Per 12 september 2025 gaat de Europese Dataverordening (Data Act) van kracht. Die biedt regels voor het delen van gegevens. Voor SaaS-providers is dit geen kleine wijziging. De Data Act raakt direct aan je business: hoe je met klantdata omgaat, hoe klanten kunnen overstappen naar een andere clouddienstverlener en hoe ‘eerlijk’ je contracten zijn ingericht.
In deze blog leggen wij uit wat de Data Act voor SaaS betekent. We laten zien waar de verplichtingen zitten en waar jij als SaaS-eigenaar nu al op moet letten.
Valt mijn SaaS-dienst onder de Data Act?
Een veelgestelde vraag: geldt de Data Act ook voor mijn SaaS?
Het antwoord is vrijwel altijd: ja.
De wet spreekt over dataverwerkingsdiensten: digitale diensten die via het netwerk toegankelijk zijn, on-demand, schaalbaar en gebaseerd op een gedeelde infrastructuur. In de toelichting worden SaaS, PaaS en IaaS nadrukkelijk genoemd.
Alleen software die bijvoorbeeld volledig on-premises wordt geleverd, valt buiten de scope. Voor vrijwel alle commerciële SaaS-aanbieders geldt dus: de Data Act raakt jou rechtstreeks.
Data Act verplichtingen SaaS: nieuwe regels over overstappen en contracten
Om de concurrentie op de cloudmarkt te versterken, moet het voor klanten eenvoudiger worden om van dienstverlener te wisselen. Alle vormen van belemmeringen (commercieel, technisch of contractueel) moeten daarbij zoveel mogelijk verdwijnen. De Data Act speelt hierin een centrale rol: de verordening verplicht aanbieders om klanten de mogelijkheid te geven zonder onnodige obstakels over te stappen naar een andere provider of terug te keren naar hun eigen infrastructuur.
De belangrijkste regels uit artikel 25 Data Act:
- klanten mogen overstappen met een maximale opzegtermijn van twee maanden;
- daarna geldt een overgangsperiode van dertig dagen, waarin jij de dienst blijft leveren, de beveiliging waarborgt en redelijke hulp verleent bij de migratie;
- alle exporteerbare data moeten in een gestructureerd, machineleesbaar formaat beschikbaar zijn;
- na de overstap moeten klanten hun data nog dertig dagen kunnen opvragen; daarna volgt een verplichte definitieve wissing.
Al deze verplichtingen horen straks zwart-op-wit in je contracten te staan. Een mooi moment dus om je SaaS overeenkomst weer eens kritisch door te nemen.
Vendor lock-in Data Act: einde aan kunstmatige drempels
Een van de grootste veranderingen is het verbod op vendor lock-in. Tot nu toe konden klanten vaak moeilijk weg door lange opzegtermijnen, hoge exit-fees of technische barrières.
De Data Act stelt daar grenzen aan. Overstapkosten moeten redelijk en transparant zijn en worden uiterlijk in 2027 helemaal afgeschaft. Contractuele clausules die klanten feitelijk gevangen houden, zijn straks ongeldig.
Voor SaaS-providers betekent dit een duidelijke omslag: lock-in als verdienmodel verdwijnt. Onze IT-juristen kijken daarbij niet alleen naar de juridische kant, maar denken ook strategisch mee: hoe pas je je verdienmodel slim aan de nieuwe regels aan?
Cloud switching en interoperabiliteit: meer dan papier
De Data Act gaat verder dan contracten. Ook technisch moet je het overstapproces mogelijk maken. Dat betekent onder andere:
- export-API’s en duidelijke documentatie beschikbaar stellen;
- voor SaaS en PaaS: open interfaces kosteloos aanbieden;
- data leveren in open, machineleesbare formaten;
- continuïteit en beveiliging garanderen tijdens de migratie.
Voor IaaS-aanbieders geldt zelfs een extra plicht: het nemen van redelijke maatregelen om functionele gelijkwaardigheid te bereiken bij de nieuwe provider.
Voor SaaS-eigenaren komt het hierop neer: je product moet niet alleen betrouwbaar zijn zolang klanten blijven, maar ook een nette en goed geregelde ‘uitgang’ bieden zodra ze vertrekken.
Wat betekent dit concreet voor jou als SaaS-eigenaar?
De belangrijkste stappen om nu te zetten zijn:
- Scope-check: valt jouw dienst onder de Data Act? (In de meeste gevallen wel.)
- Herzie je contracten: neem een exit-proces op en verwijder ongeldig wordende clausules.
- Breng je data in kaart: welke data en activa zijn exporteerbaar en in welk formaat lever je ze aan?
- Test je techniek: werkende export-API’s en documentatie moeten klaarstaan.
- Train je team: iedereen die met klanten spreekt, moet het exit-proces kunnen uitleggen.
Hoe onze IT-juristen je hierbij kunnen helpen
De Data Act vraagt om keuzes die zowel juridisch als technisch kloppen. Dat is voor veel SaaS-ondernemers geen dagelijkse kost. Hier komen wij in beeld.
Onze IT-juristen helpen SaaS-providers om:
- contracten te reviewen en herschrijven zodat ze Data Act-proof zijn;
- te bepalen welke data en activa onder de exportplicht vallen;
- een exit-strategie te ontwikkelen die juridisch klopt én praktisch uitvoerbaar is;
- oneerlijke bedingen uit contracten te halen en te vervangen door eerlijke, evenwichtige afspraken.
Zo wordt compliance geen last, maar een kans om je betrouwbaarheid richting klanten te vergroten. Neem gerust contact met ons op om te bespreken hoe wij jou hierbij kunnen ondersteunen.