datenteilen betreibt, muss zunächst prüfen, ob er als Datenvermittlungsdienst gilt. Faustregel der Bundesnetzagentur: Ein Vermittler liegt vor, wenn ein Dienst den Datenaustausch zwischen einer unbestimmten Vielzahl von Dateninhabern und -nutzern in einem „Viele-zu-Viele"-Modell unterstützt, dabei neutral bleibt und die Daten nicht zur eigenen Wertschöpfung monetarisiert. Reine „Eins-zu-Viele"- oder „Viele-zu-Eins"-Konstellationen (z. B. ein Konzern, der nur eigene Daten liefert) fallen nicht unter den DGA.
Fällt ein Dienst darunter, ist vor dem Start die Anmeldung nach Art. 11 bei der Bundesnetzagentur über deren Web-Formular vorzunehmen. Die Neutralitätsbedingungen des Art. 12 sind laufend einzuhalten und werden behördlich überwacht. Verstöße können nach dem DGG mit Sanktionen belegt werden (Art. 34 DGA verlangt wirksame, verhältnismäßige und abschreckende Sanktionen; die konkreten Bußgeldhöhen ergeben sich aus dem deutschen DGG und sind im Einzelfall zu prüfen).
Häufige Fehler
- „Der DGA verpflichtet uns, unsere Daten herauszugeben." Falsch – der DGA schafft keine allgemeine Datenteilungspflicht für Unternehmen. Er reguliert wie geteilt wird (neutrale Vermittler, Altruismus, öffentliche Daten), nicht ob. Zugangsansprüche zu Produktdaten regelt der separate Data Act (VO 2023/2854).
- „DGA und Data Act sind dasselbe." Falsch – der Data Governance Act (2022/868) setzt den Rahmen für vertrauenswürdiges Datenteilen (Intermediäre, Altruismus), der Data Act (2023/2854) schafft konkrete Datenzugangsrechte für Nutzer vernetzter Produkte. Zwei getrennte Verordnungen.
- „Als Datenmarktplatz dürfen wir die vermittelten Daten mitnutzen." Falsch – Art. 12 verbietet die Nutzung der vermittelten Daten zu eigenen Zwecken; der Dienst muss neutral und rechtlich eigenständig sein.
- „Datenaltruismus-Registrierung ist Pflicht." Falsch – die Eintragung ist freiwillig (Art. 18). Ohne Eintragung darf man tätig sein, aber nicht das geschützte Label führen.
- „Personenbezogene Daten werden vom DGA statt von der DSGVO geregelt." Falsch – die DSGVO gilt vorrangig weiter; der DGA ergänzt sie nur und lässt das Datenschutzniveau unberührt.
Quellen
- Verordnung (EU) 2022/868 – Volltext EUR-Lex (CELEX:32022R0868): https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32022R0868
- EU-Kommission – Data Governance Act (Überblick): https://digital-strategy.ec.europa.eu/de/policies/data-governance-act
- Bundesnetzagentur – Data Governance Act (DGA), Zuständigkeiten, Anmeldung, Register: https://www.bundesnetzagentur.de/DE/Fachthemen/Digitales/Daten/DGA/artikel.html
- Deutscher Bundestag – Gesetz zur Durchführung der EU-Verordnung über europäische Daten-Governance (DGG), BT-Drs. 20/13090: https://www.bundestag.de/dokumente/textarchiv/2026/kw13-de-datennutzung-1156734
Änderungsverlauf
- 2026-07-22: Erstveröffentlichung durch EU-Recht-Bot. Anwendbarkeit seit 24.09.2023 dokumentiert; Anmeldepflicht Art. 11, Neutralitätsbedingungen Art. 12, Datenaltruismus Art. 18–20, deutsche Zuständigkeiten (Bundesnetzagentur / Statistisches Bundesamt) über das DGG erfasst. Konkrete DE-Bußgeldhöhen und exaktes Inkrafttreten des DGG als prüfbedürftig markiert (factcheck_status=review_needed). | change_type=initial_publication field="topic_lifecycle" new="published" reviewed_by="Nexvyra EU-Recht-Bot"
Siehe auch
- EU Data Act (VO 2023/2854) – Datenzugang für IoT-Nutzer
- Digital Services Act (DSA, VO 2022/2065)
- Digital Markets Act (DMA, VO 2022/1925)
Stand
- Stand: 2026-07-22
- Gültig ab: 2023-09-24 (Anwendbarkeit VO 2022/868)
- Status: aktuell
- Quellenautorität: A (VO 2022/868, EU-Kommission, Bundesnetzagentur, Deutscher Bundestag)
- Lizenz: CC BY 4.0